Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!
Текст из файла
Секция: 01_Задачи сетевого администрирования
1)Какие компоненты из нижеперечисленных относятся к сетевым службам?
Кабельная система
Активное сетевое оборудование
Сетевые протоколы
+Служба DNS
+Служба DHCP
+Служба файлов и печати
+Служба каталогов
2)Какие компоненты из нижеперечисленных формируют сетевую инфраструктуру организации?
+Служба файлов и печати
+Сетевые протоколы
+Активное сетевое оборудование
Кабельная система
Служба каталогов
+Служба DNS
+Служба DHCP
3)На каком протоколе базируется работа сети Интернет?
+AppleTalk
IPX/SPX
TCP/IP
DLC
4)Что такое «Локальная Вычислительная Сеть» (ЛВС)?
+Кабельная система + Сетевое оборудование + Сетевые узлы (компьютеры)
Снасть для ловли рыбы в локальных водоёмах вашего региона
5)Какие элементы из нижеперечисленных являются уровнями сетевой модели OSI?
+Физический (Physical)
+Канальный (Data link)
+Сетевой (Network)
+Транспортный (Transport)
+Сеансовый (Session)
+Уровень представлений (Presentation)
+Уровень приложений (Application)
Кабельная система (Cabling system)
Сетевое оборудование (Network devices)
Сетевые протоколы (Network protocols)
6) Какие элементы из нижеперечисленных являются уровнями сетевой модели Министерства обороны США?
+Физический (Physical)
+Межсетевого обмена (Internetwork)
+Транспортный (Transport)
+Прикладной (Application)
Кабельная система (Cabling system)
Уровень презентаций (Presentation)
Секция: 02_Сетевые операционные системы (семейство Windows Server)
1)Назовите имя исполняемого файла, который инициирует процесс установки системы Windows Server (при запуске из-под 32-разрядной ОС семейства Windows)
+winnt32.exe
i386.exe
ntoskernel.exe
winsowssetup.exe
2)Под какие файловые системы можно отформатировать раздел жесткого диска, на который устанавливается система Windows Server?
+FAT
+NTFS
NFS
CDFS
FreeBSD
3)Какие операции выполняются во время текстового этапа установки системы Windows Server?
+Создание, выбор, форматирование раздела жесткого диска
+Изучение лицензионного соглашения на использование продукта
+Копирование установочных файлов
Установка драйвера сетевого адаптера
Установка драйвера видеоадаптера
Настройка сетевых параметров
4)Какие операции выполняются во время графического этапа установки системы Windows Server?
Создание, выбор, форматирование раздела жесткого диска
Загрузка драйвера дискового контроллера
+Установка драйвера сетевого адаптера
+Установка драйвера видеоадаптера
+Настройка сетевых параметров
+Назначение имени компьютера
+Назначение пароля администратора
5)На каких носителях может находиться дистрибутив операционной системы Windows Server?
+Сетевая папка
+Жесткий диск компьютера
+CD/DVD
Флоппи-диск
Магнитная лента
6)Укажите технологии, которые являются базовыми для систем семейства Windows Server
+TCP/IP (версия 4)
TCP/IP (версия 6)
+Протокол LDAP
+Служба DNS
Служба WINS
+Протокол аутентификации Kerberos
Динамические диски
Групповые политики
Секция: 03_Сетевая инфраструктура Windows Server
1)Какие типы зон DNS поддерживаются службой DNS систем семейства Wndows Server?
+Стандартная основная
+Стандартная дополнительная
+Интегрированная с Active Directory
Изолированная
2)Какие существуют типы запросов DNS?
+Рекурсивный
Ассоциативный
+Итеративный
Итеративный
3)Какая команда Windows отображает конфигурацию протокола TCP/IP?
+ipconfig
ping
netstat
tracert
nbtstat
format
4)Назначение службы DNS
+Разрешение имён узлов (хостов)
Разрешение имён NetBIOS
Настройка конфигурации протокола TCP/IP
5)Какое из данных чисел может быть IP-адресом сетевого узла?
+192.168.0.5
+11000000101010000000000000000101
-348
777.12.88.369
6)Какое число является двоичной формой записи маски подсети 255.255.255.0?
+11111111111111111111111100000000
10
00000000000000000000000011111111
7)Укажите минимальный набор параметров протокола TCP/IP для любого сетевого узла
+IP-адрес
+Маска подсети
Основной шлюз
Список серверов DNS
Один из сетевых узлов вашей компании имеет IP-адрес 180.10.254.36 и маску подсети 255.255.240.0 Каково значение идентификатора сети (Network ID) у данного узла?
10110100.00001001.11110000
10110100.00001010.11100000
10110110.00001010.1111
+10110100.00001010.1111
9) Если сетевой узел может обмениваться сетевыми пакетами с другими узлами в той же подсети, но не может обмениваться пакетами с узлами в других подсетях, то какой параметр данного узла вероятнее всего задан неверно?
IP-адрес
Маска подсети
+Основной шлюз
Предпочитаемый сервер DNS
10)Какие утверждения об использовании широковещательных запросов для разрешения сетевых имен верны?
+Широковещательные запросы порождают больший трафик, чем запросы к серверам DNS и WINS
+Широковещательные запросы могут разрешать ТОЛЬКО имена компьютеров, расположенных в той же IP-сети
Для использования широковещательных запросов компьютер должен иметь файл Lmhosts
Широковещательные запросы работают быстрее, чем запросы к серверам DNS и WINS
11)Укажите назначение ключа /flushdns команды ipconfig
+Очистка локального кэша разрешения имен DNS
Регистрация компьютера на сервере DNS
Очистка записей на сервере DNS
Репликация зон между серверами DNS
12)Укажите назначение ключа /registerdns команды ipconfig
Очистка локального кэша разрешения имен DNS
+Регистрация компьютера на сервере DNS
Очистка записей на сервере DNS
Репликация зон между серверами DNS
13)Опишите назначение команды netstat
+Отображение активных сетевых подключений по протоколу TCP/IP и «слушающих» портов компьютера
Отображение статистики обмена сетевых пакетов на сетевом адаптере
Отображение статистики разрешения запросов службой DNS
Настройка параметров TCP/IP на сетевом адаптере
Секция: 04_Служба каталогов Active Directory
1)Укажите элементы логической структуры Active Directory
+Лес
+Дерево
+Организационное подразделение (OU)
IP-сеть
+Домен
Сайт
2)Укажите элементы физической структуры Active Directory
Лес
Дерево
Организационное подразделение (OU)
+IP-сеть
Домен
+Сайт
3)Укажите назначение Организационных Подразделений (OU)
Назначение прав доступа к файловым ресурсам
+Делегирование административных полномочий
+Применение групповых политик
Управление репликацией в домене
4) Назовите назначение сайтов Active Directory
Оптимизация трафика репликации Active Directory
+Оптимизация доступа к веб-сайту организации
+Оптимизация процесса регистрации в домене (logon/logoff)
5)Какой командой производится повышение роли простого сервера до контроллера домена?
+dcpromo
ipconfig
nbtstat
netstat
6)Какой командой производится понижение роли контроллера домена до простого сервера?
+dcpromo
nbtstat
tracert
format
7)Какие типы Хозяев Операций функционируют только в масштабе всего леса Active Directory?
RID master
PDC emulator
+Domain Naming Master
+Schema Master
Infrastructure Master
Global Catalog
Какие типы Хозяев Операций функционируют в каждом домене Active Directory?
+RID master
+Infrastructure Master
Domain Naming Master
Schema Master
+PDC emulator
Global Catalog
9)Как называется процесс синхронизации экземпляров Active Directory на контроллерах доменов?
+Репликация
Перенос зоны
Регистрация
Экспорт/импорт данных
10)В каком порядке применяются групповые политики?
Локальная
Сайт
Домен
Организационные подразделения
11) Какая консоль позволяет выполнить принудительную репликацию контроллеров домена?
+Active Directory — Сайты и службы
Active Directory — Домены и доверия
Active Directory — Пользователи и компьютеры
DNS
DHCP
WINS
12)Из каких частей состоит каждая групповая политика?
+Компьютер
+Пользователь
Сервер
Сеть
Домен
Организационное подразделение
13)Какой тип зоны DNS для обслуживания Active Directory создается в результате работы программы dcpromo?
+Интегрированная в Active Directory
Стандартная основная
Стандартная дополнительная
Динамическая
14)На томе с какой файловой системой размещается системный том Active Directory (SYSVOL)?
FAT12
FAT16
FAT32
+NTFS
CDFS
15) Укажите особенности, характерные для доменной модели безопасности
Более простое администрирование
+Более сложное администрирование
+Централизованная БД учётных записей
Распределённая БД учётных записей
+Централизованное управление ресурсами
16)Укажите особенности, характерные для модели безопасности «Рабочая группа»
+Более простое администрирование
Более сложное администрирование
Централизованная БД учётных записей
+Распределённая БД учётных записей
Централизованное управление ресурсами
17)Какова роль службы DNS для функционирования службы каталогов Active Directory?
+Служба DNS используется для поиска компонент Active Directory
Служба DNS используется для поиска веб-сайтов
Служба DNS используется для регистрации пользователей в домене Active Directory
Служба DNS используется для репликации экземпляров БД Active Directory
Секция: 05_Управление файловыми ресурсами
1)Какие типы томов обеспечивают защиту от сбоев?
Простой том
Составной том
+Зеркальный том
+Том RAID-5
Чередующийся том
2)Какой тип тома обеспечивает максимальную производительность выполнения дисковых операций?
Чередующийся том
Простой том
Составной том
Зеркальный том
+Том RAID-5
3)Укажите минимальное количество дисков, необходимое для создания тома RAID-5
2
+3
4
5
4)Какой тип диска требуется для создания отказоустойчивых томов?
Базовый
+Динамический
SCSI
IDE
5)Какие особенности НЕ являются свойствами исключительно файловой системы NTFS?
Локальные права доступа
+Сетевые права доступа
Квоты
Сжатие
Шифрование
Аудит доступа
+Дефрагментация
6) Какая команда производит преобразование файловой системы FAT в систему NTFS с сохранением данных на разделе?
+convert
format
copy
tracert
7) Какие типы томов можно создавать на динамическом диске в системах семейства Windows Server?
+Простой
+Составной
+Зеркальный
+Чередующийся
+Том RAID-5
Многостраничный
По какому принципу строится управление квотами?
+На диск, на пользователя
На диск, на группу пользователей
На папку, на пользователя
На папку, на группу пользователей
Все указанные варианты
9)С какой целью в системе Windows Server используются динамические диски?
+Для создания отказоустойчивых и высокопроизводительных дисковых конфигураций
Для создания резервных копий файловых хранилищ и баз данных
Для более оптимального управления доступом к файловым ресурсам
Для оптимального распределения нагрузки на дисковую подсистему сервера
10) По каким атрибутам файла определяется объем использованной квоты для пользователя?
+Владелец файла
+Размер файла
Дата создания файла
Дата последней модификации файла
Список управления доступом к файлу
11) С каким максимальным размером кластера на разделе/томе работает механизм сжатия данных?
+4 КБ
1 КБ
2 КБ
1 МБ
512 байт
Секция: 06_Сетевые протоколы и службы
1)Назначение протокола DHCP
Разрешение имён узлов (хостов)
Разрешение имён NetBIOS
+Настройка конфигурации протокола TCP/IP сетевых узлов
2)Назначение службы WINS
Разрешение имён узлов (хостов)
+Регистрация и разрешение имён NetBIOS
Настройка конфигурации протокола TCP/IP
Перенос DNS-зон
3)Какие функции может выполнять Служба маршрутизации и удаленного доступа?
+Подключение мобильных и домашних пользователей к корпоративной сети по коммутируемым телефонным линиям
+Создание защищенных VPN-подключений
+Маршрутизация IP-сетей
Характеристики
Тип файла документ
Документы такого типа открываются такими программами, как Microsoft Office Word на компьютерах Windows, Apple Pages на компьютерах Mac, Open Office — бесплатная альтернатива на различных платформах, в том числе Linux. Наиболее простым и современным решением будут Google документы, так как открываются онлайн без скачивания прямо в браузере на любой платформе. Существуют российские качественные аналоги, например от Яндекса.
Будьте внимательны на мобильных устройствах, так как там используются упрощённый функционал даже в официальном приложении от Microsoft, поэтому для просмотра скачивайте PDF-версию. А если нужно редактировать файл, то используйте оригинальный файл.
Файлы такого типа обычно разбиты на страницы, а текст может быть форматированным (жирный, курсив, выбор шрифта, таблицы и т.п.), а также в него можно добавлять изображения. Формат идеально подходит для рефератов, докладов и РПЗ курсовых проектов, которые необходимо распечатать. Кстати перед печатью также сохраняйте файл в PDF, так как принтер может начудить со шрифтами.
Список файлов ответов (шпаргалок)
24.12.2020.
Тест. Прочее, Прочее
Внимание! Все тесты в этом разделе разработаны пользователями сайта для собственного
использования.
Администрация сайта не
проверяет возможные ошибки,
которые могут встретиться в тестах.
Вариант 4 Срез знаний по ПМ.02. Организация сетевого администрирования. Организация администрирования компьютерных систем. Экзамен 6 семестр 33 группа.
Список вопросов теста
Вопрос 1
Назовите имя исполняемого файла, который инициирует процесс установки системы Windows Server (при запуске из-под 32-разрядной ОС семейства Windows)
Варианты ответов
- winnt32.exe
- ntoskernel.exe
-
i386.exe
Вопрос 2
Под какие файловые системы можно отформатировать раздел жесткого диска, на который устанавливается система Windows Server?
Варианты ответов
- FAT
- NTFS
- NFS
Вопрос 3
Какие операции выполняются во время текстового этапа установки системы Windows Server?
Варианты ответов
- Загрузка драйвера дискового контроллера
- Установка драйвера сетевого адаптера
- Настройка сетевых параметров
Вопрос 4
Какие операции выполняются во время графического этапа установки системы Windows Server?
Варианты ответов
- Установка драйвера сетевого адаптера
- Настройка сетевых параметров
- Назначение пароля администратора
Вопрос 5
На каких носителях может находиться дистрибутив операционной системы Windows Server?
Варианты ответов
- Сетевая папка
- Жесткий диск компьютера
- CD/DVD
Вопрос 6
Укажите технологии, которые являются базовыми для систем семейства Windows Server
Варианты ответов
- TCP/IP (версия 4)
- TCP/IP (версия 6)
- Протокол LDAP
Вопрос 7
Какие типы зон DNS поддерживаются службой DNS систем семейства Wndows Server?
Варианты ответов
- Интегрированная с Active Directory
- Изолированная
- Стандартная дополнительная
Вопрос 8
Какая команда Windows отображает конфигурацию протокола TCP/IP?
Варианты ответов
- ipconfig
- ping
- netstat
Вопрос 9
Какие типы томов можно создавать на динамическом диске в системах семейства Windows Server?
Варианты ответов
- Составной
- Том RAID-5
- Многостраничный
Вопрос 10
С какой целью в системе Windows Server используются динамические диски?
Варианты ответов
- Для создания отказоустойчивых и высокопроизводительных дисковых конфигураций
- Для создания резервных копий файловых хранилищ и баз данных
- Для оптимального распределения нагрузки на дисковую подсистему сервера
Вопрос 11
Как называются модули, из которых компонуются консоли управления?
Варианты ответов
- Консоли
- Оснастки
- Шаблоны
Вопрос 12
Может ли быть применена групповая политика к встроенным контейнерам, таким как: Users, Computers и т.п.?
Вопрос 13
В зависимости от задач и условий использования, какие основные свойства имеет сервер?
Варианты ответов
- Производительность
- Масштабируемость
- Надежность
- Управляемость
Вопрос 14
Какие бывают серверы по типу серверного шасси?
Варианты ответов
- Rack серверы
- Блейд серверы
- Серверы башенного типа
Вопрос 15
Что является недостатком сети на основе сервера?
Варианты ответов
- Сложность архивирования сетевой информации
- Сложность администрирования больших сетей
- Невозможность построения больших сетей
- Высокая стоимость для небольших сетей
- Низкая скорость работы сети
Вопрос 16
К функциям сетевых ОС относятся?
Варианты ответов
- Управление каталогами и файлами
- Управление ресурсами
- Коммуникационные функции
- Защита от несанкционированного доступа
- Обеспечение отказоустойчивости
- Управление сетью
- Все варианты
Вопрос 17
Какие из перечисленных ос являются сетевыми?
Варианты ответов
- Microsoft Windows Server
- Различные GNU/Linux системы
- Различные UNIX системы, такие как Solaris, FreeBSD
- Novell NetWare
- ZyNOS компании ZyXEL
- Chrome OS от Google
- Все варианты
Вопрос 18
Из каких компонентов состоит сервер?
Варианты ответов
- Корпус
- Материнская плата
- Центральный процессор
- Оперативная память
- Дисковый накопитель
- Система охлаждения
- Все варианты
Вопрос 19
Выберите функцию сетевой ОС согласно определения: Функция способствующая поддержанию целостности данных и их конфиденциальности.
Варианты ответов
- Отказоустойчивость
- Работоспособность
- Защита от несанкционированного доступа
Вопрос 20
Выберите верные варианты ответов продолжения предложения.
Существует два вида представление архитектуры клиент-сервер…
Варианты ответов
- Двухуровневая
- Файловая
- Трёхуровневая
- Видовая
Вопрос 21
Предоставляющий свои ресурсы пользователям сети компьютер – это:
Варианты ответов
- Пользовательский
- Клиент
- Сервер
Вопрос 22
Выделенным называется сервер…?
Варианты ответов
- Функционирующий лишь как сервер
- На котором размещается сетевая информация
- Отвечающий за безопасность ресурсов, клиентов
Вопрос 23
Сервер, управляющий клиентским доступом к файлам называется…?
Варианты ответов
- Файл-сервером
- Почтовым
- Прокси
Вопрос 24
Серверы для передачи-приема e-mail называют…?
Варианты ответов
- Приемо-передающим
- Почтовым
- Файловым
Вопрос 25
Выберите архитектуры, которые используют сетевые ОС.
Варианты ответов
- Клиент-серверная архитектура
- Одноранговая архитектура
- Все варианты
Вопрос 26
Какое из указанных различий в обслуживании серверов, на основе операционных систем Windows и Linux является верным?
Варианты ответов
- Linux нужно реже перезагружать после установки обновлений. Это важно учитывать для Windows и обновлять систему в нерабочее время
- Системы на базе Linux меньше подвержены вирусным атакам и взломам
- Все варианты
Вопрос 27
Какие действия входят в обслуживание программного обеспечения сервера?
Варианты ответов
- Установка обновлений
- Проверка безопасности
- Чтение системных журналов
- Выполнение оптимизации
- Проверка состояния жестких дисков
- Все варианты
Вопрос 28
Обслуживание серверов включает в себя:
Варианты ответов
- Администрирование серверной операционной системы
- Первичную настройку сервера клиента и установку необходимого программного обеспечения
- Настройку безопасного режима хранения и передачи данных
- Диагностику программного и аппаратного обеспечения сервера
- Исправление неполадок в режиме удаленного доступа или в офисе клиента
- Ремонт оборудования
- Все варианты
Вопрос 29
Что входит в задачи аудита, в рамках обслуживания сервера?
Варианты ответов
- Повышение производительности систем
- Произведение перенастройки и модернизации серверного оснащения
- Все варианты
Вопрос 30
Нужно ли устанавливать дополнительные службы и протоколы для возможности администрирования Windows Server через удаленный рабочий стол?
Вопрос 31
Назовите режим резервного копирования, минимизирующий время восстановления данных.
Варианты ответов
- Ежедневный
- Обычный + Разностный
- Обычный + Добавочный
Вопрос 32
Ядро операционной системы linux это -…?
Варианты ответов
- Программы, входящие в дистрибутив операционной системы
- Резидентная часть операционной системы
- Основная программа, принимающая и обрабатывающая команды пользователя
- Графическая оболочка, позволяющая выполнить операции с файлами и каталогами
Вопрос 33
Дистрибутив операционной системы включает?
Варианты ответов
- Операционную систему, программу ее установки и настройки, сопровождение и регулярное обновление
- Только операционную систему и программу ее установки
- Операционную систему, программу ее установки и наиболее популярные прикладные программы
- Операционную систему, программу ее установки и наиболее популярные системные утилиты от сторонних разработчиков
Вопрос 34
При установке ОС Linux рекомендуется выбрать файловую систему:
Варианты ответов
- FAT16 либо FAT32
- NTFS
- journalized ext3 FS
Вопрос 35
Командная оболочка операционной системы:
Варианты ответов
- Программа, которая преобразует команды пользователя в действия операционной системы
- Программа, которая выполняет команды пользователя
- Часть операционной системы, котороая выполняет команды пользователя
Вопрос 36
Лицензия на программное обеспечение нужна, чтобы?
Варианты ответов
- Указать, кто является обладателем всех прав на это программное обеспечение
- Определить круг прав пользователя по отношению к этому программному обеспечению
- Определить, на каких условиях можно продавать данное программное обеспечение
Вопрос 37
К числу преимуществ операционных систем Windows Server относятся:
Варианты ответов
- Простота использования
- Переносимость
Вопрос 38
Назначение службы DNS?
Варианты ответов
- Разрешение имён узлов (хостов)
- Разрешение имён NetBIOS
- Настройка конфигурации протокола TCP/IP
Вопрос 39
Укажите элементы логической структуры Active Directory.
Варианты ответов
- Лес
- Дерево
- Организационное подразделение (OU)
- IP-сеть
- Сайт
Вопрос 40
Укажите назначение Организационных Подразделений (OU).
Варианты ответов
- Назначение прав доступа к файловым ресурсам
- Делегирование административных полномочий
- Применение групповых политик
- Управление репликацией в домене
Вопрос 41
Назначение серверной операционной системы:
Варианты ответов
- а) Управление приложениями;
- б) Обслуживание всех пользователей сети;
- в) Все перечисленное.
Вопрос 42
Укажите назначение утилиты ImageX:
Варианты ответов
- а) Применения обновлений, драйверов или языковых пакетов к образу Windows;
- б) Обработка параметров автоматической установки после входа администратора в систему в режиме аудита;
- в) Обработка настройки в контексте системы еще до выполнения входа пользователя в систему в режиме аудита;
- г) Создание своего образа операционной системы.
Вопрос 43
Где настраиваются свойства агента SNMP:
Варианты ответов
- а) Мое сетевое окружение;
- б) Control Panel – Network;
- в) Свойства сетевой карты;
- г) Control Panel – System;
- д) Оснастка «Services».
Вопрос 44
Операции, выполняемые посредством оснастки Пользователи и компьютеры:
Варианты ответов
- а) Создание контейнеров;
- б) Все перечисленное;
- в) Создание групп;
- г) Создание пользователей.
Вопрос 45
Что не является классом инструментов мониторинга и анализа сети:
Варианты ответов
- а) Network Management Systems;
- б) System Management;
- в) Embedded systems;
- г) Windows Deployment Services.
Вопрос 46
WSUS — это:
Варианты ответов
- а) Терминальный сервер;
- б) Файловый сервер;
- в) Сервер обновлений;
- г) Почтовый сервер.
Вопрос 47
Вы часто подключаетесь к различным сетям для настройки и устранения неисправностей. Вам не хочется запоминать и вводить каждый раз логин и пароль, поэтому Вы решили воспользоваться возможностями Stored Usernames and Passwords по защищенному хранению паролей.Вы решили создать соответствующие командные файлы.
Какой утилитой следует воспользоваться для решения поставленной задачи:
Варианты ответов
- а) cmdkey.exe;
- б) dsmod.exe;
- в) ipsecmon.exe;
- г) gpresult.exe;
- д) netdom.exe.
Вопрос 48
Что осуществляет клиент Endpoint Protection?
Варианты ответов
- а) Интеграцию с брандмауэром Windows;
- б) Анализ сети;
- в) Функции защиты;
- г) Функции настройки параметров сети.
Вопрос 49
Процесс определения (оптимального) пути доступа к объектам (компьютерам) сети:
Варианты ответов
- а) Трафик;
- б) Протокол;
- в) Топология;
- г) Маршрутизация.
Вопрос 50
Код 200 в протоколе соответствует команде:
Варианты ответов
- а) Служба отсутствует, поэтому соединение закрывается;
- б) OK (обобщенный положительный ответ на команду);
- в) Синтаксическая ошибка, команда не опознана;
- г) Команда не реализована.
Компания Microsoft стремится полностью удовлетворять существующим на рынке запросам. Их программный продукт Windows Server представляет собой оптимальный вариант для потребителей. Это серверная операционная система, отвечающая требованиям надежности, функциональности, производительности и возможности обновления. Все это позволяет говорить о популярности на ИТ рынке по всему миру.
Возможности
Если рассматривать преимущества Microsoft Windows Server, следует начать с её функционала. Полный список является просто огромным и следует рассмотреть только основные моменты:
- Служба каталогов. Предусматриваются параметры безопасности, обеспечивающие охват сети от ядра до ее границы. Это способствует обеспечению высокого показателя безопасности. Можно обеспечить разграничение прав для отдельных пользователей на одном устройстве.
- Служба печати и файловая служба. Для успешной деятельности многих компаний требуется контроль над документами. Важно обеспечить простой обмен между участниками сети с возможностью гарантировать должный уровень безопасности. Операционная система использует ресурсы в данном направлении максимально эффективно. Обще папки остаются доступными даже при выходе из строя сервера.
- Теневое копирование общих папок. Применяется при необходимости создать согласованные и соответствующие некоторому времени версии единых сетевых ресурсов. Просмотр в изначальном виде подобных документов имеют администраторы сети. Что касается пользователей, они способны выполнять восстановление случайно удаленных папок. При этом, им не требуется обращаться к системному администратору, что экономит время.
- Служба управления. С учетом современных условий ведения бизнеса, можно говорить о постоянном увеличении стоимости поддержки. Именно по этой причине программисты Microsoft в Windows Server стремились свести издержки к минимуму. Активно используются принципы автоматизации для достижения наиболее эффективного результата осуществления повседневной деятельности.
- Отличный доступ к интернету. Возможность выхода в сети является одним из основополагающих требований для многих компаний. При этом, Windows Server предусматривает применение всего одного подключения для всех рабочих станций. Подобный подход способен немало сэкономить средства владельца и обеспечить повышенную простоту, а также безопасность. Капитальные затраты удалось существенно уменьшить за счет применения брандмауэра, внедренного в операционную систему.
- Удаленный доступ. Довольно часто возникает необходимость, чтобы служащие компании могли получить к корпоративной сети доступ из любой точки. Конечно, это способствует дополнительной нагрузке на систему безопасности, но обеспечивает широкий спектр преимуществ. Операционная система включает в себя набор инструментов для администратора, позволяющие ему эффективнее работать с удаленными пользователями.
- Управление хранением. Обслуживать диски или тома стало не только максимально просто, но и быстро. Упрощение процедуры не сопровождается падением надежности, поскольку разработчик уделили подобному моменту особое внимание. Допускается подключение к новым сетям для хранения данных.
- Сервер терминалов. Необходим для того, чтобы юзер имел доступ к многочисленным программам на сервере. Допускается использовать для подсоединения самые разные устройства. Это облегчает общую задачу работы с системой.
- Службы Windows SharePoint Services. Совместная деятельность и обмен информацией является тем запросом, который постоянно возникает при опросах клиентов. Поставленная задача нашла оригинальное, а также эффективное решение в Windows Server. Указанные службы могут создавать веб узлы, которые станут осуществлять обмен данными. Обеспечивается работа с файлами в совместном режиме, что особенно важно. Это способствует повышенной производительности в процессе деятельности всех сотрудников.
- Удобный почтовый сервис. Операционная система применяет почтовый север, деятельность которого осуществляется в соответствии с протоколами POP3 и SMTP. Для поставленных задач такое решение необходимо назвать оптимальным.
- Поддержка беспроводной локальной вычислительной сети. Гарантирует повышение уровня безопасности и производительности системы. Имеется широкий набор инструментов для администратора.
- Удаленная помощь. Позволяет администратору сети получать удаленный контроль над определенным устройством. Например, если какому-либо сотруднику нужна помощь, вовсе не обязательно, чтобы специалист приходил к нему на рабочее место. Большинство мероприятий может быть реализовано за счет удаленного подключения и это весьма важный момент для оптимизации работы компаний.
При установке Microsoft Windows Server появляется возможность получить доступ к огромному количеству программного обеспечения. Данная серверная операционная система считается самой популярной. Разработчики программ выпускают большинство приложений именно под неё. Это позволяет иметь огромный выбор, в том числе и бесплатных вариантов. Требуется отметить ряд других достоинств:
- Огромное число специалистов по обслуживанию. Насчитывается более полумиллиона только сертифицированных системных инженеров.
- Простота обучения и множество официальных курсов. Это позволит развиваться максимально эффективно.
- Сертифицированные решения. Все поставщики оборудования осуществляют разработку драйверов под эту операционную систему. Это существенно упрощает их установку и позволяет добиться удобства применения дополнительных устройств.
Время на прочтение40 мин
Количество просмотров162K
Тема завершения поддержки Windows Server 2003 на Хабре поднималась уже несколько раз. В продолжении серии статей, посвященных окончанию поддержки и предложений по переходу на более новые версии Windows Server (а именно, на Windows Server 2012 R2). В этой статье я проведу сравнение различных версий Windows Server (2003 R2, 2008 R2, 2012 R2), а вы уже сможете посмотреть и решить, что выбрать для своей компании. Всех заинтересовавшихся жду под катом, но предупреждаю: вся сравнительная информация содержится в больших и длинных таблицах, которые вы сможете увидеть, нажав на спойлеры.
На сегодняшний день доступно для выбора несколько поколений Windows Server, которые, в свою очередь, представлены в различных редакциях. Естественно, выбирая ту или иную версию Windows Server, выбор должен основываться на возможностях, которые каждая их версий предоставляет пользователю. Набор всех этих функций действительно огромен. Для тех, кому интересно иметь только общее представления о функциях каждой из систем, я приведу обзор основных функций.
Десять важнейших функций Windows Server
К десяти основным функциям Windows Server относятся: масштаб и производительность корпоративного уровня, динамическая миграция данных без разделения ресурсов, виртуализация сети Hyper-V, Hyper-V Replica, недорогое хранилище на основе файлов, обеспечивающее высокую доступность; Windows PowerShell 3.0; гибридные приложения; многоарендные веб-сайты с высокой плотностью; упрощенная инфраструктура виртуальных рабочих столов с широкими возможностями; динамическое управление доступом. Подробное сравнение приведено в таблице.
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 |
Масштаб и производительность корпоративного уровня | Расширение до 64 LP и 1 ТБ оперативной памяти (для 64-разрядных версий) | Расширение до до 256 LP и 2 ТБ оперативной памяти. Поддержка 64 LP, 1 ТБ оперативной памяти и 512 виртуальных машин на узлах Microsoft Hyper-V. Поддержка доступа гостевых ОС Hyper-V к четырем виртуальным процессорам, 64 ГБ оперативной памяти и виртуальным жестким дискам (virtual hard disk, VHD) объемом 2 ТБ. Поддержка кластеризации (до 16 узлов и 1000 виртуальных машин) | Расширение до 640 LP и 4 ТБ оперативной памяти. Поддержка 320 LP, 4 ТБ оперативной памяти и 1024 виртуальных машин на узлах Microsoft Hyper-V. Поддержка доступа гостевых ОС Hyper-V к 64 виртуальным процессорам, 1 ТБ оперативной памяти и виртуальным жестким дискам объемом 64 ТБ. Поддержка кластеризации (до 64 узлов и 4000 виртуальных машин) |
Динамическая миграция данных без разделения ресурсов | Недоступно | Недоступно | Возможность миграции виртуальных машин между узлами Hyper-V, размещенными в разных кластерах и на различных серверах без совместного использования ресурсов. Для этого требуется только Ethernet соединение, а время простоя практически равно нулю |
Виртуализация сети Hyper-V | Недоступно | Недоступно | Возможность изоляции сетевого трафика различных бизнес-подразделений и клиентов в общей инфраструктуре, снижение необходимого количества виртуальных локальных сетей (virtual local area network, VLAN). Возможность перемещения виртуальных машин внутри виртуальной инфраструктуры при сохранении присвоенных им сетевых назначений |
Hyper-V Replica | Недоступно | Недоступно | Универсальное решение, не зависящее от типов хранилищ данных и видов рабочих нагрузок. Поддерживает эффективную периодическую асинхронную репликацию виртуальных машин на удаленные площадки для решения задач аварийного восстановления |
Недорогое хранилище на основе файлов, обеспечивающее высокую доступность | Недоступна поддержка функции Server Message Block (SMB) 3.0 для хранилища файлов | Недоступна функция SMB 3.0 для хранилища файлов | Усовершенствования протокола SMB 3.0 и применение недорогого потребительского оборудования совместно с новыми службами управления, файлами для хранения данных серверных приложений, таких, как базы данных SQL и виртуальные диски VHD для Hyper-V на общих файловых ресурсах |
Windows PowerShell 3.0 | Поддержка более 100 командлетов | Поддержка более 200 командлетов | Комплексная платформа управления центром обработки данных (ЦОД) с поддержкой более чем 2 300 командлетов. Устойчивые к сбоям сеансы доступа к удаленным серверам для работы в условиях частых разрывов связи. Упрощение обучения благодаря простому унифицированному синтаксису командлетов и расширенным возможностям их поиска |
Гибридные приложения | Необходимость использования виртуальных частных сетей или других соединений «точка-точка» для обмена данными между распределенными модулями приложения | Необходимость использования виртуальных частных сетей или других соединений «точка-точка» для обмена данными между распределенными модулями приложения | Защита инвестиций в локальные приложения. Унифицированные средства управления приложениями. Универсальность создания и развертывания гибридных приложений (локально и в облаке) |
Многоарендные веб-сайты с высокой плотностью | Трудно обеспечить высокую плотность веб-приложений. Одному сертификату Secure Sockets Layer (SSL) соответствует только один IP-адрес. Недостаточная степень изоляции ресурсов и слабые возможности управления создают угрозу отказа сервера по причине сбоя одного из приложений | Трудно обеспечить высокую плотность веб-приложений. Одному сертификату SSL соответствует только один IP-адрес. Базовый уровень изоляции и управления ресурсами, требующий ручного управления и допускающий только реагирование на неисправности | Новые расширенные функции обеспечивают обширную поддержку веб-приложений и облачных стратегий развертывания. Повышенная плотность веб-сайтов, позволяющая организациям и поставщикам услуг размещения увеличивать количество поддерживаемых веб-сайтов без модернизации оборудования. Программные «песочницы», измерение нагрузки на процессоры и прочие функции изоляции и обеспечения безопасности многоарендных сред, включая полный контроль использования ресурсов |
Упрощенная инфраструктура виртуальных рабочих столов (Virtual Desktop Infrastructure, VDI)с широкими возможностями | Недоступно | Поддержка предыдущих версий VDI открывает пользователям доступ к более целостной, защищенной и персонализированной рабочей среде. Они могут работать в этой среде, находясь как в корпоративной сети, так и за ее пределами. Сотрудники ИТ-отдела обеспечивают соблюдение нормативно-правовых требований с помощью средств централизованного контроля и управления доступом к конфиденциальным данным. Упрощенное управление благодаря использованию единой централизованной инфраструктуры физических и виртуальных активов. Возможность мгновенного выделения пользователям корпоративных приложений и рабочих столов для сокращения простоев. Новые средства, позволяющие работать с приложениями прежних версий | Расширенные возможности упрощенного ускоренного развертывания и управления для ИТ-администраторов, в том числе использование мастеров установки при развертывании служб удаленных рабочих столов. Единая консоль управления виртуальными рабочими столами, сессионными рабочими столами и приложениями. Упрощение создания и назначения исправлений, а также управления ими для отдельных виртуальных рабочих столов и их пулов. Различные варианты пользовательского интерфейса для различных устройств, географического местоположения и состояния сети |
Динамическое управление доступом | Недоступно | Недоступно | Новые способы управления доступом к файлам, расширенные возможности соблюдения нормативно-правовых требований. Новое поколение средств управления авторизацией и аудитом. Возможности классификации с использованием политик управления неструктурированными данными на файловых серверах |
Общий обзор возможностей Windows Server
Давайте теперь рассмотрим и сравним все основные возможности Windows Server. Их можно разделить на несколько основных категорий – доступ и поддержка удостоверений, службы каталогов, хранилища, платформа веб-приложений и локальных приложений, сетевые возможности, автоматизация и управление, а также роли сервера.
Доступ и поддержка удостоверений
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Direct Access | Не поддерживается | Поддерживается | Поддерживается | Унифицированная серверная роль, объединяющая три сетевые службы (DirectAccess, маршрутизацию и удаленный доступ) в рамках единой серверной роли удаленного доступа. Единая точка конфигурирования и управления развертыванием сервера удаленного доступа с помощью новой унифицированной серверной роли для DirectAccess и службы маршрутизации и удаленного доступа (Remote Access service, RRAS) |
Динамическое управление доступом | Не поддерживается | Не поддерживается | Поддерживается | Возможности централизованного управления и аудита файловых серверов с помощью доступа на основе утверждений и классификации файлов. Возможность ограничить доступ к конфиденциальным данным с помощью политик безопасности на уровне домена независимо от действий пользователя. Принудительное соблюдение правил доступа практически всеми файловыми серверами под управлением Windows Server 2012 с помощью функции классификации файлов, политик удаленного доступа и аудита |
Изоляция вычислительных сетей приложений с поддержкой интерфейса Metro Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность создания и принудительного соблюдения границ вычислительных сетей препятствует доступу скомпрометированных приложений к сети с ограниченным доступом. Настраиваемые правила брандмауэра для приложений с интерфейсом Metro, дополняющие правила брандмауэра для программ и служб |
Командлеты Windows PowerShell для брандмауэра Windows Новое |
Не поддерживается | Не поддерживается | Поддерживается | Развитые командлеты для настройки и управления брандмауэром Windows. Широкие возможности настройки и управления брандмауэром Windows, политиками IP-безопасности (Internet Protocol security, IPsec) и другими функциями с помощью сценариев Windows PowerShell |
Защита доступа к сети (Network Access Protection, NAP) | Не поддерживается | Частично поддерживается | Поддерживается | Создание политик работоспособности, а также технология их принудительного применения и устранения выявленных неисправностей позволяет системным администраторам автоматизировать реализацию этих политик, которые могут содержать требования к ПО, требования к обновлениям систем безопасности и прочие параметры |
Модуль безопасности службы доменных имен (Domain Name System Security Extensions, DNSSEC) | Не поддерживается | Частично поддерживается | Поддерживается | Поддержка создания подписей в сети и автоматизированного управления ключами в рамках процедуры обновления DNSSEC при реализации аутентичных функций серверов службы доменных имен (DNS) |
Протокол Extensible Authentication Protocol (EAP) | Поддерживается | Поддерживается | Поддерживается | Архитектурная платформа, расширяющая возможности проверки подлинности при использовании стандартных технологий защиты сетевого доступа: при беспроводном и проводном доступе по протоколу IEEE 802.1X, при организации соединений VPN по протоколу PPP и т.д. |
Проводной доступ с проверкой подлинности по протоколу 802.1Х | Не поддерживается | Частично поддерживается | Поддерживается | Служба проверки подлинности при проводном доступе по протоколу IEEE 802.1X для клиентов с доступом по протоколу IEEE 802.3 в сети Ethernet. Функция EAP-туннелирования для протокола TLS (EAP-TTLS) по умолчанию добавлена в список сетевых методов проверки подлинности |
Контроллер домена только для чтения (Read-only domain controller, RODC) | Не поддерживается | Поддерживается | Поддерживается | Контроллер домена, содержащий разделы базы данных Active Directory, доступные только для чтения. Новые функции развертывания RODC на виртуальные машины с помощью консоли Windows PowerShell |
Междоменное ограниченное делегирование Kerberos | Не поддерживается | Частично поддерживается | Поддерживается | Административные полномочия требуются только для доступа к серверной службе. Cерверу разрешено авторизовывать учетные записи интерфейсных служб для работы от имени пользователей и доступа к их ресурсам |
Гибкая аутентификация при защищенном туннелировании (Flexible Authentication Secure Tunneling, FAST) | Не поддерживается | Частично поддерживается | Поддерживается | Защищенный канал между присоединенным к домену клиентом и контроллером домена с поддержкой FAST |
Управление доступом для служб Active Directory облегченного доступа к каталогам (Active Directory Lightweight Directory Service, AD LDS) | Не поддерживается | Поддерживается | Поддерживается | Проверка подлинности пользователей, запрашивающих доступ к каталогу. Использование дескрипторов безопасности, называемых списками контроля доступа (access control list, ACL), для управления правами доступа к объектам пользователей, прошедших проверку подлинности |
Службы каталогов
Доменные службы Active Directory (Active Directory Domain Services, AD DS)
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Клонирование виртуализированных контроллеров домена Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность создания реплик виртуализированных контроллеров домена путем клонирования существующих. Технологии безопасной виртуализации и возможность оперативного развертывания виртуальных контроллеров домена путем клонирования |
Поддержка виртуализации Новое |
Не поддерживается | Не поддерживается | Поддерживается | Виртуальные контроллеры доменов, размещенные на платформах гипервизоров и предоставляющие идентификатор VM-Generation ID, механизм поддержки которого не зависит от гипервизора. Эти контроллеры способны принимать меры безопасности для защиты целостности среды AD DS в случае отката виртуальной машины к предыдущему состоянию с помощью неподдерживаемого механизма (например, при использовании снимка виртуальной машины) |
Серверная роль служб федерации Active Directory (Active Directory Federation Services, AD FS) 2.1 Новое |
Не поддерживается | Не поддерживается | Поддерживается | Упрощенное безопасное объединение удостоверений, поддержка единого входа (single sign-on, SSO) для веб-приложений. Полная интеграция служб AD FS 2.0 в Windows Server 2012 (возможность установки в Windows Server 2003 R2 и 2008 R2) |
Использование утверждений доменных служб Active Directory в службах федерации Active Directory Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность заполнения маркеров языка (Security Assertions Markup Language, SAML) с помощью утверждений пользователей и устройств, получаемых непосредственно из билетов Kerberos с помощью AD FS (версии 2.1) в Windows Server 2012 |
Включение в домен удаленных компьютеров Новое |
Не поддерживается | Не поддерживается | Поддерживается | Включение компьютеров в домен через Интернет, если для домена включен Direct Access |
Тонкая настройка политик паролей | Не поддерживается | Частично поддерживается | Поддерживается | Усовершенствованные процедуры восстановления с поддержкой сопоставления данных в моментальных снимках и резервных копиях, сделанных в различное время, упрощают восстановление данных в случае их потери |
Средство подключения баз данных | Не поддерживается | Поддерживается | Поддерживается | Архитектурная платформа, расширяющая возможности проверки подлинности при использовании стандартных технологий защиты сетевого доступа: при беспроводном и проводном доступе по протоколу IEEE 802.1X, при организации соединений VPN по протоколу PPP и т.д. |
Aктивация на основе Active Directory (Active Directory-Based Activation, AD BA) Новое |
Не поддерживается | Не поддерживается | Поддерживается | Упрощенная настройка распределения корпоративных лицензий на ПО и управление ими с помощью серверной роли служб активации корпоративных лицензий, службы управления ключами (Key Management Service, KMS) и активации на основе Active Directory |
Просмотр журнала Windows PowerShell Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность просмотра командлетов Windows PowerShell при их выполнении. Отображение эквивалентных командлетов Windows PowerShell в окне средства просмотра журналов Windows PowerShell с помощью центра администрирования Active Directory |
Корзина Active Directory | Поддерживается | Поддерживается | Поддерживается | Восстановление случайно удаленных объектов из резервных копий AD DS с помощью системы архивации данных Windows Server в доменах Active Directory. Физическое удаление объектов Active Directory из базы данных не происходит мгновенно |
Интеграция доменных служб Active Directory | Не поддерживается | Частично поддерживается | Поддерживается | Возможность создания объектов компьютерных кластеров в целевых подразделениях или по умолчанию в том же подразделении, что и узлы кластера |
Службы Active Directory облегченного доступа к каталогам (Active Directory Lightwieght Directory Services, AD LDS)
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Установка основных серверных компонентов для служб облегченного доступа к каталогам Active Directory | Не поддерживается | Поддерживается | Поддерживается | Поддержка ролей для установки основных серверных компонентов |
Резервное копирование и восстановления для служб Active Directory облегченного доступа к каталогам | Поддерживается | Поддерживается | Поддерживается | Возможность резервного копирования и восстановления баз данных для существующего экземпляра служб Active Directory облегченного доступа к каталогам |
Поддержка нескольких экземпляров служб каталогов на одном сервере | Поддерживается | Поддерживается | Поддерживается | Одновременный запуск нескольких экземпляров служб AD LDS на одном компьютере с независимым управлением схемами для каждого из экземпляров AD LDS |
Службы управления правами Active Directory (Active Directory Rights Management Services, AD RMS)
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Серверная роль служб управления правами Active Directory | Не поддерживается | Поддерживается | Поддерживается | Доступность серверной роли и поддержка нескольких новых функций, отсутствующих в предыдущей версии. Поддержка ролей для установки основных серверных компонентов |
Постоянная защита | Не поддерживается | Поддерживается | Поддерживается | Постоянная защита содержимого AD RMS. Возможность предоставления пользователям прав открытия, изменения, печати и управления содержимым. Привязка прав к содержимому, даже при его передаче за пределы организации |
Шаблоны политики использования | Не поддерживается | Поддерживается | Поддерживается | Возможность создания шаблонов политики использования и их применения к содержимому устраняет необходимость в повторной настройке параметров доступа пользователей к файлам для обеспечения комплексной защиты |
Пакет средств разработки программного обеспечения для служб управления правами Active Directory | Не поддерживается | Поддерживается | Поддерживается | Совместимость с приложениями, которые поддерживают использование прав |
Самостоятельная регистрация в составе кластера служб управления правами Active Directory | Не поддерживается | Поддерживается | Поддерживается | Регистрация с помощью локального компьютера, устраняющая необходимость в подключении к службе Microsoft Enrollment Service с использованием серверного сертификата самостоятельной регистрации |
Интеграция со службами федерации Active Directory | Не поддерживается | Поддерживается | Поддерживается | Интеграция AD RMS и AD FS позволяет использовать федеративные взаимосвязи для совместной работы с внешними партнерами |
Применение Windows PowerShell для развертывания служб управления правами Active Directory Новое |
Не поддерживается | Не поддерживается | Поддерживается | Поддержка более безопасного и гибкого развертывания AD RMS на удаленных серверах с помощью PowerShell |
Новые возможности служб управления правами Active Directory и системные требования SQL Server Новое |
Не поддерживается | Не поддерживается | Поддерживается | Поддержка более безопасного и гибкого развертывания AD RMS на удаленных серверах с помощью PowerShell |
Службы федерации Active Directory (Active Directory Federation Services, AD FS)
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Интеграция с Microsoft Office SharePoint Server | Не поддерживается | Поддерживается | Поддерживается | AD FS можно использовать с целью создания решения SSO для Microsoft SharePoint без какой-либо предварительной настройки |
Интеграция со службами управления правами Active Directory | Не поддерживается | Поддерживается | Поддерживается | AD FS можно интегрировать с AD RMS для межорганизационного использования защищенного правами содержимого без развертывания AD RMS во всех организациях |
Интеграция сценариев динамического управления доступом Новое |
Не поддерживается | Не поддерживается | Поддерживается | AD FS можно использовать совместно с утверждениями пользователей и устройств, которые создаются службами AD DS для различных сценариев приложения уровня данных (DAC). Возможность использования утверждений AD DS в службах AD FS, если эти заявления входили в состав билетов Kerberos, созданных в результате проверки подлинности домена |
Улучшенный процесс установки при помощи диспетчера серверов Новое |
Не поддерживается | Не поддерживается | Поддерживается | Установка серверной роли AD FS при помощи диспетчера серверов. Автоматический листинг и развертывание практически всех служб, от которых зависит AD FS, в ходе установки серверной роли AD FS при помощи диспетчера серверов и его мастера конфигурации |
Инструменты командлетов Windows PowerShell Новое |
Не поддерживается | Не поддерживается | Поддерживается | Новые командлеты для установки серверной роли AD FS, первоначальной настройки сервера федерации и прокси-сервера федерации. AD FS 2.0 также поддерживает функции управления на основе PowerShell |
Службы сертификатов Active Directory (Active Directory Certificate Services, AD CS)
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Центры сертификации (Certification authorities, CA) | Поддерживается | Поддерживается | Поддерживается | Управление центрами сертификации, отзыв и регистрация сертификатов; поддержка корневых и подчиненных центров сертификации, автономных и уровня предприятия |
Регистрация через Интернет | Поддерживается | Поддерживается | Поддерживается | Механизмы регистрации для организаций, которым требуется выпускать и обновлять сертификаты для пользователей и компьютеров, не присоединенных к домену и не подключенных напрямую к сети, а также для пользователей операционных систем не-Windows |
Интернет-служба реагирования Microsoft Online Responder Service | Не поддерживается | Поддерживается | Поддерживается | Возможность настройки и контроля процессов проверки и отзыва объектов при использовании протокола OCSP в сетях на базе Microsoft Windows |
Служба регистрации сетевых устройств (Network Device Enrollment Service, NDES) | Поддерживается | Поддерживается | Поддерживается | Протокол Simple Certificate Enrollment Protocol (SCEP) обеспечивает регистрацию сертификата X.509 в центре сертификации для сетевых устройств (таких, как маршрутизаторы и коммутаторы), не поддерживающих другие способы проверки подлинности |
Веб-служба политик регистрации сертификатов | Не поддерживается | Поддерживается | Поддерживается | Служба роли AD CS для получения сведений о политике регистрации сертификатов, принадлежащих пользователям и компьютерам |
Веб-служба регистрации сертификатов | Не поддерживается | Поддерживается | Поддерживается | Регистрация сертификатов пользователей и компьютеров с применением протокола HTTPS |
Интеграция с диспетчером серверов | Не поддерживается | Поддерживается | Поддерживается | Интеграция серверной роли AD CS и ее служб роли в диспетчере серверов |
Функции развертывания и управления Windows PowerShell | Не поддерживается | Частично поддерживается | Поддерживается | Возможность настройки или удаления конфигурации любых служб ролей AD CS с помощью командлетов PowerShell для развертывания AD CS |
Службы роли сертификатов Active Directory в Server Core Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность развертывания и запуска практически любых служб роли AD CS при установке основных серверных компонентов Windows Server 2012 или при установке минималистичного интерфейса сервера |
Автоматическое обновление сертификатов на компьютерах, не присоединенных к домену Новое |
Не поддерживается | Не поддерживается | Поддерживается | Использует веб-службы регистрации сертификатов, добавляя к ним функцию автоматического обновления сертификатов для компьютеров, входящих в недоверенные домены AD DS или не присоединенных к доменам |
Принудительное обновление сертификатов с одинаковым ключом Новое |
Не поддерживается | Не поддерживается | Поддерживается | Повышенная безопасность службы сертификации Active Directory за счет обязательного обновления сертификатов с одинаковым ключом. Это поддерживает уровень надежности исходного ключа в течение всего его жизненного цикла |
Поддержка международных доменных имен Новое |
Не поддерживается | Не поддерживается | Поддерживается | Поддержка международных доменных имен (Internationalized Domain Names, IDN), содержащих символы, которые нельзя представить в AD CS с помощью кодировки ASCII |
Повышенный уровень безопасности по умолчанию для службы роли центров сертификации Новое |
Не поддерживается | Не поддерживается | Поддерживается | Принудительное применение службой роли CA средств усиленной безопасности для получаемых запросов. Требование шифрования пакетов при запросе сертификата |
Виртуализация и инфраструктура виртуального рабочего стола (Virtual Desktop Infrastructure, VDI)
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Расширяемый коммутатор Hyper-V Extensible Switch Новое |
Не поддерживается | Не поддерживается | Поддерживается | Виртуальный сетевой коммутатор второго уровня, предоставляющий программно управляемые и расширяемые функции для подключения виртуальных машин к физической сети |
Динамическая миграция данных без разделения ресурсов Новое |
Не поддерживается | Не поддерживается | Поддерживается | Новые функции перемещения виртуальных машин с одного узла на другой без прерывания работы. Это сокращает потребность в совместном использовании хранилища данных исходной и целевой системами |
Динамическая миграция хранилищ данных Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность перемещения виртуальных жестких дисков, присоединенных к запущенной виртуальной машине. Возможность переноса виртуальных жестких дисков с целью модернизации, миграции и обслуживания хранилищ на серверах или перераспределения нагрузки на хранилища |
Динамическое слияние моментальных снимков Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность объединения моментальных снимков в виртуальной машине, на которой запущен Hyper-V с функцией динамического слияния |
Поддержка технологии доступа к неоднородной памяти (Non-Uniform Memory Access, NUMA) Новое |
Не поддерживается | Не поддерживается | Поддерживается | Поддержка NUMA для виртуальных машин. Возможность проецирования топологии NUMA на виртуальные машины, гостевые операционные системы и приложения, способные принимать интеллектуальные решения по использованию технологии NUMA |
Конфигурирование памяти в среде выполнения Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность вносить изменения в настройки динамической памяти (регулировать максимальный или минимальный объем) на запущенной виртуальной машине |
VHDX Новое |
Не поддерживается | Не поддерживается | Поддерживается | Поддержка формата файлов VHDX в Hyper-V. VHDX поддерживает хранилища объемом до 64 ТБ. Устойчивость к повреждению данных из-за сбоев питания благодаря ведению журнала обновлений в структурах метаданных VHDX. Предотвращение снижения производительности жестких дисков с большими секторами благодаря оптимизации размещения структуры |
Учет ресурсов Hyper-V Новое |
Не поддерживается | Не поддерживается | Поддерживается | Отслеживание и создание отчетов по объему данных, переданных на IP-адрес или виртуальную машину |
Протокол Virtual Fibre Channel Новое |
Не поддерживается | Не поддерживается | Поддерживается | Порты Fibre Channel гостевой операционной системы |
Hyper-V Replica Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность репликации виртуальных машин между двумя узлами систем хранения данных, кластеров и центров обработки данных для обеспечения непрерывности бизнеса и поддержки аварийного восстановления |
Одновременная динамическая миграция нескольких систем Новое |
Не поддерживается | Частично поддерживается | Поддерживается | Возможность миграции нескольких виртуальных машин, поддержка одновременной динамической миграции нескольких систем. Динамическая миграция не ограничивается рамками кластера. Виртуальные машины могут быть перенесены за пределы кластера, а также между автономными серверами, которые не включены в кластер |
Безопасность многоарендной архитектуры и изоляция | Не поддерживается | Частично поддерживается | Поддерживается | Полная изоляция сетевого уровня центра обработки данных с виртуализацией серверов с помощью программно управляемых и расширяемых функций подключения виртуальных машин к физическим сетям. В этой конфигурации поддерживается принудительное соблюдение политик для улучшенной безопасности и изоляции |
Частные виртуальные локальные сети (Private virtual local area network, PVLAN) Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность изоляции виртуальных машин друг от друга. Например, можно запретить обмен данными между виртуальными машинами по сети. При этом почти для всех виртуальных машин поддерживается возможность сетевого соединения с внешними узлами |
Защитная блокировка DHCP и маршрутизаторов Новое |
Не поддерживается | Не поддерживается | Поддерживается | Блокирует сообщения от неавторизованных компьютеров, выступающих в роли серверов DHCP. Блокирует серверный трафик DHCP с других портов виртуального коммутатора. Функция защиты маршрутизатора игнорирует рекламные сообщения и команды на перенаправление от неавторизованных виртуальных машин, которые выступают в качестве маршрутизаторов |
Отслеживание расширений и их уникальности Новое |
Не поддерживается | Не поддерживается | Поддерживается | Поддержка многоаспектного отслеживания и расширений фильтров для анализа входящего и исходящего трафика расширяемого коммутатора Hyper-V Extensible Switch. Состояние и конфигурация расширений уникальны для каждого экземпляра коммутатора Hyper-V Extensible Switch, установленного на компьютере |
Несколько расширений на одном коммутаторе Новое |
Не поддерживается | Не поддерживается | Поддерживается | Несколько расширений могут сосуществовать на одном коммутаторе Hyper-V Extensible Switch |
Виртуализация сети Новое |
Не поддерживается | Частично поддерживается | Поддерживается | Изоляция вычислительных сетей и сетевого трафика позволяет отказаться от использования виртуальных частных сетей (VLAN) и иерархического назначения IP-адресов виртуальным машинам. Более простое управление крупномасштабными системами по сравнению с версией Hyper-V для Windows Server 2008 R2 |
Замена IP-адреса Новое |
Не поддерживается | Не поддерживается | Поддерживается | Сопоставление каждого адреса пользовательской виртуальной машины с уникальным адресом поставщика услуг размещения узла. При виртуализации сети Hyper-V использует для сопоставления функцию замены IP-адресов, меняя в таблице адресов адрес клиента на адрес поставщика услуг размещения узла |
Протокол GRE (Generic Routing Encapsulation) Новое |
Не поддерживается | Не поддерживается | Поддерживается | Сопоставление виртуальных и физических сетей при помощи функции виртуализации сети Hyper-V с поддержкой стандартного инкапсулирования маршрутизации (GRE) IP-пакетов. Может использоваться один IP-адрес для каждого узла |
Поддержка узлов и рабочих нагрузок Hyper-V | Не поддерживается | Частично поддерживается | Поддерживается | Возможность настройки до 160 логических процессоров, 2 ТБ физической памяти, 32 виртуальных процессоров и 512 ГБ оперативной памяти для виртуальной машины. Поддержка до 64 узлов и 4 000 виртуальных машин в кластере |
Динамическая память. Назначаемый при запуске и минимальный объем памяти | Не поддерживается | Частично поддерживается | Поддерживается | Hyper-V может высвобождать неиспользуемую виртуальными машинами память, при этом минимальный объем памяти меньше объема, требуемого для запуска |
Интеллектуальная подкачка в Hyper-V Новое |
Не поддерживается | Не поддерживается | Поддерживается | Позволяет решить проблемы, связанные с минимальным объемом оперативной памяти и требуемым для запуска объемом. Полезно в том случае, если виртуальная машина настроена для использования меньшего объема памяти, чем требуется для запуска (Hyper-V необходима дополнительная память для перезагрузки этой машины) |
Настройка памяти в среде выполнения Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность вносить изменения в настройки динамической памяти (регулировать максимальный или минимальный объем) на запущенной виртуальной машине |
Качество обслуживания (QoS). Минимальная полоса пропускания Новое |
Не поддерживается | Не поддерживается | Поддерживается | Hyper-V использует минимальную пропускную способность, чтобы задать определенную полосу пропускания для каждого типа трафика и обеспечить справедливое распределение ресурсов во время пиковой нагрузки |
Добавочное резервное копирование | Не поддерживается | Частично поддерживается | Поддерживается | Hyper-V поддерживает добавочное резервное копирование виртуальных жестких дисков без остановки виртуальной машины. При этом архивируются только различия между существующей копией и исходными данными. Windows Server 2008 R2 — поддержка только полных резервных копий |
Кластеризация | Не поддерживается | Частично поддерживается | Поддерживается | Новая функция поддержки кластеризации гостевых ОС с помощью Fibre Channel, новые расширенные возможности динамической миграции, широкая масштабируемость, поддержка шифрованных томов кластера. Технология Cluster Shared Volume 2.0 (CSV), отслеживание приложений Hyper-V, приоритизация аварийного восстановления виртуальных машин, организация очереди динамической миграции, схожесть правил виртуальных машин (положительная и отрицательная), а также прозрачная отработка отказа файлового сервера |
Мониторинг приложений Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность отслеживания состояния ключевых служб виртуальных машин. Повышенная доступность рабочих нагрузок, не поддерживающих кластеризациюс автоматическим исправлением ошибок при помощи перезапуска или перемещения на другой сервер |
Хранилище
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Пространства хранения Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность использования потребительских запоминающих устройств для создания виртуальных пулов хранения данных и последующего их выделения в виде пространств хранения. Виртуальные диски поддерживают форматирование и доступ аналогично физическим дискам, размер которых можно динамически изменять путем добавления дополнительных дисков в пул хранения данных |
Улучшения файловой системы — ReFS, дедупликация, тонкое выделение и усечение. Chkdsk | Не поддерживается | Частично поддерживается | Поддерживается | Поддержка многотерабайтных томов и новой версии служебной программы Chksdsk, способной выявлять повреждение данных подключенного тома. Новая локальная файловая система ReFS позволяет максимально повысить доступность данных и время непрерывной работы даже при возникновении ошибок, обычно приводящих к простоям и потере информации. Поддержка дедупликации данных. Идентификация виртуальных дисков, созданных методом тонкой подготовки. Стандартизированные уведомления о достижении пороговых значений. Максимальная эффективность использования приложений за счет выделения при необходимости пространства для хранения |
Общий том кластера | Не поддерживается | Частично поддерживается | Поддерживается | Система хранения данных файловых серверов обеспечивает постоянную доступность и позволяет создавать масштабируемое файловое хранилище серверных приложений (например, на основе SMB). Файлы CSV теперь используются файловой системой CSVFS вместо NTFS |
Динамическая миграция хранилищ данных Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность динамической миграции хранилищ виртуальных машин независимо от самих машин, практически без простоя |
Технологии SMB Direct (RDMA) и SMB Multichannel Новое |
Не поддерживается | Не поддерживается | Поддерживается | Эта функция создает сбалансированное по нагрузке, отказоустойчивое соединение с удаленными файл-серверами. При потере соединения не только производится отработка отказа, но также оценивается состояние соединений, доступных для маршрутизации трафика в обход перегруженных каналов связи. Поддержка сетевых адаптеров с функцией Remote Direct Memory Access (RDMA), способных работать на полной скорости с низкими задержками и малым потреблением ресурсов ЦП |
Технология Offloaded Data Transfer (ODX) Новое |
Не поддерживается | Не поддерживается | Поддерживается | Новые возможности стека хранения данных в Windows Server 2012. Функция ODX, используемая совместно с поддерживающими выгрузку сетями хранения SAN, позволяет устройству хранения выполнять операции копирования файлов без привлечения ресурсов основного процессора узла Hyper-V. Фактически это просто операция чтения информации из одного места и записи ее в другое |
Применение SMB для управления рабочими нагрузками Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность использования общих ресурсов файлового сервера в качестве хранилища для таких рабочих нагрузок, как Hyper-V и SQL Server 2012 |
Поддержка сетевой файловой системы (Network File System, NFS) | Не поддерживается | Частично поддерживается | Поддерживается | Решение для организации общего доступа к файлам на предприятиях со смешанными средами Windows и UNIX. Возможность надежного хранения и запуска виртуальных инфраструктур VMware ESX с поддержкой файловых систем в Windows Server 2012 при использовании расширенных функций обеспечения высокой доступности Windows |
Встроенная поддержка Microsoft iSCSI Software Target Новое |
Не поддерживается | Не поддерживается | Поддерживается | Встроенная функция доступа серверов к хранилищам через сеть TCP/IP, включая общие хранилища приложений, размещенных в отказоустойчивом кластере |
Управление (диспетчер серверов и PowerShell) | Не поддерживается | Поддерживается | Поддерживается | Единая точка доступа к оснасткам управления для практически всех установленных ролей. Оснастка управления пространствами хранения и прочими хранилищами с управлением через PowerShell |
Платформа веб-приложений и локальных приложений
Улучшенные функции служб IIS
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Поддержка многоарендных веб-сайтов высокой плотности Новое |
Не поддерживается | Не поддерживается | Поддерживается | Платформа веб-серверов, удобная для размещения, поддерживающая функцию ограничения попыток входа на FTP-серверы и повышенную плотность размещения сайтов, централизованный доступ к сертификатам SSL и указание имен серверов. Повышение масштабируемости IIS с помощью масштабирования SSL, централизованной поддержки SSL-сертификатов и масштабирования с поддержкой NUMA |
Централизованное управление SSL-сертификатами Новое |
Не поддерживается | Не поддерживается | Поддерживается | Централизованное хранение SSL-сертификатов на общем файловом ресурсе упрощает управление сертификатами и позволяет снизить совокупную стоимость владения. Оперативное добавление серверов в веб-ферму устраняет необходимость в индивидуальной настройке SSL |
Индикатор имени сервера (Server Name Indicator, SNI) Новое |
Не поддерживается | Не поддерживается | Поддерживается | Система хранения данных файловых серверов обеспечивает постоянную доступность и позволяет создавать масштабируемое файловое хранилище серверных приложений (например, на основе SMB). Файлы CSV теперь используются файловой системой CSVFS вместо NTFS |
Масштабируемость с поддержкой NUMA Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможности масштабирования веб-серверов (более 32 процессоров), поддержка оборудования нового поколения |
Регулирование использования ресурсов ЦП Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность настройки максимального потребления ресурсов процессора для отдельных пулов приложений IIS 8.0 позволяет приложениям рационально использовать процессорное время. Создание программных «песочниц» для каждого клиента; гарантия невозможности потребления всех вычислительных мощностей веб-сервера одним клиентом |
Служба FTP | Не поддерживается | Поддерживается | Поддерживается | Публикация файлов на веб-сервере через FTP |
Ограничение максимального количества попыток регистрации на FTP-сервере | Не поддерживается | Частично поддерживается | Поддерживается | Защита от атак методом перебора, обнаружение атак и блокировка дальнейших запросов с одних и тех же адресов в Windows Server 2012 и IIS 8.0 |
Инициализация приложений Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность упреждающего запуска приложений ASP.NET с помощью IIS 8.0. Постоянная доступность приложений. Инициализация приложений ASP.NET перед их запуском пользователями. Возврат пользователям статических страниц при ожидании загрузки с пустой страницей браузера |
Ограничения динамических IP-адресов Новое |
Не поддерживается | Не поддерживается | Поддерживается | Динамические фильтры IIS 8.0 для автоматической блокировки потенциально вредоносных IP-адресов |
Протокол WebSocket Новое |
Не поддерживается | Не поддерживается | Поддерживается | Поддержка двунаправленного обмена данными между клиентом и сервером в реальном времени, включая шифрование данных |
Поддержка ASP.NET (версии 2.0, 3.0, 3.5 и 4.5) | Частично поддерживается | Частично поддерживается | Поддерживается | Одновременный запуск нескольких приложений ASP.NET с различными версиями платформы .NET Framework в среде Windows Server 2012 с установленной IIS 8.0 |
Управление приложениями ASP.NET 3.5 и 4.5 | Частично поддерживается | Поддерживается | Поддерживается | Инструменты с графическим интерфейсом или запускаемые из командной строки, предназначенные для управления приложениями ASP.NET 3.5 и ASP.NET 4.5 в IIS 8.0 с Windows Server 2012 |
Многоязычная поддержка | Частично поддерживается | Частично поддерживается | Поддерживается | Поддержка языков программирования, таких, как .NET, PHP, Node.js и Python. Улучшенная поддержка PHP и MySQL с помощью расширений IIS. Интеграция ASP.NET 4.5 и поддержка новейшего стандарта HTML5 |
Платформа запуска гибридных приложений (локально и в облаке)
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Поддержка межорганизационного использования приложений Новое |
Не поддерживается | Не поддерживается | Поддерживается | Интеграция приложений, размещенных локально и в облаке (в том числе Windows Azure) |
Симметрия приложений и языков программирования Новое |
Не поддерживается | Не поддерживается | Поддерживается | Общая модель разработки, применяемая в Windows Server 2012 и Windows Azure |
Общая платформа и инструменты разработки Новое |
Не поддерживается | Не поддерживается | Поддерживается | Общая среда разработки, позволяющая разработчикам .NET создавать облачные и локальные приложения |
Обмен данными и сообщениями на уровне приложений Новое |
Не поддерживается | Не поддерживается | Поддерживается | Доступ к локальным приложениям из облачных приложений |
Сетевые возможности
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Поддержка виртуализации сетевых устройств Single Root I/O Virtualization (SR-IOV) Новое |
Не поддерживается | Не поддерживается | Поддерживается | Hyper-V обеспечивает поддержку сетевых устройств с функциями SR‑IOV и позволяет назначить виртуальную функцию SR‑-IOV физического сетевого адаптера непосредственно виртуальной машине |
Поддержка объединения сетевых плат (NIC Teaming)Новое | Не поддерживается | Не поддерживается | Поддерживается | Предотвращение разрывов сетевых соединений за счет группировки нескольких плат сетевых интерфейсов позволяет агрегировать пропускную способность и перенаправлять трафик при критических сбоях |
Виртуализация сети | Не поддерживается | Не поддерживается | Поддерживается | Изоляция сетей и сетевого трафика позволяет сократить число виртуальных частных сетей. Уменьшение потребности в иерархическом назначении IP-адресов виртуальным машинам |
Отработка отказа DHCP-сервера Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность развертывания двух DHCP-серверов с поддержкой высокой доступности служб DHCP для клиентов, включая репликацию между ними сведений об аренде. Возможность развертывания DHCP-серверов в безкластерной конфигурации отработки отказа, включая поддержку нескольких подсетей |
Hyper-V Replica Новое |
Не поддерживается | Не поддерживается | Поддерживается | Универсальное решение, не зависящее от хранилищ данных и видов рабочих нагрузок. Поддерживает эффективную периодическую асинхронную репликацию виртуальных машин на удаленные площадки для решения задач аварийного восстановления |
Динамическая очередь виртуальных машин (Virtual Machine Queue, VMQ) | Не поддерживается | Частично поддерживается | Поддерживается | Позволяет сетевому адаптеру узла передавать DMA-пакеты непосредственно в стеки памяти отдельных виртуальных машин. Присвоение идентификатора VMQ каждому буферу устройств виртуальной машины позволяет избежать создания ненужных копий пакета, а также устраняет необходимость определения маршрута на виртуальном коммутаторе |
Управление IP-адресами (IP Address Management, IPAM) и учет ресурсов Новое |
Не поддерживается | Не поддерживается | Поддерживается | Встроенная платформа Windows Server 2012 с функциями обнаружения, отслеживания и аудита пространства IP-адресов корпоративной сети, а также управления им. Включает в себя инфраструктуру автоматического обнаружения IP-адресов, средства отображения, создания отчетов и управления пользовательскими пространствами IP-адресов, а также функции отслеживания работы служб DHCP и DNS и управления ими |
Расширяемый коммутатор Hyper-V Extensible Switch Новое |
Не поддерживается | Не поддерживается | Поддерживается | Виртуальный сетевой коммутатор второго уровня, предоставляющий программно управляемые и расширяемые функции для подключения виртуальных машин к физической сети |
Качество обслуживания (QoS) | Частично поддерживается | Частично поддерживается | Поддерживается | Hyper-V использует минимальную пропускную способность, чтобы задать определенную полосу пропускания для каждого типа трафика и обеспечить справедливое распределение ресурсов во время пиковой нагрузки. Поддержка оборудования, совместимого с технологией Data Center Bridging (DCB), позволяет использовать одну сетевую плату со сверхвысокой пропускной способностью, а также обеспечивает качество обслуживания (QoS ) и работу служб изоляции многоарендных рабочих нагрузок, характерных для развертывания в частном облаке |
BranchCache | Не поддерживается | Частично поддерживается | Поддерживается | Повышение производительности, доступности и масштабируемости. Новые функции: Поддержка офисов любых размеров, единый объект групповой политики (GPO) для всех офисов. Автоматическая настройка клиентских компьютеров с помощью групповых политик, интеграция с файл-серверами Windows. Интеллектуальное разбиение файлов на блоки позволяет пользователям скачивать только измененный контент. Шифрование и предварительная загрузка кэша, поддержка PowerShell и новые групповые политики |
Служба доменных имен (Domain Name System, DNS) | Частично поддерживается | Частично поддерживается | Поддерживается | Поддержка DNSSEC и PowerShell при настройке и управлении DNS |
Протокол DHCP | Частично поддерживается | Частично поддерживается | Поддерживается | Новые улучшенные возможности DHCP в Windows Server 2012: Отработка отказа DHCP, назначение адресов на основе политик и командлеты PowerShell для DHCP-сервера |
IP версии 6 (IPv6) | Не поддерживается | Частично поддерживается | Поддерживается | Улучшенное управление адресами IPv6, расширенные возможности подключения к Интернету с использованием адресов IPv6 и трансляция протоколов NAT64/DNS64 для клиентов DirectAccess |
Технологии обработки рабочих нагрузок с малым временем задержки Новое |
Не поддерживается | Не поддерживается | Поддерживается | Новые функции и возможности управления задержками, в том числе объединение сетевых плат (NIC Teaming) |
Балансировка сетевой нагрузки | Частично поддерживается | Поддерживается | Поддерживается | Сравнение новых функций Windows Server 2008 R2 и возможностей Windows Server 2003 R2: Расширенное сходство, использование PowerShell в кластерах NLB и поддержка последовательных обновлений. Дополнительные функции отказоустойчивой кластеризации, по сравнению с Windows Server 2008 R2, включают в себя поддержку масштабируемых файл-серверов, CAU, мониторинг приложений в виртуальных машинах и интеграцию iSCSI Software Target |
Удаленный доступ | Частично поддерживается | Частично поддерживается | Поддерживается | Windows Server 2012 Remote Access — это новая серверная роль, объединяющая в себе DirectAccess, маршрутизацию и VPN. Службы Remote Access совместно с PowerShell обеспечивают улучшенное управление удаленными компьютерами и расширенные возможности сетевого подключения. Объединение DirectAccess и RRAS в рамках единой серверной роли, возможность поддержки обеих технологий в рамках одного пограничного сервера. Упрощенное развертывание DirectAccess и сетевых политик безопасности, поддержка NAT64 и DNS64 для доступа к сетевым ресурсам, использующим только протокол IPv4. Теперь можно развертывать DirectAccess внутри сети, защищенной NAT. Поддерживается балансировка нагрузки, несколько доменов, интеграция защиты доступа к сети, одноразовые пароли, автоматизированное принудительное туннелирование, управление извне домена, мультисайтовое развертывание, Server Core и наблюдение за работоспособностью системы |
Автоматизация и управление
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Графический пользовательский интерфейс как роль сервера | Не поддерживается | Не поддерживается | Поддерживается | Возможность развертывания графического пользовательского интерфейса в качестве роли Windows Server 2012 с помощью PowerShell 3.0. Возможность простого отключения полнофункционального пользовательского интерфейса при переходе к Server Core или минимальной установленной оболочке (поддержка PowerShell, диспетчера серверов и консоли управления MMC). Возможность переключения между Server Core, минимальной установленной оболочкой или полнофункциональным пользовательским интерфейсом с помощью команд PowerShell |
Диспетчер серверов | Поддерживается | Поддерживается | Поддерживается | Единая точка доступа для управления оснастками практически всех установленных ролей. Управление удостоверениями и системной информацией серверов, отображение состояния сервера, выявление неполадок конфигурации ролей сервера и управление практически всеми ролями, установленными на сервере |
Управление несколькими серверами Новое |
Не поддерживается | Не поддерживается | Поддерживается | Управление несколькими серверами с помощью ролей, служб или настраиваемых групп управления. Единое представление, позволяющее администраторам просматривать события, роли, службы и прочую важную информацию для всех управляемых серверов |
Развертывание ролей и функций на удаленные серверы и автономные жесткие диски Новое |
Не поддерживается | Не поддерживается | Поддерживается | Диспетчер серверов Windows Server 2012 способен развертывать в рамках одного сеанса как роли, так и компоненты, используя единый мастер добавления ролей и компонентов. Мастер добавления ролей и компонентов выполняет последовательную проверку выбранного для развертывания сервера в ходе процедуры установки. Не требуется предварительной проверки настроек сервера, входящего в состав пула серверов Server Manager, на предмет пригодности к поддержке роли |
Интегрированная консоль Новое |
Не поддерживается | Не поддерживается | Поддерживается | Интегрированная консоль позволяет сотрудникам ИТ-отделов более эффективно управлять различными серверными платформами, физическими и виртуальными. Это позволяет снизить операционные затраты на ИТ (например, на управление хранением файлов, поддержку служб удаленного доступа к рабочим столам и управление IP-адресами) |
Windows PowerShell 3.0 | Не поддерживается | Частично поддерживается | Поддерживается | Более 2 300 простых в изучении командлетов. Упрощенный поиск, просмотр, создание и использование модулей. Для использования командлетов больше не требуется импортировать модули вручную |
Поддержка отключенных сеансов Windows PowerShell Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность создать сеанс на удаленном компьютере, выполнить команду или запустить задание, затем отключиться от сеанса и выключить компьютер. Потом повторно подключиться к сеансу с помощью другого компьютера, чтобы проверить состояние выполнения задания или получить результаты |
Рабочий процесс Windows PowerShell Новое |
Не поддерживается | Не поддерживается | Поддерживается | Позволяет ИТ-специалистам и разработчикам воспользоваться преимуществами рабочих процессов с применением средств автоматизации PowerShell. Возможности управления распространением, согласованием и завершением заданий, выполняемых на различных компьютерах, позволяют пользователям и администраторам сосредоточиться на решении более важных задач |
Технология веб-доступа Windows PowerShell Web Access Новое |
Не поддерживается | Не поддерживается | Поддерживается | Возможность управления серверами Windows с помощью консоли PowerShell из веб-браузера. Совместимость целевых компьютеров с любой версией Windows обеспечивает удаленное управление средствами PowerShell |
Интегрированная среда сценариев Windows PowerShell (Integrated Scripting Environment, ISE) 3.0 Новое |
Не поддерживается | Не поддерживается | Поддерживается | Новые функции упрощают применение Windows PowerShell для начинающих пользователей и поддерживают расширенные возможности редактирования для создателей сценариев. Панель отображения команд позволяет находить и запускать командлеты в диалоговом окне. IntelliSense обеспечивает контекстное автозаполнение команд для командлетов и имен сценариев, параметров, перечисляемых значений, имен свойств и методов. Доступны примеры кода, текстов сценариев и команд. Можно сворачивать блоки сценариев и части файлов XML для упрощения навигации |
Общий доступ к сценариям Windows PowerShell Новое |
Не поддерживается | Не поддерживается | Поддерживается | Доступ к библиотеке фрагментов кода PowerShell, созданных сообществом разработчиков. Эти фрагменты называются интегрированными фрагментами кода в среде PowerShell ISE и предназначены для ИТ-специалистов, использующих PowerShell 3.0 |
Планируемые задания Windows PowerShell Новое |
Не поддерживается | Не поддерживается | Поддерживается | Администраторы могут планировать запуск задач с помощью планировщика заданий Windows |
Упрощение синтаксиса Windows PowerShell Новое |
Не поддерживается | Не поддерживается | Поддерживается | Упрощенный единый синтаксис для всех командлетов PowerShell 3.0. Поддержка интуитивно-понятной структуры команд, похожей на естественный язык |
Обнаружение командлетов Windows PowerShell и автозагрузка модулей Новое |
Не поддерживается | Не поддерживается | Поддерживается | Командлет Get-Command —обеспечивает получение всех командлетов и функций из любых установленных на компьютере модулей, даже если модуль не импортирован в текущий сеанс. Готовность командлетов к немедленному использованию снимает необходимость в импорте модулей. Модули Windows PowerShell — поддерживает автоматический импорт любого командлета в модуле. Не требуется искать и импортировать модуль для использования его командлетов |
Управление и установка устройств (Device Management and Installation, DMI) | Частично поддерживается | Частично поддерживается | Поддерживается | Централизованное управление, настройка оборудования и драйверов устройств для всех компьютеров в сети |
Задачи начальной настройки | Не поддерживается | Частично поддерживается | Поддерживается | Помощь администраторам при настройке сервера; сокращение интервала между установкой операционной системы и развертыванием сервера на предприятии |
Диспетчер авторизации | Поддерживается | Поддерживается | Поддерживается | Гибкие возможности интеграции в приложения системы управления доступом на основе ролей |
Службы развертывания Windows | Частично поддерживается | Поддерживается | Поддерживается | Роль сервера в удаленном сетевом развертывании операционных систем Windows |
Анализатор соответствия рекомендациям (Best Practices Analyzer, BPA) для роли сервера | Не поддерживается | Поддерживается | Поддерживается | Базовый набор рекомендаций по настройке ролей и функций операционных систем Windows Server, включая конфигурирование, управление и безопасность. Полная интеграция анализатора в диспетчер серверов |
Групповая политика | Поддерживается | Поддерживается | Поддерживается | Возможность указания управляемых конфигураций для пользователей и компьютеров с помощью параметров и предпочтений групповых политик |
Удаленное обновление групповой политики Новое |
Не поддерживается | Не поддерживается | Поддерживается | Планирование удаленного обновления групповой политики (gpupdate.exe) одного или нескольких компьютеров |
Облачная служба резервного копирования в Интернете Windows Azure Online Backup Новое |
Не поддерживается | Не поддерживается | Поддерживается | Защита от потери данных по причине аппаратных сбоев с помощью резервного копирования в облачной среде. Эта функция позволяет выполнять резервное копирование и восстановление файлов и папок в облаке |
Состояние инфраструктуры групповых политик Новое |
Не поддерживается | Не поддерживается | Поддерживается | Отображение состояния Active Directory и репликация системного тома в соответствии с применяемой групповой политикой |
Роли сервера
Таблица
Возможности | Windows Server 2003 R2 | Windows Server 2008 R2 | Windows Server 2012 R2 | Комментарий |
Службы сертификатов Active Directory | Частично поддерживается | Частично поддерживается | Поддерживается | Интеграция с диспетчером серверов, а также функции развертывания и управления, реализованные в Windows PowerShell; возможность запуска любых служб ролей в Server Core; автоматическое обновление сертификатов компьютеров, не присоединенных к домену; принудительное обновление сертификатов с одинаковыми ключами; поддержка международных доменных имен и повышенная безопасность по умолчанию |
Доменные службы Active Directory | Частично поддерживается | Частично поддерживается | Поддерживается | В перечень расширенных функций Windows Server 2012 входят: клонирование виртуализированного контроллера домена; поддержка совместимых с виртуализацией технологий; интеграция AD DS с диспетчером серверов; улучшенная поддержка Relative ID (RID); отложенное создание индекса; ввод в домен удаленных компьютеров; пользовательский интерфейс Корзины; приложение уровня данных; утверждения AD DS в AD FS; средство просмотра журнала в PowerShell; пользовательский интерфейс для тонкой настройки политик паролей; репликация AD и командлеты Windows PowerShell для просмотра топологии; активация на основе Active Directory (Active Directory Based Activation, AD BA); расширения Kerberos и управляемые группы учетных записей служб (Group Managed Service Account, gMSA) |
Службы федерации Active Directory | Частично поддерживается | Частично поддерживается | Поддерживается | Новые возможности служб AD FS в Windows Server 2012 включают в себя интеграцию сценариев DAC; улучшенную процедуру установки с помощью диспетчера серверов и дополнительные инструменты на основе командлетов PowerShell |
Служба Active Directory облегченного доступа к каталогам (Active Directory Lightweight Directory Service, AD LDS) | Частично поддерживается | Поддерживается | Поддерживается | Включение служб AD LDS в качестве новой роли сервера. Интеграция AD LDS с AD DS. |
Служба управления правами Active Directory | Частично поддерживается | Частично поддерживается | Поддерживается | Упрощенное делегирование и надежное шифрование (также доступно в Windows Server 2008 R2 после выхода недавних обновлений). Изменение требований к установке и развертыванию: Для установки SQL Server требуются полномочия учетной записи системного администратора вместо учетных записей локальных администраторов. Служба обозревателя SQL Server должна быть запущена, в брандмауэр должны быть добавлены исключения для портов, используемых AD RMS. Поддерживается удаленное развертывание, а также использование диспетчера серверов и Windows PowerShell для развертывания AD RMS |
Сервер приложений | Частично поддерживается | Поддерживается | Поддерживается | Обновлен для поддержки .Net Framework 4.5 |
DHCP-сервер | Частично поддерживается | Частично поддерживается | Поддерживается | Обработка отказа DHCP, назначение адресов на основе политик и командлеты PowerShell для DHCP-сервера |
DNS-сервер | Частично поддерживается | Частично поддерживается | Поддерживается | Новые функции DNSSEC, поддержка Windows PowerShell для настройки и управления DNS |
Факс-сервер | Частично поддерживается | Поддерживается | Поддерживается | Сохраняется возможность установки серверной роли Windows Server 2012 Fax Server |
Файловые службы и службы хранения | Частично поддерживается | Частично поддерживается | Поддерживается | Файловые службы теперь называются Файловые службы и службы хранения. Улучшения: Дедупликация данных; iSCSI Target Server; пространства хранения и пулы носителей; унифицированное удаленное управление файловыми службами и службами хранения в диспетчере серверов; командлеты PowerShell для файловых служб и служб хранения; поддержка ReFS. Изменения диспетчера ресурсов файлового сервера FSS: приложение уровня данных; автоматическая классификация; ручная классификация; задачи управления файлами и система помощи при отказе в доступе к файлам. Поддержка многотерабайтных томов и новой версии Chkdsk, которая способна обнаруживать нарушение целостности данных даже без отключения тома |
Hyper-V | Не поддерживается | Частично поддерживается | Поддерживается | В число новых функций Windows Server 2012 входят: функция динамической миграции без разделения ресурсов и технология SMB; служба QoS; средства измерения потребления ресурсов; Hyper-V Replica; виртуальные адаптеры главной шины (HBA); поддержка ODX и прочих средств аппаратной разгрузки; расширенные возможности масштабирования; виртуализация вычислительных сетей с помощью Hyper-V; Hyper-V Extensible Switch; улучшенная поддержка кластеров; настройка конфигурации памяти в среде выполнения; архитектура NUMA; поддержка SMB и многое другое |
Службы политики сети и доступа | Частично поддерживается | Частично поддерживается | Поддерживается | В состав новых функций Windows Server 2012 входят: роль службы печати и документов; драйверы Type 4; прямая печать из филиалов; модуль управления печатью Windows PowerShell; безопасная печать WSD; высокодоступная печать |
Службы печати и документов | Частично поддерживается | Частично поддерживается | Поддерживается | Роль службы печати и документов Windows Server 2012 поддерживает: драйверы Type 4, прямую печать из филиалов, модуль управления печатью Windows PowerShell, безопасную печать WSD; высокодоступную печать |
Удаленный доступ | Частично поддерживается | Частично поддерживается | Поддерживается | Новая роль сервера, объединяющая DirectAccess, маршрутизацию, VPN и многое другое. Службы Remote Access совместно с PowerShell обеспечивают улучшенное управление удаленными компьютерами и расширенные возможности сетевого подключения. Объединение DirectAccess и RRAS в рамках единой серверной роли, возможность поддержки обеих технологий в рамках одного пограничного сервера. Упрощенное развертывание DirectAccess и сетевых политик безопасности, поддержка NAT64 и DNS64 для доступа к сетевым ресурсам, использующим только протокол IPv4. Теперь можно развертывать DirectAccess внутри сети, защищаемой NAT. Поддерживается балансировка нагрузки, несколько доменов, интеграция защиты доступа к сети, одноразовые пароли, автоматизированное принудительное туннелирование, управление извне домена, мультисайтовое развертывание, Server Core и наблюдение за работоспособностью системы |
Службы удаленных рабочих столов | Частично поддерживается | Частично поддерживается | Поддерживается | Расширенные возможности служб доступа к удаленным рабочим столам, по сравнению с предыдущими версиями: унифицированный централизованный интерфейс, автоматическое упрощенное управление единым образом ОС, персонализация пользователей, централизованное развертывание и справедливое разделение ресурсов сети. Изменения URL и конфигурации подключения к удаленным рабочим столам и приложениям RemoteApp с помощью групповой политики; автоматическая отправка пользователям URL-адресов по электронной почте. Единый пользовательский интерфейс с развитыми функциями |
Службы активации корпоративных лицензий | Частично поддерживается | Частично поддерживается | Поддерживается | Дополнительные технологии активации корпоративных лицензий, недоступные в предыдущих версиях Windows Server: Серверная роль активации корпоративных лицензий, встроенная поддержка сервера управления ключами, активация с использованием Active Directory и консоль инструментов активации корпоративных лицензий |
Веб-сервер (IIS) | Частично поддерживается | Частично поддерживается | Поддерживается | IIS 8.0 представляет собой унифицированную платформу, объединяющую в себе IIS, ASP.NET, службы FTP, PHP и Windows Communication Foundation (WCF). В число новых функций входят: централизованное хранилище сертификатов, динамические ограничения IP-адресов, ограничение попыток входа на FTP-серверы, индикатор имен серверов (SNI), инициализация приложений и масштабирование с поддержкой NUMA |
Службы развертывания Windows | Не поддерживается | Частично поддерживается | Поддерживается | Усовершенствования служб развертывания Windows: определения типов образов (поддержка VHDX); многоадресная рассылка (поддержка протокола TFTP и многоадресной рассылки в сетях IPv6 и DHCPv6, улучшенное развертывание средств многоадресной рассылки); подготовка драйверов; интерфейс EFI, поддержка клиентов x86 с 32-разрядными процессорами; единый интерфейс EFI для сетевой загрузки и комплексного развертывания с помощью WDS |
Службы Windows Server Update Services | Не поддерживается | Частично поддерживается | Поддерживается | Базовый набор рекомендаций по настройке ролей и функций операционных систем Windows Server, включая конфигурирование, управление и безопасность. Полная интеграция анализатора в диспетчер серверов |
На этом обзор версий Windows Server завершен. Дальше ваша очередь выбирать тот набор функций и возможностей, которые нужны именно вам.
В заключение приведу несколько ссылок на предыдущие публикации по связанной теме:
- Миграция Windows Server 2003 на Windows Server 2012 R2: Active Directory
- Выполняем миграцию файловых серверов из Windows Server 2003 в Windows Server 2012 R2
- Опубликованы материалы Jump Start 7 октября: Модернизация ИТ-инфраструктуры компании с помощью Windows Server 2012 R2
Надеюсь, что эта статья будем вам полезной!
Полезные ссылки
- Попробовать Azure бесплатно на 30 дней!
- Изучить курсы виртуальной академии Microsoft
- Основы компьютерной безопасности
- Основы построения доменной сети. Часть 2
- Модернизация инфраструктуры организации с помощью Windows Server 2012 R2
- Переход с VMware на Hyper-V
- Основы построения доменной сети
- Бизнес и облако: лучшие практики решений
- Скачать пробную версию Windows Server 2012 R2
- Загрузить бесплатную или пробную Visual Studio
Microsoft Windows Server OS (operating system) is a series of enterprise-class server operating systems designed to share services with multiple users and provide extensive administrative control of data storage, applications and corporate networks.
Development for Windows Server started in the early 1980s when Microsoft produced two operating system lines: MS-DOS and Windows NT. Microsoft engineer David Cutler developed the kernel of Windows NT with the intent to provide speed, security and reliability that large organizations require in a server operating system.
Prior to the release of Windows NT, many companies relied on the Unix operating system that required expensive RISC-based hardware to run file and printing services. Windows NT had the ability to run on less costly X86 machines.
A key feature in the NT architecture is symmetric multiprocessing, which makes applications run faster on machines with several processors.
Later iterations of Windows Server can be deployed either on hardware in an organization’s data center or on a cloud platform, such as Microsoft Azure.
Key features in later versions of Windows Server include Active Directory, which automates the management of user data, security and distributed resources, and enables interoperation with other directories; and Server Manager, which is a utility to administer server roles and make configuration changes to local or remote machines.
History of Windows Server
1993: Windows NT 3.1 Advanced Server
Microsoft released its Windows NT operating system in two formats: one for workstations and the other for servers. The 32-bit operating system featured a hardware abstraction layer (HAL), which provided more system stability by blocking applications from direct access to system hardware. Companies could use Advanced Server as a domain controller to store user and group rights.
1994: Windows NT 3.5 Server
Microsoft updated key networking features in this server release and added integrated support for TCP/IP and Winsock. Other networking improvements allowed users on other non-Microsoft operating systems to access files and applications on the domain.
1995: Windows NT Server 3.51
Microsoft fine-tuned this release to boost performance and reduce the amount of required memory. This server OS was optimized to deliver services faster to users through its updated networking stack. Microsoft added more connectivity support for companies in a mixed environment with both Windows NT and NetWare servers to allow users to get services from each with a single credential.
1996: Windows NT Server 4.0
Microsoft borrowed the Windows 95 interface for this server OS release and also used many of the applications in the client OS, such as the File Explorer. Microsoft expanded the networking protocol capabilities in this release to make network resources available to a wider array of non-Microsoft machines. Key features in this release were the ability to use a server as an Internet Information Server — now called Internet Information Services (IIS) — and a domain name system server. This server OS also could walk administrators through various tasks, such as sharing a hard disk with a feature called Administrative Wizards.
2000: Windows 2000
Windows 2000 introduced Active Directory, a directory service that stores and manages information about network objects, including user data, systems and services. Active Directory lets administrators perform various tasks, such as virtual private network configuration, data encryption and granting access to file shares on networked computers.
Microsoft also introduced several other key features in this release, including:
- Microsoft Management Console (MMC),
- NTFS 3.0 file system and
- support for dynamic disk volumes.
Windows 2000 had three editions — Server, Advanced Server and Datacenter — that were built to work with Windows 2000 Professional, the client OS.
2003: Windows Server 2003
Microsoft introduced the «Windows Server» brand with the release of Windows Server 2003 and touted its security improvements over Windows 2000. Microsoft hardened IIS, the web server feature, and disabled more default services to reduce exploit opportunities.
Microsoft introduced server roles with this release, which allowed administrators to assign a specific function to a server, such as domain controller or DNS server.
Other new features in this release included expanded encryption functionality, built-in firewall, greater Network Address Translation (NAT) support and Volume Shadow Copy Service.
Windows Server 2003 had four editions: Standard, Enterprise, Datacenter and Web.
2005: Windows Server 2003 R2
Rather than a version number, Microsoft began using the R2 — or release two — designation with Windows Server 2003 R2. Organizations always need to buy a new Windows Server license to use the new server operating system, but R2 releases used the client access licenses (CALs) of the immediately preceding server version to eliminate the need to upgrade those licenses.
This version improved on the security and safety features in Windows Server 2003.
Key new features in this release were:
- Active Directory Federation Services, which lets administrators broaden single sign-on access to applications and systems beyond the corporate firewall.
- Active Directory Application Mode, which stores data for applications that may be considered not secure enough to use in the Active Directory system.
This version also added enhancements to file replication and data compression for branch office servers. Among the security improvements in this release was the Security Configuration Wizard, which let administrators apply consistent security policies to multiple machines.
2008: Windows Server 2008
Windows Server 2008 added new features such as:
- Hyper-V virtualization software,
- failover clustering,
- Event Viewer,
- Server Core — the minimal deployment option managed via the command line, and
- Server Manager console, used to add and manage server roles and features on local and remote machines.
Microsoft also overhauled the networking stack and Active Directory to enhance its Group Policy and identity management capabilities.
Windows Server 2008 came in four editions: Standard, Enterprise, Datacenter and Web.
2009: Windows Server 2008 R2
Microsoft used its Windows 7 kernel for this server operating system and touted its improved scalability and availability features.
Microsoft enhanced Active Directory for improved handling of user accounts and more granular control with policies. The company also updated Terminal Services functionality and rechristened it to Remote Desktop Services (RDS).
New features in this release include BranchCache and DirectAccess, both aimed at improving how users in remote locations are able to get their work done.
This server OS, like its predecessor, shares some of the administrative and security functionality used in the Windows Vista client operating system. Windows Server 2008 R2 also marked a change from a 32-bit server operating system to a 64-bit version.
2012: Windows Server 2012
Microsoft embedded a number of cloud-related features to Windows server 2012, going so far as to dub it the «Cloud OS,» so organizations could run services more easily in public or private clouds. The company also made significant updates to the operating system’s storage infrastructure and Hyper-V virtualization platform.
New features worth noting in this release were the Hyper-V virtual switch, Hyper-V Replica, Storage Spaces and ReFS file system.
In another change with this release, Microsoft switched the default installation option to Server Core, which requires administrators to use PowerShell. Upon this release, PowerShell had 2,300 cmdlets available for management.
This server version came in four editions: Essentials, Foundation, Standard and Datacenter. The Standard and Datacenter editions had the same feature set, but a Standard license permitted organizations to run two virtual machines (VMs), while Datacenter permitted an unlimited number of VMs.
2013: Windows Server 2012 R2
Microsoft made expansive changes across the board with Windows Server 2012 R2, including significant updates to virtualization, storage, networking, information security and web services.
New features of note:
- Desired State Configuration (DSC) built on PowerShell to prevent configuration drift and maintain consistency across the organization’s machines.
- Storage tiering added to Storage Spaces boosts performance by automatically moving frequently called blocks of data to solid-state storage.
- Work Folders allow users to retrieve and save company files on work and personal devices through replication to servers in the organization’s data center.
2016: Windows Server 2016
Microsoft nudged enterprises closer to the cloud with a number of new features tailored to ease workload migrations, such as support for Docker containers and software-defined enhancements in networking.
Microsoft debuted Nano Server, a minimal server deployment option intended to boost security by shrinking the attack vector. Microsoft says Nano Server is 93% smaller than a full Windows Server deployment.
Another nod to security comes in the new Hyper-V shielded VM feature, which uses encryption to prevent data inside a VM from being compromised.
The Network Controller is a key new networking feature that allows administrators to manage the switches, subnets and other devices on the virtual and physical networks.
This server OS comes in Standard and Datacenter editions. In previous Windows Server versions, the Standard and Datacenter editions had the same feature set, but different license rights and use restrictions. In Windows Server 2016, the Standard edition does not have the more advanced features in virtualization, storage and networking.
2017: Semi-Annual Channel and Long-Term Servicing Channel releases
In June 2017, Microsoft announced it would split Windows Server into two channels: the Semi-Annual Channel (SAC) and the Long-Term Servicing Channel (LTSC) — formerly the Long-Term Servicing Branch.
The SAC caters to enterprises with a DevOps framework that prefer a shorter term between feature updates to get the most recent updates for rapid application development cycles. SAC releases will come every six months — one in the spring and one in the fall — with mainstream support of just 18 months. Microsoft tailors the LTSC for companies that prefer the more traditional release cycle of two to three years between major feature updates with the typical five years of mainstream support followed by five years of extended support.
The LTSC naming convention will retain the Windows Server YYYY format — such as Windows Server 2016 — while the SAC releases will follow a format of Windows Server version YYMM. Microsoft said it plans to add most of the enhancements — with some variations — from the SAC releases into upcoming LTSC releases.
Microsoft released its first SAC release — Windows Server version 1709 — in October 2017. Highlights of this release were support for Linux containers with kernel isolation provided by Hyper-V and a refactored Nano Server strictly for use as a base OS container image.
Businesses with Software Assurance on their Windows Server Standard or Datacenter licenses or a Microsoft Developer Network (MSDN) license can download the SAC releases from Microsoft’s Volume Licensing Service Center. Organizations without Software Assurance can use SAC releases in Azure or another cloud or hosting environment.