Artikel top billede

Sådan fungerer Windows Server 2008 R2

En bedre, stærkere Hyper-V er vigtig, men ikke den eneste grund til at tage Windows Server 2008 R2 i nærmere øjesyn. R2 er dog mest relevant for de store.

Den mest markante nye feature i Windows Server 2008 R2 er nok live-migering mellem virtuelle maskiner, hvor Microsoft har grebet chancen for at vise, at Hyper-V lukker hullet med VMware Infrastructure.

Men ud over server-virtualisering er der mange grunde til at tage Windows server 2008 R2 nærmere i øjesyn. Vigtige udvidelser er strøet med løs hånd, lige fra IIS (internet information services) til netværk til Terminal Services.

R2 og den kommende Windows 7 er også en historie værd. Det giver bedre virtuel desktop-integration samt sikker fjernadgang uden at behøve VPN - om end den sidste feature - DirectAccess - kræver, at man bruger IPv6.

Bedre muligheder for virtualisering

Hyper-V har fået tilføjet to vigtige forbedringer i performance. Den første er, at den nu understøtter 32 logiske CPU'er på den fysiske host. Det giver store datacentre en bedre chance for at virtualisere nogle af deres største ressource-slugere.

Den anden er live-migrering mellem de virtuelle maskiner, der gør, at man kan flytte en virtuel forekomst fra en server til en anden stort set uden afbrydelse. Brugerne kan bevare forbindelsen og arbejde, mens flytningen sker.
Måske mærker de en lille pause, men flytningen vil være næsten helt transparent for dem.

Spørgsmålet er så, hvor stort behov man har for live-migrering? Hvor ofte har man behov for at flytte en virtuel forekomst mellem kasserne? Tager vi en situation, hvor den nuværende Hyper-V-host bliver overbebyrdet af for mange forekomster, eller de virtuelle maskiner kappes om systemressourcerne, vil man måske flytte nogle af dem til andre servere.

Hvis man så slipper for at skulle beregne nedetid til opgaven, så meget desto bedre.

Men der er andre grunde til at flytte virtuelle forekomster. Hvis man for eksempel er ude for mindre netværksfejl, kan det være en fordel at flytte nogle af de vigtigere virtuelle servere til en host på et andet netværkssegment, mens man arbejder på at udbedre fejlen.

Og så er der selvfølgelig vedligehold af hosten. Den fysiske host for disse Hyper-V virtuelle maskiner skal underkastes periodisk vedligehold, hvilket meget ofte indebærer reboot. Også når man udfører netværksvedligehold på en router, kan det være en fordel at flytte væsentlige forekomster til en anden host.

Der er altså flere tilfælde, hvor det vil være en fordel at flytte de virtuelle server-forekomster til en anden host, og det vil samtidig mindske presset på både brugere og virksomhed. Det bliver nok en af de vigtigste features for virksomheder, der har mange virtuelle servere.

Server Core

En af de bedste features ved Windows 2008 er Server Core. Den giver mulighed for at installere en neddroslet version af Windows, som kun indeholder de features, man har behov for. Det kan være services som DNS eller Active Directory og ikke meget andet.

Installerer man Server Core til den type nøglefunktioner, mindsker man i høj grad det område, der kan angribes og forbedrer ydeevnen på disse services.

I R2 understøtter Server Core nu .Net og IIS. ISS fylder et stort hul i Server Core-udbuddet; Og er der noget, der kan have glæde af en formindsket angrebsoverflade, så er det en webserver.

Server Core giver mulighed for at køre IIS uden ASP .Net, der bliver en valgfri installation. Understøttelse af .Net på Sever Core giver også mulighed for administration via PowerShell, hvilket yderligere er et skridt fremad.

Ud over at køre på Server Core bliver ISS opgraderet med R2. ISS 7.5 er en ny version, som nok kunne være kommet ad andre kanaler, men den har ikke desto mindre nogle fine, nye features. For eksempel har Microsoft dannet en række PowerShell cmdlet til automatisering af almindelige administrationsopgaver på webserver samt nogle sikkerhedsstyringsværktøjer.

Undgå menneskelige fejl

Enhver ISS-administrator vil synes om muligheden for at kunne tage backup af ISS-metadata og -indhold. Men for store hostingvirksomheder vil klapsalverne over, at oprettelse og styring af sider, applikationer og sikkerhedsopsætning nu sker automatisk, lyde højest.

Nu slipper de for at skulle allokere medarbejdere til at oprette nye kunder eller risikere at løbe ind i de uundgåelige menneskelige fejl, når webapplikationer skal bredes ud til mange servere.

Selv om det er lidt skuffende at finde ud af, at FTP stadig er så dominerende, så er den gode nyhed, at man fortsat kan konfigurere IIS til at understøtte flere FTP-sites på samme IP-adresse.

Det betyder, at man let kan oprette forskellige FTP-sites fra sit domæne, hvor hver har sin egen definerede sikkerhed. FTP er også blevet udvidet til at understøtte IPv6 og SSL.

RemoteApp der rykker

Nogle vil måske mene, at R2 blot er en service-release, men den har altså et nyt funktionsniveau med sig. Og for at kunne udnytte nogle af disse nye udvidelser til Active Directory skal ens domæne køre på dette nye funktions-niveau.

Blandt de nye udvidelser har jeg en forkærlighed for dem, hvor man tilslutter sig et domæne. Man skal ikke længere manuelt tilslutte sig et domæne men kan oprette en svarfil, som setup vil bruge til at sætte serveren på det domæne.

Faktisk behøver computeren ikke engang være fysisk forbundet til netværket for at tilslutte sig et domæne, og det bliver stadig vigtigere efterhånden, som flere og flere virksomheder bliver decentrale.

En anden spændende udvidelse er den nye Active Directory genbrugsbeholder. Når man sletter Active Directory-objekter kommer de i genbrugsbeholderen, og så kan man hente dem der senere, hvis man skulle have behov for det.

I denne version har Terminal Services fået nyt navn og hedder nu Remote Desktop Sevices og har fået tilføjet nogle spændende features. En af de mest imponerende er RemoteApp, som gør, at man kan kobles på applikationer, der er installeret på en server og så køre dem, som hvis de var installeret lokalt.

Forbindelsen sker via Remote Desktop Protocol. Det er utrolig let at publicere applikationer via RemoteApps og bruge dem på en klient.

Ud over enkeltstående applikationer kan man publicere hele dekstops via Remote Desktop Services. I dette tilfælde dukker de publicerede applikationer op på brugerens klient-system som regulære desktop-emner; brugeren opdager måske ikke engang at de ikke er lokale.

En opgradering til PowerShell bliver også en del af R2. PowerShell 2.0 kommer med masser af nye cmdlets samt nogle interessante nye features.

To smarte features

Jeg nævner kun to af dem, men det er dem, jeg mener, er de mest interessante.

Den første gør, at man kan foretage fjernkald til servere og køre scripts, nøjagtig som hvis man sad ved konsollen.
Den anden gælder transaktioner. Tænk at man nu kan skrive et script, der udfører en række handlinger, og hvis en af dem fejler, så bliver de alle rullet tilbage, og ens server eller ens data er uberørte.

Selve Windows Server 2008 har allerede brugt transaktioner med Transactional NTFS men nu understøtter PowerShell det, og hvad mon det næste så bliver.

Windows Server 2008 R2 hjælper til at indfri Server Core-løftet ved at tilføje ISS og .Net-support, som igen giver PowerShell mulighed for at benytte sig at disse udvidelser. Windows server-konsolideringen får et boost fra Hyper-V 2.0 og dens live VM-migrering, mens virksomheder med Terminal Services vil synes om udvidelserne i Remote Desktop Services.

Ikke alle vil dog få fordel af ISS 7.5 eller føle et umiddelbart behov for at opgradere det funktionelle niveau af deres Active Directory-domæner.

Windows Server R2 vil formentlig møde den varmeste velkomst fra de store service-udbydere, andre virksomheder med store webinstallationer og virksomheder med masser af virtuelle maskiner.

Oversat af Birte Matsen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere