刚刚安装了Windows Server 2008,简单写一下对微软最新产品的体验。
1、定制的服务器Server Core。从Windows Server 2008开始,系统中那些不是每个用户都用到的功能将会变成可选安装包,取而 代之的是预先定义好的系统角色(借鉴Linux的优点)。
Server Core是Windows Server 2008中一种全新的安装模式,是针对每个版本的核心服务的安装。Server Core只安装Windows Server 2008中最核心的服务程序,并且没有图形界面,所有的操作全部由命令行来完成。Server Core不仅安装的时间要比完全版 本的Windows Server 2008快很多,由于没有可能用不到的服务和图形界面,Server Core也能为服务器争取更多的性能。如果你的 服务器是配置好后基本不动的那种,例如DNS服务器、WWW服务器、Data服务器等等,那Server Core就是你最好的选择,你可以把 Server Core看作是微软为特定服务器开发的定制版本。
2、功能强大的Powershell
Powershell是Windows Server 2008中内置的一个命令行工具,但实际上能够完全取代图形界面的管理工具。Powershell不仅仅是 Cmd命令的升级,其重要改进有三点:第一,Powershell比Cmd拥有更多的命令,在图形界面中可以完成的功能,Powershell都可以 实现。这一点熟悉Windows Server 2003的朋友应该很清楚,甚至有些无法用图形界面完成的功能,通过Powershell也可以轻松实 现。第二,Powershell更好的支持脚本管理,这让服务器的管理效率提高了很多。比如建立新账户这样一个简单的操作,一般是通 过图形界面来完成的,但是如果现在需要建立1万个新账号或100万个新账号,恐怕用图形界面建立就需要很长很长的时间了。这种 情况下我们可以建立一个脚本,将变量设置成1到100万,再通过Powershell导入脚本运行就可以了。
第三,Powershell可以和微软 今后的几乎所有产品进行衔接。例如对Exchange的管理,就可以通过Powershell管理Exchange设置好的脚本来完成。如 Exchange的典型问题解决方案做成脚本,那服务器就可以通过Powershell来完成众多服务器的远程监控和自动解决问题了。
3、图形的管理中心Server Manager(Windows Server 2008功能异常强大的配置中心)
Windows Server 2008的Administrator的登录口令安全性提高了很多,你必须使用数字+字母+特出字符或者区分大小写的组合进行
口令的设置。 除了Powershell可以对Windows Server 2008进行管理外,Server Manager也可以通过图形的界面对Windows Server 2008进行全面 的管理。Server Manager的改进之处在于将Windows Server 2003中的各类管理工具,集中展示在一个管理平台之中,大大方便了 用户对Windows Server 2008的控制。Server Manager还更多的使用了欲知功能来猜测用户的点击意图,以前我们往往会出现想完
成一个功能,但不记得去那个界面进行设置的情况。所有Server Manager大量的使用超链接,只要用户按照超链接的提示点击,就 可以找到想要功能的界面了。
4、更细致的账户权限划分
Windows Server 2008在账户权限的划分上也做了很大的调整。在使用Windows Server 2003的时候经常会出现账户权限过大的问题 ,如果赋予一个账户几个权限后往往就要将这个账户放到Administrator的组中,这样这个账户就得到了Administrator组的所有权 限了。Windows Server 2008在账户权限的划分上更细致了,可以让管理员准确控制账户的权限和更好的管理。
5、脱胎换骨的IIS7.0
一直以来微软的用户对IIS6.0和IIS5.0都不是很满意,也一直以来期盼微软能发布一个功能更全、性能更强大的IIS服务平台。用 微软的话来讲,IIS7.0是在IIS6.0的基础上作了翻天覆地的改进,现在的IIS7.0可以算是一个成熟的强大的Web平台了。首先, IIS7.0的所有功能全部模块化,而IIS6.0的所有功能是1个模块,这在IIS7.0中,某一个模块受损,不会影响其他模块提供的服务 的运行。其次,IIS7.0中内部文件的复制技术采用了X拷贝技术,效率比IIS6.0提升了很多,尤其是在大数据量的拷贝情况下提升 更为明显。Internet Information Services 7.0 简化了 Web 服务器管理。该模块化平台提供了简化的、基于任务的管理界面、 更好的跨站点控制、安全增强以及集成的 Web 服务健康管理。
Windows Server 2008 为 Web 发布提供了一个统一平台,该平台集成了 Internet Information Services (IIS) 7.0、ASP.NET、
Windows 通信基础、Windows Workflow Foundation 和 Windows SharePoint Services 3.0。IIS 7.0 是对现有 Windows Web 服 务器的主要增强在平台技术集成中,扮演着中心角色。IIS 7.0 通过委派管理、增强的安全性和缩小的攻击面、Web 服务的集成应 用程序和健康管理以及改进的管理工具等关键功能,帮助开发人员和管理员等最大限度地提高对网络/Internet 接口的控制。
6、Windows Server虚拟化(全面的虚拟化技术)。微软的Windows Server 2008中将会集成虚拟化功能。 微软在并购Virtual PC后,虚拟化技术就成为了Windows Server 2008最大的一个看点。微软在Windows Server 2008展示的虚拟化 技术不仅仅是Virtual PC虚拟机这么简单,而是服务器虚拟化、桌面虚拟化、应用程序虚拟化和展现层虚拟化的一个整体。微软专 门开发的Hyper-V(这项技术称作管理技术,是Windows Server 2008发布版的虚拟化技术的基础)技术,加上自家的Windows Server 2008和Virtual PC估计能让虚拟技术运行更迅速。其应用程序虚拟化可以让应用程序通过往上的发布,完全的为远程用户提供服务 。例如,你到临时到网吧处理工作,而网吧的计算机上没有安装Word,这种情况在以前就很难解决了。通过应用程序虚拟化技术, 你就可以登录你企业发布的授权程序,远程的使用虚拟化程序完成操作了。虚拟化技术也能够使用虚拟机技术在一台物理服务器上 运行多个操作系统。同一台服务器能够多种版本的不同的操作系统,如Windows和Linux等。 而服务器整合则是其主要的应用场景之一。服务器整合可以极大地提升服务器的利用率(从原本的10~20%提升到60~70%)、可以很 好地节省服务器采购的费用、可以大大节省电费和降温费用(每台服务器每年的电费和降温费用,超过服务器投资的1/3),更重 要的是,服务器整合还可以大大提高服务响应的速度。
问题:一台物理计算机只安装一个关键业务程序。一旦物理硬件损坏,只会影响到该服务器上的关键业务。而采用服务器整合的虚 拟化技术后,物理主机上可能同时运行多台虚机(每台虚机里跑一个关键业务程序),多个虚机之间可以实现安全隔离。 这好比把所有的鸡蛋放在一个篮子里,一旦物理主机硬件损坏,其上的多台虚机,及其中运行的关键业务都会同时中断。
解决:Hyper-V则支持高可用性群集功能,不管是有计划的主机维护、还是突发的硬件故障,虚机都可以在另外一台主机上快速重 启,而且服务中断的时间很短,几乎可以忽略不计。
7、自修复NTFS文件系统。自从DOS时代开始,如果文件系统中发生文件出差问题就意味着磁盘需要脱机进行修复。而在Windows Server 2008中,在后台运行的服务能够检测到文件系统的错误并在发现文件出差的情况下启动一个修复进程,而期间并不需要关
闭服务器。
8、并行会话创建。在Windows Server 2008之前的系统中,会话创建是一个串行操作。而在终端服务系统中,串行初始化会话会导致系统出现瓶颈。而这个在Vista和Windows Server 2008中提供的新会话模型至少能够同时对四个会话进行初始化,而且如果服务器的处理器多于四个时还能够同时初始化更多的会话。
9、干净的关闭服务。Windows中一个历史性遗留问题是系统关机的过程问题。在XP中,一旦关闭过程开始,系统就会启动一个历时20秒的计数器。当计数开始后,系统就会向用户发出信号询问是否用户自己中止应用程序。对于Windows Server来说,相同的20秒机制变成了应用程序的存活时间。
在Windows Server 2008中这个20秒倒数的机制已经被一个新的服务取代,这个服务会控制应用程序不断的发送程序需要关闭的信号,只要程序不断保持发送信号那么程序最终会关闭。某些开发人员可能会顾虑这个新服务会让应用程序耗掉太多资源,但从实际情况看来,性能方面的牺牲物有所值。
10、内核业务管理器。开发人员可以好好利用这个功能,它能够极大的减少最容易导致系统注册表和文件系统崩溃的发生次数:这是由于有多个线程同时访问某个资源引起。
在正式的数据库中,修改过的指令集按顺序先保存在内存中,跟着作为一个业务一次性提交。这种情况下,用户并不能获得数据库被修改过程中的快照,这些修改看起来是同时进行的。而这一功能最终在Vista和Windows Server 2008的系统注册表中被利用。
11、SMB2网络文件系统。很久很久以前,SMB就被用作Windows的网络文件系统。而现在,SMB在灵活性、高性能方面已经力不从心,因此SMB2取而代之。根据内部测试结果显示,在媒体服务器上SMB2的性能是Windows Server 2003的30到40倍之多。
12、地址空间随机加载(ASLR)。自从它在Vista露面以来,可能这个功能是所有新增功能中最受争议的功能了。ASLR确保同一时间,在内存中同一区域没有两个相同的操作系统实例被加载。
13、Windows硬件错误架构(WHEA)。微软最终对硬件错误信息进行了标准化,利用这些面向硬件统一使用相同套接字接口报告的错误信息,第三方的软件能够方便的迁移并管理问题。
14、灵活的安全性。Windows Server 2008提供更强的内置安全功能,主要包含BitLocker、RMS、增强防火墙、RODC(Read Only Domain Controller)、NAP(Network Access Protection)几个方面。BitLocker这个功能,对整个磁盘做加密,Vista中也有此功能。RMS对所有的Office文档做管理控制,即便文档已经发送给他人,已经不在所有者的手里,所有者仍然可以控制该文档如何被他人访问。内置的增强防火墙,功能非常强大,管理员可以根据网络不同设置不同的安全策略,如家庭环境与办公环境相比,可能需要的安全策略就不同。RODC适用于有分支机构的公司,有些分支机构的物理环境不够安全,通过该功能,可以在这种情况保证安全
性。