Новые возможности Windows Server 2019 | Microsoft Docs
- Чтение занимает 4 мин
В этой статье
В этой статье описаны некоторые новые функции Windows Server 2019. В основе операционной системы Windows Server 2019 лежит надежная платформа Windows Server 2016. Она предоставляет множество инновационных возможностей для работы с четырьмя основными областями: гибридное облако, безопасность, платформа приложений и гиперконвергентная инфраструктура (HCI).
Общие
Windows Admin Center
Windows Admin Center представляет собой локально развертываемое браузерное приложение для управления серверами, кластерами, гиперконвергентной инфраструктурой и ПК под управлением Windows 10.
Вы можете установить Windows Admin Center в Windows Server 2019, а также в Windows 10 и более ранних версиях Windows и Windows Server, и использовать это решение для управления серверами и кластерами с Windows Server 2008 R2 и более поздних версий.
Подробные сведения см. в статье Hello, Windows Admin Center! (Привет, Windows Admin Center!).
Возможности рабочего стола
Поскольку Windows Server 2019 — это выпуск Long-Term Servicing Channel (LTSC), он включает возможности рабочего стола. (Выпуски Semi-Annual Channel (SAC) не включают возможности рабочего стола по умолчанию. Они представляют собой исключительно выпуски образа контейнеров основных серверных компонентов и сервера Nano Server.) Как и в случае с Windows Server 2016, во время настройки операционной системы вы можете выбрать установку основных серверных компонентов или установку сервера с возможностями рабочего стола.
Системная аналитика
Системная аналитика — это новая функция, доступная в Windows Server 2019, за счет которой в Windows Server реализуется встроенная поддержка локальных возможностей прогнозной аналитики. Эти возможности прогнозирования, каждая из которых основана на модели машинного обучения, выполняют локальный анализ системных данных Windows Server, например счетчиков производительности и событий, предоставляя аналитические сведения о работе ваших серверов, а также помогают сократить эксплуатационные затраты, связанные с активным управлением проблемами в развертываниях Windows Server.
Гибридное облако
Функция совместимости приложений основных серверных компонентов по требованию
Функция совместимости приложений основных серверных компонентов по требованию (FOD) значительно улучшает совместимость приложений для установки основных серверных компонентов Windows путем включения подмножества двоичных файлов и компонентов из Windows Server с возможностями рабочего стола без добавления самой графической среды возможностей рабочего стола Windows Server.
Эта дополнительная функция по требованию доступна в отдельном ISO-файле, и ее можно добавлять только в образы и установки основных серверных компонентов Windows с помощью DISM.
Безопасность
Advanced Threat Protection в Защитнике Windows (ATP)
Датчики глубокого анализа и ответные действия платформы ATP выявляют атаки на уровне памяти и ядра и реагируют на них путем подавления вредоносных файлов и завершения вредоносных процессов.
Exploit Guard для ATP в Защитнике Windows
Сокращение направлений атак (ASR) — это набор элементов управления, которые предприятия могут использовать для предотвращения попадания вредоносных программ на компьютер путем блокировки подозрительных вредоносных файлов (например, файлов Office), скриптов, бокового смещения, программ-шантажистов и угроз на основе электронной почты.
Функция Защита сети защищает конечные точки от веб-угроз, блокируя любые процессы на устройстве, идущие к недоверенным узлам и IP-адресам, с помощью фильтра SmartScreen Защитника Windows.
Функция Контролируемый доступ к файлам защищает конфиденциальные данные от программ-шантажистов, блокируя доступ недоверенных процессов к защищенным папкам.
Защита от эксплойтов — это набор мер защиты от уязвимостей (замена EMET), которые можно легко настроить для обеспечения безопасности системы и приложений.
Функция Управление приложениями в Защитнике Windows (также известна как политика целостности кода (CI) была представлена в Windows Server 2016. Пользователи сообщали, что это отличное решение, которое, однако, сложно развернуть. Для решения этой проблемы мы создали политики целостности кода по умолчанию, которые разрешают исполнение всех файлов, по умолчанию входящих в состав Windows, и приложений Microsoft (например, SQL Server) и блокируют исполнение известных исполняемых файлов, способных обойти политику целостности кода.
Безопасность программно-конфигурируемых сетей (SDN)
Эти усовершенствования безопасности интегрированы в многофункциональную платформу SDN, появившуюся в Windows Server 2016.
Полный список новых возможностей SDN доступен в статье Что нового в программно-конфигурируемой сети (SDN) для Windows Server 2019?
Улучшения экранированных виртуальных машин
Улучшения для филиалов
Теперь экранированные виртуальные машины можно запускать на компьютерах с периодическими разрывами подключения к службе защиты узла, используя новый резервный сервер HGS и автономный режим.
Автономный режим дает возможность продолжить запуск экранированных виртуальных машин, даже если не удается установить подключение к HGS при условии, что виртуальная машина была успешно запущена хотя бы один раз и в конфигурацию системы безопасности узла не вносились изменения.
Дополнительные возможности устранения неполадок
Мы также упростили процесс устранения неполадок в работе экранированных виртуальных машин за счет добавления поддержки режима расширенного сеанса VMConnect и PowerShell Direct. Эти средства будут особенно полезны при потере сетевого подключения к виртуальной машине и возникновении необходимости обновить ее конфигурацию, чтобы восстановить доступ.
Эти функции не нужно настраивать, они становятся доступны автоматически, когда экранированная виртуальная машина размещается на узле Hyper-V под управлением Windows Server версии 1803 или выше.
Поддержка Linux
Теперь Windows Server 2019 поддерживает выполнение систем Ubuntu, Red Hat Enterprise Linux и SUSE Linux Enterprise Server внутри экранированных виртуальных машина при работе в средах со смешанными ОС.
HTTP/2 для более быстрого и безопасного просмотра веб-страниц
Улучшенное объединение подключений исключает сбои при работе в Интернете, а также обеспечивает правильное шифрование веб-сеансов.
Обновленный процесс согласования наборов шифров на стороне сервера в HTTP/2 обеспечивает автоматическое устранение сбоев подключений и удобство развертывания.
Мы сделали CUBIC поставщиком контроля перегрузки протокола TCP по умолчанию, чтобы еще больше повысить пропускную способность!
Хранение
Вот некоторые изменения, которые мы внесли в хранилище в Windows Server 2019. Подробные сведения см. в статье What’s new in Storage in Windows Server (Новые возможности хранилища в Windows Server).
Служба миграции хранилища
Служба миграции хранилища — это новая технология, которая упрощает перенос серверов в более новую версию Windows Server. Она предоставляет графическое средство, которое выполняет инвентаризацию данных на серверах, передает данные и конфигурации на новые серверы, а затем при необходимости перемещает удостоверения старых серверов на новые серверы, чтобы пользователям и приложениям не требовалось вносить какие-либо изменения. Подробные сведения см. в разделе Storage Migration Service overview (Обзор службы миграции хранилища).
Дисковые пространства прямого подключения
Ниже приведен список новых возможностей в Локальных дисковых пространствах. Подробные сведения см. в разделе Storage Spaces Direct (Windows Server 2019 only) (Локальные дисковые пространства (только для Windows Server 2019). Информацию о приобретении проверенных систем с Локальными дисковыми пространствами см. в статье Общие сведения об Azure Stack HCI.
- Дедупликация и сжатие томов ReFS
- Встроенная поддержка энергонезависимой памяти
- Программно вложенная устойчивость гиперконвергентной инфраструктуры с двумя узлами на границе
- Кластеры из двух серверов, использующие USB-устройство флэш-памяти в качестве свидетеля
- Поддержка Windows Admin Center
- Журнал производительности
- Масштабирование до 4 ПБ на кластер
- Контроль четности с зеркальным ускорением вдвое быстрее
- Обнаружение выброса задержки диска
- Ручное разграничение выделения томов для повышения отказоустойчивости
Реплика хранилища
Новые возможности в реплике хранилища. Подробные сведения см. в разделе Storage Replica (Реплика хранилища).
- Реплика хранилища теперь доступна в Windows Server 2019 Standard Edition.
- Тестовая отработка отказа — это новая функция, которая позволяет подключать целевое хранилище для проверки репликации или резервного копирования данных. Подробные сведения см. в статье с часто задаваемыми вопросами о реплике хранилища.
- Улучшения производительности журнала реплики хранилища
- Поддержка Windows Admin Center
Отказоустойчивая кластеризация
Ниже приведен список новых возможностей отказоустойчивой кластеризации. Подробные сведения см. в статье What’s new in Failover Clustering (Новые возможности отказоустойчивой кластеризации).
- Наборы кластеров
- Кластеры с поддержкой Azure
- Миграция кластеров между доменами
- Свидетель USB
- Улучшения инфраструктуры кластера
- Кластерное обновление поддерживает локальные дисковые пространства
- Улучшения файлового ресурса-свидетеля
- Усиление защиты кластера
- Отказоустойчивый кластер больше не использует аутентификацию NTLM
Платформы приложений
Контейнеры Linux в Windows
Теперь можно запускать контейнеры на основе Windows и Linux на одном и том же узле контейнера с помощью одной управляющей программы Docker. Это позволяет работать в разнородной среде узлов контейнеров и повысить гибкость разработчиков при создании приложений.
Встроенная поддержка Kubernetes
В Windows Server 2019 улучшены функции вычислений, сети и хранилища выпусков Semi-Annual Channel, необходимых для реализации поддержки платформы Kubernetes в Windows. Дополнительная информация будет доступна в следующих выпусках Kubernetes.
Средства работы с сетевыми подключениями контейнеров в Windows Server 2019 значительно повышают удобство использования Kubernetes в Windows за счет улучшения устойчивости сети платформы и поддержки подключаемых модулей сетевых подключений контейнеров.
Развернутые в Kubernetes рабочие нагрузки могут использовать средства сетевой безопасности для защиты служб Linux и Windows с помощью встроенных механизмов безопасности.
Улучшения контейнеров
Улучшенные интегрированные удостоверения
Мы упростили процесс встроенной проверки подлинности Windows в контейнерах и повысили ее надежность, устранив некоторые ограничения предыдущих выпусков Windows Server.
Улучшенная совместимость приложений
Упрощено создание контейнеров приложений Windows: улучшена совместимость приложений для имеющегося образа windowsservercore. Приложениям с дополнительными зависимостями API теперь доступен третий базовый образ, windows.
Уменьшение размера и повышение производительности
Были уменьшены размеры файлов для скачивания базовых образов контейнеров и необходимое пространство на диске, а также ускорено время запуска. Это ускоряет рабочие процессы контейнеров.
Интерфейс администрирования в Windows Admin Center ((предварительная версия))
Мы значительно упростили мониторинг контейнеров, запущенных на вашем компьютере, а также управление отдельными контейнерами с помощью нового расширения для Windows Admin Center. Найдите расширение «Контейнеры» в общедоступном веб-канале Windows Admin Center.
Зашифрованные сети
Зашифрованные сети — функция шифрования виртуальных сетей, позволяющая шифровать трафик виртуальной сети между виртуальными машинами, которые обмениваются данными между собой в подсетях с пометкой Включено шифрование. Для шифрования пакетов с помощью этой возможности также используется протокол DTLS в виртуальной подсети. Протокол DTLS обеспечивает защиту от перехвата, несанкционированных изменений и подделки со стороны любых лиц, имеющих доступ к физической сети.
Повышение производительности сети для виртуальных рабочих нагрузок
Повышение производительности сети для виртуальных рабочих нагрузок обеспечивает максимальную пропускную способность сети для виртуальных машин без необходимости постоянной настройки или избыточного предоставления ресурсов узла. За счет этого сокращаются расходы на эксплуатацию и обслуживание и одновременно повышается доступная плотность узлов. Новые функции:
объединение полученных сегментов в виртуальном коммутаторе;
динамическое управление несколькими очередями виртуальных машин (d.VMMQ).
Передача данных с помощью алгоритма Low Extra Delay Background Transport
Low Extra Delay Background Transport (LEDBAT) — это поставщик управления перегрузкой сети с низкой задержкой, разработанный для автоматического повышения пропускной способности для пользователей и приложений и потребления всей доступной пропускной способности, когда сеть не используется. Эта технология предназначена для применения при развертывании крупных критических обновлений в ИТ-среде без ущерба для служб, использующихся пользователями, и связанной с ними пропускной способности.
служба времени Windows
В службе времени Windows реализована полноценная поддержка UTC-совместимой корректировочной секунды, новый протокол времени под названием «Протокол точного времени» (Precision Time Protocol), а также трассировка в сквозном режиме.
Высокопроизводительные шлюзы SDN
Высокопроизводительные шлюзы SDN в Windows Server 2019 значительно повышают производительность подключений IPsec и GRE, обеспечивая сверхвысокую пропускную способность при гораздо меньшей нагрузке на ЦП.
Новый пользовательский интерфейс развертывания и расширение Windows Admin Center для SDN
Теперь в Windows Server 2019 можно легко выполнять развертывание и управление с помощью нового пользовательского интерфейса для развертывания, а также расширения Windows Admin Center, которое предоставляет возможности SDN всем пользователям.
Поддержка энергонезависимой памяти для виртуальных машин Hyper-V
Чтобы получить преимущества высокой пропускной способности и низкой задержки энергонезависимой памяти (также известна как память класса хранилища) на виртуальных машинах, теперь вы можете проецировать ее непосредственно на виртуальные машины. Это позволяет существенно уменьшить задержку транзакций базы данных и сократить время восстановления баз данных с низкой задержкой в памяти в случае сбоя.
Windows Server — Обзор новых функций и лицензирование
Обзор продукта Microsoft Windows Server
Что такое Windows Server
— это облачная ОС, которая поддерживает текущие рабочие нагрузки и включает в себя передовые технологии, чтобы упростить переход в облако, когда вы будете к этому готовы. Она обеспечивает новый уровень безопасности, а также использует инновационные подходы на базе Azure для приложений и инфраструктуры, лежащих в основе вашего бизнеса.
Льгота гибридного использования Azure:
Имеющиеся лицензии Windows Server помогут сократить расходы на перенос рабочих нагрузок в общедоступное облако. Льгота гибридного использования Azure позволяет перенести лицензию на локальную версию Windows Server с программой Software Assurance в Azure. Вместо полной стоимости лицензии на новую виртуальную машину Windows Server вы заплатите только базовую ставку.
Обзор выпусков Windows Server
Мы подготовили обзор различных выпусков Windows Server 2019, которые соответствую изменчивым требованиям современного бизнеса. В нашем каталоге интернет магазина вы можете приобрести корпоративные лицензии по программе лицензирования Open Value:
- Windows Server 2019 Datacenter: для центров обработки данных и облачных сред с высокой степенью виртуализации.
- Windows Server 2019 Standard: для физических сред и сред с очень низкой степенью виртуализации.
- Windows Server 2019 Essentials: для небольших компаний (до 25 пользователей и 50 устройств).
Отличие выпусков Windows Server Standard и Windows Server Datacenter
Выпуск Standard предоставляет права на использование двух сред ОС (OSE или виртуальные машины) или контейнеров Hyper-V.
Кроме этого, в выпуске Datacenter присутствует такой функционал: Экранирование виртуальных машин, программно-конфигурируемая сеть, Storage Spaces Direct, Storage Replica и другие компоненты. В Datacenter нет ограничения на количество OSE и контейнеров Hyper-V.
Различия выпусков Windows Server 2019 в зависимости от количества ядер |
||
---|---|---|
Компонент |
Datacenter |
Standard |
Базовая функциональность Windows Server |
● |
● |
OSE или контейнеры Hyper-V |
Без ограничений |
2 |
Контейнеры Windows Server |
Без ограничений |
Без ограничений |
Host Guardian Service |
● |
● |
Nano Server * |
● |
● |
Технологии хранения, в том числе Storage Spaces Direct и Storage Replica |
● |
|
Экранированные виртуальные машины |
● |
|
Сетевой стек |
● |
* Для развертывания и использования Nano Server в производственной среде требуется программа Software Assurance.
Модели лицензирования Windows Server 2019
Для ОС Windows Server 2019 предусмотрено две модели лицензирования: на основе ядер и на основе клиентских лицензий (CAL). В выпусках Windows Server Standard, Datacenter для каждого пользователя и (или) устройства необходимо приобрести лицензию Windows Server CAL или Windows Server Remote Desktop Services (RDS) CAL. Лицензия Windows Server CAL дает пользователю или устройству право доступа к любому выпуску Windows Server аналогичной или более ранней версии. Лицензия Window Server CAL предоставляет доступ к нескольким лицензиям Windows Server.
Выпуски | Лицензируемая модель | Требования CAL * |
---|---|---|
Windows Server Datacenter |
По количеству ядер |
Windows Server CAL |
Windows Server Standard |
По количеству ядер |
Windows Server CAL |
Windows Server Essentials |
По количеству процессоров |
Лицензии CAL не требуются |
* Чтобы использовать службы удаленных рабочих столов, службы управления правами Active Directory и другие дополнительные и улучшенные функции, нужно приобрести специальные лицензии CAL.
Выпуски Windows Server 2019 Standard и Datacenter: лицензирование по количеству ядер
- Все физические ядра сервера подлежат лицензированию. Стоимость лицензии каждого физического сервера определяется исходя из количества ядер установленных в нем процессоров.
- Каждый сервер должен иметь лицензию минимум на 16 ядер.
- Каждый физический процессор должен иметь лицензию минимум на 8 ядер.
- Лицензии будут продаваться в комплектах из двух ядер.
- Для каждого физического сервера необходимо приобрести хотя бы восемь комплектов лицензий на два ядра.
- Выпуск Standard предоставляет права на две OSE или два контейнера Hyper-V, если все физические ядра сервера лицензированы. Для каждых двух дополнительных виртуальных машин требуется повторное лицензирование всех ядер сервера.
Количество необходимых лицензий на двухъядерные комплекты
Windows Server:(минимум 8 ядер на процессор; 16 ядер на сервер)
Поддержка Windows Server: Майкрософт обновила модель обслуживания
Канал обновления Semi-Annual Channel
— это канал, для которого дважды в год выпускаются обновления, с 18-месячными сроками обслуживания для каждого выпуска. На этой странице вы сможете определить дату окончания поддержки для выпусков Semi-Annual Channel.
Канал Semi-Annual Channel позволяет клиентам, быстро внедряющим инновации, раньше начать использование возможностей новой операционной системы. Это особенно касается приложений, основанных на контейнерах и микрослужбах. Подробные сведения см. в статье Windows Server servicing channels: LTSC and SAC (Каналы обслуживания Windows Server: LTSC и SAC). Клиенты также могут продолжить пользоваться выпусками в канале Long-Term Servicing Channel, которые будут выходить каждые 2–3 года. Каждый выпуск Long-Term Servicing Channel получает 5 лет основной поддержки и 5 лет дополнительной поддержки.
Выпуск Windows Server | Версия | Сборка ОС | Доступность | Дата окончания основной фазы поддержки | Дата окончания дополнительной фазы поддержки |
---|---|---|---|---|---|
Windows Server версии 1903 (Semi-Annual Channel) (Datacenter Core, Standard Core) | 1903 | 18362. 30.190401-1528 | 21.05.2019 | 08.12.2020 | См. заметку* |
Windows Server 2019 (Long-Term Servicing Channel) (Datacenter, Essentials, Standard) | 1809 | 17763.107.1010129-1455 | 13.11.2018 | 09.01.2024 | 09.01.2029 |
Windows Server версии 1809 (Semi-Annual Channel) (Datacenter Core, Standard Core) | 1809 | 17763.107.1010129-1455 | 13.11.2018 | 12.05.2020 | См. заметку |
Windows Server версии 1803 (Semi-Annual Channel) (Datacenter, Standard) | 1803 | 17134.1.180410-1804 | 30.04.2018 | 12.11.2019 | См. заметку* |
Windows Server 2016 (Long-Term Servicing Channel) | 1607 | 14393. 0 | 15.10.2016 | 11.01.2022 | 11.01.2027 |
*В отношении Windows Server версии 1803 и более поздних действует современная политика жизненного цикла. Подробные сведения о требованиях к обслуживанию и другую важную информацию см. в статье с вопросами и ответами о жизненном цикле продуктов Windows и статье со сравнением каналов обслуживания.
Остались вопросы? Пишите, звоните, оставляйте заявки или давайте пообщаемся в чате.
Полный обзор Windows Server 2019 – что нового? – IT is good
Вступление
Microsoft снова выпустила новую версию своих серверов.
Он называется Windows Server 2019.
Вслед за различными технологическими проектами, осуществляемыми во всех гигантских технологических домах, каждый поставщик программного обеспечения хотел бы приложить все усилия для огромного количества пользователей, ожидающих использования.
Это полезность и удивительные аспекты инструмента, которые заставят потенциального пользователя или компанию использовать его для своих целей.
В этой короткой статье рассказывается о том, что Microsoft привнесла в мировую технологическую таблицу своим новым выпуском сервера.
Если вы не установили новый сервер, перейдите к этому руководству.
Как установить Windows Server 2019 шаг за шагом
Новые функции в Windows Server 2019
Вот новые функции в Windows Server 2019.
1. Система Insights
System Insights – это новая функция, доступная в Windows Server 2019, которая изначально предоставляет возможности локальной прогностической аналитики для Windows Server.
Эти возможности прогнозирования, каждая из которых опирается на модель машинного обучения, локально анализируют системные данные Windows Server, такие как счетчики производительности и события, давая представление о функционировании ваших серверов и помогая вам сократить операционные расходы, связанные с реактивным управлением проблемами в вашей Windows.
2. Гибридное облако
Функция совместимости приложений Server Core по требованию.
Функция совместимости приложений Server Core по требованию является дополнительным пакетом функций, который можно добавить в установки Windows Server 2019 Server Core.
Функции по запросу (FOD) – это пакеты функций Windows, которые можно добавлять в любое время.
Общие функции включают в себя языковые ресурсы, такие как распознавание рукописного ввода или другие функции, такие как .NET Framework (.NetFx3).
Когда Windows 10 или Windows Server требуется новая функция, она может запросить пакет функций в Центре обновления Windows.
Эта функция приложения значительно улучшает совместимость приложения варианта установки Windows Server Core, включая подмножество двоичных файлов и пакетов из Windows Server с Desktop Experience, без добавления графической среды Windows Server Desktop Experience.
3. Улучшения в области безопасности
1. Расширенная защита от угроз (ATP) Защитника Windows
Глубокие датчики платформы ATP и ответные действия обнажают атаки на уровне памяти и ядра и отвечают, подавляя вредоносные файлы и завершая вредоносные процессы.
Защитник Windows ATP Exploit Guard – это новый набор возможностей предотвращения вторжений на компьютер.
Четыре компонента Защитника эксплойтов Windows предназначены для защиты устройства от широкого спектра векторов атак и блокировки поведения, обычно используемого при атаках вредоносных программ.
II. Безопасность с помощью программно-определяемой сети (SDN)
Эти усовершенствования безопасности интегрированы в комплексную платформу SDN, представленную в Windows Server 2016.
Они включают:
- Зашифрованные сети
- Аудит брандмауэра
- Виртуальная сеть пиринга
- Индикатор выхода
III. Улучшения в экранированных виртуальных машинах
Поддержка Linux
Если вы используете среды со смешанными ОС, Windows Server 2019 теперь поддерживает работу с Ubuntu, Red Hat Enterprise Linux и SUSE Linux Enterprise Server внутри экранированных виртуальных машин.
Улучшения устранения неполадок
Устранение неполадок в защищенных виртуальных машинах упрощено с помощью расширенного режима сеансов VMConnect и PowerShell Direct. Эти функции не нужно настраивать, и они становятся доступными автоматически, когда экранированная виртуальная машина размещается на хосте Hyper-V под управлением Windows Server версии 1803 или более поздней.
Внедренный HTTP / 2 для более быстрой и безопасной сети
Улучшенное объединение соединений для обеспечения бесперебойного и должным образом зашифрованного просмотра.
Модернизированный HTTP / 2 серверный набор шифров для автоматического устранения сбоев соединений и простоты развертывания.
Изменен поставщик по умолчанию TCP перегрузки на Cubic, чтобы дать вам больше пропускной способности!
4. Хранение данных
Этот выпуск Windows Server добавляет следующие изменения и технологии хранения.
1. Управление хранилищем с помощью Windows Admin Center
II. Служба миграции хранилищ
III. Прямой объем дискового пространства (только для Windows Server 2019)
- Дедупликация и сжатие для томов ReFS
- Встроенная поддержка постоянной памяти
- Вложенная отказоустойчивость для двухузловой гиперконвергентной инфраструктуры на границе
- Кластеры с двумя серверами, использующие флэш-накопитель USB в качестве свидетеля
- Центр администрирования Windows
- История выступлений
- Масштаб до 4 ПБ на кластер
- Зеркально-ускоренная четность в 2 раза быстрее
- Обнаружение задержек накопителя
- Определите разделы томов вручную, чтобы повысить отказоустойчивость
- внутривенно Реплика хранения
v. Диспетчер ресурсов файлового сервера
Windows Server 2019 позволяет запретить службе диспетчера ресурсов файлового сервера создавать журнал изменений (также известный как журнал USN) на всех томах при запуске службы.
VI. SMB
- Удаление SMB1 и гостевой аутентификации
- SMB2 / SMB3 безопасность и совместимость
VII. Дедупликация данных
- Дедупликация данных теперь поддерживает ReFS
- DataPort API для оптимизированного входа / выхода в дедуплицированные тома
5. Платформа приложений
1. Контейнеры Linux на Windows
Теперь можно запускать контейнеры на базе Windows и Linux на одном хосте контейнера, используя один и тот же демон докера.
II. Создание поддержки для Kubernetes
В Windows Server 2019 продолжаются усовершенствования вычислений, работы в сети и хранения, начиная с полугодовых выпусков каналов, необходимых для поддержки Kubernetes в Windows.
III. Улучшения контейнера
- Улучшенная интегрированная идентификация
- Лучшая совместимость приложений
- Уменьшенный размер и более высокая производительность
- Опыт управления с помощью Центра администрирования Windows (предварительный просмотр)
- внутривенно Низкая дополнительная задержка фонового транспорта
Фоновый транспорт с низкими дополнительными задержками (LEDBAT) – это оптимизированный по времени задержки, поставщик управления перегрузками в сети, разработанный для автоматического предоставления полосы пропускания пользователям и приложениям.
v. Высокопроизводительные шлюзы SDN
Это значительно повышает производительность для соединений IPsec и GRE.
VI. Поддержка постоянной памяти для виртуальных машин Hyper-V
Это может помочь значительно сократить задержку транзакций базы данных или сократить время восстановления для баз данных с низкой задержкой в памяти при сбое
VII. Служба времени Windows
VIII. Улучшения производительности сети для виртуальных рабочих нагрузок
Новые функции включают в себя:
- Получите объединение сегментов в vSwitch
- Динамическая виртуальная машина с несколькими очередями (d.VMMQ)
6. Удаленные функции в Windows Server 2019
- Сканирование бизнеса, также называемое распределенным управлением сканированием (DSM)
- Служба имен хранилищ в Интернете (iSNS) \
- Компоненты печати – теперь необязательный компонент для установок сервера
- Брокер подключений к удаленному рабочему столу и узел виртуализации удаленных рабочих столов в установке Server Core
- Эти роли RDS больше не доступны для использования при установке Server Core. Если вам необходимо развернуть эти роли как часть вашей инфраструктуры удаленного рабочего стола, вы можете установить их на Windows Server с помощью Desktop Experience.
7. Устаревшие функции в Windows Server 2019
Команда больше не разрабатывает следующие функции:
- Накопитель для ключей в Hyper-V
- Консоль управления доверенного платформенного модуля (TPM)
- Режим аттестации Active Directory службы Host Guardian
- Поддержка API удаленного дифференциального сжатия
- Служба OneSync
Поделитесь статьей:
Обзор основных особенностей Windows Server 2019
Впервые информация о новой серверной операционной системе Windows появилась почти год назад, а сама обновленная ОС вышла 2 октября. Операционная система Microsoft Windows Server 2019 представляет собой релиз, включающий в себя все обновления функционала, начиная с Windows Server 2016 и некоторые новые функции и технологии. Релиз доступен в трех вариантах: Standard, Essentials и Datacenter.
Основными направлениями работы при создании Windows Server 2019 были:
- Интеграция с гибридным облаком: возможность легко использовать совместно с операционной системой службы Azure: Azure Site Recovery, Azure Backup, Azure AD Authentication и другими.
- Информационная безопасность: встроенные технологии, затрудняющие злоумышленникам проникновение в систему (Defender ATP и Defender Exploit Guard).
- Платформа приложений: поддержка не только «родных» приложений, но и приложений Linux с использованием контейнеров.
- Гиперконвергентная инфраструктура: возможность объединить в пределах одного сервера стандартной архитектуры и хранилище, и вычисления.
Windows Admin Center и System Insights
Первое, что бросается в глаза – новое средство Windows Admin Center (WAC), которое позволяет непосредственно из браузера управлять локальными и удаленными серверам и рабочими станциями. WAC устанавливается локально в инфраструктуре и объединяет средства администрирования локальные и облачные экземпляры операционной системы , компьютеры под управлением Windows 10, гиперконвергентную инфраструктуру и кластеры. Новинка не заменяет, а дополняет прежние средства администрирования, такие как консоли, Server Manager, mmc.
Службы многофакторной аутентификации и прокси-приложений Azure AD позволяют защитить доступ извне, благодаря чему WAC может использоваться и вне периметра организации. Благодаря решению Microsoft Enterprise Mobility в сочетании с Security (EMS) обеспечивает возможность организовывать доступ в соответствии с политиками, рисками, местоположением и другими факторами.
Еще одним новшеством стала функция System Insights, которая реализует прогнозную аналитику. Возможности прогнозирования этой функции базируются на модели машинного обучения. Благодаря анализу системных данных операционной системы (счетчики производительности, события) формируется представление о работе развертываний, которое облегчает мониторинг экземпляров Windows Server.
Новшества, касающиеся хранения
Изменения затронули и подсистему хранения. Перечислим и кратко охарактеризуем основные.
- Появилась новая технология для миграции данных Storage Migration Service. Управление процессом миграции осуществляется через Windows Admin Center. Сама миграция осуществляется в несколько этапов: проводится инвентаризация данных на разных серверах, затем быстрый перенос файлов, папок и конфигураций безопасности с исходных серверов, захват управления, замена идентификатора сервера и сетевых настроек со старого сервера на новый.
- Технология Storage Replica теперь ограниченно поддерживает редакцию Windows Server Standard. Теперь и небольшие организации могут автоматически реплицировать хранилище в виртуальную машину Azure, если корпоративная инфраструктура не подразумевает второго удаленного ЦОД.
- Благодаря Azure File Sync появляется возможность существенно увеличить объемы хранения данных. Технология позволяет трансформировать традиционные файловые серверы, распределяя данные по уровням: самые «горячие» хранятся на дисках файлового сервера и доступны для пользователя максимально оперативно. Менее востребованные данные постепенно перемещаются в Azure. Azure File Sync использует для доступа к файлам протоколы SMB, NFS и FTPS.
- Реализована поддержка энергонезависимой памяти, а также обновлены алгоритмы дедупликации, улучшены показатели масштабируемости и производительности.
Поддержка контейнеров
Существенным нововведением стала возможность запуска контейнеров на основе Windows и Linux на одном и том же узле контейнера с помощью управляющей программы Docker. Это предоставляет разработчикам существенную гибкость в создании приложений, позволяя работать в разнородной среде узлов и контейнеров. Теперь можно запускать рабочие столы, исполняемые бинарные файлы и bash-скрипты Linux не прибегая к использованию виртуализированной среды. Это стало возможно благодаря специальной прослойки Windows Subsystem for Linux (WSL) на уровне ядра операционной системы. WSL осуществляет трансляцию системных вызовов Linux в вызовы Windows. Впервые такая возможность появилась в ОС Windows 10, а теперь разработчики внедрили ее и в серверную операционную систему.
Операционная система Windows Server 2019 доступна для приобретения и установки в организациях, для ознакомления с особенностями обновленной операционной системы предусмотрена пробная версия, имеющая ограничения по времени использования.
Набор Reseller Option Kit для Microsoft Windows Server 2019 Datacenter (16 ядер) с переназначением, английский
Набор Reseller Option Kit для Microsoft Windows Server 2019 Datacenter (16 ядер) с переназначением, английский | HPE Store Russiaconnect.hpe.com/visitor/v200/svrGP
50
2048
d6547807cf984896b000ad5232552b28
etrack.ext.hpe.com
secure.p01.eloqua.com/visitor/v200/svrGP
50
2048
10831b2db3a34b9ea5863b752a46bfad
C_EmailAddress,C_FirstName,C_LastName,C_BusPhone,C_Company,C_Address1,C_Address2,C_City,C_Zip_Postal,C_State_Prov,C_Country,C_Number_of_Employees1,C_Email_Opt_In1,C_Estimated_Budget1,C_Industry1,C_Language1,C_Lead_Source___Most_Recent1,C_Mail_Opt_in1,C_Mobile_Opt_in1,C_Phone_Opt_in1,C_MobilePhone,C_Timeframe_to_Buy1,C_Response_Type1,C_Purchase_Role1,C_Contact_Me_Request1,ContactIDExt
2
price. disclaimer.pten Цены, предлагаемые местными реселлерами, могут отличаться. Развернуть Свернутьhttps://connect.hpe.com/e/f2?nocache
ru
Наша система не смогла подтвердить правильность вашего адреса и не может найти его альтернативный вариант. Настоятельно рекомендуем изменить адрес и повторить попытку. Можно также продолжить с введенным вами адресом, если вы уверены в его правильности.
true
addalertattachmentbookmarkbrand markcalculatorcalendardownnextcaret-nextcartchatcheckmarkplaycloseconfigurecontactcost savingscredit card securitycriticalcycledeliverdirectionsadd documentPDF documentdownduplicateeditexpansionfast forwardfilterfoldergridhost maintenanceinternal storageIT transformationlanguagelikedownnextnextpreviouslistlockmailmanagement softwarelocationmarket growthmemorymoneynextnotificationokoperating systemperformanceGoogleGooglepower supplypreviousprintprocessor + memoryprocessorresetreturnsavescorecardsearchdownserviceFacebookLinkedinLinkedinTwitterYoutubespinnerstandardssubtractsupporttrashtreeupuservirtual machinewarningРеальный продукт может отличаться от представленного на изображении
Бизнесу требуется повысить эффективность и защищенность комплексных ЦОД и облачных платформ? Операционная система Microsoft® Windows Server® 2019 органично соединяет локальные и облачные хранилища, наделяя их функциями гибридных систем, повышая безопасность и ускоряя внедрение инновационных приложений. Служба миграции систем хранения данных с помощью встроенных функций, например репликации хранилища, помогает легко и эффективно выполнять миграцию серверов и модернизировать инфраструктуру. Эти нововведения распространяются и на функции безопасности в Windows Server 2016, что позволяет организациям сокращать затраты на обслуживание, управлять привилегированным доступом и обеспечивать безопасность операционной системы. Windows Server 2019 с эффективными уровнями безопасности и инновационными функциями для повышения эффективности бизнеса отлично сочетается с серверами, системами хранения и сетевыми решениями HPE. В результате вы получаете все необходимые технологии для достижения целей в бизнесе.
Развернуть Свернуть
№ артикула P11062-B21
{«baseProduct»:{«productID»:»P11062-B21″,»productName»:»Набор Reseller Option Kit для Microsoft Windows Server 2019 Datacenter (16 ядер) с переназначением, английский»},»navigationList»:[«ПО»,»Операционные системы»,»ОС Windows»,»Microsoft Windows Server 2019″,»Набор Reseller Option Kit для Microsoft Windows Server 2019 Datacenter (16 ядер) с переназначением, английский»],»cartDetail»:{},»productInfo»:[{«productInfo»:{«quantity»:»1″,»productID»:»P11062-B21″,»productName»:»Набор Reseller Option Kit для Microsoft Windows Server 2019 Datacenter (16 ядер) с переназначением, английский»}}]}
Дополнительные сведения
Новинки
- Уникальная гибридная платформа ЦОД: обеспечьте будущий успех с помощью эффективных гибридных систем, которые работают как локально, так и в облаке.
- Лучшее время отклика: улучшенные функции безопасности позволяют обнаруживать новые угрозы, предотвращать атаки, снижать риск нарушений безопасности и защищать бизнес-данные.
- Более быстрое внедрение инновационных приложений: модернизация существующих приложений и переход на облачные приложения.
- Улучшенная гиперконвергентная инфраструктура: запуск приложений и рабочих нагрузок с меньшими затратами на обслуживание благодаря гиперконвергентной инфраструктуре, которая одновременно управляет вычислительными ресурсами и ресурсами хранения с улучшенной масштабируемостью.
- Пилотная программа Microsoft® и AMD для ОС Windows Server® 2019: 6 новых дополнительных лицензий специально для AMD, доступных только в системах AMD EPYC Rome с 48- и 64-ядерными процессорами.
Основные характеристики
Миграция систем хранения данных и репликация хранилища
Служба миграции систем хранения данных — это средство в виде программного мастера, которое облегчает миграцию серверов на новые версии Windows Server или миграцию в Microsoft Azure без повторной настройки приложений или пользователей.
Функция репликации хранилища теперь доступна в Windows Server 2019 Standard с некоторыми ограничениями по сравнению с полнофункциональной версией в Windows Server 2019 Datacenter. Тест аварийного переключения — это уникальная функция, которая позволяет подключить целевую систему хранения данных для валидации данных репликации или резервного копирования без аварийного переключения.
Гибридное облако и безопасность
Windows Server 2019 предоставляет данные о системе, обеспечивая локальную аналитику и точное прогнозирование. Это позволяет перейти от традиционного управления к упреждающему для локальных систем Windows Server.
Приложение по запросу Server Core значительно улучшает совместимость приложений при выборе варианта установки Windows Server Core.
Advanced Threat Protection (ATP)1 в Защитнике Windows предоставляет доступ к содержимому ядра и датчикам памяти, а его усиление обширными ресурсами безопасности Azure позволяет улучшить проактивную безопасность и снизить риски, обеспечивая быстрый отклик для конечных точек Windows Server 2019.
Поддержка защищенных ВМ Linux® снижает риск нарушений безопасности и расширяет спектр операционных систем, которые может защищать Windows Server в виртуализированной среде.
Центр администрирования Windows и интеграция Azure
В Windows Server 2019 доступен свободно загружаемый Центр администрирования Windows, который представляет собой современную браузерную версию таких встроенных средств управления, как диспетчер серверов и консоль управления (MMC).
Для обеспечения непрерывности бизнес-процессов в облачные службы Azure (например, Azure Backup, Azure File Sync и Azure Site Recovery) включено все необходимое — от интеграции начальной конфигурации до управления облачными службами.
Центр администрирования Windows служит средством перехода для локальных машин, использующих службы Azure. Он отделен от портала Azure и используется для управления, мониторинга и конфигурации после первоначальной настройки.
Центр администрирования Windows позволяет восстанавливать систему с помощью точек восстановления и совершать с ними необходимые действия. Он также выступает в качестве упрощенного пользовательского интерфейса на основе программного мастера для службы миграции систем хранения данных Windows Server 2019 при миграции серверных рабочих нагрузок с ранних версий Windows Server на современную версию Windows Server 2019.
Можно продолжать использовать портал Azure для масштабируемого управления серверами во всех облачных службах Azure и для просмотра сводных данных по мониторингу и оповещений с использованием глубоких ссылок.
Пилотная программа Microsoft® и AMD
В рамках данной программы предоставляются наиболее экономичные и энергоэффективные платформы HPE ProLiant с одним и двумя сокетами для Windows Server® 2019 со сниженной стоимостью лицензий ОС в системах с большим количеством ядер. Предложение доступно в течение ограниченного времени с 3 августа 2020 года. Действие программы завершается 30 июня 2021 года.
Только на платформах с процессорами AMD EPYC™ Rome, каждый из которых содержит более 32 ядер. Еще одна отличная возможность для внедрения виртуализации/гиперконвергентной инфраструктуры (гиперконвергентная инфраструктура Microsoft Azure Stack на базе Windows Server 2019 Datacenter) и многоцелевого использования (Windows Server 2019 Standard).
Почувствуйте весь потенциал сочетания сервера HPE ProLiant DL325 или HPE ProLiant DL385 Gen10/Gen10 Plus с процессором AMD EPYC™ Rome, оснащенным 48 или 64 ядрами, и ПО Windows Server 2019 Standard или Datacenter — использовать можно все ядра, а лицензировать — только 32 ядра на каждом ЦП.
[1] Требуется подписка Azure.
Связанные ссылки
Дополнительные ресурсы
Дополнительные сведения
Материалы для загрузки
HPE Microsoft Coffee Coaching
Услуги Hewlett Packard Enterprise
Microsoft® является зарегистрированным товарным знаком корпорации Microsoft в США и других странах. Windows® является зарегистрированным товарным знаком корпорации Microsoft в США и других странах Linux® является зарегистрированным товарным знаком Линуса Торвальдса (Linus Torvalds).
Чем мы можем помочь?
Получите советы, ответы на вопросы и решения, когда они необходимы. По общим вопросам пишите на [email protected]
Нашли то, что искали?
Нужна помощь в поиске оптимального продукта для вашего бизнеса?
Наши специалисты с удовольствием пообщаются с вами и помогут найти продукты и услуги, которые откроют новые возможности и решат проблемы вашего бизнеса.
Продолжить покупки
{«baseProduct»:{«productID»:»P11062-B21″,»productName»:»Набор Reseller Option Kit для Microsoft Windows Server 2019 Datacenter (16 ядер) с переназначением, английский»},»navigationList»:[«ПО»,»Операционные системы»,»ОС Windows»,»Microsoft Windows Server 2019″,»Набор Reseller Option Kit для Microsoft Windows Server 2019 Datacenter (16 ядер) с переназначением, английский»],»cartDetail»:{},»productInfo»:[{«productInfo»:{«quantity»:»1″,»productID»:»P11062-B21″,»productName»:»Набор Reseller Option Kit для Microsoft Windows Server 2019 Datacenter (16 ядер) с переназначением, английский»}}]}
P11062-B21
Для сравнения можно добавить до 4 товаров.
Microsoft Windows Server 2019 Standard
Краткое описание
Microsoft Windows Server 2019 Standard Операционная система корпоративного уровня, обеспечивает обработку гибридного облака и данных, а также новый уровень безопасности и инноваций для приложений и инфраструктуры компании. Многочисленные нововведения внедрены в гибридную, безопасную, прикладную платформу и инфраструктуру с ги… |
Операционная система корпоративного уровня, обеспечивает обработку гибридного облака и данных, а также новый уровень безопасности и инноваций для приложений и инфраструктуры компании. Многочисленные нововведения внедрены в гибридную, безопасную, прикладную платформу и инфраструктуру с гиперконвертированием.
Преимущества Windows Server 2019 Standard :
- Гибридные облачные сценарии. Лёгкая интеграция Azure-сервисов: Azure Backup, Azure File Sync, сервис аварийного восстановления и многое другое. Использование этих сервисов не нарушит работу приложений и инфраструктуры системы.
- В Windows Server 2019 экранированные виртуальные машины поддерживают виртуальные машины Linux.
- Для улучшения устранения неполадок экранированных виртуальных машин Windows Server и Linux расширен VMConnect.
- Возможность добавления зашифрованных сетей позволяет администраторам шифровать сегменты сети для защиты сетевого уровня между серверами.
- Встроенная защита от угроз Windows Defender (ATP) обеспечивает превентивную защиту, обнаруживая любые атаки.
- Windows Server 2019 представляет значительные улучшения для вычислений, хранения и работы сетевых компонентов кластера Kubernetes, а также предлагает улучшенный WSL, помогая пользователям Linux реализовывать свои сценарии в Windows при использовании отраслевых стандартов, таких как OpenSSH, Curl & Tar.
- Hyper-конвергентная инфраструктура (HCI). Microsoft сотрудничает с ведущими отраслевыми поставщиками оборудования для предоставления доступного и в то же время чрезвычайно надежного решения HCI с проверенным дизайном: добавлены масштаб, производительность и надежность. Возможность управления развертыванием HCI упрощает управление и повседневную работу в средах HCI.
- Центр администрирования Windows – это новый, локально развернутый инструмент управления серверами Windows, который позволяет осуществлять полный контроль над всеми аспектами инфраструктуры сервера и особенно полезен для управления серверами в частных сетях, которые не подключены к Интернет. Центр администрирования Windows – это современная эволюция инструментов управления «in-box», таких как диспетчер сервера и MMC. Он дополняет System Center.
Модель лицензирования на основе ядер: чтобы лицензировать физический сервер, необходимо лицензировать все физические ядра. Минимум 8 лицензий требуется для каждого физического процессора на сервере.
WS-012T00 Программа курса — Windows Server 2019 в гибридной инфраструктуре Azure IaaS
Программа курса
Модуль 1: Введение в гибридную инфраструктуру Azure Hybrid IaaS с Windows Server 2019
- Обзор Azure IaaS
- Обзор Azure Hybrid Model
- Использование средств администрирования гибридной среды
Модуль 2: Сервисы идентификации в гибридных сценариях
- Внедрение AD DS в Azure IaaS
- Интеграция AD DS с Azure AD
- Управляемые среды AD DS
Лабораторная работа: Интеграция между AD DS и Azure AD
Модуль 3: Оптимизация управления и оперативного мониторинга в гибридных сценариях
- Windows Admin Center
- Azure Arc
- Azure Monitor
- Azure Automation
Лабораторная работа: Использование Windows Admin Center в гибридных сценариях
Модуль 4: Механизмы безопасности для защиты гибридных сред
- Azure Security Center
- Azure Sentinel
- Управление обновлениями Windows
Лабораторная работа: Использование Azure Security Center в гибридных сценариях
Модуль 5: Внедрение файловых сервисов в гибридных сценариях
- Внедрение Azure Files
- Внедрение Azure File Sync
Лабораторная работа: Внедрение Azure File Sync
Модуль 6: Развертывание и настройка виртуальных машин в Azure
- Создание виртуальных машин в Azure
- Сетевые настройки ВМ в Azure
- Настройка хранилищ в Azure
- Обеспечение защиты виртуальных машин в Azure
Лабораторная работа: Deploying and configuring Windows Server 2019 on Azure VMs
Модуль 7: Управление и обслуживание виртуальных машин в Azure
- Управление Azure VM под управлением Windows Server 2019
- Обслуживание Azure VM Windows Server 2019
Лабораторная работа: Управление виртуальным машинами Windows Server 2019 в Azure
Модуль 8: Планирование и внедрение служб миграции и восстановления в гибридных сценариях
- Azure Migrate
- Storage Migration Server
- Azure Site Recovery
- Storage Replica
- Azure Backup
Лабораторная работа: Настройка службы восстановления в Azure Лабораторная работа: Тестирование служб восстановления в Azure
Что нового в Windows Server 2019
- 000Z» data-article-date-source=»ms.date»> 13.08.2021
- На чтение 9 минут
В этой статье
В этой статье описываются некоторые новые функции Windows Server 2019. Windows Server 2019 построен на прочной основе Windows Server 2016 и содержит множество нововведений по четырем ключевым темам: гибридное облако, безопасность, платформа приложений и гиперконвергентная инфраструктура ( HCI).
Общие
Центр администрирования Windows
Windows Admin Center — это локально развернутое браузерное приложение для управления серверами, кластерами, гиперконвергентной инфраструктурой и компьютерами с Windows 10. Он поставляется без дополнительных затрат, помимо Windows, и готов к использованию в производственной среде.
Вы можете установить Windows Admin Center на Windows Server 2019, а также на Windows 10 и более ранние версии Windows и Windows Server и использовать его для управления серверами и кластерами под управлением Windows Server 2008 R2 и более поздних версий.
Дополнительные сведения см. В Центре администрирования Windows.
Возможности рабочего стола
Поскольку Windows Server 2019 является выпуском Long-Term Servicing Channel (LTSC), он включает Desktop Experience . (Выпуски Semi-Annual Channel (SAC) не включают в себя возможности рабочего стола по дизайну; они строго являются выпусками образов контейнеров Server Core и Nano Server.) Как и в случае с Windows Server 2016, во время установки операционной системы вы можете выбрать между Server Core установки или установки Server with Desktop Experience.
Анализ системы
System Insights — это новая функция, доступная в Windows Server 2019, которая предоставляет возможности локальной прогнозной аналитики изначально в Windows Server. Эти прогностические возможности, каждая из которых поддерживается моделью машинного обучения, локально анализируют системные данные Windows Server, такие как счетчики производительности и события, обеспечивая понимание функционирования ваших серверов и помогая вам снизить операционные расходы, связанные с реактивным управлением проблемами в вашей Windows. Развертывания серверов.
Гибридное облако
Функция совместимости приложений Server Core по запросу
Функция совместимости приложений Server Core по требованию (FOD) значительно улучшает совместимость приложений с вариантом установки Windows Server Core за счет включения подмножества двоичных файлов и компонентов из Windows Server в Desktop Experience без добавления самой графической среды Windows Server Desktop Experience . Это сделано для увеличения функциональности и совместимости Server Core, сохраняя при этом как можно более компактный.
Эта дополнительная функция по запросу доступна на отдельном ISO-образе и может быть добавлена только в установки и образы Windows Server Core с помощью DISM.
Безопасность
Защитник Windows Advanced Threat Protection (ATP)
Датчики глубинной платформы и ответные действияATP выявляют атаки на уровне памяти и ядра и реагируют путем подавления вредоносных файлов и завершения вредоносных процессов.
Защитник Windows ATP Exploit Guard — это новый набор возможностей предотвращения вторжений на хост.Четыре компонента Exploit Guard в Защитнике Windows предназначены для защиты устройства от широкого спектра векторов атак и блокировки поведения, обычно используемого при атаках вредоносных программ, при этом позволяя сбалансировать риски безопасности и требования к производительности.
Снижение поверхности атаки (ASR) — это набор средств управления, которые предприятия могут включить для предотвращения проникновения вредоносных программ. попадание на машину путем блокировки подозрительных вредоносных файлов (например, Файлы Office), сценарии, боковое перемещение, поведение программ-вымогателей и угрозы по электронной почте.
Защита сети защищает конечную точку от веб-угроз, блокируя любые исходящие процесс на устройстве для ненадежных хостов / IP-адресов через Windows Защитник SmartScreen.
Контролируемый доступ к папкам защищает конфиденциальные данные от программ-вымогателей, блокируя ненадежные процессы от доступ к вашим защищенным папкам.
Защита от эксплойтов — это набор средств защиты от эксплойтов уязвимостей (заменяющих EMET), которые могут легко настраиваться для защиты вашей системы и приложений.
Контроль приложений Защитника Windows (также известный как политика целостности кода (CI)) был выпущен в Windows Server 2016. Отзывы клиентов говорят о том, что это отличная концепция, но ее сложно развернуть. Чтобы решить эту проблему, мы создали политики CI по умолчанию, которые позволяют всем встроенным файлам Windows и приложениям Microsoft, таким как SQL Server, и блокировать известные исполняемые файлы, которые могут обходить CI.
Безопасность с программно-определяемой сетью (SDN)
Security with SDN предоставляет множество функций для повышения уверенности клиентов при выполнении рабочих нагрузок как локально, так и в качестве поставщика услуг в облаке.
Эти улучшения безопасности интегрированы в комплексную платформу SDN, представленную в Windows Server 2016.
Полный список новых возможностей SDN см. В разделе «Новые возможности SDN для Windows Server 2019».
Улучшения экранированных виртуальных машин
Улучшение филиала
Теперь вы можете запускать экранированные виртуальные машины на машинах с периодическим подключением к Host Guardian Service, используя новые функции резервного HGS и автономного режима.Резервный HGS позволяет настроить второй набор URL-адресов для Hyper-V, чтобы попробовать, если он не может достичь вашего основного сервера HGS.
Автономный режим позволяет продолжать запускать экранированные виртуальные машины, даже если HGS не может быть достигнута, при условии, что виртуальная машина была успешно запущена один раз и конфигурация безопасности хоста не изменилась.
Улучшение поиска и устранения неисправностей
Мы также упростили устранение неполадок экранированных виртуальных машин, включив поддержку VMConnect Enhanced Session Mode и PowerShell Direct. Эти инструменты особенно полезны, если вы потеряли сетевое подключение к виртуальной машине и вам необходимо обновить ее конфигурацию для восстановления доступа.
Эти функции не нужно настраивать, и они становятся доступными автоматически, когда экранированная виртуальная машина размещается на узле Hyper-V под управлением Windows Server версии 1803 или более поздней.
Поддержка Linux
Если вы используете среды со смешанными ОС, Windows Server 2019 теперь поддерживает запуск Ubuntu, Red Hat Enterprise Linux и SUSE Linux Enterprise Server внутри экранированных виртуальных машин.
HTTP / 2 для более быстрого и безопасного Интернета
Улучшенное объединение подключений для обеспечения непрерывного просмотра веб-страниц с правильным шифрованием.
Обновленное согласование набора шифров на стороне сервера HTTP / 2 для автоматического устранения сбоев подключения и упрощения развертывания.
Изменил наш поставщик перегрузки TCP по умолчанию на Cubic, чтобы увеличить пропускную способность!
Хранилище
Вот некоторые изменения, которые мы внесли в хранилище в Windows Server 2019.Дополнительные сведения см. В разделе «Что нового в хранилище».
Служба миграции хранилища
Storage Migration Service — это новая технология, которая упрощает перенос серверов на более новую версию Windows Server. Он предоставляет графический инструмент, который выполняет инвентаризацию данных на серверах, передает данные и конфигурацию на новые серверы, а затем, при необходимости, перемещает идентификаторы старых серверов на новые серверы, чтобы приложениям и пользователям не приходилось ничего менять. Дополнительные сведения см. В разделе Служба миграции хранилища.
Прямые складские места
Вот список новых возможностей Storage Spaces Direct. Дополнительные сведения см. В разделе Что нового в Storage Spaces Direct. Также см. Azure Stack HCI для получения информации о приобретении проверенных систем Storage Spaces Direct.
- Дедупликация и сжатие для томов ReFS
- Встроенная поддержка постоянной памяти
- Вложенная отказоустойчивость для двухузловой гиперконвергентной инфраструктуры на границе
- Кластеры с двумя серверами, использующие флэш-накопитель USB в качестве свидетеля
- Поддержка Windows Admin Center
- История производительности
- Масштабирование до 4 ПБ на кластер
- Контроль четности с зеркальным ускорением в 2 раза быстрее
- Обнаружение выбросов задержки накопителя
- Ручное ограничение распределения томов для повышения отказоустойчивости
Реплика хранилища
Вот что нового в реплике хранилища.Дополнительные сведения см. В разделе «Что нового в реплике хранилища».
- Реплика хранилища теперь доступна в Windows Server 2019 Standard Edition.
- Test failover — это новая функция, которая позволяет подключать целевое хранилище для проверки данных репликации или резервного копирования. Дополнительные сведения см. В разделе Часто задаваемые вопросы о реплике хранилища.
- Улучшения производительности журнала реплики хранилища
- Поддержка Windows Admin Center
Отказоустойчивая кластеризация
Вот список новых возможностей отказоустойчивой кластеризации.Дополнительные сведения см. В разделе «Что нового в отказоустойчивой кластеризации».
- Кластерные наборы
- Кластеры с поддержкой Azure
- Междоменная миграция кластера
- USB-свидетель
- Улучшения инфраструктуры кластера
- Cluster Aware Updating поддерживает локальные дисковые пространства
- Улучшения файлового ресурса-свидетеля
- Кластерная закалка
- отказоустойчивый кластер больше не использует проверку подлинности NTLM
Платформа приложений
Контейнеры Linux в Windows
Теперь можно запускать контейнеры на базе Windows и Linux на одном хосте контейнера, используя один и тот же демон docker.Это позволяет иметь гетерогенную среду размещения контейнера, обеспечивая при этом гибкость для разработчиков приложений.
Встроенная поддержка Kubernetes
Windows Server 2019 продолжает улучшения вычислений, сети и хранилища из выпусков Semi-Annual Channel, необходимые для поддержки Kubernetes в Windows. Более подробная информация доступна в следующих выпусках Kubernetes.
Сеть контейнеров в Windows Server 2019 значительно повышает удобство использования Kubernetes в Windows за счет повышения отказоустойчивости сети платформы и поддержки подключаемых модулей контейнерных сетей.
Развернутые рабочие нагрузки в Kubernetes могут использовать сетевую безопасность для защиты служб Linux и Windows с помощью встроенных инструментов.
Улучшения контейнера
Улучшенная интегрированная идентификация
Мы упростили и повысили надежность интегрированной проверки подлинности Windows в контейнерах, устраняя некоторые ограничения предыдущих версий Windows Server.
Лучшая совместимость приложений
Создание контейнеров для приложений на базе Windows стало еще проще: была увеличена совместимость приложений с существующим образом windowsservercore .Для приложений с дополнительными зависимостями API теперь есть третий базовый образ: windows .
Уменьшенный размер и более высокая производительность
Размер загружаемого образа базового контейнера, размер на диске и время запуска были улучшены. Это ускоряет рабочие процессы контейнера
Управление с помощью Windows Admin Center (предварительная версия)
Мы упростили, как никогда, возможность отслеживать, какие контейнеры работают на вашем компьютере, и управлять отдельными контейнерами с помощью нового расширения для Windows Admin Center.Найдите расширение «Контейнеры» в общедоступном канале Windows Admin Center.
Зашифрованные сети
Encrypted Networks — виртуальное сетевое шифрование позволяет шифрование виртуального сетевого трафика между виртуальными машинами, которые взаимодействуют друг с другом в подсетях, отмеченных как Encryption Enabled . Он также использует Datagram Transport Layer Security (DTLS) в виртуальной подсети для шифрования пакетов. DTLS защищает от подслушивания, взлома и подделки любым лицом, имеющим доступ к физической сети.
Улучшение производительности сети для виртуальных рабочих нагрузок
Повышение производительности сети для виртуальных рабочих нагрузок максимизирует пропускную способность сети для виртуальных машин, не требуя от вас постоянной настройки или избыточной подготовки вашего хоста. Это снижает эксплуатационные расходы и затраты на обслуживание, увеличивая доступную плотность ваших хостов. Эти новые функции:
Фоновый транспорт с низкой дополнительной задержкой
Low Extra Delay Background Transport (LEDBAT) — это провайдер управления перегрузкой сети с оптимизированной задержкой, предназначенный для автоматического предоставления полосы пропускания пользователям и приложениям, при этом потребляя всю доступную полосу пропускания, когда сеть не используется.Эта технология предназначена для использования при развертывании крупных критических обновлений в ИТ-среде без ущерба для служб, обслуживаемых клиентами, и соответствующей пропускной способности.
Служба времени Windows
Служба времени Windows включает в себя истинную совместимость с UTC поддержку дополнительной секунды, новый протокол времени, называемый протоколом точного времени, и сквозную отслеживаемость.
Высокопроизводительные шлюзы SDN
Высокопроизводительные шлюзы SDN в Windows Server 2019 значительно улучшают производительность для подключений IPsec и GRE, обеспечивая сверхвысокую пропускную способность при гораздо меньшей загрузке ЦП.
Новый пользовательский интерфейс развертывания и расширение Windows Admin Center для SDN
Теперь с Windows Server 2019 легко развертывать и управлять с помощью нового пользовательского интерфейса развертывания и расширения Windows Admin Center, которые позволяют любому использовать возможности SDN.
Поддержка постоянной памяти для виртуальных машин Hyper-V
Чтобы использовать высокую пропускную способность и низкую задержку постоянной памяти (также известной как память класса хранилища) в виртуальных машинах, теперь ее можно проецировать непосредственно на виртуальные машины.Это может помочь значительно уменьшить задержку транзакции базы данных или сократить время восстановления баз данных с низкой задержкой в памяти в случае сбоя.
ОбзорWindows Server 2019: прочная основа для будущего развития центров обработки данных Обзор
Задержка выпуска Windows 10 1809 вызвала сбой при запуске Windows Server 2019, что означает, что версия Windows Server для долгосрочного канала поддержки (LTSC) становится доступной для организаций вместе с первой предварительной версией следующего Semi Annual Channel ( SAC).Это не должно сбивать с толку администраторов серверов, поскольку эти два канала предназначены для разных ролей. SAC выпускает предварительные версии функций, которые в будущем появятся в более медленных LTSC, и многие организации будут использовать их параллельно.
Server 2019 показывает результаты этого цикла с улучшениями контейнеров (включая поддержку контейнеров Linux на Windows Server) и подсистемой Windows для Linux, добавленной таким образом, чтобы разработчики и операторы могли запускать одни и те же сценарии Linux и утилиты командной строки. как на рабочем столе Windows 10.
Но этот выпуск также является важным шагом вперед, которого вы ожидаете от версии Windows Server, которая выходит каждые два-три года, а не каждые шесть месяцев. В гиперконвергентной инфраструктуре (особенно вокруг хранилища) и в гибридном облаке произошли значительные улучшения в области безопасности, будь то интеграция со службами Azure в вашей собственной инфраструктуре или запуск платформ облачных приложений с контейнерами.
Движение вперед
Microsoft значительно упростила внедрение Windows Server 2019 с прямым обновлением на месте с Windows Server 2016 и Windows Server 2012 R2.Компаниям, обновляющимся с Windows Server 2008 и 2008 R2, которые достигают конца расширенной поддержки в январе 2020 года, по-прежнему необходимо будет сначала перейти на Server 2012, а затем на 2016 (или перейти на Azure, чтобы получить еще три года бесплатной поддержки). Однако переход на обновления на месте значительно упростит им дальнейшее продвижение вперед после того, как они перейдут на поддерживаемую версию.
Возможность обновления на месте для Windows Server 2019 приветствуется, но установщик должен обращаться к параметрам сервера, а не к личным файлам Windows 10.
Изображение: Мэри Бранскомб / ZDNetВ качестве альтернативы, если вы развертываете Windows Server 2019 на новом оборудовании (или в Azure), новая служба миграции хранилища может выполнять инвентаризацию и профилирование файловых серверов на версиях еще до Windows Server 2003, определять горячие и холодные данные и переносить их. серверы и общие файловые ресурсы на Windows Server 2019, сохраняя при этом идентичность и сетевые возможности старых серверов.Для старых серверов это, вероятно, будет более практично, чем обновление на месте, и обещает свести к минимуму сбои.
Хотя в наших тестах обновление на месте показало хорошие результаты, есть еще возможности для улучшения установщика, который имеет слишком много общего с Windows 10. В частности, есть сбивающий с толку экран, на котором вы должны выбрать «Сохранить личные файлы и приложения». ‘выполнить обновление на месте — формулировка, которая имеет смысл на настольном ПК, но не на сервере. Обновление также удалит все установленные приложения, несовместимые с Server 2019.В нашем случае это был старый инструмент для создания ISO, который больше не нужен, но стоит знать, что у установщика нет возможности запустить проверку совместимости для расширенного предупреждения о том, какие приложения удаляются, поэтому вам нужно заранее провести собственный аудит.
Лучшие обзоры ZDNET
SEE: Как построить успешную карьеру разработчика (бесплатный PDF)
Если вы обновляете контроллер домена, вам также необходимо перейти на новую схему Active Directory для Server 2019 или обновить выйдет из строя без каких-либо объяснений.
Если вы запускаете Desktop Experience и используете подключение к удаленному рабочему столу для входа на сервер, при открытии инструмента Server Manager также появляется предложение использовать вместо него новый Windows Admin Center (WAC). Это ключевой инструмент для Windows Server, предоставляющий графические инструменты для всего, от реестра и файлов до локальных дисковых пространств и интеграции с Azure. Он не ограничивается Windows Server 2019 и быстро развивается, с запланированными сторонними интеграциями. Установка WAC также значительно улучшилась по сравнению с предварительными версиями: она упрощена за счет использования сертификата по умолчанию, поэтому вам не нужно создавать собственный.Вы не можете установить его на контроллер домена, хотя он будет работать с настольным ПК.
Несмотря на то, что знакомый Диспетчер серверов и возможности рабочего стола все еще существуют, Microsoft настоятельно рекомендует администраторам перейти на новый Центр администрирования Windows.
Изображение: Мэри Бранскомб / ZDNetWindows Admin Center — это то, как вы работаете с некоторыми из наиболее важных функций в Windows Server 2019: здесь новые инструменты управления и работоспособности для Storage Spaces Direct и новая прогнозная аналитика на основе машинного обучения System Insights для хранения, вычислений и потребления сети. есть, а также интеграция с гибридным (Azure) облаком.Хотя возможности рабочего стола остались в Windows Server 2019, WAC и PowerShell — это инструменты, на которые следует обратить внимание администраторам.
Современный центр обработки данных
Windows Server 2019 имеет обычный широкий спектр больших и малых улучшений, включая улучшенную производительность видео в службах удаленных рабочих столов (включая перенаправление веб-камеры), встроенный сервер OpenSSH для подключения без удаленного PowerShell и возможность для перемещения отказоустойчивого кластера из одного домена в другой. Но причины для выбора обновления раньше, чем позже, будут связаны с безопасностью или модернизацией вашей платформы приложений и центра обработки данных.
Улучшения безопасности касаются самой Windows Server и гостевых рабочих нагрузок. Exploit Guard в Защитнике Windows обеспечивает защиту от вторжений Windows 10 на сервер (блокирует исходящие подключения к ненадежным узлам и адресам, блокирует изменения в защищенных папках ненадежными процессами, блокирует подозрительные файлы, сценарии и боковое перемещение, а также предотвращает эксплойты в стиле EMET). Политики по умолчанию, которые знают о рабочих нагрузках, таких как SQL Server, упрощают использование приложения Application Control в белом списке.
Если вы используете службу Advanced Threat Protection в Защитнике Windows в Azure, теперь она может отслеживать память и поведение ядра на серверах, а также на настольных компьютерах, чтобы выявить подозрительное поведение, которое антивирус не смог остановить, в том числе для ключевых рабочих нагрузок, таких как SQL. Сервер и Exchange. Подобная интегрированная безопасность важна для обнаружения и обработки атак по мере их распространения по вашим серверам и сети.
Новая опция шифрования всего трафика между виртуальными машинами внутри виртуальных подсетей гарантирует, что даже если кто-то получит доступ к физической сети, он не сможет увидеть или вмешаться в трафик.Это намного проще, чем настройка IPsec, и не требуется никаких изменений ваших виртуальных машин или новых сетевых карт.
Экранированные виртуальные машины из Windows Server 2016 (зашифрованные с помощью BitLocker, защищенные виртуальным доверенным платформенным модулем и работающие только на известных хостах, прошедших проверки безопасности) теперь могут работать без постоянного подключения к Host Guardian Service, который ручается за эти известные хосты ( либо со вторичной службой аттестации для использования, если вы используете их в филиале, где сеть ненадежна, либо на удаленном сайте без сетевого подключения, если конфигурация безопасности хоста не изменилась).Они также теперь поддерживают виртуальные машины Linux (для определенных версий Ubuntu, RHEL и SLES), что делает Windows Server еще более удобной структурой для выполнения всего диапазона рабочих нагрузок без предоставления данных в них администраторам или поставщикам услуг хостинга.
Это идет рука об руку с WSL и развитой поддержкой контейнеров и Kubernetes (наряду с партнерством с Red Hat для поддержки контейнеров Windows в OpenShift, что делает Windows Server пригодным для гетерогенных сред). Помните, что Azure работает на Windows Server, поэтому он может стать мощной платформой облачных приложений, а Windows Server 2019 — это то место, где клиенты Microsoft могут получить то, что серверная группа поставляла в Azure в течение последних двух лет.
Для таких массовых масштабов Windows Server 2019 включает наборы кластеров. Это эффективно создает «кластеры кластеров» путем группирования вычислительных, хранилищ и гиперконвергентных отказоустойчивых кластеров вместе с единым пространством имен, чтобы виртуальные машины могли перемещаться между кластерами, а также внутри них, для обеспечения отказоустойчивости и дополнительных возможностей для обработки доменов сбоя.
Графический интерфейс Windows Admin Center значительно упрощает внедрение Server Core — Microsoft почти удвоила внедрение Server Core на Server 2016 после запуска WAC.Новая опция Features on Demand делает Server Core намного более гибким и поможет клиентам, которые хотят перейти на новые платформы приложений, но которым необходимо запускать существующие приложения, которым требуется больше серверных ролей или API, чем в Server Core по умолчанию. Вместо «подъема и перехода» в облако, где вы просто меняете собственное оборудование на виртуальную машину с той же спецификацией, таким образом вы можете постепенно проводить рефакторинг с течением времени. Функции по запросу — это также то, как Microsoft сократила размер Server Core для клиентов, которые готовы к более минимальной поверхности API (которая по-прежнему является достаточно всеобъемлющей для Server Core, чтобы быть рекомендуемым вариантом развертывания для Exchange 2019).
Инфраструктура становится гибридной
Для более традиционного подхода к центрам обработки данных Windows Server 2019 предлагает значительные улучшения для программно-определяемых сетей и гиперконвергентной инфраструктуры, особенно в системах хранения.
Storage Spaces Direct уже является привлекательной альтернативой SAN, и в этом выпуске она продвигается как вверх, так и вниз по рынку. Перенос управления из System Center в WAC означает гораздо меньше накладных расходов на управление при настройке с двумя или четырьмя узлами. Файловый ресурс-свидетель для гиперконвергентного варианта теперь может находиться на USB-ключе (автономная альтернатива существующему облачному свидетелю) и использовать безконтактную сеть с обратной связью и вложенную отказоустойчивость, которая позволяет виртуальным машинам работать даже после сбоев в обоих пулах дисков.Это создает настоящую двухузловую систему с защитой, подобной RAID, и отказоустойчивостью без специального оборудования, которая работает для периферийных развертываний без подключения к Интернету.
Полезный на обоих концах шкалы, WAC предоставляет ключевые важные аналитические данные, такие как тенденции хранения и мониторинг работоспособности, в Storage Spaces Direct, чтобы вы могли прогнозировать потребности в хранении, диагностировать проблемы с производительностью (включая один диск с низкой задержкой, замедляющий работу всей системы) и опережайте отказы дисков.
Наряду с автоматическим выделением ресурсов для новых жестких дисков, контролем четности с зеркальным ускорением, виртуальными жесткими дисками, которые используют интеллектуальное сжатие для создания в десять раз большего объема хранилища без дополнительных затрат, гораздо большего масштаба (до 4 ПБ в одном кластере), возможность использования дедупликации данных с помощью ReFS и поддержка новейшей постоянной памяти класса хранения, такой как NVMe и Intel Optane, которая может обеспечивать почти 14 миллионов операций ввода-вывода в секунду, что делает его более зрелым решением для замены SAN в больших масштабах.Локальные дисковые пространства также интегрируются с обновлениями с учетом кластера, чтобы минимизировать перебои в работе виртуальных машин, избегая тайм-аутов и перезапусков.
SEE: Облако против центра обработки данных, решение (специальный отчет ZDNet) | Загрузить отчет в виде PDF-файла (TechRepublic)
Функция реплики хранилища из Windows Server 2016 Datacenter синхронизирует данные между серверами, чтобы они получали идентичную копию одного и того же тома. В Server 2019 это также доступно в выпуске Standard; размеры томов ограничены 2 ТБ, за раз реплицируется только один том и только на один другой сервер, но это по-прежнему расширяет отличную функцию для гораздо более широкой аудитории.
Клиенты, которые ищут самый простой способ использования Windows Server 2019 для гиперконвергентной инфраструктуры, будут ждать проверенных программно-определяемых решений Windows Server от OEM-партнеров, которые должны появиться в середине января 2019 года. Это больше о приобретении подходящего сетевого оборудования и драйверы для надежности и производительности в вашем частном облаке, чем о сложности настройки систем, поэтому предупреждение, которое в настоящее время отображается при настройке функции на вашем собственном оборудовании, исчезнет после поставки этих систем.(Microsoft еще не раскрыла сроки перехода Azure Stack на Windows Server 2019).
Интеграция гибридного облака в Windows Server осуществляется через WAC, и это очень надежная интеграция с Azure, а не с облаком в целом. Это касается таких вариантов, как резервное копирование Azure, восстановление сайта Azure, сетевой адаптер Azure, который позволяет создавать сети VPN типа «точка-сеть» за пару щелчков мышью, и (скоро) Azure File Sync для аварийного восстановления и непрерывности. File Sync эффективно превращает ваши серверы в быстрый локальный кеш для хранения, а управление емкостью осуществляется в облаке.Microsoft рассматривает возможность расширения этого для серверных рабочих нагрузок, таких как SQL Server, чтобы вы могли настроить аварийное переключение базы данных на Azure через WAC. Интеграция с Azure связывает вас с облаком Microsoft, но также определенно упрощает такие вещи, как зашифрованное резервное копирование в облаке и обмен данными с филиалами.
Если вы рассматриваете гибридные сценарии, значительное улучшение производительности программно-определяемого сетевого шлюза (до 15 Гбит / с для туннелей GRE через подключения MPLS, такие как Azure ExpressRoute) делает их более практичными.
Выводы
В целом Windows Server 2019 — это отточенный опыт с очень сильным набором функций как для знакомых, так и для новых рабочих нагрузок, особенно для гибридных облаков и рабочих нагрузок, подключенных к облаку. Есть некоторые грубые грани с настройкой, и графический интерфейс рабочего стола содержит некоторые ошибки Windows 10 1809. В небольших организациях, использующих роль Server Essentials для локальной электронной почты, резервного копирования и удаленного доступа, многие функции исчезнут, даже если роль останется, потому что большая часть этих функций переехала в облако.Самые быстрорастущие организации выберут Semi Annual Channel, где функции контейнера перемещаются намного быстрее для рабочих нагрузок приложений.
Как для основных рабочих нагрузок инфраструктуры Windows Server, так и для тех, кто только начинает переходить на новые шаблоны разработки, такие как контейнеры, Windows Server 2019 является надежным выпуском, который устранит некоторые проблемы и обеспечит прочную основу для будущих разработок центров обработки данных. включая периферийные местоположения с минимальным подключением или без него.
НЕДАВНИЕ И СВЯЗАННОЕ СОДЕРЖАНИЕ
Последняя тестовая сборка Microsoft Windows Server 2019 включает первую предварительную версию Hyper-V 2019
Последние тестовые сборки следующей версии Microsoft Windows Server включают первый взгляд на Hyper-V 2019, плюс новая функция аналитики под названием System Insights.
Microsoft выпускает новую тестовую сборку Windows Server 2019, а также ISO-стандарты Windows 10 «Redstone 5»
Microsoft продолжает движение к запланированным на осень 2018 г. выпускам Windows Server 2019, Windows Server 1809 и Windows 10 «Redstone 5» с новым клиентом. тестовые сборки.
Microsoft Windows Server 2019 никогда на самом деле не RTM: вот почему
Впервые в истории Windows Server Microsoft перешла прямо от тестирования к общедоступной версии без RTM-версии своего выпуска Windows Server 2019.
Microsoft перевыпускает Windows Server 2019
Microsoft снова начинает развертывание своих выпусков Windows 10 1809 / Windows Server 2019 13 ноября. Вот что происходит и чего не происходит с сегодняшнего дня.
Лучшие обновления центра обработки данных на 2019 год (TechRepublic)
Количество вариантов обновления вашего центра обработки данных неизбежно превышает ваш бюджет. Какую модернизацию центра обработки данных выбрать?
Прочитайте больше обзоров
Этот обзор заменяет предыдущий (апрель 2018 г.). Первое взятие:
Windows Server 2019 LTSC Build 17623, первое взятие: ключевые сценарии ждут подробностей
Предварительный предварительный просмотр этого баребона Insider следующая полная версия Windows Server дает представление о гибридном гиперконвергентном будущем.Однако нам придется дождаться более существенных сборок, чтобы конкретизировать ключевые сценарии.
Windows Server переходит на более быстрый шестимесячный цикл выпуска клиента Windows , а остается в качестве серверной ОС, которая выходит каждые два-три года. Управление этим раздвоением личности осуществляется через то, что Microsoft называет «каналами»: полугодовой канал (SAC), который включает только серверное ядро без графического интерфейса пользователя и сервер Nano; и канал долгосрочной поддержки (LTSC), который включает Server Core и полную версию с Desktop Experience.
Выпущенная во второй половине 2018 года (вполне возможно, на конференции Microsoft Ignite в сентябре), Windows Server 2019 является первой версией LTSC, которая может использовать преимущества функций, которые были инкубированы в выпусках SAC, например, гораздо меньший размер образа Server Core или подсистема Windows для Linux (WSL). Как и в Windows 10, WSL означает, что вы можете установить несколько дистрибутивов Linux и использовать их для запуска сценариев Linux и утилит (командной строки). В отличие от Windows 10, в Server 2019 нет Магазина Windows, поэтому вам нужно знать прямую ссылку для загрузки нужного дистрибутива и команды PowerShell для его загрузки, распаковки и установки.
Windows Server 2019 также переносит на сервер рабочий стол в стиле Windows 10, заменяя графический интерфейс Windows 8 из Windows Server 2016. Каскадные меню в меню «Пуск» лучше подходят для сервера, чем удобные для пальцев живые плитки, которые потребовали по всему экрану, но то, как меню «Пуск» Windows 10 переносит «Запуск от имени администратора» во второстепенное всплывающее меню «Еще» в контекстных меню, делает его слишком неудобным для того, что администраторы серверов делают так часто. Как и в Windows 10, системные настройки разделены между панелью управления и современной панелью настроек таким образом, что для таких задач, как присоединение сервера к домену, требуется больше кликов, чем вы привыкли, особенно в виде удобного контекстного меню, которое появляется. при щелчке правой кнопкой мыши по кнопке «Пуск» больше не отображается панель управления.
Настройки не совсем такие же, как в Windows 10: добавление локальной учетной записи вызывает, например, пользователей и группы, в то время как некоторые настройки Windows 10 — например, подключение к телефону Android или iOS для синхронизации вкладок браузера — кажутся неуместными. на сервер и, скорее всего, исчезнет в более поздних сборках. Если вы надеялись, что серверная ОС сделает переход с панели управления более согласованным, очевидно, что работа над ней еще не завершена — и, конечно же, гораздо больше внимания при управлении Windows Server уделяется PowerShell.
Особенно интересным для компаний с серверами, которые не обновлялись долгое время, является поддержка прямого обновления на месте как с Windows Server 2016, так и с Windows Server 2012 R2. Это работает в предварительном просмотре, но вы, очевидно, не захотите пробовать это в своих производственных системах. Досадно, что установщик предлагает вариант обновления даже в системах, в которых нет предыдущей версии Windows Server для обновления, и если вы выберете его, установщик настаивает на том, чтобы вы вышли и начали установку заново с нуля.
Также стоит отметить, что ошибка в образе предварительного просмотра означает, что, если вы используете DISM или другие инструменты развертывания для установки Windows Server 2019, а не используете ISO, имена параметров установки неверны, поэтому вам нужно использовать нумерация индексов в скриптах: 1 для Server Core Standard; 2 для стандартного сервера с настольным ПК; 3 для Server Core Datacenter; и 4 для серверного центра обработки данных с возможностями рабочего стола.
Далее укажите и щелкните
В окончательной версии возможность обновления на месте будет особенно полезна для малых предприятий, у которых нет дополнительного оборудования для перехода на новую версию сервера.В принципе, Project Honolulu предлагает этим клиентам возможность перехода на Server Core, что является большим преимуществом в плане безопасности, поскольку для Server Core требуется гораздо меньше обновлений безопасности (и меньше перезагрузок).
Для простого управления сервером Honolulu представляет собой удобный интерфейс, который удобно заменяет Server Manager. Он работает как шлюз в любой точке вашей сети и предлагает все, от файлового браузера до гиперконвергентного кластера и прямого управления дисковыми пространствами, в комплекте с новым подробным представлением истории производительности SSD вплоть до отдельных дисков и сетевых адаптеров.(Поскольку он находится в стадии разработки и работает со старыми версиями Windows Server, Гонолулу устанавливается отдельно, но это явно часть направления развития Windows Server в долгосрочной перспективе.)
Но как только вы сделаете скачок к более мощным опциям в Гонолулу (подключив его к Azure Active Directory, чтобы использовать новые параметры гибридного облака, такие как, например, настройка Azure Backup и File Sync для вашего сервера), вам все равно необходимо освоиться с установкой модулей PowerShell и запуском сценариев PowerShell.Мы хотели бы, чтобы это стало проще в более поздних версиях, чтобы дать небольшим компаниям с меньшим опытом доступа к преимуществам облачных подключений. Более опытные администраторы могут надеяться на аналогичное подключение к другим облачным службам, но это только Azure.
Для служб Azure, которые вы можете подключать к Windows Server 2019, требуются подписки. Особенно интересным вариантом является Advanced Threat Protection в Защитнике Windows. ATP — это служба «после взлома», которая обнаруживает подозрительное поведение, которое антивирус не может заблокировать, и распространение этого на серверы — отличная новость.
Как ни странно, ATP Exploit Guard в Защитнике Windows в Server 2019 связан только со службой Azure, потому что вы можете использовать ее для создания отчетов о связанных с ней событиях (название и многие функции взяты из Exploit Guard в Windows 10). Это набор правил, элементов управления и средств защиты от эксплойтов уязвимостей в стиле EMET, которые вы можете использовать для блокировки скриптов, подозрительных файлов, бокового перемещения, исходящих подключений к ненадежным хостам и доступа к защищенным папкам со стороны ненадежных процессов.
Экранированные виртуальные машины теперь также могут защищать виртуальные машины Linux (поддерживаются Ubuntu, RHEL и SUSE Enterprise Server), предоставляя им виртуальный TPM и шифрование BitLocker, а также проверяя работоспособность хост-системы Hyper-V.Чтобы сделать это более надежным в менее надежных сетях, теперь вы можете создать резервное соединение с Host Guardian Service, которое запускает проверку работоспособности, и даже настроить экранированные виртуальные машины для работы без возможности подключения для проверки работоспособности до тех пор, пока конфигурация безопасности хоста не изменился с момента последней проверки. VMConnect Enhanced Session Mode и PowerShell Direct могут подключаться к экранированным виртуальным машинам, если они потеряли сетевое подключение, чтобы вы могли обновить их и снова подключить к сети. Возможность шифровать виртуальную подсеть, в которой работают важные виртуальные машины, без необходимости вносить сложные изменения в виртуальные машины, означает, что они не пропускают данные из сетевого трафика.Эта комбинация функций обновляет некоторые важные функции безопасности, делая их более надежными и полезными для растущего числа организаций, использующих как Linux, так и Windows Server.
Первый выпуск Windows Server SAC вызвал некоторую путаницу, потому что он не включал Storage Spaces Direct (хотя, если вы обновили сервер, на котором он был установлен, он продолжал работать). Это ничего не указывало на будущее функции, только акцент в этом выпуске на сценарии DevOps, такие как контейнеры.История производительности — не единственная новая опция для локальных дисковых пространств в этой предварительной версии; если вы хотите повысить отказоустойчивость, теперь вы можете вручную разграничить распределение томов. Вместо того, чтобы распределять данные в виде небольших «блоков», которые распределяются по каждому диску на каждом сервере для повышения производительности, вы можете ограничить блоки до подмножества серверов. Если три сервера выйдут из строя, когда плиты распределены равномерно, очень вероятно, что по крайней мере некоторые данные будут недоступны, пока вы не восстановите серверы; если три сервера выйдут из строя, когда распределение данных ограничено меньшим количеством серверов, более вероятно, что у оставшихся серверов есть все данные, и вы можете продолжить использование тома.Пока что это вариант только для PowerShell, но он определенно дает вам более тонкий выбор производительности и доступности.
Роль узла сеансов удаленного рабочего стола (RDSH) не включена в эту предварительную сборку. Microsoft ясно, что службы удаленных рабочих столов никуда не денутся, но неясно, просто ли RDSH отсутствует в этой предварительной версии или будет ли он заменен (или, что более вероятно, дополнен) ролью хоста, которая работает на Рабочие столы Windows 10.
Выводы
Эта предварительная версия Insider Preview является одновременно надежным выпуском и удручающе минимальным набором новых функций для следующего большого выпуска серверной ОС Microsoft.Ясно, что то, что включено, является частью того, что запланировано, и кажется вероятным, что выпуск этого предварительного просмотра был предназначен для того, чтобы избежать выхода нового выпуска SAC без каких-либо новостей о полной версии. Организации, планирующие обновления, могут предпочесть знать больше о ключевых сценариях, для которых они будут обновляться, тем более, что стоимость лицензий клиентского доступа, похоже, будет расти. Пока что это улучшенная безопасность (особенно для виртуальных машин Linux), поддержка контейнеров (особенно для Kubernetes), масштабная гиперконвергентная инфраструктура с наборами кластеров и варианты гибридного облака с Azure и Project Honolulu.
Что нового в Windows Server 2019
Windows Server 2019 — это улучшенная поддержка сценариев гибридного облака, гиперконвергентной инфраструктуры и безопасности. В этом Спросите администратора , я более подробно рассмотрю эти функции в Windows Server 2019.
Windows Server 2019 — это предстоящая версия Windows Server с долгосрочным каналом обслуживания (LTSC), которая включает в себя все функции выпусков из полугодового канала (SAC).Некоторые из улучшений, которые Microsoft рекламирует для Windows Server 2019, ранее были доступны в полугодовых выпусках каналов. Но, тем не менее, они новы для LTSC.
Microsoft не рекомендует использовать LTSC-версию Windows 10 в большинстве случаев, но с Windows Server дело обстоит иначе. LTSC подходит для таких приложений, как Exchange, SQL и SAP. Microsoft также рекомендует его для построения гиперконвергентной инфраструктуры.
Рекламный контент
Попрощайтесь с традиционным управлением жизненным циклом ПК
Традиционные ИТ-инструменты, в том числе Microsoft SCCM, Ghost Solution Suite и KACE, часто требуют значительных настраиваемых настроек техническими специалистами T3 (дорогой и зачастую труднодоступный ИТ-ресурс) для управления гибридной рабочей силой на месте и удаленной работой.Во многих случаях, даже с лучшими ресурсами, организации обнаруживают, что эти локальные инструменты просто не могут поддерживать удаленные конечные точки последовательно и надежно из-за ограничений инфраструктуры.
Узнать больше
Гиперконвергентная инфраструктура (HCI)
Неудивительно, что Microsoft улучшает поддержку HCI в Windows Server 2019. Microsoft построила Azure на Windows Server с использованием локального хранилища, подключенного через Ethernet, программно определяемых вычислений и сетей, отказавшись от дорогостоящих сетей SAN, которые когда-то доминировали в центрах обработки данных. .
Microsoft уже некоторое время продвигает Azure Stack и программно-определяемые решения Windows Server (WSSD). И хотя сегодня доступны решения Azure Stack и WSSD, построенные на Windows Server 2016, в Windows Server 2019 ожидается множество улучшений для повышения производительности и упрощения управления. Если вы хотите узнать больше о HCI, см. Что такое гиперконвергенция в Windows Server 2016? и Модернизация ИТ с помощью гиперконвергентной инфраструктуры и гибридного облака на Петри.
Поддержка памяти класса хранения
Storage Class Memory (SCM), иногда называемая постоянной памятью, представляет собой хранилище, созданное из флэш-памяти NAND, которое подключено к слоту DIMM во многом аналогично традиционной памяти DRAM.Идея состоит в том, чтобы расположить хранилище ближе к процессору для повышения производительности. SCM можно использовать как сверхбыстрое хранилище, память или сегментировать для выполнения обеих ролей одновременно.
SCM полезен в HCI, поскольку его можно использовать в качестве кэша для Storage Spaces Direct, программного решения Microsoft для хранения данных, предназначенного для создания высокодоступных и масштабируемых хранилищ с использованием локальных дисков, для уменьшения задержки и повышения производительности кластера. Но из-за дополнительной нагрузки, которую SCM создает в сети, Microsoft заявляет, что при развертывании SCM необходимо использовать сетевые адаптеры Remote Direct Memory Access (RDMA).Сетевые адаптеры RDMA берут на себя дополнительные накладные расходы и перемещают их от ЦП, оставляя его свободным для выполнения более важных задач.
Дедупликация данных ReFS
Файловая система ReFS обычно используется для виртуализации, резервного копирования и Microsoft Exchange из-за ее отказоустойчивости, оптимизации уровней в реальном времени, более быстрых операций виртуальных машин и отличной масштабируемости. Но до недавнего времени ReFS не поддерживала дедупликацию данных, которая была доступна только для томов, отформатированных в NTFS. Дедупликация данных может обеспечить значительную экономию затрат на хранение за счет использования блочной технологии, позволяющей уменьшить объем места, занимаемого файлами на диске.
Интеграция Windows Server и Azure через WAC
Центр администрирования Windows (WAC) представляет собой полное переосмысление пользовательского интерфейса управления сервером и станет неотъемлемой частью Windows Server 2019. WAC — это веб-сайт для управления локальными или удаленными серверами через шлюз, использующий PowerShell Remoting и Windows. Инструментарий управления (WMI) поверх WinRM. WAC может управлять Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 и Windows Server 2012. Microsoft вкладывает значительные средства в WAC, и это будущее управления графическим интерфейсом Windows Server.Дополнительные сведения об использовании WAC см. В разделе «Начало работы с Windows Admin Center на Петри».
Windows Admin Center разработан, чтобы упростить управление HCI и гибридным облаком, чем когда-либо прежде. WAC также управляет Hyper-V Server, виртуальными машинами Azure, резервным копированием Azure и гиперконвергентной инфраструктурой. Hyper Converged Manager в WAC предоставляет обзор кластеров на удобной панели мониторинга, но вы также можете детализировать, чтобы получить информацию об отдельных узлах кластера и выполнить живую миграцию виртуальных машин между узлами и реплицировать виртуальные машины с Windows Server на Azure Site Recovery, что является функцией. это известно как «Защита ВМ».
Безопасность
Наконец, Microsoft делает некоторые инвестиции в безопасность.
Экранированные виртуальные машины Linux
Экранированные виртуальные машиныбыли популярной функцией, но в Windows Server 2016 они поддерживают только виртуальные машины, в которых Windows является гостевой ОС. Экранированные виртуальные машины защищают виртуальные машины от пользователей хост-сервера, даже от пользователей с правами локального администратора. Экранированные виртуальные машины предотвращают доступ злоумышленников или хакеров к виртуальным машинам, файлам виртуальных жестких дисков, а также предотвращают миграцию виртуальных машин и выполнение команд выключения и перезапуска.Теперь Linux можно использовать в качестве гостевой операционной системы на экранированных виртуальных машинах.
Защитник Windows Advanced Threat Protection и Exploit Guard
Как и в Windows 10, Advanced Threat Protection в Защитнике Windows теперь встроена в Windows Server 2019.
Хотя есть много небольших обновлений, которые также поставляются с Windows Server 2019, они в основном относятся к базовым технологиям, таким как программно-определяемые сети (SDN), которые поддерживают функции, упомянутые выше.Windows Server 2019 должен быть выпущен осенью этого года.
Следите за сообщениями Рассела в Twitter @smithrussell.
Windows Server 2019 Essentials, Standard, Datacenter: полное сравнение
Блог NAKIVO> Администрирование и резервное копирование Windows Server> Windows Server 2019 Essentials, Standard, Datacenter: основные отличия
19 февраля 2020
по Алекс Майер
Windows Server 2019 на данный момент является последней версией серверной операционной системы, выпущенной Microsoft.Windows Server 2019, доступный в основном с октября 2018 года, основан на прочном фундаменте предыдущей версии Microsoft, Windows Server 2016. Функциональные возможности версии 2019 года открывают новые возможности, когда речь идет о гибридных облачных средах, хранилище, безопасности и администрировании. Windows Server 2019 имеет три выпуска: Essentials, Standard и Datacenter. Как следует из их названий, они предназначены для организаций разного размера и с различными требованиями к виртуализации и центрам обработки данных.Windows Server 2019 Essentials идеально подходит для нужд небольшой инфраструктуры, а выпуск Datacenter предоставляет самый широкий набор функций среди всех других серверных операционных систем от Microsoft. Цель этого сообщения в блоге — выделить основные характеристики каждого издания и потребности, которые они призваны удовлетворить.
Резервное копирование данных и приложений может помочь вам обеспечить непрерывность бизнеса и достичь минимально возможных значений RPO и RTO. NAKIVO Backup & Replication позволяет надежно защитить ваши машины с Windows Server.Попробуйте наше программное обеспечение бесплатно, чтобы убедиться, что ваши данные Windows Server в безопасности и могут быть восстановлены.
Защита данных с помощью NAKIVO Backup & Replication
Ищете мощное, но простое и доступное решение для защиты данных? NAKIVO Backup & Replication предоставляет богатый набор высококачественных функций резервного копирования, репликации и различных функций восстановления для виртуальных, физических, облачных сред и SaaS . Теперь вы можете выполнять резервное копирование VMware vSphere , настраивать пользовательские рабочие процессы аварийного восстановления, выполнять резервное копирование рабочих нагрузок Office 365 и даже тестировать резервные копии Microsoft Hyper-V с помощью единого централизованного веб-интерфейса.
Windows Server 2019 Essentials: основные характеристикиЭта версия предназначена для небольших компаний до 25 пользователей и 50 устройств. Стоит отметить, что Microsoft поощряет своих пользователей переходить от Windows Server Essentials к Microsoft 365, новейшему решению компании для клиентов малого бизнеса. Согласно их документации, Microsoft 365 предлагает новые функции для хранения, совместного использования, защиты данных и т. Д. Тем не менее Windows Server Essentials имеет достаточно функций, чтобы удовлетворить потребности небольшой инфраструктуры.
Как и его предшественник, Windows Server 2016 Essentials, выпуск 2019 позволяет интегрироваться со службами Azure Site Recovery. Эта функция призвана помочь вам поддерживать непрерывность бизнеса в случае аппаратного или другого сбоя, когда ваша виртуальная машина (ВМ) или ее хост выходит из строя. Эта функция позволяет реплицировать виртуальные машины в режиме реального времени в репозиторий резервных копий в Azure. В случае аварии вы можете переключиться на реплику и возобновить критически важные для бизнеса операции.
Версия Essentials 2019 также позволяет интегрироваться с виртуальной сетью Azure. Перенос ресурсов организации в облако может быть сложной задачей. Правильный способ — выделить достаточно времени для этого процесса и выполнить его поэтапно. Windows Server 2019 Essentials, в свою очередь, заставляет ресурсы и процессы, выполняемые в Azure, выглядеть так, как если бы они находились в вашей локальной сети. Это позволяет организациям беспрепятственно перемещать свои ресурсы в облако.
Одним из отличий Windows Server 2019 Essentials от выпуска 2016 года является то, что функция Experience Role была удалена.На практике это означает, что все задачи, связанные с управлением и настройкой, необходимо выполнять вручную. Кроме того, клиентское резервное копирование и удаленный веб-доступ больше не доступны.
Является ли Windows Server 2019 Standard золотой серединой?Стандартная версия предназначена для физических или минимально виртуализированных сред. Что касается максимального количества пользователей, оно основано на клиентских лицензиях или требованиях к лицензии клиентского доступа. Вообще говоря, выпуск Standard предлагает основные функции Windows Server (включая, помимо прочего, функции Windows Server Essentials 2019).
Стандартная версия позволяет выполнять гибридные операции в среде Azure. Вы можете проводить инвентаризацию и перенос данных, а также параметров безопасности и других конфигураций из устаревших систем в Windows Server 2019 и / или облако Azure. Функциональные возможности стандартной версии позволяют централизовать общие файловые ресурсы вашей компании путем синхронизации файловых серверов с Azure. При этом сохраняются гибкость и производительность локального файлового сервера. Кроме того, приложения, работающие в вашей локальной сети, могут использовать различные инновации в облаке, такие как искусственный интеллект или Интернет вещей.
Когда дело доходит до виртуализации, Windows Server 2019 Standard включает разрешение для двух операционных сред (операционных сред) или виртуальных машин на лицензию, а также один хост Hyper-V. Если вам нужно больше виртуальных машин в вашей инфраструктуре, необходимо приобрести дополнительные лицензии. Для сравнения, количество виртуальных машин, поддерживаемых в Windows Server Datacenter, не ограничено.
Еще одна примечательная особенность заключается в том, что выпуск Standard поддерживает до двух контейнеров Hyper-V. Количество контейнеров Windows, поддерживаемых редакцией, не ограничено.Для справки: контейнеры и микросервисы могут использоваться, чтобы помочь вам создавать собственные облачные приложения и модернизировать традиционные. При этом контейнеры Linux и Windows могут работать бок о бок.
Еще одно отличие связано с репликами хранилища, которые представляют собой функциональность, позволяющую репликацию между серверами в целях аварийного восстановления. В версии Datacenter нет ограничений, а доступный объем в стандартной версии ограничен 2 ТБ.
Что такое Windows Server Datacenter?Версия Datacenter соответствует потребностям центров обработки данных с высокой степенью виртуализации и облачных сред.Он предлагает функциональность Windows Server 2019 Standard и не имеет ограничений. Вы можете создать любое количество виртуальных машин плюс один хост Hyper-V на лицензию. Как упоминалось выше, выпуск Datacenter поддерживает неограниченное количество контейнеров Windows и Hyper-V. При этом есть еще несколько функций, недоступных ни в одной другой редакции Windows Server.
Одной из функций, предлагаемых только в Windows Server Datacenter, является сетевой контроллер. Он обеспечивает централизованное управление инфраструктурой и предоставляет инструменты для автоматического мониторинга, настройки и устранения неполадок виртуальной сетевой среды.Сетевой контроллер можно использовать для автоматизации настройки сети вместо настройки сетевых устройств и служб вручную.
Еще одна функция, доступная только в версии Datacenter, — это поддержка Host Guardian Hyper-V. Он позволяет узнать, знает ли поставщик услуг хостинга или предприятие о хостах Hyper-V в структуре. Кроме того, эта служба может помочь вам управлять ключами, необходимыми для запуска экранированной виртуальной машины. Автономный режим службы Host Guardian позволяет защищенным виртуальным машинам включаться, если служба недоступна, но только в том случае, если параметры безопасности вашего хоста Hyper-V не были изменены.
Стоит отметить, что выпуск Datacenter предоставляет функциональные возможности для построения гиперконвергентной инфраструктуры. На данный момент это считается одним из наиболее экономичных и масштабируемых решений для создания программно-определяемого центра обработки данных. Вообще говоря, функциональность гиперконвергентной инфраструктуры позволяет консолидировать вычислительные ресурсы, ресурсы хранения и сетевые ресурсы в один кластер, что позволяет как повысить производительность, так и сократить расходы.
Краткое описание: Windows Server Standard vs DatacenterПодводя итог, можно сказать, что ключевое различие между редакциями Essential и Standard заключается в количестве пользователей и поддерживаемых ими устройств.Обзор основных различий между редакциями Standard и Datacenter представлен в таблице ниже:
Элемент | Стандартная версия | Версия для центра обработки данных |
Базовая функциональность Windows Server | Есть | Есть |
Интеграция с Azure | Есть | Есть |
Гиперконвергентная инфраструктура | № | Есть |
Контейнеры Hyper-V / OSE (среды операционных систем) | 2 на лицензию | Безлимитный |
Контейнеры Windows Server | Безлимитный | Безлимитный |
HGS (Служба защиты хоста) | Есть | Есть |
Host Guardian Поддержка Hyper-V | № | Есть |
Реплика хранилища | Да (объемом до 2 ТБ) | Есть |
Экранированные виртуальные машины (ВМ) | № | Есть |
Программно-конфигурируемая сеть / хранилище | № | Есть |
На данный момент Windows Server Datacenter можно рассматривать как наиболее полную версию всего семейства серверных операционных систем Microsoft.По сравнению со стандартной версией он предоставляет самый широкий выбор инструментов и функций с наименьшим количеством ограничений на лицензию. Однако выбор редакции Datacenter имеет смысл только в том случае, если ваша инфраструктура достаточно велика, чтобы вы могли использовать функциональные возможности этой редакции в полной мере. Ведь его цена значительно выше, чем цена Windows Server Standard.
Резервное копирование Windows Server с помощью NAKIVO Backup & ReplicationОдна из новейших функций NAKIVO Backup & Replication позволяет беспрепятственно выполнять резервное копирование серверов Windows.Вот краткий обзор возможностей нашего решения:
- Режим с поддержкой приложений : резервное копирование данных ваших приложений и баз данных, таких как MS Exchange, SQL, Active Directory и т. Д., В согласованном с транзакциями состоянии.
- Данные дедупликация и сжатие : уменьшите размер резервных копий, исключив повторяющиеся блоки данных, а затем сжав уникальные блоки данных. Комбинация этих функций позволяет снизить требования к пространству для хранения до 30 раз.
- Physical to Virtual : преобразование физических машин под управлением Windows Server в Hyper-V или виртуальные машины VMware. Это позволяет вам переносить физические рабочие нагрузки в виртуальную среду и предлагает способ восстановления данных с вашего компьютера с Windows Server, если последний оказывается недоступным.
- Резервная копия : храните дополнительную копию резервных копий в облаке или в удаленном месте. Если ваша основная резервная копия случайно удалена, утеряна или повреждена, резервная копия может быть единственным средством восстановления ваших данных.
- Мгновенное восстановление : восстановление отдельных файлов, папок или объектов приложений (MS Exchange, SQL и Active Directory) без восстановления всей машины Windows Server.
Функциональность NAKIVO Backup & Replication позволяет повысить производительность резервного копирования Windows Server при одновременном снижении потребления сетевых ресурсов. Чтобы еще больше повысить эффективность управления резервным копированием, вы можете настроить расписание для заданий резервного копирования. С нашим программным обеспечением вы можете быть уверены, что ваши данные и приложения надежно защищены и будут доступны даже в случае аварии.
Windows Server 2019 Essentials, Standard, Datacenter: основные отличия
3.8 (76.92%) 13 голосовФункции | Windows Server 2016 | Windows Server 2019 | |||||||||
Функции, связанные с гибридными возможностями | |||||||||||
Гибридное облако Вариант Локальные и облачные решения работают вместе | |||||||||||
Интеграция приложений и инфраструктуры с помощью Azure Backup и FileSync | |||||||||||
Защита виртуальных машин Репликация рабочих нагрузок, выполняемых на физических и виртуальных машинах | |||||||||||
Сетевой адаптер Azure Подключение к виртуальным сетям Azure | |||||||||||
System Insights Локальный прогнозный анализ для снижения эксплуатационных расходов | |||||||||||
Хранилище Служба миграции Перенос данных из устаревших систем в Windows и / или Azure | |||||||||||
Функции, связанные с повышенной безопасностью | |||||||||||
Expect Breach Постоянно отслеживает уязвимые области, где ожидается нарушение | |||||||||||
Встроенная расширенная защита от угроз в Защитнике Windows | |||||||||||
Экранированные виртуальные машины для Windows Server и Linux | |||||||||||
Device Guard Предотвращает угрозы вредоносного ПО | 906 Предотвращает нарушение учетных данных для входа в систему | ||||||||||
Расширенная поддержка VMConnect | |||||||||||
Дополнительная поддержка виртуальных машин Linux | |||||||||||
Функции, связанные с оптимизацией производительности | |||||||||||
Контейнеры Windows Server Windows 2019 содержит небольшие контейнеры, которые повышают эффективность за счет экономии места | |||||||||||
Контейнеры Linux Управление Linux и Windows в одной среде | |||||||||||
Подсистема Windows для хостинга Linux | |||||||||||
Совместимость основных компонентов сервера по запросу (FoD) ядра Windows Server путем включения набора двоичных файлов и пакетов из Windows Server с рабочим столом | |||||||||||
Поддержка платформы Kubernetes | |||||||||||
Функции, связанные с управлением инфраструктурой | |||||||||||
Мониторинг в масштабе кластера Мониторинг задержки в реальном времени с четкими предупреждениями, когда что-то не так | |||||||||||
Наборы кластеров | |||||||||||
Дедупликация для свободного пространства на томе ReFS Оптимизация данные для дублированных порций. | |||||||||||
Мягкая перезагрузка ядра Сокращение времени простоя приложений с помощью оборудования, прошедшего проверку WSSD, более быстрое время перезагрузки | |||||||||||
Поддержка дополнительных секунд Время от времени 1-секундное добавление к | для настройки на|||||||||||
Протокол точного времени (PTP) Обеспечивает точную временную выборку лучше, чем протокол сетевого времени (NTP) | |||||||||||
Улучшенный шлюз SDN | Гибридный шлюз SDN | ||||||||||
Дедупликация даты | |||||||||||
Мониторинг работоспособности хранилища | |||||||||||
Устойчивость хранилища виртуальных машин | |||||||||||
Business Scanning / Distributed Scan Management (DSM) | |||||||||||
Internet Storage Name Service (ISNS) | |||||||||||
Компоненты печати для Server Core | Посредник подключений к удаленному рабочему столу в установке ядра сервера | ||||||||||
Узел виртуализации удаленного рабочего стола в установке ядра сервера |
Обзор: Microsoft Windows Server 2019
Windows Server 2019включает ряд дополнительных обновлений, которые Microsoft представила за последние три года, а также включает множество новых функций, особенно в областях безопасности, администрирования, хранения и интеграции с облаком Microsoft Azure.
Microsoft находилась на четырехлетнем цикле выпуска (Windows Server 2008, 2012, 2016), поэтому Windows Server 2019 нарушает этот шаблон. Существует три версии: Standard, Datacenter и минималистичная версия Nano, разработанная специально для контейнеров. Существует два варианта канала: с помощью канала долгосрочного обслуживания (LTSC) клиенты не получают обновлений функций, помимо исправлений безопасности; при использовании модели Semi-Annual Channel обновления выпускаются каждые шесть месяцев.
Вот некоторые из ключевых функций Windows Server 2019:
Безопасность: Windows Server 2019 делает гораздо больше, чем когда-либо прежде, для предотвращения атак.Защитник Windows включен по умолчанию и имеет новые функции, предназначенные для устранения дыр в безопасности и упрощения администрирования. Хотя Защитник не помешает счастливому получателю электронной почты открыть вложение, содержащее угрозу нулевого дня, Windows Advanced Threat Protection добавляет еще один уровень безопасности, предназначенный для защиты от нескольких типов поведения вредоносных программ, включая метод «закрепления» доступ к папке для предотвращения массового шифрования файлов, подобного программам-вымогателям.
IDGМы не ожидали множества сертификатов с истекшим сроком действия, но они включены для совместимости.
В Windows Server 2019 также проще создать инфраструктуру центра сертификации (ЦС), которая выдает цифровые сертификаты для проверки подлинности. Это позволяет приблизиться к принципам модели Zero Trust, которая обеспечивает строгую аутентификацию и контроль доступа. Сертификатами CA легко управлять, как и обновлениями сертификатов с истекшим сроком действия.
Управление: Плоскость управления для системного администрирования предлагает более понятный и доступный пользовательский интерфейс и интерфейс администрирования.Эти и другие компоненты управления упрощают управление большими системами Windows, а также разнородными средами Windows / Linux. Microsoft теперь предоставляет приложение Windows Admin Center (WAC), которое можно использовать в сетях, где используется Microsoft Active Directory. Эта единая стеклянная консоль управляет множеством экземпляров операционных систем Microsoft. Мы нашли это особенно полезным при работе с Windows 2019 Server Core, у которой нет пользовательского интерфейса, а также для распределенных операций, таких как администрирование филиалов и нескольких сайтов.
IDGWindows Admin Center — это рай для сетевых администраторов больших и малых сетей, но он не совсем разнороден.
Приложение WAC позволяет создавать экземпляры программно-определяемых сетей, управлять ими и обеспечивать их безопасность / шифрование там, где существует должным образом настроенная инфраструктура центра сертификации (ЦС). Наша самая большая жалоба на WAC — это недостаточная плотность UI / UX, как в случае одновременного отображения нескольких серверов на экране, или разброс мониторов, позволяющих осуществлять мониторинг / сравнение основных активов и реконфигурацию во время кризиса.
Небольшая деталь, которая нас порадовала, — это простое изменение: Window Server 2019 предлагает возможность мягкой перезагрузки. Для тех, кто часами сидит перед серверами HPE или Lenovo, это может сэкономить несколько дней времени по сравнению с полной перезагрузкой.
Устойчивая файловая система (ReFS): ReFS может исправлять файлы по сохраненной контрольной сумме и включать дедупликацию, новую функцию в Windows Server 2019. Мы обнаружили, что ReFS тривиальна в установке, если Microsoft Hyper-V также установлены.Наше тестирование показало, что это может сэкономить место в ситуациях, когда есть подкаталоги, заполненные идентичными файлами.
Кластеризация: Возможности кластеризации Windows Server 2019 расширены. Отказоустойчивый кластер из пар (подумайте о процессорах транзакций, серверах ключей, хранилище сертификатов, серверах баз данных) теперь может быть подключен через USB-накопитель, который подключен к сетевому коммутатору. Раньше для отказоустойчивого кластера требовалось три машины.
Сервер маршрутизации и удаленного доступа (RRAS) Always-OnVPN: Microsoft включила Always-OnVPN (AOVPN) в Windows Server 2019, что может стать обновлением для пользователей предыдущей методологии Microsoft VPN, называемой DirectAccess.Служба RRAS играет роль прокси-аутентификатора, чтобы принимать или отклонять запросы на подключение к VPN. Мы обнаружили, что выбор шифрования ограничен, и нет никаких сокетов для подключаемых методов шифрования от третьих лиц. В AOVPN есть много движущихся частей, и все должны быть рады разрешить VPN-соединение, но как только мы использовали правильную образовательную версию Windows 10, все заработало.
IDGAOVPN на основе сертификатов позволяет «умным» клиентам или устройствам постоянно подключаться к ресурсам Windows 2019.
Active Directory: Модель Windows AD не претерпела кардинальных изменений в выпусках Windows 2019 Server, но теперь администрировать удаленные сайты стало проще. Интересные новые функции, такие как AlwaysOnVPN, требуют работающего AD. Подключить Windows Server 2019 к существующей сети для тех, кто имеет опыт работы с AD, очень просто. Мы создали как внутренние, так и удаленные серверы из единого окна с Центром администрирования Windows.
Linux и контейнеры: Программно-определяемые сети (SDN) развивались, как и использование IPv6 в каждом компоненте сети, теперь как собственный и параллельный протокол для IPv4.Это важно как компонент масштабируемости, необходимой для организации сети внутри инфраструктуры виртуализации Microsoft Hyper-V, а также для управления контейнерами Microsoft и парком контейнеров на базе Linux.
IDGLinux теперь приветствуется (если находится на расстоянии вытянутой руки) в Windows 2019 через API и легко доступен / контролируется.
Windows Server 2019 включает доступ к LinuxKit, набору инструментов, разработанному специально для создания подсистем Linux в операционных системах, отличных от Linux, таких как Windows Server.Контейнерные элементы управления и взаимодействие осуществляются через связь GRPC между экземпляром Windows и Linux, находящимся на виртуальной машине Hyper-V.
Контейнеры Windows полностью запрограммированы и бесперебойно работают в Nano-версии Windows Server 2019. В гибридных сетях Windows / Linux Microsoft предприняла эгалитарные усилия для быстрого размещения и даже предложения четырех различных версий дистрибутивов Linux. Хотя в Windows 10 есть подсистема Windows Linux с увеличивающейся взаимозаменяемостью команд, конвейеров и даже популярного приложения-оболочки, использование в Windows Server 2019 по-прежнему имеет некоторые ограничения.Например, не существует конвейера, набора API или методологии межсоединений, которые бы использовали преимущества поддержки Windows или даже возможностей поддержки Active Directory, за исключением узких шлюзов. Однако в целом прогресс был достигнут, и с помощью инструмента Kubernetes можно выполнить очень хорошую изоляцию и оркестровку контейнеров.
Установка Windows Server 2019Windows Server 2019 поставляется в формате файла образа ISO для загрузочного носителя, виртуального жесткого диска для виртуализации Hyper-V и для раскрутки Azure в качестве виртуальной машины.Некоторые старые 64-разрядные процессоры AMD и Intel могут не поддерживать Windows 2019 Server, и Microsoft предлагает приложение под названием CoreInfo, которое позволяет клиентам проверять.
Мы установили Windows 2019 Server на пяти аппаратных платформах, используя режим различных источников полезной нагрузки операционной системы. Мы устанавливали на «голое железо» с использованием гипервизоров (Microsoft Hyper-V и VMware 6.6) и на Microsoft Azure. Существует несколько методов удаленного развертывания Windows Server, и там, где мы проверили совместимость, необработанная установка никогда не позволяла правильно найти все совместимое оборудование.
Windows 2019 технически не требует службы каталогов, и мы установили ее как с Active Directory, так и без нее. Мы использовали ISO, VHD и источники / целевые объекты Azure и обнаружили, что первоначальные установки работали нормально, но установка Windows Server на VMware 6.6 имела ограничение функций, самое большое из которых было то, что он также не запускал Hyper-V. Можно утверждать, что запуск гипервизора внутри гипервизора — это излишне. Но отсутствие Hyper-V означает, что другие функции, связанные с виртуализацией, также невозможны, например, подсистема Windows для Linux, которая предоставляет Linux в качестве члена сети и обеспечивает плоскость управления для организаций, развертывающих контейнеры Linux.Административная оболочка PowerShell позволяет нам выполнять простые сценарии для быстрой установки ролей и функций. К счастью, функции и роли можно удалить так же быстро.
Даже без служб Active Directory Hyper-V может покрыть множество сфер деятельности, быть сильным гипервизором для гостевых систем как Windows, Linux, так и xBSD, и по-прежнему может предлагать важные компоненты безопасности, такие как служба сертификатов Microsoft и другие роли. традиционно предлагается для серверов систем общего назначения. Наши установки и обновления, не относящиеся к AD, всегда проходили безболезненно.
Установка с Active Directory может использоваться на «голом железе», гипервизоре или экземплярах Azure. Образы системы можно загрузить либо с сайта пробной версии Microsoft, либо с сайтов корпоративного лицензирования. Отформатированные образы можно создавать с помощью инструмента Microsoft SYSPREP, с помощью Microsoft Systems Center Configuration Manager или других инструментов клонирования.
В Microsoft Azure новые учетные записи требуют небольшой настройки. Выбираются среда, роли и функции, Azure предоставляет результат, разрешая присоединение к Azure Active Directory и / или доступ к новой или существующей инфраструктуре Microsoft Office365.После того, как в любом случае будет сделан выбор, развертывание версии Active Directory в Azure сработало для нас легко.
Службы миграции хранилища доступны для переноса предыдущего хранилища Windows Server на серверы / виртуальные машины без операционной системы, в локальную инфраструктуру Azure Stack или в синхронизированную файловую систему между локальным хранилищем и хранилищем Azure. Миграция виртуальных машин и инстансов без операционной системы на Windows 2019 была легкой задачей. Исходный, целевой и сервер оркестровки, на котором запущен WAC, связаны друг с другом (когда порты открываются для потока данных через брандмауэры), а затем запускается одним щелчком мыши.Новые дополнения имеют повышенную скорость по сравнению с предыдущими версиями и могут также включать дистрибутивы Linux, связанные с SAMBA.
Несмотря на то, что многие администраторы не решаются выполнять обновления существующих версий Windows Server на месте, наша, по общему признанию, небольшая выборка из пяти обновлений была безупречной и быстрой. Более типично создание новых версий Windows Server, а затем имитация новых или предлагаемых ролей Windows в соответствии с потребностями инфраструктуры. Создание и развертывание предварительно сформированных экземпляров Windows Server с помощью встроенного инструмента SYSPREP по-прежнему просто.
Подводя итогВ Windows Server 2019 многое было сделано для упрощения административной сложности, необходимой для защиты инфраструктуры на базе Windows. Защитник Windows был усилен. Улучшено управление сертификатами для шифрования всего, от сетевых цепей до виртуальных машин. Это происходит из-за того, что ИТ-отделы сталкиваются с повышенными требованиями к соблюдению нормативных требований и аудита, а также требуют более строгой целостности систем защиты от вредоносных программ. Центр администрирования Windows призван избавиться от некоторых сложностей и множественности административных владений в предыдущих версиях.Общие усилия кажутся энергичными, более эгалитарными и охватывают гибридное облако — если это гибридное облако Azure.
Широко разрекламированные оливковые ветви Linux прагматичны. Как и в Windows Server 2016, большое внимание уделяется методам контейнеров, включая более тесную связь с Docker, включая возможность получения поддержки расширенных контейнеров Docker в зависимости от лицензий Windows Server 2019. Но мы еще не дошли до конца. Контейнеры Windows — это апельсины, а экземпляры Linux — это арбузы, и, хотя оба они плодотворны, они не имеют общего ядра ОС и могут быть связаны только плечом, а не самым важным мозгом.
Как мы тестировалиМы протестировали экземпляры Windows 2019 Server Standard и Datacenter на пяти платформах: Lenovo Thinkservers (m3650 с 256–512 ГБ DRAM, некоторые со встроенными массивами хранения) с использованием коммутаторов серии Extreme Network Summit.
Мы также протестировали выпуски Windows 2019 Server на голом железе, VMware ESXi 6.6 в качестве виртуальных машин в различных конфигурациях (с использованием трех серверов Lenovo M3650 MS, имеющих 56 ЦП, общий объем диска NVMe 9T и 512 ГБ памяти), Microsoft Azure Cloud (два тестовые экземпляры), AWS, в качестве виртуальных машин для портативных компьютеров с использованием Hyper-V в Windows 10 и на ноутбуках с использованием Oracle Virtual Box.
Мы дополнительно развернули Windows Server на сервере HPE DL580Gen9 (72 ЦП, 256 ГБ, хранилище 7 ТБ) в качестве «голого» сервера для тестирования плотности Hyper-V и Linux.
Мы без проблем выполнили резервное копирование и обновили два старых производственных сервера Lenovo RD630 Thinkservers (24 ЦП, 128 ГБ, хранилище 2T) с Windows 2016 Datacenter edition до Windows 2019 Datacenter edition. На этих серверах выполнялся DNS первичного сайта, а также службы шлюза RRAS и роли контроллера домена.
Для тестирования миграции служб хранилища Windows использовались различные экземпляры из хранимых виртуальных машин, включая Windows 2003, Windows 2012 (производственный экземпляр) и два виртуализированных экземпляра Windows 2016 Datacenter и Ubuntu server 16.04 (в обновленном виде). Мы обновили все экземпляры для синхронизации исправлений / исправлений / обновлений в конце сентября 2019 года.
Нашими тестовыми клиентами были Lenovo X1 Carbon под управлением Windows 10 Professional (затем образовательный), Macbook Air 2012 и Thinkpad Yoga S1 (на голом железе) Linux).
Обзор улучшений Windows Server 2019
В Windows Server 2012 и 2016 Microsoft интегрировала широкий спектр нововведений в свою серверную операционную систему. По сравнению с Windows Server 2019 теперь основное внимание уделяется улучшению этих нововведений и добавлению практических усовершенствований.
Windows Server 2019 — Что нового?
Интервалы обновления Windows Server 2019
Уже в середине 2017 года были доступны следующие каналы выпуска Windows Server:
Semi Annual Channel (SAC) : Microsoft публикует выпуски продуктов Windows Server через Semi-Annual Channel.Новые выпуски в SAC доступны только как Server Core и образ контейнера Nano-сервера. Обязательство по поддержке ограничено только следующими 18 месяцами. Релизы в SAC в первую очередь предназначены для контейнеров.
Long Term Servicing Channel (LTSC) : Windows Server 2019 — это выпуск в LTSC. Срок действия поддержки составляет 10 лет, как обычно.
Возможности рабочего стола
Кроме того, вариант установки «Desktop Experience» поддерживает только версии LTSC.Это означает, что операционная система может быть установлена с графическим интерфейсом. Графический интерфейс очень похож на соответствующий выпуск клиентской ОС (Windows 10).
Desktop Experience следует использовать прежде всего для удаленного рабочего стола. Для всех остальных функций, даже Exchange 2019, достаточно ядра сервера.
Анализ системы
System Insights — это новая функция анализа для прогнозирования и оценки локальных системных данных, например данных о производительности и системных событий.При необходимости он предпринимает превентивные действия против узких мест в производительности.
Безопасность
Защитник Windows ATP
Windows Server 2019 уделял особое внимание вопросам безопасности. Он представил службу защиты от вредоносных программ под названием «Windows Defender ATP». Он подключается к инфраструктуре безопасности в Azure.
Кроме того, новый «антивирусный сканер» имеет защиту от эксплойтов с рядом функций предотвращения вторжений.
Примечательно, что в последние годы Microsoft добилась заметного прогресса в этой области.
Экранированные ВМ
То же самое в некоторой степени относится к работе виртуальных машин. Хостер несет полную ответственность за работу машин. Однако данные на виртуальных машинах защищены и недоступны (даже с правами администратора для узла виртуализации).
Теперь доработки:
- Компонент защиты (Host Guardian Service) не должен быть постоянно доступен. Однако он может быть отключен на короткое время.Это имеет смысл для работы виртуальных машин в других местах.
- улучшено устранение неполадок для подключений RDP в виртуальных машинах
- Linux можно использовать как особо защищенные ВМ
Вид ВМ с точки зрения хостера (виртуального администратора)
Хранилище
Световая реплика
В Windows Server 2016 Microsoft представила функцию «Реплика хранилища». Это позволило выполнить блочную репликацию томов данных между серверами, кластерами или внутри кластеров.Таким образом, создание геокластера или метрокластера возможно только при использовании Windows Server. Эта репликация может быть синхронной или асинхронной. Однако эта функция была зарезервирована только для версии Datacenter.
Новое в Windows Server 2019 : эта функция существует — в упрощенной форме — также в стандартной версии. Однако можно реплицировать только том размером до 2 ТБ.
Служба миграции хранилища
Служба миграции хранилища позволяет переносить хранилище из устаревших систем Windows или систем, отличных от Windows, для миграции общих файловых ресурсов в Windows Server 2019 или Azure.
Он переносит все данные, общие ресурсы и их конфигурацию, разрешения, пользователей, группы, атрибуты, альтернативные потоки данных, IP-адреса и имена компьютеров, независимо от того, какие данные используются или нет.
Прямые дисковые пространства (S2D)
Storage Spaces — это улучшенная функция Windows Server 2012 и 2016 для предоставления высокодоступного и хорошо масштабируемого хранилища по рентабельной цене за счет внедрения стандартного оборудования. Это может значительно снизить цену за терабайт хранимых данных по сравнению с традиционным SAN.
Начиная с Windows Server 2016, система могла быть конвергентной и гиперконвергентной. Это означает, что жесткие диски хранилища больше не работают во внешних корпусах JBOD. А в обычном серверном оборудовании, таком как внутренние жесткие диски, виртуализация и хранилище могут выполняться на одном и том же оборудовании.
Важнейшие преимущества:
- 4 петабайта можно хранить в кластере
- Mirror Accelerated Parity для повышения производительности
- Повышенная отказоустойчивость в 2-узловых кластерах
- Поддержка постоянной памяти e.грамм. Intel Optane
Улучшения ReFS
ReFS — это файловая система, представленная в Windows Server 2012 для чрезвычайно больших объемов данных, высокой целостности и поддержки чрезвычайно длинных путей и имен файлов (среди прочего).
В Windows Server 2019 ReFS поддерживает дедупликацию и сжатие данных.
Это означает увеличение объема хранимых данных в 2-10 раз.
Изменения в кластере
- Кластеры обычно интегрируются в домен AD.Если вы хотите переместить кластер в новый домен, вам придется сначала уничтожить кластер, а затем перестроить его в другом домене.
- Файловый ресурс-свидетель больше не должен быть участником AD.
Заключение
Microsoft представляет целый ряд новых функций и улучшений в своей серверной операционной системе с Windows Server 2019. Количество действительно инновационных инноваций, которые могут означать значительные улучшения для компаний любого размера, остается управляемым.