Posted on 2012-09-12 12:33
天才 閱讀(143)
評論(0) 編輯 收藏
2012在9月4日Windows Server 面世,前面我們談過windowserver面世,下半年服務器數量可能攀升的趨勢,今天就讓我們來看看這個版本真正面目。
現在多數人都喜歡嘗鮮,Windows Server 2012(之前代號叫做Windows Server 8)承諾與測試版本相比沒有更大驚喜,但較之前版本有明顯改變。雖然服務器管理員們對Windows Server 2012不是那么狂熱,但有些改進還是讓人興奮的呢。本文就來看看Windows Server 2012比較有趣的變化。
1、動態訪問控制(Dynamic Access Control)
所有組織在數據中心安全與遵從方面面臨的一大挑戰就是如何處理文件系統上敏感數據的泄露問題。大型組織的常見做法是部署數據中心丟失預防工具來追蹤問題。在Windows Server 2012里,新功能Dynamic Access Control提供另一種方法,組織就不需要投資成本去購買安全工具。
DAC工作原理是Server 2012中的文件服務器角色包含Windows File Classification Infrastructure(在Server 2008 R2中首次引入)的增強版。Windows FCI允許根據條件或政策持續編輯存儲在文件系統上的數據。
2、統一遠程訪問(Unified Remote Access)
Windows Server之前版本的很多遠程訪問功能都整合在Server 2012中的遠程訪問服務器角色里了,包括新的改良過的DirectAccess.Server 2008 R2中的DirectAccess有個缺陷,那就是不靈活與部署難,但為了讓DirectAccess運作,你不得不忍受。當然畢竟是剛出不久嘛,不成熟是可以理解的,不過在Server 2012中,DirectAccess部署就很輕松了。
最顯眼的改進是為了讓客戶端訪問互聯網網絡資源,你不再需要多臺DirectAccess服務器了。可以使用網絡地址轉換NAT路由連接到單臺DirectAccess服務器。它也支持全球服務器負載均衡,因此Win8客戶端能自動連接到最新的網絡端口。如果使用Windows 8與Server 2012中的DirectAccess,那么就可擁有將新機器添加到域,不用再去訪問網絡的能力。
本質上,Server 2012中的DirectAccess不需要IPv6,所以你的內部設備也不需要啟用IPv6.這種情形下,DirectAccess服務器將是內部網絡上所有IPv4設備的管道。
總體上,DirectAccess在Server 2012中有大幅提升。不過缺陷是為了實現這些提升,一定要部署Windows 8.
3、Server Core
Server 2012的新功能Server Core解決了很多麻煩。在Windows Server 2008中,Server Core選擇作為一個安裝選項是個極端命題。如果你建立了服務器芯盒,不久又后悔的話,那么只有重建這一個選擇。相反,如果你建立了一個完整的UI服務器,并想利用Server Core減少了攻擊面,并提升了性能的有事的話,那么你就悲劇了。
在Server 2012中,Server Core與完整UI安裝選項不再是極端選項。這對注重安全的管理員來說是好消息,因為這讓加固運行關鍵服務器角色的Windows服務器的過程簡化了。有安全意識的管理員能加固操作系統,甚至作為一個快速的安全策略,在Server Core與完整UI之間切換對于服務器管理員來說是個很炫的功能。
本文由提供低價虛擬主機的服務器之家天下數據發布,轉載請注明,謝謝!