知識(shí)講堂:透視服務(wù)器核心Server Core
服務(wù)器核心 (Server Core)是Windows Server 2008一種新的安裝選項(xiàng),和以往Windows Server系統(tǒng)最大不同點(diǎn)就是它并非以往圖形化的操作接口,而是改以指令方式設(shè)定管理。
Server Core移除許多Windows內(nèi)置的應(yīng)用程序與操作環(huán)境,例如IE瀏覽器、微軟管理主控臺(tái)(Microsoft Management Console,MMC),這樣的環(huán)境下,你找不到檔案總管、控制臺(tái),只有基本的功能操作,但基本的服務(wù)器功能依然能在命令列中操作,例如Active Directory、IIS網(wǎng)站服務(wù)器等。
Server Core省略的部分,還包含了大部分Windows均預(yù)設(shè)的應(yīng)用程序,像是小算盤、圖片瀏覽器等等。雖然少了這些,使用有一些不便,但是,這對(duì)一個(gè)服務(wù)器系統(tǒng)來說,并不會(huì)影響主要的網(wǎng)絡(luò)服務(wù),反而會(huì)讓它執(zhí)行起來輕盈許多,等于省下更多的資源來提供主要服務(wù)運(yùn)作。此外,當(dāng)系統(tǒng)內(nèi)的應(yīng)用程序變少時(shí),我們要管理與維護(hù)的對(duì)象也會(huì)減少。像Windows系統(tǒng)下,都內(nèi)置了IE瀏覽器,由于有許多攻擊和入侵都是針對(duì)它而來,因此需要經(jīng)常定時(shí)下載修正程序更新;可是,對(duì)Server Core來說,因?yàn)楸旧聿话@些組件,因此不需要花額外時(shí)間去處理漏洞修補(bǔ)的工作。
就像上面所提的,這種使用模式不只是精簡(jiǎn)了系統(tǒng)本身的組件,也連帶提升系統(tǒng)的安全性。在實(shí)際情況中,造成網(wǎng)絡(luò)漏洞的原因,往往不一定是只有操作系統(tǒng)本身,執(zhí)行的應(yīng)用程序也有關(guān)系。因此,當(dāng)不必要的應(yīng)用程序減少時(shí),系統(tǒng)的漏洞也勢(shì)必會(huì)隨著減少,在網(wǎng)絡(luò)上受攻擊的面向也會(huì)減少許多,藉此提升系統(tǒng)安全性。
Server Core的操作接口以一個(gè)命令列窗口為主,但依然有許多程序采用以往Windows慣用的顯示方式,如登錄編輯程序、記事本,以及工作管理員等程序,還是以圖形接口為主。
這種新型態(tài)的安裝選項(xiàng),雖然在實(shí)際設(shè)定上不如完整安裝方便,但對(duì)于服務(wù)器級(jí)的操作系統(tǒng)而言,系統(tǒng)是否容易操作,卻不一定是優(yōu)先考慮。對(duì)習(xí)慣 Unix類型系統(tǒng)的管理員來說,Server Core以指令模式為主的操作接口,可能比較親切,不過對(duì)于習(xí)慣以往Windows圖形化的人來說,假使不能以拖拉點(diǎn)選的方式操作,可能有點(diǎn)不適應(yīng)。但只要花些時(shí)間,多研究操作方式及指令語(yǔ)法,就能順利啟動(dòng)系統(tǒng)內(nèi)的各項(xiàng)網(wǎng)絡(luò)服務(wù)。
支持多種遠(yuǎn)程管理模式
我們?cè)赟erver Core操作時(shí),都是透過一個(gè)命令列窗口,輸入指令操作系統(tǒng)。所使用到的指令,除了Windows Server 2008,甚至是Server Core中特有的,大部分都沿用先前的Windows系統(tǒng),像是設(shè)定網(wǎng)絡(luò)組態(tài)的Netsh——從Windows NT 4.0到Windows Server 2008都內(nèi)置;有的指令甚至從DOS時(shí)代就已經(jīng)存在,像查看子目錄的dir。由于指令、設(shè)定語(yǔ)法與過去的執(zhí)行方式?jīng)]太多差異,如果以前你習(xí)于使用這些指令去操作系統(tǒng),相信在Server Core的環(huán)境中一定能更快上手。
和完整安裝的Windows相同,Server Core也能透過網(wǎng)絡(luò)遠(yuǎn)程管理操作系統(tǒng),其中以MMC的方式去操作,能讓這管理模式具有圖形化接口,可進(jìn)一步用鼠標(biāo)調(diào)整的項(xiàng)目較多。我們可以藉由完整安裝的Windows Server 2008,以MMC遠(yuǎn)程登入Server Core主機(jī)管理AD。不只是使用MMC,我們也能使用遠(yuǎn)程桌面、終端機(jī)服務(wù)(Terminal Services),以及Windows Remote Shell等遠(yuǎn)程管理模式。
整體而言,Server Core沒有一般使用者所習(xí)慣的圖形接口,加上預(yù)設(shè)不安裝傳統(tǒng)Windows上的多種程序和服務(wù),省下了不少硬件資源,安全性亦提升不少。但要注意的是,采用這個(gè)系統(tǒng)接口,成本未必較低。由于Server Core是一種安裝模式,并不是授權(quán)模式,若選用企業(yè)版的x64完整安裝與Server Core相較,兩者的費(fèi)用都是相同的。
【編輯推薦】