Server 2008 R2在數據中心的四大功能
高級經理和技術人員越來越發(fā)現微軟Windows Server 2008 R2在他們數據中心中的重要性。他們的反應就像一個涉世未深的90后少年,突然闖進大門——自作聰明索要更多的錢與更好的生活條件。Windows一直被認為是數據中心里的初級角色,但其同時卻也起著十分重要的作用。
以下是一些Windows Server 2008 R2所提供的功能介紹,雖然時候會覺得看起來似乎不值得去嘗試,或者需要很長的學習周期。但它們也可能成為扭轉局勢的關鍵。
活動目錄聯合服務(AD FS),單點登錄(SSO)
多年來,許多SSO版本被整合,而且其中某些甚至獲得了Rube Goldberg獎項?;顒幽夸浭翘峁﹩吸c登錄驗證服務的一個較為簡單方法,并提供公司防火墻以外的安全保護。AD FS可以降低將登錄信息傳輸至某些無法擴展、不能很好支持的SSO應用的難度。AD FS服務器在集成現有域的同時,還可以與支持基于SAML插件的外部系統(tǒng)進行通信。雖然其未必能夠滿足所有應用情形,但聯合服務確實值得一試。
BitLocker,微軟數據加密插件
此功能默認包含在Windows 2008 服務器版本系統(tǒng)中,而且啟用簡單。BitLOcker的固態(tài)加密原生支持AD服務與AD樹,以此保護諸如用戶信息的貴重邏輯單元。它是款可以提供內部安全的優(yōu)秀工具,可以保護驅動器上那些需要傳輸出數據中心的數據。不僅如此,若系統(tǒng)沒有正常退役,與AD域綁定的內置數據破壞工具將刪除相關數據(比如,和eBay業(yè)務中斷)。在TPM模式中,密鑰將與本地服務器硬件綁定,任何針對驅動器移除或數據卷上的改變操作都將使那些驅動器上的數據無效。
Hyper-V
服務器虛擬化市場一直以來被VMware以各種優(yōu)勢所占據,但是微軟虛擬服務器也在此方面有了長足的發(fā)展。他們同樣可以實現SharePoint與IIS的無縫交互,并可以幫助企業(yè)內部網絡擺脫那些開支高昂卻能耗大、發(fā)熱高的舊系統(tǒng)設備。Hyper-V包含了整合舊服務器的工具集,或者你可以嘗試Novell的PlateSpin,該商業(yè)軟件提供了可用性極高的發(fā)現工具與預遷移分析軟件,以此幫助在較短的時間內,將物理服務器遷移至虛擬化環(huán)境中。
Server Core
拿掉臃腫的組件,移除交互式GUI,去掉不用的功能,Windows將只保留命令行配置模式。Server Core是一個簡潔而且簡單的Windows——不含其它多余的全功能服務器,只需要一個C:\路徑,并運行滿足加入域所需的服務。而且微軟表示,Server Core運行中重啟與補丁的次數減半,因為沒有安裝類似IIS與打印池等功能,就不需要安裝額外的安全更新(雖然他們也可以在后期增加)。這些服務器功能可以正常運作,例如其可以以鎖定域控制器模式運行。使用腳本與批處理文件,甚至可以讓Hyper-V運行在Server Core上,這十分適合部署在無人值守的數據中心里。
【編輯推薦】