何時在Windows Server 2008中使用服務器核心部署
微軟設計的Windows Server 2008和Windows Server 2008 R2既能以常規(guī)方式部署又能以服務器核心配置來部署。服務器核心部署是一個最小的Windows Server部署,其中只安裝了最關鍵的Windows組件。該操作系統(tǒng)甚至缺少真正的GUI界面。什么時候用服務器核心部署最好?什么時候運用傳統(tǒng)的完全安裝更好呢?
服務器核心部署:并不適用所有人
記住一句古話:你可以做某事并不意味著你必然應該這么做。服務器核心部署比傳統(tǒng)的Windows Server部署更難管理。你可以運用GUI工具遠程地執(zhí)行大部分管理任務,雖然這沒錯,但是很多時候你別無選擇,只能從命令提示行管理核心服務器。如果基于命令行的管理讓你覺得不舒服了,那么你最好使用完整的Windows Server安裝而不是服務器核心安裝。
局限性和兼容性
我之前曾提過,服務器核心部署缺少很多傳統(tǒng)Windows Server部署中的組件。雖然最精簡版方法也有其優(yōu)勢,但它還是限制了你本可以用服務器核心做的事情。不要期望用服務器核心當作應用服務器(application server)。很少有企業(yè)級的應用會運行在服務器核心部署上(雖然我希望這種情況在將來有所改變)。相反地,服務器核心更適合與基礎設施服務器一起使用。事實上,只有某些Windows Server角色可以在服務器核心上部署,且大部分這些角色都是基礎設施的組成部分。
可以部署在服務器核心上的實際角色也會因為你是在Windows Server 2008或 Windows Server 2008 R2上運行而有所不同。下面是一個兼容角色列表,同時還有一些值得注意的限制:
- 活動目錄
- 活動目錄證書服務(只兼容Windows Server 2008 R2)
- 活動目錄輕量級目錄服務
- BranchCache托管緩存(只兼容Windows Server 2008 R2企業(yè)版和數(shù)據(jù)中心版)
- DHCP服務器
- DNS服務器
- 文件服務(限用于標準版中的一個獨立DFS根)
- Hyper-V
- 打印服務
- 流媒體服務
- 網絡服務器(IIS)
好處與運用
盡管你可以在服務器核心上運行上面列出的角色,但是你也能在完全的Windows Server安裝上運用這些角色。那么你為什么還非得用服務器核心呢?以下就是兩個主要原因:
安全。服務器核心部署比傳統(tǒng)的Windows Server部署擁有的附加面要小得多,黑客們通常的目標組件在核心服務器上根本不存在。
即使你的企業(yè)并不像教科書上描述的高度安全環(huán)境,你還是能從服務器核心提供的安全性中獲益。Windows Server網絡上最關鍵的兩個角色是活動目錄角色和活動目錄證書服務角色。如果有人管理來危害你的域控制器,或你的證書認證,那么他們基本上擁有了你的網絡。在核心服務器上托管這兩個角色會是不錯的主意。
服務器虛擬化。由于服務器虛擬化涉及到在多個虛擬服務器上共享硬件資源,高效地運用硬件資源很關鍵。畢竟,你在一臺物理服務器上放置的虛擬服務器越多,你硬件投資的回報率也就越高。
因為服務器核心占內存小,所以它在虛擬數(shù)據(jù)中心的運用是完美的。服務器核心虛擬機需要的磁盤空間很小,他們消耗的內存和CPU資源比傳統(tǒng)的Windows Server部署要少得多。你通過運用服務器核心虛擬機保存的硬件資源可以分配給其它需要更多硬件資源的虛擬機。
使用服務器核心部署有好處,尤其是在談到安全或保護服務器核心部署時。即使如此,管理員必須考慮他們是否愿意按此學習曲線和連同這些方法一起的額外管理責任來行事。
【編輯推薦】