返回页首集中式应用程序访问
简介 Windows Server 2008 对终端服务进行了改进和创新,它不再仅仅能够访问应用程序,而且允许用户在自己的桌面上并行运行远程应用程序和本地应用程序,从而改进了用户体验。它还提供了用于通过 Terminal Services Web Access 集中访问可用的应用程序的新选项。
新的终端服务组件包括: • Terminal Services RemoteApp:通过使用新的 Remote Desktop Connection 6.0 客户端,Terminal Services RemoteApp 允许用户在其桌面上并行运行本地应用程序和远程访问的 Windows 程序。 • 终端服务网关:无需虚拟专用网络 (***) 基础结构,终端服务网关(TS 网关)即可提供对终端服务器和共享桌面的安全访问,从而将终端服务的范围扩展到了公司防火墙之外。 • Terminal Services Web Access:Terminal Services Web Access (TS Web Access) 提供了一个远程应用程序解决方案,此方案简化了管理员发布远程应用程序的过程,同时还简化了用户查找和运行远程应用程序的过程。 • 单一登录:使用单一登录,不必再重复输入凭据,从而改善了远程用户的用户体验。
终端服务 Windows Server 2008 终端服务包含新增的核心功能,改善了最终用户连接到 Windows Server 2008 终端服务器时的体验。新增的核心功能包括:
• Remote Desktop Connection 6.0:要访问终端服务,用户需要使用 Remote Desktop Connection 6.0。它随 Windows Server 2008 和 Windows Vista 一起提供,Windows XP 用户和 Windows Server 2003 用户可免费下载。 • 远程桌面连接显示改进:Remote Desktop Connection 6.0 软件支持使用较高分辨率(最高到 4096 x 2048)的桌面计算机,还支持水平跨越多个监视器组成一个大桌面。Remote Desktop Connection 6.0 用户可使用较新的高分辨率监视器和与以前的 4:3 标准不符的新潮显示格式(如 16:9 或 16:10 宽屏幕格式)。 • 桌面体验:Remote Desktop Connection 6.0 可在用户的客户端计算机上重现远程计算机的桌面。在 Windows Server 2008 中安装“桌面体验”(Desktop Experience) 后,用户可在其远程连接中使用 Windows Media Player、桌面主题和照片管理等 Windows Vista 功能。“桌面体验”功能和数据优先级显示设置(用于保持键盘、鼠标与监视器上显示的内容同步,即使在带宽使用率非常高的情况下也是如此)增强了最终用户连接到 Windows Server 2008 终端服务器时的体验。
单一登录 使用单一登录,具有域帐户的用户除第一次登录到终端服务会话时要使用密码或智能卡外,以后再访问远程服务器和应用程序时,系统不会提示其输入凭据。单一登录无需用户每次启动远程会话时都输入凭据,从而改善了用户体验。
Terminal Services RemoteApp Terminal Services RemoteApp 是 Windows Server 2008 提供的一种新的远程应用程序显示方法。RemoteApp 是终端服务显示方法的补充,它在窗口中向访问应用程序的用户显示整个远程桌面。
使用 Windows Sever 2008 时,用户与远程应用程序的交互有明显不同。现在,远程应用程序(而非整个远程桌面)在客户端计算机桌面上该应用程序自己的可调整大小的窗口中启动和运行。如果程序使用了通知区域图标,图标会显示在客户端的通知区域中。弹出窗口被重定向到本地桌面,本地驱动器和打印机也被重定向并在远程程序中可用。许多用户可能不知道远程程序和在其桌面上与远程程序并行运行的其他本地应用程序有什么区别。 RemoteApp 仅维护服务器上的一个中心应用程序,而不需维护整个组织中多个桌面上的单个安装,因而减少了管理工作量。由于使得远程应用程序和客户端计算机桌面更顺利地集成,RemoteApp 还改善了用户体验。
终端服务网关(TS 网关) 终端服务网关(TS 网关)是一个终端服务角色,允许经授权的远程用户通过 Internet 连接到企业网络中的终端服务器和工作站。这样,组织可轻松又安全地使远程用户或外出工作的人员无需使用 *** 连接就能访问所选的服务器和工作站。
TS 网关的一些主要好处如下: • 使远程用户能通过 Internet 安全连接到企业网络资源,而无需复杂的虚拟专用网络 (***) 连接。 • 利用 HTTPS 协议的安全性和可用性提供终端服务,无需进行客户端配置。 • 提供了一个全面的安全配置模型,管理员可使用此模型控制对网络中特定资源的访问。 • 使用户可穿过防火墙和网络地址转换器 (NAT) 远程连接到终端服务器和远程工作站。 • 提供了一个更加安全的模型,此模型允许用户仅访问所选的服务器和工作站,而不是通过 *** 访问整个企业网络。终端服务网关为组织提供了一种安全、轻松的方法,使远程用户无需安装和配置 *** 连接即可访问网络中的服务器和工作站。使用全面的安全功能,管理员还可以控制对特定资源的访问。
Terminal Services Web Access Terminal Services Web Access (TS Web Access) 是一个终端服务角色,通过它,管理员可使用户无需安装任何软件就能通过 Web 浏览器访问 Terminal Services RemoteApp 程序。使用 TS Web Access,用户可访问网站以及所有可用应用程序列表。当用户启动列出的任一程序时,承载该应用程序的基于 Windows Server 2008 的终端服务器上会自动为用户启动一个终端服务会话。对用户而言,此 Web 界面提供了一个显示所有当前可用的远程应用程序的集中式菜单,而且运行远程应用程序与在菜单中选择程序一样简单。
使用 TS Web Access 可减少管理开销。可从中心位置轻松访问程序。由于程序是在终端服务器而非在客户端计算机中运行,所以 IT 人员只需维护和更新该应用程序的一个实例。
返回页首分支机构
简介 企业希望更加贴近客户,因而正逐渐将工作人员从中心位置分散到各分支机构。随着分支机构数量不断增加,对这些远程位置的 IT 管理需要和安全关注也相应增长。Microsoft 意识到了这种快速增长的生产力因素,以及对应对特定于分支机构挑战所需的新解决方案的需要。
由于分支机构现场的 IT 工作人员数量很少或根本就没有,因此,对这些分支机构中的服务器,IT 管理员需要考虑若干方面的问题。服务器上运行的软件必须有效地使用较低速的 WAN 连接,而不能占用所有带宽、延缓关键任务数据传输或对分支用户的应用程序体验产生负面影响。由于不能总是保证服务器的物理安全,所以,在分支机构中,安全性是一个要考虑的大问题。由于现场没有较多的 IT 工作人员,能提供集中管理及远程管理和部署的服务器解决方案比较适合分支机构。 在 Windows Server 2003 R2 中,Microsoft 开始解决分支机构方案的需求和挑战。Windows Server 2008 版本包括许多附加的改进,这些改进使管理员对分支机构的控制能力更强,并提高了对分支机构和组织的中心网络和数据的保护级别。它还为需要满足其组织独特需求的 IT 专业人士提供了更大程度的灵活性。 对于分支机构,Windows Server 2008 提供的主要好处可分为以下三个类别: • 提高分支机构服务器部署和管理的效率 • 降低分支机构中的安全风险 • 提高 WAN 通信的效率和带宽使用率通过提供对关键服务器角色的简化部署和有效管理、改进的安全性以及一个可优化性能并可用于服务连续性的体系结构,Microsoft 的分支机构解决方案和 Windows Server 2008 使用多种新功能和增强功能解决了基本的分支机构需求。
部署和管理 从远程位置管理服务器、服务和安全性是 IT 专业人士一直面临的挑战。Windows Server 2008 简化了对位于分支机构中的服务器的远程部署和持续管理。
Active Directory 目录服务的更改和增强功能、只读域控制器简介、BitLocker、角色分离和服务器核心安装选项是 Windows Server 2008 的特定功能,解决了分支机构的独特需求,并增加了 IT 部门远程管理的有效性。
只读域控制器 只读域控制器 (RODC) 是 Windows Server 2008 操作系统提供的一种新类型的域控制器。RODC 主要是为在分支机构环境中部署而设计的。通过 RODC,组织可以限制在某些位置(例如,无法保证物理安全的分支机构)部署域控制器的风险。
除帐户密码外,RODC 包含可写域控制器包含的所有 Microsoft Active Directory 域服务 (AD DS) 对象和属性。不过,客户端无法将更改直接写入 RODC。由于更改不能直接写入 RODC,因此不会发生本地更改,作为复制伙伴的可写域控制器不必从 RODC 导入更改。这样便减少了集线器网站中桥头服务器的工作负载以及监视复制所需的工作量。 管理员角色分离指定可委派任何域用户为本地 RODC 的管理员,而无需授予该用户任何对域本身或其他域控制器的用户权限。这样,便创建了以下方案:本地分支用户可在服务器上登录到 RODC 执行维护工作(如升级驱动程序),而不必具有访问分支之外的域资源的权限。
BitLocker 驱动器加密 BitLocker 驱动器加密是 Windows Server 2008 中一项重要的新安全功能,可帮助保护分支机构中的服务器。Windows Vista Enterprise 和 Windows Vista Ultimate 版本中也提供了该功能,用于保护客户端计算机和漫游用户的移动计算机。BitLocker 可对磁盘驱动器的内容加密。这样可以防止未经授权的使用者通过运行并行操作系统或运行其他软件工具绕过文件和系统保护,或者对存储在受保护的驱动器上的文件进行脱机查看。
BitLocker 通过将两个主要子功能相结合增强了数据保护:系统卷加密和对早期引导组件的完整性检查。它对整个系统卷加密,包括交换和休眠文件,这样增强了分支机构中远程服务器的安全性。BitLocker 解决了从丢失、被盗或不适当地淘汰的 PC 中窃取或泄露数据的威胁。在分支机构方案中,这一点非常重要,因为不能总是保证服务器的物理安全。
服务器核心 从 Windows Server 2008 开始,管理员可以选择安装具有特定功能但不包含任何不必要功能的 Windows Server 的最小安装。服务器核心提供了运行以下一个或多个服务器角色(已全部在分支机构中部署)的环境:
• 动态主机配置协议 (DHCP) 服务器 • 域名系统 (DNS) 服务器 • 文件服务器 • Active Directory 域服务 (ADDS) • Active Directory 轻型目录服务 (AD LDS) • Windows 媒体服务 • 打印管理 • Windows Server 虚拟化在分支机构方案中,使用服务器核心有以下主要好处: • 减少了软件维护:执行较小的服务器核心安装减少了更新和修补程序的数量,从而节省了分支服务器占用的 WAN 带宽和 IT 工作人员耗费的管理时间。 • 减小了***面:管理员可以只安装其分支机构设置所需的特定服务,使暴露风险降至绝对最小。 • 减少了要求重新启动的次数,减小了所需的磁盘空间:使用最小的服务器核心安装时,需要更新或修补的已安装组件有所减少,需要重新启动的次数也相应减少。服务器核心安装只安装提供所需功能需要的最少文件,所以将使用分支机构服务器上较少的磁盘空间。
增强 Active Directory 的可管理性 Windows Server 2008 包括 Active Directory 域服务中的改进,这些改进简化了域服务的管理,并为管理员解决分支机构的需求提供了更大程度的灵活性。一些关键的管理增强功能如下:
• 更新的 Active Directory 域服务 (AD DS) 安装向导 • 对用于管理 AD DS 的 Microsoft 管理控制台的更改: • 适用于域控制器的新安装选项 • 可简化 AD DS 安装的更新的安装向导 • 改进的适用于 AD DS 的界面和管理选项 • 改进的用于在企业内查找域控制器的工具现在,通过新的安装向导,所有相关的功能组合到了一起,从而简化了部署过程并节省了部署时间。Windows Server 2008 中的无人参与安装从不要求响应任何用户界面提示,进一步简化了远程安装。这也使得可以在服务器核心安装上安装 AD DS。为确保新安装的 DNS 服务器正常运行,将基于所选的安装选项根据需要为 DNS 客户端设置、转发器和根提示自动配置 DNS。 通过对分支机构中的服务器精简初始部署并简化管理,Windows Server 2008 中提供的 AD DS 界面将节省 IT 管理时间。
返回页首高可用性
简介 确保关键任务应用程序始终可用是 IT 部门提供的一项关键服务,而且“高可用性”是 Windows Server 2008 提供的大量增强功能的一个关键主题。Windows Server 2008 中的故障转移群集、网络负载平衡和新的备份与还原功能共同为组织提供“高可用性”解决方案,确保所有用户可访问关键任务的应用程序、服务和信息。
故障转移群集 故障转移群集(以前称为服务器群集)是一组独立的计算机,可协同工作以增强应用程序和服务的可用性。群集服务器(称为节点)通过物理电缆和软件连接。如果某个群集节点出现故障,则群集中的另一个节点会通过一个称为故障转移的过程取代出现故障的节点,从而确保用户感受到最低程度的服务中断。故障转移群集供需要为任务关键型服务和应用程序提供高可用性的 IT 专业人员使用。
在 Windows Server 2008 中,对故障转移群集的改进旨在简化群集、提高群集的安全性和稳定性。 在 Windows Server 2008 中,群集设置和配置已通过新的验证向导进行了简化,此向导使用户可以确认系统、存储和网络配置是否适用于群集。新的验证向导执行的部分测试包括: • 节点测试:确认各个服务器是否在运行相同版本的操作系统,并且安装了相同的软件更新 • 网络测试:确定计划的群集网络是否满足特定要求,如至少具有两个独立子网以实现网络冗余 • 存储测试:分析是否对存储进行了正确配置,以便所有群集节点可以访问所有共享磁盘,并且满足指定的要求。Windows Server 2008 支持在群集存储中使用全局唯一标识符或 GUID 分区表 (GPT) 磁盘。与主启动记录 (MBR) 磁盘不同,GPT 磁盘的分区大小超过 2 TB 并具有内置冗余。与主启动记录 (MBR) 分区相比,GPT 具有更多的优点,因为它允许每个磁盘有多达 128 个分区、支持高达 18 EB 的卷大小、允许将主分区表和备份分区表用于冗余,还支持唯一的磁盘和分区>为了简化群集管理,管理界面已经过改进,使管理员可将精力集中在对应用程序和数据(而不是群集)的管理上。新的界面是基于任务的且更直观,用于指导管理员完成以前视为复杂操作的向导也对其提供支持。 与早期版本的服务器群集相比,Windows Server 2008 故障转移群集提供了更好的功能和可靠性。主要的改进包括: • 动态添加磁盘资源:在资源联机时可以修改资源依赖关系,即管理员无需中断将使用某磁盘存储的应用程序即可添加该磁盘存储。 • 增强的数据存储性能和稳定性:故障转移群集与存储区域网络 (SAN) 或直接连接存储 (DAS) 通信时,将使用破坏性最小的命令,从而 SCSI 总线重置较少。磁盘从不会处于未受保护状态,这意味着降低了卷损坏的风险。故障转移群集还支持用于磁盘发现和恢复的改进方法。故障转移群集支持以下三种类型的存储连接:串行连接 SCSI (SAS)、iSCSI 和光纤通道。 • 更轻松的磁盘维护:“维护模式”得到了显著改进,因此管理员可以更轻松地运行工具对磁盘进行检查、修补、备份或还原,而对群集造成较小的破坏。对于使用群集提供高可用性解决方案的管理员而言,Windows Server 2008 简化了群集的部署和管理,并且增强了性能和可靠性。
网络负载平衡 网络负载平衡 (NLB) 是一种功能,用于在 NLB 群集中跨多个服务器为网络客户端和服务器应用程序分配负载。NLB 对于需要在一组服务器之间分发客户端请求的组织非常重要。NLB 尤其适用于确保随着工作负载的增加,添加更多服务器来扩展无状态应用程序(例如,在 Internet 信息服务 (IIS) 上运行的基于 Web 的应用程序)。NLB 允许随着负载的增加而添加其他服务器,从而提供了可伸缩性。NLB 通过允许用户轻松地替换不能正常运行的服务器提供可靠性。Windows Server 2008 中 NLB 的增强功能包括:
• 支持 IPv6:NLB 完全支持对所有通信使用 IPv6。 • 支持 NDIS 6.0:NLB 驱动程序已经过彻底的重新编写,以使用新的 NDIS 6.0 轻型筛选模型。NDIS 6.0 保留了与早期 NDIS 版本的向后兼容性。NDIS 6.0 在设计方面的改进包括增强的驱动程序性能与可伸缩性和简化的 NDIS 驱动程序模型。 • WMI 增强功能:MicrosoftNLB 命名空间的 WMI 增强功能适用于 IPv6 及多专用 IP 地址支持。 • MicrosoftNLB 命名空间中的类别:支持 IPv6 地址(也支持 IPv4 地址)。 • MicrosoftNLB_NodeSetting 类别:通过在 DedicatedIPAddresse 和 DedicatedNetMask 中进行指定,支持多个专用 IP 地址。 • ISA 服务器的增强功能:在客户端同时采用 IPv4 和 IPv6 进行通信的情况下,ISA 服务器可为每个 NLB 节点配置多个专用 IP 地址。IPv4 客户端和 IPv6 客户端都需要访问特定的 ISA 服务器来管理通信。ISA 还可为 NLB 提供 SYN ***和计时器停止运行通知(这类情况通常发生在计算机超载或感染 Internet 病毒时)。 • 支持每个节点有多个专用 IP 地址:NLB 完全支持为每个节点定义多个专用 IP 地址(以前,仅支持每个节点有一个专用 IP 地址),从而允许在不同的应用程序需要各自的专用 IP 地址时,一个 NLB 群集承载多个应用程序。这些功能可支持新的行业标准、增强性能、加强互操作性、提高安全性以及提高部署和合并应用程序的灵活性。
Windows 备份 备份是 Windows Server 2008 的第三个关键部分,用来提供服务的高可用性。备份功能为安装该功能的服务器提供了一个备份和恢复解决方案。此功能引入了新的备份和恢复技术,取代了早期版本的 Windows 操作系统中提供的以前的备份功能。
备份功能可用于有效、可靠地保护整个服务器,而无需顾虑备份和恢复技术的复杂性。简单的向导可指导用户设置自动备份计划、创建手动备份(如果需要)以及恢复项目或所有卷。Windows Server 2008 中的备份可用于备份整个服务器或所选的卷。 备份功能使用卷影复制服务和程序块级备份技术来高效备份和恢复操作系统、文件和文件夹以及卷。在创建第一个完整备份后,备份功能通过仅保存自上次备份以来更改的数据自动运行增量备份。与早期版本不同,管理员不用再担心手动计划完整备份和增量备份。 Windows Server 2008 改进和简化了还原功能。现在,通过选择要恢复项目的一个备份,然后选择要还原的项目,即可还原项目。还可选择还原特定文件或文件夹的所有内容。以前,对于增量备份,如果项目存储在增量备份中,则需将其从多个备份中手动还原。而现在,用户只需选择所要还原版本的备份日期。 Windows Server 2008 提供了构建高可用性的解决方案所需的备份和恢复解决方案,此方案可保护网络中服务器上的组织的数据和操作系统,同时可减轻确保正常备份关键任务数据的管理负担,还可加快数据恢复。职场Server休闲Windows 2008 0
分享
收藏
上一篇:在保留DHCP与WSUS的情况下...下一篇:在Windows xp home...
王春海
508篇文章,1920W+人气,773粉丝
关注