Windows Server 2003探究
解剖WinServ03(一)
让我们一道进入Microsoft的服务器重拳WinServ03中来看看,到底它带给我们什么。
在上次的手记(欢迎莅临.Net世界)中我们了解到了Window Server 2003(下简称WinServ03)的大致的发布情况以及Windows Server 2003 Family家族中的各位成员。但是并未对WinServ03的具体情况做太多的介绍。
今天就让我们一道进入Microsoft的服务器重拳WinServ03中来看看,到底它带给我们什么。
WinServ03最重要的的内置功能之一就是 Microsoft .NET Framework,他是用来建立、部署和执行XML Web Services 和应用程序的方法。.NET Framework提供了高产能、以标准为基层出、多重语言的环境,将现有的系统与新一带的应用程序和服务加以整合,同时具备灵活性,能够轻松解决部署和操作因特网规模应用程序带来的挑战。通过.NET Framework,开发人员可以在Windows平台建立及部署XML Web Services。
虽然.NET Framework现在可经由下载并在Windows 2000 Server上安装并执行,但是远没有现在的WinServ03来的方便及高效。整合在WinServ03系列中的.NET Framework是直接可用的。这可以将额外部署和管理的需要加以剔除。而且 XML Web Services 已深入整合在 WinServ03,现有的服务,如COM+和Microsoft Message Queuing (MSMQ),都可以立即享受到益处。只需鼠标操作,任何现有的COM+对象都可以转换成 XML Web Services
可靠性
微软对Windows 2000 停机时间的研究发现,属于正常计划中的停机时间占了76%。这些计划停机时间包括操作系统的升级或重新配置、服务补丁包的安装、安全补丁抑或是QFE紧急修补计划包的安装等。对于用户来说这些计划中的停机时间将大大减少,微软在WinServ03的设置中对这几个核心特性上做了大量的修改。在WinServ03中大多数的服务器升级、补丁安装或者安全补丁的安装都不再要求系统重启。而且,WinServ03支持链式QFE可以让你同时安装以上补丁。(之前微软都会要求用户独立安装各个补丁程序)。
可用性
WinServ03通过对集群,故障保护和故障规避等技术改进了产品的可用性。新的系统增加的集群能力-支持8个节点。内存镜像支持能够确保内存失败不会造成系统当机。可以自由插拔PCI设备的PCI热插拔技术。热添加内存功能使服务器在运行过程中也能够添加内存。
在支持均衡负载和故障保护方面,WinServ03提供了多路输入输出的存储技术。微软还改进了对SAN的支持,是你可以不使用板斧就可以轻松部署基于SAN的文件系统。
解剖 WinServ03(二)
微软称此次Windows Server 2003有微软产品中迄今为止最为强大的一款,不仅在可靠性和可用性上有了长足的进步。同时还在可扩展性、可操作性、安全性、可管理性等诸多方面显现出了优异的性能。
可扩展性
WinServ03不仅支持最高512GB的惊人内存,还超前支持了NUMA和Intel超线程等技术。使你在Windows Server大型机上轻松分配可用资源。
在WinServ03 Datacenter Edition新增了一个 Windows Resource Manager(WRM)的程序,可以让你在一台32位服务器上运行多个商务流程应用程序(LOB)。对于一些比较重要的服务,你可以为这些服务分配使用处理器和内存的优先级。默认情况下WRM将在不同的程序间平均分配处理器时间,然而你也可以使用策略来为他们计划运行时间。
可操作性
可操作性一直是微软的强势所在,微软在 WinServ03 家族中将继续保持这一优势,WinServ03将通过一些标准例如 XML Web Services 和简单对象访问协议 SOAP 在一定级别继续同不同的平台实现兼容。此外,WinServ03 的32位版本将和64位版本完全兼容,表现为在网络应用中你无法区分32位和64位的服务器。
安全性
WinServ03 将是微软2002年初的“可信赖计算”代码复查后发布的第一个重要操作系统。WinServ03 包含一个 VPN 安全网管、新的 IEEE802.1X 无线安全标准和基于 TCP/IP 架构的 DNS、DHCP、NAT、IPv6。WinServ03 将默认禁用 IIS6.0 和其他超过20种的服务,并且减少了一些服务的特权如 NetworkService 和 LocalService 。WinServ03 默认包含了强大的访问控制列表(ACL)和策略设置。而且拒绝为密码为空的帐户进行网络验证。
即使在安装部署软件之后依然可以保护你的系统,新的软件限制策略(SRP)功能可以让你决定那个程序可以或者不可以在它们的环境中运行。WinServ03 同样还支持 SmartCard 验证技术,当你要执行安全管理任务或者访问管理权时只需使用验证卡就可以了。
可管理性
微软在WinServ03中集中改进了几个重要的管理工具。除了 Windows Server 2003 Web Edition 之外,其他版本的WinServ03均支持 RIS 快速安装。
管理您的服务器
新的 SRP 特性也能够帮助阻止为批准的代码运行,在管理多多系统环境时,他也支持新的MMC 组策略管理控制台(GPMC)插件,它将为管理组策略提供一个脚本接口,改工具集成了RsoP,这使你可以得到从策略到特定用户或者计算机的详细报告。虽然 GPMC 最终可能不被放入正是产品 (RTM)中,不过它还是可以通过免费下载得到。