Objavljeno: 29.1.2008 12:49 | Avtor: Luka Kropivnik | Monitor Januar 2008

Windows Server 2008 RC0

Bliža se februar 2008, ko bo Microsoft uradno izdal nov strežniški operacijski sistem, ki bo nadomestil dosedanjo različico Windows Server 2003 R2. Obeta se nam veliko novosti, še posebej na področju upravljanja, omrežnih storitev in virtualizacije. Preizkusili smo različico Windows Server 2008 Enterprise, Release Candidate 0 (RC0).

Novi strežniški operacijski sistem je razvit na istem jedru, kot ga ima še neizdani Windows Vista SP1. Prav tako je podoben postopek namestitve, saj je povečini samodejen. Med nameščanjem le na začetku odgovorimo na osnovna vprašanja, kot je npr. jezik, naložimo lahko morebitne gonilnike krmilnikov RAID, določimo particije in vnesemo serijsko številko. Šele po namestitvi osnovnih delov, ki traja približno 20 minut, nam operacijski sistem ob vnovičnem zagonu ponudi, da si določimo vstopno geslo. Namestitev se nadaljuje z nastavljanjem časovnega pasu, omrežnimi nastavitvami in izbiro vlog (roles). Slednje opisujejo različne možnosti uporabe strežnika, podobno kot poznamo pri predhodniku Windows Server 2003, s to razliko, da imamo pri novem strežniku veliko večjo izbiro. S tem ko smo namestili samo komponente, ki jih bomo potrebovali, smo zmanjšali nevarnosti, ki jih lahko potencialno prinesejo tiste komponente, ki jih pri delovanju strežnika ne potrebujemo. Pri nameščanju vlog so v Microsoftu posebej pazili, da so privzete nastavitve posameznih komponent nastavljene tako, da omogočajo kar najvišjo stopnjo varnosti. Poleg vlog so dodali možnost namestitve skoraj 40 dodatnih lastnosti (features), npr. Windows Media Player ali pa uporabniški vmesnik Aero. Na naše presenečenje smo med njimi našli tudi okolje .NET. Čudi nas, da tehnologija, ki jo tako zelo oglašujejo, ni nameščena samodejno, oziroma ni integrirana v samo osnovo operacijskega sistema. Tako bi zagotovo dosegli boljšo učinkovitost izvajanja programov, napisanih v tem okolju. Naj pri namestitvi omenimo še novost, Server Core. To je možnost namestitve strežnika brez grafičnega uporabniškega vmesnika, kar omogoča učinkovitejše delovanje, saj ne virov ne uporablja za grafični vmesnik, ki ga ne potrebujemo. Seveda to ni nobena inovacija Microsofta, take namestitve že dalj časa poznamo npr. iz operacijskih sistemov Unix. Velja pa omejitev, saj ne moremo namestiti vlog oziroma lastnosti, ki potrebujejo za svoje delovanje tako ali drugačno podporo grafičnega vmesnika. Zanimivo, da lahko tako na primer namestimo spletni strežnik IIS 7, vendar brez podpore ASP.NET. Medtem ko PHP prek hitrega vmesnika CGI deluje brez težav. Čeprav naj bi namestitev Server Core ne imela grafičnega vmesnika, ni tako. Še vedno lahko na primer zaženete beležnico. Poleg tega se bo, če pritisnete kombinacijo tipk CTRL+ALT+DEL, prikazal upravitelj opravil (Task manager).

Pri nastavitvi izberemo, ali želimo običajno namestitev ali namestitev Server Core brez grafičnega vmesnika.

Upravljanje strežnika

Osrednje orodje za upravljanje se imenuje Server Manager. Gre za nekakšen razširjeni upravljalnik MMC, ki na enem mestu združuje pregled nad vsemi nameščenimi sestavnimi deli strežnika. Omogoča tudi dodajanje ali odstranjevanje vlog (roles) in značilnosti (features). Poleg tega so za posamezne nameščene dele še vedno na voljo ločeni upravljalniki MMC, ki jih najdemo, kot smo vajeni, na nadzorni plošči. Server Manager je zelo pregleden. Podatke nam postreže s preglednimi in lepo oblikovanimi stranmi HTML. Za upravitelje je po novem na voljo tudi novo orodje, imenovano PowerShell. To je nekakšno ukazno okno, podobno kot Command Prompt, vendar veliko bolj zmogljivo. Upravitelji bodo ob pomoči tega orodja hitreje in laže opravili določena opravila. Novost je tudi to, da razume ukaze .NET. To omogoča izdelavo naprednih skriptov. Microsoft načrtuje, da bodo vsa njegova grafična orodja za upravljanje generirala ukaze in jih izvajala neposredno v PowerShellu. Podobno taktiko so že ubrali pri poštnem strežniku MS Exchange 2007, vsekakor pa se želijo s tem približati resnim uporabnikom sistemov Unix, ki od nekdaj temeljijo na ukazni lupini.

Pri prvem vstopu v sistem določimo sistemske nastavitve ter izberemo vloge (roles) in lastnosti (features).

Terminalske storitve

Terminalske storitve (Terminal Services) so že dalj časa navzoče pri izdelkih Windows Server. Najbolj znana med njimi je storitev Remote Desktop oz. dostop do oddaljenega namizja. V novi različici operacijskega sistema so na tem področju postregli kar z nekaj novostmi. Prva je Terminal Services Gateway, ki omogoča uporabnikom dostop do programov, nameščenih v strežniku, prek centraliziranih spletnih dveri. Pravice uporabnikov, katere programe lahko zaženejo, uredimo prek pravil CAP (Connection Authorization Policies). Novost je tudi to, da se tak program, ko ga zaženemo, "zlije" z lokalnim okoljem operacijskega sistema, tako da dobimo občutek, kot bi ga zagnali krajevno. Občasno se lahko pojavijo le zakasnitve pri prenosih, tako da okno za nekaj časa zamrzne. Pri hitrih povezavah tega ne opazimo.

Nastavitve Network Access Protection (NAP)

Spletni strežnik IIS 7

Spletni strežnik IIS 7 je v primerjavi s svojim predhodnikom, IIS 6, popolnoma prenovljen. Microsoft si s to različico obeta povečanje tržnega deleža med spletnimi strežniki, med katerimi nesporno kraljuje Apache. Največja novost je, da je popolnoma modularen. To pomeni, da lahko namestimo le tiste module, ki jih bomo dejansko uporabljali. Dodatno je olajšano delo programerjem, saj lahko razmeroma enostavno napišejo svoj modul in ga vključijo v njegovo jedro.

Nastavitve posameznega spletnega mesta lahko po novem določimo v datoteki. Ta lastnost bo še posebej dobrodošla pri podjetjih, ki se ukvarjajo z gostovanji, saj je zdaj mogoče enostavno, s kopiranjem nastavitvene datoteke, prenesti nastavitve enega spletnega mesta na drugo (to konkurenca omogoča že od nekdaj). Prav tako je možno prenesti določen del upravljanja spletnega mesta na uporabnika. To upraviteljem prihrani kar nekaj časa.

Novi spletni strežnik IIS 7

Virtualizacija

Najpomembnejša novost pri Windows Server 2008 je virtualizacija, ki bo na voljo šele 180 dni po uradni izdaji, in to le v različicah strežnika, ki tečejo v 64-bitnem okolju. Razlog za to je v tehničnih zahtevah, saj lahko pri 64-bitnih sistemih naslovimo veliko več pomnilnika kot pri 32-bitnih. Poglavitna značilnost je, da ne bo delovala kot gost v sistemu, temveč bo integrirana neposredno v sam sistem, podobno kot že poznamo pri strežnikih VMware ESX ali Linux XEN. Pri tem bo izkoriščala strojne zmogljivosti, ki jih ponujata izdelovalca procesorjev Intel in AMD.

Pri načinu namestitve Server Core nimamo grafičnega vmesnika, pokaže se le terminalsko okno.

Druge novosti in izboljšave

Za večjo zanesljivost in prožnost so v strežnik vgradili podporo novemu rodu omrežnih storitev. Ena izmed njih je novi protokol za izmenjavo datotek SMB 2.0, ki je nadgradnja zdajšnjega SMB 1.0 in bo omogočal občutno pohitritev prenosa. To se bo poznalo predvsem pri prenosu večjih datotek. SMB 2.0 podpira le Vista.

Prek centraliziranega spletnega mesta lahko enostavno določimo, katere programe v strežniku smejo uporabniki uporabiti.

Nova tehnologija NAP (Network Access Protection) omogoča preverjanje sistemskih zahtev računalnikov, ki so priključeni v omrežje. Zahteve določimo sami in če jih kak računalnik v kateremkoli trenutku ne dosega, mu strežnik onemogoči dostop. Uporabnik mora nato nastavitve popraviti, v določenih primerih pa to lahko stori sistem NAP samodejno. Če bomo, denimo, v sistemskih zahtevah določili, da morajo imeti vsi priključeni računalniki vklopljen požarni zid, bo računalnikom, ki tega ne bodo imeli, strežnik to omogočil. Uporabniki Viste imajo omenjeno novost nameščeno samodejno, medtem ko morajo uporabniki operacijskega sistema XP namestiti dodatek.

Pri varnosti omenimo še dve tehnologiji - Read-Only Domain Controller (RODC) in tehnologijo šifriranja podatkov na disku, BitLock. Slednjo prav tako poznamo že iz Viste. RODC pa je nova in bo namenjena primerom, ko ni mogoče zagotoviti dovolj visoke stopnje varnosti v oddaljenih poslovnih enotah podjetja. Takrat je pogosto nastala težava, da je lahko tisti, ki je fizično odtujil strežnik, prišel do varnostno občutljivih podatkov, kot so na primer gesla. RODC pa to preprečuje tako, da omogoča le enosmerno posodabljanje sprememb v Active Directoriju.

Command Prompt na steroidih - PowerShell

Na koncu omenimo še možnost lažje izdelave gruč ob pomoči vgrajenih orodij in čarovnikov. Prej je bilo za isto opravilo treba razmeroma veliko časa in dobro poznavanje te tehnologije, zdaj pa bomo lahko to postorili v nekaj minutah. Čarovnik nas najprej vodi po postopku preverjanja strojnih zahtev in če so te zadovoljive, v nekaj nadaljnjih korakih naredi gručo.

Windows Server 2008 bo postregel s kar nekaj novostmi, ki bodo marsikatero podjetje prepričale v nadgradnjo strežnika. Je pa to tudi zadnja različica, ki bo delovala v 32-bitnem okolju, s tem da lahko, kot smo omenili že prej, v tem okolju pozabimo na možnosti virtualizacije. Zaradi vse večjih tehničnih zahtev bodo v prihodnje strežniški operacijski sistemi delovali le še v 64-bitnih okoljih.

Osrednje orodje za upravljanje omogoča nadzor nad vsemi nameščenimi komponentami.

Microsoft Windows Server 2008 Enterprise RC0

Kaj: Strežniški operacijski sistem.

Izdeluje: www.microsoft.com.

Cena: Še ni določena.

Za: IIS7, terminalske storitve, Powershell, namestitev Server Core.

Proti: Slaba podpora okolju .NET.

Zanimivo, da lahko v namestitev brez grafičnega vmesnika namestimo spletni strežnik IIS 7, vendar brez podpore ASP.NET. PHP pa prek hitrega vmesnika CGI deluje brez težav.

Nastavitve posameznega spletnega mesta lahko po novem določimo v datoteki. Tako je zdaj mogoče enostavno, s kopiranjem nastavitvene datoteke, prenesti nastavitve enega spletnega mesta na drugo (to konkurenca omogoča že od nekdaj).

Server 2008 je zadnja različica, ki bo delovala v 32-bitnem okolju, s tem da lahko v tem okolju že zdaj pozabimo na možnosti virtualizacije. Zaradi vse večjih tehničnih zahtev bodo v prihodnje strežniški operacijski sistemi delovali le še v 64-bitnih okoljih.

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji