- Установка и настройка Windows Server — от 20 000 рублей
- Компьютерные сети
- Для чего Windows Server
- А что со входом в подъезд? Это ведь та же хрущёвка
- Что же реально дает Windows Server
- Всё, что вам нужно знать про Windows Server 2016
- Бесплатная электронная книга «Введение в Windows Server 2016» (pdf)
- Обзорные видео
- Полезные статьи на Habrahabr
- Почему многие компании используют Windows Server?
- Готовое решение для организации серверной инфраструктуры SMB
- Windows Server 2019
- Windows Admin Center
- Системная аналитика
- Новинки в подсистеме хранения
- Storage Migration Service
- Azure File Sync
- Storage Replica
- Storage Spaces Direct
- Изменения в отказоустойчивой кластеризации
- Что нового в платформе приложений
- Системные требования
- Сравнение выпусков Windows Server 2019 Standard и Datacenter
- Приглашение на вебинар
Установка и настройка Windows Server — от 20 000 рублей
Компьютерные сети
Представьте себе многоквартирный дом. Хрущёвку. Вход в подъезд самый обычный — в узкую дверь. На площадке первого этажа посадили консьержа. Места на площадке первого этажа вообще теперь нет. Внезапно, с 7:30 из каждой квартиры каждую минуту стали выходить по одному жильцу, спускаться по лестнице и выходить на улицу. Каждый из них должен сдать ключ консьержу, ничего не сообщая о номере квартиры, в которой проживает. Кто-то из спускающихся вообще ключ не имеет, а некоторые из них вообще в этом поъезде не живут (просто ночевали в гостях). В итоге на площадке первого этажа образуется сумасшедший дом. Все спешат выйти, давка…
Но это не самое веселое, вечером все жильцы, некоторые их гости начинают ломиться обратно — домой. Им нужно получить у консьержа ключ от квартиры, не называя её номер. Снова сутолока, неразбериха, давка. В итоге консьерж понятия не имеет кого он пропустил в подъезд, кому вручил ключ, кто пришёл в гости. Казалось бы, до утра можно отдыхать. Нет. После 20:00 в подезд стали приходить люди с вопросами: «Как пройти к Ивановым?», «Где живет Петрович?», «Кто у вас подписан на Вечерний вестник?».
Для чего Windows Server
Возьмем тот же многоквартирный дом. Хрущёвку. Консьерж теперь другой. Для упрощения своей работы, а также для повышения безопасности дома и его жильцов, каждому жильцу он присвоил уникальный идентификатор, который написал на пластиковом браслете, и выдал эти браслеты жильцам. В каждый браслет установлен электронный чип, который дает доступ к собственной ячейке-хранилище на посту консьержа. Каждая ячейка имеет идентификатор, соответствующий только одному идентификатору из всех выданных браслетов. Существуют также и гостевые ячейки. Консьерж посчитал, что двадцати гостевых ячеек будет достаточно. У самого консьержа есть браслет, который даёт ему доступ к любой из ячеек.
Спускаясь в 7:30 на работу, каждый жилец должен поместить ключ от квартиры, если он у него есть, в свою ячейку. Браслет позволяет открыть ячейку и закрыть её, запрещая доступ людям с другими браслетами, кроме консьержа. Когда все жильцы вышли из подъезда на работу, в школу, уехали в отпуск и т.д., загораются лампочки-индикаторы на ячейках. Это говорит консьержу о том, что все ключи сданы, квартиры закрыты, жильцов нет. Вечером, когда жильцы начинают возвращаться, каждый из них забирает свой ключ, оставляя пустой свою уникальную ячейку. Индикатор на ячейке гаснет, значит жилец дома. Более того, консьерж ведет запись, фиксирует время ухода, прихода и т.п. В случае пожарной тревоги консьерж увидит все ли жильцы покинули свои квартиры. При необходимости консьерж может заблокировать доступ к любой из ячеек. А при запросе из полиции он может его предоставить органам охраны правопорядка. Консьерж уверен, что Петрович из 47 квартиры никак не сможет проникнуть к Иванову в 53 квартиру, если не сможет получить доступ к уникальной ячейке Иванова.
Понимаете в чем преимущество? Windows Server является фундаментом порядка. Она позволяет настроить порядок доступа к своим ресурсам для пользвателей. Она управляет пользователями и защищает их личную информацию.
А что со входом в подъезд? Это ведь та же хрущёвка
А вот здесь мы сталкиваемся со второй распространенной проблемой российского бизнеса. Бизнесмены уверены, что компьютеры, на которые они 5–10 лет назад потратили по 30–40 тысяч, должны работать по одному году за каждую уплаченную тысячу рублей. Технические требования к весьма серьезные. А когда количество пользователей системы переваливает за сотню, когда количество сеансов исчисляется десятками, когда около полусотни пользователей работают в терминальном режиме, начинает жрать ресурсы сервера. И если железо на сервере старенькое, если оно было приобретено давным-давно, ничего хорошего это не принесёт. Но кроме старого оборудования встречается еще и старое программное обеспечение. До сих пор находятся люди, называющие себя системными администраторами, которые устанавливают заказчикам
Не стесняйтесь обновлять своё оборудование. Оно же приносит вам доход. Чем хуже состояние ваших компьютеров, тем больше поводов вы даете своему персоналу для уклонения от работы. Всегда можно будет сказать, что зависало, тормозило, не давало нормально выполнять свои обязанности. А если вы еще и на системном администраторе будете экономить, вас будет легче ввести в заблуждение.
Что же реально дает Windows Server
В данной операционной системе очень много возможностей. Что может быть самым ценным для вас? Конечно же, это ваш домен. Представьте себе дерево, перевернутое корнем вверх. Всё дерево и есть ваш домен. На вершине его корня располагается контроллер. Он контроллирует всё дерево. На ветвях дерева находятся ваши поддомены или пользовательские компьютеры вашего домена. Имея доступ к контроллеру домена, вы имеете власть над всем, что находистя на вашем дереве. Множество деревьев образуют лес. И всё это может быть под вашим управлением.
Всё, что вам нужно знать про Windows Server 2016
Всем, привет! У нас накопилось много русскоязычных материалов о Windows Server 2016, которыми хотелось бы с вами поделиться. К тому же, в начале месяца вышла русскоязычная версия книги «Введение в Windows Server 2016». Об этом, а также о других интересных статьях и видео по серверной тематике вы узнаете ниже.
Бесплатная электронная книга «Введение в Windows Server 2016» (pdf)
На русском языке литературы по Windows Server 2016 совсем немного, поэтому выпуск этого перевода пришёлся как нельзя кстати.
Книга «Введение в Windows Server 2016» посвящена разбору ключевых функций системы и вполне может стать настольной книгой для тех, кто постоянно работает с Windows Server 2016. Вы также найдёте в ней описание сценариев развертывания системы и особенностей миграции. Введение не подразумевает погружение в детали той или иной технологии, но в книге приведены ссылки на дополнительные источники информации по темам.
Предполагается, что читатель обладает базовыми знаниями по Hyper-V, сетям, системам хранения данных, а также по Microsoft Azure.
Обзорные видео
Windows Server 2016: эволюция или революция?
Защита привилегированных учетных записей в Windows Server 2016
Какие технологии Microsoft Azure реализованы в Windows Server 2016
Полезные статьи на Habrahabr
Сразу после выхода Windows Server 2016 мы выпустили серию статей на Хабр. Хотел бы напомнить вам о них, а также о других материалах, которые, на мой взгляд, могут быть полезны:
Почему многие компании используют Windows Server?
Почему многие компании отдают предпочтение Windows в качестве серверной ОС.
Нет, я не хочу разжигать холивар аля «Linux vs Windows». В интернете и без меня много вопросов типа «Почему windows а не linux». И ответы на ник типа «а почему помидор а не огурец»
Мне же, хочется объективного ответа, почему компании готовы платить круглую сумму Майкрософту, и что такого (чего нет у других) они с этого получают.
Все это оборачивается более быстрым стартом сервисов. Правда, потом может выясниться, что это MS не может, это и никогда не мог, а это может но за деньги, но в конторах «три стола, два стула» где все пиратское, обычно об этом не задумываются.
Правда, потом может выясниться, что это MS не может, это и никогда не мог
Это что например, такого вот прям-таки критичного не может Windows, что может Linux.
😉
дык вы сами себе противоречите
Это что например, такого вот прям-таки критичного не может Windows, что может Linux.
например, полноценный контроллер домена.
в различных версиях самбы реализованы различные версии pdc, но ни одна из них полноценным аналогом не является.
Почему многие компании используют Windows Server?
Потому что у нее есть множество явных преимуществ. Разумеется в некоторых ситуациях одно и тоже может быть как преимуществом, так и недостатком.
Windows Server зачастую держится из-за старого или несовместимого софта: например, у нас до сих пор успешно используется кастомная конфигурация 1С:Бухгалтерия 7.7, все свои задачи она выполняет, пользователи привыкли, поэтому на данный момент нет смысла менять.
Ну и существует мнение, что виндовые админы дешевле. Хотя на самом деле по-настоящему квалифицированный вин-админ и лин-админ стоят одинаково дорого 🙂
Готовое решение для организации серверной инфраструктуры SMB
Непростые экономические условия, в которых вынужден существовать современный бизнес, вынуждают думать скорее не о развитии и расширении имеющейся ИТ-инфраструктуры, а о грамотном использовании базовых продуктов, без которых не обойтись. Одним из таких продуктов является Windows Server – популярная серверная операционная система, часто применяемая в крупных организациях. К сожалению, компании, относящиеся к малому и среднему бизнесу, от Windows Server часто отказываются, считая, что он:
• стоит дорого;
• предлагает слишком много всего ненужного.
Попробуем сегодня развеять эти заблуждения. Давайте вместе посмотрим, что из себя представляет Windows Server, и как его могут оптимально использовать небольшие организации.
Для начала поговорим о том, для чего нужен Windows Server.
В первую очередь это, конечно, построение единой инфраструктуры для организации любого размера. На основе такой инфраструктуры могут работать приложения различной сложности, разворачиваться дополнительные локальные и веб-службы.
Windows Server также успешно применяется для аутентификации и авторизации пользователей. Часто небольшие организации (от 25 ПК) отказываются использовать Windows Server, считая, что обойдутся ноутбуками, и никакое централизованное администрирование им ни к чему. А ведь здесь встает один из самых основных вопросов при управление компьютерными пользователями: предоставление доступа к конкретной информации. Безусловно, существуют случаи, когда организации нет нужды ограничивать доступ к информации (все живут в идеальном мире, никто ничего без спроса не правит, не удаляет, не передает конкурентам).
В реальности доступ к определенной информации все же нужно ограничивать (ну, как минимум, к бухгалтерской и финансовой отчетности). Второй момент: пользователю может понадобиться получить доступ к своим файлам с соседнего компьютера: чтобы их распечатать, показать руководству, представить потенциальным клиентам организации. Наконец, третье. Один из используемых компьютеров может просто выйти из строя. И если сам ноутбук заменить можно относительно безболезненно, то информация на нем может быть утеряна навсегда. Без Windows Server задачи аутентификации и авторизации пользователей, а также вопрос сохранения данных значительно затрудняется. Можно создавать рабочие группы, настраивать вручную все права. Но это занимает много времени. А потом всеми этими настройками очень сложно объективно и своевременно управлять.
Windows Server с помощью Active Directory, групповых политик и функции управления файлами позволяет в разы упростить эту задачу
Последней версией на момент написания этой статьи является Windows Server 2012 R2. Несмотря на то, что система вышла в свет в октябре 2013 года, она не теряет своей актуальности.
По сравнению с предыдущими версиями, система претерпела ряд изменений для того, чтобы предоставить пользователям максимально востребованную функциональность. Среди основных нововведений представлено расширение возможностей виртуализации, хранение и обработки данных, репликации. Была расширена функция работы с сетевыми настройками, управление серверами и настройками автоматизации, повышены возможности обеспечения безопасности имеющейся инфраструктуры.
О том, какие функции были представлены в Windows Server 2012 R2, написано много статей, еще больше представлено материалов о том, как систему настраивать и эти функции использовать. Проблема заключается в применении знаний на практике. Причем дело не столько в технической настройке, сколько в необходимости выбора подходящей редакции Windows Server, которая будет максимально отвечать потребностям организации, и при этом не будет требовать лишней переплаты за ненужные возможности.
Windows Server 2012 R2 чаще всего предлагают приобрести в одной из двух редакций: Standard и Datacenter. Единственное их отличие заключается в том, что, имея лицензию Standard, можно бесплатно развернуть до двух виртуальных машин Windows. Если же вы приобрели лицензию Datacenter, то в количестве виртуальных машин, которые можно развернуть, вы не ограничены. При этом лицензирование Microsoft в редакциях Standard и Datacenter может потребовать дополнительных затрат.
С точки зрения правильного лицензирования необходимо также приобрести лицензии на клиентский доступ (Windows Server CAL) на количество пользователей (или устройств), которые в вашей организации используют компьютер. А если вы хотите предоставить своим сотрудникам возможность удаленного подключения к серверу, то необходимо также приобрести лицензии на удаленный доступ (Windows Server Remote Desktop CAL). Сумма набегает приличная. Особенно неприятно, когда не нужны даже те две виртуальные машины, которые позволяет без дополнительных лицензий стандарт.
Как итог, получаем значительные расходы на продукт, большая часть возможностей которого нам не нужны. В связи с этим обратите внимание на две редакции Windows Server 2012 R2, о которых рассказывают реже, но они намного привлекательнее для небольших организаций. Это редакции Windows Server 2012 R2 Foundation и Windows Server 2012 R2 Essentials.
Возвратимся теперь к одному из заблуждений, которое было обозначено в самом начале.
Очень часто небольшие компании не используют для администрирования сети именно серверную операционную систему из-за слишком высокой цены. Это справедливо, если вы выбираете между Windows Server Standard и Windows Server Datacenter. Их стоимость составляется из лицензии на сервер (в сервере не больше двух процессоров) плюс лицензии на клиентский доступ плюс лицензии на удаленное подключение. Такие затраты в большинстве случаев совершенно не вписываются в бюджет небольшой организации или стартапа, численность которых не превышает 25 пользователей.
Тем не менее, серверная система намного удобнее для реализации основных задач администрирования и управления системой, сетью, пользователями. Windows Server представлен в двух редакциях, которые отвечают этим требованиям – поддерживают необходимые функции и не бьют по бюджету: Windows Server Foundation и Windows Server Essentials.
Теперь, когда с лицензированием вопрос более или менее понятен, можно переходить к следующему шагу. А именно, решать, какие функции нам нужны, а какие нет. Это, например, касается такой функции, как Server Core – возможности устанавливать и использовать Windows Server в режиме консоли. Как показывает практика, такая возможность малым компаниям кажется слишком сложной.
А вот невозможность интеграции редакции Foundation с Office 365 может стать своеобразным камнем преткновения. В том случае, если интеграция с Office 365 критически важна, выбирать нужно Essentials.
Итак, Windows Server позволяет оптимизировать расходы на инфраструктуру. Широкий набор моделей лицензирования, а также вариантов приобретения лицензии позволяет подобрать тот вариант, который будет приносить организации пользу, при этом не переплачивать за неиспользуемые функции и ненужные нововведения.
Дешевые версии не означают, что они неприменимы в реальных условиях. Функциональность уменьшена обдуманно, при этом все нужные компоненты и даже некоторые встроенные дополнения присутствуют в редакции Foundation и Essentials. Пусть в Essentials нет роли Hyper-V; в то же время редакция поддерживает возможность интеграции с облачными приложениями и сервисами (Microsoft Azure и Office 365). Т.е. приобретая Essentials, вы получаете как качественно подготовленную инфраструктуру для вашей организации, так и возможность интеграции с ключевыми продуктами Microsoft, которые необходимы в повседневной современной работе – как на своем рабочем месте, так и удаленно.
В реальных рабочих условиях в каждой организации при построении инфраструктурных решений системные администраторы отдают предпочтения обкатанным и хорошо протестированным версиям. Поэтому Windows Server 2012 R2 своей актуальности еще долго не потеряет.
Windows Server 2019
История Windows Server насчитывает уже более 25 лет: Windows NT 3.1 Advanced Server был выпущен 27 июля 1993 года. В октябре 2018 года, через три года после предыдущего большого релиза, был выпущен Windows Server 2019. Windows Server 2019 развивает и улучшает возможности, заложенные в предыдущих релизах. Подробности об этом — под катом!
Начиная с Windows Server 2016 был принят новый цикл выхода релизов. Сейчас есть два канала распространения: LTSC (Long-term servicing channel) – релиз, выходящий через 2-3 года, с 5-летней основной и 5-летней расширенной поддержкой, а также Semi-Annual Channel – релизы, которые выходят каждые полгода, имеют основной цикл поддержки в течение 6 месяцев и расширенную поддержку в течение 18 месяцев. Для чего необходимы эти два канала? Microsoft активно внедряет новшества в свою облачную платформу Azure. Это поддержка виртуальных машин Linux, контейнеры с Linux и Windows, и многие другие технологии.
Заказчики, использующие эти технологии в облаке, также хотят их использовать и в своих датацентрах. Semi-Annual Channel сокращает разрыв в возможностях между Azure и локальными датацентрами. Полугодовые релизы предназначены для динамичных в развитии компаний, которые перешли к гибкой сервисной модели предоставления ИТ-услуг бизнесу. Релизы LTSC предназначены для компаний, которые используют устоявшиеся приложения с длительным циклом поддержки, например, Exchange Server, SharePoint Server, SQL Server, а также инфраструктурные роли, программно-определяемые датацентры и гиперконвергентную инфраструктуру.
Windows Server 2019 – это именно релиз в канале LTSC. Он включает в себя все обновления функционала с Windows Server 2016 и последующих полугодовых релизов.
Основные усилия разработчиков Windows Server 2019 были направлены на четыре ключевые области:
Windows Admin Center
Windows Admin Center (WAC) – это новое средство администрирования серверов. Устанавливается локально в инфраструктуре и позволяет администрировать локальные и облачные экземпляры Windows Server, компьютеры Windows 10, кластеры и гиперконвергентную инфраструктуру.
WAC дополняет, а не заменяет существующие средства администрирования, такие как консоли mmc, Server Manager. Подключение к WAC осуществляется из браузера.
Для выполнения задач используются технологии удаленного управления WinRM, WMI и скрипты PowerShell.
Можно опубликовать WAC и администрировать серверы извне периметра организации. Службы многофакторной аутентификации и прокси приложений Azure AD помогут защитить такой доступ извне, а использование решения Microsoft Enterprise Mobility + Security (EMS) позволит предоставлять или отказывать в доступе в зависимости от соответствия устройства политикам, рискам, местоположению и другим факторам. Использование веб-приложения вместо доступа к удаленному рабочему для администрирования, по моему мнению, это правильная стратегия для обеспечения безопасности.
Системная аналитика
Windows Server 2019 стал интеллектуальнее. С помощью новой функции System Insights реализуется прогнозная аналитика, позволяющая перейти от реактивного к проактивному управлению парком серверов. Модель машинного обучения учитывает счетчики производительности и события для точного предсказания проблем со свободным местом на дисковой подсистеме, определение трендов для процессорных вычислений, сетевому взаимодействию и производительности хранилища.
Новинки в подсистеме хранения
Storage Migration Service
В Windows Server 2019 появилась новая технология для миграции данных со старых серверов на новые – Storage Migration Service.
Миграция происходит в несколько этапов:
Azure File Sync
Azure File Sync трансформирует традиционные файловые серверы и расширяет объём хранения до практически недостижимых в реальной жизни объёмов. Данные распределяются по нескольким уровням: горячий кэш – это данные, хранящиеся на дисках файлового сервера и доступные с максимальной скоростью для пользователей. По мере остывания данные незаметно перемещаются в Azure. Azure File Sync можно использовать совместно с любыми протоколами для доступа к файлам: SMB, NFS и FTPS.
Storage Replica
Эта технология защиты от катастроф впервые появилась в Windows Server 2016. В версии 2019 появилась ограниченная поддержка редакции Windows Server Standard. Сейчас и небольшие компании могут делать автоматическую копию (реплику) хранилища в виртуальные машины Azure, если в инфраструктуре компании нет второго удаленного датацентра.
Storage Spaces Direct
Локальные дисковые пространства – это необходимый компонент для построения гиперконвергентной инфраструктуры и масштабируемого файл-сервера. В Windows Server 2019 появилась встроенная поддержка энергонезависимой памяти, улучшенные алгоритмы дедупликации, в том числе на томах с файловой системой ReFS, масштабируемость до 4ПБ на кластер, улучшения в производительности.
Изменения в отказоустойчивой кластеризации
Появились наборы кластеров (Cluster sets), увеличивающие масштабируемость до сотен узлов.
Для обеспечения кворума в кластерах с четным количеством узлов используется специальный ресурс – диск-свидетель. Во времена Windows Server 2012 R2 для диска-свидетеля необходимо было выделять диск на хранилище, в Windows Server 2016 стало возможно использовать сетевую папку или облачный диск-свидетель. Улучшения в Windows Server 2019 связаны с сокращением требований к инфраструктуре для малых предприятий. В качестве диска-свидетеля может выступать USB-диск, подключенный, например, к роутеру.
Появилась миграция кластеров между доменами и другие улучшения в службе отказоустойчивой кластеризации.
Что нового в платформе приложений
Теперь можно запускать контейнеры на основе Windows и Linux на одном и том же узле контейнера с помощью одинаковой управляющей программы Docker. Это позволяет работать в разнородной среде узлов контейнеров и предоставить разработчикам гибкость в создании приложений.
Контейнеры получили улучшенную совместимость приложений, значительно был уменьшен размер образов Server Core и Nano Server, повысилась производительность.
Windows Server 2019 получил множество других улучшений. Подробнее ознакомиться с ними можно в разделе Windows Server на официальном сайте документации docs.microsoft.com.
Системные требования
Документация описывает минимальные требования к установке Windows Server 2019. Надо понимать, что в зависимости от ролей и компонентов, от запущенных приложений, требования к серверу могут быть повышены.
Windows Server 2019 не поддерживает ATA/PATA/IDE и EIDE для загрузки, файла подкачки или дисков с данными. Минимальный объём – 32 ГБ.
Сравнение выпусков Windows Server 2019 Standard и Datacenter
Windows Server 2019 поставляется в двух редакциях: Standard и Datacenter.
Редакция для датацентров обладает расширенными возможностями: поддержка гиперконвергентной инфраструктуры, локальных дисковых пространств, расширенными лицензионными правами при использовании виртуализации.
Приглашение на вебинар
Подробнее с возможностями Windows Server 2019, сценариях использования, вариантах лицензирования можно будет ознакомиться на вебинаре «Windows Server 2019 для современного датацентра».
Спикер — Дмитрий Узлов, сертифицированный эксперт по решениям Майкрософт с многолетним опытом.
Вебинар пройдет 6 декабря в 11.00, после вебинара вы сможете сделать практические работы по развертыванию виртуальной инфраструктуры Windows Server и настройке типовых сценариев гибридного датацентра. Успешно справившиеся с заданиями практической работы получат электронный сертификат о прохождении тренинга.
Запись вебинара можно посмотреть по ссылке.