Windows Server 2008 R2. Mikkel Bo Sørensen IT Arkitekt Mikkel.bo.soerensen@atea.dk

Relaterede dokumenter
Nye funktioner i Windows 7 og Windows Server 2008 R2. Ilja Godau, Atea A/S

Globeteam A/S. Windows Server Globeteam Virumgårdsvej 17A 2830 Virum. SolutionsDay 2012, den 27. September, Brøndby Stadion

Har det en værdi og hvordan kommer du i gang?

XP til Windows 7. ved Anders Keis Hansen BALLERUP * ESBJERG * ODENSE * ÅRHUS * AALBORG * RØDEKRO * TLF

MOC On-Demand Identity with Windows Server 2016 [20742]

Applikations Virtualisering. Anders Keis Hansen

MOC On-Demand Administering System Center Configuration Manager [ ]

Velkommen på kursus hos Microworld

Alex Ø. T. Hansen UDDANNELSE PERSONLIGHED ERFARING TEKNOLOGIER. IT-Konsulent. System Administrator

Agenda. Muligheder for anvendelse. Komponenter. Features. Restore muligheder. DR og TSM integration. Repository. Demo. Spørgsmål

MSI pakke til distribution af AutoPilot komponenter.

APPLIKATIONSARKITEKTUR ERP INFRASTRUKTUR. EG Copyright

IBM Network Station Manager. esuite 1.5 / NSM Integration. IBM Network Computer Division. tdc - 02/08/99 lotusnsm.prz Page 1

Projektoplæg - AMU kursus Netteknik - Server - Videregående

Nyheder i Group Policies Og AGPM 4.0. Anders Keis Hansen

Fenster Sieben og den Optimerede Desktop. Ilja Godau

Morten Rønborg PERSONLIGHED UDDANNELSE TEKNOLOGIER ERFARING. IT-Konsulent. Desktop Engineer

ISA Server 2006 Del 5. Jesper Hanno Hansen

Windows system administration 1

Projektopgave Operativsystemer I

EasyIQ ConnectAnywhere Release note

Serverteknologi I Project task list

The SourceOne Family Today and Tomorrow. Michael Søriis Business Development Manager, EMC FUJITSU

HELLO INSTALLATIONS GUIDE - DANSK RACKPEOPLE

Contents. ESXi installation og basisk konfiguration

Kender du det? Kim Mortensen (IBM) Torben Christensen (edgemo)

Hyper-V på Windows 8 64 Bit. Indhold. Vejledning i brug af Hyper-V på en Windows 8 maskine

Der er god forretning i mindre og mellemstore virksomheder

Nyheder Windows Server 2012 R2 Indhold

DirectAccess med Windows 7 og Windows Server 2008 R2. Jens Ole Kragh JensOle.Kragh@eg.dk EG A/S

Erfaringer med Information Management. Charlottehaven Jens Nørgaard, NNIT A/S

Den Danske Esri Brugerkonference 2019 What's new in ArcGIS Enterprise og Administration af ArcGIS Enterprise

FairSSL Fair priser fair support

One Step Ahead 2011: Fremsyn

Dell Cloud Client Computing Hvordan virtualisere vi de tunge grafisk applikationer?

Contents. John Have Jensen Mercantec 2011

Mindstekrav til udstyr (fase 1) Løsningsbeskrivelse

Installation. Aesiras Internet hjemmeside og webshop. Aesiras -integreret Regnskab, Handel og Internet

SAS USER FORUM DENMARK 2017 USER FORUM. Rune Nordtorp

Windows 7. Heine Jeppesen. Principal Consultant / Deployment Team. hje@globeteam.com. Globeteam Virumgårdsvej 17A 2830 Virum 1

WINDCHILL THE NEXT STEPS

Pronestor Room & Catering

Hosted CRM Outlook client connector setup guide. Date: Version: 1. Author: anb. Target Level: Customer. Target Audience: End User

FairSSL Fair priser fair support

Vi bygger Danmark med it

Integrated Total Facility Management for Real Estate, Infrastructure & Facility Management

DRIFT VEDLIGEHOLDELSE IO-ANALYSE EG Copyright

Serverteknologi I * Projekt * Opgaveliste

Synology DS Bay 4GB RAM Dual Port 10GbE BASE-T

GIS Is Advancing Rapidly Integrating and Leveraging Many Innovations

Peter Selch Dahl. Curriculum Vitae. Personlig information. Highlights

Online kursus: Content Mangement System - Wordpress

Velkommen. Backup & Snapshot v. Jørgen Weinreich / Arrow ECS Technical Specialist

Hosted CRM Outlook client connector setup guide. Date: Version: 1. Author: anb. Target Level: Customer. Target Audience: End User

NT PDC Udarbejdet af Kenneth Dalbjerg

Cisco Cloud Networking. Cisco Meraki - En ny måde at lave netværk på Morten Rundager Solutions Specialist Cisco Danmark 29/

Hvor kan det bedst betale sig at optimere it-infrastrukturen?

Nyheder fra Citrix Synergy 2013

Windows 7 ved Ilja Godau ilja.godau@atea.dk. Den lette ende Funktioner der batter

EasyIQ ConnectAnywhere Release note

Opgavehæfte til kursus i Netteknik7

FairSSL Fair priser fair support

Citrix AppDNA 6.1 SP1. 8. november 2012 Flemming Hjorth Andersen, infrastructure specialist

BACK-END OG DATA: ADMINISTRATION HVAD ER DE NYE MULIGHEDER MED VERSION 7.1? STEFFEN BILLE RANNES, 4. FEBRUAR 2015

Sentinel (Dynamisk IP) til ZyWALL (Statisk IP) VPN Tunnel

IP Telefoni. Modul 3

VIDENSDELING DATAINDSAMLING UNIFIED KOMMUNIKATION

Opsætning af MobilePBX med Kalenderdatabase

Serverteknologi I Projektopgave. Mål for kurset

BOULEVARDEN 19E 7100 VEJLE LERSØ PARKALLE KØBENHAVN Ø TLF Webservices Installationsvejledning

Det moderne datacenter. Jesper Ryder NetApp

VPN-klienten SecureClient for TDC Managed Firewall

Vore IIoT fokus områder

1 ProjectWise sessioner ved BE 2006

SYNOLOGY DS418j 4-bay NAS server

Apple AirPort Time Capsule - NAS-server - 3 TB - HDD 3 TB x 1 - Gigabit Ethernet / a/b/g/n/ac

Lancering af Exchange Server November 2009

Agenda. Exchange 2010 Client Access Server arkitektur. Outlook Web App (OWA) Office Outlook Outlook Mobile (EAS) Outlook Voice Access (OVA)

FairSSL Fair priser fair support

HYBRID TAKEOFF REDEFINED JOURNEY TO THE CLOUD BY EMC Søren Holm, Proact

Prioriter IT-budgettet Microsofts model til sikring af at investeringerne understøtter forretningsstrategien optimalt

Ruko SmartAir. Updater installation

Installation af Bilinfo på Windows

Cloud computing. Hvad er fordelene ved Microsoft løsninger - og hvad er begrænsningerne

Dagens program. Domæner. change log- screen shots hver gang I har arbejdet med themet. Arkitekturen bag en wp blog. Hvad er widgets.

QUICK MANUAL BRUGERNAVN: ADMIN PASSWORD: APP: SMARTEYES PRO PORT: SecVision - Quick Manual v1.0

Online kursus: Apple Mac OS X

EA seminar. Carsten Petry Salgschef, Offentlig Sektor Microsoft Danmark

Naalakkersuisut Government of Greenland. Digitaliseringsstyrelsen. Statusrapport. Rapportperiode: oktober

Hyper V og System Center løsninger

Software Assurance (SA)

Introduktion OBS: Forberedelse

Citrix CSP og Certificate Store Provider

Generelt gælder det at SQL serveren skal understøtte SQL Authentication (Mixed mode) da SIMS Serveren kommunikerer gennem en SQL bruger.

Installationsguide til SAP Business One 2007 (SBO 2007)

xrm både en applikation og en ramme for hurtig udvikling af løsninger til strukturet relationshåndtering og understøttelse af forretningsprocesser

Datatekniker med infrastruktur som speciale

Tildel fast IP adresse til BC9xx0 via System Manageren

Online kursus: Managing Citrix XenDesktop 7 Solution

DYNAMICS AX 2012 RAPIDVALUE FÅ OVERBLIK OG SE NYE MULIGHEDER. John T. Hummelgaard & John Petersen Maj 2013

Transkript:

Windows Server 2008 R2 Mikkel Bo Sørensen IT Arkitekt Mikkel.bo.soerensen@atea.dk

Windows Server 2008 R2 What s HOT in Windows Server 2008 R2 AD Recycle Bin DHCP Failover Active Directory Administrative Center DirectAccess tm BranchCache tm Best Practice Analyzer Powershell 2.0 Group Policy Preferences Hyper-V Live Migration Power Management Features

Active Directory Updates Nye ting i Active Directory for Windows server 2008 R2? PowerShell Cmdlets Active Directory Administrative center Best Practice Analyzer Recycle Bin for AD Managed Service accounts Offline Domain Join Health Model og Management Packs

PowerShell 2.0 Improved Command-line shell & Scripting Language Forbedrer produktiviteten og kontrol Gør det nemmere for system administratorer at automatisere opgaver Brugervenlig Virker med eksisterende scripts New Features Grafisk PowerShell Forbedret sikkerhed Nye cmdlets Integration Active Directory Administration Center IIS Power Management One-to-many remote management med WS-MGMT

Powershell fordele Fleksibel output formatering Cmdlets kan sammensættes (pipe) til opbygning af komplekse operationer End-to-End manageability med Exchange, Group Policy, etc

Active Directory Administrative Center Tidligere begrænsninger Ikke opgave-orienteret UI giver administrations pain Eksempel: resetting user passwords Muligheden i MMC ikke skalerbar til store datasæt Ekstra features Opgaver udført vha PowerShell Cmdlets Opgave orienterede administrationsmodel, med støtte til store datasæt Navigation udviklet til support af multi-domain, multi-forest miljøer

Best Practice Analyzer Identificere afvigelser fra best practices til bedre styring af Active Directory implementeringer Tidligere begrænsninger Ikke nogen nem og automatiseret validering af AD konfiguration mod best practices Ekstra features Analyserer AD indstillinger, som forårsager flest uventede problemer i jeres miljøer Udnytter PowerShell cmdlets til indsamling af run-time data Fremsætter anbefalinger i forbindelse med implementeringen Tilgængelig via Server Manager

Server Roles med BPA i WS08 R2 Release Server Roles Active Directory Certificate Services Active Directory Domain Services DNS Server Remote Desktop Services Web Server (IIS) WS08 R2 Release P P P P P

Recycle Bin for AD Active Directory fortrydelses pillen Tidligere begrænsninger Utilsigtet objekt sletning forårsager business nedetid Slettede bruger kan ikke logge på og få adgang til virksomhedens ressourcer Utilsigtet sletning er nr. 1 på hit listen over årsager til AD Disaster\Recovery scenarier Ekstra features Recycle bin for AD DS og AD LDS objekter Funktion kræver Windows Server 2008 R2 forest functional level For AD LDS, skal alle replicas køre med den nye application mode

Recycle Bin for AD Object Life-cycle 180 Days Live Object Tombstone Object Garbage collection Windows Server 2008 Returns Tombstones LDAP OID 1.2.840.113556.1.4.417 Windows Server 2008 R2 with Recycle Bin enabled (If not enabled, behavior is similar to Windows Server 2008) Returns Deleted LDAP OID 1.2.840.113556.1.4.2064 Returns Deleted and Recycled Live Object Deleted Object Recycled Object Garbage collection 180 Days 180 Days

Managed Service Accounts Simpel management af service accounts Tidligere begrænsninger Management af individuelle accounts for services er tung Periodisk vedligeholdelse kræver ofte nedetid Eksempel: resetting service account password Ekstra features En overkommelig løsning som tilgodeser isolationsbehov for services Bedre SPN management i WS08R2 Domain Functional Mode Lavere TCO via reduceret nedetid for services (manuel skift af password og relaterede problemer) En Managed Service Account pr. Service pr. server Ingen menneskelig indgriben ved password management!

Offline Domain Join Enable easier provisioning of machines in the data center Tidligere begrænsninger Restart efter domain join nødvendigt Ikke muligt at domain join en maskine mens den er offline. Ekstra features Muligt at pre-provision maskinkonti i domænet ved forberedelse af OS images til udrulning Maskiner er domain joined ved boot Steps og tid ved udrulning i data center reduceres

Active Directory Updates Demo Administration Center PowerShell 2.0 Best Practice Analyzer

Skalerbar og Pålidelig DHCP Failover Primær/sekundær DHCP servere synkronisere informationer Sekundær server håndtere DHCP services indtil primær server er online igen

Group Policy forbedringer 800 nye objekter i Windows Server 2008 Windows Server 2008 R2 introducerer yderligere 300 nye objekter Group Policy understøtter nu Powershell v2.0 ADMX (xml baserede ADM filer) ADML (sprog lag for ADMX filer) GPMC v2 built-in i Windows server 2008 GPO effekten på Sysvol er reduceret betydeligt "Find" endelig kommet i GPMC Starter GPO til generering af default GP settings (baseret på Microsoft Security Best Practices) Mulighed for tilføjelse af comments på GP objekter for bedre dokumentation Forbedret logning Skift fra ADM til ADMX/L PowerShell Cmdlets for Group Policy Group Policy Preferences

GPP, kom igang allerede i dag Group Policy Preferences, du har dem allerede, også selvom du ikke kører Windows Server 2008/R2 & Windows 7 Operating System Can Apply Group Policy Preferences Can Manage Group Policy Preferences through GPME Windows 2000 Not supported Not supported Windows XP (x86 and x64) Supported with SP2 and CSE installation Not supported Windows Vista (x86 and x64) Supported with SP1 and CSE installation Supported with SP1 and RSAT installed Windows Server 2003 (x86 and x64) Supported with SP1 and CSE installation Not supported Windows Server 2008 (x86 and x64) Integrated Integrated

Group Policy Preferences funktionalitet Control Panel includes: Folder Options Local Users and Groups Scheduled Tasks Windows Settings include: Drive Mapping Folders Registry Shortcuts

Demo Group Policy Preferences Drev mapning Comments PowerShell Cmdlets

Hyper-V 2.0 Bygget ovenpå den solide arkitektur Windows Server 2008 Hyper-V Integration med nye teknologier og produkter (RDS, VDI) Aktivering af nye dynamiske scenarier: Øget server konsolidering Dynamic Data Center Virtualized Centralized Desktop

Hyper-V 2.0 Feature Overview Logical Processor Support Support for 32 logical processors on host computer Hot Add/Remove Storage Add and remove VHD disks to an running VM without requiring a reboot Second Level Translation (SLAT) Leverage new processor features to improve performance and reduce load on Windows Hypervisor Boot from VHD Allows any VHD to work on physical hardware

Microsoft Hyper-V Server 2008 R2 Microsoft Hyper-V Server 2008 Microsoft Hyper-V Server V2 Processor Support Up to 4 processors Up to 8 processors Physical Memory Support Up to 32 GB Up to 1 TB Virtual Machine Memory Support Up to 32 GB total (e.g. 31 1 GB VMs or 5 6 GB VMs) 64 GB of memory per VM Live Migration No Yes High Availability No Yes Management Options Free Hyper-V Manager MMC SCVMM Free Hyper-V Manager MMC SCVMM

Live Migration Overblik Live-migration af VMs mellem servere uden tab af service Clustered Shared Volumes facilitates LM Fordele Ingen dropped network connections Udnytter Failover Clustering Muliggør en dynamisk IT miljø Hvordan SCVMM anbefales og kan give yderligere Live Migration management muligheder såsom Live Migration via policy Flytning fra Quick til Live Migration: Ændringer til VMs: Ændringer til Storage infrastructure: Ændringer til Network Infrastructure: Opdatering til Hyper-V 2.0: No No No Yes

Quick Migration vs. Live Migration Quick Migration (Windows Server 2008 Hyper-V) 1. Save state a) Create VM on the target b) Write VM memory to shared storage 2. Move virtual machine a) Move storage connectivity from source host to target host via Ethernet 3. Restore state & Run a) Take VM memory from shared storage and restore on Target b) Run Live Migration (WS08R2 Hyper-V) 1. VM State/Memory Transfer a) Create VM on the target b) Move memory pages from the source to the target via Ethernet 2. Final state transfer and virtual machine restore a) Pause virtual machine b) Move storage connectivity from source host to target host via Ethernet 3. Un-pause & Run Host 1 Host 2 Host 1 Host 2

Hyper-V 2.0 - Live Migration Virtual Machine Virtual Machine User Cluster Node 1 Configuration Memory Content Sync Data VHD Cluster Node 2 Network Storage Den virtuelle maskine er flyttet!

TS får nyt navn i R2 TS RemoteApp TS Gateway TS Session Broker TS Web Access TS Easy Print RemoteApp RD Gateway RD Connection Broker RemoteApp and Desktop Web Access / Connections RD Easy Print

Remote Desktop Services NEW! TS & VDI an integrated solution Improved Full Fidelity RemoteApp & Desktops Improved Improved user experience Hyper-V support for virtual desktops RemoteApp & Desktop Connections True multiple monitor support Single discovery & publishing infrastructure RemoteApp & Desktop & Web Access Multimedia Support & Bi direction audio SCVMM Integration & Support RD Gateway Security Improvements 2D and 3D remoting for DirectX Platform Improvements New API, Connection Broker Extensibility, Dynamic CPU Allocation, IP address virtualization, Best Practices Analyzer, Full MSI support

RDS & VDI Integreret løsning Virtual Machine Management (SCVMM)

Remote Desktop Services - Forbedringer Forbedret brugeroplevelse WS08R2 + Win7 = Samme som lokale brugere Forbedret RemoteApp- Desktop Connections RDS giver mulighed for VDI Multimedia redirection Audio Input & recording Aero Glass support DirectX redirection Improved audio/video synchronization Language Bar Redirection Task Scheduler Forbedret RemoteApp Desktop Management RemoteApp & Desktop connections control panel applet Single administrative infrastructure Designed for domain/standalone computers Always up to date Single sign-on experience within a workspace RemoteApp & Desktop Web Access Forbedret RemoteApp Desktop deployment PowerShell Provider Profile Improvements MSI compatibility Remote Desktop Gateway

Dagens IT udfordringer Stigende krav fra forretningen Afhængigheden af teknologi til business-kritiske opgaver Altid tilgængelig hvor som helst Stigende kompleksitet Tilføjelse af ekstra services ændrer management byrden 80% af IT omkostninger er håndtering af eksisterende systemer Fremtidige udfordringer Flyt til Datacenters large scale, virtualization remote management Outsourcing

R2 Power Management Reducere elforbruget ved kun at bruge den strøm som er nødvendigt for at håndtere workload. Reducere multi-core processor strøm forbruget Core parking P Status Centraliseret kontrol af active power policies Mulighed for server at lukke ned Off hours ved hjælp af DMTF-compliant remote management interfaces SANs tilsluttet til Windows Server vil være i stand til at gå i lower power state når de ikke bliver fuldt udnyttet

Hvad er DirectAccess Fjernadgang til firmaets netværk er nu transparent Ikke længere behov for at installere VPN klient software Intet behov for at bruger aktivt kobler op til virksomheden Udnytter policy-baseret netværksadgang Muliggør også desktop styring uanset hvor klienten er placeret or Windows 7 g Windows Server 2008 R2 Indvendinger: Jamen, jeg har jo allerede en VPN Omkostninger forbundet med VPN infrastruktur Hvad anvender brugere VPN serveren til? Sikkerhed? MS har (også) tænkt på det. Hint: IPv6 Internet

DirectAccess tm Krav DirectAccess tm server skal være Windows Server 2008 R2 DirectAccess tm client skal være Windows 7 DirectAccess tm Server kræver to netkort (External-Internal) Active Directory IPv6 (ISATAP) PKI (Public Key Infrastructure)

Hvad er BranchCache tm? Hvad får man ud af BranchCache tm Nedbringer anvendelse af WAN linierne Klart bedre brugeroplevelse To udrulningsmetoder: Med og uden server (hosted eller distributed) Indvendinger Men båndbredde koster jo ikke alverden? Men det er skidt for sikkerheden - filer begynder jo at flyde alle mulige steder!? Er der tale om en ekstra administrativ byrde?

Branch Office Enhancements Situation Today Application and data access over WAN is slow in branch offices Slow connections hurt user productivity Improving network performance is expensive and difficult to implement BranchCache Caches content downloaded from file and Web servers Users in the branch can quickly open files stored in the cache Frees up network bandwidth for other uses

BranchCache Benefits IT Pro Benefits Helps reduce WAN utilization and cost Data encryption is enforced across the network Simple to deploy End User Benefits Less waiting for downloads = more productivity Combined with other Windows 7 features enhances the end to end IW experience

Improving Branch Performance Distributed mode 2. Second client downloads identifiers from main office server Main Office Client 1 1. First client downloads data from main office server Branch Office Client 2 3. Second client searches local network for data and downloads from first client

Improving Branch Performance Hosted caching 2. Content pushed to hosted cache from first client 4. Second client downloads from hosted cache Client 1 Main Office 1. First client downloads data from main office server Branch Office Client 2 3. Second client downloads identifiers from main office server

Key Changes to IIS 7.5 in R2 ASP.NET on Server Core New IIS Manager Modules Integrated PowerShell Provider Configuration Logging & Tracing Integrated FTP and WebDAV Extended Protection & Security FTP over SSL

Windows Server Roadmap Beta 2003 2005 2008 2009 2010 RTM

Nyttige links Paul Thurrot s Supersite for Windows - http://www.winsupersite.com/ Group Policy Team Blog http://blogs.technet.com/grouppolicy Windows Server 2008 R2 Home - http://www.microsoft.com/windowsserver2008/en/us/r2-resources.aspx ADMX Migration tool - http://www.microsoft.com/downloads/details.aspx?familyid=0f1eec3d-10c4-4b5f-9625-97c2f731090c&mg_id=10050&displaylang=en Group Policy Preferences - http://support.microsoft.com/default.aspx?kbid=943729 Expanded Control with Group Policy Preferences http://technet.microsoft.com/en-us/magazine/dd314380.aspx