Hàng khuyến mãi Hang khuyen mai hang thanh ly hàng thanh lý

Từ khóa hot: Thời trang Đồng hồ Thẩm mỹ Xây dựng Chăm sóc sức khỏe   |  
Tìm nâng cao
In Chủ đề trước Tiếp theo

Windows Server 2016 – nhiều cải tiến đáng giá [Copy địa chỉ]

Thời gian đăng: 28/2/2019 09:24:47

Microsoft mang tới 1 loạt công nghệ mới, từ ảo hóa, tàng trữ cho đến nhiều tính năng bảo mật thông tin và mở rộng cửa cho nguồn mở.

Windows Server 2016 chính thức có mặt từ trong tháng 9 năm trước, nhưng đến lúc này, chúng ta mới đã đạt được cái nhìn trọn vẹn & sâu xa về hệ điều hành sever tiên tiến nhất này của Microsoft.

Điều mà giới chuyên môn tìm thấy được ở hệ điều hành và quản lý này là đó là hệ điều hành nhiều ước mơ, có tương đối nhiều công dụng, & chú trọng nhiều vào hiệu năng bên phía trong hệ sinh thái xanh của Microsoft, chính là Windows, Hyper-V và Azure. Nhưng không chỉ có vậy, Windows Server năm nhâm thìn cũng cho thấy thêm cố gắng nhờ vào những sáng tạo độc đáo & quá trình nguồn mở, như Docker.

và việc thực hiện Windows Server năm nhâm thìn cũng khiến người quản trị phải đắn đo không ít điều, cũng cần lên kế hoạch cụ thể hơn. Windows Server năm nhâm thìn có hai chọn lựa về giấy phép, Datacenter hoặc Standard. Cũng có ba lựa chọn khi thiết đặt, gồm: phiên bản GUI máy chủ thông thường, phiên bản no GUI, và sau cùng là máy chủ Nano.Một điều lưu ý khác là các CPU 64-bit cũ lại không hỗ trợ kiến trúc ảo hóa Hyper-V của Microsoft. Điều này có nghĩa là các máy chủ cũ như Dell 1950 không thích hợp với Hyper-V, hay như là HP 560 Gen4 có 16 nhân bộ giải quyết không "chơi được" với Windows Server năm nhâm thìn.

>>> Xem thêm: HP Z440


Ở giấy phép đắt đỏ nhất là Datacenter, người dùng dành được mọi tác dụng đáp ứng khối hệ thống (role) và đặc điểm tốt nhất. Những role này gồm: Storage Spaces Direct, Shielded Virtual Machines/Host Guardian Service, Storage Replica (dịch vụ đồng điệu phục hồi sau thảm họa và sao chép ảnh lưu trữ), và Network Controller (cho đám mây Azure).

giá thành tổng cộng cho bản Standard & Datacenter bằng giá cả ứng dụng máy chủ cộng thêm các giấy phép truy vấn của máy khách (CAL, client access licenses). Giá cũng khá không giống nhau, giữa giá niêm yết, giá OEM, giấy phép cho Công Ty, cho Giáo dục đào tạo & một trong những tùy chọn khác. Không dừng lại ở đó, cũng có phiên bản Essentials Server hạn chế, dùng được cho tối đa 25 người và 50 thiết bị, dựa trên số bộ giải quyết và xử lý thay vì số nhân, và giấy phép này không cần CAL.

Trong nội dung bài viết này, tất cả chúng ta sẽ xét sang một số tính năng vượt trội & đổi mới mới của Windows Server năm 2016, vì có 1 số tác dụng đúng như quảng cáo, nhưng một số trong những lại không.

Hệ quản lý và điều hành Windows Server 2016 của Microsoft có không ít công dụng ưu việt mà những hệ điều hành sever khác không có.

Windows Nano Server đúng như tên gọi của nó, là được thiết kế giành riêng cho DevOps và ít nhất hóa kernel API. Rất gọn nhẹ, máy ảo này chiếm dung lượng thấp hơn 200MB & theo Microsoft thì nó đầy đủ để chạy ứng dụng.Tùy chọn sever Nano Server

Cách độc tôn tạo Nano Server là từ dòng lệnh PowerShell. Nano Server đuổi theo định dạng file vhdx, & tại thời điểm viết bài, nó vẫn chưa bổ trợ hypervisor, mà chỉ mới hỗ trợ Hyper-V.

Nano Server rất có thể dùng với Hyper-V, Storage, Cluster & sever web IIS, Dot-Net & nhân ASP-NET, sau cùng là chạy được với bộ chứa container. Tất cả chức năng này người tiêu dùng buộc phải chọn trong thời gian cài đặt lúc đầu, & về sau không hề chỉnh lại.

Nano Server cũng đều có vài hạn chế: tuy hỗ trợ phần mềm, các công cụ & agent 64-bit nhưng này lại không thể làm bộ tinh chỉnh và điều khiển tên miền Active Directory được. Nano không làm policy cho group được, không còn dùng nó như máy chủ proxy được, tương tự như không còn chạy Systems Center Configuration Manager & Data Protection Manager. Nano cũng trở thành giới hạn cai trị trong thư viện lệnh của PowerShell.

Nhưng những hạn chế này hoàn toàn có thể khắc phục bằng những phương án bù đắp khác mà Windows Server năm nhâm thìn đem về từ các framework quản lý & thực hiện dựa vào nguồn mở. Như OpenStack hỗ trợ cho Nano, thậm chí VMware vSphere cũng hỗ trợ Nano.

Nano được cấp phép dựa vào hoặc là role của sever Datacenter hoặc role của máy chủ Standard, nghĩa là rất có thể gộp chung thành máy chủ DNS hoặc sever IIS. Điều này rất tiện cho nhiều trường hợp phần mềm.

Windows Server năm 2016 bổ trợ ảo hóa chính nó. Nói theo một cách khác, VM bên phía trong VM. Hiện thời, chỉ Hyper-V bên trong Hyper-V là được Microsoft chính thức hỗ trợ, nhưng bạn cũng có thể giành được mô hình Hyper-V chạy phía bên dưới vSphere 6.

Những mô Hình như vậy giờ đây khá hiếm nhưng sẽ rất có lợi nếu bạn thích chạy các bộ chứa Hyper-V thay vì chạy bộ chứa trực tuyến trên host hoặc chạy cho môi trường thiên nhiên phát triển ứng dụng với mục tiêu thử nghiệm.

Để bật công dụng “lồng nhau” (nesting) trong một máy ảo HyperV, bạn phải đặt cờ (flag) trải qua PowerShell,

Set-VMProcessor -VMName test-server-core -ExposeVirtualizationExtensions $true

& cần giả địa chỉ IP MAC

Get-VMNetworkAdapter -VMName test-server-core | Set-VMNetworkAdapter -MacAddressSpoofing On

bạn có thể chạy các bộ chứa cũng tương tự các VM Windows Server 2016 khác trong một máy chủ Nested. Loại hình này triển khai đơn giản và dễ dàng hơn trước & thuận tiện cho nhà trở nên tân tiến hơn vì không can thiệp đến kiến trúc chung của khối hệ thống.

Còn nếu bạn thích thử chạy Windows Server năm 2016 bên phía trong vSphere 6.0, lúc đầu bạn cần cài đặt một VM Windows Server năm 2016 trong ESX. Có một setup Action năng lực này trong thuộc tính của VM. Tiếp đến, bạn cài HyperV trong VM để hoàn toàn có thể cài một VM Windows Server Nested khác.

Tính phức hợp của VM Nested không thật mức như chúng ta mường tượng, & một VM Nested cũng không ngốn vô số khoáng sản hệ thống.

tác dụng sao lưu luôn có sẵn để đảm bảo dữ liệu san sẻ, nhằm bảo đảm tỉ lệ dữ liệu bị mất bằng 0 sau thời điểm khởi chạy máy ảo bất kỳ.

>>> Xem thêm: HP Z640


Máy ảo được bảo đảm (Shielded VM)

một cách để đảm bảo an toàn tài liệu cho máy ảo là mã hóa chúng. Windows Server năm 2016 được chấp nhận tạo máy ảo được bảo đảm (Shielded Virtual Machine), là máy ảo được mã hóa, có thể vận hành chung với máy ảo không mã hóa thông thường. Nhưng để tạo nên máy ảo Shielded, khối hệ thống vật lý cần phải có chipset TPM.

Máy ảo Shielded được mã hóa bằng công nghệ BitLocker và chỉ giúp cho VM Windows. Nhưng không may là máy ảo Shielded chỉ có trên phiên bản Server 2016 Datacenter mà thôi, không tồn tại trong bản Standard.

đây cũng là vấn đề phải đánh đổi. Chẳng hạn như chỉ có một cách để liên kết được với máy ảo Shielded, là qua RDP, nên bạn không còn liên kết với máy ảo Shielded thông qua dòng lệnh hay bằng bất kể phương tiện nào khác. Chính vì như thế, nếu máy ảo của bạn bị mất liên kết, bạn trọn vẹn không đụng gì được đến nó trừ khi bạn phải thiết lập một công cụ riêng lẻ gì đấy để vào được máy ảo Shielded.

Host Guardian Service

tương quan đến máy ảo được mã hóa là Host Guuardian Service (HGS). Các nhà cung ứng bên thứ ba đề ra SSO, định danh và các Thương Mại & Dịch Vụ quản lý khóa cho máy chủ Windows và các môi trường xung quanh máy khách, còn với Host Guardian, Microsoft đặt ra dịch vụ nhỏ lẻ của mình.

HGS có hai thứ: bảo đảm khóa để lưu trữ và cung cấp khóa BitLocker cho máy ảo Shielded, và xác nhận được cho phép chỉ có host Hyper-V được an toàn và đáng tin cậy mới có thể chạy VM Shielded.

dịch vụ mà chúng tôi đã đề cập buộc phải chạy trong môi trường xung quanh hệ Active Directory riêng. Hệ Active Directory sẽ được tạo khi khối hệ thống thiết đặt role này tự động.

Có hai hình thức xác thực dành cho HGS. Trước tiên là sử dụng chứng thực dựa vào TPM, yêu cầu phần cứng phải có chip TPM 2.0 được kích hoạt và đã được cấu hình, cũng như UEFI bản 2.3.1+ với secure boot. Máy chủ Shielded sẽ tiến hành xác thực dựa trên định danh TPM của chúng.

Hình thức thứ 2 là xác nhận qua quyền admin. Cách này bổ trợ nhiều dạng phần cứng hơn khi mà khối hệ thống không tồn tại bổ trợ TPM 2.0. Hình thức đó cũng ít rắc rối về cấu hình hơn. Ở cơ chế này, máy ảo được chứng thực dựa trên quyền thành viên trong 1 nhóm bảo mật AD Domain Services gì đấy.

Microsoft ý kiến đề nghị một Host Guardian Fabric có thể được thiết đặt trên một cụm cluster 3 máy vật lý, nhưng cũng có thể có thể cài đặt lên máy ảo cho mục tiêu thử nghiệm. Nếu bạn sử dụng Azure hay System Center Virtual Machine Manager thì việc thiết đặt HGS hay guarded host dễ dàng hơn.

Cũng xem xét rằng nếu như không thực hiện HGS được vì Tại Sao gì đấy thì máy ảo Shielded trên guarded host sẽ không còn chạy.

Bộ chứa Windows

ở đầu cuối, bộ chứa cũng "đổ bộ" lên Windows Server năm nhâm thìn, sử dụng Docker và các phần tử Docker (cũng hoàn toàn có thể dùng các phương án khác). Bộ chứa trực tiếp trên Windows Server 2016 có tên là Windows Server Containers. Một bộ chứa khác có mặt trải qua Hyper-V là dạng mode/sandbox biệt lập, gọi bằng bộ chứa Hyper-V.

cơ chế tách biệt HyperV nhu cầu role HyperV cài đặt trên sever, tiếp nối chúng ta có thể khởi chạy bộ chứa này sử dụng các lệnh Docker, ví dụ như:

docker run --isolation=hyperv microsoft/nanoserver

Windows Server 2016 không cung ứng Docker nên bạn cần phải thiết đặt Docker riêng. &Amp; hiện thời, có vài lỗi khi chạy Docker ở chính sách PowerShell từ xa. Điều đó rất khó chịu & cũng tương đối khó kiểm soát và điều chỉnh. Giới Công Nghệ chờ bản cập nhật tiếp sau của Microsoft để sửa lại lỗi này.

Thứ đến, con số bộ chứa cho Windows có tỉ lệ rất nhỏ so với nền Linux. Ở thời điểm viết bài, tỉ lệ này là 100:1 giữa Linux & Windows.Đầu tiên, bạn không thể sử dụng các bộ chứa Linux trừ khi chúng được thi công chuyên để chạy trong ngữ cảnh cụ thể chi tiết gì đấy. Tiếp đến, các nhà cải cách và phát triển đưa ra hai tập bộ chứa: tập đầu là chạy trên Linux hoặc bất cứ đâu khác, tập thứ hai là chuyên chạy cho Windows.

Điều thứ ba là lệnh PowerShell dành để cai trị bộ chứa còn khan hiếm, buộc nhà quản lý phải sử dụng Docker cho dù Docker phải chạy tách riêng. Microsoft cũng không đề ra một môi trường Windows thống nhất để cai trị bộ chứa chung.

sau cùng, khi thử nghiệm vài lần với cả những bản cập nhật mới nhất, người thí điểm vẫn thường gặp trục trặc & không mấy thoải mái tự tin, ngay cả trên nhân Server lẫn nhân Nano.

Nhưng điều chưa lý giải được là các máy ảo chạy rất mềm mại trên bất kể host vật lý nào không dùng HyperV.

Một thực ra khác là lúc này, dữ liệu về bộ chứa Docker vẫn tồn tại rất khan hiếm trong Windows Server năm nhâm thìn và cả nhiều nguồn khác trên mạng.

>>> Xem thêm: HP Z6 G4


Đánh giá

Lưu trữ | Phiên bản Mobile | Quy chế | Chính sách | Chợ24h

GMT+7, 28/4/2024 14:19 , Processed in 0.133062 second(s), 131 queries .

© Copyright 2011-2024 ISOFT®, All rights reserved
Công ty CP Phần mềm Trí tuệ
Số ĐKKD: 0101763368 do Sở KH & ĐT Tp. Hà Nội cấp lần đầu ngày 13/7/2005, sửa đổi lần thứ 4 ngày 03/11/2011
Văn phòng: Tầng 9, Tòa Linh Anh, Số 47-49 Khuất Duy Tiến, P. Thanh Xuân Bắc, Q. Thanh Xuân, Hà Nội
Tel: (84) 2437 875018 | (84) 2437 875017 | E-Mail: cho24h@isoftco.com

Lên trên