Windows server 2012 сравнение версий таблица

Сравнение редакций Windows Server 2012

Сравнение редакций Windows Server 2012

Windows Server 2012
доступен в четырех
редакциях. Вот их основные функциональные
возможности.

Foundation – редакция
с самым скромным набором функций.
Ориентирована на малые компании со
штатом сотрудников до 15 человек.
Поставляется как предустановленное ПО
на готовых серверах. Не предусматривает
возможность запуска виртуальных машин
и может использоваться только на сервере
с одним процессором. Не требуется покупка
пользовательских (CAL)
лицензий.

Essential – редакция,
созданная для небольших предприятий
со штатом до 25 человек. Не предусматривает
возможность запуска виртуальных машин.
Может развертываться как на однопроцессорных,
так и на двухпроцссорных серверах. При
подключении до 25 человек не требуется
покупка пользовательских (CAL)
лицензий.
Windows Server 2012 Essential может
запускаться либо в физической, либо в
виртуальной среде (допускается только
один вариант).

Standard – редакция
обеспечивает полный объем функциональных
возможностей
Windows Server 2012. Имеются
ограничения лишь по возможности
виртуализации. Одна лицензия
Standard
допускает запуск не более
двух виртуальных машин. Для расширения
количества виртуальных машин требуется
приобретение дополнительных лицензий.

Datacenter – редакция
для крупных предприятий с расширенными
требованиями по созданию виртуальных
рабочих машин. Лицензия
Datacenter
позволяет запускать любое
число виртуальных серверов. Покупка
одной лицензии данной редакции покрывает
до двух физических процессоров.

Таблица сравнения редакций

Specifications Foundation Essentials Standard Datacenter
Доступность Только OEM Retail, Volume Licensing, OEM Retail, Volume Licensing, OEM Volume Licensing и OEM
Licensing model Per server Per server Per every pair of processor chips Per every pair of processor chips
Максимально число процессоров в системе 1 2 64 64
Максимальное число пользователей в системе 15 25 Неограниченно Неограниченно
File Services limits 1 standalone DFS root 1 standalone DFS root Неограниченно Неограниченно
Network Policy and Access Services limits 50 RRAS connections and 10 IAS connections 250 RRAS connections, 50 IAS connections, and 2 IAS Server Groups Неограниченно Неограниченно
Remote Desktop Services limits 50 Remote Desktop Services connections Поддерживается только Remote Web Access через веб-браузер. Неограниченно Неограниченно
Virtualization rights N/A 1 VMs or 1 FMs 2 VMs Неограниченно
Роль DHCP сервера Да Да Да Да
Роль DNS-сервера Да Да Да Да
Роль Факс сервера Да Да Да Да
UDDI Services Да Да Да Да
Print and Document Services Да Да Да Да
Web Services (Internet Information Services) Да Да Да Да
Windows Deployment Services Да Да Да Да
Windows Server Update Services Да Да Да Да
Active Directory Lightweight Directory Services Да Да Да Да
Active Directory Rights Management Services Да Да Да Да
Application server role Да Да Да Да
Server Manager Да Да Да Да
Windows PowerShell Да Да Да Да
Active Directory Domain Services Must be root of forest and domain Must be root of forest and domain Да Да
Active Directory Certificate Services Certificate Authorities only Certificate Authorities only Да Да
Active Directory Federation Services Нет Нет Да Да
Отключение Modern UI (Metro) и использование классического рабочего стола, как в Windows 7* Да Да Да Да
Server Core mode Нет Нет Да Да
Hyper-V Нет Нет Да Да

Тема завершения поддержки Windows Server 2003 на Хабре поднималась уже несколько раз. В продолжении серии статей, посвященных окончанию поддержки и предложений по переходу на более новые версии Windows Server (а именно, на Windows Server 2012 R2). В этой статье я проведу сравнение различных версий Windows Server (2003 R2, 2008 R2, 2012 R2), а вы уже сможете посмотреть и решить, что выбрать для своей компании. Всех заинтересовавшихся жду под катом, но предупреждаю: вся сравнительная информация содержится в больших и длинных таблицах, которые вы сможете увидеть, нажав на спойлеры.

На сегодняшний день доступно для выбора несколько поколений Windows Server, которые, в свою очередь, представлены в различных редакциях. Естественно, выбирая ту или иную версию Windows Server, выбор должен основываться на возможностях, которые каждая их версий предоставляет пользователю. Набор всех этих функций действительно огромен. Для тех, кому интересно иметь только общее представления о функциях каждой из систем, я приведу обзор основных функций.

Десять важнейших функций Windows Server

К десяти основным функциям Windows Server относятся: масштаб и производительность корпоративного уровня, динамическая миграция данных без разделения ресурсов, виртуализация сети Hyper-V, Hyper-V Replica, недорогое хранилище на основе файлов, обеспечивающее высокую доступность; Windows PowerShell 3.0; гибридные приложения; многоарендные веб-сайты с высокой плотностью; упрощенная инфраструктура виртуальных рабочих столов с широкими возможностями; динамическое управление доступом. Подробное сравнение приведено в таблице.

Таблица

Возможности Windows Server 2003 R2 Windows Server 2008 R2 Windows Server 2012 R2
Масштаб и производительность корпоративного уровня Расширение до 64 LP и 1 ТБ оперативной памяти (для 64-разрядных версий) Расширение до до 256 LP и 2 ТБ оперативной памяти. Поддержка 64 LP, 1 ТБ оперативной памяти и 512 виртуальных машин на узлах Microsoft Hyper-V. Поддержка доступа гостевых ОС Hyper-V к четырем виртуальным процессорам, 64 ГБ оперативной памяти и виртуальным жестким дискам (virtual hard disk, VHD) объемом 2 ТБ. Поддержка кластеризации (до 16 узлов и 1000 виртуальных машин) Расширение до 640 LP и 4 ТБ оперативной памяти. Поддержка 320 LP, 4 ТБ оперативной памяти и 1024 виртуальных машин на узлах Microsoft Hyper-V. Поддержка доступа гостевых ОС Hyper-V к 64 виртуальным процессорам, 1 ТБ оперативной памяти и виртуальным жестким дискам объемом 64 ТБ. Поддержка кластеризации (до 64 узлов и 4000 виртуальных машин)
Динамическая миграция данных без разделения ресурсов Недоступно Недоступно Возможность миграции виртуальных машин между узлами Hyper-V, размещенными в разных кластерах и на различных серверах без совместного использования ресурсов. Для этого требуется только Ethernet соединение, а время простоя практически равно нулю
Виртуализация сети Hyper-V Недоступно Недоступно Возможность изоляции сетевого трафика различных бизнес-подразделений и клиентов в общей инфраструктуре, снижение необходимого количества виртуальных локальных сетей (virtual local area network, VLAN). Возможность перемещения виртуальных машин внутри виртуальной инфраструктуры при сохранении присвоенных им сетевых назначений
Hyper-V Replica Недоступно Недоступно Универсальное решение, не зависящее от типов хранилищ данных и видов рабочих нагрузок. Поддерживает эффективную периодическую асинхронную репликацию виртуальных машин на удаленные площадки для решения задач аварийного восстановления
Недорогое хранилище на основе файлов, обеспечивающее высокую доступность Недоступна поддержка функции Server Message Block (SMB) 3.0 для хранилища файлов Недоступна функция SMB 3.0 для хранилища файлов Усовершенствования протокола SMB 3.0 и применение недорогого потребительского оборудования совместно с новыми службами управления, файлами для хранения данных серверных приложений, таких, как базы данных SQL и виртуальные диски VHD для Hyper-V на общих файловых ресурсах
Windows PowerShell 3.0 Поддержка более 100 командлетов Поддержка более 200 командлетов Комплексная платформа управления центром обработки данных (ЦОД) с поддержкой более чем 2 300 командлетов. Устойчивые к сбоям сеансы доступа к удаленным серверам для работы в условиях частых разрывов связи. Упрощение обучения благодаря простому унифицированному синтаксису командлетов и расширенным возможностям их поиска
Гибридные приложения Необходимость использования виртуальных частных сетей или других соединений «точка-точка» для обмена данными между распределенными модулями приложения Необходимость использования виртуальных частных сетей или других соединений «точка-точка» для обмена данными между распределенными модулями приложения Защита инвестиций в локальные приложения. Унифицированные средства управления приложениями. Универсальность создания и развертывания гибридных приложений (локально и в облаке)
Многоарендные веб-сайты с высокой плотностью Трудно обеспечить высокую плотность веб-приложений. Одному сертификату Secure Sockets Layer (SSL) соответствует только один IP-адрес. Недостаточная степень изоляции ресурсов и слабые возможности управления создают угрозу отказа сервера по причине сбоя одного из приложений Трудно обеспечить высокую плотность веб-приложений. Одному сертификату SSL соответствует только один IP-адрес. Базовый уровень изоляции и управления ресурсами, требующий ручного управления и допускающий только реагирование на неисправности Новые расширенные функции обеспечивают обширную поддержку веб-приложений и облачных стратегий развертывания. Повышенная плотность веб-сайтов, позволяющая организациям и поставщикам услуг размещения увеличивать количество поддерживаемых веб-сайтов без модернизации оборудования. Программные «песочницы», измерение нагрузки на процессоры и прочие функции изоляции и обеспечения безопасности многоарендных сред, включая полный контроль использования ресурсов
Упрощенная инфраструктура виртуальных рабочих столов (Virtual Desktop Infrastructure, VDI)с широкими возможностями Недоступно Поддержка предыдущих версий VDI открывает пользователям доступ к более целостной, защищенной и персонализированной рабочей среде. Они могут работать в этой среде, находясь как в корпоративной сети, так и за ее пределами. Сотрудники ИТ-отдела обеспечивают соблюдение нормативно-правовых требований с помощью средств централизованного контроля и управления доступом к конфиденциальным данным. Упрощенное управление благодаря использованию единой централизованной инфраструктуры физических и виртуальных активов. Возможность мгновенного выделения пользователям корпоративных приложений и рабочих столов для сокращения простоев. Новые средства, позволяющие работать с приложениями прежних версий Расширенные возможности упрощенного ускоренного развертывания и управления для ИТ-администраторов, в том числе использование мастеров установки при развертывании служб удаленных рабочих столов. Единая консоль управления виртуальными рабочими столами, сессионными рабочими столами и приложениями. Упрощение создания и назначения исправлений, а также управления ими для отдельных виртуальных рабочих столов и их пулов. Различные варианты пользовательского интерфейса для различных устройств, географического местоположения и состояния сети
Динамическое управление доступом Недоступно Недоступно Новые способы управления доступом к файлам, расширенные возможности соблюдения нормативно-правовых требований. Новое поколение средств управления авторизацией и аудитом. Возможности классификации с использованием политик управления неструктурированными данными на файловых серверах

Общий обзор возможностей Windows Server

Давайте теперь рассмотрим и сравним все основные возможности Windows Server. Их можно разделить на несколько основных категорий – доступ и поддержка удостоверений, службы каталогов, хранилища, платформа веб-приложений и локальных приложений, сетевые возможности, автоматизация и управление, а также роли сервера.

Доступ и поддержка удостоверений

Таблица

Возможности Windows Server 2003 R2 Windows Server 2008 R2 Windows Server 2012 R2 Комментарий
Direct Access Не поддерживается Поддерживается Поддерживается Унифицированная серверная роль, объединяющая три сетевые службы (DirectAccess, маршрутизацию и удаленный доступ) в рамках единой серверной роли удаленного доступа. Единая точка конфигурирования и управления развертыванием сервера удаленного доступа с помощью новой унифицированной серверной роли для DirectAccess и службы маршрутизации и удаленного доступа (Remote Access service, RRAS)
Динамическое управление доступом Не поддерживается Не поддерживается Поддерживается Возможности централизованного управления и аудита файловых серверов с помощью доступа на основе утверждений и классификации файлов. Возможность ограничить доступ к конфиденциальным данным с помощью политик безопасности на уровне домена независимо от действий пользователя. Принудительное соблюдение правил доступа практически всеми файловыми серверами под управлением Windows Server 2012 с помощью функции классификации файлов, политик удаленного доступа и аудита
Изоляция вычислительных сетей приложений с поддержкой интерфейса Metro
Новое
Не поддерживается Не поддерживается Поддерживается Возможность создания и принудительного соблюдения границ вычислительных сетей препятствует доступу скомпрометированных приложений к сети с ограниченным доступом. Настраиваемые правила брандмауэра для приложений с интерфейсом Metro, дополняющие правила брандмауэра для программ и служб
Командлеты Windows PowerShell для брандмауэра Windows
Новое
Не поддерживается Не поддерживается Поддерживается Развитые командлеты для настройки и управления брандмауэром Windows. Широкие возможности настройки и управления брандмауэром Windows, политиками IP-безопасности (Internet Protocol security, IPsec) и другими функциями с помощью сценариев Windows PowerShell
Защита доступа к сети (Network Access Protection, NAP) Не поддерживается Частично поддерживается Поддерживается Создание политик работоспособности, а также технология их принудительного применения и устранения выявленных неисправностей позволяет системным администраторам автоматизировать реализацию этих политик, которые могут содержать требования к ПО, требования к обновлениям систем безопасности и прочие параметры
Модуль безопасности службы доменных имен (Domain Name System Security Extensions, DNSSEC) Не поддерживается Частично поддерживается Поддерживается Поддержка создания подписей в сети и автоматизированного управления ключами в рамках процедуры обновления DNSSEC при реализации аутентичных функций серверов службы доменных имен (DNS)
Протокол Extensible Authentication Protocol (EAP) Поддерживается Поддерживается Поддерживается Архитектурная платформа, расширяющая возможности проверки подлинности при использовании стандартных технологий защиты сетевого доступа: при беспроводном и проводном доступе по протоколу IEEE 802.1X, при организации соединений VPN по протоколу PPP и т.д.
Проводной доступ с проверкой подлинности по протоколу 802.1Х Не поддерживается Частично поддерживается Поддерживается Служба проверки подлинности при проводном доступе по протоколу IEEE 802.1X для клиентов с доступом по протоколу IEEE 802.3 в сети Ethernet. Функция EAP-туннелирования для протокола TLS (EAP-TTLS) по умолчанию добавлена в список сетевых методов проверки подлинности
Контроллер домена только для чтения (Read-only domain controller, RODC) Не поддерживается Поддерживается Поддерживается Контроллер домена, содержащий разделы базы данных Active Directory, доступные только для чтения. Новые функции развертывания RODC на виртуальные машины с помощью консоли Windows PowerShell
Междоменное ограниченное делегирование Kerberos Не поддерживается Частично поддерживается Поддерживается Административные полномочия требуются только для доступа к серверной службе. Cерверу разрешено авторизовывать учетные записи интерфейсных служб для работы от имени пользователей и доступа к их ресурсам
Гибкая аутентификация при защищенном туннелировании (Flexible Authentication Secure Tunneling, FAST) Не поддерживается Частично поддерживается Поддерживается Защищенный канал между присоединенным к домену клиентом и контроллером домена с поддержкой FAST
Управление доступом для служб Active Directory облегченного доступа к каталогам (Active Directory Lightweight Directory Service, AD LDS) Не поддерживается Поддерживается Поддерживается Проверка подлинности пользователей, запрашивающих доступ к каталогу. Использование дескрипторов безопасности, называемых списками контроля доступа (access control list, ACL), для управления правами доступа к объектам пользователей, прошедших проверку подлинности

Службы каталогов

Доменные службы Active Directory (Active Directory Domain Services, AD DS)

Таблица

Возможности Windows Server 2003 R2 Windows Server 2008 R2 Windows Server 2012 R2 Комментарий
Клонирование виртуализированных контроллеров домена
Новое
Не поддерживается Не поддерживается Поддерживается Возможность создания реплик виртуализированных контроллеров домена путем клонирования существующих. Технологии безопасной виртуализации и возможность оперативного развертывания виртуальных контроллеров домена путем клонирования
Поддержка виртуализации
Новое
Не поддерживается Не поддерживается Поддерживается Виртуальные контроллеры доменов, размещенные на платформах гипервизоров и предоставляющие идентификатор VM-Generation ID, механизм поддержки которого не зависит от гипервизора. Эти контроллеры способны принимать меры безопасности для защиты целостности среды AD DS в случае отката виртуальной машины к предыдущему состоянию с помощью неподдерживаемого механизма (например, при использовании снимка виртуальной машины)
Серверная роль служб федерации Active Directory (Active Directory Federation Services, AD FS) 2.1
Новое
Не поддерживается Не поддерживается Поддерживается Упрощенное безопасное объединение удостоверений, поддержка единого входа (single sign-on, SSO) для веб-приложений. Полная интеграция служб AD FS 2.0 в Windows Server 2012 (возможность установки в Windows Server 2003 R2 и 2008 R2)
Использование утверждений доменных служб Active Directory в службах федерации Active Directory
Новое
Не поддерживается Не поддерживается Поддерживается Возможность заполнения маркеров языка (Security Assertions Markup Language, SAML) с помощью утверждений пользователей и устройств, получаемых непосредственно из билетов Kerberos с помощью AD FS (версии 2.1) в Windows Server 2012
Включение в домен удаленных компьютеров
Новое
Не поддерживается Не поддерживается Поддерживается Включение компьютеров в домен через Интернет, если для домена включен Direct Access
Тонкая настройка политик паролей Не поддерживается Частично поддерживается Поддерживается Усовершенствованные процедуры восстановления с поддержкой сопоставления данных в моментальных снимках и резервных копиях, сделанных в различное время, упрощают восстановление данных в случае их потери
Средство подключения баз данных Не поддерживается Поддерживается Поддерживается Архитектурная платформа, расширяющая возможности проверки подлинности при использовании стандартных технологий защиты сетевого доступа: при беспроводном и проводном доступе по протоколу IEEE 802.1X, при организации соединений VPN по протоколу PPP и т.д.
Aктивация на основе Active Directory (Active Directory-Based Activation, AD BA)
Новое
Не поддерживается Не поддерживается Поддерживается Упрощенная настройка распределения корпоративных лицензий на ПО и управление ими с помощью серверной роли служб активации корпоративных лицензий, службы управления ключами (Key Management Service, KMS) и активации на основе Active Directory
Просмотр журнала Windows PowerShell
Новое
Не поддерживается Не поддерживается Поддерживается Возможность просмотра командлетов Windows PowerShell при их выполнении. Отображение эквивалентных командлетов Windows PowerShell в окне средства просмотра журналов Windows PowerShell с помощью центра администрирования Active Directory
Корзина Active Directory Поддерживается Поддерживается Поддерживается Восстановление случайно удаленных объектов из резервных копий AD DS с помощью системы архивации данных Windows Server в доменах Active Directory. Физическое удаление объектов Active Directory из базы данных не происходит мгновенно
Интеграция доменных служб Active Directory Не поддерживается Частично поддерживается Поддерживается Возможность создания объектов компьютерных кластеров в целевых подразделениях или по умолчанию в том же подразделении, что и узлы кластера

Службы Active Directory облегченного доступа к каталогам (Active Directory Lightwieght Directory Services, AD LDS)

Возможности Windows Server 2003 R2 Windows Server 2008 R2 Windows Server 2012 R2 Комментарий
Установка основных серверных компонентов для служб облегченного доступа к каталогам Active Directory Не поддерживается Поддерживается Поддерживается Поддержка ролей для установки основных серверных компонентов
Резервное копирование и восстановления для служб Active Directory облегченного доступа к каталогам Поддерживается Поддерживается Поддерживается Возможность резервного копирования и восстановления баз данных для существующего экземпляра служб Active Directory облегченного доступа к каталогам
Поддержка нескольких экземпляров служб каталогов на одном сервере Поддерживается Поддерживается Поддерживается Одновременный запуск нескольких экземпляров служб AD LDS на одном компьютере с независимым управлением схемами для каждого из экземпляров AD LDS

Службы управления правами Active Directory (Active Directory Rights Management Services, AD RMS)

Таблица

Возможности Windows Server 2003 R2 Windows Server 2008 R2 Windows Server 2012 R2 Комментарий
Серверная роль служб управления правами Active Directory Не поддерживается Поддерживается Поддерживается Доступность серверной роли и поддержка нескольких новых функций, отсутствующих в предыдущей версии. Поддержка ролей для установки основных серверных компонентов
Постоянная защита Не поддерживается Поддерживается Поддерживается Постоянная защита содержимого AD RMS. Возможность предоставления пользователям прав открытия, изменения, печати и управления содержимым. Привязка прав к содержимому, даже при его передаче за пределы организации
Шаблоны политики использования Не поддерживается Поддерживается Поддерживается Возможность создания шаблонов политики использования и их применения к содержимому устраняет необходимость в повторной настройке параметров доступа пользователей к файлам для обеспечения комплексной защиты
Пакет средств разработки программного обеспечения для служб управления правами Active Directory Не поддерживается Поддерживается Поддерживается Совместимость с приложениями, которые поддерживают использование прав
Самостоятельная регистрация в составе кластера служб управления правами Active Directory Не поддерживается Поддерживается Поддерживается Регистрация с помощью локального компьютера, устраняющая необходимость в подключении к службе Microsoft Enrollment Service с использованием серверного сертификата самостоятельной регистрации
Интеграция со службами федерации Active Directory Не поддерживается Поддерживается Поддерживается Интеграция AD RMS и AD FS позволяет использовать федеративные взаимосвязи для совместной работы с внешними партнерами
Применение Windows PowerShell для развертывания служб управления правами Active Directory
Новое
Не поддерживается Не поддерживается Поддерживается Поддержка более безопасного и гибкого развертывания AD RMS на удаленных серверах с помощью PowerShell
Новые возможности служб управления правами Active Directory и системные требования SQL Server
Новое
Не поддерживается Не поддерживается Поддерживается Поддержка более безопасного и гибкого развертывания AD RMS на удаленных серверах с помощью PowerShell

Службы федерации Active Directory (Active Directory Federation Services, AD FS)

Таблица

Возможности Windows Server 2003 R2 Windows Server 2008 R2 Windows Server 2012 R2 Комментарий
Интеграция с Microsoft Office SharePoint Server Не поддерживается Поддерживается Поддерживается AD FS можно использовать с целью создания решения SSO для Microsoft SharePoint без какой-либо предварительной настройки
Интеграция со службами управления правами Active Directory Не поддерживается Поддерживается Поддерживается AD FS можно интегрировать с AD RMS для межорганизационного использования защищенного правами содержимого без развертывания AD RMS во всех организациях
Интеграция сценариев динамического управления доступом
Новое
Не поддерживается Не поддерживается Поддерживается AD FS можно использовать совместно с утверждениями пользователей и устройств, которые создаются службами AD DS для различных сценариев приложения уровня данных (DAC). Возможность использования утверждений AD DS в службах AD FS, если эти заявления входили в состав билетов Kerberos, созданных в результате проверки подлинности домена
Улучшенный процесс установки при помощи диспетчера серверов
Новое
Не поддерживается Не поддерживается Поддерживается Установка серверной роли AD FS при помощи диспетчера серверов. Автоматический листинг и развертывание практически всех служб, от которых зависит AD FS, в ходе установки серверной роли AD FS при помощи диспетчера серверов и его мастера конфигурации
Инструменты командлетов Windows PowerShell
Новое
Не поддерживается Не поддерживается Поддерживается Новые командлеты для установки серверной роли AD FS, первоначальной настройки сервера федерации и прокси-сервера федерации. AD FS 2.0 также поддерживает функции управления на основе PowerShell

Службы сертификатов Active Directory (Active Directory Certificate Services, AD CS)

Таблица

Возможности Windows Server 2003 R2 Windows Server 2008 R2 Windows Server 2012 R2 Комментарий
Центры сертификации (Certification authorities, CA) Поддерживается Поддерживается Поддерживается Управление центрами сертификации, отзыв и регистрация сертификатов; поддержка корневых и подчиненных центров сертификации, автономных и уровня предприятия
Регистрация через Интернет Поддерживается Поддерживается Поддерживается Механизмы регистрации для организаций, которым требуется выпускать и обновлять сертификаты для пользователей и компьютеров, не присоединенных к домену и не подключенных напрямую к сети, а также для пользователей операционных систем не-Windows
Интернет-служба реагирования Microsoft Online Responder Service Не поддерживается Поддерживается Поддерживается Возможность настройки и контроля процессов проверки и отзыва объектов при использовании протокола OCSP в сетях на базе Microsoft Windows
Служба регистрации сетевых устройств (Network Device Enrollment Service, NDES) Поддерживается Поддерживается Поддерживается Протокол Simple Certificate Enrollment Protocol (SCEP) обеспечивает регистрацию сертификата X.509 в центре сертификации для сетевых устройств (таких, как маршрутизаторы и коммутаторы), не поддерживающих другие способы проверки подлинности
Веб-служба политик регистрации сертификатов Не поддерживается Поддерживается Поддерживается Служба роли AD CS для получения сведений о политике регистрации сертификатов, принадлежащих пользователям и компьютерам
Веб-служба регистрации сертификатов Не поддерживается Поддерживается Поддерживается Регистрация сертификатов пользователей и компьютеров с применением протокола HTTPS
Интеграция с диспетчером серверов Не поддерживается Поддерживается Поддерживается Интеграция серверной роли AD CS и ее служб роли в диспетчере серверов
Функции развертывания и управления Windows PowerShell Не поддерживается Частично поддерживается Поддерживается Возможность настройки или удаления конфигурации любых служб ролей AD CS с помощью командлетов PowerShell для развертывания AD CS
Службы роли сертификатов Active Directory в Server Core
Новое
Не поддерживается Не поддерживается Поддерживается Возможность развертывания и запуска практически любых служб роли AD CS при установке основных серверных компонентов Windows Server 2012 или при установке минималистичного интерфейса сервера
Автоматическое обновление сертификатов на компьютерах, не присоединенных к домену
Новое
Не поддерживается Не поддерживается Поддерживается Использует веб-службы регистрации сертификатов, добавляя к ним функцию автоматического обновления сертификатов для компьютеров, входящих в недоверенные домены AD DS или не присоединенных к доменам
Принудительное обновление сертификатов с одинаковым ключом
Новое
Не поддерживается Не поддерживается Поддерживается Повышенная безопасность службы сертификации Active Directory за счет обязательного обновления сертификатов с одинаковым ключом. Это поддерживает уровень надежности исходного ключа в течение всего его жизненного цикла
Поддержка международных доменных имен
Новое
Не поддерживается Не поддерживается Поддерживается Поддержка международных доменных имен (Internationalized Domain Names, IDN), содержащих символы, которые нельзя представить в AD CS с помощью кодировки ASCII
Повышенный уровень безопасности по умолчанию для службы роли центров сертификации
Новое
Не поддерживается Не поддерживается Поддерживается Принудительное применение службой роли CA средств усиленной безопасности для получаемых запросов. Требование шифрования пакетов при запросе сертификата

Виртуализация и инфраструктура виртуального рабочего стола (Virtual Desktop Infrastructure, VDI)

Таблица

Возможности Windows Server 2003 R2 Windows Server 2008 R2 Windows Server 2012 R2 Комментарий
Расширяемый коммутатор Hyper-V Extensible Switch
Новое
Не поддерживается Не поддерживается Поддерживается Виртуальный сетевой коммутатор второго уровня, предоставляющий программно управляемые и расширяемые функции для подключения виртуальных машин к физической сети
Динамическая миграция данных без разделения ресурсов
Новое
Не поддерживается Не поддерживается Поддерживается Новые функции перемещения виртуальных машин с одного узла на другой без прерывания работы. Это сокращает потребность в совместном использовании хранилища данных исходной и целевой системами
Динамическая миграция хранилищ данных
Новое
Не поддерживается Не поддерживается Поддерживается Возможность перемещения виртуальных жестких дисков, присоединенных к запущенной виртуальной машине. Возможность переноса виртуальных жестких дисков с целью модернизации, миграции и обслуживания хранилищ на серверах или перераспределения нагрузки на хранилища
Динамическое слияние моментальных снимков
Новое
Не поддерживается Не поддерживается Поддерживается Возможность объединения моментальных снимков в виртуальной машине, на которой запущен Hyper-V с функцией динамического слияния
Поддержка технологии доступа к неоднородной памяти (Non-Uniform Memory Access, NUMA)
Новое
Не поддерживается Не поддерживается Поддерживается Поддержка NUMA для виртуальных машин. Возможность проецирования топологии NUMA на виртуальные машины, гостевые операционные системы и приложения, способные принимать интеллектуальные решения по использованию технологии NUMA
Конфигурирование памяти в среде выполнения
Новое
Не поддерживается Не поддерживается Поддерживается Возможность вносить изменения в настройки динамической памяти (регулировать максимальный или минимальный объем) на запущенной виртуальной машине
VHDX
Новое
Не поддерживается Не поддерживается Поддерживается Поддержка формата файлов VHDX в Hyper-V. VHDX поддерживает хранилища объемом до 64 ТБ. Устойчивость к повреждению данных из-за сбоев питания благодаря ведению журнала обновлений в структурах метаданных VHDX. Предотвращение снижения производительности жестких дисков с большими секторами благодаря оптимизации размещения структуры
Учет ресурсов Hyper-V
Новое
Не поддерживается Не поддерживается Поддерживается Отслеживание и создание отчетов по объему данных, переданных на IP-адрес или виртуальную машину
Протокол Virtual Fibre Channel
Новое
Не поддерживается Не поддерживается Поддерживается Порты Fibre Channel гостевой операционной системы
Hyper-V Replica
Новое
Не поддерживается Не поддерживается Поддерживается Возможность репликации виртуальных машин между двумя узлами систем хранения данных, кластеров и центров обработки данных для обеспечения непрерывности бизнеса и поддержки аварийного восстановления
Одновременная динамическая миграция нескольких систем
Новое
Не поддерживается Частично поддерживается Поддерживается Возможность миграции нескольких виртуальных машин, поддержка одновременной динамической миграции нескольких систем. Динамическая миграция не ограничивается рамками кластера. Виртуальные машины могут быть перенесены за пределы кластера, а также между автономными серверами, которые не включены в кластер
Безопасность многоарендной архитектуры и изоляция Не поддерживается Частично поддерживается Поддерживается Полная изоляция сетевого уровня центра обработки данных с виртуализацией серверов с помощью программно управляемых и расширяемых функций подключения виртуальных машин к физическим сетям. В этой конфигурации поддерживается принудительное соблюдение политик для улучшенной безопасности и изоляции
Частные виртуальные локальные сети (Private virtual local area network, PVLAN)
Новое
Не поддерживается Не поддерживается Поддерживается Возможность изоляции виртуальных машин друг от друга. Например, можно запретить обмен данными между виртуальными машинами по сети. При этом почти для всех виртуальных машин поддерживается возможность сетевого соединения с внешними узлами
Защитная блокировка DHCP и маршрутизаторов
Новое
Не поддерживается Не поддерживается Поддерживается Блокирует сообщения от неавторизованных компьютеров, выступающих в роли серверов DHCP. Блокирует серверный трафик DHCP с других портов виртуального коммутатора. Функция защиты маршрутизатора игнорирует рекламные сообщения и команды на перенаправление от неавторизованных виртуальных машин, которые выступают в качестве маршрутизаторов
Отслеживание расширений и их уникальности
Новое
Не поддерживается Не поддерживается Поддерживается Поддержка многоаспектного отслеживания и расширений фильтров для анализа входящего и исходящего трафика расширяемого коммутатора Hyper-V Extensible Switch. Состояние и конфигурация расширений уникальны для каждого экземпляра коммутатора Hyper-V Extensible Switch, установленного на компьютере
Несколько расширений на одном коммутаторе
Новое
Не поддерживается Не поддерживается Поддерживается Несколько расширений могут сосуществовать на одном коммутаторе Hyper-V Extensible Switch
Виртуализация сети
Новое
Не поддерживается Частично поддерживается Поддерживается Изоляция вычислительных сетей и сетевого трафика позволяет отказаться от использования виртуальных частных сетей (VLAN) и иерархического назначения IP-адресов виртуальным машинам. Более простое управление крупномасштабными системами по сравнению с версией Hyper-V для Windows Server 2008 R2
Замена IP-адреса
Новое
Не поддерживается Не поддерживается Поддерживается Сопоставление каждого адреса пользовательской виртуальной машины с уникальным адресом поставщика услуг размещения узла. При виртуализации сети Hyper-V использует для сопоставления функцию замены IP-адресов, меняя в таблице адресов адрес клиента на адрес поставщика услуг размещения узла
Протокол GRE (Generic Routing Encapsulation)
Новое
Не поддерживается Не поддерживается Поддерживается Сопоставление виртуальных и физических сетей при помощи функции виртуализации сети Hyper-V с поддержкой стандартного инкапсулирования маршрутизации (GRE) IP-пакетов. Может использоваться один IP-адрес для каждого узла
Поддержка узлов и рабочих нагрузок Hyper-V Не поддерживается Частично поддерживается Поддерживается Возможность настройки до 160 логических процессоров, 2 ТБ физической памяти, 32 виртуальных процессоров и 512 ГБ оперативной памяти для виртуальной машины. Поддержка до 64 узлов и 4 000 виртуальных машин в кластере
Динамическая память. Назначаемый при запуске и минимальный объем памяти Не поддерживается Частично поддерживается Поддерживается Hyper-V может высвобождать неиспользуемую виртуальными машинами память, при этом минимальный объем памяти меньше объема, требуемого для запуска
Интеллектуальная подкачка в Hyper-V
Новое
Не поддерживается Не поддерживается Поддерживается Позволяет решить проблемы, связанные с минимальным объемом оперативной памяти и требуемым для запуска объемом. Полезно в том случае, если виртуальная машина настроена для использования меньшего объема памяти, чем требуется для запуска (Hyper-V необходима дополнительная память для перезагрузки этой машины)
Настройка памяти в среде выполнения
Новое
Не поддерживается Не поддерживается Поддерживается Возможность вносить изменения в настройки динамической памяти (регулировать максимальный или минимальный объем) на запущенной виртуальной машине
Качество обслуживания (QoS). Минимальная полоса пропускания
Новое
Не поддерживается Не поддерживается Поддерживается Hyper-V использует минимальную пропускную способность, чтобы задать определенную полосу пропускания для каждого типа трафика и обеспечить справедливое распределение ресурсов во время пиковой нагрузки
Добавочное резервное копирование Не поддерживается Частично поддерживается Поддерживается Hyper-V поддерживает добавочное резервное копирование виртуальных жестких дисков без остановки виртуальной машины. При этом архивируются только различия между существующей копией и исходными данными. Windows Server 2008 R2 — поддержка только полных резервных копий
Кластеризация Не поддерживается Частично поддерживается Поддерживается Новая функция поддержки кластеризации гостевых ОС с помощью Fibre Channel, новые расширенные возможности динамической миграции, широкая масштабируемость, поддержка шифрованных томов кластера. Технология Cluster Shared Volume 2.0 (CSV), отслеживание приложений Hyper-V, приоритизация аварийного восстановления виртуальных машин, организация очереди динамической миграции, схожесть правил виртуальных машин (положительная и отрицательная), а также прозрачная отработка отказа файлового сервера
Мониторинг приложений
Новое
Не поддерживается Не поддерживается Поддерживается Возможность отслеживания состояния ключевых служб виртуальных машин. Повышенная доступность рабочих нагрузок, не поддерживающих кластеризациюс автоматическим исправлением ошибок при помощи перезапуска или перемещения на другой сервер

Хранилище

Таблица

Возможности Windows Server 2003 R2 Windows Server 2008 R2 Windows Server 2012 R2 Комментарий
Пространства хранения
Новое
Не поддерживается Не поддерживается Поддерживается Возможность использования потребительских запоминающих устройств для создания виртуальных пулов хранения данных и последующего их выделения в виде пространств хранения. Виртуальные диски поддерживают форматирование и доступ аналогично физическим дискам, размер которых можно динамически изменять путем добавления дополнительных дисков в пул хранения данных
Улучшения файловой системы — ReFS, дедупликация, тонкое выделение и усечение. Chkdsk Не поддерживается Частично поддерживается Поддерживается Поддержка многотерабайтных томов и новой версии служебной программы Chksdsk, способной выявлять повреждение данных подключенного тома. Новая локальная файловая система ReFS позволяет максимально повысить доступность данных и время непрерывной работы даже при возникновении ошибок, обычно приводящих к простоям и потере информации. Поддержка дедупликации данных. Идентификация виртуальных дисков, созданных методом тонкой подготовки. Стандартизированные уведомления о достижении пороговых значений. Максимальная эффективность использования приложений за счет выделения при необходимости пространства для хранения
Общий том кластера Не поддерживается Частично поддерживается Поддерживается Система хранения данных файловых серверов обеспечивает постоянную доступность и позволяет создавать масштабируемое файловое хранилище серверных приложений (например, на основе SMB). Файлы CSV теперь используются файловой системой CSVFS вместо NTFS
Динамическая миграция хранилищ данных
Новое
Не поддерживается Не поддерживается Поддерживается Возможность динамической миграции хранилищ виртуальных машин независимо от самих машин, практически без простоя
Технологии SMB Direct (RDMA) и SMB Multichannel
Новое
Не поддерживается Не поддерживается Поддерживается Эта функция создает сбалансированное по нагрузке, отказоустойчивое соединение с удаленными файл-серверами. При потере соединения не только производится отработка отказа, но также оценивается состояние соединений, доступных для маршрутизации трафика в обход перегруженных каналов связи. Поддержка сетевых адаптеров с функцией Remote Direct Memory Access (RDMA), способных работать на полной скорости с низкими задержками и малым потреблением ресурсов ЦП
Технология Offloaded Data Transfer (ODX)
Новое
Не поддерживается Не поддерживается Поддерживается Новые возможности стека хранения данных в Windows Server 2012. Функция ODX, используемая совместно с поддерживающими выгрузку сетями хранения SAN, позволяет устройству хранения выполнять операции копирования файлов без привлечения ресурсов основного процессора узла Hyper-V. Фактически это просто операция чтения информации из одного места и записи ее в другое
Применение SMB для управления рабочими нагрузками
Новое
Не поддерживается Не поддерживается Поддерживается Возможность использования общих ресурсов файлового сервера в качестве хранилища для таких рабочих нагрузок, как Hyper-V и SQL Server 2012
Поддержка сетевой файловой системы (Network File System, NFS) Не поддерживается Частично поддерживается Поддерживается Решение для организации общего доступа к файлам на предприятиях со смешанными средами Windows и UNIX. Возможность надежного хранения и запуска виртуальных инфраструктур VMware ESX с поддержкой файловых систем в Windows Server 2012 при использовании расширенных функций обеспечения высокой доступности Windows
Встроенная поддержка Microsoft iSCSI Software Target
Новое
Не поддерживается Не поддерживается Поддерживается Встроенная функция доступа серверов к хранилищам через сеть TCP/IP, включая общие хранилища приложений, размещенных в отказоустойчивом кластере
Управление (диспетчер серверов и PowerShell) Не поддерживается Поддерживается Поддерживается Единая точка доступа к оснасткам управления для практически всех установленных ролей. Оснастка управления пространствами хранения и прочими хранилищами с управлением через PowerShell

Платформа веб-приложений и локальных приложений

Улучшенные функции служб IIS

Таблица

Возможности Windows Server 2003 R2 Windows Server 2008 R2 Windows Server 2012 R2 Комментарий
Поддержка многоарендных веб-сайтов высокой плотности
Новое
Не поддерживается Не поддерживается Поддерживается Платформа веб-серверов, удобная для размещения, поддерживающая функцию ограничения попыток входа на FTP-серверы и повышенную плотность размещения сайтов, централизованный доступ к сертификатам SSL и указание имен серверов. Повышение масштабируемости IIS с помощью масштабирования SSL, централизованной поддержки SSL-сертификатов и масштабирования с поддержкой NUMA
Централизованное управление SSL-сертификатами
Новое
Не поддерживается Не поддерживается Поддерживается Централизованное хранение SSL-сертификатов на общем файловом ресурсе упрощает управление сертификатами и позволяет снизить совокупную стоимость владения. Оперативное добавление серверов в веб-ферму устраняет необходимость в индивидуальной настройке SSL
Индикатор имени сервера (Server Name Indicator, SNI)
Новое
Не поддерживается Не поддерживается Поддерживается Система хранения данных файловых серверов обеспечивает постоянную доступность и позволяет создавать масштабируемое файловое хранилище серверных приложений (например, на основе SMB). Файлы CSV теперь используются файловой системой CSVFS вместо NTFS
Масштабируемость с поддержкой NUMA
Новое
Не поддерживается Не поддерживается Поддерживается Возможности масштабирования веб-серверов (более 32 процессоров), поддержка оборудования нового поколения
Регулирование использования ресурсов ЦП
Новое
Не поддерживается Не поддерживается Поддерживается Возможность настройки максимального потребления ресурсов процессора для отдельных пулов приложений IIS 8.0 позволяет приложениям рационально использовать процессорное время. Создание программных «песочниц» для каждого клиента; гарантия невозможности потребления всех вычислительных мощностей веб-сервера одним клиентом
Служба FTP Не поддерживается Поддерживается Поддерживается Публикация файлов на веб-сервере через FTP
Ограничение максимального количества попыток регистрации на FTP-сервере Не поддерживается Частично поддерживается Поддерживается Защита от атак методом перебора, обнаружение атак и блокировка дальнейших запросов с одних и тех же адресов в Windows Server 2012 и IIS 8.0
Инициализация приложений
Новое
Не поддерживается Не поддерживается Поддерживается Возможность упреждающего запуска приложений ASP.NET с помощью IIS 8.0. Постоянная доступность приложений. Инициализация приложений ASP.NET перед их запуском пользователями. Возврат пользователям статических страниц при ожидании загрузки с пустой страницей браузера
Ограничения динамических IP-адресов
Новое
Не поддерживается Не поддерживается Поддерживается Динамические фильтры IIS 8.0 для автоматической блокировки потенциально вредоносных IP-адресов
Протокол WebSocket
Новое
Не поддерживается Не поддерживается Поддерживается Поддержка двунаправленного обмена данными между клиентом и сервером в реальном времени, включая шифрование данных
Поддержка ASP.NET (версии 2.0, 3.0, 3.5 и 4.5) Частично поддерживается Частично поддерживается Поддерживается Одновременный запуск нескольких приложений ASP.NET с различными версиями платформы .NET Framework в среде Windows Server 2012 с установленной IIS 8.0
Управление приложениями ASP.NET 3.5 и 4.5 Частично поддерживается Поддерживается Поддерживается Инструменты с графическим интерфейсом или запускаемые из командной строки, предназначенные для управления приложениями ASP.NET 3.5 и ASP.NET 4.5 в IIS 8.0 с Windows Server 2012
Многоязычная поддержка Частично поддерживается Частично поддерживается Поддерживается Поддержка языков программирования, таких, как .NET, PHP, Node.js и Python. Улучшенная поддержка PHP и MySQL с помощью расширений IIS. Интеграция ASP.NET 4.5 и поддержка новейшего стандарта HTML5

Платформа запуска гибридных приложений (локально и в облаке)

Таблица

Возможности Windows Server 2003 R2 Windows Server 2008 R2 Windows Server 2012 R2 Комментарий
Поддержка межорганизационного использования приложений
Новое
Не поддерживается Не поддерживается Поддерживается Интеграция приложений, размещенных локально и в облаке (в том числе Windows Azure)
Симметрия приложений и языков программирования
Новое
Не поддерживается Не поддерживается Поддерживается Общая модель разработки, применяемая в Windows Server 2012 и Windows Azure
Общая платформа и инструменты разработки
Новое
Не поддерживается Не поддерживается Поддерживается Общая среда разработки, позволяющая разработчикам .NET создавать облачные и локальные приложения
Обмен данными и сообщениями на уровне приложений
Новое
Не поддерживается Не поддерживается Поддерживается Доступ к локальным приложениям из облачных приложений

Сетевые возможности

Таблица

Возможности Windows Server 2003 R2 Windows Server 2008 R2 Windows Server 2012 R2 Комментарий
Поддержка виртуализации сетевых устройств Single Root I/O Virtualization
(SR-IOV)
Новое
Не поддерживается Не поддерживается Поддерживается Hyper-V обеспечивает поддержку сетевых устройств с функциями SR‑IOV и позволяет назначить виртуальную функцию SR‑-IOV физического сетевого адаптера непосредственно виртуальной машине
Поддержка объединения сетевых плат (NIC Teaming)Новое Не поддерживается Не поддерживается Поддерживается Предотвращение разрывов сетевых соединений за счет группировки нескольких плат сетевых интерфейсов позволяет агрегировать пропускную способность и перенаправлять трафик при критических сбоях
Виртуализация сети Не поддерживается Не поддерживается Поддерживается Изоляция сетей и сетевого трафика позволяет сократить число виртуальных частных сетей. Уменьшение потребности в иерархическом назначении IP-адресов виртуальным машинам
Отработка отказа DHCP-сервера
Новое
Не поддерживается Не поддерживается Поддерживается Возможность развертывания двух DHCP-серверов с поддержкой высокой доступности служб DHCP для клиентов, включая репликацию между ними сведений об аренде. Возможность развертывания DHCP-серверов в безкластерной конфигурации отработки отказа, включая поддержку нескольких подсетей
Hyper-V Replica
Новое
Не поддерживается Не поддерживается Поддерживается Универсальное решение, не зависящее от хранилищ данных и видов рабочих нагрузок. Поддерживает эффективную периодическую асинхронную репликацию виртуальных машин на удаленные площадки для решения задач аварийного восстановления
Динамическая очередь виртуальных машин (Virtual Machine Queue, VMQ) Не поддерживается Частично поддерживается Поддерживается Позволяет сетевому адаптеру узла передавать DMA-пакеты непосредственно в стеки памяти отдельных виртуальных машин. Присвоение идентификатора VMQ каждому буферу устройств виртуальной машины позволяет избежать создания ненужных копий пакета, а также устраняет необходимость определения маршрута на виртуальном коммутаторе
Управление IP-адресами (IP Address Management, IPAM) и учет ресурсов
Новое
Не поддерживается Не поддерживается Поддерживается Встроенная платформа Windows Server 2012 с функциями обнаружения, отслеживания и аудита пространства IP-адресов корпоративной сети, а также управления им. Включает в себя инфраструктуру автоматического обнаружения IP-адресов, средства отображения, создания отчетов и управления пользовательскими пространствами IP-адресов, а также функции отслеживания работы служб DHCP и DNS и управления ими
Расширяемый коммутатор Hyper-V Extensible Switch
Новое
Не поддерживается Не поддерживается Поддерживается Виртуальный сетевой коммутатор второго уровня, предоставляющий программно управляемые и расширяемые функции для подключения виртуальных машин к физической сети
Качество обслуживания (QoS) Частично поддерживается Частично поддерживается Поддерживается Hyper-V использует минимальную пропускную способность, чтобы задать определенную полосу пропускания для каждого типа трафика и обеспечить справедливое распределение ресурсов во время пиковой нагрузки. Поддержка оборудования, совместимого с технологией Data Center Bridging (DCB), позволяет использовать одну сетевую плату со сверхвысокой пропускной способностью, а также обеспечивает качество обслуживания (QoS ) и работу служб изоляции многоарендных рабочих нагрузок, характерных для развертывания в частном облаке
BranchCache Не поддерживается Частично поддерживается Поддерживается Повышение производительности, доступности и масштабируемости. Новые функции: Поддержка офисов любых размеров, единый объект групповой политики (GPO) для всех офисов. Автоматическая настройка клиентских компьютеров с помощью групповых политик, интеграция с файл-серверами Windows. Интеллектуальное разбиение файлов на блоки позволяет пользователям скачивать только измененный контент. Шифрование и предварительная загрузка кэша, поддержка PowerShell и новые групповые политики
Служба доменных имен (Domain Name System, DNS) Частично поддерживается Частично поддерживается Поддерживается Поддержка DNSSEC и PowerShell при настройке и управлении DNS
Протокол DHCP Частично поддерживается Частично поддерживается Поддерживается Новые улучшенные возможности DHCP в Windows Server 2012: Отработка отказа DHCP, назначение адресов на основе политик и командлеты PowerShell для DHCP-сервера
IP версии 6 (IPv6) Не поддерживается Частично поддерживается Поддерживается Улучшенное управление адресами IPv6, расширенные возможности подключения к Интернету с использованием адресов IPv6 и трансляция протоколов NAT64/DNS64 для клиентов DirectAccess
Технологии обработки рабочих нагрузок с малым временем задержки
Новое
Не поддерживается Не поддерживается Поддерживается Новые функции и возможности управления задержками, в том числе объединение сетевых плат (NIC Teaming)
Балансировка сетевой нагрузки Частично поддерживается Поддерживается Поддерживается Сравнение новых функций Windows Server 2008 R2 и возможностей Windows Server 2003 R2: Расширенное сходство, использование PowerShell в кластерах NLB и поддержка последовательных обновлений. Дополнительные функции отказоустойчивой кластеризации, по сравнению с Windows Server 2008 R2, включают в себя поддержку масштабируемых файл-серверов, CAU, мониторинг приложений в виртуальных машинах и интеграцию iSCSI Software Target
Удаленный доступ Частично поддерживается Частично поддерживается Поддерживается Windows Server 2012 Remote Access — это новая серверная роль, объединяющая в себе DirectAccess, маршрутизацию и VPN. Службы Remote Access совместно с PowerShell обеспечивают улучшенное управление удаленными компьютерами и расширенные возможности сетевого подключения. Объединение DirectAccess и RRAS в рамках единой серверной роли, возможность поддержки обеих технологий в рамках одного пограничного сервера. Упрощенное развертывание DirectAccess и сетевых политик безопасности, поддержка NAT64 и DNS64 для доступа к сетевым ресурсам, использующим только протокол IPv4. Теперь можно развертывать DirectAccess внутри сети, защищенной NAT. Поддерживается балансировка нагрузки, несколько доменов, интеграция защиты доступа к сети, одноразовые пароли, автоматизированное принудительное туннелирование, управление извне домена, мультисайтовое развертывание, Server Core и наблюдение за работоспособностью системы

Автоматизация и управление

Таблица

Возможности Windows Server 2003 R2 Windows Server 2008 R2 Windows Server 2012 R2 Комментарий
Графический пользовательский интерфейс как роль сервера Не поддерживается Не поддерживается Поддерживается Возможность развертывания графического пользовательского интерфейса в качестве роли Windows Server 2012 с помощью PowerShell 3.0. Возможность простого отключения полнофункционального пользовательского интерфейса при переходе к Server Core или минимальной установленной оболочке (поддержка PowerShell, диспетчера серверов и консоли управления MMC). Возможность переключения между Server Core, минимальной установленной оболочкой или полнофункциональным пользовательским интерфейсом с помощью команд PowerShell
Диспетчер серверов Поддерживается Поддерживается Поддерживается Единая точка доступа для управления оснастками практически всех установленных ролей. Управление удостоверениями и системной информацией серверов, отображение состояния сервера, выявление неполадок конфигурации ролей сервера и управление практически всеми ролями, установленными на сервере
Управление несколькими серверами
Новое
Не поддерживается Не поддерживается Поддерживается Управление несколькими серверами с помощью ролей, служб или настраиваемых групп управления. Единое представление, позволяющее администраторам просматривать события, роли, службы и прочую важную информацию для всех управляемых серверов
Развертывание ролей и функций на удаленные серверы и автономные жесткие диски
Новое
Не поддерживается Не поддерживается Поддерживается Диспетчер серверов Windows Server 2012 способен развертывать в рамках одного сеанса как роли, так и компоненты, используя единый мастер добавления ролей и компонентов. Мастер добавления ролей и компонентов выполняет последовательную проверку выбранного для развертывания сервера в ходе процедуры установки. Не требуется предварительной проверки настроек сервера, входящего в состав пула серверов Server Manager, на предмет пригодности к поддержке роли
Интегрированная консоль
Новое
Не поддерживается Не поддерживается Поддерживается Интегрированная консоль позволяет сотрудникам ИТ-отделов более эффективно управлять различными серверными платформами, физическими и виртуальными. Это позволяет снизить операционные затраты на ИТ (например, на управление хранением файлов, поддержку служб удаленного доступа к рабочим столам и управление IP-адресами)
Windows PowerShell 3.0 Не поддерживается Частично поддерживается Поддерживается Более 2 300 простых в изучении командлетов. Упрощенный поиск, просмотр, создание и использование модулей. Для использования командлетов больше не требуется импортировать модули вручную
Поддержка отключенных сеансов Windows PowerShell
Новое
Не поддерживается Не поддерживается Поддерживается Возможность создать сеанс на удаленном компьютере, выполнить команду или запустить задание, затем отключиться от сеанса и выключить компьютер. Потом повторно подключиться к сеансу с помощью другого компьютера, чтобы проверить состояние выполнения задания или получить результаты
Рабочий процесс Windows PowerShell
Новое
Не поддерживается Не поддерживается Поддерживается Позволяет ИТ-специалистам и разработчикам воспользоваться преимуществами рабочих процессов с применением средств автоматизации PowerShell. Возможности управления распространением, согласованием и завершением заданий, выполняемых на различных компьютерах, позволяют пользователям и администраторам сосредоточиться на решении более важных задач
Технология веб-доступа Windows PowerShell Web Access
Новое
Не поддерживается Не поддерживается Поддерживается Возможность управления серверами Windows с помощью консоли PowerShell из веб-браузера. Совместимость целевых компьютеров с любой версией Windows обеспечивает удаленное управление средствами PowerShell
Интегрированная среда сценариев Windows PowerShell (Integrated Scripting Environment, ISE) 3.0
Новое
Не поддерживается Не поддерживается Поддерживается Новые функции упрощают применение Windows PowerShell для начинающих пользователей и поддерживают расширенные возможности редактирования для создателей сценариев. Панель отображения команд позволяет находить и запускать командлеты в диалоговом окне. IntelliSense обеспечивает контекстное автозаполнение команд для командлетов и имен сценариев, параметров, перечисляемых значений, имен свойств и методов. Доступны примеры кода, текстов сценариев и команд. Можно сворачивать блоки сценариев и части файлов XML для упрощения навигации
Общий доступ к сценариям Windows PowerShell
Новое
Не поддерживается Не поддерживается Поддерживается Доступ к библиотеке фрагментов кода PowerShell, созданных сообществом разработчиков. Эти фрагменты называются интегрированными фрагментами кода в среде PowerShell ISE и предназначены для ИТ-специалистов, использующих PowerShell 3.0
Планируемые задания Windows PowerShell
Новое
Не поддерживается Не поддерживается Поддерживается Администраторы могут планировать запуск задач с помощью планировщика заданий Windows
Упрощение синтаксиса Windows PowerShell
Новое
Не поддерживается Не поддерживается Поддерживается Упрощенный единый синтаксис для всех командлетов PowerShell 3.0. Поддержка интуитивно-понятной структуры команд, похожей на естественный язык
Обнаружение командлетов Windows PowerShell и автозагрузка модулей
Новое
Не поддерживается Не поддерживается Поддерживается Командлет Get-Command —обеспечивает получение всех командлетов и функций из любых установленных на компьютере модулей, даже если модуль не импортирован в текущий сеанс. Готовность командлетов к немедленному использованию снимает необходимость в импорте модулей. Модули Windows PowerShell — поддерживает автоматический импорт любого командлета в модуле. Не требуется искать и импортировать модуль для использования его командлетов
Управление и установка устройств (Device Management and Installation, DMI) Частично поддерживается Частично поддерживается Поддерживается Централизованное управление, настройка оборудования и драйверов устройств для всех компьютеров в сети
Задачи начальной настройки Не поддерживается Частично поддерживается Поддерживается Помощь администраторам при настройке сервера; сокращение интервала между установкой операционной системы и развертыванием сервера на предприятии
Диспетчер авторизации Поддерживается Поддерживается Поддерживается Гибкие возможности интеграции в приложения системы управления доступом на основе ролей
Службы развертывания Windows Частично поддерживается Поддерживается Поддерживается Роль сервера в удаленном сетевом развертывании операционных систем Windows
Анализатор соответствия рекомендациям (Best Practices Analyzer, BPA) для роли сервера Не поддерживается Поддерживается Поддерживается Базовый набор рекомендаций по настройке ролей и функций операционных систем Windows Server, включая конфигурирование, управление и безопасность. Полная интеграция анализатора в диспетчер серверов
Групповая политика Поддерживается Поддерживается Поддерживается Возможность указания управляемых конфигураций для пользователей и компьютеров с помощью параметров и предпочтений групповых политик
Удаленное обновление групповой политики
Новое
Не поддерживается Не поддерживается Поддерживается Планирование удаленного обновления групповой политики (gpupdate.exe) одного или нескольких компьютеров
Облачная служба резервного копирования в Интернете Windows Azure Online Backup
Новое
Не поддерживается Не поддерживается Поддерживается Защита от потери данных по причине аппаратных сбоев с помощью резервного копирования в облачной среде. Эта функция позволяет выполнять резервное копирование и восстановление файлов и папок в облаке
Состояние инфраструктуры групповых политик
Новое
Не поддерживается Не поддерживается Поддерживается Отображение состояния Active Directory и репликация системного тома в соответствии с применяемой групповой политикой

Роли сервера

Таблица

Возможности Windows Server 2003 R2 Windows Server 2008 R2 Windows Server 2012 R2 Комментарий
Службы сертификатов Active Directory Частично поддерживается Частично поддерживается Поддерживается Интеграция с диспетчером серверов, а также функции развертывания и управления, реализованные в Windows PowerShell; возможность запуска любых служб ролей в Server Core; автоматическое обновление сертификатов компьютеров, не присоединенных к домену; принудительное обновление сертификатов с одинаковыми ключами; поддержка международных доменных имен и повышенная безопасность по умолчанию
Доменные службы Active Directory Частично поддерживается Частично поддерживается Поддерживается В перечень расширенных функций Windows Server 2012 входят: клонирование виртуализированного контроллера домена; поддержка совместимых с виртуализацией технологий; интеграция AD DS с диспетчером серверов; улучшенная поддержка Relative ID (RID); отложенное создание индекса; ввод в домен удаленных компьютеров; пользовательский интерфейс Корзины; приложение уровня данных; утверждения AD DS в AD FS; средство просмотра журнала в PowerShell; пользовательский интерфейс для тонкой настройки политик паролей; репликация AD и командлеты Windows PowerShell для просмотра топологии; активация на основе Active Directory (Active Directory Based Activation, AD BA); расширения Kerberos и управляемые группы учетных записей служб (Group Managed Service Account, gMSA)
Службы федерации Active Directory Частично поддерживается Частично поддерживается Поддерживается Новые возможности служб AD FS в Windows Server 2012 включают в себя интеграцию сценариев DAC; улучшенную процедуру установки с помощью диспетчера серверов и дополнительные инструменты на основе командлетов PowerShell
Служба Active Directory облегченного доступа к каталогам (Active Directory Lightweight Directory Service, AD LDS) Частично поддерживается Поддерживается Поддерживается Включение служб AD LDS в качестве новой роли сервера. Интеграция AD LDS с AD DS.
Служба управления правами Active Directory Частично поддерживается Частично поддерживается Поддерживается Упрощенное делегирование и надежное шифрование (также доступно в Windows Server 2008 R2 после выхода недавних обновлений). Изменение требований к установке и развертыванию: Для установки SQL Server требуются полномочия учетной записи системного администратора вместо учетных записей локальных администраторов. Служба обозревателя SQL Server должна быть запущена, в брандмауэр должны быть добавлены исключения для портов, используемых AD RMS. Поддерживается удаленное развертывание, а также использование диспетчера серверов и Windows PowerShell для развертывания AD RMS
Сервер приложений Частично поддерживается Поддерживается Поддерживается Обновлен для поддержки .Net Framework 4.5
DHCP-сервер Частично поддерживается Частично поддерживается Поддерживается Обработка отказа DHCP, назначение адресов на основе политик и командлеты PowerShell для DHCP-сервера
DNS-сервер Частично поддерживается Частично поддерживается Поддерживается Новые функции DNSSEC, поддержка Windows PowerShell для настройки и управления DNS
Факс-сервер Частично поддерживается Поддерживается Поддерживается Сохраняется возможность установки серверной роли Windows Server 2012 Fax Server
Файловые службы и службы хранения Частично поддерживается Частично поддерживается Поддерживается Файловые службы теперь называются Файловые службы и службы хранения. Улучшения: Дедупликация данных; iSCSI Target Server; пространства хранения и пулы носителей; унифицированное удаленное управление файловыми службами и службами хранения в диспетчере серверов; командлеты PowerShell для файловых служб и служб хранения; поддержка ReFS. Изменения диспетчера ресурсов файлового сервера FSS: приложение уровня данных; автоматическая классификация; ручная классификация; задачи управления файлами и система помощи при отказе в доступе к файлам. Поддержка многотерабайтных томов и новой версии Chkdsk, которая способна обнаруживать нарушение целостности данных даже без отключения тома
Hyper-V Не поддерживается Частично поддерживается Поддерживается В число новых функций Windows Server 2012 входят: функция динамической миграции без разделения ресурсов и технология SMB; служба QoS; средства измерения потребления ресурсов; Hyper-V Replica; виртуальные адаптеры главной шины (HBA); поддержка ODX и прочих средств аппаратной разгрузки; расширенные возможности масштабирования; виртуализация вычислительных сетей с помощью Hyper-V; Hyper-V Extensible Switch; улучшенная поддержка кластеров; настройка конфигурации памяти в среде выполнения; архитектура NUMA; поддержка SMB и многое другое
Службы политики сети и доступа Частично поддерживается Частично поддерживается Поддерживается В состав новых функций Windows Server 2012 входят: роль службы печати и документов; драйверы Type 4; прямая печать из филиалов; модуль управления печатью Windows PowerShell; безопасная печать WSD; высокодоступная печать
Службы печати и документов Частично поддерживается Частично поддерживается Поддерживается Роль службы печати и документов Windows Server 2012 поддерживает: драйверы Type 4, прямую печать из филиалов, модуль управления печатью Windows PowerShell, безопасную печать WSD; высокодоступную печать
Удаленный доступ Частично поддерживается Частично поддерживается Поддерживается Новая роль сервера, объединяющая DirectAccess, маршрутизацию, VPN и многое другое. Службы Remote Access совместно с PowerShell обеспечивают улучшенное управление удаленными компьютерами и расширенные возможности сетевого подключения. Объединение DirectAccess и RRAS в рамках единой серверной роли, возможность поддержки обеих технологий в рамках одного пограничного сервера. Упрощенное развертывание DirectAccess и сетевых политик безопасности, поддержка NAT64 и DNS64 для доступа к сетевым ресурсам, использующим только протокол IPv4. Теперь можно развертывать DirectAccess внутри сети, защищаемой NAT. Поддерживается балансировка нагрузки, несколько доменов, интеграция защиты доступа к сети, одноразовые пароли, автоматизированное принудительное туннелирование, управление извне домена, мультисайтовое развертывание, Server Core и наблюдение за работоспособностью системы
Службы удаленных рабочих столов Частично поддерживается Частично поддерживается Поддерживается Расширенные возможности служб доступа к удаленным рабочим столам, по сравнению с предыдущими версиями: унифицированный централизованный интерфейс, автоматическое упрощенное управление единым образом ОС, персонализация пользователей, централизованное развертывание и справедливое разделение ресурсов сети. Изменения URL и конфигурации подключения к удаленным рабочим столам и приложениям RemoteApp с помощью групповой политики; автоматическая отправка пользователям URL-адресов по электронной почте. Единый пользовательский интерфейс с развитыми функциями
Службы активации корпоративных лицензий Частично поддерживается Частично поддерживается Поддерживается Дополнительные технологии активации корпоративных лицензий, недоступные в предыдущих версиях Windows Server: Серверная роль активации корпоративных лицензий, встроенная поддержка сервера управления ключами, активация с использованием Active Directory и консоль инструментов активации корпоративных лицензий
Веб-сервер (IIS) Частично поддерживается Частично поддерживается Поддерживается IIS 8.0 представляет собой унифицированную платформу, объединяющую в себе IIS, ASP.NET, службы FTP, PHP и Windows Communication Foundation (WCF). В число новых функций входят: централизованное хранилище сертификатов, динамические ограничения IP-адресов, ограничение попыток входа на FTP-серверы, индикатор имен серверов (SNI), инициализация приложений и масштабирование с поддержкой NUMA
Службы развертывания Windows Не поддерживается Частично поддерживается Поддерживается Усовершенствования служб развертывания Windows: определения типов образов (поддержка VHDX); многоадресная рассылка (поддержка протокола TFTP и многоадресной рассылки в сетях IPv6 и DHCPv6, улучшенное развертывание средств многоадресной рассылки); подготовка драйверов; интерфейс EFI, поддержка клиентов x86 с 32-разрядными процессорами; единый интерфейс EFI для сетевой загрузки и комплексного развертывания с помощью WDS
Службы Windows Server Update Services Не поддерживается Частично поддерживается Поддерживается Базовый набор рекомендаций по настройке ролей и функций операционных систем Windows Server, включая конфигурирование, управление и безопасность. Полная интеграция анализатора в диспетчер серверов

На этом обзор версий Windows Server завершен. Дальше ваша очередь выбирать тот набор функций и возможностей, которые нужны именно вам.
В заключение приведу несколько ссылок на предыдущие публикации по связанной теме:

  • Миграция Windows Server 2003 на Windows Server 2012 R2: Active Directory
  • Выполняем миграцию файловых серверов из Windows Server 2003 в Windows Server 2012 R2
  • Опубликованы материалы Jump Start 7 октября: Модернизация ИТ-инфраструктуры компании с помощью Windows Server 2012 R2

Надеюсь, что эта статья будем вам полезной!

Полезные ссылки

  • Попробовать Azure бесплатно на 30 дней!
  • Изучить курсы виртуальной академии Microsoft
    • Основы компьютерной безопасности
    • Основы построения доменной сети. Часть 2
    • Модернизация инфраструктуры организации с помощью Windows Server 2012 R2
    • Переход с VMware на Hyper-V
    • Основы построения доменной сети
    • Бизнес и облако: лучшие практики решений

  • Скачать пробную версию Windows Server 2012 R2
  • Загрузить бесплатную или пробную Visual Studio

Сравнение различных выпусков Windows Server 2012

Лицензирование Windows Server 2012 оптимизировано и упрощено так, чтобы позволить клиентам легко выбрать наиболее подходящую для них редакцию. Число редакций сокращено до четырех – две основных редакции и две для малого бизнеса.

Основные редакции – Standard и Datacenter – различаются только правами на использование виртуализации. Они имеют единую модель лицензирования «на процессор» (каждая лицензия покрывает до двух физических процессоров на сервере) и предлагают полный спектр возможностей и технологий. Редакции Essentials и Foundation являются экономичным решением для малого бизнеса. Они содержат ограниченный набор технологий, допускают использование ограниченным числом зарегистрированных пользователей, лицензируются «на сервер» и не требуют лицензий клиентского доступа (CAL).


Datacenter Standard Essentials Foundation
Применение Для сред с высокой степенью виртуализации Для сред с низкой степенью или отсутствием виртуализации. Для организаций малого бизнеса
Доступные возможности и технологии Все функциональные возможности Ограниченный набор возможностей
Права на использование виртуализации Неограниченное число виртуальных машин Не более двух виртуальных машин Может быть гостевой ВМ Только в среде физической ОС
Модель лицензирования На процессор (одна лицензия покрывает 2 процессора) + CAL* На сервер (только 1- и 2-процессорные серверы). Не более 25 пользователей. На сервер (только однопроцессорные серверы). Не более 15 пользователей.

* Каждому пользователю или устройству, которые обращаются к серверу, требуются лицензии клиентского доступа (Client Access Licenses, CAL). См. Product Use Rights («Права на использование продукта») для получения более подробной информации.

Права на использование предыдущих версий

При необходимости клиенты, имеющие лицензии Windows Server 2012, могут использовать более раннюю версию Windows Server или редакцию с меньшей функциональностью (применимо для корпоративных лицензий):

  • Windows Server 2012 Datacenter допускает понижение до любой предыдущей версии, любой редакции.
  • Windows Server 2012 Standard допускает понижение до любой предыдущей версии, редакций Enterprise и Standard Edition.

Условия лицензирования при этом будут соответствовать условиям лицензирования Windows Server 2012, а именно:

  • Независимо от того, какую предыдущую версию/редакцию вы используете, модель лицензирования «на процессор» (одна лицензия покрывает не более двух процессоров) сохраняется.
  • Продолжают действовать права на использование виртуализации Windows Server 2012 (Datacenter – неограниченное количество ВМ, Standard – две ВМ).

См. также:

  • Сравнение различных выпусков Windows Server 2016

Производитель: Microsoft

Назад в раздел

Обзор редакций Windows Server 2012

Компания Microsoft анонсировала редакции Windows Server 2012. По сравнению с Windows Server 2008 R2 их количество прилично сокращено. Если считать SBS (small business server) и HPC (high performance computing), то у Server 2008 R2 было целых двенадцать редакций, Windows Server 2012 будет доступен всего в четырех:

Datacenter — содержит все функциональные возможности. Предназначена для крупных организаций, широко использующих виртуализацию. Позволяет работу неограниченного числа виртуальных машин. Лицензируется по количеству процессоров + CAL (Client access license, лицензия на клиентский доступ). Одна лицензия Datacenter покрывает до двух физических процессоров;

Standart — содержит все те-же возможности что и Datacenter, однако позволяет запуск не более двух виртуальных машин. Предназначена для организаций, в которых мало или совсем не используется виртуализация. Лицензируется по количеству процессоров + CAL. Одна лицензия Standart покрывает до двух физических процессоров на сервере. Также при необходимости можно увеличить разрешенное количество запускаемых виртуальных машин путем назначения серверу дополнительных лицензий (каждая лицензия Standart разрешает запуск двух виртуальных машин);

Essential — имеет ограниченный функционал. Предназначена для небольших организаций (до 25 человек). Не позволяет запуск виртуальных машин. Лицензируется на сервер и может использоваться на серверах с одним или двумя процессорами. Лицензия Essential не требует покупки клиентских лицензий CAL и разрешает подключение до 25 пользователей. Редакция Essentials может быть запущена в физической или виртуальной среде (или то, или другое);

Foundation — самая ограниченная редакция. Предназначена для организаций с количеством сотрудников не более 15 человек. Не позволяет запуск виртуальных машин. Может использоваться только на однопроцессорных серверах и поставляется только вместе с серверами. Foundation не требует покупки клиентских лицензий CAL и разрешает подключение до 15 пользователей. Редакция Foundation не может быть запущена в виртуальной среде.

редакции Windows Server 2012

И для полноты картины сравнительный обзор основных ролей сервера для каждой редакции.

сравнение редакций Windows Server 2012

windows server 2012 r2Документ Windows Server 2012 R2 Products and Editions Comparison содержит таблицу с детальным сравнением функционала различных версий Windows Server 2012 R2. Очень часто бывает потребность быстро вспомнить про какие-то базовые значения операционной системы и как раз не хватает под рукой чего-то типа файла со сводными данными. Тут вам на помощь как раз и придет этот документ, о существовании которого я узнал недавно и совсем случайно и сейчас хочу им с вами поделиться.


Если вам интересна тематика Windows Server, рекомендую обратиться к тегу  Windows Server  на моем блоге.


Сам файл представляет из себя огромную таблицу, разделенную на три секции. В первой из них идет сравнение аппаратных возможностей, во второй — серверных ролей каждой из версий ОС, включая Hyper-V Server, а в третьей — наличие тех или иных компонентов системы:

Windows Server 2012 R2 Products and Editions Comparison

Насколько известно, Microsoft с недавнего времени пошла по пути унификации функционала операционных систем в зависимости от редакций и это видно в сравнении Datacenter и Standard — они имеют практически идентичные характеристики, которые по десяткам параметров отличаются лишь функциональностью AVMA (Automatic Virtual Machine Activation), но и оно более чем логично, ведь количество лицензий ОС в Dtc неограничено, тогда как Std имеет максимум лишь два виртуальных экземпляра.

Скачать файл можно с официального ресурса 1, либо по прямой ссылке с моего блога — Windows Server 2012 R2 Products and Editions Comparison.

Кстати, подобный документ, но только для Windows Server 2012, также ходит по просторам интернета, но правда на официальных ресурсах мне его найти не удалось, хоть и ранее он был там опубликован (если верить статьям на других блогах).

comments powered by HyperComments

Новая функциональность, новые редакции, новая модель лицензирования

Введение

По прошествии четырех лет разработки, 4 сентября 2012 года, Microsoft объявила о доступности новой версии Windows Server — Microsoft Windows Server 2012.

Windows Server 2012

Исторически операционные системы линейки Windows Server — это ОС, предназначенные для управления аппаратным обеспечением серверов, обладающие требуемыми для этого функциональными особенностями. Также эти серверные ОС содержат специализированные службы (программные компоненты), предназначенные для организации, мониторинга и управления ИТ-инфраструктурой предприятия, начиная от управления адресным пространством протокола IP и учетными записями пользователей и заканчивая организацией отказоустойчивых сетевых сервисов.

Если мы посмотрим на ИТ-инфраструктуру предприятий образца 10-летней давности, то в большом количестве случаев увидим т. н. модель «on-premise», когда серверное аппаратное обеспечение приобреталось предприятиями в собственность, на каждом сервере разворачивался экземпляр операционной системы, настраивались ее комплектные службы, устанавливалось прочее программное обеспечение, реализующее дополнительную функциональность. В этой классической модели ИТ-инфраструктуры предприятия взаимодействие, как правило, строилось по схеме клиент—сервер, причем под клиентом в подавляющем большинстве случаев понимался ПК. То есть клиентский ПК, как устройство, на сетевом уровне взаимодействовал через локальную сеть с сервером, а на уровне приложений некое клиентское приложение взаимодействовало с соответствующим серверным.

В то же время, сейчас в индустрии мы видим трансформацию этой модели в модель «подключенных устройств и непрерывных сервисов». Всё большее количество пользователей работает со всё более и более возрастающим количеством разнообразнейших подключенных к интернету устройств: смартфонами, планшетами, ноутбуками, настольными ПК и даже «умными» телевизорами. На стороне «серверов» предприятия пользователи ожидают уже не просто серверных приложений, взаимодействующих с единственным их устройством, но непрерывно, 24×7×365, функционирующих сервисов: «облачных», умных, надежных, быстрых, соответствующим образом обрабатывающих и умеющих синхронизировать данные между всеми устройствами. То есть нужна серверная операционная система, которая позволила бы строить такие сервисы. Растет и количество данных: в реляционных БД, текстовых документах и электронных таблицах накапливается все большее количество информации.

В условиях такой трансформации Microsoft поставила перед собой цель выпустить настоящую «облачную» операционную систему — платформу масштаба уже не единичного сервера, но центра обработки данных (ЦОД) с единообразными подходами и инструментами для управления и разработки приложений в частном, партнерском, глобальном облаке и гибридных вариантах. По аналогии с тем, как Microsoft перепридумала клиентскую ОС Windows, серьезному переосмыслению подверглась и парадигма серверной ОС Windows Server.

Ключевыми строительными блоками здесь являются Windows Server 2012, Windows Azure и System Center 2012 SP1.

Говоря «облачная операционная система», Microsoft понимает под этим четыре группы требований к серверной ОС:

  1. Преобразование ЦОД. Необходимо иметь возможность взять все ресурсы ЦОД (хранение, сеть, вычислительные мощности), разделить их между облачными службами, обеспечить возможность высокой загрузки (эффективного использования) этих ресурсов. Нужно иметь возможность гибкого масштабирования, то есть для любой конкретной службы необходимо иметь возможность выделения ей дополнительных ресурсов, но только на то время, когда они ей нужны. Необходимо иметь возможность строить инфраструктуру, работающую в режимах always-up и always-on (всегда включено и всегда доступно). Необходимо иметь возможность автоматизирования задач по управлению ЦОД посредством API и порталов самообслуживания.
  2. Необходимо иметь возможность размещения современных приложений поверх такой инфраструктуры. Нужно иметь большой набор работающих служб, позволяющих строить социальные, мобильные приложения и приложения для обработки сверхбольших массивов данных, т. е. поддержать все современные тренды. Предприятиям необходимо иметь гибкость в инструментарии, в среде разработки, чтобы быстро строить эти приложения. Необходимо иметь быстрый цикл разработки, который объединял бы разработчиков и управленцев.
  3. Microsoft ставил перед собой задачу поддержать тенденцию BYOD (bring your own device = приноси свое собственное устройство) на предприятиях, в то же время обеспечивая необходимые контроль и управление со стороны ИТ-службы.
  4. Необходимо было поддержать возможности по обработке и хранению любых массивов данных с любой парадигмой хранения: как SQL, так и NoSQL, совместно обрабатывать данные предприятия и данные из внешних структурированных источников, создавая новые возможности.

Результатом явилось построение облачной операционной системы и платформы. Новая ОС может быть развернута в своем ЦОД, можно использовать ее как услугу из партнерского ЦОД или из глобальной Windows Azure; при этом обеспечивается единый подход к виртуализации, инфраструктуре управления, инфраструктуре разработки приложений, управлению данными и сервисами идентификации.

Однако новая ОС несет множество новаций и усовершенствований и для тех, кто не планирует переселяться в облака ;)

Редакции и лицензирование в линейке Windows Server 2012

Обычно вопросы лицензирования, редакций и их ограничений у всех производителей — одни из самых непростых. В линейке Windows Server 2012 структура упрощена и унифицирована по сравнению с предыдущим поколением.

В линейке Windows Server 2012 доступны 4 редакции.

Редакция Основное предназначение Основные особенности Модель лицензирования Цена на условиях «Open No Level (NL) ERP»
Datacenter (Датацентр) Частные и гибридные виртуализованные среды высокой плотности Полнофункциональный Windows Server. В цену входит возможность запускать неограниченное количество виртуализованных экземпляров на одном физическом сервере Цена устанавливается за физические процессоры + лицензии клиентского доступа (приобретаются отдельно) $4,809 за два физических процессора (количество ядер и потоков не ограничено). При использовании на более чем двухпроцессорных серверах требуется приобретение дополнительных лицензий
Standard (Стандарт) Невиртуализованные или виртуализованные среды низкой плотности Полнофункциональный Windows Server. В цену входит возможность запускать два виртуализованных экземпляра на одном физическом сервере Цена устанавливается за физические процессоры + лицензии клиентского доступа (приобретаются отдельно) $882 за два физических процессора (количество ядер и потоков не ограничено). При использовании на более чем двухпроцессорных серверах и/или более чем двух виртуализованных экземпляров требуется приобретение дополнительных лицензий
Essentials Для малого бизнеса Ограниченная функциональность Windows Server. В цену не входит возможность запускать дополнительные виртуализованные экземпляры. Максимально 25 пользователей. Максимально два физических процессора (количество ядер и потоков не ограничено) Цена устанавливается за редакцию сервера, дополнительные пользовательские лицензии оплачивать не нужно $501
Foundation Экономичная редакция Ограниченная функциональность Windows Server. В цену не входит возможность запускать дополнительные виртуализованные экземпляры. Максимально 15 пользователей. Максимально один физический процессор (количество ядер и потоков не ограничено) Цена устанавливается за редакцию сервера, дополнительные пользовательские лицензии оплачивать не нужно Распространяется только с оборудованием

Ранее входившие в линейку редакции Windows Small Business Server (SBS), Windows Home Server более развиваться не будут, так как, по наблюдениям Microsoft, целевые аудитории этих продуктов (домашние пользователи, малый бизнес) все чаще выбирают облачные службы для решения своих задач, например таких, как организация электронной почты и совместной работы и резервного копирования, вместо развертывания собственной инфраструктуры.

Также ранее входившие в линейку редакции Enterprise, High-Performance Computing (HPC) и Web Server в новом поколении недоступны.

Важным изменением является то, что функционально редакции Datacenter и Standard не отличаются — теперь можно строить кластеры высокой доступности и отказоустойчивые кластеры, имея лицензию на Standard.

Платформа виртуализации (Hyper-V)

Поскольку виртуализация — краеугольный камень облачных сред, много нового появилось именно в этой области.

Принята во внимание необходимость больших компаний и облачных провайдеров лучше управлять их ЦОДами, учитывая потребление ресурсов: вычислительных, хранения, сети.

Масштабируемость

Если предприятию было недостаточно мощности решений виртуализации предыдущего поколения, то Windows Server 2012 может быть выходом, так как Hyper-V 3-й версии поддерживает:

  • до 320 логических процессоров на физический сервер и до 64 процессоров в виртуальной машине;
  • до 4 ТБ оперативной памяти на физический сервер и до 1 ТБ памяти в виртуальной машине;
  • в виртуальной машине поддерживается жесткий диск объемом до 64 ТБ;
  • кластеры Hyper-V с количеством узлов до 64 и до 8000 виртуальных машин на кластер до 1024 машин на узел.

Мне представляется, что лишь очень небольшая часть всех возможных нагрузок, исполняющихся на серверах архитектуры x86-64, не может быть виртуализована, учитывая эти ограничения.

Live Migration

Live Migration (живая миграция) — возможность переноса виртуальных машин между физическими серверами без перерыва в предоставлении сервисов клиентам — с появлением Windows Server 2012 стала возможна более чем для одной виртуальной машины одновременно. Фактически количество виртуальных машин, одновременно вживую мигрирующих между хостами, зависит от мощности оборудования. При использовании новой версии протокола SMB, SMB3 (см. ниже), и агрегировании высокопроизводительных сетевых интерфейсов (NIC teaming) можно одновременно переносить 120 виртуальных машин.

Также, благодаря поддержке размещения виртуальных жестких дисков на общих папках по протоколу SMB3, стало возможным выполнять Live Migration без использования разделяемого кластерного хранилища (CSV = clustered shared volume).

Microsoft говорит о появлении возможности миграции типа «shared-nothing», т. е. при наличии только Ethernet-кабеля.

Сетевые возможности

Выполнены существенные усовершенствования и в сетевой инфраструктуре Hyper-V. Если в физическом хосте виртуализации будут установлены серьезные сетевые адаптеры, с большим количеством возможностей на аппаратном уровне, например IPSec Offload, то с большой вероятностью, применив Hyper-V 3, все эти «вкусности» удастся получить и внутри виртуальных машин.

Виртуальный коммутатор, управляющий работой сетевых адаптеров виртуальных машин, серьезным образом переработан. Основным усовершенствованием является новая открытая архитектура, которая позволяет сторонним производителям использовать документированные API для написания своих расширений, реализующих функциональность инспекции и фильтрации пакетов, проприетарных протоколов свитчинга, фаерволла и систем определения вторжений.

В настоящее время уже выпущено одно решение, использующее упомянутую архитектуру — виртуальный свитч Cisco Nexus 1000V.

Вместе с тем, даже без применения сторонних решений виртуальный свитч стал мощнее — например, появилась возможность управлять полосой пропускания отдельных виртуальных машин.

Другие механизмы Hyper-V

Также усовершенствованы многие другие механизмы: Hyper-V стал лучше поддерживать NUMA; появился новый формат виртуальных жестких дисков VHDX, поддерживающий жесткие диски формата native 4K и диски большого размера; улучшен механизм Dynamic Memory — добавлена опция Minimum Memory, позволяющая гипервизору забирать память у виртуальных машин, если для запуска нужной ее недостаточно. Стало возможным делать инкрементальные резервные копии работающих виртуальных машин.

Сетевая подсистема

IPv6

В ОС Windows Server 2012 переписана реализация стека протоколов TCP/IP. Основным протоколом сейчас считается IPv6, в то время как IPv4 на внутреннем программном уровне обрабатывается как подмножество IPv6.

На приоритетное использование IPv6 нацелена и реализация многих протоколов более высокого уровня и сервисов — не стоит удивляться, когда при наличии возможности работы и IPv6, и IPv4 будет выбран именно IPv6. Например, служба разрешения доменных имен DNS в первую очередь пытается получить именно IPv6-адрес узла.

Остановимся на некоторых особенностях IPv6:

  • первое, что упоминается всеми — большее адресное пространство, что позволит наделить собственным уникальным во вселенной IPv6-адресом ≈3,4·1038 узлов. Вместе с тем, существующие правила выделения IPv6-адресов, учитывающие их структуру, предписывают выделять каждому обратившемуся за собственным блоком IPv6-адресов предприятию подсеть /64, т. е. предприятие получает возможность выдать своим серверам, клиентским ПК и устройствам 264 уникальных глобально маршрутизируемых IPv6-адресов — в 232 раза больше, чем было во всем вместе взятом IPv4-адресном пространстве Интернета;
  • возможность выдать каждому узлу сети (каждому устройству) собственный глобально маршрутизируемый IPv6-адрес сделает гораздо более простой работу сервисов, которые должны из Интернета инициативно доставлять сообщения адресатам внутри корпоративных (да и домашних) сетей — в основном это различные приложения сегмента унифицированных коммуникаций: мессенджеры, коммуникаторы и т. п. Культурный шок: PAT (NAT) — больше нет! Для клиентских же приложений отпадет необходимость постоянно поддерживать открытую через PAT (NAT) TCP-сессию, а для сервера, соответственно, держать их тысячи/десятки тысяч;
  • IPv6 позволяет снизить нагрузку и, соответственно, требования к сетевому оборудованию, особенно это будет заметно на высоконагруженном провайдерском оборудовании: из стандарта убрана фрагментация, не нужно считать контрольные суммы, длина заголовков — фиксирована;
  • в IPv6 включена обязательная поддержка узлами технологии IPSec. В настоящее время существует большое количество протоколов, разработанных на заре Интернета, к каждому из которых пришлось позже разрабатывать и стандартизовать безопасные аналоги — некие уникальные для каждого протокола «обертки» (HTTP/HTTPS, FTP/SFTP и т. п.). IPv6 позволит уйти от этого «зоопарка» и унифицированно защищать соединение двух узлов на 3-м уровне сетевой модели для любого протокола;
  • IPv6 потенциально создает возможность роуминга мобильных устройств между беспроводными сетями различных операторов (Wi-Fi, 3G, 4G и т. д.) без разрыва сессий клиентского ПО, например голосового трафика SIP-клиентов.

В частности, такая входящая в Windows Server технология, как DirectAccess, позволяет организовать защищенный удаленный доступ клиентского компьютера в корпоративную локальную сеть прозрачно для пользователя. Со стороны пользователя нет необходимости использовать какие-либо VPN-клиенты или подключения. DirectAccess, будучи единственный раз настроен, в дальнейшем работает прозрачно для пользователя.

С технологической стороны, DirectAccess — это реализация IPSec VPN на базе IPv6 компании Microsoft. (Это не значит, что он не будет работать поверх транспортных сетей IPv4.)

Кстати, в Windows Server 2012 стало возможным не развертывать PKI, если клиенты DirectAccess — Windows 8.

SMB3

В сетях Microsoft для доступа к ресурсам файл-сервера применяются протоколы SMB (Server Message Block). Уже довольно давно мы работаем с протоколом версии 2, а в Windows Server 2012 вошла новая редакция — SMB 3.0.

На самом деле, протокол SMB 3.0 необходимо рассматривать не в контексте сетевой подсистемы, а в контексте подсистемы хранения данных — и позже мы увидим почему.

В контексте же сетевой подсистемы можно сказать, что SMB 3.0 заточен под современные быстрые локальные гигабитные сети — при его использовании оптимизировано управление протоколом транспортного уровня TCP в таких сетях, учитывается возможность применения т. н. jumbo-фреймов Ethernet. Заточен он также и для применения IPv6.

Подсистема хранения

На крупных предприятиях при построении ИТ-инфраструктур часто применяются специализированные решения для хранения данных, за счет чего достигается определенный уровень гибкости: полка с дисками может использоваться одновременно несколькими серверами, емкость гибко по необходимости распределяется между ними.

В то же время, такие специализированные решения достаточно дороги и в приобретении, и в последующем обслуживании. Администрирование и поддержка этих устройств и интерфейсов (например, Fiber Channel) требуют от администраторов соответствующих знаний и навыков.

При проектировании Windows Server 2012 в Microsoft ставили перед собой задачу реализовать в серверной ОС функциональность, которая позволит предоставить приложениям, таким как SQL Server и Hyper-V, тот же уровень надежности подсистемы хранения, что и специализированные решения, используя относительно недорогие («неумные») дисковые массивы. Причем, для унификации задач администрирования, реализация даже не применяет блочные протоколы (такие как iSCSI), а работает в варианте с обычными файл-серверными протоколами, такими как SMB.

Достигнуто это было в основном двумя механизмами — применением Storage Spaces и протокола SMB3.

SMB3

Таким образом, SMB 3.0 научили:

  • максимально использовать возможности «умных» полок, если таковые уже приобретены: использовать технологии Offloaded Data Transfer (ODX), когда сервер только отдает команду полке на перемещение файлов, а полка это сверхбыстро внутри себя делает и возвращает серверу результат выполнения;
  • открывать более одной TCP-сессии для копирования файла на сетевых картах, поддерживающих RSS (receive side scaling);
  • использовать более одной сетевой карты одновременно для увеличения производительности: если два сервера Windows Server 2012 (или Windows 8) имеют по две сетевые карты, то скорость копирования вырастет;
  • использовать более одной сетевой карты одновременно для обеспечения отказоустойчивости: если два сервера Windows Server 2012 (или Windows 8) имеют по две сетевые карты и одна из них откажет, то процесс копирования не остановится, а завершится успешно;
  • обеспечивать работу Continuously Available File Server — настоящего отказоустойчивого кластера файл-серверов*.

* Здесь необходимо сделать лирическое отступление. Термин Windows Server Failover Clustering достаточно давно неправильно перевели как «отказоустойчивый кластер». На самом деле это высокодоступный кластер. То есть сервис, оказываемый клиенту конкретным узлом кластера, в случае нештатного выхода этого узла из строя, прервется. Далее, без вмешательства администратора, сервис поднимется на другом узле кластера и продолжит обслуживать клиентов. Ущерб конкретному клиенту, получившему отказ в обслуживании на короткое время, зависит от используемого сервиса и стадии сессии, на которой произошел отказ.

Так вот, новый Continuously Available File Server — это тот самый настоящий «отказоустойчивый файл-сервер», то есть такое устройство кластера, выполняющего роль файл-сервера, при котором отказ узла, обслуживающего конкретного клиента в данный момент времени (например, клиент может копировать большой файл с сервера на локальный диск), не повлечет перерыва в обслуживании для этого клиента — файл на клиента продолжит отдавать другой узел кластера.

Storage Spaces

Storage Spaces — новый механизм, появившийся в Windows Server 2012.

Его ключевая «фишка» — дать возможность организовать высокодоступную и масштабируемую инфраструктуру хранения по значительно более низкой совокупной стоимости владения (TCO), чем специализированные сторадж-решения.

Идея, реализованная этим механизмом — следующая. Есть сервер под управлением Windows Server 2012. У него есть DAS (directly attached storage) — может быть, в форме дисков SATA или SAS, находящихся в корпусе, а может быть, в виде внешних дисковых полок, подключенных по интерфейсу SAS. Полкам не нужно обеспечивать никакой расширенной обработки, то есть не нужно реализовывать алгоритмы RAID, достаточно отдать JBOD — просто набор дисков, то есть полка в данном случае — это просто железка с блоком питания, салазками и интерфейсом SAS.

В механизме Storage Spaces определяются т. н. Storage Pools — базовые логические строительные блоки системы хранения. Они включают один или несколько физических дисков. На уровне Storage Pool один из дисков может быть назначен как диск, находящийся в горячем резерве — он будет автоматически задействован тогда, когда один из рабочих дисков, входящих в Storage Pool, выйдет из строя.

Далее, внутри Storage Pool, определяются виртуальные диски. Виртуальный диск может быть собран в одном из трех режимов:

  1. Простой (Simple) — данные будут распределены между физическими дисками, увеличивая производительность, но уменьшая надежность (некий аналог RAID0);
  2. Зеркало (Mirror) — данные будут продублированы на двух или трех дисках, увеличивая надежность, но неэффективно используя емкость (некий аналог RAID1);
  3. Четность (Parity) — данные и блоки четности будут распределены по дискам, представляя компромиссное решение между первыми двумя режимами (некий аналог RAID5).

Виртуальные диски могут быть собраны с фиксированным размером на физическом диске либо потреблять место из Storage Pool по мере сохранения данных, до определенного для диска размера.

После создания виртуального диска ОС предлагает создать на нем раздел ОС, под который можно отвести все или часть пространства виртуального диска, отформатировать раздел и присвоить ему букву диска. То есть можно сказать, что механизм Storage Spaces формирует виртуальные жесткие диски, логически расположенные между «железом» и «Управлением дисками» (Disk Manager).

В чем же преимущество по сравнению со старым добрым софтовым RAID, работающим в Windows NT с незапамятных времен?

Неверное, самым большим отличием будет являться возможность создать виртуальные диски объемом больше, чем нижележащие диски с учетом режима. Например, определив Storage Pool, включающий три жестких диска по 16 ГБ, можно создать в нем виртуальный диск размером 120 ГБ. По мере того, как диск будет заполняться данными и доступная емкость физических жестких дисков будет заканчиваться, можно добавить в Storage Pool новые физические диски, не меняя ничего на уровне раздела и данных.

Windows Server 2012

Отдельно хотелось бы сказать о производительности решения. Мы понимаем, что на определенном уровне архитектуры Storage Spaces представляют собой софтовую организацию RAID-массива. Софтовая — совсем не значит медленная или плохая. Например, реализация Intel Matrix RAID, несмотря на то что «снаружи» она выглядит как аппаратная, на самом деле для обсчета старших уровней RAID использует ресурсы ЦП. Необходимо полноценно тестировать производительность различных решений, и желательно не абстрактными синтетическими тестами, а тестами, имитирующими или представляющими собой реальную нагрузку.

Что же касается переносимости Storage Spaces между серверами — то она есть, без проблем. Если боевой сервер «упал», то можно подключить жесткие диски к новому и импортировать существующую конфигурацию Storage Spaces.

За счет новых технологий Storage Spaces и SMB3, в числе прочего, может быть собрана следующая архитектура:

Windows Server 2012

Два Hyper-V-хоста обеспечивают режим высокой доступности для исполняющихся на них виртуальных машин. Виртуальные жесткие диски и конфигурация виртуальных машин хранятся на выделенной в совместное использование по протоколу SMB3 папке. Папка, в свою очередь, выделена непрерывно доступным файл-сервером (отказоустойчивым кластером), состоящим из двух серверов, в каждом из которых расположены два SAS HBA (хост-адаптера), каждый из которых соединен с двумя идентичными коробками дисков). На файл-серверах настроены «зеркальные» Storage Spaces, а на соответствующих дисках организовано разделяемое кластерное хранилище (CSV). То есть подсистема хранения вообще не имеет единой точки отказа, и собрана она при этом исключительно средствами Microsoft Windows Server 2012.

Дедупликация данных

Практически стандартной является ситуация, когда каждому сотруднику предприятия на файл-сервере выделена личная папка. Диск файл-сервера, как правило, организован на отказоустойчивом RAID-массиве, осуществляется регулярное резервное копирование, правами на доступ к личной папке обладает только сотрудник. Таким образом, и информация, и интересы предприятия эффективно защищены.

Иногда встречаются вариации схемы: средствами ОС Windows на файл-сервер перенаправлены папки «Мои документы» и «Рабочий стол». То есть сотрудник пользуется этими папками как обычно, а физически они расположены на файл-сервере.

Теперь представим ситуацию, когда в общей папке появляется некий файл, представляющий интерес для нескольких сотрудников. Например, презентация нового продукта. Или фотографии с корпоративного мероприятия. Довольно скоро множественные копии этих файлов оказываются растащены по личным папкам. Конечно, на файл-сервере место занимает каждый экземпляр файла.

В такой ситуации может проявить себя новый механизм Windows Server 2012 — механизм дедупликации данных.

Windows Server 2012

Будучи задействованным для конкретного тома, Windows Server 2012 начинает по определенному расписанию анализировать том на наличие блоков (не файлов, а блоков), содержащих идентичные данные, и обеспечивать их хранение в единственном экземпляре. Конечно, для пользователя это совершенно незаметно.

Расположив два идентичных по содержимому файла на диске, получаем следующую картину до и после дедупликации:

Windows Server 2012

Windows Server 2012

Механизм дедупликации не поддерживает ReFS и данные, защищенные EFS; не обрабатываются файлы менее 32 КБ и файлы с расширенными атрибутами (extended attributes), тома Cluster Shared Volumes и системные тома.

Новая файловая система — ReFS

Новая файловая система доступна только в Windows Server 2012. Хотя она остается совместимой с NTFS на уровне API, для нее действует целый ряд ограничений:

  • не поддерживается шифрование NTFS;
  • не поддерживается сжатие NTFS;
  • не поддерживается на системных томах.

В ReFS для хранения информации о файлах используется структура т. н. «бинарного дерева», что позволяет быстро находить требуемую информацию. В ней не используется механизм «журналирования» NTFS, а реализован другой принцип транзакционности. ReFS хранит расширенную информацию о файлах, например контрольные суммы с возможностью коррекции считанных исходных данных файла, что помогает предотвратить ошибки типа «bit rotting».

CHKDSK

Утилита CHKDSK, отвечающая за проверку логической целостности файловой системы и ранее требовавшая эксклюзивного доступа к диску (отмонтирования тома), в Windows Server 2012 научилась работать в фоне. То есть, например, если большой диск с данными SQL Server требуется проверить CHKDSK, то после перезагрузки сервер запускается, SQL стартует и начинает обслуживать клиентов, а в фоне работает CHKDSK.

Динамический контроль доступа

В предыдущих поколениях Windows Server разграничение на доступ к ресурсам файл-сервера строилось на механизме списков контроля доступа (ACL) на ресурсах и включении учетной записи пользователя в группы.

При наличии большого количества файл-серверов, ресурсов на них и обширного штата пользователей работа по администрированию доступа становилась трудоемкой. Представим ситуацию, когда есть:

  1. несколько регионов продаж;
  2. несколько уровней допуска к информации внутри подразделений продаж;
  3. несколько типов документов по степени конфиденциальности;
  4. предусматривается возможность доступа с нескольких категорий устройств: доверенных и недоверенных.

Дизайн становится непростым. Для пользовательских учеток возникают группы вида «G-Sales-RUS-High_Clearance-…». Учесть же требования п.4 вообще не представляется возможным. При этом отметим, что мы в какой-то части дублируем свою же работу: если для учетной записи пользователя в Active Directory мы уже исправно заполняем «Регион», то мы же сами потом и должны включить его учетку в группу «G-Sales-RUS-…».

В таких сценариях и появляется поле для деятельности динамического контроля доступа. Идея заключается в том, что файл-сервер при принятии решения о предоставлении доступа к ресурсу (файлу, папке) сможет учитывать определенные атрибуты пользователя и устройства, источником которых является Active Directory. Например, предоставлять доступ только в том случае, если Страна учетки пользователя = Россия или Германия, Департамент = Финансы, и Тип_Устройства, с которого пользователь пытается получить доступ = Управляемое. То есть для администраторов задача по сведению пользовательских учеток в группы в некоторых сценариях может быть значительно упрощена. Сам пользователь придет за доступом к ресурсу файл-сервера, уже имея набор определенных реквизитов, взятых из Active Directory. А на ресурсе значения этих реквизитов могут быть собраны в логические выражения.

Windows Server 2012

Для развертывания, в числе прочего, требуется функциональный уровень леса не ниже Windows Server 2003 и хотя бы один домен-контроллер на Windows Server 2012, а также файл-сервер на Windows Server 2012. Клиентами могут быть Windows 7.

Особенно интересными могут быть сценарии, когда динамический контроль доступа работает в связке с инфраструктурой классификации файлов (FCI). В этом случае на файлы автоматически в зависимости от их содержимого могут быть установлены расширенные атрибуты типа «УровеньДоступа = КонфиденциальнаяИнформация», а доступ можно настроить, например, только группе «G_Managers» департамента «Управляющая компания».

RDP 8 / RemoteFX второго поколения

Интересные изменения произошли в протоколе удаленных рабочих столов — RDP — с выходом RDP 8.

Если посмотреть на историю вопроса, мы увидим, что на заре существования по протоколу RDP передавались команды GDI — графического интерфейса Windows, которые исполнялись (отрисовывались) на удаленном терминале.

Постепенно протокол эволюционировал, обрастал различными типами, способами и методами кодирования и передачи заданий на отрисовку.

В Windows Server 2008 R2 была представлена концепция RemoteFX, в которой идеология полностью поменялась. С RemoteFX RDP-сервер фактически отрисовывал все сам, брал готовый фрейм-буфер, кодировал одним кодеком и отдавал на клиента.

Теперь в RDP8 вошел RemoteFX, если так можно выразиться, второго поколения. Теперь фрейм-буфер анализируется, для различных участков экрана (графика, статичные изображения, анимация и видео) выбираются разные кодеки, участки кодируются и по отдельности отдаются на клиента. Для изображений применяется прогрессивный рендеринг, то есть изображение в низком разрешении клиент увидит мгновенно, а детали догрузятся так быстро, как это позволит пропускная способность канала.

RemoteFX первого поколения работал только в том случае, если RDP-хост был развернут в виде виртуальной машины Hyper-V и в системе работал совместимый видеоадаптер, реализующий DirectX 10-й версии. Сейчас эти требования ушли: и визуальная часть, и проброс USB-устройств будут работать на RDP-хосте, развернутом прямо на железе, без виртуализации, и не имеющем видеоадаптера с DirectX 10. (Проброс USB-устройств позволяет работать в терминальной сессии любым USB-устройствам, подключенным к клиентскому терминалу, например лицензионным USB-ключикам — проброс осуществляется на уровне передачи данных по протоколу USB.)

RDP8/RemoteFX2 научился подстраиваться под особенности канала связи, используя адаптивные кодеки. То есть при подключении по локальной сети видео будет воспроизводиться в отличном качестве, но и на тонком WAN-канале что-то да будет видно ;)

RDP8 поддерживает multi-touch и жесты, благодаря чему, например, на Microsoft Surface можно устанавливать RDP-соединение до сервера и использовать x86-приложения. В RDP-клиенте есть удаленный курсор, помогающий попадать пальцами по контролам Desktop-интерфейса.

Появился и новый API, который позволяет приложениям использовать адаптирующиеся под пропускную способность канала кодеки. Например, в сценарии развертывания пользовательских ПК как виртуальных машин (т. н. VDI) клиент унифицированных коммуникаций, работающий в терминальной сессии и получающий аудио- и видеопотоки от RDP-клиента, может использовать преимущества RDP8. В настоящее время используется клиентом Lync 2013.

Клиент RDP8 с поддержкой всей новой функциональности уже сейчас доступен для Windows 7.

Режимы Server Core / Minimal Server Interface

Свершилось: режим Server Core в Windows Server 2012 является основным рекомендуемым режимом установки и использования Windows Server. Преимущества такого подхода известны давно: меньше размер на диске, меньше требования к ресурсам (что особенно важно при высокой плотности виртуальных машин на физическом хосте), меньшая поверхность атак и обслуживания (сервер начинает таскать на себя меньше патчей). Кстати, из Server Core можно удалить компонент WoW64, позволяющий исполняться 32-битному коду, превратив Windows Server в настоящую чистую на 100% 64-битную ОС ;)

Интересно, что между Server Core и Server with a GUI теперь находится некий промежуточный вариант, который нельзя выбрать при установке, но в который можно попасть при переходе от одного из двух основных вариантов к другому — т. н. «Minimal Server Interface», включающий Microsoft Management Console (MMC), Server Manager, и подмножество Control Panel.

Вместе с тем, в Windows Server 2012 можно переключаться между режимами Server Core, Minimal Server Interface и Server with a GUI в любое время после установки (в процессе эксплуатации), так что интересным представляется сценарий установки Server with a GUI, настройки сервера и последующего перехода к Server Core.

Windows Server 2012

Для дополнительной экономии места на диске в Windows Server 2012 стало возможным после установки и настройки сервера полностью удалить бинарные файлы тех ролей и функциональности, которые остались незадействованными.

Администрирование

Новый Server Manager

В Windows Server 2012 появился новый Server Manager. Из интересного: можно управлять сразу несколькими серверами, выполняя на них однотипную операцию.

В интерфейсе появился список задач администрирования. Например, после установки DHCP-сервера для администратора устанавливается задача его настройки — выделения диапазонов и пр.

Личные впечатления: приятная неожиданность — пожалуй, это первый Server Manager, который не был сразу же закрыт и у которого не выключалась опция автозагрузки.

PowerShell

PowerShell в Windows Server 2012 существенно расширен: добавились более 2400 (!) командлетов. PowerShell де-факто стал стандартом на управление из командной строки. Всей функциональностью — возможно, за крайне небольшим исключением — можно управлять через PowerShell.

Windows Server 2012

Такой подход не может не радовать. Мы можем вспомнить зоопарк из комплектных утилит командной строки, Support Tools, Resource Kit, специальных утилит, которые техподдержка Microsoft писала сама для себя, и прочего, каждая со своим собственным синтаксисом и возможностью совместного использования только через разбор текстового вывода одной и подачей на вход другой.

Почувствуйте разницу: единообразный синтаксис, передача объектов между командлетами, удаленное управление через стандартизованный интерфейс WS-Management.

Интересно: некоторые утилиты, например netsh, предупреждают, что их функциональность в следующих версиях Windows Server может быть изъята, и советуют переходить на PowerShell для решения задач автоматизации управления.

Заключение

В Windows Server 2012 действительно много новой интересной функциональности. Основные изменения сосредоточены в областях виртуализации, подсистемы хранения, сетях. Моменты, показавшиеся автору наиболее интересными, затронуты в статье.

Вместе с тем, о чем-то мы даже не упомянули: например, о нововведениях в подсистеме печати, VDI, IIS, BranchCache, DHCP…

Скачать пробную версию Windows Server 2012 можно здесь.

Если Вам интересно примерить возможности Windows Server 2012 к инфраструктуре своего предприятия — пишите, будет интересно пообщаться.

Источники:
www.microsoft.com
www.technet.com
www.smb3.info
www.atraining.ru

Задаваясь вопросом, какую версию Windows Server выбрать для своего бизнеса, пользователи, как правило, сталкиваются с большим разнообразием, и далеко не всегда понятно как выбрать наиболее подходящий вариант. У операционной системы Windows Server существуют не только разные версии, но и разные редакции. Давайте разберемcя в чем же отличия между ними.

Что такое версия Windows Server?

В 90-е годы, во времена Windows NT, каждая версия Windows Server имела уникальный номер. Например, у Windows NT были номера 3.1, 3.51 и 4.0. Но начиная с 2000 года Microsoft вместо номера начала добавлять после названия год запуска операционной системы: Microsoft Windows 2000, Windows Server 2003, 2008 (которая также имела версию R2), 2012 (также с R2), 2016 и 2019, и т.д.

Каждая новая версия Microsoft Windows Server представляет новые функциональные возможности. Например, виртуализация Hyper-V, Server Core и BitLocker были представлены в Windows Server 2008, контейнеры Windows и Nano Server были представлены в Windows Server 2016, а Windows Server 2019 принес с собой Windows Admin Center — новый способ удаленного администрирования серверной инфраструктуры, улучшения гиперконвергентной инфраструктуры и глубокую поддержку подсистемы Linux.

Что такое завершение поддержки?

Как говорится, ничто не вечно. И в определенный момент Microsoft прекращает выпуск патчей для устаревшего программного обеспечения. Дата, до которой Microsoft выпускает обновления для продукта, называется датой окончания поддержки. И после того, как эта дата пройдет, устаревшая версия ОС станет легкой мишенью для вредоносных программ, поскольку она больше не будет получать обновления безопасности и, следовательно, будет уязвима для новых эксплоитов.

Операционные системы Microsoft обычно поддерживаются не менее 10 лет. Например, популярный Windows Server 2003, выпущенный в апреле 2003 года, имел расширенную поддержку, которая закончились в 2015 году. Расширенная поддержка Windows Server 2008 R2 должна закончиться в январе 2020 года, а Windows Server 2012 R2 продолжит получать обновления по крайней мере до октября 2023 года. Версии Server 2016 и 2019 будут получать обновления по 2027 и 2029 год соответственно. Поэтому в целях безопасности организациям на самом деле следует использовать только свежие версии Windows Server.

Что такое редакция Windows Server?

Когда вы покупаете автомобиль, вам доступно, как минимум, несколько комплектаций одной и той же модели. Например, базовый экономичный вариант, роскошный вариант с кожаными сиденьями и люком на крыше, а также спортивный вариант с большими колесами и более мощным двигателем. Другими словами, каждая версия автомобиля имеет свою цену и набор функций для групп клиентов с разными бюджетами и потребностями.

То же самое касается выпусков Windows Server. Каждый вариант включает в себя функциональность, которая подходит для разных компаний, в зависимости от их размера и бюджета. Например, разные редакции могут поддерживать разное количество пользователей.

Различия между редакциями Windows Server 2012 R2

Чтобы помочь понять некоторые различия между редакциями ОС, давайте разберем их на примере Windows Server 2012 R2:

  • Foundation — серверная ОС общего назначения, лучше всего подходящая для серверов нижнего уровня. ОС поддерживает только один процессор и 32 ГБ RAM. Редакция Foundation (недоступная в Windows Server 2016) ограничена 15 пользователями, что делает ее пригодной только для небольших офисов. Foundation доступен только через OEM-производителей, что обычно означает, что он предустановлен на компьютерах, которые вы покупаете у таких компаний, как Dell и HPE.
  • Essentials (ранее SBS или Small Business Server) — это простое в настройке серверное решение, которое поддерживает до 25 пользователей и 50 устройств, что делает его подходящим для небольших офисов. Essentials поддерживает более мощное оборудование с объемом оперативной памяти до 64 ГБ и двумя процессорами. В отличие от других выпусков Windows Server, в Essentials предварительно настроены роли, такие как Active Directory, DNS, файловые службы, IIS и удаленный рабочий стол, что делает его идеальным для организаций с менее развитым ИТ-направлением или менее опытным ИТ-персоналом.
  • Standard не ограничивает пользователей, но в отличие от Foundation и Essentials вам придется отдельно приобретать клиентские лицензии (CAL) в зависимости от того, сколько людей вам нужно поддерживать. Standard поддерживает максимум 4 ТБ RAM, а каждая приобретаемая лицензия распространяется на два процессора. Если вы заинтересованы в виртуализации, этот выпуск позволит вам использовать гипервизор Hyper-V для запуска до двух виртуальных экземпляров операционной системы (дополнительные виртуальные экземпляры Windows Server потребуют дополнительных затрат) на одном физическом оборудовании, что делает редакцию Standard подходящей для легкой виртуализированной среды.
  • Datacenter — это самая лучшая и самая дорогая редакция Windows Server. Windows Server 2012 R2 Datacenter практически идентичен стандартной версии с одним большим исключением. С лицензией Datacenter вы можете запускать неограниченное количество виртуальных экземпляров с Windows Server в качестве гостевой ОС на одном двухпроцессорном компьютере. Эта небольшая разница имеет большое влияние, так как компании могут сэкономить, запустив десятки экземпляров ОС на одном сервере.

Различия между редакциями Windows Server 2012 R2

Различия между редакциями Windows Server 2016 и 2019

  • Hyper-V — это бесплатная редакция Windows Server, предназначенная только для запуска роли гипервизора Hyper-V. Его цель — быть гипервизором для вашей виртуальной среды. У него нет графического интерфейса. По сути, это урезанная версия Server Core. Вы будете использовать sconfig.cmd, чтобы включить гипервизор, а затем управлять средой с помощью диспетчера Hyper-V (как часть RSAT) с рабочей станции Windows 10 в вашей сети. Рекомендуется использовать именно эту редакцию для вашего гипервизора, чтобы сохранить чистоту и простоту лицензирования.
  • Essentials — идеально подходит как для малого и среднего бизнеса, так и для людей с потребностями в базовых функциях сервера. Графический интерфейс в значительной степени такой же, как и в Standard, за исключением мастера настройки Essentials.

Права на виртуализацию
Вам разрешено запускать один физический экземпляр Essentials в качестве хоста Hyper-V, на котором размещен один виртуальный экземпляр Essentials. Вам нужно удалить все роли, кроме роли Hyper-V, из физического экземпляра Essentials для обеспечения соответствия. Essentials также подходит для одного виртуального экземпляра на любом другом гипервизоре.

Модель лицензирования
На базе процессора. Клиентские лицензии не требуются, но вы ограничены 25 пользователями и 50 устройствами, подключающимися к серверу.

Аппаратные ограничения
Essentials ограничен до 64 ГБ RAM и 2 CPU на компьютере, на котором он установлен.

  • Standard — идеально подходит для любой компании или для лиц, которым требуются расширенные функции, но при этом они не будут интенсивно виртуализироваться.

Права на виртуализацию
Разрешено запускать до двух виртуальных машин или контейнеров Hyper-V или один физический экземпляр со стандартной лицензией. Если вы используете роль Hyper-V только на физическом экземпляре, то можете использовать ее в качестве хоста Hyper-V, а затем разместить на этом хосте две виртуальные машины Hyper-V. Если вы хотите использовать несколько ролей на физическом экземпляре, вы не можете запускать виртуальную машину поверх с одной и той же лицензией.

Модель лицензирования
Основанная на ядре. Клиентские лицензии необходимы для каждого пользователя или устройства, которые подключаются косвенно или напрямую к серверу. Например, если вы используете сервер в качестве файлового сервера, вам потребуется лицензия CAL для каждой учетной записи пользователя или компьютера, которые обращаются к этому файловому серверу в сети.

Аппаратные ограничения
Стандарт ограничен максимум 24 ТБ оперативной памяти и 512 ядрами.

  • Datacenter — идеально подходит для любой компании с высокой степенью виртуализации. Вы приобретаете лицензию в зависимости от того, сколько ядер есть у ваших хостов, на которых может жить любая виртуальная машина с версией Datacenter (запускаться или потенциально запускаться после Vmotion). Это лицензирование, на первый взгляд, кажется дорогим, но оно позволяет создавать неограниченное количество виртуальных машин, работающих под управлением Datacenter на хостах, которые вы учитывали. Если у вас небольшое количество хостов (а впоследствии и ядер) и большое количество потенциальных виртуальных машин, тогда эта лицензия не представляет никакой сложности.

Права на виртуализацию
Неограниченное количество виртуальных машин или контейнеров Hyper-V. Как было озвучено выше, вы будете покупать лицензии в зависимости от того, сколько ядер у вас на хостах. На этом этапе вы можете запустить на хостах столько угодно виртуальных машин, используя любые роли.

Модель лицензирования
Основанная на ядрах. Убедитесь, что вы случайно не выбрали этот выпуск при установке на физический сервер, на котором не размещаются виртуальные машины. Клиентские лицензии необходимы для каждого пользователя или устройства, которые подключаются косвенно или напрямую к серверам в вашей среде.

Различия в лицензировании Windows Server 2016 и новее

Хотя цены на Windows Server 2012 R2, 2016, 2019 одинаковы, если вы используете стандартную лицензию или лицензию Datacenter на Windows Server 2016 или новее, есть некоторые ключевые изменения, о которых вам необходимо знать. Прежде всего, в то время как лицензии Windows Server исторически продавались для каждого процессора / сокета, в Windows Server 2016 модель лицензирования переключалась на каждое ядро.

Таким образом, если у вас есть сервер, содержащий 2 процессора с 24 ядрами , в Windows Server 2012 вам нужно будет купить только одну лицензию Standard или Datacenter. В Windows Server 2016 вам придется покупать лицензии на все 24 ядра. Это становится довольно сложно, так как есть много правил, но главное — если у вас есть 16-ядерный сервер, затраты будут примерно такими же. Однако лицензирование ОС может быть более дорогим на серверах с более высокой плотностью ядра.

Несмотря на изменение лицензии на ядро, правила виртуализации остаются такими же в Windows Server 2016 и новее. После того, как вы лицензировали все свои ядра на сервере, со стандартной версией вы получаете 2 лицензии гостевой ОС Windows Server по сравнению с неограниченным количеством в версии Datacenter.

Кроме того, набор функций в Windows Server 2012 Standard и Datacenter был одинаковым. Но некоторые функции Windows Server 2016, например, такие, как Storage Spaces Direct или экранированные виртуальные машины, доступны только в выпуске Datacenter.

Сравнение параметров установки Windows Server 2016 и 2019

В редакциях Standard и Datacenter можно выбрать различные варианты установки. Эти варианты влияют на то, какие функции будут доступны после установки, такие как наличие графического интерфейса пользователя и набор сервисов. Присутствуют следующие варианты установки:

  • Desktop Experience (с графическим интерфейсом);
  • Core;
  • Nano.

Desktop Experience — это вариант установки, с которым знакомо большинство людей. Этот параметр устанавливает большинство функций и ролей из коробки, включая интерфейс графического интерфейса рабочего стола. Вы получите Диспетчер серверов, который позволяет добавлять и удалять роли и компоненты. Преимущество в том, что система может быть проще в управлении для людей, привыкших использовать графический интерфейс. Недостаток в том, что у вас появляется больше обновлений, перезагрузок и открытых портов с которыми предстоит иметь дело.

Узнайте больше от Microsoft здесь.

В Server Core отсутствует графический интерфейс и несколько ролей, которые устанавливаются по умолчанию под опцией Desktop Experience. Серверное ядро имеет меньший объем занимаемого дискового пространства и, следовательно, меньшую область атаки из-за меньшей кодовой базы. Здесь также меньше обновлений, перезагрузок и открытых портов для работы. Это отличный вариант для серверов инфраструктуры, таких как контроллеры домена Active Directory и DNS-серверы.

В этой редакции отсутствуют инструменты специальных возможностей, встроенные инструменты настройки сервера и поддержка звука. Эта версия без излишеств. Не лишним будет убедиться, что вы знакомы с администрированием на основе командной строки.

Подробнее об этом можно прочитать на сайте Microsoft.

Nano

Начиная с Windows Server 2019, Nano доступен только как контейнеризированный образ операционной системы. Он предназначен для запуска в качестве контейнера внутри хоста контейнеров, такого как Server Core, упомянутого выше. Если вы опираетесь на контейнерные приложения, предназначенные для серверных ОС, то эту версию вы будете использовать для компиляции этих приложений.

Nano можно развернуть с помощью версий Standard или Datacenter, но у вас должна быть прикреплена Software Assurance к лицензированию хост-сервера. Узнать об этом подробнее можно на сайте Microsoft.

Зачем нужен сервер?

Сравнение выпусков Windows Server 2012 R2

Выберите один из четырех выпусков Windows Server, основываясь на размере вашей организации и ваших требованиях у виртуализации и облачным вычислениям.
Windows Server 2012 R2 Datacenter с неограниченными правами на виртуализацию предоставляет преимущества облачного масштабирования с предсказуемыми и низкими затратами.
Windows Server 2012 R2 Standard предлагает аналогичные возможности корпоративного уровня без неограниченных прав на виртуализацию.
Windows Server 2012 R2 Essentials является оптимальным решением для первого сервера, подключенного к облаку. 
Windows Server 2012 R2 Base — экономичный сервер общего назначения с одним процессором, содержащий основные функциональные возможности сервера без прав на виртуализацию

Компоненты Платформа
Base
Essentials Standard Центр обработки данных
Datacenter
Ограничение по сокетам ЦП 1 2 64 64
Ограничение по памяти 32 ГБ 64 ГБ 4 ТБ 4 ТБ
Модель лицензирования На сервер На сервер На ЦП (пара) + CAL На ЦП (пара) + CAL
Ограничение по числу пользователей 15 25 Не ограничено Не ограничено
Ограничения для сервисов доступа 50 RRAS / 10 IAS 250 RRAS / 50 IAS / 2 группы серверов IAS Не ограничено Не ограничено
Виртуализация Нет 1 ВМ или 1 физический сервер 2 ВМ Не ограничено
Hyper-V Нет Нет Да Да
Режим Server Core Нет Нет Да Да
IIS Да Да Да Да
Ограничения для файловых сервисов 1 корневой узел DFS 1 корневой узел DFS Не ограничено Не ограничено

Если еще остались вопросы, или уже решили купить, мы с радостью вам поможем.

Понравилась статья? Поделить с друзьями:
  • Windows server 2012 список установленных программ
  • Windows server 2012 создание группы серверов
  • Windows server 2012 создание групповой политики
  • Windows server 2012 создание ftp сервера на windows
  • Windows server 2012 совместимость с sql server