معرفی ویندوز سرور 2019

نویسنده: معین عدالت

1396/08/09

مایکروسافت اعلام کرده است که ویندوز سرور 2019 در نیمه دوم سال جاری میلادی به بازار عرضه خواهد شد. اما پیش‌نمایش این محصول قدرتمند هم اکنون در اختیار کاربران اینسایدر قرار گرفته است. پیش‌نمایش ارائه شده نشان می‌دهد که سیستم‌عامل یاد شده همگام با تحولات روز دنیای فناوری و به ویژه زیرساخت‌های شبکه‌ طراحی شده و قابلیت‌های متنوعی در اختیار مدیران شبکه قرار خواهد داد. قابلیت‌های جدیدی که در ارتباط با مدیریت ساختارهای ابر هیربدی و همچنین زیرساخت‌های فراهمگرا عرضه شده به ما اعلام می‌دارند که بازار این بخش از دنیای شبکه در چند سال آینده با تغییراتی همراه خواهند بود

نسخه بعدی سیستم‌عامل سرور مایکروسافت ضمن آن‌که به ویژگی‌های امنیتی جدید تجهیز شده از کانتینرهای لینوکس نیز به شیوه بهتری پشتیبانی می‌کند. مایکروسافت گفته است که ویندوز سرور 2019 نیز همانند نسخه 2016 در دو نسخه مبتنی بر رابط گرافیکی و نسخه Server Core  به بازار عرضه خواهد شد.  مایکروسافت اعلام کرده است که محصول شاخص دیگری موسوم به system Center 2019 را در اختیار مصرف‌کنندگان قرار خواهد داد. محصولی که برای مدیریت زیرساخت ویندوز سرور 2019 به بازار عرضه خواهد شد.

به طرز چشم‌گیری باعث بهبود سازگاری برنامه‌های کاربردیِ Windows Server Core می‌شود که شامل مجموعه‌ای از باینری‌ها و پکیج‌ها از ویندوز سرور دسکتاپ بدون اضافه کردن هیچ تجربه‌ای از GUI ویندوز 10 یا ویندوز سرور دسکتاپ می‌باشد. بسته‌ی FoD بر روی یک ISOی جداگانه موجود است و فقط بر روی Windows Server Core نصب می‌شود.

اجزای سیستم عامل که با این به‌روزرسانی قابل دسترسی هستند:

  • (Event Viewer (Eventvwr.msc
  • (Performance Monitor (PerfMon.exe
  • (Resource Monitor (Resmon.exe
  • (Device Manager (Devmgmt.msc
  • (Microsoft Management Console (mmc.exe
  • (File Explorer (Explorer.exe
  • (Windows PowerShell ISE (Powershell_ISE.exe
  • (Failover Cluster Manager (CluAdmin.msc
  • (Internet Explorer (IExplore.exe, یک جزء انتخابی

گسترش Clusterها با استفاده از Cluster Sets

Cluster Sets تکنولوژی جدیدی در مبحث Cloud است که شمار Cluster Node را در یک Software-Defined Data Center یا به عبارتی SDDC واحد مختص به Cloud براساس مرتبه‌ی بزرگی افزایش می‌دهد. یک Cluster Set، مجموعه‌ای آزاد از چندین Failover Cluster می‌باشد که شامل Compute، Storage یا Hyper-Converged است. تکنولوژی Cluster Sets انعطاف‌پذیری ماشین‌های مجازی را میان Clusterهای عضو در یک Cluster Set و یک Storage Namespace واحد را در یک «Set» به پشتیبانی از انعطاف‌پذیری ماشین‌های‌ مجازی ممکن می‌سازد. در عین حفظ تجربیات مدیریت Failover Clusterهای موجود بر روی کلاسترهای عضو، یک Cluster Set Instance همچنین سناریوهای استفاده‌ی کلیدی را حول مدیریت چرخه‌ی عمر یک Cluster Set کلی ارائه می‌دهد.

ویژگی های جدید Failover Clustering: File Share Witness

یکی از قابلیت‌های Witness با قابلیت دسترسی به Failover Clustering، مقوله File Share Witness می‌باشد که در این نسخه از ویندوز سرور ارتقاء پیدا کرده است.

اولین موردی که در این نسخه ارتقاء یافت، جلوگیری از روندِ استفاده از یک DFS است که به عنوان یک لوکیشن، Share شده باشد. اضافه نمودن یک File Share Witness یا به اختصار FSW به یک DFS Share می‌تواند برای کلاستر کاربر، مشکلات مربوط به ثبات ایجاد نماید و این پیکربندی هیچگاه تحت پشتیبانی نبوده است؛ پس در این بهبودی منطقی اضافه گردید که اگر یک Share از DFS استفاده می‌نماید، شناسایی شود و اگر DFS رؤیت شود، Failover Cluster Manager مانع ایجاد Witness خواهد شد و یک Error Message با مضمون عدم پشتیبانی نمایش خواهد داد.

بهبودی دیگری که شرایط را مطلوب‌تر نموده است اجازه‌ی استفاده از یک FSW را در چندین سناریوی ذیل ممکن می‌سازد که پیشتر تحت پشتیبانی نبودند:

  • عدم دسترسی به اینترنت یا دسترسی بسیار ضعیف به‌دلیل حضور در محیطی دورافتاده که مانع استفاده از یک Cloud Witness می‌شود.
  • نبود درایوهای مشترک برای یک Disk Witness واحد که می‌تواند یک پیکربندی hyperconverged Storage Spaces Direct، یک SQL Server Always On Availability Groups ، یا یک Exchange Database Availability Group یا DAG باشد که هیچ‌یک از دیسک‌های مشترک استفاده نمی‌کنند.
  • نبود یک کانکشن Domain Controller به‌دلیل حضور کلاستر در پشت یک DMZ.
  • یک Workgroup Cluster یا Cross-Domain Cluster که برای آن هیچ Active Directory Cluster Name Object یا به اختصار CNOی وجود ندارد.

 Failover Clustering: جابه‌جایی Clusterها بین دامین‌ها

جابه‌جایی یک Cluster از یک دامین به دامین دیگر همواره کار طاقت‌فرسایی بوده است چرا که باید به‌منظور جابه‌جایی کلاستر، آن را از بین برد. به عبارتی با در نظر گرفتن اینکه چه Roleهایی در آن کلاستر وجود دارند، آن Roleها نیز باید حذف شده و دوباره ساخته شوند. سناریوهای ذیل، دو سناریوی غالب هستند: کمپانی الف کمپانی ب را خریداری می‌کند و باید تمام سرورها را به دامین کمپانی الف انتقال دهد. دفتر اصلی یک کلاستر ایجاد نموده و آن را به محیط دیگری انتقال می‌دهد. در این به‌روزرسانی دو PowerShell Comanndet تازه اضافه شده‌اند تا بتوان فوراً یک Cluster را بدون نیاز به از بین بردنِ آن، از یک دامین به دامین دیگر منتقل کرد.

 Failover Cluster: حذف استفاده از احراز هویت NTLM

با استفاده‌ی اختصاصی از Kerberos و احراز هویت مبتنی بر Certificate در ویندوز سرور، Failover Clusterهای آن دیگر از احراز هویت NTLM استفاده نمی‌کنند. برای برخورداری از این بهبود امنیتی، به اعمال هیچ تغییراتی از جانب کاربر و ابزار پیاده‌سازی احتیاجی نیست. همچنین این امکان به Failover Clusterها اجازه می‌دهد که در محیط‌های که NTLM در آن‌ها غیرفعال شده است، قابل پیاده‌سازی باشند.

Containerها

بررسی شرایط Group Managed Service Accounts

مقیاس‌پذیری و قابلیت اطمینان Containerهایی که از Group Managed Service Accountها یا به اختصار gMSA برای دسترسی به منابع شبکه استفاده می‌نمایند، بهبود یافته است. حال کاربران باید هنگام استفاده از یک gMSA واحد  با چند Container Instance، شاهد خطاهای احراز هویت کمتری باشند. علاوه‌براین، دیگر نیازی نیست که Host Name مختص به Container مربوطه، با gMSA یکی باشد. همچنین مشکلات از قبیل اینکه به کاربران اجازه‌ی استفاده از gMSAها را با Containerهای ایزوله‌‌شده‌ی Hyper-V نمی‌داد، رفع شده است.

دسترسی به دستگاه Host برای Containerها

در ویندوز سرور 2019 می‌توان چندین Bus به Containerهای Process-Isolated متعلق به Windows Server اختصاص داد. برنامه‌های کاربردی که بر روی Containerهایی اجرا شوند که نیاز به استفاده از SPI، I2C، GPIO و UART/COM داشته باشند، حال می‌توانند اینکار را انجام دهند.

 Base Image جدید Container ویندوز

Base Image تازه‌ای به مجموعه‌ی Containerهای Windows Server اضافه گردیده است. علاوه‌بر Container Imageهای Nanoserver و Windows Server Core، Windows Image تازه نیز در دسترس می‌باشد. این Image حتی از Nanoserver و Servercore آن نیز اجزای بیشتری حمل می‌کند و این بدین معنی است که این Image می‌تواند از برنامه‌های کاربردی‌ای پشتیبانی نماید که احتیاجات API بیشتری دارند.

 پیاده‌سازی Kubernetes بر روی Windows Server

Kubernetes یک ابزار تنظیم Container می‌باشد که پیاده‌سازی و مدیریت را شهودی، مقیاس‌پذیر و مؤثر می‌سازد. این امر شامل قابلیت‌های Built-in ذیل می‌باشد:

  • برنامه‌ریزی: پیدا نمودن یک ماشین مناسب برای اجرا کردن Container با داشتن یک Container Image و درخواست منابع.
  • Monitor کردن صحت عملکرد: زیرنظر داشتن خرابی‌های Containerها و برنامه ریزی مجدد آنها به صورت خودکار.
  • :Networkingارائه‌ی شبکه‌ای برای Containerهای هماهنگ به‌منظور برقراری ارتباط میان آن‌ها از ماشین‌های مختلف.
  • شناسایی سرویس: به Containerها اجازه می‌دهد که حتی در صورت تغییر Host یا IP Address، یکدیگر را به‌صورت خودکار پیدا کنند.
  • مقیاس‌پذیری: اضافه یا حذف نمودن دستی یا خودکار Container Instanceها برای رسیدگی به تقاضا و همچنین بسیاری قابلیت‌های دیگر.

 کنترل ازدحام (Congestion) با استفاده از LEDBAT

حفظ امنیت یک شبکه برای متخصصان IT امری پایان‌ناپذیر است و انجام اینکار نیازمند به‌روزرسانی مداوم سیستم‌ها برای محافظت از آن‌ها در برابر تازه‌ترین تهدیدات می‌باشد و این امر یکی از اساسی‌ترین کارهایی است که یک متخصص IT باید به انجام برساند. متأسفانه، این مورد می‌تواند مسبب ایجاد نارضایتی برای کاربران گردد چرا که پهنای باند شبکه استفاده شده برای به‌روزرسانی، می‌تواند با اقدامات تعاملی که End-User برای خلاق بودن به آن‌ها نیاز دارد، برابری کند.  در Windows Server 2019، یک ابزار کنترل ازدحام شبکه‌ی Latency Optimized با نام LEDBAT ارائه شده است که باقی‌مانده‌ی پنهای باند موجود در شبکه را جمع‌آوری کرده و استفاده می‌نماید.

بررسی Hyper-V در Microsoft 2019

Microsoft Hyper-V Server یک محصول Stand-Alone می‌باشد که فقط شامل Windows Hypervisor (یک مدل مبتنی بر ویندوز سرور) و اجزا مجازی‌سازی می‌باشد. این محصول یک راهکار ساده و قابل اتکای مجازی‌سازی ارائه می‌دهد که می‌تواند بهره‌وری سرور را بهبود بخشیده و هزینه‌ها را کاهش دهد.

تکنولوژی Microsoft Hypervisor موجود در Microsoft Hyper-V 2019 همان تکنولوژی موجود در Hyper-V Role روی ویندوز سرور می‌باشد. پس بسیاری از محتوای قابل دسترسی برای Hyper-V Role روی Windows Server 2016، در Microsoft Hyper-V Server نیز موجود می‌باشند.

Remote Desktop Session Host یا به اختصار RDSH

RD Session Host یک Role Service مختص به Remote Desktop Services می‌باشد که به کاربران اجازه‌ی اشتراک‌گذاری برنامه‌های مبتنی بر ویندوز یا Full Windows Desktop را می‌دهد. کاربران می‌توانند به یک سرور RD Session Host متصل شوند تا برنامه اجرا کرده، فایل ذخیره نموده و از منابع شبکه بر روی آن سرور استفاده کنند. به‌دلیل وجود یک مشکل، RDSH Role در نسخه‌های پیشین Windows Server 2019 پیدا نبود و به‌روزرسانی جدید این Bug را رفع نموده است.

 

مشاهده دیدگاه کاربران

برای ثبت نظر باید با نام کاربری وارد شوید

یا ثبت نامنمایید