Windows Server 2008测试:更快、更安全,唯缺虚拟化


在美国《Network World》对 Windows Server 2008黄金代码(gold code,即2月20日正式发布的产品)的测试中,发现微软对其旗舰级服务器操作系统做了很多改进。

例如,新服务器管理角色方案增加了安全性,服务器管理器程序改进了可管理性,Internet信息服务器(IIS)Web管理功能也进行了全面的改造,Active Directory更容易控制,Windows Terminal Services做了重新设计。Windows Server 2008在运行速度上也大大快于Windows Server 2003,尤其当客户机运行Vista时。

可惜的是,寄予很高期望的Windows Server 2008特性,即Hyper-V服务器虚拟化工具,目前缺席。微软在不同版本的Windows Server 2008中只提供一个beta版Hyper-V,而且它在今年第三季度前不会发布正式版本。

非Windows(以及老Windows)客户机与微软的网络访问保护(NAP)方案之间也缺少兼容性。

微软 NAP方案利用客户端“健康证书”批准或拒绝客户机访问网络。“不健康的”客户机被引导到修补服务器,安装必要的杀毒软件更新或安装补丁。

《Network World》工程师发现只要客户机运行Windows XP或Vista它就能正常工作,但它不允许运行其他品牌的操作系统的客户机访问它的受保护的资源。

服务器角色重新考虑

微软希望不同版本的Windows Server 2008(微软将像通常那样发送标准版、企业版、数据中心版和Itanium专用版)管理员考虑服务器扮演某种角色。服务器角色是聚合在一起的对象,这些对象是适合通常想到的服务(如打印服务、文件共享、DNS、DHCP、 Active Directory域控制器和基于IIS的Web服务)的。微软一共定义了18种角色。

甚至所谓 Windows Server Core的最低限度安装也可以运行不同的服务器角色(如DNS、DHCP、Active Directory组件),但不能运行应用(如 SQL Server或IIS动态网页)。

运行在任何基于角色的服务器上的服务通过服务器管理器(微软改了名的、改造过的管理应用)来分区和启动。与Windows 2000和2003版操作系统中的“Configure Your Server”程序相比,这是个很大的改进。一旦成功启动后,角色可以很容易改变。CLI版允许管理员执行脚本控制的初始化或远程角色修改。服务器管理器比以前的管理应用有了一个重要的改进:它在执行安装、变更、删除或其他变化前,全面检查应用的依存关系。

安全系数更高

当《Network World》工程师安装Windows 2008 Server时,他们几乎立即尝到了这些服务器角色提供的更高的安全性—现在系统缺省要求设置强管理口令。

Active Directory证书服务进行了重新设计,现在与组策略设置配合提供更容易的证书注册、发现和存储。由于证书管理(包括存储、分发和证书审查)选择比以前更多,因此以前在Windows 2003 Server中很难建立、监测和维护的公钥基础设施得到了很大的改进。

一个附带的好处是IPSec加密可以使用以前没有的密码算法,如椭圆曲线Diffie-Hellman或高级加密标准,从而堵上了简单但到此前为止困难的安全漏洞:Windows 2008可以在全网络范围提供全面的网络加密服务。

除了服务管理器外,基于服务器的Windows Firewall MMC插件帮助测试工程师们更轻松地配置和管理基于主机的安全性。

性能改进明显

《Network World》工程师利用仿真的I/O和不同的传输流/攻击测试,测试了网络I/O性能,发现Windows 2008 Server性能有了改进—在客户机为Vista时改进尤其明显。

在测试中,《Network World》工程师发现在轻负载条件下,拷贝文件夹、传送流媒体和加载复杂的网页这样的任务,在速度上的结果差别并不大,但在高负载条件下,结果大大突显了Vista的性能。取决于I/O的混合(但在传送流媒体和大型文件拷贝下十分显着),Vista速度在操作时可以比Windows XP SP2快43%,在打开并发流时快18%。

在试验室中,高延迟(在Ethernet 10Base-T线路上模拟)或低延迟(同样的网络子段但使用千兆以太网),Vista完成文件夹拷贝的速度至少快35%,并且在全套测试中,比Windows XP SP2快71%。由于Apple的MacOS和大多数Linux客户机的SMB仿真是基于Samba(它也是基于SMB 1.0的)的,因此,这些客户机在测试时如预期那样,当连接在Windows 2008企业版时与连接在运行在同样硬件上的Windows 2003企业版相比,速度没有改进。

Windows Server 2008还支持将TCP/IP处理卸载到它支持的网卡上。在这种关系中,TCP/IP卸载引擎(TOE)卡在处理TCP/IP传输流和协议关系请求时没有中断任何CPU,明显提高了网络吞吐量。

更好的Web管理

可以说,IIS的控制几乎被重新开发。

《Network World》工程师没有运行全套的IIS 7性能测试,因为他们在测试工具中发现了bug。但微软已经修改了它的Web服务器管理应用—IIS Manager,去除了过去管理上一些晦涩的东西,增加了对多站点主机的支持。Web服务器管理现在可以通过HTTP执行,因此可以从浏览器进行远程管理,无需开放目标服务器上的管理TCP/IP端口。

如果需要的话,IT管理员还可以把IIS控制委托给本地管理员或Web开发小组。管理员还可以“外科手术式”地锁定特定文件,而不用不胜其烦地访问配置文件或静态网页,这是管理上的福音。

IIS 7允许管理员只安装必要的模块(一共有40多种模块),而不用缺省安装所有特性(并且运行其中的一些模块,即便从来不使用它们)。这大大减少了IIS 7的受攻击面。

Terminal Services现在可利用传输层安全(TLS)加密,使通信会话不会被从网络线路上截获和重新组装。屏幕扫描尺寸可以是巨大的(只适用于Windows Vista和XP),这样远程桌面会话不再需要滚动经过阅读器式的窗口。Terminal Services还可以通过HTTP传输显示应用,仿佛它们就像本机应用运行在桌面上一样(这里使用了微软 Office)。总之,Terminal Services配置更为简单,具有更强的控制打印功能以及前面提到的加密方式和扫描尺寸。(美国《Network World》供本报专稿,更多内容,请访问http://www.cnw.com.cn/cnw07/ServerStorage/OS/htm2008/20080227_30431.shtml)

Windows Server 2008关键特性
增强安全性
系统缺省要求设置强管理口令、IPSec加密可以使用以前没有的密码算法、改进的Windows Firewall MMC插件
改进可管理性
定义了18种服务器角色、更新了IIS Manager、增加无图形界面的Server Core安装方式
提升性能
在客户机为Vista时改进尤其明显、支持TOE
缺乏虚拟化
只有beta版Hyper-v服务器虚拟化工具,第三季度前都不会发布正式版本

本文作者:
« 
» 
快速导航

Copyright © 2016 phpStudy | 豫ICP备2021030365号-3