Файл: 1. Логика развития и ключевые свойства версий ос windows 3x, 9x, nt, 2000, xp, Windows Server 2003.docx

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 22.11.2023

Просмотров: 255

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Windows Server 2016.В отличие от редакций WS 2012 в MS Windows Server 2016 предусмотрены 2 версии Standard иDatacenter. В основном различия касаются функциональных возможностей и сред использования.Standard можно применять для невиртуализированной среды либо частично виртуализированной.Datacenter используется для создания гибридных облачных сред или высоковиртуализированныхинфраструктур.В частности Windows Server 2016 Datacenter поддерживает следующие технологии:- Storage Spaces Direct — расширение технологии Storage Spaces для создания HA хранилищдля кластеров.- Storage Replica – технология блочной синхронной мультисайтовой репликации междукластерами.- Shielded Virtual Machines — технологию создания защищенных виртуальных машин, чейконтент защищен от администратора хост-системы Hyper-V.- Host Guardian Service – роль сервера для поддержки защищенных виртуальные машины(Shielded Virtual Machines) и данные на них от несанкционированного доступа.- Network Fabric.- Microsoft Azure Stack — SDN стек на основе Azure.- PowerShell Direct позволяет запускать команды PowerShell в виртуальной машине с хоста,при этом доступ к гостевой ОС по сети не требуется. Данная возможность разработана какальтернатива существующим инструментам управления виртуальной машиной в Hyper-V,таким как VMConnect и Remote PowerShell.Windows Server 2016 Essentials — это редакция, предназначенная для использования внебольших организациях. Ключевое отличие Essentials заключается в схеме лицензирования:- редакции Standard и Datacenter лицензируются по количеству физических ядер процессора, адля доступа к серверу требуются клиентские лицензии CAL;- редакция Essentials лицензируется на сервер и не требует наличия клиентских лицензий, а наколичество подключений действует фиксированное ограничение в 25 пользователей\50 устройств.Одна из интересных возможностей Windows Server Essentials - функция под названиемповсеместный доступ (Anywhere Access). Эта функция обеспечивает удаленный доступ к данным иприложениям с помощью веб-браузера.Основное новшество Server2016 – реализация контейнеров Docker и отдельной формы ServerNano специально по контейнерный принцип организации. Данный вариант установки представляетсобой систему без графического интерфейса, без возможности локального входа, без поддержки 32-разрядных приложений и с меньшим количеством компонентов, но Nano Server намного быстрее
устанавливается и перезапускается, он значительно легче, даже редакции Server Core, требуетгораздо меньше обновлений и перезапусков.Для Windows Server 2019 характерна новая схема обслуживания. Понятие каналаобслуживания (servicing channel) пришло в серверные операционные системы из Windows 10. Наданный момент для серверных ОС Windows есть два канала обслуживания — Long-Term ServicingChannel (LTSC) и Semi-Annual Channel (SAC).- Канал Semi-Annual Channel получает обновления компонентов два раза в год.Microsoft открыла канал SAC для Windows Server в июне 2017 года, рассчитываясинхронизировать выпуск обновлений Windows Server и Windows 10 с Office 365. Тогда вкомпании полагали, что среди пользователей Windows Server есть как те, кому нужнадолгосрочная стабильность, так и те, кому нужны самые новые функции. По-видимому,расчет на это не оправдался.- Канал долгосрочного обслуживания (Long Term Servicing Channel), который предназначентолько для специализированных устройств (на которых обычно не устанавливается Office),например, компьютеров для управления медицинским оборудованием или банкоматами,получает новые выпуски обновлений компонентов примерно раз в два-три года.Microsoft вернется к прежнему режиму обновлений серверных операционных систем семействаWindows Server — вместо нескольких обновлений в год новые версии будут выходить каждые два-три года. Начиная с версии Windows Server 2022, будет доступен один основной канал выпуска —LTSC. Пользователи имеют право на 5 лет основной поддержки и еще 5 лет расширеннойподдержки. Канал с полугодовой частотой обновлений (SAC) закрывается, хотя уже выпущенные нанем версии будут поддерживаться до окончания гарантированного срока.Интересная особенность Windows Server 2019 — возможность запуска рабочих столов,бинарных исполняемых файлов и bash-скриптов Linux без использования виртуализированных сред.Реализовано это с помощью специальной прослойки Windows Subsystem for Linux (WSL) в ядре ОС,транслирующей системные вызовы Linux в вызовы Windows. Впервые подсистема WSL появилась вWindows 10 с выпуском обновления Fall Creators Update, теперь же работать с окружением Linuxможно и в серверной версии операционной системы. В Microsoft убеждены, что нововведениеполучит широкое применение в среде разработчиков и администраторов мультиплатформенных IT-систем.Немало в новой версии Windows Server реализовано других изменений. Из заслуживающихвнимания отметим следующие: существенно сокращённый (с 5 до 1,7 Гбайт) размер образа контейнера Server Core, благодаря

своей компактности обеспечивающему ещё более высокий уровень плотности размещенияэкземпляров ОС на одном физическом хосте; встроенные средства системной аналитики, использующие технологии машинного обучения ипозволяющие не только находить проблемные места в серверной инфраструктуре, но ипрогнозировать возникновение возможных неисправностей; улучшенную совместимость приложений со средой Server Core; поддержку сетевого протокола HTTP/2; SDN – программно определяемые сети; функции дедупликации и сжатия томов ReFS; поддержку Kubernetes; поддержку энергонезависимой памяти для виртуальных машин Hyper-V; а также прочие нововведения, полный список которых можно найти, например, наинформационной площадке Windows IT Pro Center.Windows Server 2022 (Standard, Essentials, Datacenter).Windows Server 2022 не привносит новых ролей или функций, но вместе с тем дополняет ивносит коррективы в ряд существующих функций и протоколов, некоторые из которых существенноповышают безопасность сервера. Как всегда, много детальных расширений существующих свойств иновшеств по всем базовым направлениям.Безопасность.- Сертифицированное серверное оборудование с защищенным ядром от партнера OEMобеспечивает дополнительную защиту от изощренных атак. Это помогает обеспечить повышеннуюнадежность при работе с критически важными данными в некоторых отраслях, где важнаконфиденциальность данных. Сервер с защищенным ядром использует возможности оборудования,встроенного ПО и драйверов для включения расширенных функций безопасности Windows Server2022.- Требуется безопасная загрузка Secure Boot на основе TPM 2.0. Эта возможность называетсякорнем доверия оборудования и используется такими функциями, как шифрование диска BitLocker.- Защита встроенного ПО.Встроенное ПО работает с высокими привилегиями и часто невидимо для традиционныхантивирусных решений, что привело к увеличению количества атак с соответствующимнаправлением. Серверные процессоры с защищенным ядром поддерживают возможности измеренияи проверки процессов загрузки с помощью технологии DRTM и изоляции доступа драйверов кпамяти с помощью технологии защиты DMA.- Безопасность на базе виртуализации (VBS).
Серверы с защищенным ядром поддерживают технологии защиты на основе виртуализации(VBS) и обеспечения целостности кода на основе гипервизора (HVCI). VBS использует функцииаппаратной виртуализации для создания и изоляции безопасной области памяти от обычнойоперационной системы, защищая от целого класса уязвимостей, используемых в атаках майнингакриптовалюты. VBS также позволяет применять Credential Guard, чтобы учетные данные и секретыпользователя хранились в виртуальном контейнере, к которому операционная система не можетполучить доступ напрямую.Сеть.- Повышенная производительность TCP.Windows Server 2022 использует TCP HyStart++ для уменьшения потери пакетов при запускесоединения (особенно в высокоскоростных сетях) и RACK для уменьшения времени ожиданияповторной передачи (RTO). Эти функции обеспечивают более плавный сетевой поток данных случшей производительностью на высоких скоростях. Windows Server 2022 и Windows 11 ужевключают эту новую возможность.- Поддержка новых сетевых протоколов, в том числе QUIC — интернет-протокола,разработанного в Google, который функционирует поверх UDP и характеризуется сниженнойзадержкой. Реализация QUIC позволила добавить протокол SMB over QUIC, одна из главныхвозможностей которого — защищенный доступ к файлам: весь трафик SMB передается _______через TLS-туннель, предотвращающий перехват данных внутри сети.- Протоколы HTTPS и TLS 1.3 по умолчанию включены в Windows Server 2022. Это позволяетотказаться от устаревших алгоритмов шифрования и повысить уровень безопасности по сравнению сболее старыми версиями.- Клиент DNS в Windows Server 2022 теперь поддерживает использование клиента DNS попротоколу HTTPS (DoH), который шифрует запросы DNS по протоколу HTTPS. Это позволяетсохранять трафик максимально закрытым, предотвращая перехват и изменение данных DNS.- SMB Direct и RDMA предоставляют высокую пропускную способность, сетевую структуру снизкой задержкой для рабочих нагрузок, таких как Локальные дисковые пространства, репликахранилища, Hyper-V, масштабируемый файловый сервер и SQL Server. Функция SMB Direct вWindows Server 2022 теперь поддерживает шифрование. Теперь шифрование данных выполняется доих размещения, благодаря чему происходит относительно небольшое снижение производительностипри обеспечении конфиденциальности пакетов, защищаемых с помощью AES-128 и AES-256.
Платформа приложений.- Реализован ряд улучшений, направленных на повышение скорости работы с хранилищами, вчастности, построенными по технологии Storage Spaces Direct.- В ознакомительной версии доступен инструментарий Azure Automanage, обеспечивающийавтоматизацию многих задач, связанных с настройкой, администрированием и обновлением ПОвиртуальных машин на базе Windows Server 2022 и других операционных систем.- Реализован ряд доработок, связанных с виртуализацией и контейнеризованнымиприложениями и облегчающих создание гибридных облаков с участием Azure и локальных систем. Вчастности, введена поддержка контейнеров HostProcess для Kubernetes. Такие контейнеры работаютнепосредственно на хост-системах Windows, имея такой же уровень доступа к ОС, как нативные4. Общая архитектура Windows уровня ядра, состав и функции основных компонентов.5. Общая архитектура Windows прикладного уровня. Свойства API Win32.6. Процесс загрузки Windows, управление загрузкой, протоколирование и исправление ошибок загрузки.7. Технология UEFI, проблемы внедрения и связь с GPT-форматом дисков.UEFI — это интерфейс между операционной системой и программами, которые управляют низкоуровневыми функциями оборудования. Его основные задачи: быстро протестировать все оборудование на работоспособность, провести инициализацию и передать управление другой программе, которая начнет загружать операционную систему. В общем смысле UEFI – это улучшенная версия BIOS.Если BIOS — это неизменный по своему содержанию код микросхемы CMOS, то UEFI — это гибко настраиваемый интерфейс, который расположен поверх всех аппаратных компонентов компьютера. Она сама способна получить доступ ко всему аппаратному обеспечению компьютера.UEFI в отличие от BIOS имеет новый графический интерфейс, который установлен на новых материнских платах, может использоваться и для выполнения других приложений UEFI: настройка, установка операционной системы, диагностика и т.д. Вызвав BIOS UEFI теперь можно наблюдать конфигурацию своего компьютера (процессор и оперативную память), текущую дату и время, рабочую температуру устройств и пр.Кроме того, в качестве бонуса к стандартной схеме разметки дисков MBR, UEFI имеет поддержку GBT (GUID Partition Table), которая свободна от ограничений, присущих MBR. Переход на платформу BIOS UEFI долгое время откладывался, но когда начали производить жесткие диски большого объема (более 2 Тб), стал неизбежным. Дело в том, что стандартная версия БИОС может видеть только 2,2 Тб дискового пространства.