Ez a lap vagy szakasz tartalmában elavult, korszerűtlen, frissítésre szorul. Frissítsd időszerű tartalommal, munkád végeztével pedig távolítsd el ezt a sablont!
Fejlesztése során2007.május 16-áigLonghorn kódnéven volt ismeretes, míg aMicrosoft akkori elnöke,Bill Gates bejelentette hivatalos nevét, a Windows Server 2008-at aWinHEC konferencián.[2]
A Windows Server 2008 legtöbb kiadása elérhetőx86-64 (64 bites) ésx86 (32 bites) változatokban egyaránt. A Windows Server 2008 for Itanium-based Systems azIA-64 processzorokon futtatható. Az IA-64 verziót a nagy teljesítményigényű alkalmazásokra optimalizálták, mint amitadatbázis-kiszolgálók és másLine of Business (LOB, magyarul kb. az egy-egy speciális üzleti igény kielégítésére létrehozott alkalmazások csoportjára utal) alkalmazások igényelnek. Ilyenformán nincs optimalizálvafájlkiszolgálóként vagymédiakiszolgálóként történő használatra. A Microsoft bejelentése szerint a Windows Server 2008 az általuk kiadott utolsó 32 bites Windows server operációs rendszer.[7] A Windows Server 2008 az alábbi kiadásokban kapható,[8] hasonlóan aWindows Server 2003-hoz.
AServer Core elérhető Standard, Enterprise és Datacenter kiadásokban is. Nem érhető el azonban a Web edition és az Itanium editionben. Lényeges, hogy aServer Core egyszerűen egykiszolgáló-szerepkör, amit egyes kiadások támogatnak, önmagában nem alkot önálló kiadást. A Beta 3 verzió esetében minden kiadás próbaverziója külön DVD-n volt elérhető.
A Windows Server 2008 kódbázisa aVistáéval megegyezik, ezért architektúrájukban és funkcionalitásukban is sok közös vonás található. A közös kódbázis miatt a Windows Server 2008 automatikusan tartalmazza a Vistatechnológiai,biztonsági ésmenedzsment terén hozott újdonságait, mint például az újraírthálózati protokollverem(networking stack), benne natívIPv6, natívvezeték nélküli hálózat, sebességi és biztonsági fejlesztések); továbbfejlesztettlemezkép-alapú telepítés, kiszolgálókonfigurálás és visszaállítás; továbbfejlesztett diagnosztikai, rendszerfelügyeleti, eseménynaplózási és jelentéskészítő eszközök;új biztonsági funkciók, mint aBitlocker és azASLR (véletlenszerű címterület-kiosztás); továbbfejlesztettWindows tűzfal biztonságos alapértelmezett beállításokkal;.NETFramework 3.0 technológiák, mint aWindows Communication Foundation,Microsoft Message Queuing és aWindows Workflow Foundation; továbbá alacsony szintű kernel-, memóriakezelési és fájlkezelési fejlesztések. A processzor- és memóriaeszközök kezelését aPlug and Play eszközök mintájára oldották meg, alkalmas hardveren lehetővé téve ezekmenet közbeni cseréjét (hot-plugging). Szintén lehetővé vált a rendszer erőforrásainak dinamikus felosztása, azaz aDynamic Hardware Partitioning; minden hardverpartícióhoz saját memória-, processzor- és I/O host bridge eszközök tartoznak, amik függetlenítve vannak a többi hardverpartíció eszközeitől.[10]
A Windows Server 2008-rel megjelenő egyik leglátványosabb új lehetőséget aServer Core-telepítés (kb. „központi funkciókat tartalmazó kiszolgáló”) hozza. A Server Core telepítéskor a szerverkomponensek jelentős része, elsősorban agrafikus felhasználói felülethez kötődő funkciók nem települnek fel. Így egy Server Core kb. 95 százalékban parancssorból működik, nincs isWindows Explorershell. GUI nélkül a kiszolgáló konfigurálása és karbantartásaparancssori ablakokból,WS-Management/Windows Remote Management útján, illetve távoliMicrosoft Management Console-ablakokból történhet. A grafikus felületből azért aJegyzettömb és néhány vezérlőpult-elem, mint például aTerületi és nyelvi beállítások elérhetők maradnak. Nem része aServer Core telepítésnek a.NET Framework és azInternet Explorer sem.
Számos kiszolgálói feladatkört képes ellátni a Server Core, de lényegesen kevesebbet, mint a teljes funkcionalitású telepítésnél. Nem is lehet bármilyen alkalmazást rátelepíteni (csak az automatizált –unattended – MSI telepítések futnak le). Egy Server Core gépet a következő feladatkörökre lehet konfigurálni:tartományvezérlő/Active Directory Domain Services, ADLDS (Active Directory Lightweight Directory Services avagyADAM),DNS-kiszolgáló,DHCP-kiszolgáló,fájlkiszolgáló,nyomtatókiszolgáló,Windows Media Server,Terminal Services Easy Print, TS Remote Programs és TS Gateway,IIS 7webszerver ésHyper-V virtuális szerver. Ez utóbbi szerepkör az előrejelzések szerint a Windows Server 2008 megjelenése utáni 180 napon belül fog megjelenni.
A Server Core telepítésmód egyik előnye az alacsonyabb erőforrásigény: egy teljes értékű Server Coretartományvezérlő elfut 128 MB-on,[11] 512 MB memória és 5-6 GB merevlemez elég a teljes funkcionalitáskészlet kihasználásához.[12] További előnye, hogy kisebb a támadási felülete, mivel sok nem használt szolgáltatás, ami esetleg betörési célpont lehet, fel sem települ rá. Ha (gyakorlatilag) hiányzik a grafikus felület és a hozzá kötődő rengeteg alkalmazás, várhatóan jóval kevesebb lesz a telepítendő biztonsági és egyéb javítások száma is.
AzActive Directoryt a Windows Server 2008-ban kibővítették személyazonosság alapú hozzáférés-kezelés(Identity management), tanúsítványkezelési éstartalomvédelmi szolgáltatásokkal. Az Active Directory a Windows Server 2003-ig lehetővé tette a hálózati rendszergazdák számára a számítógépek központosított felügyeletét, házirendek előírását felhasználói vagy számítógépcsoportok számára és alkalmazások központi telepítését. Az Active Directorynak ezeket a szerepköreit a Windows Server 2008-ban átnevezték Active Directory Domain Services-re (ADDS).[13] Új szolgáltatások is bevezetésre kerültek, köztük az Active Directory Federation Services (ADFS), az Active Directory Lightweight Directory Services (ADLDS, korábbanActive Directory Application Mode vagy ADAM), az Active Directory Certificate Services (ADCS) és azActive Directory Rights Management Services (ADRMS). A személyazonosság alapú hozzáférés-kezelési és tanúsítványkezelési szolgáltatásokkal lehetővé válik a felhasználók identitásadatainak a biztonsági határokat átívelő megosztása, a felhasználók és a különböző szolgáltatásokhoz és rendszerekhez hozzáférést nyújtó digitális tanúsítványainak kezelése. A Windows 2003 R2-ben debütált Federation management-szolgáltatások azextranetes alkalmazások számára nyújtanak erősebb védelmet adó hitelesítési ésegyszeri bejelentkezési (Single Sign-on) szolgáltatásokat. Ezekkel lehetővé válik, hogy a vállalat megbízható partnerei és vásárlóival megossza bejelentkezési adatait, hogy például egy tanácsadó saját, vállalati felhasználói nevével és jelszavával beléphessenek kliense hálózatára. A Windows 2003 R2-ből megismertIdentity Integration Feature Pack, amellyel integrálhatók több címtár, illetve ADAM-megvalósítás azonosíthatósági adatai,Active Directory Metadirectory Services néven érhető el. Ezek a szolgáltatások mind egy-egy kiszolgálói szerepkört képviselnek.
Az újdonságok közé tartozik, hogy azActive Directory (ADDS) különálló szolgáltatásként (nem valódi Windows szolgáltatás, az LSASS processz része) fut a tartományvezérlőkön(Domain Controller Service), leállítható vagy újraindítható parancssorból vagy MMC-ből a tartományvezérlő újraindítása nélkül. Ez csökkenti a leállási időt az Active Directory karbantartásakor.
Bevezetésre került egy újtartományvezérlői üzemmód, azírásvédett vagycsak olvasható tartományvezérlőké(Read-Only Domain Controller, RODC). Ezt elsősorban a külső telephelyekre szánja a Microsoft, ahol nem érhető el a központéval megegyező szintű fizikai biztonság. Az RODC az Active Directorynak (pontosabban az objektumok a sémában meghatározott attribútumainak) egy csak olvasható másolatát tartalmazza, bármilyen írási kísérletet egy teljes értékű tartományvezérlőre irányít át. A jelszavakat alapértelmezésben nemgyorsítótárazza, tervezési döntést igényel, hogy pontosan mely felhasználói fiókok jelszavát tárolhatja, hogy esetleges hálózati kimaradás esetén is be tudjanak jelentkezni a tartományba a távoli telephelyen. Az RODC üzemmód működéséhez szükséges, hogy egy Windows Server 2008 operációs rendszert futtató tartományvezérlőről szinkronizálja a központ adatait. Az RODC tartományvezérlőkön – a megszokottól eltérően – helyi rendszergazdai fiók is található, ezzel rutin adminisztrációs feladatokat lehet végezni (hálózati kártya telepítése, particionálás stb.) a tartományhoz való rendszergazdai jogosultság nélkül. Kombinálható a Server Core telepítési móddal.
A Windows Server 2008 nagy újításokat hozott aterminálszolgáltatások terén. ATerminal Services támogatja aRemote Desktop Protocol 6.0-s verzióját. A leglátványosabb fejlesztés aTávoli alkalmazások(Terminal Services Remote Programs) funkció, amivel lehetőség nyílik egy távoli asztali kapcsolaton keresztül csak egyetlen alkalmazás átvételére. A programok úgy működnek, mintha a helyi számítógépen futnának, így a felhasználók egyszerre futtathatják a távoli és a helyi programjaikat. A további újdonságok közé tartozik aTerminal Services Gateway (Átjáró) és aTerminal Services Web Access (teljes értékű webes felület). ATerminal Services Gateway segítségével a hitelesített számítógépek biztonságosan kapcsolódhatnak egy terminálkiszolgálóhoz, illetve távoli asztali kapcsolattal rájelentkezhetnek az interneten keresztülHTTPS-be csomagolt RDP-vel, anélkül hogy előtteVPN-munkamenetet kellene létrehozni. Nincs szükség a tűzfalon külön portok megnyitására, mivel az RDP a HTTPS-be van becsomagolva. ATerminal Services Web Access (Webes hozzáférés) beállításával a terminálszolgáltatás-munkamenetekhez webes felületen is lehet csatlakozni. ATS Web Access-hez tartozik egy rugalmasIIS ésSharepoint webes rész(Webpart), ami az elérhető alkalmazásokat és kapcsolatokat kiajánlja a felhasználónak. ATS Gateway és aTS Remote Programs használatával a teljes kommunikáció titkosítva zajlik (HTTPS), és a távoli alkalmazások a felhasználói élmény szempontjából alig megkülönböztethetőek a helyi alkalmazásoktól. Ha egy felhasználó több távoli alkalmazást indít, azok egy munkamenetben futnak, így nincs szükség további licencek vásárlására.ATerminal Services Easy Print alkalmazásával a rendszergazdának nem kell többé minden elképzelhető nyomtató illesztőprogramját telepíteni a szerverre, enélkül is át lehet irányítani a nyomtatókat a terminálszolgáltatás-munkamenetbe, azok teljes felhasználói felületével és tulajdonságaival együtt. A munkamenetek létrehozása a Windows Server 2008-ban már párhuzamosan, nem sorosan történik – az új munkamenet-modellben egyszerre legalább négy munkamenetet lehet kezdeményezni a szerveren, vagy még többet, ha a szerverben négynél több processzor található.
Bár azExchange 2007-ben már fontos szerepet kapott, a Windows Server 2008 az elsőoperációs rendszer, ami támogatja a Windows PowerShellt (korábbi neve:Monad), a Microsoft új, kiterjeszthetőparancssori értelmezőjét, egybenobjektumorientált programozási és vezérlési felületét.[14] A PowerShell a Microsoft.NET Framework 2.0-s változatán alapul, több mint 120 rendszeradminisztrációs segédprogramot tartalmaz, konzisztens szintaxisa és névkonvenciói vannak. A PowerShell-lel egyszerűen manipulálható afájlrendszer, aBeállításjegyzék, a tanúsítványtár, a biztonsági és egyéb rendszerbeállítások, aWindows Management Instrumentation, továbbá egyéni feltételek szerint gyűjthetők és rendszerezhetők különböző forrásokból érkező adatok. A PowerShell szkriptnyelvét kifejezetten az IT adminisztráció céljára tervezték, acmd.exe és aWindows Script Host kiváltására is felhasználható.
A korábbi Windows-verziókban, ha az operációs rendszer hibát észlelt egyNTFS-kötetfájlrendszerében, „piszkosnak” jelölte a kötetet: a hibák kijavításához le kellett csatolni (illetve a piszkosnak jelölt köteteken rendszerindításkor lefutott egyCHKDSK-folyamat). Az öngyógyító NTFS működése során egy NTFS-worker folyamat fut a háttérben, ami az esetleges sérült adatstruktúrák helyi javítását végzi el – ehhez nincs szükség a kötet lecsatolására, vagy Boot/System partíció esetén a szerver újraindítására – kizárólag a sérült fájlok/mappák kerülnek zárolásra a javítás ideje alatt.[15]
A Hyper-V egyhypervisor-alapúvirtualizációs rendszer, a Microsoft virtualizációs stratégiájának központi eleme. Az operációs rendszerkernelrétegében végzi el a szerver-virtualizációt. Úgy lehet elképzelni, mint egy fizikai szerver több kisebb számítási partícióra osztását. A Hyper-V képes leszXen hypervisorként működni, így a Xen-képes vendég operációs rendszereket virtualizálva futtatni. A Hyper-V a Windows Server 2008 kiadásakor még nem része annak, három hónappal annak megjelenése után tervezik a megjelentetését – önálló termékként és operációsrendszer-kiadásként (a Windows Server 2008 „with Hyper-V” kiadási változatai). Mindegyik esetben csak azx86-64 architektúrán futtatható.[16]
A Windows System Resource Manager (WSRM), ami korábban letölthető volt a Windows Server 2003 Enterprise és Datacenter változataihoz, a Windows Server 2008-ba integrálásra került. A Microsoft erőforrás-felügyeleti eszköze a folyamatok prioritását dinamikusan változtatva, megadott kritériumok (a folyamat neve, típusa vagy tulajdonosa, de akár a rendszerdátum) alapján képes azok erőforrás-felhasználását az előre beállított határértékek (processzoridő, sávszélesség, processzorok száma, lefoglalt memória) alatt tartani.
A Server Manager (nem összekeverendő aWindows Server 2003Windows NTtartományok vezérlésére szolgáló SrvMgr.exe nevű eszközével[17]) egy új, intelligens, szerepkör-alapú menedzsment eszköz a Windows Server 2008-hoz.[18] AWindows Server 2003-ból megismert, a telepítés után rögtön elinduló „Kiszolgáló kezelése”(Manage Your Server) és a „Biztonsági Beállítások Varázsló”(Security Configuration Wizard) ötvözete mindkettőhöz képest jelentős előrelépéseket tartalmaz. A Server Manager nem csak az új szerepkörök konfigurálásához szolgál kiindulási pontként, hanem összegyűjti a szerveren végrehajtható adminisztrációs műveleteket egyetlen alkalmazásba, és egy konszolidált,portálszerű nézetben jeleníti meg minden szerepkör állapotát.
A szerver operációs rendszer megjelenésekor a Server Managert még nem volt lehetséges távoli gépről futtatni, de a Microsoft tervei között szerepel egy kliensváltozat kifejlesztése.
Nincsen külön egyprocesszoros kernel, minden kernelverzió (32 vagy 64 bites) többprocesszoros működésre van optimalizálva.
Teljesen komponensekre bontott operációs rendszer.
Javítotthot patching-támogatás, azaz a kernelt nem érintő szoftverfrissítések esetén kevesebbszer lesz szükség a teljes operációs rendszer újraindítására.
Az összes,csoportházirenddel kapcsolatosújítás aWindows Vistából. Beépítették a Group Policy Management Console-t (GPMC). A csoportházirend-objektumokhoz megjegyzéseket lehet fűzni, és a házirendeket (a megjegyzéseket is) indexeli a gyors kereshetőség miatt.[19]
Házirend-alapú hálózatkezelés aNetwork Access Protectionnel („hálózati elérés-védelem”), mely arra törekszik, hogy csak az „egészséges” állapotú kliensek férjenek hozzá a hálózati erőforrásokhoz; a kirendeltségek továbbfejlesztett kezelése; a végfelhasználók csoportmunka-lehetőségeinek fejlesztése. Házirendekkel prioritizálni lehet a kliens-szerver hálózati sávszélességet bizonyos alkalmazások vagy szolgáltatások számára, így magasabb szolgáltatási minőséget (Quality of Service) lehet elérni.
A Windows Server 2008 előtt egy tartományban egyetlen jelszóházirend lehetett érvényben – most megjelent a képesség a csoportonkénti vagy felhasználónkénti jelszóházirendek definiálására.
A merevlemez köteteinek átméretezése a szerver leállítása nélkül, beleértve a rendszerpartíciót is. (Megjegyzés: ez csak az egyszerű és az átnyúló(spanned) kötetekre igaz. Csíkozott(striped) kötetet nem lehet sem kiterjeszteni, sem zsugorítani.)
Árnyékmásolat-alapú lemezblokk-szintű biztonsági másolat készítése akár optikai médiára vagy hálózati megosztásokra. Támogatja aWindows Recovery Environmentet („helyreállítási környezet”).
ADistributed File System (DFS) továbbfejlesztései – DFS-R replikáció (benne: különbségi replikáció támogatása) a SYSVOL megosztás számára; csak olvasható replika. Támogatja a tartomány-alapú DFS névterekben az eddigi 5000-es limitet meghaladó, névtérben található célpontra mutató mappák számát (natív Windows 2008-as szintű tartományban).[20]
AuthIP, egy Microsoft-specifikus kiterjesztés azIKE kriptográfiai protokollhoz, amit azIPsec-alapúVPN-hálózatok használnak.
AServer Message Block 2.0 protokoll az újTCP/IP protokollveremben nagyobb teljesítményt nyújtfájlmegosztások nagy késleltetésű kapcsolatokon keresztüli elérésekor, ugyanakkor nagyobb biztonságot is akölcsönös hitelesítésen(mutual authentication) és üzenet-aláíráson keresztül.
A kliensoldalhoz (Windows Vistához) kapcsolódó fejlesztések
Windows Vista kliensekről indított, Windows Server 2008 kiszolgálókon történő keresés esetén a kliensek delegálják a lekérdezést a szerver felé, ami aWindows Search technológiát használva végrehajtja a keresést és visszaküldi az eredményeket a kliensnek.
Hálózatos környezetben a Windows Vista-kliensek képesek anyomtatókiszolgáló számára a nyomtatási feladatot az elküldés előttrenderelni (elvégezni a képpé alakítás munkáját), ezzel csökkentve a szerver terhelését.
Az események összegyűjtése(event forwarding) segítségével a feliratkozott Windows Vista kliensek naplóállományai összegyűjtésre és továbbításra kerülnek, hogy közvetlenül a központi kiszolgáló eseménykezelő konzolján jelenjenek meg.
Akapcsolat nélküli fájlok helyileg gyorsítótárazódnak, ám az eddigi Windows verzióktól eltérően transzparens módon átállnak a szerveren tárolt változat használatára, amikor a szerver újra elérhetővé válik.
AWindows Deployment Services váltja fel az Automated Deployment Servicest („automatikus telepítőszolgáltatás”) és aTávtelepítési szolgáltatást(Remote Installation Services). A Windows Deployment Services (WDS) egy továbbfejlesztettmulticast üzemmódot támogat az operációsrendszer-lemezképek telepítésekor.[22]
AzInternet Information Services 7 számos újdonsággal, megnövelt biztonsággal, komponens-alapúsággal, a konfigurációs állományok egyszerű xcopy-telepítésével, továbbfejlesztett diagnosztikai eszközökkel, delegált adminisztrációval jelentkezik.
az opcionális „Desktop Experience” összetevő telepítésével a Windows VistaWindows Aero felhasználói felületét kaphatják meg a helyi felhasználók és a távoli asztali kapcsolattal csatlakozó ügyfelek egyaránt.
A második kiadás, aWindows 7 kódbázisára épülőWindows Server 2008 R2 néven jelent meg.
A Microsoft a Windows Server 2008 R2-t a 2008-as fejlesztői konferencián (Professional Developers Conference) mutatta be, aWindows 7 szerverváltozataként. Utoljára aWindows 2000-nél volt ennyire összehangolva a kliens és szerver operációs rendszer fejlesztése. Egy a vállalat által kiadott tesztelési segédlet számos újítást sorol fel,[23] köztük új virtualizációs képességetek, mint aLive Migration és aCluster Shared Volumes (aFailover Clustering ésHyper-V használatával), csökkentett energiafogyasztás, új menedzsment-eszközök, újActive Directory-képességek, mint pl. a törölt AD-objektumok könnyű visszaállítását segítő AD „Lomtár” a 7.5-ös verziójú IIS, újFTP-szerverrel,DNSSEC-támogatással, továbbá a támogatott processzormagok számát 64-ről 256-ra növelték.[24] A változások közül az egyik legszembetűnőbb, hogy a32 bites processzorok (32bit Intel/AMD x86-architektúra)támogatása megszűnik, így a felhasználók csak azAMD64/Intel EMT64- és azIntel Itanium- architektúra közül választhatnak, ha a Windows 2008 R2 kiadást futtatják.[25] A fájlkiszolgáló szerepkörben a fájlbesorolási képesség (file classification capability) az újdonság. A fájllal besorolásától függően különböző feladatok végezhetők, például megadott helyre történő másolás/mozgatás. Egy fájl többféleképpen is besorolható.[26]
A Server Core telepítési mód továbbfejlesztett változatában az operációs rendszer teljes grafikus felülete eltávolítható. Az új Server Core támogatja a .NET Frameworköt, beleértve azASP.NET alkalmazásokat, továbbá aWindows PowerShell 2.0-t, és a tanúsítványszolgáltatásokat.
Az R2 kiadás fejlesztésekor leginkább a teljesítmény növelésére koncentráltak; a Microsoft állítása szerint erőfeszítéseket tettek a rendszerindítás időigényének csökkentésére, az I/O műveletek sebességének megnövelésére, miközben az energiafogyasztáson is javítottak, és általában a tárolóeszközök sebességének növelésére, különösen aziSCSI-éra.
A Windows Server 2008 R2 bétaverzióját 2009. január 7-én tették hozzáférhetővé a TechNet/MSDN-előfizetők és azok számára, akik a Windows 7 Microsoft Connect-programjában már részt vesznek. Két nappal később a bétát publikusan is elérhetővé tették aMicrosoft Download Centerben.[27]
2009. április 30-án jelent meg az előzetes (RC) változat a Microsoft TechNet- és MSDN-előfizetők számára.[28] 2009. május 5-én az RC-t mindenki számára letölthetővé tették a letöltőközpontban.[29]
↑Lowe, David: Beta 3 is Go!. Windows Server Division WebLog. Microsoft, 2007. április 25. [2009. július 1-i dátummal azeredetiből archiválva]. (Hozzáférés: 2007. április 25.)
↑Heaton, Alex: On 64-bit and Windows Client. Windows Vista Team Blog, 2007. május 18. [2012. február 14-i dátummal azeredetiből archiválva]. (Hozzáférés: 2007. július 9.)
↑Server Manager. Windows Server 2008 Technical Library. Microsoft TechNet, 2007. június 25. [2012. február 14-i dátummal azeredetiből archiválva]. (Hozzáférés: 2007. május 2.)
Ez a szócikk részben vagy egészben aWindows Server 2008 című angol Wikipédia-szócikkezen változatának fordításán alapul. Az eredeti cikk szerkesztőit annak laptörténete sorolja fel. Ez a jelzés csupán a megfogalmazás eredetét és a szerzői jogokat jelzi, nem szolgál a cikkben szereplő információk forrásmegjelöléseként.