Windows Server 2008与window 2003 R2有什么区别。请教Windows Server 2008 与 Windows Server 2003 R2 功能上的区别。Windows Server 2008 不包含AD备份,Exchnge 备份的功能?

回答:根据您的描述,我对这个问题的理解是:您希望了解对于Windows Server 2003 R2 ,Windows Server 2008 在功能上的区别。根据我的经验和了解,Windows Server 2008在功能上加入了很多新的特性,有以下几点:

一. 扎实的基础

Windows Server 2008 除了可为您所有的服务器工作负载和应用服务需求,提供扎实的基础之外,还具备了易于部署和管理的特性,因此,您只需要拥有可证明 Windows Server 之可靠性,以及增强的高可用性特色的标志,即可确保关键的应用服务和资料能在您需要时,保持于可使用的状态。您看到的文章来自活动目录seo http://gnaw0725.blog.51cto.com/156601/d-3

1. Initial Configuration Tasks 将安装过程的互动式元件移到安装后再进行,即可让系统管理员在安装作业系统时无需与安装服务互动。

2. Server Manager 是扩充的 Microsoft Management Console(MMC),可使站式界面通过精灵服务设定和监督服务器,简化共同的服务器管理工作。

3. Windows PowerShell 属于选用的全新命令列壳层和指令码语言,可让系统管理员将跨多部服务器的例行系统管理工作自动化。

4. Windows Reliability and Performance Monitor 提供了功能强大的诊断工具,让您能够持续深入探查实体和虚拟服务器环境,找出问题所在并快速解决问题。

5. 服务器管理和资料复制达最佳化,可对位于远端据点(例如分公司)的服务器具有更好的控制能力。

6. 元件化的服务器核心(Server Core)安装选项可让安装内容达到最少,亦即,您仅需安装需要的服务器角色和功能,即可减少服务器的维护需求及攻击表面。

7. Windows Deployment Services(WDS)提供了简化且高度安全的方法,让您能够通过网络安装,快速地在电脑上部署 Windows 作业系统。

8. 一般 IT 人员在使用容错移转丛集精灵后,亦可轻松地实施高可用性解决方案。目前,产品已完整整合了网际网络通讯协定第6版(IPv6),因此散布于各地区的丛集节点,已无需局限使用相同的 IT 子网络,或利用复杂的虚拟区域网络(VLAN)进行设定。您看到的文章来自活动目录seo http://gnaw0725.blog.51cto.com/156601/d-3

9. 现在的网络负载平衡(NLB)已可支持 IPv6,并包含多重专属 IP 位址支持,可让多个应用服务存放于同一个 NLB 丛集上。

10. Windows Server Backup 包含快速备份技术和简化的资料或作业系统还原。

二. 虚拟化

Windows Server Hyper-V 系属下一代 hypervisor-based 服务器虚拟化技术,可让您整合服务器,以便能更有效地使用硬件,以及增强终端机服务(TS)功能,改善 Presentation Virtualization,并使用更简单的授权条款让使用者能更直接地使用这些技术。

1. Windows Server 2008 Hyper-V 技术可让您无需购买任何供应商的软件,即能将服务器角色虚拟化,使其成为在单一实体机器上执行的不同虚拟机器(VM)。

2. 利用 Hyper-V 技术,即可在单一服务器上同时部署多个作业系统(例如 Windows、Linux 及其他作业系统)。

3. 新的部署选项可为您的环境部署最适合的虚拟化方法。

4. 支持最新硬件式虚拟化技术,可执行高需求工作负载的虚拟化。

5. 新的储存功能(如 pass-through 磁盘存取和动态储存增加(dynamic storage addition))可让 VM 存取更多资料,而外部服务和服务亦可对存放在 VM 上的资料进行更多的存取。您看到的文章来自活动目录seo http://gnaw0725.blog.51cto.com/156601/d-3

6. Windows Server 虚拟化(WSv)主机或于 WSv 主机上执行的VM丛集作业,以及 VM 的备份作业,皆可在系统运作中进行,因此可让虚拟化的服务器保持高可用性。

7. 新的管理工具和效能计数器(Performance Counter)可使虚拟化环境的管理和监督变得更为容易。

8. 终端机服务(TS)RemoteApp 和 TS Web Access 使得远端存取服务,仅需单一点击动作即可开启,且可如同在使用者本机电脑上使用般无缝地执行服务。

9. TS 关口(TS Gateway)无需使用虚拟私人网络(×××)便可跨越防火墙,安全地从远端存取 Windows 服务。

10. TS Licensing Manager 具有新增功能,可追踪每一使用者用户端存取授权(CAL)的 TS 发行状况。TS Licensing 是内建于 Windows Server 2008 中,一项影响较低的服务,可集中管理、追踪、报告每一使用者 CAL 的 TS,并使采购更具效率。

三. Web

Windows Server 2008 利用 Information Services 7.0(IIS 6.0 的重大升级版),改进 Web 管理、诊断、开发和应用服务工具等功能,并整合了 Microsoft Web 发行平台,包括 IIS 7.0、ASP.NET、Windows Communication Foundation 以及 Windows SharePoint Services。您看到的文章来自活动目录seo http://gnaw0725.blog.51cto.com/156601/d-3

1. 模组化的设计和安装选项可让您只选择安装需要的功能,以减少攻击表面,并使修补作业的管理变得更为容易。

2. IIS Manager 除了具有以工作为基础的管理界面外,还提供了一个新的 appcmd.exe 命令列工具,使管理工作更加容易。

3. 跨站部署功能让您无需额外设定,即可轻松复制多部 Web 服务器的网站设定。

4. 应用服务和网站的委派管理可让您依据需求,将控制权交给 Web 服务器的不同部分。

5. 整合式的 Web 服务器健康管理,具有全方位的诊断和疑难排解工具,能更清楚了解且更容易追踪在 Web 服务器上执行的要求。

6. Microsoft.Web.Administration 是一套新的管理 API,可用以编辑 Web 服务器、网站或应用服务的 XML 设定档,因此可计画性地通过 VM 或 Microsoft.Web.Administration 存取组态设定储存区。

7. 增强的应用服务集区隔功能可隔离网站和应用服务,以达到更高的安全性与稳定性。

8. 快速 CGI 能可靠地执行 PHP 应用服务、Perl 指令码和 Ruby 应用服务。您看到的文章来自活动目录seo http://gnaw0725.blog.51cto.com/156601/d-3

9. 由于可与 ASP.NET 功能更紧密地整合,因此能将横跨 IIS 7.0 和 ASP.NET 的所有 Web 平台组态设定,皆存放在单一组态设定储存区。

10. 具备可延展性的弹性模组,可支持使用原生或受管理服务码进行客制化(例如新增模组)。

四. 安全性

已进行强化并整合部分身分识别和存取技术的 Windows Server 2008 作业系统,因包含了多项创新的安全性,而使得由原则驱动的网络更容易部署,并可协助保护您的服务器基础架构、资料和企业。

1. “安全性设定精灵(Security Configuration Wizard,SCW)”可协助系统管理员为已部署的服务器角色设定作业系统,以减少攻击表面范围,以带来更稳固与更安全的服务器环境。

2. 整合式“扩充的集群原则(Expanded Group Policy )”能够更有效率地建立和管理“集群原则(Group Policy)”,亦可扩大原则安全管理所涵盖的范围。

3. “网络存取保护(Network Access Protection)”可确保您的网络和系统运作,不会被健康不佳的电脑影响,并隔离及/或导正不符合您所设定之安全性原则的电脑。

4. “使用者帐户控制(User Account Control)”提供全新的验证架构,防范恶意软件。您看到的文章来自活动目录seo http://gnaw0725.blog.51cto.com/156601/d-3

5. Cryptography Next Generation(CNG)是 Microsoft 创新的核心密码编译 API,由于具备了更好的加密弹性,因此可支持密码编译标准并可供客户自订密码编译演算法,同时也可更有效率地建立、储存和撷取密码金钥。

6. “只读网域控制站(RODC)”可提供更安全的方法,利用主要 AD 资料库的只读复本,为远端及分公司据点的使用者进行本机验证。

7. Active Directory Federation Services(AD FS)利用在不同网络上执行的不同身分识别和存取目录,让合作伙伴之间更易于建立信任的合作关系,而且仅需安全的单一登入(SSO)动作,便可进入彼此的网络。

8. Active Directory Certificate Services(AD CS)具有多项 Windows Server 2008 公开金钥基础结构(PKI)的强化功能,包括监督凭证授权单位(Certification Authorities,CAs)健康状况的 PKIView,以及以更安全的全新 COM 控制取代 ActiveX,为 Web 注册认证。

9. Active Directory Rights Management Services(AD RMS)与支持 RMS 的应用服务,可协助您更轻松地保护公司的数位信息,并防范未经授权的使用者。

10. BitLocker Drive Encryption 可提供增强的保护措施,以避免在服务器硬件遗失或遭窃时,资料被盗取或外泄,并且在您更换服务器时,更安全地删除资料。您看到的文章来自活动目录seo http://gnaw0725.blog.51cto.com/156601/d-3


Windows Server 2008的备份一些特征:

Windows Server 2008默认是没有启用备份工具,与windows server 2003的ntbackup不同,Windows Server 2008的备份工具是Windows Server Backup (如何安装在Windows Server 2008安装Windows Server Backup http://technet.microsoft.com/en-us/library/cc771232.aspx

1. AD的备份,需要通过System State Backup来备份:http://technet.microsoft.com/en-us/library/cc772482.aspx
2. Volume的备份,Windows Server 2008可能通过整个对磁盘分区进行数据的备份
3. Windows Server 2008支持对整台服务器的数据进行备份
4. 对于Exchange备份建议您在dismount Exchange数据的库的情况下对exchange所在的整个Volume进行备份
5. snap shot的功能辅助系统的备份:

1.Windows Server 2008包括增强的ntdsutil命令,可以用于创建AD DS快照。这些快照获取活动目录创建时的完整状态。现有AD DS快照可以作为活动目录的平行只读instance,无需开始目录服务恢复模式中的域控制器。

2.Windows Server 2008中的Snapshot Viewer帮助管理员通过暴露过去AD DS快照中的信息辨认意外删除的对象。通过比较不同快照中对象不同的状态,管理员可以决定用哪个AD DS用于恢复删除的对象。

如果您希望做到专业的备份AD数据库和Exchange,建议你可以使用我们的产品System Center Data Protection Manager

相关信息:

System Center Data Protection Manager产品信息:http://www.microsoft.com/china/systemcenter/dpm/evaluation/default.mspx
Windows server 2008 主页:http://www.microsoft.com/china/windowsserver2008/default.aspx
Windows Server Backup Step-by-Step Guide for Windows Server 2008:http://technet.microsoft.com/zh-cn/library/cc770266(en-us).aspx
AD DS Backup and Recovery Step-by-Step Guide:http://technet.microsoft.com/en-us/library/cc771290.aspx
Steps for Backing Up and Recovering AD DS:http://technet.microsoft.com/en-us/library/cc753359.aspx

Jason Hou 侯铮 MCSE 2003+Security 微软全球技术支持中心

windows 2008的相关文章请参考
windows 2008
Windows 2008 RODC密码复制策略
windows 2008 rodc扩展
windows 2008授权

windows 2008磁盘容量限制
Windows 2008虚拟化
---gnaw0725