1.5   虚拟化

虚拟化允许将多个计算机操作系统放在同一台物理机器上。过去,你需要为域控制器,Exchange服务器、DNS服务器和DHCP服务器使用4台服务器。现在,你可以在一个物理实体内容纳4台虚拟服务器。这样比较省钱(节省硬件开销),也省空间(过去需要4台服务器,现在只要1台服务器)。Windows Server 2012 R2中的虚拟化功能仍然在继续改进之中。

1.5.1   Hyper-V

过去10年间,服务器虚拟化(将一台物理服务器分隔成众多虚拟机)是服务器管理方面最重要的更改之一。采用小写字母书写“server management(服务器管理)”是因为它不仅用于Windows Server,而且还用于各种Linux 、Unix、Sun Solaris等系统中。通过购买一个大型、强大、可靠的硬件,并且采取某种手段让计算机相信它实际拥有10个或20个较小的独立计算机硬件,然后在每个“虚拟服务器硬件”上安装独立的服务器操作系统,这样能够极大地简化服务器管理中各种类型的操作。另外,服务器虚拟化还解决了一个已经困扰服务器机房规划人员多年的服务器管理问题:硬件不能充分利用。欺骗计算机以使其认为自己实际拥有众多独立计算机的工具通常称为虚拟机管理器(Virtual Machine Manager, VMM)。

自从服务器计算机开始以来,大多数组织倾向于将每个服务器功能(例如,电子邮件、AD域控制器、文件服务器、Web服务器、数据库服务器)布置在组织自己拥有的一台单独物理服务器上。因此,如果域需要域控制器、Web服务器和电子邮件服务器,那么通常要购买三台单独的服务器计算机,在每台服务器计算机上都安装Windows Server,然后使其中一台成为DC,一台成为Web服务器(通过在服务器上启用R2的内置Web服务器软件Internet Information Services), 另一台成为Exchange服务器。这样做的不利之处在于每台服务器的负载或许都非常低;当听到下述现象时,请不要惊讶;DC大约只使用5%的CPU资源,Web服务器稍微多一点,而电子邮件服务器又比Web服务器稍微多一点。运行许多没有满负荷运转的物理服务器硬件意味着浪费电力,而这并不是现在提倡的绿色环保概念。相反,购买一台大型的物理服务器的最大处理能力,从而节省电力和减少散热需求。

下面我们先来介绍该版本的新增技术。由于Hyper-V的改进非常多,因此我们对每一个改进的介绍只是点到为止:

  1. 客户端Hyper-V提供了桌面Windows Hyper-V技术,无须安装服务器操作系统。
  2. Windows PowerShell的Hyper-V模块提供了超过160个cmdlet,用来管理Hyper-V.
  3. Hyper-V Replica允许在两个站点中的存储系统、集群和数据中心之间复制虚拟机。这样有助于提供业务连续性和空难恢复功能。
  4. 资源计量有助于跟踪和收集关于特定虚拟机上的网络使用和资源的数据。
  5. 将身份验证管理员组简化为本地安全组。这样只需要创建较少的用户来访问Hyper-V.
  6. 单个根的I/O虚拟化(SR-IOV)是一个新增功能,允许将网络适配器直接赋予虚拟机。
  7. 存储迁移允许在虚拟机运行过程中将虚拟硬盘移到另一个不同的物理存储器上。
  8. SMB 3.0文件共享是一个新增功能,该功能提供了带共享存储的虚拟机,无须使用存储区域网络(Storage Area Network, SAN).
  9. 虚拟Fibre Channel可用来虚拟化需要直接访问基于Fibre Channel的存储器的工作负荷和应用。该功能还可以直接在客户操作系统(有时称为访客群集)中配置群集。
  10. 虚拟非统一内存架构(Non-Uniform Memory Architecture, NUMA)允许运行在虚拟机中的某些高性能应用使用NUMA拓扑技术来帮助优化性能。

下面简单介绍一下对现有Hyper-V技术所做的部分增强,很多管理员会发现它们十分有用。

  • 动态内存允许配置Smart Paging,这样你的虚拟机可以更有效地重启。如果虚拟机的启动内存较少,则可以配置动态内存来提供支持。
  • 导入虚拟机得到了调整,可以更好地处理通常会阻止导入的配置问题。到目前为止,这个过程包括了复制虚拟机,但是从来没有检查过配置问题。
  • 现场迁移功能可以在非群集环境下完成现场迁移。这种改进将使现场虚拟机的移动更加容易。
  • 本版本提供了更大的存储资源,扩大了规模,并且提供了更好的硬件错误处理功能。这样做是为了帮助你配置具升级能力的大型高性能虚拟机。
  • 虚拟硬盘格式(Virtual Hard Disk Format,VHDX)增加了每个虚拟硬盘的最大存储容量。新的格式最高可支持64TB的存储容量,还配有内置硬件防护,以防止电源故障。该格式还可以防止大扇区物理磁盘上的性能下跌。
  • 你不再需要关闭现场虚拟机来恢复删除的存储空间。现在的虚拟机快照可以在删除快照后释放快照使用空间。

Windows Server 2012 R2中删除或摒弃的内容

VM Chimney(又名TCP减荷)已经删除,在客户操作系统中不再可用。WMI根\虚拟化命名空间变为“根\虚拟化\v2”,它最终会在未来的Server版本中完全退出。Authorization Manager(AzMan)在本版本中也被摒弃了,在未来的版本中将逐步废止。新的虚拟机管理工具将成为新标准。

  1. 5.2   虚拟桌面基础架构

在Windows Server 2012 R2中,微软对虚拟桌面基础架构(Virtual Desktop Infrastructure, VDI)作了重大改进,改进后的架构管理更简单,增加了价值,具有更好的整体用户体验。

对移动设备的支持是当今市场的必然要求。虚拟桌面基础架构通过虚拟化资源帮助填补不同设备间的兼容性鸿沟。VDI提供了更强大的安全性和更高的效率,它能够通过用户熟悉的UI提高生产率。Windows Server 2012 R2和DVI使得跨设备部署虚拟资源变得轻而易举。

如果在数据中心中运行,Windows Server 2012 R2 VDI将允许使用Hyper-V和远程桌面服务(Remote Desktop Service)访问移动设备。微软在同一个解决方案中提供了3种不同的部署类型:池化桌面、个人桌面和远程桌面会话。

1.6   组网技术的更改

如果服务器之间无法沟通,那么服务器就没有用处。当然,能够与其他系统通信也有不利的一面,当组网时服务器容易受到试图散播恶意软件的系统的感染。希望拥有一台安全的服务器吗?非常简单,断开服务器的以太网网线即可!Server 2012 R2在组网技术方面 进行了一些更改,从而使Windows组网更加快速,而且更加安全。

1.6.1   EAP-TTLS

Windows Server 2012 R2的发布引入了一个Extensible Authentication Protocol(可扩展身份验证协议)类型的排他性协议,名为Tunneled Transport Layer Security(隧道传输层安全协议, TTLS).。该协议与802.1X身份验证有线和无线访问配套使用。这个基于新标准的协议为客户端身份验证提供了安全通道。802.1X提供了一种安全保护,防止未授权的用户访问你的内联网。

1.6.2   DNS

虽然人们一直在使用DNS,但是它翻译名称的过程似乎随着每个版本的发布而越来越好。Windows Server 2012 R2中的变化对DNS Server和Client都有影响。下面介绍一下DNS在Windows Server 2012 R2中的变化。在PowerShell中,DNS管理进行了一些改进。例如,使用PowerShell安装和卸载DNS Server角色的方式都有改进。PowerShell还对原操作系统上的用户界面、客户端查询以及服务器配置进行了改进。LLMNR查询超过时间原来是300ms,对于省电模式下的计算机来说,这个时间不够用。对DNS Client作了新的改进后,这个超时时间增加到820ms。

1.6.3   IP地址管理

IP地址管理(IP Address Management, IPAM)框架是一组新增技术,用于管理、监控和审计IP地址空间。通过监控DHCP和DNS,IPAM可以在网络内定位IP地址服务器,并允许通过一个中央UI管理这些地址服务器。

1.6.4  NIC组合

Windows Server 2012 R2中的NIC组合技术可以将多个网络接口卡组合成一个接口。这样有助于故障检修,假设一台设备不好用,还有别的设备可用。当采用NIC组合技术时,负载平衡也得到了改善,因为带宽合并成一个更大的带宽。