企业对于管理与信息安全的需求是永无止尽的,而这些需求都会伴随着最新最热门的应用不断成长,而目前我们所看到需求最为迫切的则是虚拟化、网络存储及信息安全方面的管理。

有鉴于这些企业需求,Windows Server 2008在本次推出的R2版本之中,纳入了诸多企业客户的需求,不但更新Hyper-V的支持性、方便性与管理性之外,同时也提升Active Directory的管理机制与效能,让企业在同时管理多个树状结构与成员时,能够更有弹性且更具实时性

升级的虚拟化管理功能让企业更有效率

Windows Server 2008中的Hyper-V是相当令人惊艳的虚拟化功能,因为它能够让虚拟机器直接使用硬件资源,避免因虚拟化造成的性能下降与资源利用率不高等问题。但 当时的Hyper-V仅为1.0版本,虽然可以支持多种操作系统,但仅具备基本的虚拟化功能,无论管理性、扩展性与功能上,都较它虚拟化平台略逊一筹。

而在Windows Server 2008 R2中,将Hyper-V升级至2.0版本,增加了多项新功能,其中包括:

-Live Migration

-动态调整虚拟磁盘容量

-动态调整虚拟机器内存容量

-能以虚拟机器映像文件直接于实体机器上启动

-增加支持Red Hat Linux

-Host主机最高可支持32个处理器核心

-提升虚拟机器运算效能

使用这些新增功能,让企业能够利用Hyper-V执行更多虚拟化功能,同时让信息架构与系统管理更具弹性及延伸性,降低停机时间让企业工作不中断。

管理性提升,让管理更轻松

另外,在Windows Server 2008中,Server Core版本并不支持.NET,因此无法使用PowerShell。为了协助企业用户以更精简且更有效率的方式执行.NET,本次在Windows Server 2008 R2中,也改善了本项不足,让服务管理更有效率。

除了增加.NET部分的支持外,Active Directory的更新也让企业管理更简便。现在管理AD时,也可以直接利用PowerShell管理,同时在离线状态下,也可以让计算机加入网域,整体管理性更佳。

而在信息安全管理方面,则提供了URL-based QoS、BitLocker to Go与AppLocker等功能,通过这些机制,企业能够管理网域中计算机可连接的网站与能使用的带宽,避免因资源滥用而影响了核心业务应用服务的执行效率。

同时通过随身碟加密与应用程序管理,能够强化各项储存设备与应用程序的安全,避免个人因误用、滥用、遗失或失窃等因素,造成公司重要数据外泄,造成不可估计的灾害。

远程连结更紧密,传输更安全

为了因应企业成长,分支机构之间的沟通也越来越密切,Windows Server 2008 R2中,不但增加了BranchCache以强化分支机构间的文件存取机制之外,更提供了DirectAccess功能,可建立×××信道强化安全性。

BranchCache是一项新增的快取机制,Windows Server 2008 R2主机能够将常用的数据在服务器中保留一份快取,在没有任何更新与修改的状况下,企业员工仅需要就近存取服务器上的档案数据即可,能够更快取得所需的数 据外,同时也能将低带宽需求量,避免不必要的浪费。

而DirectAccess则提供更简便的×××通道建立方式,并支持多种验证机制与NAP架构,确保联机时的安全性。

部分功能需依赖Windows 7

Windows Server 2008 R2新增了多种功能,有的仅需服务器端即可达到所需的功效,但部分功能则需要客户端采用Windows 7才能执行。这些功能包括BitLocker to Go与AppLocker等。

因此,如果要有效发挥Windows Server 2008 R2的效能,则企业端需要同步升级客户端至Windows 7,对于企业信息支出部分或许会造成一定的负担。企业在导入时应可针对目前所需,先行更换重要部门或对安全管理有较高需求的单位的个人计算机操作系统,而 后视需求逐步更新。


转载于:https://blog.51cto.com/efoni/451181