В предстоящие два года ожидается ряд крупных обновлений всех продуктов Microsoft семейства Windows Server, а также выпуск целой серии новых продуктов, благодаря которым программный гигант рассчитывает занять все мыслимые ниши на рынке серверного программного обеспечения. Даже на самых скептически настроенных клиентов должно произвести впечатление разнообразие серверных технологий, которые планирует реализовать Microsoft. Список столь велик, что в этой статье можно дать лишь беглый обзор, обозначив темы, которые я постараюсь развить в ближайшие месяцы. Пока же обсудим вкратце планы Microsoft.
Windows Server 2003 Service Pack 2
С выходом Windows Server 2003 Service Pack 2 (SP2) в первом квартале 2007 г. возникает значительно меньше опасений по поводу развертывания, чем в случае с SP1, включавшим новые функциональные возможности. SP2 — это более рядовое обновление, где все ранее выпущенные оперативные корректировки и исправления (включая SP1) собраны в единый и простой для установки пакет. Включены также некоторые новые функции, но, хотя некоторые из них довольно интересны, крупных среди них нет.
Основное, что необходимо знать об SP2, — это то, что будет только одна версия пакета. Работаете ли вы с 32- или 64-разрядной версией Windows 2003, Windows Server 2003 Enterprise x64 Edition, Windows Server 2003 Release 2 (R2) или даже с Windows XP x64 Edition, обновление всей системы обеспечит одна версия SP2, и вам не придется разбираться в различных редакциях SP2.
Из новшеств в SP2 включена консоль управления Microsoft Management Console (MMC) 3.0, появившаяся в версии R2, но теперь доступная для всех пользователей Windows 2003. Также включены Scalable Networking Pack и Windows Deployment Services (WDS), что позволяет пользователям Windows 2003 развертывать клиентские системы Vista. WDS можно задействовать в трех режимах: Legacy (WDS работает как сервер служб удаленной установки Microsoft Remote Installation Services, RIS), Mixed (можно использовать инструменты и технологии RIS и WDS) и Native (только WDS).
Вначале, на протяжении первых трех месяцев после появления, Windows 2003 SP2 будет загружаться по необходимости, через Microsoft Update. После этого пакет будет устанавливаться через Automatic Updates как критически важное исправление, хотя предприятия смогут блокировать установку SP2 на один год. Однако по истечении года SP2 станет обязательным обновлением.
Windows Home Server
Впервые я упоминал о Windows Home Server уже несколько лет назад (под именем Q, а ранее — Quattro), но атмосферу секретности, которой окружена разработка этого проекта, Microsoft редко удается сохранить. На выставке Consumer Electronics Show (CES) в январе 2007 г. компания наконец озвучила свои планы относительно Home Server. Для большинства предприятий этот продукт не представляет интереса, но он является превосходной альтернативой для домашних офисов и небольших организаций.
Windows Home Server отличается от любого другого продукта Windows Server. Здесь отсутствует поддержка доменов Active Directory (AD) и какого-либо другого вида каталогов, хотя Microsoft рассмотрела такую возможность. Вместо этого в Home Server реализованы некоторые функциональные элементы, среди которых самой интересной является технология хранения. Windows Home Server предусматривает автоматическое резервное копирование всех компьютеров домашнего офиса, а благодаря применению новой технологии Single Instance Store (SIS), относительно которой рассматривается вопрос о выдаче патента, достигнуты значительные возможности сжатия. По предварительным сведениям, от 17 до 19 Гбайт данных могут быть сжаты до 300 Мбайт резервных копий. Реализуется полное резервирование компьютера на базе создания образов с последующим инкрементным копированием, а также резервирование документов и данных.
Хранение на сервере осуществляется очевидным, но новым способом. Вместо использования букв для логических дисков в Windows Home Server все собирается в единый пул устройств хранения, независимо от числа добавляемых накопителей. Можно оперативно добавлять внутренние и внешние хранилища, будь то накопители Serial ATA (SATA) или USB-устройства, по крайней мере на серверах, поддерживающих этот продукт (будет также доступен отдельный пакет Windows Home Server, предназначенный для установки на компьютерах). Эта концепция хранения интересна тем, что пользователи могут определять конкретные файлы данных, например цифровые фотографии, как «важные». Windows Home Server обеспечивает создание по меньшей мере двух копий «важных» файлов — по одной на каждом из двух различных физических накопителей, что повышает вероятность «выживания» одной из копий в случае аппаратного отказа.
Windows Home Server также предусматривает удаленный доступ по Internet к любому подключенному к сети компьютеру, где функционирует XP SP2 или более поздняя версия, включая Vista, и к собственно серверу, обеспечивая функциональные возможности, которые сегодня ассоциируются с такими решениями, как GoToMyPC и LogMeIn.
Некоторые поставщики компьютеров, например HP, представляют новое аппаратное обеспечение для Windows Home Server, хотя всегда можно скомпоновать систему по-своему. В момент написания этого материала информация о ценах недоступна, но ясно, что продукт будет пользоваться спросом на потребительском рынке, а значит, можно ожидать агрессивной политики компании в этом вопросе.
Small Business Server — Windows Cougar
Запланированная к выпуску в начале 2008 г. очередная крупная версия Small Business Server (SBS) под названием Windows Cougar будет построена на базе ядра Windows Server Longhorn, о чем будет сказано несколько позже. В данный момент о Cougar мы знаем еще меньше, чем о Windows Home Server. Известно, что она будет включать Longhorn Server, Exchange Server 2007, Windows SharePoint Services 3, System Center Essentials 2007, SQL Server 2005 Workgroup Edition и ISA Server 2007. Известно, что продукт ориентирован на тот же рынок, что и версия SBS, — малые предприятия с числом компьютеров менее 75. Кроме того, есть сведения о включении технологий защиты компьютера и данных, удаленного доступа и антивирусных/антишпионских средств. Больше пока ничего не известно.
Windows Centro — сервер для среднего бизнеса
Microsoft рекламирует свой сервер для среднего бизнеса под названием Centro еще с начала 2006 г., и этот продукт наконец стал приобретать более ясные очертания с выпуском первой бета-версии в конце прошлого года. К сожалению, из-за условий неразглашения я пока не могу обсуждать его в деталях, но, если представить мультисерверную версию SBS, работающую с огромным количеством пользователей, это будет близко к истине.
Windows Server Longhorn
Предполагается, что Windows Server Longhorn или Longhorn Server станет самой крупной версией Windows Server со времени выпуска Windows 2000. Подобно Vista, Longhorn Server проектировался с нуля по модульному принципу, что имеет ряд преимуществ. Во-первых, ролевая модель облегчает установку и управление Longhorn Server, и специальные функциональные возможности для конкретных ролей устанавливаются только по решению администратора. Это значительно сокращает общую «площадь атаки». Во-вторых, поскольку для ролей Longhorn существует определенность относительно необходимых взаимозависимостей, пользователю не придется всякий раз при добавлении или удалении функциональных возможностей осуществлять возврат вручную, как в случае с мастером Windows 2003 SCW, и восстанавливать безопасность. Наконец, Longhorn Server будет доступен в более дешевом варианте Windows Server Core, обеспечивающем только службы базовой инфраструктуры без графического интерфейса. Предприятия мечтают об этом уже не один год.
Windows Server Core обеспечивает доступ к семи основным службам — Windows Server Terminal Services, Internet Authentication Service (IAS), Microsoft Internet Information Services (IIS) 7.0, Windows SharePoint Services 3, Windows Server Virtualization (см. ниже), вывод на печать и передачу мультимедийных потоков — и все это через интерфейс с командной строкой, хотя можно использовать графические средства, если требуется дистанционное управление сервером. Можно также управлять Windows Server Core через Terminal Services. Заметим, что, поскольку Windows Server Core не включает .NET Framework, определенные возможности в этой первой версии не поддерживаются. Однако у Microsoft богатые планы относительно следующей версии, которая выйдет в составе Longhorn R2 в 2009 году.
Набор функциональных возможностей Longhorn Server настолько широк, что здесь я могу упомянуть лишь самые важные. Функции включают среду с командной строкой Windows PowerShell на базе .NET для составления сценариев и автоматизации. Новый Windows Server Manager на базе MMC 3.0 реализует удобный, основанный на описании задач подход к управлению различными ролями Windows Server. Наконец, возможна одновременная установка нескольких ролей. Полностью перекомпонованный Windows Firewall поддерживает двустороннюю фильтрацию и управляется в рамках установленной политики посредством Group Policy и AD. Web-сервер Longhorn IIS 7.0 построен по тому же ролевому принципу, что и сам Longhorn, что повышает уровень безопасности и уменьшает функциональный объем памяти.
Как и в случае с Vista, стек TCP/IP Longhorn для сетевых приложений полностью переделан. Теперь он включает поддержку выполняемого практически в реальном времени анализа и контроля всего проходящего содержимого. Стек также предусматривает возможность оперативной точной настройки размеров сетевых окон. Ранее окна были жестко фиксированных малых размеров, что сдерживало производительность и создавало неудобства в эксплуатации.
Для защиты сервера от атак и снижения непроизводительных потерь времени Longhorn Server включает ряд технологий, в частности BitLocker Drive Encryption, Secure Startup, Windows Service Hardening (усиление защиты служб Windows) и Restart Manager, что на 50% сокращает необходимость перезагрузки благодаря возможности перезапуска отдельных служб вместо перезапуска всей системы при установке исправлений. Кроме того, благодаря ролевому принципу Longhorn Server всегда работает в режиме защиты Shields Up, независимо от заданных при настройке конфигурации ролей. При добавлении и удалении ролей и функций сервер обеспечивает автоматическую настройку конфигурации на максимальный уровень безопасности.
Longhorn Server включает Network Access Protection (NAP), обеспечивая на предприятии возможность изоляции подключенных клиентов, не соответствующих принятым базовым требованиям безопасности. Находящиеся в карантине компьютеры очищаются от вредоносного программного содержимого, после чего вновь допускаются к корпоративной сети. Longhorn Server также включает Windows Rights Management Services (RMS), что позволяет предприятиям защищать конфиденциальные данные от посторонних глаз.
Новая функция Read-Only Domain Controller идеальна для филиалов, где серверы обычно обслуживаются менее строго и более уязвимы для физического хищения информации. С использованием Read-Only Domain Controller репликация является лишь односторонней, и пароли каталогов не хранятся локально. В случае кражи сервера похититель не может добраться до уязвимых корпоративных данных.
По сведениям Microsoft, Longhorn Server выйдет в конце 2007 г. Третья бета-версия должна появиться в феврале 2007 г.
Windows Server Virtualization
В течение 180 дней после выпуска Longhorn Server компонент Windows Server Virtualization будет бесплатным дополнением к этому пакету, что значительно расширит возможности и повысит производительность виртуализованных сред, функционирующих под Windows Server. По сути, Windows Server Virtualization — гипервизор, функционирующий на аппаратных средствах Intel или AMD вместе с Longhorn в режиме Windows Server Core, реализуемом на первичном или родительском разделе. Пользователи устанавливают и запускают виртуализованные среды в дочерних разделах.
Функция Windows Server Virtualization предусматривает поддержку основной и гостевых операционных систем x64 и совместима с существующими на сегодня виртуальными средами на базе Virtual Hard Disk (VHD), которые вы, возможно, уже создали в Microsoft Virtual PC 2007 или Microsoft Virtual Server 2005 R2. Кроме того, Windows Server Virtualization имеет собственную поддержку нескольких процессоров, так что эта функция, в сочетании с возможностями памяти на системах x64, принесет значительные выгоды в отношении масштабируемости.
Поль Тюрро - Редактор новостей в Windows IT Pro. Готовит еженедельные выпуски Windows IT Pro UPDATE, а также ежедневные выпуски новостей WinInfo. thurott@win2000mag.com