Gjennomgang av Microsofts Windows Server System Reference Architecture


I slutten av april i år fikk Windows Server System Reference Architecture (WSSRA) ble tilgjengelig for nedlasting fra Microsoft Download Center. Dette settet med dokumentasjon og verktøy men har vært under utvikling i over et år derimot, og utviklet seg fra den tidligere Microsoft Systems Architecture for Windows 2000 Server. Hva er WSSRA om, og det er nyttig i bedriften? Det er det denne vurderingen er om.

Oversikt over WSSRA

WSSRA er egentlig en samling av dokumenter og noen verktøy som er utformet for å gi bedrifter med hva de trenger for å raskt og enkelt å planlegge, distribuere, og administrere bedriftens IT-nettverk. Forventningen om WSSRA er at disse nettverkene vil i hovedsak være Microsoft-sentriske, for eksempel å ha Active Directory på baksiden slutten og en overvekt av Windows-klienter på skrivebordet. Men WSSRA realistisk erkjenne at slike nettverk vil være heterogent i naturen og også inkludere UNIX /Linux-servere eller stormaskiner på serveren slutten og UNIX og Macintosh-maskiner på noen skrivebord.

Hva er egentlig i WSSRA? Hvis du laster ned hele 40 MB pakken fra Microsoft Download Center (i motsetning til enkelte komponentene, som er et annet alternativ) så ender du opp etter deg pakke ut pakken med følgende:

  • Noen oversikt dokumenter som beskriver hva WSSRA handler om, hvorfor det ble utviklet, hvem det er rettet mot, og hvordan den ble utviklet.
  • Noen arkitektur blåkopier, som gir generell planlegging og distribusjonsanbefalinger på områdene designe nettverk, lagring, administrasjon, sikkerhet og applikasjons infrastrukturer for din bedrift.
  • Et sett med implementerings guider med planlegging og distribusjonsanbefalinger på bestemte aspekter av IT-infrastrukturen inkludert datautstyr, nettverksenheter, lagringsenheter nettverkstjenester, katalogtjenester, fil- og utskriftstjenester, datatjenester, web applikasjonstjenester, brannmurtjenester, sertifikattjenester, ekstern tilgang tjenester, sikkerhetskopiering og gjenoppretting, infrastruktur ledelse, og mellomvare.
  • Diverse verktøy beskrevet nærmere nedenfor under Deployment Kit.

    Høres ut som mye, så la oss se på de ulike delene nærmere.

    Arkitektur Blueprints

    Ideen bak disse skissene er at de dekker design problemer som påvirker flere tjenester på nettverket, og at du bør derfor ta tak i disse problemene før du planlegger hvordan å implementere bestemte nettverkstjenester. For eksempel, før du designe en implementering for data (database) tjenester, må du planlegge hvordan nettverket vil støtte slike tjenester, hva lagring kravene er nødvendig og hvordan de skal gjennomføres, hvordan dataene vil bli sikret og forvaltet, og så på.

    Jeg leste gjennom et par av disse arkitektur skissene, og mens jeg var i utgangspunktet fornøyd med mengden av informasjon som gis og graden av dybde dekket, ble jeg med en gang slått av det faktum at disse skissene er egentlig ikke normative i natur. Dette blir klart når man tenker på hvor mange forskjellige alternativer er diskutert for adressering bestemte nettverksproblemer. For eksempel, i Network Architecture
    blåkopi, to alternativer presenteres for utformingen av segmentering av nettverket: fysiske segmenter og VLAN. Hver av disse to alternativene er kort beskrevet, og deretter fordeler og ulemper ved hver metode er beskrevet. Det er det, er resten (beslutninger, designdetaljer og hvordan å implementere) igjen opp til deg, nettverket arkitekt. Selv om denne tilnærmingen er rimelig på grunn av de ulike sikkerhetsbehov, ledelsesressurser, og budsjettet til forskjellige selskaper, finner jeg det vanskelig å virkelig vurdere dette en "blåkopi" for nettverksdesign.

    Som et annet eksempel på dette, Management Architecture
    blåkopi lister opp fire ulike tilnærminger til å sikre høy tilgjengelighet for din bedrift:

    Design Alternativ 1: Ikke fullt redundant Services

  • Design Alternativ 2: fullt redundant Services
  • Design Alternativ 3: Redundant Operations Centers
  • Design Alternativ 4: Redundant tjenester og drift Centers

    Igjen, er hvert alternativ kort beskrevet og sine fordeler og ulemper veies. Og selvfølgelig, vil den beste løsningen for et bestemt selskap er avhengig av en rekke faktorer, inkludert kostnader, ressurser og forretningsmodell. I beste imidlertid disse skissene bare gi deg informasjon som kan hjelpe deg å begynne å tenke på de spørsmål og problemer involvert i hver tilnærming, og du har fortsatt å gjøre de resterende 90% av leksene dine hvis du virkelig ønsker å gjøre beste design beslutning for din bedrift.

    Implementering Guides

    Jeg forventet kjøtt av WSSRA å bli funnet i dusin eller så implementerings guider, og mens det er slik, er det ofte flere bein enn kjøtt . Ta guide for gjennomføringen fil- og utskriftstjenester for eksempel. Denne guiden (som de andre) består av fem dokumenter:

  • Introduksjon til fil- og utskriftstjenester
    , 8 sider med oversikt materiale. Dette kan ganske mye hoppes eller skummet gjennom raskt.
  • fil- og utskriftstjenester Blueprint
    , 96 sider som dekker ulike DFS designmuligheter, ulike fillagring serveralternativer, og bakgrunnsinformasjon. Dette er kanskje den mest nyttige delen av guiden som det gir deg informasjon å tenke på. Men du har fortsatt å gjøre mye av å lese om DFS og testing også før du begynner å tenke på å fremføre DFS distribusjon.
  • File og Print Services Guide Planlegging
    , 36 sider med fil- og utskriftstjenester scenarier basert på fiktive selskaper som Comtoso og wingtip Leker, to fiktive selskaper som Microsoft bruker ofte i sine treningsdrakter. Denne informasjonen er nyttig, men noe begrenset i omfang.
  • fil- og utskriftstjenester Bygg Guide
    , 114 sider som beskriver den nøyaktige fremgangsmåten som brukes til å lage fil- og utskriftstjenester scenarioer diskutert tidligere. Selv om dette kan virke nyttig i starten, er prosedyrene ofte dekket i så mye detaljer at det blir lett å gå glipp av skogen på grunn av trærne. Og husk, de prosedyrer beskriver de oppgavene som trengs for å gjennomføre fil- og utskriftstjenester for et fiktivt selskap, ikke din egen.
  • File og Print Services Operations Guide
    . Dette var den største skuffelse fordi det ikke synes å eksistere ennå! Etter å ha fortalt oss at File og Print Services Operations Guide er i fire deler og gi oss en link til hvor vi kan få tak i den, en liten notis i fine print (savnet på min første lesning) angir "På tidspunktet for publisering, dette operasjoner guiden har ikke blitt utgitt. Når tilgjengelig, vil detaljer bli gjort tilgjengelig på nettadressen ovenfor. "Egentlig ikke mye hjelp.

    Deployment Kit

    Dette zippet pakken inneholder Visio nettverksdiagrammer, skript, register filer, Excel-regneark og andre jobb hjelpemidler, router config filer, sikkerhetsmaler ( INF-filer), IPSec policyfiler i Netsh syntaks, last testverktøy, og en Bill of Materials regneark som beskriver alt utstyr (rutere, servere, SAN, programvare, etc.) som brukes i å lage testmiljø som dannet grunnlaget for den scenarier beskrevet i WSSRA. Mesteparten av denne ting er bestemt til de scenariene som brukes, og kan ikke være lett å tilpasse for å møte behovene i din egen bedrift. Men det gjør understreker den grunnleggende betydningen av hva WSSRA egentlig betyr når den snakker om "blåkopier" og det er at WSSRA gir deg en detaljert blåkopi på hvordan du oppretter en fiktiv virksomhet kalt Comtoso som har 50 steder over hele verden, 30 steder utenfor USA, og 30.000 ansatte med en tredel av dem spredt over 14 forskjellige land. Comtoso har også ekstranett og Internett-tilkobling må partnere og kunder henholdsvis, og mens det hovedsakelig bruker Windows Server 2003 det har også noen UNIX-servere og IBM stormaskiner, men selvsagt selskapet er "learning mot å erstatte UNIX serverer med Windows operativsystem servere en stasjon for standardisering gi kostnadsreduksjon og mulighet til å konsolidere servere og tjenester "(sitert fra en av oversikts dokumenter i WSSRA).

    Konklusjon

    WSSRA er egentlig ikke noe mer enn en stor (flere tusen side) trening kit som demonstrerer hvordan å designe og implementere ulike typer store enterprise-nivå nettverk. Det er ingenting galt med det selvfølgelig, og i å lese gjennom deler av WSSRA Jeg fikk vite mange verdifulle ting, inkludert hvordan å designe en enterprise-nivå navneordning for nettverksenheter og tjenester, hvordan å segmentere et bedriftsnettverk i ulike sikkerhetssoner i løpet av planleggingsstadiet, og hvorfor dette er viktig, noen forskjellige måter å bruke DFS for distribusjon fil tjenester i et verdensomspennende miljø, og så videre. Og hvis du er et bedriftsnettverk arkitekt deretter WSSRA gjør en fin jobb med å vise deg hvordan å designe et bedriftsnettverk fra grunnen av, selv om jeg tviler på om mange hadde råd til maskinvaren som trengs for å gjenskape Comtoso seg selv og følge trinnene i de ulike Bygg Guides. Likevel er det verdt å ta en titt på WSSRA hvis du ikke har gjort det-jeg sikkert kommer til å fortsette å pløye gjennom det-spesielt hvis du er selskapet vurderer vekst eller ekspansjon og ønsker å gjøre det på en måte som sikrer tilgjengelighet støtter skalerbarhet, ivaretar sikkerhet, og er enkel å administrere og bruke. Til slutt, sørg for å holde et øye med bloggen min http://itreader.net som jeg skal blogge forskjellige ting av informasjon hentet fra WSSRA i den over neste mens, du sparer tid i tilfelle du ikke har mulighet å lese gjennom WSSRA selv.