Hvis du ønsker å bli varslet når Deb Shinder utgivelser neste del av denne artikkelserien kan du Hvis du ønsker å lese første del i denne artikkelserien kan du gå til tide å si farvel til Windows Server 2003:. Forberedelse for Migration (del 1) I del 1 av denne artikkelserien, så vi på noen av tingene som gjorde Windows Server 2003 stor i sin tid, og hvorfor (i tillegg til den forestående mangel på støtte og opphør av sikkerhetsoppdateringer) det ’ s tide å gå videre nå. Da vi diskuterte alternativene som organisasjonene har som de ’ re overfor slutten av støtte for OS. Til slutt snakket vi om hvordan “ bryte den av ” med Server 2003 kan bli kostbart som noen skilsmisse, men kan faktisk ha kostnadsfordeler i det lange løp Nå i del 2, vi ’ re kommer til å se nærmere på den første oppgraderingsveg du kan velge. opprettholde den tradisjonelle datasenteret modellen (som kanskje eller kanskje ikke bli supplert med noen cloud computing tjenester) og oppgradering av den lokale infrastrukturen til den nyeste, mest fullverdig og sikreste versjonen, Windows Server 2012 R2. Den første og mest åpenbare fordelen med å migrere fra WS2003 til WS2012R2 er sikkerhet. Men sikkerheten fordel går langt utover det faktum at sikkerhetsoppdateringene ikke lenger vil bli utstedt for WS2003 etter utvidet støtte avsluttes i juli 2015. WS2012R2 inneholder en mengde sikkerhetsmekanismer og forbedre sikkerheten i funksjon over hele linja. AppLocker, BitLocker, biometri, smartkort støtte, og sikkerhetsrevisjon er bare noen få funksjoner som gir bedre sikkerhet. Identitet og autentisering er forbedret, UEFI og Secure Boot beskytte mot rootkits og boot virus, og Early Launch Anti-Malware (ELAM) får anti-malware programvare inn i minnet først, foran falske AV programmer. DNSSEC (secure DNS) er integrert til å kreve autoritative DNS-servere til å registrere sine svar og gjøre DNS oppløsning mer troverdig. Dynamiske tilgangskontroller og krav forbedre detaljene for fil- og mappetillatelser. Kerberos er forbedret for å arbeide på tvers av domener og skoger. Gruppe klarte tjenestekontoer bruker en ny type sikkerhetsprinsipp. The Internet Information Server (IIS) web server komponent har mange sikkerhetsforbedringer, i tillegg, blant annet i sandkasse og Dynamic IP restriksjoner. Passordrutiner kan settes granularly og finkornet Password Policy (FGPP) funksjon som ble introdusert i WS2008 er forbedret og er mye enklere å bruke. En annen meget viktig sikkerhetsfunksjon er muligheten til å installere Windows Server i Server Core-modus, som ble introdusert med WS2008 og gir en minimal, sikrere iterasjon av operativsystemet. For organisasjoner som må forholde seg til regelverket, eller som trenger topp sikkerhet for å beskytte sine egne interesser, sikkerhetsfaktor alene ville være grunn nok til å oppgradere fra WS2003 til WS2012R2. Men det er mange andre fordeler i tillegg til økt sikkerhet. Hvis vokser organisasjonen raskt, eller er i påvente av en betydelig vekst i fremtiden, er det viktig skalerbarhet. WS2012 R2 tilbyr ti ganger skalerbarhet i prosessoren støtte og 4 ganger skalerbarhet i minne støtte, sammen med støtte for over 1000 aktive virtuelle maskiner med Hyper-V verter og clustering støtte for opptil 64 noder og 4000 VM. Snakker av Hyper-V og virtuelle maskiner, har virtualisering blitt hjørnesteinen i moderne datasenter strategi for en rekke årsaker, blant annet enklere backup /administrasjon, redusert fysisk fotavtrykk, reduserte maskinvare behov og enkel å flytte til ny maskinvare. WS2012R2 lar deg migrere virtuelle maskiner mellom ulike verter på ulike klynger eller servere uten lagring deling og nesten ingen nedetid. Du kan isolere nettverkstrafikk fra ulike avdelinger eller kunder på en felles infrastruktur med Hyper-V nettverk virtualisering, og Hyper-V Replica lar deg gjenskape VMs lett til et eksternt område for redundans. For de som foretrekker å bruke kommandolinjegrensesnittet, vil WS2012R2 øke din effektivitet og brukervennlighet. Den støtter mer enn 2000 Powershell cmdlets, i motsetning til bare litt over 100 støttes i WS2003R2. For eksempel er det nå Powershell cmdlets for håndtering av Windows-brannmuren og for distribusjon av Active Directory Rights Management Services (RMS) og AD FS (Active Directory Federated Services). En annen viktig funksjon bedrift som WS2012R2 tilbyr, som isn ’ t tilgjengelig med WS2003, er Virtual Desktop Infrastructure (VDI). Det ’ s lett nå å distribuere VDI gjennom veiviserbasert oppsett prosedyrer, og du har en sentralisert styring med enhetlig ledelse konsollen Gitt alle de ovennevnte, det ’ s. Tydelig at du kan gjøre mye mer med WS2012R2, og gjøre det mer sikkert. Så hvorfor er så mange organisasjoner fortsatt kjører WS2003? Det hele kommer ned til en grunnleggende filosofi: “ Hvis det ’ s ikke blakk, don ’ t fikse det ”. Du kan være godt klar over at en ny 2014 modell av din favoritt bil vil ha flere bjeller og fløyter og sikkerhetsegenskaper enn den gamle 2 001 modellen, men sistnevnte fortsatt får du der du ’ re kommer slik at du holde på å styre det – inntil den dagen det slutter å fungere. Selv WS2003 vant ’ t slutte å jobbe neste jul, det vil Microsoft har tydeligvis en egeninteresse i å hjelpe kundene til å oppgradere før end-of-støtte dato kommer. Vi så hva som skjedde med Windows XP, med et betydelig antall individ og bedrifter fortsetter å bruke OS selv etter sikkerhetsoppdateringer ble avviklet. . Slik at selskapet har kommet opp med verktøy og prosesser for å gjøre det enklere Microsoft anbefaler en fire-trinns prosess for å migrere fra WS2003 til WS2012R2: Hver av disse trinnene er langt mer komplisert enn det kan se ut på overflaten. Det finnes en rekke ting som er involvert i å vurdere og kategorisere programmene dine. Du kan (sannsynligvis) må re-arkitektur infrastrukturen din før du kan distribuere WS2012 og migrere Active Directory. Du ’ ll må vurdere filservere og moderne lagringsmuligheter. WS2012R2 tilbyr oppbevaringsrom, for eksempel, som gjør det mulig å gruppere filer sammen i et lagringsbasseng. Før du kan begynne å tenke på å migrere, du trenger å vite hva du har nå. MAP er et gratis verktøy som du kan laste ned fra Microsofts nettside til inventar din nåværende WS2003 miljø og vurdere det for plattform migrasjon. Den samler data om dine maskinvare, operativsystem og programmer og doesn ’ t krever at du installerer agenten programvare på målet systemer. Det kan hjelpe deg migrere til WS2012R2, og det kan hjelpe deg med å overføre programmer, for eksempel til Office 2013 eller Office 365. Du må forberede miljøet før du installerer MAP Toolkit. Denne består av slik at WMI, konfigurering av System Center Configuration Manager (hvis du har tenkt å bruke den for oppdagelsen av datamaskiner i miljøet), slik at Powershell på visse servere hvis du planlegger å samle inn data for å spore deres bruk, konfigurere loggfiler /overvåkingspolicy å fange opp påloggingsinformasjon og konfigurere porter som brukes for å koble til flere servere og tjenester. Dette er en detaljert prosess som er grundig drøftet i TechNet Wiki. Det er veivisere som gjør samle de riktige data enklere. Den første og mest relevante for dette scenariet er Inventory and Assessment Wizard. Du må ha de riktige legitimasjon for å koble til målet systemer. Beholdningen samling verktøyet vil rapportere om det totale antall datamaskiner oppdaget, inventar data og gjenstander samlet på tvers av alle enheter. Her er et skjermbilde av samlingen status skjermen MAP verktøyet gir deg tilpassede rapporter, blant annet en Windows Server 2012 hardware vurdering som oppsummerer beredskap av dine servere &rsquo.; hardware for en migrering til Windows Server 2012. Dette er et viktig verktøy som vil hjelpe deg å avgjøre hvilke av dine fysiske maskiner kan oppgraderes, og som må byttes ut eller sine roller konsolidert i VM på andre maskiner. En annen viktig rapport er den Virtual Machine Disco oppsummering som identifiserer både den fysiske datamaskinen og VMs som kjører på hver av dem inneholder detaljert informasjon. Det fungerer med både Hyper-V og VMware virtualiseringsplattformer En annen nyttig rapport for vårt formål er den serverkonsolidering Anbefaling som gir deg informasjon om hvordan servere kan bli konsolidert gjennom virtualisering Du &rsquo..; ll også være lurt å være spesielt oppmerksom på arven Windows Server Varelager Report. Denne rapporten gir deg detaljene du trenger om alle datamaskiner som kjører Windows Server 2003 (og Windows Server 2000, hvis du fortsatt har dem), og inkluderer programmer som kjører på hver av disse serverne samt deres nåværende roller. Dette er bare noen få av rapportene som MAP kan generere. Det finnes mange andre, noen som vi ’. Skal snakke om senere når vi diskuterer migrering til en skybasert infrastruktur utnytte Microsoft Azure Du kan finne fullstendige instruksjoner om hvordan du bruker MAP verktøy i Wiki og MAP Toolkit Komme i gang I denne, del 2 av vår serie om å si farvel til Windows Server 2003, snakket vi om de fire trinnene Microsoft anbefaler for å migrere til Windows Server 2012 R2 og fikk inn detaljer om trinn én, ved hjelp av Microsoft Assessment and Planning (MAP) verktøy for å forberede ditt miljø og inventar maskinvare og programvare for å gi deg grunnlaget nødvendig informasjon til planlegging /re-arkitekten din serverinfrastrukturen Neste gang, i del 3, vi ’.. vil fortsette med prosessen med å migrere fra WS2003 til WS2012 R2 innenfor den tradisjonelle datasenteret modellen Hvis du ønsker å bli varslet når Deb Shinder utgivelser neste del av denne artikkelserien kan du Hvis du ønsker å lese første del i denne artikkelserien kan du gå til tide å si farvel til Windows Server 2003:. Forberedelse for Migration (del 1)
registrer deg til WindowsNetworking.com Sanntid artikkelen oppdatering nyhetsbrev
.
Innledning
Fordeler oppgradere til Windows Server 2012 R2
bli mye mindre trygt å “. Drive ” Så la ’ s titt på hvordan du kan avverge en “ ulykke ” ved å få noe med den fine “ nytt OS ” lukt.
De fire-trinns prosess
Det første trinnet er å bruke Microsoft Assessment and Planning Toolkit å finne ut hvilke programmer du har publisert på WS2003. Dette er viktig for å vurdere hvilke som kan og ’ t bli overført til det nye operativsystemet, og som kanskje har å bli erstattet
Det andre trinnet er å sette disse programmene inn i kategorier basert på type, betydning og grad av kompleksitet. .
Det tredje trinnet er å målrette en migrering reisemål for hvert program og arbeidsmengde. Du kan velge å plassere noen applikasjoner i datasenteret og flytte andre til skyen.
Microsoft Assessment and Planning Toolkit (MAP)
.
Sammendrag
melde seg til WindowsNetworking.com Sanntid artikkelen oppdatering nyhetsbrev
.