20.11.2014 Views

Ноябрь - Xakep Online

Ноябрь - Xakep Online

Ноябрь - Xakep Online

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

pc_zone<br />

Что еще нового<br />

в Windows 2008<br />

Server<br />

Консоль управления файрволом Windows 2008<br />

чТО к чеМУ<br />

Server 2008 основан на ядре Vista (которое в свою очередь основано<br />

на коде Server 2003) и потому включает в себя все основные ее фичи, в<br />

том числе переписанный с нуля TCP / IP-стек, содержащий неизвестное<br />

науке количество новых дыр, улучшенную поддержку динамической<br />

памяти, файла подкачки, ввода / вывода, рандомизацию адресного<br />

пространства и контроль целостности кучи для защиты от переполняющихся<br />

буферов и т. д.<br />

Что изменилось в Server 2008? Ну, в общем-то, кое-что изменилось.<br />

Microsoft продолжает затягивать гайки, усиливая безопасность и<br />

оптимизируя систему под работу с мощным железом, что совсем не идет<br />

на пользу SOHO-серверам. Более того, Microsoft открыто признает, что<br />

код Longhorn’а совсем не оптимизирован под файловый сервер (а в<br />

SOHO-сегменте как раз и доминируют файловые серверы!), так что в<br />

практическом плане оптимизация превращается в «пессимизацию», и<br />

конечные пользователи вынуждены вкладывать деньги в железо для получения<br />

той же самой производительности, что и на Server 2003 / Windows<br />

2000. Ну и чего это ради?!<br />

Но оказывается, не все так просто и очевидно. Несмотря на все недостатки<br />

Longhorn’а, интерес к нему продолжает расти. К его достоинствам<br />

в первую очередь хочется отнести доработку командной строки,<br />

позволяющую выполнять 99% операций с удаленной машины (то есть<br />

без физического доступа к серверу), а также улучшенные механизмы<br />

мониторинга, диагностики ошибок и восстановления системы после<br />

падений. Наконец, Server 2008 поддерживает технологии аппаратной<br />

виртуализации Intel / AMD, известные под кодовыми именами Pacifica,<br />

Silvervale / Vanderpool и позволяющие запускать гостевые операционные<br />

системы практически без потери производительности.<br />

Узкие рамки журнальной статьи не позволяют нам подробно рассказать<br />

обо всех нововведениях, поэтому мы решили остановиться на самых<br />

интересных.<br />

Самовосстанавливающаяся NTFS. Возникающие ошибки в файловой<br />

системе всегда были большой проблемой для Винды. Однако синего экрана<br />

скандиска в Windows 2008 Server мы не увидим. В системе встроен<br />

специальный системный сервис, который в фоновом режиме следит за<br />

состоянием файловой системы и в реальном времени исправляет все<br />

ошибки (без перезагрузки!).<br />

Новый протокол SMB2. Взамен порядком устаревшего протокола SMB,<br />

для передачи данных по сети теперь будет использоваться значительно<br />

усовершенствованный SMB2. По заявлению Руссиновича, WS2K8 на<br />

медиасервисах будет работать вплоть до 30-40 раз быстрее, чем Windows<br />

2003. Серьезный результат!<br />

Powershell. Новая оболочка для командной строки отныне включена<br />

в систему по умолчанию. В ее состав ходит более 130 средств и встроенный<br />

язык программирования, на котором будет возможно писать<br />

многочисленные системные сценарии.<br />

Консоль управления Server Manager. Разработчики приложили немало<br />

усилий, чтобы объединить управление всеми компонентами сервера в<br />

одной графической консоли. Новый подход требует привыкания, но, в<br />

конечном счете, администрировать сервер (DNS, DHCP, AD, HTTP и т.д.)<br />

действительно стало проще и быстрее.<br />

из них выглядит просто ужасно (кто застал MS-DOS, тот помнит). Однако<br />

при желании можно форсировать работу ядра и в текстовом режиме, что<br />

ощутимо увеличивает быстродействие на слабых машинах.<br />

Windows — совсем другой зверь. Оконная подсистема интегрирована в<br />

ядро и является неотъемлемой частью подсистемы win32-API, которую<br />

отодрать от ядра очень трудно. Собственно говоря, понятие «ядра»<br />

совершенно неприемлемо к Windows, поскольку этих ядер у него… ну,<br />

скажем так, намного больше одного и все они переплетены в тугой клубок,<br />

работающий по принципу «не трогай, а то развалится». Какой вред<br />

от интеграции графической оболочки в ядро? В общем-то, никакого. Да<br />

и ресурсов тратится намного меньше, чем в Gnome / KDE (популярные<br />

оболочки для UNIX). Недостаток Windows в том, что многие действия<br />

можно выполнить только через графическую оболочку, что требует физического<br />

доступа к серверу или установки дополнительных программных<br />

пакетов для удаленного администрирования, но в ряде случаев<br />

не помогают даже они. Печально, да?<br />

В Server 2008 появился режим server core, позволяющий устанавливать<br />

Удобное управление сервером через одно-единственное окно<br />

SerVer core<br />

Linux и xBSD, изначально ориентированные на работу с командной<br />

строкой, прочно оккупировали рынок low-end серверов, мощностей<br />

которых недостаточно для поддержки графической оболочки, не являющейся<br />

частью ядра и устанавливаемой отдельно. По желанию. Или не<br />

устанавливаемой. Это уже как захочет администратор. В любом случае<br />

мы получаем полнофункциональный сервер и все необходимые нам<br />

программы будут запускаться нормально, даже если мы захотим принять<br />

почту, полазить по web’у или отредактировать офисный документ, записанный<br />

в формате MS Word. Да-да! Все это можно сделать в текстовом<br />

режиме, который на самом деле… графический. Ядро переходит в<br />

графический режим еще на самой ранней стадии загрузки, в чем легко<br />

убедиться, нажав кнопку Info на мониторе. Спрашиваешь, зачем это<br />

никсы делают? А как еще иначе работать с несколькими кодировками<br />

сразу? Да и текстовых режимов (стандартных) немного, и большинство<br />

xàêåð 11 / 107 / 07<br />

031

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!