Windows Server Longhorn
Windows Longhorn er ennå ikke ferdig utviklet, men mye er allerede klart. Jeg har ikke tenkt å gå i dybden her, men heller fortelle kort om litt av det du kan forvente å finne i Windows Server Longhorn. Lett lesing som passer for en lørdag.
Longhorn bygger i stor grad på samme grunnsystem og samme arkitektur som Windows Vista, så mye av det du finner i Windows Vista vil du også finne i Longhorn, som f.eks:
- Forbedret nettverksytelse gjennom den nye IP Stacken
- Forbedret SMB, versjon 2
- Bitlocker Drive Encryption. Nyttig for mindre sikrede servere, for eksempel på distriktskontorer som ikke har god nok fysisk sikring e.l.
- Service Hardening og ny drivermodell. En del av grunnsystemet som jo er likt.
- Windows Firewall
Ellers kommer også Longhorn i en utgave kalt Longhorn Core. Dette er en minimal utgave av serversystemet der alle ekstra funksjoner må legges til spesielt. I core utgaven er det nesten ikke grafisk grensesnitt og veldig mye annen ekstra funksjonalitet er fjernet. Dette reduserer lasten en del og ikke minst angrepsflaten enormt. Man kan også lett lage f.eks en helt dedikert DHCP server ved å installere Longhorn Core og så bare legge til DHCP tjenesten. Eller en helt dedikert filserver, DFS node e.l.
Network Access Protection er også et viktig element ved Longhorn server. Dette går ut på å ha full kontroll over hvilke maskiner som er tilkoblet nettverket og deres "helse"tilstand. Man kan lett definere en påkrevd helsestatus, f.eks krav om nye antivirusoppdatering , hotfixer osv, også håndheve dette på port nivå i f.eks switchene ved hjelp av 802.1x. En klient med ugyldige helse vil da kunne bli skilt ut på eget Vlan eller DHCP Scope hvor det kun er tilgang til oppdateringsservere. Klienten vil så ikke få tilgang til firma nettverket før helsen er oppdatert og sjekket. Windows Vista inkluderer fra før den nødvendige NAP klienten. Det er et enormt samarbeid med mange partner rundt NAP, både på hardware og software siden.
Longhorn vil også ha forbedret støtte for virtualisering, spesielt gjennom Hypervisor. Dette er et supertynt lag mellom OS og hardware som gir alle os tilgang til hardware og det kan settes opp partisjoner der man definerer deling av ulik hardware, evt gir enkelte partisjoner enerett til en hardware. Hypervisor vil støtte på AMD og Intels virtualiseringsløsning. Full gjennomgang av Hypervisor finner du her.
På Terminal Server er det kommet mye nytt og, listet under:
- Terminal Services Gateway. Publiser TS i en gateway og tillatt tilkoblinger med RPC over HTTPS. TS Gateway står da som en edge enhet og pakker/stripper RCP/HTTPS og opptrer som mellomledd mellom Klient fra internetsiden og TS server på innsiden.
- Terminal Services Web Access er utvidet også.
- Terminal Services Remote Programs integrerer applikasjonen helt med klienten den startes på, men selve applikasjonen kjøres på
Ny arkitektur og nye muligheter for server clusters, nå failover clusters, vil være med å øke tilgjengligheten og. Les mer om de faktiske endringene og nyhetene her.
Det er også i enda større grad mulig å styre servere fra kommandolinja, samt via WMI. Og med Powershell blir mulighetene bare enda større. Se mer om Powershell her.
https://www.microsoft.com/windowsserver/longhorn/default.mspx - Windows Server Code Name "Longhorn" hjemmesider
https://www.microsoft.com/windowsserver/longhorn/evaluation/overview.mspx Introduksjon og oversikt over funksjonalitet