一、計(jì)算
虛擬化區(qū)域包括適用于 IT 專(zhuān)業(yè)人員的虛擬化產(chǎn)品和功能,以設(shè)計(jì)、部署和維護(hù) Windows Server。
常規(guī)
由于 Win32 Time 和 Hyper-V 時(shí)間同步服務(wù)的改進(jìn),物理和虛擬計(jì)算機(jī)從更高的時(shí)間準(zhǔn)確性中受益。 現(xiàn)在,Windows Server 可以托管與即將推出的要求 UTC 準(zhǔn)確性為 1 ms 的規(guī)則相容的服務(wù)。
Hyper-V
-
。 本主題介紹了 Windows Server 2016 中的 Hyper-V 角色、運(yùn)行在 Windows 10 上的客戶(hù)端 Hyper-V 和 Microsoft Hyper-V Server 2016 中的新增和更改的功能。
-
:Windows Server 2016 容器支持增加了性能改進(jìn),簡(jiǎn)化了網(wǎng)絡(luò)管理,并在 Windows 10 上支持 Windows 容器。。
Nano Server
的新增功能。 Nano Server 具有一個(gè)已更新的模塊,用于構(gòu)建 Nano Server 映像,包括物理主機(jī)和來(lái)賓虛擬機(jī)功能的更大分離度,以及對(duì)不同 Windows Server 版本的支持。
恢復(fù)控制臺(tái)也有改進(jìn),其中包括入站和出站防火墻規(guī)則分離及 WinRM 配置修復(fù)功能。
受防護(hù)的虛擬機(jī)
Windows Server 2016 提供新的基于 Hyper-V 的受防護(hù)的虛擬機(jī),以保護(hù)任何第 2 代虛擬機(jī)免受已損壞的構(gòu)造影響。 Windows Server 2016 中引入的功能如下所示:
-
新的“支持加密”模式提供比為普通虛擬機(jī)提供的更多、但比防護(hù)模式少的保護(hù)功能,同時(shí)仍支持 vTPM、磁盤(pán)加密、實(shí)時(shí)遷移通信加密和其他功能,包括直接構(gòu)造管理便利(例如虛擬機(jī)控制臺(tái)連接和 Powershell Direct)。
-
完全支持將現(xiàn)有非受防護(hù)的第 2 代虛擬機(jī)轉(zhuǎn)換為受防護(hù)的虛擬機(jī),包括自動(dòng)磁盤(pán)加密。
-
Hyper-V 虛擬機(jī)管理器現(xiàn)在可以查看授權(quán)運(yùn)行的受防護(hù)的虛擬機(jī)上的構(gòu)造,為構(gòu)造管理員提供了一種打開(kāi)受防護(hù)的虛擬機(jī)的密鑰保護(hù)程序 (KP) 并查看構(gòu)造是否有權(quán)在其上運(yùn)行的方式。
-
你可以轉(zhuǎn)換運(yùn)行的主機(jī)保護(hù)者服務(wù)上的證明模式。現(xiàn)在你可以即時(shí)在不太安全但更簡(jiǎn)單、基于 Active Directory 的證明和基于 TPM 的證明之間進(jìn)行切換。
-
基于 Windows PowerShell 的端到端診斷工具能夠檢測(cè)到受保護(hù)的 Hyper-V 主機(jī)和主機(jī)保護(hù)者服務(wù)中的錯(cuò)誤配置或錯(cuò)誤。
-
恢復(fù)環(huán)境不僅提供在虛擬機(jī)可正常運(yùn)行的構(gòu)造中安全地排查故障并修復(fù)受防護(hù)的虛擬機(jī)的方法,還提供與受防護(hù)的虛擬機(jī)本身相同的保護(hù)級(jí)別。
-
主機(jī)保護(hù)者服務(wù)支持現(xiàn)有的安全 Active Directory – 可以指示主機(jī)保護(hù)者服務(wù)使用現(xiàn)有的 Active Directory 林作為其 Active Directory,而不是創(chuàng)建自己的 Active Directory 實(shí)例
有關(guān)使用受防護(hù)的虛擬機(jī)的詳細(xì)信息和說(shuō)明,請(qǐng)參閱 受防護(hù)的 VM 和受保護(hù)的構(gòu)造驗(yàn)證指南)。
二、身份標(biāo)識(shí)和訪問(wèn)控制
身份標(biāo)識(shí)中的新功能提高了組織保護(hù) Active Directory 環(huán)境的能力,并幫助他們遷移到僅限云的部署和混合部署,其中某些應(yīng)用程序和服務(wù)托管在云中,其他的則托管在本地。
Active Directory 證書(shū)服務(wù)
Active Directory 證書(shū)服務(wù)中的新增功能。 Windows Server 2016 中的 Active Directory 證書(shū)服務(wù) (AD CS) 增加了對(duì) TPM 密鑰證明的支持:現(xiàn)可使用智能卡 KSP 進(jìn)行密鑰證明,而未加入域的設(shè)備現(xiàn)在可以使用 NDES 注冊(cè),以獲得可證明 TPM 中密鑰的證書(shū)。
Active Directory 域服務(wù)
Active Directory 域服務(wù)包括可幫助組織保護(hù) Active Directory 環(huán)境并為公司和個(gè)人設(shè)備提供更好的標(biāo)識(shí)管理體驗(yàn)的改進(jìn)。 有關(guān)詳細(xì)信息,請(qǐng)參閱 (Windows Server 2016 中 Active Directory 域服務(wù) (AD DS) 中的新增功能)。
Active Directory 聯(lián)合身份驗(yàn)證服務(wù)
Active Directory 聯(lián)合身份驗(yàn)證服務(wù)中的新增功能。 Windows Server 2016 中的 Active Directory 聯(lián)合身份驗(yàn)證服務(wù) (AD FS) 包括使你可以配置 AD FS 以對(duì)輕型目錄訪問(wèn)協(xié)議 (LDAP) 目錄中存儲(chǔ)的用戶(hù)進(jìn)行身份驗(yàn)證的新功能。 有關(guān)詳細(xì)信息,請(qǐng)參閱 。
Web 應(yīng)用程序代理
Web 應(yīng)用程序代理的最新版本專(zhuān)注于為更多應(yīng)用程序?qū)崿F(xiàn)發(fā)布和預(yù)身份驗(yàn)證的新功能以及改進(jìn)的用戶(hù)體驗(yàn)。 查看新功能的完整列表,其中包括針對(duì)豐富的客戶(hù)端應(yīng)用(如 Exchange ActiveSync)的預(yù)身份驗(yàn)證以及用于更輕松地發(fā)布 SharePoint 應(yīng)用的通配符域。 有關(guān)詳細(xì)信息,請(qǐng)參閱 。
三、管理
管理和自動(dòng)化部分重點(diǎn)介紹適用于想要運(yùn)行和管理 Windows Server 2016(包括 Windows PowerShell)的 IT 專(zhuān)業(yè)人員的工具和參考信息。
Windows PowerShell 5.0 包含重要的新功能(包括支持使用類(lèi)進(jìn)行開(kāi)發(fā)、可擴(kuò)展其用途的新安全功能),提高其可用性,并允許你更輕松、全面地控制和管理基于 Windows 的環(huán)境。請(qǐng)參閱 ,獲取詳細(xì)信息。
Windows Server 2016 的新增功能包括:在 Nano Server 上本地運(yùn)行 PowerShell.exe(不再僅限于遠(yuǎn)程),新增“本地用戶(hù)和組”cmdlet 來(lái)替換 GUI,添加了 PowerShell 調(diào)試支持,并添加了對(duì) Nano Server 中安全日志記錄和腳本以及 JEA 的支持。
下面是一些其他新管理功能:
Windows Management Framework (WMF) 5 中的 PowerShell 期望狀態(tài)配置 (DSC)
Windows Management Framework 5 包括對(duì) Windows PowerShell 期望狀態(tài)配置 (DSC)、Windows 遠(yuǎn)程管理 (WinRM) 和 Windows 管理規(guī)范 (WMI) 的更新。
有關(guān)測(cè)試 Windows Management Framework 5 的 DSC 功能的詳細(xì)信息,請(qǐng)參閱 中所論述的一系列博客文章。若要下載,請(qǐng)參閱 。
用于軟件發(fā)現(xiàn)、安裝和清單的 PackageManagement 統(tǒng)一包管理
Windows Server 2016 和 Windows 10 引入了一種新的 PackageManagement 功能(以前稱(chēng)為 OneGet),該功能可以允許 IT 專(zhuān)業(yè)人員或開(kāi)發(fā)人員使軟件發(fā)現(xiàn)、安裝、清單 (SDII) 在本地或遠(yuǎn)程自動(dòng)進(jìn)行,無(wú)論安裝程序技術(shù)為何,也不管軟件位于何處。
有關(guān)詳細(xì)信息,請(qǐng)參閱 。
有助于數(shù)字取證和減少安全漏洞的 PowerShell 增強(qiáng)功能
為了幫助負(fù)責(zé)調(diào)查受損系統(tǒng)的團(tuán)隊(duì)(有時(shí)稱(chēng)為“藍(lán)隊(duì)”),我們已添加其他 PowerShell 日志記錄和其他數(shù)字取證功能,并且已添加有助于在腳本中減少漏洞的功能,例如受限的 PowerShell 和安全 CodeGeneration API。
四、網(wǎng)絡(luò)
本部分論述了適用于 IT 專(zhuān)業(yè)人員的網(wǎng)絡(luò)產(chǎn)品和功能,可用于設(shè)計(jì)、部署和維護(hù) Windows Server 2016。
軟件定義的網(wǎng)絡(luò)
你現(xiàn)在可以將流量映射并傳送到新的或現(xiàn)有虛擬設(shè)備。 與分布式防火墻和網(wǎng)絡(luò)安全組聯(lián)合使用,使你能夠以類(lèi)似于 Azure 的方式動(dòng)態(tài)分段和保護(hù)工作負(fù)荷。 其次,你可以使用 System Center Virtual Machine Manager 部署并管理整個(gè)軟件定義的網(wǎng)絡(luò) (SDN) 堆棧。 最后,可以使用 Docker 來(lái)管理 Windows Server 容器網(wǎng)絡(luò),并將 SDN 策略與虛擬機(jī)和容器關(guān)聯(lián)。有關(guān)詳細(xì)信息,請(qǐng)參閱。
TCP 性能改進(jìn)
默認(rèn)初始擁塞窗口 (ICW) 已從 4 增加到 10 并已實(shí)現(xiàn) TCP 快速打開(kāi) (TFO)。 TFO 減少了建立 TCP 連接所需的時(shí)間,并且增加的 ICW 允許在初始突發(fā)中傳輸較大的對(duì)象。 此組合可以顯著減少在客戶(hù)端和云之間傳輸 Internet 對(duì)象所需的時(shí)間。
當(dāng)從數(shù)據(jù)包丟失恢復(fù)時(shí),為了改善 TCP 行為,我們實(shí)施了 TCP 尾部丟失探測(cè) (TLP) 和最新確認(rèn) (RACK)。 TLP 可幫助將轉(zhuǎn)發(fā)超時(shí) (RTO) 轉(zhuǎn)換為快速恢復(fù),而 RACK 可減少快速恢復(fù)所需的時(shí)間,以重新傳輸丟失的數(shù)據(jù)包。
五、安全和保障
此部分包含適用于 IT 專(zhuān)業(yè)人員的安全解決方案和功能,可在數(shù)據(jù)中心和云環(huán)境中進(jìn)行部署。 有關(guān) Windows Server 2016 中常規(guī)安全性的信息,請(qǐng)參閱。
Just Enough Administration
Windows Server 2016 中的 Just Enough Administration 是一種安全技術(shù),可使能由 Windows PowerShell 管理的任何內(nèi)容均可進(jìn)行委派管理。 功能包括對(duì)在網(wǎng)絡(luò)標(biāo)識(shí)下運(yùn)行、通過(guò) PowerShell Direct 連接、安全復(fù)制文件到 JEA 終結(jié)點(diǎn)或從 JEA 終結(jié)點(diǎn)安全復(fù)制文件及配置 PowerShell 控制臺(tái)在 JEA 上下文中默認(rèn)啟動(dòng)的支持。有關(guān)詳細(xì)信息,請(qǐng)參閱 (GitHub 上的 JEA)。
Credential Guard
憑據(jù)保護(hù)使用基于虛擬化的安全性來(lái)隔離密鑰,以便只有特權(quán)系統(tǒng)軟件可以訪問(wèn)它們。 請(qǐng)查看。
遠(yuǎn)程 Credential Guard
Credential Guard 包括對(duì) RDP 會(huì)話的支持,以便用戶(hù)憑據(jù)能夠保留在客戶(hù)端上,且不會(huì)在服務(wù)器端暴露。 它還提供遠(yuǎn)程桌面的單一登錄體驗(yàn)。 請(qǐng)參閱 (使用遠(yuǎn)程 Credential Guard 保護(hù)遠(yuǎn)程桌面憑據(jù))。
Device Guard(代碼完整性)
Device Guard 通過(guò)創(chuàng)建指定哪些代碼可以在服務(wù)器上運(yùn)行的策略提供內(nèi)核模式代碼完整性 (KMCI) 和用戶(hù)模式代碼完整性 (UMCI)。 請(qǐng)參閱 。
Windows Defender
。 默認(rèn)情況下,Windows Server Antimalware 已在 Windows Server 2016 中安裝并處于啟用狀態(tài),但是 Windows Server Antimalware 的用戶(hù)界面尚未安裝。 但是,Windows Server Antimalware 會(huì)在沒(méi)有用戶(hù)界面的情況下更新反惡意軟件定義并保護(hù)計(jì)算機(jī)。 如果需要 Windows Server Antimalware 的用戶(hù)界面,則可以使用“添加角色和功能向?qū)?rdquo;在操作系統(tǒng)安裝之后安裝它。
控制流防護(hù)
控制流防護(hù) (CFG) 是一種平臺(tái)安全功能,旨在防止內(nèi)存損壞漏洞。 有關(guān)詳細(xì)信息,請(qǐng)參閱 (控制流防護(hù))。
六、存儲(chǔ)
Windows Server 2016 中的存儲(chǔ)包括軟件定義存儲(chǔ)以及傳統(tǒng)文件服務(wù)器的新功能和增強(qiáng)功能。 下面是幾個(gè)新功能,有關(guān)更多增強(qiáng)功能和詳細(xì)信息,請(qǐng)參閱 。
存儲(chǔ)空間直通
存儲(chǔ)空間直通允許通過(guò)使用具有本地存儲(chǔ)的服務(wù)器構(gòu)建高可用性和可縮放存儲(chǔ)。 該功能簡(jiǎn)化了軟件定義的存儲(chǔ)系統(tǒng)的部署和管理并且允許使用 SATA SSD 和 NVMe 磁盤(pán)設(shè)備等新型磁盤(pán)設(shè)備,而之前群集存儲(chǔ)空間無(wú)法使用共享磁盤(pán)。
有關(guān)詳細(xì)信息,請(qǐng)參。
存儲(chǔ)副本
存儲(chǔ)副本可在各個(gè)服務(wù)器或群集之間實(shí)現(xiàn)存儲(chǔ)不可知的塊級(jí)同步復(fù)制,以便在站點(diǎn)間進(jìn)行災(zāi)難恢復(fù)及故障轉(zhuǎn)移群集擴(kuò)展。 同步復(fù)制支持物理站點(diǎn)中的鏡像數(shù)據(jù)和在崩潰時(shí)保持一致的卷,以確保文件系統(tǒng)級(jí)別的數(shù)據(jù)損失為零。 異步復(fù)制允許超出都市范圍、可能存在數(shù)據(jù)損失的站點(diǎn)擴(kuò)展。
有關(guān)詳細(xì)信息,請(qǐng)參閱。
服務(wù)存儲(chǔ)質(zhì)量 (QoS)
現(xiàn)在可以使用存儲(chǔ)服務(wù)質(zhì)量 (QoS) 來(lái)集中監(jiān)控端到端存儲(chǔ)性能,并使用 Windows Server 2016 中的 Hyper-V 和 CSV 群集創(chuàng)建策略。
有關(guān)詳參細(xì)信息,請(qǐng)閱。
七、故障轉(zhuǎn)移群集
Windows Server 2016 中包括多個(gè)服務(wù)器的新功能和增強(qiáng)功能,它們使用故障轉(zhuǎn)移群集功能組合到單個(gè)容錯(cuò)群集中。 下面列出了某些新增功能,有關(guān)完整的列表,請(qǐng)參閱 。
群集操作系統(tǒng)滾動(dòng)升級(jí)
群集操作系統(tǒng)滾動(dòng)升級(jí)允許管理員將群集節(jié)點(diǎn)的操作系統(tǒng)從 Windows Server 2012 R2 升級(jí)至 Windows Server 2016,且無(wú)需中斷 Hyper-V 或橫向擴(kuò)展文件服務(wù)器工作負(fù)荷。 使用此功能可以避免服務(wù)級(jí)別協(xié)議 (SLA) 的停機(jī)時(shí)間損失。
有關(guān)詳細(xì)信息,請(qǐng)參閱。
云見(jiàn)證
云見(jiàn)證是 Windows Server 2016 中一種新型的故障轉(zhuǎn)移群集仲裁見(jiàn)證,它將 Microsoft Azure 作為仲裁點(diǎn)。 與其他仲裁見(jiàn)證一樣,云見(jiàn)證獲取投票,并可以參與仲裁計(jì)算。 可以使用“配置群集仲裁向?qū)?rdquo;將云見(jiàn)證配置為仲裁見(jiàn)證。
有關(guān)詳細(xì)信息,請(qǐng)參閱。
運(yùn)行狀況服務(wù)
運(yùn)行狀況服務(wù)將改進(jìn)存儲(chǔ)空間直通群集上的日常監(jiān)控、操作和群集資源維護(hù)體驗(yàn)。
有關(guān)詳細(xì)信息,請(qǐng)參閱。
八、應(yīng)用程序開(kāi)發(fā)
Internet 信息服務(wù) (IIS) 10.0
Windows Server 2016 中的 IIS 10.0 Web 服務(wù)器提供的新增功能包括:
-
在網(wǎng)絡(luò)堆棧中支持 HTTP/2 協(xié)議,并與 IIS 10.0 集成,允許 IIS 10.0 網(wǎng)站針對(duì)支持的配置為 HTTP/2 請(qǐng)求自動(dòng)提供服務(wù)。 與 HTTP/1.1 相比,這會(huì)有大量的增強(qiáng)功能,例如,更有效地重用連接和減少延遲、提高網(wǎng)頁(yè)的加載速度。
-
在 Nano Server 中運(yùn)行和管理 IIS 10.0 的功能。 請(qǐng)參閱 。
-
支持通配符主機(jī)頭,使管理員能夠?yàn)橛蛟O(shè)置 Web 服務(wù)器,然后讓 Web 服務(wù)器為任何子域的請(qǐng)求提供服務(wù)。
-
一個(gè)用于管理 IIS 的新 PowerShell 模塊 (IISAdministration)。
有關(guān)更多詳細(xì)信息,請(qǐng)參閱 。
分布式事務(wù)處理協(xié)調(diào)器 (MSDTC)
Microsoft Windows 10 和 Windows Server 2016 中添加了三個(gè)新功能:
-
資源管理器可以使用資源管理器重新加入的新界面,以在數(shù)據(jù)庫(kù)由于錯(cuò)誤重啟后確定未決事務(wù)的結(jié)果。 有關(guān)詳細(xì)信息,請(qǐng)參閱 。
-
DSN 名稱(chēng)限制從 256 字節(jié)擴(kuò)大到 3072 字節(jié)。 有關(guān)詳細(xì)信息,請(qǐng)參閱 、 或 。
-
利用改進(jìn)的跟蹤功能,你可以設(shè)置注冊(cè)表項(xiàng)以在跟蹤日志文件名中包括圖像文件路徑,以便能夠告知要檢查的跟蹤日志文件。 有關(guān)為 MSDTC 配置跟蹤的詳細(xì)信息,請(qǐng)參閱。
試用、下載、了解更多產(chǎn)品信息請(qǐng)點(diǎn)擊""
標(biāo)簽:
操作系統(tǒng)
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請(qǐng)務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請(qǐng)郵件反饋至chenjj@fc6vip.cn
文章轉(zhuǎn)載自:慧都控件網(wǎng)