Windows Server 2016 | Windows для системных администраторов

Статьи о Windows Server 2016

Шифрование виртуальных машин с BitLocker в Windows Server 2016

Одним из новшеств версии Hyper-V, представленной в Windows Server 2016,  является поддержка шифрования дисков внутри виртуальных машин с помощью BitLocker . Тем самым данные на виртуальных дисках могут быть защищены от администратора хоста Hyper-V, который не сможет получить доступ к информации на vhdx диске, подключив его к другой ВМ. Данная возможность особенно актуальна при размещении ВМ в частном или публичном облаке IaaS.

Отключение SMB 1.0 в Windows 10 / Server 2016

По-умолчанию в Windows 10 и в Windows Server 2016 все-еще включена  поддержка SMB 1.0.  В большинстве случаев он требуется только для обеспечения работы устаревших систем: снятых с поддержки Windows XP, Windows Server 2003 и старше. В том случае, если в вашей сети не осталось таких клиентов, в новых версиях Windows желательно отключить протокол SMB 1.x, либо полностью удалить драйвер. Тем самым вы оградитесь от большого количества уязвимостей, которые свойственны этому устаревшему протоколу (о чем лишний раз свидетельствует последняя атака шифровальщика WannaCry) , и все клиенты при доступе к SMB шарам будут использовать новые более производительные, безопасные и функциональные  версии протокола SMB.

VHD Set — новый тип виртуальных дисков в Windows Server 2016

Следующей полезной новинкой представленной в Windows Server 2016 – новый формат виртуальных  дисков — VHD Set (VHDS), предоставляющий возможность одновременного использования одного виртуального диска несколькими виртуальными машинами. Данная возможность предполагает использование в сценариях гостевых кластеров (файловый кластер, SQL Server AlwaysOn FCI и пр), когда нужны общие диски для доступа со всех виртуальных машин-узлов кластера. Технология VHD Set предназначена для замены Shared VHDX дисков, и также не требует настройки виртуальных HBA, SAN для презентации одного LUN нескольким ВМ.

Production Checkpoint в Hyper-V Windows Server 2016

В версии Hyper-V, представленной в Windows Server 2016 и Windows 10, появилась новая функция под названием Production Checkpoints (продуктивные контрольные точки). Чекпоинты (ранее их называли снаншотами), появились  еще в Windows Server 2008 Hyper-V и представляли собой механизм сохранения текущего состояния виртуальной машины (при этом сохраняются состояние диска, памяти, процессоров и устройств). В случае необходимости, администратор может откатить ВМ к состоянию на момент создания такой контрольной точки. Такой тип чекпоинта не зависит от гостевой ВМ, которая ничего не знает о его создании. Основной недостаток таких контрольных точек – невозможность обеспечить сохранения консистентного состояния приложений, запущенных внутри ВМ (базы SQL Server, Active

Конвертирование триальной (evaluation) версии Windows Server 2016 в полную

В том случае, если вы для знакомства с возможностями новой версии серверной платформы MSFT установили ознакомительную Windows Server 2016 StandardEvaluation или DatacenterEvaluation (можно скачать здесь после регистрации ), у вас есть 180 дней на тестирование  ее возможностей. В течении этого времени вам доступен полный функционал Windows Server 2016. По истечении срока пробного периода система начинает требовать активацию и каждый час выключаться. На рабочем столе при этом отображается уведомление Windows Licenses is expired. Если вы умудрились запустить на ознакомительной версии Windows Server 2016 продуктивные задачи, и хотите сконвертировать ее в полноценную розничную редакцию Windows Server с сохранением данных без необходимости полной

Настройка Hyper-V Live Migration без кластера

Технология Live Migration в системе виртуализации Hyper-V позволяет перемещать запущенную виртуальную машину между хостами Hyper-V без прерывания ее работы и доступности сервисов.  В ранних версиях Hyper-V виртуальную машину возможно было  переместить с помощью Live Migration только между узлами кластера (Failover Cluster). В Hyper-V 3.0 (Windows Server 2012) и выше этого ограничения больше нет благодаря технологии Shared Nothing Live Migration. В этой статье мы покажем, как включить Live Migration и перенести запущенную ВМ между отдельно стоящими серверами Hyper-V на базе Windows Server 2016.

AVMA активация виртуальных машин в Windows Server 2016

Автоматическая активация виртуальных машин (AVMA — Automatic Virtual Machine) была впервые представлена в Windows Server 2012 R2. Данная технология позволяет автоматически активировать все виртуальные машины с Windows Server, запущенные на хосте Hyper-V с редакцией Windows Server Datacenter. Таким образом, любая новая ВМ с Windows Server при запуске будет автоматически активирована,  при этом не требуется  использовать MAK ключ, активировать ВМ на KMS сервере, подключаться к интернету или вручную активировать копию продукта.

Управление пакетами в Nano Server

Напомним, что в Windows Server 2016, помимо уже знакомых Server Core и Full GUI, появился еще один вариант установки системы под названием Nano Server. Nano Server это еще более компактный вариант установки Windows Server, предназначенный для  запуска созданных в «облаке» контейнеров и приложений. С целью максимального облегчения размера системы, все роли, компоненты и драйвера вынесены за пределы образа Nano Server. Их можно скачать и установить в виде пакетов. Эти пакеты можно получить из дистрибутива  Windows Server 2016 (каталог ..\Nano Server\Packages), либо из онлайн репозитария пакетов. В это статье мы поговорим об особенностях управления пакетами в Windows Nano Server.

Шифрование трафика в SMB 3.0

В версии протокола Server Message Block (SMB) 3.0, представленном в Windows Server 2012 / Windows 8, появилась возможность шифровать данные, передаваемые по сети между файловым сервером SMB и клиентом. Шифрование SMB трафика позволяет защитить от перехвата и модификации данные, передаваемые по недоверенной или открытой сети. Шифрование данных выполняется прозрачно с точки зрения клиента и не требует существенных организационных и ресурсных затрат, как при внедрении VPN, IPSec и PKI инфраструктуры.  В последней версии протокола SMB 3.1.1 (представлен в Windows 10 и Windows Server 2016) используется тип шифрования  AES 128 GCM, а производительность алгоритма шифрования существенно увеличена. Кроме того осуществляется автоматическое подписывание

Как остановить зависшую виртуальную машину на Hyper-V

В том случае, если ваша виртуальная машина, запущенная на Hyper-V по каким-то причинам зависла, перестала отвечать, и не реагирует на кнопки включения/выключения/перезагрузки  виртуальной машины в консоли Hyper-V, единственный быстрый способ принудительно остановить такую машину —  «пристрелить» процесс на хостовой ОС, отвечающий за данную ВМ. Покажем как это сделать на Hyper-V, работающем на Windows Server 2016.



MAXCACHE: 0.25MB/0.00106 sec