主持人:

各位网友大家好!

今天我们讨论的话题是Windows Server 2008。我们知道,在3月份,微软公司正式发布了这款新一代服务器版操作系统。据了解,Windows Server 2008在WEB、虚拟化、安全、管理等方面有了很大的改进,被宣称为是迄今最灵活、最强健和最安全的WINDOWS服务器操作系统。今天我们有幸请到了微软金牌讲师林麟先生来和大家探讨一下Windows Server 2008这些新的特性。

首先请林麟先生简单介绍一下自己。

林麟:
各位网友大家好,非常高兴来到IT168来参加Windows Server 2008的活动。
我叫林麟,是微软金牌讲师,也是微软的全球认证讲师,很高兴和大家分享一下Windows Server 2008新的特性,希望在这一个小时之内,大家有所收获。

主持人:
我首先问一个问题,跟Windows Server 2003相比,Windows Server 2008有什么样的大的改进?

林麟:
这个问题很多人都在问, Windows Server 2008有几个大的改进。作为一款服务器产品,它是我们产品基础的平台,像PPT、WORD等等都运行在上面,这是我们IT的平台。这个平台的改进有四个大方面,一个是管理性,一个是安全性,一个是虚拟性,一个是WEB。

我们知道,作为一个企业的IT部门,往往是企业的成本中心。IT部门在一个企业里面,是一个花钱的部门,他们经常找领导报批买服务器,看似不能给企业带来直接的价值,但是作为一个IT部门,他们非常希望把企业的IT建设成为动态IT,我们就是希望IT部门不再是一个企业的成本中心,有可能为企业创造价值。价值来自于哪里?我们主要划分为几个方面,作为IT管理人员来讲,他希望管理实现的功能非常非常多,我们为企业提供的服务非常多,实现手段非常尖端。

简单来说, Windows Server 2008在管理方面可以给我们提供非常好的,非常强大的管理工具,可以提供非常可靠的平台。其次,作为很多企业考虑IT建设的头等建设大事就是安全性,因为安全成为现在非常热门的话题,而且也是很多企业面临的非常严峻的挑战,为什么这么说呢?在互联网上有各种各样的木马、攻击等等。各种各样的攻击,有可能影响到我们IT企业的运维。Windows Server 2008对安全特性的改进也是非常多的。

另外,现在还有一个很热门的话题,就是虚拟化,作为企业IT来说,考虑的是,经常上一个新的应用,是否买新的服务器,用新的服务器承载这些新的应用,不断有新的应用为企业客户提供服务,我们就要购买服务器。这就增加我们企业的运营成本,管理起来非常不方便。我们想能不能把服务器整合起来,Windows Server 2008虚拟化的功能可以实现我们服务器功能整合,通过虚拟化的方式整合。我们靠一台服务器就可以跑很多的应用,跑很多的虚拟的操作系统。

??? 虚拟化还有一点,以前我们大家知道在WEB平台上也有虚拟化,日常的办公的应用都是基于WEB,我们Windows Server 2008在WEB上的应用非常广泛。

主持人:
刚才林麟先生谈到有四个方面的改进,管理性、安全性、虚拟化、WEB。我想先从管理性方面的谈起。我看了Windows Server 2008白皮书,上面讲到Windows Server 2008是迄今最强健,最灵活的操作系统,主要体现在哪些方面呢?

林麟:
如果大家了解Windows Server 2008的话,大家会看到,我们经常提到Windows Server 2008是非常强大的,非常灵活的。Windows Server 2008有很多特性支持这种说法。我们Windows Server 2008里面会有Server Core,以前很多人都知道Windows不是太稳定,受到攻击是非常多的,很多攻击都是针对我们的外壳,针对我们的IE,针对我们的浏览器,甚至针对图形编辑器。

我们Windows Server 2008推出一种服务器的模式就是Server Core,我们安装Windows Server 2008的时候,Server Core是没有它的外壳,也没有图形界面,这里面只能安装一些必备的服务,比如说DNS,DHCP等等,没有外壳自然而然就降低了它受到攻击的风险,提高了整个系统的安全性、稳定性。另外通过Server Core来说也可以降低企业的成本。我们以前采购一个产品,有些功能我们是不需要的,我们经常为不需要的功能买单,我们可以通过Server Core降低企业成本。

还有PowerShell,它可以方便管理员去管理操作系统。还有部署服务,因为IT管理员很头疼的一件事,就是给每台机器装操作系统,特别是一些中型、大型企业,可能是集体升级,集体换代,操作系统的升级等等。这些IT管理员面临的是批量化的操作系统部署,怎么办呢?他们经常采用Ghost方式,但这也可能面临问题,因为Ghost是一种机器做一种Ghost,如果是多种机器,就得有多个Ghost。我们Windows Server 2008内部的部署服务,可以降低整个部署的成本。

??? 服务器的硬件和软件长年累月不出问题是不可能的,所以我们就要避免出现这些,比如说CPU烧了,也可以通过一种手段实现这种服务的不中断,我们Windows Server 2008就有这样的功能,就可以降低企业所面临的风险。Windows Server 2008可以提供非常灵活,非常稳健的强大功能。

主持人:
刚才你提到的Windows Server 2008的新特性,包括Server Core、PowerShell、部署服务等等,这些是在以前版本的WINDOWS 里面已经有了,还是SERVER 2008新增的?

林麟:
有些是以前的版本就有,有些是新增的。但是我们Windows Server 2008会使用新的TCP的堆栈,我们03年是无法用到的,网络传输特性达不到08级别的。

主持人:
刚才你提到的PowerShell的功能,企业里面的什么人会用这个,是不是需要较高技术水平的人的?

林麟:
对于一些经验比较丰富的管理员,不是刚接触IT行业的管理员,他们可能更习惯使用命令行,他们会觉得比较快,比较方便,另外还可以做批量化的部署,我们知道图形界面每一步操作都要点击,而命令行是可以批量化的。对于一些以前用过LINUX,UINX的管理员,更希望用命令行的方式去进行管理。

主持人:
Windows Server 2008的群集功能和另一个专门针对高性能计算集群的WCCS应该是不同的吧?

林麟:
是这样的,大家也听说过WCCS,WCCS实际上是我们实现高性能计算,比如说我要十台服务器,完成一项运算,我们可以使用WCCS实现高性能计算。Windows Server 2008不是针对高性能计算的,03年里面我们叫Cluster,而08里面是File Over Http,比如说我的环境当中有服务器,用户访问的时候,是访问的虚拟地址,大家都有自己的邮箱,都是访问虚拟的。我们用的SQL? Server都是提供虚拟服务器,不论我们的服务器是三台还是五台,我们以前是保证一台服务器提供服务,其他都是等待。

当我们提供服务的服务器发生故障的时候,比如说磁盘坏了,或者CPU产生故障,可能造成整个系统运行不稳定,如果它瘫了,我们没有一个备用,我们就通过群集进行切换,当你的服务器瘫痪了,就切换到备机上面去。这就提供了高可用。但是高可用在行业里面,服务器对于一个企业来说是非常重要的,大家谈到服务器可能几年之内不会关闭,甚至不会重启,而且不希望它重启。我希望它持续在线,服务器高可用是非常重要的。我们评估一个服务器可用性的时候,就用三个9的概念,四个9的概念,一年的时间内你99.9%实现在线,四个9就是99.99%,如果是三个9的时候,我们一年允许当机时间是8.7小时,如果四个9,就是允许一个小时。很多企业对于服务器可用性的要求是非常高的。

Windows Server 2008里面群集给我们提供非常高的可用性。Windows Server 2003也有群集,但是08有什么变化的?这是我们要强调的。主要的变化,就是我们的群集支持异地群集,这在03里面很难支持的。我们要搭配一个高可用的方案,我们要给所有的群集配一个心跳,这个心跳是进行信息同步的,信息交换的一个心跳线,之前我们心跳线采用的广波的方式,它无法快于逻辑,实现不了异地的群集。

我们Windows Server 2008采集了单波,支持异地高可用。异地的高可用,大家可能想我们为什么需要异地高可用。我们的机房看似非常可靠,但是在一个地理位置很难稳定,比如说发生一些火灾、地震,尽管这个发生概率很低,但是不是没有可能。当然还有911事件,这也是有可能的,那你服务器当机了怎么办?我们通过Windows Server 2008可以做异地的群集,我北京有一个主机,我上海还有一个备机,当北京这台主机有什么故障的时候,我们可以马上切换到上海。

??? 我们以前客户说群集装起来太复杂了,我们一些管理员不去部署,宁可选择其他的办法。这样非常不利于企业的发展,不利于IT高可用的实现。Windows Server 2008按照群集的部署有非常大的简化,群集的管理也是非常容易的。通过群集的转变可以给我们提供一个很好的,高可用的环境。通过这个高可用的环境给企业的运维提供一个非常坚实的,可靠的基础。

主持人:
刚才我们谈了很多管理性和可用性方面的特性,但是我想在Server Manager和微软管理控制台方面有什么变化?

林麟:
我们对服务器进行管理的可能会用MMC,或者用管理控制台,我们有了Server Manager可以很好的管理我们的特性,我们以前会遇到很多的问题,就是服务器装的时候,装了哪些角色,我很难通过一个很直观的手段装了什么,装没装DNS,我只能看后台有没有装DNS,现在就可以直接输入命令行,看到有没有安装DNS。

主持人:
刚才我们谈到的是管理性方面。下面我们谈谈虚拟化方面,因为虚拟化现在是很热的话题,而且微软在今年3月份发布Windows Server 2008的时候,表示120天以后会发布虚拟化的模块,我想问一下,Windows Server 2008在虚拟化方面的大概情况?

林麟:
我们可以看到,现在在虚拟化方面,很多朋友都注意到,虚拟化在业界炒的非常热,我们相信虚拟化也是未来服务器领域的趋势。为什么这么说呢?因为大家可以想像,我们当前企业里面因为IT建设不断的发展,可能做的应用越来越多,他们需要的应用也越来越多,很多企业有OA、ERP,DATABASE数据库系统等等,有了这么多系统之后,对于企业而言,所需要建设的服务器越来越多。

服务器增多会增加企业的成本,我们完全可以通过增加虚拟化的方式来解决。我们以前要加很多服务器解决应用,增加很多的成本,我们通过虚拟化可以对服务器进行整合。以前也有虚拟化,Windows Server 2008的虚拟化,跟Virtual Server虚拟化有什么不同?我们谈到虚拟化可以分几个层面。刚才谈到的是操作层面的虚拟化,还有展现层的虚拟化,我们还有应用程序的虚拟化,我们在Windows Server? 2008里面主要考虑服务器的虚拟化。

很多人用过Virtual? Server,这种虚拟化是用什么方式呢?我们以前用Virtual? Server的时候,我买了一台服务器,在服务器上装Windows Server 2003,装完之后会去装Virtual? Server2005,在Virtual? Server里面创建虚拟机。大家可以想像,我们实际上是通过我们在真实硬件上去装了我们的Windows ,在Windows里面装了Virtual? Server,这就是模拟。我们可以看一下虚机里面的硬件跟真实硬件是不同的,因为这是Virtual? Server跟我们模拟的。如果要利用这里面的资源,穿越的真机层非常多,性能是非常差的。

??? Windows Server 2008里面引入了一个非常薄的一层软件,这一层软件是放到哪儿去呢,就是放在服务器之上,操作系统之下的一层。在这层软件之上,会有host操作系统和guest操作系统,我们2008系统没有什么这个区别。我们可以在Windows Server 2008创造两个虚拟机,我们读文件的时候,是不需要区别Host和Guest,这样性能也有非常大的提升。甚至说虚拟机性能和真机性能非常高。如果我们之前有这么多的性能损失,我们要发现性能比以前差很多,我们可以利用真机资源,利用强大的内存,实现服务器的整合,我们可以实现多台虚拟化,满足企业的应用。

主持人:
刚才介绍了Windows Server 2008虚拟化的基本情况,包括现在虚拟化的模式和以前的区别。我知道谈虚拟化,还有很多其他的软件公司也在做,比如像VMVAER,我想问一下,你们的虚拟化跟他们有什么不同?

林麟:
虚拟化是业界很热门的一个话题,也是很热门的一个趋势。虚拟化有很多的厂家,包括VMware,VMware也会用hypervisor,Windows Server 2008里面是一个微核,是非常薄的,只有几百K,不含有任何设备驱动,所以我们做这个是跟底下的硬件是无关的。硬件驱动有依赖性,我们在Windows Server 2008里面不含有硬件驱动,所以跟硬件平台是无关的。我们在很多硬件平台上都可以做这个。

另外我们没有包含硬件的驱动,也降低了受到攻击的风险,如果有硬件的驱动,受到的攻击要很多。有驱动就有很多的问题,如果我们的驱动和hypervisor捆绑了,就影响了稳定性,影响了企业的业务。就安全性来讲,我们还要把hypervisor尽量与驱动区别。所以我们可以提供更好的可靠性。通过我们非常薄的软件可以提供更好的可靠性,更灵活的架构,这是跟其他厂商一个明显的区别。

主持人:
你刚才从技术的原理和可用性、安全性做了一些比较。在双方的管理工具方面,管理特性方面有什么区别?

林麟:
大家可以发现, Windows Server 2008跟以前的Virtual Server配置起来差不太多,但是作为Windows Server 2008还有另外一个特性,就是专门管理虚拟机的组件System center,我们可以通过这个组件,对虚拟化做一个集中管理,做到资源动态分配。比如说一个企业有四台服务器,怎么去分配,这就涉及到虚拟机的管理问题。我们Windows Server 2008里面可以通过SCMM,对虚拟机进行集中化的管理,实现动态化的管理,叫动态数据中心。

我这四台服务器跑了三个应用,这三个应用平常的时候能够满足需求,但是这三个应用有时候访问用户非常多,可能承载不了这么多的压力,如果我们有很好的管理手段,就会无法享用,我们会通过集中化的管理,SCMM动态化管理,可以自动把压力比较高的服务器切换到压力比较低的服务器上面去,可以实现动态的管理,甚至可以实现动态虚拟机的切换,一旦我们的真实服务器发生的问题,产生了隐患,我们可以把真实的服务器动态的捕获成虚拟机,这些很多都是可以实现自动化。大家知道虚拟化而言,降低了企业的成本。以前我跑三台服务器,一台服务器当了,还有另外两个应用,现在一台当了,其他两台都没用了,我们可以结合我们SCMM动态切换到另一台服务器,实现高可用的切换,可以保证企业很好的应用。在管理上来讲,我们有非常非常好的工具。

主持人:
刚才我们谈到得更多是服务器的虚拟化,最开始你也讲微软操作系统的虚拟化是整个架构的,包括展现型的虚拟化,能不能介绍一下展现型的虚拟化,是什么概念?

林麟:
虚拟化分为几层次,包括服务器虚拟化,软件虚拟化,还有展现层的虚拟化,大家都用过远程界面,这是一个终端服务,它是展现型的虚拟化,可以把有形的服务器展现给我们。这个功能在Windows Server 2008有什么增强?大家使用2003的时候,要去连远程桌面的时候,要用到一个端口,这个端口是3389,网上的IT环境很多攻击手段都是针对于3389,我们很多企业不敢开3389,就不可以用远程桌面。

比如说我们想用服务器上的一个WORD,以前我们都是用远程桌面,看到的是整个桌面的情况,其他的东西我都不需要,只需要一个应用程序,我们Windows Server 2008直接把应用程序发布出来,直接连我们的终端服务。以前必须用远程桌面连接,现在我们不但能用远程桌面连接,还可以打IE浏览器,直接访问终端上面的应用。我出差了,我想访问公司的应用,我可以通过IE浏览器,直接访问我机器里面的WORD,可能我没有装WORD,也可以调服务器上面的WORD。

既然3389很不可靠,我们Windows Server 2008也引入了一个网关,大家可以直接连远程桌面,也可以直接连网关,然后把请求转接到远程桌面。

??? 这个网关有什么好处?我们用的是file over HTTP,现在我们把远程桌面的协议封装到TCP协议里面了,这是开放的,非常利于客户远程连接。terminal? Service可以实现展现型的虚拟化。如果我们有应用程序不需要部署到客户端,直接推到服务器上去用就可以了。

主持人:
刚才我们谈了管理和虚拟化方面的东西。微软说Windows Server 2008是最稳定的,最安全的操作系统,Windows Server 2008在安全方面有做了哪些改进?

林麟:
为什么Windows Server 2008提供了非常好的安全可靠性?大家知道是全面硬盘加密的技术,硬盘上有很多重要的数据,如果有黑客攻破了我们的防火墙,进到我们企业网络当中来,可以看到我们的内部数据,这样对于企业来说损失是非常大的,我们可以通过bitlocker封锁数据,保证安全性。 前段时间有一些个人信息的泄漏,比如说我的笔记本照片就发布出去了,这是不愿意看见的,我们Windows Server 2008可以实现这种保密功能。

Windows Server 2008还有一个非常重要的安全功能,就是网络访问保护NAP。这个功能我简单介绍一下,大家可以想不管我们防火墙的策略多严格,防火墙架构多严密,我们的代理设置多详细,我们的反病毒、反垃圾多强大,但是那些防御是针对外部攻击的,外部的用户攻击你的防火墙,你可以防止。但是它很难防止内部攻击。

很多用户工作的时候连接到企业内部网上,我们对内部人是放心的,但是有些企业都会有一些合作伙伴,跟我们洽谈一些业务,拜访我们。这就带来自己的笔记本,他有可能连到我们公司的无线网,插根网线直接连到企业的内部网上,这是很危险的。一旦机器带了一些病毒,带了一些木马、蠕虫等等,有可能进入内部网,自动传播,这是很危险的。NAP就可以防止这个问题产生。我使用NAP,当你插入内部网上的时候,我需要你提交你自身的健康状态报告。比如说我们去一个饭馆工作,去服务行业工作,一定要出示你的健康状况证明,你才可以进入这个行业。

??? NAP也一样,你出示你的健康状况以后,我会设置一些策略,你的防火墙开没开,你的补丁打没打,当你满足我的条件的时候,我可以让你进入内部核心网络。如果你有一条不符合,我们不会让你进入内部核心网络,会让你外部服务器,修复你成为健康的时候,再进入我们内部核心网络。这就是NAP的功能。Windows Server 2008里面就具有这个NAP功能。

主持人:
据我了解,白皮书上面也讲了很多安全方面的功能,比如说只读控制器,加密等等。

林麟:
Windows Server 2008安全性的功能非常非常多,刚才我只是举了两个典型的例子,还有很多。

主持人:
微软这次在Windows Server 2008安全性方面下了很大的工夫,大家以前一直觉得Linux、Uinx是很安全的。

林麟:
作为微软来讲,是非常重视安全性的。安全性也是很重要的一个问题。对于我们所有人来说都是非常重要的。微软在安全方面下的工夫非常大,从底层开发而言,就是在一个安全的周期里面做的底层开发。从平台到安全性的特性设置来说,安全级别的提高是非常非常巨大的。

主持人:
我们还有最后一个方面的特性,就是WEB方面。随着Windows Server 2008的发布,IIS7.0也出来,您介绍一下跟6.0相比有什么样的进步?

林麟:
我相信很多企业都在用IIS,IIS7.0分了很多很细小的模块,用就装,不用就不装,这样降低了IIS受攻击的风险。IIS可以实现委派的管理,它使用了配置系统,可以实现委派式的管理。委派式的管理就可以实现WEB托管。我们企业底下有很多的分支机构,我们很多都有WEB托管的需求,我只需要它维护自己的网站,每个分支机构都有自己的站点,它只要维护自己的站点。以前IIS6.0的时候,我无法把权限给它,因为它有了这个权限,就拥有了全部的权限。我们IIS7.0实现了委派管理,你的权限只限于你的网站,我们通过IIS搭建一个网站托管的平台。

??? IIS7.0里面还有很多的改进,比如说管理工具的改进,大家知道IIS里面的管理控制台非常不便于管理,我们可以通过新的IIS管理工具,实现管理平台的改进。另外IIS也很好的支持PowerShell,我们利用PowerShell对服务器进行很好的管理,满足客户的需求。

主持人:
刚才我们谈到虚拟化、管理性、安全和WEB四大方面的改进。Windows Server 2008里面的新特性非常多了,对不同的用户来说,这种特性的应用价值可能是不太一样的,结合你自己平常的应用经验谈一谈,这些应用哪些更有价值?

林麟:
大家通过我刚才简单的描述可以看到,我们在Windows Server 2008里面特性还是非常多的。大家可以根据自己的情况,看到侧重点是不一样的。比如说我用Windows搭外部网站点,我可能很关心IIS改进,我希望服务器可用性更好,我可能关注高可用方面多一些。

??? 大家普遍关注的问题,我个人的一些看法可能是安全性的特性。可能有些人注重虚拟化,但是不管你采用哪种方式,关注点是哪个,安全性是企业必不可少的。因为企业要保证企业数据、访问都是安全的。我使用活动目录,我希望保证活动目录安全,我使用WEB,就希望WEB安全。在Windows Server 2008里面很显著的亮点,就是安全特性。服务器是为大家提供服务的,如果客户端不安全,我的笔记本不安全,可能损失的是我的安全,但是如果服务器不安全,就是损失所有的安全。所以Windows Server 2008里面有很多的亮点,包括NAP,PowerShell等等,有很多。Windows Server 2008底层的代码都是经过重新编解的,跟之前有很大的不同,这就确保了整个系统最大限度的安全。我觉得安全性方面应该是企业很重视的。

主持人:
Windows Server 2008发布了,现在用户有可能是用2003的用户,这也是用的非常稳定的,用的非常广泛的一个操作系统,也有用Windows Server 2000的用户。在您看来什么样的用户适合切换到Windows Server 2008?

林麟:
这个问题很多人会问,我觉得要具体情况具体分析。可能2003,很多企业用了很长时间,很稳定,2000版本也有很多人在用。NT4也有人用。作为十多年前开发的操作系统NT4,虽然它可以满足我们的需求,但是它能不能保证我们的安全。因为IT发展是非常快的,不管是硬件还是软件,发展非常快。十年前的操作系统能不能满足我们的需求,或者2003能不能满足。大家可能觉得很稳定,但是作为Windows Server 2008来说,还是有非常大的亮点做升级。我特别推荐应用2000版和NT4的企业升级到Windows Server 2008。大家不用担心Windows Server 2008是不是稳定,我们已经经过了很多的测试。大家不用担心,一定要有信心,Windows Server 2008可以给我们提供更强大的平台,我非常希望各个企业去体验Windows Server 2008。

主持人:
因为时间的关系,我们讨论就到此结束了。短短的一个小时时间内,我们讨论了Windows Server 2008在WEB、虚拟化、管理性、安全性等一些新的特性,非常感谢林麟先生做客IT168访谈节目,也同时谢谢各位网友参与。

林麟:
谢谢大家。