Vis Online CV
Olav Tvedt - TVEDT.info
Selvstendig Konsulent, MVP
(Tvedt)

Grad: Superbruker
TechPoeng:
4715

ProPoeng:
155

Stemmer: 32
 

Lesernes vurdering av innholdet og kvaliteten på artikkelen.

Klikk på terningen du vil gi:

1 2 3 4 5 6

Konfigurere Hosted Cache i BranchCacheKonfigurere Hosted Cache i BranchCache
De to foregående guidene om BranchCache i Windows Server 2003 R2 tok for seg installasjon og konfigurasjon i dybden. Nå tar vi for oss hvordan du setter opp Hosted Cache-serveren.
En nærmere titt på BranchCacheEn nærmere titt på BranchCache
Første artikkel tok for seg installasjon og konfigurering av BranchCache i Windows Server 2008 R2. Nå tar vi et dypere dykk i hvordan BranchCach er sydd sammen.
Oppsett av BranchCache i Windows Server 2008 R2Oppsett av BranchCache i Windows Server 2008 R2
BranchCache er ny funksjonalitet i Windows 7 og Windows Server 2008 R2. Den gjør akkurat det som ligger i navnet, nemlig caching ute på såkalte "branch offices".
Hvordan benytte snapshots av Active Directory i Windows Server 2008Hvordan benytte snapshots av Active Directory i Windows Server 2008
I Windows Server 2008 er det en ny funksjon i Active Directory Domain Services som heter snapshots. Dette gjør det mulig å ta snapshots som senere kan sammenlignes mot den aktive AD-databasen, og deretter legge tilbake slettede objekter.
Endre passord på lokal administrator med Group PolicyEndre passord på lokal administrator med Group Policy
Windows Server 2008 Group Policy gir oss mer kontroll på administratorkontoen på maskiner tilknyttet et domene, eksempelvis som å endre passordet på lokal administrator.


Mest leste Windows Server 2008-artikler

Innsiden av Windows Longhorn
Windows Server 2008 Workstation
Windows Server 2008-detaljer
En introduksjon til Network Access Protection
Endre passord på lokal administrator med Group Policy
Nytt i Windows Server 2008 Active Directory
Windows Server 2008 ferdig
Hvordan benytte snapshots av Active Directory i Windows Server 2008
ITpro TV: Windows Server 2008 Core-konfigurasjon
Windows Server 2008 Core demo
Boktest: Introducing Windows Server 2008
ITpro TV: Windows Server 2008 Core-installasjon
Oppsett av BranchCache i Windows Server 2008 R2
Windows Server 2008 sikkerhetsguide
Fremdrift for Windows server-familien
Beta av Longhorn Server i år
Teknisk lansering av Windows Server 2008
Konfigurasjon av Windows Server 2008 Core
En nærmere titt på BranchCache
Beskytt nettverket med NAP



Innsiden av Windows Longhorn
Active Directory the Longhorn way
Når røyken etter Windows Vista, Office og Exchange-lanseringen begynner å legge seg, er det Longhorn Server som vil komme for å fange intressen til oss ”geeks”. Allerede i dag kan man laste ned Release Candidate 1 av Longhorn, og Beta 2 var tilgjengelig så tidlig som sommeren 2006.

Guide: IT-drift & Nettverk: Windows Server 2008  ·   Av Olav Tvedt - TVEDT.info  ·  Tirsdag 20. februar 2007 07:00

Faktisk så kom beta 2 av Longhorn samtidig som beta 2 av Exchange 2007, og dette er to produkter som blir lansert med ett års mellomrom. I denne forbindelse har jeg begynt å se på Active Directory-tjenesten som vil komme med Longhorn. Man vil her finne en hel del nyheter som gjør dette til en spennede lansering.

Det første man oppdager er at vi ikke lengre har Domain Controllere, men servere som kjører AD DS. Det høres ut som en sykdom, men det står rett og slett for Active Directory Domain Services.

En helt klar fordel med å kjøre AD som en tjeneste er at man nå kan stoppe tjenesten for å foreta vedlikehold (for eksempel defragmentering) eller installasjoner uten å måtte foreta en reboot. Det er bare å stoppe tjenesten, defragmentere databasen og starte tjenesten igjen. Hvis vi skal trekke ut noen ting som skiller seg ut spesielt med den nye Active Directory hverdagen som kommer må det være RODC (Read only domain controller) og Longhorn Server ”Core”.

Longhorn Server
Loginvinduet i Windows Longhorn.

RODC (Read only domain controller)

RODC sin funksjon ligger jo i navnet, dette er en domene kontroller, som er en read only kopi av AD. Tanken bak dette er å ha en løsning tilgjengelig på avdelingskontorer eller andre lokasjoner som ikke kan gi oss så god fysisk sikkerhet til serverene våre som er ønskelig. Dette betyr ikke at man kan sette serveren ifra seg hvor som helst, fysisk sikkerhet er fortsatt viktig, men man trenger ikke nødvendigvis et egent dedikert server rom.

Personlig er jeg ikke helt fortrolig med dette, men tiden vil forhåpentligvis vise at jeg tar feil. Andre grunner for bruk kan jo være at man ønsker mindre trafikk mellom avdelingskontor og hovedkontor. RODC blir mest spennende sett i sammenheng med ”Core” Server, det er da plutselig snakk om en ekte avdelingskontorserver.


Longhorn Server
Installasjonen av Windows Longhorn er identisk med Windows Vista.

Longhorn Server ”Core”

”Core” Server er muligens noe av det mest spennde som har kommet fra Microsoft på Windows Server siden på lenge. ”Core” gir oss en mulighet til å kjøre et minimalistisk miljø med bare de tjenestene som kreves for de angitte rollene serveren skal fylle. Dette innebærer blant annet at man ikke har et grafisk grensesnitt på serveren, men systemet er basert på å bruke kommandolinje i stedet. Var det noen som sa DOS 8.0 for Servers ;-)

Ren kommandolinje

Fordelen med ”Core” er helt klare, man minimerer belastningen på hardware, reduserer angrepsflaten (server hardning) og mulighetene for feilkilder minimeres, samt at den er lettere å administrere.

Administrajon foregår via kommandolinjer lokalt eller remote, når du logger deg på den fysiske serveren dukker det opp 2 CMD-prompts. Skulle du glemme deg og lukke begge disse kan man starte nye ved å bruke ”Task Manager” og velge ”Run – Cmd”, så task manger er fortsatt med. Det er forøvrigt litt rart å boote opp med vanlig loginvindu og se at bakgrunnsfargene dukker opp for så å bli ”avspist” med 2 cmd-prompter.

Man har også en terminal server tjenestemulighet som gjør at man kan logge på med RDP. Man får selvfølgelig samme brukermiljø som ved fysisk pålogging.

Longhorn Server
Mange sverger til kommandolinjen for å ha full kontroll. Her har du Microsofts åpenbaring.

Windows PowerShell

Man kan bruke Windows Remote Shell til å sende kommandoer og script eller man kan være feig og kjøre grafisk grensesnitt ved hjelp av MMC snap-in på andre Windows-maskiner. Det er trolig dette som blir løsningen for de fleste, men ikke glem kraften i PowerShell.

Uavhenging av administrasjone metode må man klargjøre serveren før man kommer så langt. Blant annet må man sette administratorpassord, aktivere serveren, angi IP hvis man ikke ønsker å bruke DHCP og melde den inn i domene.

Installasjonen ligner ganske så mye på Windows Vista.

Eksempler på kommandoer:

Net user administrator * - Du blir bed om passord til administrator
Netdom join ”Computername” /domain:”Domainname” /userd:**** /passwordd:**** - Legge til domene


Longhorn Server
En typisk veiviserbasert konfigurering av server samt aktivering er noe av det du finner i Longhorn.

Roller

Rollene som kan kjøres på en ”Core” Server er:

  • Active Directory
  • File Server
  • DHCP
  • DNS

Skulle jeg få et ønske oppfylt av godeste Bill Gates her, så må det være printserver-funksjon, men dette blir nok problematisk pågrunn av alle drivere og settinger som kan gi det vi liker å kalle utfordringer.

Active Directory må installeres ved hjelp av ”unattended” metoden, så man må opprette et ”unattended” script og installere ved hjelp av dcpromo /unattend:filename. Kjører man ”Core” serveren allerede med andre tjenester så bør man huske at dcpromo utfører en reboot, og dette automatisk hvis ikke man legger til parameteret ”RebootOnCompletion=No”

Funksjoner

Noe som overrasket meg er at selv om ”Core” er en enkel server kan denne settes opp med funksjonene:

  • Microsoft Failover Cluster
  • Network Load Balancing
  • Subsystem for Unix-based applications
  • Backup
  • Mulitpath IO
  • Removable Storage Management
  • Bitlocker Drive Encryption
  • SNMP

Dette betyr blant annet at vi kan sette opp cluster, kjøre Unix applikasjoner og ikke minst sørge for sikkerhet til data på serveren med å bruke Bitlocker til å kryptere partisjoner.

Sammen med RODC-tjenesten vil dette bli en optimalisert løsning for avdelingskontor og vi vil sitte igjen med en ”dum” boks som lett lar seg erstatte, og med rimelig god sikkerhet selv om maskinen ikke er optimalt fysisk sikret. Husk at Bitlocker er mest effektiv når maskinen er avslått, så å la hackere få fysisk tilgang til maskinen er fortsatt er en dårlig ide så lenge den er påslått og kan brukes.

Longhorn Server
En oversikt over kontrollpanelet i Vista-stil.

Longhorn Server
Performance Diagnostic Console er et nytt verktøy i Longhorn som kan vise seg nyttig i å finne flaskehalser på serveren.

Backup og Restore

Kjente og kanksje ikke så kjære Ntbackup har sett sine glansdager (om den da noen gang har hatt dem) og blir erstattet med Windows Server Backup. Windows Server Backup, er en valgfri installasjon, dette betyr at hvis du skal bruke den må den installeres som et egent valg. Man kan bruke DVD som backupenheter, og med dette vil jeg også tro at HD-DVD og Blue-Ray er støttet også, ellers er det nesten som floppyer å regne ;-)

Største forskjellen er trolig at man nå bruker et Windows PE-miljø for å foreta non-authorative restore. Og hvis man ønsker å foreta en authorative restore bruker man samme metode, men avsluttet restoren med å boote opp i ”Directory Service Restore Mode”.

Min neste test blir å prøve å lage enn løsning basert på kun en ”Core” server med alle funksjoner jeg trenger i et virtuelt AD miljø og se om jeg kan installere Exchange. Fremtiden ser spennede ut, men som vanlig med alt for lite timer i døgnet og få dager i uka.


Kilde: Tvedt.info | Republisering tillatt
  • Del



 Gi din kommentar
 
Ditt navn: Anonym [ Logg inn | Registrer deg ]

Emne:



Kommentar:

Vennligst hold deg til saken i artikkelen. Alle useriøse og irrelevante kommentarer vil uten videre bli fjernet.

Skriv inn teksten fra bildet:

Tillatt HTML: <p> <b> <i> <em> <br> <strong> <blockquote> <tt> <li> <ol> <ul> <img> <a>
 

Kommentarer (5)

enixitan: Innsiden av Windows Longhorn · Tirsdag 20. februar 2007 07:20
Send en melding
Flott og interessant artikkel.

Kan ein få Longhorn Server RC1 lovleg på ein enkel måte?

[ Svar på dette | Ny kommentar ]



    Anonym: Innsiden av Windows Longhorn · Tirsdag 20. februar 2007 10:23
    Hei

    Kan desverre ikke finne noe info at Longhorn er public tilgjengelig ennå, jeg har det via MSDN downloads. Når den blir tilgjengelig vil den ihvertfall finnes på http://connect.microsoft.com. Her finnes det forøvrigt mye annet gøy å teste i mellom tiden.

    /Olav

    [ Svar på dette | Ny kommentar ]



Anonym: Innsiden av Windows Longhorn · Tirsdag 20. februar 2007 14:59
"Når røyken etter Windows Vista, Office og Exchange-lanseringen begynner å legge seg, er det Longhorn Server som vil komme for å fange intressen til oss geeks&#8221;.

Nope, jeg er allerede stappmett av MS produkter for i år.
1-2 mnd nå, så er vel de fleste norske IT-nettstedene dekket med
bilder av et fantastisk OS.. Og ja, jeg elsker epler!

[ Svar på dette | Ny kommentar ]



Sisco: Innsiden av Windows Longhorn · Onsdag 18. april 2007 15:47
Send en melding
Enig med deg Olav, det blir en spennende tid vi går i møte. Bra innlegg, fortsett sånn.. Hilsen PC

[ Svar på dette | Ny kommentar ]


På forsiden nå

Les mer...
Lærdom fra amerikanske filmer
Vranglære?
Les mer...
Rimelig topp-GPS fra TomTom
Nylansering i dag
Les mer...
Treig teknologi gjør oss forbanna
Kanskje ikke så overraskende?
Les mer...
Hjelp! PC’en snakker til meg!
10 indikasjoner på at du er infisert
Les mer...
Falsk TweetDeck-oppdatering i omløp
Twitter tvinger frem passordskifte
Les mer...
Ny, flat designmus fra Microsoft
Arc Touch Mouse