Windows Admin Center 是本地部署的基于浏览器的应用,用于管理服务器、群集、超融合基础设施和 Windows 10 电脑。 它不会在 Windows 之外产生额外费用,并可以在生产中使用。
可将 Windows Admin Center 安装在 Windows Server 2019 和 Windows 10 以及更低版本的 Windows 和 Windows Server 上,并可用它来管理运行 Windows Server 2008 R2 及更高版本的服务器和群集。
Windows Server 2019 是长期服务频道 (LTSC) 版本,因此包含桌面体验。 (根据设计,半年频道 (SAC) 版本不包含桌面体验;严格地说,这些版本属于 Server Core 和 Nano Server 容器映像版本。) 与使用 Windows Server 2016 一样,可以在安装操作系统时选择 Server Core 安装或带桌面体验的 Server 安装。
系统见解是 Windows Server 2019 中提供的一项新功能,以本机方式为 Windows Server 带来了本地预测分析功能。 这些预测功能中的每种功能都受机器学习模型支持,可在本地分析 Windows Server 系统数据(例如性能计数器和事件)。 系统见解可让你了解服务器的运行状况,并帮助减少与被动管理 Windows Server 部署中的问题相关的运营费用。
Server Core 应用兼容性按需功能 (FOD) 包含带桌面体验的 Windows Server 的一部分二进制文件和组件,因此显著提高了应用兼容性。 服务器核心通过不添加 Windows Server 桌面体验图形环境本身来尽可能地将其保持精简,从而提高功能和兼容性。
此可选按需功能在单独的 ISO 上提供,可通过 DISM 将其仅添加到 Windows Server 核心安装和映像中。
传输服务器只包含 WDS 的核心网络部分。 现在可将服务器核心与传输服务器角色配合使用,创建从独立服务器传输数据(包括操作系统映像)的多播命名空间。 如果想要一个 PXE 服务器,以便客户端通过 PXE 启动并下载你自己的自定义安装应用程序,则也可使用它。
通过集成 Azure AD,可以利用条件访问策略、多重身份验证、使用 Azure AD 的其他 SaaS 应用的集成身份验证等等。
对核心网络堆栈进行了多项改进,例如 TCP 快速打开 (TFO)、接收窗口自动调整、IPv6 等。
ATP 的深度平台传感器和响应操作可暴露内存和内核级别攻击,并通过抑制恶意文件和终止恶意进程进行响应。
Windows Defender ATP 攻击防护是一组新的主机入侵防护功能,可用于平衡安全风险和生产力要求。 Windows Defender 攻击防护旨在锁定设备,使其免受各种不同攻击媒介的威胁,并阻止恶意软件攻击中常用的行为。 组件如下:
1、攻击面减少 (ASR) 是一组控件,企业可以通过它们阻止可疑的恶意文件,防止恶意软件入侵计算机。 例如 Office 文件、脚本、横向移动、勒索软件行为和基于电子邮件的威胁。
2、网络保护可通过 Windows Defender SmartScreen 阻止设备上的出站进程访问不受信任的主机/IP 地址,保护终结点免受基于 Web 的威胁。
3、受控文件夹访问权限可阻止不受信任的进程访问受保护的文件夹,保护敏感数据免受勒索软件的威胁。
4、Exploit Protection 是针对漏洞利用的一组缓解措施(代替 EMET),可以轻松地进行配置以保护系统和应用程序。
5、Windows Defender 应用程序控制(也称为代码完整性 (CI) 策略)已在 Windows Server 2016 中发布。 我们已通过包含默认 CI 策略简化了部署。 默认 CI 策略允许所有 Windows 内置文件和 Microsoft 应用程序(如 SQL Server),并阻止可以绕过 CI 的已知可执行文件。
SDN 的安全性提供多种功能来增强客户运行工作负荷的信心,不管是在本地运行,还是作为服务提供商在云中运行。
这些安全增强功能集成到了 Windows Server 2016 中 引入的全面 SDN 平台中。
1、分支机构改进
现在可以利用新的回退 HGS 和脱机模式功能在计算机上运行受防护的虚拟机,以间歇性方式连接到主机保护者服务。 可以通过回退 HGS 配置第二组用于 Hyper-V 的 URL,试试是否无法访问主 HGS 服务器。
即使无法访问 HGS,也可以通过脱机模式继续启动受防护的 VM。 只要 VM 已成功启动一次并且主机的安全配置并未更改,就能通过脱机模式启动 VM。
2、故障排除改进
我们还通过启用对 VMConnect 增强会话模式和 PowerShell Direct 的支持,简化了受防护虚拟机的故障排除。 这些工具适用于到 VM 的网络连接已断开,需要更新其配置才能恢复访问的情况。
这些功能不需要进行配置。将受防护的 VM 置于运行 Windows Server 1803 或更高版本的 Hyper-V 主机上时,这些功能会自动变为可用状态。
3、Linux 支持
如果运行混合 OS 环境,那些现在可以通过 Windows Server 2019 在受防护的虚拟机内运行 Ubuntu、Red Hat Enterprise Linux 和 SUSE Linux Enterprise Server。
1、改进了连接合并,可提供不间断且正确加密的浏览体验。
2、升级了 HTTP/2 的服务器端加密套件协商,以便于自动减轻连接故障以及轻松进行部署。
3、已将默认 TCP 拥塞提供程序更改为 Cubic,为你提供更大的吞吐量!
1、重复数据删除现在支持 ReFS 现在可以在启用 ReFS 的任意位置启用重复数据删除,这样能借助 ReFS 将存储效率提高高达 95%。
2、适用于为已删除重复数据的卷优化入口/出口的 DataPort API 开发人员现在可以利用重复数据删除功能所了解的高效数据存储方式,在卷、服务器和群集之间高效移动数据。
现在可以阻止文件服务器资源管理器服务启动时在所有卷上创建变更日志(也称为 USN 日志)。 通过阻止产生此更改,可以节省每个卷的空间,但会禁用实时文件分类。
1、SMB1 和来宾身份验证删除 默认情况下,Windows Server 不再安装 SMB1 客户端和服务器。 此外,SMB2 及更高版本中作为来宾进行身份验证的功能默认情况下处于关闭状态。
2、SMB2/SMB3 安全性和兼容性 你现在能够针对旧版应用程序在 SMB2+ 中禁用 oplock 的功能,并要求从客户端对每个连接都进行签名或加密。
存储迁移服务是一种新技术,可以更轻松地将服务器迁移到更新版本的 Windows Server。 我们已提供一个图形工具,可用于盘点服务器上的数据,然后将数据和配置传输到更新的服务器。 存储迁移服务还会选择性地将旧服务器的标识移动到新服务器,这样应用和用户就无需更改任何内容。
1、用于 ReFS 卷的重复数据删除和压缩
2、持久性内存的本机支持
3、边缘处双节点超融合基础设施的嵌套复原
4、使用 U 盘作为见证的双服务器群集
5、Windows Admin Center 支持
6、性能历史记录
7、扩展到每个群集 4 PB
8、镜像加速奇偶校验速度提高了 2 倍
9、驱动器延迟异常检测
10、手动分隔卷的分配以提高容错能力
虚拟工作负荷的网络性能提升可最大程度地提升虚拟机的网络吞吐量,无需不断地调整或过度预配主机。 提升后的性能可降低操作和维护成本,同时提高主机的可用密度。 这些新功能包括:
1、动态虚拟机多队列 (d.VMMQ)
2、在 vSwitch 中接收段合并
1、存储副本现在适用于 Windows Server 2019 标准版。
2、测试性故障转移是一项新功能,允许安装目标存储以验证复制或备份数据。 有关详细信息,请参阅有关存储副本的常见问题。
3、存储副本日志性能改进
4、Windows Admin Center 支持
1、群集集
2、Azure 感知群集
3、跨域群集迁移
4、USB 见证
5、群集基础结构改进
6、群集感知更新支持存储空间直通
7、文件共享见证增强
8、群集强化
9、故障转移群集不再使用 NTLM 身份验证
现在可以使用相同的 Docker 守护程序在同一容器主机上运行基于 Windows 和 Linux 的容器。 你现在可以使用异构容器主机环境,为应用程序开发人员提供灵活性。
Windows Server 2019 通过推出半年渠道版本不断改进计算、联网和存储功能,以支持 Kubernetes 在 Windows 上运行。
1、Windows Server 2019 中的容器网络极大地提高了 Windows 上 Kubernetes 的可用性。 我们已增强平台网络复原能力以及对容器网络插件的支持。
2、在 Kubernetes 上部署的工作负荷能够利用网络安全性来保护使用嵌入式工具的 Linux 和 Windows 服务。
1、改进了集成身份
2、我们简化了容器中的集成 Windows 身份验证并提高了其可靠性,解决了早期 Windows Server 版本中的几个限制。
3、提高了应用程序兼容性
实现基于 Windows 的应用程序的容器化变得更加简单:提高了现有 windowsservercore 映像的应用兼容性。 对于具有更多 API 依赖项的应用程序,现在还增加了第三个基本映像:windows。
4、占用空间更小,性能更高
基本容器映像的下载大小、在磁盘上的大小和启动时间都得到了改善,以加快容器工作流的处理速度。
5、使用 Windows Admin Center(预览版)的管理体验
现在,使用 Windows Admin Center 的新扩展,用户可以比以往更轻松地查看计算机上正在运行哪些容器并管理各个容器。 查找 Windows Admin Center 公共源中的“容器”扩展。
1、VM 启动排序
VM 启动排序也通过 OS 和应用程序感知得到了改进,提供增强的触发器,在一个 VM 已启动、下一个 VM 未启动时触发。
2、利用对 VM 的存储类内存支持
可以在非易失性 DIMM 上创建 NTFS 格式的直接访问卷,并且可以向 Hyper-V VM 公开这些卷。 Hyper-V VM 现在能够利用存储类内存设备的低延迟性能优势。
3、Hyper-V VM 的永久性内存支持
为了在虚拟机中充分利用持久性内存(也称为存储类内存)的高吞吐量和低延迟,现在可以将它直接投影到虚拟机中。 永久性内存可帮助你大大降低数据库事务延迟或缩短出现故障时低延迟内存中数据库的恢复时间。
4、容器存储 - 永久性数据卷
应用程序容器现在具有对卷的持久访问权限。
5、虚拟机配置文件格式(更新)
已为配置版本为 8.2 及更高版本的虚拟机添加了 VM 来宾状态文件 (.vmgs)。 VM 来宾状态文件包括设备状态信息(以前是 VM 运行时状态文件的一部分)。
加密网络 - 虚拟网络加密允许对在标记为启用加密的子网内相互通信的虚拟机之间的虚拟网络流量进行加密。 它还利用虚拟子网上的数据报传输层安全性 (DTLS) 来加密数据包。 DTLS 可以防止能够访问物理网络的任何人进行窃听、篡改和伪造。
虚拟工作负荷的网络性能提升可最大程度地提升虚拟机的网络吞吐量,无需不断地调整或过度预配主机。 提升后的性能可降低操作和维护成本,同时提高主机的可用密度。 这些新功能包括:
1、动态虚拟机多队列 (d.VMMQ)
2、在 vSwitch 中接收段合并
低额外延迟后台传输 (LEDBAT) 是一款针对延迟进行优化的网络拥塞控制提供程序,旨在自动产生为用户和应用程序分配的带宽。 LEDBAT 在网络未使用时使用可用带宽。 此技术用于在整个 IT 环境中部署较大的关键更新,而不会影响面向客户的服务和关联带宽。
Windows 时间服务包括符合 UTC 标准的闰秒级支持、称为精确时间协议的新时间协议和端到端可追溯性。
Windows Server 2019 中的高性能 SDN 网关极大地提高了 IPsec 和 GRE 连接的性能,在显著降低 CPU 使用率的同时提供超高性能吞吐量。
现在,借助 Windows Server 2019,可以通过用于充分利用 SDN 的新部署 UI 和 Windows Admin Center 扩展来轻松实现部署和管理。
WSL 使服务器管理员可以使用 Windows Server 上的 Linux 中的现有工具和脚本。 命令行博客中展示的许多改进现在都是 Windows Server 的一部分,包括后台任务、DriveFS、WSLPath 和更多其他内容。
1、Hybrid 混合云部署
Windows Server 2019 和 Windows Admin Center 让用户可以更加容易地将现有的本地环境连接到 Microsoft Azure。使用 Windows Server 2019 用户可以更加容易的使用 Azure 云服务(如 Azure Backup 和 Azure Site Recovery 等),而且随着时间的推移,微软将添加/支持更多新服务。
2、Security 安全加强
安全性仍然是微软的首要任务,从 Windows Server 2016 开始微软就在推进新的安全功能,而 Windows Server 2019 的安全性就建立在其强大的基础之上,并且与 Windows 10 共享了一些安全功能,例如:Defender ATP for Server 和 Defender Exploit Guard 等等。
3、Application Platform 应用平台
随着开发人员和运营团队逐渐意识到在新模型中运营业务的好处,「容器」正变得越来越流行。除了在 Windows Server 2016 中所做的工作之外,微软将一些新技术都让到了 Windows Server 2019 中进行爆发,这些新特性就有: Linux Containers on Windows、Windows Subsystem for Linux(WSL)和对体量更小的「Container 映像」支持
4、HCI 超融合基础架构
如果你正在考虑改进物理或 Host 主机服务器基础架构,应该考虑使用 HCI。这种新的部署模型允许您将计算、存储和网络整合到相同的节点中,从而降低基础架构成本,并且同时获得更好的性能、可伸缩性和可靠性。
5、企业级超融合基础设施(HCI)
随着Windows Server 2019的发布,微软为其HCI平台推出了三年的更新。微软现在使用的渐进式升级计划,包括了其所称的半年度渠道(Semi-Annual Channel)版本——随着服务的可用性而进行增量型升级。然后每隔几年,微软就会推出一个名为“长期服务渠道(LTSC)版本”的主要版本,该版本包含了之前的半年度渠道版本的升级。LTSC Windows Server 2019将于今年秋季发布,目前针对微软内部项目成员可用。虽然HCI的基本组成部分((计算、存储和网络))已经通过半年度渠道发布得到了改进,但是对于构建数据中心和高规模的软件定义平台的组织来说,Windows Server 2019对于软件定义的数据中心是一个重要的发布。在更新的版本中,HCI是在一组与服务器许可绑定的组件之上提供的。这意味着运行HyperV的服务器的主干可以在不停机的情况下动态增加或减少工作负载的容量。
6、Windows Server 2019的GUI
对于许多使用Windows Server 2016年半年度渠道版本的企业来说,有些遗憾的是,这些发行版缺少GUI。半年度渠道版本只支持ServerCore(和Nano) GUI-less配置。随着Windows Server 2019的LTSC版本的发布,IT专业人员将再次获得他们的桌面GUI (Windows Server),而不是GUI-less的ServerCore和Nano版本。
7、Honolulu项目
随着Windows Server 2019的发布,微软将正式发布他们的Honolulu项目服务器管理工具。Honolulu是一个中央控制台,它可以让IT专业人员在他们的环境中轻松地管理GUI和GUI-less的Windows server 2019、2016和2012R2。早期采用的用户已经发现了Honolulu项目所带来的管理的简单性,包括执行诸如性能监控(PerfMon)、服务器配置和设置任务等常见任务,以及管理在服务器系统上运行的Windows服务。这使得管理员可以更容易地管理环境中的服务器组合。
8、安全方面的改善
微软继续保留了内置的安全功能,以帮助组织访问安全管理的“预期违约”模式。Windows Server 2019的理念是假定服务器和应用程序在数据中心的核心位置已经被破坏,而不是在企业的外围设置防火墙来防止任何和所有的安全问题。Windows Server 2019包括Windows防御系统高级威胁保护(ATP),用于评估安全漏洞的公共矢量,并自动屏蔽和警告潜在的恶意攻击。在过去的几个月中,Windows 10的用户已经获取了许多Windows防御系统ATP功能。在Windows Server 2019上,包括Windows防御系统ATP,可以利用数据存储、网络传输和安全完整性组件来防止Windows Server 2019系统的被入侵。
9、更小、更高效的容器
组织正在迅速减少其IT运营的资源占用和开销,并使用更小、更高效的容器来支撑其工作负载。Windows内部人员已经受益于实现更高的计算密度,以改进总体应用程序运营,在硬件服务器系统中没有增加额外的开销,也没有扩展硬件容量。Windows Server 2019有一个更小、更精简的ServerCore镜像,它可以将虚拟机的开销减少50%到80%。当一个组织能够以较小的镜像获得相同(或更多)的功能时,组织就能够降低成本并提高IT投资的效率。
10、在Linux上Windows子系统
十年前,人们很少会说微软和Linux是免费的平台服务,但现在已经改变了。Windows Server 2016支持Linux实例作为虚拟机,而新的Windows Server 2019版本在Windows服务器上包括了一个针对Linux系统操作的完整子系统,取得了巨大的进展。Linux的Windows子系统扩展了Windows服务器上Linux系统的基本虚拟机操作,并为网络、本机文件系统存储和安全控制提供了更深层次的集成。它可以启用加密的Linux虚拟实例。这正是微软在Windows Server 2016中为Windows提供屏蔽虚拟机的方法,但在2019年的Windows服务器上,为Linux提供了本地屏蔽的虚拟机。我们可以发现,对于容器的优化以及在Windows Server主机上对Linux进行本地支持的能力可以通过减少对两或三个基础设施平台的需求而降低成本。
功能模块 | Standard | Datacenter |
---|---|---|
最佳做法分析器 | ||
直接访问 | ||
动态内存(虚拟化) | ||
热添加/替换 RAM | ||
Microsoft 管理控制台 | ||
最小服务器界面 | ||
Network Load Balancing | ||
Windows PowerShell | ||
服务器核心安装选项 | ||
服务器管理器 | ||
SMB 直通和基于 RDMA 的 SMB | ||
软件定义的网络 | - |
|
存储迁移服务 | ||
存储副本 | (1 种合作关系和 1 个具有单个 2TB 卷的资源组) |
无限制 |
存储空间 | ||
Storage Spaces Direct | - |
|
批量激活服务 | ||
VSS(卷影复制服务)集成 | ||
Windows Server Update Services | ||
服务器许可证日志记录 | ||
继承激活 | 托管于数据中心时作为来宾 | 可以是主机,也可以是来宾 |
工作文件夹 |
注:以上功能配置信息仅供参考,实际功能配置信息以真实软件为准,解释权归软件制造商所有。