Windows server: версии, редакции, лицензирование
Содержание:
Servers
As of December 2006, the lineup of Windows Server System software includes:
- Identity Integration Server – Identity management product
- ISA Server – Firewall and caching web-proxy, known as Microsoft Proxy Server in its earlier iterations
- Windows Server – Server operating system
- Windows Server Update Services – Software update services for Windows and other applications
- Windows Essential Business Server — Server offering for mid-size businesses
- Windows Small Business Server – Windows Server and additional technologies
- – File server-focused edition of Windows Server, with built-in back-up tools
Полугодовой каналSemi-Annual Channel
Канал Semi-Annual Channel позволяет клиентам, быстро внедряющим инновации, скорее начать использовать возможности новой операционной системы с поддержкой контейнеров и микрослужб.The Semi-Annual Channel is perfect for customers who are innovating quickly to take advantage of new operating system capabilities at a faster pace, focused in on containers and microservices. В рамках канала Semi-Annual Channel для продуктов Windows Server будут доступны новые выпуски два раза в год — весной и осенью.Windows Server products in the Semi-Annual Channel will have new releases available twice a year, in spring and fall. Для каждого выпуска в этом канале будет предоставляться поддержка в течение 18 месяцев, начиная с даты начального выпуска.Each release in this channel will be supported for 18 months from the initial release.
Большая часть функций, реализованных в канале Semi-Annual Channel, будет содержаться в следующем выпуске канала Long-Term Servicing для Windows Server.Most of the features introduced in the Semi-Annual Channel will be rolled up into the next Long-Term Servicing Channel release of Windows Server. Редакции, функции и вспомогательное содержимое, входящие в состав выпусков, будут зависеть от отзывов клиентов.The editions, functionality, and supporting content might vary from release to release depending on customer feedback.
Канал Semi-Annual Channel доступен корпоративным клиентам, участвующим в программе Software Assurance, а также через Azure Marketplace или другого поставщика облачных услуг / услуг хостинга, а также в рамках программ лояльности, таких как подписки на Visual Studio.The Semi-Annual Channel is available to volume-licensed customers with Software Assurance, as well as via the Azure Marketplace or other cloud/hosting service providers and loyalty programs such as Visual Studio Subscriptions.
Примечание
Текущий выпуск канала Semi-Annual Channel — Windows Server версии 2004.The current Semi-Annual Channel release is Windows Server, version 2004. Чтобы присоединиться к этому каналу, требуется ОС Windows Server версии 2004, которую можно установить в режиме основных серверных компонентов или в виде Nano Server с выполнением в контейнере.If you want to put servers in this channel, you should install Windows Server, version 2004, which can be installed in Server Core mode or as Nano Server run in a container. Обновления на месте выпуска Long-Term Servicing Channel не поддерживаются, так как они находятся в разных каналах выпуска.In-place upgrades from a long-term servicing channel release aren’t supported because they are in different release channels. Выпуски канала Semi-Annual Channel не являются обновлениями — это следующий выпуск Windows Server на канале Semi-Annual Channel.Semi-Annual Channel releases aren’t updates – it’s the next Windows Server release in the Semi-Annual Channel.
В этой модели выпуски Windows Server идентифицируются по году и месяцу выпуска, например выпуск от 9-го месяца (сентября) 2017 года будет обозначаться как версия 1709.In this model, Windows Server releases are identified by the year and month of release: for example, in 2017, a release in the 9th month (September) would be identified as version 1709. Новые выпуски Windows Server в канале Semi-Annual Channel появляются два раза в год.Fresh releases of Windows Server in the Semi-Annual Channel will occur twice each year. Срок поддержки для каждого выпуска составляет 18 месяцев.The support lifecycle for each release is 18 months.
叢集作業系統輪流升級Cluster OS Rolling Upgrade
叢集作業系統輪流升級是 Windows Server 2016 中的新功能,可讓系統管理員將叢集節點的作業系統從 Windows Server 2012 R2 升級至 Windows Server 2016,而不需停止 Hyper-V 或「向外延展檔案伺服器」工作負載。Cluster OS Rolling Upgrade is a new feature in Windows Server 2016 that enables an administrator to upgrade the operating system of the cluster nodes from Windows Server 2012 R2 to Windows Server 2016 without stopping the Hyper-V or the Scale-Out File Server workloads. 這項功能可讓您避免可能影響服務等級協定的停機時間。This feature allows you to avoid downtime which could impact Service Level Agreements. Cluster operating system rolling upgrade (叢集作業系統輪流升級) 會更詳細地討論這項新功能。This new feature is discussed in more detail at Cluster operating system rolling upgrade.
Как определить, работает ли на сервере выпуск LTSC или SACHow to tell whether a server is running an LTSC or SAC release
В целом выпуски канала Long-Term Servicing Channel, такие как Windows Server 2019, выпускаются одновременно с новой версией канала Semi-Annual Channel, например Windows Server версии 1809.Generally speaking, Long-Term Servicing Channel releases such as Windows Server 2019 are released at the same time as a new version of the Semi-Annual Channel, for example, Windows Server, version 1809. Из-за этого сложнее определить, работает ли на сервере выпуск канала Semi-Annual Channel.This can make it a little tricky to determine whether a server is running Semi-Annual Channel release. Вместо того, чтобы смотреть на номер сборки, следует посмотреть на название продукта. Выпуски канала Semi-Annual Channel используют имя продукта Windows Server Standard или Windows Server Datacenter без номера версии, в то время как выпуски канала Long-Term Servicing Channel содержат номер версии, например Windows Server 2019 Datacenter.Instead of looking at the build number, you must look at the product name: Semi-Annual Channel releases use the Windows Server Standard or Windows Server Datacenter product name, without a version number, while Long-Term Servicing Channel releases include the version number, for example, Windows Server 2019 Datacenter.
Примечание
Приведенные ниже инструкции помогут идентифицировать LTSC и SAC и выявить различия между ними в целях управления жизненным циклом и общей инвентаризации.The below guidance is intended to help identify and differentiate between LTSC and SAC for lifecycle and general inventory purposes only. Они не предназначены для определения совместимости приложений или представления поверхности определенного API.It is not intended for application compatibility or to represent a specific API surface. Для обеспечения совместимости разработчикам приложений следует использовать другие инструкции, так как в течение срока эксплуатации системы могут добавляться компоненты, API и функции, либо они могут быть еще недоступны.App developers should use guidance elsewhere to properly ensure compatibility as components, APIs, and functionality can be added over the life of a system, or not yet be added. Версия операционной системы — оптимальная отправная точка для разработчиков приложений.Operating System Version is a better starting point for App Developers.
Откройте Powershell и используйте командлет Get-ItemProperty или командлет Get-ComputerInfo, чтобы проверить соответствующие свойства в реестре.Open Powershell and use the Get-ItemProperty Cmdlet, or the Get-ComputerInfo Cmdlet, to check these properties in the registry. Вместе с номером сборки вы сможете найти информацию о наличии или отсутствии LTSC или SAC по году выпуска, например 2019.Along with build number, this will indicate LTSC or SAC by the presence, or lack thereof, of the branded year, i.e. 2019. Это свойственно LTSC и не свойственно SAC.LTSC has this, SAC does not. Вы также узнаете время выпуска по идентификатору ReleaseId или WindowsVersion, например 1809, а также тип установки: основные серверные компоненты или сервер с возможностями рабочего стола.This will also return the timing of the release with ReleaseId or WindowsVersion, i.e. 1809, as well as whether the installation is Server Core or Server with Desktop Experience.
Пример выпуска Windows Server 2019 Datacenter Edition (LTSC) с возможностями рабочего стола:Windows Server 2019 Datacenter Edition (LTSC) with Desktop Experience example:
Пример основных серверных компонентов Windows Server, версия 1809 (SAC), Standard Edition:Windows Server, version 1809 (SAC) Standard Edition Server Core example:
Пример основных серверных компонентов Windows Server 2019 Standard Edition (LTSC):Windows Server 2019 Standard Edition (LTSC) Server Core example:
Чтобы уточнить наличие на сервере новой функции совместимости приложений основных серверных компонентов по требованию, воспользуйтесь командлетом Get-WindowsCapability и найдите:To query if the new Server Core App Compatibility FOD is present on a server, use Get-WindowsCapability Cmdlet and look for:
Исправлена серьезная ошибка в официальной документации по настройке SSL в web-ролях Microsoft Azure
Хорошие новостиTM: есть небольшое, но важное развитие сюжета из этого поста, где много букв и долгая история, которая могла отвлечь часть целевой аудитории от необходимости проверить и исправить настройки. После вливания освежающих пул-запросов была обновлена официальная документация, показывающая, как правильно настраивать SSL в веб-ролях Microsoft Azure — один и два
Исправлена серьезная ошибка в примерах настроек.
Если вы разрабатываете или сопровождаете облачный сервис с веб-ролью, самое время проверить, что настройки SSL указаны правильно и вас не настигнет в самый неподходящий момент волна недовольства пользователей, у которых КРАЙНЕ НЕОЖИДАННО без ясных причин перестало устанавливаться защищенное соединение с вашим сервисом.
PowerShell v5
ОС включают в себя PowerShell 5 (WMF 5.0), предлагающий новые возможности и усовершенствование старых функций. Так, стало удобнее работать с консолью: ее «раскрасили», и теперь команды, параметры и значения показываются разным цветом, проще ориентироваться в большом выводе. Раньше история команд сохранялась в текущей сессии, после закрытия консоли или выключения компьютера приходилось вспоминать сложный запрос, введенный еще вчера, — теперь же оболочка помнит 4096 последних команд, которые сохраняются в . Изменять настройки консоли можно при помощи командлетов .
Также ранее консоль PowerShell не любила специальных символов (всяческих «не таких» кавычек), и при попытке выполнить скопированную из браузера команду мы нередко получали ошибку. Теперь несовместимые специальные символы автоматически очищаются и преобразуются в безопасный эквивалент.
Новая фишка PowerShell JEA (Just Enough Admin) позволяет предоставлять пользователям доступ только к конкретным функциям, ограничивая возможность pass the hash атак. В настоящий момент не входит в комплект. Чтобы ее использовать, необходимо установить модуль xJEA. И главное — в PowerShell v5 стали доступны классы, появились директивы Class, Enum и другие.
Вывод сразу после установки системы показывает 1504 командлета (в PS4 1301), и это только в базовом наборе. Новинок много. Например, новый командлет позволяет создавать временные файлы одной командой, набор командлетов позволяет организовать обмен информацией с буфером обмена сессии PS (поддерживаются картинки, текст и прочее), командлеты модуля — работать с архивами, — очищает корзину на указанном диске.
Некоторые командлеты получили новые возможности: так, теперь редактировать и копировать файлы из удаленной системы и на нее при помощи проще простого:
Возможна удаленная отладка скриптов и детальная трассировка в журнал Event Tracing for Windows. Отладку упрощают ряд командлетов (входят в ). Новый модуль SoftwareInventoryLogging, содержащий одиннадцать командлетов, дает возможность производить инвентаризацию софта:
Но самым интересным стало появление модулей установки программ PackageManagement (ранее OneGet), модулей PowerShellGet и управления сетевыми коммутаторами NetworkSwitchManager. Собственно, они были частично анонсированы еще в PS4, когда появился репозиторий ПО Chocolatey и возможность установки из него программ и модулей. Чтобы поставить Chrome, не нужно лезть на сайт Google — достаточно просто ввести команду в консоли:
Теперь все это официально входит в комплект и используется PS. PackageManagement фактически еще одна фишка из мира *nix, позволяющая ставить программы из централизованного репозитория одной командой. Это упрощает поиск ПО, его обновление и безопасность системы. Можно работать с несколькими репозиториями и создавать свои. Набор командлетов получаем командой
Назначение их понятно: получение источников ПО (Get-PackageSource), поиск пакета (Find-Package), получение пакета без установки (Get-Package), установка (Install-Package) и так далее:
Кстати, в Get-Command появился новый параметр , который форматирует вывод PSObjects.
В Chocolatey на сегодня насчитывается 2820 приложений. Единственный минус — система поиска приложений несовершенна, желательно знать название более точно. Если ввести
то будет найден xChrome. А так — все работает.
Теперь приложения можно ставить «как в Linux»
Функция Desired State Configuration (служба настройки требуемого состояния) дополнена новыми возможностями. И что совсем интересно — появилась реализация PowerShell DSC for Linux. То есть теперь при помощи DSC можно без проблем управлять конфигурацией разнородных сред. Добавим сюда еще анонс о возможности работы в Win с OpenSSH. Кстати, cmd.exe никуда не делся, как и все привычные консольные команды: ipconfig, netstat, route и другие.
Компоненты WINS-сервера
Основные компоненты WINS – WINS-серверы и WINS-клиенты. В некоторых конфигурациях также используются посредники – WINS-прокси.
WINS-серверы
WINS-сервер обрабатывает запросы на регистрацию имен, поступающие от WINS-клиентов, регистрирует их имена и IP-адреса и отвечает на запросы разрешения NetBIOS-имен от клиентов, возвращая IP-адрес по имени, если это имя находится в базе данных сервера.
WINS-серверы можно также настроить для репликации содержимого их баз данных (в которых хранятся сопоставления NetBIOS-имен компьютеров с IP-адресами) на другие WINS-серверы. При запуске WINS-клиента в сети, например рабочей станции, его имя и IP-адрес отправляются в запросе на регистрацию непосредственно к основному WINS-серверу, настроенному для этого клиента. Поскольку именно этот сервер регистрирует клиентов, его называют владельцем записей о клиентах в базе данных.
База данных WINS
В базе данных WINS хранятся сопоставления NetBIOS-имен и IP-адресов компьютеров сети. Если для WINS-сервера настроен партнер репликации, содержимое базы данных на локальном сервере реплицируется (принудительно отправляется) на сервер партнера репликации. Если партнеры репликации настроены как «запрашивающие» партнеры, записи удаленного WINS-сервера копируются в локальную базу данных. Интервалы репликации настраиваются в консоли управления (MMC) с помощью оснастки WINS, которая также называется консолью WINS.
Кроме того, консоль WINS предоставляет средства, необходимые для управления, просмотра, резервного копирования и восстановления базы данных WINS-сервера. Создавайте резервные копии базы данных всякий раз, когда создаются резервные копии других файлов на WINS-сервере.
WINS-клиенты
WINS-клиенты регистрируют свои имена на WINS-сервере, когда они запускаются или подключаются к сети. Затем клиенты делают запрос к WINS-серверу для разрешения в адреса удаленных имен, когда это необходимо.
Клиентами, поддерживающими службу WINS, являются компьютеры, которые могут быть настроены на непосредственное использование WINS-сервера. Большинство WINS-клиентов обычно имеют несколько NetBIOS-имен, которые они должны зарегистрировать для использования в сети. Эти имена используются для опубликования различных типов сетевых служб, например службы сообщений или службы рабочей станции, которые каждый компьютер может использовать различными способами для связи с другими компьютерами в сети.
WINS-прокси
WINS-прокси представляет собой компьютер WINS-клиента, настроенный на работу от имени других компьютеров, которые не могут использовать службу WINS непосредственно. WINS-прокси помогает в разрешении NetBIOS-имен компьютерам, расположенным в маршрутизируемых сетях TCP/IP.
По умолчанию большинство компьютеров, которые не могут использовать службу WINS, применяют широковещательную рассылку для разрешения NetBIOS-имен и регистрируют свои NetBIOS-имена в сети. WINS-прокси может быть настроен на прослушивание от имени этих компьютеров и на запрос у WINS-сервера имен, не разрешенных широковещательной рассылкой.
WINS-прокси полезны и необходимы в тех сетях, в которых есть клиенты, имеющие право выполнять только широковещательные рассылки NetBIOS (или b-узлы). В большинстве сетей все клиенты обычно поддерживают WINS, и поэтому WINS-прокси там не нужны.
WINS-прокси прослушивают функции службы имен NetBIOS b-узла (регистрация имени, освобождение имени и запрос имени) и могут отвечать на запросы таких имен, которые являются удаленными и не используются в локальной сети. Прокси связываются непосредственно с WINS-сервером для получения сведений, необходимых для отклика на такие локальные широковещательные рассылки.
WINS-прокси используются описанным ниже образом.
- Когда клиент b-узла регистрирует свое имя, прокси проверяет это имя в базе данных WINS-сервера. Если имя существует в базе данных WINS, прокси может отправить отрицательный ответ клиенту b-узла, пытающемуся зарегистрировать это имя.
- Когда клиент b-узла освобождает свое имя, прокси удаляет имя клиента из кэша удаленных имен.
- Когда клиент b-узла отправляет запрос имени, прокси пытается разрешить это имя с помощью сведений, хранящихся в его кэше удаленных имен, или с помощью сведений, полученных от WINS-сервера.