2. Gündem
•Windows Server 2008 R2 Ailesi
•Windows Server 2008 R2 Teknoloji Yatırımları
•Yönetimsel Yenilikler
•Active Directory Yenilikleri
•Windows 7 İle Daha İyi
•DEMO
•Kurumsal İş Yapıları İçin Sağlam Temeller
•DEMO
4. Windows Server 2008 R2
Teknoloji Yatırımları
Sanallaştırma Yönetim Web
Hyper-V™ - Live Migration Güç Yönetimi IIS 7.5
Canlı Disk Ekleme Windows PowerShell 2.0 ASP .NET on Server Core
Remote Desktop Services AD Administrative Center Gelişmiş FTP ve WebDAV
Best Practices Analyzer Yönetim Modülleri & Cmdlets
Kurumsal İş Yükleri için Sağlam Temeller
Scalability and Reliability Better Together with Windows 7
256 Çekirdek Desteği DirectAccess™
SAN ya da VHD’den Boot BranchCache™
Solid State Cihaz Desteği WAN üzerinden hızlandırılmış dosya
Dosya Sınıflandırma Altyapısı (FCI) kopyalama
Cluster Shared Volumes Gelişmiş Grup Politikaları
RemoteApp & Masaüstü Bağlantıları
6. Basitleştirilmiş Yönetim
• Veri merkezi otomasyonunun temeli olarak Windows Server
2008 R2
– Scriptle yönetilebilir çok daha fazla temel teknoloji
– Uzak ya da lokal Powershell scriptleriyle yönetilebilir sunucu rolleri
– Sunucu rolleri, enerji, blade ve şasi yönetimi için hazır Powershell
cmdlet’leri
– Her geçen gün artan WS-Management uyumlu donanım
• Server Manager’ın Windows 7 üzerinden yönetimi (Rol
yönetim arayüzleri dahil)
– Uzaktan erişilebilir Server Manager arayüzü
– Server Manager ile tümleşik Best Practices Analyzer
– Server Manager içinde Performance Counter İzleyicisi
http://gallery.technet.microsoft.com/ScriptCenter/en-us
7. Geliştirilmiş Windows Server
Backup
• Dosya ya da klasör spesifik yedekleme.
• System state için GUI’den ve incremental yedekleme
imkanı.
• Zamanlı yedeklerin disk volümlerine alınabilmesi
• Zamanlı yedeklerin ağ paylaşımklarına alınması.
• Powershell ile yedekleme yönetimi
8. Powershell 2.0
Gelişmiş komut-satırı shell & Scripting dili
Verimlilik ve Kontrolü artırır
Sistem yönetimi otomasyonunu hızlandırır
Kolay kullanım
Var olan scriptlerle çalışır
Community Modeli
Yeni Özellikler Entegrasyon
Active Directory Administration
PowerShell Grafik Arayüzü Center
Artırılmış Güvenlik IIS
Taşınabilirlik Güç Yönetimi
Daha fazla hazır scriptler WS-MGMT ile tek noktadan birden
fazla sunucu yönetimi
10. Active Directory Domain Services
• Yeni Active Directory Domain Services
yönetim konsolu
– PowerShell entegre/PowerShell üzerine kurulu
• Silinmiş objelerin geri dönüşümü
– Yeni AD Recycle Bin
• Domain katılımı için geliştirilmiş süreç
– Offline domain join
• Kullanıcı hesapları ve kimlik servislerinin yönetimi
– Managed service accounts
16. Windows 7 İle Daha İyi
• AppLocker ile etkin yazılım kontrolü
• DirectAccess sayesinde her yerden erişim
• Oturum sanallaştırma ve Remote Desktop Services
Gateway sayesinde uzaktan bağlantılarda bile gerçek
masaüstü deneyimi
• Artırılmış şube performansı için Branchcache
• Etkin istemci güç yönetimi
• SSTP ile güvenli ve kolay VPN
• Taşınabilir cihazlar için de Bitlocker şifreleme
17. DEMO
• Server Manager
• AD Administrative Center
• Protect
• Fine-Grained Password Policy
• AD DS Audit
• AD Module for Windows PowerShell
19. Ölçeklenebilirlik
• Artırılmış fiziksel işlemci ve bellek
kaynakları
– Sadece 64-bit işlemci desteği
– 256 işlemci çekirdeğine kadar destek
– Windows Server 2008 R2 Hyper-V’de 64
mantıksal işlemci desteği
• Geliştirilmiş sanal işlemci kaynakları
– SLAT desteği
– CPU Core Parking desteği
20. Core Parking
• Özet
– Processler mümkün olan en az sayıda çekirdek
üzerinde çalıştırılır
– Diğer çekirdekler uyutulur
• Faydaları
– CPU güç tüketimini düşürerek Green IT ve enerji
masrafları konusunda yardımcı olur
21. Failover Clustering Yenilikleri
• Basitleştirilmiş
– Kurulum, Konfigürasyon, Yönetim
• R2 İle Gelen Yeni Microsoft Cluster Servisi
– Cluster Shared Volumes
– Live Migration
23. Özet
• Artırılmış sunucu konsolidasyonu
• Daha iyi yönetici kontrolü
• Zengin web tabanlı deneyim
• Performans ve ölçeklenebilirlik yenilikleri
• Windows 7 ile çok daha iyi
• Her yerden erişim
24. Kaynaklar
http://microsoft.com/msdn
www.microsoft.com/teched
Resources for Developers
Sessions On-Demand & Community
http://microsoft.com/technet
Resources for IT Professionals
www.microsoft.com/learning
Microsoft Certification and Training Resources
25. Sorularınız
Serhad MAKBULOĞLU
Microsoft MCT, MCSE
serhad@serhadmakbuloglu.com
www.serhadmakbuloglu.com
Notes de l'éditeur
Hepimizin heyecanla beklediği ve ilk beta versiyonlarından bu yana çok sayıda testlerle kontrolleri gerçekleştirdiğimiz Windows Server ürün ailesinin yeni nesil işletim sistemi Windows Server 2008 R2 yani Windows 7 Server ve client ailesinin yeni nesil işletim sistemi Windows 7 ile çok sayıda yeni özellik geliyor. Önümüzdeki günlerde resmi olarak dünyaya duyrulacak olan Windows Server 2008 R2 ürünü özellikle yönetimsel, güvenlik, destek ve performans alanında çok sayıda yeni özelliği içeriyor. Microsoft, Vista ile beraber sunucu ve client işletim sistemlerinin çıkışını paralel olarak gerçekleştirmeye başladı. Ve bu bağlamda Windows Vista client işletim sistemi ile sunucu tarafında da Windows Server 2008 işletim sisteminin geliştirilmesi ve lansmanı yapıldı. Benzer şekilde de Windows 7 client işletim sistemi ile paralel olarak Windows Server 2008 R2 sunucu işletim sistemi paralel bir süreçte geliştirildi ve önümüzdeki günlerde de resmi olarak lansmanı gerçekleştirilecek. Dolayısıyla Windows Server 2008 ile gelen tüm özellikleri tam anlamıyla kullanabilmek için client tarafında da mümkün olan en kısa süre içerisinde Windows 7’ye geçmeniz gerekmektedir. Windows Server 2008 ile gelen çok sayıda yeni özellik sadece Windows 7 Clientlar’la çalıştığı için ivedilikle ürün çıkar çıkmaz Windows 7 geçişlerini yapmanız gerekecek. Şirketlerde yeni işletim sistemi hep bir maliyet gözüyle bakılır. Fakat Windows Server 2008 R2 ile gelen özellikle enerji tasarrufu, uzak erişim bağlantılarının güvenlik, performans ve maliyet noktasında getirdiği avantajlar, Sistem yöneticileri ve kullanıcılarınız için üretkenlik, verimlilik ve performans artımı ile size sağlayacağı çok sayıda katma değer göz önüne alındığında kazanımları sıralamakla bitmez. Bugünkü sunumumuzda Windows Server 2008 R2 ile gelen yeni özellikleri, Windows 7 ile Windows Server 2008 R2 birlikte kullanılmasının size ve şirketinize sağlayacağı kazanımları genel olarak sizlerle paylaşacağız. Şimdi ajandamıza bir göz atalım.
Sunum 4 farklı kategorideki yenilikleri içeriyor Sanallaştırma, bugünün dünyasında özellikle datacenter’lar için ve orta ve büyük ölçekli sunucu kapasitesine sahip organizasyonlar için son derece büyük önem verilen teknolojilerden bir tanesi hatta en önemlisi diyabiliriz. Özellikle güç sarfiyatı , enerji , yer, ekipman, personel ve bunlara paralel maliyet tarafında kazandırdığı tasarruflarla son derece önemli hale geldi. Microsoft Windows Server 2008 R2 ile sanallaştırma tarafında özellikle iki alanda yenilikler bizi bekliyor:
Windows Server 2008 R2 PowerShell 2.0 , mevcut komut dosyalarınızı taşımanızı gerektirmez .Yeni yönetim odaklı komut dili ile tutarlı söz dizimi ve hizmet programları yoluyla Windows PowerShell, Active Directory, Terminal Server ve Internet Information Server (IIS) 7.0 gibi sistem yönetimi görevlerinin otomasyonunu hızlandırır ve sistem yönetimi sorunlarını bulmasını kolaylaştırır. Windows PowerShell, programlamada bir arka plan gerektirmez ve mevcut BT altyapınızla, mevcut komut dosyalarınızla ve mevcut komut satırı araçlarınızla birlikte çalışır. Windows PowerShell 2.0 is installed by default on Windows Server 2008 R2 and Windows 7 [30] . PowerShell V2 includes changes to the scripting language and hosting API, in addition to including more than 240 new cmdlets. [31][32 new features included in PowerShell V2 is: [33][34] PowerShell Remoting : Using WS-Management , PowerShell 2.0 allows scripts and cmdlets to be invoked on a remote machine or a large set of remote machines. Background Jobs : Also called a PSJob , it allows a command sequence (script) or pipeline to be invoked asynchronously. Jobs can be run on the local machine or on multiple remote machines. A PSJob cannot include interactive cmdlets. Transactions : Enable cmdlet and provider developers to perform transacted operations . PowerShell 2.0 includes transaction cmdlets for starting, committing, and rolling back a PSTransaction as well as features to manage and direct the transaction to the participating cmdlet and provider operations. The PowerShell Registry provider supports transactions. ScriptCmdlets : These are cmdlets written using the PowerShell scripting language. NOTE: The preferred name for script cmdlets is now Advanced Functions. SteppablePipelines : This allows the user to control when the BeginProcessing(), ProcessRecord() and EndProcessing() functions of a cmdlet are called. Modules : This allows script developers and administrators to organize and partition PowerShell scripts in self-contained, reusable units. Code from a module executes in its own self-contained context and does not affect the state outside of the module. Modules can define a restricted runspace environment by using a script. They have a persistent state as well as public and private members. Data Language : A domain-specific subset of the PowerShell scripting language, that allows data definitions to be decoupled from the scripts and allow localized string resources to be imported into the script at runtime ( Script Internationalization ). Script Debugging : It allows breakpoints to be set in a PowerShell script or function. Breakpoints can be set on lines, line & columns, commands and read or write access of variables. It includes a set of cmdlets to control the breakpoints via script. Eventing : This feature allows listening, forwarding, and acting on management and system events. Eventing allows PowerShell hosts to be notified about state changes to their managed entities. It also enables PowerShell scripts to subscribe to ObjectEvents , PSEvents , and WmiEvents and process them synchronously and asynchronously. Windows PowerShell Integrated Scripting Environment : PowerShell 2.0 includes a GUI-based PowerShell host (formerly known as Graphical Windows PowerShell ) that provides integrated debugger, syntax highlighting , tab completion and up to 8 PowerShell unicode-enabled consoles (Runspaces) in a tabbed UI, as well as to run only the selected parts in a script. Network File Transfer : Native support for prioritized, throttled, and asynchronous transfer of files between machines using the Background Intelligent Transfer Service (BITS). [35] New Cmdlets : Including Out-GridView, which displays tabular data in the WPF GridView object. New Operators : -Split, -Join, and Splatting (@) operators. Exception Handling with Try-Catch-Finally : Unlike other .NET languages, this allows multiple exception types for a single catch block. Nestable Here-Strings : PowerShell Here-Strings have been improved and can now nest. [36] Block Comments : PowerShell 2.0 supports block comments using <# and #> as delimiters. [37] New APIs : The new APIs range from handing more control over the PowerShell parser and runtime to the host, to creating and managing collection of Runspaces ( RunspacePools ) as well as the ability to create Restricted Runspaces which only allow a configured subset of PowerShell to be invoked. The new APIs also support participation in a Windows PowerShell managed transaction.
Hepimizin heyecanla beklediği ve ilk beta versiyonlarından bu yana çok sayıda testlerle kontrolleri gerçekleştirdiğimiz Windows 7 ailesinin server tarafındaki ürünü olan Windows 7 Server yani Windows Server 2008 R2 ile çok sayıda yeni özellik geliyor. Önümüzdeki aylarda piyasaya çıkacak olan Windows Server 2008 R2 ürünü özellikle yönetimsel, güvenlik, destek ve performans alanında çok sayıda yeni özelliği içeriyor. Yine uzun bir makale serisinin başlangıcı olan bu makalemizde Windows Server 2008 R2 ile beraber Active Directory Domain Servislerinde gelen yeni özellikleri genel olarak sizlerle paylaşacağız.
Active Directory sistem yöneticilerinin gereksinim duydukları en önemli özelliklerden biri bilerek ya da farkında olmadan, isteyerek ya da kazara silinen active directory nesnelerinin kolaylıkla geri getirilebilmesi konusuydu. Nasıl ki bir dosyayı sildiğimizde çöp kutusundan geriye kolaylıkla çağırabiliyorsak (tabi ki silinen dosya ya da klasör kalıcı olarak silinmemişse, ya da çöp kutusu boşaltılmamışsa) benzer şekilde active directory içerisinden de silinen objelerin kolaylıkla çöp kutusundan çağrılabilmesi yeteneği artık Windows Server 2008 R2 ile beraber geliyor. Active Directory Çöp Kutusu (Active Directory Recycle Bin ) sayesinde artık active directory içerisinden silinen nesneler için silme işlemini kolaylıkla geri alabiliyoruz. Windows 2000, Windows 2003 ve Windows Server 2008 active directory versiyonlarında silinen bir objeyi ya da objeleri geri getirmek için F8 ile active directory yüklü sunucumuzu (Domain Controller) Directory Service Restore Modda açıp, aldığımız active directory yedeğini geri yükleme işlevini gerçekleştirdikten sonra NTDSUTIL aracı ile authoritative restore komutları ile dönülen objelerin authoritative olarak işaretlenip sistemdeki diğer domain controller’lara güncellenmesi sağlanıyordu. Bu da domain controller bilgisayarının açılıp kapanması ve active directory servisinin çevrimdışı çalışma moduna (offline mode) geçmesinden dolayı iş süreçlerimizde kesintilere neden olabiliyordu. Active Directory Recycle Bin özelliği hem Active Directory Domain Servisleri (AD DS) hem de Active Directory Lightweight Directory Service (AD LDS) bileşenleri için gelen bir özellik. Yani hem active directory domain yapısında hem de kendi oluşturacağınız LDAP veritabanlarınızda Active Directory Recycle Bin özelliğini devreye alabiliyoruz. Active Directory Recycle Bin özelliği Active Directory objeleri için planlanan felaket senaryolarına çok büyük bir katkı sağlayacak. Active Directory Recycle Bin özelliği varsayılan olarak kapalı geliyor. Ve Active Directory Recycle Bin özelliğini devreye aldıktan sonra tekrar devre dışı bırakamazsınız. Yani geri dönüşü olmayan bir seçenek. Active Directory Recycle Bin özelliğinin kullanılabilmesi için forest fonksiyonel seviyesinin Windows Server 2008 R2’de olması gerekiyor. Bu da demek oluyor ki, öncelikle tüm domainlerinizin Windows Server 2008 R2 fonksiyonel seviyesinde çalışması yani tüm domainlerdeki tüm domain controller ve additional domain controller sunucularınızı Windows Server 2008 R2 versiyonuna yükseltmeniz gerekir. Active Directory Recycle Bin konusu ile ilgili tüm detayları ve adım adım uygulamaları önümüzdeki haftalarda yayınlayacağımız Windows Server 2008 R2 Active Directory Yenilikleri : Recycle Bin makalesinde bulabilirsiniz.
Windows Server 2008 R2 ile gelen bir diğer yenilik de PowerShell Script bileşeninde. Artık PowerShell uygulama platformuna Active Directory yönetimi için de bir modül eklenmiş olarak geliyor. Bu modül sayesinde active directory yönetimi, konfigürasyonu, bakımsal görevleri powershell scriptleri ile komut satırında gerçekleştirebiliyor ve hazır scriptlerle belli işlevleri otomasyona bağlayabiliyoruz. Powershell script dilinin getirdiği yenilikler sayesinde çok kompleks işlevleri çok kısa komutlarla gerçekleştirebiliyoruz. Active Directory modül sayesinde active directory, Exchange server, group policy vb. diğer servisler için uçtan uca yönetimi gerçekleştirebiliyoruz. Active Directory PowerShell Modülü konusu ile ilgili tüm detayları ve adım adım uygulamaları önümüzdeki haftalarda yayınlayacağımız Windows Server 2008 R2 Active Directory Yenilikleri: Windows PowerShell Active Directory makalesinde bulabilirsiniz.
Active Directory yönetimini bugüne kadar Active Directory Users and Computers konsolundan yapıyorduk. Windows Server 2008 R2 ile beraber Active Directory Users and Computers konsulunun yanına bir de Active Directory Administrative Center yönetim konsolu geliyor. Administrative Center görev-odaklı yönetim modelini getiren ve active directory domainlerinin merkezi olarak yönetimini gerçekleştirmek için gelen bir yönetim aracı. Administrative Center yüksek oranda veri setlerine destek veren bir bileşen. Administrative Center active directory sisteminin yönetimi için gerekli görevleri organize eden bir bileşen. How should I prepare to deploy Active Directory Administrative Center? You can install Active Directory Administrative Center by using any of the following methods: By default, on a Windows Server 2008 R2 server when you install the AD DS server role By default, when you make a Windows Server 2008 R2 server a domain controller by running Dcpromo.exe As part of the Remote Server Administration Tools (RSAT) feature on a Windows Server 2008 R2 server Which editions include Active Directory Administrative Center? Active Directory Administrative Center is available in the following editions of Windows Server 2008 R2: Windows Server 2008 R2 Standard Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Datacenter Active Directory Administrative Center is not available in the following editions of Windows Server 2008 R2: Windows Server 2008 R2 for Itanium-Based Systems Windows Web Server 2008 R2
Active Directory Best Practices Analyzer (AD BPA), IT yöneticilerine mevcut active directory sistemlerini tarayarak en ideal yapıdan ya da konfigürasyonlardan bir sapma olup olmadığı ile ilgili raporlama yapan son derece faydalı araçlardan biri. Eskiden özellikle Exchange Server yapilarinda sıklıkla kullandığımız bu aracı artık active directory yapısı için de kullanıyoruz. AD BPA, powershell komutlarını kullanarak mevcut sistemi analiz edip gerekli bilgileri topluyor, beklenmedik problemlere neden olabilecek active directory konfigürasyonlarınızı size raporluyor ve en sonunda da size mevcut sisteminizle ilgili önerilen ve değişiklik yapılması gereken konfigürasyonları sunuyor. AD BPA Aracını Server Manager konsolu içerisinden kullanıyoruz. Active Directory Best Practice Analyzer konusu ile ilgili tüm detayları ve adım adım uygulamaları önümüzdeki haftalarda yayınlayacağımız Windows Server 2008 R2 Active Directory Yenilikleri: Active Directory Best Practice Analyzer makalesinde bulabilirsiniz.
Windows 7 ve Windows Server 2008 R2’de çalışan sistemlerin ağ bağlantısı olmadan ve domain controller bilgisayarıyla bağlantı kurmadan domaine katılmalarını sağlayan özelliktir. DJoin.exe isimli komut satırı aracı ile gerçekleştirilir. Bilgisayarların domain ortamına katılımını kolaylaştıran bir özellik. Bu yeni yetenek sayesinde özellikle imaj üzerinden çok sayıda bilgisayarın hazırlanıp domaine dahil edileceği yapılar için, önceden bilgisayar hesaplarının domain ortamında hazırlanıp, bilgisayara imaj atıldıktan sonra otomatik olarak domaine katılmasını kolaylaştıran güzel bir özellik. Bu özellik sayesinde bilgisayarın ilk açılıştan sonra domaine alınıp, yeniden başlatılması gereksinimi de ortadan kalkmış oluyor. Offline Domain Join konusu ile ilgili tüm detayları ve adım adım uygulamaları önümüzdeki haftalarda yayınlayacağımız Windows Server 2008 R2 Active Directory Yenilikleri: Offline Domain Join makalesinde bulabilirsiniz.
Hyper-V R2 also includes a new Processor Compatibility feature. Processor compatibility allows you to move a virtual machine up and down multiple processor generations from the same vendor. When a VM is started with processor compatibility mode enabled The Core Parking feature allows Windows Server 2008 R2 to consolidate processing onto the fewest number of possible processor cores, and suspends inactive processor cores. Windows Server 2008 R2 has the ability to adjust the ACPI “P-states” of processors and subsequently adjust server power consumption. ACPI “P-states” are the processor performance states within the ACPI specification. Depending on the processor architecture, Windows Server 2008 R2 can adjust the “P-states” of individual processors and provide very fine control over power consumption.
Güç Yönetimi Windows Server 2008 genel mimarisinde güç kullanım özellikleri çok sayıda çekirdekle az miktarda güç kullanımı hedeflenmiş. Üzerinde bulunan Core Parkuru sayesinde sistemde yoğun işlem olmadığı zamanlarda sunucu üzerinde bulunan çekirdekleri optimize ederek kullanıyor ve diğer kullanım dışı cekirdek işlemciler ise PowerSaving konumunda bekleyerek güç tüketimi açısından maliyet düşürücü bir özellik sağlıyor. Windows Server 2008 R2’da Group Policy içerisinde bulunan Power Management Console(Güç Yönetim Konsolu) ile Active Directory yapısına bağlı bulunan tüm Client PC’leri ve bağlı sunucularınızı merkezi olarak kontrol edebilmenize olanak sağlıyor.