Windows Server ile İlgili Sistem Yöneticilerinin Mutlaka Bilmesi Gereken 10 Özellik

"Squ4LL

Özel Üye
14 Tem 2009
14,316
592
1gQQ2G.jpg



Microsoft’un yeni sunucu işletim sistemi sonunda burada!

Microsoft sunucu işletim sisteminin en yeni sürümü olan Windows Server 2016, System Center 2016 ile birlikte 26 Eylül tarihinde piyasaya sunuldu. Genel sürümü beklediyseniz veya deneme sürümlerini ve teknoloji önizlemelerini deneyemeyecek kadar yoğunsanız diye Windows Server 2016’nın sunduğu ve her sistem yöneticisinin bilmesi gereken 10 özelliği sizin için yakından inceledik.


1. Sunucular Nano Sayesinde Daha da Küçük Alan Kaplıyor

Server Core – Nano Server‘ın yeni oluşumu, Windows Server 2016’nın daha da inceltilmiş bir sürümü oldu. Bir Nano Server uzaktan yönetilmelidir ve sadece 64 bit uygulamaları çalıştırabilir. Ancak minimum düzeyde kaynak kullanımı için optimize edilebilir, çok daha az yama gerektirir, çok hızlı yeniden başlatılabilir ve çok az donanımla bir dizi özel görevi gerçekleştirebilir.

Nano sunucusunun verimli kullanım alanları arasında IIS, DNS, File & Print Server, Application Server ve hesaplama nodları yer alıyor. Bu yüzden Server Core’u sevdiyseniz, Nano’ya aşık olacaksınız! Server Core’u pek de anlamadıysanız, özellikle yamalar ve bakım süreleri 7/24 çalışan iş yerinizde sorun çıkarıyorsa Nano’ya bir şans tanımalısınız.


2. Powershell 5.0 İle Gelişmiş Sunucu Yönetimi

Windows Server 2016, Windows Management Framework 5.0‘ın bir parçası olan PowerShell 5.0 (PS5) ile birlikte sunuluyor. PS5’te kendi sınıflarınızı geliştirmeniz için destek veya internette yazılım paketlerini bularak kurmanızı sağlayan PackageManagement adında yeni bir modül dahil pek çok iyileştirme bulunuyor (Bu blogda tam listesini bulabilirsiniz).

İş akışı hata ayıklayıcısı artık komut veya sekme korumasını destekliyor. Siz de böylece yerleşik iş akışı işlevlerindeki hataları ayıklayabilirsiniz. Bunun çalışan bir script girişini artık hem yerel, hem de uzaktan erişilen oturumlarda ve bir iş akışı betiğinde Ctrl+Break’e basarak yapabilirsiniz. PS5 artık doğrudan Nano sunucuda çalıştığından, bu hafif sunucu platformunun yönetimi daha da kolaylaşmış oldu.


3. Gelişmiş Yoğunluk İçin Çok Yönlü Container Desteği

Windows Server 2016 süreç izolasyonunu, performansını, güvenliğini ve ölçeklenebilirliğini geliştirmek için iki tür container sunuyor. Windows Server Containers, özel bir süreç ve bir ad boşluğu ile uygulamaları izole etmek için kullanılabiliyor. Hyper-V Containers ise uygulama için optimize edilmiş komple bir makine gibi algılanabilir.

Windows Server Containers ana makine ile bir çekirdek paylaşırken, Hyper-V Containers kendi çekirdeklerine sahip ve her ikisi de fiziksel donanım yatırımlarından daha çoğunu almanızı sağlıyor. Ek olarak Microsoft, tüm Windows Server 2016 müşterilerinin hiçbir ek maliyete katlanmaksızın ticari olarak desteklenen Docker Engine’i alacağını duyurdu. Docker Engine, Docker containerleri üzerinden teslim edilen uygulamaların on-premise kurulan Windows sunucusunda veya bulutta, Azure üzerinde çalışmasını sağlıyor. Docker blog hakkında daha fazla bilgi içeren resmi açıklamayı okuyabilirsiniz.


4. Daha Güvenli Kimlik Yönetimi

Windows Server 2016; Active Directory, güvenlik ve kimlik yönetimine Privileged Access Management (PAM) gibi bazı önemli iyileştirmeler getirerek mevcut bir Active Directory ortamındaki ayrıcalıklı erişimi sınırlandırıyor. Bu modelde kırmızı orman adı verilen bir koruyucu ormana sahip olacaksınız. Yönetici hesapları bu ortamda yaşayacak ve güvenliliğinin korunmasını sağlamak için son derece izole olacak. Tam Zamanında yönetim, ayrıcalıklı erişim talebi iş akışları ve iyileştirilmiş denetim de buna dahil. En iyi tarafı da bundan yararlanmak için DC’lerinizin tümünü değiştirmeniz gerekmiyor.

5. Sadeleştirilmiş Yönetim Çalışması

“Just Enough Administration”, Windows Server 2016’da yöneticilerin PowerShell üzerinden yönetilebilen her şeyi delege edebilmesini sağlayan yeni bir özellik. Bir sunucuda hizmetleri kapatıp başlatması veya bir sunucu üzerindeki uygulama havuzlarını yeniden başlatması gereken, ancak sisteme girmemesi veya başka hiçbir değişiklik yapmaması gereken bir geliştiriciniz mi var? JEA ile ona sadece ve sadece bu izinleri verebilirsiniz. Tabi ki bunu gerçekten yapmalarını sağlamak için biraz PS1 yazmanız gerekebilir, ancak buradaki önemli nokta, artık bunları yazabilecek olmanız.

6. İyileştirilmiş Yüksek Erişimli Uzak Masaüstü Yönetimi

Yüksek erişimli (High-Availability – HA) RDS ortamları kurmak isteyen ancak HA SQL kurma zahmetine ve masrafına katlanmak istemeyen müşteriler artık Uzak Masaüstü Bağlantı Aracısı için bir Azure SQL DB kullanabilir ve böylece esnek bir sanal masaüstü ortamını daha kolay ve daha ucuz bir şekilde kurabilirler.

Genelde “RD Connection Broker” olarak bilinen yoğun eş zamanlı bağlantı durumlarını işleyebilen RD Bağlantı Aracısı, aksama olmaksızın 10.000’den fazla eşzamanlı bağlantıyı işlemek üzere test edilmiştir.

7. Daha Kolay Yönetim İçin SDS

Yazılım tanımlı depolama, kolayca ölçeklenebilen yüksek erişimli veri depolama atlyapılarını fazla masraf yapmadan oluşturmanızı sağlar. Yazılım tanımlı depolama ile KOBİ’ler bile mevcut bütçelerle yüksek erişimli depolamadan yararlanmaya başlayabilir.

Sahneyi üç yeni özellik alıyor: Storage Spaces Direct, emtia donanımlarını erişimli yazılımlarla birleştirmenizi sağlar ve böylece sanal makinelerin performansı artar; Storage Replica, verileri hacim düzeyinde eşzamanlı veya eşzamanlı olmayan modlarda kopyalar; Storage QoS ise, multitenant ortamda zayıf performansa karşı koruma sağlar.

8. Daha Doğru Zaman

Ağınızda bir NTP sunucusu kurduysanız ya da NTP hizmetlerine bir NTP havuzundan abone olduysanız, zamanın doğru olmasının ne kadar önemli olabileceğini bilirsiniz. Windows ortamları genellikle zamanın doğruluğu hakkında daha az endişe duymaktayken, 5 dakikalık bir sapmanın kabul edilebilir olduğu zaman uyumuna daha çok önem veriyordu.

Şimdi Windows Server 2016’da yeni zaman hizmeti 1 ms’ye varan doğruluğu destekleyebiliyor. Bu değer, neredeyse tüm ihtiyaçların karşılanması için yeterli. Bundan daha fazla doğruluğa ihtiyacınız olursa muhtemelen kendi atom saatinizi kullanmanız gerekecek.


9. SDN ile Bağlantı Esnekliği


Bir sanallaştırma ortamında son derece değerli olan yazılım tanımlı ağ oluşturma, yöneticilerin kendi Hyper-V ortamlarında Azure’da yapabileceklerine benzer şekilde sanal LAN, routing (yönlendirme), yazılım güvenlik duvarı ve daha fazlasını içeren ağlar kurmalarını sağlıyor.

Ayrıca sanal yönlendirme ve yansıtma yoluyla güvenlik aygıtlarının pahalı dağıtım hatlarını kullanmadan trafiğin görüntülenebilmesi de mümkün.

10. Artırılmış Güvenlik

Windows Server 2016’da o kadar çok güvenlik iyileştirmesi var ki sırf bunlar üzerine bile bir makale yazılabilir. Şimdilik WS2016 hakkında dikkatinizi çekmek istediklerimiz: kullanıcı kimliklerini korumak için Credential Guard ve Remote Credential Guard’da yapılan iyileştirmeler, işletim sistemini korumak için Code Integrity’de yapılan iyileştirmeler, Windows Defender’da sanal makineler için yapılan pek çok iyileştirme ve yeni kötü yazılım önleme özelliği.

Siz de görüşlerinizi aşağıda belirtin ve en çok hangi özelliğin ilginizi çektiğini ya da özelliklerle ilgili hangi bilgileri öğrenmek istediğinizi bizimle paylaşın!
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.