Microsoft Windows Server 2003
系列產品
評估指南
這是一份預備性文件,因此在所描述的軟體最後正式發行之前,可能仍有極大的變動。
本文所包含的資訊代表微軟公司在出版當時對於所討論議題的當前看法。因為微軟必須因應變化多端的市場情況,此看法不可解讀為微軟一方的承諾,並且微軟不保證任何資訊在出版日期之後的正確性。
本評估指南僅供參考之用。MICROSOFT 並未對本文件的資訊做任何明示或默示的保證。
遵守所有適用的著作權法是使用者的責任。在不限制著作權法所保障的權利下,若無微軟公司的書面許可,本文件的任何部分都不可重複生產、儲存或放入可擷取的系統中,或以任何形式、方式 (不管是電子、機械、影印、錄音等方式) 或基於任何目的來傳輸。
微軟在本文件中可能擁有專利、專利應用程式、商標、著作權或其他智慧財產權所保護的題材。除非您有微軟的任何書面授權合約,本文件並未提供您這些專利、商標、著作權或其他智慧財產權的任何授權。
© 2002 微軟公司,著作權所有,並保留一切權利。
Microsoft、Active Directory、IntelliMirror、Jscript、MSN、.Net 標誌、Outlook、Visual Basic、Visual C++, Visual Studio、Win32、Windows、Windows 標誌、Windows Media 和 Windows NT 均為微軟公司在美國和/或其他國家的註冊商標或商標。
此處提及的真實公司和產品名稱可能為其持有者的商標。
摘要
目前所提供的伺服器中有 60% 以上都隨附 Microsoft® Windows® Server。1 全球的企業、政府和機構均擁抱 Windows Server 平台,不管是在 IT 可靠性和生產力方面,都視之為最佳的企業價值,並讓自己輕鬆地轉換於企業所需的各式角色和嶄新的商機之間。
Microsoft Windows Server 2003 是 Windows Server 電腦平台發展中的下一步。本評估指南將帶您深入地透視 Windows Server 2003 的重要改進和全新功能。
在全球的任一角落,不管是需求密集企業或政府資訊技術環境的客戶實作中,微軟目前所推出的 Windows 2000 Server 的企業價值都明顯遠超過其他的伺服器電腦平台。確實,就 2001 年而言,International Data Corporation 估算出全球有 60% 以上的伺服器都採用 Windows Server 系列產品的系統 — 而且最近幾年此比例還不斷地以兩位數的速度成長。1
照此慣例,Microsoft Windows Server 2003 系列產品必然提供更高的可靠性、效能和連接性,並搭配無與倫比的價格/效能價值。微軟已收到極多的客戶和協力廠商回應,以及上千位投身於 Windows Server 2003 系列產品開發中的專業工程師的獨立測試。
Windows Server 2003 系列產品的基礎為具備 .NET Framework 和標準技術的原生模式 Microsoft .NET 功能,它可讓企業輕鬆順暢地連接資訊、人們、系統和裝置。毫無疑問地,Windows Server 2003 將透過XML型態的 Web services,提供空前的軟體整合性。
Windows Server 2003 作業系統是最富生產力的基礎結構平台,可加強相連的應用程式、網路和 Web services — 不管是工作群組或資料中心。
可靠度 – 客戶將發現 Windows Server 2003 作業系統提供了可供企業立即使用的可靠電腦環境,不僅奠基於 Windows 2000 Server 提供的可靠性、可用性、延展性和安全性,更提供許多改善,往前邁進了一大步。
生產力 – Windows Server 2003 替IT 管理員和終端使用者都提供更大的生產力。改善的 IT 部署和管理工具 — 特別是在 Active Directory® 服務中 — 可簡化管理員的處理流程,同時 Volume Shadow Copy Services 等增強功能更可大幅提昇終端使用者的生產力。
連結 – Windows Server 2003 是 Microsoft .NET Web services 願景中不可或缺的一環。透過網路的改善、.NET Framework 和 ASP.NET 的整合、Internet Information Services 的增強,以及許多全新和改善功能,Windows Server 2003 系列產品提供了開發、部署和主控 Web services應用程式的最佳平台。
最佳經濟效益 – Windows Server 2003 系列產品建置於 Windows 2000 Server 的優點之上,而其不斷發展的改善功能,更提供一個符合成本效益的絕佳伺服器,同時又替任何規模的機構提供最佳的運算平台。
由於建置於 Windows 2000 Server 的紮實基礎上,Windows Server 2003 作業系統可讓企業維持、甚至增加現有 IT 投資的價值,同時又降低整體的運算成本。對於尚未從 Windows NT® Server4.0 升級的公司而言,Windows Server 2003 絕對是最佳的選擇。升級至 Windows Server 2003 系列產品可帶出頂級的效能和可靠性,並且它可與先前的 Windows 型態伺服器電腦和網域妥善互通,因此遞增式的升級計畫將是極安全的選擇。
· Windows Server 2003 標準版,這是可滿足所有規模之企業需求的可靠伺服器作業系統
· Windows Server 2003 企業版,這是可提供高可靠性、效能和絕佳企業價值的最佳平台;它提供 32 位元和 64 位元兩種版本
· Windows Server 2003 Datacenter Edition,此版本最適合需要極高延展性和可用性的企業和關鍵性任務應用程式;它提供 32 位元和 64 位元兩種版本
· Windows Server 2003 Web Edition,此版本最適合Web services與主控網頁
為了支援當今企業的需求,作業系統必須擁有最高的可靠性、延展性和管理性,並且必須可與不同的系統順暢地互通。除了達成此目標,還需儘量降低成本,並替企業提供實在的投資報酬率。
可信任 – Windows Server 2003 包含了全新和增強的功能,可協助伺服器和應用程式取得企業等級的可靠性。不管是 Windows Server 2003 企業版或 Windows Server 2003 Datacenter 版都支援 8 節點叢集。它也提供了增強的 Network Load Balancing (NLB) 來協助改善 Web 型態應用程式和服務的效能。安全性的改善來自 Common Language Runtime (CLR) 以及 Kerberos 支援和 Public Key Infrastructure 的改善功能。
可延展 – Windows Server 2003 的設計目標是往上和往外延展,以符合所需的企業等級。Windows Server 2003 企業版和 Windows Server 2003 Datacenter 版最多可分別支援 8 和 32 個處理器,而 Datacenter 版的 64 位元版本最多可支援 512 GB 的記憶體。Windows Server 2003 也改善了儲存支援,以提供前所未有的超高效能、更大的磁碟區,並且每個磁碟區可包含更多檔案,更別提 Distributed File System (DFS) 方面的改善,並支援從 Storage Area Network (SAN) 開機。最新版的 Windows Web services ─ Internet Information Services (IIS 6.0) 不僅改善了延展性,還提供更高的效能和可靠性功能。
好管理 – Windows Server 2003 加入了企業等級的管理功能,包括了 Active Directory 和群組原則管理方面的增強功能,以及全新和改善的命令列公用程式和 Windows Management Instrumentation (WMI)。Windows Server 2003 充分支援 Remote Installation Services (RIS),因此部署更容易了。Active Directory Management Tool (ADMT) 和 Windows Installer 的增強功能可讓升級和安裝更為輕鬆,而設定儲存磁碟區和群組原則等管理工作也更為簡化。
可互通 – Windows Server 2003 可與許多協力廠商的產品、業界標準、所有目前支援的 Windows 系列伺服器和用戶端作業系統、Microsoft Office 和其他的 Microsoft 企業應用程式相容。Windows Server 2003 網域亦與 Windows 2000 和 Windows NT 4.0 運算環境和網域維持極高的回溯相容性。Windows Server 2003 系列產品比先前的伺服器版本包含更多的共用 API,以便讓協力廠商運用 Windows Server 2003 平台的能力。XML 和相關技術的原生性支援意味著 Windows Server 2003 可與 XML 型態的應用程式和服務互通。
伺服器作業系統的 Windows Server 2003 系列產品代表了 Windows Server永續發展中的下一步。由於 Windows Server 2003 是以 Windows 2000 Server千錘百鍊的可靠性、延展性和管理性為基礎,因此可提供最具生產力的基礎結構平台來增強相連的應用程式、網路和 Web services — 從工作群組到資料中心。Windows Server 2003 提供了無比的靈活性,可以快速有效地滿足當前企業運算環境的變動需求,同時又提供超高的可靠性、延展性和安全性,以滿足客戶對於全功能伺服器作業系統的期待。
Windows Server 2003 系列產品包含了四個版本:
![]() | Windows Server 2003 標準版— 此可靠的伺服器作業系統適用於任意規模企業的日常需求,提供了檔案和印表機共享的最佳解決方案、安全的 Internet 連線、集中化的桌面應用程式部署,並在員工、協力廠商和客戶之間提供豐富的連接環境。 |
![]() | Windows Server 2003 企業版— 此平台不僅適合大企業,也同樣是中小型企業開發、提供和保護應用程式、Web services和基礎結構的最佳選擇 — 提供極高的可靠性、效能和絕佳的企業價值。企業版提供了 32 位元和 64 位元兩種版本。 |
![]() | Windows Server 2003 Datacenter Edition— 這是最適合關鍵企業和關鍵任務應用程式的最佳伺服器,它們需要最高等級的延展性和可用性。Datacenter 版提供的 Datacenter Program 有 32 位元和 64 位元兩種版本。 |
![]() | Windows Server 2003 Web Edition— 此版本最適合服務與主控網頁,同時維持可增強可靠性、管理性和安全性的核心功能。 |
自從 2001 年 6 月開始,特定的一些 OEM 已提供奠基於 Windows Server 2003 程式碼的有限散發 Windows Server 版本,並且其早期發行已獲得極大的成功。Windows Advanced Server 的 Limited 版為微軟第一個可支援 Intel Itanium 型態處理器的 64 位元Windows 伺服器作業系統。它是以 Windows Server 2003 企業版的 64 位元程式碼為基礎,最適用於需要大量記憶體或運算的機械設計圖形、資料庫和科學應用程式。
同樣地,Windows Datacenter Server 的 Limited 版也是以 Windows Server 2003 Datacenter 版的程式碼基底為基礎。它已最佳化為 32 位元Windows Server 的高效能版本,是專為處理 16 或更多方向的伺服器而設計。Windows Datacenter Server 的 Limited 版主要是針對需要最高效能和延展性的客戶而設計的,例如線上交易處理 (OLTP)、線上分析處理 (OLAP)、資料倉儲和資料採擷。
自從第一次預先發行以來,Windows Server Datacenter 版已發表了兩個線上處理會期 TPC-C、非叢集的十大記錄,並在 2002 年 11 月 13 日時,分別在這兩個熱門清單中名列第五和第九名。Windows Datacenter Server 的 Limited 版也在相同的清單中名列第十名。
不管是 Windows Advanced Server 的 Limited 版或 Windows Datacenter Server 的 Limited 版,都是經過全面測試與支援的最佳化版本,適合在運算環境中進行生產。註冊其有限版的客戶不需額外的成本,即可在 Windows Server 2003 企業版或 Windows Server Datacenter 版的 64 位元版本發行時收到它們。對於 Limited Edition 版本的支援將在 Windows Server 2003 系列產品正式推出之後 90 天終止。
Windows Server 2003 系列產品系統需求1 |
||||
需求 |
Web Edition |
標準版 |
企業版
|
Datacenter Edition |
最小的 CPU 速度 |
133 MHz |
133 MHz |
· x86 型態的電腦為 133 MHz · Itanium 型態的電腦為 733 MHz |
· x86 型態的電腦為 400 MHz · Itanium 型態的電腦為 733 MHz |
建議的 CPU 速度 |
550 MHz |
550 MHz |
733 MHz |
733 MHz |
最小的 RAM |
128 MB |
128 MB |
128 MB |
512 MB |
建議的最小 RAM |
256 MB |
256 MB |
256 MB |
1 GB |
安裝所需的磁碟空間 |
1.5 GB |
1.5 GB |
· x86 型態的電腦為 1.5 GB · Itanium 型態的電腦為 2.0 GB |
· x86 型態的電腦為 1.5 GB · Itanium 型態的電腦為 2.0 GB |
1此處僅顯示
RC2
的系統需求,最後的系統需求仍可能有變動。
Windows Server 2003 系列產品系統支援2 |
||||
需求 |
Web Edition |
標準版 |
企業版
|
Datacenter Edition |
最大的 RAM |
2 GB |
4 GB |
· x86 型態的電腦為 32 GB · Itanium 型態的電腦為 64 GB |
· x86 型態的電腦為 64 GB · Itanium 型態的電腦為 512 GB |
多重處理器支援 |
1 或 2 |
最多 4 個 |
· x86 型態的電腦最多8 個 · Itanium 型態的電腦最多 8 個 |
· x86 型態的電腦至少需要 8 個最多 32 個 · Itanium 型態的電腦為至少需要 8 個最多 64 個 |
叢集節點 |
無 |
無 |
最多 8 個 |
最多 8 個 |
2
此處僅顯示
RC2
的系統需求,最後的系統需求仍可能有變動。
Windows Server 2003 的設定與安裝和 Windows 2000 Server 的設定流程類似,因此曾經設定和部署過 Windows 2000 的管理員可在設定 Windows Server 2003 時運用既有的知識。它還提供了許多重要的增強功能:
![]() | 新的安裝精靈 — Windows Server 2003 的新安裝精靈保留了許多 Windows 2000 Server 安裝精靈的設計功能,不過它也做了許多改善,以便更輕鬆地找到安裝的相關工作和資訊。新的安裝精靈將透過群組文件和資訊的一般工作來協助管理員執行它們,呈現出 Windows Server 2003 工作導向的設計。 |
![]() | 動態更新 — 安裝精靈現在可讓使用者從微軟下載更新的設定檔和驅動程式。此選項也可編寫成自主式安裝的一部份。 |
![]() | 相容性檢查 — 安裝精靈可讓使用者對其電腦做仔細的相容性測試。它們也可檢查微軟網站是否有動態的更新模組,這是相容性測試處理的一部份。 |
圖 1 – Windows Server 2003 系列產品安裝精靈
Windows Server 2003
全新的 Manage Your
Server Wizard 已取代了
Windows 2000 Server
內所使用的 Configure Your Server Wizard。Manage
Your Server Wizard
揭示了管理員需要執行的一般工作,以及文件和說明檔,以協助完成這些工作 (請參閱圖
2)。Manage Your
Server Wizard
的一個主要目的是讓管理員設定伺服器,以執行特定的工作,例如建立網域控制站、DNS
伺服器、DHCP
伺服器、Web
伺服器等等。精靈可讓管理員選擇伺服器所要扮演的角色,並進行適合該角色的組態變更。精靈也會顯示哪些角色已設好組態。
圖 2 – Manage Your Server Wizard
過去十多年來,企業所使用和倚賴的技術已經大相逕庭。在今日環環相扣的世界中,軟體必須滿足任何地點、任何裝置的全新可用性、生產力和連接性需求。適用於過去小型獨立網路的安全性標準,對於目前與全球接軌的互連與通訊系統而言,早已不敷使用。
在過去幾年中,PC 架構的能力不斷地三級跳,而相對的價格卻不斷滑落。當公司開始使用全新、更強大、更小型的電腦時,他們對於軟體的效能和能力需求也相對地提高。同時,無法適應變動的龐大架構已經越來越轉化為分散式模組的 Web services和可互通的機動系統。最後,使用者將需要一些技術來和鄰近的辦公室或不同洲的人們有效地通訊與合作。
Windows Server 2003 是新一代的伺服器端作業系統,其設計目的就是滿足現代企業的需求。這並不意味微軟捨棄了 Windows 2000 Server 內的最佳功能;反之,Windows Server 2003 代表了 Windows Server的自然進展。Windows Server 2003 運用了 Windows 2000 Server 內的技術,並將之改善與簡化。此外,Windows Server 2003 加入了一大堆全新功能和技術,以因應客戶的需求和變動的世界。
當前的企業都期待技術成為企業價值的堅強推手。它們希望系統能夠持續運作並永遠有反應,它們也需要適合當前挑戰的安全性等級。Windows Server 2003 包含了全新與改善的功能,以便讓它成為最可靠並立即可供企業使用的微軟伺服器作業系統,同時又履行微軟對於高信任度運算的承諾。
微軟已經改善了Microsoft Windows 2000 Server 所推出的技術,像是 Network Load Balancing (NLB)、伺服器叢集和 Active Directory。微軟也推出新的技術,像是新的 Common Language Runtime (CLR),以保護網路不受惡意或設計不當的程式碼所侵害。此外,Microsoft 在安全性領域中亦有極大的進步,包括了全新和改善的 Internet Information Services (IIS) 6.0 安全性,以及 PKI、Kerberos 和支援智慧卡和生物統計技術。
由於更有效率的同步化和複寫,以及子辦公室網域控制站的憑證快取,現在即使是在不可靠的 WAN 連線上,Active Directory 的效能和彈性也變得更快、更健全。
公司不斷地在尋找運算技術,以改善企業的生產力,包括了前端知識工作者所需的強大好用工具,以及後端管理員所需的好部署、管理並可回應需求的服務。
Windows Server 2003 透過增強的系統管理和儲存能力,替IT 管理員和終端使用者提供了更大的生產力。微軟在發展 Windows Server 2003 的管理性上往前邁了一大步。新的工作導向設計,讓它更容易找到與執行共通的工作。Microsoft Management Console (MMC) 及 Active Directory 的改善功能已改善效能,並讓管理更為容易。Windows Server 2003 提供了新的管理和控管功能,包括了 Domain Rename、跨網域和跨樹系管理、Metadirectory Management Services (MMS) 和 Resultant Set of Policy (RSOP)。而適用伺服器工作的增強 Windows Management Instrumentation (WMI) 提供者和命令列工具可提供管理員更細膩的控制能力。
同樣地,為了更輕鬆地進行儲存和備份,同時又降低系統管理員需要介入的時間,Windows Server 2003 包含了 Volume Shadow Copy Services (VSS)— 它可提供網路共用區的特定時點備份 — 還有其他全新和改善的檔案服務功能。檔案和列印服務已經由於 WebDAV 遠端文件共用技術的加入而改善。Distributed File System (DFS) 和 Encrypting File System (EFS) 的增強功能提供更強大而具彈性的檔案共用和儲存。此外企業版和 Datacenter Edition可支援 64 位元列印叢集。
企業版和 Datacenter 版產品可在支援的硬體平台上支援 64 位元的運算,以便更快地完成需要大量處理器和記憶體的應用程式。Windows Server 2003 可支援 Intel 的 Itanium 和 Itanium2 處理器。
以往那段在小房間的單獨一台PC 或小網路上進行運算的日子已經過去了。今日的網路都是相連的 intranets、extranets 和 Web。越來越多的公司每天都使用 Internet 來和他們的客戶與協力廠商互相通訊。
Windows Server 2003 系列產品中的網路改善功能和全新功能擴大了網路基礎結構的多元性、管理性和可靠性。Windows Server 2003 可讓使用者更輕鬆地從任何地點、任何裝置連至其基礎結構。微軟已在 Windows Server 2003 中建置了重要的網路改進功能,包括 Internet Protocol version 6 (IPv6)、Ethernet (PPoE) 上的 Point-to-Point Protocol,以及 Network Address Translation (NAT) 上的 Internet Protocol Security (IPSec)。
Windows Server 2003 中的 Windows Media™ 服務提供了既可靠又可延展的方式,讓您以符合成本效益的方式快速地提供與管理動態內容。Windows Media Services 讓 Windows Server 2003 成為在公司 intranets 和 Internet 上散發串流音訊和視訊的絕佳平台。
最重要的一點,Windows Server 2003 在微軟打造一個開發、佈署和主控 Microsoft .NET 所建立 Web services的最佳平台上豎立了重要的里程碑。由於包含 .NET Framework 而提供 Microsoft .NET 和 XML 的原生性支援,Windows Server 2003 已針對主控 XML 型態的 Web services做了最佳化處理。本節稍後和本文的其他章節還會更詳細地探討 .NET 與 Windows Server 2003 的關連。
Windows Server 2003 的設計目標是協助公司一方面建置企業的價值,一方面又降低成本。Windows Server 2003 的高可靠性亦有助於透過降低運作中斷和停機時間來控制成本。Windows Server 2003 擁有視需求往上和往外延展的彈性,而整個平台的靈活性則可讓企業更快速有效地對新的企業需求做出回應,並運用新崛起的商機。強大的管理和組態工具可讓企業以最輕鬆有效的方式部署和管理系統,而與傳統和協力廠商產品的相容性,則意味著企業不需浪費先前對於現有基礎結構的投資。最終的結果將是一個可在現在和未來協助您建立企業價值的強大健全平台。
Windows Server 2003 建立於 Windows 2000 Server 的基礎上,並讓它們更為可靠好用,以改善現有的技術。此外,它也加入新的功能和技術,以明確地解決現今企業的需求。下表簡要地列出 Windows Server 2003 全新和增強的功能與技術。更完整的清單將顯示在「功能比較」一節的擴充圖表中。
說明:� = 包含此功能 ½ = 支援部分功能
功能 |
Web Edition |
標準版 |
企業版
|
Datacenter Edition |
.NET 應用程式服務 |
||||
.NET Framework 1 |
� |
� |
� |
� |
Internet Information Services (IIS) 6.0 |
� |
� |
� |
� |
ASP.NET1 |
� |
� |
� |
� |
Enterprise UDDI Services1 |
|
� |
� |
� |
叢集技術 |
||||
Network Load Balancing |
� |
� |
� |
� |
Server Clusters |
|
|
� |
� |
通訊與網路服務 |
||||
Virtual Private Network (VPN) 支援 |
½ |
½ |
� |
� |
Internet Authentication Service (IAS) |
|
½ |
� |
� |
IPv6 |
� |
� |
� |
� |
目錄服務 |
||||
Active Directory™ |
½ |
� |
� |
� |
Metadirectory Services (MMS) 支援 |
|
|
� |
� |
功能 |
Web 版 |
標準版 |
企業版 |
Datacenter 版 |
檔案與列印服務 |
||||
Distributed File System (DFS) |
½ |
½ |
� |
� |
Encrypting File System (EFS) |
� |
� |
� |
� |
Shadow Copy Restore |
� |
� |
� |
� |
抽取式和遠端儲存 |
|
|
� |
� |
傳真服務 |
|
� |
� |
� |
UNIX 列印服務 |
� |
� |
� |
� |
Macintosh 服務 |
|
� |
� |
� |
管理服務 |
||||
IntelliMirror |
� |
� |
� |
� |
Resultant Set of Policy (RSoP) |
� |
� |
� |
� |
Windows Management Instrumentation (WMI) 命令列 |
� |
� |
� |
� |
遠端 OS 安裝 |
� |
� |
� |
� |
Remote Installation Services (RIS) |
|
� |
� |
� |
多媒體服務 |
||||
Windows Media™ Services1 |
|
� |
� |
� |
功能 |
Web 版 |
標準版 |
企業版 |
Datacenter 版 |
延展性 |
||||
Intel® Itanium™-型態電腦的 64 位元支援 |
|
|
� |
� |
熱機加入記憶體2 |
|
|
� |
� |
Non-Uniform Memory Access (NUMA) 2 |
|
|
� |
� |
Datacenter 程式 |
|
|
|
� |
安全性服務 |
||||
Internet 連線防火牆1 |
|
� |
� |
|
Public Key Infrastructure、認證服務和智慧卡 |
½ |
� |
� |
� |
終端機服務 |
||||
從遠端桌面進行管理 |
� |
� |
� |
� |
Terminal Services |
|
� |
� |
� |
Terminal Services Session Directory |
|
|
� |
� |
1
Windows Server 2003 的
64 位元版的作業系統不支援。
2
可能由於
OEM 硬體不支援而受限。
Microsoft .NET 平台可讓企業運用新一代的企業方案,以運作於今日的相連環境中。Microsoft .NET 是建構相連應用程式的一組技術,可將資訊、人們、系統和裝置緊連在一起。透過 .NET,公司可將關鍵企業流程轉成 xml 型態的 Web services,以便輕鬆地彙整為完整的企業方案。如此企業即可快速地因應變動,並在例行的營運中運用 Internet 的能力。
Windows Server 2003 是一個可信任、可延展的高效能伺服器平台,最適合讓企業建立、佈署和主控 XML 型態的 Web services。Windows Server 2003 可與 .NET Framework 充分整合,並提供 XML、SOAP、UDDI 和 WSDL 等 Web services標準的原生性支援。Microsoft Passport 與 Windows Server 2003 驗證緊密整合,提供一個安全的方法來處理 Internet型態的使用者。
Windows Server 2003 可讓開發人員運用強大的工具,以使用自己習慣的語言建立分散式服務,進而增加開發人員的生產力。透過提供開發人員更多可重複使用的物件、內建的服務、以及與 .NET Framework 的強大整合,Windows Server 2003 將成為建立新一代 Web 技術的最佳平台。
Enterprise UDDI Services 在 Windows Server 2003 中提供了符合標準的 Web Services 基礎結構,以部署私用的 UDDI 服務供 intranet 和 extranet 使用。UDDI Services 可讓您輕鬆地探索、共享和重複使用 Web Services 和其他程式化資源、改善開發人員和 IT 生產力,並產生更低的整體持有成本 (TCO) 和更可靠、好管理的應用程式。
此外,Windows Server 2003 還包含了最新版的 Microsoft Internet Information Services (IIS)。IIS 6.0 的功能大大增強了效能和可靠性。執行於 IIS 6.0 的 Web 應用程式可以更有效地延展為多重處理器的電腦,而更好的執行緒隔離和管理有助於確保更大的可靠性。IIS 6.0 可與 Active Server Pages .NET (ASP.NET) 充分整合,因此您可更輕鬆地建立高效能的 Web services。
當公司擴充與連接 intranet 和 extranet 網站時,安全性將比以前更為重要。客戶相當關切系統和資料的隱私性和完整性,他們也期待軟體廠商負責其產品的安全性。新一代的伺服器作業系統必須達到新階層的安全性和可靠性。透過以 Windows Server 2003 達到新階層的可靠性、安全性和穩定性上,微軟扮演了業界領先的角色。
微軟一直致力於可信任運算的願景。簡單地說,可信任運算就是建立一個架構,其內的各式電腦相關裝置都極為安全和可信任,就和您自己家中的設備一般。雖然這是一個長期的目標,Windows Server 2003 在今日的可信任運算上已邁進了一大步。要達到此層級的信任度,不只需要頂尖的安全性功能,還需要管理執行於環境中的程式碼,以便將惡意或編寫不當的程式碼所造成的損壞降至最低。最後,可信任的運算會將人們、處理序和產品結合到一個可信任的架構上,以進行業務。
要達到真正安全的運算環境,涉入其中的每個人都需要盡一份心力,不管是管理員和終端使用者,或是軟體開發人員和廠商。Microsoft Windows Server 2003 是一個可提供管理工具、技術和開發人員支援的可靠平台,公司需在其上建置較佳的安全性和安全的應用程式,以滿足今日的標準。為了履行對於可靠性、安全性和可信任運算的承諾,微軟檢查了 Windows Server 2003 系列產品底下的每行程式碼,作為改進努力的一部份,以找出可能的失敗點和可被利用的弱點。此外,Windows Server 2003 亦提供了 Secure Windows Update,可讓公司在關鍵性更新推出時,立即享受其好處。
透過 Windows Server 2003,微軟推出了 Common Language Runtime (CLR)。CLR 是一個軟體引擎,可藉由減少一般應用程式設計錯誤所導致的程式臭蟲和安全性漏洞數目,確保安全的 runtime 環境。如此應用程式將更為可靠,而惡意攻擊者可利用的弱點也更少,並保護環境不受外界不可靠的程式碼所攻擊。當一段程式碼要開始執行時,CLR 就會檢查確認它可無誤地執行、目前的安全性權限可讓它執行、程式碼並未執行任何不當的動作。CLR 將會追蹤程式碼自何處下載、它是否由可信任的開發人員簽章、它簽章之後是否曾以任何方式更改過。
微軟在 Windows Server 2003 中提出了新的安全性功能,例如 Internet Connection Firewall (ICF) 和軟體限制原則。ICF 是一個軟體型態的防火牆,可保護與監視通過網路和 Internet 邊界的傳輸資料。軟體限制原則可提供管理員一個原則導向的機制,以識別出執行於網域之電腦上的程式,並控制它們的執行能力。
微軟也增強了最新版Internet Information Services 的安全性。IIS 6.0 包含了可選取的加密服務、進階的摘要式驗證和可設定的處理序存取控制。此外,Web 伺服器並不會自動安裝,在預設狀態下將以鎖定模式來安裝。這可更嚴謹地控制後端伺服器和網站的安全性。
最後,Windows Server 2003 對於微軟加入 Windows NT 4 和 Windows 2000 內的業界標準安全性技術也做了許多改善。Windows Server 2003 包含了 Kerberos、Public Key Infrastructure (PKI) 和智慧卡登入等技術。Encrypting File System (EFS) 和 Secure Sockets Layer (SSL) 在 Windows Server 2003 中亦獲得改善。微軟也與 Microsoft Passport 妥善整合,以提供 Web 型態的驗證和安全性。
底下的十二個小節將簡略介紹 Windows Server 企業版所包含的主要技術和功能。下一節的功能比較圖列舉了 Windows Server 2003 系列產品不同版本所包含的功能,並顯示哪些功能是全新的,哪些功能是 Windows 2000 Server 功能的改進版本。
Active Directory 是 Windows Server 2003 標準版、企業版和 Datacenter 版的目錄服務。它儲存了網路上物件的相關資訊,並讓管理員和使用者輕鬆地找到此資訊 — 提供目錄資訊的邏輯、架構式組織。本節將帶您綜覽 Windows Server 2003 所提供 Active Directory 的效益、全新功能和改進。
改善後的 Active Directory 替小型、中型和大型的企業都提供重要的策略性效益。由於奠基於 Windows 2000 既有的基礎上,Windows Server 2003 改善了 Active Directory 的多元性、管理性和可靠性。透過 Windows Server 2003,機構可進一步地降低成本,同時又提升共用與管理企業不同元件的效率。
效益 |
說明 |
更大的彈性 |
Active Directory 提供了重要的新功能,讓它成為當今市面上最具彈性的目錄結構。當具備目錄能力的應用程式越來越普遍時,機構將可運用 Active Directory 的能力來管理最複雜的企業網路環境。 從 Internet 資料中心到大型的分散式分公司企業,Windows Server 2003所提供的改進都可簡化管理,並增加效能與效率,讓它成為真正的多元性方案。 |
降低整體持有成本 |
增強後的 Active Directory 可降低企業內的整體持有成本 (TCO) 和營運成本。每個層級都加入了全新和改善功能,以擴大多元性、簡化管理和增加可靠性。 Active Directory 的能力也大幅增強,現在除了管理 Windows 型態的使用者外,還可透過部署成 extranet 或 Internet 目錄來支援您的客戶與合作廠商。在這些新的角色中部署 Active Directory,就能透過將所有角色的目錄技術標準化,進一步地減少 TCO。 |
Windows Server 2003 將對 Active Directory 做許多改進,讓它更為多元、可靠與經濟實惠。
功能 |
說明 |
跨樹系的信任和管理 |
使用者可以安全地存取其他樹系的資源,同時仍可持續享受在使用者主樹系中維護一個使用者 ID 和密碼的單一簽入和管理好處。 額外的安全性功能可讓您更輕鬆地管理多重樹系和跨網域信任。全新的憑證管理員可安全地儲存使用者憑證和 X.509 認證。此外,樹系信任提供了一類可用以管理兩個樹系間安全性關係的全新 Windows 信任 — 大幅簡化跨樹系的安全性管理與驗證。 |
網域重新命名 |
此功能可讓您變更樹系中現有網域的 Domain Name System (DNS) 和/或 NetBIOS 名稱,以便讓產生的樹系仍具有 “正確格式”。此功能對於公司必須變更網域名稱的案例相當有用,例如,當公司變更法定名稱,或公司合併後想要擁有一致的命名時。使用 Domain Rename 比傳統方式更為有效,後者可能需要建立新的網域,並將所有的使用者和電腦物件轉換到新的網域中。 重新命名的網域識別是由其網域 Globally Unique ID (GUID) 和網域 Security ID (SID) 來表示,這些項目並不會變更。此外,電腦的網域成員並不會由於包含它的網域重新命名而變更。 雖然此功能提供一個重新命名網域的方法,但不可將之視為例行性的 IT 作業。由於每個 Domain Controller 都必須重新開機,Domain Rename 將導致服務中斷。網域重新命名也要求重新命名網域中的每台成員電腦都要重新開機兩次。 |
可停用結構描述內的屬性和類別定義 |
Active Directory 也增強了彈性,現在您可停用 Active Directory 結構描述中的屬性和類別定義,以便當原本定義有誤時,屬性和類別都可以重新定義。停用是一個可還原的作業,因此您可以取消意外的停用,完全不會產生副作用。例如,若不小心將某個新的結構描述物件加入目錄內,管理員可使用此功能來停用該物件,並重新輸入該物件的正確定義。 若加入較新版本中的 Active Directory 結構描述內的新結構描述物件與使用者加入的結構描述擴充功能有衝突,Windows 2000 Domain Controller 將無法升級到較新的伺服器版本。IT 管理員可使用此結構描述停用功能來移除此衝突的結構描述物件,以便讓系統繼續升級。 此功能也可讓開發人員更有彈性地開發 Active Directory 的相關程式。例如若開發人員在開發新的應用程式時,加入了屬性和類別作為 Active Directory 結構描述擴充功能,但稍後發現需要變更屬性的定義,此功能可讓開發人員進行這類變動,同時又保存屬性的識別。 或者,若某個企業群組將原本用來擴充 Active Directory 結構描述的多個應用程式更換成使用 Active Directory 結構描述的一個新應用程式。此功能可讓 IT 管理人員停用被更換之應用程式的未使用結構描述物件,以防止它們和將要安裝的新擴充功能發生衝突。 |
支援 inetOrgPerson 類別 |
IT 管理人員可使用此功能來將其 inetOrgPerson 物件從 LDAP 目錄轉換到 Active Directory,以比較 Active Directory 內的資訊和其他的 LDAP 目錄,或在 Active Directory 中建立 inetOrgPerson 物件。ISV 可輕鬆地將以 inetOrgPerson 類別為基礎的應用程式轉到 Active Directory 上。 Active Directory 可支援以 inetOrgPerson 類別為基礎的使用者物件定義,如同 RFC 2798 所定義。此功能包含了支援這些使用者物件的基底結構描述屬性。可處理使用者物件的使用者介面 (UI) 也支援 inetOrgPerson 物件。輔助功能包括了定義於使用者建立時期的使用者密碼,若沒有提供任何密碼,則自動產生一個 samAccountName,並可透過 userPassword 屬性以標準文字設定帳戶密碼。
|
從媒體安裝複寫 |
現在您不用在網路上複寫整份 Active Directory 資料庫,此功能可讓管理人員從備份現有 DC 或 Global Catalog 伺服器時所建立的檔案中取得起始的複寫。此功能對於頻寬極有限的狀況特別有用。例如,公司可能想要將複本 DC放到遠端網站上,但其網路連線的頻寬很低。在此連結上複寫整個目錄可能很耗時。 任何可處理 Active Directory 的備份公用程式所產生的備份檔都可透過磁帶、Compact Disk (CD)、Digital Video Disc (DVD) 或在網路上複製檔案來傳至此候補 DC。 若要使用此功能,您必須在 Advanced Mode (dcpromo.exe/adv) 中執行 Active Directory Installation Wizard。 |
改善的群組成員複寫 |
當群組成員加入、變更或刪除時,只需複寫這些變更,因此複寫時可產生較低的網路頻寬和處理器用量,連帶地去除了同步更新時發生遺漏的機率。在 Windows 2000 Active Directory 中,群組的成員將儲存與複寫成一個單元。因此,變更具有龐大成員的群組將導致複寫所有成員,不僅損失了網路的頻寬,還增加處理器的負荷。此外,若群組的成員同時更新於兩個或多個 Windows 2000 網域控制站中,那在複寫這些衝突的解析時,理論上勢必遺失一些成員的更新資料。 當樹系升級為 Windows Server 2003 系列產品的 Forest Native Mode 時,在處理群組成員上將變更為儲存與複寫個別成員的數值,而非視所有成員為一個單元。 當 IT 管理人員更新安全性群組或寄出發送清單給執行於 Windows Server 2003 系列產品的 Forest Native Mode 中的 Domain Controller 時,將可維持更新資料的完整性。 |
遠端辦公室可更輕鬆地登入 |
現在,即使遺失了分公司和全域目錄之間的連線,也不會影響分公司使用者登入的能力。具有網域控制站的分公司可讓使用者透過快取的憑證來登入,而不需先聯繫 Global Catalog,因而改善了不可靠廣域網路上的系統效能與健全性。 在 Windows 2000 中,若要處理原生模式網域中的使用者登入,Domain Controller (DC) 必須聯繫 Global Catalog (GC) 伺服器,以便擴大使用者的 Universal Group 成員。此需求強迫一些機構將 GC 伺服器部署到遠端辦公室中,以免在連接遠端網站到機構其他部分的網路連結中斷時無法登入。 在 Windows Server 2003 中,未包含 GC 伺服器的網站中的 DC 可透過 Active Directory Sites 和 Services 嵌入式管理單元來設定,以便在處理使用者登入時快取 Universal Group 成員查閱。如此 DC 在處理登入時將不用聯繫 GC,同時可在 GC 伺服器無法使用時進行處理。登入至網站 DC 的使用者群組成員將會予以快取。系統會根據複寫排程所決定的週期重新整理快取。這也可減少複寫所需的頻寬。 |
改善的效能功能 |
Windows Server 2003 可以更有效率地管理 Active Directory 資訊的複寫和同步化。管理員將更能控制複寫和同步化於網域控制站之間的資訊類型,不管這些控制站是在一個網域內或是不同的網域中。此外,Active Directory 提供了更多功能,可讓您智慧地單單複寫變動的資訊 — 不再需要更新整個目錄。 |
改善的同步化功能 |
此功能可讓公司更有效地延展其企業。當 Global Catalog 的 Partial Attribute Set (PAS) 擴充時,例如部署了一個線上應用程式或進行任何管理動作,新的功能可將此擴充對於網路基礎結構的衝擊降至最低。若管理員需管理大型目錄,或全域網路中包含了較慢速的連結,此功能更是重要。 在 Windows 2000 中,Global Catalog (GC) Partial Attribute Set 要求您在傳用擴充的 PAS (增加屬性到 PAS) 時,GC 必須啟動一個完整的 Read-Only (RO) Naming Context (NC) 同步化週期。如此做的原因是要更新其他 Domain Controllers (DC) 上的屬性擴充複寫映像。 此功能提供一個機制來保存 GC 同步化狀態 (而非重新設定它),並可在擴充的 PAS 傳用於企業時,將複寫的工作和資料降至最低。 |
增加可靠性 |
Active Directory 包含了多個增加可靠性的新功能,例如可讓管理員確認網域控制站之間複寫無誤的 Health Monitoring、改善的 Global Catalog 複寫和更新的 Inter-Site Topology Generator (ISTG),和 Windows 2000 相比,ISTG 可支援樹系包含更多網站,因此提供更好的延展性。 在 Windows 2000 中,可在不同網站的 Domain Controllers 之間自動建立複寫連線的流程並不能用於樹系包含極多網站時。此時,管理員必須建立與維護手動的網站間 (Inter-Site) 複寫拓樸。 在 Windows Server 2003 中,Inter-Site Topology Generator (ISTG) 已改採改善的演算法,和 Windows 2000 相比,它可延展支援包含更多網站的樹系。因為執行 ISTG 角色的樹系中所有的 Domain Controllers 都必須遵守網站間的複寫拓樸,新的演算法將會等到樹系已進入 Windows Server 2003 系列產品的 Active Directory 樹系功能層級時才會啟動 (說明於 Active Directory:Forest and Domain Functional Levels 功能之中)。 當 IT 管理員將樹系提升到 Windows Server 2003 系列產品的 Server Active Directory 樹系功能性層級時,Active Directory 將會自動使用改善的 ISTG 來產生網站間複寫拓圖。 |
停用網站之間的複寫壓縮功能 |
若各個網站都是以高速網路來連接,頻寬並不成問題時,您可選擇性地停用不同網站的 Domain Controllers 之間的複寫壓縮功能。這可減少 Domain Controllers 上的 Central Processing Unit (CPU) 使用量,並增加可用性。 |
Forest and Domain Functional Levels |
Active Directory 中有一些功能 (例如 Group Membership Replication Improvements 和 Inter-site Replication Topology Generator) 必須等到樹系中的 Domain Controllers (DC) 都升級到 Windows Server 2003 系列產品之後方能啟動。 Forest and Domain Functional Levels 功能可提供版本控制機制,Active Directory 的核心元件可用它來決定哪些功能可用於樹系或網域中。若樹系或網域已啟動僅適用 Windows Server 2003 系列產品作業系統的 Active Directory 功能,它也可用來防止執行 Windows Server 2003 系列產品作業系統測試版 Domain Controller (DC) 的電腦去聯結此樹系或網域。 為了運用 Windows Server 2003 網域功能的進階功能,IT 管理員可在樹系或網域中的所有DC 都升級為執行 Windows Server 2003 系列產品作業系統之後,將樹系或網域的功能性層級提升至 Windows Server 2003 系列產品。此功能是由 NTDSUTIL 公用程式所提供。 |
以 ADPrep 升級樹系和網域 |
Active Directory 已改善了安全性和應用程式支援。在第一個執行 Windows Server 2003 作業系統的 Domain Controller 升級於現有的樹系或網域之前,該樹系和網域必須替這些新功能預做準備。ADPrep 是一個可協助樹系和網域升級的新工具。若您是從 Windows NT 4 升級,或是在執行 Windows Server 2003 系列產品作業系統的伺服器上全新地安裝 Active Directory,則不需要用到 ADPrep 工具。 要預備樹系,管理員必須在結構描述作業主複本上執行 adprep /forestprep。若要預備一個網域,管理員必須在每個網域的基礎結構作業主複本上執行 adprep /domainprep。 |
Lightweight Directory Access Protocol |
業界標準的 Lightweight Directory Access Protocol (LDAP) 是 Active Directory 的主要存取通訊協定。LDAP 3 版是由 Internet Engineering Task Force (IETF) 所定義。微軟努力地在 Active Directory 中加入此標準的任何變動。管理員、應用程式開發人員和協力廠商的 ISV 都可透過運用LDAP 標準的最新進展而受惠。 Windows Server 2003 系列產品對於 Lightweight Directory Access Protocol (LDAP) 用戶端和伺服器實作做了多項改進: · 支援動態項目:Active Directory 可根據 Internet Engineering Task Force (IETF) 標準通訊協定 RFC 2589 來儲存動態項目。目錄中的項目可設定 Time-To-Live (TTL) 值,以決定該項目何時自動刪除。 · 支援 Transport Layer Security (TLS):透過 LDAP 連至 Active Directory 的連線現在可由 IETF 標準的 TLS 安全性通訊協定來保護,如同 RFC 2830 所示。 · 支援摘要式驗證機制。透過 LDAP 連至 Active Directory 的連線現在可由 DIGEST-MD5 SASL 驗證機制來驗證,如同 RFC 2829 所示。 · Virtual List Views (VLV):當 LDAP 查詢擁有很大的結果集時,要讓用戶端應用程式從伺服器中拉出整個結果集是很沒有效率的。VLV 可讓用戶端應用程式透過 “視窗” 方式瀏覽大型的結果集,而不需從伺服器中傳送整個結果集。VLV 通訊協定是由 LDAP 擴充功能 Working Group of IETF 所定義。 · 支援動態的輔助類別:Active Directory 現在可支援動態地將某個輔助類別與個別的物件執行個體建立關聯 (以加入該輔助類別所定義的屬性)。在 Windows 2000 中,輔助類別只能靜態地與結構描述內的結構化類別定義建立關聯,這代表該結構化類別的所有執行個體只能從加至它們的輔助類別中取得屬性。 · 支援 “快速繫結” 和連線重複使用:因應多個 ISV 和應用程式開發人員的要求,我們改善了 Active Directory,讓它可支援快速繫結和連線重複使用。許多 Web 應用程式都以 Active Directory 作為驗證存放區。快速繫結可讓 web 或任何其他應用程式透過 Active Directory 要求簡單的驗證確認,而不需產生 Windows 的相關授權資訊,進而增加這些應用程式的效能。應用程式也可將連至目錄的起始連線重複用於不同使用者的多個查詢。這也可增加效能,因為應用程式不需要替每個查詢都重新建立連線。這些改進對於必須服務極大量 Internet 查詢的 Web 應用程式特別重要。 |
Metadirectory 支援 |
Microsoft Metadirectory Services (MMS) 可協助公司將多個目錄、資料庫和檔案的識別資訊與 Active Directory 進行整合。MMS 提供公司統一的識別資訊檢視,讓企業流程與 MMS 加以整合,並有助於將機構內的識別資訊同步化。 |
改進 DirSync 控制項 |
Windows 2000 Active Directory 支援一個稱為 DirSync 的 Lightweight Directory Access Protocol (LDAP) 控制項,可用來從目錄中取得變更的資訊。此功能提供了一個方式,讓 DirSync 控制項有能力執行存取檢查,像是一般 LDAP 搜尋所執行的一樣。 |
提供 WMI 來監視複寫和信任 |
現在您可更輕鬆地透過 Windows Management Instrumentation (WMI) 來監視信任和 Active Directory 複寫。此功能提供了 WMI 類別來監視 Domain Controllers 之間是否成功地複寫 Active Directory 資訊。因為許多 Windows 2000 元件,例如 Active Directory 複寫,都有賴於網域間的彼此信任,此功能也提供一個方法來監視此信任機制是否正確地運作。 IT 管理員或獨立的軟體開發人員也可使用此功能來撰寫可監視 Active Directory 複寫和網域間信任狀況的指令碼或應用程式。 |
應用程式目錄分割 |
有些目錄資訊並不需要供全域使用。此功能可讓您將資料主控於 Active Directory 內,並透過控制複寫的範圍和複本的放置位置,降低對於網路效能的影響。 Active Directory 服務可讓您建立稱為 Application Partition 的新型 Naming Context (NC) 或分割。此 NC 可包含任何物件類型的階層架構 (安全性主要物件除外,包括了使用者、群組和電腦),並可設定成複寫到樹系中的任何一組 Domain Controllers,而非一定要在相同的網域中。 這意味著來自網路服務的動態資料,例如 Remote Access Service (RAS)、RADIUS、Dynamic Host Configuration Protocol (DHCP) 和 Common Open Policy Service (COPS) 可位於一個目錄中,以便讓應用程式透過一個存取方式統一地存取它們。開發人員也可使用此功能將應用程式資料寫到專用的應用程式目錄分割內,而非寫到一個網域分割內。 |
滯留物件的移除機制 |
此功能可防止不同的 Active Directory 複本發生不一致的狀況,進而導致安全性問題,並限制 Active Directory 資料庫大小的成長。滯留物件之所以存在於 Active Directory 中,可能是因為 Domain Controller 長期無法使用,導致物件的生命期限過期,並且其 tombstone 物件已從 Active Directory 中移除。此功能提供了在 Active Directory 中刪除滯留物件的能力。 |
避免讓網域叢集過度負載 |
此功能可防止加至網域中的第一個 Active Directory Domain Controller 由於網域已包含大量執行 Windows 2000 和 Windows Server 2003 系列產品的升級網域成員而過度負載。 此功能適用於 Windows NT4 網域包含了執行 Windows 2000、Windows XP Professional 和 Windows Server 2003 系列產品的網域成員時。當 Primary Domain Controller (PDC) 升級到 Windows 2000 Service Pack 2 或 Windows Server 2003 系列產品之後,它可設為模擬 Windows NT4 DC 的行為。執行 Windows 2000 和 Windows Server 2003 系列產品的網域成員將不會區別升級的 DC 和 Windows NT4 DC。為了滿足 IT 管理員的特殊需求,執行 Windows 2000 Service Pack 2 和 Windows Server 2003 系列產品的網域成員也可加以設定,以通知執行 Windows 2000 Service Pack 2 和 Windows Server 2003 系列產品的DC 在回應這類網域成員時不要模擬 Windows NT4 DC 的行為。此組態是透過 Registry Editor 來執行。 |
移除不與 X500 相容的 RDN 限制 |
在 Active Directory 中,命名屬性 (亦稱為 Relative Distinguished Name,RDN 屬性) 定義於每個類別的結構描述中。例如,使用者類別使用了 Common Name (CN) 作為命名屬性。未定義命名屬性的類別將繼承父類別的命名屬性。選好命名屬性之後,它就無法變更。Active Directory 也要求同一個容器內只能有唯一的 RDN,導致 RDN 相同的兩個使用者不能在同一個容器內。 此功能在 Windows. NET Server 系列產品已獲得改善,您現在可刪除 inetOrgPerson (它使用 CN 作為預設結構描述中的命名屬性),並使用任何 Unicode 字串屬性作為命名屬性來重建它。除了 CN 以外的任何屬性都可作為命名屬性。 例如,若同一個OU 中有多個使用者具有相同的名稱,此功能可讓管理員替使用者們選擇一個識別屬性,以保證沒有命名衝突。此功能也可用於公司併購時的目錄合併狀況中。若公司取得了另一家企業,但它執行的是另一個 Lightweight Directory Access Protocol (LDAP) 目錄,並使用不同的命名屬性作為其 inetOrgPerson 物件,管理員就可使用此功能來修改命名屬性,接著將 inetOrgPerson 物件從 LDAP 目錄轉換到 Active Directory。 |
Windows Server 2003 改善了多個 Active Directory 管理介面。管理員現在可同時編輯多個使用者物件、將 ACL 權限重設為預設值、顯示安全性主要物件上的有效權限、指出所繼承權限的父代。
功能 |
說明 |
改善的安裝與組態 |
此功能可簡化偵錯、處理與報告不正確的 Domain Name System (DNS) 組態,並協助適當地設定 DNS Active Directory 部署所需的基礎結構。此功能包含了下列項目: · 若 Domain Controller (DC) 升級於現有的樹系中,Active Directory Installation Wizard 將會聯繫現有的 DC 來更新目錄,並從DC 中複寫所需的目錄部分。若精靈由於 DNS 的組態錯誤或 DC無法使用,而找不到 DC,它將會進行偵測,並報告什麼原因導致失敗,以及如何修復該問題。 · 為了能在網路中被找到,每個 DC 都必須在 DNS DC定位器的 DNS 資料錄中註冊。Active Directory Installation Wizard 可確認 DNS 基礎結構是否適當地設定,以便讓新的 DC 動態地更新其 DC 定位器 DNS 資料錄。若檢查之後,發現了設定有誤的 DNS 基礎結構,將會顯示一個報告,說明如何修復該問題。 若 DNS 基礎結構的組態無誤,可讓 Active Directory 進行部署,IT 管理員將不會注意到此功能。但若 DNS 基礎結構的組態有誤,導致 Active Directory 無法部署,IT 管理員將在使用 Active Directory Installation Wizard 來安裝 Active Directory 時注意到它的存在。 |
Active Directory 轉換工具 |
現在您可透過 Active Directory Migration Tool (ADMT) 的一些改善功能,更輕鬆地轉換到 Active Directory。ADMT 2 版現在可從 Windows NT 4 將密碼轉換到 Windows 2000 和 Windows Server 2003 系列產品,或從 Windows 2000 和 Windows Server 2003 系列產品轉換到 Windows 2000 和 Windows Server 2003 系列產品網域。對於最常用的轉換工作,例如使用者、群組和電腦的轉換,系統已增加了新的指令碼介面。ADMT 現在可採用任何語言來驅動,並支援 COM 介面,例如 Visual Basic® Script、Visual Basic 和 Visual C++® 開發系統。指令碼介面也擴充為可支援命令列。所有可寫成指令碼的工作都可直接透過命令列或批次檔來執行。這些指令碼和 COM 介面的改進,可讓開發人員更輕鬆地整合 ADMT 到其應用程式,並讓 ADMT 僅用於批次的狀況中。 |
增強的使用者介面 |
由於 Microsoft Management Console (MMC) 外掛模組的主要用途就是管理企業識別、物件和關係,因此它現在包含了拖放式能力、多重物件選取,並可儲存和重複使用查詢。 |
改善物件選擇器 |
透過物件選擇器使用者介面 (UI) 和其他管理式 UI 的改進,管理 Active Directory 更容易了,現在管理員可選取一個或多個使用者、電腦、群組或聯絡人。 物件選擇器可由多個UI 所使用,並供協力廠商的開發人員使用。基於此目的,它提供了公用和私用的介面,以便讓啟動者依自己的需要自訂運作方式。例如,它可啟動於單一選取模式或多重選取模式,亦可針對選取特定一類物件 (例如使用者) 來啟動。 重新設計與改善的 Object Picker 提供了下列成果: · 最佳化的管理員工作流程,以便更快地找到目錄物件 · 更便捷地在大型目錄中尋找物件 · Directory Service 對於網路的影響降低了 · 可將搜尋範圍縮小至目錄內的特定 Organizational Unit (OU) · 更具彈性的查詢功能,可讓您根據物件的屬性在目錄中尋找物件 |
Active Directory 使用者和電腦:儲存查詢 |
此功能可對查詢進行儲存、重新開啟、重新整理和以電子郵件寄出等處理,因此可更輕鬆地管理。所謂的查詢指的是在一個資料集 (目錄) 中搜尋符合特定準則的項目 (例如目錄物件屬性值)。您可在使用者介面中檢視與處理查詢物件和結果。 此功能替管理員提供了許多好處: · IT 管理員可使用此功能來匯出屬性查詢的結果,以供報告或分析之用。他們可定期地重新整理查詢,因此省下製作管理報表的時間。 · IT 管理員可根據使用者的屬性,使用此功能來選取一組使用者,並將他們一起加入群組內。 · IT 管理員可查詢目錄,以尋找一組特定的使用者物件,接著同時編輯這所有物件的屬性 (如同功能「Active Directory:編輯多重使用者物件」所述)。 · IT 管理員可使用此功能來找出所有停用的帳戶、在特定日期過期的所有帳戶、密碼尚未過期的所有使用者帳戶、所有啟用 RAS 的系統帳戶、密碼使用天數超過特定值的使用者帳戶、啟用 RAS 回呼的帳戶、所有沒有管理員的帳戶。 · IT 管理員可查詢目錄,以尋找一組特定的使用者物件,接著同時編輯這所有物件的屬性,如同新功能「Active Directory 使用者與電腦嵌入式管理單元:同時編輯多重使用者物件」所述。 |
Active Directory 使用者與電腦:編輯多重使用者物件
|
此功能可讓您選取多個使用者物件,接著顯示一組屬性工作表,讓您清除或設定所有選定物件的物件屬性。只有特定的屬性工作表和屬性可用於此多重物件編輯之中。此功能可讓您更輕鬆地管理物件,因為只要幾個步驟,即可同時變更大量物件的屬性。 |
群組原則中的改進與全新功能
群組原則可讓您替使用者和電腦定義各種設定值和可執行的動作。相對於本機原則,您可使用群組原則來設定適用 Active Directory 內特定網站、網域或組織單位的原則。原則導向的管理可簡化一些工作,例如系統更新作業、應用程式安裝、使用者設定檔和桌面系統鎖定。目前已加入了 100 個以上的新原則物件到 Windows Server 2003 的目錄中。
功能 |
描述 |
Resultant Set of Policy (RSoP) |
此工具可讓 IT 管理員決定要替給定的使用者或電腦產生哪些原則,不管是在實際或 what-if 的案例中。記錄模式可讓 IT 管理員檢查所指定電腦實際處理的內容。規劃模式可讓 IT 管理員針對目錄中的指定位置、安全性群組成員和 WMI 篩選屬性執行 “what if” 分析。 Resultant Set of Policy (RSoP) 精靈可引導管理員執行必要的步驟,以建立適當的目標、產生 RSoP 資料、啟動 RSoP 工具來使用該資料。此工具可決定現有目標的狀態,並透過管理群組原則的套用方式來執行案例。它可讓您存取與檢查給定目標的 RsoP、在人造環境中產生與檢查給定目標的 RsoP、以及在新的準則下輕鬆檢查其差異。 Resultant Set of Policy 是由 Active Directory Users 與 Computers MMC 嵌入式管理單元或 Resultant Set of Policy MMC 嵌入式管理單元所提供。 |
群組原則:全新原則 |
這些原則都可讓您更完善地管理、自訂和控制使用者群組的作業系統行為。作業系統加入了 160 個以上的全新原則設定。這些新的原則設定將會影響各種功能,例如 Control Panel、錯誤報告、Terminal Services、Remote Assistance、網路和撥號連線、dial-up connections、Domain Name System (DNS)、網路登入、群組原則和漫遊設定檔。 · Netlogon:Netlogon 原則可讓您使用群組原則在執行 Windows Server 2003 系列產品的電腦上設定 Netlogon 設定。這可在進行下列的 Netlogon 設定調整時,簡化所需的網域成員設定步驟:啟用與停用依照 DC 動態地註冊特定的 Domain Controller (DC) 定位器 Domain Name System (DNS) 記錄、定期重新整理這類記錄、啟用和停用自動網站涵蓋和其他常用的 Netlogon 參數。 · Credentials Manager:Credential Manager 可讓您使用與管理使用者憑證。此群組原則功能可讓您停用 Credential Manager。 · 64 位元軟體:64 位元軟體原則可支援以群組原則來部署 64 位元軟體。Application Deployment Editor (ADE) 內的新選項可協助您決定 32 位元的應用程式可否部署到 64 位元用戶端上。ADE 也可讓您透過 Windows XP 或 Windows Server 2003 系列產品所提供的同級功能來管理現有的 Windows 2000 部署。 · 支援 URL:此功能可讓您替套件編輯與加入可支援的 Uniform Resource Locator (URL)。當應用程式出現在目標電腦的 Add/Remove Programs 內時,使用者即可選取 Support Information URL,以導向支援的網頁。此功能有助於減少打給服務台或支援團隊的電話。 · Terminal Services:Terminal Services 原則現在替大多數的組態都提供了群組原則設定。 My Documents:透過群組原則,此功能可讓您將使用者的 My Documents 資料夾重新導向至他們的主目錄中。 |
以群組原則管理 DNS |
此功能可讓管理員在執行 Windows Server 2003 系列產品作業系統的電腦上,輕鬆地使用群組原則來管理與設定 Domain Name System (DNS) 用戶端設定值。這可在進行下列的 DNS 用戶端設定調整時,簡化所需的網域成員設定步驟:啟用與停用依照用戶端動態地登錄 DNS 記錄、在名稱解析時使用主要 DNS尾碼的轉移、填入 DNS 尾碼搜尋清單。 除了簡化管理外,可支援最後參數 (DNS 尾碼搜尋清單) 的群組原則亦視為策略性功能,在轉換到無 NetBIOS 的環境時將需要此功能。 |
軟體限制原則 |
此功能可讓您更妥善地管理執行 Windows XP 和 Windows Server 2003 系列產品的電腦,並防禦病毒、特洛伊和多餘的應用程式。Software Restriction Policies 提供一個原則導向機制,可找出執行於網域內的軟體,並控制其執行能力。它可找出惡意或多餘的軟體,並防止它運作於執行 Windows XP 和 Windows Server 2003 系列產品的電腦上。此功能也可讓您將執行於高度控管工作站 (例如資訊站、工作站或應用程式站) 上的軟體侷限到特定的軟體清單。這將有助於改善這些電腦的系統穩定性和完整性。此功能是由 Manage Group Policy 嵌入式管理單元所提供。 |
管理範本的 Web 檢視 |
此功能可增強Group Policy Administrative Template 擴充功能嵌入式管理單元,讓您可檢視各種可用原則設定的詳細資訊,當您選取某個原則設定時,管理範本介面中的 Web View 將會詳細顯示該設定的運作方式,以及該設定可用於何處。這些資訊也出現在每個設定的 Property 頁的 Explain 索引標籤內。 |
WMI Filtering |
Windows Management Instrumentation (WMI) Filtering 可加至群組原則基礎結構中,讓您指定 WMI 型態的查詢,以篩選 Group Policy Object (GPO) 的效果。它將加入到 GPO Properties 頁中作為一個新的索引標籤,您可在此指定、建立和編輯篩選條件。此外,亦支援讓 Resultant Set of Policies (RSoP) 顯示現有的 WMI 篩選條件,並指定替代的 WMI 篩選條件。這類似於 Windows 2000 所實作的 Security Group 篩選概念。 |
群組原則管理主控台 |
預期在 Windows Server 2003 發行之後不久即免費推出於微軟網站上的 Group Policy Management Console (GPMC) 將會提供管理群組原則的全新架構。透過 GPMC,群組原則將更容易使用,進而讓更多機構更妥善地運用 Active Directory 服務和其強大的節省成本功能。 例如,GPMC 可備份與還原 Group Policy Objects (GPO)、匯入/匯出與複製/貼上 GPO、報告 GPO 設定和 Resultant Set of Policy (RSoP) 資料,並且所有的 GPMC 作業都可轉成指令碼。例如,透過匯入與複製/貼上 GPO,管理員可針對不同的組態 (高度控管的桌面、膝上型電腦、Windows Server 2003 上的 Terminal Services、Exchange Servers 等等) 維護 GPO 預先建置版本,並且依需要快速地將它們部署到整個機構中。 此外,GPMC 可讓管理員在一個支援拖放方式的簡化使用者介面 (UI) 內,管理給定樹系內的多個網域和網站的群組原則。而就跨樹系信任而言,管理員可從同一個主控台中管理跨多重樹系的群組原則。GPMC 亦可管理 Windows 2000 或 Windows 網域的群組原則。 |
跨樹系支援 |
Windows Server 2003中的跨樹系功能提供了群組原則可支援的多個全新案例。雖然 Group Policy Objects 只能連結至指定樹系內的網站、網域或 OU,Windows Server 2003 群組原則可成功地支援這些新的互通性案例。 例如,樹系 A 中的使用者可登入到樹系 B 中的電腦,每個都有它自己的一組原則。此外,GPO 中的設定可參考到外部樹系內的伺服器,例如軟體散發點。 |
軟體限制原則 |
此功能提供一個原則導向機制,可找出執行於網域內的軟體,並控制其執行能力。它可找出惡意或多餘的軟體,並防止它運作於執行 Windows XP 和 Windows Server 2003 系列產品的電腦上。如此您可更妥善地管理執行 Windows XP 和 Windows Server 2003 系列產品的電腦,並防禦病毒、特洛伊和多餘的應用程式。此功能也可讓您將執行於高度控管工作站 (例如資訊站、工作站或應用程式站) 上的軟體侷限到特定的軟體清單。這將有助於改善這些電腦的系統穩定性和完整性。此功能是由 Group Policy Object Editor 嵌入式管理單元所提供。 |
增強的 Group Policy Object Editor 使用者介面 |
Group Policy Object Editor 中的 Web 檢視整合可讓您更輕鬆地瞭解、管理和確認原則設定。按一下某個原則,可立即顯示文字,說明其功能和支援的環境,例如僅支援 Windows XP,或是還可支援 Windows 2000。 |
WMI 篩選 |
Windows Management Instrumentation (WMI) Filtering 可讓管理員決定是否要根據目標電腦/使用者的 WMI 屬性將Group Policy Object (GPO) 套用到特定的電腦或使用者。這類似於 Windows 2000 中所實作的 Security Group 篩選觀念。 |
改善資料夾重新導向 |
管理員現在可選擇將使用者的 My Documents 資料夾重新導向至使用者的主目錄。 |
改善群組原則型態的軟體散發 |
微軟已在 Windows Server 2003 中實作了下列改進。 管理員現在可選擇將應用程式指定給使用者,並讓它們完整地安裝於登入時,或在使用者啟動應用程式時視需要安裝。此支援選項位於 Group Policy Object Editor 的 Software Settings 節點之中。 管理員現在可指定一個指到支援資訊的 URL,它將會出現在使用者的 Add 或 Remove Programs applet 中。
|
由於建構於 Windows 2000 上,Windows Server 2003 的 Active Directory 提供了更簡化的管理、多元性和無與倫比的可靠性。Active Directory 現在已成為建構企業網路的紮實基礎,提供您執行下列工作的空前強大能力:
![]() | 運用現有的投資與目錄的合併管理。 |
![]() | 延伸管理控制能力,並減少重複的管理工作。 |
![]() | 簡化遠端整合,並且更有效率地使用網路資源。 |
![]() | 減少 TCO 與改善 IT 資源的運用。 |
Windows Server 2003 建置於 Windows 系列產品的作業系統核心能力上 — 安全性、管理性、可靠性、可用性和延展性。而 Windows Server 2003 所做的改進更提供了開發應用程式的眾多效益,進而降低整體持有成本 (TCO) 和更高的效能。本節將帶您綜覽 Windows Server 2003 所提供應用程式服務的效益、全新功能和改進。
Windows Server 2003 的應用程式環境提供了下列效益。
效益 |
說明 |
簡化的整合與互通性 |
輕鬆地與合作廠商和客戶連接、保護與擴充現有的基礎結構、建置動態應用程式。 |
改善的開發人員生產力 |
更快地將產品推至市場、及時且符合預算地開發應用程式、運用更快速簡易的建置週期。 |
增加的企業效率 |
滿足客戶需求同時又降低成本、以更少人力提供更高生產力和較佳結果、建置高效能的應用程式。 |
Windows Server 2003 提供了下列好處:
![]() | 簡化整合與互通性。 |
![]() | 改善開發人員生產力。 |
![]() | 增加企業效率。 |
![]() | 改善延展性和可靠性。 |
![]() | 端對端的安全性。 |
![]() | 有效的部署和管理。 |
簡化整合與互通性
作為 .NET
平台的基礎,Windows Server
2003 將提供革命性的應用程式環境來建置、部署和執行
XML Web services。XML
Web services的整合支援可讓應用程式運用
Internet 運算的鬆散結合原理。
功能 |
說明 |
內建的 XML Web services支援 |
Windows Server 2003 提供了 XML Web services標準的原生性支援,包括了 XML、SOAP、UDDI 和 Web Services Description Language (WSDL)。 |
Enterprise UDDI |
Windows Server 2003 隨附了 UDDI 服務的企業版。這意味了公司可執行自己內部的 UDDI 伺服器,讓機構中的開發人員輕鬆而快速地找出機構中的可用 Web services。 |
支援現有的服務 |
因為 XML Web services深深地與 Windows Server 2003 互相整合,COM+ 和 MSMQ (Microsoft Message Queuing) 等現有服務都可立即運用它們。管理員只要核取一個組態方塊,即可使用 XML/SOAP 來呼叫現有的 COM+ 應用程式。 |
聯合基礎結構 |
聯合的基礎結構對於讓伺服器和服務互通於信任邊界是相當重要的。 |
改善開發人員生產力
Windows Server 2003
的應用程式環境透過提供一組完善的整合應用程式服務和業界頂尖的工具支援,改善開發人員的生產力。
功能 |
說明 |
Microsoft .NET Framework |
.NET Framework 是整體 .NET 平台的基礎結構。Framework 加入了 Common Language Runtime (CLR) 和包含 Windows Forms、ADO.NET、ASP.NET 等能力在內的統一類別庫。 .NET Framework 提供了受到充分控管、保護,且功能齊全的應用程式執行環境、簡化的開發與部署、並可與眾多的程式語言完美整合。 透過將 .NET Framework 整合到 Windows Server 2003 應用程式開發環境中,開發人員可將精力投注於提供實際的企業價值,而不用再寫 "測試性" (plumbing) 的程式碼。 Framework — Windows 2000、Windows 95、Windows 98、Windows Me 和 Windows NT 4.0 全都支援 — 可讓開發人員藉助 ASP.NET 等技術來建立絕佳的 Web 應用程式。它也可協助他們建置出可媲美當今所設計和開發的應用程式。 .NET Framework 提供了深度的交互程式設計語言整合,可讓開發人員透過交互語言繼承、偵錯和錯誤處理等技術,在一種語言內擴充另一種程式設計語言的元件。 Windows Server 2003 在任何開發平台上都提供了最豐富的一組服務,包括了廣泛的資料存取、整合的安全性、互動式的使用者介面、成熟的元件物件模型、交易處理監視器和世界等級的佇列。 |
ASP.NET:簡單的 Web services建立 |
此功能可讓您在建立應用程式時,毋須加入服務基礎結構程式碼到應用程式內。這是以 ASP.NET Web services功能完成的。 應用程式開發人員可使用 ASP.NET 功能來編寫企業邏輯,而 ASP.NET 基礎結構則透過 Simple Object Access Protocol (SOAP) 和其他的公用通訊協定負責提供服務。 |
將程式碼和內容分開 |
透過將內容和應用程式碼分開,.NET Framework 可讓開發人員和內容建立者並行工作。 |
業界頂尖的工具 |
Microsoft Visual Studio® .NET 提供了整合的多語言工具,讓您建置 Web 應用程式和 XML Web services。 |
可重複使用的程式碼 |
ASP.NET 提供了可改善程式碼重複使用性的簡易好學智慧型架構,。 |
伺服器端的 Web 控制項 |
新的 ASP.NET 功能可透過將複雜的互動機制封裝於伺服器端的元件內,而增加生產力。開發人員可快速地建置可服務多重使用者介面裝置的延展性 Web 應用程式。Web 控制項均以最大的效能執行於伺服器上,並可繼承和擴充以取得更多功能。 |
Component Services |
Component Services 是一組奠基於 Component Object Model (COM) 和 Microsoft Transaction Server (元件型交易處理系統的前身) 擴充功能上的服務。Component Services 提供了執行緒和安全性、交易管理、物件集區、佇列元件和應用程式管理與封裝。 |
Message Queuing |
Message Queuing 功能可協助開發人員建置與部署能夠更可靠地執行於網路 (包括了 Internet) 上的應用程式。這些應用程式可和執行於不同平台 (例如大型主機電腦和 UNIX 型態的系統) 上的應用程式互通。 |
Application Verifier |
Application Verifier 工具提供的功能可讓執行於作業系統上的應用程式進行測試與確認。此工具特別強調細部的問題,例如堆積損毀和相容性問題。 |
新的開發人員 API |
Windows Server 2003 推出了許多新的 Application Programming Interfaces (APIs),讓它成為更有效率、彈性的開發平台。這些新的 API 包括了: Managing IP Security:Windows Server 2003 包含了可控制 Internet Protocol (IP) Security (IPSec) 的本機系統管理 API。 User Token API:提供新的使用者語彙基元 Application Programming Interface (API) 來讓您取得使用者的語彙基元。當應用程式需要在使用者的安全性內容中執行某動作時,通常需要使用它來進行跨工作階段的通訊。 |
增加企業效能
開發於 Windows
Server 2003
環境中的應用程式將更具回應性和可用性,並且因為此環境可由較少的人力來管理,它將提供更低的 TCO
和更高的效能、改善的延展性和可靠性、更健全的安全性。此外,Windows
Server 2003 可讓您更輕鬆地部署與管理應用程式,進而減輕
IT 管理人員的負擔。
功能 |
說明 |
ASP.NET:工作階段監視 |
此功能可透過監視執行的 ASP.NET 應用程式來增加可靠性。它也可視需要停止和啟動應用程式。 |
自動化記憶體管理 |
.NET Framework 執行於 Common Language Runtime 之中,這是一個可回收記憶體的環境。記憶體回收可讓使用 .NET Framework 物件的應用程式不用再明確地刪除這些物件,大幅減少使用典型配置/釋出模型時經常造成的程式設計錯誤,例如堆積分散問題。 |
企業 UDDI 服務 |
UDDI Services 是 Windows Server 2003 中的 Web Services 基礎結構,它可協助公司針對可程式化的資源進行組織與編目,並提供一個有效的機制來探索、共享與重複使用 Web Services。 |
COM+ 1.x 改進功能 |
Windows Server 2003 提供了多個 Component Object Model (COM) 改進,包括了: 以應用程式作為服務:此 Common Object Model+1.x (COM+ 1.x) 的增強功能可讓您將 COM+ 伺服器應用程式設定成服務,並將服務實作成 COM+ 伺服器應用程式。這可讓您更妥善地控制 COM+ 應用程式的啟動。標記應用程式以便讓它執行成一項服務,意味著該元件的 Dynamic Link Library (DLL) 會在系統開機時載入記憶體內。這將提升 COM+ 應用程式的可用性,並讓它可安裝在叢集伺服器內。 Application Partitions:Application Partitions 可讓您在同一台電腦上安裝與設定多個 COM+ 應用程式版本,以便更符合成本效益地管理伺服器應用程式。 應用程式處理序傾印:Pause/Disable Applications 可在不終止處理序的狀況下,提供完整處理序狀態的全新處理序傾印。 元件別名:COM+ 1.x 提供了元件別名,可讓您多次地設定元件的實體實作。 可設定隔離等級:COM+ 1.x 可讓您以空前的彈性設定隔離等級。 低記憶體啟用閘道:COM+ 1.x 可防止錯誤路徑執行於伺服器的狀況。COM+ 會在建立 COM+ 伺服器或物件之前檢查記憶體,而非在程式碼區段中等待記憶體配置失敗。若應用程式的可用虛擬記憶體百分比低於某個固定的臨界值,啟動將會失敗於物件建立之前。 處理序回收:此增強功能可讓您透過管理方式,以 COM+ User Interface (UI) 設定處理序回收,或透過程式方式,以 COM+ 管理 Software Development Kit (SDK) 來做到此事。處理序可根據多個準則關閉或回收,包括了經過時間、記憶體使用量、呼叫個數和啟動個數。 公用/私用元件:此功能可讓您將元件標成私用元件,此類元件只能由相同應用程式中的其他元件看到或啟動。私用元件也可標記為無法從應用程式外部存取 (但仍可運用 COM+ 服務)。這可讓您更妥善地控制應用程式的功能。 |
Compatibility Mode |
新的 Compatibility Mode 功能提供了許多常用應用程式的現成相容性。Compatibility Mode 技術提供一個更能搭配 Windows 95、Windows 98、Windows NT 4.0 或 Windows 2000 作業系統運作方式的環境。這些模式解決了多個令較舊應用程式無法正常運作的最常見問題。轉換之後會碰到問題的應用程式可嘗試啟動於這些相容性環境中。進階的使用者也可運用此技術來替自己的應用程式建立解決方案。 Windows Server 2003 的相容性技術之一 AppFixes 可解決應用程式偵測到錯誤的作業系統版本等問題,以及參考到釋出的記憶體等應用程式問題。基礎結構的支援功能可在使用者毋須介入應用程式的情況下啟用 AppFixes,若無此支援,則會被視為不相容。Windows Server 2003 維護了一個可透過 Auto Update 更新的 AppFixes 資料庫。AppFixes 也可由終端使用者透過應用程式的屬性頁來啟動。 |
改善的延展性和可靠性
此處列出了一些可讓應用程式環境中的開發人員和IT
專家受惠的主要延展性和可靠性功能。
功能 |
說明 |
ASP.NET:與 IIS 6.0 整合 |
ASP.NET 已與 Internet Information Services (IIS) 6.0 處理模型整合,並可運用多重應用程式集區的支援。這意味著個別的 ASP.NET 應用程式將受到隔離,並與核心模式的 http 接聽項直接交談。這將可減少處理序躍程個數,並讓 ASP.NET 應用程式運用核心模式的檔案快取。 ASP.NET 已與 IIS 6.0 處理模型整合,並可運用多重應用程式集區的支援。這意味著個別的 ASP.NET 應用程式將受到隔離,並與核心模式的 http 接聽項直接通訊。這將可減少處理序躍程個數,並讓 ASP.NET 應用程式運用核心模式的檔案快取。 |
ASP.NET:進階編譯 |
.NET Framework 的進階編譯將透過編譯網頁,而非解譯網頁,提供您更高的效能。它同時支援先行編譯應用程式和即時編譯應用程式。ASP.NET 運用了更多可執行非同步 I/O 的進階執行緒模型,進而提升效能和延展性。如此伺服器端的程式碼在執行之前就不用再轉換了,因而節省了伺服器資源,並增加伺服器的效能和延展性。 |
ASP.NET:智慧型快取 |
ASP.NET 程式設計模型可提供一個快取 API,讓程式設計人員啟動快取服務來改善效能。輸出快取可儲存完全建構好的網頁,而片段快取則可儲存局部的網頁。此外還提供類別,以便讓應用程式、HTTP 模組和要求處理常式依需要將任意物件儲存在快取之中。 |
非同步化支援 |
.NET Framework 基於延展性和可靠性的考量,深入地整合兩個非同步通訊技術:SOAP 和 Microsoft Message Queuing (MSMQ)。這可讓開發人員建置可處理離線案例的健全應用程式。 |
Web Farm Session State |
與處理序無關的 Web-Farm-Compatible Session State 可將工作階段狀態儲存到 ASP.NET 應用程式以外的處理序內,如此即使應用程式當掉,這些狀態亦可保存,並且可由 Web farm 的其他電腦來參考,進而提升可靠性和延展性。ASP.NET 工作階段狀態將儲存在個別的處理序內,並可設定於個別的電腦或保存於 Microsoft SQL Server 資料庫內。 |
IIS 6.0 的容錯處理架構 |
IIS 6.0 提供了可提升應用程式隔離性的架構。管理員可建立多重應用程式集區,並指定應用程式給這些集區,以提供隔離性。應用程式集區可被監視與自動回收,以確保應用程式的可用性。 |
ADO.NET |
ADO.NET 使用了非持續性的連線和智慧型狀態處理。ADO.NET 可實際地在資料來源和應用程式之間傳送 XML 訊息,並依需要開啟和關閉連線。因此具備 ADO.NET 的應用程式將擁有更好的延展性,並且 ADO.NET 可運作於許多不同的網路傳輸上。 |
端對端的安全性
Windows Server 2003 中的安全性奠基於
Active Directory
所提供的單一安全性模型上。而 Windows Server 2003
的安全性改進和創新功能更有助於減少
"攻擊表面",並透過使用新的應用程式安全性架構,讓
Windows 驗證和授權更為安全強大。通訊協定轉換功能可讓前端
Web 伺服器的任何驗證轉換成後端的
Kerberos。
Microsoft Passport 的原生性整合可啟用任何客戶或消費者的驗證與授權,並設定環境來提供進一步的聯合能力。當前端伺服器信任 Passport 時,該 Passport 即可用於使用者驗證和接下來的登入中。Passport 憑證可對應至 Active Directory 以供消費者和客戶使用。
高效率的部署與管理
Windows Installer services (MSI) 等增強工具和
Fusion 等新工具提供了毋須干預的部署。Fusion
可支援 DLL
的並列版本控制,而其最佳拍檔
Manifest 則告訴您需要哪些
DLL。Windows
Installer 現在可包含
Fusion 清單,並描述並列執行的應用程式,讓您更輕鬆地部署可靠的應用程式。
其他可縮短部署流程、確保更大正確性的工具包括了 X-copy 部署和 IIS 執行時編輯。
Windows Management Interface (WMI) 可透過 Visual Studio .NET 內的新工具,在幾小時內完成先前需要幾天的工作。而可自 Internet 上免費下載的命令列工具也改善了可靠性。應用程式和服務現在可以輕鬆地產生事件和定義變數。
IT 專家們可運用其現有的 IT 資源來提供最大的生產力,同時亦將 TCO 降至最低。開發人員可使用他們目前的技術來擴充現有的程式碼,並撰寫新的應用程式和 Web services。此外,線上企業的經理和企業決策者可花同等的經費在作業系統上來取得世界等級的應用程式開發環境,進而獲致最佳的投資報酬。
對於部署關鍵電子商務和線上應用程式的機構而言,叢集服務越來越不可或缺。
叢集是執行一組共同應用程式的一組合作電腦,並讓用戶端和應用程式視它們為單一系統。這些電腦實際是由纜線所連接,並由叢集軟體相連。這些連接可讓電腦運用容錯移轉和負載平衡,這些好處是獨立電腦所無法享受的。
Windows Server 2003 系列產品將提供兩類叢集服務:
Server Clusters – 僅提供於企業版和 Datacenter 版之中,此服務替關鍵應用程式 (例如資料庫、訊息處理系統和檔案與列印服務) 提供了極高的可用性和延展性。叢集內的多重伺服器 (節點) 維持著持續的通訊。若叢集內的某個節點由於故障或維修的原因無法使用,另一個節點將會立即提供服務,此流程就稱為容錯移轉。存取該服務的使用者仍持續存取服務,完全不知道他們正由不同的伺服器 (節點) 所服務。企業版和 Datacenter 版都支援 8 節點的叢集。
Network Load Balancing (NLB) – 提供於所有的 Windows Server 2003 系列產品版本之中,此服務可對傳入 Network Load Balancing 叢集之節點的 Internet Protocol (IP) 資料進行負載平衡處理。Network Load Balancing 可增強 Internet 伺服器型程式 (Web 伺服器、串流媒體伺服器和 Terminal Services) 的可用性和延展性。由於 Network Load Balancing 是負載平衡的基礎結構,並提供控制資訊給建置於 Windows Management Instrumentation (WMI) 之上的管理應用程式,它可完美地整合到現有的 Web 伺服器 farm 基礎結構中。
效益 |
說明 |
高可用性 |
叢集的設計理念就是要避免單點失敗。應用程式可分散於多台電腦上,以取得某種程度的平行性和失敗回復力,並提供更高的可用性。 |
延展性 |
您可加入更多處理器或電腦來增加叢集的運算能力。 |
管理性 |
終端使用者、應用程式和網路將視叢集為單一系統,同時又提供單點的控制給本地或遠端的管理員。 |
由於奠基於 Windows 2000 既有的基礎上,Windows Server 2003 系列產品提供了新的功能和特性,讓您更輕鬆、更有效率地部署與管理叢集服務。
功能 |
說明 |
簡易的安裝與組態 |
叢集服務是 Windows Server 2003 作業系統不可或缺的一環,而非可有可無的元件。它可讓您不需散發媒體即可設定伺服器叢集節點,並可從遠端的管理站使用 Cluster Administrator 工具來建立伺服器叢集,或變更其組態。您不需重新開機,即可設定伺服器叢集組態。 從伺服器叢集中移除節點相當容易。與該節點相關的任何叢集組態資料都會自動刪除,完全不需要重新開機。 設好伺服器叢集節點之後,組態流程將會驗證硬體和軟體組態,務必在該叢集服務組態正式生效前偵測任何已知的不相容狀況。許多組態選項都設定了預設值,因此您可更輕鬆迅速地設定遵循最佳作法的伺服器叢集。設好它之後,即可使用伺服器叢集管理員工具來自訂工作的伺服器叢集。 叢集組態基礎結構是一個開放的介面,可供協力軟體廠商使用。如此應用程式即可完善地設定伺服器叢集資源,並在伺服器叢集安裝時變更其組態。 伺服器叢集安裝程序可編寫成指令碼,並可由命令列工具和叢集管理員 GUI 來執行。 |
現在可支援更大的叢集 |
在 Datacenter Server 中,最大的可支援叢集大小已從 Windows 2000 的 4 節點增加為 Windows Server 2003 的 8 節點。 在企業版中,最大的可支援叢集大小已從 Windows 2000 Advanced Server 的 2 節點增加為 Windows Server 2003 Advanced Server 的 8 節點。 透過增加伺服器叢集的節點個數,管理員擁有更多選項來部署應用程式,並提供可符合企業期待和風險的容錯移轉原則。 較大的伺服器叢集可讓您在眾多拓樸中設定叢集,例如 ‘N+I’ 組態,此處的 ‘N’ 主動伺服器集區是由另一個集區所支援,通常是較小的 ‘I’ 被動伺服器集區。較大的伺服器叢集也建置於分散在各地的組態內,以供發生災難時使用。 |
與 Active Directory 服務整合 |
執行企業版或 Datacenter 版的伺服器叢集可與 Microsoft Active Directory 服務整合。此整合可確保 "虛擬" 電腦物件註冊於 Active Directory 內。如此應用程式可將 Kerberos 驗證和委派用到執行於叢集內的高度可用服務上。電腦物件也替具備 Active Directory 能力的服務提供預設的位置,以便發行服務控制點。 |
支援 64 位元 |
企業版和 Datacenter 版可支援 64 位元。 |
更大的管理性 |
當伺服器叢集與容許動態磁碟區成長的儲存基礎結構搭配使用時,叢集磁碟可透過新的現成工具 DiskPart 在線上動態地擴充。 |
簡易的資源組態 |
現在設定叢集印表機更容易了,而設定 Microsoft Distributed Transaction Coordinator (MSDTC) 的流程也更為簡易 — 您只需設定一次,即可將組態資訊複寫到所有節點上。 您可使用 Visual Basic Script 和 JScript® 等指令碼語言來讓應用程式具備叢集能力;如此您可更輕鬆地替可監視與控制於伺服器叢集中的應用程式撰寫特定的資源增益功能。 系統亦支援資源的相關屬性;如此您就可使用資源指令碼來儲存伺服器叢集的組態資訊,它們的使用與管理方式就和其他的資源一樣。 Microsoft Message Queuing (MSMQ) 支援已增強為可支援觸發程序。如此高度可用的應用程式就能夠奠基於可靠的訊息處理基礎結構所提供的所有功能上。 |
網路增強功能 |
伺服器叢集可運用重要的網路增強功能。容錯移轉的增強邏輯現在可用於完全遺失內部 (活動訊號) 通訊時;而在做仲裁擁有權的決策之前,會先考慮所有節點的公用通訊網路狀態。 媒體感應偵測能力提供了更好的容錯移轉保護。因為媒體感應的預設狀態為停用,網路角色將會保留,並且所有 IP 位址的相關資源都維持在線上。 |
改善的儲存能力 |
伺服器叢集可運用強大的儲存能力。磁碟區連接點現在可支援於共用磁碟,並用於容錯移轉時,提供您彈性的檔案系統命名空間。亦稱為 Offline Files 的用戶端快取 (CSC) 現在可用於叢集的檔案共用區中,並讓用戶端電腦快取資料儲存於叢集的共用區中。 Distributed File Service (DFS) 可讓不同電腦上的多重檔案共用區彙整到共同的命名空間內。Windows Server 2003 內的 DFS 增強功能包括了一個 DFS 伺服器可有多個 DFS 根目錄、可使用 AD 網站成本來選取給定路徑下最接近的可用伺服器、改善 DFS Root 伺服器的延展性、動態決定檔案伺服器的網站位置和增強的 UI。 共用的磁碟現在可放在相同的儲存交互連線內,作為開機區、分頁檔和傾印檔案磁碟。這可讓叢集的伺服器擁有單一 — 或單一多餘的 — 儲存交互連線。 注意:此功能僅適用於廠商已設定與限定這類組態時。 |
流暢的運作 |
伺服器叢集可運用重要的作業能力。資料庫和組態資料可備份與還原,而節點容錯支援則可針對包含兩個或多個節點的叢集進行容錯移轉。群組相似性能力提供了改善的效能與可用性,因為應用程式可先容錯移轉到可用的節點,然後才移轉到主動節點。 從 Windows 2000 升級到 Windows Server 2003 系列產品可將停機時間降至最低,因為叢集中只有一個節點需要離線來進行升級。叢集節點毋須離線,即可動態地變更叢集服務的帳戶密碼。 您也不用將資源離線,即可使用 Cluster Administrator 或 Cluster.exe 來刪除資源。 系統提供一個工具,可讓您在叢集服務持續上線與執行時更新叢集服務的帳戶。IT 管理員可使用此功能來變更節點的密碼,而不需要將伺服器重新開機。如此可產生更高的可用性和開機時間。 |
更輕鬆的疑難排解和故障回復 |
伺服器叢集記錄檔也做了許多改善,讓您更輕鬆地偵錯與疑難排解。這些改善包括了:叢集記錄檔、安裝記錄檔、錯誤層級、本機伺服器時間戳記、資源名稱對應的 GUID (globally-unique identifier) 和事件記錄檔。 當 chkdsk 執行於叢集磁碟時,chkdsk 記錄檔將會放在一旁,而 chkdsk 的狀態會寫到叢集記錄檔內。 Resource Kit (ClusDiag) 提供了新的診斷工具,可讓叢集中所有節點的叢集記錄檔和事件記錄檔都相互關聯與比較。 在碰到磁碟故障時,Resource Kit 所包含的新工具 (ClusterRecovery) 可重建磁碟資源和叢集狀態。 |
Majority Node Set |
Windows Server 2003 提供了傳統的叢集仲裁機制,以及一個新的仲裁資源,稱為 "Majority Node Set"。此仲裁資源可讓您不需使用共用磁碟做為仲裁裝置,即可建立伺服器叢集。 透過此新的仲裁機制,您可建立額外的叢集拓樸;例如,不含共用磁碟的伺服器叢集。Majority Node Set 也可讓您更輕鬆地建立與設定分散各地的叢集。 |
可用性評量 |
Windows Server 2003 提供一個方法來測量叢集中個別群組的可用性。記錄叢集可用性的事件可加入事件記錄檔內,並加上足夠的時間資訊,以便讓您計算叢集 Resource Group 的可用性。 此功能可讓管理員評估叢集內個別群組的可用性。叢集服務將會在系統事件記錄檔中記錄群組移動和上線或離線事件是成功或失敗。此外,節點間的時鐘誤差事件將寫至系統事件記錄檔內。透過分析所有叢集節點的事件記錄檔資料流,並檢視離線和上線事件的間隔時間 (考慮不同節點的時間誤差),即可算出某個群組上線和離線的時間。 |
虛擬伺服器支援 Kerberos |
Kerberos 驗證可啟用於用戶端透過叢集虛擬名稱存取叢集的資源時。當此功能啟用時,一個虛擬電腦物件將建立於 Active Directory 之中。這可提供 Active Directory 中的一個物件給具備叢集和 Active Directory 能力的應用程式,以便發行所在虛擬伺服器的相關服務供應商資訊。 |
節點之間的多點傳送活動訊號 |
伺服器叢集內的節點間多點傳送活動訊號可減少較大叢集的節點間叢集活動訊號傳輸資料量。這有助於減少網路和電腦的 Central Processor Unit (CPU) 使用量。 此功能在預設狀態下為開啟。若要修改預設組態,請使用命令列公用程式和 cluster.exe。 |
伺服器叢集的 WMI支援 |
伺服器叢集針對叢集控制和管理功能、應用程式和叢集狀態資訊提供了 Windows Management Instrumentation (WMI) 支援。此外,叢集狀態變更事件將傳播於 WMI 之中。應用程式也可訂閱 WMI 事件,以顯示應用程式的失敗和重新啟動和節點失敗等資訊。如此管理員可更輕鬆地管理與監視叢集。 |
支援遠端的 Scripting Host |
Cluster Resource Scripting Host 可簡化開發叢集應用程式的流程。透過提供可照管到所有複雜問題的 Run-Time 環境,您可輕鬆地建立新的資源類型。Windows Scripting Host 支援下列的叢集資源功能: · 應用程式和服務的資源狀態監視和機制 · 簡化實作新資源類型的流程 · 可編寫指令碼的應用程式機制可簡化賦予應用程式叢集能力的流程 · Run-Time 裝載環境 · 重複使用現有的 Common Object Model (COM) 自動化伺服器 |
Storage Area Network (SAN) 開機 |
在新的 Storage Area Network (SAN) 技術中,叢集中的所有磁碟都可放在相同的儲存結構中,並透過單一的 Host Bus Adapter (HBA) 來存取。此功能可讓所有的磁碟 (除了開機磁碟、系統磁碟和包含分頁檔的磁碟以外) 被視為共用磁碟,不管儲存區的匯流排技術為何。此能力可由OEM、IHV 和其他的軟體廠商建置成較大的解決方案。 |
Storage Area Network (SAN) 裝置仲裁 |
此新的 Storage Area Network (SAN) 技術可視為提供資料彙整和簡化管理的方法。匯流排重設對於共用 SAN 的節點而言,是一個破壞性的動作,而非定義的作業。此功能可修改叢集仲裁機制,以便儘可能地避免匯流排重設。此機制會在選擇匯流排重設之前嘗試不同的選項。在較低等級的驅動程式 (例如 SCSIPORT 和 RAIDPORT) 實作完裝置仲裁之後,此功能可根據拓樸和儲存類型來決定重設選項。 |
叢集磁碟上的 Encrypted File System |
Windows Server 2003 可在叢集 (共用) 磁碟上支援 Encrypted File System (EFS)。 Encrypting File System 是可將加密檔儲存於 NTFS 磁碟區的技術。加密的檔案和資料夾很容易使用,因為它們看起來就和任何其他檔案或資料夾一樣 — 對於授權的使用者是透明的,但其他人都無法存取它們。 |
功能 |
說明 |
Network Load Balancing Manager |
Windows Server 2003 系列產品中的此項新公用程式提供了單一窗口,讓您在此替 NLB 叢集進行設定和管理。NLB Manager 可用來: · 建立新的 NLB 叢集,並自動傳播叢集參數和連接埠規則給叢集中的所有主機。它也可傳播主機參數給叢集中的特定主機。 · 在 NLB 叢集中加入與移除主機。 · 自動加入 Virtual IP (VIP) 位址到 TCP/IP 內。 · 管理現有叢集,包括了連至它們,或載入其主機資訊到檔案內,並儲存此資訊以供日後使用。 · 設定 NLB 以針對相同 NLB 叢集上的多重網站或應用程式進行負載平衡處理。這包括了加入所有的叢集 IP 位址到 TCP/IP,以及控制傳至叢集中特定主機之特定應用程式的傳輸資料。 · 診斷不當設定的叢集。 您可在命令提示中鍵入 nlbmgr.exe 來啟動 NLB Manager。 |
虛擬叢集 |
Windows Server 2003 系列產品中的此項新功能可用來: · 替不同的叢集IP 位址設定不同的連接埠規則,此處的每個叢集IP 位址都對應到主控於 NLB 叢集中的某個網站或應用程式。 · 篩選傳給叢集中特定主機的特定網站或應用程式的傳輸資料。 · 挑選與選擇應使用叢集中的哪個主機來服務傳給叢集所主控特定網站或應用程式的傳輸資料。 |
Multi-NIC (網路介面卡) 支援 |
Windows Server 2003 系列產品可將 NLB 繫結至多張網路卡,並讓使用者: · 主控多個 NLB 叢集到相同的主機上,同時又讓它們位於完全獨立的網路上。 · 對於需要針對 proxy 或防火牆的多重前端進行負載平衡處理的案例,使用 NLB 作為防火牆和 proxy 負載平衡。 |
雙向的相似性 |
最常用的雙向相似性是叢集 Internet Security and Acceleration servers (ISA),以作為 proxy 和防火牆負載平衡。NLB 通常會和 ISA 搭配使用來進行伺服器發行。雙向相似性可在相同的主機上建立多個 NLB 執行個體,它們將一起工作,以確保來自發行伺服器的回應可傳給叢集中的適當 ISA 伺服器。 要使用此能力,NLB 需運作於特殊的模式中,以結合執行於 ISA 伺服器之網路介面內部和外部的 NLB 執行個體,並讓 ISA 伺服器內部介面上的 NLB 雜湊於連線 Destination Internet Protocol (IP) Address 之上,而非一般的 Source IP Address。 |
支援 Internet Group Management Protocol (IGMP) |
此新功能可限制切換氾濫。切換氾濫是由
NLB 演算法所造成,因為它要求
NLB 叢集中的每台主機都能夠看到每個傳給該叢集的傳入封包。IGMP
功能可將氾濫侷限到有連接
NLB 電腦的切換器連接埠上,藉此節省網路資源。 |
IP Security 整合 |
IP Security 整合可讓一組 Network Load Balancing (NLB) 伺服器提供高度可用的 Internet Protocol Security (IPSec) 型 Virtual Private Network (VPN) 服務。此功能也可由下層的 Layer Two Tunneling Protocol (L2TP) 或 IPSec 用戶端提供。Internet Key Exchange (IKE) 通訊協定可自動偵測到 NLB 服務,因此管理員要使用此功能並不需要執行額外的動作。 |
Windows Server 2003 中的叢集服務透過增強現有的功能和提供重要的全新選項,提供大幅的改進。
現在安裝和設定更為輕鬆健全。透過預先組態、遠端管理和建好的預設值,基本的伺服器叢集可更迅速地啟動和執行,並且需要的重新開機也更少。
將叢集服務和 Active Directory 整合在一起可提供許多好處,包括了:"虛擬" 的電腦物件、Kerberos 驗證和安全性、更緊密地與其他發行資訊給 Active Directory 的服務互相整合。
增強的網路功能提供了更大的容錯移轉能力與極高的系統開機時間。支援與疑難排解的新增功能可讓管理員使用即時的監視工具,找出故障點和可能出問題的地方。
任何IT 機構的核心都是可有效地運用檔案和列印資源,並讓它們安全地供使用者使用。當網路由於線上、遠端位置或合作廠商公司的使用者人數增多而擴充時,IT 管理員將面臨更沈重的負擔。
由於奠基於 Windows 2000 Server 的既有基礎上,Windows Server 2003 系列產品將提供改進的檔案和列印功能,讓您降低整體持有成本 (TCO)。您將可享有:增加的可靠性、更大的生產力、增強的連接能力。
Windows Server 2003 系列產品將提供底下的檔案與列印效益:
效益 |
說明 |
增加的可靠性 |
Windows Server 2003 透過 Automated System Recovery (ASR) 等新功能,提供更大的可靠性,讓您更輕鬆地還原系統、備份檔案、維持最大的可用性。 |
更大的生產力 |
Windows Server 2003 提供了增強的檔案系統基礎結構,讓您更輕鬆地運用、保護和儲存檔案和其他的重要資源。員工將可隨時存取所需的資源,或快速還原檔案,而毋須動用昂貴的 IT 服務台協助。 |
增強的連接能力 |
Windows Server 2003 將會提供全新和增強的功能,例如遠端文件共享、改善機構內部和之間的連接能力。 |
Windows Server 2003 系列產品提供了檔案和列印基礎結構的諸多改善:
![]() | 增強的檔案系統功能。 |
![]() | 改善的列印功能。 |
功能 |
說明 |
遠端文件共享 (WebDAV) |
Windows Server 2003 新功能之一的遠端文件共用可透過 WebDAV 重新導向器,增加企業的 '連接能力'。透過 WebDAV 重新導向器,用戶端可經由檔案系統呼叫來存取 Web 存放庫上的檔案。 Web Dristributed Authoring & Versioning (WebDAV) 重新導向器是一個全新的迷你重新導向器,它支援了 WebDAV 通訊協定,以便讓您在 Hyper Text Transfer Protocol (HTTP) 上進行遠端文件共享。WebDAV 重新導向器可支援使用現有的應用程式,並讓檔案共用通過 Internet (透過防火牆、路由器等等) 進到 HTTP 伺服器。 |
Automated System Recovery (ASR) |
Windows Server 2003 的新功能之一 Automated System Recovery (ASR) 可讓您在碰倒災難復原狀況時,以單一步驟來還原作業系統、系統狀態和硬體組態,進而改善生產力。 Automated System Recovery (ASR) 功能可讓您儲存與還原應用程式。此功能也提供了 ASR 所需的隨插即用機制,以備份登錄資料庫的隨插即用部分,以及將該資訊還原到登錄資料庫內。 |
命令列介面 |
Windows Server 2003 將替許多磁碟管理工作提供新的命令列公用程式,包括了可增加基本磁碟、執行不同的磁碟和 RAID 組態、遮蔽複製管理和檔案系統微調。 |
GUID Partition Table (GPT) |
Windows XP 的 64 位元版和企業版與 Datacenter 版的 64 位元版都支援新的磁碟分割樣式 ─ GUID 分割表 (GPT)。 和主要開機記錄 (MBR) 分割磁碟不同的是,平台作業的關鍵資料位於分割區中,而非未分割或隱藏的磁區內。此外,GPT 的分割磁碟擁有可改善分割資料結構完整性的多餘主要和備份分割表。 |
效能更佳的 Defragmentation 工具 |
Windows Defragmenter 工具可將磁碟區中的檔案最佳化,以增加磁碟的效能。Windows Server 2003 中的磁碟重組速度比 Windows 2000 Server 更快、也更有效率,它還可支援 Master File Table (MFT) 的線上磁碟重組,並可以任意的叢集大小來重組 NTFS 的磁碟區。 Disk Defragmenter 工具的改進包括了: · File System API Set – NTFS 磁碟重組 API 現在具有更高的運作效能和更少的特殊狀況條件約束 · Graphical User Interface (GUI) – 提供有效的遮蔽複製支援並運用新的 API · 命令列 – 提供簡單的命令列來協助指令碼功能。系統替許多工作提供命令列指令,包括了透過 GUI 一次重組一個磁碟區與分析驅動程式。命令列和 GUI 作業不能同時並存。 磁碟重組工具位於 Start 功能表的 All Programs、Accessories、System Tools 底下。 |
內容索引 |
內容索引是一個快速、簡易而安全的方式,可讓使用者搜尋本機或網路上的資訊。使用者可透過 Search 指令、Start 功能表或檢視於瀏覽器中的 HTML 網頁來搜尋不同格式和語言的檔案。 |
增強的 Distributed File Service (DFS) |
Distributed File Service (DFS) 可協助您從多個實體系統建立出一個邏輯檔案系統,讓您的環境更容易供使用者使用,並且就設備的運用而言更具效率。透過 DFS,您可建立單一的目錄樹,將多個檔案伺服器和檔案共用區包含於一個群組、部門或企業內,讓使用者可輕鬆地找到分散於網路內的檔案或資料夾。 透過 Active Directory 服務,DFS 共用也可發行成 Active Directory 內的 Volume Objects,並且可委派管理。 在 Windows Server 2003 中,DFS 現在可讓您選取最接近的網站,亦即 DFS 可使用 Active Directory 網站度量資訊將用戶端路由至給定路徑中最接近的可用檔案伺服器。此外,單一的 Windows Server 2003 系統可主控多個 DFS 根目錄。如此將可降低管理多個命名空間和多個複寫命名空間的管理和硬體成本。 |
改善的 Distributed File Service (DFS) 管理 |
此功能可透過全新的 Distributed File Service (DFS) Microsoft Management Console (MMC) 嵌入式管理單元顯露更多的 File Replication Service (FRS) 功能。此主控台支援的動作包括了: · 移除複寫篩選 · 可顯示所有類型的 FRS 組態 · 可變更非 SYSVOL 類型的 FRS 組態 · 定義 FRS 複本集 · 建立拓樸,例如完整的網眼、星形和扇葉形 · 可指定個別連線的排程 · 可擴充其他的 MMC 嵌入式管理單元 · IT 管理員可使用此功能來管理系統容量 |
以 Windows Management Instrumentation (WMI) 來設定 DFS |
此功能可讓您透過 Windows Management Instrumentation (WMI) 來建立、設定和刪除 Distributed File Service (DFS) 共用。開發人員可使用此功能來讓應用程式和指令碼建立、修改和監視 DFS 連結、加入新的 DFS 資料夾到 DFS 連結、從 DFS 連結移除 DFS 資料夾,並管理 DFS 複本。 |
DFS File Replication Services (FRS) |
File Replication Services (FRS) 可與 DFS 搭配使用,其作法是透過複寫檔案共用區的資料,自動同步化多個伺服器的複本。 Windows Server 2003 的新功能之一 DFS MMC UI 可讓您設定複寫拓樸。FRS 服務本身也擁有新功能 — 可壓縮複寫傳輸資料,並抑制沒有必要的複寫傳輸。 |
增強的 Encrypting File System (EFS) |
Encrypting File System 技術可在NTFS 磁碟區中儲存加密的檔案。加密的檔案和資料夾很容易使用,因為它們看起來就和其他的檔案與資料夾一樣 — 對於授權的使用者而言是透明的,但是其他人則無法存取。 EFS 對於具有較高電腦遺失或被竊風險的行動使用者更是有用。未授權的侵入者即使拿到了電腦,也無法存取加密的檔案或資料夾。 Windows Server 2003 中的 EFS 改進包括了允許額外的使用者存取加密的檔案、將離線檔案加密、將加密的檔案儲存於 Web 資料夾內。 |
對於防毒產品的新支援 |
Windows Server 2003 包含了一個特殊的全新核心 API,可讓您運用協力廠商防毒產品的更高效能和可靠性。此外,還替防毒檔案系統的篩選驅動程式提供一個 WHQL 測試套件和驅動程式憑證流程。 |
增加的 CHKDSK 效能 |
因為 NTFS 檔案系統一直是紮實的日誌檔案系統,因此不太需要用到 CHKDSK 作業。只有少於 1% 的意外運作中斷需要這類檢查。若這些極少數的狀況確實需要檢查磁碟,CHKDSK 的執行速度也比先前的 Windows 版本快得多。 |
Remote Storage |
Remote Storage 會使用您指定的準則,自動將較少使用的檔案複製到抽取式媒體中。若硬碟空間低於指定的數量,Remote Storage 會從磁碟中移除 (快取的) 檔案內容。若日後需要此檔案,其內容會自動從儲存區中取回。 |
Removable Storage |
Removable Storage 可讓您輕鬆地追蹤抽取式儲存媒體 (磁帶和光碟),並管理硬體程式庫,例如包含它們的交換器和點唱機。因為抽取式光碟和磁帶的每 MB 價格比硬碟來得便宜,Removable Storage 和 Remote Storage 將可降低您的成本。 |
功能 |
說明 |
命令列介面 |
Windows Server 2003 替許多工作提供了全新的命令列公用程式,包括了印表機管理和組態、工作和佇列控制、連接埠管理和驅動程式管理。 透過 Windows Management Instrumentation (WMI) 提供者,您可開發指令碼或批次檔,以便透過自主式或自動方式來管理印表機。 |
列印叢集支援 |
Windows Server 2003 內的新功能之一 Print Cluster 可透過讓您更輕鬆地在伺服器叢集中安裝列印驅動程式,而改善生產力。當您將印表機驅動程式安裝在虛擬叢集時,Windows Server 2003 會自動將該驅動程式傳播至叢集的所有節點上。 |
64 位元列印 |
支援 64 位元的驅動程式和應用程式是 Windows Server 2003 的新功能。"Point-n-print" 提供了 32 位元到64 位元用戶端和伺服器互通性的用戶端–伺服器列印能力。 此功能可讓 32 位元的應用程式使用 64 位元的列印伺服器來列印。在 32 位元作業系統上執行 32 位元管理應用程式的 IT 管理員可加入、刪除和設定 64 位元列印伺服器的連接埠。 |
眾多的裝置 |
Windows Server 2003 針對 3,800 個以上的全新印表機驅動程式提供內建支援,以改善連接能力。 |
可靠性改善 |
Windows Server 2003 透過提供核心模式的驅動程式封鎖能力,讓管理員更細膩地控制伺服器上的驅動程式安裝,進而增加列印伺服器的可靠性。 |
Active Directory 增強功能 |
透過在 Active Directory 上發行印表機,Windows Server 2003 可讓使用者根據位置、列印色彩的能力或印表機速度等準則,更快地尋找和連接至印表機。 |
效能改善功能 |
Windows Server 2003 透過改善檔案多工緩衝處理 (從磁碟讀寫) 來提供更高的列印容量管理,進而提供優於 Windows 2000 的效能。使用者將可更快地取得文件。 |
隨插即用增強功能 |
Windows Server 2003 可透過自動辨識和調適硬體組態的變更,改善您的生產力。 |
更簡易的印表機管理 |
您可以輕鬆地監視本機和遠端印表機的作業。透過 System Monitor,您可以控制各式準則的計數器,例如每秒列印的位元組個數、工作錯誤或總列印頁數。 |
更大的網路列印效能 |
Standard Port Monitor 是微軟快速完善地印到網路印表機的主要方法,在經過更新之後,它提供了更佳的效能和更多的裝置狀態。 Windows Server 2003 現在也包含了無線 (802.1X, Bluetooth) 列印能力。此外,列印驅動程式可在用戶端電腦連至列印伺服器時自動下載,簡化了在網路上列印的流程並可節省時間。 |
更廣的互通性 |
透過 AppleTalk、LPR/LPD 和 IPX 通訊協定,Windows Print Servers 可接受來自其他用戶端作業系統的工作,例如 Macintosh, UNIX、Linux 或 Novell 系統。反之,Windows 型態的用戶端電腦亦可列印到執行其他作業系統的伺服器上。 |
Windows Management Instrumentation (WMI) 提供者 |
此功能的用途是針對列印元件加入更多功能到現有的 Windows Management Instrumentation (WMI) 提供者內。這包括了一個可編寫指令碼的現成介面,可用來管理下列主要的列印功能: · 加入連接埠、驅動程式和印表機到列印伺服器 · 更新印表機驅動程式 · 使用主動式的列印疑難排解工具來進行各式作業,例如讓印表機離線、讓印表機上線、清除列印佇列 · 可收到多工緩衝處理器伺服器停止和列印組態變更等事件通知 · 使用協力廠商的管理工具來管理列印系統元件和其他的作業系統元件 · 將印表機共享成網路資源 |
Windows Server 2003 系列產品建置於 Windows 2000 的基礎之上,並提供新的功能和改進來降低整體持有成本。這些檔案和列印服務提供了改善的儲存管理功能,進而加強核心基礎結構的可靠性。由於停機時間降低和可輕鬆擷取檔案和資源,員工將更具生產力。最後,Windows Server 2003 可讓您機構內的每個人彼此更妥善地連接,並充分運用 XML Web Services 的新興平台。
管理員和 Web 應用程式開發人員都需要一個兼具延展性和安全性的快速可靠 Web 平台。Internet Information Services (IIS) 6.0 和 Microsoft Windows Server 2003 推出了許多新功能,包括了 Web 應用程式伺服器管理;效能與延展性;可用性、可靠性和安全性。它在架構上已做了重大的改進,以符合客戶的需要。
本節將帶您綜覽 Windows Server 系列產品提供的新一代 Web 基礎結構能力。它也將說明部署 II 6.0 之後所擁有的效益和全新技術性功能。
IIS 6.0 提供了眾多的全新功能和技術,讓它更為可靠、可延展、安全、好管理,並能提供增強的開發。
可靠與可延展 |
IIS 6.0 是以新的要求處理架構為基礎,它提供了應用程式的隔離環境,可讓個別的 Web 應用程式運作於本身的自給自足 Web services處理序之中。此環境可防止應用程式或網站停止另一個,並減少管理員花在重新啟動服務以維持應用程式健全性的時間。此能力可讓伺服器更不易當機,進而增強 IIS 的可用性。延展性的改善和支援包括了 Network Attached Storage (NAS) 支援。 |
安全 |
IIS 6.0 在預設狀態下已充分鎖定,並包含了簡易好用的使用者介面來啟用應用程式。另一個安全性增強功能為包含處理序回收的 IIS 6.0 全新要求處理架構。此外,IIS 在預設下將執行成低權限的帳戶,並包含了背景工作處理序。 |
好管理 |
IIS 6.0 包含了各式各樣的管理工具,以滿足不同的客戶需求。IIS 6.0 以容易使用的改善介面,提供您普遍的管理存取、強大的管理功能和彈性的組態管理選項。管理員可在服務執行時,同時變更組態與偵錯應用程式。IIS 6.0 也包含了各式全新和改善的命令列工具。 |
增強的開發 |
Windows Server 2003 透過 ASP.NET 與 IIS 的整合,提供改善的開發人員經驗。由於建置於 IIS 6.0 之上,平台的增強功能提供了開發人員極高等級的功能 – 快速的應用程式開發和眾多語言可供選擇。在 Windows Server 2003 中,ASP.NET 和 .NET Framework 的使用經驗也由於改善的處理序模型整合而提升。IIS 6.0 可支援最新的 Web 標準,包括 XML、SOAP 和 IPv6。 |
應用程式相容性 |
IIS 6.0 已證實可與大多數的現有應用程式相容,這些程式上已有成千上萬名客戶和 ISV 正在使用。此外,IIS 6.0 可選擇性地設定成執行於 IIS 5.0 隔離模式中,以確保最大的相容性。只要您找得出一些狀況中的問題,通常就可在 Web 上找到解決方式。 |
Windows Server 2003 中的 Internet Information Services (IIS) 6.0 提供了許多全新功能和重要的改進,包括了:
· 新的要求處理架構
· 新的安全性功能
· 全新的管理功能
· 新的效能與延展性功能
· 全新的程式設計功能
· 平台的改進
功能 |
說明 |
新的要求處理架構 |
IIS 5.0 在設計上是以一個處理序 Inetinfo.exe 做為主要的 Web 伺服器處理序,它可將要求交由一個或多個跨處理序 (Out-Of-Process) 的應用程式 (dllhost.exe) 處理。相較之下,IIS 6.0 已重新設計成兩個使用新核心模式驅動程式的新元件。這可讓 IIS 將核心的 Web 伺服器程式碼與應用程式處理程式碼彼此分離。這三個新的元件包括了一個稱為 HTTP.sys 的核心模式 HTTP 接聽項、一個稱為 Web Administration Service 的使用者模式組態和處理序管理員、載入個別的背景工作處理序中的應用程式處理常式。這些背景工作處理序將依次地服務 HTTP.sys 中的應用程式集區要求。在包含八個處理器的伺服器上所做的初步 ASP.NET 基準測試中,顯示出它比上一版的 Active Server Pages (ASP) 提供了 100% 以上的處理能力改進。 |
HTTP.sys 與核心模式的佇列 |
在 IIS 6.0 中,HTTP.sys 會接聽要求,並將這些要求放到每個要求的適當佇列中。每個要求佇列都對應到一個應用程式集區。因為沒有協力廠商的程式碼執行於 HTTP.sys 之中,它並不會受到使用者模式中的程式碼當掉所影響 (此當掉通常會影響 Web services的狀態)。若某原因導致使用者模式中的要求處理基礎結構終止,只要 Web services仍然運作與執行,HTTP.sys 就可持續接受要求並將之放入佇列中。HTTP.sys 可持續地接受要求,並將它們放到適當的佇列內,直到沒有佇列可用、佇列中沒有剩下任何空間或 Web services已關閉。一旦 Web services留意到當掉的背景工作處理序,並且背景工作處理序的應用程式集區中還有未完成的要求等待服務,它就會啟動一個新的處理序。如此一來,即使使用者模式要求處理能力暫時受損,終端使用者仍不會感受到此故障,因為要求仍持續被接受與放入佇列。 |
Web Administration Service (WAS)
|
全新 IIS 6.0 架構的另一個重要部分是 Web Administration Service (WAS)。WAS 負責兩個主要的領域:組態和處理序管理。WAS 組成了 Web services的核心部分,HTTP.sys 等關鍵的 IIS 6.0 服務都位於此處,而協力廠商的程式碼則不會載入此處。IIS 6.0 完全將協力廠商的應用程式碼和核心的 Web 伺服器彼此隔離,其作法是在 WAS 和 HTTP.sys 中提供關鍵的 Web 伺服器功能,例如組態管理和要求佇列,並讓應用程式碼執行於稱之為背景工作處理序的專用迷你 Web 伺服器處理序中。 |
IIS 6.0 推出了背景工作處理序隔離模式,它會在隔離的環境中執行所有的應用程式碼,並且不像在先前的 IIS 版本中會損失效能。HTTP 要求將會傳送到正確的應用程式集區佇列內:作為集區的使用者模式工作者處理序會直接從核心中拉出要求,並省略了傳送/接收要求給跨處理序 DLLhost 時所碰到的多餘處理序躍程。在 IIS 6.0 中,已不再有任何同處理序 (In-Process) 應用程式的概念;所有必要的 HTTP 應用程式 Runtime 服務,例如 ISAPI 擴充功能支援,都同樣可用於任何應用程式集區內。此設計可防止有問題的 Web 應用程式或網站損及該伺服器上的其他背景工作處理序所服務的其他 Web 應用程式 (或其他網站)。您現在不需停止整個 Web services,即可上傳同處理序元件。主機的背景工作處理序可暫時停止,而不會影響其他的背景工作處理序服務內容。而每個應用程式集區可運用處理序等級的其他 OS 服務 (例如 CPU 節流) 也提供了一些好處。此外,Windows 的架構也重新安排過,現在可支援比以前更多的並行處理序。 |
|
所有的使用者程式碼都可由背景工作處理序處理,它們將完全與核心的 Web 伺服器隔離。此方式優於 IIS 5.0,因為 ISAPI 通常都是以同處理序的方式主控於核心的 Web 伺服器中。若載入到背景工作處理序的 ISAPI 當掉了,或造成了存取違規,唯一會停止的是主控該 ISAPI 的背景工作處理序。同時,WAS 會建立新的背景工作處理序來取代失敗的背景工作處理序。其他的背景工作處理序將不受影響。 |
|
|
在 IIS 5.0 中,應用程式可為放在同一個集區內的跨處理序,但只能放入一個應用程式集區 – DLLHOST.EXE 內。IIS 6.0 背景工作處理序的隔離模式可讓客戶建立多個應用程式集區,並且每個應用程式集區都可有不同的組態 (例如回收組態等等)。 |
更好的負載平衡器支援 |
當應用程式集區出現之後,IIS 擁有了妥善定義的實體應用程式分隔。如此要在一個 Windows 伺服器上同時執行成千上百個網站/應用程式將更為可行。此組態的重要議題是,一個出問題的應用程式不應影響其他的健全應用程式。最好還能自動與負載平衡器/交換器溝通,讓它只過濾有問題應用程式的傳輸資料,伺服器仍可接受其他健全應用程式的要求。 IIS 6.0 內建了擴充性模型,可在 Web Application Server 基礎結構偵測到特定應用程式出了問題時,引發事件和命令。此組態能力可讓負載平衡器和交換器設成自動停止傳輸資料給有問題的應用程式,同時仍將資料傳給健全的應用程式。 |
Web 處理序區 |
IIS 6.0 背景工作處理序隔離模式也可設定多個背景工作處理序,讓它們服務給定應用程式集區的要求。在預設狀態下,每個應用程式集區只有一個背景工作處理序。不過,一個應用程式集區可設成讓 N 個相同的一組背景工作處理序均分該工作。此組態亦稱為 Web 處理序區 (Garden),因為它的特性類似於 Web farm,唯一的例外是 Web 處理序區存在於單一伺服器內。HTTP.sys 會將應用程式集區的傳入要求佇列與 Web 處理序區中的每一個處理序的 “要求的要求” 佇列互相比對,並藉此將要求分散到群組內的一組背景工作處理序之中。Web 處理序區的好處在於若一個背景工作處理序出了問題,其他的背景工作處理序將可接受和處理要求。 |
狀態監視 |
WAS 可透過定期地偵測 (Ping) 背景工作處理序來監視背景工作處理序的狀態,以決定它們是否完全被封鎖。若背景工作處理序被封鎖了,WAS 會結束背景工作處理序,並建立另一個背景工作處理序來替換。WAS 進一步地替每個背景工作處理序維護一個通訊管道,並可透過偵測通訊管道的遺漏狀況,輕鬆偵測背景工作處理序的失敗時間。 |
處理器相似性 |
背景工作處理序可擁有特定 CPU 的相似性,以運用更常用的 CPU 快取 (L1 或 L2) 叫用。 |
在 IIS 6.0 中,應用程式就和在 IIS 5.0 一樣,都定義成以 AppIsolated 屬性標記於 Metabase 中的命名空間。網站在預設下亦視為簡單的應用程式 — 其中的根命名空間 “/” 被設定成一個應用程式。應用程式集區可設成服務任何項目,從一個 Web 應用程式到多個應用程式,甚至到多個網站。指定一個應用程式給一個應用程式集區,就和決定應用程式該路由至 Metabase 中的哪個應用程式集區一樣簡單。 |
|
視需要啟動 |
應用程式集區可在命名空間部分的第一個 URL 要求到達伺服器時,視需要啟動。IIS 6.0 應用程式管理員 (位於 WAS 之中) 是負責視需要啟動處理序的元件,並且它一般都會控制與監視背景工作處理序的生命週期。 |
閒置逾時 |
您可設定應用程式集區的組態,讓其中的背景工作處理序在閒置超過指定的時間之後,即要求關機,以釋出未用到的資源。若需要該應用程式集區,則可啟動額外的背景工作處理序 (如需詳細資訊,請參閱以上的「視需要啟動」小節)。 |
快速故障保護 |
當背景工作處理序失敗時,將會遺漏與 WAS 的通訊管道。WAS 會偵測到此失敗,並採取行動,通常包括了記錄事件,並重新啟動該處理序。此外,IIS 6.0 的組態可設成當特定的應用程式集區承受一系列的多個失敗時,即自動停用。這亦稱為快速失敗保護。快速失敗保護可將應用程式集區設成 "無法服務" 模式,而 HTTP.sys 會立即傳回一個 503 Service Unavailable 的無法服務訊息給任何針對該命名空間部分的要求,包括了已佇列於該應用程式集區內的要求。管理員也可明確地將某個命名空間群組設成 "無法服務" 模式,例如若應用程式由於嚴重的應用程式問題而離線時。要達到此目的,可透過 IIS Manager 或指令碼來停止應用程式集區。 |
您可設定 IIS 6.0 背景工作處理序隔離模式,讓它 “遺棄” (Orphan) 任何它認為是 “疾病末期” 的背景工作處理序。若某個背景工作處理序無法在某段時間內回應 Ping 偵測,WAS 會將該背景工作處理序標為疾病末期。一般而言,WAS 會終止該背景工作處理序,並啟動一個更換程序。啟動 “遺棄” 之後,WAS 會讓該 “疾病末期” 的背景工作處理序繼續執行,並啟動一個新的處理序來取代其位置。您可設定 WAS 的組態,讓它在 “遺棄” 一個背景工作處理序時,執行背景工作處理序上的指令 (就和附加一個偵測工具一樣)。 |
|
回收背景工作處理序 |
您可設定 IIS 6.0 背景工作處理序隔離模式,讓它定期地重新啟動應用程式集區內的背景工作處理序,好管理有問題的應用程式。背景工作處理序可根據下列項目安排重新啟動的時程: · 經過時間 · 服務的要求個數 · 24 小時內排程的次數 · 處理序必須對之做出回應的存活性 Ping 偵測 (請參閱先前的「狀態監視」) · 虛擬記憶體使用量 · 實體記憶體使用量 · 視需要 |
IIS 5 隔離模式 |
IIS 6.0 推出背景工作處理序隔離模式的用意在於提供更大的可靠性、隔離、可用性和效能給 Web 伺服器。雖然背景工作處理序隔離模式提供了更大的隔離、可靠性、可用性和效能,但有些應用程式由於多重執行個體、處理序所保存的工作階段狀態或應用程式寫成讀取原始資料篩選器等相容性問題,並無法運作於此環境中。因此,IIS 6.0 可讓您切換到另一個稱為 IIS 5 隔離模式的處理序模型中,以確保相容性。 |
經驗告訴我們,您不可能預先設想到所有可能的攻擊,並主動解決所有可能的漏洞。不過,駭客經常運用的漏洞是有跡可尋的。因此,IIS 6.0 內建了多個預防性措施,可讓 IIS 毋須修改就很安全。此外,您還可執行一些工作,進一步地輕鬆 “鎖定” (Lock Down) 網站,並且更輕鬆地探索與套用安全性套件。
功能 |
說明 |
伺服器鎖定 |
為了減少 Web 伺服器的攻擊表面,預設安裝下的 IIS 6.0 只會服務靜態的內容。透過 IIS Manager 之中的 Web Service Extensions 節點,網站管理員可根據公司的個別需求,啟用或停用 IIS 功能。管理員必須瞭解 IIS 一開始將運作於鎖定狀態中,只能服務靜態的內容 (.htm、.jpg、.bmp 等等)。若要使用 Active Server Pages 或 Front Page Server Extensions 等額外功能,您必須先啟用它們。 |
越來越多的客戶會在一個 Web 伺服器上執行多個應用程式或網站。此作法將對 Web 伺服器提出一些要求。若 Internet 服務供應商主控兩個公司或甚至是競爭對手到一台伺服器上,他必須保證這兩個應用程式執行時彼此完全隔離。更重要的是:他必須確定一個應用程式的惡意管理員無法存取其他應用程式的資料。完整的隔離是必要的。IIS 6.0 可透過可設定的背景工作處理序識別,提供此隔離等級。再搭配其他的隔離功能,例如頻寬和 CPU 節流或記憶體型態的回收,IIS 6.0 提供您一個可將競爭最激烈的公司主控到同一個 Web 伺服器上的環境。 |
|
IIS 在預設狀態下將執行成低權限的帳戶 |
背景工作處理序將執行成 NetworkService,這是一個權限極低的新內建帳戶。執行成低權限的帳戶是最重要的安全性原則之一。若背景工作處理序在基礎系統上僅有少數權限,潛在安全性漏洞的影響將可降至最低。 |
SSL 改進功能 |
效能 – IIS 5.0 已提供了市面上最快的軟體型態 SSL 實作。因此,幾乎 50% 的 SSL 網站都執行在 IIS 之上。IIS 6.0 將會更快。我們微調與簡化了基礎的 SSL 實作,以提供更大的效能和延展性。 可從遠端管理的憑證物件 – 在 IIS 5.0 中,您並無法從遠端管理 SSL 認證,因為 CAPI 認證存放區並無法放在遠端。因為我們的客戶可能管理具有 SSL 認證的 100 台甚至 1000 台 IIS 伺服器,他們需要一個可從遠端管理認證的方法。CertObject 可讓客戶如此做。 可選擇的 Crypto-Service 提供者 – 若啟用 SSL,效能可能會滑落,因為 CPU 必須執行許多繁複的加密。市面推出了一些硬體型態的加速卡,可讓硬體承擔這些加密運算的負荷。使用者可將自己的 Crypto API 提供者插入系統之中。IIS 6.0 可讓您輕鬆地選擇這類協力廠商提供者。 |
Passport 整合 |
Windows Server 2003 將 Passport 整合成 IIS 6.0 支援的一個驗證機制。此整合在核心的 Web 伺服器中提供了 .NET Passport 驗證,並使用標準 .NET Passport 元件提供的 .NET Passport 2 版介面。如此客戶可運用大量的 Passport 客戶基座 (150,000,000 +),而不需處理帳戶管理問題,例如密碼過期或供應。 |
URL 授權 |
IIS 6.0 透過提供閘道管理員的授權給特定 URL,擴大使用 Windows Server 2003 伺服器隨附的新授權架構。此外,Web 應用程式可同時使用 IIS 6.0 URL 授權和 Authorization Manager,以便從單一的原則存放區內控制對於 Web 應用程式之 URL 和應用程式特定工作和作業的存取。將原則維護於相同的原則存放區內,可讓管理員從單一管理窗口管理 URL 和應用程式功能的存取,同時又可運用存放區等級的應用程式群組和可自行以程式管理的企業規則。 |
典型的 Internet 網站不再只能運作於一個伺服器上。網站現在可分佈於多個 Web 伺服器或 “Web farms” 上,後者為專用來提供內容、企業邏輯和服務的伺服器叢集。當企業越來越傾向在 Web 上提供應用程式時,即使是 Intranet 網站 (特別是提供 Web 線上企業應用程式的網站) 都有越來越多的趨勢。當遠端管理越來越普遍時,改善 API 存取和改善 “to the metal” 的組態支援便成為時勢所趨。由於 Internet 和 Intranet 在過去幾年的重大變革,管理網站成為一個整合且複雜的流程,不再像是從辦公室中管理一個或一些 Web 伺服器那麼簡單。
IIS 6.0 替管理 IIS 網站的管理員提供了新的功能來改善其管理能力。IIS 6.0 新包含了 Metabase 儲存層 (組態存放區),可讓您以健全的可還原方式來直接編輯 Metabase 組態的文字。更進一步,Windows Management Instrumentation (WMI) 所支援與改善的命令列功能可讓您不使用 IIS Manager 即可管理網站。
功能 |
說明 |
Metabase 是 IIS 用來放置組態值的階層式存放區,它包含了豐富的功能,例如繼承、資料型別、變更通知和安全性。IIS 4.0 和 IIS 5.0 的 Metabase 組態儲存於專用的二進位檔案中,並無法輕鬆地讀取或編輯。IIS 6.0 將專用的二進位檔案 MetaBase.bin 轉換成純文字的 XML 格式檔。XML 格式的純文字 Metabase 檔有下列好處: · 對於碰到嚴重故障的電腦,提供改善的備份/還原能力 · 改善的疑難排解和 Metabase 損毀復原 · Metabase 檔可直接以一般的文字編輯工具來編輯 · 應用程式組態可匯出與匯入於使用者指定的位置 · 改善的效能和延展性 · 新的 XML Metabase 可讓管理員輕鬆而直接地讀取與編輯組態,完全不需使用指令碼或程式碼來管理 Web 伺服器。 新的 XML Metabase 也大幅改善了效能和延展性。就這兩個領域而言,新的 XML Metabase 擁有: · 同級或更好的磁碟軌跡大小 · 在 Web 伺服器啟動時,可提供比 IIS 5.0 的二進位 Metabase 更快的讀取速度 · 和 IIS 5.0 的二進位 Metabase 相等的寫入效能 |
|
自動的版本控制與記錄 |
Metabase 記錄功能可自動記錄寫至磁碟的 Metabase 變更。當 Metabase 寫至磁碟時,IIS 會以版本編號來標記新的 Metabase.xml 檔,並將檔案複本存到記錄資料夾內。每個記錄檔都會以唯一的版本編號來標記,這些記錄檔可供日後的 Metabase 復原或還原處理之用。Metabase 記錄功能在預設下是啟用的。 |
IIS 6.0 可讓管理員在 IIS 執行時編輯 MetaBase.xml 檔。例如您可輕鬆地加入新的組態 ─ 只要使用記事本開啟 MetaBase.xml,然後替新的網站鍵入新的組態,或編輯現有網站的組態即可。 |
|
匯入與匯出組態 |
IIS 6.0 提供了兩個全新的 Admin Base Object (ABO) 方法 ─ Import() 和 Export(),它們可讓任何節點層級的組態匯出和匯入於伺服器之間。安全資料的保護方式是透過使用者提供的密碼,這類似於新的備份/還原支援。這些新方法也可供 ADSI 和 Windows Management Instrumentation (WMI) 的使用者透過 IIS Manager 使用。 |
與伺服器無關的備份 |
新的 Admin Base Object (ABO) API 可讓開發人員以密碼來備份和還原 Metabase。如此管理人員和開發人員可建立與伺服器無關的備份。此工作階段金鑰是以使用者在備份時選擇性提供的密碼加密的,而非使用機器金鑰。在備份 Metabase 時,系統會以使用者提供的密碼來替工作階段金鑰加密。在還原時,所提供的密碼會替工作階段金鑰解密,並且工作階段金鑰會再以目前的機器金鑰重複加密。 此新的還原方法也可還原舊的備份方法所製作的備份,並且在工作階段金鑰無法解密時,採用舊的還原方法所使用的方式。Windows Management Instrumentation (WMI) 和 ADSI 都支援這些方法。現有的 Metabase 備份/還原 UI 也使用新的備份/還原方法。 |
IIS WMI 提供者 |
Windows 2000 提供了新的方式來讓您設定伺服器,並存取重要的資料,例如效能計數器和系統組態 – Windows Management Instrumentation (WMI)。為了運用 WMI 相容性,例如查詢支援和物件之間的關聯,IIS 6.0 現在擁有一個 WMI 提供者來提供一組豐富的程式設計介面,讓您以更為強大彈性的方式管理 Web 伺服器。IIS WMI 提供者提供了類似 IIS ADSI 提供者的功能來讓您編輯 Metabase。 |
IIS 6.0 現在於 Windows\System32 目錄中隨附了支援的指令碼,可用來管理 IIS 6.0 Web 伺服器。這些以 VB Script 編寫的指令碼都使用 IIS WMI Provider 來取得與設定 Metabase 內的組態。這些指令碼可讓 Web 管理員直接從命令列進行許多最常用的工作,而不需用到使用者介面。 |
|
新的 Web 型態管理主控台 |
IIS Remote Administration Tool (HTML) 可讓您透過 Internet 或自己的 Intranet,從遠端的 Web 瀏覽器管理 IIS。 |
新一代的應用程式要求 Web 伺服器提供更大的效能和延展性。要增加處理 HTTP 要求的速度,並讓更多的應用程式和網站執行於一個伺服器上,相當於您必須使用更少的伺服器來主控一個網站。它也意味著現有的硬體投資可用得更久,並處理更大的容量。針對 8 個處理器的伺服器以及特定的工作負載所做的初步測試結果顯示,在整體效能方面增加了 100% 的處理能力。
功能 |
說明 |
HTTP.sys – 新的核心模式驅動程式 |
新的核心模式驅動程式 HTTP.sys 是所有傳入 (伺服器端) HTTP 要求的單一聯繫點。這替HTTP 伺服器應用程式提供了高效能的連線。驅動程式位於 TCP/IP 之上,並可從所要接聽的 IP/連接埠組合中接收所有的連線要求。HTTP.sys 也負責整體的連線管理、頻寬節流和 Web 伺服器記錄。初步測試結果顯示了和 IIS 5.0 相比,在靜態內容的效能方面增加了 200% 的較佳處理能力,而快取的反應能力則增加為 165% 的更高處理能力。 |
IIS 6.0 內建了進階的啟發法來決定可快取的應用程式 hot-set 或網站集。光是由於某個項目可以快取,並不意味著它就適合加入記憶體的快取中,因為要管理該項目和所耗用的記憶體都需要成本。因此,IIS 6.0 使用了新的啟發法根據特定應用程式所收到要求的分佈狀況,決定哪些項目應該要快取。這意味著 Web 伺服器可更妥善地運用伺服器上的資源,同時維持常用要求的效能,進而增加延展性。 IIS 6.0 也內建了啟發法來監視伺服器的整體狀態,並藉此決定要增加或減少並行性。此處的重點在於有效地使用並行性。例如,在有限的處理器狀況下執行要求時,啟動並行工作未必是最佳作法。 |
|
Web 處理序區 |
Web 處理序區是一個應用程式集區,它包含了多個處理序來服務路由至該集區的要求。您可將 Web 處理序區中的背景工作處理序設到多重處理器系統上的一組 CPU 上。透過 Web 處理序區,Web 應用程式將擁有更大的延展性,因為一個處理序內的軟體鎖定並不會封鎖所有送至某個應用程式的要求。若 Web 處理序區內有 4 個處理序,一個軟體鎖定大約會封鎖四分之一的要求。 |
持續的 ASP 範本快取 |
在 ASP 程式碼執行於 IIS 5.0 之前,ASP 引擎會先將 ASP 檔編譯成 ASP 範本。這些 ASP 範本都儲存於處理記憶體內。若網站包含了多個 ASP 網頁,此快取會從記憶體中取消配置給最舊範本的空間,以釋出空間給新的範本使用。在 IIS 6.0 中,這些範本將持續放在磁碟中。若這些 ASP 檔之一再次被要求,ASP 引擎就可載入該範本,而非載入 ASP 檔並花額外的 CPU 再次編譯它。初步測試結果顯示此持續的磁碟快取特性,可令 IIS 6.0 和 ASP 的效能增加 50% 的處理能力。 |
支援 x86 的大型記憶體 |
對於需要大量快取資料的工作負載而言,您可設定 IIS 6.0,讓一個 x86 系統最多擁有 64 GB 的快取。 |
IIS 6.0 提供了多個全新的功能,同時又持續以 ISAPI 程式設計模型為基礎,包括了可自訂錯誤的 ISAPI 支援、內部重新導向 (ExecuteURL)、緩衝區和控制代碼的傳送、改善的 Unicode 支援。
功能 |
說明 |
ASP.NET 與 IIS 整合和各式語言選擇 |
Windows Server 2003 透過 ASP.NET 與 IIS 的整合提供了改善的開發人員經驗。建置於 IIS 6.0 之上的改進平台提供開發人員極高階的功能 – 快速的應用程式開發,以及眾多的語言可供選擇。在 Windows Server 2003 中,由於改善了 IIS 6.0 的處理序模型整合,連帶也提升了 ASP.NET 和 .NET 架構的使用經驗。IIS 6.0 可支援最新的 Web 標準,包括了 XML、SOAP 和 IPv6。 |
ExecuteURL 提供的功能幾乎可取代所有讀取原始資料的篩選器。客戶開發讀取原始資料篩選器的最常見案例是,他們想要在目標 URL 處理要求的實體主體之前先檢查或修改它。目前唯一檢視要求之實體主體的方式 (若您並非目標的 URL) 是透過讀取原始資料通知。不幸的是,撰寫 ISAPI 篩選器來完成此目標可能極為困難,在某些組態中甚至不可能。反之,ISAPI 擴充功能提供了一些功能,讓您可輕鬆地擷取和處理實體主體。ExecuteURL 可讓 ISAPI 擴充功能處理要求的實體主體,並將它傳給子要求,這幾乎可滿足所有讀取原始資料篩選器開發人員的需求。 |
|
全域攔截器 |
ExecuteURL 可讓 IIS 6.0 實作 ISAPI 要求攔截器,以便攔截、變更、重新導向或拒絕每個傳入特定 URL 的 HTTP 要求。IIS 5.0 已提供一個ISAPI 擴充功能,可使用單一萬用字元 (*) scriptmap 來攔截所有要求,此 scriptmap 可透過編輯某個應用程式的應用程式對應來設定。而 IIS 6.0 又擴充了單一的萬用字元 (*) scriptmap 概念,可允許全域攔截器執行多次。 |
由於實作成 ISAPI 的伺服器支援功能,VectorSend 可讓開發人員將一群緩衝器和檔案控制代碼放在一起,以便依序傳送,然後再交由 IIS 6.0 編譯最後的回應。HTTP.sys 會將所有的緩衝區和/或檔案控制代碼編譯到核心的一個回應緩衝區內,接著傳送它。如此 ISAPI 就不用再處理緩衝區建構的任何工作或多個寫入用戶端。 |
|
動態內容的快取 |
另一個新功能是實作動態內容的核心模式快取。此功能的好處是許多客戶可以程式方式建立不會變動的內容。在先前的 IIS 版本中,每個動態要求都必須從核心模式轉換為使用者模式,而回應則必須重新產生。省略此轉換並從核心模式快取中拉出快取的內容,將可大大改善標記的效能。 |
新的 ISAPI 擴充功能 ServerSupportFunction 稱為 HSE_REQ_REPORT_UNHEALTHY,它可讓 ISAPI 擴充功能呼叫 IIS 6.0 背景工作處理序,以要求回收背景工作處理序。開發人員可透過此新的伺服器支援功能,要求在其應用程式的 ISAPI 由於任何原因導致不穩定或進入未知的狀態時予以回收。請注意若要在 ISAPI 呼叫 HSE_REQ_REPORT_UNHEALTHY 之後啟用回收,必須先開啟狀態監視。在呼叫 HSE_REQ_REPORT_UNHEALTHY 時,開發人員也可傳送一個字串來表示 ISAPI 為什麼呼叫 HSE_REQ_REPORT_UNHEALTHY。接著此字串將會加到背景工作處理序發行到 Application 記錄檔的事件中。 |
|
自訂錯誤 |
ISAPI 開發人員不再需要產生自己的錯誤訊息。反之,他們可透過 HSE_REQ_SEND_CUSTOM_ERROR 這個新 ServerSupportFunction 來使用內建至 IIS 的自訂錯誤支援能力。 |
Unicode 在全球經濟中越來越重要了。由於 HTTP 通訊協定的非 Unicode 結構,IIS 5.0 將開發人員侷限到系統字碼頁中。而透過以 UTF-8 編碼的 URL,Unicode 再度成為可行。IIS 6.0 可讓客戶使用 Unicode 的 Server Variables,並加入兩個新的 ServerSupportFunctions 讓開發人員取得 URL 的 Unicode 表示。具有多重語言網站的國際客戶將可受惠於此功能和改進的開發經驗。 |
|
ASP 內的 COM+ 服務 |
在 IIS 6.0 中,IIS 和 COM+ 團隊已將 COM+ 服務和元件分開,讓 ASP 應用程式可使用一組 COM+ 服務。除了 Windows 2000 的 COM+ 所提供的服務外,ASP 還加入與支援一些新的服務: 融合支援 – 融合可讓 ASP 應用程式使用系統 Runtime DLL 或典型 COM 元件的特定版本 分割支援 – COM+ 分割可讓管理員替不同的使用者定義單一 COM+ 應用程式的不同組態。此組態包含了安全性和版本控制資訊。如需 COM+ 分割的詳細資訊,請參閱 COM+ 文件。 Tracker 支援 – 若啟用此功能,COM+ Tracker 可讓管理員監視哪個程式碼在什麼時候執行於 ASP 工作階段內。此資訊在偵錯 ASP 應用程式時特別有用。如需 COM+ 的詳細資訊,請參閱 COM+ 文件。 Apartment 模型選取 – 透過 COM+,ASP 讓開發人員決定在執行應用程式中的網頁時,該使用哪個執行緒模型。在預設狀態下,ASP 會使用 Single Threaded Apartment。不過,若應用程式使用可放入集區的物件,它就可執行於 Multi-Threaded Apartment 之中。 |
除了以上所述的功能外,IIS 6.0 也對整體平台做了許多改進。除了以上的功能外,這些改進讓 IIS 成為更引人注目的全球性平台。
功能 |
說明 |
Win64 支援 |
完整的 Windows Server 2003 系列產品程式碼基底已針對 32 位元和 64 位元平台進行編譯。需要高延展性應用程式的客戶可採用能夠執行與支援於這兩個平台上的作業系統。 |
IPv6 支援 |
IPv6 (亦即 Internet 通訊協定 6 版) 是 Internet 的新一代 IP 通訊協定。Winodws Server 2003系列產品現在實作了一個可立即投入生產的 IPv6 堆疊。在安裝 IPv6 通訊協定堆疊的伺服器上,IIS 6.0 將可自動處理送達 IPv6 上的 HTTP 要求。 |
細微壓縮 |
在阻塞的網路中壓縮回應是相當有用的。IIS 5.0 提供的壓縮機制為一個 ISAPI 篩選器,它只能用於整個伺服器。IIS 6.0 則提供更細微的組態 (檔案層級)。 |
Quality-of-Service (QoS) 可確保 Web 伺服器的特定元件或伺服器所服務的個別內容不至於佔用所有的伺服器資源,例如記憶體或 CPU 週期。它可讓管理員控制特定網站、應用程式集區、整個 Web services所使用的資源。基本上,它將透過限制特定網站/應用程式 (和/或整個 Web services) 所消耗的資源,確保系統的其他服務/網站/應用程式具有某種程度的服務品質。 |
|
登入改進功能 |
UTF-8 記錄支援 – 透過額外的 Unicode 與 UTF-8 支援,IIS 6.0 現在支援以 UTF-8 撰寫記錄檔,而非只以 ASCII (或本地的字碼頁)。 二進位記錄 – 二進位記錄可讓多個網站以二進位的非格式化形式寫到單一記錄檔內。此新的記錄格式和目前的文字型態 (W3C、IIS 和 NCSA) 記錄格式相比,提供了更佳的效能,因為資料不需格式化成任何特定的型式。 HTTP 子狀態代碼的記錄 – IIS 6.0 也可使用 W3C 和 Binary 記錄格式來記錄 HTTP 子狀態代碼。子狀態代碼通常有助於偵錯或疑難排解,因為 IIS 可針對特定的問題類型,傳回特定的子狀態代碼。 |
FTP 的改進 |
傳統上,ISP/ASP 客戶都使用 FTP 來上傳其 Web 內容,因為它很容易使用,並且廣被接受。IIS 6.0 可將使用者隔離到自己的目錄中,進而防止使用者檢視或複寫其他使用者的 Web 內容。使用者最高層的目錄將顯示成 FTP 服務的根目錄,因此他無法移到上一層的目錄樹,進而達到限制存取的目的。使用者可在自己的網站內建立、修改或刪除檔案和資料夾。 FTP 實作建構於任意個數的前端和後端伺服器上,因此增加了可靠性和可用性。FTP 可透過加入虛擬目錄和伺服器來輕鬆延展,完全不會影響到終端使用者。 PASV FTP 要求伺服器替用戶端開啟一個資料埠,以建立第二個連線。此連線和 FTP 控制通道所使用的典型連接埠 21 有別。PASV 連線所使用的連接埠範圍現在可由 IIS 6.0 設定。此功能可讓管理員更細膩地控制顯露於 Internet 上的連接埠範圍,進而減少 IIS 6.0 FTP 伺服器的攻擊表面。 |
Windows Server 2003 伺服器大幅改善了修補程式管理,包括了加入下列功能來改善伺服器: 安裝修補程式時不需中斷服務 – IIS 6.0 新的處理序模型包含了處理序回收,這意味著管理員不需中斷服務,即可輕鬆地安裝大多數的 IIS Hotfix 和大多數的新背景工作處理序 DLL。 Auto Update 1.0 版 – Auto Update 替客戶提供了三個選項:修補程式一推出就即刻通知、下載修補程式與通知其可用性、Scheduled Install。Scheduled Install 可讓修補程式在管理員所決定的時間下載與自動安裝。 Windows Update Corporate 版本 – 許多 IT 部門並不讓其使用者造訪公用的 Windows Update 網站,因為不希望使用者在還未於標準的作業環境中進行測試前,自行安裝安全性修補程式和其他的 Windows 更新套件。Corporate Windows Update 現在可讓他們先針對公司所需要的修補程式進行品質保證的測試,當修補程式通過測試之後,即可放到防火牆後面的 Corporate Windows Update 伺服器內,接著防火牆內的所有電腦都可從此伺服器中選用該修補程式。 資源免費 DLL – Windows 現在將當地語系化資源和實際的實作分開,這可讓您更快地提供 30 種語言的修復程式。 |
IIS 6.0 提供了許多新的功能來增加 Web 伺服器的可靠性、管理性、延展性、效能和安全性。透過 XML Metabase,管理員可在電腦之間傳送伺服器組態資訊。XML Metabase 也可提供了遠端管理。背景工作處理序隔離模式可保護 IIS 的核心不受問題應用程式和網站的影響。此外,IIS 5 隔離模式仍可供應用程式使用,因此管理員有更大的選擇空間。IIS 6.0 提供了更多的命令列指令碼,並且 WMI 提供者透過比 ADSI 更好管理的類似方式,使用 COM 物件介面來存取 IIS 的 Metabase 資料。透過這些新的改進,IIS 6.0 的每個伺服器可主控的網站比 IIS 5.0 多了數千個,此外還提供更高的處理能力和改善的啟動時間。這些改進、功能和新的架構,都讓 IIS 成為最可靠、健全和好管理的 Web 伺服器。
當運算逐漸擴及桌上型電腦、膝上型電腦和手提式裝置之際,分散式個人電腦網路的實際成本也急遽增加。整體持有成本 (TCO) 不僅包含硬體和軟體的起始成本,還包含了部署費用、硬體和軟體的更新成本、訓練、每日的例行維護和技術支援。
Windows Server 2003 作業系統建構於 Windows 2000 的基礎之上,可讓您增加現有投資的價值,同時又降低整體運算成本。由於容易部署、設定和使用,Windows Server 2003 將提供您集中化的可自訂管理服務來降低 TCO。本節將帶您綜覽 Windows Server 2003 所提供管理服務的效益、全新功能和改進。
Windows Server 2003 將提供下列效益。
效益 |
說明 |
可靠 |
Windows Server 2003 透過改善 Windows Management Instrumentation、群組原則和 Resultant Set of Policy (RsoP).等主要功能,擴充了 Windows 2000 所提供管理工具的可靠性和可用性。例如,新的原則設定可讓管理員更輕鬆地管理環境,以便替機構中的使用者群組鎖定理想的組態。 |
更大的生產力 |
不管使用者登入至何處,都可以透過 IntelliMirror® 管理服務,運用使用者的應用程式、資料和設定,讓他們完成更多工作。此外應用程式也可從遠端安裝與升級。因為機構可以部署與管理自訂的桌面組態,他們可用更少的經費個別地支援使用者。使用者亦可更有彈性地進行工作,而不用花時間自行設定系統。 |
相連 |
WMI 命令列管理和遠端管理功能等改進替管理員提供了空前的彈性。簡化的資料夾重新導向和更健全的漫遊能力,都增強了機構內使用者的連線能力。而透過跨樹系支援,機構可取得更具互通性的方案,提供更大的彈性。 |
Windows Server 2003 將提供下列好處:
![]() | 改善的原則設定管理功能 |
![]() | 強大的部署工具和服務 |
![]() | 健全的命令列管理 |
![]() | Windows Update |
![]() | 安全性軟體更新服務 |
![]() | 針對企業等級的管理提供整合的方案 |
改善的原則管理功能
Windows Server 2003
改善了管理員使用群組原則來控制各種組態問題的方式,例如使用者的桌面、設定、安全性、漫遊設定檔、開始功能表選項等等。
功能 |
說明 |
Group Policy Management Console |
預期在 Windows Server 2003 推出不久後即可免費自微軟網站中下載的 Group Policy Management Console (GPMC) 將提供管理群組原則的新架構。透過 GPMC,群組原則將會更好用,此好處可令更多機構更妥善地運用 Active Directory 服務,並享用其強大的成本節省功能。 例如,GPMC 可讓您備份與還原 Group Policy Objects (GPO)、匯入/匯出和複製/貼上 GPO、報告 GPO 設定和 Resultant Set of Policy (RSoP) 資料、使用管理組態的範本,並且所有的 GPMC 作業都可編寫指令碼。例如,透過 GPO 的匯入和複製/貼上,管理員可針對不同的組態維護預先建置的 GPO 版本 (高度管理的桌面、膝上型電腦、Windows Server 2003 上的 Terminal Services、Exchange Servers 等等),並可依需要將它們快速部署到其機構內。 此外,GPMC 可讓管理員替給定樹系內的多重網域和網站管理群組原則,全都透過包含了拖放支援的簡化使用者介面 (UI) 來進行。透過跨樹系的信任,管理員可從同一個主控台來管理跨多重樹系的群組原則。GPMC 可管理 Windows 2000 或 Windows 網域的群組原則。 |
Resultant Set of Policy (RSoP) |
Windows Server 2003 中的 Resultant Set of Policy 簡化了原則實作和疑難排解。RSoP 可讓管理員決定原則設定如何套用至使用者和電腦。 此工具可讓 IT 管理員決定給定使用者或電腦的原則結果集,不管是在實際或 what-if 的案例中。記錄模式可讓 IT 管理員檢視實際處理於給定電腦的資料。規劃模式可讓 IT 管理員針對目錄中的指定位置、安全性群組成員和 WMI 篩選屬性執行 “what if” 分析。 Resultant Set of Policy 是由 Active Directory Users and Computers MMC 嵌入式管理單元或 Resultant Set of Policy MMC 嵌入式管理單元所提供。它也整合到即將推出的 Group Policy Management Console 中。 |
WMI Filtering |
Windows Management Instrumentation (WMI) Filtering 可讓管理員決定是否要根據目標電腦/使用者的 WMI 屬性將 Group Policy Object (GPO) 套用至特定的電腦或使用者。這類似於Windows 2000 所實作的 Security Group 篩選概念。 |
新的原則設定 |
大約支援加入 Windows Server 2003 的 200 個全新的原則設定。這些原則設定可讓您替使用者群組自訂與控制作業系統的行為。這些新的原則設定將會影響 Control Panel、錯誤報告、Terminal Services、Remote Assistance、網路與撥號連線、Domain Name System (DNS)、網路登入、群組原則和漫遊設定檔等功能。 |
跨樹系支援 |
Windows Server 2003 中的跨樹系功能提供了群組原則可支援的多個全新案例。雖然 Group Policy Objects 只能連結至指定樹系內的網站、網域或 OU,Windows Server 2003 群組原則可成功地支援這些新的互通性案例。 例如,樹系 A 中的使用者可登入到樹系 B 中的電腦,每個都有它自己的一組原則。此外,GPO 中的設定可參考到外部樹系內的伺服器,例如軟體散發點。 |
軟體限制原則 |
Internet 所扮演的角色越多,網路受到病毒攻擊的威脅也更大。透過軟體限制原則,機構可識別與指定允許執行的應用程式,藉此保護其電腦環境不受可疑程式碼所破壞。 此功能提供一個原則導向機制,可找出執行於網域內的軟體,並控制其執行能力。它可找出惡意或多餘的軟體,並防止它運作於執行 Windows XP 和 Windows Server 2003 系列產品的電腦上。如此您可更妥善地管理執行 Windows XP 和 Windows Server 2003 系列產品的電腦,並防禦病毒、特洛伊和多餘的應用程式。此功能也可讓您將執行於高度控管工作站 (例如資訊站、工作站或應用程式站) 上的軟體侷限到特定的軟體清單。這將有助於改善這些電腦的系統穩定性和完整性。此功能是由 Group Policy Object Editor 所提供。 |
增強Group Policy Object Editor使用者介面 |
Group Policy Object Editor 中的 Web 檢視整合可讓您更輕鬆地瞭解、管理和確認原則設定。按一下某個原則,可立即顯示文字,說明其功能和支援的環境,例如僅支援 Windows XP,或是還可支援 Windows 2000。 |
資料夾重新導向的改進 |
管理員現在可選擇將使用者的 My Documents 資料夾重新導向至使用者的主目錄。 |
改善群組原則型態的軟體散發 |
微軟已在 .NET Server 中實作了下列改進。 管理員現在可選擇將應用程式指定給使用者,並讓它們完整地安裝於登入時,或在使用者啟動應用程式時視需要安裝。此支援選項位於 Group Policy Object Editor 的 Software Settings 節點之中。 管理員現在可指定一個指到支援資訊的 URL,它將會出現在使用者的 Add 或 Remove Programs applet 中。
|
強大的部署工具和服務
Windows Server 2003 包含了新的技術和功能,可簡化部署的工作。
功能 |
說明 |
Remote Installation Services (RIS) |
管理員可透過 Risetup 和 RIPrep,以 RIS 伺服器部署所有的 Windows 2000、Windows XP Professional 和 Windows Server 2003 版本 (除了 Windows 2000 Datacenter 和 Windows Server 2003 Datacenter 版以外)。此外,管理員可透過 Risetup,以 RIS 伺服器部署 Windows Server 企業版的 64 位元版本。 自動化部署提供了進一步的改進,包括了更嚴謹的安全性、改善 RIS 主要元件 (例如 Trivial File Transfer Protocol (TFTP)) 的效能和 HAL 篩選,以確保影像只由具有相容 Hardware Application Layer (HAL) 的電腦所辨識。 管理員可透過 OS Choice Wizard 節省更多時間,此精靈可完全自行執行,完全不需要管理員介入。RIS 的這些改進是特別為了提供更快、更有效的自動化部署而設計的,TCO 也會連帶地降低。 復原主控台的 RIS 支援可讓您從復原主控台來存取網路檔案。 |
使用者狀態轉換 |
User State Migration Tool (USMT) 可讓您更輕鬆地替公司環境中的多重使用者轉換檔案與設定。“狀態” 指的是使用者的設定、檔案和文件。USMT 可協助部署 Windows 作業系統,因為它提供一個方法,讓 IT 管理員在部署新的作業系統時擷取和還原此資訊。當新的作業系統部署完畢之後,此功能可協助減少使用者所花費的時間,因為使用者並不需要重新設定桌面的設定值,例如 E-mail 伺服器、proxy 伺服器和桌面色彩模式與桌面底色圖案。. USMT 是一個命令列工具,可讓管理員有彈性來指定應還原哪些設定。此命令列工具是由可自訂的 INF 檔所驅動。預設的 INF 檔將轉換大多數的 Shell 設定、Internet 和 E-mail 連線設定和共用的 Office 檔案類型。 支援的轉換來源包括了 Windows 95、Windows 98、Windows Millennium Edition、Windows NT 4.0、Windows 2000、Windows XP 和 Windows Server 2003 系列產品。Windows XP 和 Windows Server 2003 系列產品是唯一可支援的轉換目標。 |
Windows Installer |
管理整體環境中的軟體應用程式通常都需要龐大的成本。但現在透過 Windows Installer,管理員可將自訂安裝、更新和升級應用程式、解決組態問題等流程標準化與大幅簡化。 Windows Installer 也可管理共用資源、增強一致的檔案版本規則、在 Runtime 時診斷和修復應用程式。最終的結果是:大大降低管理應用程式的 TCO。 Windows Installer 包含了許多執行於 Windows Server 2003 的顯著功能,包括了: · Digital Signature Support 和 Software Restriction Policy:此功能可讓 Windows Installer Packages 進行數位簽章。它也可讓 Windows Installer Packages 採用新的 Software Restriction 原則設定,以指定可使用什麼應用程式。 · 改善的重新安裝和修補支援:Windows Installer 2.0 版對於重新安裝和修補做了許多改進,以提升此作業的效能和可靠性。主要的改善包括了使用檔案雜湊來減少需要複製的檔案個數,以及限制安裝程式需解析應用程式來源的狀況。 · 支援 64 位元應用程式:此功能可讓 64 位元的 Windows Installer Packages 同時包含 32 位元和 64 位元的元件。安裝程式可在安裝 32 位元的元件時,正確地以 WOW64 子系統來安裝與註冊它們。 · Win32® 和 Common Language Runtime 支援:此功能可讓 Windows Installer Packages 包含組件。這些組件可全域地安裝到電腦的 Assembly 存放區或僅供某個應用程式使用。 |
健全的命令列管理
Windows Server 2003
包含了改善的命令列管理工具,可讓管理員不需用到圖形使用者介面,即可完成大多數的工作。管理員可使用命令列功能來將經常執行的工作自動化,進而增加效率。
功能 |
說明 |
立即可用 |
方案 "一從包裝盒取出" 就可立即使用,幾乎不需要任何額外的程式設計。所有工具都有一致而標準的語法,並可讓您輕鬆存取命令列文件 (/? Help text) 和包羅萬象的 HTML 說明檔 "ntcmds.chm"。 |
遠端管理 |
所有的新工具都可透過 /S 參數 (遠端系統名稱,例如 /S MyServer) 並執行於 Telnet 和 Terminal Services 底下,來支援遠端的伺服器運作,此方式提供了完整的遠端命令列管理。 |
可編寫指令碼 |
管理員可在命令列上使用批次檔或指令碼來建立可自訂的管理方案,並將經常使用的工具用法自動化。 |
WMI 命令列支援 |
WMI 命令列介面 ─ WMIC 是一個強大的工具,可讓管理員精確地執行許多 WMI 的相關工作,例如以一個指令從本機電腦、遠端電腦和多台電腦中取得資訊。 此公用程式提供了一組命令和控制功能來簡化 Windows 環境的管理。此公用程式遵循了標準的 DOS 和 UNIX 慣例。WMIC 可與現有的 Shell、公用程式命令互通,並輕鬆地透過指令碼或其他的管理型態應用程式來擴充。 WMI 基礎結構可透過中間程式 Aliases,供命令列公用程式存取。Aliases 可用來擷取特定工作 (例如磁碟或網路管理) 的相關 WMI 類別的功能。Aliases 可用來重新命名類別、重新命名屬性和方法、以包含屬性值的具名格式來安排屬性,並以適合一些特定簡報策略或函式的形式來格式化。 此功能可讓您: · 定義別名、加入輸出格式、建立與執行指令碼。 · 瀏覽 WMI 結構描述,並查詢其類別和執行個體。 · 以單一命令從本機電腦、遠端電腦和多台電腦中取得資訊。 · 在目前所給定的 WMI 提供者下,WMIC 可讓您讀取大約數千個管理變數、寫入大約數百個管理變數和一些管理功能。 |
Windows Update
目前已有數以百萬計的使用者每週透過
Windows Update 來讓他們的
Windows 系統保持在最新狀態。Windows
Update 會將使用者連至
www.windowsupdate.com,此網站將評估其電腦,以檢查需套用哪些更新,好讓他們的系統維持在最新狀態,並套用重要更新,以便維持系統的安全。Windows
Update 也可透過
Critical Update Notification
和
Automatic Updates來擴充這些服務。
功能 |
說明 |
Microsoft Windows Update Services Catalog 網站 |
管理員可使用 SMS 或其他的管理工具,下載特定的修補程式和驅動程式來進行散發 |
Windows Update Consumer 網站 |
由於主要針對少量管理網路環境中的消費者或使用者所設計,此 Windows Update 網站可提供更新給存取該網站的個別電腦。此功能也可使用群組原則來關閉或管理。 |
AutoUpdating |
管理員可自動下載與安裝重要更新,例如安全性修補程式、高影響力的程式錯誤修復,以及在裝置尚未安裝驅動程式時提供新的驅動程式。AutoUpdate 可協助 IT 管理員更妥善地管理重要 Software Updates 的部署和安裝,並將多個重新開機合併成一個。 由於可與公司主控的 Software Update 伺服器相容,AutoUpdate 提供管理員更大的更新控制。Automatic Updates 可自動設定於 Internet 或管理於內部。 此功能還包含: · 偵測:Automatic Updates (AU) 使用 Windows Update 控制功能來掃描系統,並決定哪些更新適合特定的電腦。 · 下載:AU 使用其創新的頻寬節流技術來進行下載。頻寬節流僅使用閒置的頻寬,所以此下載並不會干預其他網路活動或降低其速度,例如 Internet 瀏覽。 · 安裝:AU 使用 Windows Update 控制能力來安裝下載的更新。 · 安全性:AU 服務會檢查每個方法呼叫的使用者安全性權限。它只會處理來自管理員使用者工作階段的呼叫。 · 解決使用者衝突:此服務將讓系統一次只針對一個管理使用者執行自動更新用戶端作業。 |
Dynamic Update |
Dynamic Update 的設計用途是提供緊急的修復來解決安裝時碰到的任何問題,例如需要新的驅動程式,但在 CD 中卻找不到。 此功能提供了應用程式和裝置的相容性更新、一些驅動程式的更新、以及作業系統安裝時碰到安裝或安全性問題時的緊急修復。當微軟解決了需要 Dynamic Update 套件的需求之後,就會透過 Windows Update 來提供它。要下載 Dynamic Update package 套件,您需要可存取 Internet,並安裝 Internet Explorer 4.01 (含) 以上的版本。 |
驅動程式服務 |
Windows Server 2003 可讓管理員透過網站,以及與裝置管理員和隨插即用服務的整合,將最新的認證驅動程式傳給使用者。 |
安全的
Software Update Services
Microsoft Software Update Services
是 Windows
作業系統的一個線上擴充功能,可讓
Windows 型態的系統
(桌面和伺服器)
擁有最新的安全性修補程式和重要的更新。
功能 |
說明 |
Microsoft Software Update Services |
因為許多公司並不希望其系統或使用者擅自跑到外部來源中取得更新,而不先測試它們,微軟將提供一個可安裝在公司防火牆內的 Windows Update 版本。此 Microsoft Software Update Services (SUS) 可讓客戶安裝一個服務到內部的伺服器中 — 執行 Windows 2000 Server 或 Windows Server 2003 — 它可在所有 "重要的" 更新張貼到 Windows Update 時下載它們。 管理員也可在新的重要更新張貼時收到電子郵件的通知,以預備下載它們。如此管理員可快速而輕鬆地將最重要的更新放到執行 Windows 2000 Server、Windows 2000 Professional 或 Windows XP Professional 的電腦上。 用戶端電腦需要新的 Automatic Updates 用戶端,並可透過群組原則集中地設定,以便自動下載和安裝經過認可的更新。 注意:Microsoft Software Update Services 只能用來散發安全性修補程式和重要的更新,包括了安全性 roll-ups 在內。預估 Microsoft Software Update Services 將在 2002 年第二季提供成可免費下載的附加元件。 |
以其他管理產品來擴充
Windows Server 2003
Windows Server 2003
平台是微軟管理企業願景中的核心。其現成可用的管理基礎結構和技術可增強桌面管理、讓伺服器管理更為順暢、簡化軟體部署。由於建置於此基礎結構之上,微軟替
Windows
型態的桌面和伺服器系統,提供了三個企業等級的管理解決方案。
產品 |
說明 |
Systems Management Server 2.0 |
提供系統庫存、企業等級的軟體散發和診斷。 |
Microsoft Operations Manager 2000 |
替所有規模的 Windows 型態環境提供企業等級的事件和效能管理。 |
Application Center 2000 |
協助部署和管理建置於 Microsoft Windows 平台上的高可用性 Web 應用程式。 |
功能 |
說明 |
網域重新命名 |
此功能可支援變更樹系內現有網域的 Domain Name System (DNS) 和/或 NetBIOS 名稱,以便讓產生的樹系仍為 “正確格式”。重新命名的網域識別是由其網域 Globally Unique ID (GUID) 和網域 Security ID (SID) 來表示,這些項目並不會變更。此外,電腦的網域成員並不會由於包含它的網域重新命名而變更。 此功能對於公司必須變更網域名稱的案例相當有用。例如,當公司變更法定名稱,或公司合併後想要擁有一致的命名時。使用 Domain Rename 比傳統方式更為有效,後者可能需要建立新的網域,並將所有的使用者和電腦物件轉換到新的網域中。 雖然此功能提供一個重新命名網域的方法,但不可將之視為例行性的 IT 作業。由於每個 Domain Controller 都必須重新開機,Domain Rename 將導致服務中斷。網域重新命名也要求重新命名網域中的每台成員電腦都要重新開機兩次。 |
無標頭伺服器 |
無標頭的伺服器可完全從遠端管理,因此並不需要本機鍵盤、滑鼠或顯示卡與螢幕。Windows 提供了許多遠端管理工具,可用於伺服器運作時,例如 Telnet、透過 Terminal Services 的管理、Windows Management Instrumentation (WMI) 和 Windows Scripting Host。Emergency Management Services (EMS) 提供一個機制,讓您在沒有本機鍵盤、滑鼠或螢幕,並且 Windows 未運作時管理伺服器,例如 Windows 正在載入、發生了藍色畫面、安裝時、伺服器無法用於網路上、Remote Installation Services 進行時。 |
Intellimirror |
為協助減少成本,管理員需要擁有手提和桌面系統的最高等級控制能力。IntelliMirror 在執行 Windows 2000 Professional 或 Windows XP Professional 的用戶端系統上提供此控制能力。您可根據企業角色、群組成員和位置,以 IntelliMirror 來定義原則。透過這些原則,Windows 2000 Professional 桌面和 Windows XP Professional 桌面將自動重新組態,以滿足每次使用者登入網路時的特定需求,不管使用者登入至何處。 |
Configure Your Server Wizard |
Configure Your Server Wizard 可引導使用者安裝 Windows 安裝期間所選擇的選擇性元件,讓您輕鬆地設定伺服器。 此功能可讓您: · 透過使用基本的預設設定來自動設定 Dynamic Host Configuration Protocol (DHCP)、Domain Name System (DNS) 和 Active Directory,在網路上建立第一台伺服器。 · 協助使用者設定網路上的成員伺服器,以指到設定下列項目所需的功能:檔案伺服器、列印伺服器、Web 和媒體伺服器、應用程式伺服器、RAS 和路由或IP 位址管理伺服器。 · 加入 Terminal Services 做為伺服器角色 · 針對 Web 伺服器和 Network Attached Storage (NAS) 伺服器的管理,安裝 Hypertext Markup Language (HTML) 使用者介面。 · 提供一個方法來設定您的伺服器和 Routing and Remote Access Service (RRAS) 的 Network Address Translation (NAT)。 |
Microsoft Management Console |
Microsoft Management Console (MMC) 可用來在單一介面內安排管理工具和處理序。您也可替使用者建立預先設定的 MMC 主控台,以便委派工作給他們。主控台會將您選取的工具提供給使用者。 |
密碼備份與還原 |
新的 Password Backup/Restore Wizard 提供一個方法來建立備份磁碟,可用來重設使用者的密碼。此功能提供使用者一個安全的機制,可在沒有管理員介入下重設密碼。使用者的密碼並未儲存在備份磁碟內,而且該磁碟只能用來重設特定使用者帳戶的密碼。 |
Remote Assistance |
您可使用 Remote Assistance 從遠端控制電腦。若您收到邀請,Remote Assistance 將是一個便捷的方式,讓您從執行 Windows XP 或 Windows Server 2003 系列產品內任何產品的電腦連至遠端電腦。連線之後,您即可檢視遠端電腦的螢幕,並且即時地聊天。只要要求協助的人許可,您甚至可將滑鼠和鍵盤用於遠端電腦上。 此功能可讓使用者和支援專家們針對任何支援工作從遠端檢視與控制電腦,以增強點對點的協助經驗。在 Remote Assistance 的工作階段中,您也可進行聊天和檔案傳輸。 |
Remote Desktop for Administration |
透過 Remote Desktop for Administration (先前稱為 Terminal Services in Remote Administration 模式),您幾乎可從網路中的任何電腦來管理電腦。由於是以 Terminal Services 技術為基礎,Remote Desktop for Administration 特別設計來管理伺服器。 Terminal Services 現在可允許進行兩個不同類的伺服器桌面存取,以進行遠端管理。就和 Windows 2000 一樣,使用者可在伺服器上建立與伺服器主控台工作階段互相獨立的遠端工作階段。您最多可同時建立兩個這類工作階段,不過最好確認一次只有一個管理員會使用該電腦。此外,作業系統現在可讓管理員從遠端連至伺服器主控台。連好之後,主控台將會鎖定於該實體裝置。若要結束遠端主控台工作階段,並將主控台活動帶回實體伺服器上,只要在主控台上輸入使用者憑證即可。 |
疑難排解診斷工具 |
此功能提供了疑難排解的診斷工具,可透過將標準的疑難排解步驟自動化,協助您解決作業系統的問題。使用者可從單一位置完成基本的疑難排解步驟。此工具將透過一系列的核取方塊來套用逐步的系統變動,並提供更進階的疑難排解和問題解決方式。 |
Hyperterminal 的 VT-UTF8 支援 |
此功能可支援 HyperTerminal 中的終端機類型 VT-UTF8 (Unicode Transformation Format 8)。VT-UTF8 是 VT100 的超集合,可透過正確定義的溢出序列和 VT-UTF8 規格所定義的 UTF8-encoded Unicode 來支援區塊字元、擴充的 PC 鍵盤按鍵、色彩與非英文輸出。所有的 Emergency Management Services (EMS) 輸出都是 VT-UTF8。EMS 實作的 English VT-UTF8 輸出可與先前的 VT100 相容。 |
Windows Scripting Host |
透過使用 Windows Script Host (WSH),您可將一些動作自動化,例如建立捷徑,以及連線至網路伺服器或切斷連線。WSH 和語言無關:您可使用通用的指令碼語言來編寫指令碼,例如 Visual Basic Scripting Edition 和 Jscript。 |
自動建立 Domain Naming System (DNS) Zone |
此功能可自動建立 Domain Name System Zone,並設定企業中執行 Windows Server 2003 系列產品 作業系統的 Domain Name System (DNS) 伺服器,以主控此區域。如此您可更快地手動設定衛星網站中的每個 DNS 伺服器,以主控此區域。 |
由於建置於 Windows 2000 的既有基礎上,Windows Server 2003 提供了一組豐富的新功能、服務和改進。由於更容易部署、設定和使用,Windows Server 2003 提供您集中化的可自訂管理服務來降低 TCO,並提升使用者的生產力。
在公司面臨全球市場的競爭挑戰下,網路和通訊的重要性日益提升。不管位於何處或使用何裝置,員工都需要連至網路。網路外的合作廠商、一般廠商和其他單位需要有效率地與關鍵資源互動,而安全性更是遠較先前來得重要。
Windows Server 2003 系列產品中的網路改進和新功能將會以 Windows 2000 Server 系列產品的既有基礎往外擴充,提升網路基礎結構的多元性、管理性和可靠性。本節將帶您綜覽 Windows Server 2003 系列產品所提供網路和通訊服務的效益、全新功能和改進。
為因應持續變動的企業需求,Windows Server 2003 系列產品將提供機構一個遵循最新標準的網路技術,以提供企業所需的簡化管理環境和多元性。
效益 |
說明 |
擴充的多元性 |
機構所面臨的主要挑戰之一是更有效率且有效地回應變動的企業需求。不管是展望網路前景,或採用傳統技術,Windows
Server 2003 系列產品都是當今最多元的網路作業系統。 |
增加的可靠性 |
Windows Server 2003
系列產品透過大幅改善有線和無線案例的可靠性和安全性,讓它更可信賴。由於使用
IEEE 802.1X (LAN 上的可擴充驗證通訊協定)
替用戶端推出了基本的防火牆
(Internet Connection Firewall)
和新的網路存取安全性功能,Windows Server 2003
系列產品提供了革命性方法來保護存取有線和無線網路的安全。 |
簡化的管理 |
微軟不斷地徵詢客戶的意見來改善產品。Windows
Server 2003
系列產品所做的許多管理改進都源自客戶所提供的卓越建議。 |
Windows Server 2003 將提供下列效益:
![]() | 改善的多元性 |
![]() | 彈性的管理 |
![]() | 健全的可靠性 |
改善的多元性
Windows Server 2003
系列產品將透過下列功能提升多元性。
功能 |
說明 |
Internet Protocol 6 版(IPv6) |
IPv6 是TCP/IP 通訊協定套件中的新一代 Internet 層通訊協定。IPv6 解決了 Internet Protocol 4 版 (IPv4) 目前碰到的問題,包括了位址耗盡、安全性、自動組態、擴充性等等。 Windows Server 2003 系列產品提供的 IPv6 包含了常用 TCP/IP 工具的改進版本 (包括了 Ipconfig、Route、Netstat、Ping、Tracert 和 Pathping) 和廣泛的 API 支援 (包括 Windows Sockets、Remote Procedure Call [RPC] 和 IPHelper)。具備 IPv6 能力的系統元件包括了 Internet Explorer、Telnet 用戶端、FTP 用戶端、Internet Information Services (IIS) 6.0、檔案和列印共用等元件。 這並不代表使用 IPv6 會與使用 IPv4 產生管理上的問題。Windows Server 2003 系列產品可透過 6to4 和 Intra-site Automatic Tunnel Addressing Protocol (ISATAP) 支援 IPv6 和 IPv4 同時存在。 |
Ethernet 上的點對點通訊協定 (PPPoE) |
Windows Server 2003 系列產品提供了可用來建立寬頻 Internet 連線的內建 PPPoE 驅動程式,讓您不需使用額外的軟體。 小企業或公司的子辦公室也可使用 Routing and Remote Access 服務來運用 PPPoE 作為指定撥號連線。 |
網路橋接 |
網路橋接可讓管理員使用 Windows Server 2003 系列產品的成員,連接個別的 LAN 區段,並建立單一的網路區段,亦稱為子網路。在多重 LAN 區段的網路中,一台或多台電腦可有多個網路介面卡,例如無線介面卡、撥號介面卡或 Ethernet 介面卡。 橋接這些介面卡可讓每個 LAN 區段的電腦和裝置透過橋接器來彼此通訊,或是在連至 Internet 的介面卡上的 Internet Connection Sharing (ICS) 啟用時和 Internet 進行通訊。 |
Internet Protocol Security (IPSec) Network Address Translator (NAT) Traversal |
Windows Server 2003 系列產品可允許 IPSec 傳輸資料 (包括了具備 IPSec (L2TP/IPSec) 連線的 Layer Two Tunneling Protocol (L2TP)) 通過 NAT。此能力是以名為 "UDP Encapsulation of IPSec Packets" (draft-ietf-ipsec-udp-encaps-02.txt) 和 "Negotiation of NAT-Traversal in the IKE" (draft-ietf-ipsec-nat-t-ike-02.txt) 的 Internet 初稿文件為基礎。 |
DHCP 搭配 Active Directory 和 DNS |
Dynamic Host Configuration Protocol (DHCP) 可與 DNS 和 Active Directory 一起運作於 IP 網路上,以協助您指定與追蹤靜態的 IP 位址。DHCP 可動態地指定 IP 位址給連至 IP 網路的電腦或其他資源。 |
Routing and Remote Access |
Routing and Remote Access 可取代 Windows NT 4.0 中的 Routing and Remote Access Service (RRAS) 和 Remote Access Service (RAS) 功能。Routing and Remote Access 是單一的整合服務,可結束撥號或 VPN 用戶端所建立的連線,並提供路由 (IP、IPX和 AppleTalk)。透過 Routing and Remote Access,您的伺服器可作為遠端存取伺服器、VPN 伺服器、LAN 路由器或子辦公室路由器。
|
L2TP/IPSec 連線的預先共用金鑰驗證 |
Routing and Remote Access 服務現在可支援預先共用金鑰的組態,以驗證 L2TP/IPSec 連線的 IPSec 部分。您可在部署共用金鑰基礎結構 (PKI) 作為認證型態的 IPSec 驗證時,以預先共用金鑰作為過渡時期的驗證方法,不過這並非建議作法。 |
TAPI 3.1 |
TAPI 3.1 統一了 IP 和傳統的電話,讓開發人員建立可有效運作於 Internet 或 intranet 上的電腦電話應用程式,就和它們在傳統的電話網路上一樣。TAPI 包含了 Windows Server 2003 系列產品中的音訊和視訊串流改進功能。 |
Virtual Private Network (VPN) |
您可透過實作虛擬私人網路 (VPN),讓在家工作者和行動工作者經由 Internet 連線進行安全的存取,即使他們不在辦公室內,藉此減少存取的成本。VPN 連線可經由 Internet 建立連到私人網路的安全通道。VPN 也可讓公司符合成本效益地連至多個公司網站。 |
NetBIOS over TCP/IP (NetBT) Name Resolution Proxy |
NetBT Proxy 可讓小企業設定遠端存取或 VPN 伺服器,以便讓其員工在家中工作。透過啟用 NetBT Proxy,從遠端連線的用戶端可解析小企業網路上的電腦名稱,而不需要部署 DNS 或 WINS 伺服器。 |
Internet Connection Sharing (ICS) |
此功能替家用或小型的企業網路提供了共用的 Internet 連線和網路服務。ICS 提供網路位址轉換功能,以便讓網路上的多台電腦同時透過撥號或寬頻網路連線來存取 Internet。此外,ICS 可替私人網路上的用戶端提供 Dynamic Host Configuration Protocol (DHCP) 伺服器和 Domain Name System (DNS) proxy 服務。 |
允許 IP 用於 IEEE 1394 之上 |
對於 RFC 2734 的支援可讓 TCP/IP 傳輸用於 IEEE 1394 匯流排上。 |
彈性的管理
Windows Server 2003
系列產品將透過下列功能來簡化管理。
功能 |
說明 |
群組原則的新增功能 |
Windows Server 2003 系列產品提供的新群組原則改進可讓管理員更細膩地控制大多數的網路組態設定。 例如,管理員現在可透過群組原則,在執行 Windows XP 或 Windows Server 2003 系列產品成員的電腦上設定一些 DNS 用戶端設定值。這可在進行下列的 DNS 用戶端設定調整時,簡化所需的網域成員設定步驟:啟用與停用依照用戶端動態地註冊 DNS 記錄、在名稱解析時使用主要 DNS尾碼的轉移、填入 DNS 尾碼搜尋清單。此外,您還可進一步地使用群組原則功能來允許或限制網路使用者介面 (UI) 個別元件的使用者組態存取。 |
Connection Manager |
Connection Manager 替企業和外包撥號組態簡化了撥號和 VPN 遠端存取連線的部署和組態。 新的 Connection Manager 功能包括了: · Connection Manager Favorites:此功能可讓使用者在切換於常用的撥號位置時,毋須重複設定 Connection Manager 的屬性。 · Automatic Proxy:Automatic Proxy Configuration 功能可讓您建立 Connection Manager 設定檔,以確認使用者的電腦可在連至公司網路時適當地存取內部和外部資源。 · 用戶端記錄檔:此功能可讓您啟用記錄檔,以便快速而正確地解決 Connection Manager 連線的問題。 · VPN 伺服器選取:您可透過 Connection Manager Administration Kit (CMAK) 建立 Connection Manager 設定檔,以便讓使用者選取一個可在連至公司網路時使用的 VPN 伺服器。 · 預先共用的金鑰:此功能提供一個機制,讓您自動將預先共用的金鑰散發到遠端存取用戶端,以便用於 L2TP/IPSec VPN 連線時。 |
增強的 Connection Manager Administration Kit (CMAK) |
CMAK 可讓管理員替執行 Windows Server 2003 系列產品、Windows XP、Windows 2000、Windows NT 4.0、Windows Millennium Edition 和 Windows 98的遠端存取使用者預先定義連線設定檔。 Windows Server 2003 系列產品的 CMAK 可讓您設定 Connection Manager 的新功能,如同先前所述。CMAK 擴大了精靈功能,包括改善的窗格,以及可在建置使用者設定檔前執行最高階的自訂工作。它簡化了建立自訂用戶端連線套件的流程,進而減少了針對最高階自訂需求來編輯 .cms 或 .cmp 檔的需要。您也可在 CMAK Wizard 內進行更多的自訂動作,並設定其組態,包括了專門用於 VPN 連線的自訂動作。 |
Connection Manager:Route Management |
Connection Manager 的 Route Management 功能如下所示: · 讓網路管理員重新導向 VPN 連線的 Internet 傳輸資料,以避免使用公司頻寬來存取外部網站。 · 預先將公司網路的路徑定義成 Connection Manager 設定檔的一部份,以便以每個設定檔為基礎來控制存取。 · 提供一個選項,讓您在 Uniform Resource Locator (URL) 中維護路由表。 · 在特殊狀況中容許網路管理員同時使用CM 設定檔內的預先定義檔和相同 URL 中的額外路徑。 |
Internet Authentication Service (IAS) 增強功能 |
要部署無線網路,您必須擁有多個 RADIUS 伺服器和更好的工具來診斷驗證問題與管理網路存取控制。 Windows Server 2003 系列產品可使用新的功能來解決此問題,它們可讓 IAS 傳送 RADIUS 記錄資訊給 Structured Query Language (SQL) 伺服器,以便針對企業的網路存取事件提供進階的 SQL 查詢、提供新的 802.1X 驗證功能、跨樹系驗證和其他功能。 透過 IAS,Windows Server 2003 系列產品可讓您在有線、無線和遠端存取的案例中,輕鬆地部署高延展性的驗證網路存取控制方案。 為了簡化同一個網路區段中擁有多個無線存取點時的 RADIUS 用戶端管理,IAS 可讓您使用位址範圍來設定 RADIUS 用戶端。 IAS 現在可根據必須包含於存取用戶端認證之中的 認證 Enhanced Key Usage (EKU) 物件識別項 (OIDs),讓您替特定的連線類型設定特定使用者層級的認證。例如,若 IT 管理員想要確認遠端存取 VPN 連線使用的是智慧卡認證,而非本地安裝的使用者認證,他們可設定適當的遠端存取原則,以要求 Smart Card Logon 認證 EKU (1.3.6.1.4.1.311.20.2.2) 的物件識別項必須出現在遠端存取 VPN 用戶端所提供的認證中。 |
Network Load Balancing Manager |
新的 Network Load Balancing (NLB) Manager 將提供單一窗口來設定與管理負載平衡。 |
多重網路的替代組態 |
此功能可讓行動電腦使用者在轉換於辦公室和住家網路時更妥善地運作,而不需手動地重新設定 TCP/IP 的設定值。此功能指定了若找不到 Dynamic Host Configuration Protocol (DHCP) 伺服器,TCP/IP 將使用替代的組態。替代的組態適用於電腦用於一個以上的網路中,並且其中一個網路沒有 DHCP 伺服器,並且不希望有 Automatic Private IP Addressing (APIPA) 組態時。 |
以 Netsh 來管理 IPSec 命令列 |
您可使用 Netsh 命令來設定靜態或動態的 IPSec 主要模式設定、快速模式設定、規則和組態參數。IPSec Netsh 命令可取代 Windows 2000 Server Resource Kit 所提供的 Ipsecpol.exe 工具。IT 管理員可使用此功能來編寫指令碼,以便將 IPSec 組態自動化。 |
IP Security 監視改善功能 |
此功能可透過新的 IP Security Monitor 嵌入式管理單元來改善 IPSec 監視能力,它提供了有關主動安全性狀態的詳細 IPSec 原則組態和資訊。此功能取代了 Windows 2000 所提供的 Ipsecmon.exe 程式。 |
無線監視改善功能 |
Windows Server 2003 系列產品包含了新的 Wireless Monitor 嵌入式管理單元,可用來檢視無線存取點 (AP) 或無線用戶端組態和統計資訊。 |
群組原則的無線擴充功能 |
新的 Wireless Network (IEEE 802.11) Policies 群組原則擴充功能可讓您設定無線網路的組態,包括了偏好的網路清單、Wired Equivalent Privacy (WEP) 設定和 IEEE 802.1X 設定。這些新的擴充功能可讓您更輕鬆地部署特定的組態,以便安全地透過無線連線連至無線的用戶端電腦。 |
網路位置感知 |
此功能可讓執行 Windows Server 2003 系列產品的電腦偵測到電腦所連接網路的相關資訊。Windows Server 2003 系列產品中的元件會使用網路位置來提供適當的服務。例如,新的群組原則設定可啟用或停用 Internet Connection Sharing、Internet Connection Firewall 和 Network Bridge 功能的網路位置感知能力;它們僅適用於電腦連至欲取得設定的網路時。 |
網路診斷的改進 |
· Network Diagnostics 網頁 – Network Diagnostics 網頁可檢視於 Help and Support 的 Tools 小節中,或 Help and Support 有關疑難排解或網路的詳細資訊小節中。 · Netsh 診斷命令 – 新的 Netsh 診斷命令可讓您檢視廣泛的網路診斷資訊,並從命令列中執行診斷功能。 · 網路連線的 Repair 功能表選項 – Repair 選項將出現在每個網路連線的內容功能表內。選擇此選項可引發一系列的步驟來修正最常見的網路問題。 · 網路連線的 Support 索引標籤 – Network Connections 資料夾中的每個網路連線的 Status 對話方塊現在包含了一個 Support 索引標籤,這裡面會顯示 TCP/IP 的組態資訊。 · Task Manager 的 Networking 索引標籤 – Task Manager 現在包含了一個 Networking 索引標籤,可顯示系統中每個網路介面卡的即時網路狀態資訊。 · 更新的 Netdiag.exe 命令列網路診斷工具 – Windows Server 2003 系列產品產品光碟所提供的支援工具包含了 Netdiag.exe,這是 Windows 2000 Resource Kit 所提供的診斷工具進階版。 · 可提供遠端存取記錄的功能表選項 – 新的 Diagnostics 索引標籤已加入 Network Connections 資料夾的 Remote Access Preferences 對話方塊內,以便讓您整體地啟用、檢視和清除遠端存取連線的記錄。 |
健全的可靠性
Windows Server 2003 系列產品將提供下列功能來增加可靠性。
功能 |
說明 |
Internet Connection Firewall (ICF) |
Windows Server 2003 系列產品以防火牆的形式提供 Internet 安全性。專為小型企業而設計的 Internet Connection Firewall (ICF) 針對直接連至 Internet 的電腦或連至 Internet 的 LAN 區段提供了基本的保護。 ICF 可用於 LAN、撥號、VPN 或 PPPoE 連線。ICF 與 Internet Connection Sharing (ICS) 或 Routing and Remote Access 服務彼此整合。 |
IPSec Network Load Balancing (NLB) |
Windows Server 2003 系列產品所提供的 Network Load Balancing (NLB) 現在可支援 IPSec 傳輸。管理員可將 NLB 用於一群伺服器中,以便替受到 IPSec 保護的應用程式和 Windows VPN 閘道部署提供可向外延展的可靠性和能力。 對於 VPN 閘道而言,改進的 NLB 可同時支援受 IPSec 加密保護的 L2TP VPN 和 Point-to-Point Tunneling Protocol (PPTP) 型態的 VPN 連線。 |
安全的無線 LAN |
Windows Server 2003 系列產品可透過所支援的 IEEE 802.1X,將公司轉型為 “所有實體網路存取都經過驗證和加密” 的模型。透過 IEEE 802.1X 型態的無線存取點或交換器,公司可確認只有信任的系統可與受保護的網路進行連線和交換框架。 因為包含 Extensible Authentication Protocol-Transport Level Security (EAP-TLS) 的 IEEE 802.1X 提供了動態金鑰決定,IEEE 802.11 無線網路安全性已大幅改善,它解決了許多 IEEE 802.11 所定義驗證和 Wired Equivalent Privacy (WEP) 的已知問題。 透過微軟所參與製作的 IETF Internet 初稿文件 "Protected EAP" 所提出的 Protected Extensible Authentication Protocol (PEAP),公司可將 Windows 網域密碼用於驗證和加密的無線通訊,而毋須部署認證基礎結構,同時仍和任何 IEEE 802.11 和 802.1X 無線存取點互通。 透過使用 Internet Authentication Service (IAS),公司也可經由 802.1X 驗證,授與 Internet 存取給 “guest” 使用者,或將系統組態啟動載入於驗證的網路中。管理員現在可將未提出有效憑證來進行驗證的連線要求予以隔離,讓網路通訊獨立於特定的位址範圍或虛擬區域網路 (VLAN) 中,例如 Internet 或某個啟動載入組態的網路區段中。 |
IAS:RADIUS Proxy 與 Load Balancing |
IAS 支援 RADIUS Proxy 功能,可提供彈性的規則型態轉寄、選擇性地轉寄驗證和帳戶處理要求給其他的 RADIUS 伺服器,並強迫用戶端使用強制性通道,不管有沒有使用者驗證。 此轉寄功能可用於從雙向的未受信任樹系或網域中連接使用者時。IAS Proxy 支援能力也可讓您針對多個 IAS 伺服器之間的 RADIUS 驗證傳輸進行負載平衡,提供您延展性和地理上的容錯移轉。 |
IAS:RADIUS Proxy 與驗證的改善 |
此功能替其他樹系、未受信任網域和其他 RADIUS 使用者資料庫的無線、撥號和 VPN 使用者提供了驗證上的改進。IAS 可替 IAS 伺服器所屬網域或樹系中所包含的使用者帳戶提供驗證和授權。若 Active Directory 樹系位於具有雙向信任的跨樹系模式中,那麼作為 RADIUS 伺服器的 IAS 即可驗證另一個樹系中的使用者帳戶。 不過,若使用者帳戶是在另一個不含跨樹系模式的 Active Directory 樹系、單向的信任樹系、未受信任的樹系或另一個 RADIUS 使用者資料庫中,那就需要一個 RADIUS proxy。 作為 RADIUS proxy 的 IAS 可用來在 RADIUS 伺服器和 RADIUS 用戶端之間路由 RADIUS 訊息。它們可設定成傳送連線要求給 IAS RADIUS Proxy,而非設定存取伺服器來傳送連線要求給 IAS RADIUS 伺服器。IAS RADIUS proxy 會運用使用者名稱的領域名稱部分,並將要求轉寄給正確網域或樹系中的 IAS 伺服器。您可驗證某個網域或樹系中的使用者帳戶連線嘗試是否可從網路存取另一個網域或樹系的伺服器。 |
IAS:EAP-TLS 的未驗證存取 |
Extensible Authentication Protocol - Transport Level Security (EAP-TLS) 的未驗證存取提供一個方式,讓來賓存取未安裝認證的無線或網路切換用戶端。若網路存取用戶端未提供憑證,IAS 會決定未驗證的存取是否啟用於符合的遠端存取原則內。EAP-TLS 支援單向驗證或未驗證存取,在這類存取中用戶端並不用傳送憑證。 IT 管理員可透過此功能讓沒有認證的無線或切換用戶端連線至受限的 VLAN,以安裝認證。 IT 管理員也可透過此功能讓公司網路的訪客或企業合作廠商存取 Internet。其作法是讓他們存取只能往返 Internet 的受限 VLAN。 |
IAS:EAP 組態的改進 |
透過此功能,您可設定遠端存取原則來接受多個 EAP 驗證類型,您也可以每個原則為基礎,指定 EAP 類型的屬性。如此您將擁有更大的彈性來替無線和 VPN 連線設定 EAP 驗證 |
替 IKE 提供更好的拒絕服務式攻擊保護 |
Windows Server 2003 系列產品已修改了用來協商 IPSec 安全性關聯的 Internet Key Exchange (IKE) 通訊協定,讓您更妥善地處理牽涉到 IKE 傳輸的拒絕服務式攻擊。 |
TCP 接受本地 NIC 所決定的視窗大小 |
視窗大小決定了未要求認可時所能傳送的最大位元組個數。在較低速的撥號網路連線中,視窗大小幾乎等於遠端存取伺服器的佇列深度。當佇列填滿了來自某個 Transmission Control Protocol (TCP) 連線的封包時,新的 TCP 連線必須等到這些封包都傳送出去之後才能建立。TCP 在新連線上的較慢啟動演算法會令此狀況更為惡化。 透過此功能,擁有 Internet Connection Sharing (ICS) 的系統上的 Quality of Service (QoS) Packet Scheduler 將會調整所通知的視窗大小,以符合撥號網路的連線速度。這將會減少遠端存取伺服器的佇列深度,並讓新的連線更妥善地運作。此功能僅適用於使用 ICS 時。 |
DHCP:備份與還原的 UI |
此 Dynamic Host Configuration Protocol (DHCP) 嵌入式管理單元提供了全新的功能表項目來備份與還原 DHCP 資料庫。這些項目只會出現於 DHCP 伺服器正在執行 Windows Server 2003 系列產品的某個成員時。 |
DHCP:資料庫 Netsh 轉換 |
若 DHCP 資料庫是以 Netsh 工具匯出與匯入,此功能可讓您輕鬆地將此資料庫從一個伺服器轉換到另一個。這省略了大多數的手動組態,例如手動編輯登錄或重建範圍。Netsh 可用來設定本地和遠端電腦的網路服務和通訊協定,並可執行指令碼檔案,以便將組態工作自動化。 |
DNS 增強功能 |
Domain Name System (DNS) 包含了 Windows Server 2003 系列產品中的多項增強和改進功能,包括了: · Active Directory 的整合 DNS 區域可存放在應用程式分割之中:此功能可讓 DNS 區域中的存放區和複寫都儲存於應用程式分割內的 Active Directory 之中。 · DNS 安全性擴充功能相容性:執行 Windows Server 2003 系列產品成員的 DNS 伺服器提供了 Internet Engineering Task Force (IETF) 標準之 DNS Security Extensions 通訊協定的基本相容性,如同 RFC 2535 所定義。 · 增強網域聯結程序以偵測組態有誤的 DNS:此功能簡化了偵錯與報告錯誤 DNS 組態的流程,並有助於適當地設定所需的 DNS 基礎結構,以便讓電腦聯結網域。 · Stub 區域和條件式轉寄:Windows Server 2003 系列產品中的條件式轉寄功能改善了可支援名稱相關轉寄的細微性 (Granularity)。例如,DNS 伺服器可同時將查詢名稱以 usa.microsoft.com 結尾的查詢轉寄給第一組 DNS 伺服器,查詢名稱以 europe.microsoft.com 結尾的查詢轉寄給第二組 DNS 伺服器,所有其他的查詢則轉寄給第三組 DNS 伺服器。 · 支援 EDNS0 通訊協定:Windows Server 2003 系列產品可支援此 IETF 標準通訊協定,如同 RFC 2671 所定義。此功能可讓 DNS 伺服器接受和傳送內容大於 512 個八位元組的 User Datagram Protocol (UDP) DNS 訊息。 |
由於建立於 Windows 2000 Server 系列產品既有的基礎上,Windows Server 2003 系列產品提供了全新的網路功能與改進,讓它成為當今市場上最富彈性的作業系統。
企業已透過合併 intranets、extranets 和 Internet 網站,擴充了傳統的區域網路 (LAN);也由於如此,系統安全性的重要性更甚於以往。為了提供安全的運算環境,Windows Server 2003 作業系統提供了許多重要的全新安全性功能,並改進了 Windows 2000 Server 原本所包含的安全性功能。
高可信度電腦運算
病毒的存在和軟體安全性是一個持續性的挑戰。為了解決這些事實,微軟令高可信度電腦運算成為它所有產品的關鍵創舉。高可信度電腦運算提供一個架構,讓您開發由電腦和軟體驅動的裝置,並讓它的安全性與可靠度就像今日的家用裝置和設備一樣。Windows
Server 2003 的基本重新設計就是實現此願景所邁出的紮實步伐。
Common Language Runtime
Common Language Runtime (CLR) 軟體引擎是
Windows Server 2003
改善可靠性的關鍵元件,並可確保提供一個安全的運算環境。它減少了一般程式設計錯誤所導致的程式臭蟲和安全性漏洞個數
— 連帶也減少了攻擊者可運用的弱點。
CLR 會確認應用程式可正確執行,並檢查適當的安全性權限;確認程式碼僅執行適當的作業。它透過檢查下列項目來達到這些目標:程式碼是從何處下載或安裝、它是否擁有受信任開發人員的數位簽章、程式碼自從加入數位簽章之後是否更動過。
Windows Server 2003 將提供更安全划算的平台來處理業務。
效益 |
說明 |
降低成本 |
此效益來自簡化的安全性管理流程,例如存取控制清單和 Credential Manager。 |
開放標準的實作 |
IEEE 802.1X 通訊協定可讓您輕鬆地保護無線的 LAN 不受企業環境中的竊聽所威脅。 |
保護行動電腦和其他新的裝置 |
Encrypting File System (EFS)、認證服務和自動化智慧卡註冊等安全性功能可讓您輕鬆地保護所有裝置的安全。 EFS 是替NTFS 磁碟區所儲存檔案進行加密和解密的核心技術。只有替受保護檔案進行加密的使用者可開啟與處理此檔案。Certificate Services 是核心作業系統的一部份,可讓企業作為自己的憑證授權 (CA),並發出與管理數位認證。 自動化的智慧卡註冊和自我登錄授權功能可透過加入另一層驗證替企業使用者提供增強的安全性;進而替有安全性認知的機構簡化安全性流程。 |
Windows Server 2003 系列產品將提供下列項目:
![]() | 適合處理業務的更安全平台。 |
![]() | 適用於公用金鑰基礎結構的最佳平台。 |
![]() | 安全地將您的企業擴展到 Internet。 |
適合處理業務的更安全平台
Windows Server 2003
提供了許多全新和改進的功能,藉此營造出更安全的平台來處理業務。
功能 |
說明 |
Internet Connection Firewall (ICF) |
Windows Server 2003 系列產品將使用稱之為 Internet Connection Firewall (ICF) 的軟體型態防火牆來提供 Internet 安全性。ICF 可保護直接連至 Internet 的電腦。ICF 可用於 LAN、撥號、VPN 或 PPPoE 連線。ICF 與 Internet Connection Sharing (ICS) 或 Routing and Remote Access 服務彼此整合。 |
Internet Authentication Service (IAS) RADIUS Server 和 Proxy |
Internet Authentication Service (IAS) 是可用來管理使用者驗證和授權的 Remote Authentication Dial-in User Service (RADIUS) 伺服器和 proxy。作為 RADIUS 伺服器,它提供了網路存取的驗證、授權和帳戶管理,例如撥號、虛擬私人網路 (VPN) 和 IEEE 802.1X 型態的有線和無線連線。 |
安全的無線與 Ethernet LAN |
Windows Server 2003 系列產品可透過所支援的 IEEE 802.1X,將公司轉型為 “所有實體網路存取都經過驗證和加密” 的模型。透過 IEEE 802.1X 型態的無線存取點或交換器,公司可確認只有信任的系統可與受保護的網路進行連線和交換封包。 因為包含 Extensible Authentication Protocol-Transport Level Security (EAP-TLS) 的 IEEE 802.1X 提供了動態金鑰決定,IEEE 802.11 無線網路安全性已大幅改善,它解決了許多 IEEE 802.11 所定義驗證和 Wired Equivalent Privacy (WEP) 的已知問題。 透過微軟所參與製作的 IETF Internet 初稿文件 "Protected EAP" 所提出的 Protected Extensible Authentication Protocol (PEAP),公司可將 Windows 網域密碼用於驗證和加密的無線通訊,而毋須部署認證基礎結構,同時仍可和任何 IEEE 802.11 和 802.1X 無線存取點互通。 透過使用 Internet Authentication Service (IAS),公司也可經由 802.1X 驗證,授與 Internet 存取給 “guest” 使用者,或將系統組態啟動載入於驗證的網路中。管理員現在可將未提出有效憑證來進行驗證的連線要求予以隔離,讓網路通訊獨立於特定的位址範圍或虛擬區域網路 (VLAN) 中,例如 Internet 或某個啟動載入組態的網路區段中。 |
軟體限制原則 |
此功能提供一個原則導向機制,可找出執行於網域內的軟體,並控制其執行能力。它可找出惡意或多餘的軟體,並防止它運作於執行 Windows XP 和 Windows Server 2003 系列產品的電腦上。如此您可更妥善地管理執行 Windows XP 和 Windows Server 2003 系列產品的電腦,並防禦病毒、特洛伊和多餘的應用程式。此功能也可讓您將執行於高度控管工作站 (例如資訊站、工作站或應用程式站) 上的軟體侷限到特定的軟體清單。這將有助於改善這些電腦的系統穩定性和完整性。此功能是由 Manage Group Policy 嵌入式管理單元所提供。 |
增加 Web 伺服器的安全性 |
對全球各地的機構而言,資訊安全性都是最重要的議題。為了增加 Web 伺服器的安全性,Internet Information Services 6.0 (IIS 6.0) 將設定成一取出使用即提供最大的安全性 — 其預設安裝是 "鎖定" 的。 IIS 6.0 內的進階安全性功能包括了:可選擇的加密服務、進階的摘要式驗證和可設定組態的處理序存取控制。這些只是眾多新安全性功能中的一些,可讓您在 Web 上安全地處理業務。 |
將 Offline Files 資料庫加密 |
現在您可選擇將 Offline Files 資料庫加密。此功能是 Windows 2000 所沒有的,因為原本快取的檔案並不能加密。要設定離線檔案的加密方式,您需要擁有管理權限。 |
與 FIPS 相容的核心模式加密模組 |
此加密模組將執行成核心模式中的驅動程式,並實作 Federal Information Processing Standard (FIPS) 認可的加密演算法。這些演算法包括了:SHA-1、DES、3DES 和改善的隨機數字產生器。 與 FIPS 相容的核心模式加密模組可讓政府機構使用下列項目來部署 FIPS 140-1 的相容 Internet Protocol Security (IPSec) 實作: · Layer Two Tunneling Protocol (L2TP)/IPSec VPN 用戶端與伺服器。 · 用於路由器對路由器 (亦稱為閘道對閘道) VPN 連線的 L2TP/IPSec 通道。 · 用於閘道對閘道 VPN 連線的 IPSec 通道。 · 介於用戶端和伺服器之間以及伺服器到伺服器、且經由 IPSec 加密的端對端網路傳輸。 |
新的摘要式安全性封裝 |
新的摘要式安全性封裝可支援摘要式驗證通訊協定,以及 RFC 2617 和 RFC 2222。這些通訊協定同時由 Microsoft Internet Information Services (IIS) 和 Active Directory 服務所支援。 以 Internet Engineering Task Force (IETF) RFC 2617 為基礎的 Advanced Digest Authentication,其運作方式就和 Digest Authentication 一樣,唯一的差異在於使用者憑證儲存於 Domain Controller (DC) 的方式。Advanced Digest Authentication 的安全性高於 Digest Authentication。Digest Authentication 只會在網路上傳送使用者憑證,作為 MD5 雜湊。Advanced Digest Authentication 除了如此做之外,還會將使用者憑證儲存於 DC 的 Active Directory 之中,作為 MD5 雜湊,亦稱為訊息摘要。由於此改進,未授權地存取DC 將無法再找到使用者的密碼。 Advanced Digest Authentication 可用於 Web Distributed Authoring and Versioning (WebDAV) 目錄。它並不能取代 Digest Authentication。使用 Advanced Digest Authentication 也提供了改善的安全性,因為憑證並不需要以可還原的加密儲存於 DC 上、委派的摘要可運作於 Proxy 伺服器上、委派的摘要為輕量型、不需要任何額外的用戶端軟體、使用者名稱和密碼都不會以純文字形式傳輸於 Internet 上。 |
系統安全性的改善 |
整體系統的安全性已做了重要的改善,包括了: · Secure Sockets Layer (SSL) 的使用效能改善了 35% 以上。 · 在預設狀態下,並不會安裝 IIS。若要部署 IIS,您必須先使用 Control Panel 中的 Add/Remove Programs 來安裝它。Microsoft Visual Studio® 提供了緩衝區檢查功能。(緩衝區複寫通常會被駭客用來破壞系統。) |
Credential Manager |
Windows Server 2003 中的 Credential Manager 替使用者憑證 (包括了密碼和 X.509 認證) 提供一個安全的存放區。 這些憑證可讓使用者擁有一致的單一登入經驗 — 包括了漫遊使用者在內。Win32 API 可讓伺服器和用戶端型態的應用程式取得使用者憑證。 |
SSL 用戶端驗證的改善 |
在 Windows Server 2003 中,SSL 工作階段快取可由多個處理序共用。這減少了使用者需要重新驗證應用程式的次數,也減少了耗用的應用程式伺服器的 CPU 週期。 |
支援 Kerberos V5 |
Kerberos V5 是一個成熟的業界標準網路驗證通訊協定。透過 Kerberos V5 支援,一個快速的單一登入處理序可讓使用者存取所需的企業資源,以及其他支援此通訊協定的環境。支援 Kerberos V5 還包括了其他效益,例如相互驗證 (用戶端和伺服器都必須提供驗證) 和委派驗證 (使用者的憑證將可端對端地追蹤)。 |
簡易的信任建立 |
此功能包含了三個主要元件: · 若有適當的憑證提供給信任的兩端,即可使用新的 Trust Wizard 來建立作業中的信任連結兩端。這適用於 Windows 2000 和 Windows Server 2003 系列產品,也可用於外部或樹系信任連結。 · 提供新的 Trust API 來支援部署 Resource Forests 所需的委派。這包含了比對所需的憑證和信任類型,以便讓網域使用者建立傳入的 Forest 信任,並對使用者建立的信任連結施行配額管制。 · 當 Windows 2000 網域或樹系升級到 Windows Server 2003 系列產品作業系統時,可使用一個版本控制工具來更新系統的參數,包含了版本層級、結構描述變更和預設的 Access Control Lists (ACLs) 等參數。 |
Public Key Infrastructure
的最佳平台
Windows Server 2003
可讓您更輕鬆地部署公開金鑰基礎結構,以及相關的技術,例如智慧卡。
功能 |
說明 |
Certificate Services |
透過 Certificate Services 和認證管理工具,您可部署自己的公開金鑰基礎結構。透過公開金鑰基礎結構,您可實作遵循標準的技術,例如智慧卡登入功能、用戶端驗證 (透過 Secure Sockets Layer 和 Transport Layer Security)、安全的電子郵件、數位簽章和安全的連線 (使用 Internet Protocol 安全性 (IPSec))。透過 Certificate Services,您可建立與管理發出與取消 X.509 V3 認證的認證授權。這意味著您不需要倚賴商業的用戶端驗證服務,不過若您仍想使用這些服務的話,仍可將商業用戶端驗證整合到您的公開金鑰基礎結構內。 Windows Server 2003 提供的改進包括了: · 註冊增強功能:此功能可讓應用程式預期認證存在,而不需開發另一個註冊處理序。這是為了讓使用者更輕鬆地處理認證而設計的。此功能包括了使用者自動註冊、使用者自動更新、委派註冊和手動認證要求。 · 認證對應:此功能可根據認證鏈結中的任何 Subordinate Certificate Authority,將 Active Directory Issuer-only (多對一) Client Certificate 對應於 Secure Sockets Layer/Transport Layer Security (SSL/TLS)。注意:在先前的 Windows 版本中,您只能根據終端認證的直接發行者進行多對一的對應。 · 可編輯的認證範本:此功能可讓您編輯認證範本。它也做了一些符合 X.509 標準的變更,以包含部署的相關資訊到認證和認證範本內。 |
智慧卡基礎結構 |
透過 Certificate Services 和認證管理工具,您可部署自己的公開金鑰基礎結構。透過公開金鑰基礎結構,您可實作標準型態的技術,例如智慧卡登入功能、用戶端驗證 (透過 Secure Sockets Layer 和 Transport Layer Security)、安全的電子郵件、數位簽章和安全連線 (使用 Internet Protocol 安全性 (IPSec))。 此功能可改善工具,以擴大使用智慧卡技術。這些改進包括了 DCPromo、“Run As”、“Map Network Drive”、命令列 “run as” 和 net.exe。此外,Credential Management User Interface (UI) 亦做了一些改善以支援 ‘智慧型” 憑證集合,包括從智慧卡擷取登入認證。您也可修改它,以便使用簡單的命令列 UI 來收集命令列工具的智慧卡憑證。 |
認證自動註冊和自動更新 |
這些重要的新功能可大幅減少管理 X.509 認證所需的資源數量。 Windows Server 2003 可讓您自動地註冊和部署使用者的認證 — 並且當認證過期時,自動更新它們。 認證的自動註冊和自動更新可讓您更輕鬆快速地部署智慧卡,並透過自動過期和更新認證,改善無線 (IEEE 802.1X) 連線的安全性。 |
支援 Windows Installer 數位簽章 |
數位簽章支援可讓 Windows Installer 封裝和外部封包進行數位簽章。如此 IT 管理員將可提供更安全的 Windows Installer 封裝,這對於封裝傳送於 Internet 時更為重要。此功能也可讓 Windows Installer Packages 採納新的 Software Restriction 原則設定,以指定該使用哪些應用程式。 |
Certificate Revocation List (CRL) 改善功能 |
現在 Windows Server 2003 所包含的認證伺服器可支援 delta Certificate Revocation Lists (CRL)。CRL 可更有效率地發行取消的 X.509 認證,並讓使用者更輕鬆地擷取新的認證。因為您現在可指定 CRL 的存放位置,因此可更輕鬆地移動它,以滿足特定的企業和安全性需求。 |
金鑰保存與復原 |
金鑰的保存與復原可提供私用金鑰的管理,並在發生終端實體遺失時加以復原。 金鑰的保存與復原包含了下列功能: · 金鑰的保存與復原只需要一個復原代理人員來復原私用金鑰。 · 顯露 C 語言的 Application Programming Interfaces (API) 和一個 Common Object Model (COM) 物件介面,以供外部開發人員使用。 · 金鑰保存僅適用於企業 Certificate Authorities (CA),並且伺服器執行的是 Windows Server 2003 系列產品。 · 金鑰保存對於使用者、電腦和應用程式都是相同的。執行認證註冊的流程並不需要使用者或管理員介入。 · 金鑰復原則需要由指定的復原代理人員介入,就和 Encrypted File System (EFS) 需要一個復原代理人員復原檔案加密金鑰一樣。 · 支援轉換 Exchange 2000 KMS 和 Outlook® *.epf 金鑰儲存格式。 · 支援來自協力廠商 Certificate Authorities 的外部金鑰契約。 |
企業連至
Internet 的安全擴充功能
企業需要一個安全的方式來和
intranet 以外的員工、客戶和協力廠商通訊。Windows
Server 2003
可讓您更輕鬆安全地擴充網路的存取,讓需要使用您資料或資源的個人或其他企業存取您的網路。
功能 |
說明 |
Passport 整合 |
Passport 識別可對應到 Windows Server 2003 之中的 Active Directory 識別。例如,透過將 Passport 識別與 Active Directory 識別建立關聯,您可授權給企業合作廠商,讓他們透過 IIS 來存取資源,而不用直接登入到 Windows 網路。Passport 整合將使用 IIS 來提供相同的單一登入經驗。 此功能可將 Passport 整合為支援的 Internet Information Services (IIS) 驗證機制。此整合在核心的 Web 伺服器中提供了 Passport 驗證,並使用標準 Passport 元件所提供的 Passport 2 版介面。當 Passport 驗證確認之後,Passport 使用者將根據其 Passport Identification 對應到 Active Directory 使用者 (若這類對應存在的話)。Local Security Authority (LSA) 將替使用者建立一個語彙基元,並由 IIS 針對 Hyper Text Transport Protocol (HTTP) 要求來設定其值。 應用程式開發人員和網站管理員可根據執行 IIS 服務的伺服器上的 Active Directory 使用者和 Access Control Lists (ACL),使用此安全性模型來授權。 |
跨樹系信任 |
若您與部署 Active Directory 樹系的合作廠商或公司一起工作,將可使用 Windows Server 2003 在他們和您的樹系之間建立一個跨樹系的信任。 這可讓您明確地信任其他樹系中的某個或全部使用者或群組。您也可根據位於其他樹系的使用者或群組來設定權限。跨樹系信任可讓您更輕鬆地使用 Active Directory 來和其他公司進行業務。 其他的安全性功能可讓您更簡易地管理多個樹系和跨網域信任。新的憑證管理員提供了使用者憑證和 X.509 認證的安全存放區。此外,樹系信任提供新的 Windows 信任類型,以管理兩個樹系之間的安全性關係 — 大大簡化了跨樹系的安全性管理和驗證。 使用者可以安全地使用 Kerberos 或 NTLM 來存取其他樹系的資源,並且毋須犧牲將一個使用者ID 和密碼存放在使用者的主樹系中所產生的單一登入和管理效益。 |
適用 Internet Key Exchange (IKE) 的更強 Diffie-Hellman 群組 |
IPSec 現在支援使用 2048-bit Diffie-Hellman 的金鑰交換,以支援名為 "More MODP Diffie-Hellman groups for IKE" 的 Internet 初稿文件。透過更強的 Diffie-Hellman 群組,衍生自 Diffie-Hellman 交換的秘密金鑰將具有更大的威力。 |
委派模型的改善 |
委派模型的改善包括了讓任意的 Internet 通訊協定用於用戶端和 Web 伺服器之間,接著讓 Kerberos 用於 Web 伺服器和後端資料伺服器之間。它也包含了新的模型來進行 Kerberos 型態的委派,此模型並不需要可轉寄的 Ticket Granting Tickets (TGT),並可對委派加入條件約束,讓特定的帳戶只能委派給設定於網域原則層級的特定服務。 |
企業要維持競爭力,有效與安全的網路運算絕對不可或缺,且其重要性大大超越先前。Windows Server 2003 可讓您運用現有的 IT 投資,並透過部署跨樹系信任和 Passport 整合等關鍵功能,將這些優點擴及您的協力廠商、客戶和供應商。
Windows Server 2003 將提供服務來建立適合處理業務的更安全環境。您可輕鬆地替敏感性資料加密,並使用軟體限制原則來防止病毒和特洛伊造成損壞。Windows Server 2003 將是您部署公開金鑰基礎結構的最佳選擇;其自動註冊和自動更新功能可讓您輕鬆地在企業中部署智慧卡和認證。
取得安全與維持安全
微軟不斷地致力於協助客戶取得安全與維持安全。要保持公司內電腦的健全性和安全性,您所需要做的,只是在最新的安全性更新推出時立即取得它們。
Windows Server 2003 替儲存管理提供了全新和增強的功能,讓您更輕鬆可靠地管理與維護磁碟和磁碟區、備份和還原資料、連至 Storage Area Networks (SAN)。本節將帶您綜覽 Windows Server 2003 所提供儲存管理服務的效益、全新功能和改進。
作業系統的改進功能可協助您降低整體持有成本 (TCO),並增強 Windows 作為關鍵任務平台的能力。
效益 |
說明 |
降低管理儲存區的 TCO |
當今企業的主要成本項目就是管理磁碟和儲存區。Windows Server 2003 可透過改善的磁碟管理工具和公用程式、更快速可靠的磁碟效能和網路所連接儲存區的新功能,大幅減少管理儲存區的複雜性。 Distributed File Service (DFS) 技術提供了容易設定的檔案共用區,它可讓您更可靠划算地管理與設定網路儲存區。 |
透過增加可用性來降低 TCO |
TCO 的另一個關鍵項目是可用性:持續讓關鍵性任務和需面對客戶的應用程式維持在線上。透過改善的資料管理、叢集和災害復原技術,Windows Server 2003 可減少預計的停機小時數。越少的中斷和維護,成本就越低。 備份和還原作業越一致可靠,花在管理備份的時間就越少,而還原時遺失資料的風險也越低。 此外,Windows 備份也針對仰賴低成本和更可靠備份方案的小企業需求加以改善,這些方案所需的就是單純的備份與還原。支援成本也會降低,因為使用者將擁有自我維護的能力,並可透過新的 Shadow Copy 技術將意外遺失或刪除的檔案 “undelete” (取消刪除)。 |
Windows Server 2003 將提供一組整合的儲存管理功能來降低成本和增加可用性。
功能 |
說明 |
適合管理員使用的 Shadow Copies |
儲存磁碟區的 Volume Shadow Copy 為原始實體的某時點複本。Volume Shadow Copy 一般是由備份應用程式用來備份似乎是靜態的檔案,即使它們實際上不斷地改變。 Windows 可讓管理員從 Disk Management 嵌入式管理單元或 Shared Folders 嵌入式管理單元中設定遮蔽複製,這兩個管理單元都位於 Computer Management 主控台內。若設為啟用狀態,使用者可在網路共用中找到可用的檔案先前版本。 Volume Shadow Copy 功能包括了: · 在檔案層級、磁碟區層級或應用程式層級備份與還原檔案 · Application Programming Interface (API),它使用 Common Object Model (COM) 基礎結構來滿足大多數的登錄和組態需求 · COM 型態的 “協調器” 服務,可在快照流程所涉及的廠商之間驅動訊息,同時執行應用程式和快速提供者的復原 · 儲存篩選驅動程式,它將使用寫入時複製 (Copy-on-Write) 設計來實作 Volume Shadow Copy · 介面,可用來支援其他 Volume Shadow Copies 的 ISV/IHV 外掛模組 · 應用程式和儲存區的介面,可確保這些 Volume Shadow Copies 的狀態一致 |
適合使用者使用的 Shadow Copies |
當遮蔽複製功能啟用於伺服器或網路共用時,使用者只要在 Windows Explorer 中以滑鼠右鍵按一下檔案,並選取 Properties,即可找到檔案的先前版本。 |
Encrypting File System (EFS) |
Encrypting File System 技術可在NTFS 磁碟區中儲存加密的檔案。加密的檔案和資料夾很容易使用,因為它們看起來就和其他的檔案與資料夾一樣 — 對於授權的使用者而言是透明的,但是其他人則無法存取。 EFS 對於具有較高電腦遺失或被竊風險的行動使用者更是有用。未授權的侵入者即使拿到了電腦,也無法存取加密的檔案或資料夾。 Windows Server 2003 中的 EFS 改進包括了允許額外的使用者存取加密的檔案、將離線檔案加密、將加密的檔案儲存於 Web 資料夾內,以及改善的加密方法 (3DES)。 |
開啟檔案備份 |
現在 Windows Server 2003 所包含的備份公用程式可支援 "開啟檔案備份"。在 Windows 2000 中,檔案必須在啟動備份作業之前關閉。現在備份可使用 Shadow Copies 來確保使用者所存取的任何開啟檔案仍可予以備份。 |
改善的檢查磁碟 (CHKDSK) 指令 |
在 Windows Server 2003 中,chkdsk.exe 的效能比 Windows 2000 中的 chkdsk.exe 快上七倍。 此程式除了檢查 Windows 磁碟區 (FAT 或 NTFS 檔案系統) 的錯誤外,還提供改善的可靠性和錯誤處理能力,以確保程式只執行於發生嚴重錯誤或使用者從命令列中啟動時。Windows Server 2003 的 CHKDSK 也可用於 Windows 2000 Server 之中。 |
從 SAN 組態開機 |
儲存硬體廠商現在可讓您從遠端開機與執行 Windows Server 2003 作業系統。SAN 開機也需要一個自訂組態,內容將視您的儲存硬體廠商而定。如需 SAN 開機支援的詳細資訊,請洽您的儲存廠商。 在新的 Storage Area Network (SAN) 技術中,叢集中的所有磁碟都可放在相同的儲存結構中,並透過單一的 Host Bus Adapter (HBA) 來存取。此功能可讓所有的磁碟 (除了開機磁碟、系統磁碟和包含分頁檔的磁碟以外) 被視為共用磁碟,不管儲存區的匯流排技術為何。 此功能可透過一個或多個多餘的 HBA,將所有的伺服器儲存區集中到一個 SAN 之中,包括了開機區、分頁檔和系統磁碟。 |
Storage Area Network (SAN) 裝置仲裁 |
此新的 Storage Area Network (SAN) 技術可視為提供資料彙整和簡化管理的方法。匯流排重設對於共用 SAN 的節點而言,是一個破壞性的動作,而非定義的作業。此功能可修改叢集仲裁機制,以便儘可能地避免匯流排重設。此機制會在選擇匯流排重設之前嘗試不同的選項。 |
Automated System Recovery (ASR) |
Windows Server 2003 的新功能之一 Automated System Recovery (ASR) 可讓您在碰倒災難復原狀況時,以單一步驟來還原作業系統、系統狀態和硬體組態,進而改善生產力。 Automated System Recovery (ASR) 功能可讓您儲存與還原應用程式。此功能也提供了 ASR 所需的隨插即用機制,以備份登錄資料庫的隨插即用部分,以及將該資訊還原到登錄資料庫內。 Windows 所包含的備份應用程式可輕鬆地設定成使用 ASR 來進行系統還原。若再搭配 Remote Installation Services (RIS),ASR 提供了一個有效的方式來將網路上的整體系統還原程序自動化,完全不需使用者介入。 Automated System Recovery (ASR) 可讓: · 儲存管理員有彈性地還原整個系統和硬體組態 · 儲存管理員將 Windows 作業的復原標準化 · ISV 使用協力廠商的備份產品 |
Virtual Disk Service |
Windows Server 2003 中的新服務 Virtual Disk Service (VDS) 提供了新的介面來管理區塊儲存虛擬化。此服務可讓您管理邏輯磁碟區 (在軟體之中) 和邏輯單位 (在硬體之中)。管理作業包括了繫結、拓樸探索和追蹤、磁碟區狀態和錯誤追蹤、效能追蹤。Microsoft Management Console (MMC) 嵌入式管理單元、Disk Manager 和 Diskpart 命令列介面都使用此新服務。 |
磁碟管理的改善 |
改善後的 Management Console (MMC) 嵌入式管理單元 Disk Manager 可使用新的 Virtual Disk Service 將所有的磁碟管理作業標準化,並由於增加可用性而降低 TCO。 |
Diskpart 指令 |
diskpart.exe 命令列程式提供了 Microsoft Management Console (MMC) 嵌入式管理單元 Disk Manager 的所有功能,並替IT 專家們提供額外的命令作業和指令碼功能,以便將儲存組態標準化,並輕鬆地重建儲存組態,以供企業的復原和還原作業使用。 改善後的 Diskpart 可使用新的 Virtual Disk Service 來將所有的磁碟管理作業標準化。 此外,diskpart 可在系統需要更多磁碟空間時,讓儲存管理員擴充基本磁碟,這是 Microsoft Cluster Services 所使用的磁碟類型。 |
DFS 的改善 |
Distributed File Service (DFS) 可讓您輕鬆地在網路上尋找與管理資料。DFS 對企業中的分散伺服器提供了統一的管理與存取。DFS 可合併不同電腦上的檔案,讓它們看起來像是單一的 "命名空間",並提供單一的階層方式讓您檢視網路上的多個檔案伺服器和檔案伺服器共用。 改進的 DFS 提供了更可靠的負載平衡、讓 DFS 網站和伺服器之間擁有更好的檔案複寫、存取網路的使用者可選擇最接近的網站。最接近網站的選擇能力可讓使用者從最接近網路存取點的伺服器共用檔案。此外,單一 Windows Server 2003 系統可主控多個 DFS 根目錄。這減少了管理多個名稱空間和多個複寫名稱空間的相關管理和硬體成本。 |
Distributed File Service (DFS) 管理方面的改善 |
此功能可透過全新的 Distributed File Service (DFS) Microsoft Management Console (MMC) 嵌入式管理單元顯露更多的 File Replication Service (FRS) 功能。此主控台支援的動作包括了: · 移除複寫篩選 · 顯示所有類型的 FRS 組態 · 可變更非 SYSVOL 類型的 FRS 組態 · 定義 FRS 複本集 · 建立拓樸,例如完整的網眼、星形和扇葉形 · 可指定個別連線的排程 · 可擴充其他的 MMC 嵌入式管理單元 |
DFS File Replication Services (FRS) |
File Replication Services (FRS) 可透過複寫檔案共用區中的資料與自動維護多個伺服器的複本一致性,來與 DFS 一起運作。 DFS MMC UI 是 Windows Server 2003 的新功能之一,它可讓您設定複寫拓樸。FRS 服務本身也有新的功能 — 壓縮複寫的傳輸資料,並可抑制沒必要的複寫傳輸資料。 |
磁碟配額 |
您可在透過NTFS 檔案系統格式化的磁碟區上使用磁碟配額,以便監視和限制個別使用者可使用的磁碟空間數量。您可定義使用者超過所指定臨界值時的回應。 |
DVD-RAM 上的 FAT32 |
此功能可讓您使用超級軟碟 (Super-Floppy) 格式來辨識、掛上和格式化Digital Video Disk-Random Access Memory (DVD-RAM) 磁碟中的 32 位元 File Allocation Table (FAT32) 磁碟區。 |
Winsock Direct |
所有伺服器版本現在都有提供的 Winsock Direct 可讓使用 Winsock 的應用程式更快速且更少額外負荷地在系統區域網路 (System Area Network,縮寫為 SAN) 中通訊。若已有一個 SAN 正在運作,Winsock Direct 可讓分散式元件之間的通訊更有效率。 |
Logical Volume Management 的改進 |
Logical Volume Management (LVM) 功能可在磁碟驅動程式和檔案系統之間提供對應層。此功能囊括了可改善儲存區和檔案系統效能或可用性的許多改進。Logical Volume Management 可讓您: · 毋須重新開機,即可在線上加入磁碟區 · 將磁碟區從基本轉換成動態 · 毋須重新開機,即可在線上擴充磁碟區 |
全新和改進的儲存管理功能將讓 Windows Server 2003 更容易管理,也更可靠與可用。透過更有效率的備份和還原作業,以及良好的作業實行方式,TCO 將可降低,並提供客戶更大的投資報酬率。
屬於 Microsoft Windows Server 2003 一部份的 Microsoft Terminal Services 奠基於 Windows 2000 Terminal Services 中的應用程式伺服器模式所提供的紮實基礎上。Terminal Services 幾乎可替任何電腦裝置 — 包括無法執行 Windows 的裝置,提供 Windows 型態的應用程式或 Windows 桌面本身。
Windows Server 2003 中的 Terminal Services 可針對無法以傳統分散技術解決的各式案例,增強企業的軟體部署能力。當使用者透過 Terminal Services 在 Windows Server 2003 上執行應用程式時,應用程式的執行將發生在伺服器上,只有鍵盤、滑鼠和顯示器資訊會傳輸於網路上。使用者只會看到自己的工作階段,它將由 Windows 伺服器作業系統透明地管理,與任何其他用戶端的工作階段均互相獨立。
Windows 2000 Terminal Services 的遠端管理模式在 Windows Server 2003 中稱為 "用於管理的遠端桌面" (Remote Desktop for Administration),可支援 Remote Desktop Protocol (RDP) 5.1 功能集。它也可從遠端處理伺服器的實際主控台工作階段。
Windows Server 2003 中的 Terminal Services 提供了三個重要的效益。
效益 |
說明 |
快速而集中地部署應用程式 |
Terminal Services 最適用於將 Windows 型態的應用程式快速地部署到企業中的電腦裝置上 — 特別是經常更新、不常使用或難以管理的應用程式。 當應用程式管理於 Terminal Services、而非每個裝置時,管理員可確定使用者所執行的是最新版的應用程式。 |
以低頻寬存取資料 |
Terminal Services 可大幅減少從遠端存取資料所需的網路頻寬。 以 Terminal Services 在頻寬有限的連線 (例如撥號或共用的 WAN 連結) 上執行應用程式,對於遠端存取和管理大量資料是非常有效的,因為只有資料的螢幕檢視需要傳送,而非資料本身。 |
到處都是 Windows |
Terminal Services 可讓使用者存取任何裝置 (包括了低電力的硬體和非 Windows 的桌面) 上的目前應用程式,以提升其生產力。 因為 Terminal Services 可讓您隨處使用 Windows,您可透過更新穎的輕巧裝置,例如 Pocket PC 來運用額外的處理能力。 |
Terminal Services 是替整個企業建立伺服器型態運算平台的基礎,並包含了 Windows Server 2003 的重要改進。
功能 |
說明 |
增加延展性 |
企業需要往上和往外延展的能力。Windows Server 2003 中的 Terminal Services 在每個高階伺服器中所支援的使用者比 Windows 2000 來得多;而且企業版中的 Session Directory 可支援微軟的網路負載平衡和其他的協力廠商負載平衡技術。 |
改善的管理性 |
Terminal Services 透過運用群組原則等技術,提供了無與倫比的遠端管理能力。 完整的遠端管理能力可由眾多的讀取/寫入 Windows Management Instrumentation (WMI) 提供者來提供。 |
簡易好用的遠端桌面連線 |
Remote Desktop Connection (新的 "Terminal Services 用戶端") 為一個 RDP 5.1 用戶端,其特色是使用者介面大為改善,現在使用者可儲存連線設定、輕鬆地切換於視窗和全螢幕模式之間、動態地根據可用的頻寬改變其遠端連線方式。 Remote Desktop 可讓您從任一個 Terminal Services 用戶端存取桌面。這可讓您存取所有已安裝的應用程式、進行中的工作、以及工作站或伺服器所能找到的所有連線。 Remote Desktop 是 Windows 2000 Terminal Services 功能的擴充版。它仍可讓您存取執行 Server 產品的電腦上的工作階段,以用於電腦管理或伺服器型態的運算中。此外,Remote Desktop 亦提供 Remote Console 存取,可讓您將主要螢幕輸出重新導向至 Terminal Services 用戶端。 系統提供 API 來讓應用程式決定它是執行於本機主控台或執行成 Remote Desktop。其他的 Terminal Services API 則提供一般的工作階段資訊。 Remote Desktop Connection 是終端使用者工具,可連線至執行 Terminal Services 的電腦。它現在包含於所有的產品平台上。Remote Desktop Connection 取代了 Terminal Services Client。 |
增強的 Remote Desktop Protocol (RDP) |
在使用 RDP 5.1 用戶端連至 Windows Server 2003 中的 Terminal Services 時,許多本地資源可供遠端工作階段中使用,包括了用戶端檔案系統、智慧卡、音訊 (輸出)、序列埠、印表機 (包括網路) 和剪貼簿。 這些重新導向設施可讓使用者透過遠端工作階段,輕鬆地運用用戶端裝置的能力。例如,檔案可開啟、儲存和列印到使用者的本機 PC 上,不管應用程式是執行於本機或遠端。 |
更大的色彩深度和螢幕解析度 |
透過 RDP 5.1,色彩深度可設成 256 色 (8-bit) 到 全彩 (24-bit),而解析度則可設成 640 x 480 到 1600 x 1200。例如,IT 管理員可使用 Terminal Services 來支援用以展示商品的商店資訊站。它們可設定成提供全彩影像,以展示最佳的商品影像。 |
負載管理 |
Terminal Services 提供了工作階段和伺服器這兩種型態的負載管理。伺服器負載管理使用了 Windows Management Instrumentation (WMI) 來提供相關測量資料給網路或硬體負載平衡服務。這些資料提供了伺服器可用性和負載的相關資訊,包括了伺服器開機、伺服器停機和伺服器還可支援多少工作階段。接著負載平衡器或路由器就可使用此資料更妥善地控制伺服器的使用。 工作階段負載管理提供了一個 Session Directory 設施,可將連線使用者重新路由回進行中的工作階段。Session Directory 是一個可取代的 Common Object Model (COM) 物件。 |
遠端連線權限 |
Terminal Services 提供了 Remote Desktop Users 群組,此新機制可透過 Terminal Services,讓使用者從遠端存取某台電腦以進行管理、提供 Remote Desktop 連線或應用程式共用。Remote Desktop Users 是一個內建群組,可經由原則來管理。將使用者或群組放入 Remote Desktop Users 中,即可讓使用者從遠端連至電腦。 和先前的 Terminal Services 版本不同的是,使用者並不需授與本機的登入權限。本機的使用者也不需要授予個別的遠端存取權限。在預設狀態下,真正的 Terminal Services (先前稱為應用程式-伺服器模式) 中的 Remote Desktop Users Group 所包含的項目將和 User 群組完全一樣,但若是在任何非應用程式-伺服器模式的組態中則是空的;當新的使用者加至 Users 時,它將會自動加至 Remote Desktop Users 中。該使用者也可依需要移除。 在從 Windows 2000 升級時,若沒有特殊的組態透過 Terminal Services Configuration 設定於 Permissions 中,則亦遵循上述作法。若 Security Descriptor (SD) 明確地列出使用者,就不會嘗試將使用者移到遠端桌面群組中,因為每個項目 (使用者) 都可能有不同於 Remote Desktop User 群組之預設權限遮罩的特殊 Terminal Services 權限遮罩。SD 的唯一修改是將 Remote Desktop User 群組插入到 SD 清單內。 Terminal Services Configuration 中的 Permissions 索引標籤仍可用來加入特定使用者,就和在 Windows 2000 中一樣,或替使用者設定特定的權限。不過,使用者必須被授與 Remote Interactive Logon 權限,才能建立遠端的 Terminal Services 連線。此登入權限可授予任何使用 Security 原則編輯器 SecPol.MSC 的使用者或群組,或僅將該使用者或群組加入 Remote Desktop Users 群組內。 若有多重連線連至 Windows Server 2003 中的 Terminal Services,並且管理員想要替每個 Network Interface Card (NIC) 設定不同的使用者權限,將可透過 Remote Desktop Users 群組和 Permissions 索引標籤 (或 Windows Management Instrumentation、WMI、Permissions 功能) 做到。一般而言,Remote Desktop Users 可從所有組態中移除,需要存取電腦的所有使用者或使用者群組會放入 Remote Desktop Users 內,而需使用特定 NIC 來存取的特定使用者或群組將放入權限集內。 |
運用 Windows Server 2003 增強功能 |
Terminal Services 運用了許多 Windows Server 2003 功能,例如軟體限制原則、漫遊設定檔的改進和新的應用程式相容性模式。 |
Windows Server 2003 中的 Terminal Services 建立於 Windows 2000 Terminal Services 的基礎上,提供公司一個更可靠、更具延展性、更好管理的伺服器型態運算平台。Terminal Services 替應用程式部署提供了新的選項、可更有效率地以低頻寬存取資料、增強傳統和全新輕量型裝置的價值。不管管理員和使用者是否使用協力廠商的附加元件,應該都會激賞 Windows Server 2003 的 Terminal Services 所提供的新功能。
Enterprise UDDI Services 是一個遵循標準的解決方案,可替標準版、企業版和 Datacenter 版部署私用的 UDDI (Universal Description, Discovery and Integration) 服務。UDDI Services 可部署到 intranet 或 extranet 上。UDDI Services 是 Windows Server 2003 中的 Web Services 基礎結構,可協助公司組織可程式化的資源、將之編成目錄,並提供一個有效率的機制來探索、共用和重複使用 Web Services。透過套用 UDDI Services 中的 Quality of Service、Geography 或 Organization 等分類模式,公司可建立一個結構化與標準化的方式來描述與探索服務。本節將帶您綜覽 Windows Server 2003 所提供 Enterprise UDDI 服務的核心案例、效益和功能。
企業中最常見的 UDDI Services 案例為開發人員的重複使用與動態組態。
核心案例 |
說明 |
開發人員重複使用 |
在建立應用程式時,開發人員可在 UDDI 中搜尋可重複使用的程式資源,例如稅賦計算服務。UDDI 會顯露啟用服務所需的所有資訊,以便讓開發人員輕鬆地將它包含於應用程式內。 |
動態組態 |
在 Runtime 時,應用程式會查詢 UDDI 以探索服務的目前繫結資訊,接著直接連至這些服務。範例之一為股票商應用程式,它會在早上先查詢 UDDI Services,以取得所執行不同服務的組態資訊,例如股票行情即時看板、客戶服務應用程式、清算服務等等。透過 UDDI Services,IT 可提供高可用性的可靠應用程式,而不需要修改用戶端程式碼,並使用 Windows Server 2003 的 Web Services 所提供的動態彈性基礎結構。 |
UDDI Services 提供了關鍵的策略性效益給部署 Web Services 的企業。作為 Windows Server 2003 中 Web Services 的核心元件,UDDI Services 可讓您輕鬆地探索、共用與重複使用 Web Services 和其他的程式資源,改善了開發人員和 IT 的生產力與降低整體持有成本 (TCO),並提供更為可靠、好管理的應用程式。
![]() | 生產力 |
![]() | 好管理 |
![]() | 更聰明的應用程式 |
效益 |
說明 |
生產力 |
這些服務同時儲存了可建置相容於 Web services介面的技術資訊,以及在 Runtime 時成功繫結至該介面所需的資訊。 Enterprise UDDI Services 提供開發人員豐富的機制,可使用一組完善的標準或自訂分類來尋找其他服務,以重複使用程式碼。 透過 Web Services,企業開發人員可共用與重複使用程式碼,不管其開發平台為何。 UDDI Services 與 Visual Studio .NET 和 Office Web Services Toolkit 彼此整合,因此開發人員可輕鬆地尋找 Web Services,並重複使用於自己的應用程式開發環境中。 您可在建置應用程式或擴充現有的企業應用程式時,輕鬆地探索、共用和重複使用 Web services。UDDI Services 提供開發人員一個放置服務描述和技術繫結資訊的集中存放區,讓您更輕鬆地重複使用現有的服務,並根據標準與自訂的分類模式來發行新的服務。透過 Web Services,不管開發人員使用何種開發平台,都可重複使用元件。 |
好管理 |
UDDI Services 提供一個有效的方式來分類網路上的程式資源。 IT 管理員可在服務部署期間,根據服務品質、位置或機構等分類模式來設定應用程式。對於檢查 UDDI 以繫結資訊的應用程式而言,您只要擁有 UDDI 的更新,即可指到新服務中的應用程式。 |
健全、彈性、更聰明的應用程式 |
將 UDDI用於應用程式中,您就可查詢 UDDI 來取得服務和繫結資訊,並在 Runtime 時動態地調適。這可產生更健全、更聰明的應用程式,以便一致地替終端使用者提供更可靠的經驗。 |
Enterprise UDDI Services 可讓開發人員直接透過開發工具和企業應用程式來發行、探索、共用和互動於 Web Services 中。
UDDI Services 可支援:
![]() | UDDI API |
![]() | 分類模式 |
![]() | 搜尋、發行和協調 |
![]() | UDDI 用戶端支援 |
功能 |
說明 |
UDDI Services |
Enterprise UDDI Services 是 Windows Server 2003 中的 Managed 程式碼服務。它是使用 .NET Framework 開發的,並運用我們執行 UDDI Business Registry (UBR) 的微軟公用節點的經驗。UDDI Services 是透過 Web UI 或 SOAP 介面所顯露的 ASP.NET 應用程式。 UDDI Services 會自動在 UDDI Services 中發行其存在和位置資訊,因此它可輕鬆地視為 Web Service 來探索。 |
Active Directory 整合 |
UDDI Services 可運用 Active Directory 的許多功能。 Active Directory 提供了 UDDI 服務的驗證與授權骨幹。所有的 UDDI 服務存取和權限,不管是用於讀取、發行或協調,都會透過安裝時定義於 Active Directory 的一組角色來指定。此外,Active Directory 還提供一個起始的啟動載入機制,讓您在網路上尋找 UDDI Services 伺服器。UDDI Services 可以選擇性地安裝成 Active Directory 內的服務,並透過簡單的查詢,傳回網路上所有的 UDDI Services 清單,以便查詢更豐富的 Web services資訊。 此功能提供您選項,可在有適合的網域可用時,於 Active Directory 中發行 UDDI Services 執行個體的存在和位置資訊。 |
UDDI API 與 Web 型態的使用者介面 |
UDDI Services 透過 UDDI API 支援程式化查詢,同時加入了具備搜尋、發行和協調功能的直覺式 Web 介面,它們都與 Microsoft Internet Explorer 4.0 (含) 的以後版本和 Netscape Navigator 4.5 (含) 的以後版本相容。 UDDI Services 支援了 UDDI Programmer API 的 1.0 和 2.0 版,讓企業開發人員直接透過其開發工具和企業應用程式,發行、探索和互動於 Web services中。 |
搜尋 & 複寫 |
此功能可讓您透過 Web 型態的 UI 或 UDDI API,查詢 UDDI Services 與發行項目。 |
Coordinator 角色 |
Coordinator 角色是一個管理功能,其用途是讓您更輕鬆地在企業中管理 UDDI Services 內的資料。 |
分類模式管理 |
Related Category API 可讓開發人員透過程式來管理所有的分類模式。 |
業界頂尖的工具 |
微軟透過許多工具來提供 UDDI 用戶端支援,包括了 Visual Studio .NET、Office XP Web Services Toolkit 和 UDDI SDK。 Microsoft Visual Studio® .NET 透過 “加入 Web 參考” 提供 UDDI Services 的原生性支援,讓開發人員輕鬆地探索 UDDI 中的 Web Services 和其他程式資源,以便用於建置動態的應用程式。 |
資料匯入 |
此功能可讓 UDDI Services Coordinator 從 XML 檔中匯入相容於所定義結構描述的 UDDI 資料。 |
驗證 |
UDDI Services 可透過 Active Directory 支援原生性的 UDDI 驗證和原生性的 Windows 驗證。 |
角色管理 |
IT 管理員可輕鬆地管理對於 UDDI Services 功能的使用方式,例如搜尋和發行資訊,其作法是將使用者指定為下列四個角色之一:User、Publisher、Coordinator 和 Administrator,這些角色定義了使用者在 UDDI Services 中所容許的互動程度。 |
MMC 管理公用程式 |
UDDI Services 的站台管理員可透過 Microsoft Management Console (MMC) 公用程式,輕鬆地設定與從遠端管理 UDDI Services 伺服器。 站台管理員有能力備份與還原 UDDI Services 資料庫。 |
資料庫與伺服器組態 |
UDDI Services 使用 MSDE (Microsoft Data Engine) 作為預設的存放區。我們也支援以 Microsoft SQL Server 2000 提供更為可靠、可用的方案。 UDDI Services 可部署於單一伺服器或多個伺服器之中。您可選擇在典型的 Web farm 組態中,將 Web 型態的 UI 和 API 散發到一個或多個伺服器中,並以 SQL Server™ 2000 在個別的專用伺服器上執行資料庫。此外,Web 型態的 GUI 和 API 可散發於典型 Web farm 組態中的一個或多個伺服器中,並使用微軟的叢集技術,將資料庫安裝與執行於 SQL Server 2000 的叢集執行個體中。此組態提供了更大的延展性和可靠性。 |
活動監視 |
管理員可稽核所有執行的驗證活動,以及執行它們的使用者。 |
Enterprise UDDI Services 提供了遵循標準的方案,可讓開發人員、IT 專家和企業決策者對於企業應用程式的組合擁有更大的透視力,同時充分提升開發人員和 IT 的生產力。
串流受到許多快速成長的企業領域所支持。經常性測量串流採用度的 Market Decisions 公司發現其使用率已從1999 年 10 月企業的十分之一躍升為今日的四分之一。而在擁有 5000 個以上桌面的公司中,更有高達 40% 的公司使用串流。
標準版、企業版和 Datacenter 版中的 Windows Media Services 是當前最可靠、可延展和好管理的串流媒體伺服器。
本節將帶您綜覽 Windows Server 2003 所提供 Windows Media Services 的案例、全新功能和效益。
串流改進了數位媒體案例中的網路經濟性、可靠性和管理性。Windows Media Services 提供這些效益給企業和商業客戶。企業客戶寫想要提供更豐富、立即的通訊和訓練給員工、合作廠商和客戶,同時又希望能降低整體經費。商業客戶的目標是維持競爭力,並控制當前極具挑戰性的經濟結構中的花費,同時仍維持有利的前景。
案例 |
說明 |
公司通訊 |
公司 intranet 上的多點傳送廣播可讓公司的主管提供即時的通訊給整個公司,不管其地理的鄰近程度為何。對於具有基礎結構限制的公司而言,單點傳送廣播可提供類似的效果;不過,多點傳送廣播提供了最具經濟效益的方案,同時又可節省網路頻寬。透過降低營運經費和提高利潤,公司可享有成本效益,同時將整個公司對準整體的策略方向。 |
電子化學習 |
在 intranet 上提供訓練的公司可以更符合成本效益、高效率地提供高品質和一致的訓練給主管、員工和頻道,不管其位置或電腦裝置為何。在此案例中,定點訓練或錄影帶散發所需的傳統成本都可減少,並且員工永遠可取得最新的資訊。只要員工需要,隨時隨地可取得訓練,這將可提升他們的生產力。 |
商業 Internet 廣播電台 |
透過 Windows Media Services,電影和音樂界可輕鬆而有效率地散發最高品質的音訊和視訊內容給最廣大的群眾。廣播電台和電視台可提供可靠的即時廣播給聽眾和觀眾,同時又運用強大的廣告和記錄功能來產生與追蹤收益。廣播電台有極大的彈性在廣播的任意時點自訂與動態變更播放清單和插入廣告或公共服務通知,並且不會中斷觀眾的觀賞經驗。 所有的 Internet 廣播電台都發現 Windows Media Services 可立即整合到現有的環境中,並輕鬆地開發散發方案,以便將內容散發給邊緣伺服器,進而提升串流的經濟效益。 |
動態設定節目內容
Windows Media Services 可自動設定節目,並且即時完善地更新數位媒體的內容,接著還可將它們廣播給所有裝置。由於完整地支援導入式和插播式廣告,公司可在 internet 上提供完整的電視廣播經驗,並提高收益。
功能 |
說明 |
伺服器端播放清單 |
不管是視需要或現場,伺服器端的播放清單都提供您無與倫比的即時變更節目能力 – 變更素材順序、插入新的素材、插入廣告等等 – 甚至可在廣播期間進行,而且不會中斷觀賞者。 |
完善的廣告支援 |
Windows Media Services 透過支援眾多的廣告類型來增加收益,包括了導入式和插播式廣告,並可輕鬆地整合到協力廠商的廣告伺服器內。進階的用法報告可讓您完整地追蹤廣告如何與何時檢視。 |
自動產生播放清單 |
個人化的播放清單可透過程式設定於伺服器上,並依個別的觀眾成員來調整。如此,串流的內容對於每位使用者將更為適切受用。 |
快速串流
功能 |
說明 |
快速啟動 |
Windows Media Services 可有效去除緩衝時間 – 不管是僅播放一段內容,或無接縫地切換於指定的素材或廣播頻道之間。 |
快速快取 |
快速快取提供一個隨時啟用的播放經驗,它可採用網路容許的最快速度將內容串流至播放程式的快取中,進而減少由於網路問題造成播放中斷的可能性。 |
快速復原 |
快速復原可透過本地的封包訂正,減少高延遲網路連線 (例如無線和衛星) 上的封包損毀和中斷情況,確保您擁有不間斷的觀賞經驗。 |
快速重新連線 |
Windows Media Services 可在廣播中斷時自動還原即時或視需要的 Player/Server 和 Server/Server 連線,確保您擁有不間斷的觀賞經驗。 |
專業的能力
Windows Media Services 可支援兩倍的並存使用者,並提供更大的可靠性和安全性。由於管理的大幅簡化與更具彈性,管理成本也跟著降低了。
功能 |
說明 |
更可延展 |
Windows Media Services 可在任何頻寬上支援兩倍的並存使用者,因此替最大的企業和 CDN 提供了經濟實惠的串流。 |
豐富的媒體串流 |
Windows Media Services 擴充了音訊和視訊內容的多點傳送,將 HTML 內容包含在內,因此提升了豐富媒體內容傳送的延展性。 |
快取/Proxy 平台 |
Windows Media Services 可讓開發人員輕鬆地建置串流快取/proxy 方案,並控制原生性快取和 proxy 原則的自訂與擴充。快取/proxy 方案可節省網路頻寬、減少網路帶來的延遲、減少 Windows Media 原本伺服器的負載。 |
更為可靠 |
外掛模組執行於受保護的記憶體內,可確保提供最大的系統可靠性。 |
彈性的管理 |
透過熟悉的 Microsoft Management Console (MMC)、Web Browser 或命令列指令碼所提供的彈性管理,伺服器幾乎可管理於任何環境中。 |
案例型態的精靈與說明 |
全新案例型態的安裝與組態精靈可讓您輕鬆地部署與管理串流伺服器。改善的說明系統提供了常見的音訊和視訊串流案例,確保您可簡易地進行部署。 |
安全的內容傳輸 |
Windows Media Services 使用各式常用的驗證和授權機制,提供您安全的伺服器到伺服器以及伺服器到用戶端的內容散發,包括了 Kerberos 和 HTTP Digest 的全新支援。它也支援數位權限管理,提供了線上和持續的用戶端安全性。 |
基於標準 |
Windows Media Services 透過支援下列項目,提升了串流的能力與整合性:HTTP 1.0/1.1、RTP、RTSP;HTML v3.2;FEC;IPv4/6;IGMPv3;SNMP、WBEM/WMI;SMIL 2.0、SML、XML-DOM;COM/DCOM |
可擴充的平台
Windows Media Services 可讓應用程式開發人員和 IT 專家們透過豐富的可擴充平台自訂數位媒體方案,並讓他們建立新的獨立應用程式:
功能 |
說明 |
彈性的外掛架構 |
讓開發人員輕鬆地擴充 Windows Media Services 功能,並與現有的系統和方案互相整合,例如儲存系統、計費和記錄應用程式。 |
強大的物件模型和事件機制 |
讓開發人員輕鬆地使用標準的 WBEM/WMI 以及具有 1000 多個伺服器介面的業界最龐大物件模型來建置自訂的應用程式,以便設定與監視 Windows Media Services。 |
支援廣泛的程式設計語言 |
事件外掛模式可由熟悉的程式設計語言來編寫,例如 C++、C#、VBScript & Perl。 |
Windows Server 2003 中的新版 Windows Media Services 透過下列功能,替串流應用程式提供了空前的能力和安全性,不管是在公司的 intranet 或 internet 上:
動態設定節目內容:擴充動態而彈性的節目設定能力,可讓您即時地變更節目,並提供完整的廣告支援。
快速串流:透過 Windows Media Player 9 Series 用戶端提供即時而持續的播放經驗給觀眾。
專業的能力:提供最具延展性、可靠、安全和好管理的媒體散發系統。
可擴充的平台:輕鬆完整地整合與擴充到現有的系統中,並提供強大的平台來開發新的方案。
功能 |
Windows Server 2003 中的改進 |
Windows Server 2003 中的全新功能 |
Web |
標準版 |
企業版 |
Datacenter |
64 位元 |
802.1x (無線網路) 支援 |
|
X |
X |
X |
X |
X |
X |
Active Directory |
X |
|
|
X |
X |
X |
X |
Active Directory 轉換工具 |
X |
|
|
X |
X |
X |
X |
適合所有使用的遠端存取服務憑證 |
|
X |
X |
X |
X |
X |
X |
Application Verifier |
|
X |
X |
X |
X |
X |
X |
協助的支援 - Microsoft Incident Submission 與 Management |
|
X |
X |
X |
X |
X |
X |
ASP.NET |
|
X |
X |
X |
X |
X |
X |
ATM 支援 |
|
X |
X |
X |
X |
X |
X |
多重網路連線的自動組態 |
|
X |
X |
X |
X |
X |
X |
X |
|
X |
X |
X |
X |
X |
|
備份公用程式 |
X |
|
X |
X |
X |
X |
X |
頻寬節流 |
X |
|
X |
X |
X |
X |
X |
X |
|
X |
X |
X |
X |
X |
|
叢集 |
X |
|
|
|
X |
X |
X |
命令列工具 |
|
X |
X |
X |
X |
X |
X |
|
X |
X |
X |
X |
X |
X |
|
X |
|
X |
X |
X |
X |
X |
|
X |
|
X |
X |
X |
X |
X |
|
組態檢查工具 |
|
X |
|
|
|
X |
X |
憑證管理 |
|
X |
X |
X |
X |
X |
X |
X |
|
|
X |
X |
X |
X |
|
Distributed File Service |
X |
|
X |
X |
X |
X |
X |
X |
|
X |
X |
X |
X |
X |
|
X |
|
X |
X |
X |
X |
X |
|
網域重新命名 |
|
X |
X |
X |
X |
X |
X |
雙重檢視 |
X |
|
X |
X |
X |
X |
X |
X |
|
X |
X |
X |
X |
X |
|
Enterprise UDDI Services |
|
X |
X |
X |
X |
X |
X |
EuroZone 支援 |
|
X |
X |
X |
X |
X |
X |
DVD-RAM 上的 FAT32 |
|
X |
X |
X |
X |
X |
X |
傳真服務 |
|
X |
|
X |
X |
X |
X |
Mac 上的檔案與列印 |
X |
|
|
X |
X |
X |
X |
My Documents 的資料夾重新導向 |
|
X |
X |
X |
X |
X |
X |
樹系信任 |
|
X |
X |
X |
X |
X |
X |
X |
|
|
X |
X |
X |
X |
|
無標頭伺服器 |
|
X |
X |
X |
X |
X |
X |
熱機時加入記憶體 |
|
X |
|
|
X |
X |
X |
I2O 支援 |
|
X |
|
X |
X |
X |
X |
X |
|
X |
X |
X |
X |
X |
|
從媒體安裝複寫;Active Directory |
|
X |
|
X |
X |
X |
X |
Intellimirror |
X |
|
X |
X |
X |
X |
X |
X |
|
|
X |
X |
X |
X |
|
Internet 連線防火牆 |
|
X |
X |
X |
X |
|
|
X |
|
|
X |
X |
X |
X |
|
X |
|
X |
X |
X |
X |
X |
|
Internet Protocol v6 |
|
X |
X |
X |
X |
X |
X |
|
X |
X |
X |
X |
X |
X |
|
X |
|
X |
X |
X |
X |
X |
|
X |
|
X |
X |
X |
X |
X |
|
X |
|
X |
X |
X |
X |
X |
|
Manage Your Server |
|
X |
X |
X |
X |
X |
X |
Managed 程式碼開發模型 |
|
X |
X |
X |
X |
X |
X |
Metadirectory 服務支援 |
|
X |
|
X |
X |
X |
X |
|
X |
X |
X |
X |
X |
X |
|
Microsoft Data Engine (MSDE) |
X |
|
|
X |
X |
X |
X |
.NET Framework / ASP.NET Framework |
|
X |
X |
X |
X |
X |
X |
X |
|
X |
X |
X |
X |
X |
|
X |
|
X |
X |
X |
X |
X |
|
網路橋接 |
X |
|
|
X |
X |
X |
X |
X |
|
X |
X |
X |
X |
X |
|
Non-Uniform Memory Access (NUMA) |
|
X |
|
|
X |
X |
X |
作業系統的轉換、支援和整合 |
|
X |
|
X |
X |
X |
X |
密碼備份與還原 |
|
X |
X |
X |
X |
X |
X |
X |
|
X |
X |
X |
X |
X |
|
Ethernet 連線上的點對點通訊協定 |
|
X |
X |
X |
X |
X |
X |
POP3 電子郵件服務 |
X |
|
X |
X |
X |
X |
X |
Unix 上的列印 |
X |
|
|
X |
X |
X |
X |
共用金鑰基礎結構和智慧卡基礎結構 |
|
X |
X |
X |
X |
X |
X |
X |
|
X |
X |
X |
X |
X |
|
X |
|
X |
X |
X |
X |
X |
|
X |
|
X |
X |
X |
X |
|
|
X |
|
X |
X |
X |
X |
X |
|
X |
|
|
X |
X |
X |
X |
|
遠端 OS 安裝 |
|
X |
X |
X |
X |
X |
X |
|
X |
|
|
X |
X |
X |
|
抽取式與遠端儲存區 |
|
X |
X |
X |
X |
X |
X |
Resultant Set of Policy (RSoP) |
|
X |
X |
X |
X |
X |
X |
X |
|
X |
X |
X |
X |
X |
|
X |
|
X |
X |
X |
X |
X |
|
伺服器叢集 |
X |
|
|
|
X |
X |
X |
Macintosh 的服務 |
X |
|
|
X |
X |
X |
X |
Terminal Services 的工作階段目錄 |
|
X |
|
X |
X |
X |
X |
共用資料夾的 Shadow Copy |
|
X |
X |
X |
X |
X |
X |
Shadow Copy Restore |
|
X |
|
X |
X |
X |
X |
X |
|
X |
X |
X |
X |
X |
|
X |
|
X |
X |
X |
X |
X |
|
Storage Area Network 支援 (SAN 開機) |
|
X |
|
|
X |
X |
X |
X |
|
X |
X |
X |
X |
X |
|
X |
|
|
X |
X |
X |
X |
|
疑難排解診斷工具 |
|
X |
X |
X |
X |
X |
X |
User State Migration Tool (USMT) |
|
X |
X |
X |
X |
X |
X |
X |
|
|
X |
X |
X |
X |
|
可在 IP 上提供語音 |
|
X |
X |
X |
X |
X |
|
Volume Shadow Copy |
|
X |
X |
X |
X |
X |
X |
HyperTerminal 的 VT-UTF8 支援 |
|
X |
X |
X |
X |
X |
X |
WebDAV Redirector |
|
X |
X |
X |
X |
X |
X |
Web 處理序區 |
|
X |
X |
X |
X |
X |
X |
Windows Management Instrumentation (WMI) 命令列 |
X |
|
|
X |
X |
X |
X |
X |
|
|
X |
X |
X |
|
|
Windows Resource Manager (WRM) |
|
X |
|
|
X |
X |
X |
X |
|
X |
X |
X |
X |
X |
|
Windows Sockets:系統區域網路的直接路徑 |
|
X |
X |
X |
X |
X |
X |
X |
|
X |
X |
X |
X |
X |
|
X |
|
X |
X |
X |
X |
X |
當前的企業需要一個可靠、高生產力、相連的跨企業運算環境。終端使用者的桌面上需要擁有強大的生產力工具。他們必須能存取網路資源,例如檔案共用和共同作業工具,也需要可信任的快速、可靠通訊。管理員亟需一個可延展的可靠平台來支援後端服務,以及強大且容易使用的管理工具。
後端的 Windows Server 2003 和前端的 Microsoft Windows XP Professional 搭配 Microsoft Office XP 是最自然的絕佳拍檔,可提供企業全面的有效運算。
公司需要可替企業建立價值的技術,並希望這些技術一致而有效率地達到目標。可靠的運算意味著健全的高可信度系統和工具,並且永遠是既快速又可用。對於終端使用者而言,這意味著資料的完整性絕不會被惡意破壞或意外遺失。對於 Information Technology (IT) 專家而言,它意味著系統必須是安全、可靠及可延展,而又不至太難管理。Windows Server 2003 搭配 Windows XP Professional 和 Office XP 即可滿足此需求,因為此組合透過可延展的彈性伺服器平台,提供眾多強大的技術來保護系統的安全性和完整性。
Active Directory – Active Directory 提供了集中的儲存區來存放網路上使用者和電腦的階層式資訊,讓您更輕鬆地管理 Windows XP Desktop 電腦。Windows Server 2003 中的 Active Directory 在管理和效能上做了重大的改進。全新的 Metadirectory Management Services (MMS) 可讓您合併來自企業中多個目錄的資訊。
群組原則 – 群組原則提供了集中化的網路組態和控制,可讓您減少管理的相關成本。Windows .NET 中的群組原則管理已大為簡化。Resultant Set of Policy (RSOP) 工具可讓管理員完善地管理套用至桌面電腦的原則。軟體限制原則可讓管理員透過原則導向的方式,管理哪些軟體可執行於他們的環境中。
安全性 – Windows Server 2003 擁有絕佳的能力來防範惡意的危險和不良設計的程式碼。Common Language Runtime (CLR) 可在 Runtime 時追蹤程式碼,並檢查是否有錯誤,可能損及網路的安全性和可靠性。運用 .NET Framework 所編寫的應用程式可使用一般程式碼程式庫,藉此減少網路被不良的開發人員作法損害的危險。
儲存區 – 快速而可靠的儲存區是提供高生產力可靠企業的關鍵。Windows Server 2003 可使用 Distributed File System (DFS) 等技術、提升的儲存區速度和容量以及 Storage Area Network (SAN) 組態,替關鍵性任務的資料建立富有彈性的可延展儲存區。Windows Server 2003 也包含了 Microsoft Cluster Service (MSCS) 和 Network Load Balancing (NLB)。在大幅改變管理介面之後,儲存區將更容易維護與管理。
供管理員使用的 Shadow Copy – Shadow Copy Restore 可讓管理員存取網路共用的某時點備份。Shadow Copy 管理可讓管理員輕鬆地設定 Shadow Copy 並尋找資源的備份複本。
簡易的部署與轉換 – 容易部署和轉換的作業系統意味著時間和金錢的成本都可降低。Windows Server 2003 搭配 Window XP 和 Office XP 用戶端,即可使用許多強大的部署工具 (例如 Remote Installation Services (RIS) 和 SysPrep) 儘可能地降低起始成本。User State Migration Tool (USMT) 可讓管理員蒐集與傳送各式各樣的使用者設定,包括了軟體設定,並將它們傳到新的桌面,做為部署或升級的一部份。
應用程式復原 – Windows Server 2003 搭配 Windows XP 和 Office XP 用戶端可讓您輕鬆地透過 Document Recovery、AutoRecover 和 Automated System Restore 等功能來復原災害,好在意外發生時不致損失關鍵資訊。
Encrypting File System (EFS) – Encrypting File System 是NTFS 磁碟區所使用的安全加密檔案系統。EFS 可提供使用者強大而安全的儲存區來增強安全性。而在 Windows XP Professional 和 Windows Server 2003 中,EFS 可用來加密離線檔案和 Web 資料夾,並且 EFS 磁碟區可供多個使用者共用。
供使用者使用的 Shadow Copy – 遮蔽複製替網路共用提供了特定時點式的儲存區。使用者只要在 Windows 檔案總管中以滑鼠右鍵按一下檔案或資料夾,即可輕鬆地存取檔案的備份版本。
技術替企業增加價值的主要方式之一是改善整體的生產力,從終端使用者到後端服務。終端使用者需要可與後端系統和其他使用者完美整合的更強大生產工具。IT 專家必須可輕鬆而彈性地設定與管理系統,以便滿足需求。最終的結果並非只是一個更具生產力的企業,而是一個更能因應變動、快速運用商機的企業。Windows Server 2003 搭配 Windows XP Professional 與 Office XP 用戶端即可達到這些目標,因為此組合可讓後端資料與服務完美地與生產工具整合,以供桌面的使用者每天使用。
新的工作導向設計 – 不管是 Windows Server 2003 或 Windows XP Professional 搭配 Office XP 都已針對效率和簡易好用性重新設計。新的工作導向設計可讓您更輕鬆地找到與執行每日的例行工作。使用者和管理員可將大部分時間花在生產上面,而非解決問題上。
Terminal Services 的改進 – Terminal Services 這個微軟技術幾乎可讓您提供虛擬 Windows Desktop 的完整功能給任何裝置。新的 Remote Desktop Protocol (RDP) 5.1 可大幅改善 Terminal Services 的效能和功能。
檔案與列印伺服器 – Windows Server 2003 是一個絕佳平台,可提供後端服務,例如檔案與列印服務給 Windows XP Professional 搭配 Office XP 的使用者。Encrypting File System (EFS) 和 Distributed File System (DFS) 的改進可讓 Windows Server 2003 提供遠超先前的更快速可靠儲存區。而列印服務也做了一些改善,現在可支援列印叢集。
Smart Tag – Smart Tag 是內容感應式功能表,可內嵌至 Office XP 文件和網頁之中,讓使用者連接至所進行工作的相關資訊與服務。Smart Tag 提供了一個絕佳的方式,將 Windows XP Professional 和 Office XP 微軟用戶端平台的使用者與後端資料庫、企業線上應用程式、生產力工具和資訊存放區彼此相連。
在頻寬越來越多、電腦越來越便宜強大之際,對於強大快速通訊的需求也越來越大。公司需要一個可運作於全球相連環境的軟體。它們必須能運用各種機會,讓公司內部、公司與合作廠商之間、公司與客戶之間擁有更好的溝通。Windows Server 2003 搭配 Windows XP Professional 和 Office 提供了一個可主控相連技術和工具的強大可延展平台,好讓終端使用者更有效地通訊。
多重語言運算 – 全球化運算對於跨國性企業而言是一個嚴重的挑戰。Windows Server 2003、Windows XP Professional 和 Office XP Professional 的 Multilingual User Interface (MUI) 可讓您切換作業系統和應用程式的介面,提供您多重語言的運算能力。MUI 與二進位無關,因此您可將一種軟體版本部署到全球,大大縮減了部署和支援成本。
Internet Authentication Service (IAS) – Windows Server 2003 可透過 Internet Authentication Service (IAS) 集中地管理撥號 Virtual Private Network (VPN) 的使用者。Windows Server 2003 中的 IAS 可讓您替 Windows XP Professional 搭配 Office XP 的使用者提供品質支援,以便撥號來存取網路資源。
Internet Information Services (IIS) 6.0 – Windows Server 2003 包含了 Windows Server Web services的最新版本 Internet Information Services (IIS) 6.0。透過 IIS,您可服務與主控網頁、應用程式和 Web services到一個既可靠又可延展的平台,讓您的企業充分發揮 Web 的效用。
Web Services – Web Services 是可作為建置組塊的應用程式,它們可彙整為完整的企業方案。Windows Server 2003 是建立、散發和主控 XML 型態 Web services的最佳平台,可在商機崛起時,讓您快速地開發 Web 型態的方案和生產力工具。
多媒體服務 – 微軟完全重新設計了 Windows Server 2003 中的多媒體服務,以便在您的網路中提供高品質的多媒體。多媒體服務現在更為快速健全,並包含了動態安排內容的新功能,以滿足今日的多媒體需求。
MSN® Messenger – MSN Messenger 提供使用者即時訊息、文件共享和線上會期,讓他們更有效地溝通。Windows XP Professional 搭配 Office XP 桌面將包含 MSN Messenger 的完美整合。
Remote Assistance – 支援成本是持有軟體的整體成本絕大部分。有效且高效率的支援可提升終端使用者的生產力,同時又降低其成本。Remote Assistance 是 Windows XP Professional 中的新功能,可讓支援人員與使用者互動,並在桌面使用者的許可下,從遠端控制其桌面,以便更輕鬆地進行支援工作。
Virtual Private Networking (VPN) – 讓行動使用者存取網路資源和服務一直都是重大的挑戰。由於 Windows Server 2003 支援 Windows XP Professional 上的 Virtual Private Networking (VPN),行動使用者可安全而輕鬆地撥號到您的網路。
Windows XP Professional 搭配 Office XP 是微軟替終端使用者提供的最先進桌面。而 Microsoft Windows Server 2003 則是微軟提供的最新伺服器作業系統。在搭配使用之後,它們提供了無與倫比的可靠性、生產力和連接能力給企業。Windows Server 2003 的絕佳管理能力可讓企業客戶更快速輕鬆地控制與管理資源,進而締造更高的價值。最終的結果是一個既可滿足企業需求,又可降低成本的完善運算方案。