Die Präsentation wird geladen. Bitte warten

Die Präsentation wird geladen. Bitte warten

Windows Server 2003 Daniel Wessels MSP Uni Bremen, MVP SPS.

Ähnliche Präsentationen


Präsentation zum Thema: "Windows Server 2003 Daniel Wessels MSP Uni Bremen, MVP SPS."—  Präsentation transkript:

1 Windows Server 2003 Daniel Wessels dwessels@mvps.org MSP Uni Bremen, MVP SPS

2 02.06.2004Windows Server 2003 2 Agenda Backup- und Restore-Mechanismen –Automated System Recovery (ASR) –Dateisicherung –Schattenkopien Update-Management –Software Update Services (SUS) –MS Baseline Security Analyser (MBSA) Softwareverteilung Konfigurationsmanagement

3 02.06.2004Windows Server 2003 3 Agenda Internet Information Server 6.0 (IIS 6) –Architektur –Zuverlässigkeit –Skalierbarkeit –Sicherheit –Administration

4 02.06.2004Windows Server 2003 4 Agenda Backup- und Restore-Mechanismen –Automated System Recovery (ASR) –Dateisicherung –Schattenkopien Update-Management –Software Update Services (SUS) –MS Baseline Security Analyser (MBSA) Softwareverteilung Konfigurationsmanagement

5 02.06.2004Windows Server 2003 5 Backup und Restore Automated System Recovery Retail Media ASR B/U Media ASR Floppy Data backup Media On-Line Windows CD

6 02.06.2004Windows Server 2003 6 Backup und Restore Sicherung geöffneter Dateien Hintergrundsicherung Schattenkopien –Datenträgerabbild –Zeitgesteuert –Zustand eines beliebigen Zeitpunktes wieder herstellbar

7 02.06.2004Windows Server 2003 7 DEMO Schattenkopien

8 02.06.2004Windows Server 2003 8 Agenda Backup- und Restore-Mechanismen –Automated System Recovery (ASR) –Dateisicherung –Schattenkopien Update-Management –Software Update Services (SUS) –MS Baseline Security Analyser (MBSA) Softwareverteilung Konfigurationsmanagement

9 02.06.2004Windows Server 2003 9 Update-Management Software Update Services (SUS) –Eigener Windows Update Server –Admin gibt einzelne Updates frei –Spart Bandbreite –http://www.microsoft.com/windowsservers ystem/sus/default.mspxhttp://www.microsoft.com/windowsservers ystem/sus/default.mspx

10 02.06.2004Windows Server 2003 10 Update-Management Microsoft Baseline Security Analyzer (MBSA) –Überprüft installierte Updates (Windows, Exchange, SQL) Systemeinstellungen Benutzereinstellungen –http://www.microsoft.com/technet/security /tools/mbsahome.mspxhttp://www.microsoft.com/technet/security /tools/mbsahome.mspx

11 02.06.2004Windows Server 2003 11 DEMO Software Update Services (SUS)

12 02.06.2004Windows Server 2003 12 Agenda Backup- und Restore-Mechanismen –Automated System Recovery (ASR) –Dateisicherung –Schattenkopien Update-Management –Software Update Services (SUS) –MS Baseline Security Analyser (MBSA) Softwareverteilung Konfigurationsmanagement

13 02.06.2004Windows Server 2003 13 Gruppenrichtlinien Softwareverteilung –Rechnerbezogen –Benutzerbezogen Konfigurationsmanagement –Rechnerbezogen –Benutzerbezogen

14 02.06.2004Windows Server 2003 14 Gruppenrichtlinien Group Policy Object (GPO) Konfiguration über Active Directory –Komfortablere Alternative: Group Policy Management Konsole Pro Organisationseinheit (OU)

15 02.06.2004Windows Server 2003 15 DEMO Gruppenrichtlinien

16 02.06.2004Windows Server 2003 16 Agenda Backup- und Restore-Mechanismen –Automated System Recovery (ASR) –Dateisicherung –Schattenkopien Update-Management –Software Update Services (SUS) –MS Baseline Security Analyser (MBSA) Softwareverteilung Konfigurationsmanagement

17 02.06.2004Windows Server 2003 17 Agenda Internet Information Server 6.0 (IIS 6) –Architektur –Zuverlässigkeit –Skalierbarkeit –Sicherheit –Administration

18 02.06.2004Windows Server 2003 18 Architektur Ziel: Bessere Isolation der Prozesse Ergebnis: Webdienst teilt sich in drei Bereiche: –HTTP.SYS –Web Admin Service –Worker Prozesse HTTP.SYS Web Adm Svc Worker Process web app

19 02.06.2004Windows Server 2003 19 Architektur HTTP.SYS - Kernel-Mode HTTP Listener –Läuft immer: kein 3 rd Party Code –Request Queue Management –Kernel Mode Cache Web Admin Service –Läuft immer: kein 3 rd Party Code –Config Manager: konfiguriert HTTP.SYS –App Manager: Verwaltet die Lebensdauer der Worker Prozesse Worker Prozesse –Lädt ISAPI Extensions und Filter –Mini-W3SVCs

20 02.06.2004Windows Server 2003 20 Architektur 2 Betriebsmodi –Standard Application Mode Wie IIS 5 100% kompatibel zu IIS 5 Nutzt neue Architektur –Dedicated Application Mode Stärkere Isolation Bessere Monitoring-Funktionen Nutzt neue Architektur

21 02.06.2004Windows Server 2003 21 Standard Application Mode OOPapp OOPapp Inetinfo Worker Process In-procapp metabase FTP, SMTP, And NNTP W3SVC WAS Config Mgr App Pool Mgr HTTP.SYS Listener Cache Sender UserKernel

22 02.06.2004Windows Server 2003 22 Dedicated Application Mode WAS Config Mgr App Pool Mgr Inetinfo FTP, SMTP, And NNTP Metabase Web Server Worker Prozess ISAPI Filter ISAPI Extension SingleApp MultipleApps Worker Prozess ISAPI Filter ISAPI Extension Web Garden ISAPI Filters ISAPI Extensions SingleApp Web Garden ISAPI Filters ISAPI Extensions SingleApp Web Garden ISAPI Filter ISAPI Extension SingleApp UserKernel HTTP.SYS Listener Cache Sender

23 02.06.2004Windows Server 2003 23 HTTP.SYS Listener Cache Sender Dedicated Application Mode WAS Config Mgr App Pool Mgr Inetinfo FTP, SMTP, And NNTP Metabase Web Server MultipleApps Worker Prozess ISAPI Filter ISAPI Extension Worker Prozess ISAPI Filter ISAPI Extension SingleApp MultipleApps Worker Prozess ISAPI Filter ISAPI Extension UserKernel

24 02.06.2004Windows Server 2003 24 Zuverlässigkeit Alles ist Out of Process –Worker Prozess Fehler führt nicht zum Web Server Fehler WAS Health Monitoring –Crash Detection –Hang Detection Prozess Recycling –Zeit –Request –Interval –Speicherbelastung

25 02.06.2004Windows Server 2003 25 Zuverlässigkeit HTTP.SYS Listener Cache Sender WAS Config Mgr App Pool Mgr Inetinfo FTP, SMTP, And NNTP Metabase Web Server MultipleApps Worker Prozess ISAPI Filter ISAPI Extension Worker Prozess ISAPI Filter ISAPI Extension SingleApp MultipleApps Worker Prozess ISAPI Filter ISAPI Extension UserKernel ZZzz.. …… … Worker Prozess ISAPI Filter ISAPI Extension SingleApp MultipleApps Worker Prozess ISAPI Filter ISAPI Extension MultipleApps Worker Prozess ISAPI Filter ISAPI Extension Web Dienst läuft immer!!

26 02.06.2004Windows Server 2003 26 DEMO Prozess Recovery Optionen Prozess Recycling Optionen

27 02.06.2004Windows Server 2003 27 Skalierbarkeit Scale Up –Skaliert auf MultiProzessor Maschinen (32P) –Nutzung von Prozessor Affinitäten (Web Gardens) –64-bit Option Scale Out –Management multipler Systeme –Support von >1000 Sites per Rechner Hosting Solution –Scalable Hosting Solution (SHS) http://www.microsoft.com/technet/iis/shsover.asp

28 02.06.2004Windows Server 2003 28 Sicherheit IIS wird standardmäßig nicht mitinstalliert IIS Lockdown integriert –URL Analyse –Access Control Lists (ACLs) –Bessere Kontrolle über Erweiterungen Unterstützung von sicheren Authentifizierungen –Backend Server Anmeldung

29 02.06.2004Windows Server 2003 29 Passthrough Authentication Web Clients Internet \\SitesDir1 \site1 \site1 \site2 \site2 \site3 \site3 … NAS Back-end Server Front-end Webserver www.site101.com (user: site101_user) (user: site101_user) www.site102.com (user: site102_user) (user: site102_user) www.site103.com (user: site103_user) (user: site103_user)… www.site1.com (user: site1_user) (user: site1_user) www.site2.com (user: site2_user) (user: site2_user) www.site3.com (user: site3_user) (user: site3_user)… 1 1.Client meldet sich am FE Webserver an 2.Webserver fordert Kerberos Ticket für den User an 3.Kerberos Ticket wird an den Webserver übergeben 4.Webserver reicht das Ticket an den Remote Server durch 2 3 KerberosTicket 4 KerberosTicket Site1_UserSite2_UserSite3_User AD Domäne

30 02.06.2004Windows Server 2003 30 Sicherheit Konfigurierbare Worker Prozess Identität Digest Authentifizierung Möglichkeit WebDAV Publishing zu deaktivieren Überprüfen von Extensions SSL –Erweiterbarkeit durch Beschleuniger-Hardware

31 02.06.2004Windows Server 2003 31 Administration Neue Metabase –Plain-Text (XML) –Scripting-fähig –Änderungen im laufenden Betrieb –Historie / Versionierung –Rollback

32 02.06.2004Windows Server 2003 32 Zusammenfassung Backup und Recovery –Schattenkopien Update-Management –SUS Gruppenrichtlinien (GPOs) –Benutzer- und Rechnerkonfiguration IIS 6 –Neue Architektur –Erhöhte Zuverlässigkeit und Sicherheit –Metabase XML Versionierung Rollback

33 02.06.2004Windows Server 2003 33

34 02.06.2004Windows Server 2003 34 Weitere Informationen Windows Server 2003 http://www.microsoft.com/windowsserver2003 Internet Information Services 6.0 (IIS 6.0) http://www.microsoft.com/technet/prodtechnol/windows server2003/technologies/webapp/iis/default.mspxhttp://www.microsoft.com/technet/prodtechnol/windows server2003/technologies/webapp/iis/default.mspx Software Update Services (SUS) http://www.microsoft.com/windowsserversystem/sus/default.mspx Microsoft Baseline Security Analyzer (MBSA) http://www.microsoft.com/technet/security/tools/mbsahome.mspx


Herunterladen ppt "Windows Server 2003 Daniel Wessels MSP Uni Bremen, MVP SPS."

Ähnliche Präsentationen


Google-Anzeigen