Windows Server 2008 { für Branch Offices }

Slides:



Advertisements
Ähnliche Präsentationen
Cadastre for the 21st Century – The German Way
Advertisements

| Karo IT Neumarkt GmbH | Tel.:
DNS-Resolver-Mechanismus
Microsoft Referenzarchitekturen- Infrastruktur für Connected Systems
Entwicklung und Einsatz von Smart Client-Anwendungen Jens Häupel Developer Evangelist Microsoft Deutschland GmbH Dirk Primbs.
Windows Vista Deployment
Windows Vista für Entwickler
Herzlich Willkommen zum Informations-Forum: SAP Interoperabilität
Windows Server 2003 Managment Eric Hellmich
Camil Bartkowiak Serhat Cinar Leonardo Di Lella Jan Finsel
Windows Small Business Server 2008
Gehärtet von Anfang an { Windows 2008: Spezielle Aufgaben }
Version 5. Internal use only Network Support Center All rights reserved, property and © CAD-Computer GmbH CFR 11, ERES Electronic Record Electronic.
Microsoft Office Forms Server
Kooperationsmöglichkeiten im Bereich Medienkompetenzförderung Heidelberg, 06.Juni 2011 Jürgen Nilgen Area Sales Lead Germany | Microsoft Learning.
3/28/2017 3:23 PM SBS / EBS Hans Brender Senior PreSales Consultant Microsoft Deutschland GmbH © 2007 Microsoft Corporation. All.
Windows Essential Business Server 2008
IDRAC-Webcast Tobias Wieler - Customer Systems Engineer 15. Mai 2013.
Veeam Portfolio 5 Jahre Innovation 7 neue wegweisende Features.
Microsoft Security Tools Christian Thor Systems Engineer Microsoft GmbH.
| DC-IAP/SVC3 | © Bosch Rexroth Pneumatics GmbH This document, as well as the data, specifications and other information set forth in.
BAS5SE | Fachhochschule Hagenberg | Daniel Khan | S SPR5 MVC Plugin Development SPR6P.
Video Streaming mit Silverlight
© All rights reserved. Zend Technologies, Inc. Jan Burkl System Engineer, Zend Technologies Zend Server im Cluster.
| Basel Von der SharePoint Taskliste zum gemanagten Project in Project Server Luca Argentiero Solution Specialist Microsoft
Your name Bedeutung von Internet- Technologien Gruppe 1 Andreas Feuerstein Philipp Hochratner Christian Weinzinger.
Developer Day Webseiten auf Windows Azure hosten Britta Labud bbv Software Services AG Roland Krummenacher bbv Software Services AG.
Automatisches Testen ohne Frust mit CodedUI
Neno Loje Berater & MVP für Visual Studio ALM und TFS (ehemals VSTS) Hochqualitative Produkte mit Visual Studio & TFS 2010.
Dariusz Parys Developer Evangelist Microsoft Deutschland GmbH.
Ralf M. Schnell Technical Evangelist Microsoft Deutschland GmbH.
Launch 2008 Frankfurt, Germany
Frank Fischer + Bernhard Frank Microsoft Deutschland GmbH.
Daniel Melanchthon Security Evangelist Microsoft Deutschland GmbH.
Roger Boesch Developer Technical Specialist Developer and Platform Group.
Thomas Claudius Huber Senior Consultant Trivadis AG Silverlight 5 die Neuerungen.
Sven Thimm Senior Presales Consultant Microsoft Deutschland GmbH Oliver Sommer MVP SBS/EBS aka Essential Server Solutions Family TrinityComputer.de.
SQL Azure Administration
3/28/2017 8:11 PM Visual Studio Tools für Office { Rapid Application Development für Office } Jens Häupel Platform Strategy Manager Microsoft Deutschland.
Spricht Ihre Anwendung schon Open XML?
Dariusz Parys Developer Evangelist Microsoft Deutschland GmbH Christian Weyer Solutions Architect thinktecture.
Windows Server 2008 Terminal Services
Dariusz Parys Developer Evangelist Microsoft Deutschland GmbH.
Virtual Earth Visualisierung von Geodaten Daniel Walzenbach, Microsoft Deutschland GmbH
Template v5 October 12, Copyright © Infor. All Rights Reserved.
Cyber-Security und Datenschutz in der Cloud Wie passt das zusammen?
Windows Azure VMs und Storage
Microsoft Cloud Day Herzlich willkommen!. Microsoft Cloud Day MSDN Veranstaltung Die Cloud Plattform als Erfolgsbaustein – Wie Sie als Softwarefirma von.
Die nächste Generation von Microsoft Office System 2007 Microsoft Office System Gernot Kühn Technologieberater Office System Mittelstandsbetreuung.
3rd Review, Vienna, 16th of April 1999 SIT-MOON ESPRIT Project Nr Siemens AG Österreich Robotiker Technische Universität Wien Politecnico di Milano.
Thomas Claudius Huber Senior Consultant Trivadis AG WCF RIA Services Datengetriebene Apps.
Ciiema CITEM - Dr. Siegl VU Dr. Manfred Siegl ENTWURF, ERRICHTUNG, BETRIEB VON DATENNETZEN VU Dr. Manfred Siegl
1 Intern | ST-IN/PRM-EU | | © Robert Bosch GmbH Alle Rechte vorbehalten, auch bzgl. jeder Verfügung, Verwertung, Reproduktion, Bearbeitung,
1 1 Panda Managed Office Protection Switch from Antivirus to Security as a Service Sales training presentation.
Launch ON Global.vi System ID object name classname Services to suscribe Observer Control Ref vi-path Service name Step 1 : Objects register to the Global.vi´s,
Cloud nach Ihren Bedürfnissen Cloud in Ihrer Geschwindigkeit Cloud als Business Enabler.
Microsoft Partner Network (MPN)
…und nun aber zum heutigen Vortrag Die Herausforderung: Krisen und andere Verwerfungen Die Herangehensweise: Kosten senken & Produktivität erhöhen Das.
Sprachneuerungen des .NET Frameworks 3.5
Weg mit Fehlern, die kein Entwickler versteht …
Ralf M. Schnell Technical Evangelist Microsoft Deutschland GmbH
Christian Binder Senior Platform Strategy Manager Microsoft Deutschland GmbH.
Ralf M. Schnell Technical Evangelist Microsoft Deutschland GmbH.
Arbeiten in einem agilen Team mit VS & TFS 11
Azure Backup, Azure Backup Server und Azure Site Recovery
Azure Active Directory und Azure Active Directory Domain Services
Erweiterte Azure Dienste
Lync and Learn mit Manfred Helber Thema heute:
Azure Mobile Services Deep dive into node.js scripting
Firmeninternes Softwarelogo
 Präsentation transkript:

Windows Server 2008 { für Branch Offices } 3/28/2017 8:12 PM Windows Server 2008 { für Branch Offices } Sven Thimm Senior Presales Consultant Microsoft Deutschland GmbH © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

Agenda Branch Offices - Einführung Bereitstellung und Administration Erweiterte Sicherheitsleistungsmerkmale Optimierte WAN Effizienz Virtualisierung und Branch Offices

Zweigstellen: Einige Zahlen 30% aller untersuchten Firmen betreiben Zweigstellen 25% - 50% aller Server dieser Unternehmen befinden sich in Zweigstellen 33% der IT-Budgets werden für Zweigstellen aufgewendet 55% aller Mitarbeiter in größeren Firmen (1.000+ Mitarbeiter) arbeiten in Zweigstellen Die Summe der Kosten für WANs bei größeren Firmen (1.000+ Mitarbeiter) im Jahr 2003 lag bei ca. US$ 25.000.000 Sources: Harte-Hanks 2004, AMI Partners 2003 3

Zweigstellen: Typische Probleme Netzwerk-Performance (-Layout) Installation und Konfiguration Aufwendige Verwaltung Fehleranalyse und -behebung Datensicherung

Einige Überlegungen… Es war einmal… Active Directory? – Ja!, aber… Früher: Die Firewall war die Grenze zwischen „Gut“ und „Böse“ Heute: Das Rechenzentrum ist vertrauens-würdig – alles andere nicht mehr! Active Directory? – Ja!, aber… Sicherheit in Zweigstellen? Datenverkehr für Replikation? Änderungen, die in der Zweigstelle durchgeführt werden? Rollenseparation der Administratoren?

Vorteile für Zweigstellen Firmenzentrale Administration Virtualisierung PowerShell Print Management-Konsole Sicherheit Read-Only Domain Controller BitLocker Server Core Zweigstelle Performance SysVol-Replikation DFS-Replikation TCP/IP, SMB v2.0

Branch Office Benefits - Notes Hub Site Administration Print Management Console PowerShell, WinRS, WinRM Virtualization Restartable Active Directory Security BitLocker Server Core Read-Only Domain Controller Branch Office Optimization SysVol Replication DFS Replication Protocols

Agenda Branch Offices -Einführung Bereitstellung und Administration Erweiterte Sicherheitsleistungsmerkmale Optimierte WAN Effizienz Virtualisierung und Branch Offices

Active Directory und Branch Offices Verbesserte Verwaltung Neue Assistenten Read-Only Domain Controller Server Core Restartable AD DS

Active Directory and Branch Office - Notes Enhanced manageability New installation wizard Read-Only Domain Controllers Read-Only Domain Name Server Restartable AD DS

AD Installations-Assistent

Neustartfähige AD DS AD DS started Server off Start as DC? DS restore mode No Stop AD DS Yes AD DS stopped Success? No Restart No Yes Start Success? Yes

demonstration Deploying and Working with AD DS Create a New Child Domain Add Server Features Restarting Active Directory Explore Server Manager Features

Agenda Branch Offices -Einführung Bereitstellung und Administration Erweiterte Sicherheitsleistungsmerkmale Optimierte WAN Effizienz Virtualisierung und Branch Offices

Read-Only Domain Controller Main Office Branch Office Branch Office RODC 15

Read-Only Domain Controller Cache User Credentials

Der „keep-my-job-wizard“! 

Read-Only DC Szenarien Trusted Domain Controller Factory Location Distribution Location Edge or Boundary Network Branch Office Location Business Partner

Read-Only DC Scenarios - Notes Trusted Domain Controller Factory Location Distribution Location Edge or Boundary Network Branch Office Location Business Partner

demonstration Managing the Read-Only Domain Controller Install the Read-Only Domain Controller Manage RODC Functionality

BitLocker Drive Encryption Schützt Server und mobile Computer Schützt die Daten unabhängig vom BS Stellt Boot-Integrität sicher Per GP verwaltbar BitLocker

Windows Server Core Weniger Wartungsaufwand Geringere Angriffsfläche Geringerer Verwaltungsaufwand Weniger Ressourcenbedarf

Konfiguration Server Core Admin-PW vergeben Statische IP vergeben 192.168.0.1 Domäne beitreten Server aktivieren Firewall konfigurieren

demonstration Configuring Windows Server 2008 Server Core Configure the Server Core Installation

Agenda Branch Offices -Einführung Bereitstellung und Administration Erweiterte Sicherheitsleistungsmerkmale Optimierte WAN Effizienz Virtualisierung und Branch Offices

Distributed File System Replication Hamburg Server Hamburg User DFS-R Köln User Köln Server Namespace

Vorteile von DFS-R SYSVOL-Replikation: Performance-Vorteile: In Abhängigkeit von OS und Functional Level „Unterstützung“ von RODC (Rollback der Änderungen) DfsrMig.exe für die Umstellung von NTFRS Performance-Vorteile: RPC Asynchronous Pipes Unbuffered I/O Low Priority I/O Performance Counter: Die 1024-Grenze fällt weg! Stabilität: Dirty Shutdown Recovery (USN – Update Sequence Number)

Distributed File System-Replikation New York Server New York User DFS-R London User London Server Namespace

Distributed File System Replication - Notes New York Server New York user DFS-R London user London Server Namespace

Server Message Block SMB Server SMB Client SMB Requests SMB Responses 30

Server Message Block 2.0 Signifikante Erweiterung restriktiver Grenzwerte z.B. Anzahl geöffneter Dateien Verringert den Overhead, der für das Protokoll benötigt wird Die vorhandene Bandbreite wird effizienter genutzt Ist weniger anfällig bei Unterbrechungen

Vorteile SMB 2.0 Mehrere SMB-Befehle im gleichen Paket: Reduktion der Pakete zwischen SMB-Client und SMB-Server Wichtig für Verbindungen mit hoher Latenzzeit oder vielen Verlusten Signifikant größere Buffer Sizes im Vergleich zu SMB 1.0 Unterstützt “Durable Handles”, die kurze Unterbrechnungen der Netzwerkverbindung überstehen Unterstützt Symbolic Links

Auswirkungen in der Praxis

Auswirkungen in der Praxis II

demonstration Managing a Server Core Domain Controller Complete the Server Core Configuration Manage the Server Core Domain Controller

Verbesserungen für TCP/IP Netzwerk-Adapter Processor #1 Gateway 2 Gateway 1 Processor #2 Processor #3

Lust auf mehr? Receive Window Auto Tuning Compound TCP Explicit Congestion Notification (ECN) (RFC 3168) Enhancements for High-loss Environments (RFC 2582, RFC 2883, RFC 3517, RFC 4138) Network Diagnostics Framework Support New Packet Filtering Model with Windows Filtering Platform IPv6 TCP Chimney Offload

Verbesserungen für Offline Files ‘Instant Online’ Offene Dateien Verfügbarkeit Sync Manager Datei-Eigenschaften

Druckdienste-Verwaltung Einrichten von Druckern Client: Integration mit Gruppenrichtlinien Server: Import/Export mit ‚printbrm.exe‘ Sicherheit Installation von Treibern ohne Administrator-Berechtigung möglich! Performance 64-Bit SMB v2.0 und NextGen TCP/IP!!!

Agenda Branch Offices -Einführung Bereitstellung und Administration Erweiterte Sicherheitsleistungsmerkmale Optimierte WAN Effizienz Virtualisierung und Branch Offices

Virtualisierungs-Portfolio Server-Virtualization Presentation- Virtualization Management Application- Virtualization Desktop- Virtualization

Zweigstellen-Topologien Keine lokalen Dienste Hauptdienste lokal Zentrales Rechenzentrum Alle Dienste lokal

Herausforderungen Sie kennen sie aus ihrer täglichen Arbeit! WAN-Performance / -Zuverlässigkeit Provisioning von neuen Diensten, Applikationen und Servern Hoher Verwaltungsaufwand Support für Remote User User Experience Datensicherheit Kapazitäten / Platz Kosten

Herausforderungen In welchen Bereichen Virtualisierung helfen kann WAN-Performance / -Zuverlässigkeit Provisioning von neuen Diensten, Applikationen und Servern Hoher Verwaltungsaufwand Support für Remote User User Experience Datensicherheit Kapazitäten / Platz Kosten

Ausgangssituation Branch Office Data Center Domain Controller File and Print Server SMS Distribution Point LOB Application Data Center Forest/Domain Roles SMS/Configuration Manager File and Print DNS and DHCP LOB Applications

Core Services Design Branch Office Data Center Windows Server 2008 Host Virtual Machines Domain Controller with DNS File and Print with DFS-R and RDC Update Services via Configuration Manager LOB Application Data Center Forest/Domain Roles Virtual Machine Manager Data Protection Manager Operations Manager Configuration Manager File and Print with DFS-R DNS and DHCP LOB Applications

Extended Services Design Branch Office Windows Server 2008 Host Virtual Machines Core Virtual Services Exchange 2007 SharePoint Server 2007 ISA Server 2006 web caching Data Center Core Services SoftGrid Server Terminal Services Exchange 2007 SharePoint 2007 ISA Server 2006

Branch Office Infrastructure Solution for Microsoft Windows Server Umfassende Guidance zum Aufbau von Fillialstrukturen Als Hilfsmittel werden Service Design Reference (SDR) Diagramme verwendet Vollständig online verfügbar: http://www.microsoft.com/technet/solutionaccelerators/branch/boisv2_16.mspx

Zusammenfassung Administration Sicherheit Performanz Firmenzentrale Print Management-Konsole PowerShell, WinRS, WinRM Virtualisierung Sicherheit BitLocker Server Core Read-Only Domain Controller Zweigstelle Performanz SysVol-Replikation DFS-Replikation TCP/IP, SMB v2.0

Demo { demo title } Name Title Group 3/28/2017 8:12 PM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

3/28/2017 8:12 PM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION. © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.