Amélioration de la plateforme applicative Web
Windows Server 2008 R2 inclut de nombreuses améliorations qui en font une excellente plateforme applicative Web. Il offre un rôle serveur Web amélioré, Internet Information Services (IIS) 7.5 et prend mieux en charge .NET dans une installation minimale Server Core. Les améliorations d’IIS 7.5 permettent aux administrateurs Web de déployer et de gérer plus facilement les applications Web, ce qui accroît à la fois la fiabilité et la capacité à monter en charge du serveur. En outre, IIS 7.5 présente des fonctions d’administration rationalisées et offre davantage de façons de personnaliser votre environnement de serveur Web.
Les principales améliorations apportées à IIS et à la plateforme Web Windows par Windows Server 2008 R2 sont les suivantes :
Administration et prise en charge plus simples des applications Web
IIS 7.5 se distingue particulièrement par une meilleure prise en charge des applications basées sur le Web et par une administration plus simple. Cette version d’IIS accepte davantage d’automatisation des tâches, de nouveaux scénarios d’administration à distance, et une publication de contenu plus simple à réaliser pour les développeurs et les auteurs. Parmi les principales caractéristiques :
- Extension des capacités du Gestionnaire de services Internet via de nouveaux modules de gestion.
- Automatisation des tâches habituelles d’administration via le Fournisseur Windows PowerShell pour IIS.
- Prise en charge de .NET dans la configuration Server Core, ce qui active ASP.NET et l’administration à distance via le Gestionnaire des services Internet IIS.
En savoir plus
Automatisation des tâches courantes via le Fournisseur PowerShell
Le Fournisseur Windows PowerShell pour IIS est un composant logiciel enfichable Windows PowerShell qui vous permet d’effectuer des tâches d’administration d’IIS, et de gérer la configuration d’IIS et les données d’exécution. De plus, un ensemble de cmdlets destinées à des tâches quotidiennes vous permet de gérer facilement des sites Web, des applications Web et des serveurs Web.
L’utilisation de PowerShell donne aux administrateurs de nombreux avantages :
- Simplification de l’administration en écrivant des scripts pour les tâches de gestion les plus courantes.
- Exécution automatique de tâches répétitives.
- Consolidation des principales mesures d’activité Web pour tous les serveurs Web en temps réel.
À un niveau plus fin, les cmdlets propres à IIS et incluses dans Windows Server 2008 R2 facilitent les tâches d’administration pour de nombreuses tâches quotidiennes. Par exemple, elles permettent aux administrateurs d’ajouter et de modifier des propriétés de configuration des sites et des applications Web, ainsi que des répertoires virtuels et des pools d’applications. Les utilisateurs connaissant bien Windows PowerShell pourront exécuter des tâches plus élaborées de configuration, et même intégrer des scripts Windows PowerShell existants dans d’autres fournisseurs Windows PowerShell qui couvrent d’autres fonctionnalités de Windows Server 2008 R2. PowerShell peut intervenir dans des scénarios courants d’administration IIS 7.5, par exemple :
- Ajouter / modifier / supprimer des sites et des applications.
- Migrer des paramètres de sites.
- Configurer SSL et d’autres paramètres de sécurité.
- Restreindre l’accès à certaines adresses IP.
- Sauvegarder le contenu et la configuration d’IIS.
Améliorations du gestionnaire de services Internet
Le gestionnaire de services Internet reçoit de nouvelles fonctionnalités pour la version 7.5 d’IIS. Notamment, il peut désormais gérer les paramètres des applications Web et des serveurs Web via l’Éditeur de configuration.
- Il accède plus facilement aux paramètres précédemment masqués, comme ceux des applications ASP.NET et FastCGI.
- Il permet d’ajouter et de modifier des règles de filtrage de requêtes via une interface graphique.
Éditeur de configuration
L’Éditeur de configuration vous permet de gérer n’importe quelle section de configuration disponible dans le système de configuration. Cet Éditeur permet d’accéder à plusieurs paramètres qui ne sont pas accessibles ailleurs dans le Gestionnaire des services Internet.
Extensions de l’interface utilisateur du Gestionnaire des services Internet
En utilisant l’architecture modulaire et extensible introduite par IIS 7.0, le nouveau serveur IIS 7.5 intègre et améliore les extensions existantes, tout en permettant de futures extensions et personnalisations dans le futur. Par exemple, le module FastCGI permet la gestion des paramètres FastCGI tandis que le module ASP.NET gère les autorisations et des paramètres d’erreur spécifiques.
Filtrage des demandes
Le module Filtrage des demandes intégré dans Windows Server 2008 R2 inclura les fonctions de filtrage qui existaient précédemment dans URLScan 3.1. En bloquant certaines requêtes spécifiques HTTP, le module Filtrage des demandes empêche que certaines requêtes potentiellement dangereuses soient traitées par des applications Web sur le serveur. L’interface utilisateur du Filtrage des demandes permet de configurer de façon graphique ce module.
Comptes de services gérés
Windows Server 2008 R2 autorise aux comptes de services basés sur le domaine, d’avoir des mots de passe gérés par Active Directory. Ces nouveaux types de comptes suppriment la tâche administrative récurrente de devoir mettre à jour les mots de passe des processus s’exécutant sous ces comptes. IIS 7.5 prend en charge l’utilisation des comptes de services gérés pour les identités du pool applications.
Cœur Web hébergeable
Les développeurs peuvent servir des requêtes HTTP directement dans leurs applications en utilisant le cœur Web hébergeable. Via un ensemble d’interfaces de programmation (API), cette fonctionnalité permet au moteur Web d’IIS d’être utilisé ou hébergé par d’autres applications, ce qui permet à ces applications de servir directement des requêtes HTTP. Cette fonctionnalité de cœur Web hébergeable est très utile pour conférer des capacités de serveur Web à des applications développées en interne ou pour déboguer des applications.
Moins de dépannage et d’assistance
Windows Server 2008 R2 réduit les tâches de dépannage et d’assistance de plusieurs façons :
Administration simplifiée pour les services serveur FTP.
La nouvelle fonction Journalisation de la configuration de IIS 7.5 enregistre toutes les modifications apportées à la configuration des applications et d’IIS, ce qui vous permet de suivre les modifications apportées à vos environnements de tests et de production. L’enregistrement porte sur les lectures et les écritures, les tentatives de connexion, les modifications des mappages de chemins, les créations de fichiers, etc.
Trace des requêtes en échec pour FastCGI.
Dans IIS 7.5, les développeurs PHP peuvent utiliser le module FastCGI pour inclure des appels de trace IIS dans leurs applications. Cela simplifie le débogage du code pendant la phase de développement, et le dépannage des erreurs d’application pendant l’exploitation.
Analyseur des pratiques recommandées.
L’analyseur des pratiques recommandées (BPA) pour IIS 7.5 est un outil d’administration qui vous aide à réduire les entorses aux pratiques recommandées par Microsoft. Il analyse le serveur Web IIS 7.5 et signale tout problème de configuration rencontré. Vous accédez à cet outil via le Gestionnaire de serveur et Windows PowerShell.
Amélioration des services FTP
Windows Server 2008 R2 inclut une nouvelle version du service serveur FTP qui présente les améliorations suivantes :
Service serveur FTP plus simple à gérer.
Le nouveau serveur FTP est totalement intégré dans l’interface de gestion d’IIS 7.5 et dans le magasin de configuration. L’administrateur peut ainsi effectuer toutes les tâches d’administration courantes à partir d’une seule console.
Prise en charge étendue des nouveaux standards Internet.
- Sécurité renforcée en prenant en charge FTP sur SSL (Secure Socket Layer).
- Prise en charge des jeux de caractères étendus, notamment UTF-8.
- Intégration renforcée avec les services et les applications Web.
Intégration renforcée avec les services et les applications Web.
Le nouveau serveur FTP permet d’attribuer un nom virtuel à un site FTP. Vous pouvez ainsi créer plusieurs sites FTP qui se partagent la même adresse IP tout en restant différenciés par leurs noms d’hôtes virtuels uniques. Il devient possible de fournir du contenu Web et FTP à partir du même site Web simplement en effectuant un lien entre le site FTP et le site Web.
Dépannage plus simple des problèmes FTP.
Une meilleure journalisation prend désormais en charge tout le trafic FTP, le suivi des sessions FTP, les sous-statuts FTP et un champ supplémentaire de détails dans les journaux FTP.
Possibilité d’étendre les fonctionnalités
Lors de la conception d’IIS 7.5, un des objectifs consistait à simplifier l’extension des fonctionnalités de base. Les extensions IIS 7.5 vous permettent de développer ou d’acheter des logiciels qui s’intègrent totalement dans IIS 7.5.
Ces extensions peuvent être créées par Microsoft, des partenaires, des éditeurs de logiciels et par vos propres développeurs. Microsoft a développé les Extensions IIS après la sortie de Windows Server 2008. Elles sont disponibles en téléchargement sur le site http://www.iis.net
. La plupart des Extensions IIS développées par Microsoft feront partie de Windows Server 2008 R2, y compris WebDAV, le Pack d’administration améliorée et intégrée, et le Fournisseur Windows PowerShell pour IIS.
Meilleure prise en charge de .NET
.NET Framework (versions 2.0, 3.0, 3.5.1 et 4.0) est désormais disponible dans la configuration Server Core, sous la forme d’une option lors de l’installation. En exploitant cette fonctionnalité, les administrateurs peuvent activer ASP.NET sur Server Core, ce qui leur permet d’exploiter toute la puissance des cmdlets PowerShell. De plus, la prise en charge de .NET autorise sur Server Core des tâches d’administration à distance à partir du gestionnaire des services Internet et des applications Web ASP.NET.
Sécurité améliorée du pool d’applications
Reprenant le concept d’isolation du pool d’applications qui a été introduit dans IIS 7.0 pour accroître la sécurité et la fiabilité, chaque pool d’applications IIS 7.5 s’exécute maintenant avec une identité unique et des privilèges réduits. Cela sécurise les applications et les services fonctionnant avec IIS 7.5.
Portail de la communauté IIS.NET
Pour rester informé des nouveaux ajouts développés pour IIS dans Windows Server 2008 ou Windows Server 2008 R2, visitez régulièrement le portail de la communauté IIS.NET (http://www.iis.net
). Ce site propose des informations, des articles, des instructions détaillées, un centre de téléchargement pour de nouvelles solutions IIS, et des conseils gratuits via des blogs et des forums techniques.
Virtualisation serveur et poste de travail
La virtualisation est devenue aujourd’hui un élément incontournable des centres de données. L’efficacité opérationnelle offerte par la virtualisation permet aux entreprises de réduire de façon importante la consommation électrique et les tâches d’exploitation.
Le 30 juin 2011, Le Gartner place Microsoft parmi les leaders de la virtualisation et livre de précieuses informations sur le marché. Dans son étude, le Gartner souligne la flexibilité des solutions Microsoft qui vous permettent d’optimiser vos coûts pour retirer le meilleur de vos investissements. Contrairement à d’autres solutions sur le marché, Microsoft propose des suites de produits licenciées au processeur avec un droit illimité de machines virtuelles, comme Windows Server 2008 R2 Datacenter. Ainsi vos coûts de licences par machine virtuelle diminuent au fur et à mesure que vous virtualisez.
* Le Magic Quadrant est protégé par copyright 2011 par Gartner, Inc et est réutilisé avec sa permission. Le Magic Quadrant est une représentation graphique d'un marché à et pour une période spécifique de temps. Il représente l'analyse de Gartner sur la façon dont certains fournisseurs se positionnent les uns vis-à-vis des autres par rapport aux critères pour ce marché, tels que définis par Gartner. Gartner ne cautionne aucun fournisseur, produit ou service représenté dans le Magic Quadrant, et ne conseille pas aux utilisateurs de technologies de sélectionner uniquement les fournisseurs placés dans le quadrant «Leaders». Le Magic Quadrant se veut exclusivement un outil de recherche, et n'est pas censé être un guide d'action spécifique. Gartner décline toute garantie, expresse ou implicite, concernant cette recherche, y compris toute garantie de qualité marchande ou d'adéquation à un usage particulier.
Windows Server 2008 R2 permet les types suivants de virtualisation :
Virtualisation des postes clients et des serveurs via Hyper-V
Hyper-V virtualise les ressources système d’un ordinateur physique. Cela crée un environnement virtualisé pour des systèmes d’exploitation et des applications. Utilisé seul, Hyper-V sert généralement à la virtualisation d’un serveur. Utilisé conjointement à VDI, l’infrastructure de poste de travail virtuel, Hyper-V permet la virtualisation des postes clients.
La virtualisation serveur Windows Server 2008 avec la technologie Hyper-V fait intégralement partie du système d’exploitation. Windows Server 2008 R2 introduit une nouvelle version d’Hyper-V qui propose des améliorations dans trois domaines majeurs pour créer des centres de données virtuels dynamiques :
Meilleure disponibilité des centres de données virtuels
L’un des aspects les plus importants de tout centre de données est d’assurer la plus grande disponibilité possible des systèmes et des applications. Les centres de données virtuels ne constituent pas une exception.
Dans Windows Server 2008 R2, Hyper-V inclut la fonctionnalité de migration dynamique qui vous permet de déplacer un système virtuel d’un serveur hôte à un autre sans interruption de service. Les utilisateurs connectés au système virtuel noteront simplement un léger ralentissement pendant quelques instants. À part cela, ils ne se rendront pas compte que le système virtuel est passé d’un ordinateur physique à un autre.
Prise en charge de la migration dynamique dans les volumes partagés d’un cluster
La migration dynamique utilise la nouvelle fonctionnalité de volume partagé de cluster, dans un cluster avec basculement Windows Server 2008 R2. Les volumes partagés de cluster permettent à plusieurs nœuds d’un même cluster avec basculement d’accéder en parallèle au même volume logique de stockage. Du point de vue d’un système virtuel, chaque système virtuel donne l’impression de posséder son propre volume logique. Toutefois, les fichiers .vhd de chaque système virtuel sont stockés sur le même volume partagé de cluster.
Amélioration de la tolérance de panne de la connectivité des nœuds du cluster
L’architecture du volume partagé de cluster améliore la tolérance de panne de la connectivité des nœuds du cluster, ce qui profite directement aux systèmes virtuels fonctionnant sur le cluster. L’architecture met en place un mécanisme nommé redirection dynamique des entrées/sorties qui permet de router les entrées/sorties vers un nouveau canal en cas de défaillance, en tenant compte des connexions disponibles à cet instant.
Outil amélioré de validation du cluster
Windows Server 2008 R2 inclut Best Practices Analyzer (BPA – analyseur des pratiques recommandées) pour tous les rôles principaux de serveur, y compris pour le cluster avec basculement. Cet analyseur examine les paramètres de configuration de chaque nœud du cluster et du cluster dans son ensemble
Administration améliorée des centres de données virtuels
La virtualisation permet des gains de productivité mais les systèmes virtuels doivent toujours être administrés. Le nombre de systèmes virtuels tend à croître beaucoup plus rapidement que les ordinateurs physiques en raison de la consolidation des systèmes. Par conséquent, la gestion des centres de données virtuels devient cruciale pour beaucoup d’entreprises. Windows Server 2008 R2 inclut les améliorations suivantes pour vous aider à gérer les centres de données virtuels :
- Allègement des tâches quotidiennes d’administration Hyper-V grâce à la console de gestion Hyper-V.
- Amélioration de l’interface à la ligne de commande et gestion automatisée des tâches d’administration Hyper-V par l’utilisation de cmdlets PowerShell.
- Gestion améliorée de multiples serveurs Hyper-V dans un environnement de centre de données grâce à l’utilisation de System Center Virtual Machine Manager 2008.
Méthode simplifiée pour déployer des ordinateurs physiques et virtuels
Historiquement, différentes méthodes ont été utilisées pour déployer des systèmes d’exploitation et des applications sur des ordinateurs physiques et virtuels. Pour les ordinateurs virtuels, le format de fichier .vhd est devenu un standard de fait pour le déploiement et l’échange de systèmes d’exploitation et d’applications préconfigurés. Dans Windows Server 2008 R2, Hyper-V propose deux améliorations importantes concernant les fichiers .vhd.
Désormais, les administrateurs peuvent ajouter ou supprimer des fichiers vhd, ainsi que des disques pass-through connectés à un contrôleur SCSI virtuel, sans redémarrer le système. Cela donne plus de souplesse lorsqu’il devient nécessaire d’accroître le stockage sans arrêter les systèmes. On gagne aussi en flexibilité dans des scénarios de sauvegarde de centre de données, et dans de nouveaux scénarios de déploiements complexes Exchange et SQL Server.
Windows Server 2008 R2 permet de démarrer un ordinateur à partir d’un fichier .vhd stocké sur un disque dur local. Cela vous donne la possibilité d’utiliser des fichiers .vhd préconfigurés pour déployer des ordinateurs physiques et virtuels. Vous réduisez ainsi le nombre d’images à gérer et vous bénéficiez d’une méthode plus simple pour tester des déploiements avant de passer à l’environnement de production.
Performances accrues et meilleure prise en charge du matériel pour des systèmes virtuels Hyper-V
Dans Windows Server 2008 R2, Hyper-V améliore les performances, ce dont profitent les systèmes virtuels.
Hyper-V prend maintenant en charge les traductions d’adresses de second niveau, fonctionnalité récente des processeurs actuels qui améliore les performances des systèmes virtuels tout en réduisant la charge processeur due à l’hyperviseur.
Les nouveaux systèmes virtuels Hyper-V consomment moins de puissance en raison de la nouvelle fonction de mise au ralenti de cœur mise en place dans Windows Server 2008 R2.
Amélioration des performances du réseau virtuel
Le nouvel Hyper-V exploite diverses technologies de Windows Server 2008 R2 pour améliorer les performances réseau des systèmes virtuels. Il s’agit entre autres de la prise en charge des trames jumbo et du déchargement TCP. Le déchargement TCP permet à un système virtuel de déplacer du processeur vers la carte réseau la charge de traitement des transferts réseau. Cela fonctionne de la même façon que le déchargement TCP sur un système physique introduit dans Windows Server 2008. Hyper-V étend désormais cette fonction aux systèmes virtuels. Le processeur et le réseau bénéficient tous les deux de cette disposition qui est totalement prise en charge par la migration dynamique de système virtuel.
La prise en compte des trames jumbo était aussi une nouveauté de Windows Server 2008. Dans Windows Server 2008 R2, Hyper-V l’étend aux systèmes virtuels. Comme pour les systèmes physiques, les trames jumbo améliorent le débit des réseaux virtuels. La taille utile par trame peut être jusqu’à 6 fois plus grande, ce qui améliore le débit du réseau mais réduit aussi l’utilisation processeur sur de grands transferts.
Virtualisation de la présentation
Ce type de virtualisation, fourni par RemoteApp via les services Bureau à distance (voir ci-dessous pour le changement de nom de terminal Services dans Windows Server 2008 R2), virtualise un environnement de traitement et le sépare de l’affichage graphique et des entrées/sorties ; ainsi, l’application s’exécute sur un système tout en étant contrôlée depuis un autre.
Terminal Services permettait d’exécuter une application sur un système tout en la contrôlant et en l’administrant depuis un autre. Microsoft a considérablement fait évoluer ce concept dans Windows Server 2008 R2, et a renommé Terminal Services en Services Bureau à distance pour mieux souligner les nouvelles fonctionnalités. L’objectif des services Bureau à distance est d’apporter aux utilisateurs et aux administrateurs à la fois les fonctionnalités et la flexibilité nécessaires, quel que soit le scénario de déploiement.
Pour développer les services Bureau à distance, Microsoft a investi dans l’infrastructure du Bureau virtuel en collaboration avec nos partenaires Citrix, Unisys, HP, Quest, Ericom et plusieurs autres. L’infrastructure du Bureau virtuel est une architecture centralisée de fourniture de bureaux à distance qui permet de centraliser le stockage, l’exécution et la gestion des bureaux Windows dans le centre de calcul. Il permet à Windows et à d’autres environnements de postes de travail de s’exécuter et d’être gérés dans des systèmes virtuels, consolidés sur des serveurs physiques du centre de calcul. La diffusion des bureaux à distance et l’infrastructure des bureaux virtuels présentent des caractéristiques intéressantes :
Expérience utilisateur améliorée
Pour l’infrastructure du Bureau virtuel et les services traditionnels de bureau à distance, la qualité de l’expérience utilisateur est plus importante qu’auparavant. Windows Server 2008 améliore cette expérience via de nouvelles caractéristiques du Bureau à distance. De plus, la combinaison de Windows Server 2008 R2 avec Windows 7 rend l’expérience utilisateur quasiment identique entre un système local et un système à distance.
Connexion RemoteApp et Bureau à distance améliorée
Les nouvelles connexions RemoteApp et Bureau à distance fournissent de nouvelles ressources comme l’exécution de programmes et de bureaux à distance. Ces connexions sont présentées aux utilisateurs Windows 7 via le nouveau Panneau de configuration Connexion RemoteApp et Bureau à distance, et des ressources sont étroitement intégrées dans le menu Démarrer et la barre d’état du système. La nouvelle connexion RemoteApp et Bureau à distance de Windows Server 2008 R2 et Windows 7 présente les améliorations suivantes :
- Extension des services Bureau à distance pour fournir des outils qui permettront la mise en place de l’infrastructure de bureaux virtuels
- Publication simplifiée des applications et des bureaux à distance
- Meilleure intégration dans l’interface utilisateur de Windows 7
- Redirection multimédia
- Prise en charge effective d’écrans multiples
- Entrées et enregistrement audio
- Prise en charge d’Aero Glass
- Redirection DirectX
- Synchronisation audio/vidéo améliorée
- Redirection de la barre de langue
- Planificateur de tâches
Administration RemoteApp et Bureau à distance améliorée
L’architecture RemoteApp et Bureau à distance améliore l’expérience utilisateur. Elle facilite aussi l’administration des applications et des postes de travail en proposant une interface d’administration spécifique qui permet d’assigner rapidement et dynamiquement des ressources distantes aux utilisateurs. Windows Server 2008 R2 inclut les perfectionnements suivants :
- Panneau de configuration pour les connexions RemoteApp et Bureau à distance
- Infrastructure d’administration unique
- Administration des membres d’un domaine et des ordinateurs autonomes
- Toujours à jour
- Une seule ouverture de session pour tout l’espace de travail
- Accès Web à RemoteApp et Bureau à distance
Déploiement facilité de RemoteApp et Bureau à distance
Les administrateurs qui doivent faire face à des scénarios de grands déploiements trouveront aussi des fonctions supplémentaires d’administration dans les services bureau à distance de Windows Server 2008 R2. Ces fonctions simplifient l’administration dans tous les scénarios existants, précédemment pris en charge par Terminal Services, ainsi que dans les nouveaux scénarios RemoteApp et Bureau à distance. Elles se composent de :
- Fournisseur PowerShell
- Amélioration des profils
- Compatibilité Microsoft Installer (MSI)
- Passerelle Bureau à distance
Administration rationalisée et meilleure gestion de la consommation électrique du centre de données
La gestion permanente des serveurs dans le centre de données est une des tâches les plus gourmandes en temps pour les administrateurs. Toute stratégie d’administration que vous déployez doit désormais prendre en charge vos environnements physiques et virtuels.
Par conséquent, l’administration de Windows Server 2008 R2 a été repensée afin d’être plus simple dans la gestion des tâches d’exploitation quotidiennes. Ces tâches d’administration peuvent être exécutées sur le serveur ou à distance. Elles incluent:
Gestion améliorée de la consommation électrique du centre de données
La multiplication des ordinateurs physiques dans les centres de données a entraîné une augmentation importante de la consommation électrique. De nombreux centres ne peuvent plus accepter d’ordinateurs supplémentaires car ils ont atteint la limite de la puissance électrique dont ils peuvent disposer. La réduction de la consommation électrique de chaque système vous permet de prendre en charge davantage d’ordinateurs physiques en consommant la même énergie, voire moins, qu’avant.
En savoir plus
Réduction de la consommation électrique des processeurs multicœurs
Windows Server 2008 R2 diminue la consommation des serveurs équipés de processeurs multicœurs en mettant en œuvre la mise au repos des cœurs (Core Parking). La fonctionnalité Core parking regroupe sur le plus petit nombre de cœurs possible les activités en cours, puis met en veille les cœurs inutilisés.
Réduction de la consommation électrique en ajustant la vitesse du processeur
Windows Server 2008 R2 peut ajuster les « états P » ACPI des processeurs, ce qui joue sur la consommation électrique du serveur. Les états P ACPI sont les états de performance des processeurs selon la spécification ACPI. Si l’architecture du processeur le permet, Windows Server 2008 R2 ajuste les états P de chaque processeur séparément, ce qui autorise un contrôle très fin de la consommation électrique.
Réduction de la consommation électrique du stockage
Une autre solution pour réduire la consommation électrique des centres de données consiste à centraliser le stockage, par exemple en installant un SAN (Storage Area network). Les SAN étant généralement équipés de disques à plus forte capacité pour la même consommation, le ratio capacité de stockage/consommation électrique s’améliore dans un SAN par rapport à un stockage traditionnel. Par ailleurs, les SAN utilisent mieux l’espace car tout serveur peut avoir accès au stockage disponible.
Amélioration de l’administration à distance
L’administration à distance des serveurs est absolument nécessaire dans un centre de données. Il est très rare que les serveurs soient administrés en local. Windows Server 2008 R2 introduit de nombreuses améliorations dans l’administration à distance :
- Gestion à distance améliorée grâce à des consoles d’administration graphiques.
Le Gestionnaire de serveur a été mis à jour pour permettre l’administration à distance des serveurs. De plus, la plupart des consoles d’administration s’intègrent mieux dans le Gestionnaire de serveur et prennent mieux en compte les scénarios d’administration à distance.
- Gestion à distance améliorée par des scripts automatisés et une ligne de commande plus performante.
PowerShell 2.0 présente nombreuses améliorations dans des scénarios d’administration à distance. Vous pouvez désormais exécuter des scripts sur un ou plusieurs ordinateurs distants, ou permettre à plusieurs administrateurs d’exécuter simultanément des scripts sur un même ordinateur.
Administration simplifiée des tâches quotidiennes interactives
Il était indispensable que Windows Server 2008 R2 facilite les tâches d’administration quotidiennes. La plupart des consoles utilisées dans l’administration de Windows Server 2008 R2 ont été mises à jour ou totalement repensées pour réduire la lourdeur de l’administration des systèmes. Certaines de ces consoles sont répertoriées dans le tableau ci-dessous, accompagnées d’une description de leurs améliorations.
Ligne de commande améliorée et gestion automatisée grâce à PowerShell 2.0.
L’environnement de script PowerShell 1.0 a été fourni dans la version finale de Windows Server 2008. Windows Server 2008 R2 inclut désormais PowerShell 2.0 qui présente de nombreuses améliorations par rapport à la version 1.0, notamment :
- Amélioration de l’administration à distance.
- Amélioration de la sécurité pour les données d’administration et les informations de configuration via des espaces d’exécution sous contraintes.
- Interfaces graphiques améliorées pour créer et mettre au point des scripts PowerShell, et pour voir les résultats des scripts, en utilisant Graphical PowerShell et la cmdlet Out-GridView.
- Fonctionnalité de script étendue qui permet la création de scripts plus puissants avec moins d’efforts.
- Amélioration de la portabilité des scripts PowerShell et des cmdlets entre différents ordinateurs.
Amélioration de la gestion des identités
La gestion des identités a toujours été une tâche importante dans l’administration des réseaux Windows. Un système d’identités mal géré conduit souvent à de graves problèmes de sécurité au niveau de toute l’entreprise. Windows Server 2008 R2 inclut des améliorations dans la gestion des identités dans les services de domaine Active Directory et dans les rôles serveur des services fédérés Active Directory.
En savoir plus
Amélioration de tous les rôles serveur Active Directory
Windows Server 2008 R2 inclut les améliorations suivantes dans la gestion des identités ; elles affectent tous les rôles serveur Active Directory :
- Récupération d’objets supprimés.
- Amélioration du processus pour rejoindre un domaine.
- Gestion améliorée des comptes utilisateurs qui servent d’identité pour les services.
- Tâches courantes d’administration plus simples à réaliser.
Meilleur respect des standards établis et des pratiques recommandées
Windows Server 2008 R2 inclut un analyseur des pratiques recommandées pour chacun des rôles serveur. Cet analyseur crée une liste de contrôle dans le gestionnaire de serveur que vous pouvez utiliser pour effectuer les tâches de configuration.
Montée en charge et fiabilité
Windows Server 2008 R2 peut faire face à des charges très importantes, tout en assurant un taux de disponibilité très élevé et une capacité dynamique à monter en charge. Pour cela, plusieurs fonctionnalités sont apparues, d’autres ont été revues. Notamment :
Exploitation des architectures processeur sophistiquées
Windows Server 2008 R2 est le premier système d’exploitation Windows conçu exclusivement pour les processeurs 64 bits. Le client doit passer à cette architecture mais les avantages qu’il en retire en termes de performances et de fiabilité sont considérables. De plus, Windows Server 2008 R2 prend désormais en charge jusqu’à 256 cœurs de processeurs logiques dans une seule instance de système d’exploitation. Un système virtuel sous Hyper-V peut exploiter jusqu’à 32 cœurs logiques.
Meilleure modularité du système d’exploitation
Microsoft a introduit le concept de rôles serveurs pour permettre à un administrateur de rapidement configurer un serveur Windows en fonction de la tâche à remplir, tout en retirant le code inutile. Windows Server 2008 R2 va plus loin en définissant davantage de rôles et en prenant mieux en charge les rôles existants (par exemple, en ajoutant le prise en charge de ASP.NET dans IIS 7.0). Les rôles ont été redéfinis selon les souhaits exprimés par les clients, afin de bénéficier de certaines fonctionnalités dans des scénarios courants. L’option d’installation Server Core permet désormais de prendre en charge les scripts PowerShell grâce à l’addition de .NET Framework dans la liste des rôles serveurs pris en compte dans cette option d’installation.
Amélioration des performances et de la capacité à monter en charge pour les applications et les services
Un autre objectif principal consistait à obtenir de meilleures performances de Windows Server 2008 R2 par rapport aux versions précédentes de Windows Server en utilisant les mêmes ressources système. De plus, Windows Server 2008 R2 présente une meilleure capacité à monter en charge, ce qui permet de faire face à des charges plus importantes. Fonctionnalités de Windows Server 2008 R2 qui améliorent les performances et la montée en charge pour les applications et les services.
En savoir plus
Meilleure capacité à monter en charge par mise en parallèle de systèmes
La fonctionnalité d’équilibrage de la charge réseau dans Windows Server 2008 R2 permet de combiner deux ou plusieurs ordinateurs en les organisant en cluster. L’équilibrage de la charge réseau répartit la charge entre les nœuds du cluster afin de prendre en charge simultanément un plus grand nombre d’utilisateurs. Cette fonctionnalité a été améliorée dans Windows Server 2008 R2 :
- Meilleure prise en charge des applications et des services qui nécessitent des connexions persistantes.
- Suivi amélioré de l’état du système pour les applications et les services qui fonctionnent sur un cluster en équilibrage de charge.
Meilleure capacité à monter en charge par mise en parallèle de systèmes
Windows Server 2008 R2 inclut des fonctionnalités qui permettent aussi de faire face à une charge plus lourde sur chaque ordinateur. Cela autorise la réduction du nombre de serveurs dans le centre de données et améliore le rendement électrique. Ces fonctionnalités permettent une plus grande montée en charge par système.
- Nombre plus élevé de processeurs logiques pris en charge.
- Charge allégée de l’interface utilisateur graphique sur le système d’exploitation.
- Meilleures performances pour les unités de stockage.
Solutions de stockage améliorées
L’accès à l’information doit être le plus rapide possible. La base d’un accès haut débit aux données repose sur les services de fichiers et les stockages de type NAS (Network Attached Storage – stockage relié au réseau). Les solutions de stockage Microsoft sont au cœur des services de fichiers à haute performance et haute disponibilité, et des NAS. Windows Server 2008 améliorait déjà sensiblement les technologies de stockage. Windows Server 2008 R2 va plus loin encore pour améliorer les performances, la disponibilité et la facilité de gestion des solutions de stockage.
En savoir plus
Performances améliorées des solutions de stockage
Windows Server 2008 R2 inclut plusieurs améliorations en termes de performances dans les solutions de stockage, notamment :
- Réduction de l’utilisation du processeur pour améliorer le débit.
- Amélioration des performances du processus d’entrées/sorties avec la baie de stockage.
- Performances supérieures lorsque plusieurs chemins de communication existent entre le serveur et le stockage.
- Amélioration des performances pour le stockage iSCSI direct.
- Prise en charge améliorée pour l’optimisation du sous-système de stockage.
- Amélioration du temps de démarrage du système d’exploitation.
Disponibilité améliorée du stockage
La disponibilité du stockage est essentielle pour toutes les applications importantes dans l’entreprise. Windows Server 2008 R2 améliore la disponibilité du stockage sur plusieurs points :
- Amélioration de la tolérance de panne entre serveurs et stockage.
- Meilleure récupération suite à des erreurs de configuration.
Grande souplesse d’administration des solutions de stockage
L’administration du système de stockage est simplifiée avec Windows Server 2008 R2. Les améliorations apportées à cette administration incluent :
- Déploiement automatisé des paramètres de configuration du sous-système de stockage.
- Meilleure supervision du système de stockage.
- Amélioration du contrôle de la version des paramètres de configuration
Protection renforcée des ressources intranet
Le serveur de stratégie réseau (NPS) est un serveur RADIUS (Remote Authentification Dial-In User Service), un proxy et un serveur de stratégie de protection d’accès réseau (NAP). NPS évalue l’état des clients NAP, gère les comptes, les autorisations et l’authentification RADIUS, et assure la fonctionnalité proxy RADIUS.
En savoir plus
La protection d’accès réseau NAP est une plateforme qui inclut des composants à la fois sur les serveurs et sur les postes clients pour permettre une évaluation complète de l’état des systèmes clients et pour leur autoriser l’accès au réseau. Elle couvre les technologies suivantes :
- Communications protégées par IPsec (Internet Protocol security)
- Accès authentifié 802.1X pour les connexions avec ou sans fil
- Connexions VPN pour accès à distance
- Allocation d’adresses IP par DHCP (Dynamic Host Configuration Protocol)
- Accès à la passerelle Terminal Service (TS)
Dans Windows Server 2008 R2, les améliorations de NPS incluent :
- Configuration automatique de la connexion SQL NPS
- Améliorations dans la connexion NPS
- Multiples configurations de NAP pour la validation d’état des systèmes
- Modèles NPS
- Migration des serveurs service d’authentification Internet (IAS) Windows Server 2003
Parfaite complémentarité avec Windows 7
Windows Server 2008 R2 possède beaucoup de fonctionnalités qui ont été spécifiquement conçues pour fonctionner avec des ordinateurs clients sous Windows 7. Windows 7 est la prochaine version du système d’exploitation Windows de Microsoft.
Ces fonctionnalités spécifiques au tandem Windows Server 2008 R2 – Windows 7 sont :
Simplification de la connectivité à distance pour les ordinateurs de l’entreprise en utilisant la fonctionnalité DirectAccess.
Aujourd’hui, beaucoup d’entreprises doivent faire face au problème de la connexion à distance pour leurs employés itinérants. Une des solutions les plus souvent employées est la connexion de type VPN (réseau privé virtuel). Selon le type de VPN, l’utilisateur peut avoir besoin d’installer un logiciel client VPN sur son ordinateur portable. Il doit ensuite établir la connexion VPN via Internet. La fonctionnalité DirectAccess incluse dans Windows 7 et Windows Server 2008 R2 permet à un ordinateur client Windows 7 de se connecter directement aux ressources de l’intranet de l’entreprise, sans la complexité de l’établissement de la connexion VPN. L’utilisateur bénéficie de la même expérience, qu’il soit à l’intérieur de l’entreprise ou en dehors. La figure suivante compare la solution VPN et la solution DirectAccess.
En savoir plus
DirectAccess a été conçu pour être une solution simple d’accès à distance, toujours active, pourvue d’outils de configuration et de gestion simples et efficaces, sans risque pour la sécurité. Pour cela, DirectAccess présente les caractéristiques importantes suivantes :
- Authentification. DirectAccess authentifie l’ordinateur. L’ordinateur client se connecte à l’intranet avant que l’utilisateur n’ouvre sa session. Direct Access peut aussi authentifier l’utilisateur et accepte une authentification à deux facteurs avec une carte à puce.
- Chiffrement. DirectAccess utilise IPSec (Internet Protocol Security) pour chiffrer les communications sur Internet.
- Contrôle des accès. Avec DirectAccess, les administrateurs peuvent définir les ressources sur l’intranet auxquelles chaque utilisateur a accès. L’accès peut être illimité ou limité à certains serveurs ou à certains sous-réseaux. De plus, vous pouvez appliquer des stratégies de sécurité personnalisées pour des applications spécifiques. Par exemple, vous pouvez imposer qu’une application qui transmet et reçoit des données sensibles utilise le chiffrement IPSec, tandis que d’autres applications se contenteront de l’authentification IPSec ou d’aucune protection IPSec.
- Intégration avec la protection d'accès réseau (NAP). NAP, intégré dans Windows Server 2008 R2 et Windows 7, peut être utilisé conjointement à DirectAccess pour vérifier que les ordinateurs clients répondent à vos critères d’état sain (par exemple, avoir les dernières mises à jour de sécurité et les dernières définitions contre les logiciels malveillants) avant de les autoriser à établir une connexion DirectAccess.
- Séparation du trafic intranet et Internet. Par défaut, seul le trafic destiné à votre intranet est transmis via le serveur DirectAccess. Avec un VPN traditionnel, le trafic Internet est d’abord envoyé vers l’intranet, ce qui occupe de la bande passante pour rien, charge les passerelles et ralentit l’accès à Internet pour les autres utilisateurs. Toutefois, si vous souhaitez que le trafic Internet passe par l’intranet, comme pour un VPN classique, c’est possible.
Autre différence notable entre DirectAccess et VPN : la connexion DirectAccess est établie avant que l’utilisateur ne se connecte. Cela signifie qu’il est possible de gérer un ordinateur distant connecté par DirectAccess même si l’utilisateur n’a pas ouvert de session, par exemple pour appliquer des stratégies de groupe. Toutefois, pour que l’utilisateur puisse accéder à des ressources de l’intranet, il doit ouvrir une session.
Afin de bénéficier de DirectAccess, vous devez pouvoir accéder aux ressources de votre intranet via IPv6. Si votre entreprise possède une infrastructure IPv6 (soit en natif soit en utilisant le protocole ISATAP - Intra-Site Automatic Tunnel Addressing Protocol), aucun service de traduction IPv6-Ipv4 n’est nécessaire. Si votre infrastructure ne prend en charge que IPv4, vous devez fournir un service de traduction IPv6-IPv4 via un équipement externe NAT-PT (Network Address Translation-Protocol Translation). Si un équipement NAT-PT est employé, ISATAP n’est pas nécessaire. Le serveur DirectAccess prend en charge ISATAP comme technologie de transition et, pour la connectivité IPv6 via Internet IPv4, il accepte aussi les technologies 6to4 et Teredo.
DirectAccess offre les avantages suivants :
- Connectivité simplifiée. DirectAccess est actif dès que l’utilisateur bénéficie d’une connexion Internet. Ainsi l’utilisateur accède aux ressources internes de l’entreprise qu’il soit à son domicile, dans un café Internet ou en déplacement.
- Administration à distance. L’administrateur peut se connecter directement à un ordinateur client DirectAccess pour le gérer et installer des mises à jour même si l’utilisateur n’a pas ouvert de session. Cela diminue le coût de gestion des ordinateurs distants en maintenant leurs configurations et leurs correctifs à jour en permanence.
- Authentification à distance. DirectAccess utilise IPSec pour l’authentification et le chiffrement. En option, vous pouvez imposer une authentification par carte à puce. DirectAccess s’intègre avec NAP pour effectuer des vérifications de conformité des ordinateurs clients avant de les autoriser à exploiter les ressources internes de l’entreprise. L’administrateur peut configurer le serveur DirectAccess afin de définir les serveurs et les applications auxquels les utilisateurs peuvent accéder.
Pour obtenir des informations supplémentaires, visitez la page http://www.microsoft.com/directaccess.
Connectivité à distance sécurisée pour des ordinateurs publics et privés
Un autre problème courant apparaît lorsque l’utilisateur distant souhaite accéder aux ressources de l’intranet à partir d’un ordinateur qui n’appartient pas à l’entreprise, comme un ordinateur public ou un kiosque. Dans ce genre de situation, beaucoup d’utilisateurs ne parviennent pas à accéder aux ressources de l’intranet de leurs entreprises. Mais une combinaison de l’espace de travail à distance, de la virtualisation de la présentation et de la passerelle des services Bureau à distance permet à un client Windows 7 d’accéder aux ressources de l’intranet sans avoir à installer un logiciel supplémentaire sur le poste client Windows 7. Ainsi, l’utilisateur accède à son bureau comme s’il travaillait dans l’entreprise : l’apparence du Bureau, les icônes, les éléments du menu Démarrer et les applications installées s’affichent exactement comme si l’utilisateur était devant son poste de travail dans l’entreprise. Lorsque l’utilisateur ferme sa session distante, l’environnement de l’ordinateur sous Windows 7 retrouve sa configuration initiale.
Performances améliorées pour les agences
Afin de réduire les coûts et la complexité de l’administration informatique, les entreprises centralisent les applications. Toutefois, pour les agences, la dépendance vis-à-vis de la disponibilité et de la qualité du réseau longue distance s’accroît. Ainsi, à mesure que la centralisation se développe, l’utilisation du réseau longue distance augmente et les performances des applications chutent. Des études récentes ont montré que malgré la réduction des coûts associés aux liaisons longue distance, les coûts de ces liaisons constituent encore une part importante des dépenses des entreprises.
En savoir plus
Pour réduire l’utilisation des liaisons longue distance et améliorer l’expérience de l’utilisateur, Windows Server 2008 R2 et Windows 7 proposent la fonctionnalité BranchCache : le contenu fréquemment utilisé est mis en cache dans le réseau de l’agence. Lorsqu’un utilisateur de l’agence accède à des données sur des serveurs situés dans le centre de données de la maison-mère, une copie de ces données est stockée dans le réseau de l’agence. Les requêtes suivantes à ces mêmes données seront servies par le cache local de l’agence. Le temps d’accès devient celui d’un accès à des données locales et l’utilisation de la liaison longue distance se réduit sensiblement. BranchCache met en cache les contenus HTTP et SMB. Le processus d’autorisation d’accès aux données continue d’être géré par les serveurs du centre de données de la maison-mère. BranchCache est compatible avec des contenus chiffrés SSl ou IPSec, et accélère aussi la diffusion de ce genre de contenu.
BranchCache peut être mis en œuvre de deux façons :
- La première implique un serveur BranchCache dédié dans l’agence, pour stocker le contenu du cache. La disponibilité des données du cache est alors optimale. Ce scénario sera certainement le plus répandu ; les grandes agences l’adopteront car de nombreux utilisateurs accéderont simultanément à des données en cache. Un tel serveur dans l’agence garantit la disponibilité des données et des temps d’accès très courts tout en assurant une sécurité totale pour toutes les requêtes.
- Le second scénario place le cache sur les PC de l’agence. Il est conçu pour les très petites agences de seulement 5 à 10 utilisateurs, ne justifiant pas la mise en place d’un serveur dédié. Dans ce scénario, le serveur BranchCache du siège de l’entreprise reçoit les requêtes des PC de l’agence. Si le contenu a déjà été demandé par l’agence, le serveur renvoie un chemin d’accès valide sur le réseau local de l’agence. Il s’agit généralement du chemin d’accès à un PC d’un autre utilisateur. Le contenu est alors fourni par ce PC. Si le contenu n’a jamais été demandé auparavant ou si l’utilisateur qui avait demandé ce contenu est en dehors de l’agence, les données sont fournies normalement par le serveur du siège, via le réseau longue distance.
Sécurité renforcée pour les agences
Windows Server 2008 a introduit la notion de contrôleur de domaine en lecture seule : une copie d’Active Directory peut être installée dans un environnement moins sécurisé, comme celui d’une agence, car cette copie est en lecture seule. Windows Server 2008 R2 introduit la prise en charge des copies en lecture seule des informations stockées dans des réplicas DFS (Distributed File System). Des réplicas DFS en lecture seule protègent vos actifs numériques en permettant aux agences d’accéder aux informations sans pouvoir les modifier. Les informations étant accessibles en lecture uniquement, il est impossible à un employé d’une agence de les effacer accidentellement.
Meilleure gestion de la consommation électrique
Windows 7 inclut des fonctions de gestion de l’alimentation qui permettent de contrôler la consommation électrique de l’entreprise plus finement qu’avec les précédents systèmes d’exploitation. Windows 7 vous permet de tirer parti des derniers développements matériels pour réduire la consommation électrique des postes de travail et des ordinateurs portables. Windows Server 2008 R2 propose des stratégies de groupe pour centraliser la gestion de la consommation électrique des ordinateurs fonctionnant sous Windows 7.
Meilleure intégration des postes de travail virtualisés
Windows 7 introduit les connexions RemoteApp et Bureau à distance qui facilitent l’intégration des applications et des postes de travail virtualisés en utilisant les services Bureau à distance et l’interface utilisateur Windows 7. Cette intégration permet à l’utilisateur de travailler avec des applications ou un bureau virtualisés comme si les applications s’exécutaient localement.
Tolérance de panne renforcée pour la connectivité entre sites
Les entreprises ont aujourd’hui souvent besoin d’établir des liaisons entre différents sites. La plupart assure leurs communications en utilisant des tunnels VPN sur des réseaux publics comme Internet. Le problème est que les solutions VPN existantes ne sont pas suffisamment robustes pour résister à des coupures de connexion ou à des pannes d’équipement. Lorsqu’une interruption de service se produit, le tunnel VPN se coupe. Il faut le rétablir, ce qui bloque tout trafic momentanément. La fonctionnalité Agile VPN de Windows Server 2008 R2 permet de définir plusieurs chemins réseau entre les deux extrémités du VPN. Dans l’éventualité d’une panne, Agile VPN utilise automatiquement un autre chemin réseau pour maintenir le tunnel en état, sans interruption de la connectivité.
Protection renforcée pour les disques amovibles
Dans Windows Server 2008, le mécanisme BitLocker Drive Encryption (BitLocker) était utilisé pour protéger le volume disque du système d’exploitation. Les informations stockées sur les autres volumes, y compris les médias amovibles, étaient chiffrées en utilisant EFS (Encrypted File system). Dans Windows 7, vous pouvez utiliser BitLocker pour chiffrer les disques amovibles comme les disques eSATA, les clés USB, les disques USB ou les disques CompactFlash. Cela vous permet de protéger des informations stockées sur des supports amovibles avec le même niveau de protection que le volume du système d’exploitation. BitLocker nécessite l’utilisation du composant TPM (Trusted Platform Module) ou d’une clé physique pour que vous puissiez accéder aux informations qu’il chiffre. Il est possible qu’un numéro personnel d’identification (code PIN) vous soit aussi demandé, en plus du composant TPM ou de la clé physique.
Amélioration de la prévention des pertes de données pour les utilisateurs nomades
La fonctionnalité Fichiers hors connexion vous permet de rendre utilisables des fichiers et des dossiers placés sur des dossiers partagés réseau même lorsque ces dossiers partagés réseau sont indisponibles (hors connexion). C’est par exemple le cas lorsqu’un utilisateur nomade déconnecte son ordinateur portable de votre intranet et travaille depuis un emplacement distant. Dans Windows Server 2008 et Windows Vista, la fonctionnalité Fichiers hors connexion était configurée par défaut en mode Connexion. Dans Windows Server 2008 R2 et Windows 7, la fonctionnalité Fichiers hors connexion prend en charge le passage automatique en mode hors connexion lorsque le réseau est lent. Cela contribue à réduire le trafic réseau avec votre intranet car l’utilisateur modifie des copies locales placées dans le cache Fichiers hors connexion de son PC. Les informations de ce cache sont ensuite synchronisées avec le dossier partagé réseau.