United States   Change   |   All Microsoft Sites

Home

O que Há de Novo no Windows Server 2008 R2?

O gerenciamento de identidade sempre foi uma das tarefas mais críticas das redes baseadas no Windows. As implicações de um sistema de gerenciamento de identidades mal administrado estão entre as principais preocupações relacionadas à segurança em qualquer organização.

O Windows Server 2008 R2 inclui aperfeiçoamentos de gerenciamento de identidades nas funções de servidor dos Serviços de Domínio do Active Directory e Serviços de Federação do Active Directory.

Aperfeiçoamentos para Todas as Funções de Servidor do Active Directory

O Windows Server 2008 R2 inclui as seguintes melhorias de gerenciamento de identidades que afetam todas as funções de servidor do Active Directory:

  • Novo nível funcional de floresta. O Windows Server 2008 R2 inclui um novo nível funcional de floresta do Active Directory. Muitos dos novos recursos das funções de servidor do Active Directory exigem que a floresta do Active Directory seja configurada com esse novo nível funcional.

  • Linha de comando aperfeiçoada e gerenciamento automatizado. Os cmdlets do PowerShell oferecem a capacidade de gerenciar completamente as funções de servidor do Active Directory.

  • Monitoramento e notificação automáticos aperfeiçoados. Um Pacote de Gerenciamento atualizado do System Center Manager 2007 ajuda a melhorar o monitoramento e gerenciamento de funções de servidor do Active Directory.

Melhorias nos Serviços de Domínio do Active Directory

A função servidor dos Serviços de Domínio do Active Directory no Windows Server 2008 R2 inclui as seguintes melhorias:

  • Recuperação de objetos excluídos. Os Domínios do Active Directory têm agora um recurso de Lixeira, que permite recuperar objetos excluídos. Se um objeto do Active Directory for excluído acidentalmente, você pode restaurá-lo a partir da Lixeira. Esse recurso requer o nível funcional de floresta do R2 atualizado.

  • Processo aperfeiçoado para o ingresso em domínios. O computador pode ingressar em um domínio sem estar conectado a ele durante o processo de implantação, o que é conhecido como ingresso em domínio offline. Esse processo permite automatizar completamente o ingresso em um domínio durante a implantação. Os administradores do domínio criam um arquivo XML que pode ser incluído como parte do processo de implantação automatizado. O arquivo inclui todas as informações necessárias para que o computador de destino ingresse no domínio.

  • Gerenciamento aperfeiçoado de contas de usuário usadas como identidades para serviços. Uma tarefa demorada de gerenciamento é a manutenção de senhas para contas de usuário que são utilizadas como identidades para serviços, também conhecidas como contas de serviço. Quando a senha para uma conta de serviço é alterada, os serviços que usam essa identidade também devem ser atualizados com a nova senha. Para resolver esse problema, o Windows Server 2008 R2 inclui um novo recurso conhecido como contas de serviço gerenciadas. No Windows Server 2008 R2, quando a senha para uma conta de serviço é alterada, o recurso de conta de serviço gerenciada atualiza automaticamente a senha em todos os serviços que usam essa conta.

Melhorias nos Serviços Federados do Active Directory

Os AD FS no Windows Server 2008 R2 incluem um novo recurso conhecido como garantia de autenticação. Os administradores podem estabelecer diretivas de autenticação para contas que são autenticadas em domínios federados. Isso possibilita uma variedade de cenários de autenticação avançados, como cartões inteligentes, por exemplo.

Maior conformidade com os Padrões Estabelecidos e Práticas Recomendadas.

O Windows Server 2008 R2 inclui um Analisador de Práticas Recomendadas integrado para cada uma das funções de servidor. O Analisador de Práticas Recomendadas cria, dentro do Gerenciador de Servidores, uma lista de verificação para a função que você pode usar para realizar todas as tarefas de configuração.

Avalie o Windows Server 2008 R2