用于故障转移群集的灵活BitLocker保护器
BitLocker已用于故障转移群集已有相当长的一段时间了。要求是群集节点必须全部与BitLocker密钥绑定到群集名称对象(CNO)处于同一域中。但是,对于边缘的那些群集,工作组群集和多域群集,Active Directory可能不存在。没有Active Directory,就没有CNO。这些群集方案没有静态数据安全性。从Windows Server Insiders开始,我们引入了自己的本地存储(加密)的BitLocker密钥,供群集使用。仅在创建群集后对群集驱动器进行BitLocker保护时,才会创建此附加密钥。
新的集群验证网络测试
网络配置变得越来越复杂。添加了一组新的群集验证测试,以帮助验证正确设置了配置。这些测试包括:
• 列出网络指标顺序(驱动程序版本控制)
• 验证群集网络配置(虚拟交换机配置)
• 验证IP配置警告
• 网络通讯成功
• 交换机嵌入式团队配置(对称,vNIC,pNIC)
• 验证Windows防火墙配置是否成功
• 已配置QOS(PFC和ETS)
(有关上述QOS设置的注意事项:这并不意味着这些设置有效,仅表示已实施设置。这些设置必须与您的物理网络配置相匹配,因此,我们无法验证将其设置为适当的值)
服务器核心容器映像的错误率高达20%[sic]
对于拉动Windows容器映像的任何工作流程来说,这应该是一个重大胜利,而Windows Server Core容器Insider映像的下载大小已减少了20%。这是通过优化服务器核心容器映像中包含的.NET预编译本机映像集来实现的。如果将.NET Framework与Windows容器(包括Windows PowerShell)一起使用,请使用.NET Framework映像,该映像将包括其他.NET预编译的本机映像,以维护这些方案的性能,同时还可以从减小的大小中受益[sic] 。
SMB协议的新功能
SMB现在进一步提高了安全性,现在支持AES-256加密。使用SMB加密或通过启用RDMA的网卡通过SMB Direct签名时,还可以提高性能。SMB现在还具有进行压缩以提高网络性能的能力。
根据微软的说法,此Windows Server vNext版本实际上是用于下一个长期服务频道版本的,它包括桌面体验和服务器核心。
相关文章
U盘装系统(http://www.upzxt.net) 版权所有 (网站邮箱:78435178@qq.com)
本站资源均收集与互联网,其著作权归原作者所有,如侵犯到您的权益的资源,请来信告知,我们及时撤销相应资源