何時(shí)在Windows Server 2008中使用服務(wù)器核心部署
微軟設(shè)計(jì)的Windows Server 2008和Windows Server 2008 R2既能以常規(guī)方式部署又能以服務(wù)器核心配置來部署。服務(wù)器核心部署是一個(gè)最小的Windows Server部署,其中只安裝了最關(guān)鍵的Windows組件。該操作系統(tǒng)甚至缺少真正的GUI界面。什么時(shí)候用服務(wù)器核心部署最好?什么時(shí)候運(yùn)用傳統(tǒng)的完全安裝更好呢?
服務(wù)器核心部署:并不適用所有人
記住一句古話:你可以做某事并不意味著你必然應(yīng)該這么做。服務(wù)器核心部署比傳統(tǒng)的Windows Server部署更難管理。你可以運(yùn)用GUI工具遠(yuǎn)程地執(zhí)行大部分管理任務(wù),雖然這沒錯(cuò),但是很多時(shí)候你別無選擇,只能從命令提示行管理核心服務(wù)器。如果基于命令行的管理讓你覺得不舒服了,那么你最好使用完整的Windows Server安裝而不是服務(wù)器核心安裝。
局限性和兼容性
我之前曾提過,服務(wù)器核心部署缺少很多傳統(tǒng)Windows Server部署中的組件。雖然最精簡版方法也有其優(yōu)勢,但它還是限制了你本可以用服務(wù)器核心做的事情。不要期望用服務(wù)器核心當(dāng)作應(yīng)用服務(wù)器(application server)。很少有企業(yè)級的應(yīng)用會(huì)運(yùn)行在服務(wù)器核心部署上(雖然我希望這種情況在將來有所改變)。相反地,服務(wù)器核心更適合與基礎(chǔ)設(shè)施服務(wù)器一起使用。事實(shí)上,只有某些Windows Server角色可以在服務(wù)器核心上部署,且大部分這些角色都是基礎(chǔ)設(shè)施的組成部分。
可以部署在服務(wù)器核心上的實(shí)際角色也會(huì)因?yàn)槟闶窃赪indows Server 2008或 Windows Server 2008 R2上運(yùn)行而有所不同。下面是一個(gè)兼容角色列表,同時(shí)還有一些值得注意的限制:
- 活動(dòng)目錄
- 活動(dòng)目錄證書服務(wù)(只兼容Windows Server 2008 R2)
- 活動(dòng)目錄輕量級目錄服務(wù)
- BranchCache托管緩存(只兼容Windows Server 2008 R2企業(yè)版和數(shù)據(jù)中心版)
- DHCP服務(wù)器
- DNS服務(wù)器
- 文件服務(wù)(限用于標(biāo)準(zhǔn)版中的一個(gè)獨(dú)立DFS根)
- Hyper-V
- 打印服務(wù)
- 流媒體服務(wù)
- 網(wǎng)絡(luò)服務(wù)器(IIS)
好處與運(yùn)用
盡管你可以在服務(wù)器核心上運(yùn)行上面列出的角色,但是你也能在完全的Windows Server安裝上運(yùn)用這些角色。那么你為什么還非得用服務(wù)器核心呢?以下就是兩個(gè)主要原因:
安全。服務(wù)器核心部署比傳統(tǒng)的Windows Server部署擁有的附加面要小得多,黑客們通常的目標(biāo)組件在核心服務(wù)器上根本不存在。
即使你的企業(yè)并不像教科書上描述的高度安全環(huán)境,你還是能從服務(wù)器核心提供的安全性中獲益。Windows Server網(wǎng)絡(luò)上最關(guān)鍵的兩個(gè)角色是活動(dòng)目錄角色和活動(dòng)目錄證書服務(wù)角色。如果有人管理來危害你的域控制器,或你的證書認(rèn)證,那么他們基本上擁有了你的網(wǎng)絡(luò)。在核心服務(wù)器上托管這兩個(gè)角色會(huì)是不錯(cuò)的主意。
服務(wù)器虛擬化。由于服務(wù)器虛擬化涉及到在多個(gè)虛擬服務(wù)器上共享硬件資源,高效地運(yùn)用硬件資源很關(guān)鍵。畢竟,你在一臺(tái)物理服務(wù)器上放置的虛擬服務(wù)器越多,你硬件投資的回報(bào)率也就越高。
因?yàn)榉?wù)器核心占內(nèi)存小,所以它在虛擬數(shù)據(jù)中心的運(yùn)用是完美的。服務(wù)器核心虛擬機(jī)需要的磁盤空間很小,他們消耗的內(nèi)存和CPU資源比傳統(tǒng)的Windows Server部署要少得多。你通過運(yùn)用服務(wù)器核心虛擬機(jī)保存的硬件資源可以分配給其它需要更多硬件資源的虛擬機(jī)。
使用服務(wù)器核心部署有好處,尤其是在談到安全或保護(hù)服務(wù)器核心部署時(shí)。即使如此,管理員必須考慮他們是否愿意按此學(xué)習(xí)曲線和連同這些方法一起的額外管理責(zé)任來行事。
【編輯推薦】