windows server 2012 r2 novedades
DESCRIPTION
Windows Server 2012 R2 Novedades. Joshua Sáenz G. Sidertia Solutions. TechNet. Agenda. Windows Server 2012 R2: Cloud OS Principales novedades en Windows Server 2012 R2 Almacenamiento Infraestructura SDN (Software Defined Networking) Virtualización y HA. Centro de datos sin barreras . 1. - PowerPoint PPT PresentationTRANSCRIPT
TechNet
Windows Server 2012 R2NovedadesJoshua Sáenz G.Sidertia Solutions
TechNet
TechNet
• Windows Server 2012 R2: Cloud OS• Principales novedades en Windows Server
2012 R2• Almacenamiento• Infraestructura• SDN (Software Defined Networking)• Virtualización y HA
Agenda
TechNet
Windows Server 2012: Cloud OS
Centro de datos sin barreras 1Innovación en la nube desde cualquier lugar
2
Plataforma flexible y consistente
4Despliegue dinámico de aplicaciones
3
TI centrado en las personas5
TechNet
Principales novedades en Windows 2012 R2
• Almacenamiento• iSCSI Target Server • SMB 3.0• Work Folders• DFS Replication• BitLocker
• Infraestructura• Active Directory • Group Policy• Workplace Join
• SDN (Software Defined Networking)• Multi-tenant Site-to-site VPN
Gateway• Multi-tenant Remote Access
VPN Gateway• Border Gateway Protocol
(BGP)• Web Application Proxy
• Virtualización y HA• Hyper-V • Hyper-V Network
Virtualization• Hyper-V Virtual Switch • Failover Clustering
Almacenamiento
Espacios de almacenamiento
Clustered
Windows Server 2012 R2 Spaces
Windows Server 2012 R2 File Server
Multiple physical interfaces; Pools disks, presents LUNs, Simple, Mirrored, etc.
Presents interfaces:iSCSI, NFS, SMB
Multiple physical interfaces; Pools disks, presents LUNs, Simple, Mirrored, etc.
Presents interfaces:iSCSI, NFS, SMB
Deploy two or more for a Scale Out CA Solution
ServersServers
ServersServers
ServersServers
ServersServers
SAS
SMB3/Ethernet: 1Gb/10Gb40Gb/56 Gb RDMA
• Almacenamiento en capas• Deduplicación mejorada• Opciones flexibles de Resistencia a
fallos• Agrupación de discos• Alta disponibilidad (3 way mirror)• Cache persistente• Descarga de copia SMB• Snapshots
Almacenamiento en capas• Almacenamiento mejorado a
costes reducidos con hardware estándar.
• Uso de discos duros sólidos (SSD) y discos duros tradicionales en un mismo espacio de almacenamiento.• Get-StoragePool Pool1 | New-StorageTier
–FriendlyName SSDTier –MediaType SSD• Get-StoragePool Pool1 | New-StorageTier
–FriendlyName HDDTier –MediaType HDD• Los ficheros de alta prioridad
se pueden enlazar bajo demanda a discos SSD.
Hard Disk Drives
Hot data
Cold data
Solid State Drives
Storage Spaces
Storage tiering
TechNet
• iSCSI Target Server ahora soporta discos virtuales .vhdx
• Permite disponer de almacenamiento iSCSI de hasta 64 TB
• 544 sesiones por destino• 256 unidades lógicas por
servidor• Integrado como rol de
servidor
iSCSI Target Server
TechNet
• Balanceo automático de clientes de servidores de archivos de escalabilidad horizontal (Scale-Out)
• Mejora en el rendimiento de SMB Direct (SMB sobre RDMA)
• Mensajes de eventos mejorados• Soporte de discos VHDX como
almacenamiento compartido para clusters en máquinas virtuales
• Hyper-V Live Migration sobre SMB• Mejora de la gestión de ancho de
banda de SMB• SMB 1.0 es una característica
opcional que puede desinstalarse
SMB 3.0
TechNet
• Permite a los usuarios acceder a sus datos personales• Administrados de forma centralizada en un servidor de archivos tradicional• Desde todos sus dispositivos• Desde cualquier sitio• Cumpliendo con las directivas corporativas o normativas legales de seguridad y privacidad
Work Folders
TechNet
• Funcionalidad integrada en el rol de servidor de archivos y almacenamiento.
• Acceso seguro mediante HTTPS por defecto.• Opcionalmente se puede utilizar HTTP en
entornos de prueba modificando la entrada de registro.• Reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WorkFolders /v
AllowUnsecureConnection /t REG_DWORD /d 1• Múltiples carpetas de sincronización por
servidor.• Políticas definidas por cada recurso.• Sincronización en todos los dispositivos.
Work Folders
TechNet
• Manual• Descubrimiento automático de URL basado en la dirección de correo
electrónico del usuario• Entrada explícita de la URL del servidor de sincronización
• Opt-in (Opcional)• Configuración realizada mediante GPO, Configuration Manager o
Windows Intune• El usuario decide si quiere utilizar Work Folders en el dispositivo
• Obligatorio• Configuración realizada mediante GPO, Configuration Manager o
Windows Intune• No se requiere acción del usuario
Configuración de Work Folders
TechNet
Arquitectura de Work Folders
Auto Discovery1
2
1. Client resolves a standard URL: htps://workfolders.contoso.com
2. DNS returns a server address for discovery (Sync1)
workfolders.contoso.comA=Sync1A=Sync2
Auto Discovery1
2
1. Client resolves a standard URL: htps://workfolders.contoso.com
2. DNS returns a server address for discovery (Sync1)
3. Client sends discovery request to server
3
Auto Discovery1
2
1. Client resolves a standard URL: htps://workfolders.contoso.com
2. DNS returns a server address for discovery (Sync1)
3. Client sends discovery request to server
4. Server retrieves user property: MSDS-SyncServerURL (Sync3)
4
3
SyncServerURLJill = Sync1Bob = Sync1Joe = Sync3Jen = Sync2
Auto Discovery1
2
1. Client resolves a standard URL: htps://workfolders.contoso.com
2. DNS returns a server address for discovery (Sync1)
3. Client sends discovery request to server
4. Server retrieves user property: MSDS-SyncServerURL (Sync3)
5. Client receives and stores its sync server URL for use in all future sync sessions
4
3
5
Auto Discovery1
2
1. Client resolves a standard URL: htps://workfolders.contoso.com
2. DNS returns a server address for discovery (Sync1)
3. Client sends discovery request to server
4. Server retrieves user property: MSDS-SyncServerURL (Sync3)
5. Client receives and stores its sync server URL for use in all future sync sessions
6. Client syncs with designated server
4
3
5
6
Cómo se sincroniza un fichero
• Data directory• Version database• Download staging
dir
• Data directory• Version tables• Upload staging
dir
1. Local change detected2. Initiate sync session with
server3. Upload file to server4. Server applies change to data
dir5. Sync initiated by second client6. Download file from server7. Client applies change to data
dir Client limited to 1 partnership per user per device
Client always drives sync Change applier responsible for conflict
resolution
TechNet
Comparación con otras tecnologíasWork Folders Offline Files SkyDrive Pro SkyDrive
Diseñado para proporcionar acceso al usuario a archivos de trabajo
Si Si Si No
ResumenSincroniza archivos almacenados en un servidor de archivos con PCs y dispositivos
Sincroniza archivos almacenados en un servidor de archivos con PCs que tienen acceso a la red corporativa
Sincroniza archivos almacenados en Office 365 o SharePoint con PCs y Windows Phone dentro o fuera de la red corporativa y proporciona funcionalidades de colaboración con documentos
Sincroniza archivos personales almacenados en SkyDrive con PCs y otros dispositivos
Servicio de nube Ninguno Ninguno Office 365 Microsoft SkyDriveServidores de red internos
Servidores de archivos ejecutando Windows Server 2012 R2
Servidores de archivos SharePoint server (opcional) Ninguno
Clientes soportadosPCs dentro o fuera de la red corporativa, dispositivos móviles*
PCs dentro de la red corporativa (o conectado por DirectAcces, VPNs u otra tecnología de acceso remoto)
PCs, Windows Phone PCs, Macs, Windows Phone, iOS, Android
*Apps de Work Folders todavía no se han anunciado.
TechNet
• DFS Replication• Módulo de PowerShell para DFS-R• Clonado de base de datos para sincronización inicial• Recuperación de bases de datos corruptas• Opción para deshabilitar la Replicación Diferencial (Cross-File
RDC) entre servidores de la LAN• Configuración variable de tamaños de carpetas provisionales• Restauración individual de archivos desde la carpeta
“ConflictAndDeleted” (Restore-DfsrPreservedFiles)• BitLocker
• Soporte para cifrado de dispositivos x86 y x64 con chip TPM y que soportan la tecnología “Connected Stand-by”.
• Anteriormente solo estaba soportado en Windows RT.
Gestión del almacenamiento
Infraestructura
TechNet
• Active Directory• Unión de dispositivos al dominio con
acceso SSO y autenticación de doble factor en las aplicaciones corporativas
• Gestión del riesgo con control de acceso multi factor
• Esta funcionalidad se denomina “Workplace Join”
• Group Policy• Soporte adicional IPv6 en preferencias de
impresoras, Item-level Targeting y conexiones VPN
• Cache local de políticas• Registros de eventos más detallados
Servicios de infraestructura
TechNet
• EL Directorio Activo incluye una nueva clase de objeto para registrar dispositivos móviles.
• El registro no los hace gestionables, solo identificables en el dominio. • SC 2012 R2 CM hace el resto.
• Durante el proceso se instala un certificado en el dispositivo y lo convierte en el segundo factor de autenticación.
• Workplace Join se puede publicar utilizando el nuevo servicio Web Application Proxy
Workplace Join
Arquitectura de Workplace Join
Registration end point published on the Web Application Proxy.Registered device then works as a second factor for authentication when accessing applications and services.
Users can register BYO devices for single sign-on and access to corporate data with Workplace Join. As part of this, a certificate is installed on the device
AD with 2012 R2 schema
extensions including device
object class
Device Registration
Service
TechNet
Configuración de Woskplace Join• Crear una cuenta GSMA (Group
Service Managed Account)• Add-KdsRootKey –EffectiveTime (Get-Date).AddHours(-10)• New-ADServiceAccount FsGmsa -DNSHostName
adfs1.contoso.com -ServicePrincipalNames http/adfs1.contoso.com
• Instalar un certificado SSL con los nombres alternativos• <servidor>.dominio.com• enterpriseregistration.dominio.com
• Instalar y configurar ADFS• Configurar el servicio de registro de
dispositivos• Enable-AdfsDeviceRegistration –PrepareActiveDirectory• Enable-AdfsDeviceRegistration• Habilitar el registro de dispositivos en la directiva global de ADFS
• Crear registros DNS (A) y (CNAME)
SDN (Software Defined Networking)
TechNet
• SDN permite crear y administrar redes virtuales basadas en software, en vez de componentes de hardware.• Transforma completamente el centro de datos• Abstrae las aplicaciones y servidores virtuales de la red
física.• Centraliza la definición y el control de las políticas que
gobiernan las redes físicas y virtuales.• Permite implementar políticas de forma consistente entre
centros de datos físicamente separados.
SDN (Software Defined Networking)
TechNet
SDN (Software Defined Networking)
http://contosoweb.red.com14.1.1.100
http://contosoweb.blue.com14.1.1.100NVGRE
Service provider cloud
Site-to-site connectivity
Red company
192.168.0.0/24
192.168.0.0/24
Blue company
Site-to-site connectivity
• Agilidad de red• Habilidad para llevar tu red a la nube
• Administración sencilla• Separación del control y la capa de datos• Centralización de la gestión
• “Live Migration” entre subredes
• Rompe los límites de las VLANs• Importante para proveedores de servicios de
nube
• Unión de redes en la misma infraestructura (fabric)• Incluso con conflictos de direccionamiento IP
TechNet
• Windows Server 2012 R2 incluye nuevos roles y servicios para una conectividad transparente entre redes físicas y virtuales
• Agilidad, flexibilidad, automatización y control• Multi-tenant Site-to-site VPN Gateway• Multi-tenant Remote Access VPN Gateway• Border Gateway Protocol (BGP)• Virtualización de red utilizando Generic
Routing Encapsulation (NVGRE)• Web Application Proxy
SDN (Software Defined Networking)
TechNet
• Nuevo servicio que proporciona acceso remoto a aplicaciones Web
• Utiliza autenticación basada en notificaciones
• Pre autentica el acceso mediante AD FS
• Actúa como proxy AD FS (remplaza ADFS Proxy)
Web Application Proxy
Arquitectura de Web Application Proxy
Conditional access with multi-factor authentication is provided on a per-application basis
Logon to SaaS applications in Windows Azure and other providers
Enhancements to ADFS include simplified deployment and management
Published applications
Firewall
Firewall
TechNet
Autenticación condicional WAP• Publicación de
aplicaciones como TMG/UAG
• Autenticación Multi-Factor
• Autenticación variable según el dispositivo y la localización
Virtualización y HA
TechNet
• Hyper-V• Replica extensible• Discos duros .VHDX compartidos• QoS de discos virtuales (IOPS)
• Hyper-V Virtual Switch• Extended Port Access Control Lists• Balanceo dinámico de tráfico de red• Receive Side Scaling (RSS).
• Failover Clustering• Live Migration automático si el host se apaga
(DrainOnShutdown)• Live Migration automático si ocurre una
desconexión de red (Protected network)• Testigo dinámico de Quorum
Virtualización y HA
Customer Service Provider Site 1
Replication
Fail
Service Provider Site 2
Replication
Hyper-V: Replica extensible• Sincronización configurable hasta en 30
segundos• Soporte para replicación de tercer nivel• Integración transparente con Hyper-V y
clustering
Clustering con discos compartidos VHDX• Discos virtuales VHDX que pueden ser compartidos
sin necesidad de presentar LUNs reales a las máquinas virtuales
• Facilita las operaciones y la administración de HA virtualizado
• Resuelve las reticencias de los Hosters a presentar el Hardware.
• Nuevas oportunidades para Hosters y clientes de cloud
38
Cloud Service Provider Infrastructure Storag
eComput
eNetworkin
g
Tenant VMs/Services
TechNet
• ACL para acceso a RDP• Add-VMNetworkAdapterExtendedAcl –VMName “ApplicationServer” –
Action “Deny” –Direction “Inbound” –Weight 1• Add-VMNetworkAdapterExtendedAcl –VMName “ApplicationServer” –
Action “Allow” –Direction “Inbound” –RemotePort 3389 –Protocol “TCP” –Weight 10
• ACL para protocolo IGMP• Add-VMNetworkAdapterExtendedAcl –VMName “ServerName” –Action
“Allow” –Direction “Inbound” –Protocol 2 –Weight 20 • Add-VMNetworkAdapterExtendedAcl –VMName “ServerName” –Action
“Allow” –Direction “Outbound” –Protocol 2 –Weight 20
Extended Port Access Control Lists
http://www.iana.org/assignments/protocol-numbers/protocol-numbers.xhtml
TechNet
• Windows Server 2012 R2: http://technet.microsoft.com/es-es/evalcenter/dn205292.aspx
• Server and Cloud Platform: http://www.microsoft.com/en-us/server-cloud/cloud-os/default.aspx
• What's New in Windows Server 2012 R2: http://technet.microsoft.com/en-us/library/dn250019.aspx
• Virtual Disk Sharing Overview: http://technet.microsoft.com/en-us/library/dn281956.aspx
• Deploy a Guest Cluster Using a Shared Virtual Hard Disk: http://technet.microsoft.com/en-us/library/dn265980.aspx
• Work Folders Overview: http://technet.microsoft.com/en-us/library/dn265974• Workspace Join Lab: http://technet.microsoft.com/en-us/library/dn280939.aspx• Windows Server Gateway: http://technet.microsoft.com/en-us/library/dn313101.aspx• Deploy a Guest Cluster Using a Shared Virtual Hard Disk: http://
technet.microsoft.com/en-us/library/dn265980.aspx• Extended Port Access Control Lists: http://
technet.microsoft.com/en-us/library/dn375962.aspx
Recursos técnicos
TechNet
• Novedades de virtualización con Windows Server 2012 R2.• jueves, 19 de septiembre de 2013 18:00• https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032562790&Culture=es-ES&community=0
• Escenario de nube privada con System Center 2012 R2.• martes, 24 de septiembre de 2013 18:00• https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032562792&Culture=es-ES&community=0
• Nube privada. Aprovisionamiento de Servicios con System Center 2012 R2• jueves, 26 de septiembre de 2013 18:00• https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032562794&Culture=es-ES&community=0
• Nube privada. Gestión de recursos asignados a departamentos con System Center 2012 R2• lunes, 30 de septiembre de 2013 18:00• https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032562796&Culture=es-ES&community=0
• Gestión y Monitorización de nube privada con System Center 2012 R2• martes, 01 de octubre de 2013 18:00• https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032562798&Culture=es-ES&community=0
Próximos Webcasts
Contacto
Joshua Sáenz G.Sidertia [email protected]: +34 914 006 447