[Sammelthread] Windows Server 2008

Furgy

Banned
Thread Starter
Mitglied seit
16.10.2005
Beiträge
5.662
Ort
Ostschweiz
logopo27.png

Windows Server 2008 ist der Nachfolger vom Windows Server 2003. Veröffentlich wurde das Betriebssystem am 27. Februar 2008, nachdem es zuvor am 04. Februar 2008 den RTM-Status erreichte. In der Entwicklungsphase war Windows Server 2008 unter dem Namen Windows Server, Codename Longhorn bekannt, bevor Bill Gates auf WinHEC am 16. Mai 2007 den endgültigen Namen veröffentlichte.​




1. Editionen

Folgende Verianten von Windows Server 2008 sind erhältlich:


  • Windows Server 2008 Standard Edition (32- und 64-Bit)
  • Windows Server 2008 Enterprise Edition (32- und 64-Bit)
  • Windows Server 2008 Datacenter Edition (32- und 64-Bit)
  • Windows Web Server 2008 (32- und 64-Bit)
  • Windows Server 2008 für Itanium-basierte Systeme (IA-64)

Am 12. November 2008 wurden weitere Versionen für kleine und mittelständische Unternehmen freigegeben:


  • Windows Small Business Server 2008 Standard und Premium
  • Windows Essential Business Server 2008 Standard und Premium

Zusätzlich kann der Windows Server 2008 als textbasierter Core Server installiert werden, der nur Datei- oder Infrastrukturserverfunktionen unterstützt.

2. Windows Server 2008 R2

In Windows Server 2008 R2 (Release 2) werden einige Funktionen verändert, wie zum Beispiel der Verzicht auf die x86-Architektur.

3. Funktionen

3.1 Verwaltung

Es stehen mehrere Möglichkeiten zur Verfügung:


  • Der Servermanager ist eine Microsoft Management Console in der Version 3.0. Über diesen Servermanager können zentral Rollen und Funkionen verwaltet, Systemzustand und anfallende Benachrichtigungen der Komponenten ausgelesen werden dank der eingebetteten Ereignisanzeige. Natürlich können auch Features und Roller installiert und deinstalliert werden.
  • Die Verwaltung kann auch direkt über die MMC gemacht werden mit den Snap-Ins, die hinzugefügt werden können.
  • Eine weitere Möglichkeit ist die integrierte WMI-Schnittstelle. Der Host stellt Funktionen zur Verwaltung wia Srkipt zur Verfügung.
  • Der Server lässt sich nun auch, wie Linux, textbasiert über die PowerShell administrieren. cmd.exe und Batch wird weiterhin unterstützt, allerding unnötig, da die PowerShell auch .bat, vbs und perl-Skripte ausführen kann.

3.2 Active Directory

Active Directory wird zum Verwalten von Ressourcen und Benutzern verwendet. Zu den bereits bekannten DCO-Typen wurde ein RODC hinzugefügt. RODC ist ein Host für einen geschützen Active-Directory-Bereich. Da diese Partition schreibgeschützt ist, kann sie in sicherheitskritischen Bereichen eingesetzt werden. Kennwörter werden in RODCs keine verwaltet. Delegate für die Verwaltung des RODC können an Gruppen und Domänenbenutzer verteilt werden. Damit können auch Benutzer ohne Administratorrechte den RODC verwalten.

3.3 Terminaldienste

Die Terminaldienste wurden um einige Funktionen erweitert:


  • Auflösungen bis 1900x1200
  • Mehrere Monitore
  • Windows Portable Devices
  • Microsoft PoS (Point of Service) für .NET
  • RemoteApp zur Bereitstellung eines Programms als Terminalsitzung

Durch die Funktionalitäten können am Gastrechnet lokale und Remoteanwendungen gemischt werden.

3.4 Windows PowerShell

Windows Server 2008 ist das erste Betriebssystem, welches standardmässig mit der Windows PowerShell ausgeliefert wird.
Hier nur kurz die Eckdaten der PowerShell, wer mehr wissen möchte findet haufenweise Informationen dazu im Internet:


  • Nachfolger von der cmd.exe
  • objektorientierter Kommandozeileninterpreter
  • Basiert auf .NET 2.0
  • Löst den WSH (Windows Scripting Host) ab
  • Eine Sprache (PowerShell Scripting Language)
  • Sehr Umfangreich, da auf Bereiche zugegriffen werden kann, die man z.B. mit der cmd.exe nicht erreicht

3.5 Failover Clustering

Das Clustermodel von Server 2003 wurde in das von Server 2008 überführt. Dabei können Clusternodes in unterschiedlichen Subnetzen liegen.Der Failovercluster unterstützt GPT mit maximal 128 Partitionen und kann dabei 18 Exabyte verwalten.Das Failover-Clustering kann nur in der Enterprise- und DataCenter-Edition verwendet werden. Zusätzlich kann der Cluster über NFS für unixoide Clients genutzt werden. Der Cluster unterstützt das dynamische Hinzufügen von Ressourcen zur Laufzeit.

3.6 Netzwerk-Lastverteilung

Server 2008 kann die Netzwerklast auf mehrere Systeme verteilen und unterstütz dabei IPv4 sowie IPv6.

3.7 IIS 7.0

Der IIS dient als Webserver für statische und dynamische Webseiten. (Siehe Wikipedia für mehr Informationen)

4. Sicherheit

4.1 NAP (Network Access Protection)

Der integrierte Netzwerkzugriffschutz (NAP) bewertet fortlaufend die Zustände der Clients. Dadurch kann ein unsicherer Zustand oder Zugriff des Clients entdeckt werden und das Netz gesichert werden. Zusätzlich verhindern die NAP-Richtlienden, dass der Client, der gegen die Richtlinien verstösst, mit dem Server verbinden kann. NAP unterstützt IPsec, VPN, DHCP, TS-Gateway und IEEE-802.1-Verbindungen.

4.2 Firewall

Die integrierte Firewall unterstützt in dem neuen Verwaltungs-Snap-in sowohl die Richtlinien für IPsec als auch die Firewalleinstellungen. Dadurch sind überlappende Einstellungen durch ein gemeinsames Frontend leichter erkennbar.

4.3 BitLocker

BitLocker ist ein Tool, welches in den Server integriert ist um Daten zu verschlüsseln. Für Sicherheitsvorschriften für Daten in Unternehmen nach Sarbanes-Exley und HIPAA ist BitLocker geeignet. Dabei wird das gesamte System verschlüsselt. Komponenten, die vor dem Betriebssystemkern gestartet werden, sind durch eine Integritätsprüfung gesichert.

4.4 CNG (Cryptography Next Generation)

Server 2008 unterstützt CNG, ein für Entwickler kryptographischer Anwendungen entwickeltes SDK. Es ist der direkte Nachfolger der CryptoAPI und unterstützt die gängigen Suite-B-Algorithmen sowie ECC. (Siehe Wikipedia für mehr Informationen)

4.5 RODC (Read only Domaincontroller)

Der Domänencontroller von Server 2008 implementiert eine weitere Controllerstruktur in Form eines RODC. Der RODC ist ein Read-only Controller der keine Kennwörter abspeichert. Er kann optional durch zusätzliche Rollen verwaltet werden. Dadurch ist ein Einsatz in einem sicherheitskritischen Bereich möglich. (Siehe Wikipedia für mehr Informationen)

4.6 Isolationsstrategien DC

Durch das Isolationsfeature können Domänen und Ressourcen isoliert verwaltet werden. Somit kann ein logisches Netzwerk innerhalb eines physikalischen Netzwerks komplett isoliert erstellt werden. Dazu sind zwei Isolationsmöglichkeiten implementiert: Die Domänenisolation verhindert den Zugriff von Clients außerhalb der isolierten Domäne, bei der Serverisolation werden, über IPsec gesteuert, nur Zugriffe von registrierten Clients zugelassen.

5. Server Core

Server, welche keine grafische Benutzeroberfläche benötigen, können als Server Core installiert werden. Dabei wird ein Minimalsystem installiert, welches durch eine textbasierte Oberfläche administrierbar ist. Es werden dabei nur die benötigten Features installiert.

6. Systemanforderungen

systemanforderungen02obm.jpg
systemanforderungen1ppjn.jpg


7. Technische Spezifikationen der Editionen

editionenvergleich0gqn7.jpg


Detailliste:

editionenvergleich1os9g.jpg

editionenvergleich2jo4s.jpg

editionenvergleich34ow6.jpg

8. Installationen

8.1 Befehle für die Konfigurationen am Server über die Eingabeaufforderung

8.1.1 Computername ändern

Code:
hostname (zeigt den aktuellen Computernamen an)

netdom renamecomputer <ComputerName> /NewName:<NewComputerName>

z.B.
netdom renamecomputer COMPUTERNAME_ALT /NewName:COMPUTERNAME_NEU

8.1.2 IP Adresse ändern

Code:
netsh interface ipv4 show interfaces (benötigt man, damit man die ID seiner NIC weiss)

netsh interface ipv4 set address name="<ID>" source=staticIP> mask=<SubnetMask> gateway=<DefaultGateway>

8.1.3 DNS Einstellungen ändern

Code:
netsh interface ipv4 add dnsserver name="<ID>" address=<DNSIP> index=1 (den Index jeweils um eines erhöhen)

8.1.4 DHCP verwenden

Code:
netsh interface ipv4 set address name="<ID>" source=dhcp

8.1.5 Einer Domände Beitreten

Code:
netdom join <ComputerName> /domain:<DomainName> /userd:<UserName> /passwordd:*

8.2 Grundinstallation eines Windows Server 2008 Standard

disclaimer: Ich übernehme keine Haftung für folgende Anleitung für einen falsch installierten Server, fehlende Komponenten oder ähnliches!

Die Installation von Windows Server 2008 gestaltet sich recht ähnlich der von Windows Vista.

Das Setup startet wie gewohnt von Windows Vista:
bild28ze4.png

Mit der Auswahl der Sprache und dem Land, sowie dem Tastaturlayout wird das Setup gestartet:
bild1j9ka.png

Anschliessend geht es weiter zu der Eingabe des Produktschlüssels:
bild3291m.png

Nach Eingabe eines korrekten Produktschlüssels erscheint die Lizenzbestimmungen:
bild549hs.png

Durch das akzeptieren der Bedingungen kommt man zur Auswahl des Betriebssystems - in meinem Fall ein Windows Server 2008 Standard x86. Hier kann dann auch bestimmt werden, ob man eine volle- oder nur eine Core-Version installieren möchte:
bild4azwy.png

Nun kommt man zur Festplattenpartitionierung. Ich habe mich bei meiner Installation für eine 40GB HDD entschieden, die nur eine Partition enthält worauf der Server installiert wird:
bild949bt.png

Danach wird die Grundinstallation vom Server gestartet:
bild119x3z.png

Nach dem kopieren der Daten startet der Server autmatisch neu und Windows wird für den ersten Start vorbereitet:
bild12mlx7.png

Nach dem ersten Start wird die Installation abgeschlossen:
bild140a8x.png

Bevor man sich zum ersten mal anmelden kann, muss man das Passwort ändern. Das Passwort muss kryptisch sein:
bild157xyp.png

Hat man das Passwort auf ein kryptisches geändert, bekommt man das auch gleich mit:
bild17p9w6.png

Anschliessend kann man sich dann am Server als Administrator anmelden:
bild16ibq3.png

Anschliessend wird der Desktop gelanden und somit ist der Server fertig installiert:
bild20hyxb.png

Direkt nach dem Start wird das Fenster "Aufgaben der Erstkonfiguration" geladen, das die erste Einrichtung etwas erleichtern soll. Natürlich kann man auch alles von Hand starten:
bild19napq.png

Nun sollte als aller erstes ein AntiVirus-Programm, sowie Gerätetreiber und Windowsupdates installiert werden.
Achtung: Bitte unbedingt darauf achten, dass man die automatische Updateinstallation wieder deaktiviert, bevor der Server in den produktiven Betrieb übergeht!

8.3 Grundinstallation eines Windows Server 2008 Standard "Core-Installation"

Folgt noch, sobald sie fertig ist.

Viel Spass und schöne Grüsse,
Furgy :wink:

_______________________________________________________________________________
Quellenangabe:
Wikipedia
Microsoft

to do:
- eigene Einflüsse
- Screenshots

changelog:
01.07.2009
16:11 Uhr: Erste Veröffnetlichung
04.07.2009 12:40 Uhr: Veröffentlichung der Installation für einen Server Version 1.0
14.07.2009 22:50 Uhr: Befehle für die Konfiguration am Server über die Eingabeaufforderung hinzugefügt

© 2009 by Furgy
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Und warum denkt hier niemand an die SmallBusiness Variante?
Diese hat durchaus Vorteile für kleine Firmen und werden gerne aber dennoch unberechtigterweise vergessen! :shake:

Hier sind auch die Voraussetzungen interessant.... 4GB RAM; 60GB Festplatte...

Gerade die Server-Sicherung ist interessant...

Gruß,
Daenni
 
sehr schön :bigok: falls du noch den "mod" zum normalen desktop-feeling reinsetzen willst hier mal ne gute anleitung:

http://www.win2008workstation.com/wordpress/

Danke dir, werde mir das mal anschauen! :)

Und warum denkt hier niemand an die SmallBusiness Variante?
Diese hat durchaus Vorteile für kleine Firmen und werden gerne aber dennoch unberechtigterweise vergessen! :shake:

Hier sind auch die Voraussetzungen interessant.... 4GB RAM; 60GB Festplatte...

Gerade die Server-Sicherung ist interessant...

Gruß,
Daenni

Ganz einfach: Small Business kostet gute 300€ mehr, und eine Kleinfirma braucht vielleicht keinen Exchange etc. ;)

Die Sicherung ist zwar interessant, jedoch gibt es keine Möglichkeit mehr den Exchange mitzusichern...
 
wie wäre es mit nen tutorial für die "core" installation und ne übersicht der wichtigsten befehle?

denn was ich jetzt aus den thread entnehmen kann sehe ich auch auf der microsoft seite ;)
 
Habe kurz Google angeworfen für ein paar Grundbefehle für die Konfiguration über die Eingabeaufforderungen.

Meint ihr, dass das so mit der Zeit unübersichtlich wird?
Wenn ja, wie würdet ihr es lösen?
 
Da habe ich etwas verwechselt, verzeihung!
Mit der integrierten Sicherung lässt sich der Exchange sichern, jedoch nicht mehr auf einen Streamer...
 
Ähm.... Unsinn?!
Nun weiß ich wer alles Server installiert und dabei nicht an den Sinn/Unsinn denkt eines späteren Wachstums. Oder es fehlt praktische Erfahrung... (dann verzeihe mir)
Wenn Du dieses Argument für Ernst hältst.. okay.
Wo es dafür eine sinnvolle, praktische Lösung darstellen soll, weiß ich jedoch nicht.
Ich kenne keinen ITl-er der sich da nicht an den Kopf packen würde.

Sicher ist ein SBS ein paar Euro teurer, logisch.
Intergriert ist aber der schmale SQL-Server und Exchange was auch in kleinen Firmen sinn macht sobald eine Domäne errichtet werden soll.
Spätestens wenn es um die Verwendung eines WaWi Systems geht.
Wenn nichts von alledem kommt dann wird man auch mit freien Lösungen glücklich (SEMServer).. oder wenn der Server nur als Datenschleuder dienen soll.. (FreeNAS, Openfiler...)

Es geht schließlich um die Handlebarkeit und die ist optimal mit dem SBS zu lösen.
Selbst wenn es nur 6 Mann sind... warum sollte man den durchaus praktischen Exchange nicht nutzen? Geschweige denn auf OWA verzichten?

Jemand wechselt den Arbeitsplatz.. die eMails sind ruckzuck da.
Ein Rechner schmiert ab wo die PSTs liegen... eMails weg.


DMehrkosten lassen sich später durch bessere Integration einsparen.

Zumal mich deine Aussage wundert dass der Exchange nicht mitgesichert wird.
Schonmal einen Server 2008 konfiguriert und sei es nur rumgespielt?
Die Sicherung ist okay... eine komplette Widerherstellung lässt sich damit auch fahren.

Ansonsten bitte selber recherchieren:
http://blogs.technet.com/sbs/archive/2008/11/03/introducing-sbs-2008-backup.aspx
Edit: wurde ja schon erwähnt.. sorry.


Übrigens: ich glaube mit den Tandberg RDX Drives ist es möglich auch auf Wechselmedium zu sichern.
Aber klappt wohl auch nur mit erweiterter Netshare Syntax :-/
Schade drum... Geheime Abkommen mit Drittanbietern? Hmhmhm... man munkelt..

Also sollte man dem SBS entgegen deiner Meinung durchaus einen Sinn zusprechen... oder? :confused:

Danke dir, werde mir das mal anschauen! :)



Ganz einfach: Small Business kostet gute 300€ mehr, und eine Kleinfirma braucht vielleicht keinen Exchange etc. ;)

Die Sicherung ist zwar interessant, jedoch gibt es keine Möglichkeit mehr den Exchange mitzusichern...
 
Zuletzt bearbeitet:
Da habe ich etwas verwechselt, verzeihung!
Mit der integrierten Sicherung lässt sich der Exchange sichern, jedoch nicht mehr auf einen Streamer...

mit entsprechendem streamer/software ist auch das machbar ;)

von dem abgesehen ist bei heutigen datenmengen ein backup to disk und dann evtl am wochenende ein backup to disk to tape durchaus eine sinnvolle strategie...
 
Super Thread, hab ich gerade eben erst entdeckt. Hab da mal ne blöde Frage und zwar: worin liegt eigentlich der Vorteil einer Sicherung auf ein Bandlaufwerk? Ist es heutzutage nicht empfehlenswerter gleich auf HDD's zu sichern, die eventuell über Raid 1 gespiegelt werden?
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh