Windows Server 2019 在 Windows Server 2016 的基础上,引入了许多重要的新功能和改进,主要集中在混合云、安全性、超融合基础架构(HCI)和应用平台四大领域。以下是主要的新功能和增强点:
一、混合云与 Azure 集成
-
Azure 混合服务深度集成:
- Windows Admin Center:全新的基于浏览器的本地管理工具,是 Server 2019 的管理核心,可免费使用。它简化了单服务器到群集的管理,并集成了到 Azure 服务的直连。
- Azure 网络适配器:可将本地 Windows Server 2019 无缝连接到 Azure 虚拟网络,就像连接 Azure XX 网关一样。
- Azure 备份与监控:更紧密的集成,支持将系统状态备份到 Azure,并通过 Azure Monitor 收集和分析本地服务器数据。
- Azure 文件同步:增强功能,更好地将本地文件服务器缓存和分层到 Azure Files。
-
系统洞察:
- 内置的本地分析功能,利用机器学习模型预测问题(如容量不足、性能异常),类似于云中的智能功能。
二、安全性增强
- 强化防护的虚拟机:
- 第二代虚拟机支持虚拟化安全,包括基于虚拟化的安全(VBS)和受防护的虚拟机,保护虚拟机免受主机管理员和恶意软件的侵害。
- Windows Defender 高级威胁防护:
- 深度集成 ATP,提供漏洞评估、攻击面减少规则,并能检测和响应服务器上的高级威胁。
- HTTP/2 和 TLS 1.3 支持:
- 现代协议支持,提升安全性和性能。
- 改进的屏蔽虚拟机:
- 对 Linux 屏蔽虚拟机的支持(预览),并简化了屏蔽虚拟机的部署流程。
三、超融合基础架构
- 存储空间直通:
- 性能提升:支持持久性内存(PMEM) 作为缓存或分层存储,大幅降低延迟。
- 弹性改进:支持镜像提速奇偶校验,在重建过程中保持高性能。
- 驱动器生命周期管理:简化了 SSD 和 HDD 的更换与维护。
- 软件定义网络:
- 加密网络:无需特殊硬件即可实现子网内流量的自动加密(使用 Datagram Transport Layer Security)。
- 性能提升:数据包直通等技术提高了网络吞吐量和降低了延迟。
四、应用平台与容器
- 容器改进:
- Windows 容器与 Kubernetes: 对 Windows 容器的支持更成熟,与 Kubernetes 的集成更佳。
- 容器大小优化: 引入了更小的“Server Core”基础镜像,减少了镜像大小和攻击面。
- 支持 Linux 子系统: 允许在 Windows Server 上运行 Linux 二进制文件,便于跨平台开发和管理。
- 服务器核心应用兼容性:
- 大幅提升了在 Server Core 安装选项(无图形界面)上运行应用程序的兼容性,这是微软推荐的最小化安装模式。
五、其他关键改进
- 存储迁移服务:
- 通过 Windows Admin Center 提供的新工具,可轻松将文件、存储配置和数据从旧版服务器(甚至 Linux 或 NAS 设备)迁移到 Windows Server 2019,或迁移到 Azure。
- 故障转移群集:
- USB 见证: 允许使用 USB 驱动器作为群集仲裁见证,成本更低。
- 云见证: 将 Azure Blob 存储作为默认的见证类型,非常适合混合云场景。
- 跨域群集迁移: 简化了在不同域间迁移群集的过程。
- 桌面体验:
- 与 Windows 10 1809 版本共享代码基础,带来了最新的远程桌面服务改进和用户体验一致性。
总结
Windows Server 2019 的核心主题是“混合”。它不再是纯粹的本地操作系统,而是作为 “混合云世界中的本地基石” 来设计。
- 如果你专注于本地数据中心现代化,那么存储空间直通、软件定义网络和安全性的增强是主要价值。
- 如果你计划或正在使用 Azure,那么其无缝的混合云连接和管理工具(如 Windows Admin Center) 将带来巨大便利。
- 对于开发者和运维人员,容器和应用程序兼容性的改进使得它更适合现代微服务架构。
简单说,Windows Server 2019 在 2016 的坚实基础上,变得更安全、更智能、更云就绪,并显著提升了超融合基础架构的性能和弹性。对于新部署或从 2012 R2 升级,通常建议直接选择 2019 或更新版本。从 2016 升级则需根据上述新功能对业务的价值进行评估。
CLOUD技术笔记