Upgrade to Pro — share decks privately, control downloads, hide ads and more …

俺が淡々とWindows Server 2012 の新機能を紹介するセッション

俺が淡々とWindows Server 2012 の新機能を紹介するセッション

2012/11/17に行われた、Sapporo.cpp & CLR/H合同勉強会での発表資料です。

Takuya Shibata

November 17, 2012
Tweet

More Decks by Takuya Shibata

Other Decks in Technology

Transcript

  1. ⾃自⼰己紹介 •  H/N : 素敵なおひげ – Twitter : @stknohg – Blog :

    http://d.hatena.ne.jp/stknohg •  お前何者よ? – CLR/Hの受付係です – お仕事は札幌で業務系SIerやってます •  インフラ・設計・実装・運⽤用⾊色々やってます •  いまはWindowsCEの開発をしています… ※ちなみににさっきのBSODは正式版では廃⽌止されてますのであしからず 4
  2. タイトル通りです •  淡々とWindows Server 2012 の新機能を 紹介します。 •  全ては無理理なので個⼈人的に気になるところ を紹介します。

    •  誰得な内容かもしれませんが運が悪かった と思って諦めて下さい。 •  ちょっとは役に⽴立立つ事もあるかもしれませ ん。 6
  3. •  公式? –  Technet •  http://technet.microsoft.com/ja-jp/windowsserver –  Server and Cloud

    Platform •  http://www.microsoft.com/ja-jp/server-cloud/ windows-server/default.aspx •  発売⽇日 –  ボリュームライセンス版:2012/9/5 –  パッケージ版:2012/9/26 •  実はWindows 8より先に発売していた… まずは概要 9
  4. システム要件 •  最⼩小構成は割と低スペック – Windows Server 2008と同等 プロセッサ 最⼩小 1.4GHzの64ビットプロセッサ(x64) ※1

    Hyper-Vを使うならCPUの仮想化⽀支援機能も必要 ※2 Itaniumサポート無し RAM 最⼩小 512MB ディスク領領域 最⼩小 32GB その他 DVDドライブ SVGA(800x600)以上の解像度度のモニタ キーボード、マウス インターネットアクセス http://technet.microsoft.com/ja-jp/library/jj134246.aspx 10
  5. エディション エディション 機能 ライセンス その他 Datacenter 全機能使⽤用可能 プロセッサ CAL 仮想インスタンス

    無制限 Standard 全機能使⽤用可能 プロセッサ CAL 仮想インスタンス 2つまで Essentials 制限あり サーバ (25ユーザまで) 2プロセッサまで Foundation 制限あり サーバ (15ユーザまで) 1プロセッサのみ OEM販売のみ 11 •  ライセンスは4種類に簡素化 •  DatacenterとStandardの違いは仮想インスタンス数のみ •  Windows Home Server や Small Business Serverは Essentialsへ
  6. 12 Windows Server 2012 Datacenter Windows Server 2012 Standard Windows

    Server 2012 Essentials Windows Server 2012 Foundation Microsoft Hyper-V Server 2012 Windows Storage Server 2012 Microsoft Hyper-V Server 2008 R2 Windows Storage Server 2008 R2 旧バージョンからの流流れ Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Foundation Windows Small Business Server 2011 Windows Home Server 2011 Windows HPC Server 2008 R2 Windows Web Server 2008 R2 Windows Server 2008 R2 for Itanium-based System
  7. Windows Server 2012 の新機能 •  MSDNより抜粋 –  AD CS の新機能

    –  What's New in Active Directory Domain Services (AD DS) –  Active Directory Rights Management サービス (AD RMS) の新機能 –  Windows 8 の BitLocker の新機能 –  BranchCache の新機能 –  DHCP の新機能 –  DNS の新機能 –  フェールオーバー クラスタリングの新機能 –  ファイル サーバー リソース マネージャーの新機能 –  What's New in Group Policy –  Hyper-V の新機能 –  IPAM の新機能 –  Kerberos 認証の新機能 –  管理理されたサービス アカウントの新機能 –  ネットワークの新機能 –  リモート デスクトップ サービスの新機能 –  セキュリティ監査の新機能 –  サーバー マネージャーの新機能に関するブログ投稿 –  スマート カードの新機能 –  TLS/SSL (Schannel SSP) の新機能 –  Windows 展開サービスの新機能 –  Windows PowerShell 3.0 の新機能に関するページ http://technet.microsoft.com/ja-jp/library/hh831769.aspx 14
  8. 今回紹介する新機能 •  この辺の内容をざっと紹介します – サーバーマネージャー – Active Directory – グループポリシー – PowerShell 3.0 16

    Hyper-Vやろうかなーって思ったんですけど… ボリューム的にきついし、来⽉月カソウ化デイもあるしってことで省省きました…ゴメンナサイ
  9. Widnows Server 2012 機能レベル •  Widnows Server 2012の機能レベル – フォレスト機能レベル ➡Windows

    2008 R2と同等 – ドメイン機能レベル ➡Windows 2008 R2機能レベル   +ダイナミックアクセス制御   +Kerberos防御 23
  10. 仮想ドメインコントローラーの 復復元機能 •  これまでは何が悪かったのか? 1.  ドメインコントローラーは内部にデータ ベースを持っており、データが何処まで 更更新されたかを管理理する更更新シーケンス 番号(USN)を持っている 2. 

    ドメインコントローラーは通常複数台で レプリケーションする 3.  不不⽤用意にスナップショットを復復元すると 古いUSNのデータベースと新しいUSNの データベース間で競合が発⽣生する 26
  11. 仮想ドメインコントローラーの 復復元機能 •  Windows Server 2012ではどう対応して いるのか? 1.  仮想マシンに世代管理理のための 「VM-Generation

    ID」を付与 2.  スナップショットから復復元した場合、この VM-Generation IDを更更新する 3.  ドメインコントローラー起動時にVM- Generation IDの変更更を検知して競合を防ぐ 27
  12. 30

  13. ドメインへの参加 •  グループポリシーによる集中管理理には ドメインへの参加が必須 –  Windows 8 •  Professional /

    Enterprise エディションがドメインに 参加可能 •  無印のWindows 8 はドメイン参加不不可 –  Windows RT •  ドメイン参加不不可 –  現時点ではあくまでもホームユースの扱い? •  ローカルグループポリシーは存在するので個別に管理理 できる? –  Windows Phone •  何それ?美味しいの? 34
  14. ストアアプリを縛る •  AppLockerのちょっと困った問題 –  AppLockerでのアプリケーション制限はローカル マシンにインストールされているソフトベースで ⾏行行う –  だがWindows Server

    2012にはストア⾃自体が無い… •  RSATでリモートから設定 –  ベースとなるWindows 8マシンにRSATをインストー ルし、グループポリシーエディタを実⾏行行する –  Windows 8⽤用RSAT •  http://www.microsoft.com/ja-jp/download/ details.aspx?id=28972 39
  15. ストアアプリを縛る •  AppLockerハマりどころ –  Windows 8 Enterprise Editionのみで利利⽤用可能 –  「規則の実施の構成」を忘れない

    •  規則を実際に適⽤用するのか、監査のみ⾏行行うかの設定がある –  ポリシーが適⽤用される側のPCでAppIDサービスが 動作している必要がある •  よくある質問 –  http://technet.microsoft.com/ja-jp/library/ ee619725(v=ws.10).aspx#BKMK_RulesNotEnforced 40
  16. PowerShell 3.0 •  Windows Server 2012にはPowerShell 3.0が 搭載されている •  殆どの機能をPowerShellから操作できる

    –  GUIの裏裏側がPowerShell化 –  Windows Server 2008 R2に⽐比べて約10倍 •  ⽬目新しい新機能 –  PowerShell WorkFlow –  PowerShell Web Access 42
  17. PowerShell 3.0 •  機能的な話に関しては俺が何か⾔言うより 安納さんのスライド⾒見見た⽅方が遥かによい のでそっちを⾒見見て下さい( – 「Windows PowerShell 3.0による Windows

    Server 2012 管理理の⾃自動化」 •  http://blogs.technet.com/b/junichia/archive/ 2012/06/19/3504584.aspx – PowerShellセミナーのまとめ資料料 •  スライド262枚の⼤大作 43
  18. 今、PowerShellがアツい(独断) •  実はPowerShell素⼈人です、俺 – そんな俺でもこのコマンドを覚えるだけで かなりPowerShellが楽しくなりました 45 コマンド エイリアス 内容 Where-Object

    Where ? 他のコマンドの結果をフィルタリング Sort-Object sort データの並び替えを⾏行行う Select-Object select データの⼀一部を選択的に取得 ForEach-Object Foreach % 他のコマンドの結果に対して処理理を実施
  19. 今、PowerShellがアツい(独断) •  実⾏行行例例 –  Dで始まるファイル名を最終更更新時刻順に2件取得 する –  ls | where

    { $_.Name -like ‘D*’} | sort LastWriteTime | select Name –first 2 •  なんかLINQっぽい –  オブジェクトのパイプライン(・∀・)イイ!! •  夢が広がりますね! 46