Anotações
Apresentação de slides
Estrutura de tópicos
1
 
2
Palestrantes
  • Giani Maldaner
  • Diretor Técnico da SISNEMA Informática



  • Rodrigo Camarão
  • Instrutor Especializado
3
Agenda
  •  Ciclo de Release
  •  Windows Server 2003 R2 - Gerenciamento Simplificado
    • Principais Cenários
      •  Escritório Filial
      •  Gerenciamento de Acesso e Identidade
      •  Gerenciamento de Armazenamento
    • Plataforma de aplicativos robusta

4
 
5
"R2 é um novo release..."
  • R2 é um novo release do Windows Server 2003
    • Baseado no Windows Server 2003 SP1
    • Integra as funcionalidades do SP1 com recursos Out-of-Box selecionados


  • R2 é um Update Release com as seguintes características:
    • Permite a aplicação de novas funcionalidades durante um ciclo de desenvolvimento
    • Em alguns casos, permite o preview de recursos que somente estariam disponíveis em outras versões.
    • Permite aos administradores integrar as novas funcionalidades do R2 no ambiente atual (WS03SP1) sem a necessidade de testar recursos de compatibilidade.
      • Mesmo core de sistema operacional do Windows Server 2003 SP1
      • Quase todos os componentes do R2 são opcionais
      • Mantém compatibilidade de software, performance e confiabilidade
      • WS2003 SP2,…,SPn servirão para ambas as versões
6
 
7
Gerenciamento de servidores em filiais simplificado
8
Gerenciamento de servidores em filiais simplificado
  • Wide-Area Network (WAN)
    • Custos de WANs podem ser significantes
    • Latência de redes WAN
  • Custo de gerenciamento
    • Administradores locais nas filiais
    • Backups em fita podem ser caros e não muito confiáveis
    • Ferramentas escaláveis para gerenciar várias filiais
      • Policy
      • Delegation
      • UI
9
Gerenciamento de servidores em filiais simplificado
  • Replaceable
    • Fácil instalação e substituição
  • Admin free
    • Não necessita de administradores locais em filiais
    • Configuração simplificada a partir de um ponto central
  • Accelerator
    • Uso eficiente de redes WANs – replicação de arquivos deltas
    • Uso de cache local para requisições locais
      • Replica para o servidor central quando a WAN está
      •    disponível
10
Gerenciamento de servidores em filiais simplificado
  • Gerenciamento simplificado para estrutura com administração centralizada
    • DFS Management Console & Failover com Failback
    • Print Management Console
  • Mantém os recursos disponíveis de forma transparente, utilizando as novas funcionalidades otimizadas de replicação
    • DFS: Remote Differential Compression & On-demand replication
  • Reduz os custos administrativos eliminando a necessidade de administradores e backup locais
11
Gerenciamento simplificado de filiais
  • Nova Interface
    • Visualização hierárquica dos namespaces
    • Novos recursos como renomear links, drag n’ drop
  • Novos recursos DFS
    • Failback (Configurado pelo admin no nível para root ou link)
      • Priorização de servidores
        • Definição de servidor para onde será o failback
12
Gerenciamento simplificado de filiais
  • Novo algoritmo da Microsoft
    • Envio de deltas durante a transferência de dados
  • Exemplo de eficiência do RDC
    • Alteração do título em um PPT de 3.5MB, a sincronia usa apenas 16K
13
Gerenciamento simplificado de filiais
  • Novo console de Gerenciamento de Impressão (PMC)
  • Com o PMC, os servidores das filiais podem se tornar servidores de impressão com gerenciamento centralizado utilizando uma estrutura de 1-para-vários
14
Gerenciamento simplificado
de filiais
  • Principais benefícios
    • Gerenciamento centralizado de serviços de impressão e arquivos
    • Alta disponibilidade
    • Publicação e colaboração eficientes
  • Recursos
    • DFS
      • Remote Differential Compression
      • Management Console
      • Failover com Failback
    • Print Management Console (PMC)
15
Gerenciamento de servidores em filiais simplificado
16
Gerenciamento de Acesso e Identidade
17
Gerenciamento de Acesso e Identidade
  •  Active Directory® Application Mode (ADAM)
    • Modo Aplicação do Active Directory
    • Lightweight e domain-independent
    • Interoperabilidade com domínios para autenticação
    • Benefício: Serviço de diretório para serviços compartilhados
  •  UNIX Identity Management
    • Serviço para Network Information Service (NIS) auxilia na integração com domínios UNIX
    • Sincronização de senhas simplifica manutenção
    • Benefício: Gerenciamento eficiente de identidade em ambiente multiplataforma
  •  Active Directory Federation Services (ADFS)
18
Active Directory Application Mode
  • Modo de aplicação do Active Directory
  • Lightweight e domain-independent
    • Mesmo código do Active Directory = mesmo modelo de programação, ferramentas administrativas e replicação
    • Instalação através de wizard; não com DCPROMO
    • Flexibilidade do Schema; É possível a sincronixzação com o active directory através do Identity Integration Feature Pack
      • Download Free
    • Autenticação no Active Directory e Autorização no ADAM para melhorar a segurança
19
Cenários do ADAM
Aplicação baseada em diretório local
  • Exemplo: Portal Web com configuraçõs personalizadas por usuário
    • Armazena informações do usuário no ADAM
    • Utiliza o Active Directory para autenticação
20
UNIX Identity Management
  • Consolidação da administração e monitoramento entre plataformas
  • Administração e Monitoramento de ambientes Microsoft Windows da mesma forma e com as mesmas ferramentas de administração UNIX
21
Server For NIS
22
Server For NIS
23
Active Directory Federation Services
Autenticação Integrada
24
ADFS: Web SSO
  • Credenciais e atributos do usuários gerenciados no Active Directory/ADAM
  • Benefícios:
    • Single sign-on para aplicações no IISv6
    • Autenticação mais segura via forms, basic ou certificados de cliente
    • Suporte ao ADAM: armazenamento de dados em LDAP
    • Suporte a outras aplicações:
      • Autenticação integrada para usuários internos
      • Autenticação no ADFS para usuários externos
25
ADFS: Identity Federation
  • Credenciais e atributos do usuário gerenciados no domínio de origem pelos parceiros de negócio
  • Benefícios:
    • Single sign-on para aplicações web de parceiros
    • Menos senhas para esquecer
    • Menos administração de senhas
    • Administração centralizada, delegada aos parceiros
    • Log de requisições de acessos de entrada e saída
26
B2B Federado
27
Visão para o Gerenciamento
de Identidades
Estendendo o acesso via Web Services
28
Gerenciamento de Acesso e
Identidade
  •  Benefícios
    • Prove acesso a aplicações web de forma mais segura a funcionários, parceiros e clientes além do perímetro de segurança
    • Habilita single sign-on para funcionários em aplicações internas e de parceiros
    • Gerenciamento centralizado de identidades entre plataformas Windows e UNIX
  •  Recursos
    • ADFS e ADAM
    • Unix Identity Management
    • Outras ferramentas/tecnologias:
      • Windows SharePoint Services
      • Authorization Manager (AzMan)
29
Gerenciamento de servidores em filiais simplificado
30
Gerenciamento de Armazenamento Eficiente
  • O armazenamento cresce entre 60-100% por ano
  • Gerenciar o armazenamento de forma eficiente é um desafio:
    • Adicionar mais recursos de armazenamento local aumenta a complexidade
    • Network Storage pode ser complexo
    • Poucos profissionais de TI tem experiência com storage:
      • 35% utilizam network storage
      • 40% pensam em mudar para network storage
  • O custo de gerenciamento de armazenamento pode chegar a 10x o custo do storage
31
Gerenciamento de Armazenamento Eficiente
32
Gerenciamento de Armazenamento Eficiente
  • Capacity Management
    • Identifica onde o armazenamento está sendo usando de maneira ineficiente
    • Identifica mecanismos para prevenir o uso ineficiente de recursos de  armazenamento
    • Monitora os padrões e níveis de utilização
  • Policy Management
    • Elimina o uso indevido de recursos de armazenamento e reduz custos
    • Implementa policies para restringir arquivos não autorizados
    • Promove a cultura de accountability
  • Quota Management
    • Controla a quantidade de espaço que o usuário pode utilizar
    • Monitora o uso de espaço em disco por volume, pasta ou compartilhamento
    • Diminui a taxa de crescimento
33
Gerenciamento de Armazenamento Eficiente
34
Gerenciamento de Armazenamento Eficiente
  • Funcionalidades
    • Aplicável a pastas ou volumes
    • Screening rules
      • Baseado em grupos de arquivos
      • Aplicável em todos os arquivos do usuário na pasta
      • Configurações de File screening podem ser salvas em um template
    • Suporte a passive e active screening
    • Eventos de screening salvos no log de eventos
    • Mesmo sistema de notificação das quotas
35
Gerenciamento de Armazenamento Eficiente
  • Funcionalidades
    • Quotas limitam o espaço de uma pasta ou volume
    • São aplicadas a todos os arquivos do usuário em uma pasta
    • Os limites podem ser soft ou hard
    • Notificações configuradas de acordo com o nível de utilização
36
Gerenciamento de Armazenamento Eficiente
  • Desafios:
    • Pequenas organizações gostariam dos benefícios do SAN, mas:
      • As ferramentas existentes são complexas e caras
      • Os administradores não tem experiência com SAN
        • Gostariam de funcionalidades simples permitindo um fácil gerenciamento
  • Benefícios:
    • Oferece funcionalidades gerenciamento simples, incluindo:
      • Device discovery
      • LUN creation
      • Storage allocation
37
Gerenciamento de Armazenamento Eficiente
  • Básico:
    • Usa estrutura de Virtual Disk Service (VDS)
    • Permite aos administradores gerenciar Arrays e LUNs
    • MMC snap-in
  • Funcionalidades
    • Discover de storage arrays em canais de fibra ou iSCSI SAN
      • Cria, deleta e expande storage arrays
      • Especifica opções de LUN, como níveis de RAID
      • Alocação de LUNs para servidores específicos no SAN
      • Monitora LUNs, incluindo status/health e servidores alocados
38
Gerenciamento de Armazenamento Eficiente
  • Principais benefícios
    • Fornece um uso simples de SANs
    • Gerenciamento de quota, file screening e relatórios
    • Conectividade com UNIX NFS
  • Principais recursos
    • Gerenciamento simples SAN para administradores sem experiência com network storages
    • File Server Resource Management
    • Virtual Disk Services (VDS) 1.1
39
Plataforma de aplicativos robusta
  • Desafios
    • Sistemas heterogêneos necessitam a utilização aplicações de UNIX em ambientes Microsoft
    • Os desenvolvedores podem tirar vantagem do novo ambiente de desenvolvimento
  • Objetivos
    • Compilar e rodas aplicações para UNIX em computadores rodando Windows
    • Integrar com novas ferramentas de desenvolvimento
  • Recursos
    • Subsystem for UNIX Applications (SUA)
    • Suporte ao Visual Studio® 2005 and .NET Framework 2.0
    • Portabilidade de aplicações em UNIX para
    • Windows
40