Press Room

Press Room


Pe 11 ianuarie 2022 s-a terminat perioada de suport standard pentru Windows Server 2016, iar din vară se sfârșește perioada de suport extins pentru SQL Server 2012, urmând în scurt timp Windows Server 2012 și 2012 R2. Prin urmare, odată cu lansarea Windows Server 2022 este momenul propice să bugetați migrarea la o versiune superioară. Poate unii se vor gândi la Windows Server 2019, însă trebuie să țineți cont de faptul că suportul official pentru acest produs este până 2024. Ceea ce înseamnă că, în următorii 5 ani, nu va mai beneficia de niciun update major pe zona de funcționalități, Microsoft limitându-se la a livra patch-uri și update-uri critice de securitate. Astfel, în mod current, alegerea optimă – din punct de vedere al duratei de suport, dar și al funcționalităților disponibile și performanței livrate – este Windows Server 2022.

Punctele forte ale Windows Server 2022

Disponibil din vara anului trecut, noul sistem de operare Microsoft pentru servere beneficiază de Mainstream Support până în 2026 și de suport extins până în 2031. Însă nu doar perioada de suport contează în decizia migrării la un nou sistem de operare pentru servere, ci mai ales faptul că Windows Server 2022 vine cu câteva plusuri majore față de „ediția“ 2019 și o serie de funcționalități importante pe care cea din 2016 nu le oferă deloc. Astfel, zonele în care Windows Server 2022 vine cu îmbunătăţiri sunt:

Securitate

Windows Server 2022 integrează mai multe funcționalități de securitate la nivel de hardware (core), firmware și sistem de operare. La nivel core utilizează Trusted Platform Module 2.0 și Windows Defender System Guard și asigura protecția integrității codului pentru hypervisor (HVCI).

Pe zona de conectivitate Windows Server folosește:

• protocoalele de securitate HTTP/3 (HTTP over QUICK și TLS (versiunea 1.3)

• o versiune îmbunătățită a SMB (Server Message Block), care oferă criptare AES-128 și AES-256 (GCM și CCM) și rezolvă problemele de performanță

• SMB over QUIC, care permite utilizatorilor mobili să acceseze serverele de fișiere în condiții de siguranță fără a utiliza o conexiune VPN, etc.

Alte funcționalități de securitate notabile sunt:

• Windows Defender Application Control (WDAC), care controlează ca doar executabilele autorizate să poată fi rulate pe server

• Windows Defender ATP Exploit Guard, o nou suită de funcționalități de prevenție și depistare a atacurilor și vulnerabilităților de tip „0 Day“

• Control Flow Guard, care asigură protecția împotriva atacurilor in-memory

• Remote Credential Guard, pentru capabilități de tip Single Sign-On (SSO), etc.

Arhitecturi hibride

Windows Server 2022 este special conceput pentru a facilita managementul infrastructurilor on-premises din cloud-ul Microsoft – Azure –, precum și integrarea cu acesta. De exemplu, cu ajutorul Azure Arc, companiile pot gestiona și securiza serverele Windows on-premises sau din medii multi-cloud folosind o interfață unică în cloud și servicii precum Azure Policy, Azure Monitor și Azure Defender. De asemenea, funcționalitățile de SMB Compression permit administratorilor să comprime fișierele aflate în tranzit, pentru a reduce consumul de bandă și crește viteza de transfer. Totodată, Storage Migration Service (SMS) oferă suport îmbunătățit pentru migrarea datelor și configuratiilor de pe sistemele vechi pe serverele cu noul OS, iar începând cu Windows Server 2022 companiile pot integra SMS cu serviciul Azure File Sync.

O altă funcționalitate interesantă pe care niciuna din versiunile anterioare nu o oferă este System Insights, care folosește tehnologii de analiză predictivă și Machine Learning din cloud pentru a oferi informații pentru mentenanța și operarea instanțelor de Windows Server instalate.

Containerizare și virtualizare

Windows Server 2022 oferă suport îmbunătățit și pe zona de containerizare, funcționalitățile de creare și izolare a containerelor de aplicații și de reducere a dimensiunii lor fiind introduse la versiunea 2019. Totodată, aduce și o serie de noutăți interesante, ca de exemplu:

• Group Managed Service Accounts (gMSA), care permite containerelor să folosească sistemul de autentificare Active Directory

• suport extins pentru Kubernetes și diferite scenarii de utilizare a acestei tehnologii

• tehnologii de routare Direct Server Return (DSR) pentru a reduce latența aplicațiilor de Load Balancing

• capabilități îmbunătățite de scripting și automatizare prin noua versiune PowerShell (7.0)

• suport pentru UDP Segmentation Offload și UDP Receive Side Coalescing, etc.

Totodată, Windows Server 2022 vine cu îmbunătățiri notabile pe zona de scalabilitate, suportând până la 46 TB de memorie și 64 de socket-uri, respectiv 2.048 de procesoare logice.

Printre noutățile notabile este și faptul că Windows Server 2022 introduce funcționalitatea de „Nested virtualization“ (care permite rularea unui hypevizor Hyper-V pe o mașină virtuală Hyper-V) folosind procesoare AMD.

Upgrade-ul hardware, o necesitate

Migrarea la Windows Server 2022 este soluția optimă pentru companiile care prioritizează securitatea, pentru cele care vor să simplifice managementul serverelor și să valorifice oportunitățile oferite de tehnologiile de containerizare, dar și pentru toate organizațiile care vor să beneficieze de performanțe superioare.

Pentru a valorifica aceste atuuri tehnologice trebuie să luați în calcul însă și un upgrade hardware, pentru că este puțin probabil ca un server vechi de 10 sau chiar 6 ani să poată „duce“ un sistem de operare de ultimă generație și să mai și livreze performanță. Așa cum arătăm și într-o postare anterioară, după 5 ani un server generează o creștere cu 40% a costurilor cu managementul aplicațiilor și cu 148% a celor de administrare a mașinii în sine. În plus, la finalul duratei standard de viață (estimată la cinci ani), un server înregistrează o scădere totală a randamentului de 40% și o creștere anuală a riscului de downtime neplanificat de 20%.

Alegerea unui server nu este însă o decizie ușoară și trebuie să țineți cont de mai mulți parametri decât cerințele hardware minime publicate de Microsoft:

• Procesor de 1,4 GHz, compatibil cu instrucțiuni x64 și care să ofere suport NTP, DEP, CMPXCHG16b, LAHF/SAHF, PrefetchW și Second Level Address Translation (EPT sau NPT).

• Memorie RAM – 512 MB (2 GB pentru serverele cu opțiunea de instalare Desktop Experience), compatibilitate ECC (Error Correcting Code) sau tehnologii similare.

• Spațiu pe disc – minimum 32 GB și de stocare

• Adaptor ethernet de minimum 1 gigabit pe secundă throughput, adaptor de rețea care să suporte KDNet și PXE și compatibilitate cu specificațiile arhitecturii PCI Express.

Sunt cerințe minimale, la care chiar Microsoft vine cu o serie de amendamente. De exemplu, dacă vreți să creați o mașină virtuală, cu doar un procesor și 512 MB RAM nu veți reuși – va trebuie să alocați mai mult de 800 MB...

Alegerea unui server presupune însă mai mult decât bifarea cerințelor stipulate de un producător software. Pentru mai multe detalii puteți consulta mini-ghidul realizat de specialiștii PRO SYS sau ne puteți contacta pentru a avea garanția unei alegeri corcete, adecvate nevoilor reale pe care le aveți și care să se încadreze în bugetul disponibil.

Suntem la dispozitia dumneavoastra !
Aveti nevoie de ajutor ?