Windows Tips & News

A Windows Server Insider Preview build 20206 ezeket a változtatásokat tartalmazza

A fogyasztói kiadás mellett Windows 10 build 20206, a Microsoft az Insiders számára is kiadott egy új szerver buildet ugyanazzal a verziószámmal. A Windows Server Insider Preview 20206 build néhány fejlesztést tartalmaz a Storage Migration Services és az SMB protokoll terén.

A 20206-os Build a fejlesztői csatornából származik, tehát olyan változtatásokat is tartalmaz, amelyek a Windows Server 21H1 végső kiadásában szerepelnek, vagy nem. Ez a Long-Term Service Channel (LTSC) kiadás előnézete.

A Windows Server vNext SMB 3.1.1 protokollját számos biztonsági és teljesítménybeli lehetőséggel bővítettük, többek között:

A mai napon bemutatjuk a Storage Migration Service harmadik generációs fejlesztéseit, beleértve:

A Windows Server Insider Preview végre egy csomó új funkciót kapott a 20201-es build 2020. augusztus 26-i kiadásával. A 20201-es build legfontosabb változásai a következők: A Windows 10 build 20201 újdonságai

CoreNet: Data Path and Transports

  • MsQuic – az IETF QUIC szállítási protokoll nyílt forráskódú megvalósítása mind a HTTP/3 webfeldolgozást, mind az SMB fájlátvitelt biztosítja.
  • UDP teljesítménybeli fejlesztések — Az UDP egyre népszerűbb protokolllá válik, amely egyre nagyobb hálózati forgalmat hordoz. Az UDP-re épülő QUIC protokoll, valamint az RTP és az egyéni (UDP) streaming- és játékprotokollok növekvő népszerűsége miatt itt az ideje, hogy az UDP teljesítményét a TCP-vel egyenrangú szintre hozzuk. A Server vNextben a játékmódosítás is szerepel UDP szegmentációs tehermentesítés (USO). Az USO áthelyezi az UDP-csomagok CPU-ból a NIC speciális hardverére történő küldéséhez szükséges munka nagy részét. Az USO-t a Server vNextben kiegészítve beépítettük az UDP Receive Side Coalescing-et (UDP RSC), amely egyesíti a csomagokat, és csökkenti a CPU-használatot az UDP-feldolgozáshoz. Ezzel a két új fejlesztéssel együtt több száz fejlesztést hajtottunk végre az UDP adatútvonalon mind az átvitelben, mind a vételben.
  • TCP teljesítménybeli fejlesztések — A Server vNext használja TCP HyStart++ a kapcsolat indítása közbeni csomagvesztés csökkentése (különösen nagy sebességű hálózatok esetén) és a SendTracker + RACK az újraküldési időtúllépések (RTO) csökkentése érdekében. Ezek a szolgáltatások alapértelmezés szerint engedélyezve vannak a szállítási veremben, és simább hálózati adatáramlást biztosítanak jobb teljesítmény mellett nagy sebességnél.
  • PktMon támogatás a TCPIP-ben - A Windows rendszerhez készült, többkomponensű hálózati diagnosztikai eszköz mostantól TCPIP-támogatással rendelkezik, amely lehetővé teszi a hálózati verem láthatóságát. A PktMon használható csomagrögzítésre, csomagledobás észlelésére, csomagszűrésre és virtualizációs forgatókönyvek számlálására, például konténerhálózatra és SDN-re.

(Továbbfejlesztett) RSC a vSwitchben

A vSwitch RSC-jét továbbfejlesztették a jobb teljesítmény érdekében. Először a Windows Server 2019 rendszerben jelent meg, a Receive Segment Coalescing (RSC) a vSwitchben lehetővé teszi a csomagok összevonását és egy nagyobb szegmensként történő feldolgozását a virtuális kapcsolóba való belépéskor. Ez nagymértékben csökkenti az egyes bájtok feldolgozásához felhasznált CPU-ciklusokat (Cycles/byte).

Eredeti formájában azonban, amint a forgalom kilép a virtuális kapcsolóból, újra szegmentálódik a VMBus-on keresztüli utazáshoz. A Windows Server vNext rendszerben a szegmensek a teljes adatútvonalon összevonva maradnak mindaddig, amíg a kívánt alkalmazás fel nem dolgozza őket. Ez két forgatókönyvet javít:

– Forgalom külső gazdagépről, amelyet egy virtuális hálózati kártya fogad

– Forgalom egy virtuális hálózati kártyáról egy másik virtuális hálózati kártyára ugyanazon a gazdagépen

Az RSC ezen fejlesztései a vSwitchben alapértelmezés szerint engedélyezve lesznek; nincs szükség semmilyen intézkedésre az Ön részéről.

Direct Server Return (DSR) terheléselosztási támogatás a tárolókhoz és a Kubernetesekhez

A DSR az aszimmetrikus hálózati terheléselosztás megvalósítása terheléskiegyenlített rendszerekben, ami azt jelenti, hogy a kérés- és válaszforgalom eltérő hálózati útvonalat használ. A különböző hálózati utak használata segít elkerülni az extra ugrásokat, és csökkenti a késleltetést, amellyel nem csak a sebességet meghosszabbítja a válaszidőt az ügyfél és a szolgáltatás között, de eltávolít néhány plusz terhelést a terhelésből egyensúlyozó.

A DSR használata átlátható mód az alkalmazások hálózati teljesítményének növelésére az infrastruktúra csekély vagy semmilyen változtatása nélkül. Több információ

A virtuális gép (szerepkör) affinitási/antiaffinitási szabályainak bemutatása feladatátvételi fürtözéssel

Korábban az AntiAffinityClassNames csoporttulajdonságra támaszkodtunk a szerepek elkülönítésére, de nem volt helyspecifikus tudatosság. Ha volt egy DC, amelynek az egyik oldalon kell lennie, és egy DC, amelynek egy másik helyen kell lennie, az nem volt garantált. Fontos volt azt is megjegyezni, hogy minden szerepkörhöz be kell írni a megfelelő AntiAffinityClassNames karakterláncot.

Ezek a PowerShell-parancsmagok:

  • New-ClusterAffinityRule = Ez lehetővé teszi egy új Affinity vagy AntiAffinityrule létrehozását. Négy különböző szabálytípus létezik (-RuleType)
  • DifferentFaultDomain = a csoportok megtartása különböző hibatartományokban
  • DifferentNode = tartsa a csoportokat különböző csomópontokon (a megjegyzés eltérő vagy ugyanazon hibatartományon lehet)
  • SameFaultDomain = a csoportok ugyanazon a hibatartományon maradjanak
  • SameNode = a csoportok ugyanazon a csomóponton maradnak
  • Set-ClusterAffinityRule = Ez lehetővé teszi egy szabály engedélyezését (alapértelmezett) vagy letiltását
  • Add-ClusterGroupToAffinityRule = Csoport hozzáadása egy meglévő szabályhoz
  • Get-ClusterAffinityRule = Az összes vagy bizonyos szabályok megjelenítése
  • Add-ClusterSharedVolumeToAffinityRule = Ez a tárolási Affinity/AntiAffinity, ahol a fürt megosztott kötetei hozzáadhatók a jelenlegi szabályokhoz
  • Remove-ClusterAffinityRule = Egy adott szabály eltávolítása
  • Remove-ClusterGroupFromAffinityRule = Eltávolít egy csoportot egy adott szabályból
  • Remove-ClusterSharedVolumeFromAffinityRule = Eltávolít egy adott fürt megosztott kötetet egy adott szabályból
  • Move-ClusterGroup -IgnoreAffinityRule = Ez nem egy új parancsmag, de lehetővé teszi, hogy erőszakkal áthelyezzen egy csoportot egy csomópontba vagy hibatartományba, amely egyébként megakadályozva lenne. A PowerShellben, a Cluster Managerben és a Windows Felügyeleti Központban emlékeztetőként azt mutatná, hogy a csoport sérti a szabálysértést.

Most már egyben vagy külön is tarthatja a dolgokat. Egy szerep mozgatásakor az affinitásobjektum biztosítja, hogy az mozgatható legyen. Az objektum más objektumokat is keres, és azokat is ellenőrzi, beleértve a lemezeket is, hogy Ön rendelkezzen tárolási affinitás a virtuális gépekkel (vagy szerepkörökkel) és a fürt megosztott köteteivel (tárhelyaffinitás), ha kívánatos. Hozzáadhat szerepeket többszörösekhez, például tartományvezérlőkhöz. Beállíthat egy AntiAffinity szabályt, hogy a DC-k egy másik hibatartományban maradjanak. Ezután minden DC-hez beállíthat egy affinitási szabályt az adott CSV-meghajtóhoz, hogy együtt maradhassanak. Ha SQL Server virtuális gépei vannak, amelyeknek minden webhelyen egy adott DC-vel kell rendelkezniük, beállíthat egy affinitási szabályt ugyanazon hibatartományhoz az egyes SQL-ek és a megfelelő DC-k között. Mivel ez most egy fürtobjektum, ha megpróbálna áthelyezni egy SQL virtuális gépet egyik helyről a másikra, az ellenőrzi az összes hozzá társított fürtobjektumot. Látja, hogy ugyanazon a helyen van párosítás a DC-vel. Ezután látja, hogy a DC-nek van egy szabálya, és ellenőrzi azt. Látja, hogy a DC nem lehet ugyanabban a hibatartományban, mint a másik DC, ezért az áthelyezés nem engedélyezett.

Vannak beépített felülírások, így szükség esetén kikényszerítheti a mozgást. Könnyen letilthatja/engedélyezheti a szabályokat is, ha kívánja, összehasonlítva a ClusterEnforcedAffinity szolgáltatással rendelkező AntiAffinityClassNames szolgáltatással, ahol el kellett távolítania a tulajdonságot, hogy elköltözhessen és megjelenjen. A Drainben olyan funkciókat is hozzáadtunk, ahol ha egy másik tartományba kell költöznie, és van egy AntiAffinity szabály, amely megakadályozza ezt, akkor megkerüljük a szabályt. A szabálysértések a Cluster Admin és a Windows Felügyeleti Központban is megjelennek, és áttekintheti.

Rugalmas BitLocker védő feladatátvevő fürtökhöz

A BitLocker már jó ideje elérhető feladatátvételi fürtözéshez. A követelmény az volt, hogy a fürtcsomópontoknak ugyanabban a tartományban kell lenniük, mivel a BitLocker-kulcs a fürtnév-objektumhoz (CNO) van kötve. Előfordulhat azonban, hogy a szélén lévő fürtöknél, munkacsoport-fürtöknél és többtartományos fürtöknél az Active Directory nincs jelen. Active Directory nélkül nincs CNO. Ezek a fürt forgatókönyvek nem rendelkeztek nyugalmi adatok biztonságával. Ettől a Windows Server Insider-től kezdve bevezettük saját BitLocker-kulcsunkat, amely helyben (titkosítva) van tárolva a fürt használatához. Ez a kiegészítő kulcs csak akkor jön létre, ha a fürtözött meghajtók BitLocker-védelem alatt állnak a fürt létrehozása után.

Új Cluster Validation hálózati tesztek

A hálózati konfigurációk egyre bonyolultabbá válnak. Új fürtellenőrzési tesztek kerültek hozzáadásra, amelyek segítenek ellenőrizni, hogy a konfigurációk megfelelően vannak-e beállítva. Ezek a tesztek a következőket tartalmazzák:

  • Hálózati mérőszámok sorrendjének listázása (illesztőprogram verziószáma)
  • A fürt hálózati konfigurációjának ellenőrzése (virtuális kapcsolókonfiguráció)
  • Az IP-konfigurációra vonatkozó figyelmeztetés érvényesítése
  • Hálózati kommunikációs siker
  • Beágyazott csapatkezelési konfigurációk váltása (szimmetria, vNIC, pNIC)
  • A Windows tűzfal sikeres konfigurációjának ellenőrzése
  • A QOS (PFC és ETS) konfigurálva lett

(Megjegyzés a fenti QOS-beállításokkal kapcsolatban: Ez nem jelenti azt, hogy ezek a beállítások érvényesek, csupán azt, hogy a beállítások végrehajtva. Ezeknek a beállításoknak meg kell egyeznie az Ön fizikai hálózati konfigurációjával, ezért nem tudjuk ellenőrizni, hogy ezek a megfelelő értékekre vannak-e beállítva)

A Server Core Container képei 20 százalékkal kisebbek

A Windows Server Core konténer Insider lemezképének letöltési mérete 20%-kal csökkent, mivel minden olyan munkafolyamat számára, amely Windows-tárolók képeit húzza le, jelentős előnyt jelent. Ezt a Server Core tárolóképben található .NET előre összeállított natív lemezképek készletének optimalizálásával sikerült elérni. Ha a .NET-keretrendszert Windows-tárolókkal használja, beleértve a Windows PowerShellt, használja a .NET-keretrendszer-kép, amely további .NET előre összeállított natív lemezképeket tartalmaz majd, hogy fenntartsa a teljesítményt ezekben a forgatókönyvekben, miközben a kisebb méret előnyeit is élvezi.

Az SMB protokoll újdonságai

A biztonsági lécet még tovább emelve az SMB mostantól támogatja az AES-256 titkosítást. Az SMB-titkosítás vagy az SMB Direct használatával történő aláírás RDMA-kompatibilis hálózati kártyákkal is megnő a teljesítmény. Az SMB immár a hálózati teljesítmény javítása érdekében tömörítésre is képes.

Adatvédelmi áttekintés

Ez a webhely cookie-kat használ, hogy javítsa az élményt a webhelyen való böngészés során. Ezek közül a cookie-k közül a szükségesnek minősített sütiket az Ön böngészője tárolja, mivel ezek elengedhetetlenek a weboldal alapvető funkcióinak működéséhez. Harmadik féltől származó cookie-kat is használunk, amelyek segítenek elemezni és megérteni, hogyan használja ezt a webhelyet. Ezek a cookie-k csak az Ön hozzájárulásával kerülnek tárolásra a böngészőjében. Lehetősége van arra is, hogy leiratkozzon ezekről a cookie-król. A cookie-k egy részének letiltása azonban hatással lehet a böngészési élményére.

A Windows 10 engedélyezi az archívumok elmosását

Ez a webhely cookie-kat használ, hogy javítsa az élményt a webhelyen való böngészés során. Ezek k...

Olvass tovább

A Windows 10 Start menüjének nagyszerű szolgáltatásai

A Windows 10 Start menüjének nagyszerű szolgáltatásai

AJÁNLOTT: Kattintson ide a Windows problémák megoldásához és a rendszer teljesítményének optimali...

Olvass tovább

Adjon hozzá egy hasznos Internet Explorer ikont a Windows 10 asztalhoz

Adjon hozzá egy hasznos Internet Explorer ikont a Windows 10 asztalhoz

AJÁNLOTT: Kattintson ide a Windows problémák megoldásához és a rendszer teljesítményének optimali...

Olvass tovább