CineStar Černý Most Praha 31. 10. 2012

Podobné dokumenty
Windows Server Novinky. Petr Špetlík Cloud & Server PTA

Tomáš Kantůrek. IT Evangelist, Microsoft

Příprava k certifikaci , TS: Windows 7, Configuring

Daniela Lišková Solution Specialist Windows Client.

Praktické využití Windows Server 2012 Essentials ve firmě. Jan Pilař, MVP

Lepší efektivita IT & produktivita

RHEV for Desktops & SPICE příklad nasazení v akademickém prostředí. Milan Zelenka, RHCE Enlogit s.r.o.

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Desktop systémy Microsoft Windows

Jiří Kadavý Technický specialista pro školství Microsoft Česká republika

Virtualizace desktopů

Ostrava. 16. dubna 2014

Desktop systémy Microsoft Windows

ICZ - Sekce Bezpečnost

Praha, Martin Beran

Zkušenosti z průběhu nasazení virtualizace a nástrojů pro správu infrastruktury v IT prostředí České správy sociálního zabezpečení

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Ope p r e a r čn č í s ys y té t m é y y Windo d w o s Stručný přehled

Zabezpečení organizace v pohybu

Ondřej Soukup, DAQUAS Radek Žalud, DAQUAS

2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange

Licencování: Serverové OS

edice Windows 10 je pro vás nejvhodnější? Firemní prostředí Kancelářské a uživatelské prostředí Správa a nasazení Home Pro Enterprise Education

Brno. 30. května 2014

Hands-on-Lab. System Center Essentials learning.wbi.cz. Jan Marek. blog: jmarek.wordpress.com

Bezpečná autentizace přístupu do firemní sítě

Operační systémy Microsoft pro průmysl. Tomáš Chlopčík

Windows Server 2012 Licenční změny

Souborové služby. Richard Biječek

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Michal Hroch Server Product Manager Microsoft Česká republika

Intune a možnosti správy koncových zařízení online

Desktop systémy Microsoft Windows

Jan Pilař MVP, MCP, MCTS KPCS CZ

IBM Cloud computing. Petr Leština Client IT Architect. Jak postavit enterprise cloud na klíč IBM Corporation

Moderní infrastruktura základ egovernmentu

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

IBM Virtualizace. Virtualizace

Virtualizace storage infrastruktury

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

Windows Server 2012 Nejčastější dotazy k licencování a cenám

Jakým otázkám dnes čelí CIO? Otakar Školoud Chief Information Officer, ALTRON GROUP

Příloha č. 1 k čj.: 1/120/ Technická specifikace Zajištění HW a dlouhodobé podpory infrastruktury Intel pro VoZP ČR

Windows 2008 R2 - úvod. Lumír Návrat

Představení Kerio Control

Novell ZENworks. Komplexní správa heterogenního prostředí. Michal Zeizinger, Direct Account Manager

Zuzana Sobotková, DAQUAS Petr Vlk, KPCS CZ

Brno. 30. května 2014

VirtualBox desktopová virtualizace. Zdeněk Merta

Implementace technologie DirectAccess pro okamžitý přístup mobilních uživatelů do firemní sítě

Efektivní provoz koncových stanic

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

OFFICE 365 popis služeb

Windows Server 2012 R2

Z internetu do nemocnice bezpečně a snadno

Virtualizace desktopu virtuální realita, nebo skutečnost?

Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9. Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10

Možnosti využití cloudových služeb pro provoz IT

TSM for Virtual Environments Data Protection for VMware v6.3. Ondřej Bláha CEE+R Tivoli Storage Team Leader. TSM architektura IBM Corporation

Příloha č.2 - Technická specifikace předmětu veřejné zakázky

Produktové portfolio

Virtualizace jako nástroj snížení nákladů. Periodické opakování nákladů nové verze Licence na pevný počet klientů

Konference ICT ve škole 2012

Integrace formou virtualizace

Veeam Availability Suite 9.5

Důvěryhodná výpočetní základna -DVZ

Č á s t 1 Příprava instalace

Extrémně silné zabezpečení mobilního přístupu do sítě.

aniel Dvořák, Martin Mičan Liberec Windows Server 2012/R2 Migrační scénáře

Michal Verner, DAQUAS

Příloha č. 1 k Č.j.: OOP/10039/ Specifikace zařízení

Cloud. Nebo zatím jen mlha? Workshop Day 2011 WG06 Jaromír Šlesinger, CA Technologies Bratislava, 13. október 2011

Trask solutions Jan Koudela Životopis

Windows Server Licencování a Ceny Všechny Edice. Petr Špetlík Cloud & Server PTA

PRAKTICKÝ PRŮVODCE LICENCOVÁNÍM

Využití identity managementu v prostředí veřejné správy

Lukáš Valenta Acronis Presentation 1

Řešení Quest pro správu Windows Martin Malý, ředitel divize Solutio

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

Část 1. Technická specifikace. Posílení ochrany demokratické společnosti proti terorismu a extremismu

Acronis. Lukáš Valenta

Novinky v licencovaní a edíciách a ako to súvisí s System Center 2012

Cloud - jak jej monitorovat, reporty, účtování a fakturace

Co je Symantec pcanywhere 12.0? Hlavní výhody Snadné a bezpečné vzdálené připojení Hodnota Důvěra

TECHNICKÁ SPECIFIKACE

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

O b s a h ÚVOD. Kapitola 1 HARDWAROVÉ PRVKY SÍTÍ

Automatizace správy linuxové infrastruktury pomocí Katello a Puppet LinuxDays

Dohledové systémy Microsoft vs. cesta k vyšší produktivitě IT

Firemní strategie pro správu mobilních zařízení, bezpečný přístup a ochranu informací. Praha 15. dubna 2015

Správa stanic a uživatelského desktopu

Windows Server 2003 Active Directory GPO Zásady zabezpečení

BEZPEČNOST (BEZ)DRÁTU. Martin Macek,

Státní ICT jak to zvládáme na NKÚ. Jan Mareš

Desktop Cloud Petr Leština, Igor Hegner

Migrace Windows Small Business 2011 do Windows Server 2012 Essentials

Bc. David Gešvindr MSP MCSA MCTS MCITP MCPD

AD RMS - přehledně MS. Jan Pilař KPCS CZ MCP MVP MCTS pilar@kpcs.cz

Od virtualizace serverů k virtualizaci desktopů. Nebo opačně? Jaroslav Prodělal, OldanyGroup VMware VCP, consultant

Transkript:

CineStar Černý Most Praha 31. 10. 2012

část 1 Ondřej Výšek Senior Solution Architect, V-TSP DELL Tomáš Kantůrek IT Pro Evangelist Microsoft

CineStar Černý Most Praha Více než virtualizace Optimalizujte vaše IT pomocí cloudu s Windows Síla mnoha Server 2012 serverů, jednoduchost jednoho Každá aplikace, Jakýkoliv Cloud 31. 10. 2012 Moderní pracovní styl

Agenda Edice Windows Server 2012 Server Management Instalace a správa Server Core Vzdálený přístup DirectAccess BranchCache RDP & VDI Active Directory Security

Agenda Edice Windows Server 2012 Server Management Instalace a správa Server Core Vzdálený přístup DirectAccess BranchCache RDP & VDI Active Directory Security

Windows Server 2012 Edice ŽÁDNÁ VIRTUALIZAČNÍ PRÁVA LIMITOVANÁ VIRTUALIZACE DVĚ VIRTUÁLNÍ INSTANCE VIRTUALIZACE BEZ LIMITU - Per Server licencování - Limitováno na 1 procesor - Až 15 uživatelů - Nemůže být virtualizován a nemůže sloužit jako virtualizační hostitel - Per Server licencování - Per Proc licencování v SPLA - Limit na 2 procesory - Až 25 uživatelů, žádné CALy - Může být virtualizován, nemůže sloužit jako virtualizační hostitel - Procesory & CALy - Až dva procesory na licenci; bez maximálního limitu - Virtualizační práva: 2 instance - Veškerá funkcionalita - Procesory & CALy - Až dva procesory na licenci; bez maximálního limitu - Virtualizační práva: bez omezení - Veškerá funkcionalita

Windows Server 2012 Essentials Email přes Office 365, hostovaný, či onpremises Exchange Server Maximální počet podporovaných zařízení zvýšen na 50 Microsoft Online Backup Podpora pro rozšiřitelné úložiště Remote Domain Join Podpora pro single server DirectAccess topologii Schopnost monitorovat vzdálená připojení Vylepšený Dashboard a domovská stránka Windows 8 aplikace Windows 8 File History integrace Group Policy integrace pro klientská bezpečnostní nastavení Dotykový RWA Aktualizovaná Windows Phone aplikace Vylepšené SDK a nová Web Services platforma NIC Teaming Podpora pro běh Connector software na Windows Server 2008 R2 a novějších Vylepšená kompatibilita aplikací Vylepšená podpora pro hostovaná prostředí Přechod na Windows Server 2012 Standard

Agenda Edice Windows Server 2012 Server Management Instalace a správa Server Core Vzdálený přístup DirectAccess BranchCache RDP & VDI Active Directory Security

Server Manager

Server Manager Zítra Windows Server 2012 Ve Windows Server 2012 můžete spravovat role serverů, tak jak jsou rozloženy na více serverech nebo se můžete podívat na role na daném serveru. Obě možnosti jsou důležité

Server Manager - offline Zjednodušený provisioning nových virtuálních serverů: Způsob zavedení nových virtuálních strojů je zjednodušený díky novým možnostem nasazení serverových rolí přímo do offline virtuálního disku

Server Manager DEMO

Agenda Edice Windows Server 2012 Server Management Instalace a správa Server Core Vzdálený přístup DirectAccess BranchCache RDP & VDI Active Directory Security

Server Core

Vylepšení v Server Core Změny v serverových rolích Active Directory Certificate Services Úplná podpora Windows Server Update Server Active Directory Rights Management Server Routing and Remote Access Server Remote Desktop Services sub roles Remote Desktop Connection Broker Remote Desktop Licensing Remote Desktop Virtualization Host Powershell a.net 4.5 Instalováno při instalaci, ale volitelné

Minimal Server Interface Je to Server s GUI ale bez Windows Explorer a Internet Explorer Nabízí některé výhody Server Core pro ty nástroje, které nemohou plně spolupracovat se Server Core Umožňuje posun k serverům s menším množstvím kódu Odstraněná závislost na Shell a Internet Explorer Umožňuje úplnou vzdálenou správu Vyšší dostupnost

Zdroje pro instalaci Windows Update Pokud má server přístup na internet, je možné využít WU Připojení WIM Je možné připojení instalačního WIM souboru Využití adresáře \windows\winsxs Umístění může být specifikováno pomocí GPo: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\servicing\localsourcepath

Agenda Edice Windows Server 2012 Server Management Instalace a správa Server Core Vzdálený přístup DirectAccess BranchCache RDP & VDI Active Directory Security

DirectAccess

Nové ve Windows Server 2012 Vylepšená správa Zjednodušená správa Vylepšený monitoring Reporting PowerShell Troubleshooting Jednodušší nasazení Snazší nasazení Menší nároky IPv4-only Remote management Nové možnosti Podpora více lokalit One-time password (OTP) Provisioning support pro offpremises clients DirectAccess za Firewall

Nové možnosti využití Force tunneling Network Access Protection (NAP) compliance Automatická lokalizace DirectAccess serverů DirectAccess server za firewall nebo NAT s jedním adaptérem Nasazení přes více lokalit při použití global load balancer Two-factor authentication s OTP Podpora virtuálních smart card na TPM Možnost vzdáleného připojení do domény přes internet

BranchCache

Rozšíření BranchCache Lepší výkon Menší bloky efektivnější cache Přímá integrace s Disk Deduplication Jednodušší nasazení Centrální nasazení Automatické nalezení hostované cache Cache encryption Windows PowerShell a WMI Content preload Škálovatelnost Více kešovacích serverů na jedné lokalitě

Rozšíření BranchCache BranchCache může kešovat provoz z různých typů cloudů Cloud to Cloud Zrychlení aplikací u privátních cloudů bez jakýchkoliv změn v aplikaci Akcelerace provozu nových aplikací na veřejných cloudech Zrychlení přenosu mezi datovými centry Private Cloud to Office Public Cloud to Office

Agenda Edice Windows Server 2012 Server Management Instalace a správa Server Core Vzdálený přístup DirectAccess BranchCache RDP & VDI Active Directory Security

Remote Desktop Services

Remote Desktop Services Jednodušší nasazení a správa Centralizovaná a unifikovaná konzola Jednodušší nasazení dle scénářů (VDI) Centralizované publikování RemoteApp a desktopů Snadný a inteligentní patching VDI Levnější storage pro VDI díky SMB2 Remote Desktop Services Smart Cache Rozšířená funkcionalita Metro-style remote desktop Uživatelské prostředí v plné kvalitě pro LAN i WAN Širší podpora pro USB Vylepšená personalizace Single sign-on

Remote Desktop Services

RemoteFX Adaptive Graphics RemoteFX se dynamicky adaptuje na změny síťových podmínek a optimalizuje obsah Obrázky Videa/animace Texty

RemoteFX pro WAN Automatická volba TCP nebo UDP Dynamická detekce a volba encodování Integrace s Remote Desktop Gateway RemoteFX Media Remoting Vzdálené pobočky Domácí kancelář Cestující uživatelé Bezdrátová zařízení RemoteFX MultiTouch

Uživatelské profily ve VDI Výzvy Uživatelské nastavení odstraněno při odhlášení Nastavení aplikací ztraceno po ukončení session Aplikace opětovně vytváří nastavení Snížená produktivita Řešení: User Profile Disk Ukládá uživatelská nastavení Zachováno mezi sessions Nastavení dostupné uživateli ihned Zvýšení produktivity Spolupracuje s VDI a session virtualization

Agenda Edice Windows Server 2012 Server Management Instalace a správa Server Core Vzdálený přístup DirectAccess BranchCache RDP & VDI Active Directory Security

Active Directory

AD Domain Services (AD DS) Jednodušší nasazení Bezpečná virtualizace Dynamic Access Control Správa pomocí PowerShell Rozšířená funkcionalita Recycle Bin GUI v ADAC

Nasazení AD DEMO

Bezpečná virtualizace AD DS Detekce změny Virtualizované DC používají unikátní atribut GenerationID: Aplikace snapshotu Kopie virtuálního stroje GenerationID se změní v případě posunutí virtuálního stroje v čase Při startu, DC porovná hodnotu GenerationID s hodnotou v directory Pokud nesouhlasí (rollback event) je vyvoláno bezpečné zajištění konvergence

Správa pomocí PowerShell 3.0 Nové Windows PowerShell cmdlets Manipulace a dotazování k AD DS Jednoduchá tvorba skriptů pro automatizaci Windows PowerShell 3.0 Přístupnější, intuitivnější a snazší pro méně pokročilé

PowerShell history viewer DEMO

Expression-based access policy Souborový Server AD DS Pověření uživatele User.Department = Finance User.Clearance = High Pověření zařízení Device.Department = Finance Device.Managed = True Přístupová politika Vlastnosti zdroje Resource.Department = Finance Resource.Impact = High Pro přístup k finančním informacím, které mají vysoký dopad na podnikání, uživatel musí být zaměstnanec finančního oddělení, s vysokým prověřením a musí být přihlášený na zařízení registrované ve finančním oddělení.

Access-denied remediation process uživatel 1 5 2 4 3 AD DS Souborový server 1. Uživatel se pokouší přečíst soubor. 2. Server vrací Přístup zamítnut, protože uživatel nemá požadovaná pověření. 3. Na počítači s Windows 8 obdrží informace z File Server Resource Manager, která obsahuje možnosti nápravy, která může obsahovat odkaz na žádost o přístup k souboru. 4. Uživatel žádá o přístup k souboru. 5. Jakmile uživatel splní podmínky pro získání přístupu, uživatelská oprávnění jsou aktualizována a uživatel může přistoupit k souboru.

Možnosti Audit policy Zaznamenej každého, kdo nemá vysoké bezpečnostní pověření a stále se snaží přistupovat na dokument označený HBI. Audit Everyone All-Access Resource.BusinessImpact=HBI AND User.SecurityClearance!=High Zaznamenej kontraktory, kteří se snaží přistupovat na dokumenty k projektům, na kterých nepracují. Audit Everyone All-Access User.EmploymentStatus=Vendor AND User.Project Not_AnyOf Resource.Project

Agenda Edice Windows Server 2012 Server Management Instalace a správa Server Core Vzdálený přístup DirectAccess BranchCache RDP & VDI Active Directory Security

CineStar Černý Most Praha 31. 10. 2012