KÄYTTÖJÄRJESTELMÄT Windows Server 2008 Viiden vuoden PONNISTUS Microsoft sai vihdoin windows-palvelinkäyttöjärjestelmänsä uuden version valmiiksi. Hyvää kannatti odottaa. TEKSTI: KIMMO ROUSKU Windows Server 2008 on yli viiden vuoden tuotekehityksen tulos. Vistan kohdalla moni joutui pettymään, kun lopputulos ei ollutkaan niin ihmeellinen kuin mitä oli odotettu, mutta pintaa syvemmältä Vistastakin löytyy selkeitä parannuksia. Windows Server 2008 (WS 2008) sisältää monia Vistassa olevia parannuksia, mutta lisäksi niin merkittäviä parannuksia erityisesti palvelinpuolelle, että sitä voidaan pitää niin sanottuna pakollisena päivityksenä. Neljä pääversiota Virallisesti Microsoft julkistaa olennaiset Windows Server 2008 -palvelintuotteet 27. helmikuuta Los Angelesissa SQL Server 2008 -tietokannan ja Visual Studio 2008 -sovelluskehitysohjelmiston kanssa. WS 2008 -tuotelinja koostuu neljästä palvelinversiosta, jotka ovat Standard, Enterprise, Datacenter ja Windows Web Server. Näiden ohella on erikseen Standard-versio Itanium-suorittimella. Lisäksi kolmesta ensin mainitusta voidaan hankkia versio ilman Hyper- V-nimellä kutsuttua virtualisointitekniikkaa. Nyt jos koskaan uutta rautaa WS 2008:sta saa sitä suuremman hyödyn mitä enemmän muistia ja prosessoreita on käytettävissä. Vaikka WS 2008 asentuu tarvittaessa hyvinkin vanhaan laitteistoon, jossa on 1 GHz suoritin ja 512 Mt keskusmuistia, ei sitä sellaiseen kannata asentaa. Koska laitteiston hinta on laskenut merkittävästi parin viimeisen vuoden aikana, nyt kannattaa investoida uuteen palvelinteknologiaan. Arkkitehtuurisesti merkittävin kysymys on, halutaanko jatkaa stand-alone-palvelimien kanssa, loikata keskitetympään virtuaalipalvelinympäristöön vai kenties ottaa käyttöön blade-kehikkopalvelinteknologiaa eli korttipalvelimet. Vaikka käytössä olisi vain muutama yksittäinen fyysinen palvelin, virtuaalipalvelimia voi WS 2008 -käyttöjärjestelmässä ottaa käyttöön vaivattomasti, kunhan palvelimen tehot riittävät. Suosittelen tämän takia hankkimaan neljän gigatavun muistilla ja kahdella suorittimella varustettuja palvelinlaitteita, olipa käyttötarkoitus melkeinpä mikä tahansa. Levyjärjestelmien puolella vahva suuntaus on SAN-tallennuslevyjärjestelmät (storage area network) jopa siten, että esimerkiksi korttipalvelimissa ei ole levyjä lainkaan ja palvelin buutataan suoraan levyjärjestelmästä. 40 MikroPC 2 / 2008
Vista, Office 2007 Windows Server 2008 Visual Studio -sovelluskehitys System Center - tuoteperhe Configuration Manager Operations Master Data Projection Manager Virtual Machine Manager Capacity Planner Toimisto- ja ryhmätyö SharePoint 2007 -palvelut Groove-ryhmätyö Exchange 2007 / Outlook 2007 Office Communications Server 2007 Järjestelmänhallinta Viestintäratkaisut Tietoturvallisuus Palomuuri ja muu yhdyskäytävätason suojaus Isa Server 2006 Intelligent Application Gateway 2007 Haittaohjelmien torjunta Forefront Client Security LOBsovellukset ERP, CRM jne. SQL Server -tietovarasto Viimeisen parin vuoden aikana Microsoft on tuonut paljon uusia tuotteita etenkin järjestelmänhallinta- ja tietoturvapuolelle, Suomessa Microsoftin LOB (Line-of-business) -tuotteet eivät ole vielä vastaavassa määrin yleistyneet. Tällainen keskitetty arkkitehtuuri tarjoaa omat edut, mutta osaltaan keskittämisessä on myös omat vaaransa. Pienehköissä laitteistoympäristöissä ja yksittäispalvelimissa perinteinen useammasta levystä koostuva paikallinen levyjärjestelmä on edelleen toimiva ja suositeltava yhdistelmä. Mitä useammalle kiintolevylle saat tiedostot jaettua sitä tehokkaampaa on levyjärjestelmän suorituskyky. Laitteistoinvestointien kohdalla kannattaa ajatella, että hankittavalla laitteistolla tulee toimeen ainakin WS 2008 -aikakausi, siis vähintään seuraavat kolme vuotta. Onko windows ilman graafista käyttöliittymää windows? Yksi arkkitehtuurisesti merkittävä WS 2008 -toiminnallisuuteen liittyvä muutos on Server Core. Se tarkoittaa WS 2008 -asennusta ilman graafista käyttöliittymää (GUI, Graphical User Interface). Tällöin asentamatta jää perinteinen työpöytä, Internet Explorer -selain ja muut ikkunointijärjestelmän toiminnot. Verrattuna graafisella liittymällä varustettuun WS 2008 -asennukseen Server Core tarjoaa ennen kaikkea tietoturvaa sekä parempaa käytettävyyttä. Server Coren voi olettaa toimivan tietoturvallisemmin, koska käyttöjärjestelmän ydintä voidaan pienentää. Tällöin mahdollisesti ongelmia sisältävän ohjelmakoodin määrä rajautuu melkoisesti. Server Core sisältää vähemmän päivitettäviä ja vika-alttiita ohjelmistokomponentteja, jolloin tarve kuukausittaisille tietoturvapäivityksille ja sitä kautta syntyville käyttökatkoille on pienempi. Palvelinkäytössä graafinen käyttöliittymä ei juuri hidasta itse palvelimen toimintaa, mutta GUIn tiputtamisella voidaan suorituskyvyssä säästää muutama prosentti ainakin teoriassa. Komentokehote hallintaan Server Core ei sovi aivan kaikkeen. Se tukee vain tiettyjä palvelinrooleja, ennen kaikkea keskeisiä infratyyppisiä rooleja liittyen Active Directory -hakemiston toimintaan (kuten Domain Controller-palvelut (DC), DNS-nimi ja DHCP-verkko-osoitteiden hallintapalvelut). Tällaisten infraroolien ohella myös perinteiset tiedosto-, tulostus- ja web-palvelut tarjoava Internet Information Services (IIS) sekä Hyper-V-virtualisointipalvelu on mahdollista sijoittaa Server Core -roolin omaavaan palvelimeen. Sen sijaan esimerkiksi päätepalvelut tarjoavaa Terminal Services -palvelua ei voi ajaa Server Core -palvelimella, vaan se edellyttää taustalle perinteistä graafista käyttöliittymää. Server Coren hallinta tapahtuu komentokehotetasolla ja edellyttää komentokehotteen sujuvaa hallintaa. PowerShellskriptauksen osaaminen ei ole edellytys, mutta se on suositeltava. Olen aina todennut, että dos-käyttöjärjestelmä ei kuole koskaan, se vain muuttaa olotilaa. Nyt Server Coren yhteydessä voi sanoa, että dos iskee takaisin Server Coren komentokehotetason muodossa, jolloin palvelinhallinnointi ei edellytä ylimääräisiä graafisia työkaluja. Käytännössä valtaosa nykyisistä skriptikieltä puhumattomista ylläpitäjistä tarvitsee Server Coren hallintaan samoja, mutta erilliseltä palvelimelta käytettäviä, graafisia työvälineitä kuin mitä käytetään muiden GUIlla varustettujen WS 2008 -palvelimien pyörittämisessä. Terveydenhoitajan kautta verkkoon Kannettavat tietokoneet aiheuttavat monessa yrityksessä unettomia öitä ja harmaita hiuksia. Niiden varustaminen rautaa rajalle -tyyliin kaikilla keskeisillä tietoturvaherkuilla ei valitettavasti takaa kannettavien tietokoneiden puhtautta. Tietoturva on uhattuna aina, kun kannettava tietokone palaa takaisin organisaation lähiverkkoon joko toimitiloissa tai yhä useammin erilaisten langattomien tietoliikenneyhteyksien kautta. Tietoturvaohjelmat eivät toimi niin luotettavasti kuin niiden pitäisi. Tällainen epävakaus aiheuttaa ikäviä yllätyksiä mm. erilaisten haittaohjelmien muodossa. Nyt näitä ongelmia vastaan taistellaan NAP-palvelulla eli Network Access Protection -tekniikalla. > MikroPC 2/2008 41
KÄYTTÖJÄRJESTELMÄT Windows Server 2008:n perusasentaminen on yhtä helppo kuin Vistan. Myöhemmässä vaiheessa uusien palvelinroolien asentaminen näyttää havainnollisesti, mitä palveluita ja rooleja tarvitaan asennettavan toiminnon aikaansaamiseksi. NAPia voi verrata samaan kuin jos työpaikan ulko-ovella jokainen saapuva työntekijä joutuisi terveydenhoitajan tarkastukseen. Ensin katsottaisiin kurkkuun, sitten mitattaisiin kuume ja kolesterolit, lopuksi laskettaisiin painoindeksi. Jos tulokset näyttäisivät huonoilta, töihin tulija voitaisiin ohjata edelleen lääkärintarkastukseen ja sieltä tarvittaessa tarkempiin laboratoriotutkimuksiin. Mikäli vain pulssi ja verenpaine olisivat lievästi koholla, työntekijä pääsisi hetkeksi lepohuoneeseen huilimaan, josta hänet sitten päästettäisiin työhuoneeseensa. NAP tekee tämän saman organisaation Asennuksen jälkeiset toimenpiteet on kasattu yhteen tehtäväluetteloon, joka helpottaa etenkin sunnuntaiasentelijoiden työtä. lähiverkkoon yrittäville tietokoneille, olipa kyseessä kannettava tietokone tai pöytäkone, joka yrittää päästä verkkoon omasta lähiverkosta tai erilaisten etätyöskentely-yhteyksien kautta. Joudutko karanteeniin Jos tietokone ei läpäise yrityksen NAP-tietoturvapolitiikkaa, sitä ei päästetä liikennöimään lähiverkossa. Se ohjataan esimerkiksi eristettyyn karanteeniverkkoon, jossa siitä voidaan yrittää korjata ominaisuuksia, jotka estivät pääsyn lähiverkkoon. Esimerkiksi jos tietokoneessa ei ole ajan tasalla olevaa antivirusohjelmistoa tai palomuuri ei ole ollut toiminnassa, voidaan nämä yrittää korjata kuntoon. Tämän jälkeen tietokoneelle voidaan tehdä uusi terveystarkistus. Jos tietokone läpäisee sen, kone on tervetullut lähiverkkoon. Muussa tapauksessa se tarvitsee kenties leikkaukseen tai jopa elinsiirtoon verrattavaa manuaalista korjausta tullakseen terveeksi. NAP-client on valmiina Vista-työasemassa ja se saadaan myös Windows XP -koneisiin esimerkiksi XP SP3 -huoltokorjauksella tai erillisenä client-ohjelmistona. NAPin käyttöönotto ei edellytä uuden Active Directoryn käyttöönottoa, vaan pelkkä NAP-roolin omaava WS 2008 -palvelin riittää. WS 2008 sisältää myös Vistasta tuttuja tietoturvaominaisuuksia kuten BitLockerin kiintolevyn salaukseen sekä kaksisuuntaisen palomuuritoiminnon. Organisaation sivupisteissä voidaan Domain Controller -palvelimissa ottaa käyttöön RODC (Read Only Domain Controller), joka ei salli Active Directory -hakemistoon liittyviä muutoksia vaan toimii vain lukevana DC-palvelimena. Hyper-V kaventaa VMwaren etumatkaa WS 2008:n julkistuksen myötä virtualisointi on lyönyt itsensä lopullisesti läpi. Uudet palvelinohjelmistot sisältävät Hyper-V -nimisen virtualisointitekniikan, jolla voidaan virtualisoida fyysisesti 64- bittisessä palvelimessa sekä 64- että 32- bittisiä käyttöjärjestelmiä. Kyllä, mukaan luettuna Linux ja muut. Hyper-V on merkittävä parannus ja aiheuttaa VMwarelle paineita päivittää tuotteitaan seuraavalle tasolle, koska nyt vakiona on esimerkiksi kehittynyt SMP-moniprosessorituki, Network Load Balancing (NLB) -kuormantasaus virtuaalikoneille sekä työväline, jolla olemassa oleva fyysinen palvelin voidaan migroida virtuaalipalvelimeksi. Jopa ikivanhalla raudalla pyörivä vanha Windows 2000 -järjestelmä voidaan nyt siirtää alustariippumattomaksi virtuaalipalvelimeksi. Aikaisemmista Microsoftin virtualisointitekniikoista poiketen virtualisointi ei ole enää add-on-lisätuote, vaan se on sijoitettu osaksi käyttöjärjestelmän arkkitehtuuria. Näin saavutetaan parempi suorituskyky ja luotettavuus. Korkeaa käytettävyyttä parantaa ja vikatilanteista toipumista edistää snapshottoiminto, jolla palvelimesta voidaan ottaa jäädytetty levykuva eli image esimerkiksi ennen uuden ohjelmaversion tai tieto- 42 MikroPC 2 / 2008
Älä unohda näitä Nämä Windows Server 2008:n ominaisuudet ovat jääneet julkisuudessa turhan vähälle huomiolle: 1 Tulostuksenhallinta eli Print Management Console Alun perin tämä hallintaliittymä tuli Windows 2003 R2 -versioon ja se on myös Vistassa. PM:llä saat hallintaan jokaisen lähiverkon tulostimen keskitetysti. Lisäksi voit ryhmäkäytäntöjen avulla huolehtia kirjoittimien käyttöönotosta automaattisesti. Server Manager on Windows Server 2008:n keskeisin hallintaliittymä, jonka alaisuuteen on kasattu lähes kaikki tarvittavat työvälineet. Kaikkiaan 35 käytettävissä olevasta toiminnallisuudesta (features) tietokoneeseen on asennettu nyt kolme toimintoa, rooleja (roles) on asennettu neljä. 2 Windows Remote Shell WinRS-komento Kuten Vistassa, WS 2008 tarjoaa komentokehotetasossa ajettavan winrs-komennon, jolla voidaan etäajaa etäkoneessa komentokehotetason tulkkia ja komentoja. 3 Active Directory Rights Management Services (AD RMS) WS 2008 sisältää integroituna tietojen käyttöoikeuksien hallintapalvelut, joilla voidaan vaikuttaa perinteisten tiedosto- tai kansio-oikeuksien sijaan tietojen käyttöoikeuksiin, esimerkiksi kuka voi avata, tulostaa tai edelleen lähettää jonkin asiakirjan. NAP-turvatarkistus saadaan toimimaan Vistan ohella myös XP-työasemissa. Jos verkkoon yrittävä työasema ei täytä tietoturvapolitiikan vaatimuksia, laitetaan se karanteeniin, jossa sitä voidaan yrittää parantaa. turvapäivitysten asennusta. Jos asennuksessa tulee ongelmia, voidaan snapshotin avulla palata nopeasti takaisin asennusta edeltäneeseen tilanteeseen. Lisenssiteknisesti WS 2008 Standard -versio sallii ajettavaksi yhden fyysisen ja yhden virtuaalikoneen.enterprise-versio sallii neljä virtuaalikonetta ja DataCenter-palvelinkeskusohjelmisto sallii rajoittamattoman määrän virtuaalikoneita. Tehokkaassa laitteistossa (4 kpl neliydinsuorittimia ja 128 Gt keskusmuistia) voidaan ajaa jopa satoja virtuaalipalvelimia. Sovellukset päätepalveluilla Neljäs merkittävästi kehittynyt WS 2008:n osa-alue on Terminal Services -päätepalvelut (TS). TS tarjoaa nyt uudenlaisia tapoja käyttää sovelluksia internetin kautta RDP over https -tekniikalla. Siinä SSL-suojatun http-liikenteen sisässä ajetaan TS-palveluiden käyttämää RDP-protokollaa (Re- 4 Paremmat salasanapolitiikat Yksi WS 2003:n tietoturvaongelma on, että salasanakäytäntöjä ei voida muuttaa kuin toimialuekohtaisesti. Nyt WS 2008 mahdollistaa erilaiset salasanakäytännöt ryhmittäin, eikä mikään enää estä muuttamasta järjestelmänvalvojien salasanoja kuukausittain ja vähintään 15-merkkisiksi, kiitos! 5 Lukuisat ryhmäkäytäntöparannukset Nyt voit hakea käytettävissä olevia ryhmäkäytäntöasetuksia päivitetyn GPMC-hallintavälineen (Group Policy Management Console) avulla ja liittää GP-asetuksiin tarkentavia kommentteja. Kenties paras oivallus ovat Preferences käyttäjä-asetukset. Niiden avulla voidaan käyttäjälle laittaa useita, aikaisemmin ryhmäkäytännöistäkin puuttuneita asetuksia oletukseksi päälle siten, että käyttäjä voi istuntokohtaisesti myös muuttaa niitä. Normaali GP-asetus on joko päällä tai poissa, sitä käyttäjä ei voi muuttaa. Preferences-toiminnallisuus tulee myös ladattavaksi Windows 2003 -palvelimille. Se tukee myös XP -työasemia! > MikroPC 2/2008 43
KÄYTTÖJÄRJESTELMÄT mote Desktop Protocol). Tällä tavalla TS Web Access- ja TS Gateway -toiminnallisuudet tuovat organisaatioon jälleen yhden uuden etäyhteystavan jo muutenkin kirjavaan valikoimaan. TS RemoteApp -toiminnolla voidaan julkaista käyttäjille sovelluksia ajettavaksi päätepalvelimella siten, että peruskäyttäjä sovelluksia ajaessaan ei enää tiedosta, ettei sovellusta ajeta omassa tietokoneessa vaan päätepalvelimella. hallinta on myös visuaalisesti uusittu. IIS-web-palvelinohjelmiston Koska sekä virtualisointi että Hallintavälineitä voidaan käyttää päätepalvelutoiminnot ovat kehittyneet WS 2008:ssa näin merkittä- tai avata erikseen, kuten kuvassa. keskitetysti Server Managerin kautta västi, voi todeta, että keskitetysti hallittu ja vikasietoinen virtuaalipalvelimilla toteutettu käyttöympäristö ei ole enää tietohallinnon päiväuni, vaan siitä tulee pikku hiljaa arkipäivää. TS-päätepalveluiden rinnalla kilpailee lukuisat SSL VPN -ratkaisut, joten ennen kuin rynnit hankkimaan TS CAL -käyttöoikeuslisenssejä, tutustu keskeisiin SSL VPN-ratkaisuihin! IIS saa sisäänrakennetun php-tuen IIS-web-palvelinohjelmiston versio 7 sisältää perinteisten tietoturvapäivitysten ohella kauan kaivatun integroidun phptuen sekä tuo lisää modulaarista hallittavuutta. IIS-palveluun asentuu vain ne komponentit, joita siinä tarvitaan. IISiä on kehitetty siihen suuntaan, että yhdellä palvelimella voidaan konsolidoida entistä useampia www-sivustoja yhteen palvelimeen (jopa 2 000 4 000 sivustoa) delegoiden myös admin-hallintaoikeuksia. Web Server -versio on selvä vastaisku edullisille Linux/Apache-ratkaisuille. On mielenkiintoista nähdä, mihin suuntaan markkinaosuudet kääntyvät vuoden 2008 aikana web-palvelinmarkkinoilla. Uudenlaiset hallintavälineet Koska WS 2008 tuo mukanaan merkittävästi uusia palvelinrooleja ja toiminnallisuuksia, on näiden hallinta keskitetty uuteen Server Manager -ohjelmaan. NTFS-tiedostojärjestelmän toipumiskykyä vikatilanteissa on parannettu itsensäparantamisen osalta. Todella pitkään käytössä olleesta SMB (Server Message Block) -tiedostoprotokollasta on tehty uusi SMB2-versio. Se nostaa isokokoisten tiedostojen levytoimintoja jopa useita kymmeniä kertoja tehokkaammiksi, joka myös käytännössä näkyy! Työasemien ja laajempien palvelinfarmien asennusta voidaan tehostaa ja keskittää WDS-palvelulla (Windows Deployment Services), jolla voidaan jaella verkkobuutin (PXE, Preboot Execution Environment) kautta WDS-palvelimella sijaitsevia WIM-levykuvatiedostoja. Myös palvelinten klusterointiominaisuuksia on parannettu, jolloin vikasietoisten WS 2008 -palveluiden toteuttaminen tapahtuu klusteroinnilla eli ryvästyksellä aikaisempaa helpommin. Tuhat hyvää ja kaksituhattakahdeksan kaunista? Omat kokeiluni netissä ilmaiseksi saatavilla beeta/rc-versioilla osoittavat WS 2008: n sisältävän tuhkimotarinan aineksia. Microsoftin palvelimelle asettamat toiveet ja odotukset eivät ole katteettomia. Tosin mikään ei tule ilmaiseksi. Kun organisaatio ottaa käyttöön WS Print Management eli tulostuksenhallinta on esimerkki Vistasukulaisuudesta. Lähes kaikki Vistan mukana tulleet ominaisuudet ovat käytettävissä Windows Server 2008:ssa. Hallintaliittymään voit tehdä omia suodattimia, joilla näet verkkotulostimien tilan kerralla. 2008 -palvelinympäristön, oleellista on huomioida voimassa olevat ylläpitosopimukset. Jos voimassa oleva sopimus sallii ilmaisen päivittämisen uusimpaan markkinoilla olevaan versioon, en näe mitään syytä, miksi mahdollisuutta ei hyödynnettäisi. Koska WS 2008 sisältää todella paljon käytössä kokeiltua Vista SP1:n sisältämää teknologiaa, kannattaa sen käyttöönottoa vakavissaan harkita. Onkin odotettavissa, että useissa organisaatioissa huhkitaan ensi kesänä WS 2008 -päivitysprojektien parissa. Osa odottaa loppuvuotta tai alkuvuotta 2009 ja väistämätöntä SP1-päivitystä. Tarkkana lisenssien kanssa Jos organisaatiolla ei ole voimassa olevaa ylläpitosopimusta, pitää tco-laskelmissa (total cost of ownership) ottaa huomioon se, että vaikka varsinaiset palvelinlisenssit saattavat vaikuttaa kohtuuhintaisilta, pitää jokainen olemassa oleva CAL-työasemalisenssi (Client Access License) saattaa 44 MikroPC 2 / 2008
Windows Server 2008 sisältää lukuisia uusia komentokehotetasossa toimivia komentoja. Lisäksi Server Core -toimintatila toimii vain komentotasolla, jossa erityisesti PowerShell-skriptauksen osaamisesta on etua. Ryhmäkäytäntöjen merkittävin parannus ovat Preferences-asetukset, joilla voidaan säätää useita sellaisia käyttäjäasetuksia, joita aikaisemmin ryhmäkäytännöillä ei ole voinut tehdä. Asetukset tulevat voimaan myös XPtyöasemissa. WS 2008 -tasolle. Jos TS-päätepalvelut alkavat kiinnostaa, edellyttää se joko kokonaan uusien TS CAL -lisenssien hankkimista tai vanhempien TS CAL -lisenssien päivittämistä. Kaikissa CAL-laskelmissa tulee aina huomioida se, kumpi vaihtoehto eli laitekohtainen CAL (device) vai käyttäjäkohtainen CAL (user) tulee organisaatiolle edullisemmaksi. Jos taas virtualisointi tuntuu järkevältä, kannattaa miettiä jo alusta alkaen, mikä WS 2008 -palvelinversio ja fyysinen palvelinlaitteisto muodostaa kustannustehokkaimman vaihtoehdon. Edellisten lisenssikustannusten ohella tulee laskea mukaan oma tai ulkopuolelta hankittava päivitysprojektissa tarvittava työpanos, joka ei ole koskaan ilmaista. Entä jos jäämme odottamaan? Microsoft on julkistanut, että jatkossa yrityspuolen suuria päivityksiä tulee viiden vuoden välein, kuten nyt loikassa 2003:sta 2008:aan, ja puolivälissä on pienempi päivitys. Tämä osaltaan myös puoltaa ja suosii Windows Server 2008 :aan siirtymistä, koska arviolta vuoden 2010 kieppeillä markkinoille ilmestyvän Windows Vistan seuraajan, Windows Sevenin, yhteydessä on odotettavissa vain pienempi palvelinversion päivitys. > Asian ydin Mitä Microsoft sai jättiurakallaan aikaan? Server Core -asennuksen jälkeen joudut käyttämään komentokehotetasoa perustietojen, kuten esimerkiksi tcp/ip-tietojen määrittämiseksi, ennen kuin kyseistä palvelinta voidaan hallinnoida muiden palvelimien graafisilla työvälineillä. WINDOWS SERVER 2008 -KÄYTTÖJÄR- JESTELMÄ sisältää kaikki organisaation tarvitsemat palvelut nyt ja tulevaisuudessa yhdessä paketissa. Samaan palvelimeen voidaan kasata iso määrä erilaisia rooleja ja siten välttää useamman fyysisen palvelimen tarve. Jos kaikkia rooleja tai toiminnallisuuksia ei voida asentaa yhteen palvelimeen, avuksi tulee 2008:n mukana tuleva uusi Hyper-V-virtualisointi, jolloin avuksi voidaan ottaa virtuaalisia 2008- palvelimia. MikroPC 2/2008 45