以便能够告知要检查的跟踪日志文件

时间:2022-07-01 04:35:47

标签:

原来想着整个系列都是与Active Directory相关的内容,上一章节我们应读者要求增补了Window Server 2016标准版与数据中心版的区别,鉴于读者的疑惑,从本章节开始增补三到五章与Windows Server 2016相关内容,但愿可以帮到有需要的读者。PS.建议读者们学会学习的要领,学会搜索并消化整理相关常识点是学习技术的第一步,贪多嚼不烂,长于理解并按本身的思路总结相关内容才华不停进步;学习微软相关技术,要学会在docs.microsoft.com(docs.microsoft.com 是面向开发人员和 IT 专业人士的 Microsoft 技术文档、API 参考、代码示例、快速入门和教程的主页)网站找寻本身想要学习的内容。多在51CTO、CSDN、博客园等网站转转,学习要领很重要,这样会有很大的收获。

本章给大家简单整理一下有关Windows Server 2016的新增内容,具体如下:

计算:

通例:由于 Win32 Time 和 Hyper-V 时间同步处事的改造,物理和虚拟计算机从更高的时间准确性中受益。 此刻,Windows Server 可以托管与即将推出的要求 UTC 准确性为 1 ms 的法则相容的处事。

Hyper-V

Hyper-v新增和变动的成果(这一块我们放在单独章节);

Windows 容器撑持增加了性能改造,简化了网络打点,并在 Windows 10 上撑持 Windows 容器。

Nano Server

Nano Server 的新增成果。 Nano Server 具有一个已更新的模块,用于构建 Nano Server 映像,包孕物理主机和宾客虚拟机成果的更大疏散度,以及对差别 Windows Server 版本的撑持。

恢复控制台也有改造,此中包孕入站和出站防火墙法则疏散及 WinRM 配置修复成果。

受防护的虚拟机

Windows Server 2016 供给新的基于 Hyper-V 的受防护的虚拟机,以掩护任何第 2 代虚拟机免受已损坏的结构影响。 Windows Server 2016 中引入的成果如下所示:

新的"撑持加密"模式供给比为普通虚拟机供给的更多、但比防护模式少的掩护成果,同时仍撑持 vTPM、磁盘加密、实时迁移通信加密和其他成果,包孕直接结构打点便当(例如虚拟机控制台连接和 Powershell Direct)。

完全撑持将现有非受防护的第 2 代虚拟机转换为受防护的虚拟机,包孕自动磁盘加密。

Hyper-V 虚拟机打点器此刻可以检察授权运行的受防护的虚拟机上的结构,为结构打点员供给了一种打开受防护的虚拟机的密钥掩护措施 (KP) 并检察结构是否有权在其上运行的方法。

你可以转换运行的主机掩护者处事上的证明模式。 此刻你可以即时在不太安适但更简单、基于 Active Directory 的证明和基于 TPM 的证明之间进行切换。

基于 Windows PowerShell 的端到端诊断工具能够检测到受掩护的 Hyper-V 主机和主机掩护者处事中的错误配置或错误。

恢复环境不只供给在虚拟机可正常运行的结构中安适地排查故障并修复受防护的虚拟机的要领,还供给与受防护的虚拟机自己不异的掩护级别。

主机掩护者处事撑持现有的安适 Active Directory – 可以指示主机掩护者处事使用现有的 Active Directory 林作为其 Active Directory,而不是创建本身的 Active Directory 实例

身份标识和访谒控制:

身份标识中的新成果提高了组织掩护 Active Directory 环境的能力,并辅佐他们迁移到仅限云的部署和混合部署,此中某些应用措施和处事托管在云中,其他的则托管在本地。

Active Directory证书处事:

Windows Server 2016 中的 Active Directory 证书处事 (AD CS) 增加了对 TPM 密钥证明的撑持:现可使用智能卡 KSP 进行密钥证明,而未插手域的设备此刻可以使用 NDES 注册,以获得可证明 TPM 中密钥的证书。

Active Directory域处事:

Active Directory 域处事包孕可辅佐组织掩护 Active Directory 环境并为公司和小我私家设备供给更好的标识打点体验的改造。

Active Directory联称身份验证处事:

Active Directory 联称身份验证处事中的新增成果。 Windows Server 2016 中的 Active Directory 联称身份验证处事 (AD FS) 包孕使你可以配置 AD FS 以对轻型目录访谒协议 (LDAP) 目录中存储的用户进行身份验证的新成果。

Web应用措施代办代理:

Web 应用措施代办代理的最新版本专注于为更多应用措施实现颁布和预身份验证的新成果以及改造的用户体验。 检察新成果的完整列表,此中包孕针对丰富的客户端应用(如 Exchange ActiveSync)的预身份验证以及用于更轻松地颁布 SharePoint 应用的通配符域。

打点: