Ne materialin me poshte do te gjeni vecori me interesante te Windows Server 2008.
1. Virtualizimi
Edhe pse 75 % e biznese te medha perdorin virtualizimin, ka akoma dhe 10 % qe perdorin makinat virtuale.Per dyqanet Windows virtualizimi duke perdorur Windoes Server 2008 do te kete nje kosto relativisht te ulet. si dhe risku eshte me i ulet. Ne kete moment Hyper-V i mungon infrastruktura e vet per virtualizimin , keshtu akoma ajo sigurohet nga VMWare.
2. Server Core
Shume administatore, sidomos ata qe punojne ne nje mjedis Linux, nuk iu pelqen fort per te instaluar paketa te medha te sistemit operativ per te ekzekutuar nje server te specializuar. Server 2008 ofron nje instalim Server Core , i cili kerkon nje minimum kerkesash per instalim te nje roli te caktuar ne server, si DHCP apo DNS apo printera serverat. Nga pikepamja e sigurise kjo eshte terheqese.
3. IIS
IIS 7, Web Eerveri bashke me Server 2008, eshte nje permiresim shume i madh nga versioni i kaluar." Ka ndryshime thelbesore ne aspektin e sigurise si dhe ne implementim qe e bejne kete version me terheqes". Nje vecori e re, eshte aftesia per te derguar administrimit te serverit ( apo site) tek site admin gjate kohes kur ata po i kufizojne privilegjet e tyre.
4. Instalim Role -based
Instalimi Role-based eshte nje version me pak ekstrem se Server Core. Dhe ne Server 2003 ka pas qene i perfshire, po ne kete version vjen me i plote. Ne vend qe ju te beni konfigurime per instalimin e nje roli te vecant duke cinstaluar komponente te panevojshme ( dhe te instaloni ato qe ju duhen) ju thjesht mund te specifikoni rolin qe serveri do te luaje dhe vet Windows do te instaloje se cfare eshte e nevojshme.
5. Read Only Domain Controllers (RODC)
Eshte nje lajme i veshtire qe shpesh te degjosh se zyrave u mungon nje staf IT per te kontolluar dhe administruar serverat. Le te flasim per kete.
Kur nje server per te dhenat qendrore te nje kompanie eshte mire i sigurt fizikisht, serverat ne neper dege te ndryshme rralle kane nje siguri kaq te mire apo nje forc per ti mbrojtur serverat qendrore. Prandaj dhe sulmet jane me te medha neper zyra qendrore. RODC siguron nje menyre per te krijuar nje baze Active Directory vetem lexim ( read-only) . Keshtu sulmet neper dege te ndryshme te zyrave nuk do te perbente rrezik shkaterues per databazen qendrore. Pastaj RODC redukton dhe trafikun ne lidhjet WAN.
6. Shtimi i Terminal Services
Terminal Services ( TS) jane perforcuar ne shume menyra ne Server 2008. TS RemoteApp lejon perdoruesit me pak te mundshem te aksesojne nje aplikacion te centralizuar qe eshte duke u ngarkuar nje nje hard drive te nje kompjuteri lokal. Keto Apps mund te aksesohen nepermjet nje portali Web ose me klikim direkt ne ikonen qe ndodhet ne makinen lokale.
7. Bitlocker
Enkriptimi i sistemit mund te jete nje siguri e ndjeshme per serverat qe ndodhen ne ambjente ku siguria eshte nen optimalen. Enkriptimi BitLocker mbron te dhenat neqoftese serveri eshte levizur fizikisht ose esht butuar nga paisje te tjera portable me tjeter sistem operativ .
8.Windows PowerShell
Vecorite e reja te Command line si dhe skriptimi i gjuheve ne Microsoft jane provuar nga administatore mjaft popullor sidomos ata qe punojne ne mjedise Linux. I perfshire ne Windows Server 2008 Power Shell i ben disa pune me te lehta dhe te shpejta qe punojne ne GUI.
9.Siguri me e mire
Me siper ne folem per disa te reja ne lidhje me sigurine qe perfshihen ne Server 2008, sic ishte ulja e siperfaqes se sulmit duke bere sa me pak instalime, apo funksioni i BitLocker etj . Po normalisht ka dhe vecori te tjera qe jane me rendesi ne lidhje me sigurine. Nje shembull do te ishte Address Space Load Randomization nje vecori qe tashme eshte presente ne Vista qe e ben me te veshtire per sulmuesin qe te godase ne sistem duke ndryshuar vendodhjen e sherbimeve te tjera gjate kohes qe sistemi eshte duke punuar.