WAŻNE
TERAZ

Wypadek na lotnisku w Wielkopolsce. Nie żyje spadochroniarz

Cicha premiera: Windows Server 2022

Niemal niezauważony, swoją premierę miał niedawno Windows Server 2022. System ma zastąpić wersję 2019. Jest chyba najmniej interesującym wydaniem Windows Server: większość istotnych informacji na jego temat dotyczy sposobu serwisowania oraz modelu wsparcia, a nie funkcji. Nowy Server stawia przede wszystkim na obsługę Azure i dostarcza baseline zabezpieczeń zgodny z Windows 11.

Windows Server 2022Windows Server 2022
Źródło zdjęć: © PxHere | PxHere
Kamil J. Dudek

Azure

Microsoft zdaje sobie sprawę z tego, że coraz więcej firm nie chce u siebie lokalnych instancji Windows Server, zwłaszcza takich pełniących głównie rolę serwera aplikacji. .NET stał się wieloplatformowy, Exchange'a mało kto chce wdrażać onpremowo (to trauma na całe życie), SharePoint i Teams też uciekają w chmurę, więc Windows Server 2022 integruje Azure Arc.

Jest to platforma wdrożeń hybrydowych, pozwalająca zestawiać ze sobą instancje lokalne i chmurowe. Arc dobrze współpracuje między innymi z chmurowym SQL Serverem i Kubernetesem. Oferuje także wspomaganie w tworzeniu API, jak również usługi łączenia źródeł danych. Dzięki temu możliwe jest zainteresowanie większej liczby klientów Azurem.

Secured Core

Śladem Windows 11, nowy Server oczekuje UEFI, Secure Boot oraz TPM 2.0. W nieunikniony sposób podnosi to wymagania dotyczące platformy, ale pozwala wymuszać takie narzędzia ochrony, jak bezpieczeństwo i izolacja rdzenia oparte o wirtualizację (VBS i HVCI). Narzędzia te utrudniają wykorzystanie potencjalnych słabości w sterownikach i wymuszają bardziej rygorystyczne sposoby pisania ich. Sterowniki niezgodne z HVCI nie załadują się.

Dodatkowo, wprowadzona jest ochrona DMA podczas rozruchu. Zanim sterownik obsługujący interfejs z prawem bezpośredniego dostępu do pamięci (jak Thunderbolt) zostanie załadowany, interfejsy te są podatne na nadużycia. Kontrola opcji ładowania niestandardowego firmware'u oraz zabezpieczenie elementów systemu przed dostępem przez nieuprawnione komponenty zapewniają ochronę przed nową, rosnącą na popularności metodą włamań.

HVCI i Secure Boot
HVCI i Secure Boot Kamil Dudek

Co z AD?

Wielkim nieobecnym na liście nowości jest Active Directory. Niegdyś kluczowy atut serwerowych Okien, dziś jest przykrym dodatkiem do firmowej infrastruktury i funkcją w której od dekady nie pojawiły się nowości. Mimo ewidentnych braków, jak nieobsługiwanie haseł jednorazowych lub wieloskładnikowego uwierzytelniania (bez federowania do zewnętrznej usługi), Microsoft zadecydował już dawno temu, że "tyle wystarczy" i nie opłaca się dodać więcej do AD.

Co jednak najciekawsze w wydaniu Windows Server 2022, nowy system powstał na oddzielnej gałęzi - Iron (Build 20348). Nie jest on więc serwerową formą Windows 11 (Build 22000), ale i nie jest też oparty o najnowszego Windows 10 (Build 19044), choć to na niej oprze się nadchodząca nowa wersja LTSC klienckiego Windowsa. Oznacza to, że po 18 latach przerwy, rozwój Windowsa klienckiego i serwerowego stał się na nowo rozłączny. To ciekawe, bo w praktyce oznacza konieczność obsługiwania dodatkowej wersji systemu.

Być może stanie się to łatwiejsze w związku z tym, że w Redmond zrezygnowano z copółrocznych wydań Servera i teraz nowe jego wersje będą wydawane wyłącznie co trzy lata. Sprawdzone metody ponownie okazują się najlepsze.

Źródło artykułu: dobreprogramy
Wybrane dla Ciebie
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Nowość w Uberze. Rośnie konkurencja dla Booking
Nowość w Uberze. Rośnie konkurencja dla Booking
Nie odpędzisz się od YT Shorts. Trafi do twojego telewizora
Nie odpędzisz się od YT Shorts. Trafi do twojego telewizora
Zwrot w planach. Windows ma potrzebować mniej RAM-u
Zwrot w planach. Windows ma potrzebować mniej RAM-u
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Ważna opcja w Google Maps. Przyda się każdemu
Ważna opcja w Google Maps. Przyda się każdemu
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Fałszywe SMS-y o e-TOLL. Jak działa oszustwo?
Fałszywe SMS-y o e-TOLL. Jak działa oszustwo?
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Komunikat mBanku. Dotyczy wszystkich klientów
Komunikat mBanku. Dotyczy wszystkich klientów
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI!