Microsoft Windows Server 2022 Datacenter
Общие характеристики:
- Серверная ОС
- Гибридная работа с Azure
- Многоуровневая безопасность.
- Гиперконвергированная инфраструктура
22 года продаем серверы в России
Новое и оригинальное оборудование
Собственный склад серверов и опций
Обязательное тестирование до отгрузки
Профессиональная техническая поддержка
Обзор
В основе операционной системы Windows Server 2022 лежит надежная платформа Windows Server 2019. Она предоставляет множество инновационных возможностей для работы с тремя основными областями: безопасность, гибридная интеграция и управление Azure, а также платформа приложений. Кроме того, Windows Server 2022 Datacenter: Azure Edition позволяет использовать преимущества облака для обновления виртуальных машин и сокращения времени простоя.
Безопасность
Новые возможности обеспечения безопасности в Windows Server 2022 сочетают в себе другие возможности обеспечения безопасности Windows Server в разных областях. Это обеспечивает надежную защиту от дополнительных угроз. Расширенная многоуровневая защита в Windows Server 2022 предоставляет комплексную защиту, которая в настоящее время необходима серверам.
Сервер с защищенным ядром
- Сервер с защищенным ядром обеспечивает защиту, которая позволяет предотвратить сложные атаки и может гарантировать повышенную надежность при обработке критически важных данных в некоторых отраслях, которые наиболее чувствительны к данным. Он основан на трех ключевых принципах: упрощенная безопасность, расширенная защита и профилактическая защита.
Упрощенная безопасность
- При покупке оборудования у поставщика вычислительной техники для сервера с защищенным ядром вы можете быть уверены, что поставщик предоставил набор оборудования, встроенное ПО и драйверы, которые отвечают требованиям безопасности ядра. Системы Windows Server можно легко настроить в Windows Admin Center, чтобы включить функции безопасности защищенного ядра.
Расширенная защита
Серверы с защищенным ядром используют возможности оборудования, встроенного ПО и операционной системы в полном объеме, чтобы обеспечить защиту от текущих и будущих угроз. Защита, которую обеспечивает сервер с защищенным ядром, направлена на создание безопасной платформы для критически важных приложений и данных, используемых на этом сервере. Функциональные возможности защищенного ядра охватывают следующие области:
- Корень доверия оборудования: Доверенный платформенный модуль 2.0 (TPM 2.0) по умолчанию поставляется с серверами, которые могут использовать серверы с защищенным ядром. TPM 2.0 обеспечивает безопасное хранение секретных ключей и данных, например показателей производительности компонентов, загружаемых во время процесса загрузки. Этот корень доверия оборудования предоставляет защиту, обеспечиваемую такими функциями, как BitLocker, которая использует TPM 2.0 и упрощает создание рабочих процессов на основе аттестации. Эти рабочие процессы можно включить в стратегии обеспечения безопасности "Никому не доверяй".
- Защита встроенного ПО: Наблюдается явный рост уязвимостей системы безопасности в пространстве встроенного ПО, обладающем высоким уровнем привилегий, а также относительная непрозрачность во встроенном ПО для традиционных антивирусных решений. Последние отчеты показывают, что платформы вредоносных программ и программ-вымогателей используют возможности встроенного ПО, повышая риск атак на встроенное ПО, которые уже были замечены в отношении корпоративных ресурсов, таких как контроллеры домена Active Directory. Благодаря поддержке процессором технологии динамического базового доверенного источника для оценки (DRTM) и защиты DMA, системы с защитой ядра изолируют от этих атак критически важную для безопасности низкоуровневую оболочку.
- Безопасность на базе виртуализации (VBS): Серверы с защитой ядра поддерживают VBS и целостность кода на основе низкоуровневой оболочки (HVCI). VBS и HVCI защищают от всего класса уязвимостей, возникающих при атаках майнинга криптовалюты, учитывая изоляцию, которую VBS обеспечивает между привилегированными частями операционной системы, такими как ядро, и остальной ее частью. VBS также предоставляет больше возможностей, которые могут включить клиенты, например функция Credential Guard, которая лучше защищает учетные данные домена.
Профилактическая защита
- Функции защищенного ядра обеспечивают упреждающую защиту от многих типов атак, которые могут использовать злоумышленники, чтобы проникнуть в систему. Этот набор средств защиты также позволяет командам ИТ и SecOps эффективнее отслеживать различные области, требующие внимания.
Безопасное подключение
- Транспортировка: протоколы HTTPS и TLS 1.3 по умолчанию включены в Windows Server 2022
- Безопасный клиент DNS: шифрование запросов разрешения DNS-имени с помощью клиента DNS по протоколу HTTPS
- Протокол SMB: шифрование SMB AES-256 для обеспечения максимальной безопасности
- Протокол SMB: элементы управления шифрованием SMB в направлении с востока на запад для обмена данными между внутренними кластерами
- SMB по QUIC
Гибридные возможности Azure
Вы можете повысить эффективность и гибкость благодаря встроенным гибридным возможностям в Windows Server 2022, которые позволяют расширять центры обработки данных в Azure гораздо удобнее.Серверы Windows с поддержкой Azure Arc
- Серверы с поддержкой Azure Arc с Windows Server 2022 переносят локальные и многооблачные серверы Windows в Azure с помощью Azure Arc. Этот процесс управления предназначен для согласованного управления собственными виртуальными машинами Azure. Если компьютер с гибридной рабочей ролью, не относящийся к Azure, подключен к Azure, он становится подключенным компьютером и рассматривается как ресурс в Azure. Дополнительные сведения см. в документации по серверам с поддержкой Azure Arc.
Windows Admin Center
- К улучшениям Windows Admin Center для управления Windows Server 2022 относятся возможности составлять отчет о текущем состоянии функций защищенного ядра, упомянутых выше, а также предоставление возможности клиентам включать эти функции. Дополнительные сведения об этих и многих других улучшениях в Windows Admin Center см. в этой документации.
Автоматическое управление Azure — горячее исправление
- Функция горячего исправления (часть службы автоматического управления Azure) поддерживается в Windows Server 2022 Datacenter: Azure Edition. Горячее исправление — это новый способ установки обновлений на новых виртуальных машинах выпуска Windows Server Azure, которым не требуется перезагрузка после установки. Дополнительные сведения см. в документации по службе автоматического управления.
Платформа приложений
- Для контейнеров Windows выполнено несколько улучшений платформы. Улучшена совместимость приложений и работа с контейнерами Windows с помощью Kubernetes. Основным улучшением является уменьшение размера образа контейнера Windows на 40 %. Это позволило сократить время запуска на 30 % и повысить производительность.
- Теперь вы также можете запускать приложения, которые зависят от Azure Active Directory, с групповыми управляемыми учетными записями службы (gMSA), не присоединяя домен к узлу контейнера. Контейнеры Windows теперь поддерживают координатор распределенных транзакций (Майкрософт) и службу очереди сообщений (MSMQ).
- Есть несколько других улучшений, упрощающих работу контейнеров Windows с помощью Kubernetes. Эти улучшения включают поддержку контейнеров хост-процессов для конфигурации узла, IPv6 и постоянную реализацию политики сети с помощью Calico.
- Помимо улучшений платформы, предлагается обновленный инструмент Windows Admin Center, который упрощает контейнеризацию приложений .NET. После того как приложение окажется в контейнере, его можно разместить в Реестре контейнеров Azure, чтобы затем развернуть в других службах Azure, включая службу Azure Kubernetes.
- Благодаря поддержке процессоров Intel Ice Lake Windows Server 2022 позволяет использовать критически важные для бизнеса и крупномасштабные приложения, такие как SQL Server, которым требуется до 48 ТБ памяти и 2048 логических ядер, работающих на 64 физических сокетах. Конфиденциальные вычисления с помощью технологии Intel Secured Guard Extension (SGX) в Intel Ice Lake повышают безопасность приложений за счет изоляции приложений друг от друга в защищенной области памяти.
Нужно больше информации?
Оставьте заявку — эксперт Itelon свяжется с вами в течение 15 минут и поможет подобрать решение под вашу задачу

