SlideShare a Scribd company logo
1 of 44
Windows Server 2012
   Network ve Dosya Sistemi Yenilikleri

Mustafa Kara                          Selçuk Arslan
Kıdemli Danışman / Birim Müdür Yrd.   Teknik Danışman
BilgeAdam Bilişim Hizmetleri          selcuk.arslan@mshowto.org
mustafa.kara@bilgeadam.com
Network Yenilikleri
•   NIC Teaming
•   DHCP Server Failover
•   CDN
•   IIS 8.0
•   DNS Sec
•   IPAM
•   SMB 3.0
NIC Teaming
• Failover
( Bir ethernet bağlantısı down olduğunda
Diğerinden devam edebilme )


• Bandwidth Aggregation
( İki yada daha fazla ethernet kartını birleştirerek ,
 toplam bandwith „in yükseltilmesi)
NIC Teaming
Gui ile Yapılandırma




Powershell ile Yapılandırma
NIC Teaming
• Switch Indepented Mode (Switch Bağımsız Mod )




• Static Teaming
• LCAP Teaming
NIC Teaming
Load Balancing Modes

 • Address HASH
  • Hyper-V Port
NIC Teaming
• Limitler
• Bir Team‟e 32 NIC member
  edebilme
• 32 adet team oluşturabilme
DHCP Server Failover
İki ayrı DHCP sunucusunun, SAN ortamına
İhtiyac duymadan cluster olarak çalışmasını
sağlar,

Bu şekilde IP dğıtma hizmetimizin sürekliliği
sağlanır. Active-Pasif yada Active-Active
olarak çalışabilir
DHCP Server Failover

• Load Balance Mod
(Active-Active çalışması sağlanır. Bu modda iki DHCP server aynı
anda hizmet verebilmektedir. Bu şekilde yük dengelemesi sağlanır.


• Hot Standby Mod
(Active-Passive şeklinde çalışması sağlanır. Bu modda primary
DHCP server aktif iken, secondary DHCP server hizmet vermez.
Primary DHCP server down olur ise, Secondary DHCP server kısa
süre içerisinde aktif olarak hizmet vermeye başlar
DHCP Server Failover
Hot Standby ;
Hot Standby modunda bir DHCP server aktif
durumda çalışırken diğer DHCP server pasif olarak
beklemektedir Primary DHCP server herhangi bir
neden ile down olur ise, pasif durumda bekleyen
DHCP server aktif olur. Ve ip dağıtma görevini
kendisi üstelenir.

Aktif ve Pasif DHCP sunucular devamlı replication
halindedir,
DHCP Server Failover
Load Balance ;
Her iki DHCP server da aktif-aktif olarak çalışır. Load
Balance modunda DHCP server hizmetinde yük
paylaşımı yapılır. DHCP server lar bu modda çalışırken,
client‟lardan gelen ip isteklerine belirlediğimiz yük
dengesine göre cevap vermektedir.

 Örneğin; %50 olarak yük dengesi belirlediğimizde , ip
isteyen ilk client a yanıt birincil DHCP server dan yanıt
aldı ise, ikinci bir client ın ip isteğini, diğer DHCP server
yanıtlar. Bu şekilde DHCP server larda yük dengesi
sağlanmış olur
CDN
( Consistent Device Naming )

Bios üzerinden Ethernet Kartlarına atanan
isimlerin Windows Network connections
bölümünde aynı isimle görüntülenmesini
sağlamaktadır

Network Adaptörlerine BIOS üzerinden isim
verdiğimizde bu isimler Windows Server 2012
tarafından okunabilmesi, birden çok network
adaptörünün bulunanan ya da teaming
yapılandırmaları bulunan sistemler için oldukça
kolaylık sağlayacaktır.
CDN
CDN
Ethernet kartlarının üzerinde yazan isimlerin yada desteklenen
BIOS larda sonradan verilecek isimlerin, Windows, Network
Connections bölümünde de aynı isimle görüntülenmesi sağlanır.
BIOS „un bu özelliği desteklemesi gerekmektedir.
IIS 8.0 Yenilikleri
•   Real CPU Throtling
•   SSL Scability
•   SNI – SSL Host Header Support
•   Dynamic IP Restrictions
•   FTP Logon Restriction
•   Scale Configuration
•   Multicore Scaling on NUMA
•   SSL Manageability - Central Certificate Store (CCS)
•   Application Initialization Module
IIS 8.0 Yenilikleri
Real CPU Throttling :

IIS imiz üzerinde yayınlanan, bir web sitesinin
server ının CPU sunun belirlediğimiz kadarını
kullanabilmesinin sağlanması
IIS 8.0 Yenilikleri
SSL Scability :

SSL Kullanımında Performans Artırımı
Daha Az Bellek Kullanımı
IIS tarafından SSL Yönetimi
IIS 8.0 Yenilikleri
SNI / SSL Host Header Support :

Aynı IP de birden fazla SSL çalıştırabilme
SSL sitelerinde Host Header Kullanabilme
IIS 8.0 Yenilikleri
Dynamic IP Restriction :

Daha güvenli IIS
DOS saldırılarına karşın genel koruma
IIS 8.0 Yenilikleri
FTP Logon Attempt Restriction:

Brute Force Ataklarına karşın koruma
Daha güvenli bir FTP servisi
IIS 8.0 Yenilikleri
Configuration Scale:

Config Dosyaların işlenmesinde performans artırımları
Hosting sunucularda performans artırımı
IIS 8.0 Yenilikleri
Multicore Scaling on NUMA :

Application Pool‟lar için birden fazla Worker Proccess
kullanabilme,
Uygulamalarda yüksek performas
IIS 8.0 Yenilikleri
SSL Manageability - Central Certificate Store (CCS)

Merkezi olarak IIS içinde SSL Yönetimi
Çok fazla SSL olan sitelerde yada farmlarda yönetim kolaylığı
IIS 8.0 Yenilikleri
Application Initialization Module

IIS açıldıkdan sonra uygulamarda daha hızlı açılış
DNS SEC
Daha güvenli bir DNS Sistemi
DNS Spoof ataklarına karşın koruma
DNS SEC
NEDEN DNSSEC ?
DNS hizmeti Middle of Man ve DNS cache poisoning gibi ataklara maruz
kalabilmektedir. Örneğin istemcisi bir sorgu gönderdiğinde aldığı cevabın
değiştirilip, değiştirilmediğini ya da kimden geldiğini kontrol etmeden aldığı
cevaba göre işlemine devam eder. Bu durumda arada ki bir kişi tarafından
yanıltıcı cevaplar gönderilebilir. DNS istemcisi normalda sorgusuna uygun
olmayan cevaplar ile ilgilenmez ancak bir şekilde bu aradaki kişi “authoritative”
bir cevaptan önce DNS istemcisinin beklediği cevabı verebilirse, istemciyi farklı bir
IP adresine yönlendirebilir. Aynı şekilde “recursive” sorgular yapan DNS sunucuları
da benzer ataktan etkilenebilirler.
DNS SEC
DNS Spoof Atakları
DNS SEC
DNSSEC
Alan Adı Sistem Güvenliği Uzantısı (Domain Name System Security Extension,
DNSSEC), DNS'e güvenlik katar. DNS de sorgu yapılırken, DNS verilerinin kaynağını
doğrulayarak ve doğruluğunu kontrol ederek MITM saldırılarını ve önbellek
zehirlenmesini ele almak üzere tasarlanmıştır
IPAM
IP Addess Management (IPAM) ile neler
yapabiliriz ?

DHCP Server ve Scope‟larını
DNS Server ve zone‟larını
IP address space „lerinizi yönetebilirsiniz,
IPAM
   IPv4 and IPv6 yı destekler
   Otamatik ortam Discovery yapabilir,
   Ip durumları ile ilgili istatistiksel bilgiler sağlayabilir,
   Raporlar üretebilir,
   CSV file dan import yapabililir,
   Microsoft DNS ve DHCP ile ilgili tam uyum
   3 Party DHCP sunucuları için API desteği
   SCVMM ve Vcenter API desteği
   Konfigurasyon değişiklikleri için AUDIT
   Agent a ihtiyac olmadan GP ile dağıtım
SMB 3.0
SMB 3.0
Windows Server 2012 Yeni SMB Özellikleri
• SMB saydam yük devretme
• SMB ölçek dışarı
• SMB çoklu kanal ( SMB Multichannel)
• SMB Direct
• SMB şifreleme
• SMB dosya paylaşımları için vss
• Dizin SMB kiralama
• SMB PowerShell
SMB 3.0
SMB Multi Kanal

SMB Multichannel, file server hizmetinin multiple network bağlantıları
üzerinden verilmesini sağlar

•   Artırılmış Network Hızı : File server bir den fazla network kartını
    kullandığı için daha hızlı ve yüksek veri aktarımı gerçekleştirilir.

•   Network Fault Tolerance. Network kesintilerine karşın fault tolerance
    sağlar

•   Otomatik Ayarlar: SMB Multichannel otomatik olarak ortamda
    bulunan multiple network bağlantılarını discover eder
SMB 3.0
Gereklilikler ;
SMB Multichannel‟in çalışabilmesi için ;
•  En az iki makinanın Windows Server 2012 işletim sistemine
   yada Windows 8 işletim sistemine sahip olması
   gerekmektedir.
   En az bir sistemde :
•  Birden fazla network kart ının olması
•  Bir yada daha fazla ethernet kartının RSS desteklemesi
   (Receive Side Scaling)
•  Bir yada daha fazla ethernet kartının NIC team yapılmıs
   olması
•  Bir yada daha fazla network kartının RDMA desteklemei
   (Remote Direct Memory Access)
SMB 3.0
Single Ethernet
Multiple Ethernet
                    SMB 3.0
Dosya Sistemi Yenilikleri
•   Resilient file system (ReFS)
•   VHDx yeni disk formatı
•   iSCI Target ile Storage Dönüşüm
•   Data deduplication
•   NTFS - Tag
•   Dinamik erişim ve denetleme
    politikaları
Resilient file system
VHDx ile yeni disk
   formatı
iSCSI target ile
Storage dönüşüm
Data deduplication
NTFS - Tag
File Server’lar üzerindeki dosyalar üzerinde NTFS-tag yöntemi ile etiketleme yapılarak file server verileri
sınıflandırılır.Böylelikle arama ve bulma çok daha kolay olmuş olacaktır
Dinamik erişim ve
            Denetleme Politikaları
Domain seviyesinde dinamik erişim ve denetleme politikaları belirlenerek domain içerisindeki file
serverlar’a atanabişir
TEŞEKKÜRLER
http://www.mustafakara.net.tr

                                          linkedin.com/in/MustafaKara1




 twitter.com/selcukarslan_82



                                              twitter.com/mustafakara01



                         http://www.selcukarslan.net

More Related Content

What's hot

Ibm storage presales presentation
Ibm storage presales presentationIbm storage presales presentation
Ibm storage presales presentation
Hande Hnd
 
Webcast - Failover Cluster Architecture
Webcast - Failover Cluster Architecture Webcast - Failover Cluster Architecture
Webcast - Failover Cluster Architecture
Hakan Yüksel
 
Windows Server 2008 R2 Yenilikleri
Windows Server 2008 R2 YenilikleriWindows Server 2008 R2 Yenilikleri
Windows Server 2008 R2 Yenilikleri
ÇözümPARK
 

What's hot (14)

Microsoft Small Business Server 2008
Microsoft Small Business Server 2008Microsoft Small Business Server 2008
Microsoft Small Business Server 2008
 
Microsoft Azure Sql Server HADR
Microsoft Azure Sql Server HADRMicrosoft Azure Sql Server HADR
Microsoft Azure Sql Server HADR
 
Ibm storage presales presentation
Ibm storage presales presentationIbm storage presales presentation
Ibm storage presales presentation
 
Webcast - Failover Cluster Architecture
Webcast - Failover Cluster Architecture Webcast - Failover Cluster Architecture
Webcast - Failover Cluster Architecture
 
Microsoft Hyper V Server 2008 Sunucu Sanallaştırma
Microsoft Hyper V Server 2008 Sunucu SanallaştırmaMicrosoft Hyper V Server 2008 Sunucu Sanallaştırma
Microsoft Hyper V Server 2008 Sunucu Sanallaştırma
 
Windows Server 2008 R2 Yenilikleri
Windows Server 2008 R2 YenilikleriWindows Server 2008 R2 Yenilikleri
Windows Server 2008 R2 Yenilikleri
 
Vmware ESX temelinde DRS ve HA
Vmware ESX temelinde DRS ve HAVmware ESX temelinde DRS ve HA
Vmware ESX temelinde DRS ve HA
 
Exchange Server 2010 Database Availability Group(DAG)
Exchange Server 2010 Database Availability Group(DAG)Exchange Server 2010 Database Availability Group(DAG)
Exchange Server 2010 Database Availability Group(DAG)
 
Isa Server 2004 2006 Upgrade
Isa Server 2004 2006 UpgradeIsa Server 2004 2006 Upgrade
Isa Server 2004 2006 Upgrade
 
Cp Scom
Cp ScomCp Scom
Cp Scom
 
Hyper-V v2.0 ve SCVMM 2008 R2
Hyper-V v2.0 ve SCVMM 2008 R2 Hyper-V v2.0 ve SCVMM 2008 R2
Hyper-V v2.0 ve SCVMM 2008 R2
 
Azure Sanal Makineler
Azure Sanal MakinelerAzure Sanal Makineler
Azure Sanal Makineler
 
Windows Server 2008 Server Core
Windows Server 2008 Server CoreWindows Server 2008 Server Core
Windows Server 2008 Server Core
 
Windows Server 2008 R2 Yenilikleri
Windows Server 2008 R2 YenilikleriWindows Server 2008 R2 Yenilikleri
Windows Server 2008 R2 Yenilikleri
 

Viewers also liked (9)

Windows Azure Overview
Windows Azure OverviewWindows Azure Overview
Windows Azure Overview
 
Windows Server 2012 Active Directory Yenilikleri
Windows Server 2012 Active Directory YenilikleriWindows Server 2012 Active Directory Yenilikleri
Windows Server 2012 Active Directory Yenilikleri
 
Scvmm 2008 r2 üzerine virtual machine hostların ve virtual machinelerin eklen...
Scvmm 2008 r2 üzerine virtual machine hostların ve virtual machinelerin eklen...Scvmm 2008 r2 üzerine virtual machine hostların ve virtual machinelerin eklen...
Scvmm 2008 r2 üzerine virtual machine hostların ve virtual machinelerin eklen...
 
Sbs 2008 nedir_ özellikleri
Sbs 2008 nedir_ özellikleriSbs 2008 nedir_ özellikleri
Sbs 2008 nedir_ özellikleri
 
Sbs 2008 dhcp
Sbs 2008 dhcpSbs 2008 dhcp
Sbs 2008 dhcp
 
MShowto.Org - Windows Server 2008 Güvenlik Teknolojileri
MShowto.Org - Windows Server 2008 Güvenlik TeknolojileriMShowto.Org - Windows Server 2008 Güvenlik Teknolojileri
MShowto.Org - Windows Server 2008 Güvenlik Teknolojileri
 
802.1x
802.1x802.1x
802.1x
 
Sbs 2008 exchange_guvenlik_fore_front
Sbs 2008 exchange_guvenlik_fore_frontSbs 2008 exchange_guvenlik_fore_front
Sbs 2008 exchange_guvenlik_fore_front
 
Windows Server 2012 HyperV
Windows Server 2012 HyperVWindows Server 2012 HyperV
Windows Server 2012 HyperV
 

Similar to Windows Server 2012 Network ve Dosya Sistemi Yenilikleri

SBS Ailesinin Son Sürümü Olan Windows Small Business Server 2011 ile Tanışın
SBS Ailesinin Son Sürümü Olan Windows Small Business Server 2011 ile TanışınSBS Ailesinin Son Sürümü Olan Windows Small Business Server 2011 ile Tanışın
SBS Ailesinin Son Sürümü Olan Windows Small Business Server 2011 ile Tanışın
sbs2008
 

Similar to Windows Server 2012 Network ve Dosya Sistemi Yenilikleri (19)

Microsoft Small Business Server 2008
Microsoft Small Business Server 2008Microsoft Small Business Server 2008
Microsoft Small Business Server 2008
 
SBS Ailesinin Son Sürümü Olan Windows Small Business Server 2011 ile Tanışın
SBS Ailesinin Son Sürümü Olan Windows Small Business Server 2011 ile TanışınSBS Ailesinin Son Sürümü Olan Windows Small Business Server 2011 ile Tanışın
SBS Ailesinin Son Sürümü Olan Windows Small Business Server 2011 ile Tanışın
 
SBS Ailesinin Son Sürümü Olan Windows Small Business Server 2011 ile Tanışın
SBS Ailesinin Son Sürümü Olan Windows Small Business Server 2011 ile TanışınSBS Ailesinin Son Sürümü Olan Windows Small Business Server 2011 ile Tanışın
SBS Ailesinin Son Sürümü Olan Windows Small Business Server 2011 ile Tanışın
 
Windows Server 2008 R2 Ve Yenilikler
Windows Server 2008 R2 Ve YeniliklerWindows Server 2008 R2 Ve Yenilikler
Windows Server 2008 R2 Ve Yenilikler
 
Windows Server 2008 R2 ile Gelen Yenilikler
Windows Server 2008 R2 ile Gelen YeniliklerWindows Server 2008 R2 ile Gelen Yenilikler
Windows Server 2008 R2 ile Gelen Yenilikler
 
System Center 2012 Ürün Ailesi Yenilikleri ve Uçtan Uca Yönetimi
System Center 2012 Ürün Ailesi Yenilikleri ve Uçtan Uca YönetimiSystem Center 2012 Ürün Ailesi Yenilikleri ve Uçtan Uca Yönetimi
System Center 2012 Ürün Ailesi Yenilikleri ve Uçtan Uca Yönetimi
 
IIS
IISIIS
IIS
 
Windows Clusters
Windows ClustersWindows Clusters
Windows Clusters
 
Small Business Server 2008 ile Yapılabilecekler
Small Business Server 2008 ile YapılabileceklerSmall Business Server 2008 ile Yapılabilecekler
Small Business Server 2008 ile Yapılabilecekler
 
Sbs 2008 ile_yapılabilecekler
Sbs 2008 ile_yapılabileceklerSbs 2008 ile_yapılabilecekler
Sbs 2008 ile_yapılabilecekler
 
Small Business Server 2008 ile Yapılabilecekler
Small Business Server 2008 ile YapılabileceklerSmall Business Server 2008 ile Yapılabilecekler
Small Business Server 2008 ile Yapılabilecekler
 
Pardus’un Merkezi Yönetimi Sunumu
Pardus’un Merkezi Yönetimi SunumuPardus’un Merkezi Yönetimi Sunumu
Pardus’un Merkezi Yönetimi Sunumu
 
Microsoft Active Directory'deki En Aktif Saldirilar
Microsoft Active Directory'deki En Aktif SaldirilarMicrosoft Active Directory'deki En Aktif Saldirilar
Microsoft Active Directory'deki En Aktif Saldirilar
 
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 2
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 2Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 2
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 2
 
Microsoft Azure Sanal Ağ Temelleri
Microsoft Azure Sanal Ağ TemelleriMicrosoft Azure Sanal Ağ Temelleri
Microsoft Azure Sanal Ağ Temelleri
 
Micrososft Exchange Server 2010 Yukseltme Senaryolari
Micrososft Exchange Server 2010 Yukseltme SenaryolariMicrososft Exchange Server 2010 Yukseltme Senaryolari
Micrososft Exchange Server 2010 Yukseltme Senaryolari
 
SBS 2011 ile Tanisin
SBS 2011 ile TanisinSBS 2011 ile Tanisin
SBS 2011 ile Tanisin
 
Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2
Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2
Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2
 
1700 1730 sap ortamlarinizi yeniden tanimlayin-cenk_ersoy
1700 1730 sap ortamlarinizi yeniden tanimlayin-cenk_ersoy1700 1730 sap ortamlarinizi yeniden tanimlayin-cenk_ersoy
1700 1730 sap ortamlarinizi yeniden tanimlayin-cenk_ersoy
 

More from MSHOWTO Bilisim Toplulugu

More from MSHOWTO Bilisim Toplulugu (20)

Açık Kaynak Sanallaştırma Çözümleri Sunumu
Açık Kaynak Sanallaştırma Çözümleri SunumuAçık Kaynak Sanallaştırma Çözümleri Sunumu
Açık Kaynak Sanallaştırma Çözümleri Sunumu
 
En Çok Kullanılan Açık Kaynak Kodlu Altyapı Araçları Sunumu
En Çok Kullanılan Açık Kaynak Kodlu Altyapı Araçları SunumuEn Çok Kullanılan Açık Kaynak Kodlu Altyapı Araçları Sunumu
En Çok Kullanılan Açık Kaynak Kodlu Altyapı Araçları Sunumu
 
Her şey için Açık Kaynak Kod Sunumu
Her şey için Açık Kaynak Kod SunumuHer şey için Açık Kaynak Kod Sunumu
Her şey için Açık Kaynak Kod Sunumu
 
Açık Kaynak ile Siber İstihbarat Sunumu
 Açık Kaynak ile Siber İstihbarat Sunumu Açık Kaynak ile Siber İstihbarat Sunumu
Açık Kaynak ile Siber İstihbarat Sunumu
 
Microsoft Yapay Zeka Servisleri İş Başında Sunumu
Microsoft Yapay Zeka Servisleri İş Başında SunumuMicrosoft Yapay Zeka Servisleri İş Başında Sunumu
Microsoft Yapay Zeka Servisleri İş Başında Sunumu
 
Az 103 : Microsoft Azure Administrator - Bolum 4
Az 103 : Microsoft Azure Administrator - Bolum 4Az 103 : Microsoft Azure Administrator - Bolum 4
Az 103 : Microsoft Azure Administrator - Bolum 4
 
Az 103 : Microsoft Azure Administrator - Bolum 3
Az 103 : Microsoft Azure Administrator - Bolum 3Az 103 : Microsoft Azure Administrator - Bolum 3
Az 103 : Microsoft Azure Administrator - Bolum 3
 
Az 103 : Microsoft Azure Administrator - Bolum 2
Az 103 : Microsoft Azure Administrator - Bolum 2Az 103 : Microsoft Azure Administrator - Bolum 2
Az 103 : Microsoft Azure Administrator - Bolum 2
 
AZ 103 : Microsoft Azure Administrator - 2
AZ 103 : Microsoft Azure Administrator - 2AZ 103 : Microsoft Azure Administrator - 2
AZ 103 : Microsoft Azure Administrator - 2
 
AZ 103 : Microsoft Azure Administrator - 1
AZ 103 : Microsoft Azure Administrator - 1AZ 103 : Microsoft Azure Administrator - 1
AZ 103 : Microsoft Azure Administrator - 1
 
Microsoft Ignite 2019’un Göze Çarpanları Webcast Sunumu
Microsoft Ignite 2019’un Göze Çarpanları Webcast SunumuMicrosoft Ignite 2019’un Göze Çarpanları Webcast Sunumu
Microsoft Ignite 2019’un Göze Çarpanları Webcast Sunumu
 
Microsoft Azure Temelleri - Modul 4
Microsoft Azure Temelleri - Modul 4Microsoft Azure Temelleri - Modul 4
Microsoft Azure Temelleri - Modul 4
 
Microsoft Azure Temelleri - Modul 3
Microsoft Azure Temelleri - Modul 3Microsoft Azure Temelleri - Modul 3
Microsoft Azure Temelleri - Modul 3
 
Microsoft Azure Temelleri - Modul 2
Microsoft Azure Temelleri - Modul 2Microsoft Azure Temelleri - Modul 2
Microsoft Azure Temelleri - Modul 2
 
Microsoft Azure Temelleri - Modul 1
Microsoft Azure Temelleri - Modul 1Microsoft Azure Temelleri - Modul 1
Microsoft Azure Temelleri - Modul 1
 
Windows Server 2016 ile İşlerinizi Daha Güvenli Gerçekleştirin!
Windows Server 2016 ile İşlerinizi Daha Güvenli Gerçekleştirin!Windows Server 2016 ile İşlerinizi Daha Güvenli Gerçekleştirin!
Windows Server 2016 ile İşlerinizi Daha Güvenli Gerçekleştirin!
 
Uçtan Uca Microsoft EMS Nedir? Detaylı Anlatım
Uçtan Uca Microsoft EMS Nedir? Detaylı AnlatımUçtan Uca Microsoft EMS Nedir? Detaylı Anlatım
Uçtan Uca Microsoft EMS Nedir? Detaylı Anlatım
 
Bilgisayar Mühendisleri Odası Dergisi - Sayı 3
Bilgisayar Mühendisleri Odası Dergisi - Sayı 3Bilgisayar Mühendisleri Odası Dergisi - Sayı 3
Bilgisayar Mühendisleri Odası Dergisi - Sayı 3
 
Windows Legacy Server Migration
Windows Legacy Server MigrationWindows Legacy Server Migration
Windows Legacy Server Migration
 
MSHOWTO Bahçeşehir Üniversitesi 2015 Etkinliği
MSHOWTO Bahçeşehir Üniversitesi 2015 EtkinliğiMSHOWTO Bahçeşehir Üniversitesi 2015 Etkinliği
MSHOWTO Bahçeşehir Üniversitesi 2015 Etkinliği
 

Windows Server 2012 Network ve Dosya Sistemi Yenilikleri

  • 1. Windows Server 2012 Network ve Dosya Sistemi Yenilikleri Mustafa Kara Selçuk Arslan Kıdemli Danışman / Birim Müdür Yrd. Teknik Danışman BilgeAdam Bilişim Hizmetleri selcuk.arslan@mshowto.org mustafa.kara@bilgeadam.com
  • 2. Network Yenilikleri • NIC Teaming • DHCP Server Failover • CDN • IIS 8.0 • DNS Sec • IPAM • SMB 3.0
  • 3. NIC Teaming • Failover ( Bir ethernet bağlantısı down olduğunda Diğerinden devam edebilme ) • Bandwidth Aggregation ( İki yada daha fazla ethernet kartını birleştirerek , toplam bandwith „in yükseltilmesi)
  • 4. NIC Teaming Gui ile Yapılandırma Powershell ile Yapılandırma
  • 5. NIC Teaming • Switch Indepented Mode (Switch Bağımsız Mod ) • Static Teaming • LCAP Teaming
  • 6. NIC Teaming Load Balancing Modes • Address HASH • Hyper-V Port
  • 7. NIC Teaming • Limitler • Bir Team‟e 32 NIC member edebilme • 32 adet team oluşturabilme
  • 8. DHCP Server Failover İki ayrı DHCP sunucusunun, SAN ortamına İhtiyac duymadan cluster olarak çalışmasını sağlar, Bu şekilde IP dğıtma hizmetimizin sürekliliği sağlanır. Active-Pasif yada Active-Active olarak çalışabilir
  • 9. DHCP Server Failover • Load Balance Mod (Active-Active çalışması sağlanır. Bu modda iki DHCP server aynı anda hizmet verebilmektedir. Bu şekilde yük dengelemesi sağlanır. • Hot Standby Mod (Active-Passive şeklinde çalışması sağlanır. Bu modda primary DHCP server aktif iken, secondary DHCP server hizmet vermez. Primary DHCP server down olur ise, Secondary DHCP server kısa süre içerisinde aktif olarak hizmet vermeye başlar
  • 10. DHCP Server Failover Hot Standby ; Hot Standby modunda bir DHCP server aktif durumda çalışırken diğer DHCP server pasif olarak beklemektedir Primary DHCP server herhangi bir neden ile down olur ise, pasif durumda bekleyen DHCP server aktif olur. Ve ip dağıtma görevini kendisi üstelenir. Aktif ve Pasif DHCP sunucular devamlı replication halindedir,
  • 11. DHCP Server Failover Load Balance ; Her iki DHCP server da aktif-aktif olarak çalışır. Load Balance modunda DHCP server hizmetinde yük paylaşımı yapılır. DHCP server lar bu modda çalışırken, client‟lardan gelen ip isteklerine belirlediğimiz yük dengesine göre cevap vermektedir. Örneğin; %50 olarak yük dengesi belirlediğimizde , ip isteyen ilk client a yanıt birincil DHCP server dan yanıt aldı ise, ikinci bir client ın ip isteğini, diğer DHCP server yanıtlar. Bu şekilde DHCP server larda yük dengesi sağlanmış olur
  • 12. CDN ( Consistent Device Naming ) Bios üzerinden Ethernet Kartlarına atanan isimlerin Windows Network connections bölümünde aynı isimle görüntülenmesini sağlamaktadır Network Adaptörlerine BIOS üzerinden isim verdiğimizde bu isimler Windows Server 2012 tarafından okunabilmesi, birden çok network adaptörünün bulunanan ya da teaming yapılandırmaları bulunan sistemler için oldukça kolaylık sağlayacaktır.
  • 13. CDN
  • 14. CDN Ethernet kartlarının üzerinde yazan isimlerin yada desteklenen BIOS larda sonradan verilecek isimlerin, Windows, Network Connections bölümünde de aynı isimle görüntülenmesi sağlanır. BIOS „un bu özelliği desteklemesi gerekmektedir.
  • 15. IIS 8.0 Yenilikleri • Real CPU Throtling • SSL Scability • SNI – SSL Host Header Support • Dynamic IP Restrictions • FTP Logon Restriction • Scale Configuration • Multicore Scaling on NUMA • SSL Manageability - Central Certificate Store (CCS) • Application Initialization Module
  • 16. IIS 8.0 Yenilikleri Real CPU Throttling : IIS imiz üzerinde yayınlanan, bir web sitesinin server ının CPU sunun belirlediğimiz kadarını kullanabilmesinin sağlanması
  • 17. IIS 8.0 Yenilikleri SSL Scability : SSL Kullanımında Performans Artırımı Daha Az Bellek Kullanımı IIS tarafından SSL Yönetimi
  • 18. IIS 8.0 Yenilikleri SNI / SSL Host Header Support : Aynı IP de birden fazla SSL çalıştırabilme SSL sitelerinde Host Header Kullanabilme
  • 19. IIS 8.0 Yenilikleri Dynamic IP Restriction : Daha güvenli IIS DOS saldırılarına karşın genel koruma
  • 20. IIS 8.0 Yenilikleri FTP Logon Attempt Restriction: Brute Force Ataklarına karşın koruma Daha güvenli bir FTP servisi
  • 21. IIS 8.0 Yenilikleri Configuration Scale: Config Dosyaların işlenmesinde performans artırımları Hosting sunucularda performans artırımı
  • 22. IIS 8.0 Yenilikleri Multicore Scaling on NUMA : Application Pool‟lar için birden fazla Worker Proccess kullanabilme, Uygulamalarda yüksek performas
  • 23. IIS 8.0 Yenilikleri SSL Manageability - Central Certificate Store (CCS) Merkezi olarak IIS içinde SSL Yönetimi Çok fazla SSL olan sitelerde yada farmlarda yönetim kolaylığı
  • 24. IIS 8.0 Yenilikleri Application Initialization Module IIS açıldıkdan sonra uygulamarda daha hızlı açılış
  • 25. DNS SEC Daha güvenli bir DNS Sistemi DNS Spoof ataklarına karşın koruma
  • 26. DNS SEC NEDEN DNSSEC ? DNS hizmeti Middle of Man ve DNS cache poisoning gibi ataklara maruz kalabilmektedir. Örneğin istemcisi bir sorgu gönderdiğinde aldığı cevabın değiştirilip, değiştirilmediğini ya da kimden geldiğini kontrol etmeden aldığı cevaba göre işlemine devam eder. Bu durumda arada ki bir kişi tarafından yanıltıcı cevaplar gönderilebilir. DNS istemcisi normalda sorgusuna uygun olmayan cevaplar ile ilgilenmez ancak bir şekilde bu aradaki kişi “authoritative” bir cevaptan önce DNS istemcisinin beklediği cevabı verebilirse, istemciyi farklı bir IP adresine yönlendirebilir. Aynı şekilde “recursive” sorgular yapan DNS sunucuları da benzer ataktan etkilenebilirler.
  • 27. DNS SEC DNS Spoof Atakları
  • 28. DNS SEC DNSSEC Alan Adı Sistem Güvenliği Uzantısı (Domain Name System Security Extension, DNSSEC), DNS'e güvenlik katar. DNS de sorgu yapılırken, DNS verilerinin kaynağını doğrulayarak ve doğruluğunu kontrol ederek MITM saldırılarını ve önbellek zehirlenmesini ele almak üzere tasarlanmıştır
  • 29. IPAM IP Addess Management (IPAM) ile neler yapabiliriz ? DHCP Server ve Scope‟larını DNS Server ve zone‟larını IP address space „lerinizi yönetebilirsiniz,
  • 30. IPAM  IPv4 and IPv6 yı destekler  Otamatik ortam Discovery yapabilir,  Ip durumları ile ilgili istatistiksel bilgiler sağlayabilir,  Raporlar üretebilir,  CSV file dan import yapabililir,  Microsoft DNS ve DHCP ile ilgili tam uyum  3 Party DHCP sunucuları için API desteği  SCVMM ve Vcenter API desteği  Konfigurasyon değişiklikleri için AUDIT  Agent a ihtiyac olmadan GP ile dağıtım
  • 32. SMB 3.0 Windows Server 2012 Yeni SMB Özellikleri • SMB saydam yük devretme • SMB ölçek dışarı • SMB çoklu kanal ( SMB Multichannel) • SMB Direct • SMB şifreleme • SMB dosya paylaşımları için vss • Dizin SMB kiralama • SMB PowerShell
  • 33. SMB 3.0 SMB Multi Kanal SMB Multichannel, file server hizmetinin multiple network bağlantıları üzerinden verilmesini sağlar • Artırılmış Network Hızı : File server bir den fazla network kartını kullandığı için daha hızlı ve yüksek veri aktarımı gerçekleştirilir. • Network Fault Tolerance. Network kesintilerine karşın fault tolerance sağlar • Otomatik Ayarlar: SMB Multichannel otomatik olarak ortamda bulunan multiple network bağlantılarını discover eder
  • 34. SMB 3.0 Gereklilikler ; SMB Multichannel‟in çalışabilmesi için ; • En az iki makinanın Windows Server 2012 işletim sistemine yada Windows 8 işletim sistemine sahip olması gerekmektedir. En az bir sistemde : • Birden fazla network kart ının olması • Bir yada daha fazla ethernet kartının RSS desteklemesi (Receive Side Scaling) • Bir yada daha fazla ethernet kartının NIC team yapılmıs olması • Bir yada daha fazla network kartının RDMA desteklemei (Remote Direct Memory Access)
  • 36. Multiple Ethernet SMB 3.0
  • 37. Dosya Sistemi Yenilikleri • Resilient file system (ReFS) • VHDx yeni disk formatı • iSCI Target ile Storage Dönüşüm • Data deduplication • NTFS - Tag • Dinamik erişim ve denetleme politikaları
  • 39. VHDx ile yeni disk formatı
  • 42. NTFS - Tag File Server’lar üzerindeki dosyalar üzerinde NTFS-tag yöntemi ile etiketleme yapılarak file server verileri sınıflandırılır.Böylelikle arama ve bulma çok daha kolay olmuş olacaktır
  • 43. Dinamik erişim ve Denetleme Politikaları Domain seviyesinde dinamik erişim ve denetleme politikaları belirlenerek domain içerisindeki file serverlar’a atanabişir
  • 44. TEŞEKKÜRLER http://www.mustafakara.net.tr linkedin.com/in/MustafaKara1 twitter.com/selcukarslan_82 twitter.com/mustafakara01 http://www.selcukarslan.net

Editor's Notes

  1. TEST tetsts tete