2024年6月3日发(作者:)
服务器
Server 2003
Server 2008
核心组件的提升
核心代码为IIS6:所有功
能都是内置默认的,很难
扩展或替代其中任何部分
核心代码IIS7:采用模块
化的安装方式来构建核心
服务。
1.大大节约了安装时间;
2.减少了其他服务程序的
运行数量;
3.减小了被攻击面;
4.提高了服务器的安全性
网络方面的改进
1.一个NIC(网络接口卡)只能被关
联到单个物理CPU上;
2.失效网管检测算法
1.支持扩展NIC与多个CPU之间的关
联; 2.改进失效网管检测算法:
Windows Server 2008当前经常试图
通过其所认为的失效网关来进行TCP
传输。如果传输没有出现问题,
Windows则将默认网关自动改变为之
前检测的失效网关(现在是 有有效网
关);
3.改进TCP/IP网络协议栈:以通过每
个连接来自动调整接收窗口的大小,
提高同一网络上服务器间大型数据传
输的效率;
4.支持双IP层结构;
5.网络访问保护(Network Access
Protection)功能:管理员将根据基
线对计算机进行检查。如果发现计算
机存在问题,则这一系统不能访问网
络,也就是被隔离,直到用户修复其
机器,才被获准进入健康区域。
Windows防火墙有着更先进的安全性ADNTFS文件系统许可
微软暂且将Service Pack 1和这一
款防火墙进行了绑定,作为一时的
权宜之计
对于分公司和其他地区(服务
器充当域控制器,不能采用保
护数据中心其他服务器的办法
进行物理保护
EFS的局限性,使得
进行文件加密的密
钥不像想象中那样
安全性强
拥有Advanced Security功能的新款
Windows防火墙将防火墙和IPSec管
理功能结合进便利的微软管理控制
台(Microsoft Management
Console) 管理插件。防火墙驱动被
重新建构以与过滤器和IPSec相协调
。有了更多的管理功能,这样你可
以更方便地指定明确的安全需求,
比如验证和加密。
只读域控制器有一个Active
Directory的只读复本,这就
实现了快速登录和快速获取验
证,节省了网络资源,同时也
有长期安全益处
Bit Locker:明显
的改进在于未经加
密的驱动器系统安
全的提高
发布评论