由於電腦網路能帶給公司很多益處 (如共用印表機、檔案、資料庫、寬頻上網等,又可設定各式各樣的保安措施),再加上 Internet (互聯網) 及 Cloud (雲端) 的發展蓬勃,故此有很多公司,不論大、中或小型,都紛紛將公司的電腦網路化,以致 Microsoft 的網路產品大受歡迎,形成市場對 Microsoft 網路人材的強大需求,所以他們的市場價值亦相對其他行業為高。
Microsoft 已於 2024年 11月 1日推出了 Windows Server 2025,繼 Windows Server 2022 勢必成為主流伺服器操作系統,並成為 Microsoft 下一個經 Long-Term Servicing Channel (LTSC) 售賣並長期支援的主要版本。而熟識 Windows Server 2025 日常管理及先進技術,更是企業資訊科技解決方案架構師 (Enterprise I.T. Solutions Architect) 不可缺少的必要技能。
新版本的 Windows Server 2025 帶來了以下重大優勢:
NVMe 效能提升:
Windows Server 2025 對 NVMe 存儲技術進行了顯著優化,大幅提升了每秒輸入輸出操作次數 (IOPS)。這項升級為需要高速數據處理和存儲的企業提供了巨大便利,尤其在大規模數據分析和即時應用中,能顯著縮短處理時間,提升工作效率。
AccelNet加速網路:
Windows Server 2025 引入了加速網路 (AccelNet),大幅簡化了 I/O 虛擬化 (SR-IOV) 的管理流程。此功能採用了高效能的 SR-IOV 數據路徑,可有效降低延遲 (Latency) 和抖動 (Jitter),同時減少 CPU 資源使用,提升整體網路效能。
增強的身份管理:
Windows Server 2025 引入了可擴展的下一代 Active Directory (AD),提供了更現代化的身份管理解決方案,確保資料在傳輸過程中的安全。
身份管理是 IT 安全的基礎,Windows Server 2025 通過升級 Active Directory (AD),為企業提供了更強大的身份驗證和管理功能。新的 Active Directory 不僅提高了系統的可擴展性,還增強了資料傳輸的安全性。
默認啟用的 TLS 1.3 和 SMB 簽名,確保了資料在傳輸過程中不被攔截和篡改,從而保護了企業的關鍵資料。
32k 資料庫頁面大小 (Page Size) 可選功能 – AD 自從 Windows 2000 中引入以來一直使用可擴展存儲引擎 (ESE) 資料庫,該資料庫使用 8k 資料庫頁面大小。
Active Directory 的資料庫從過往的 8k 架構升級至 32k 頁面大小,可解決以往系統可擴展性的限制。例如,單一 AD 物件的大小從 8k 位元組限制提升至更高容量,且多屬性值支持數量由 1,200 增加至 3,200,提升了約 2.5 倍,滿足大型企業的業務需求。
Windows Server 2025 的多項技術升級,為企業提供了更強大的效能和更安全的解決方案,無論在數據存儲、網路管理還是身份驗證方面,都能滿足現代 IT 環境的需求。
Advanced multi-layer security:
Windows Server 2025 通過 Secured-core 服務器和安全連接,提供了多層安全性。Secured-core 服務器意指由 Microsoft 的硬件合作夥伴提供硬件、固件 (firmware) 和驅動程序,以幫助客戶加強其關鍵系統的安全性。
Windows Server 2025 通過最大化硬體、固件和作業系統的能力來保護環境,採用了安全核心伺服器來防止攻擊的橫向擴散和內部攻擊。
此外,它還通過軟體定義網路 (SDN) 和微分段 (Micro-Segmentation) 來增強內網安全,同時支援基於虛擬化的安全 (Hyper-V) 來提供更高的安全保障。更快速的修補更新和更少的重啟次數使得關鍵的安全性更新能夠迅速實施,從而減少停機時間 (down-time)。
Windows Server 2025 通過熱修補 (Hot Patching) 功能減少了重啟次數,將每年的強制重啟從 12 次減少到 4 次,從而降低了工作負荷影響,提高了更新安裝的效率。
這意味著企業可以在不中斷業務運行的情況下,快速安裝安全修補和系統更新,從而提高了系統的可用性和生產力,並進一步降低了更新過程中對工作負荷的影響,確保企業的 IT 系統始終處於最佳狀態。
在當前的網路環境中,安全威脅日益複雜和多樣化,企業必須採取多層次的安全性原則來保護其 IT 基礎設施。Windows Server 2025 通過集成先進的硬體和軟體技術,提供了一個全面的安全解決方案。
其安全核心伺服器功能,可以有效地防止網路攻擊,確保企業內部網路的安全性。這些措施不僅提高了整體的安全防護能力,還減少了因安全性漏洞引發的停機時間。
Hybrid capabilities with Azure:
混合或多雲環境中的客戶,可以通過連接 Azure Arc,使用更新管理、Azure Monitor、安全中心等功能,從而利用本地 Windows Server 2025 的雲服務!
Azure Arc 是 Microsoft 為企業提供的混合雲和多雲管理解決方案,使企業能夠將 Azure 的安全性、操作和管理功能延伸至整個 IT 環境,並透過單一的控制介面實現統一管理。
這意味著企業可以在一個平台上管理所有的 Virtual Machines 和伺服器,簡化了 IT 管理的複雜性。
此外,Azure Arc 提供豐富的管理服務,包括災難恢復、遠程支援與診斷、最佳實踐評估等,協助企業更高效地管理和維護 IT 基礎設施。這些功能不僅提升了管理效率,也強化了整體的安全和穩定性。
Flexible application platform:
Windows Server 2025 帶來了可擴展性改進,例如支持 4,000TB 記憶體 (memory) 和 2,048 個邏輯內核 (logical cores),並可在 64 個實體插槽 (physical sockets) 上運行。再者,對 Windows 容器亦帶來了許多附加改進,例如提高 Windows Containers 的應用程序兼容性,包括 HostProcess Containers 配置,支持 IPv6 Dual Stack,並通過 Calico Container Networking 實現一致的 Network Policy,並為 Azure Stack HCI 上的 Azure Kubernetes 服務 (AKS) 和 Azure Cloud 上的 AKS 帶來新功能。
根據 Microsoft 的建議,企業資訊科技解決方案架構師 (Enterprise I.T. Solutions Architect) 應具備實施和管理自設 (On-Premises) 及混合 (Hybrid) 環境的專業知識,包括身份、管理、計算、網路和存儲等範疇。
這類專業人士也是執行安全、遷移、監控、高可用性、故障排除和災難恢復等相關任務的專家,並需要熟練使用多種管理工具和技術,如 Windows Admin Center、PowerShell、Azure Arc、Docker 容器、Kubernetes,以及 Windows Server 2025 上的 Azure 虛擬機 (VMs)。
An example of a Hybrid solution with Windows Server 2025
高性能、面向未來的基礎設施:
高性能與可擴展性一直是企業 IT 基礎設施的核心需求。Windows Server 2025 支援 GPU 分區、即時遷移及故障切換集群,使 AI 工作負載在邊緣設備上能夠更高效地運行。此外,優化的容器鏡像大小令應用程式的部署和遷移更便捷,極大地提高了操作效率。
Windows Server 2025 還支援更大規模的虛擬機器,並進一步優化了軟件定義存儲功能,增強了系統的可擴展性和性能,以滿足企業不斷增長的業務需求。
上述管理工具和技術還要與 Azure 自動化更新管理、Microsoft Defender for Identity、Azure 安全中心、Azure Migrate 和 Azure Monitor 配合使用。
An example of Azure-Managed Automatic Update of Applications running on Windows Server 2025 at On-premises Networks
本中心推出全新的 Microsoft Certified Windows Server Hybrid Administrator Associate 認證課程,本課程籌備多時,精心編排,由上堂、溫習、實習、考試研習、做試題至最後考試,均為你度身訂造,作出有系統的編排。務求真正教識你,又令你考試及格。
透過本課程,你便可掌握 Windows Server 2025 的伺服器部署、容錯移轉叢集、企業級儲存、虛擬化、超融合式基礎結構等等各大中小企業必須使用的技術。詳情請看 “課程內容”。
|