浅尝Windows Server 2016——Hyper-V的部分新特性

Hyper-V从Windows Server 2008到Windows Server 2012,一直到Windows Server 2016,促进了私有云和公有云两方面的进步和领先的市场地位。

之前很早翻译过Windows Server 2016的Hyper-V的简介,现在在TP中已经看到对应的功能了。

 

添加新硬件中,已经不见Legacy Network Adapter了,做了整合。而启动支持UEFI,支持更多的功能并提供更好的安全性。

 

而为了在多租户或者托管云、公有云等场景保护虚拟机,Hyper-V支持安全引导(可针对Windows,可支持Linux)和可信平台计算模块TPM。由于众所周知的原因,TPM在国内受到严格限制,而很多Azure服务例如IoT Hub等,也是需要和支持TPM的,微软正在规划TPM 2.0,希望能达成一致。

为了避免虚拟机被导出或者迁移到存在安全风险的地方,可以利用TPM对虚拟机的状态和迁移流量进行加密。并且可以更进一步,启用“防护虚拟机”。

防护虚拟机和利用TPM做的虚拟机保护还是有一些差异的:


能力


二代虚拟机加密支持


二代虚拟机被防护


Secure Boot


支持,可配置


支持,强制


vTPM


支持,可配置


支持,强制


Encrypt VM state and live migration traffic


支持,可配置


支持,强制


Integration components


Configurable by fabric admin


Certain integration components blocked (e.g. data exchange, PowerShell Direct)


虚机连接 (Console), HID 设备 (如鼠标键盘)


开启,不能被关闭


关闭,可开启


串口


支持


关闭,可开启


调试器调试虚机进程


支持


关闭,可开启

具体可参考“Shielded VMs and Guarded Fabric Deployment Guide for Windows Server 2016 TP5_8_19.docx”

 

处理器方面,支持虚拟机在异构CPU物理主机间迁移,支持使用NUMA架构在虚拟化层上分组vCPU和内存,并于Socket关联,以获得更好的性能。

 

要使用“神盾局虚拟机”(哈哈,Shielded 受防护虚拟机),需要启用BitLocker,AD DS的命令行工具,增强存储等系统功能。

之前提到的生产检查点(类似快照),可以利用备份技术,仅保留数据而不保留应用信息。更多的新特性,有待发布后的进一步研究。

时间: 2024-10-13 00:16:16

浅尝Windows Server 2016——Hyper-V的部分新特性的相关文章

浅尝Windows Server 2016——Container 容器:部署

容器上手其实挺快的,特别是在熟悉的Windows环境下.起步无非这么几件事: 1.安装Container Feature,容器功能角色 可以使用UI,当然也可以用PowerShell: Install-WindowsFeature containers Restart-Computer -Force 由于容器本身可以跑在物理机或者虚拟机中,可以顺便把Hyper-V也装了. 2.安装Docker 可以很炫的用PowerShell来拉取Docker引擎: Invoke-WebRequest "htt

浅尝 Windows Server 2016 —— Container 容器:概念

Docker正火,衍生的微服务平台吸引无数创业者.作为兼顾操作系统.虚拟化平台.私有云.公有云的"传统"厂商--微软,很早就计划在Windows平台上支持Container容器技术. 从NT时代就开始膜拜的大神 Mark Russinovich,加入微软做CTO之后,在去年也发表了文章,详细描述了Docker潮流下Windows的容器趋势.详见: Containers: Docker, Windows and Trends https://azure.microsoft.com/zh-

atitit.Windows Server 2003 2008 2012系统的新特性 attilax 总结

atitit.Windows Server 2003  2008  2012系统的新特性 attilax 总结 1. Windows Server 2008 新特性也可以归纳为4个方面. 1 2. 相比Windows Server 08,R2 2 3. win 2012  新特性 2 4. 参考 6 1. Windows Server 2008 新特性也可以归纳为4个方面. 即将发布的Windows Server 2008是企业级的应用平台,可以为CRM等企业级应用提供更好更强的支撑,其新特性也

[转帖]Windows Server 2016各种版本介绍

Windows Server 2016各种版本介绍 http://www.5sharing.com/js/zx/872.html windows server的版本 时间:2018-10-06 10:21来源:原创 作者:5分享 点击: 550 次 Windows Server 2016 Essentials edition Windows Server 2016 Essentials版是专为小型企业而设计的.它对应于Windows Server的早期版本中的Windows Small Busi

Windows Server 2016存储复制浅谈

存储复制是Windows Server 2016中新增的一项功能,它是Windows Server上面原生自带的块级别复制技术,可以实现分区对分区,单机对单机,延伸群集,跨群集复制等灾备场景的复制,帮助组织更好的提高业务连续性,存储复制技术实现为非对称存储无关性,在单机对单机,以及群集架构中,各节点可分别连接各自存储. 存储复制技术的主要技术特点 使用SMB 3.1.1通讯协议 支持同步复制与非同步复制 复制时会需要日志磁盘与数据磁盘,数据先写入日志磁盘,再Commit数据磁盘 每次复制的最小单

Visual Studio 2017 调试 windows server 2016 Docker Container

网上很多文章都是在win10下,用Docker for windows工具进行Docker的安装部署的.用知道windows server 2016已经原生支持Docker了,其windows Container已经和Linux下的内核技术是一致的了,况且最重要的原因就是Docker容器的部署肯定是在Windows server 上面的.所以何不尝个鲜,直接用windows server 2016上装个visual studio 2017来进行开发呢. 一.Windows Server 2016

说一说windows原生docker及windows Server Container , Hyper Container 之间的关系(学习总结)

前一段时间学习netcore的时候解除到了docker,感觉真是不错的技术.百度了不少教程.因为我用windows就下载安装了一下试试.但是没有安装成功,才发现 需要安装virtualbox虚拟机,与我的hyper-v冲突.后来看新闻出了windows版的docker,把virtualbox换成了hyper-v.也算小惊喜吧,心想如果能出原生的windows 版docker就好了.试着 注册了个docker账号 ,并申请内测(打肿脸充胖子),一个月过去了,也没见给发邮件. 于是又百度了些资料,发

在Windows Server 2016 Core模式下安装Windows Admin Center

之前给大家介绍了Windows Admin Center的功能和界面:http://blog.51cto.com/rdsrv/2103443 但安装Windows Admin Center是基于Windows Server 2016的图形化GUI安装的Windows Admin Center的,今天我主要给大家介绍在Windows Server 2016 Core模式下(没有GUI)安装Windows Admin Center,为什么要单独介绍在Core模式下安装Windows Admin Ce

处理问题:windows server 2016由于没有远程桌面授权服务器可以提供许可证,远程会话被中断。请跟服务器管理员联系

windows server可以多用户同时登陆,默认最大远程登录数量为2,如果有更多人需要同时远程登录,则需要安装远程桌面授权服务,第一次安装后,免费期为120天,超过则无法正常远程登录. 解决办法如下: Windows server 2016服务器远程桌面登录时出现错误提示:"由于没有远程桌面授权服务器可以提供许可证,远程会话被中断.请跟服务器管理员联系." 此时可以使用"mstsc /admin /v:目标ip"来强制登录服务器,但只能是管理员身份. 强行远程登