Por fin ha llegado, y la espera ha merecido la pena. La Beta 3 del nuevo sistema operativo Windows Server 2008 (“Longhorn”) como solución en servidores Microsoft ya está entre nosotros.
Windows Server 2008 tiene tras de sí la larga experiencia adquirida por Microsoft en sistemas operativos Windows para servidores e incluye muchas nuevas características y mejoras tecnológicas. Éstas ayudarán a incrementar la seguridad, productividad, escalabilidad, así como a reducir considerablemente la carga del administrador en el desarrollo de sus tareas habituales.
En comparación con el sistema operativo anterior Microsoft Windows 2003, Windos Server 2008 nos ofrece toda una serie de mejoras así como nuevas características y funcionalidades. Entre las de mayor interés se encuentran el nuevo Server Manager, BitLocker Drive Encryption, Application Server Role, un nuevo Firewall de Windows con seguridad avanzada, NAP (NetWork Access Protection), Terminal Services Gateway, Terminal Services RemoteApp, Server Core, PowerShell, Backup, homogeneización de aplicaciones, así como otras muchas.
En el presente artículo vamos a comentar y presentar con algo más de detalle algunas de estas mejoras integradas en Windows Server 2008. A diferencia de otros lanzamientos realizados en productos y versiones anteriores, esta beta posee todas las funcionalidades del producto final. Es por ello que las modificaciones que se hagan al producto, tendrán que ver con cuestiones de rendimiento y optimización, pero la información que a partir de ahora presentemos será, por lo tanto, perfectamente válida.
Server Manager. Configuración inicial del Sistema
Inicialmente lo primero que encontramos en el arranque de Windows Server 2008, es la herramienta de configuración inicial del sistema, en la que se nos muestra una serie de pasos a realizar para finalizar la configuración de nuestro servidor.
Podremos completar tareas de actualización del sistema, instalar features o complementos, implementar roles, establecer el horario, adscribir la maquina a un dominio, modificar la password de la cuenta administrativa, configurar la red, etc.… En definitiva por lo tanto se observan los primeros pasos que un administrador debe de llevar a efecto a la hora de finalizar la instalación inicial de un servidor. Mostramos en la siguiente imagen el cuadro correspondiente.
Una de las principales características que destacaríamos inicialmente del nuevo sistema es el concepto de rol, así como su capacidad de implementarlo desde un primer momento. Es posible determinarlo inicialmente en función del tipo de servidor o servicio al que vayamos a dedicar la nueva máquina que estamos preparando. Servidores DHCP, controladores de dominio, servidores DNS, servidores de impresión, de Terminal Services, etc... En Windows 2003 teníamos una herramienta similar, Configura tu servidor, pero que pasó un tanto desapercibida. Windows Server 2008, dando un paso más, ha sido diseñado con módulos directamente ajustables al rol que necesitemos implementar en nuestros servidores de forma más clara y directa.
Para lograrlo disponemos de un componente del sistema denominado Server Manager, que sirve de base para la administración del sistema, y que nos ayudará en todo momento a mantener un control estricto y preciso del sistema, todo ello de una forma sencilla y amigable.
Cuando administramos una red, por pequeña que sea, los administradores siempre echamos de menos algo que nos facilite nuestras tareas habituales en cuando a administración se refiere. A veces tenemos que administrar servidores de antivirus, Firewalls de aplicación, herramientas del sistema operativo y un sinfín de tareas. Cada tarea requiere de una aplicación, y cada aplicación necesita de su propia interface. En estas circunstancias, las tareas se pueden volver algo más tediosas, y en muchos casos, inseguras, al dejar de prestar la atención debida o al vernos obligados a atender de forma simultánea varias interfaces de trabajo.
Microsoft está apostando fuerte en este tema desde hace tiempo. Como clara demostración de ello, aparecieron las nuevas consolas de administración MMC, integrándose en prácticamente la mayoría de aplicaciones de Windows. Éstas proporcionan un ambiente homogéneo para todas las aplicaciones. Muchos de los administradores que se encuentren leyendo el presente artículo lo habrán comprobado directamente si dentro de sus tareas se encuentra la administración de Internet Information Server, ISA Server 2006, Microsoft Forefront, etc...
En Windows 2003 disponíamos de la herramienta “Administración de equipos”. Sin embargo se echaba en falta que en la misma consola se pudiesen instalar aplicaciones, extensiones, features, administrar el firewall, etc... Para todas estas tareas era necesaria la apertura de otras ventanas, y en algunos casos, incluso, necesitábamos otras aplicaciones. Es por ello que en determinados momentos la tarea de administrar varios elementos a la vez podía resultar, cuanto menos, pesada.
Con “Server Manager” se resuelve positivamente esta circunstancia, ya que la herramienta se integra en las nuevas consolas de administración MMC. De este modo, en una misma consola, estamos capacitados para administrar una parte muy importante de nuestro sistema operativo, como son por ejemplo la administración de usuarios y grupos, Windows Server Backup, tareas de particionamiento, administración y redimensionado de discos, Firewall de Windows con seguridad avanzada, tareas programadas, herramientas de diagnóstico, servicios, roles, features, log de sucesos, junto a otras.
Todo ello, como podemos observar en la imagen inferior, aparece ahora en una misma consola, sin necesidad de abrir otras aplicaciones o ventanas. Sustituimos así las consolas de Añadir o quitar complementos, Configura tu servidor o Administrar Servidor. De igual modo, desde esta consola de trabajo, podremos redimensionar nuestros discos, a la vez que añadimos reglas a nuestro Firewall, pasando por la creación de tareas programadas o verificar que la realización de las copias de seguridad se está llevando a efecto de la forma adecuada.
Firewall Windows con Seguridad añadida
Uno de los aspectos más notables a destacar en materia de seguridad, ha sido la incorporación del nuevo Firewall de Windows con seguridad añadida. De sus características enunciamos ahora algunas de considerable interés: soporte nativo para IPV6, la posibilidad de controlar el tráfico tanto entrante como saliente, NAP (Network Access Protect), Hardening de servicios, la integración con IPSEC, reglas aplicables a perfiles determinados, reglas basadas en directorio activo, usuarios, grupos y computadoras, etc.
De nuevo, y al estar integrada en su totalidad en las nuevas consolas de administración MMC, se mejora bastante la administración del mismo, pudiéndose crear, mediante asistentes gráficos, reglas tanto de entrada como de salida, y pudiendo llegar a la personalización de estas reglas hasta el más mínimo detalle.