【 ここから本文 】

Microsoftウォッチ

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


Windows Server 2008 アップグレードに足る「9つの理由」

製品出荷の最終段階に入った次期サーバOSのベータ3を徹底検証

(2007年10月09日)

REASON3
管理タスク自動化の切り札「Windows PowerShell」

 GUI(グラフィカル・ユーザー・インタフェース)管理ツールの強化の一方で、Windows Server 2008には、Windows Serverの運用管理を大きく変えると期待される新しいコマンドライン・シェル環境「Windows PowerShell」が含まれる。Windows PowerShellは、これまで単体のユーティリティとして提供されてきたが、Windows Server 2008で初めてOSに標準搭載される。Windows Serverの運用管理はこれまで、GUIツールを基本とし、コマンドライン・ツールやWindows Script Hostは補助的に利用されてきた。それが、Windows PowerShellにより、これまで難しいとされていた運用管理のあらゆるタスクを、バッチ実行したり、自動化することができるようになる。

画面3:Windows PowerShellでは、出力結果はテキストではなくオブジェクト。そのため特定の列でソートしたり、フィルタしたりといった加工も容易

 Windows PowerShellには、「コマンドレット(Cmdlet)」と呼ばれる130以上のビルトイン・コマンドが用意されている。コマンドレットは、基本的に単機能を実装したものとなっており、それぞれは非常にシンプルである。管理者は、複数のコマンドレットを組み合わせて複雑な処理を実行することができる。また、MS-DOSの「dir」、UNIX/Linuxの「ls」「ps」などの使い慣れたコマンドの実行も可能である。ただし、これらのコマンドがWindows PowerShellに用意されているのではなく、同様の機能を提供するコマンドレットのエイリアスが登録されているのである。

 Windows PowerShellの最大の特徴は、.NET共通言語ランタイム(CLR)と.NET Frameworkがベースになっている点だ。コマンド・プロンプトではコマンドの実行結果は単なるテキストであったが、Windows PowerShellではコマンドレットの結果はオブジェクトで返される。そのため、ソートやフィルタといった加工も、パイプで渡して柔軟に対応することができる(画面3)。

REASON4
セキュアで軽い専用サーバ環境「Server Core」

 Windows Server 2008では、新たに「Server Core」というインストール・オプションが追加される。このオプションは、特定のサービスを提供する専用サーバとしての運用を意図したもので、インストールされるコンポーネントが少ない分、脆弱性の影響を受けにくく、メンテナンスの機会が少なくて済むという利点がある。加えて、Server Coreのインストールで消費されるディスク・スペースは数GBで済み、最小限のリソースでサーバを稼働できる。

 Server Coreがサポートする役割としては、DHCP(Dynamic Host Configuration Protocol)サーバ、ファイル・サービス、印刷サービス、DNS(Domain Name System)サーバ、Active Directoryドメイン・サービス(AD DS)、Active Directoryライトウェイト・ディレクトリ・サービス(AD LDS)がある。このほか、TelnetクライアントやSNMP(簡易ネットワーク管理プロトコル)、WINS(Windows Internet Name Service)、Windows Serverバックアップ、ネットワーク負荷分散などの機能を追加することも可能だ。今年6月26日にリリースされたWindows Server 2008 CTP版では、WebサーバのIIS 7.0をサポートする機能も新たに追加されている。

画面4:Server Coreのデスクトップは、コマンド・プロンプト・ウィンドウだけ。タスク・マネージャ(Taskmgr.exe)を見ると、従来のシェル(Explorer.exe)が動作していないことがわかる

 Server Coreのデスクトップはコマンド・プロンプトが1つだけで、従来のWindowsシェル(Explorer.exe)は搭載されていない(画面4)。サーバの初期設定や構成は基本的にコマンドラインから行うことになる。例えば、インストール済みあるいはインストール可能な役割や機能は、「Oclist.exe」コマンドを実行して確認できる。新たに役割や機能をインストールするには、「Oclist」コマンドで確認したパッケージ名を指定して「Ocsetup」コマンドを実行するだけでよい。

 なお、Server Coreは、完全にGUIレスというわけではない。メモ帳(Notepad.exe)やタスク・マネージャ(Taskmgr.exe)、システム情報(Msinfo32.exe)、レジストリ・エディタ(Regedit.exe)、Windowsインストーラの実行(Msiexec.exe)、Active Directoryを構成するための「Dcpromo.exe」など、ウィンドウやウィザードを持つアプリケーションやインストーラを実行することができる。

REASON5
再編成された「Active Directory」

 情報漏洩対策やコンプライアンス強化に向けた内部統制の確立は、現在、多くの企業にとって最重要課題である。これらの課題をクリアするためには、ユーザーIDとアクセス権を完全に管理できなければならない。なぜなら、さまざまなリソースに対し、異なるデバイスからアクセスするためには、別々に管理された複数のIDを使い分けているような状況では、余分な手間がかかるのに加えて複雑さが増し、セキュリティ上のリスクも増加するからだ。

 Active Directoryサービスは、Windowsネットワークのためのディレクトリ・サービスとしてWindows 2000 Serverで初めて登場したが、その後、メッセージングやアプリケーションのためのディレクトリ・ストアとして拡張されてきた。Windows Srver 2008では、IDとアクセス管理の複雑さを緩和するため、Active Directoryを中心としたサービスを再編成し、次の5つの役割として実装している。

(1) Active Directoryドメイン・サービス(AD DS)
(2) Active Directoryライトウェイト・ディレクトリ・サービス(AD LDS)
(3) Active Directoryフェデレーション・サービス(AD FS)
(4) Active Directory Rights Managementサービス(AD RMS)
(5) Active Directory証明書サービス(AD CS)

 AD LS、AD RMS、AD CSは、これまで「Active Directory Application Mode(ADAM)」「Windows Rights Managementサービス(RMS)」「証明書サービス」と呼ばれていたものだ。

画面5:Windows Server 2008ではディレクトリ・サービスがWindows NTサービスとして実装されているため、ディレクトリ・サービス復元モードで起動しなくても、メンテナンスができるようになる

 AD DSは、Active Directoryの中心的なサービスである。Windows Server 2008では、Windows NTサービスとして実装され、サーバはオンラインのまま、ディレクトリ・サービスだけを停止したり、再起動したりできるようになった(画面5)。これまではディレクトリ・サービス復元モードという特別な起動オプションでWindows Serverを起動し、データベースの最適化や復元を行う必要があったが、Windows Server 2008ではサービスをオフラインにするだけでよくなり、メンテナンスのためのダウンタイムが大幅に短縮される。

 AD DSを構成するドメイン・コントローラには、新しいタイプとして「読み取り専用ドメイン・コントローラ(RODC)」が追加される。RODCは、リモート拠点のセキュリティ・リスクを最小限に抑えながらドメイン環境を展開するのに役立つ。RODCは一方向の複製であるため複製トラフィックが小さく、帯域幅を節約しながらリモート拠点のクライアントのログオン・プロセスの高速化が図れる。

Column 2
気になるActive Directoryの互換性

 Windows Server 2008のActive Directoryは、フォレストの機能レベルとして「Windows 2000」「Windows Server 2003」「Windows Server 2008」の3つをサポートしており、Windows 2000 Server以降のActive Directoryとの互換性を維持している。Windows Server 2003とWindows Server 2008については、機能レベルにほとんど差はない。SYSVOLのDFSレプリケーション機能を使った複製、KerberosプロトコルでのAES128および256ビット暗号化サポート、最後の対話ログオン情報の記録といった点に違いがあるのみである。

 フォレストの機能レベルは、ドメインの機能だけでなく、Windows Server 2008で作成したフォレストに追加できるドメイン・コントローラのバージョンに影響する。例えば、フォレスト機能レベル「Windows Server 2003」には、Windows Server 2003とWindows Server 2008の両方のドメイン・コントローラを追加することが可能だ。Windows Server 2003以前の既存のActive Directory環境に、Windows Server 2008のドメイン・コントローラを追加することもできる。ただし、その場合、既存のActive Directory環境のスキーマを拡張する必要がある。スキーマを拡張するためのユーティリティ「Adprep.exe」は、Windows Server 2008のインストールDVDの「\Sources\Adprep」フォルダに格納されている。スキーマの拡張方法は、「\Sources\Readme.rtf」で確認できる。


前のページへ < 1234 > 次のページへ



関連記事

▲ページの先頭へ戻る


スペシャル・フォーカス

「Windows Server 2008 World」

新世代プラットフォームの実力を探る

Videoウォッチ

IT業界の巨人、ビル・ゲイツ氏の軌跡を動画で振り返る

「ビジョン」と「業績」をあらためて検証する

ゲイツ氏、コンシューマー製品の未来を語る

過去30年の活動を振り返りつつ、コンシューマー技術革新の方向性を示唆

キーパーソン

ゲイツ氏、開発者に別れを告げる――TechEdで最後のスピーチ

「Microsoftの成功は、開発者の皆さんのおかげ」

マイクロソフトのバルマーCEOが語った「Vista・仮想化・検索の今後」

「Vistaは発展途上。ただしハードウェア要件などには変更を加えない」

プロジェクト責任者に聞く「Windows Server 2008」開発の舞台裏

「目指したのは高い信頼性と真の実用性」

「ITは次の革命期を迎えつつある」――CeBITでバルマー氏が講演

みずからの引退時期を示唆? 「あと9年IT業界にとどまれば、次の革命も体験できる」

マイクロソフトのDB責任者に聞く、「SQL Server 2008」の開発目標と導入効果

「リレーショナル・データベースの枠を越えて“顧客の声”にこたえる」

マイクロソフトのバルマー氏、「Google Apps」を一蹴

「Officeの二番煎じ。われわれの脅威ではない」

マイクロソフトはもはや“セキュリティ後進企業”ではない!

「TwC(信頼できるコンピューティング)」担当副社長、セキュリティ強化戦略の“今”を語る

キャッチアップ

マイクロソフトのバルマーCEOに捧ぐ「10の提言」

ゲイツ氏退任後、同社が勝ち残るためにすべきこと

マイクロソフトのセキュリティ戦略――ゲイツ氏の“功罪”とは

問題の元凶から改革の旗振り役に転向したトップのメッセージ

岐路に立つマイクロソフト――黄金時代は終わりを告げるのか

ITアナリストらが指摘する、業界ガリバーの“ジレンマ”と“課題”と“可能性”

[徹底検証]マイクロソフトのユニファイド・コミュニケーション戦略

サーバ・ソフト、クライアント・アプリ、Webカメラで構成されるUCプラットフォーム&エコシステムとは

マイクロソフトが秘密裏に進める「Albany」プロジェクト

正体はグーグル対抗のハイブリッド型オフィス・スイート?

会社を挙げて“緑革命”を――MicrosoftのグリーンIT戦略

同社が目指す「地球環境にやさしい」企業の姿とは

バルマーCEO、「ソフトウェア+サービス」ビジョンを日本のパートナー企業に説明

「新たな価値を創造するチャンス」

マイクロソフト、「Windows Live」の正式版を発表

「ソフトウェア+サービスを実現させたサービスだ」――バルマー氏が力説

Windows Server 2008移行案内

アップグレードに足る9つの理由――製品出荷の最終段階に入ったベータ3を徹底検証

Windows Vista移行案内

企業クライアントOSとしての「メリット」と「注意点」――本格導入の前にこれだけは知っておきたい

Windows Vistaのセキュリティを検証する

UAC、BitLockerなど主要強化点の実用度をチェック

マイクロソフトが統合コミュニケーション・サービスの提供を計画中

ホステッド・サービスとしてさまざまなアプリケーションと連携

マイクロソフト、Windows Server 2008の新機能を国内イベントで披露

「システム管理者の負担を劇的に軽減する機能が満載」とアピール

バルマー氏、「ソフトウェア・プラス・サービス」戦略を明らかに

ホスティング型ビジネス・サービスの手始めはハイブリッド・モデル

「GPLv3適用ソフトは一切サポートしない」――マイクロソフトが明言

「われわれのいかなる活動にもGPLライセンスは不要だ」

Weekly Ranking

集計期間:08/31〜09/06



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国