Está en la página 1de 92

{ perspectiva general}

Rodrigo de los Santos

Consultor DLS Solutions


www.dlssolutions.net

Visin de Windows Server 2008


Base slida para cargas de trabajo de
negocios
Administracin
Confiabilidad

Tecnologas Web
Tecnologas de Virtualizacin
Virtualizacin de Servidores
Virtualizacin de Presentacin

Tecnologas de Seguridad

Amplificar el
impacto de su
personal

Manejar complejidad.
Alcanzar Agilidad

Proteccin de
informacin.
Control de acceso.

Cambio de
Tecnologa

Cumplimiento
Regulatorio
Seguridad

Competencia

Reduccin
de costos

Nuevo

Mantener el
negocio funcionan
do

Mantenimiento
Presupuestos de TI

Conexin
con
clientes

Productividad de
usuario final
Resultados de negocio
y nuevo valor

Virtualizacin

Web
Internet Information Services 7.0 Plataforma
poderosa de aplicaciones y servicios web
Administre con facilidad- Herramientas de
administracin ms eficientes incluyendo configuracin
compartida y administracin delegada
Poderoso hospedaje de aplicaciones y servicios
Hospedaje de aplicacin expandido para .NET, ASP,
Aplicaciones Web PHP y servicios XML. Extensibilidad
de servidor Web
Menores costos de infraestructura- Escalabilidad,
seguridad y confiabilidad mejorada con aplicaciones en
cpsulas automticamente

Virtualizacin de Windows Server WS2008


contiene todo lo necesario para soportar la
virtualizacin de mquinas.. Hyper-V permite a las
organizaciones de TI reducir costos, mejorar la
utilizacin de servidor, y crear una infraestructura de
TI ms dinmica.
Virtualizacin de la presentacin Terminal
Services aceleran y extienden las implementaciones
de aplicaciones en cualquier dispositivo, mejorando
la eficiencia del usuario remoto, mientras ayuda a
mantener la propiedad intelectual crtica segura y
simplificando radicalmente el cumplimiento
regulatorio.

Seguridad
Proteccin de Acceso a Red- ayuda a prevenir los
dispositivos no saludables de que accedan los recursos
corporativos, NAP permite la validacin de polticas,
restriccin de redes, cumplimiento de remedio y salud
constante para asegurar que la salud de la red no est en
peligro.
Read-Only Domain Controller (RODC) ayuda a reducir
la corrupcin y peligro del sistema. RODC mejora la
seguridad de servidores de sucursales y reduce el riesgo
de informacin robada de los DCs de sucursales.
Active Directory Rights Management Services - ayuda a
prevenir acceso no autorizado y uso de documentos, datos
y correos electrnicos. RMS permite a los dueos de
documentos identificar usuarios autorizados y administrar
restricciones de uso.

Base slida para las cargas de trabajo de su negocio


Administracin

Confiabilidad

Server Manager una sola tienda para guiarlo en la instalacin, configuracin,


administracin y reportes de los roles y caractersticas del servidor .

Server Core Installation Option Opcin de instalacin mnima para


incrementar la confiabilidad, seguridad y administracin

Windows PowerShell - Obtenga mayor control y productividad usando un


nuevo y poderoso shell de comando y lenguaje de script para una administracin
acelerada del sistema y automatizacin de tareas

Redes de la prxima generacin- Nuevo conjunto de mejora la escalabilidad,


rendimiento y seguridad

Power Management Reduce el consumo de la energa y mantiene el


desempeo del servidor a travs de caractersticas de administracin de energa.
Computacin de alto rendimiento Incremente la escalabilidad y el
rendimiento de cargas de trabajo de HPC y mejore la administracin de sistemas
de archivo en clster.

Clustering a prueba de fallas Instalacin, validacin, y administracin


mejoradas, y la implementacin de geo-clustering simplifica la
implementacin de clsteres a prueba de fallas altamente disponibles y ayuda
a asegurar la continuidad del negocio.
Particin dinmica- Datacenter e Itanium. Entrega confiabilidad de clase de
computador central. Incrementa recursos de cargas de trabajo y permite one
to hot agregar y reemplazar procesadores y memoria sin reiniciar.

Visin de Windows Server 2008


Base slida para cargas de trabajo de
negocios
Administracin
Confiabilidad

Tecnologas Web
Tecnologas de Virtualizacin
Virtualizacin de Servidores
Virtualizacin de Presentacin

Tecnologas de Seguridad

Product Installation

Initial Configuration

Product Installation

Initial Configuration

Product Installation

Server Manager

Initial Configuration

Product Installation

Server Manager

Initial Configuration

Product Installation

Nueva shell de lnea de comando & Lenguaje de script


Mejora la productividad y el control
Acelera la automatizacin de la
administracin del sistema
Fcil de usar
Trabaja con scripts existentes

Nueva shell de lnea de comando & Lenguaje de script


Mejora la productividad y el control
Acelera la automatizacin de la
administracin del sistema
Fcil de usar
Trabaja con scripts existentes

Partners

Nueva shell de lnea de comando & Lenguaje de script


Mejora la productividad y el control
Acelera la automatizacin de la
administracin del sistema
Fcil de usar
Trabaja con scripts existentes

Partners

Futuras
Se enviarn en Windows
GUIs de administracin en capas
sobre PowerShell
Administracin remota de uno a
muchos usando WS-MGMT

Windows Vista prepar el escenario


Ms de 700 opciones nuevas, habilidad para controlar
opciones que nunca antes pudimos de forma
centralizada (ej. power save settings, restricciones
para instalacin de dispositivos)
Poltica de grupos ya no son solamente un thread en
Winlogon, sino que son un Servicio separado
Un profundo registro de sucesos paso a paso hace
que el soporte tcnico de GP sea mucho ms fcil
Mapeos de Unidades/Impresoras va GPO (No ms
complicados login scripts!)
Nuevo poderoso formato de plantillas ADMX

Y todava hay ms

Preferencias de Poltica de Grupos le permite


crear una configuracin de poltica de grupo
hecha por usted mismo para, bueno, cualquier
cosa con solo unos clics del mouse
Integrada dentro de Windows Server 2008 GPMC
Parte de la adquisicin del Escritorio estndar
Herramientas de Administracin Remota del
Servidor (RSAT) entregadas para Vista

Administracin a pesar de firewalls


Windows Remote Management
Implementacin de protocolo de administracin WS
Basado en conectividad HTTP/HTTPS
Baseboard Management Control (BMC) WMI

WinRM se inicia automticamente, pero el listener


se debe configurar.
Soporte para consolidacin de registro de
sucesos
Windows Remote Shell (WinRS) brinda el shell de
comando
WINRS <Server> <Command>
ex: winrs r:pc1.bigfirm.com ipconfig

{ Administrando
Windows Server 2008}

Rodrigo de los Santos

Consultor DLS Solutions


www.dlssolutions.net

Solamente tiene un subconjunto de archivos ejecutables y DLLs instalados

Solamente tiene un subconjunto de archivos ejecutables y DLLs instalados


No hay GUI instalada!, sin .NET, sin PowerShell (por ahora!)

Solamente tiene un subconjunto de archivos ejecutables y DLLs instalados


No hay GUI instalada!, sin .NET, sin PowerShell (por ahora!)
Nueve roles de servidor disponibles
Pueden ser administrado con herramientas de administracin remotas

{ Server Core}

Rodrigo de los Santos

Consultor DLS Solutions


www.dlssolutions.net

Auto Ajuste Ventana Recepcin

Filtrado de Paquetes

Escalabilidad de la recepcin

Poltica QoS / Calidad de Servicio

Auto Ajuste Ventana Recepcin

Filtrado de Paquetes

Automticamente siente el
medio ambiente de la red y
ajusta las configuraciones de
rendimiento claves
Permite incrementar el tamao
de la ventana de
envo/recepcin de TCP/IP
Escalabilidad de la recepcin

Poltica QoS / Calidad de Servicio

Auto Ajuste Ventana Recepcin


Automticamente siente el
medio ambiente de la red y
ajusta las configuraciones de
rendimiento claves
Permite incrementar el tamao
de la ventana de
envo/recepcin de TCP/IP
Escalabilidad de la recepcin

Filtrado de Paquetes
Brinda capacidad de filtrado en
todas las capas del stack de
protocolo TCP/IP

Integra y brinda soporte para


las caractersticas de firewall
de la prxima generacin

Poltica QoS / Calidad de Servicio

Auto Ajuste Ventana Recepcin


Automticamente siente el
medio ambiente de la red y
ajusta las configuraciones de
rendimiento claves
Permite incrementar el tamao
de la ventana de
envo/recepcin de TCP/IP
Escalabilidad de la recepcin
Sistemas Operativos Previos a
Windows 2008 limitan el
procesamiento del protocolo a
un slo CPU
Receive Side Scaling
aprovecha en sistemas SMP
los mltiples ncleos,
balanceando la carga

Filtrado de Paquetes
Brinda capacidad de filtrado en
todas las capas del stack de
protocolo TCP/IP

Integra y brinda soporte para


las caractersticas de firewall
de la prxima generacin

Poltica QoS / Calidad de Servicio

Auto Ajuste Ventana Recepcin


Automticamente siente el
medio ambiente de la red y
ajusta las configuraciones de
rendimiento claves
Permite incrementar el tamao
de la ventana de
envo/recepcin de TCP/IP
Escalabilidad de la recepcin
Sistemas Operativos Previos a
Windows 2008 limitan el
procesamiento del protocolo a
un slo CPU
Receive Side Scaling
aprovecha en sistemas SMP
los mltiples ncleos,
balanceando la carga

Filtrado de Paquetes
Brinda capacidad de filtrado en
todas las capas del stack de
protocolo TCP/IP

Integra y brinda soporte para


las caractersticas de firewall
de la prxima generacin

Poltica QoS / Calidad de Servicio


Prioriza o administra la tasa de
envo para trfico de red
saliente
Soporta el marcado de
paquetes y aceleramiento de
DSCP y pueden usarse en
conjunto

Fibra intercontinental

Satlite

64 KB
128 KB
256 KB

Mximo Rendimiento (Mpbs)

Norteam
rica

512 KB

Round Trip Time en ms

Firewall y administracin de Ipsec combinadas

Reglas de Firewall se tornan ms inteligentes

Reglas de Firewall se tornan ms inteligentes

Redes basadas en polticas

Redes basadas en Polticas

Nodo Activo

Nuevo wizard de validacin

Latido

Nodo Pasivo

Nodo Activo

Latido

Nuevo wizard de validacin


Soporte para Discos con tablas de particin GUID (GPT)

Nodo Pasivo

Nodo Activo

Latido

Nuevo wizard de validacin


Soporte para Discos con tablas de particin GUID (GPT)
Instalacin y migracin de clster mejorada

Nodo Pasivo

Nodo Activo

Latido

Nuevo wizard de validacin


Soporte para Discos con tablas de particin GUID (GPT)
Instalacin y migracin de clster mejorada
Mejoras en la estabilidad y seguridad

Nodo Pasivo

Nodo Activo

Latido

Nuevo wizard de validacin


Soporte para Discos con tablas de particin GUID (GPT)
Instalacin y migracin de clster mejorada
Mejoras en la estabilidad y seguridad
Soporte a IPv6

Nodo Pasivo

Nodo Activo

Latido

Nuevo wizard de validacin


Soporte para Discos con tablas de particin GUID (GPT)
Instalacin y migracin de clster mejorada
Mejoras en la estabilidad y seguridad
Soporte a IPv6
Clustering en diferentes subnets

Nodo Pasivo

Visin de Windows Server 2008


Base slida para cargas de trabajo de
negocios
Administracin
Confiabilidad

Tecnologas Web
Tecnologas de Virtualizacin
Virtualizacin de Servidores
Virtualizacin de Presentacin

Tecnologas de Seguridad

Cornerstone de los beneficios claves de la


plataforma Web
Administracin fcil
Almacene toda la configuracin web en un slo archivo
Administre usando nuevas y poderosas herramientas GUI
Automatice la administracin con WMI, PowerShell
o .NET Framework

Reduzca los costos de infraestructura


Delegue tareas de administracin de forma segura
Copie o comparta la configuracin a travs de servidores
Diagnostique rpidamente fallas de sitio y aplicacin

Poderoso hospedaje de aplicaciones y servicios


Personalice la huella de su servidor con toda la nueva
extensibilidad modular del Web Server
Hospede aplicaciones ASP.NET, ASP, PHP y Servicios Web XML
confiablemente y con alto rendimiento

Nueva y poderosa herramienta de administracin "IIS


Manager

Vista de
rbol
familiar

Nueva y poderosa herramienta de administracin "IIS


Manager

Vista de
rbol
familiar

Enfocado en
caractersticas

Nueva y poderosa herramienta de administracin "IIS


Manager

Vista de
rbol
familiar

Tareas
simplificadas

Enfocado en
caractersticas

Nueva y poderosa herramienta de administracin "IIS


Manager
Con Una sola herramienta se configuras tanto IIS
como ASP.NET
Utilizable por al administrador del servidor y deledable
al dueo del sitio
Administracin Remota sobre HTTP, hacindolo
compatible con el firewall
Soporta extensibilidad administrada

Configuracin Compartida
Almacene la configuracin en un Servidor de Archivo Centralizado
Configure usuario, clave, y Paths desde redirection.config
Directorio ACL para usuario(s) especficos
Comparta el directorio usando un Servidor de Archivos Windows

Agregue servidores fcilmente a la granja Web


Simplemente instale IIS y copie redirection.config localmente
IIS automticamente usa esa configuracin

Administre la configuracin de granja web centralmente


Haga cambios en vivo a un archivo de configuracin
guarde versiones de su archivo de configuracin y actualice el
redirection.config para que realice actualizaciones rolling
Todas las herramientas de configuracin trabajan con archivos de
configuracin

Nueva caracterstica FastCGI para PHP, Ruby, etc


Soporte integrado para aplicaciones FastCGI
Re-utiliza procesos CGI para mltiples solicitudes
Optimizado para un alto rendimiento y confiabilidad
25 veces ms rpido que el CGI estndar

Desempeo y confiabilidad probada con PHP


Estndar de Internet, trabaja con otros idiomas
dinmicos que soportan FastCGI incluyendo PHP,
Ruby, PERL, etc.

Visin de Windows Server 2008


Base slida para cargas de trabajo de
negocios
Administracin
Confiabilidad

Tecnologas Web
Tecnologas de Virtualizacin
Virtualizacin de Servidores
Virtualizacin de Presentacin

Tecnologas de Seguridad

Incrementa la
Disponibilidad

Habilita la
agilidad

Reduce el
Costo Total de
Propiedad

Bsico

Estandarizado

Racionalizado

http://www.microsoft.com/io

Dinmico

Un conjunto completo de productos de virtualizacin, desde el data center hasta el


escritorio
Activos tanto virtuales como fsicos son administrados desde una sola plataforma

Un conjunto completo de productos de virtualizacin, desde el data center hasta el


escritorio
Activos tanto virtuales como fsicos son administrados desde una sola plataforma

Una plataforma de virtualizacin


basado en hipervisor permite la
consolidacin de mltiples
sistemas fsicos y administracin
de mquinas virtuales
Desafos
Hardware sub-utilizado
Consumo elctrico excesivo
Minimizar el tiempo fuera de
servicio planeado y no planeado

Una plataforma de virtualizacin


basado en hipervisor permite la
consolidacin de mltiples
sistemas fsicos y administracin
de mquinas virtuales
Desafos
Hardware sub-utilizado
Consumo elctrico excesivo
Minimizar el tiempo fuera de
servicio planeado y no planeado

Hyper-V en conjunto con System Center Virtual Machine Manager le permite


bajar costos, incrementar disponibilidad y progresar hacia un medio ambiente de
TI Dinmico

Optimizacin de Recursos Mejorada


Virtualizacin es una caracterstica de Windows Server 2008
Mayor escalabilidad - soporte a VMs x64 y SMP
Implementacin y administracin centralizada de mquinas
virtuales

Confiabilidad y Seguridad mejoradas


Hipervisor Microkernelizado tiene una arquitectura
inherentemente segura
Administracin comn, seguridad, modelo de Driver
Integrado con Active Directory habilitando administracin
delegada de VM
VM
VMVM
VMVM
VM
VMVM
VM
VM
VM
VMVMVM
VM
VM
VMVMVM
VM
V
VM
VMVM
M

Mejor flexibilidad y administracin


Soporte para Migracin Rpida y Respaldos en Vivo
Soporte a herramientas de administracin incluyendo System
Center Virtual Machine Manager (SC VMM)
Permite el aprovisionamiento rpido y la administracin de parches
elevando herramientas y procesos comunes

rea funcional

Caractersticas claves de soporte

Rendimiento

Arquitectura de hipervisor Microkernelizado con una nueva arquitectura de VSP/VSC


Soporte para mayor cantidad de memoria por mquina virtual (64 Gb)
Soporte de SMP para mquinas virtuales
Instalacin/configuracin de Host automatizable

Escalabilidad

Soporte para mquinas virtuales de 32-bit y x64


Soporte a ms SOs
Discos de tipo Pass Trough para VMs
Creacin rpida e implementacin de MVs usando P2V, Medios, y Plantillas

Disponibilidad

Soporte para Quick Migration y tiempos fuera de servicio no planeado


Soporte para respaldos en vivo y Snapshots de VMs
Soporte de clustering y recuperacin rpida
Integracin con herramientas de administracin para supervisin de desempeo continua

Administracin

Vista centralizada de todas las VMs en el ambiente y su estado


Reportes acerca de candidatos de consolidacin, usando tendencias y oportunidades de
optimizacin
Conversiones de fsico a virtual (P2V
Totalmente compatible con scripts usando PowerShell

Seguridad

Arquitectura mejorada - Capa de HiperVisor


Hyper-V como un rol del Server Core
Seguridad comn y modelo de unidad como Windows Server 2008
Caractersticas de red robustas incluyendo soporte de VLANs y NAT

Corra una aplicacin en una ubicacin pero


desplegada y controlada en otra

Solamente imgenes de pantalla, digitacin


del teclado y movimientos del mouse se
envan por la red.

Eficiencia de empleados remotos


Conecte rpidamente a trabajadores remotos con las aplicaciones
crticas que necesiten, desde una pgina web
Entregue aplicaciones y datos crticos de forma ms segura a los
empleados mviles sin necesidad de VPN

Datos y aplicaciones seguras


Mantener los datos seguros en el datacenter ayuda a eliminar el
riesgo de robo de datos de una porttil
Rastreo centralizado ayuda a simplificar la carga de
cumplimiento de Reglas y Leyes

Acelera la implementacin de aplicacin


Implemente aplicaciones a dispositivos que no pueden correrlos
nativamente
Actualizaciones de hardware de PC no son necesarias para
implementar nuevas aplicaciones

EasyPrint hace que la impresin en una


impresora local sea fcil, al utilizar XPS
Cuatro entradas de Registro le permiten
manejar la utilizacin del ancho de banda
entre las transferencias de UI (mouse,
pantalla) y transferencia de datos
(impresin, transferencia de archivos)
WinFX significa comandos grficos remotos

Una estrategia de mltiples niveles


Infraestructura

Crea agilidad
Mejor utilizados
recursos de
servidor
Socio con AMD
e Intel

Aplicaciones

Acelera la
implementacin
Reduce el
costo de
soportar
aplicaciones
Convierta las
aplicaciones en
servicios
dinmicos de
tiempo real

Administracin Interoperabilidad Licenciamiento

Consolidacin
fcil en la
infraestructura
virtual
Recursos de
administracin
mejor utilizados
Gasto de TI
liberado

Support

Soporta
heterogenia a
lo largo del
datacenter
Licencia .VHD
Acuerdo
XenSource

Acuerdo Novell

Entrega
licenciamiento
costo-efectivo,
flexible y
simplificado

{ TS Aplicacin
remota}

Rodrigo de los Santos

Consultor DLS Solutions


www.dlssolutions.net

Visin de Windows Server 2008


Base slida para cargas de trabajo de
negocios
Administracin
Confiabilidad

Tecnologas Web
Tecnologas de Virtualizacin
Virtualizacin de Servidores
Virtualizacin de Presentacin

Tecnologas de Seguridad

Seguridad
Proceso de Desarrollo
Inicio seguro y escudo al
instalar
Integridad de cdigo
Endurecimiento del servicio de
Windows
Firewall de entrada y salida
Administrador de reinicio

Cumplimiento

Seguridad

Cumplimiento
Auditora mejorada
Proteccin de acceso a red
Redireccionamiento de
eventos
Redes basadas en polticas
Aislamiento de servidor y
dominio
Control de instalacin de
dispositivos removibles
Servicios de Rights
Management en Active

Solucin basada en polticas


Valida si las computadoras cumplen con las
polticas de salud
Limita acceso para computadoras que no
cumplen
Automticamente remedia
computadoras que no cumplen
Continuamente actualiza computadoras que
cumplen para mantener el estado de salud

Basada en estndares
Plug and Play
Funciona con la mayora de dispositivos
Soporta mltiples soluciones de antivirus
Se ha convertido en estndar de Control de Acceso a Redes

Intranet

Cmo funciona?

Cmo funciona?
1 Solicitud de Acceso

Policy Servers

e.g.., Patch, AV

Microsoft
NPS

Restricted
Network
DCHP,
VPN
Switch/Router

Remediatio
n
Servers
e.g., Patch

Corporate Network

Cmo funciona?
1 Solicitud de Acceso

Policy Servers

e.g.., Patch, AV

Microsoft
NPS

2 Estado de salud enviado a


NPS (Radius)
2

DCHP,
VPN
Switch/Router

Restricted
Network

Remediatio
n
Servers
e.g., Patch

Corporate Network

Cmo funciona?
1 Solicitud de Acceso

Policy Servers

e.g.., Patch, AV

Microsoft
NPS

2 Estado de salud enviado a


NPS (Radius)
3 NPS valida contra la
poltica de salud

DCHP,
VPN
Switch/Router

3
Restricted
Network

Remediatio
n
Servers
e.g., Patch

Corporate Network

Cmo funciona?
1 Solicitud de Acceso

Policy Servers

e.g.., Patch, AV

Microsoft
NPS

2 Estado de salud enviado a


NPS (Radius)
3 NPS valida contra la
poltica de salud

4 Si cumple, accede

DCHP,
VPN
Switch/Router

Restricted
Network

Remediatio
n
Servers
e.g., Patch

Policy
compliant

Corporate Network

Cmo funciona?
1 Solicitud de Acceso

Policy Servers

e.g.., Patch, AV

Microsoft
NPS

2 Estado de salud enviado a


NPS (Radius)
3 NPS valida contra la
poltica de salud

4 Si cumple, accede
5 Si no cumple, se restringe
el acceso a la red y se
remedia

DCHP,
VPN
Switch/Router

3
Not Policy
compliant

Restricted
Network

Remediatio
n
Servers
e.g., Patch

Policy
compliant

Corporate Network

{ Proteccin de
Acceso a Red}

Rodrigo de los Santos

Consultor DLS Solutions


www.dlssolutions.net

AD RMS protege el acceso a los


archivos digitales de una
organizacin

Autor de la
informacin

Destinatario

AD RMS protege el acceso a los


archivos digitales de una
organizacin
AD RMS en Windows Server
2008 incluye muchas
caractersticas nuevas

Autor de la
informacin

Destinatario

AD RMS protege el acceso a los


archivos digitales de una
organizacin
AD RMS en Windows Server
2008 incluye muchas
caractersticas nuevas
Experiencia de instalacin y
administracin mejorada

Autor de la
informacin

Destinatario

AD RMS protege el acceso a los


archivos digitales de una
organizacin
AD RMS en Windows Server
2008 incluye muchas
caractersticas nuevas
Experiencia de instalacin y
administracin mejorada
Auto-inscripcin del clster de
AD RMS

Autor de la
informacin

Destinatario

AD RMS protege el acceso a los


archivos digitales de una
organizacin
AD RMS en Windows Server
2008 incluye muchas
caractersticas nuevas
Experiencia de instalacin y
administracin mejorada
Auto-inscripcin del clster de
AD RMS
Integracin con AD Federation
Services
Autor de la
informacin

Destinatario

Contoso

Adatum

AD FS brinda una solucin


de acceso de identidad

Account
Federation
Server

Federation Trust

Resource
Federation
Server

Web
Server

Contoso

Account
Federation
Server

Adatum

Federation Trust

Resource
Federation
Server

Web
Server

AD FS brinda una solucin


de acceso de identidad
Implemente servidores de
federacin en mltiples
organizaciones para facilitar
las transacciones de
negocio a negocio (B2B)

Contoso

Account
Federation
Server

Adatum

Federation Trust

Resource
Federation
Server

Web
Server

AD FS brinda una solucin


de acceso de identidad
Implemente servidores de
federacin en mltiples
organizaciones para facilitar
las transacciones de
negocio a negocio (B2B)
AD FS brinda una solucin
SSO basada en web

Contoso

Account
Federation
Server

Adatum

Federation Trust

Resource
Federation
Server

Web
Server

AD FS brinda una solucin


de acceso de identidad
Implemente servidores de
federacin en mltiples
organizaciones para facilitar
las transacciones de
negocio a negocio (B2B)
AD FS brinda una solucin
SSO basada en web
AD FS interopera con otros
productos de seguridad que
soportan la Arquitectura de
Servicios Web

Contoso

Account
Federation
Server

Adatum

Federation Trust

Resource
Federation
Server

Web
Server

AD FS brinda una solucin


de acceso de identidad
Implemente servidores de
federacin en mltiples
organizaciones para facilitar
las transacciones de
negocio a negocio (B2B)
AD FS brinda una solucin
SSO basada en web
AD FS interopera con otros
productos de seguridad que
soportan la Arquitectura de
Servicios Web
AD FS mejorado en
Windows Server 2008

RODC

Oficina principal

Sitio remoto

Caractersticas
Base de datos de AD Read Only
Solamente las claves de usuarios permitidas se almacenan en el RODC
Replicacin unidireccional
Separacin de roles

RODC

Oficina principal

Sitio remoto

Caractersticas
Base de datos de AD Read Only
Solamente las claves de usuarios permitidas se almacenan en el RODC
Replicacin unidireccional
Separacin de roles
Beneficios
Incrementa la seguridad para Controladores de Dominio remotos donde
la seguridad fsica no puede ser garantizada

RODC

Oficina principal

Sitio remoto

Caractersticas
Base de datos de AD Read Only
Solamente las claves de usuarios permitidas se almacenan en el RODC
Replicacin unidireccional
Separacin de roles
Beneficios
Incrementa la seguridad para Controladores de Dominio remotos donde
la seguridad fsica no puede ser garantizada
Soporta
ADFS,DNS, DHCP, FRS V1, DFSR (FRS V2), Poltica de grupo,
IAS/VPN, DFS, SMS, ADSI queries, MOM

Polticas granulares de Passwords significa


que usted puede darle a cada grupo y/o
persona una poltica de Passwords
diferente
Nueva herramienta de respaldo permite
reconstruir un DC rpidamente
Snapshots del AD le permiten a los ISVs la
posibilidad de desarrollar herramientas de
recuperacin de AD, auditora y de anlisis
forense del Directorio Activo

2008 RTM

2008

Cougar

2008 RTM

2008 R2

2008

Cougar

2008 RTM

2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries.
The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market
conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation.
MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

También podría gustarte