December 30
2008 foi um grande ano para os entusiastas de tecnologia. Foi o ano das telas multitoques, dos smartphones, das redes sociais e de S+S/Cloud Computing/SaaS. E, para os profissionais de infra-estrutura de TI, foi o ano do Windows Server 2008!
A comunidade de TI está acostumada com as evoluções de versão em produtos. São ciclos naturais em que correções são incorporadas e novas funcionalidades apresetandas. O Windows Server 2008 rompeu a barreira de um simples lançamento ao enxer os olhos dos IT Pros com novas possibilidades em um produto estável e modular, que utiliza racionalmente o hardware disponível. Separei algumas novidades que chamaram a atenção.
Server Core
Para o Server Core, sabor de instalação baseado em interface de linha de comando, a comparação mais natural é com os sistemas UNIX-like. Afinal, a característica de utilizar interface baseada em comandos é grande premissa destes ambientes. O Server Core se diferencia no sentido que o uso da interface reduzida não teve como motivador principal diminuir uso do hardware com o ambiente gráfico. A principal diretriz do Server Core é oferecer um ambiente compacto e enxuto, em que o gerenciamento possa ser efetuado por ferramentas remotas, por outro Windows Server em instalação completa ou por scripts. Reduz-se assim a área de exposição do sistema, uma das grandes preocupações dos administradores de redes. Mais: diminui-se o volume de patches e correções a instalar. Uma instalação relacionada com Internet Explorer, por exemplo, não necessitará ser instalada. O Server Core ganhará um grande empurrão com o Windows Server 2008 R2 e o suporte ao .NET Framework.
NAP
Defesa de perímetro é uma realidade dos ambientes de rede atuais. Existem grandes possibilidades nessa área, baseadas em software ou appliances. É difícil conceber hoje a idéia de uma rede em que um isolamento dos servidores ou múltiplos níveis de acesso seja implantado. O NAP veio atender um viés que começava a aparecer como nova necessidade: a defesa em profundidade. Com o aumento do uso de notebooks e dispositivos móveis e de dispositivos como HD portáteis e pen drives, as políticas aplicadas sobre as estações passaram a se comportar ou de maneira muito restritiva ou de maneira muito permissiva. O NAP atinge em cheio esta necessidade: quando um cliente ingressa na rede, são aplicados testes de conformidade. O antivírus está instalado e atualizado? O firewall pessoal está ativado? O Service Pack está na versão certa? O NAP vai além, fornecendo a possibilidade de atuar ativamente na remediação. As possibilidades de instalação incluem integração com roteadores Cisco, por exemplo.
AD RMS
Conformidade e auditoria são realidades dos ambientes de TI há algum tempo. A preocupação com confidencialidade veio junto. Acompanhando esta tendência, o Windows Server 2008 trouxe uma feature embutida que permite maior controle sobre os documentos que trafegam na rede, a Active Directory Right Management Services. Esta nova característica do Windows permite expandir a fronteira de restrição de acessos a uma planilha, por exemplo, apenas a determinado grupo de usuários. Esta validade se incorpora ao arquivo e passa a valer mesmo que ele vaze em um ambiente externo à corporação.
E há muito mais a ser explorado no Windows Server. Em breve podcast e mais posts sobre o assunto.