64

Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

  • Upload
    others

  • View
    5

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure
Page 2: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure
Page 3: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Windows Server 2016 Überblick

Bereit fürdie Cloud

Steigert die Effizienz u. Produktivität der IT

Schützt Ihr Unternehmen

Page 4: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Schützt Ihr Unternehmen

• Bietet Schutz Malware und Viren

durch den integrierten Windows

Defender

• Reduziert Risiken beim Zugriff auf den

Server durch Just Enough- & Just in

Time-Administration

• Schützt Windows Server vor Malware

und Manipulationen durch den

Einsatz von Secure Boot

• Schützt sensible Daten unabhängig

von der Location durch Shielded

Virtual Machines

3.79 Millionen US $ sind die durchschnittlichen Kosten für jedes

Datenleck im Unternehmen, ein Anstieg von 23% über die letzten beiden Jahre1

Page 5: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Steigert die Effizienz u. Produktivität der IT

• Effizientere Nutzung der Server durch

virtuelle Maschinen und Windows Container

• Verbesserte Verfügbarkeit durch integrierte

Funktionen für Desaster Recovery mit

erweiterten Cluster Features und Replikation

• Erweiterte Remote Desktop Services mit

verbesserter Performance und erweitertem

Support für grafisch anspruchsvolle

Anwendungen

• Neue Funktionalitäten durch Storage Spaces

Direct bieten gesteigerte Verfügbarkeit bei

reduzierten Kosten

“60% aller Unternehmenwerden sich bis 2018 auf hochautomatisierte

Rechenzentren verlassen die erweiterte Automatismen nutzen um die Effizienz zu steigern.”1

Page 6: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Bereit für die Cloud• Gesteigerte Agilität der Infrastruktur durch

Mobilität der Workloads durch den Einsatz von

virtuellen Maschinen und Containern

• Skalierbare Storage Kapazitäten durch Azure

Storage Services*

• Geringere Komplexität bei der Verwaltung von

Geräte-übergreifenden Benutzeridentitäten

und Sicherheitseinstellungen in On-Premises-

und Cloud-Szenarien durch Azure AD und

Microsoft Intune*

• Vereinfachte Verwaltung von On-Premises und

Cloud Serverinfrastrukturen durch Azure

Remote Server Management*

“Die meisten Unternehmen planen eine hybride Bereitstellung ihrer IT mit einer

Gewichtung von 64% On-Premiseund 36% in der public Cloud”1

Page 7: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Bereit fürdie Cloud

Steigert die Effizienz u. Produktivität der IT

Schützt Ihr Unternehmen

Just in Time & Just Enough Administration

Windows Defender für den Schutz vor Malware

Trusted/Secure Boot

Shielded Virtual Machines

Host Guardian Services

Nano Server – just enough OS

Container

Stretch Clusters

Rolling Cluster OS Upgrades

Storage Spaces Direct

Storage Replica

Storage Quality of Service

Remote Desktop Services

Verschlüsselte Virtual Machines und Container

Azure Backup, Azure Storage, Azure Site Recovery

Azure Active Directory

RSMT Azure Remote Server Management Tools

Operations Management Suite (OMS)

Page 8: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure
Page 9: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Unlimited Windows Server Container

Nano Server als Deployment Option

Unlimitierte Anzahl VMs

Unlimited Hyper-V Container

Storage Features inkl.: Storage Replica

& Storage Spaces Direct

New Networking Stack

Shielded VMs und Host Guardian

Service

2 VMs

2 Hyper-V Container**

Essentials Edition

25 User / 50 Devices - keine

Server CALs erforderlich

1 physisch oder virtuell*

Muss Root der Domäne sein

Workgroup / Standard

CPUs 1 / 2

RAM 32GB / 12TB

SMB Links 250 / Unlimited

Max Users 50 / Unlimited

Disk Anzahl 6 / Unlimited

Technologie auf Enterprise Niveau für den Betrieb und die Skalierung der Unternehmens IT

Basis Funktionalitäten von

Windows Server

Kernfunktionen von Windows Server

Nicht limitiert, Server CALs erforderlich

Page 10: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Key Features für SMBs Windows Server

2012

Windows Server

2012 R2

Windows Server

2016

Identity, Access &

Security

Active Directory Services

Dynamic Access Control

Just Enough Admin/Just in Time

Windows Defender Built-in

Virtualisierung

Hyper-V Clustering

Hyper-V Replica

Shielded Virtual Machines

Host Guardian Services (für Virtual Machines)

Windows Containers

Virtual Desktop Infrastructure

Storage

Shared VHDX

Storage Quality of Service (QoS)

Storage Spaces Direct und Storage Replica

Enhanced Clusters (Site Aware Clusters, Rolling OS Upgrades)

Management &

Automation

Multi-Server Management

Nano Server Deployment

Windows PowerShell Erweiterungen

Page 11: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure
Page 12: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Windows Server 2016 LizenzierungLizenzierung auf Basis der Prozessorkerne

Neue Nutzungsszenarien ermöglichen eine

bessere Mobilität der Daten, Apps und

Workloads zwischen On-Premises und der

Cloud

Der Wechsel zum Core-basierenden

Lizenzierungsmodell führt eine “Einheitliche

Währung” für genutzte CPU Ressourcen On-

Premises und in der Cloud ein

Richtet sich an der Entwicklung der Hardware

aus, wo es eine starke Steigerung der

Kerndichte und nicht der CPU Dichte gibt

Page 13: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

physischer Server

Prozessor

Core

Um lizenzkonform zu sein müssen alle physischen Cores lizenziert sein

Mindestens 8 Cores/Prozessor

1

2Mindestens 16 Cores/physischem Server

3

Page 14: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure
Page 15: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Desaster

Recovery

Server

Auslastung:

Virtualisierung

& Container

Failover

Clustering

Flexibles und

Kosten-

effizientes

Storage

Hybrid

Cloud

First

Server

Windows Server 2016 Szenarien für SMBs

Page 16: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure
Page 17: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure
Page 18: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure
Page 19: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

1

Lokale Disks, JBODs oder beides

Page 20: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

der Unternehmen haben eine hybride

Cloud Strategie und mehr als die Hälfte

dieser Unternehmen nutzen bereits

beides – public und private Cloud 1

der kleinen Unternehmen haben im

Durchschnitt bereits drei Lösungen im

Einsatz 2

ZweigstelleZentrale

Cloud Workloads

On-Premises Workloads

Azure Remote Server

Management Tools*

On-Premises Workloads

Page 21: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Erweiterte Sicherheit durch zentralisiertes Management

von Benutzern und Anti Virus & Anti Malware

der kleinen Unternehmen

in den USA haben keinen

Server

Unternehmen weltweit

mit weniger als 250

Mitarbeitern 1

1 IFC.org

Page 22: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure
Page 23: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Bereit fürdie Cloud

Steigert die Effizienz & Produktivität der IT

Schützt Ihr Unternehmen

Just in time & Just Enough Administration

Windows Defender für den Schutz vor Malware

Trusted/Secure Boot

Shielded Virtual Machines

Host Guardian Services

Nano Server – just enough OS

Container

Stretch Clusters

Rolling Cluster OS Upgrades

Storage Spaces Direct

Storage Replica

Storage Quality of Service

Remote Desktop Services

Verschlüsselte Virtual Machines und Container

Azure Backup, Azure Storage, Azure Site Recovery

Azure Active Directory

RSMT Azure Remote Server Management Tools

Operations Manager Suite

Page 24: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Schützen Sie Ihr Unternehmen

Page 25: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Arbeitsweise

Bestmögliche Sicherheit durch beschränken der administrativen Rechte

Erweiterung der PowerShell Endpunkte welche Rollendefinitionen, virtuelle Accounts und viele weitere Verbesserungen hinzufügt

Ein JEA Endpunkt besteht aus einer PowerShell Sitzung, einem Konfigurationsfile und einem oder mehrerer Files für die Rollendefinition

Vorteile für SMB Kunden Reduziert die Anzahl der benötigten Administratoren

auf Ihren Server

Erweiterte Sicherheitskontrolle von einzelnen Tasks

Verbessert das Auditing und Reporting von administrativen Aktivitäten

Page 26: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Arbeitsweise

Shielded VMs werden durch umfangreiche technische Mechanismen vor unautorisiertem Zugriff geschützt

Die Daten in shielded virtual Machines sind so verschlüsselt, dass auch Hyper-V Administratoren keinen Zugriff erhalten

Bestehende VMs können in shielded VMs umgewandelt werden

Vorteile für SMB Kunden

Verbesserte Zugriffsverwaltung und Sicherheit

administrative Zugriffe auf Anwendungen und Daten

(insbesondere für sehr sensible Unternehmensdaten)

Signifikante Sicherheitserweiterungen für mehrere

Komponenten inklusive Hyper-V

Page 27: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Arbeitsweise

Sorgt für eine Isolation zwischen Cloud Infrastruktur und Gastbetriebssystem.

Autorisiert und verwaltet die Keys zur Verschlüsselung für shielded virtual Machines

Der Host Guardian Service kann durch System Center 2016 verwaltet werden

HGS bietet die Möglichkeit Hyper-V Hosts hardwarebasierend zu validieren

Vorteile für SMB Kunden

Sichere Implementierung zwischen Cloud Infrastruktur und der Gastbetriebssystem Ebene

Vereinfachtes Sicherheits- und Vertrauens-Management von Verschlüsselungsschlüsseln

Page 28: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Arbeitsweise

Windows Defender ist eine Lösung für den Schutz vor

Malware welche einen sofortigen aktiven Schutz für

Windows Server 2016 bietet.

Windows Defender wird ganz einfach über die grafische

Oberfläche verwaltet – zusätzlich bestehen

Verwaltungsmöglichkeiten über WMI, Windows

PowerShell® und durch Gruppenrichtlinien

Vorteile für SMB Kunden

Unmittelbarer Schutz – minimierte die

Sicherheitsbedrohung vom ersten Serverstart an

Automatisierte, zeitgesteuerte Updates

Permanenter Schutzmechanismus der alle

Downloads und Anwendungen überwacht

Page 29: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Arbeitsweise

Durch ein vertrauenswürdiges Zertifikat in dem UEFI

wird der Bootloader analysiert um sicherzustellen, dass

dieser korrekt ist und von Microsoft signiert wurde.

Sollte ein Rootkit vorhanden sein verhindert das UEFI

den Start – das UEFI schützt den Zeitraum vor dem

Start des Betriebssystems

Linux Gastbetriebssysteme in Generation 2 VMs

können auf Windows Server 2016 Hosts von Secure

Boot profitieren

Vorteile für SMB Kunden Schützt den Server und die gespeicherten Daten

Schützt den Windows Server vor Malware und

anderen Manipulationen

Page 30: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Steigert die Effizienz und Produktivität der IT

Page 31: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Storage challenges

Storage heute = komplex & teuer

Storage Kosten

und Wildwuchs

der Infrastruktur

Komplexer

Datenschutz &

Wiederherstellu

ng

Knappe

Ressourcen

Rasanter Datenwachstum- 40% YoY*

* Source: EMC Digital Universe with Research and Analysis by IDC, 2014

Page 32: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Warum Storage Strategien?

Der Storage Markt ist seit einiger Zeit in Bewegung!

Was passiert da?

- Software-defined (SDS) Lösungen nehmen zu

- Datenwachstum in Zukunft weiterhin hoch

- Kostensenkung (Std. Hardware, SATA Support)

- Fortschreitende Server Konsolidierung

(Virtualisierung mit zentralem Speicher)

- Kritisch: Verfügbarkeit (Stichwort: SPoF)

- Performance (Stichwort: IOpS)

- Skalierung (Stichwort: Hyper-converged)

… mehr Flexibilität (getrennt skalieren)

- Weniger Komplexität

(Durchgehende Softwareverwaltung)SoFS Platzierung durch MS im Enterprise Segment

Page 33: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Wachstum

Primär-

Storage

Wachstum

von selten

genutzte

Daten

Wachstum

Backup &

Vorratsspei

cherdaten

Wildwuchs

von

Rechenzentr

um & Geräte

Kosten

intensive,

ungetestet

DR

Infrastruktur

Traditionelle Storage Data Center-Architektur

Primär

Storage

Archiv

Storage

HHD

Backup

Storage

Band

Infrastruktur

&

Management

Off-Site DR

& Geo-

Ausfallsicher

heit

Speicher heute = komplex & teuer (und nicht notwendig für alle Arbeitslasten)

Page 34: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Arbeitsweise• Ermöglicht synchrone & asynchrone

Datenreplikation auf Blockebene zwischen Servern, Clustern und Standorten

• Die synchrone Replikation ermöglicht die Spiegelung von Daten in physischen Standorten mit Crash-Konsistenten Volumes ohne Datenverlust im Filesystem im Falle eines Desaters

• Die asynchrone Replikation erlaubt es Standorte über größere geografische Distanzen auszudehnen

Vorteile für SMB Kunden• Bietet die Möglichkeit Lizenzkosten und Kosten für

spezielle Storage Hardware zu reduzieren

• Hilft die die Verfügbarkeit von Unternehmensdaten zu verbessern und die Downtime im Desasterfall zu minimieren

Page 35: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Storage Replica Grunddaten

· Feature des Windows Server 2016 (Datacenter Edition)

· Blockbasierte Replikation über SMB3 (TCP/IP oder RDMA) unabhängig vom Workload

· Datenvolumes müssen identische Größe haben, GPT nicht MBR

· Logvolumes können identische Größe haben, bevorzugt SSD oder NVMe

· Server zu Server, Cluster zu Cluster oder Stretched Cluster (1:1, nicht 1:n, nicht A-B-C)

· Verwaltung über PowerShell oder Failovercluster-Manager

· Synchrone Replikation (Richtwert Latenz ≤ 5 ms, HOPs beachten), asynchron Server2Server

· Festplattenvolumes, iSCSI LUNs, Storage Spaces Direct

· TestSRTopology prüft die Infrastruktur vorab, inkl. Latenzen

Page 36: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Storage Replica: Synchron - Animation

Seite A Seite B2

4

1

App

Server/Cluster Server/Cluster

2 3

SMB3.1.1

(TCP/IP oder

SMB Direct mit

Remote Direct

Memory Access)

RPO=0

Recovery Point Objective

Kein Datenverlust

Asynchron erreicht der

Acknowledge die App

unmittelbar; RPO > 0

Page 37: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Arbeitsweise• Ermöglicht mit Boardmitteln hochverfügbare Storage

Systeme basierend auf Industrie Standard Servern mit lokalem Storage

• Ermöglicht die Nutzung von neuen Geräteklassen wie NVMe und SATA Disks

• Durch Hochverfügbare Storage Systeme mit Storage Knoten mit lokalem Storage (intern oder JBODs) benötigen Sie keine komplexe SAS, FC oder iSCSI Infrastruktur

Vorteile für SMB Kunden• Unterstützt dabei die Storage Kosten zu reduzieren

• Vereinfacht das Deployment und Management durch bereits vorhandene Tools

Page 38: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Storage Spaces Direct (S2D) Grunddaten

· Festplatten und SSDs über mehrere Clusterknoten zu Pools zusammenfassen

· Jedoch können beide Tiers (Hyper-V Cluster und Storage z.B. SoFS) getrennt skalieren

· HCI Umgebung: VMs werden „lokal“ auf das Cluster Shared Volume abgelegt

· Bekannte Softwaretools zur Verwaltung beider Instanzen auf einer „Box“ (Compute + Storage)

· Lokale Laufwerke (auch SATA!), min. 4 Knoten bis 12; auch JBODs, Shared nothing!

· Windows Server 2016 (Datacenter Edition) mit Standard Hardware (https://www.windowsservercatalog.com)

· Compute (Hyper-V) und Storage auf einer Hardware (Hyper-converged Infrastructure, HCI)

· Technisches Merkmal: Software storage bus

· Knotenkommunikation über SMB3 bevorzugt RDMA (SMB Direct)

Page 39: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Storage Spaces Direct (S2D) Diagramme

Quelle Microsoft

Zwei Einsatzszenarien

Page 40: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Scale out File-Server (SoFS) Grunddaten

· File-orientiert, nicht blockbasiert; HDDs zusammen mit SSDs, „Hot“-Daten auf SSDs

· Einsatz von Shared SAS JBODs (Enclosure Awareness bei drei Enclosures)

· SMB3 mit MultiChannel (Standard NICs) und SMB Direct (RDMA), Transparent Failover

· Einfaches Handling der Freigaben

· Hochverfügbare File Shares für Hyper-V oder SQL (Aktiv/Aktiv), kein klassischer Fileserver!

· Ablage der VM´s auf Cluster Shared Volumes

· Failovercluster bis zu 8 Knoten

· Storage Spaces bieten Mirroring und Parity (Ähnlich RAID1 oder 5)

· Clusterrolle Dateiserver mit horizontaler Skalierung für Anwendungsdaten

Page 41: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Scale out File-Server (SoFS) Stack

Page 42: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Primary Storage

Archival Storage

Disk-based Backup

Remote Replication

Tape backup and DR

Storage Today Microsoft Azure StorSimple Verbinden Sie

On-Premise-

Datacenter mit

der Cloud in

Minuten

Reduziert

Storage Kosten

40-60%

Storage DR in

Minuten

unabhängig der

Volume Größe

Deploy a

secondary

datacenter in

Azure in < 1

hour

Single solution

scales on-

demand to

500TB

Consolidate

primary, archive,

backup, tape,

and DR solutions

StorSimple

Azure StorSimpleErmöglicht Cloud-Einführung mit minimalem Aufwand, Verringert Kosten und vereinfachte On-Premise-Storage-Infrastruktur

Page 43: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Unternehmens

Hybrid

NAS oder SAN

Storage

Lokale or Tiered

Volumes

Automatische externe

Datensicherung durch

Cloud Snapshots

Hocheffiziente,

Standort-

unabhängige

Disaster-recovery

Konsolidiertes

Speicher &

Daten-Management

Datenmobilität für

Unternehmensdaten

Kunden Rechenzentrum

Azure Data Center

StorSimple

Manager

Internet

Azure-based

Applications

StorSimple Cloud

Appliance

StorSimple

Virtual Array

Hyper-V

Linux

VMware

SAN NAS

StorSimple

Physical Array

iSCSI

StorSimple, On–Premises und in der CloudStorSimple verbindet Unternehmen, weltweit, mit Azure Storage

Hyper-V

Linux

VMware

SAN

SAN

Kleinere Unternehmensumgebung

Page 44: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Arbeitsweise• Failover Cluster mit Hyper-V und Scale-out File

Server (SOFS) Workloads können ohne Downtime von Windows Server 2012 R2 auf Windows Server 2016 migriert werden

• Für die Migration wird keine zusätzliche Hardware benötigt

Vorteile für SMB Kunden• Verhindert Server Downtime

• Ermöglicht Tests im Mixed Mode Cluster und eine schrittweise Migration

• Kosteneffizient, da keine zusätzliche Hardware benötigt wird.

Page 45: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Arbeitsweise• Stretch Cluster Konfigurationen werden

typischerweise verwendet um Hochverfügbarkeit über Standorte hinweg zu realisieren

• Volumes werden repliziert um eine Verfügbarkeit der Daten für alle Knoten im Cluster sicherzustellen

• Synchrone Replikation

• Asymmetrisches Storage (Zwei Standorte, zwei Storage Sets)

• Verwaltbar über Failover Cluster Manager oder Windows PowerShell

• Hyper-V und klassische File Server sind aktuell die fokussierten Einsatzszenarien

Vorteile für SMB Kunden• Hochverfügbarkeit und Replikation für Ihre wertvollen

Daten

• Technische Grundlage um Business Kontinuität für Ihr Unternehmen bereitzustellen

• Stellt sicher, dass die Daten für alle Knoten im Cluster verfügbar sind

Page 46: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Bereit für die Cloud

Page 47: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Definition Cloud Computing

Page 48: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Platform Services

Infrastructure Services

Web AppsInfrastructure

MobileBackends

APIManagement

API AppInfrastructure

Business ProcessAutomation

PushNotifications

Content DeliveryNetwork (CDN)

Live & ODMedia Streaming

B2BIntegration

HybridConnections

Pub/SubQueuing

SimpleQueuing

HybridOperations

Server DataBackup

Hybrid/IntelligentData Backup

DisasterRecovery

Bulk Data ImportAnd Export

RelationalSQL Database

DocumentDatabase Service

DistributedIn-MemoryCache

SearchSimpleKey/ValueStore

DataWarehouse

Directory Health Monitoring

PrivilegedIdentity Management

OperationalAnalytics

StatelessCompute

ScheduledCompute Jobs

Virtual AppStreaming

DistributedCompute

DevelopmentTools

ApplicationInstrumentation

Software DevelopmentKits

Software LifecycleManagement

Domain Join &Policy Management

Big DataAnalytics

PredictiveAnalytics

Data StreamAnalytics

Data Pipelines

Device DataCollection

MobileAnalytics

Big Data Storage

IoT DeviceManagement

Data SourceManagement

Security & Management

User/Group Directory Store

Multi-FactorAuthentication

Scheduled ServiceManagement

Service Creation& Configuration

Encryption KeyStore

Software/SolutionMarketplace

Pre-Build VMImages

Identity Sign-Up and sign-in

TaskScheduler

Page 49: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

• $15Mrd Infrastrukturinvestitionen

• 1 M Server weltweit

• 100+ Rechenzentren

in 40 Ländern

Die Microsoft Commercial Cloud weltweit

Page 50: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure
Page 51: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Hyperscale -Infrastruktur ist der Enabler34 Regionen Weltweit, … riesige Kapazität auf der ganzen Welt... die jedes Jahr wächst mehr als AWS

und Google zusammen

100+ datacenters

Top 3 networks in the world

2.5x AWS, 7x Google DC Regions

G Series – Größte VM, 32 cores, 448GB Ram, SSD…

In Betrieb

Angekündigt/Nicht in Betrieb

Central US

Iowa

West US

California

East US

Virginia

US Gov

Virginia

North Central US

Illinois

US Gov

Iowa

South Central US

Texas

Brazil South

Sao Paulo State

West Europe

Netherlands

China North *

Beijing

China South *

Shanghai

Japan East

Tokyo, Saitama

Japan West

Osaka

India South

Chennai

East Asia

Hong Kong

SE Asia

Singapore

Australia South East

Victoria

Australia East

New South Wales

* Operated by 21Vianet

India Central

Pune

Canada East

Quebec City

Canada Central

Toronto

India West

Mumbai

Germany North East

Magdeburg

Germany Central

Frankfurt

United Kingdom

Regions

North Europe

Ireland

East US 2

Virginia

Page 52: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Private Cloud

Konsolidierte Daten

Operationen

MICROSOFT SOLUTIONS

Windows Server

System Center

Windows Azure Pack

Migrieren nach Wunsch & Bedarf:

Ihr individueller und ganz eigener Weg in die Cloud.

Konsistente Platformen und Anwendungen | Eine einzige Management Konsole

Public Cloud

“Europa”

Hohe Skalierung,

Flexibilität und

Kosteneffizienz

MICROSOFT SOLUTIONS

Microsoft Azure

Office 365

Dynamics CRM Online

Public Cloud

“Deutschland”

Hohe Skalierung,

Flexibilität und Deutsche

Datentreuhand

MICROSOFT SOLUTIONS

Microsoft Azure Deutschland

Office 365 Deutschland

Dynamics CRM Online Deutschland

Hybrid Cloud

Schritt in die Cloud

MICROSOFT SOLUTIONS

Risk Assessment and Data

Governance services

Page 53: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure
Page 54: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Datacenter evolution

Server

Capacity

20 year Technology

2.0+ PUE

Colocation

Generation 1

DensityRack

Density & Deployment

Minimized Resource Impact

1.4 – 1.6 PUE

Generation 2

201220091989-2005 2007

Containment

1.2 – 1.5 PUE

Containers, PODs

Scalability & Sustainability

Air & Water Economization

Differentiated SLAs

Generation 3

Modular

1.12 – 1.20 PUE

ITPACs & Colocations

Reduced Carbon Right-Sized

Faster Time-to-Market

Outside Air Cooled

Generation 4

Integrated

1.07 – 1.19 PUE

Integrated System

Resilient Software

Common Infrastructure

Operational Simplicity

Flexible & Scalable

Generation 5

Future

Page 55: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

• Windows Server Containers können schnell und einfach erstellt werden, sind extrem skalierbar und portabel und erlauben es eine Vielzahl von isolierten Anwendungen auf einem gemeinsamen System zu betreiben

• Hyper-V Containers kapseln jeden Container in einer eigenen schlanken virtuellen Maschine

• Beide Containertypen können über PowerShell oder den Docker Client verwaltet werden

• Verbesserte Performance durch geringeren Ressourcenverbrauch je Instanz

• Verbesserte Sicherheit durch Isolation der einzelnen Anwendungsumgebungen

• Bietet mehr Flexibilität für Workloads und bessere Portabilität zwischen On-Premises und Cloud Deployment

Arbeitsweise

Vorteile für SMB KundenKonsistent: Einheitliche Container APIs

Kompatibel: Identische Container Images

Starke Isolation: Dedizierte Kernel Kopie

Vertrauenswürdig: bewährte Hyper-V Technologie

Optimiert: virtualisierungs Layer und OS optimiert

Build: Erstellen, ausführen und skalieren in Containern

Run: Unterstützung für Container direkt in Windows Server

Verwalten: PowerShell und Docker Client

Ressourcen: Je Container konfigurierbar

Netzwerk: IP Optionen für die Konnektivität

Page 56: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Vorteile für SMB KundenArbeitsweise• Schutz von unternehmenskritischen Anwendungen wie

SharePoint, Exchange und SQL Server außerdem können Dateien und Ordner, Windows Clients und Server und Azure Infrastructure-as-a-service (IaaS) virtual Machines gesichert werden

• Backup Daten werden verteilt über zwei Azure Rechenzentren Geo-redundant mit bis zu 6 Kopien sicher gespeichert

• Nachdem die initial Datenübertragung abgeschlossen ist werden nur noch inkrementelle Änderungen zu den definierten Zeiten übertragen

• Integrierte Features wie Komprimierung, Verschlüsselung, langfristige Aufbewahrungszeiten und Bandbreiten Drosselung helfen die IT Effizienz zu verbessern

• Die Replikation Ihrer Workloads nach Azure bietet erweiterte Möglichkeiten und mehr Flexibilität so können Anwendungen mit Wenigen Mausklicks nach Azure migriert werden und auch eine temporäre Nutzung von zusätzlichen Ressourcen ist möglich

• Schützen Sie Ihre kritischen Workloads – unabhängig davon wo diese ausgeführt werden

• Anforderungen an die Datenspeicherung und Compliance Anforderungen können kosteneffizient erfüllt werden

• Ihre Daten sind sicher und mit einer Verfügbarkeit von 99.9% gespeichert

Page 57: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

69

Schützen Sie ihre Daten und Applikationen mit Azure

Backup Site Recovery

Azure Backup

Effizientes

Backup und

Recovery

Zuverlässige

Offsite

Datensicherung

Einfach integrierter

Service

Azure Site Recovery

On-Prem VMs & Daten

& Applikationen

• site-to-site

• to Azure

Aktives

Monitoring

Orchestrierte

WiederherstellungAutomatisierte

Sicherung

Page 58: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

70

Business Continuity & Desaster Recovery

Hyper-V FailoverClustering für VM Resilience

}

Einfache Sicherung mit Windows Server Backup

Microsoft Azure Backup

Automatisierte VMReplikation & Wiederherstellung nutzt Azure Site Recovery(inklusive VMware & Physisch)

StorSimple Appliance für Daten:Deduplizierung, Komprimierung, Auslagerung nach Azure

Hyper-V Guest Clustering für app-level HA, i.e. SQL Server AlwaysOn FCI

SQLServer HA/AlwaysOnReplikation nach Azure und Datenbank Backup

SQL SQLZentralisiertes Backup mit Data Protection Manager

Page 59: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Vorteile für SMB KundenArbeitsweise

• Unterstützt Deployments für Rechenzentren aber auch für kleinere Einheiten für Zweigstellen und kleine Unternehmen die Network attached Storage (NAS) benötigen

• On-demand Infrastruktur bedeutet, dass Sie kein Investitionen für lokales Equipment sowie dessen Installation und Verwaltung tätigen müssen

• Optional können Sie durch eine hybride Storage Konfiguration alle Daten auch lokal halten

• Automatische Archivierung inaktiver Daten von On-Premises in die Cloud um mühelos Speicherkapazitäten zu erweitern - außerdem wird keine zusätzliche Backup Infrastruktur benötigt

• Reduzieren Sie die Kosten für zusätzliche Storage Infrastruktur

• Reduzieren Sie den administrativen Overhead und nutzen Sie die frei gewordenen administrativen Kapazitäten für neue Projekte

• Halten Sie eine lokale Kopie Ihrer Daten um Compliance Anforderungen und weitere Vorgaben einzuhalten

Page 60: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

• Azure Active Directory (Azure AD) ist der Cloud basierte Multi-Tenant Verzeichnisdienst und Identity Management Lösung von Microsoft

• Azure AD ermöglicht es Unternehmen ihre IT Prozesse zu verschlanken, die Mitarbeiterproduktivität zu steigern und gleichzeitig die Sicherheit zu steigern und Kosten zu senken

• Ermöglicht den Zugriff auf Cloud Anwendungen und Dienste und bietet Self-Service Funktionalitäten von beliebigen Endgeräten aus

• Einfache und Sichere Verwaltung der Zugriffsrechte von Mitarbeitern und Kunden

• Bietet erweitertes Monitoring und Reporting um Ihr Unternehmen auch vor komplexen Angriffsszenarien zu schützen

Arbeitsweise

Vorteile für SMB Kunden

Page 61: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Arbeitsweise• Azure Remote Server Management Tools bieten ein Set

von Web-basierenden grafischen und Kommandozeilen Tools um Windows Server zu verwalten

• Das ist besonders hilfreich um Server mit reduzierter oder ohne eigene Oberfläche wie den Server Core oder Nano Server zu verwalten

• Diese Tools bieten schnellen Zugriff auf Ihre On-Premises Infrastruktur und Ihre Server in Microsoft Azure

Vorteile für SMB Kunden• Überwacht die Performance für verschiedene Ressourcen

und Dienste

• Vereinfacht das Remote Management und Reporting für Systeme

• Verwalten von lokalen und Cloud basierenden Servern mit gewohnten Tools über den Webbrowser

Page 62: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

Arbeitsweise• Kann eigenständig oder zur Erweiterung Ihres vorhandenen System

Center Deployments genutzt werden

• Real-Time Auswertung Ihrer Umgebung über benutzerdefinierte Dashboards, leistungsfähige Suchmechanismen und eine Umfangreiche Lösungsbibliothek

• Automatisieren von wiederkehrenden administrativen Aufgaben durch Runbooks und grafische Tools für die Erstellung von Workflows

• Erweiterter Schutz für Workloads und Server durch Auditing und Überwachen von Vorgaben inklusive Malware und System Update Auswertung

Vorteile für SMB Kunden• Vereinfacht das Management für On-Premises und Cloud

Workloads durch Prozessautomatisierung und Monitoring von Ressourcen

• Ein zentrales Portal für all Ihre Verwaltungsaufgaben ohne zusätzliche Infrastruktur On-Premises

Page 63: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

https://www.microsoft.com/de-de/server-cloud/products/storsimple/

https://www.youtube.com/watch?v=t-pJ39_JqcU

Page 64: Windows Server 2016 Überblick Cloud...Server durch Just Enough- & Just in Time-Administration • Schützt Windows Server vor Malware und Manipulationen durch den Einsatz von Secure

© 2014 Accenture. All Rights Reserved. © 2014 Avanade Inc. All Rights Reserved. © 2014 Microsoft Corporation. All Rights Reserved.

Highly Confidential –

Not for Distribution

Vielen Dank für

Ihre Aufmerksamkeit!