Новые возможности в Windows Server2019What's new in Windows Server 2019

В этом разделе описаны некоторые новые функции в Windows Server 2019.This topic describes some of the new features in Windows Server 2019. В основе операционной системы Windows Server 2019 лежит надежная платформа Windows Server 2016. Она предоставляет множество инновационных возможностей для работы с четырьмя основными областями: гибридное облако, безопасность, платформа приложений и гиперконвергентная инфраструктура (HCI).Windows Server 2019 is built on the strong foundation of Windows Server 2016 and brings numerous innovations on four key themes: Hybrid Cloud, Security, Application Platform, and Hyper-Converged Infrastructure (HCI). Описание новых возможностей Windows Server версии 1809 см. в разделе Новые возможности Windows Server версии 1809.To find out What's New in Windows Server, version 1809, see What's New in Windows Server, version 1809.

ОбщееGeneral

Возможности рабочего столаDesktop experience

Поскольку Windows Server 2019— это выпуск в канале Long-Term Servicing Channel (LTSC), он включает возможности рабочего стола.Because Windows Server 2019 is a Long-Term Servicing Channel (LTSC) release, it includes the Desktop Experience. (Эти возможности не входят в состав Windows Server (версия 1709), Windows Server (версия 1803) или Windows Server (версия 1809), так как выпуски в канале Semi-Annual Channel (SAC) не включают возможности рабочего стола по умолчанию; они представляют собой исключительно выпуски образа контейнеров основных серверных компонентов и сервера Nano Server). Как и в случае с Windows Server 2016, во время настройки операционной системы можно выбрать установку основных серверных компонентов или установку сервера с возможностями рабочего стола.(It's not included in Windows Server, version 1709, Windows Server, version 1803, or Windows Server, version 1809, because Semi-Annual Channel (SAC) releases don't include the Desktop Experience by design; they are strictly Server Core and Nano Server container image releases.) As with Windows Server 2016, during setup of the operating system you can choose between Server Core installations or Server with Desktop Experience installations.

Системная аналитикаSystem Insights

Системная аналитика — это новая функция, доступная в Windows Server 2019, за счет которой в Windows Server реализуется встроенная поддержка локальных возможностей прогнозной аналитики.System Insights is a new feature available in Windows Server 2019 that brings local predictive analytics capabilities natively to Windows Server. Эти возможности прогнозирования, каждая из которых основана на модели машинного обучения, выполняют локальных анализ системных данных Windows Server, например счетчиков производительности и событий, предоставляя аналитические сведения о работе ваших серверов, а также помогают сократить эксплуатационные затраты, связанные с активным управлением проблемами в развертываниях Windows Server.These predictive capabilities, each backed by a machine-learning model, locally analyze Windows Server system data, such as performance counters and events, providing insight into the functioning of your servers and helping you reduce the operational expenses associated with reactively managing issues in your Windows Server deployments.

Гибридное облакоHybrid Cloud

Функция совместимости приложений основных серверных компонентов по требованиюServer Core app compatibility feature on demand

Функция совместимости приложений основных серверных компонентов по требованию (FOD) значительно улучшает совместимость приложений установки основных серверных компонентов Windows путем включения подмножества двоичные файлов и компонентов из Windows Server с возможностями рабочего стола без добавления самой графической среды Windows Server Desktop Experience.The Server Core App Compatibility feature on demand (FOD) significantly improves the app compatibility of the Windows Server Core installation option by including a subset of binaries and components from Windows Server with the Desktop Experience, without adding the Windows Server Desktop Experience graphical environment itself. Это делается для расширения функциональных возможностей и улучшения совместимости основных серверных компонентов практически без усложнения процесса их установки.This is done to increase the functionality and compatibility of Server Core while keeping it as lean as possible.

Эта дополнительная функция по требованию доступна в отдельном ISO-файле и ее можно добавлять только в образы и установки основных серверных компонентов Windows с помощью DISM.This optional feature on demand is available on a separate ISO and can be added to Windows Server Core installations and images only, using DISM.

БезопасностьSecurity

Advanced Threat Protection в Защитнике Windows (ATP)Windows Defender Advanced Threat Protection (ATP)

Датчики глубокого анализа и ответные меры платформы ATP выявляют атаки на уровне памяти и ядра и реагируют на них путем подавления вредоносных файлов и завершения вредоносных процессов.ATP's deep platform sensors and response actions expose memory and kernel level attacks and respond by suppressing malicious files and terminating malicious processes.

Exploit Guard для ATP в Защитнике Windows представляет собой новый набор средств предотвращения вторжений в узлы.Windows Defender ATP Exploit Guard is a new set of host-intrusion prevention capabilities. Четыре компонента Exploit Guard в Защитнике Windows предназначены для блокировки различных векторов атак на устройство, а также блокировки поведений, которые часто используются во вредоносных атаках, при одновременном сохранении баланса между активным реагированием на угрозы безопасности и производительностью.The four components of Windows Defender Exploit Guard are designed to lock down the device against a wide variety of attack vectors and block behaviors commonly used in malware attacks, while enabling you to balance security risk and productivity requirements.

  • Уменьшение числа возможных направлений атак (ASR)— это набор элементов управления, которые предприятия могут использовать для предотвращения попадания вредоносных программ на компьютер путем блокировки подозрительных вредоносных файлов (например, файлов Office), сценариев, бокового смещения, программ-шантажистов и угроз на основе электронной почты.Attack Surface Reduction(ASR) is set of controls that enterprises can enable to prevent malware from getting on the machine by blocking suspicious malicious files (for example, Office files), scripts, lateral movement, ransomware behavior, and email-based threats.

  • Функция Защита сети защищает конечные точки от веб-угроз, блокируя любые процессы на устройстве, идущие к недоверенным узлам и IP-адресам, с помощью фильтра SmartScreen Защитника Windows.Network protection protects the endpoint against web-based threats by blocking any outbound process on the device to untrusted hosts/IP addresses through Windows Defender SmartScreen.

  • Функция Контролируемый доступ к файлам защищает конфиденциальные данные от программ-шантажистов, блокируя доступ недоверенных процессов к защищенным папкам.Controlled folder access protects sensitive data from ransomware by blocking untrusted processes from accessing your protected folders.

  • Защита от эксплойтов— это набор мер защиты от уязвимостей (замена EMET), которые можно легко настроить для обеспечения безопасности системы и приложений.Exploit protection is a set of mitigations for vulnerability exploits (replacing EMET)that can be easily configured to protect your system and applications.

Функция Управление приложениями в Защитнике Windows (также известна как политика целостности кода (CI)) была выпущена в Windows Server 2016.Windows Defender Application Control (also known as Code Integrity (CI) policy) was released in Windows Server 2016. Пользователи сообщали, что это отличное решение, которое, однако, сложно развернуть.Customer feedback has suggested that it is a great concept, but hard to deploy. Для решения этой проблемы мы создали политики целостности кода по умолчанию, которые разрешают исполнение всех файлов, по умолчанию входящих в состав Windows, и приложений Microsoft, таких как SQL Server, и блокируют исполнение известных исполняемых файлов, способных обойти политику целостности кода.To address this, we have built default CI policies, which allows all Windows in-box files and Microsoft applications, such as SQL Server, and block known executables that can bypass CI.

Безопасность программно-конфигурируемых сетей (SDN)Security with Software Defined Networking (SDN)

Функция Безопасность для SDN предоставляет множество возможностей для безопасного выполнения рабочих нагрузок клиентами как в локальной среде, так и в качестве поставщика услуг в облаке.Security with SDN delivers many features to increase customer confidence in running workloads, either on-premises, or as a service provider in the cloud.

Эти усовершенствования безопасности интегрированы в многофункциональную платформу SDN, появившуюся в Windows Server 2016.These security enhancements are integrated into the comprehensive SDN platform introduced in Windows Server 2016.

Полный список новых возможностей SDN см. в разделе Новые возможности SDN для Windows Server 2019.For a complete list of what’s new in SDN see, What’s New in SDN for Windows Server 2019.

Улучшения экранированных виртуальных машинShielded Virtual Machines improvements

  • Улучшения для филиаловBranch office improvements

    Теперь экранированные виртуальные машины можно запускать на компьютерах с периодическими разрывами подключения к службе защиты узла, используя новый резервный сервер HGS и автономный режим.You can now run shielded virtual machines on machines with intermittent connectivity to the Host Guardian Service by leveraging the new fallback HGS and offline mode features. Резервный сервер HGS позволяет настроить второй набор URL-адресов для Hyper-V, который будет использоваться в случае невозможности установления подключения к основному серверу HGS.Fallback HGS allows you to configure a second set of URLs for Hyper-V to try if it can't reach your primary HGS server.

    Автономный режим дает возможность продолжить запуск экранированных виртуальных машин, даже если не удается установить подключение с HGS при условии, что виртуальная машина была успешно запущена хотя бы один раз и в конфигурацию системы безопасности узла не вносились изменения.Offline mode allows you to continue to start up your shielded VMs, even if HGS can't be reached, as long as the VM has started successfully once, and the host's security configuration has not changed.

  • Дополнительные возможности устранения неполадокTroubleshooting improvements

    Мы также упростили процесс устранения неполадок в работе экранированных виртуальных машин за счет добавления поддержки режима расширенного сеанса VMConnect и PowerShell Direct.We've also made it easier to troubleshoot your shielded virtual machines by enabling support for VMConnect Enhanced Session Mode and PowerShell Direct. Эти средства будут особенно полезны при потере сетевого подключения к виртуальной машине и возникновении необходимости обновить ее конфигурацию, чтобы восстановить доступ.These tools are particularly useful if you've lost network connectivity to your VM and need to update its configuration to restore access.

    Эти функции не нужно настраивать, они становятся доступны автоматически, когда экранированная виртуальная машина размещается на узле Hyper-V под управлением Windows Server версии 1803 или выше.These features do not need to be configured, and they become available automatically when a shielded VM is placed on a Hyper-V host running Windows Server version 1803 or later.

  • Поддержка LinuxLinux support

    Теперь Windows Server 2019 поддерживает выполнение систем Ubuntu, Red Hat Enterprise Linux и SUSE Linux Enterprise Server внутри экранированных виртуальных машина при работе в средах со смешанными ОС.If you run mixed-OS environments, Windows Server 2019 now supports running Ubuntu, Red Hat Enterprise Linux, and SUSE Linux Enterprise Server inside shielded virtual machines.

HTTP/2 для более быстрого и безопасного просмотра веб-страницHTTP/2 for a faster and safer Web

  • Улучшенное объединение подключений исключает сбои при работе в Интернете, а также обеспечивает правильное шифрование веб-сеансов.Improved coalescing of connections to deliver an uninterrupted and properly encrypted browsing experience.

  • Обновленный процесс согласования наборов шифров на стороне сервера в HTTP/2 обеспечивает автоматическое устранение сбоев подключений и удобство развертывания.Upgraded HTTP/2’s server-side cipher suite negotiation for automatic mitigation of connection failures and ease of deployment.

  • Мы сделали CUBIC поставщиком контроля перегрузки протокола TCP по умолчанию, чтобы еще больше повысить пропускную способность!Changed our default TCP congestion provider to Cubic to give you more throughput!

ХранилищеStorage

Вот некоторые изменения, которые мы внесли в хранилище в Windows Server 2019.Here are some of the changes we've made to storage in Windows Server 2019. Дополнительные сведения см. в разделе Новые возможности хранилища.For details, see What's new in Storage.

Служба миграции хранилищаStorage Migration Service

Служба миграции хранилища— это новая технология, которая упрощает перенос серверов в более новую версию Windows Server.Storage Migration Service is a new technology that makes it easier to migrate servers to a newer version of Windows Server. Она предоставляет графическое средство, которое выполняет инвентаризацию данных на серверах, передает данные и конфигурации на новые серверы, а затем при необходимости перемещает удостоверения старых серверов на новые серверы, чтобы пользователям и приложениям не требовалось вносить какие-либо изменения.It provides a graphical tool that inventories data on servers, transfers the data and configuration to newer servers, and then optionally moves the identities of the old servers to the new servers so that apps and users don't have to change anything. Дополнительные сведения см. в разделе Служба миграции хранилища.For more info, see Storage Migration Service.

Локальные дисковые пространстваStorage Spaces Direct

Ниже приведен список новых возможностей в локальных дисковых пространствах.Here's a list of what's new in Storage Spaces Direct. Дополнительные сведения см. в разделе Новые возможности локальных дисковых пространств.For details, see What's new in Storage Spaces Direct.

  • Дедупликация и сжатие томов ReFSDeduplication and compression for ReFS volumes
  • Встроенная поддержка энергонезависимой памятиNative support for persistent memory
  • Программно вложенная устойчивость гиперконвергентной инфраструктуры с двумя узлами на границеNested resiliency for two-node hyper-converged infrastructure at the edge
  • Кластеры из двух серверов, использующие USB-устройство флэш-памяти в качестве свидетеляTwo-server clusters using a USB flash drive as a witness
  • Поддержка Windows Admin CenterWindows Admin Center support
  • Журнал производительностиPerformance history
  • Масштабирование до 4ПБ на кластерScale up to 4 PB per cluster
  • Контроль четности с зеркальным ускорением вдвое быстрееMirror-accelerated parity is 2X faster
  • Обнаружение выброса задержки дискаDrive latency outlier detection
  • Ручное разграничение выделения томов для повышения отказоустойчивостиManually delimit the allocation of volumes to increase fault tolerance

Реплика хранилищаStorage Replica

Новые возможности в реплике хранилища.Here's what's new in Storage Replica. Дополнительные сведения см. в разделе Новые возможности реплики хранилища.For details, see What's new in Storage Replica.

  • Реплика хранилища теперь доступна в Windows Server 2019 Standard Edition.Storage Replica is now available in Windows Server 2019 Standard Edition.
  • Тестовая отработка отказа— это новая функция, которая позволяет подключать целевое хранилище для проверки репликации или резервного копирования данных.Test failover is a new feature that allows mounting of destination storage to validate replication or backup data. Дополнительные сведения см. в разделе Вопросы и ответы по реплике хранилища.For more information, see Frequently Asked Questions about Storage Replica.
  • Улучшения производительности журнала реплики хранилищаStorage Replica log performance improvements
  • Поддержка Windows Admin CenterWindows Admin Center support

Отказоустойчивая кластеризацияFailover Clustering

Ниже приведен список новых возможностей отказоустойчивой кластеризации.Here's a list of what's new in Failover Clustering. Дополнительные сведения см. в разделе Новые возможности отказоустойчивой кластеризации.For details, see What's new in Failover Clustering.

  • Наборы кластеровCluster sets
  • Кластеры с поддержкой AzureAzure-aware clusters
  • Миграция кластеров между доменамиCross-domain cluster migration
  • Свидетель USBUSB witness
  • Улучшения инфраструктуры кластераCluster infrastructure improvements
  • Кластерное обновление поддерживает локальные дисковые пространстваCluster Aware Updating supports Storage Spaces Direct
  • Улучшения файлового ресурса-свидетеляFile share witness enhancements
  • Усиление защиты кластераCluster hardening
  • Отказоустойчивый кластер больше не использует аутентификацию NTLMFailover Cluster no longer uses NTLM authentication

Платформа приложенийApplication Platform

Контейнеры Linux в WindowsLinux containers on Windows

Теперь можно запускать контейнеры на основе Windows и Linux на одном и том же узле контейнера с помощью одинаковой управляющей программы Docker.It is now possible to run Windows and Linux-based containers on the same container host, using the same docker daemon. Это позволяет работать в разнородной среде узлов контейнеров и предоставить разработчикам гибкость в создании приложений.This enables you to have a heterogenous container host environment while providing flexibility to application developers.

Реализация поддержки KubernetesBuilding Support for Kubernetes

В Windows Server 2019 представлены улучшения обновлений, касающиеся вычислений, сети и хранилища, из выпусков Semi-annual Channel, необходимые для реализации поддержки платформы Kubernetes в Windows.Windows Server 2019 continues the improvements to compute, networking and storage from the semi-annual channel releases needed to support Kubernetes on Windows. Дополнительная информация будет доступна в следующих выпусках Kubernetes.More details are available in upcoming Kubernetes releases.

  • Средства работы с сетевыми подключениями контейнеров в Windows Server 2019 значительно повышают удобство использования Kubernetes в Windows за счет улучшения устойчивости сети платформы и поддержки подключаемых модулей сетевых подключениях контейнеров.Container Networking in Windows Server 2019 greatly improves usability of Kubernetes on Windows by enhancing platform networking resiliency and support of container networking plugins.

  • Развернутые в Kubernetes рабочие нагрузки могут использовать средства сетевой безопасности для защиты служб Linux и Windows с помощью встроенных механизмов безопасности.Deployed workloads on Kubernetes are able to use network security to protect both Linux and Windows services using embedded tooling.

Улучшения контейнеровContainer improvements

  • Улучшенные интегрированные удостоверенияImproved integrated identity

    Мы упростили процесс встроенной проверки подлинности Windows в контейнерах и повысили ее надежность, устранив некоторые ограничения из предыдущих выпусков Windows Server.We've made integrated Windows authentication in containers easier and more reliable, addressing several limitations from prior versions of Windows Server.

  • Улучшенная совместимость приложенийBetter application compatibility

    Размещать приложения Windows в контейнерах стало проще: совместимость приложений с существующим образом windowsservercore была улучшена.Containerizing Windows-based applications just got easier: The app compatibility for the existing windowsservercore image has been increased. Приложениям с дополнительными зависимостями API теперь доступен третий базовый образ: windows.For applications with additional API dependencies, there is now a third base image: windows.

  • Уменьшение размера и повышение производительностиReduced size and higher performance

    Были уменьшены размеры файлов для скачивания базовых образов контейнеров и необходимое пространство на диске, а также ускорено время запуска.The base container image download sizes, size on disk and startup times have been improved. Это ускоряет рабочие процессы контейнеров.This speeds up container workflows

  • Интерфейс администрирования в Windows Admin Center (ознакомительная версия)Management experience using Windows Admin Center (preview)

    Теперь стало проще, чем когда-либо осуществлять мониторинг контейнеров, запущенных на вашем компьютере, а также управлять отдельными контейнерами с помощью нового расширения для Windows Admin Center.We've made it easier than ever to see which containers are running on your computer and manage individual containers with a new extension for Windows Admin Center. Найдите расширение "Контейнеры" в общедоступном веб-канале Windows Admin Center.Look for the "Containers" extension in the Windows Admin Center public feed.

Зашифрованные сетиEncrypted Networks

Зашифрованные сети— функция шифрования виртуальных сетей, позволяющая шифровать трафик виртуальной сети между виртуальными машинами, которые обмениваются данными между собой в подсетях с пометкой Включено шифрование.Encrypted Networks - Virtual network encryption allows encryption of virtual network traffic between virtual machines that communicate with each other within subnets marked as Encryption Enabled. Для шифрования пакетов с помощью этой возможности также используется протокол DTLS в виртуальной подсети.It also utilizes Datagram Transport Layer Security (DTLS) on the virtual subnet to encrypt packets. Протокол DTLS обеспечивает защиту от перехвата, несанкционированных изменений и подделки со стороны любых лиц, имеющих доступ к физической сети.DTLS protects against eavesdropping, tampering, and forgery by anyone with access to the physical network.

Повышение производительности сети для виртуальных рабочих нагрузокNetwork performance improvements for virtual workloads

Повышение производительности сети для виртуальных рабочих нагрузок обеспечивает максимальную пропускную способность сети для виртуальных машин без необходимости постоянной настройки или избыточного предоставления ресурсов узла.Network performance improvements for virtual workloads maximizes the network throughput to virtual machines without requiring you to constantly tune or over-provision your host. За счет этого сокращаются расходы на эксплуатацию и обслуживание и одновременно повышается доступная плотность узлов.This lowers the operations and maintenance cost while increasing the available density of your hosts. Новые функции:These new features are:

  • Объединение полученных сегментов в виртуальном коммутатореReceive Segment Coalescing in the vSwitch

  • Динамическое управление несколькими очередями виртуальных машин (d.VMMQ)Dynamic Virtual Machine Multi-Queue (d.VMMQ)

Передача данных с помощью алгоритма Low Extra Delay Background TransportLow Extra Delay Background Transport

Low Extra Delay Background Transport (LEDBAT)— это поставщик управления перегрузкой сети с низкой задержкой, разработанный для автоматического повышения пропускной способности для пользователей и приложений и потребления всей доступной пропускной способности, когда сеть не используется.Low Extra Delay Background Transport (LEDBAT) is a latency optimized, network congestion control provider designed to automatically yield bandwidth to users and applications, while consuming the entire bandwidth available when the network is not in use.
Эта технология предназначена для применения при развертывании крупных критических обновлений в ИТ-среде без ущерба для служб, использующихся пользователями, и связанной с ними пропускной способности.This technology is intended for use in deploying large, critical updates across an IT environment without impacting customer facing services and associated bandwidth.

Служба времени WindowsWindows Time Service

В Службе времени Windows реализована полноценная поддержка UTC-совместимой корректировочной секунды, новый протокол времени под названием "Протокол точного времени" (Precision Time Protocol), а также трассировка в сквозном режиме.The Windows Time Service includes true UTC-compliant leap second support, a new time protocol called Precision Time Protocol, and end-to-end traceability.

Высокопроизводительные шлюзы SDNHigh performance SDN gateways

Высокопроизводительные шлюзы SDN в Windows Server 2019 значительно повышают производительность подключений IPsec и GRE, обеспечивая сверхвысокую пропускную способность при гораздо меньшей нагрузке на ЦП.High performance SDN gateways in Windows Server 2019 greatly improves the performance for IPsec and GRE connections, providing ultra-high-performance throughput with much less CPU utilization.

Новый пользовательский интерфейс развертывания и расширение Windows Admin Center для SDNNew Deployment UI and Windows Admin Center extension for SDN

Теперь в Windows Server 2019 легко развернуть новый пользовательский интерфейс развертывания и расширение Windows Admin Center и управлять ими, предоставляя возможности SDN всем пользователям.Now, with Windows Server 2019, it’s easy to deploy and manage through a new deployment UI and Windows Admin Center extension that enable anyone to harness the power of SDN.

Поддержка энергонезависимой памяти для виртуальных машин Hyper-VPersistent Memory support for Hyper-V VMs

Обеспечение высокой пропускной способности и низкой задержки энергозависимой памяти (или памяти хранилища)To leverage the high throughput and low latency of persistent memory (a.k.a. для виртуальных машин за счет прямой реализации этой функции в виртуальных машинах.storage class memory) in virtual machines, it can now be projected directly into VMs. Это позволяет существенно уменьшить задержку транзакций базы данных и сократить время восстановления баз данных с низкой задержкой в памяти в случае сбоя.This can help to drastically reduce database transaction latency or reduce recovery times for low latency in-memory databases on failure.