Комментарии 167
Кстати не только 1С «шустрее» работает под 2008 сервером, множество шлюзов для предприятий поднято на нем — Win 2008 R2 + Hyper-V — где хост как носитель, отрезаный от остальной инфраструктуры, на виртуалках — linux-шлюз, базы данных, серверы-приложений.
В сравнении с 2012 PostgreSQL и MySQL работают шустрее, будет время замеры скину. Есть места, где IIS + Apache под виртуалками Win 2008 R2 работают уже сколько и очень быстро, хочу заметить — чтобы получить такой же отклик на запросы под 2012 нужно был окурить форумы и придумывать, к сожалению, костыли.
Почему так, вопрос открыт, новая версия 2016 — темная лошадка, пока интереса не представляет. Да что там 2016, если есть места, где годами 2000 и 2003 сервера стоят, без заявок на отказ системы. Это все все в ИТ парке, с которым я сталкиваюсь периодически.
Интересно, как у остальных.
Плиточный интерфейс не напрягал, так как большинство операций делалось с админской станции через RSAT.
RemoteApp можно и без домена использовать. Как-то понадобилось терминалку поднять на 2012 для 1С, то на физическом поднял сервер для терминалов, а в виртуалке DC. Ввёл терминал в домен и настроил, затем вывел из домена и виртуалку с DC удалил, её даже не активировал, просто работала в триальном режиме.
Все остальное RemoteApp легко делается через реестр и блокнот, но да, необходимость AD для терминала крайне сомнительное решение Майкрософта.
PS. На редактирование обоих файлов уйдёт ещё пара секунд. :)
далее смотрим внимательно на первый коммент. там ссылка на готовую утилиту что бы с реестром не бубнить
MS SQL 2017 работает и на линуксе, но в силу молодости платформы говорить пока наверное рановато о стабильности
Но 1С на Linux не может работать с MSSQL хоть на Windows, хоть на Linux.
Легковесность — попробуйте уж 2003, летает — закачаетесь!!! Все равно виртуалки же.
Полноценный терминальный сервер на множество пользователей — а как им рулить то без домена? А если запасной рядом держать, как синхронизировать? А если балансировку делать?, А профили с хранилища монтировать — каждому из сотни права настраивать?
Стабильность — были более чем годовые аптаймы и на 2012R2 и уже на 2016м. С принтерами объем шаманства не меняется со сменой релиза Windows. На моей памяти был коллективные пляски с бубном со всей линейкой серверов. Всегда бывает некоторое количество старенькой техники, которая не желает работать с новым софтом и закупленные свежие партии, под которые внезапно вылезают глюки на более старых релизах сервера.
Обновления — так кто ж на боевой сервер без теста в аналогичном окружении накатывает?! WSUS и тестирование — без этого никуда.
Полноценный терминальный сервер на множество пользователей — а как им рулить то без домена? А если запасной рядом держать, как синхронизировать? А если балансировку делать?, А профили с хранилища монтировать — каждому из сотни права настраивать?
я так понял, что в статье говорится о небольших инсталляциях, вида 5 бухгалтеров, работающих с ноутов с вин хоум и один сервер в облаке. естественно, если речь о сотнях пользователей, терминальной ферме и монтировании профилей с хранилища — делать это без домена шизуха. а для мелкой инсталляции действительно домен «нинужен».
С принтерами, как вы заметили, всегда были проблемы не зависимо от версий ОС. Помню под 2003 были даже коммерческие решения для подмены системы печати и управления очередями печати. Но и эта «особенность» подсистемы печати могла быть и не быть проблемой в зависимости от размеров организации и архитектуры ИТ.
А по части отсутствующего сервера обновлений и тестирования перед заливкой в продакшн — ну тоже бывает, видимо стоимость простоя и риск намного попасть ниже стоимости дополнительных ресурсов. Опять же, автору, конечно, не стоит экстраполировать свою ситуацию на другие оранизациии.
стоимость простоя и риск намного попасть ниже стоимости дополнительных ресурсов.
Ну так это правило верное для подавляющего большинства предприятий малого бизнеса, коих в разы больше, чем крупного и среднего. Если у вас компанию обслуживает один сисадмин, то естественно, что никаких тестирований обновлений в принципе быть не может. Файрвол + своевременно обновляемый антивирус + бэкапы важных данных = достаточный уровень безопасности для большинства таких предприятий. Наоборот, я скажу крамольную мысль, но обновления в таких случаях вообще лучше нафиг отключать, и вручную накатывать только критические. Простой бизнеса при проблемах с обновлениями (и даже при штатной их установке! Вы видели, как на нервах стоит склад, когда у рампы несколько грузовиков, а логист не может принять документы, потому что у него компьютер перегрузился, и начались устанавливаться прилетевшие обновы?) легко может оказаться дороже, чем при проблемах с эксплойтами.
Божечки. Страшилка для эникейщиков, ей богу. Что мешает настроить WSUS правильно? Ну ставьте апдейты ночью, с пятницы на субботу. На худой конец разбудите комп, поставьте обновки и спать уложите. Wake-on-LAN существует уже лет 20.
В конце концов обучите людей. У нас диспетчера на круглосуточной погрузке ни разу не жаловались.
У нас диспетчера на круглосуточной погрузке ни разу не жаловались.
А сколько у вас в штате сотрудников ИТ-отдела?
Уверен, что с этим может справиться один человек, в течение одного дня на любое количество доменов в корпоративном лесу.
И кровавый ентерпрайз непричем, ты либо работаешь с планированием, либо вся твоя работа это накладывание заплаток и тушение пожаров.
В каждом конкретном малом бизнесе эти регламенты можно ввести. Вопрос навыков и системного подхода к работе. А тот админ, который вместо самообучения и автоматизации тушит текущие пожары, так и будет в колесе сансары ставить 2008 вместо планового обновления технологий.
Скажу больше, даже 15 лет назад, можно было регламентировать установку тех-же обновлений Винды на складском компьютер без существенного влияния на процесс работы склада.
Обновления — так кто ж на боевой сервер без теста в аналогичном окружении накатывает?! WSUS и тестирование — без этого никуда.
А кто-нибудь может рассказать про процедуру тестирования обновлений на тестовых серверах.
Условно, на WSUS есть правило одобрять все входящие обновления для группы тестовых серверов. А дальше что?
Вот есть группа рабочих терминальников, пользователи сидят на них. Как узнать, что обновление-N ломает поведение кнопки Х в условной один эc. Особенно когда этой кнопкой пользуются 1% пользователей раз в месяц. Но без этой кнопки встанет все предприятие, например, это выгрузка зарплаты в некий файлик для отправки в кривой банк-клиент.
Другой вариант, пусть на тестовом сервере работает определенный процент храбрецов, и после установки обновления, они возможно скажут, что же у них сломалось, но, опять-таки как всегда, сломается функционал в другом месте других пользователей.
И далее, если все хорошо, то как обновления попадают на рабочие сервера, администратор ручками ставит галочки для обновлений прошлой недели, или можно создать какое-то правило на WSUS-сервере.
Проверка того, сломало-ли обновление кнопку в 1С ложится на плечи Админа, он должен придумать регламент, по которому проверяется нажатие всех кнопок в 1С и только после этой проверки разрешать ставить обновления на остальные компьютеры.
Проверка поломонности — ужасное для админа времяпрепровождение. Из последнего — есть "кнопка" (подстрока поиска), которой пользуются три реальных человека из условной тысячи, в единственной конфигурации из условной полусотни, в течении одного часа раз в две недели (пересменка вахт), но пользуются весьма активно, и ЧСХ "глубокой ночью", когда в наличии только дежурный эникей. Накатили обновы, неделю тестировали — нареканий нет — сабмит на боевую инфраструктуру… через два дня — три аварийных тикета с просроченным исправлением. Благо, хватило фантазии как обойтись без привычной "кнопки", пусть и ценой увеличения длительности процедуры в несколько раз, но очень неприятно бывает.
Если организация не готова к внедрению Windows 2016, то и не надо его устанавливать предварительно не проверив готовность. А подготовка должна быть по всем фронтам, начиная от соответсвующего железа, свежего прикладного ПО, клиентских обновляемых Windows 10, новых принтеров и тд и тп.
PS. в нашей организации уже запрещена установка 2012R2 сервера (за исключением нескольких серверов со специфичным самописным ПО). Только Server 2016 LTSC и в некоторых ситуациях Semi-Annual Channel.
Но вот завершение сеанса в статье автора, меня улыбнуло — автор не слышал о клике правой кнопкой мыши по квадратику кнопки Пуск? Там весь функционал, самый часто используемый, в один клик доступен, намного удобнее чем в древних версиях винды. И там же сразу первой строкой идет: Завершение работы или выход из системы. Автор — ты хоть изучил предмет, прежде чем писать свою чудо-разгромную статью?
Особенно интересует маркетинговый булшит вроде:
Nano Server
ReFS
DNS policy
ReFS — большие backup Volumы по 100 ТБ. Так же S2D и SOFS
DNS policy — балансировка и нацеливание клиентов в зависимости от географического расположения
Stretch Clusters — файловый кластер растянутый между площадками.
S2D — гиперконвергентные кластера Hyper-V
установки для KSM:
/bin/echo «1»>/sys/kernel/mm/ksm/run
/bin/echo «3200» >/sys/kernel/mm/ksm/pages_to_scan
/bin/echo «10» >/sys/kernel/mm/ksm/sleep_millisecs
free -m
total used free shared buff/cache available
63850 30125 2220 175 31503 31674
С памятью, думаю тоже проблем не должно быть.
Если Вам кажется, что виртуалка настоящая только тогда, когда она с 256 Гб ОЗУ и 16 Тб диском, Вы глубоко заблуждаетесь. В этом случае как раз лучше использовать физический хост, потому что с такими ресурсами вы его никуда не смигрируете, снапшотов не наделаете и вообще непонятно, зачем такое виртуализировать. Прелесть виртуализации как раз в гранулярном разделении и экономии ресурсов, изоляции (и абстрагирования) от железа, и легкости миграции между хостами и кластерами. в КВМ нет никакого ограничения по размерам томов и ОЗУ. Кроме того, напомню, что в Hyper-V нормальная сеть появилась на несколько лет позже, чем в VMWare и KVM.
А размещать виртуалки с 256-512 мб памяти вообще смысла нет, пакуйте это в контейнер, иначе ресурсы уходят в ОС и ничего для полезной нагрузки не остается.
Кстати, не понял фразу
покупать у хостера второй IP — из-за того, что на гипервизоре может быть роль только гипервизораЕсли не сложно, можно другими словами пояснить проблему?
Лицензия Win2008R2 Std позволяла запускать в виртуалке Hyper-v еще одну копию при условии, что никакие больше роли не накатывались на хост-систему(ограничение чисто бумажное вроде как). Но утверждение про второй IP — ложное, никто не мешает настроить на хост-системе NAT и пробросить в вируталку порт или рядом поставить в соседнюю виртуалку любой линуксовый шлюз и выпустить хост-систему в интернет через него.
графическая оболочка Windows 2016 требует 2 Гб оперативной памяти
можно ведь и без графической оболочки
В WS2016 не работает net send?
Get-RDUserSession -CollectionName "CC" -ConnectionBroker rd02-cb.company.com | Where-Object {$_.HostServer -like "rd16.company.com"} | Send-RDUserMessage -MessageTitle "Message from Administrator" -MessageBody "Please restart your session. Server will be restarted in 30 minutes"
Кроме того есть еще много плюсов:
ПРи одинаковой стоимости лицензионно 2008R2 Standard поддерживает макс 32 Гб оперативаной памяти и на серьезную инсталляцию надо брать уже энтерпрайз, который стоит ого-го. А 2012 Standard — 64 Гб, как минимум, что гораздо более лучше.
Я считаю что для серверов и тому подобному есть Линукс. А обычному пользователю Виндоус 10 понравится больше чем 8ка и ниже. Нужно идти в ногу со временем. К тому же некоторые программы не имеют поддержку старых версий или же просто не обновляются.
Сетевые сервисы типа Web, DNS и DHCP, NAT, и т. п. конечно лучше с линуксом, но до появления Ансибля (и других похожих систем, а появились они вообще-то совсем недавно) иметь больше трех однотипных серверов это был мрак.
Ну и давайте сравним процесс обновлений а дебиане и винде — да, на винде он непрозрачный, долгий, муторный и неудобный — если сейчас поставить чистый 2008R2 вы его даже специальными утилитами будете обновлять неделю, потом добавите ролей и еще неделю будете обновлять их. Но зато вы почти всегда можете отменить или отозвать и не раскатывать отдельное конкретное обновление и вернуться к нужному состоянию системы внутренними средствами, а не накатыванием снапшота виртуалки целиком. А в Дебиане все происходит мгновенно и апгрейд с 7 до 9 займет меньше часа, и скорее всего все продолжит работать как часы, но уж когда обновление сломает вам систему, выяснять, что случилось вы будете очень долго и просто взять и откатится, иначе как снапшотом сервера вы скорее всего не сможете.
до появления Ансибля (и других похожих систем, а появились они вообще-то совсем недавно)
CFEngine с 1993 существует
Есть файловые системы, которые дружат со снапшотами. Тот же Btrfs. И при любом обновлении автоматически делается снапшот системного раздела, так что любое обновление можно откатить совсем как в Windows с его точками восстановления.
Так, что если кто думает сейчас о 4К мониках — забудьте, сразу вам скажу, убьете глаза, FullHD средней руки — наше всё.
Пуск — это дело привычки, я уже не могу без менюшки, которая вылезает по клику правой кнопкой мыши в десятке и сервере 2016 — там есть практически все оснастки, которые нужны в повседневной работе.
Опять же консоль появилась удобная из коробки, можно и cmd и PowerShell нормально растянуть на весь экран и пользоваться ctrl+c/ctrl+v.
Обновления куммулятивные — это очень удобно, не понимаю я радости копания в десятках мелких пакетов, которые в последние месяцы всё хуже и хуже ставятся на измученные жизнью 2008 R2. Само собой мы ждём неделю после выхода, потом две недели на тестовой группе, потом все остальные. Да, порой что-то ломается, но либо сразу есть workaround, либо можно не ставить одно обновление и дождаться исправления в следующем месяце.
Современный Hyper-V, ReFS, Storage Spaces, Storage Spaces Direct, Server Core без графики с удалённым управлением оснастками или через PoSH — всё это активно используем и с сентября 2017 года никаких значимых нареканий на новый Windows Server не было.
На тему того что при этом фрагментируется файл на чтение, можно учитывать что если диски используются по назначению (а это хранилище vhdx и sql баз) и с этими данными работают постоянно несколько пользователей — то даже на ntfs последовательное чтение будет крайне редким событием (и вероятность этого события уменьшается от увеличения юзеров) и сюда уже выйдет на пьедестал увеличение скорости записи с уменьшением использования иопсов.
Плюс в том, что не нужно никогда делать chkdsk (точнее его не удастся запустить в принципе), файловая система всегда сканирует себя и лечится самостоятельно при необходимости. На ReFS наконец-то динамические VHDX диски работают с такой же скоростью, что и статические. Но даже если создавать статику (например, под Exchange), то она будет создана моментально независимо от размера — очень удобно.
На пару с Veeam файловая система ReFS позволяет задействовать функционал block cloning и почти «бесплатно» создавать synthetic full бэкапы, а занимать на диске они будут как обычный маленький инкремент.
Внутри виртуалок, если речь идёт о винде, по-прежнему исключительно NTFS, потому что часто нужно и квотирование и дедупликация — кстати тоже очень полезная фишка, которой в 2008R2 не было и в помине.
Однако минусы и косяки всё-таки встречались. Например, со временем оказалось, что block cloning, который так хорошо работает на пару с Veeam, весьма требователен к объёму оперативной памяти — лучше иметь на сервере по 1 Гб ОЗУ на каждый терабайт ReFS хранилища, ну или по крайней мере не ставить в реп на 20-40 ТБ меньше 32 гигов. В противном случае в момент удаления старой цепочки бэкапов механизм очистки ReFS скушает всю оперативку и сервер просто зависнет. Как временное решение на сервере с 16 Гб ОЗУ нам приходилось удалять файлы по одному, следить за расходом памяти и перезагружаться вручную 2-3 раза. С добавлением памяти проблема полностью ушла.
Также в этом году MS что-то нахимичил с обновлением драйвера ReFS и при некоторых операциях в Veeam, например, Health Check, скорость падала очень сильно. Всё полностью исправили в июльском обновлении, как временное решение можно было руками подменить файл драйвера на более старый, например, мартовский.
Ещё, конечно, хотелось бы получить дедупликацию для ReFS, для некоторых сценариев, типа VDI это было удобно. Также немного не хватает возможности закрепить конкретный файл на быстром или медленном тире в случае использования двух или трёх уровневого SOFS/S2D, хотя NTFS это позволял. С другой стороны на ReFS и перемещение данных между горячим и холодным тиром происходит постоянно, а не по расписанию, как раньше.
С продуктами тоже сплошная чехарда(Exchange и его роли, особенно показательны), самый стабильный из них похоже MS SQL. Итого мы имеем — выходит продукт, год-два его допиливают, на третий год уже можно вроде бы внедрять, но выходит новая версия, а через 2 года старая отойдет…
Ладно, думал с облаками будет все четко, но нет… экзамен по линуксу в ажуре обещали осенью 2017, а его еще нет досих пор. Экзамен по ажуру 70-533 обновили да так, что вышедший в феврале 2018 официальный Exam ref годится только для растопки печки. Курсы на ютубе по этой теме тоже все старые, а те что дает MS посмотреть от себя бесплатно идут с ошибками.
И на этом фоне можно посмотреть на мир линукса…
эммм, как бы я ответил — каждый вендор что хочет то и делает, а клиенты решают что им нравится и если нравится то покупают и юзают
Пуск — это дело привычки, я уже не могу без менюшки, которая вылезает по клику правой кнопкой мыши в десятке и сервере 2016 — там есть практически все оснастки, которые нужны в повседневной работе
вызывать его с помощью Win-X — ещё удобнее
потом можно либо стрелками выбрать нужное, либо запоминать хоткеи
а ещё hyper-V в 2012/2016 умеет в vGPU
Hyper-V, ReFS, Storage Spaces, Storage Spaces Direct — это, конечно же, круто, только для малого бизнеса это все вообще не нужно. Им бы выпустить 2012R2 for Small Business без вот этих никому не нужных ограничений RemoteApp и было бы все хорошо.
Эмм. Правой кнопкой мыши нажать.

Спасибо, самое полезное из статьи.
Ярлык добавил, а результата не добился.
Погуглил: надо ещё скачать тулзу https://github.com/riverar/hashlnk/blob/master/bin/hashlnk_0.2.0.0.zip и натравить её на ярлык hashlnk "Старая панель управления.lnk"
После перезапуска проводника должен появится новый пункт.
Поик выдавал ещё некий Win+X Menu Editor
Но такая возможность, как RemoteApp без домена — увы, не работает. Нужно или использовать какие-то сторонние решения, или разворачивать домен.
чой-то? имею несколько серверов на 2016, домена ни на одном нет, не нужен он для 5-10 пользователей, но TS и remoteApp нормально использую
объявляются они в реестре, а rdp-файл отличается от обычного одной строчкой
телеметрию и многое другое как в десятке, так и в 2016 можно отключить с помощью dism++
если знаешь названия, то с 7/2008 можно нажать кнопку win и начать набирать, активно этим пользуюсь и юзеров стараюсь приучать по возможности
а win-x — бесценно, совсем другое качество жизни, памятник надо поставить тому, кто это придумал. кастомизации только не хватает, но есть сторонний софт для этого
Вам придется рано или поздно переходить на Win2016 по причине отказа в поддержке для Win2008. И если вы к моменту необходимости перехода с Win2008 на Win2016 не будете уже иметь наработанной практики, то как специалист вы будете стоить немного.
А если вы и сейчас с нуля разворачиваете инфраструктуру на Win2008, то вы подставляете заказчиков (вы же врядли им озвучиваете момент, что через год им придется очень быстро обновляться или жить с рисками взломов, особенно если они например живут на терминальнике с почтой).
Люди, окститесь — сейчас уже даже для фанатов и задротов командной строки сделали нано сервер где он вообще почти не жрет ( не в обиду тем кто любит КЛИ, каждому тулзы по надобности). короче статья ниачем. типа трава была зеленее раньше. Адаптируйтесь уже и не постите бред что 2008 лучше чем 12 или 16… каждый новый продукт будет всегда иметь свои изьяны и плюсы
Есть, например, органичение со стороны операционной системы. "Стандартный" WS 2003 R2 не умеет адресовать более 4ГБ ОЗУ.
Да ну, у WS 2003 R2 Standart лимит 32 Гб
x86-версия Standard адресует 4ГБ. Машина не выдумана, а от того, что виртуализована объём адресуемой памяти не увеличился.
x86-версия Standard адресует 4ГБ.
Кхм. Любая x86-версия любой Windows адресует 4Гб, если не считать костыли с PAE в некоторых редакциях. Но никто же не заставляет вас пользоваться x86-версиями. Переустановите на х64, и пользуйтесь. Лицензия на винду не ограничивает вас в этом.
а от того, что виртуализована объём адресуемой памяти не увеличился.
От того, что виртуализована, с неё можно будет убрать весь софт, который не требует в обязательном порядке х86, на другую машину с большим объемом памяти.
Не передёргивайте. PAE — работающий вариант. Вас никто (я уж точно) не заствляет использовать 32-битный WS2003 R2 Standard.
Я в жизни не поверю, что какое-либо предприятие не может найти на нужды бизнеса сумму, эквивалентную паре килограмм колбасы :)
Горестно вздыхая: а они есть, причём не бюджетные, а коммерческие.
Сейчас уже не важно что там в итоге. Сломалось что то — удалил виртуалку, разлил из шаблона новую систему, залил конфигуратором приложения, залил данные из бэкапа, положил сверху скрипт поддержки и контроля конфигурации и забыл. 2008 там, 2012 или 2016 уже не важно в абсолютном большинстве случаев.
Личный опыт:
Терминалка в 2008 была жуткой жутью. RemoteApp куда удобнее и приятнее в использовании, да и гибче. С 1С в ней у нас проблем ноль. С принтерами была пара, все лечится при желании.
Удобств и плюсов в 12\12r2 куда больше, одна только дедупликация чего стоит. 2016 сервер уже много где стоит, в том числе в sql кластере — проблем не испытываю и всем советую изучать и внедрять свежий релиз.
А терминалка работает и работает. Правда начиная с 2008r2 (в 2008 было плохо), если не брать в расчёт времена 2003. В 2016 были какие-то мелкие траблы с принтерами, но всё решили
Из того, с чем я сталкивался — это проблема приложений, а не самого RemoteApp как правило. А прокидывать пользователю конкретное приложение, пусть и через туннель с rdp, сильно удобнее, чем давать доступ к терминалу.
Да, проблема 1с, но избавиться от модальных окон тупо дороже, чем пустить на терминалку.
Ну и бага в вин10 — тут уж не только 1с. Но если не понесло обновляться на 1803 то всё норм:)
Расскажите, планируете ли вы полностью избавиться от Windows 2008R2 за следующие пару лет?
У меня не 2008, но жду выхода ReactOS 64bit.
в инете можно легко найти комплект, который нужно закинуть в системную папку, внести пару файлов в реестр — и вуаля, старая добрая останастка работает.
Я так уже давно делаю — 2008 на новые серваки без танцев с бубном не вкорячишь.
установить принтеры на сервер как локальные с портом \computer\printer и навесить на них нужный ACL
отвратительное решение?
Для малого бизнеса, ИМХО, самое то, сводятся к минимуму глюки с кучей неотключенных терминальных принтеров из-за неправильного завершения сеанса, например.
Странно что картинка вставилась криво, но вот тут можно посмотреть один из показателей дедупликации для терминальника с кучей файловых баз

Боевой файловый сервак, тут все не так радужно)
для резервных копий — архивных — мне не так страшно его использовать, как на боевых.
да, на 500+ файловых базах экономия выходит неплохая, но как писал выше — неясно что будет в случае неполадок. поэтому лучше я докуплю ссд-шек под базы… ну по крайней мере пока:)
Вы все еще ставите Windows 2008? Я тоже, и вот почему