Vous êtes sur la page 1sur 230

« Rendez-vous Connectik »

Session technique

Pierre Chesné
pierre.chesne@microsoft.com
Technical Product Manager
Agenda
Introduction de Windows Server 2012

Windows Server 2012 Foundation

Windows Server 2012 Essentials / Office 365

Windows Server 2012

Windows 8
Introduction de Windows Server 2012
L’offre Windows Server 2012

Pas de virtualisation Pas de rôle Hyper-v Deux instances virtualisées Virtualisation illimité
- 1 socket Max - Par Server Licensing - 2 processeurs par License - 2 processeurs par License
- Jusqu’à 15 utilisateurs - 2 sockets MAx - pas de limitation de - pas de limitation de
- Pas virtualisable et pas de rôle - Jusqu’à 25 utilisateurs processeur processeur
- Hyper-V - Peut être virtualisé - Droit à 2 Instances de VM (OS - VM (OS server) illimité
- Limitation Windows - Peu de connaissance IT server) - Toutes les fonctionnalités
- Connaissances IT - Uniquement les clients - Toutes les fonctionnalités - Nécessite des CAL client
- Pas de CAL client Windows 7/8 et MAC - Nécessite des CAL client
Comparaison des modèles de licence
Windows Server Windows Server Windows Server Windows Server
2008 R2 Datacenter 2008 R2 Standard 2012 Datacenter 2012 Standard

Capacité
Processeur 64 4 640
Mémoire 2TB 32GB 4TB
Rôles et fonctionnalité All limité All
Instances de VMs Illimité 1 Illimité 2

Licencing
Modèle de licence Processeur + CAL Serveur + CAL Processeur + CAL
License Un processeur Un serveur Jusqu’à deux processeurs
Licencing Standard vs. Datacenter
Un à deux processeurs par serveur Windows Server Windows Server
2012 Standard 2012 Datacenter

Pour 2 VMs 1 1

Pour 4 VMs 2 1

Pour 8 VMs 4 1

Pour 12 VMs 6 1
6
Licencing Standard vs. Datacenter
Mixte de processeurs par serveur Windows Server Windows Server
2012 Standard 2012 Datacenter

Deux serveurs avec un


processeur 2 2
Un serveur avec
quatre processeurs et 2 2
quatre VMs

Un serveur avec
quatre processeurs et 4 2
huit VMs

Un serveur avec huit


processeurs et douze 6 4
VMs
Chemin de migration avec la Software Assurance
La mise à jour des logiciels afin de pouvoir utiliser les dernières versions des
produits Microsoft. Ratio
Windows Server 2:1 Windows Server
2008 R2 Datacenter 2012 Datacenter

Windows Server 1:1 Windows Server


2008 R2 Standard 2012 Standard

Editions retirées
Windows Server
2008 R2 Enterprise
1:2 Windows Server
2012 Standard

Windows Web Server


2008 R2
2:1 Windows Server
2012 Standard

Windows HPC Server


2008 R2 Suite*
* 1:1 Windows Server
2012 Standard
Droits de « downgrade »
Possibilité de « downgrader » Windows server 2012 Standard et
Datacenter vers :
• Datacenter Edition
• Enterprise Edition Datacenter
ANY VERSION
• Standard Edition Windows Server
2012 Datacenter

Windows Server 2012 Standard peut Enterprise


« downgrader » vers : ANY VERSION

• Enterprise Edition
• Standard Edition
Windows Server Standard
2012 Standard ANY VERSION

Le client pourra accéder à Windows Server 2008 and Windows


Server 2008 R2 sur le site « Volume Licensing Service Center (VLSC) website” ».

9
Windows Server 2012 Foundation
Windows Server 2012 Foundation

 Pas de CAL (hors CAL RDS)


 Disponible en OEM constructeur et en ROK
 Possibilité d'évolution vers Windows Server 2012
Standard/Datacenter

Presque toutes les fonctionnalités de Windows


Server 2012 Standard/Datacenter (sauf Hyper-V)
Windows Server 2012 Foundation
Windows Server 2012 Foundation

 15 utilisateurs dans l'AD  64 bits


 Mono domaine / Mono Forêt  Mono processeur
 50 connexion RRAS  32 Go de RAM
 10 connexions NPS (ancien IAS)
 50 connexions RDS (ancien TS)
 Pas de rôle Hyper-V
 Pas virtualisable
Windows Server 2012 Foundation (rôles et fonctionnalités)

 Active Directory Certificate Services (AD CS)  Windows Deployment Services


 Active Directory Domain Services (AD DS)  Remote Desktop Services
 Active Directory Federation Services (AD FS)  Volume Activation Services
 Active Directory Lightweight Directory Services (AD  Windows PowerShell™
LDS)  VSS integration
 Active Directory Rights Management Services (AD  Storage Spaces
RMS)  SMB Direct and SMB over RDMA
 Application Server  IP Address Management
 Dynamic Host Configuration Protocol (DHCP) Server  BranchCache
 Domain Name System (DNS) Server  Distributed File System Replication (DFS-R)
 Fax Server ( 30 max J)  DirectAccess
 File and Storage Services (limited to one standalone  Server Manager
Distributed File System (DFS) root.)
 Storage Management Service
 Network Policy and Access Services
 Print and Document Services
 Web Server (IIS)
Windows Server 2012 Foundation (rôles et fonctionnalités non
disponibles)

 Hyper-V™
 Hot Add Memory
 Windows Server Update Services
 Data Deduplication
 Failover Clustering
Windows Server 2012 Foundation

Mon premier serveur :


- Active Directory
- Application métiers (Compta, CRM ...)
- Partage de fichiers/Imprimantes
- Plate-forme de test ( IIS , développement .net)
Serveur supplémentaire :
- Workgroup / membre d’un domaine (AD < 15 ut.)
Windows Server 2012 Foundation

Service Bureau à distance:


- Hôte de session « Bureau à distance »
- Gestionnaire de licences
- Passerelle des services Bureau à distance
- Accès Bureau à distance par le Web
Windows Server 2012 Essentials
Besoin en informatique d’une TPE

 Logiciels de devis et de facturation


 Logiciel de comptabilité
 Box Internet et téléphonie
 Partage de fichiers et partage d’imprimante
 Logiciels bureautiques
 Messagerie et agenda éventuellement partagé
 Sécurité (antivirus, antimalware …)
 Sauvegarde des postes clients
 Scénarii de mobilité
 Site internet professionnel
Environnement

DHCP/Nat
Prérequis Matériel

 CPU socket : 2 max ; 3.1 Ghz (multi cœur)


 Mémoire : de 2 à 16 Go
 Disque : 160 Go (60 Go partition principale)
 Réseau : une carte NIC (10/100/1000)
 Internet
 Clients: Windows 7/8 (Ed. consumer) et Mac OS X 10.5
à 10.8
 Routeur : IPv4 NAT (si possible UPnP et DHCP)
 Virtualisable
Installation

 Installation traditionnelle
 Assistants (13 phases)
 Finalisation d’installation

 Installation via fichier réponse


 Cfg.ini

 Migration d’un environnement existant


Possibilité de migration

 Small Business Server 2003


http://technet.microsoft.com/en-us/library/jj200112.aspx
 Small Business Server 2008
http://technet.microsoft.com/en-us/library/jj200141.aspx
 Windows Server 2008 Foundation
http://technet.microsoft.com/en-us/library/jj721758.aspx
[InitialConfiguration]
Language=fr-FR
Optional Locale=fr-FR
Optional Country=FR
Optional Keyboard=040C:0000040C
AcceptEula=true
AcceptOEMEula=true
CompanyName=ma-tpe
ServerName=SRV-TPE
NetbiosName=MA-TPE
DNSName=ma-tpe.local
UserName=Admin
PlainTextPassword=Password!
StdUserName=Pauline
StdUserPlainTextPassword=Password!
Settings=All
;WebDomainName=www.abc.com
;TrustedCertFileName=c:\cert\a.pfx
;TrustedCertPassword=Enteryourpassword
;EnableVPN=true EnableRWA=true
;IPv4DNSForwarder=<IPV4Address,IPV4Address,…>
;IPv6DNSForwarder=<IPV6Address,IPV6Address,…>
;VpnIPv4StartAddress=<IPV4Address>
;VpnIPv4EndAddress=<IPV4Address>
;VpnBaseIPv6Address=<IPV6Address>
;VpnIPv6PrefixLength=<number>
[PostOSInstall]
IsHosted=true
StaticIPv4Address=<IPV4Address>
StaticIPv4Gateway=<IPV4Address>
StaticIPv4SubnetMask=<IPV4SubnetMask>
StaticIPv6Address=<IPV6Address>
StaticIPv6SubnetPrefixLength=<number>
StaticIPv6Gateway=<IPV6Address>
ClientBackupOn=true
FileHistoryOn=true
LaunchPadHiddenTasks=<Microsoft.LaunchPad.AdminDashboard,Microsoft.LaunchPad.Backup>
Modèle réseau
192.168.1.0/24
192.168.1.1
192.168.1.10 - 50

DHCP/Nat

26
NOUVELLE INSTALLATION

27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
Sur le serveur

44
Modèle réseau 192.168.1.5

DHCP/Nat
192.168.1.1
192.168.1.10 - 50

45
FINALISATION D’ INSTALLATION

46
47
48
MISE À JOUR DU SERVEUR

49
50
AJOUT D’UTILISATEUR

51
52
53
54
55
56
57
AJOUT D’UN DOSSIER

58
59
60
61
62
63
SAUVEGARDE DU SERVEUR

64
65
66
67
68
69
70
71
72
73
CONFIGURATION « ANYWHERE ACCESS»

74
75
76
77
78
79
80
81
82
83
84
Modèle réseau 192.168.1.5
192.168.1.1
192.168.1.10 - 50 Certificat Web

Port forwarding Tcp 443

DHCP/Nat
Ip publique Statique
ou
Ip pubique dynamique

Enregistrement A :
ip publique (X.X.X.X.) -> my-tpe.remotewebaccess.com
85
NOTIFICATION

86
87
88
89
90
91
92
93
MESSAGERIE (OFFICE 365)

94
Modèle réseau 192.168.1.5
Ma-tpe.fr 192.168.1.1 Certificat Web
192.168.1.10 - 50

Port forwarding Tcp 443

DHCP/Nat
Ip publique Statique
ou
Ip pubique dynamique

Enregistrement A :
ip publique (X.X.X.X.) -> my-tpe.remotewebaccess.com
97
98
99
100
101
102
103
104
105
106
RAPPORT D’INTRÉGRITÉ

107
108
109
110
111
112
113
114
115
116
117
AJOUT D’UN UTILISATEUR

118
119
120
121
AJOUT D’UN POSTE

122
123
124
125
126
127
128
129
130
AJOUT D’UN POSTE À DISTANCE

131
132
133
134
135
136
137
138
139
140
141
142
143
144
Windows Server 2012
Installation

 Même prérequis que Windows Server 2008 R2


 Minimum 1,4 GHz 64 bits
 Minimum : 512 Mo
 Minimum : 32 Go
 Écran Super VGA (800 x 600)

 Installation
 DVD
 Fichier réponse (ADK http://www.microsoft.com/fr-fr/download/details.aspx?id=30652)
 WDS
 Migration d’ environnement Active Directory 2003 minimum
Migration

Si : Alors :

Windows Server 2008 Standard with SP2 ou Windows Server Windows Server 2012 Standard, Windows Server 2012 Datacenter
2008 Enterprise with SP2

Windows Server 2008 Datacenter with SP2 Windows Server 2012 Datacenter

Windows Web Server 2008 Windows Server 2012 Standard

Windows Server 2008 R2 Standard with SP1 ou Windows Windows Server 2012 Standard, Windows Server 2012 Datacenter
Server 2008 R2 Enterprise with SP1

Windows Server 2008 R2 Datacenter with SP1 Windows Server 2012 Datacenter

Windows Web Server 2008 R2 Windows Server 2012 Standard


Nouveautés

 AD CS
 AD DS
 Service AD RMS
 BitLocker
 BranchCache
 DHCP
 DNS
 Cluster
 Le Gestionnaire de ressources du serveur de fichiers
 Hyper-v
 La gestion des adresses IP
 Authentification Kerberos
 Comptes de service administrés
 Mise en réseau
 Bureau à distance
 Audit de sécurité
 Carte à puce
 WDS
 TLS/SSL
 Stockage
Installation
150
151
Améliorations Server Core

• Nouveaux rôles supportés


• Active Directory Certificate Services
• Windows Server Update Server
• Active Directory Rights Management Server
• Routing and Remote Access Server
• Remote Desktop Services
– Remote Desktop Connection Broker
– Remote Desktop Licensing
– Remote Desktop Virtualization Host

• .Net 4.5 (optionnel)


Windows Server 2012 – Composants

NOUVEAU
Server-Gui-Mgmt-Infra
Différents modes « Core »
Différents modes « Core »
Gestionnaire de Serveur

 Nouvelle console comprise dans Windows Server 2012


 .NET Framework 4.0
 Windows Management Framework 3.0
 WinRM 3.0
 Système d’exploitation
 Windows Server 2012
 Wndows Server 2008 R2 SP1
 Windows Server 2008 SP2
 Installation possible sur Windows 8
Démonstration « Gestionnaire de Server »
Active Directory – Améliorations de déploiement

• Déploiement simplifié
– Vérification des prérequis et automatisation
des tâches de pré-déploiement
– Une seule interface pour gérer le
déploiement
– Support du clonage
– Automatisation et déploiement distant
• Support amélioré de la virtualisation des
contrôleurs de domaine (Virtualization-
Safe)
• Rôle Active Directory Federation Services
2.1 intégré
Active Directory – Améliorations de la gestion quotidienne

• Nouvelles interfaces graphiques pour l’Active Directory Admin Center


– Corbeille AD
– Multiples stratégies de mots de passe (FGPP)
– Historique des commandes PowerShell pour Active Directory
• Cmdlets Active Directory
– Gestion et surveillance de la topologie/réplication
• Activation machine basée sur Active Directory
• Améliorations Kerberos
Démonstration « Centre d’administration Active Directory »
Stockage
Augmenter l’efficacité et baisser les coûts IT

• Apporter plus de flexibilité dans la gestion du stockage


• Espaces de stockage
• Support du protocole Offloaded Data Transfers (ODX)
• Réduire les coûts de stockage
• Prise en charge du provisionnement fin et de la réallocation (Trim)
• Interface unifiée de la gestion du stockage (nouvelles APIs s’appuyant sur
le protocole SMI-S et interfaces WMI et PowerShell)
• Déduplication de données
• Support de solution de sauvegarde dans le nuage

162
Espaces de stockage (Storage Space)
Application Windows Servers ou Serveur de fichiers
Déploiement
dans des env. • Virtualisation du
physique ou stockage en Pool
virtuels
File Server
et groupe de
Administration Hyper-V SMB Multichannel stockage
Intégré dans Console
Windows 8 • Assurer le
Failover Clustering NTFS SMB Direct
résilience et la
Cluster Shared
NFS Windows Storage Mgmt. disponibilité du
Volumes
stockage
Virtualisation
de stockage
Storage
Spaces
Storage Storage
Spaces
• Prise en charge
Spaces
des connexions
Storage Pool Storage Pool Storage Pool SAS ou SATA
(Shared) SAS or SATA partagées
• Supporté avec
Physical
Storage Windows Cluster
163
SMB v 3
SMB Scale Out File Shares SMB 3.0 Transparent Failover SMB 3.0 pour Hyper-V

Server

\\fs1\share \\fs1\share

File Server Node A File Server Node B

Cluster Single Node Dual Node Multi Node


Server HW StorageDirect Attached StorageFibre Channel SAN

SMB 3.0 Multichannel SMB 3.0 Direct (RDMA) SMB 3.0 pour SQL
File Client File Server
Multiple 1GbE NICs Multiple 10GbE/IB
RSS-capable NICs Application
User
SMB Client SMB Client
1Gb 1Gb 10Gb 10Gb SMB Client Kernel SMB2 Server

Switch switch Switch Switch Network w/ Network w/ NTFS


RDMA support RDMA support SCSI
1Gb 1Gb 10GbE 10GbE

SMB Server SMB Server


R-NIC R-NIC Disk
Démonstration « Pool de stockage »
Windows Server 2012 - Déduplication
Stockage
• Optimisation du stockage
• Fonctionne sur les volumes NTFS
– Planification
– Exclusion de fichiers ou de dossiers
– Optimisation du job en fonction de la charge du serveur
• ddpeval.exe
Windows Server 2012 - Déduplication
Déduplication
Mis en œuvre de la déduplication
Windows Server 2012 - Déduplication de Stockage
• Efficace :
– Partage de documents
– Partage de logiciels pour le déploiement
– VHD en librairie
– Volume de sauvegarde

• Inefficace
– VHD dynamique
– Base SQL ou Exchange
– Serveur WEB
LA DEDUPLICATION EN ACTION
NIC Teaming - Principe

 Mise en équipe de plusieurs interfaces réseau sous


la forme d’une interface logique (carte teamée)
 2 objectifs :
 Agrégation des bandes passantes
 Tolérance à la panne d’une interface physique ou d’un
problème réseau sur un lien physique

 Support multi-constructeurs & pilote générique et


natif à Windows Server 2012
 Nécessite des cartes spécifiques et des outils
constructeur pour les systèmes antérieurs
NIC Teaming configurations

VM
TCP/IP TCP/IP
• Jusqu’à 32 cartes réseau Hyper-V
• Plusieurs modes de teaming VM
Stack Stack Switch
• Administration locale ou VM
distante via PowerShell ou
l’interface graphique
NIC Teaming NIC Teaming
• Utilisable sur une machine
physique ou avec une machine
virtuelle
Haute disponibilité du service DHCP sans Cluster

• Gestion de la haute disponibilité de DHCP


sans cluster
• Relation de réplication des scopes entre
serveurs DHCP
• Modes opératoires:
• Actif-Actif: répartition de charge
• Actif-Passif: basculement

182
DHCP : assignation par politiques

• Distribution d’adresses ou de paramètres spécifiques en fonction


de certains critères:
• Adresse MAC
• Vendor ID/Class
• User class
• Client Id
• Relay agent information
• Pour définir:
• Plage IP, options spécifiques, durée du bail, etc.
DHCP : assignation par politiques
Hyper-v Server 2012
Hyper-V : un peu d’histoire

Hyper-V
• 1ère génération arrivée avec Windows Server 2008
• Nouvelle version avec Windows Server 2008 R2
• Mise à jour avec le SP1 de Windows Server 2008 R2

2 implémentations d’Hyper-V
• Rôle de Windows Server permettant de la virtualisation de
machines basée sur un hyperviseur
• Microsoft Hyper-V Server, produit (ISO) téléchargeable
gratuitement et réservé à la virtualisation

Windows Server 2012 186


Une plateforme de virtualisation plus complète

Hyper-V dans Windows Server 2012

Gestion sécurisée du multi-locataires

Infrastructure flexible

Haute disponibilité

Plus de performances et de montée en charge

Windows Server 2012 187


Une plateforme de cloud multi-locataires avec Windows
Server 2012

Qualité de services &


Assurer l’isolation entre Placement dynamique des
mesure de l’utilisation des
les locataires Services
ressources
• Switch Hyper-V • Hyper-V Network • Stratégie de qualité
Extensible Virtualization de service (QoS) sur
• Stratégie d’isolation • Déplacement des les machines
(ACL) machines virtuelles virtuelles
• Connectivité inter- • Mesure de
sites l’utilisation des
ressources
• Compteurs de
Performance

Windows Server 2012


Réseau
Switch Hyper-V extensible

NIC = carte réseau

Windows Server 2012 190


Architecture du switch extensible d’Hyper-V

Windows Server 2012 191


Sécurité et isolation des locataires avec les PVLANs

Private Virtual LAN (PVLAN)


• Isolation des machines virtuelles
entre elles dans le centre de
données
• Création de communautés de
machines capables de dialoguer
entres elles

Exemple de PVLAN:
‒ L’ID primaire du VLAN est 2
‒ Les ID secondaires des VLANs sont 4 et 5
Windows Server 2012 192
# Création Vlan Isolé
Set-VMNetworkAdapterVlan -VMName VM1 -Isolated -PrimaryVlanId 0 -SecondaryVlanId 4
Set-VMNetworkAdapterVlan -VMName VM2 -Isolated -PrimaryVlanId 0 -SecondaryVlanId 4

# Création Vlan Promiscuous


Set-VMNetworkAdapterVlan -VMName VM3 -Promiscuous -PrimaryVlanId 0 -SecondaryVlanIdList 4-5

# Création Vlan community


Set-VMNetworkAdapterVlan -VMName VM4 -community -PrimaryVlanId 0 -SecondaryVlanId 5
Set-VMNetworkAdapterVlan -VMName VM5 -community -PrimaryVlanId 0 -SecondaryVlanId 5

# Création Vlan Trunk


Set-VMNetworkAdapterVlan -ManagementOS -AllowedVlanIdList "2-5" -NativeVlanId 0 -Trunk -
VMNetworkAdapterName "S-Internet"

# Fin
Get-VMNetworkAdapterVlan
# paramétrage ACL

get-vm -ComputerName srv-host1

Add-VMNetworkAdapterAcl -Action Deny -Direction Both -VMName srv-01 -RemoteIPAddress ANY -ComputerName srv-host1

Get-VMNetworkAdapterAcl -ComputerName srv-host1

Remove-VMNetworkAdapterAcl -Action Deny -Direction Both -VMName srv-01 -RemoteIPAddress ANY -ComputerName srv-
host1
Sécurité et isolation des locataires : autres mécanismes

• Protection contre l’usurpation ARP (ARP


spoofing)
• Protection DHCP guard, Router guard
• Liste de contrôle d’accès sur les ports
virtuels (Virtual port ACLs)
• Mode trunk jusqu’à la VM
• Surveillance d’un port via sa mise en miroir
• Cmdlets PowerShell ou WMI pour la
configuration de ces paramètres, la
surveillance et le dépannage

Windows Server 2012 195


Virtualisation de réseaux avec Hyper-V network
virtualization

Windows Server 2012 196


Réécriture d’adresses IP

Fonctionnement Bénéfices
• Chaque adresse IP d’un Client (CA : • Ne nécessite pas une mise à jour des
Client Address) est mappée à une cartes réseaux, switchs ou autres
adresse du fournisseur (PA : Provider équipements réseaux
Address)
• Déployable aujourd’hui sans impact sur
• Les données transitent dans des les performances
paquets standards TCP/IP sur le réseau
physique

Windows Server 2012 197


Disponibilité

Windows Server 2012


Disponibilité du Système d’Information

Dans une infrastructure utilisant de la virtualisation, il est


nécessaire de disposer de mécanismes limitant l’indisponibilité
des services en cas de panne ou d’opérations sur les hôtes

Plan de Reprise
Disponibilité de la Haute disponibilité
Disponibilité des d’Activité et
connectivité des machines et
machines virtuelles solutions
réseau services
associées

Windows Server 2012 199


Améliorer la disponibilité des machines virtuelles

Live migration Storage migration


Déplacement de machines virtuelles Déplacement du stockage de
entre serveurs ou entre clusters machines virtuelles sans interruption
de service

Mise en cluster dans des VMs Hyper-V Replica


Support pour l’accès à du stockage Maintien d’un réplica de VM prêt à
SAN depuis la partition enfant (VM) de démarrer en cas de plan de reprise
iSCSI, FC, FCOE, SAS … d’activité (PRA)

Windows Server 2012


Live Migration en cluster pour déplacer à chaud une
machine virtuelle

1. Transfert de l’état mémoire de la VM


2. Transfert de l'état final et restauration du contexte de la
machine virtuelle
3. Reprise & exécution

Hôte 1 Hôte 2

Windows Server 2012


Support dans Hyper-V des serveurs de fichiers distants pour
le stockage des VM
• Hyper-V supporte désormais le stockage des
machines virtuelles sur un partage de fichiers
Hôte Hyper- Hôte Hyper- (connecté via protocole SMB).
V V • Fonctionne pour tous les scénarios (y compris
Live Migration). Possibilité de mise en cluster
du serveur de fichiers pour assurer la
disponibilité
Serveur de
fichiers
• Prérequis:
(SMB 3.0) • Serveur de fichier compatible SMB 3.0
• Nécessite Remote VSS pour les sauvegardes depuis hôte

Windows Server 2012


Déplacement à chaud de VM sans interruption : Live
Migration avec un stockage des VM sur un partage SMB
1- Live migration setup

2- Memory page transferred

3- Modified pages transferred

4- Storage handle moved

Windows Server 2012


Déplacement à chaud de VM sans interruption : Live
Migration sans stockage partagé (SAN) ou réseau (NAS SMB)

Windows Server 2012 204


Déplacement du stockage d’une machine virtuelle à chaud
sans interruption de service

Live Storage Migration


• Déplacement des disques durs virtuels (VHD)
attachés à une VM en cours d’exécution

Bénéfices
• Meilleure flexibilité
• Déplacement de stockage sans interruption de
service
• Possible via des cmdlets PowerShell
• Mise à jour du stockage physique (exemple :
stockage local vers partage SMB)

Windows Server 2012 205


Carte HBA virtuelle dans Hyper-V

Windows Server 2012


Infrastructure encore plus adaptée à la montée en charge
des infrastructures Cloud

• Amélioration de la montée en charge des


serveurs (scale up) et du nombre de 8 000 VM dans un cluster
serveurs (scale out) avec Windows
Scale Up
Server 2012
• 4 fois plus que Windows Server 2008 R2
Scale Out
– Jusqu’à 64 nœuds par cluster
– Jusqu’à 8000 machines virtuelles par
cluster ...
• Support de BitLocker sur le CSV 64 noeuds par cluster

Windows Server 2012


Combinaisons possibles pour héberger 8000 VM

Nombre de nœuds dans le Nombre de machines


Cluster virtuelles par nœud
8 (+1) 1000

16 (+1) 500

32 250

64 125
Windows Server 2012
Hyper-V et mise en cluster : améliorations / nouveautés

Cluster de VM avec SAN connecté Live migration au sein d’un cluster


via Fibre Channel améliorée
• Connexion à une baie SAN FC directement • Support de plusieurs Live Migrations en parallèle
depuis la machine virtuelle
• Meilleure utilisation des réseaux LAN très haut
• Virtualisation possible des traitements et débit (jusqu’à 10 GB) permettant des live
applications consommant le stockage de baies migrations plus rapides
SAN FC

Chiffrement des volumes Cluster Cluster Shared Volume (CSV) 2.0


• Support du chiffrement de volume BitLocker sur • Simplification de la configuration et gestion des
les volumes en cluster pour assurer une machines virtuelles
meilleure sécurité des environnements
physiques ou virtualisés

Windows Server 2012 209


Plan de Reprise d’Activité

• 50% des petites et


moyennes entreprises n’ont
pas de Plan de Reprise
d’Activité 
• Source : Symantec 2011 SMB
Disaster Preparedness Survey,
panel de 1288 petites et
moyennes entreprises de 5 à
1000 employés

Windows Server 2012 210


Hyper-V Replica

Windows Server 2012 211


Scénarios de déploiement et d’utilisation d’Hyper-V Replica

• Réplication entre 2 centres de données


• Réplication entre une TPE/PME et un hébergeur

Windows Server 2012


Mémoire

Windows Server 2012


Dynamic Memory dans Windows Server 2012

• Fonction introduite avec le SP1


de Windows Server 2008 R2

• Réallocation dynamique de
mémoire pour les machines
virtuelles en cours d’exécution

• Améliorations :
– Mémoire de démarrage
– Hyper-V smart paging
– Optimisation pour VDI

Windows Server 2012 214


Accélération matériel

Windows Server 2012


Performances réseau : support de SR-IOV avec Hyper-V

• SR-IOV (Single Root I/O Virtualization) est


un standard du PCI-SIG
• Technologie de virtualisation permettant de
remapper les interruptions et d’avoir un
accès direct mémoire (DMA)

• Objectifs :
• Réduire la consommation CPU liée à la gestion
par le hôte du trafic réseau des VMs en déportant
le traitement directement sur la carte réseau
• Augmenter la bande passante réseau
• Réduire les latences réseau

Windows Server 2012


VF = Virtual Function 216
SR-IOV dans Hyper-V de Windows Server 2012

Propriétés du switch réseau


virtuel externe d’Hyper-V

Propriétés réseau de la VM Périphérique réseau vu


Windows Server 2012 dans la VM
Dynamic Virtual Machine Queues (VMQs)

Chemin des I/O réseau sans VMQ Chemin des I/O réseau avec VMQ

• Windows Server 2008 R2: Introduction de VMQ statique, “déchargement” du filtrage et du


routage avec DMA
• Nouveau dans Windows Server 2012 : D-VMQ, répartition des files sur les différents cœurs
de manière dynamique en fonction de la charge (CPU et réseau)

Windows Server 2012 218


Support de Offloaded Data Transfer (ODX) dans Hyper-V

ODX
• Transfert des données intelligent géré
directement par la baie de stockage
• Basé sur l’utilisation de jeton (token)

Bénéfices
• Migration et provisionnement plus rapide de
machines virtuelles
• Transferts de gros fichiers + rapides
• Réduction de la latence
• Exploitation du débit maximal de la baie
• Moins de consommation CPU et réseau par les
serveurs
• Performances non limitées par le débit réseau
ou par la puissance disponible du serveur

Windows Server 2012 Opération de copie basée sur Jeton 219


Disque des machines virtuelles

Windows Server 2012


Nouveau format de fichier pour les disques virtuels (VHDX)

• Capacité de stockage maximale de 64 To (versus 2 To pour le format


VHD)

• Protection contre la corruption pour les disques dynamiques ou


différentiels en cas de panne électrique

Windows Server 2012 221


Fusion des fichiers de clichés instantanés Hyper-V à chaud
(VM en cours d’exécution)

• Les données des clichés instantanés Hyper-V sont


stockées dans des fichiers .avhdx

• Il est désormais possible de fusionner ces fichiers .avhdx


avec le disque parent alors que la machine virtuelle est en
cours d’exécution

Windows Server 2012 222


Sauvegarde

Windows Server 2012


Sauvegardes incrémentales

Pour les machines virtuelles


• Possibilité de faire des sauvegardes
incrémentales des disques durs virtuels
• Compatible avec Volume Shadow Copy Service
(VSS)
• Sauvegarde d’un environnement Hyper-V
• Ne nécessite pas d’agent de sauvegarde au sein
des machines virtuelles

Bénéfices
• Economie de bande passante réseau
• Réduction de la taille des sauvegardes
• Gain d’espace disque
• Coûts de sauvegarde réduits

Windows Server 2012 224


Facturation

Windows Server 2012


Mesure des ressources consommées

Fonctionnalités Métriques

• Utilisation des pools • Utilisation CPU


de ressources moyenne
• Compatible avec • Utilisation Mémoire
l’ensemble des moyenne
opération Hyper-V
• Utilisation Mémoire min
• N’est pas affecté par
• Utilisation Mémoire max
le déplacement
d’une machine • Allocation Disque max
virtuelle • Trafic réseau entrant
• Utilisation du • Trafic réseau sortant
Network Metering
Port ACLs Environnement 2 locataires sur Hyper-V
Windows Server 2012

Windows Server 2012 226


Densité

Windows Server 2012


Hyper-V : amélioration de la montée en charge , des
performances et de la densité (nb de VM / hôte)
Valeur maximale
Facteur
Système Ressource Windows 2008
Windows Server 2012 d’amélioration
R2

Processeurs logique par plateforme matérielle 64 320 ×5


Hôte Mémoire physique (RAM) 1 TB 4 TB ×4
Processeurs virtuels (vCPU) par hôte 512 2 048 ×4
Processeurs virtuels (vCPU) par machine
virtuelle
4 64 ×16
Machine
virtuelle Mémoire (RAM) par machine virtuelle 64 GB 1 TB ×16
Machines virtuelles actives par hôte 384 1 024 ×2.7
Nombre de noeuds 16 64 ×4
Cluster
Nombre de machines virtuelles 1 000 8 000 ×8

Windows Server 2012 228


Synthèse partie Virtualisation

Hyper-V dans Windows Server 2012 est une plateforme de


virtualisation plus mature et dynamique

Infrastructure
Sécurité pour les flexible adaptée Montée en charge,
environnement aux différents performances et Haute disponibilité
multi-locataires besoins et densité
contraintes

Windows Server 2012 229


Merci !