微軟已明確表示,2015年7月14將終止對(duì)Windows Server 2003的擴(kuò)展支持,這款操作系統(tǒng)屆時(shí)將不再接受補(bǔ)丁和安全更新。這對(duì)很多企業(yè)帶來(lái)了嚴(yán)重的安全風(fēng)險(xiǎn)。
據(jù)統(tǒng)計(jì)數(shù)據(jù),現(xiàn)在仍有超過(guò)1000萬(wàn)臺(tái)機(jī)器正在運(yùn)行Windows Server 2003。大約有超過(guò)1000中業(yè)務(wù)應(yīng)用和核心基礎(chǔ)設(shè)施組件運(yùn)行在2萬(wàn)臺(tái)Windows 2003服務(wù)器(包括物理和虛擬的)上,而且其中一些機(jī)器的壽命超過(guò)了十年。
應(yīng)用遷移是最大難題 數(shù)據(jù)中心的安全對(duì)企業(yè)來(lái)說(shuō)至關(guān)重要,因此隨著時(shí)間的推移,不管是否情愿,Windows Server 2003的遷移工程終將登上日程。
根據(jù)調(diào)查,就大部分企業(yè)來(lái)說(shuō),遷移過(guò)程中最優(yōu)先考慮的是應(yīng)用程序。
每個(gè)應(yīng)用程序?qū)嶋H上是就一個(gè)小項(xiàng)目。很多這些Windows 2003服務(wù)器自2003年以來(lái)就已經(jīng)存在,老化的硬件可能不支持現(xiàn)代操作系統(tǒng)。企業(yè)在遷移Windows Server 2003服務(wù)器上托管的每個(gè)應(yīng)用程序時(shí),需要考慮很多事情,包括什么可以整合?什么可以統(tǒng)一規(guī)范?什么可以虛擬化?等等。
然而,不能忽略的是,不僅僅是你已經(jīng)有的應(yīng)用和服務(wù),它們之間的關(guān)系更重要。
因?yàn)樗鼈円呀?jīng)部署了相當(dāng)長(zhǎng)的一段時(shí)間,其中的一些應(yīng)用和服務(wù)之間的相互作用已經(jīng)超出了人所能控制的范圍。因此,了解你所擁有的現(xiàn)狀是至關(guān)重要的。
通過(guò)了解它們對(duì)業(yè)務(wù)的影響,便于管理員進(jìn)行優(yōu)先修復(fù)。雖然這一工作十分艱巨,但是值得付出。
另外,在檢查現(xiàn)有資產(chǎn)過(guò)程中,你可能會(huì)發(fā)現(xiàn)一些部署的服務(wù)器處于閑置狀態(tài),在這種情況下,節(jié)約成本無(wú)疑成了一種附加值。事實(shí)上,微軟有表示過(guò)在幫客戶(hù)進(jìn)行Windows Server 2003遷移過(guò)程中,發(fā)現(xiàn)企業(yè)中的27000臺(tái)服務(wù)器有9000臺(tái)已經(jīng)可以退休了。
小心Windows Server 2003遷移過(guò)程中的問(wèn)題 對(duì)企業(yè)Windows Server 2003環(huán)境進(jìn)行升級(jí)并不是一件容易的事情,往往會(huì)遇到一些令人措手不及的問(wèn)題。
其中一個(gè)問(wèn)題就是,用戶(hù)在運(yùn)行Windows Sever 2003和Windows Server 2012 R2域控制器提供相同的域服務(wù)時(shí),會(huì)發(fā)現(xiàn)Kerberos身份驗(yàn)證協(xié)議發(fā)生崩潰,用戶(hù)無(wú)法登錄到服務(wù)器。
但是在遷移過(guò)程中運(yùn)行這兩個(gè)操作系統(tǒng)的域控制器是不可避免的。
微軟表示正在對(duì)此問(wèn)題進(jìn)行修復(fù),但是需要一段時(shí)間。當(dāng)然也有其他解決方案,那就是先將Windows Server 2003的域控制器升級(jí)到Windows Sever 2008,然后再升級(jí)到Server 2012 R2。但過(guò)程比較繁瑣,而且對(duì)管理員技術(shù)能力要求高。
最后,Windows Server 2003遷移實(shí)際上也是企業(yè)對(duì)業(yè)務(wù)環(huán)境整頓的一個(gè)契機(jī),可以考慮未來(lái)的業(yè)務(wù)計(jì)劃,比如是否實(shí)施或擴(kuò)展虛擬化、是否遷移到云,使用云服務(wù)等等,據(jù)此制定并采取最適合企業(yè)本身的遷移政策。