- 热门文章:
- · 微软宣布windows vista rc1公测开始
- · 技术评论:我看微软vista rc1之兼容性
- · 技术评论:我看微软win vista rc1(一)
- · vista 5712 rc1简体中文版截图抢先看
- · 鸟枪换大炮--xp升级至vista的用后感
- · qq导致windows vista死机的初步分析
- · windows vista 五个最激动人心的功能
- · 中国网友发现安装不同版本win vista方法
- · windows vista-xp各版本首发价格对比
- · 微软提示:win vista开机音乐不可关闭
- · 15张美图:windows vista rc1全面展示
- · 最新报道:微软发布windows vista rc1
我们期待什么?从网管员的角度看vista
更多相关专题推荐: 、、、
不管你喜不喜欢,微软的Vista来了,终于来了。作为网络管理员,你当然没有必要急着在自己的公司里用上它,你可以等第一批使用者(往往是家庭用户)用了之后再决定,因为他们会在数番磨难之后发现新软件中必然存在的最明显的安全漏洞。这款新的操作系统也许从一开始就把安全问题牢记在心,但事实上没有人知道会发现什么漏洞。只有经过试用检测并打满补钉后才能成为安全的操作系统——表面闪闪发亮的新系统是不可能安全的。
不过管理Vista客户的网络是迟早的事,因为对Windows 2000和XP的支持终将走到尽头——正象Windows 98和ME的情形一样。那么从网络管理员的角度来看,究竟能对Vista抱有什么期望呢?
Vista其中一个引人之处可能是在操作高带宽网络时具有更快的速度,这要归功于微软所谓的“Vista下一代TCP/IP堆栈”技术。这一新的堆栈技术支持TCP接收窗口自动调节(Receive Window auto tuning)功能,该功能可以不间断地决定接收数据缓冲器的最佳大小并作出相应调整,这在理论上能提升网络在堵塞时的性能。在高带宽、高潜伏期网络中,TCP连接采用的是大接收窗口,新TCP/IP堆栈中的复合TCP(CTCP)还能提高每一次的数据发送量。据微软介绍,CTCP和TCP接收窗口自动调节功能通过协同工作,可以带来巨大的性能提升。微软引用内部测试数据表明,在每秒1吉位、往返行程时间为50毫秒的连接中,大文件的备份时间缩短了近一半。
同时,下一代TCP/IP堆还集成了微软所谓的Windows过滤平台(Windows Filtering Platform),它能为TCP/IP数据包处理路径提供证据充足的访问。这项功能将为第三方销售商设计新型防火墙和防病毒产品开放一条通路,其中包括在基于应用的策略下可以动态配置的防火墙。
不过要提醒一句:Vista中的TCP/IP堆栈似乎都是全新的代码。从安全方面考虑,这确实是个非常不好的消息。Vista已发布的beta版本显示,TCP/IP堆栈仍然充满漏洞,一些研究人员指出,数年前在旧版微软堆栈中已经解决的安全漏洞又在Vista中出现了。其中大部分漏洞会在程序进厂压片之前得到修补,但是不可避免仍有很多漏洞存在。
在策略方面,Vista集成了基于策略的服务质量(Quality of Service)体系结构,用于管理Longhorn网络上一个域范围的带宽。从本质上来说,管理员可以采用组策略(Group Policy)标记数据包,让路由器按优先级排序从而对流出网络的流量进行优先排序或者节流;或者根据用户组、产生流量的应用、源或目的IP地址、TCP或UDP端口号等,让Vista对外出流量进行节流。
虽然任何新的操作系统都会出现安全问题,但Vista确实内置了一些令人关注的网络安全特性,如网络访问保护(Network Access Protection),它集成在Longhorn Windows Server产品中。NAP能够让管理员在客户访问Longhorn网络之前,有效地指定运行在客户端的安全产品,如防病毒签名和安全补钉等。如果客户不符合这些安全策略要求,就会被连接至规定部分的网络,客户在那里下载正确的补钉或防病毒签名,然后再以正常方式接入网络。
新的Windows Firewall也令安全管理工作更加轻松。现在Windows Firewall是一个网络感知应用程序,这意味着你可以为每个网络目录建立一个概略图,而每个概略图中都包含不同的防火墙策略。这样当电脑连接至域网络时你就能指定流入数据可以到达某一个应用,或者在一个专用网络上可以实现文件和打印共享以及对等互联,但是当电脑连接至公共网络时,就要采用更严格的防火墙策略。这对于笔记本用户尤其重要,因为他们可能会在旅行时连接安全等级参差不同的各种网络,而在公司以内又必须能够不受限制地使用电脑。当用户在公司网络上无法访问所需的数据时,能够感知网络的防火墙可以打消用户想禁用防火墙的念头,这样当他们处于更危险的网络环境中时,防火墙继续保持启用状态。
Vista企业和终极版(Enterprise and Ultimate editions)中将拥有另一项值得关注的安全特性,即IE7保护模式(Internet Explorer 7 Protected Mode)。IE一直以来都是漏洞百出,但是IE7保护模式旨在通过限制向任何本机域资源而不是Internet临时文件的写能力,保留悄悄安装程序或修改敏感系统数据的权利,从而解决一些web浏览问题。这在理论上确实让用户的电脑变得不那么脆弱,但是攻击者发现其它漏洞的可能性到底有多大尚未可见,令未来的网络浏览仍和现在一样危险重重。
远程工作者在家办公时一般都会利用VPN连接至公司网络,但是有些情况下攻击者也可以利用VPN将数据路由至公司网络中。Vista力求通过多IP路由段避免这种现象发生,它为每一组网络适配器和登录会话同时分配不同的路由表,同时保持每个路由段之间分隔开。
对管理一大群笔记本用户的管理员来说,无线网络的安全问题一直是令人头痛的,但是Vista新的组策略设置可以让你为全体无线客户行为配置安全策略。例如,你可以指定无线笔记本用户只能连接至安全网络,或者只能连接至指定的无线网络。同时这些设置是基于组策略的,终端用户无需更改这些设置。
Vista还拥有另外四个特性,这四个特性仅体现在Vista企业版(和终极版——但这不是批量许可版本)中,而且仅提供给参与微软软件担保许可(Software Assurance licensing)计划的公司。据Gartner Group的分析家指出,其中最能引起大公司兴趣的是多语言用户界面(Multi-language User Interface,MUI)语言包,它可以让跨国公司建立单独一个包含所有用户界面语言的Windows形象。如果没有MUI语言包,就必须为每一种语言建立一个Windows形象,令配置更为复杂,成本也更高。
Vista企业版中的其它三个特性是:Windows Bitlocker驱动加密(Windows Bitlocker Drive Encryption),它可在电脑丢失或失窃后保护磁盘上的数据;虚拟PC特快(Virtual PC Express),它允许在一台虚拟机器上运行另一版本的Windows;以及Unix应用子系统(Subsystem),用户可以通过它运行Unix应用程序。其中一些功能,如磁盘加密,能够在第三方销售商那里买到,但是MUI语言包则不行。
如果Vista真的能在2007年初发货,那么你不太可能等到2008年年中才开始使用它。但是如果你尚未试用微软已经发布的Vista测试版,那么明智的做法是尽快熟悉其中的一些新特性。明年是准备期,而后年就会真正忙碌起来了。
更多新技术请看:
Windows Vista 五个最激动人心的功能
微软提示:Win Vista开机音乐不可关闭
Windows Vista Build 5536官方技术问答
Vista 5536简体中文语言文件+多图欣赏
微软提升Windows VistaPC设计标准
Windows Vista内置趣味实用工具大搜罗
无透明磨砂效果:Vista新标准主题露面
Windows Vista RC1测试版申请开始
Win Vista系统的后Windows时代:模块化
| 栏目热点内容推荐 | |||
| 公告:天极网操作系统栏目需要大量原创稿件,稿费丰厚。投稿信箱:zhaobiao@chinabyte.com 火辣热点推荐:微软最新操作系统Windows Vista专区 最新专题推荐:Windows操作系统常见驱动故障解决方法 | |||
| 系统进程查询系统 |
Windows优化专区 |
注册表应用专区 |
Linux系统应用专区 |
| Windows变慢原因及解决方法 |
Windows开机关机故障分析及排除 |
Windows“无法打开”故障解决方法 |
XP中CPU占用100%原因及解决方法 |
| 原野的个人信息:E-Mail Blog 天极群乐 制作的专题 | |||
| 火热主题社区推荐:Vista、Windows、Windows XP、系统优化、Linux | |||
| 频道精品推荐 | |||
|
更多精彩 | |||
- ·

- ·

- · 简单易用 徒手在windows xp中制作屏保
- · 如何指定windows xp中启动项目的顺序
- · windows系统中那些误操作会损害硬盘
- · 必不可少:安装win xp后的五个设置步骤
- · 活用windows xp安全模式卸载驱动程序
- · 提高运行性能:win xp中硬盘的优化技巧
- · windows操作系统使用记录自动清除技巧
- · windows系统常见声卡驱动故障解决方法
- · 轻松实现windows2000与winxp的双引导
- · 全方位解析 cpu资源占用100%解决方法
- · 常见的windows网上邻居访问问题汇集
- ·

- · 灵活运用 详细了解linux系统中的关机命令
- · 技术奇迹——linux内核2.6 的来龙去脉
- · 如何在linux系统环境下使用usb存储器
- · 常用linux与windows共享建最简samba
- · linux操作系统中如何配置并使用无线网卡
- · linux系统中集群技术及其配置实例
- · red hat9.0与win xp双系统安装指南
- · 详解 linux系统集群的安装与并行计算
- · 教你优化fedora core 4的中文字体显示
- · 浅谈linux优化及安全配置个人体会总结
- · linux下宽带设置使局域网连接互联网
- ·

- ·

- · freedosv1.0正式版发布 完美兼容ms-dos
- · 手把手教您将ghost克隆玩得再专业一点
- · 原野访谈:一个小小插件引发的大声呵斥
- · 23张图片全方位展示苹果leopard操作系统
- · vista删除恢复与leopard时间机器谁更强?
- · mac os leopard和vista: 谁抄袭谁?(下)
- · mac os x leopard预览: 谁抄袭谁?(上)
- · 菜鸟也疯狂 我艰苦并快乐着的网络生活
- · windows live精彩官方壁纸+屏保下载
- · dos未死 freedos月底推出ms-dos1.0版
- · 让mac os x 10.5与windows xp共存
