<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Продукты и технологии Microsoft : Security</title><link>http://blogs.technet.com/ashapo/archive/tags/Security/default.aspx</link><description>Tags: Security</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Firewall в Windows 7</title><link>http://blogs.technet.com/ashapo/archive/2009/03/10/3211241.aspx</link><pubDate>Tue, 10 Mar 2009 17:36:41 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3211241</guid><dc:creator>ashapo</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/ashapo/comments/3211241.aspx</comments><wfw:commentRss>http://blogs.technet.com/ashapo/commentrss.aspx?PostID=3211241</wfw:commentRss><description>&lt;p&gt;Подходит к концу наше очередное “турне” :) с &lt;a href="http://www.techdays.ru/Seminar.aspx"&gt;семинарами TechDays&lt;/a&gt; по городам России. Мне осталось посетить &lt;a href="http://www.microsoft.com/Rus/events/detail.mspx?eventid=1032404994"&gt;Калининград&lt;/a&gt; (12 марта) и &lt;a href="http://www.microsoft.com/Rus/events/detail.mspx?eventid=1032404998"&gt;Краснодар&lt;/a&gt; (17 марта). Один из докладов семинара посвящен технологиям безопасности Windows 7. И поскольку все нововведения в этой области за один доклад конечно же не объять, постараюсь в своем блоге уделить внимание тем аспектам безопасности, о которых мы в рамках семинара не говорили вообще, или говорили недостаточно подробно.&lt;/p&gt;  &lt;p&gt;Этот пост посвящен новым возможностям встроенного в Windows 7 firewall. Первая и главная, как мне кажется, особенность firewall в Windows 7 заключается в том, что несколько профилей могут быть активными одновременно. &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Несколько активных профилей&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Напомню, начиная с Windows Vista, встроенный firewall поддерживает три профиля – domain, private и public (в XP их было два – domain и standard). Каждый профиль представляет собой набор применяемых firewall-ом правил. Всякий раз, когда компьютер подключается к сети, ОС пытается идентифицировать эту сеть и применить соответствующий профиль. В частности, если в сети доступен контроллер домена, которому принадлежит данный компьютер, автоматически применяется доменный профиль. Если же в новой сети, к которой компьютер подключился, контроллер домена отсутствует, применяется наиболее ограничивающий public-профиль. При этом перед пользователем возникает окно, в котором можно явным образом выбрать профиль для данной сети.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/ashapo/WindowsLiveWriter/FirewallWindows7_E09A/profile_2.jpg"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="profile" border="0" alt="profile" src="http://blogs.technet.com/blogfiles/ashapo/WindowsLiveWriter/FirewallWindows7_E09A/profile_thumb.jpg" width="244" height="202" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Служба Network Location Awareness (NLA) сохраняет информацию о сети в специальной базе данных. Когда в следующий раз компьютер подключится к этой сети, и NLA успешно ее идентифицирует на основе сохраненной в базе информации, firewall автоматически применит соответствующий профиль.&amp;#160; &lt;/p&gt;  &lt;p&gt;Так вот в Windows Vista в каждый момент времени только один профиль может быть активным. То есть в каждый момент времени настройки только одного профиля применяются ко всем сетевым интерфейсам, для которых firewall включен. Это порождает определенные проблемы. Например, в доменном профиле администратор разрешил входящие подключения для некоторого бизнес-приложения (Microsoft Office Groove, как вариант). Пользователь работает на ноутбуке в доменной сети и использует это бизнес-приложение. Предположим, пользователь перемещается в переговорную комнату, из которой доступна некоторая публичная WiFi-сеть, скажем, офиса соседнего этажа или оператора мобильной связи. WiFi-адаптер ноутбука автоматически подключается к этой публичной сети, и для нее должен быть применен профиль public. В подобной ситуации, когда адаптеры “смотрят” в разные сети, Vista всегда применяет наиболее ограничивающий профиль, то есть public, в котором, в свою очередь, все входящие подключения запрещены. Как следствие, наше бизнес-приложение перестает корректно работать. Другой пример – VPN. Все тот же пользователь со своего ноутбука пытается получить доступ к корпоративным ресурсам, но уже из дома. Он устанавливает VPN-подключение, и перед ним вся корпоративная сеть. Однако поскольку для VPN-подключения используется, например, private-профиль, настройки доменного профиля firewall-а не применяются, и бизнес-приложение опять не работает так, как надо. Все это создает определенную головную боль для ИТ-отдела компании.&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;/p&gt;  &lt;p&gt;Windows 7 поддерживает такие же три профиля firewall. Однако, одновременно сразу несколько профилей могут быть активными. Каждый сетевой адаптер использует наиболее подходящий профиль для той сети, к которой он подключен.&amp;#160;&amp;#160; &lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/ashapo/WindowsLiveWriter/FirewallWindows7_E09A/active_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="active" border="0" alt="active" src="http://blogs.technet.com/blogfiles/ashapo/WindowsLiveWriter/FirewallWindows7_E09A/active_thumb.jpg" width="244" height="184" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Стало быть, после подключения из Интернет-кафе с помощью VPN к корпоративной сети, ко всему трафику, следующему через VPN-туннель, применяется доменный профиль, в то время как весь остальной трафик защищен профилем public. Демонстрацию этого функционала вы можете посмотреть в моем докладе: &lt;a href="http://www.techdays.ru/videos/1229.html"&gt;“XP, Vista, Win7 – вчера, сегодня, завтра. Технологии безопасности”&lt;/a&gt; на сайте &lt;a href="http://www.techdays.ru/"&gt;TechDays&lt;/a&gt;.&amp;#160;&amp;#160; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Настройка исключений для нескольких профилей&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Есть несколько усовершенствований в интерфейсе аплета Windows Firewall в панели управления. Раньше, при настройке исключений, то есть указании, какому приложению разрешено работать через firewall, настройки сохранялись в текущем (активном в настоящий момент) профиле. В Windows 7 можно явным образом выбрать один или несколько профилей, на которые распространяется данное исключение. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/ashapo/WindowsLiveWriter/FirewallWindows7_E09A/allow_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="allow" border="0" alt="allow" src="http://blogs.technet.com/blogfiles/ashapo/WindowsLiveWriter/FirewallWindows7_E09A/allow_thumb.jpg" width="244" height="203" /&gt;&lt;/a&gt;&amp;#160; &lt;/p&gt;  &lt;p&gt;Подобная возможность есть и при появлении оповещения о том, что некоторое приложение пытается работать через firewall.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/ashapo/WindowsLiveWriter/FirewallWindows7_E09A/block_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="block" border="0" alt="block" src="http://blogs.technet.com/blogfiles/ashapo/WindowsLiveWriter/FirewallWindows7_E09A/block_thumb.jpg" width="244" height="181" /&gt;&lt;/a&gt;&amp;#160; &lt;/p&gt;  &lt;p&gt;Подчеркну, что речь идет именно об аплете Windows Firewall. Если создавать правило с помощью Windows Firewall with Advanced Security, то и в Vista, и в Windows 7 создаваемое правило можно сразу же распространить на несколько профилей. &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Включение/выключение firewall для профилей&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;В Windows 7 можно довольно легко включить или выключить firewall, а также оповещения о блокировании приложений для конкретного профиля или профилей. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/ashapo/WindowsLiveWriter/FirewallWindows7_E09A/on-off_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="on-off" border="0" alt="on-off" src="http://blogs.technet.com/blogfiles/ashapo/WindowsLiveWriter/FirewallWindows7_E09A/on-off_thumb.jpg" width="244" height="203" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Дополнительные ссылки&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;С помощью дополнительных ссылок из аплета Windows Firewall в “семерке” можно быстро перейти к консоли Windows Firewall with Advanced Security, настройкам по умолчанию или к инструменту разрешения проблем.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/ashapo/WindowsLiveWriter/FirewallWindows7_E09A/links_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="links" border="0" alt="links" src="http://blogs.technet.com/blogfiles/ashapo/WindowsLiveWriter/FirewallWindows7_E09A/links_thumb.jpg" width="244" height="184" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Исключения для пользователей и компьютеров&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;При создании правил в Windows Vista можно было задействовать IPSec и указать, что соединения разрешены для конкретных пользователей и/или компьютеров. В Windows 7 плюс к этому можно задавать исключения для пользователей и/или компьютеров.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/ashapo/WindowsLiveWriter/FirewallWindows7_E09A/users_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="users" border="0" alt="users" src="http://blogs.technet.com/blogfiles/ashapo/WindowsLiveWriter/FirewallWindows7_E09A/users_thumb.jpg" width="187" height="244" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Диапазоны портов&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;Последняя деталь, которую хотелось бы отметить, возможность в правилах указывать теперь диапазоны портов. В Vista можно было указывать конкретные номера портов, разделяя их запятой. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/ashapo/WindowsLiveWriter/FirewallWindows7_E09A/ports_4.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="ports" border="0" alt="ports" src="http://blogs.technet.com/blogfiles/ashapo/WindowsLiveWriter/FirewallWindows7_E09A/ports_thumb_1.jpg" width="244" height="189" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Добавлю также, что для разработчиков третьих фирм доступен обновленный API, позволяющий, с одной стороны, добавлять свой функционал, с другой, задействовать только нужные возможности встроенного firewall. Например, разработчик может реализовать свои политики управления firewall, но при этом опираться на встроенные политики IPSec. Остается надеяться, что перечисленные нововведения остановят ИТ-специалистов от необдуманного отключения встроенного firewall-а и помогут реализовать более эффективную защиту рабочих станций и серверов предприятия. &lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3211241" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/ashapo/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/ashapo/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://blogs.technet.com/ashapo/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category></item><item><title>Семинары TechNet: вопросы и ответы</title><link>http://blogs.technet.com/ashapo/archive/2008/06/18/3073396.aspx</link><pubDate>Wed, 18 Jun 2008 13:34:33 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3073396</guid><dc:creator>ashapo</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/ashapo/comments/3073396.aspx</comments><wfw:commentRss>http://blogs.technet.com/ashapo/commentrss.aspx?PostID=3073396</wfw:commentRss><description>&lt;p&gt;Коллеги, весной этого года прошла традиционная серия семинаров TechNet. В мае мы провели и записали веб-трансляции по всем презентациям прошедшей серии. Записи трансляций можно скачать &lt;a href="http://www.microsoft.com/rus/technet/Events/Spring2008_webcasts.mspx"&gt;здесь&lt;/a&gt;. Не на все вопросы мы с &lt;a href="http://blogs.technet.com/abeshkov/"&gt;Андреем Бешковым&lt;/a&gt; успели /смогли ответить. А посему предлагаю вашему вниманию вопросы, некоторые комментарии и ответы, прозвучавшие во время этих веб-трансляций. Хороший повод освежить в памяти информацию, посмотреть на самые популярные вопросы и, конечно, задать свои, если таковые созреют.&lt;/p&gt;  &lt;p&gt;Я читал веб-касты по &lt;a href="http://www.microsoft.com/rus/events/detail.mspx?eventid=1032378604"&gt;ядру Windows Server 2008&lt;/a&gt; и по &lt;a href="http://www.microsoft.com/rus/events/detail.mspx?eventid=1032380107"&gt;службам кластеризации Windows Server 2008&lt;/a&gt;. Соответственно, публикую вопросы и ответы по этим темам.&lt;/p&gt;  &lt;p&gt;Начнем с ядра, следующий пост оставим за кластерами. Некоторые вопросы повторялись по смыслу, например, про iSCSI, в таких случаях я оставлял какую-то одну формулировку. &lt;/p&gt;  &lt;h3&gt;Ключевые изменения в ядре Windows Server 2008&lt;/h3&gt;  &lt;p&gt;&lt;b&gt;Вопрос&lt;/b&gt;. Известно ли сейчас, как будет реагировать Hyper-v на добавление процессора и памяти? &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Ответ&lt;/b&gt;. Имеется в виду возможность горячего добавления процессора и памяти, реализованная в Windows Server 2008. Известно, два раза нет. Нет номер один. В первом релизе гипервизор не будет поддерживать горячее добавление процессора / памяти. Более того, эта возможность Windows Server 2008 будет вообще недоступна при включении роли Hyper-V. Для добавления / обновления &amp;#171;железа&amp;#187; необходимо либо выключать все виртуальные машины, а затем и физический сервер, либо с помощью Quick Migration перекидывать виртуалки на другой хост и выключать исходный. Нет номер два. Не будет реализовано горячее добавление ресурсов виртуальной машины. То есть нельзя на ходу добавить виртуалке дополнительный виртуальный процессор или увеличить память. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Вопрос&lt;/b&gt;. Хотелось бы услышать пару слов про то, что Hyper-V &amp;#8211; это NUMA-aware приложение (прочитал на технете), и чем это хорошо или нет? :)&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Ответ&lt;/b&gt;. Все верно, Hyper-V &amp;#8211; это NUMA-aware приложение. В системах NUMA память разбита на блоки с тем, чтобы уменьшить конкуренцию процессоров за этот важный ресурс. Соответственно, для каждого процессора существует &amp;#171;предпочтительный&amp;#187; (&amp;#171;локальный&amp;#187;) блок памяти, доступ к которому реализуется максимально быстро. В таких системах гипервизор пытается запланировать выполнение потоков соответствующих виртуальных машин на процессорах в тех блоках, в памяти которых расположены данные виртуальных машин. И наоборот, если виртуальная машина запрашивает память, гипервизор будет пытаться выделить ее в локальном блоке процессора, на котором данная виртуальная машина запущена. Такой подход позволяет повысить производительность. Отмечу, Virtual Server 2005 R2 также поддерживает архитектуру NUMA. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Вопрос&lt;/b&gt;. SMB2 необходимо включать дополнительно, или Windows Server 2008 и Vista SP1 сами &amp;#171;договорятся&amp;#187;? &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Ответ&lt;/b&gt;. Сами &amp;#171;договорятся&amp;#187;. Если и клиент, и сервер поддерживают SMB2, то он и используется, в противном случае используется SMB1. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Вопрос&lt;/b&gt;. Могут ли символические ссылки разрешаться на клиенте? Если нет, то причем тут SMB?&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Ответ&lt;/b&gt;. Могут. Именно на клиенте они и разрешаются. Символические ссылки могут указывать на файл или папку, причем как локальную, так и удаленную. Поэтому и SMB был модифицирован, чтобы корректно отрабатывать работу с символическими ссылками, указывающими на удаленный ресурс. Более того, были изменены многие команды, например, команда &lt;i&gt;Delete&lt;/i&gt;, чтобы при удалении символической ссылки удалялась ссылка, а не ресурс, на который она указывает.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Вопрос&lt;/b&gt;. Есть ли Microsoft iSCSI Target под Windows Server 2008 (под 2003 был в спец. версии)?&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Ответ&lt;/b&gt;. Есть и iSCSI Target, и iSCSI Initiator. Чтобы можно было создавать таргеты и управлять ими, необходимо через Server Manager в разделе Features добавить Storage Manager for SANs. Предварительно надо подключить само хранилище, например, SAN. Эта возможность есть во всех редакциях, кроме Web, если не ошибаюсь. iSCSI Initiator доступен сразу после установки ОС в Administrative Tools. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Вопрос&lt;/b&gt;. Разве в Windows Server 2008 где-то есть boot.ini или параметр /3GB, упомянутый в презентации? &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Ответ&lt;/b&gt;. Файл boot.ini больше не используется для Windows Vista и Windows Server 2008. Параметры загрузки хранятся в Boot Configuration Data (BCD) и изменяются с помощью утилиты командной строки bcdedit.exe. Описание всех параметров можно найти &lt;a href="http://www.microsoft.com/whdc/system/platform/firmware/bcdedit_reff.mspx"&gt;здесь&lt;/a&gt;. В частности параметр INCREASEUSERVA определяет размер адресного пространства для User Mode в 32-битных версиях Windows. Его предельное значение 3072 имеет тот же смысл, что /3GB для предыдущих версий. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Вопрос&lt;/b&gt;. Про службы: сервер Hyper-V будет ждать сколько нужно, пока завершится работа ВМ (с установленными IC), или будет выдавать таймфрэйм на завершение работы ВМ и потом ее закрывать? &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Ответ&lt;/b&gt;. Hyper-V заморозит гостевые машины и только потом выключится.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Вопрос&lt;/b&gt;. С автоматическими исправлениями файловой системы, не получится ли так, что файлы будут портиться незаметно для пользователя? Если обнаружено повреждение файловой системы, файл может быть усечён? &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Ответ&lt;/b&gt;. Нет. Если произошли ошибки на уровне файловой системы NTFS, специальный поток устранит ошибки и запротоколирует свою работу в системном журнале. Повреждение самого файла может произойти в случае повреждения носителя, скажем, bad blocks на HDD. Такие проблемы NTFS, конечно, исправить не может. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Вопрос&lt;/b&gt;. Расскажите подробнее про DTC и откат изменений базы данных на SQL Server, нужна ли при этом остановка службы SQL Server? &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Ответ&lt;/b&gt;. В общем случае, конечно, нет, остановка службы SQL Server не потребуется. Подробнее постараемся осветить эту тему в одной из будущих веб-трансляций. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Вопрос&lt;/b&gt;. API по DTC и case-studies где можно найти? В Windows Server 2003 DTC также можно применять, или там нет и не будет транзакций реестра и файловой системы? &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Ответ&lt;/b&gt;. API по DTS можно найти на сайте MSDN, например, &lt;a href="http://msdn.microsoft.com/en-us/library/aa933484(SQL.80).aspx"&gt;здесь&lt;/a&gt;. Кейсы именно по DTS вряд ли есть, как вариант, можно посмотреть кейсы по SQL Server, &lt;a href="http://www.microsoft.com/Rus/CaseStudies/Default.mspx"&gt;здесь&lt;/a&gt;. Что касается второй части вопроса, то надо отметить следующее. Возможность использовать распределенные транзакции пользовательского режима существует давно и в разных продуктах / службах (SQL Server, MSMQ и пр.). Транзакции на уровне ядра, в частности, транзакции NTFS и реестра, контролируются модулем Kernel Transaction Manager, который присутствует только в Vista и Windows Server 2008. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Вопрос&lt;/b&gt;. Еще бы посмотреть на 2 висты, копирующих один файл одновременно?&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Ответ&lt;/b&gt;. Сначала поясню суть вопроса. В демонстрации я показывал, как один и тот же файл размером около 250 МБ одновременно (ну, почти :)) начинал копироваться с Windows Server 2008 на Vista SP1 и на XP SP3. За счет SMB2 и оптимизации стека TCP/IP в Vista и 2008-ом копирование на Висту происходило гораздо быстрее. Про SMB2 речь шла в данной трансляции, про усовершенствования TCP/IP можно узнать из следующих трансляций &lt;a href="http://blogs.technet.com/abeshkov/"&gt;Андря Бешкова&lt;/a&gt;:&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/rus/events/detail.mspx?eventid=1032369953"&gt;http://www.microsoft.com/rus/events/detail.mspx?eventid=1032369953&lt;/a&gt; &lt;a href="http://www.microsoft.com/rus/events/detail.mspx?eventid=1032369951"&gt;http://www.microsoft.com/rus/events/detail.mspx?eventid=1032369951&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Я поэкспериментировал с двумя Вистами на виртуальных машинах: копировал одновременно на две Висты и еще попробовал копировать с одной Висты на другую. В обоих случаях скорость копирования в несколько раз выше, чем в случае с XP.&lt;/p&gt;  &lt;p&gt;По ядру пока все. Если свой вопрос не обнаружили, или созрел новый, пишите. &lt;/p&gt;  &lt;p&gt;Продолжение (по кластерам) следует. Удачи!&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3073396" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/ashapo/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/ashapo/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/ashapo/archive/tags/_210435043C0438043D04300440044B04_+TechNet/default.aspx">Семинары TechNet</category><category domain="http://blogs.technet.com/ashapo/archive/tags/Hyper-V/default.aspx">Hyper-V</category></item><item><title>Веб-трансляция о BitLocker</title><link>http://blogs.technet.com/ashapo/archive/2008/02/22/2921308.aspx</link><pubDate>Fri, 22 Feb 2008 13:43:41 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2921308</guid><dc:creator>ashapo</dc:creator><slash:comments>5</slash:comments><comments>http://blogs.technet.com/ashapo/comments/2921308.aspx</comments><wfw:commentRss>http://blogs.technet.com/ashapo/commentrss.aspx?PostID=2921308</wfw:commentRss><description>&lt;p&gt;Коллеги!&lt;/p&gt; &lt;p&gt;Все накопившиеся у вас вопросы, комментарии, мысли, пожелания по прошедшей трансляции оставляйте здесь. Чуть позже опубликую ссылку на записанный вариант трансляции. &lt;p&gt;С наступающим Днем защитника отечества!&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2921308" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/ashapo/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/ashapo/archive/tags/Security/default.aspx">Security</category></item><item><title>Внешний доступ к RMS</title><link>http://blogs.technet.com/ashapo/archive/2007/11/07/2356312.aspx</link><pubDate>Wed, 07 Nov 2007 14:03:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2356312</guid><dc:creator>ashapo</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/ashapo/comments/2356312.aspx</comments><wfw:commentRss>http://blogs.technet.com/ashapo/commentrss.aspx?PostID=2356312</wfw:commentRss><description>&lt;P&gt;Реализация внешнего доступа к службам RMS - задача нетривиальная во всех отношениях. Надеюсь, прошедшая веб-трансляция хоть немного прояснила ситуацию. Запись трансляции можно скачать по этой ссылке:&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/rus/events/detail.mspx?eventid=1032357041"&gt;http://www.microsoft.com/rus/events/detail.mspx?eventid=1032357041&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Ваши комментарии, вопросы можно оставлять здесь.&lt;/P&gt;
&lt;P&gt;Спасибо! &lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2356312" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/ashapo/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/ashapo/archive/tags/Active+Directory/default.aspx">Active Directory</category><category domain="http://blogs.technet.com/ashapo/archive/tags/Rights+Management+Services/default.aspx">Rights Management Services</category></item><item><title>Веб-трансляция: Active Directory Rights Management Services в Windows Server 2008</title><link>http://blogs.technet.com/ashapo/archive/2007/10/30/2287563.aspx</link><pubDate>Tue, 30 Oct 2007 14:06:34 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2287563</guid><dc:creator>ashapo</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/ashapo/comments/2287563.aspx</comments><wfw:commentRss>http://blogs.technet.com/ashapo/commentrss.aspx?PostID=2287563</wfw:commentRss><description>&lt;p&gt;Большое спасибо всем участникам! Готов ответить на оставшиеся вопросы. Некоторую дополнительную информацию можно найти здесь:&lt;/p&gt; &lt;p&gt;&lt;a title="http://technet2.microsoft.com/windowsserver2008/en/servermanager/default.mspx" href="http://technet2.microsoft.com/windowsserver2008/en/servermanager/default.mspx"&gt;http://technet2.microsoft.com/windowsserver2008/en/servermanager/default.mspx&lt;/a&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2287563" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/ashapo/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/ashapo/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/ashapo/archive/tags/Active+Directory/default.aspx">Active Directory</category><category domain="http://blogs.technet.com/ashapo/archive/tags/Rights+Management+Services/default.aspx">Rights Management Services</category></item><item><title>Ближайшие веб-трансляции</title><link>http://blogs.technet.com/ashapo/archive/2007/10/19/2204285.aspx</link><pubDate>Fri, 19 Oct 2007 13:39:32 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2204285</guid><dc:creator>ashapo</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/ashapo/comments/2204285.aspx</comments><wfw:commentRss>http://blogs.technet.com/ashapo/commentrss.aspx?PostID=2204285</wfw:commentRss><description>&lt;p&gt;На нашем сайте вы можете найти расписание веб-трансляций вплоть до декабря месяца. Позволю себе лишний раз отметить те, которые буду проводить я. &lt;p&gt;Две ближайшие веб-трансляции посвящены службе управления правами Rights Management Services в Windows Server 2008. На семинарах TechNet мы лишь кратко упоминаем про возможности RMS, в то время как многочисленные вопросы от аудитории показывают очевидный повышенный интерес к этой теме. Поэтому я решил рассмотреть данную технологию достаточно подробно.  &lt;p&gt;Первая веб-трансляция – &lt;a href="http://www.microsoft.com/rus/events/detail.mspx?eventid=1032357024"&gt;Active Directory Rights Management Services в Windows Server 2008&lt;/a&gt; – состоится 30 октября и будет состоять из двух частей. Сначала мы детально пройдемся по архитектуре RMS, разберемся, какие ключи и алгоритмы шифрования и как используются. Уверен, это снимет многие вопросы относительно использования защищенных документов. Если вы четко представляете, что происходит с документом на каждом шаге отработки политики RMS, вы без труда поймете, кто, каким приложением и при каких условиях сможет / не сможет открыть RMS-защищенный файл или письмо. Во второй части пробежимся по новым возможностям, которые появились в реализации RMS в Windows Server 2008.  &lt;p&gt;Вторая веб-трансляция – &lt;a href="http://www.microsoft.com/rus/events/detail.mspx?eventid=1032357040"&gt;Внешний доступ к службам RMS&lt;/a&gt; – запланирована на 7 ноября. Пока я собираюсь рассмотреть два аспекта. Во-первых, как организовать доступ к защищенной информации сотрудникам, которые находятся за пределами внутренней корпоративной сети. Во-вторых, мы подробно остановимся на возможности, появившейся именно в Windows Server 2008. Речь пойдет об использовании Active Directory Federation Services (ADFS) для обмена защищенными файлами. Благодаря этому механизму, в частности, возможно развернуть сервер RMS только в одной организации, при этом защищенные данным сервером документы будут доступны пользователям другой организации. Вспомним заодно и принцип действия собственно технологии ADFS, о который мы кстати рассказывали два года назад на семинарах «TechNet. Осень 2005».  &lt;p&gt;Ну и наконец, учитывая пожелания многих участников нынешней волны TechNet-а, 20 ноября мы посмотрим, что нового и интересного можно ждать от службы сертификатов Windows Server 2008. Регистрируйтесь на веб-трансляцию &lt;a href="http://www.microsoft.com/rus/events/detail.mspx?eventid=1032357021"&gt;Особенности служб сертификации в Windows Server 2008&lt;/a&gt;. &lt;p&gt;И последнее замечание. Темы этих трансляций уже зафиксированы. Однако, само содержание еще в процессе разработки. А стало быть, у вас есть возможность повлиять на то, что в конечном итоге попадет «в эфир». Так что оставляйте ваши комментарии, равно как и пожелания относительно тем будущих веб-трансляций.  &lt;p&gt;Услышимся в онлайне! &lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2204285" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/ashapo/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/ashapo/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/ashapo/archive/tags/Rights+Management+Services/default.aspx">Rights Management Services</category><category domain="http://blogs.technet.com/ashapo/archive/tags/_1D043E0432043E04410442043804_/default.aspx">Новости</category></item></channel></rss>