Igor Shastitko Technical Blog

Igor Shastitko | Игорь Шаститко - технический блог о решениях Microsoft.
Posts
  • Igor Shastitko Technical Blog

    Windows Server 2008 R2 – никаких слухов и домыслов, только объективная информация

    • 12 Comments

    Планируете поближе познакомится с возможностями новой серверной платформы Windows Server 2008 R2 (бывший Windows 7 Server)? Хотите установить у себя для тестирования и пощупать самое “вкусное”? Просто интересует, “что день грядущий нам готовит” – тогда не стоит бродить по интернету и собирать все слухи. С 28.10 информация по бета-платформе Windows Server 2008 R2 доступна на новом официальном разделе сайта Microsoft, посвященном именно R2. И самым важным документом на этом сайте является, безусловно, Windows Server 2008 R2 Reviewers Guide. Именно на его 77 страницах детально перечислены все те фичи, которые были изменены или добавлены и которые стоит непременно “пощупать” ручками.

    Из “вкусненького” перечислю самое интересное:

    • Новые возможности взаимодействия серверной платформы Windows Server 2008 R2 и клиента Windows 7 – это функционал Direct Access, призваный, фактически, “похоронить” “старые добрые” VPN и BranchCache, обеспечивающий распределенное хранение локально в удаленных офисах объединенного кеша всего, что “накачали” клиентские компьютеры этого офиса
    • Новые возможности кластеров, которые позволяют узлам кластера работать более эффективно при сбоях сетей и SAN, перенаправляя трафик через другие узлы
    • Новые “фичи” IIS 7 и управление питанием процессора на уровне отдельных ядер
    • и, конечно же, обновление Hyper-V (v2), который получит ну массу новых возможностей, из которых наиболее приятно выглядит оригинальное динамическое управление памятью, виртуализация устройств ввода-вывода (просто “бомба”, если я смогу до виртуальной машины дотянуть HBA того же QLogic FiberChannel) и конечно же, Live Migration (которую все так зачем-то очень хотели). Подробнее именно о виртуализации в R2 вы можете прочитать на блоге моих коллег из Russian Windows Virtualization Discussion.

    Выводы – посещаем сайт R2, качаем Reviewers Guide, получаем и устанавливаем бету. Устанавливаем и тестируем, и, главное, делимся впечатлениями, замечаниями и багами с группой разработчиков. :)

  • Igor Shastitko Technical Blog

    Русский перевод Windows Server 2008 Security Guide. Часть 3.

    • 1 Comments

    Окончание перевода WSSG – главы 10-11 и приложение с настройками групповых политик, касающихся безопасности.

    Описание русского перевода WSSG – читаем первый пост по этой теме, забираем там же вступление и главы с 1 по 5ю. Во втором посте во вложении – главы с 6 по 9ю.

    Пользуйтесь и безопасных вам систем!

  • Igor Shastitko Technical Blog

    Русский перевод Windows Server 2008 Security Guide. Часть 2.

    • 2 Comments

    Кто пропустил первую часть русского перевода WSSG – читаем предыдущий пост по этой теме, в котором общее описание то, что и как переводилось, забираем вступление и главы с 1 по 5ю. Увы, движок блога не позволяет положить несколько файлов или один большой. Поэтому выкладываю их по частям.

    Во вложении к этому посту – главы с 6 по 9ю. Окончание – главы 10-11 и приложение с настройками групповых политик, касающихся безопасности – следует.

  • Igor Shastitko Technical Blog

    Все о безопасности Windows Server 2008 (WSSG) на русском – читают все! :)

    • 9 Comments

    Да, мы сделали это! Мы перевели на русский язык Windows Server 2008 Security Guide! Теперь основной документ по безопасности Windows Server 2008 доступен для всего русскоговорящего ИТ-сообщества. Документ полностью адаптирован, вплоть до снимков с экрана. Думаю, вы и без меня знаете, что Windows Server 2008 наиболее надежная и защищенная система (кто не верит – смотрит Secunia), но знание методов защиты – желательно для всех админов. Поэтому читаем документы и обязательно применяем в своей работе.

    Отдельная благодарность моему коллеге Виктору Шатохину, который “поделился” такой замечательной командой переводчиков, кстати, ранее переведшей документацию по совместной работе с VS TFS.

    Забираем вложение к данному посту (первые 5 глав). Продолжение – следует, смотрите вторую часть (главы 6-9) и третью (главы 10-11 и приложение). Больше писать от себя ничего не буду, только цитаты из документа:

    Данное руководство построено на базе Windows Server 2003 Security Guide (Руководство по безопасности Windows Server 2003), в котором представлены специальные рекомендации по повышению уровня защиты серверов с Windows Server 2003 и Пакетом обновления 2 (SP2). Windows Server 2003 Security Guide предлагает рекомендации по повышению безопасности серверов, использующих базовые настройки безопасности для двух сред:

    · Среда корпоративных клиентов (Enterprise Client, EC). Серверы в данной среде располагаются в домене, который использует AD DS и обменивается информацией с серверами с установленными Windows Server 2008 или Windows Server 2003 SP2 или более поздними версиями. Клиентские компьютеры в этой среде могут работать с разными ОС: на некоторые установлена Windows Vista®, тогда как на другие – Windows XP с SP2 или более поздние версии. Информация о базовых настройках безопасности, используемых в этой среде, представлена в Приложении А «Параметры групповой политики, связанные с безопасностью».

    · Специальная безопасная среда с ограниченной функциональностью (Specialized Security – Limited Functionality, SSLF). Безопасность этой среды настолько важна, что допускается существенное ограничение функциональности и управляемости. Например, компьютеры военных и разведывательных органов работают в такой среде. На серверы в данной среде устанавливается только Windows Server 2008. Информацию о параметрах SSLF, используемых этой средой, можно найти в Приложении А «Параметры групповой политики, связанные с безопасностью».

    Внимание Параметры безопасности SSLF предназначены лишь для ограниченного круга организаций. Конфигурация этих параметров разработана для организаций, в которых обеспечение безопасности важнее, чем обеспечение функциональности.

    Данное руководство организовано таким образом, чтобы можно было без труда находить необходимую информацию. Руководство и прилагаемые к нему инструментальные средства помогут:

    · Установить и развернуть в вашей сетевой среде любые заданные базовые настройки безопасности.

    · Определить и использовать компоненты безопасности Windows Server 2008 для основных сценариев безопасности.

    · Определить назначение каждого отдельного параметра любых базовых настроек безопасности и понять их важность.

    Кто должен прочитать это руководство

    Руководство по безопасности Windows Server 2008 предназначено, главным образом, для ИТ-специалистов, специалистов по безопасности, архитекторов сетей, специалистов по вычислительной технике и других консультантов по вопросам ИТ, которые занимаются планированием разработки приложений или сред и развертывания Windows Server 2008 для серверов в среде предприятия. Данное руководство не для пользователей домашних ПК, оно ориентировано на тех, в чьи профессиональные обязанности входит одна или более из следующих ролей:

    · Специалист по обеспечению безопасности. Пользователи, выполняющие эту роль, занимаются обеспечением безопасности между разными платформами в рамках организации. Специалистам по обеспечению безопасности необходимо надежное справочное руководство, рассматривающее задачи по обеспечению безопасности на всех уровнях организации и также предлагающее проверенные методы реализации защитных контрмер по усилению безопасности. Специалисты по безопасности определяют компоненты и параметры безопасности и дают рекомендации того, как клиенты могут наиболее эффективно их использовать в среде с повышенными рисками безопасности.

    · ИТ-специалисты, сотрудники службы технической поддержки и специалисты по развертыванию. Основной задачей ИТ-специалистов является интеграция безопасности и управление изменениями в процессе развертывания, тогда как специалисты по развертыванию занимаются оперативным обеспечением обновлений безопасности. Сотрудники, выполняющие эти роли, также выявляют проблемы безопасности приложений, связанные с установкой, настройкой и улучшением используемости и управляемости программного обеспечения. Они отслеживают этот тип проблем, чтобы найти возможность улучшения безопасности с минимальным изменением важных бизнес-приложений.

    · Архитектор и планировщик сетей. Пользователи, выполняющие эту роль, управляют процессами построения архитектуры компьютерных сетей в своих организациях

    · Консультант. Пользователи, выполняющие эту роль, занимаются сценариями безопасности, которые распространяются на все бизнес-уровни организации. ИТ-консультанты, как из служб Microsoft, так и со стороны партнеров, используют инструменты передачи знаний корпоративным заказчикам и партнерам.

    Примечание Желающие применить представленное здесь нормативное руководство на практике, должны, как минимум, прочитать руководство How to Use the GPOAccelerator (Как использовать GPOAccelerator) и выполнить все предлагаемые в нем шаги по организации среды EC.

    Обзор

    Далее следует краткое описание каждой из глав и приложения.

    Глава 1: Реализация базовых настроек безопасности

    В данной главе обозначены преимущества, которые организация получает от создания и развертывания базовых настроек безопасности. Эта глава включает общие рекомендации по проектированию безопасности, которым можно следовать при подготовке к реализации базовой безопасности EC или SSLF. В главе объясняются подходы к обеспечению безопасности для обеих сред, EC и SSLF, и основные отличия этих сред.

    Сопровождающий данное руководство «Сборник параметров используемых в руководстве по безопасности Windows Server 2008» является еще одним источником, который может использоваться для сравнения и оценки параметров групповой политики. Инструмент GPOAccelerator доступен как отдельный пакет для загрузки в Центре загрузки Microsoft. Инструкции по применению этого инструмента представлены в книге How to Use the GPOAccelerator.

    Внимание Данная глава ориентирует вашу организацию на установку среды SSLF, которая отличается от среды EC. Руководство по SSLF предназначается только для сред с высоким уровнем безопасности. Оно не является дополнением руководства для среды EC. Параметры безопасности, определенные для среды SSLF, ограничивают ключевую функциональность в среде. Поэтому базовые настройки безопасности SSLF не годятся для большинства организаций. Прежде чем реализовывать базовые настройки безопасности SSLF в производственной среде, они должны быть тщательнейшим образом протестированы.

    Глава 2: Сокращение поверхности атаки посредством роли сервера

    В данной главе представлен обзор встроенных инструментов Windows Server 2008, с помощью которых можно быстро настроить, сохранить и активировать всю необходимую функциональность для серверов среды. В этой главе обсуждается, как с помощью Диспетчера сервера можно сократить поверхность атаки ваших серверов за счет настройки только необходимой функциональности каждой роли сервера.

    Также в главе обсуждается использование Мастера настройки безопасности (SCW) для сохранения и активации настроек, реализованных Диспетчером сервера. В главе представлена информация о Server Core, новой опции установки в Windows Server 2008.

    Глава 3: Повышение уровня защиты доменных служб Active Directory

    В данной главе обсуждаются возможности повышения уровня защиты Доменных служб Active Directory (AD DS) для управления пользователями и ресурсами, такими как компьютеры, принтеры и приложения в сети. AD DS в Windows Server 2008 включают ряд новых возможностей, которые были недоступны в предыдущих версиях Windows Server, и основной задачей некоторых из них является более безопасное развертывание AD DS. К функциям, повышающим безопасность в AD DS, относятся возможности аудита, расширенные политики паролей и возможность использования контроллеров домена только для чтения (RODCs).

    Глава 4: Повышение уровня защиты служб DHCP

    Данная глава предлагает нормативное руководство по повышению уровня защиты роли DHCP-сервер. В главе обсуждаются службы DHCP-сервер и DHCP-клиент в Windows Server 2008, включающие улучшения безопасности для Защищенного сетевого доступа (Network Access Protection, NAP) и функциональность DHCPv6.

    Глава 5: Повышение уровня защиты DNS-служб

    Данная глава предлагает нормативное руководство по повышению уровня защиты роли DNS-сервер. Windows Server 2008 обеспечивает улучшения DNS-сервера, направленные, главным образом, на улучшение производительности или обеспечение новых функций, включая фоновую загрузку зон, которая помогает предотвратить потенциальные атаки типа отказ в обслуживании (DoS), и поддержку контроллеров RODC, размещаемых на сетевом периметре, филиалов или других небезопасных сред.

    Глава 6: Повышение уровня защиты Веб-служб

    Данная глава предлагает нормативное руководство по повышению уровня защиты роли Веб-сервер. В главе обсуждается, как роль Веб-сервер устанавливает Microsoft® Internet Information Services (IIS) 7.0, структура которой изменена и разбита на сорок модульных компонентов, устанавливаемых по запросу.

    Глава 7: Повышение уровня защиты файловых служб

    Данная глава предлагает нормативное руководство по повышению уровня защиты роли файлового сервера. Повышение уровня защиты файловых серверов может представлять особую сложность, потому что обеспечение баланса между безопасностью и функциональностью предоставляемых ими фундаментальные служб – тонкое искусство. Windows Server 2008 представляет ряд новых возможностей, которые помогут в управлении и улучшении защиты файлового сервера в вашей среде.

    Глава 8: Повышение уровня защиты служб печати

    Данная глава предлагает нормативное руководство по повышению уровня защиты роли сервера печати. Безопасность служб печати в операционной системе Windows Vista претерпела существенные изменения. Эти изменения также включены в Windows Server 2008, чтобы ваша организация могла в полной мере воспользоваться обеспечиваемыми ими преимуществами.

    Глава 9: Повышение уровня защиты служб сертификации Active Directory

    Данная глава предлагает нормативное руководство по повышению уровня защиты служб сертификации Active Directory (AD CS) на сервере с установленной Windows Server 2008. AD CS предоставляют настраиваемые службы для создания и управления сертификатами открытого ключа, которые используются в программных системах безопасности, построенных на технологиях открытого ключа. В главе обсуждается, как организации могут повышать безопасность с помощью AD CS, связывая удостоверение человека, устройства или службы с соответствующим закрытым ключом.

    Глава 10: Повышение уровня защиты служб политики сети и доступа

    Данная глава предлагает нормативное руководство по повышению уровня защиты служб Политики сети и доступа на серверах с установленной Windows Server 2008. Службы политики сети и доступа (Network Policy and Access Services, NPAS) в Windows Server 2008 предоставляют технологии, обеспечивающие возможность развертывания и работы виртуальной частной сети (VPN), удаленного доступа к сети, защищенного по стандарту 802.1X проводного и беспроводного доступа и устройств на базе технологии управления доступа в сеть (Network Admission Control, NAC) Cisco.

    В данной главе обсуждаются возможности использования NPAS для определения и применения политик аутентификации и авторизации сетевого доступа, а также безопасности клиента для сети с помощью Сервера сетевой политики (Network Policy Server, NPS), Службы маршрутизации и удаленного доступа, Центра регистрации работоспособности (Health Registration Authority, HRA) и протокола авторизации учетных данных узла (Host Credential Authorization Protocol, HCAP).

    Глава 11: Повышение уровня защиты служб терминалов

    Данная глава предлагает нормативное руководство по повышению уровня защиты служб терминалов на серверах с установленной Windows Server 2008. Эти серверы обеспечивают основные службы, с помощью которых пользователи получают возможность доступа к программам Windows или всему рабочему столу Microsoft Windows® из разных мест. Вы можете использовать ряд входящих в Windows Server 2008 специальных служб роли, включая лицензирование служб терминалов (TS Licensing) для управления клиентскими лицензиями служб терминалов (Terminal Server client access licenses, TS CALS), которые необходимы устройствам и пользователям для подключения к серверу терминалов.

    В главе также обсуждается, как служба роли посредник сеансов службы терминалов (Terminal Services Session Broker, S Session Broker) поддерживает повторное подключение в существующему сеансу на сервере терминалов, входящим в состав фермы серверов терминалов с балансировкой нагрузки; как служба роли Шлюз служб терминалов (Terminal Services Gateway, TS Gateway) позволяет авторизованным пользователям подключаться к серверам терминалов и удаленным рабочим столам сети предприятия по Интернету, используя RDP через HTTPS; и как служба роли Веб-доступ к службе терминалов (Terminal Services Web Access,(TS Web Access) позволяет авторизованным пользователям получить доступ к серверам терминалов через Веб-браузер.

    Приложение А: Параметры групповой политики, связанные с безопасностью

    Приложение включает описания и таблицы, представляющие подробную информацию о параметрах, определенных для базовой безопасности сред EC и SSLF в данном руководстве. В приложении описываются все параметры и основания применения заданных значений. Также в приложении обозначены различия между Windows Server 2008 и Windows Server 2003.

    И, как говорили некоторые известные борцы – “Прочти и передай линк товарищу”! Массовые ссылки на данные документы и самостоятельное их распространение в исходном виде только приветствуются.

  • Igor Shastitko Technical Blog

    Продолжая тему веб-вещания или "Nazareth за стеклом"

    • 0 Comments

    О пользе и простоте организации веб-вещания на основе технологий Windows Media Services я уже неоднократно писал, в том числе и на примере внедрения на радио Европа-Плюс. Их проект успешно развивается, так, на вебсайте теперь не просто линк на поток для медиаплеера, а встроенный полноценный Silverlight-плеер. Но самое главное - прошло время пожинать плоды - использовать камеру как для рекламы, так и для других акций, способных привлечь массу новых слушателей (и рекламодателей). Каких имеено? Так, например, сегодня, 25.10.2008 в 15:00 все желающие смогут не только услышать, но и посмотреть в живую веб-трансляцию пресс-конференции с легендарной группой Nazareth. Все смотрим "старичков от рок-н-рола"... Кстати, 2м из них уже за 60.

    P.S. Добавлено в 14:00... А прикольно смотреть в камеру, как бегают, суетятся люди, настраивая оборудование и прочая за час до появления высокого гостя... Ничто не радует глаз больше, чем наблюдение за тем, как течет вода, горит огонь и работают люди... :) Начинаю и сам задумываться насчет того, чтобы одну из своих камер наблюдения вместо записи всего, что происходит во дворе (из соображений безопасности) превратить в веб-камеру ;)

  • Igor Shastitko Technical Blog

    Дни TechNet в Украине: последнее напоминание для тех, кто еще не успел…

    • 3 Comments

    Коллеги и друзья! Хочу напомнить, что с 22 октября 2008 по 26 ноября 2008 года Майкрософт Украина проводит серию технических семинаров под общим брендом TechNet по регионам Украины и в Беларуси. Количество свободных мест на этих семинарах, особенно в регионах (Харьков, Одесса, Минск, Днепропетровск), стремительно сокращается. Поэтому, если вас интересуют технические (и практические) аспекты использования технологий и продуктов Microsoft, вы желаете лично пообщаться и задать вопросы техническим специалистам нашей компании (например, мне), просто услышать о новинках – торопитесь зарегистрироваться! Регистрация и участие в семинарах – бесплатны. Увы, без предварительной регистрации на сайте вы не сможете посетить эти семинары.

    Теперь хочу сделать пару анонсов:

    Первый – лично я на этих семинарах буду выступать с исключительно техническими докладами, где 50% времени будет посвящено техническим примерам и демонстрациям. Скажу даже больше – в связи с большим наплывом вопросов о таком продукте, как Microsoft Application Virtualization, мы решили посвятить одну сессию полноценной демонстрации этого продукта, где вы сможете увидеть, как развертывается среда для управления виртуальными приложениями, как создаются сами приложения и как это все работает на стороне пользователя. Эту, поистине квестовую, демонстрацию проведет наш мегаспециалист по инфраструктуре и безопасности Игорь Мальченюк (хотя у меня тоже руки чесались, но, увы, я не могу быть одновременно на 2х докладах).

    консоль Virtual Machine Manager 2008 Я же выступлю на докладе о виртуализации, где кроме краткого обзора стека продуктов для виртуализации от Microsoft – роль Hyper-V в Windows Server 2008 и Microsoft Hyper-V Server 2008 – расскажу и, главное, продемонстрирую в живую, технологии развертывания, мониторинга и управления нагрузкой виртуальных машин в датацентрах на основе System Center Virtual Machine Manager 2008 – приходите, не пожалеете. :) Кроме того – у меня еще 2 других доклада – по управлению рабочими местами с использованием Microsoft Desktop Optimization Pack 2008 R2 (та его часть, которая является Microsoft Application Virtualization 4.5 будет наглядно продемонстрирована Игорем, как я уже сказал выше), и доклад по возможностям и внедрению веб-серверов на платформе IIS7, роли Windows Server 2008. На этом докладе я расскажу (и покажу) о новых возможностях IIS 7 в области управления (новые распределенные файлы конфигураций XML, делегация полномочий, удаленное управление), тестирования и отладки, миграции и взаимодействия с различными средами исполнения (запуск PHP-приложений в режиме FastCGI) и несколько практических примеров и рекомендаций по совместному использованию технологий виртуализации (Hyper-V Server) и IIS7 для создания отказоустойчивых веб-ферм и повышения производительности приложений.

    И второй анонс – мы планируем не только поместить записи всех выступлений на видеопортал для дальнейшей загрузки (только хочу предупредить всех сразу – в оффлайне видео будет доступно только после окончания всех семинаров, т.е. не раньше 1 декабря 2008 года), но и по ставшей уже доброй традицией будем вести прямое видео вещание со всех 3х залов, где будут идти выступления киевского TechNet’а. Поэтому, если у вас нет свободного времени, чтобы лично посетить мероприятие, в вашем городе не будет проводиться мероприятие этой осенью (хотя мы планируем еще и весеннюю “волну” мероприятий по другим городам Украины) или вы просто не смогли зарегистрироваться – не проблема, вы сможете благодаря онлайн вещанию виртуально посетить это мероприятие 22 октября 2008г (только, пока, увы, вопросы задавать не сможете в онлайне, но и это скоро будет!). Ссылки для просмотра видео будут доступны на сайте Майкрософт Украина, а также – на сайтах наших партнеров. Точный линк сообщу завтра-послезавтра, следите за анонсами.

    И ждем всех на мероприятиях! Увидимся!

  • Igor Shastitko Technical Blog

    Видео: запуск Suse Linux под Hyper-V

    • 0 Comments

    Вот, в тему о виртуализации и консолидации различных операционных систем. Многие интересуются, насколько решение Hyper-V совместимо с платформой Linux. Нашел в  Интернете довольно интересные ролики, наглядно пошагово демонстрирующие установку и работу интеграционных компонентов Linux Integration Components for Windows Server 2008 Hyper-V (берутся с http://connect.microsoft.com/), которые позволяют успешно запускать SUSE Linux Enterprise Server под управлением виртуализации, обеспечивающейся ролью Hyper-V Windows Server 2008. Кроме того, есть и обратный сценарий – запуск Windows Server 2008 под управлением Xen Virtualization. Сотрим, пробуем. Ну я и сам, конечно, проверю… :)

  • Igor Shastitko Technical Blog

    Ваше мнение ОЧЕНЬ ВАЖНО для коллектива Майкрософт Украина!

    • 0 Comments

    Коллеги, друзья ИТшники и просто системные администраторы и сочувствующие! Кто еще не заметил у себя в почтовом ящике среди массы писем и рутины письма с приглашением пройти опрос, чтобы оценить качество работы нашего коллектива и высказать свои пожелания по улучшения или просто сказать “спасибо” – у вас осталось буквально несколько дней для этого, до 17 октября 2008г!!!

    Два раза в год мы проводим исследование Global Relationship Study, изучая таким образом Ваше личное субъективное мнение о нашей компании. Для нас действительно важно знать, насколько Вы довольны деятельностью нашей компании, а также что нам нужно сделать для того, чтобы Вы получали наиболее качественные продукты, сервисы, информацию и поддержку.

    Многим из вас было отправлено приглашение (на те e-mail, с которыми вы регистрировались в анкетах на наших мероприятиях) принять участие в этом исследовании от компании Ipsos Loyalty (feedback.ru@satisfaction.ipsos.com или feedback.ua@satisfaction.ipsos.com), которая проводит исследование для Microsoft. В этом письме находится уникальный линк на ваш опросник, в котором вы можете оценить и работу компании и нашего украинского офиса в целом, и по отдельным направлениям и продуктам, мероприятиям, службе поддержки и другим сторонам нашей деятельности. И, что очень важно – вы можете оставить свои пожелания и замечания (не стесняйтесь писать, тем более – никто вас не ограничивает написанием комментариев на английском – пишите на украинском или русском). Увы, не всегда получается пригласить всех вас и пообщаться со всеми лично, и ваши ответы помогут нам более эффективно сформировать планы на ближайшие полгода – мероприятия, тренинги, вебкасты и те же публикации на блогах.

    Если Вы не можете найти приглашение, просто отправьте пустое письмо с Вашего адреса (который вы обычно указываете в анкетах на наших мероприятиях) на адрес survey.request@satisfaction.ipsos.com, и Вам тут же придет повторное приглашение со ссылкой на опросник.

    Пожалуйста, найдите время и примите участие в этом исследовании – ответы на наши вопросы займут у Вас порядка 15 минут, нас интересует исключительно Ваше мнение.

    Ваш ответ действительно важен для нас!!!

    Ну а если остались вопросы – пишите мне, всегда готов помочь! :)

  • Igor Shastitko Technical Blog

    Видео: “Диджеи за стеклом” или “сам себе режисер”…

    • 5 Comments

    Зерна, брошенные в добротно подготовленную почву, дают хорошие всходы… После нескольких статей, ярких демонстраций на собственных мероприятиях Microsoft, и серии семинаров в Украине все больше компаний стали в своих решениях (как внутренних, так и внешних) использовать Microsoft Windows Media Services. О крупных проектах на просторах наших степей, подобных венгерскому стартапу myshowroom.tv, говорить пока не время, но вот о “креативных” вещах, тем более, собранных на “коленках” одним админом, просто прочитавшим правильно все инструкции – можно и рассказать.

    Итак, что мы имеем на входе? Довольно интересное радио для любителей легкой музыки ЕвропаПлюс, чей центрально-украинский филиал в Днепропетровске захотел стать ближе к своим многочисленным слушателям и фанатам некоторых диджеев и диджеек и решил организовать живое вещание в Интернете (смотрим все в прямом эфире). Вот так и появилось их живое реалити-шоу “диджеи за стеклом”, вещание которого действительно было организовано одним человеком (не побоюсь этого слова – правильным админом, читающим доки), который до этого не знал, что такое вещание и как оно работает, а после 40 часов планирования, развертывания и настроек Windows Media Services – стал экспертом по вещанию в веб. Кстати, можете задавать туда вопросы по экспириенсу.

    WMS_2 Слушатели довольны – они теперь не только слышат, но и видят своих обожаемых диджеев и диджеек. :) Кстати, по слухам - говорят, что самые зажигательные диджейки работают в выходные с 15:00 до 21:00 (по Киеву, GMT+2)... А впрочем, заходите на линк вещания в любое время - вы сами можете их посмотрить и послушать, да и просто приятно посмотреть, когда кто-то другой работает :). Радио тоже довольно – оно стало чем-то выделяться среди множества других радиостанций в эфире какой-то креативной “бирюлькой”, а еще – это вещание – дополнительная рекламная площадка, базовый функционал “прокрутки” рекламы встроен в Windows Media Services.

    Какой вывод? Да очень простой – у вас есть лишний исходящий трафик, немного времени и что показать всему миру – берите Windows Media Services и запускайте свой живой эфир, даешь вместо живого журнала – живой блог. Только предупредите коллег, что теперь на них смотрит весь мир ;)

    Кстати, запланированное на 22 октября 2008 года мероприятие TechNet в Киеве также будет транслироваться в живом эфире посредством Windows Media Services. Поэтому, если вы вдруг не успеете зарегистрироваться на само мероприятие из-за большого наплыва желающих – не расстраивайтесь, вы сможете принять участие виртуально, смотря выступления в онлайне сразу по 3м параллельным каналам с разных залов.

  • Igor Shastitko Technical Blog

    Хостинг Windows Sharepoint Services 3.0

    • 0 Comments

    Увы, оказывается, протестировать производительность решений в виртуализации вообще и Microsoft Hyper-V Server в частности оказалось не таким простым делом, как это казалось сначала. Проблема – в сценарии и анализе результатов. Как показал небольшой тест на реальном коде реального сайта – проблемы могут скрываться в различных мелочах и рост числа одновременных сапросов никак не будет отражаться на производительности сайта – он что на 100, что на 1000, что на 5000 виртуальных клиентах WCat будет реагировать практически одинаково, 150 запросами/сек. Пока не переполниться очередь того же ASP.NET вообще… примерно на 15000 клиентов :) или не ляжет сам клиент WCat. Поэтому я по-прежнему в поисках “истинного” сценария тестирования распределения нагрузки на сервера приложений при виртуализации, особенно в разрезе того, что неописуемая доброта некоторых партнеров привела к тому, что теперь я ищу, чем бы таким “виртуальным” нагрузить 8ми процессорный 32х ядерный сервер. :)

    Но пост не о том… В процессе поиска тех самых сценариев анализа нагрузки на сервера, особенно веб, я наткнулся на интереснейший документ…. Оказывается, пока я сам придумывал какие-то решения относительно провижининга сайтов под управлением IIS7, некоторые товарищи написали отличный и весьма преинтересный документ под названием “Creating Shared Hosting Solutions on Windows SharePoint Services 3.0”. Думаю, название говорит само за себя – здесь все о том, как создать решение и хостить на WSS 3.0 для общего доступа и что нужно для провижининга решения на WSS. Рекомендуется к прочтению всем, кому особенно лень самостоятельно разрабатывать и хостить вместе и по отдельности веб-решеня, делающие то, что делают Windows Sharepoint Services 3.0. А делают, они, поверьте, многое.

Page 1 of 2 (14 items) 12