Windows 7是当前市场上最热门的话题了。从目前各方面的情况综合来看,Windows 7全面上市的时间是10月22日。与此同时,微软的Windows Server团队希望Windows Server 2008 R2也能在同一天发布。这不是偶然的,因为这两个产品的目的是在企业环境中协同工作。微软也在多个场合强调了双方共同工作给企业带来的好处。需要注意的是,自Windows 2000以来,我们许久没有看到微软的服务器和客户端产品结合得如此紧密了。这或许是微软又一新的市场策略,促使服务器和客户端的产品双增长。而从目前亚马逊网站上Windows 7的预订来看,Windows 7的销售将大大好于预期。
既然微软是把Windows 7和Windows Server 2008 R2当作连体产品来开发的,那我们就不妨看看两者的结合点到底在哪里。
DirectAccess(直接存取访问)
通过Windows 7和Windows Server 2008 R2,移动用户将能够在不需要VPN的情况下安全地通过互联网接入企业内部网络。这就类似于用户习惯性地使用Outlook随时随连接到Exchange服务器上收取邮件,而不必非得通过一个VPN。
DirectAccess将使用SSTP协议通过SSL访问443端口,类似于通过HTTPS访问安全网站。此外,DirectAccess可以使用IPv6的IPSec功能通过互联网进行加密通信。
当然,DirectAccess并不意味着随便谁都可以拿别人的笔记本接入到企业的内网。用户进入公司网络时还是需要进行一定的验证。从企业和个人信息安全的角度出发,用户可能还需要考虑使用Windows 7的BitLocker功能为笔记本的硬盘加密。此外,用户还可以充分利用Windows 7的生物功能,采用智能卡或者生物识别技术来进行双因素认证。
采用DirectAccess还有一些明显的好处,就是用户无论在哪里,只要有互联网的环境,就能以非常简单的方式接入网络,而不是采用一个不容易控制得的VPN连接。一般来说,在一个商业网络里,用户的移动终端只要连接到网络里就可以接受到系统的更新和组策略的改变等。使用DirectAccess后,用户甚至不需要登录企业网络,只要有互联网接入就能获得更新。Windows 7的DirectAccess可以应付客户端设备在任何时间的连接,并提供了一个更简便的打补丁和防病毒定义管理的途径。
BranchCache(分支机构)