Microsoft maakt details over Windows Server 2022-preview bekend

Https en tls 1.3 staan standaard ingeschakeld in Windows Server 2022. Het nieuwe besturingssysteem voor servers krijgt ook beter beheer voor VM's en betere beveiliging voor firmware. Microsoft heeft die details nu bekend gemaakt.

Het gaat om de komende versie van Windows Server. Microsoft heeft dat al sinds vorig jaar in bèta, maar details over aankomende veranderingen en updates aan het OS waren nog niet bekend. Nu heeft het bedrijf die details wel gegeven in een blogpost. Daarin staat onder andere dat het nieuwe besturingssysteem veiliger wordt, en meer integratie krijgt met cloudplatform Azure.

Microsoft zegt dat Windows Server 2022 betere security heeft. Een onderdeel daarvan is Secured-core, een technologie die het sinds 2019 toepast in pc's. Secured-core is firmwarebescherming waarin onder andere Secure Boot, Trusted Platform Modules en BitLocker gecombineerd worden met software zoals Windows Defender System Guard. In Windows Server 2022 wordt dat gecombineerd met code integrity voor Hypervisor, en wordt Credential Guard uit Defender toegevoegd. Qua beveiliging is ook nieuw dat alle verbindingen van en naar de server standaard met https en tls 1.3 worden versleuteld. Ook kan AES-256-encryptie worden toegepast op SMB.

Microsoft schrijft ook dat Server 2022 beter integreert met Azure. Zo worden Azure Arc en Storage Migration Service toegevoegd. Met die eerste kunnen gebruikers servers beheren vanuit één beheerdersprogramma, en met het tweede kunnen bestanden voortaan van NetApp naar Windows Servers worden gemigreerd.

Er komen ook nog wat andere verbeteringen, zoals de mogelijkheid om Kubernetes te gebruiken in Containers. Ook worden Containers kleiner, wat voor snellere laadtijden moet zorgen, en het Admin Center wordt aangepast zodat beheerders containers kunnen aanpassen. Windows Server 2022 moet later dit jaar uitkomen, al is een harde releasedatum nog niet bekend. Gebruikers kunnen al wel een preview downloaden als Insider.

Door Tijs Hofmans

Nieuwscoördinator

03-03-2021 • 17:27

91

Submitter: BJD1997

Reacties (91)

91
89
44
2
0
34
Wijzig sortering
Wie gebruikt IIS nog? Zover ik heb begrepen word het niet to amper ingezet voor websites (die content voor het internet serveren). Voor interne/intranet websites misschien nog?

TLS 1.3 is wel een goede ontwikkeling.
7,2 procent van alle servers, plus ongetwijfeld een groot deel dat achter cloudflare hangt:
Stats
Mogelijk ook nog een deel van Nginx. Bij mijn vorige werkgever (recent) hadden ze veel in-house gemaakte SAAS applicaties die via IIS achter een Nginx proxy beschikbaar waren.
ADFS is zo'n component wat heel veel bedrijven gebruiken en wat leunt op IIS.
ADFS is zo'n component wat heel veel bedrijven gebruiken en wat leunt op IIS.
wanneer heb je dat voor het laatst gecontroleerd? recente releases hebben een eigen built-in webserver en doen niks meer met IIS
In server 2019 gebruikt het nog steeds IIS componenten, dat Windows het voor je configureert en dat je daarom zelf geen aparte IIS server hoeft op te tuigen betekend niet dat het niet leunt op IIS ;)

[Reactie gewijzigd door MrR0b3rt op 24 juli 2024 02:11]

nou nee, ADFS in recente windows versies heeft 0.0 te maken met IIS en is een 'self hosted' webserver welke niks met IIS te maken heeft

vandaar ook mijn vraag wanneer je dat voor het laatst hebt geinstalleerd
Alles qua webtechnologie die op .NET Framework gebouwd is draait doorgaans onder IIS.
volgens mij is IIS i.c.m. .net core toch een stuk minder prevalent. Op linux is er natuurlijk sowieso geen IIS en tegenwoordig op windows i.c.m. loadbalancers / reverse proxies en CDNs is de meerwaarde van IIS ook nihil en kun je prima af met kestrel. De laatste vijf jaar heb ik niets meer voor .net onder IIS draaien.
Klopt, elke reverse proxy kun je voor kestrel zetten. En er is ook een .NET reverse proxy in de maak. Maar @breezie heeft het over .NET Framework, en dan zal je toch IIS gebruiken. Bij Core en .NET 5 hoeft dat niet meer natuurlijk.
Vandaar dat ik ook uitdrukkelijk ".NET Framework" schreef en niet .NET Core of .NET 5 :)
jep, zoals zo'n beetje alles voor Exchange
Er zijn nog zat web applicaties die op .NET en ASP draaien. Daarvoor heb je (helaas) nog steeds IIS nodig.

Ik zeg helaas, omdat IIS niet van nieuwe features wordt voorzien d.m.v. updates. Je loopt vaak jaren achter op nieuwe standaarden (TLS 1.3, HTTP/2, HTTP/3), omdat die pas bij de volgende Windows Server versie worden geïntroduceerd.
.NET core brengt daar gelukkig verandering in: Het is open source en cross-platform. Op linux draait het onder Apache of Nginx

link naar uitleg op site van microsoft
Microsoft adviseert inderdaad om er een reverse proxy tussen te zetten. Maar hosting met kestrel is ook supported
Kestrel can be used by itself or with a reverse proxy server
Die versies komen anders toch steeds per half jaar uit, je kan voor de server versies gaan die "core only" zijn, die krijgen eerder de features.
IIS is nog best gangbaar volgens mij voor asp.net applicaties en .net core web API’s. Voor mijn werk maken wij eigenlijk alleen maar gebruik van IIS
.NET Core/.NET 5 zie ik voornamelijk achter Nginx of Apache draaien met de Kestrel webserver. IIS is echt al jaren niet meer nodig als je geen .NET Framework gebruikt.
Ik heb verschillende .net core websites op IIS draaien. Wat mis ik als ik geen Nginx gebruik?
Updates.

IIS wordt pas geupdate als je windows server update lees ik hierboven dus dat lijkt mij wel een dingetje. Niet zozeer security updates en patches, maar meer feature updates die stiekem ook extra security met zich meebrengen zoals TLS 1.3.
Yup en voor Sharepoint en Exchange on-prem bijv
Het staat op nummer 5 wereldwijd, ik geloof iets meer dan 7% van de websites draait er op. Apache als eerste met rond de 35%, NGinx tweede.
Op sommige sites, bijv netcraft staat nginx ruim aan kop. Het is maar waar je kijkt.

Verder wordt IIS voornamelijk gebruikt voor interne/intranet sites. Dus die worden niet meegenomen maar dat geldt natuurlijk net zo goed voor interne nginx/apache servers hoewel dat aandeel minder zal zijn.
Hosts Microsoft niet al zijn sites op IIS? Ik dacht dat sinds de overname van Hotmail (dat draaide *BSD destijds) al snel is overgegaan op Windows, denk dat hun core nog altijd dit draait. Geen idee of zaken als Xbox Live ook iets doen met IIS?

Het lijkt me dat MS geen kleine partij is en ik heb genoeg gezien die IIS draaien omdat ze ASP/Dotnet gebruiken.
IIS staat ook nog in als proxy voor andere microsoft services, zoals bijvoorbeeld remote desktop services.
Voor websites misschien niet maar verder is IIS nog zeker niet weg hoor in bedrijfsnetwerken.

Edit: Hoewel ook websites eigenlijk ook nog wel. Login pagina’s, CRM pakketten, exact/synergy. Etc.

[Reactie gewijzigd door Donstil op 24 juli 2024 02:11]

Zeer veel overheids en gemeentedingen lopen nog op IIS, zowel intern als extern.
Heb er vele honderden servers mee in beheer gehad tot vorig jaar.
Ik zie niet in waarom IIS niet zou kunnen wij draaien al onze websites op IIS.
Volgens mij is het de enige officieel door microsoft gesupporteerde webserver op windows.
Kestrel (tenzij er recent iets is aangepast) moest altijd in combinatie met een ander webser/waf.
Dus ziveel keuze heb je niet als je OS Windows is.

[Reactie gewijzigd door klakkie.57th op 24 juli 2024 02:11]

Bij alle (grote) bureaus waar ik werkzaam ben geweest, is .NET C# de voertaal met Umbraco of SiteCore als CMS.
En persoonlijk heb ik ook de voorkeur voor .NET als het om grote applicaties gaat. Op een of andere manier voelt dat robuuster aan.. maar niets ten nadele van andere technieken. Ik geef er alleen maar mee aan dat het nog steeds erg veel wordt gebruikt.
Stack Overflow bijvoorbeeld.
Wij bouwen onze website (html/css/javascript/php) op een windows server in combinatie met IIS.
Dit omdat de rest van onze servers ook windows is
Best wel veel van onze klanten met reserveringssystemen en CRM pakketten draaien nog deels op IIS voor bepaalde connectors met externe bronnen of klantportalen e.d. vaak draait hun reguliere website dan wel gewoon op een Linux servertje.
Of draaien op legacy Windows Server versies..
Hoe aantrekkelijk het idee van Secured-core qua beveiliging ook mag zijn, ik zou liever zien dat dit soort technologieën als een cross-platform standaard zouden worden ontwikkeld. Misschien is het uit te schakelen, maar het installeren van een alternatief besturingssysteem zoals Linux zal steeds moeilijker worden.

Slim van Microsoft, want zo houd je de servermarkt voor bedrijven met een AD-omgeving en cloudsystemen met Azure in eigen handen door beetje bij beetje een "walled garden" te creëren, compleet met bijbehorende licenties en abonnementen.

We gaan steeds meer naar propriëtaire lock-in technologie toe, waarin je steeds moeilijker onderdelen zelf kunt kiezen of vervangen. Alles wordt letterlijk en figuurlijk dichtgeplakt onder het mom van beveiliging. Ik twijfel of Microsoft echt veranderd is, zoals sommige open source voorstanders denken. Voor mij geldt nog steeds hetzelfde wat Microsoft vroeger met concurrenten zoals Novell deed: "embrace, extend, extinguish". Hoe mooi ik de technologie zelf ook vind ...

"Just my 2 cents"
Secured-core heeft geen enkele invloed op de installatie van andere besturingssystemen. Zolang een OS zijn eigen bootloader kan aanbieden aan de UEFI dan kan het gewoon opstarten, ongeacht wat andere OSen op datzelfde systeem doen.

Daarnaast draaien bedrijven steeds minder en minder servers op bare metal en gaat alles meer en meer gevirtualiseerd met ESXi en Hyper-V als meest voorkomende virtualisatieplatformen.
Dat is fijn om te horen. Ik dacht dat het installeren van andere besturingssystemen moeilijker zou worden gemaakt en dat er een situatie zou ontstaan zoals volgens mij bijMicrosoft Surface apparaten het geval is.
Je kan via Secure Boot gewoon een eigen set sleutels installeren om je OS naar keuze te kunnen draaien. Heeft vrij weinig met Microsoft te maken.
Nu nog IIS met SFTP-support...
Waarom zou IIS ondersteuning toevoegen voor SSH File Transfer Protocol? :? Daar zijn heus wel betere manieren voor om dat te implementeren, bijvoorbeeld via WSL en OpenSSH (of native, zoals @hottestbrain noemt).

Vroeger heb ik dat nog wel eens geïmplementeerd met Cygwin, maar dat is niet iets dat je tegenwoordig nog zou willen. ;)

[Reactie gewijzigd door The Zep Man op 24 juli 2024 02:11]

Ja maar als je tóch FTP support, en IIS support ook gewoon FTPS, doe dan ook gewoon een SFTP implementatie. Desnoods draait IIS gewoon een OpenSSH versie (die inderdaad ook native onder Windows draait, @hottestbrain , dat weet ik ;) ) die alleen SFTP accepteert en geen SSH. Ik bedoel, nu moet ik weer een apart package draaien om soort-van-dezelfde functionaliteit te draaien die net zo goed geïntegreerd had kunnen zitten.
Of je draait gewoon geen FTP-server op je web server, want waarom zou je...
IIS ondersteunt FTP, dus waarom zou je niet?
Omdat mijn webservers geen file servers zijn en je voor bestandsoverdracht betere alternatieven kunt installeren.
Als het goed is hebben servers überhaupt geen GUI maar helaas leven we niet allemaal in een perfecte wereld 😐

Lang leve Windows Core!

[Reactie gewijzigd door DigitalExorcist op 24 juli 2024 02:11]

Mja dat is nóg beter maar als je gebonden bent aan Windows is dat misschien wat overkill.
IIS Heeft toch al jaren ftp/s support.
Ik denk niet dat ze nu nog gaan inzetten op FTP in welke vorm dan ook. Gewoon rechtstreeks deployen vanuit azure devops via agents.
Tuurlijk is dat niet hetzelfde maar encrypred ftp is dus wel mogelijk.
Tis geen IIS, maar wel windows-native:
Link

Edit: Is natuurlijk een beetje omdenken, want niet puur sftp.

[Reactie gewijzigd door hottestbrain op 24 juli 2024 02:11]

Edit: Is natuurlijk een beetje omdenken, want niet puur sftp.
Het is OpenSSH. Met de juiste configuratie kan je daar prima puur SFTP van maken. ;)
Vandaar de opmerking niet 'puur' sftp ;)
Waarom wil je dat nog draaien? Browsers slopen het FTP protocol sowieso al uit hun engine of je moet het handmatig aanzetten.

Verder is FTP (in welke encryptie vorm dan ook) jaren gebruikt als tool voor het syncen van websites en bestanden. In mijn ogen hebben git en andere tools dat wel overgenomen, al heb ik helaas nog genoeg gezien. Voor het uitwisselen van bestanden zijn er ook betere (cloud) toepassingen.

[Reactie gewijzigd door HollowGamer op 24 juli 2024 02:11]

Als ik een klant heb die bestanden wil uploaden via (S)FTP zodat mijn EDI ermee aan de slag kan is het best wel handig.
En de grote vraag... Zit IE er nog in, want deze is gekoppeld aan de support van het OS.
Ik verwacht van wel gezien dit anders echt wel vermeld was. Het zou ook voor mij nummer 1 verbetering zijn als ze die eens laten vallen!
Net gecheckt (draait hier al in een VM) en IE zit er nog in maar wel is Edge Chromium nu standaard meegeleverd (net zoals in W10 20H2).

Daarnaast is voor het gebruik van IE mode (binnen Edge) de aanwezigheid van IE verplicht.
Als je IE mode activeert binnen Edge word IE namelijk binnen Edge geopend.

Wel is er een nieuwe GPO sinds gisteren zodat IE als standalone browser uitgeschakeld kan worden.
"Disable IE11 as a standalone browser"

Met als vereiste 1 van de volgende OS updates:
W10 2004, 20H2: KB4598291 (or later)
W10 1909, Server 1909: KB4598298 (or later)
W10 1809, Server 1809, Server 2019: KB4598296 (or later)
W10 1607, Server 2016: KB4601318 (or later)
Server 2012: KB4601348 (or later)

@IStealYourGun

Edit: de hierboven genoemde GPO is een computer setting ;)

[Reactie gewijzigd door BJD1997 op 24 juli 2024 02:11]

M.a.w. als het zo zou blijven, dan blijft IE support zeker tot eind 2031. Of ze zouden IE support kunnen loskoppelen zoals ze met .net hebben gedaan, maar dat lijkt mij niet gewenst.
Microsoft is en blijft koning van compatibiliteit voor bedrijven. Meer dan security updates bij ernstige lekken moet je er volgens mij sowieso niet van verwachten.
Inderdaad, het is de vloek en de zegen van Microsoft...
En @IStealYourGun, Microsoft ontwikkeld ook totaal niet meer aan IE (al een tijdje) en bedrijven lopen nu al tegen ernstige problemen aan door IE nog te gebruiken (vandaar de Internet Explorer 'Enterprise' modus.

De security updates zullen wel blijven komen maar het hele gebruik van IE als browser wordt (en is al voor veel sites) onmogelijk. Zeker tegen 2031...
Het frustrerende aan het blijvend ondersteunen van IE, is dat software die dat echt nodig heeft, doorgaans niet overweg kan met andere nieuwe (security) technologieën. Met het gevolg dat je vaak bepaalde best practices moet uitschakelen en je een potentiële entry point maakt voor hackers of malware.
Met het gevolg dat je vaak bepaalde best practices moet uitschakelen en je een potentiële entry point maakt voor hackers of malware.
Ow, daar ben ik al helemaal klaar mee. Ik ga gewoon naar de CISO, CIO of manager en vraag hem officieel te erkennen dat dat hij de beslissing heeft genomen om de gehele organisatie op het spel te zetten vanwege een brakke applicatie. Graag met handtekening. Vaak is een email ook al wel voldoende hoor, afhankelijk van de idioot die ze op die positie hebben gezet.

Worst case scenario: alles raakt versleutelt door malware en hij is verantwoordelijk.
Best case scenario: de opdracht wordt gegeven om een vervanging voor de software te zoeken.
Yep, zit er nog altijd in, net als silverlight.
Wat best vreemd is, gezien Silverlight EOL is op het einde van dit jaar: https://support.microsoft.com/help/4511036
@TijsZonderH Wat NetApp daar staat te doen in het artikel is mij niet duidelijk :) Gelukkig kan Storage Migration Service vanaf meerdere sources data migreren.
Heeft Windows server 2022 ook betere integratie met cloudopslag bv. buiten Azure om. Zo heeft een bedrijf namelijk keus uit de plek waar data wordt opgeslagen. Dat is in sommige gevallen bepalend en maakt het bestendiger als het om regelgeving gaat.
Nu duimen dat ze een aantal hinderlijke Server 2019 bugs eruit hebben gefilterd,
zoals:

- Niet de transport poort kunnen wijzigen van een Remote Desktop Gateway
- Niet direct via de instellingen app naar adapteropties kunnen van je netwerkkaart door een domme error over rechten (zelfs onder local en domain admin) zodat je via control panel en netwerkcentrum moet.
En zo nog een paar van die achterlijke dingen die in 2016 niet zaten 8)7

[Reactie gewijzigd door nelizmastr op 24 juli 2024 02:11]

Dat laatste puntje herken ik soms ook, de oplossing welke ik hierbij altijd toepas is UAC tijdelijk uitschakelen (Via register), rebooten en weer inschakelen.
Probleem opgelost.
Ik heb zojuist op drie 2019 bakken die nog met GUI draaien gekeken en ik kan prima vanuit settings app naar mn nic settings. Gateway poort durf ik zo niet te zeggen maar de optie is er in elk geval wel. Werkt die niet? Klinkt allemaal als GPO'S die je dwars zitten. Settings app gpo's onder 2016 zijn anders dan 2019.
Zijn ze ook domain joined? Bij alle 2019 bakken bij ons in beheer treedt deze bug op, namelijk.
Ook domain controllers, waar geen policies op zitten met beperkingen.
Ja hoor, ook met domain joined machines..
Is je image waarmee je alle VMs hebt uitgerold niet half corrupt? :+
(Heb het probleem hier ook wel eens voorbij zien komen, maar dat is minder dan 1% van alle machines)

[Reactie gewijzigd door skai21 op 24 juli 2024 02:11]

Gebruiken geen images, allemaal clean installs van MSDN ISO's :)
Herkenbaar, via nieuwe UI instellingen niet altijd de netwerk eigenschappen te benaderen vanwege een foutmelding op domain joined WS2016/2019 met een originele ISO van MS geinstalleerd.

Maar ja, ze willen ook dat je WS core draait en alles via Powershell doet natuurlijk :+
Bijna alles domain joined hier, stuk of 50 2019 servers en we zetten bewust na uitrollen handmatig de ip adressen. Ik herken je probleem niet... met UAC aan overigens. Lijkt me toch iets in jouw omgeving / configuratie.

[Reactie gewijzigd door Rataplan_ op 24 juli 2024 02:11]

Voor dat netwerk settings is gewoon een policy setting :)
https://social.technet.mi...s?forum=win10itprogeneral
Tls 1.3 is erg welkom hier.
Krijgt server 2022 ook nog een MCSE/MCSA training - of blijven deze in hun geheel weg nadat MS alle mcsa/mcse sinds 31 januari heeft laten vallen?
Gaat niet meer komen. Windows Server komt alleen nog terug als onderdeel van andere Role Based certificeringen. Verwacht dus meer theorie, waarbij ze gebruik maken van Windows Server 2022. Het zal dus een middel/tool zijn, geen hoofdrol.
Jammer - alle trainingen gaan bijna naar t azure spectrum, waarin dan ongetwijfeld s2022 zal terugkeren, maar wat als je als bedrijf nou net niet naar de cloud wil/kan? Dan is (bijna) de enige optie om je IT afdeling azure trainingen te laten volgen, of het niet meer te doen.

[Reactie gewijzigd door Mopperman op 24 juli 2024 02:11]

Het was voor mij ook een reden om geen "MCSE: Core Infrastructure" meer te gaan doen. Waarom zou ik met mijn MCSE 2016 de Core Infrastructure gaan doen, als ze zelf niet eens de moeite nemen om hem aan te passen naar Server 2019? Dan maar volledig richting Azure.
IIS? Maar waarom dan? Steeds meer applicaties en hun developers switchen van .NET naar NodeJS.. Die betere support met VMs klinkt wel erg interessant, eens kijken van Microsoft daarvan maakt.
Dus? We hebben ook nog .NET Core en .NET 5, daar heb je heel IIS niet eens voor nodig. De .NET-wereld is ook gewoon springlevend (naar mijn idee zelfs meer dan ooit). Zo is .NET 5 een aantal maanden geleden uitgebracht en zijn de eerste previews van .NET 6 alweer beschikbaar, want dat moet eind dit jaar ook klaar zijn.

Beide hebben hun sterke en zwakke kanten, ik zou veel applicaties niet in Node willen hebben draaien hoor. Dan zijn er ook applicaties waarbij dat weer wel geldt, immers: kies het juiste gereedschap voor de juiste klus.

[Reactie gewijzigd door xFeverr op 24 juli 2024 02:11]

Waar baseer je het op dat "steeds meer developers van .NET naar NodeJS switchen"? Dat lijkt me vooral gedreven door de markt en die omslag heb ik na jaren werkzaam in de webhostingmarkt nog niet zien gebeuren. Mensen op klassieke .NET migreerden naar Core, die klapten niet ineens hun hele personeel eruit om lui aan te nemen die Javascript op NodeJS konden doen... Over het algemeen moet zoiets breed door bedrijven worden gedragen.

[Reactie gewijzigd door Verwijderd op 24 juli 2024 02:11]

Marktleiders als Facebook draaien al op React, een NodeJS framework dus. Ik denk ook dat het een groot impact heeft dat steeds meer kinderen leren programmeren. Wanneer zij aan hun eerste interactieve website beginnen zullen ze starten met JavaScript, wat ze duidelijk later bij NodeJS brengt.
.net core + Blazor is echt wel lachen. Natuurlijk niet in elke situatie bruikbaar.

Zelf ben ik niet echt van de javascript frameworks. Als het meeste met c# kan, dan is dat mooi.

[Reactie gewijzigd door Rub3s op 24 juli 2024 02:11]

Op dit item kan niet meer gereageerd worden.