Présentation Windows 7 & Windows 2008 R2 1
2
Windows 7 Sortie le 22 Octobre 2009 Comme Windows 2008 R2 Un accueil plus que favorable de la Presse informatique ainsi que des professionnel de l informatique. Windows 7 nécessite au minimum : Processeur : 1Ghz (32bits ou 64bits) Mémoire : 1 Go Carte graphique : Direct X 9 Capable 128 Mo minimum pour Aero Disque dur : 16 Go => Permet à Windows 7 de fonctionner sur un Notebook Les Versions de Windows 7 : Windows 7 se décline dans les mêmes versions que Windows Vista. 3
Expérience Utilisateur p Windows 7 est plus : Intuitif, Performant, Flexible Les études prouvent qu il y a au moins 5 fenêtres ouvertes pour 70% des utilisateurs,, les «p poweruser» ouvrent jusqu à 15 fenêtres. j q De nombreuses nouveautés (avec de bonnes idées) : Jumplist : Un menu propre à chaque application Aero snaps : Mise en forme des fenêtres Aero snaps : Mise en forme des fenêtres Aero shake : «Nettoyage» du bureau Aero Peek : Permet de voir le bureau en transparence 4
Windows 7 et le déploiement Nouveau WAIK : Nouveaux outils DISM : Deployement Image Servicing and Management Remplace PKGMGR.EXE et PEIMG.EXE Permet de gérer les images WIM et VHD Windows PE 3.0 USMT 4.0 Migration en mode Hard link (sans déplacer les fichiers) Capture pendant la phase WinPE (=> Mode Offline) Utilise la technologie Volume Shadow Copy (Capture les fichiers même quand ils sont en cours d utilisation) Découverte des fichiers (Réduit les besoins de personnalisation XML) Windows Vista, de profond changements => Windows 7 est dans la continuité Les nouveautés apportées par Vista : Le format d image WIM Fichiers de réponse unique au format XML Boot sur VHD 5
Internet Explorer 8 Meilleur spport des standards IE8 sera en mode standard dstrict titpar défaut. Accélérateurs Les Accélérateurs ont des services contextuels accessibles sur simple sélection de texte dans une page. WebSlices La Links Bar a été renommée en Favorites Bar pour y héberger des WebSlices (en plus des liens). Il s'agit de morceaux de pages que l'utilisateur peut directement placer dans sa Favorites Bar. On peut penser aux WebSlices comme du RSS pour les pages Web, avec du contenu riche et rafraichi automatiquement. Domain Highlighting Dans la barre d'adresses le domaine apparaît en gras. Conclusion : IE8 apporte son lot de nouveautés, un peu pour les utilisateurs finaux (Accélérateurs et WebSlices) mais surtout pour les développeurs. 6
Windows 7: La sécurité EFS (Encrypting File System) et RMS (Rights Management Services) toujoursprésents. BITLOCKER : Protection des données sur les disques internes ET amovibles (Bitlocker TO GO) Extension de Bitlocker à l ensemble des périphériques i de stockage mobiles (lé (clé USB, disque dur externe). Pas besoin de hardware spécifique, possibilité de lire sur PC sans Windows 7!!! Obligation du chiffrement via les stratégies té de groupe Stockage des informations de récupération dans Active Directory Simplification de la mise en œuvre de Bitlocker et de la configuration du disque dur principal AppLocker : Evolution de SRP (Software Restriction Policy) La garantie de garder un poste de travail «propre»! Permet de bloquer l usage/ l installation de logiciels ou de versions de logiciels. 7
Windows 7: La sécurité : UAC Avantl UAC UAC, Toutexécuter comme administrateur Dangereux car les utilisateurs peuvent faire n importe quoi, ainsi que les malwares! UAC (User Account Control) : Introduit avec Windows Vista Séparation des privilèges et des tâches réalisés par l utilisateur standard et ceux nécessitant un accès administrateur Augmentation de la sécurité éen vous permettant de faire de l utilisateur l standard dl l utilisateur l par défaut pour une utilisation quotidienne 80 % des postes Vista ont conservé UAC Les utilisateurs expriment souvent leur frustration avec les demandes d de consentement UAC UAC (User Account Control) Windows 7 : Windows 7 : Rationalise UAC Réduit le nombre d applications de l OS et de tâches qui requièrent une élévation Refactorise les applications en éléments nécessitant ou non une élévation Comportement flexible de la demande de consentement pour les administrateurs Apport pour les utilisateurs» Les utilisateurs peuvent faire davantage de choses comme un utilisateur standard» Les administrateurs verront moins de demandes de consentement d élévation par UAC 8
UAC : Les niveaux possibles de confirmation Les niveaux possibles de confirmation d UAC : High (Le plus sécurisé) Demande confirmation pour toutes les actions d élévation Medium High Demande confirmation pour toutes les actions d élévation Le bureau sécurisé est mis hors service Medium Ne demande pas de confirmation pour les binaires Windows Bloque toujours les élévations des binaires Windows avec des appelants de niveau d intégrité dintégrité basse (ex : navigateurs) Demande confirmation pour tous les binaires tiers Le bureau sécurisé est mis hors service Low (le moins sécurisé) UAC s exécute en mode silencieux (la politique existe avec Vista) Ne demande confirmation que pour les binaires bloqués Ceci laisse le mode protégé d IE en service 9
Windows XP Mode Fonctionnalité permettant de résoudre d éventuels problèmes de compatibilités applicatives. Utiliselesfonctionnalités les des technologies de virtualisation. Permet d exécuter une application (installer sur le Windows XP virtuel et non compatible Windows 7) de façon transparente t (l utilisateur t ne voit pas l environnement virtuel, il ne voit que l application) Microsoft fournit gratuitement un environnement virtuel de Windows XP tournant sur un Virtual PC (Licence incluse dans Windows 7). 10
11
Les Nouveautés Windows 2008 et R2 Server Core : Ajout du Power shell sur le Server core de Windows 2008 R2 PowerShell Branch Cache Permet de mettre en cache les ressources http et SMB téléchargées par les utilisateurs pour les rouvrir rapidement sans consommer de bande passante NAP : Network Access Protection Validation de l état de santé d un poste ou d un serveur et correction Aide les portables, les PC de bureau et les serveurs à être conformes à la politique de sécurité Réduit le risque d avoir des systèmes non autorisés sur le réseau Démarrage direct depuis un disque dur virtuel VHD avec utilisation du matériel présent sur la machine hôte. 12
WDS : Windows Deployment Services WDS est le service de déploiement des postes de travail et serveur de Microsoft : PXE Multidiffusion WinPE WDS : AméliorationsMulticast Multiple Stream Transfer Client Auto Removal WDS : Dynamic Driver Provisioning Ciblage des pilotes correspondants au matériel client => Réduction de la taille des images, centralisation de la gestion du déploiement des pilotes 13
Hyper V C est quoi? C est l hyperviseur de Microsoft Permet de faire de la virtualisation de machine => Permet à plusieurs systèmes d exploitation de s exécuter simultanément sur une même machine physique. Scénario d utilisation d Hyper V: Test & développement. Consolidation de serveur Souplesse/flexibilité d utilisation des ressources Continuité de l activité, de service PRA PCA Hardware 64 bits Intel VT ou AMD V Deux architectures : Paravirtualisation VMBUS ( performance, mais intégration de composant dans les machines virtuelles => les services d intégrations (remplaçant de VMaddition) Emulation La version de Windows 2008 R2 est une évolution mineure. Disponibilité des machines virtuelles : Live migration réclamé él épar tout tle monde évolution du quick ikmigration Monter à chaud du nouveau stockage Meilleures performances 14
Direct Access Une solution complète d accès depuis n importe quel lieu Disponible au sein de Windows 7 et Windows Server 2008 R2 Elimine i le besoin de se connecter de manière explicite it au réseau «corporate» quand on est à distance Facilite unecommunicationet et une collaboration sécurisées, de bout en bout Permet à l informatique de servir/sécuriser/provisionner des PC portables, qu ils soient à l intérieur ou à l extérieur du réseau Pour cela il faut : Des clients Windows 7, Un serveur Direct Access Windows Server 2008 R2 IPV6 ou un serveur NAT PT est nécessaire si un accès IPv4 est désiré Les bénéfices de Direct Access : Plus de productivité Plus de sécurité Plus facile à gérer à moindre coût 15
Les Nouveautés Active Directory dans Windows 2008 / R2 Active Directory : Contrôleur de domaine en Lecture Seule (RODC) Nouveau niveau fonctionnel Windows Server 2008 et Windows 2008 R2 Possibilité de stratégie de mot de passe plus affinée Active Directory Center : Nouvelle console d administration basée sur PowerShell v2 PowerShell Active Directory Possibilité de joindre une station de travail dans le domaine même si la machine est éteinte. Corbeille Active Directory Stratégies de groupe : GPMC intégré à Windows 2008 Les Préférences de stratégie de groupe GPO Starter Recherches et filtres améliorées Possibilité d indiquer di des Commentaires Fichier ADMX / ADML Le magasin central des stratégie de groupe 16