Yandex Cloud анонсировала зону доступности на базе нового дата-центра Яндекса



Yandex Cloud наращивает облачные мощности для своих клиентов. На конференции Yandex Neuro Scale 2025 объявили, что в 2026 году Yandex Cloud запустит новую зону доступности — она создана на базе нового дата-центра Яндекса мощностью более 40 МВт. Он расположен недалеко от уже действующего дата-центра компании во Владимирской области.

Новая зона доступности обеспечивает минимальную задержку передачи данных до соседней зоны — менее 1 мс. Общая ёмкость канала между зонами достигает 25,6 Тб/с. Это особенно актуально для банков, ритейлеров и других компаний, которым важна скорость и непрерывность бизнес-процессов: транзанкций, бронирования билетов и запросов во внутренние базы данных. При этом каналы линий связи с другими зонами доступности независимы друг от друга — это обеспечивает дополнительную отказоустойчивость облачной инфраструктуры.
Иван Пузыревский, технический директор платформы Yandex Cloud

Наши клиенты наращивают потребление облачных ресурсов — в первом полугодии 2025 года спрос пользователей на виртуальные процессоры, или vCPU, вырос на 29,6% по сравнению с предыдущим годом. Чтобы обеспечить бесперебойную работу клиентских сервисов, мы не только представили новую зону доступности, но и первыми в России запустили инструменты для проведения учений по отказоустойчивости инфраструктуры.

Средний показатель энергоэффективности дата-центра достигает 1,1 PUE — на 27% лучше среднемировых показателей. Добиться такого результата удалось с помощью технологии фрикулинга — серверные стойки охлаждаются уличным воздухом и зимой, и летом.

[AMS-01] Отключение электроэнергии в части нашего центра обработки данных (23/09/25)



//// 16-55
Сегодня, с 10:45 до 11:15, во время проведения работ по техническому обслуживанию электропитания в Iron Mountain, в части нашего центра обработки данных AMS-01 (зал 5-15) произошло отключение электроэнергии. В связи с этим ваши услуги могут быть временно недоступны.

Затронутые услуги:
  • Облачные сервисы
  • Службы Plesk
  • Услуги выделенного сервера и размещения серверов

Специалисты нашего центра обработки данных уже на месте и выясняют причину этой проблемы. Будьте уверены, мы сделаем всё возможное, чтобы минимизировать последствия.

//// 18-19
Это обновленная информация о текущей ситуации с отключением электроэнергии.

Хотим сообщить вам, что подача электроэнергии восстановлена, и услуги возобновляются.
К сожалению, некоторые хосты всё ещё испытывают проблемы. Наши инженеры работают над их решением.

Если в настоящее время у вас все еще наблюдаются проблемы, попробуйте остановить и перезапустить службу (пожалуйста, не используйте функцию перезагрузки).

Мы сообщим вам еще раз, как только с нашей стороны все будет урегулировано.

/// 19-36
Все сервисы восстановлены и работоспособны. Ваш сервис должен снова работать.

Для облачных экземпляров:
Если ваши службы не запустились автоматически, попробуйте остановить и запустить виртуальную машину. Если это не поможет, обратитесь в нашу службу поддержки, чтобы мы могли вам помочь.

Техническое сопровождение проектов любой сложности



Более трёх лет назад мы в FirstDEDIC создали специализированный отдел из экспертов технической поддержки, для комплексной и персональной помощи компаниям в работе с их IT-инфраструктурой.

Со временем этот опыт превратился в отдельный сервис — «Техническое сопровождение проектов», в рамках которого мы индивидуально обеспечиваем стабильную работу и развитие даже нестандартных проектов клиентов.

Команда берёт на себя решение широкого круга задач, включая:
  • Оптимизацию стека веб-серверов.
  • Установку, настройку и обновление ПО.
  • Репликацию и кластеризацию СУБД.
  • Установку и настройку гипервизоров.
  • Диагностику сбоев и аудит инфраструктуры.
  • Перенос сайтов и баз данных на новые серверы.
Сопровождение доступно в тарифах Lite, Standard и Highload — от 6 800 ₽ в месяц в зависимости от масштаба задач.

На всех тарифах мы обеспечиваем:
  • Постоянный мониторинг серверов 24/7.
  • Профессиональное администрирование.
  • Реакция на инциденты — до 30 минут.
Чтобы вы могли оценить текущее состояние вашей инфраструктуры и принять решение, мы проведём первичный аудит бесплатно — покажем слабые места и дадим рекомендации по улучшению.

1dedic.ru/services/server-administration

Можно выбрать размер скидки на VDS?



До 30 сентября по промокоду ITEXIT заказывайте новые VDS в Москве и Амстердаме со скидкой.

Чем больше период аренды, тем выше будет % скидки:
  • 20% при заказе сервера на 1 месяц
  • 25% при заказе сервера на 3 месяца
  • 30% при заказе сервера на 6 месяцев
  • 35% при заказе сервера на 12 месяцев
firstvds.ru

Приглашаем на закрытую встречу





Хотите на закрытую встречу?
В середине октября МИРАН совместно с командой RCloud планирует провести закрытую встречу в одном из кулинарных клубов Санкт-Петербурга.
Цель мероприятия ― неформальное обсуждение технических, финансовых и организационных аспектов работы с облачной инфраструктурой.
Мы расскажем:
  • какие возможности предоставляет облачная платформа;
  • как организовано обслуживание и какой уровень экспертизы доступен внутри нашей команды;
  • живые кейсы от простых внедрений до очень сложных проектов.
Вы сможете задать вопросы, обсудить конкретные задачи и получить рекомендации. Мы предложим несколько вариантов реализации и внедрения проекта.
Если у вас есть задачи и проекты для переноса в облачную инфраструктуру или сложности и сомнения, подойдет ли вам облачная инфраструктура, мы включим вас в список участников закрытой встречи.

Количество мест ограничено.
Подтвердите участие — и мы вышлем точное место и время.

miran.ru/
forms.yandex.ru/u/68cd6b2ad046885b823567c9/

БЕСПЛАТНЫЙ ТЕСТ-ДРАЙВ выделенных серверов THE.Hosting



Хотите убедиться в надёжности и производительности выделенного сервера перед покупкой? Теперь это возможно — THE.Hosting запускает бесплатный тест-драйв выделенного сервера.

Вы получаете полный доступ к серверу в любой из наших 6 локаций по всему миру на срок до 3 дней. В течение этого времени вы можете протестировать высокопроизводительные серверы с корпоративным SSD-накопителем, гарантированной пропускной способностью 10 Гбит/с, неограниченным трафиком и встроенной защитой от DDoS-атак.

Вы также ощутите стабильность и мощь инфраструктуры THE.Hosting при реальных рабочих нагрузках.

Как получить доступ:
  • Зарегистрируйтесь или войдите в свой личный кабинет на THE.Hosting.
  • Создайте тикет в отделе продаж с темой «Тестирование выделенного сервера».
  • Укажите предпочитаемое вами местоположение и получите доступ к серверу.

Начните сегодня
Бесплатный тест-драйв выделенного сервера — это ваш шанс оценить производительность в реальных рабочих нагрузках и убедиться, что инфраструктура THE.Hosting готова к любым вызовам.

Сделайте первый шаг и ощутите качество, которое говорит само за себя. Мы в нём на 100% уверены — теперь ваша очередь узнать, почему.

https://the.hosting

Выделенные серверы Dell PowerEdge теперь доступны без платы за установку!



Наши выделенные серверы DX153, DX182 и DX293 теперь доступны без платы за установку, что позволит вам сэкономить 79,00 евро.

Наши серверы DX основаны на процессорах Intel Xeon или AMD EPYC и могут быть настроены в соответствии с вашими конкретными требованиями. Благодаря наличию до 10 встроенных жёстких дисков и дополнительной оперативной памяти они обеспечивают необходимую гибкость для динамично растущих ИТ-сред.

Эти модели особенно подходят для критически важных бизнес-приложений, ресурсоемких бизнес-нагрузок и масштабируемых инфраструктур, где надежность и стабильная производительность имеют решающее значение.

Данное предложение действительно только до тех пор, пока товар есть в наличии.

www.hetzner.com/dedicated-rootserver/brands/matrix-dell

Репатриация облачных технологий в 2025 году: почему компании переосмысливают подход к облачным технологиям



В прошлом году я посвятил значительную часть времени рассуждениям о причинах, по которым компании отказываются от гипермасштабного облака, и о том, как сделать это правильно. С тех пор у меня было бесчисленное количество бесед с генеральными директорами, техническими директорами и разработчиками, которые хотели вернуть себе контроль над своей инфраструктурой.

Перенесёмся в 2025 год, и эта тенденция не только сохранилась, но и ускорилась.

Тенденция №1: стоимость по-прежнему остается самой большой проблемой
Начнём с самой распространённой причины обратной миграции в облако — стоимости. Расходы на облачные технологии продолжают оставаться серьёзной проблемой не только для стартапов, воспользовавшихся бесплатными кредитами для запуска своего бизнеса, но и для уже существующих предприятий.

Фактически 17% из 759 лиц, принимающих решения в области облачных технологий, опрошенных Flexera для отчета о состоянии облачных технологий за 2025 год, заявили, что они превысили свои облачные бюджеты.

В 2025 году эта проблема меняется, и становится всё более заметной. Технический директор 37Signals Дэвид Хайнемайер Ханссон произвел фурор в сфере инфраструктуры, объявив, что компания удалит «всю свою учётную запись AWS этим летом, когда данные будут утеряны», и что «экономия после этого будет очень быстро расти».

Дэвид годами твердил о том, какую экономию можно получить, перенеся часть инфраструктуры из облака, не говоря уже о том, чтобы действовать масштабно, как 37Signals. И это неудивительно: 84% респондентов, принявших участие в отчёте Flexera 2025, заявили, что управление расходами — самая сложная задача, с которой они сталкиваются.

Как правило, это сводится к трём основным причинам:
  • Бесплатные кредиты дают ложную уверенность
  • Легко поддаться соблазну бесплатных кредитов. Когда компания хочет быстро выпустить свои продукты, сложно отказаться от услуг без первоначального взноса от таких провайдеров, как AWS, и полная оплата становится проблемой «будущего меня». Но как только эти бесплатные кредиты заканчиваются, реальность даёт о себе знать. Счета стремительно растут, и зачастую в них мало что сказано о том, как вы этого добились.
  • Масштабирование по своей сути является дорогостоящим
  • Возможность мгновенного запуска ресурсов имеет свою цену. Если вы не работаете с Netflix или не готовитесь к запуску новой игры, вам, вероятно, не нужна эта круглосуточная доступность. Платить за неё — пустая трата ресурсов и бюджета.
  • FinOps — это дополнительные расходы
  • Управление облаком и связанными с ним расходами стало настолько сложным, что компании теперь нанимают дополнительные команды — «FinOps» — только для того, чтобы разобраться с финансовым управлением своей облачной инфраструктуры. Можно смело сказать, что к тому моменту, как вам понадобится штатный сотрудник, чтобы распутать ежемесячные счета, вы уже потеряете часть простоты и гибкости, которые изначально предлагало облако.

Тенденция №2: привязка к поставщику — это то, что заставляет вас платить
Если цена — это сигнал о том, что гипермасштабирование может оказаться невозможным, то именно привязка к поставщику — причина, по которой компании так долго платят эти цены. Секрет гипермасштабного облака в том, что, попав в него, выйти из него невероятно сложно.

Представьте себе: вы генеральный директор стартапа, и вам не терпится вывести свои продукты и услуги на рынок. Вы смотрите на такие крупные имена, как AWS, Azure и Google Cloud, и видите, что они не только предлагают бесплатные кредиты для запуска со скидкой, но и предлагают готовые сервисы, не требующие технических знаний для управления. На первый взгляд, это выглядит выигрышно для всех — кто бы отказался присоединиться к гипермасштабируемому бизнесу?

Проблема возникает, когда бесплатные кредиты заканчиваются. Цены внезапно взлетают, и у компаний возникают вопросы о том, как рассчитываются эти расходы. Но закрыть их не так просто, как хотелось бы.

Эти готовые продукты, которые рассматриваются как удобное решение, специально созданы для того, чтобы вы оставались в гипермасштабируемой экосистеме. Такие сервисы, как реляционные базы данных как услуга и решения для межсетевых экранов, часто уникальны для среды одного поставщика и требуют реинжиниринга и значительного внутреннего обучения только для того, чтобы вернуться к нейтральному по отношению к поставщику подходу.

Поэтому, когда к нам обращается технический директор с предложением об обратной миграции в облако, первое, что я всегда спрашиваю: «Какие продукты вы используете?»

Почему? Потому что именно эти продукты превращают простую миграцию в нечто невероятно сложное — настолько сложное, что даже лучшие технические команды не решаются взяться за эту задачу.

Любому бизнесу, соблазнившемуся предложениями от AWS и Azure, первым шагом перед подключением должна стать разработка плана выхода. Если у вас его нет, самое время разработать стратегию выхода из облака.

Тенденция №3. Гибридная инфраструктура — новая норма
Несмотря на трудности, связанные с привязкой к поставщику, 2025 год станет годом, когда многие компании перестанут просто говорить о стратегиях выхода из облака, а начнут активно внедрять их в стремлении к гибридной инфраструктуре. Зачастую это означает сочетание облачных и физических решений для достижения оптимального баланса. В отчёте Flexera за 2025 год отмечается:

Эта новая норма также отражается в вопросе о том, какие облачные сервисы предпочитают использовать организации. Рассматривая многооблачные стратегии, 70% респондентов выбирают гибридные облачные стратегии, используя как минимум одно публичное и одно частное облако, в то время как остальные 30% используют только публичное или только частное облако.

Гипермасштабное облако имеет своё место, особенно в индустриях игр и стриминга, где требования к масштабированию инфраструктуры критически важны из-за непредсказуемого уровня спроса. Но есть способы гарантировать удовлетворение вашего спроса, не полагаясь исключительно на облако.

Когда наш игровой специалист Чарли Бауэрс попросил Роба Шёппе, коммерческого директора AccelByte, дать советы по оптимизации расходов на сервер, его ответ был прост:

«Для гарантированного использования запустите его на «голом железе». Но при любом всплеске нагрузки — например, во время какого-то события или рекламной акции — вы можете перейти в облако, будь то AWS или Azure».

В то же время рост гипермасштабирования не остановился. Вместо этого мы наблюдаем более осознанный, целенаправленный подход, когда компании размещают постоянные рабочие нагрузки на физическом оборудовании или частной инфраструктуре, а облако используют выборочно, как и показывает Роб.

Это, безусловно, более продуманный способ масштабирования, ставящий во главу угла оптимизацию как ресурсов, так и затрат. Я часто говорю клиентам: «Не полагайтесь на нас полностью. Но и не полагайтесь полностью на какую-то одну платформу».

Что дальше?
Гипермасштабируемое облако никуда не денется. Такие платформы, как AWS и Azure, продолжают расти, увеличивая расходы из года в год. Но, как ни парадоксально, альтернативные инфраструктурные решения, такие как хостинг серверов на физическом сервере, также набирают обороты.

По данным исследования VMware Private Cloud Outlook, 70% респондентов активно рассматривают возможность репатриации в облако, а 35% уже репатриируют некоторые рабочие нагрузки.
www.vmware.com/docs/private-cloud-outlook-2025

Я считаю, что эти три тенденции — стоимость, привязка к поставщику и развитие гибридной инфраструктуры — заставляют лидеров в сфере технологий внимательнее взглянуть на то, что действительно относится к облаку, а что нет.

Последние обновления Март-Июнь 2025



Кластеры Kubernetes теперь совместимы с Agones
После периода тщательного сквозного тестирования мы рады подтвердить, что наши кластеры Kubernetes официально совместимы с Agones.
Agones — это бесплатная платформа с открытым исходным кодом, созданная на основе Kubernetes, которая позволяет разворачивать, размещать и организовывать выделенные игровые серверы для многопользовательских игр. Наши клиенты могут начать использовать Agones уже сейчас, получая такие преимущества, как снижение затрат на разработку и эксплуатацию, упрощение инструментария (Agones позволяет запускать игровые сервисы и серверы на одной платформе) и доступ к обширному сообществу разработчиков платформы.
Просто установите Agones непосредственно на ваши существующие кластеры Kubernetes на серверах (servers.com), следуя инструкциям по установке на сайте Agones. Если вам нужна дополнительная информация, свяжитесь с нашей командой.

Наш сервис балансировки нагрузки теперь доступен в WAS3
Наш сервис балансировки нагрузки теперь доступен в нашем дата-центре WAS3. Благодаря этому мы можем предложить клиентам из Вашингтона (округ Колумбия) и агломерации доступ к выделенному серверному хостингу с повышенной эффективностью работы серверов и производительностью приложений, уменьшенной задержкой сети и ускоренным временем отклика.
www.servers.com/products/load-balancing-service


Планировать обновление оборудования для вашего выделенного сервера стало проще
Мы упростили для наших клиентов планирование модернизации оборудования. При отправке нам запроса на обновление дисков или оперативной памяти на вашем выделенном сервере теперь вы можете указать предпочитаемый часовой пояс для выбранного временного интервала. Кроме того, вы можете указать, хотите ли вы, чтобы ваш сервер был включён или выключен после модернизации.

Новые улучшения функциональности
Мы внесли функциональные улучшения, чтобы улучшить общее впечатление наших клиентов. В их число входят:
  • Назначение нескольких типов сертификатов на одну и ту же конечную точку балансировщика нагрузки
  • Изменение сети по умолчанию для вашего выделенного сервера
  • Перевод облачного экземпляра в режим восстановления путем добавления устаревшего образа в публичный API
  • Новые и улучшенные виджеты на панели управления клиентского портала

Новая функция мультиаккаунтов для клиентского портала
Мы выпустили новую функцию для работы с несколькими учетными записями, призванную улучшить управление учетными записями и ресурсами, а также обеспечить эффективный контроль над несколькими ресурсами и учетными записями пользователей в рамках одного входа в систему.

Эта функция позволяет нашим клиентам эффективно распределять ресурсы и приглашать членов команды к совместной работе над проектами, что делает ее идеально подходящей для компаний, стремящихся экспериментировать с различными проектами и идеями.

Основные характеристики включают в себя:
  • Настраиваемая валюта и адрес выставления счетов
  • Раздельное распределение ресурсов по отдельным счетам (способствует выставлению счетов и составлению бюджета, поскольку все организовано по отдельным счетам)
  • Пользователи аккаунта могут получать доступ к нескольким аккаунтам и переключаться между аккаунтами.
  • Ресурсы изолированы под определенными учетными записями для предотвращения нарушений безопасности.

Эта функция будет особенно полезна для компаний, работающих в нескольких регионах и выставляющих счета в разных базовых валютах, а также для тех, кто хочет создать отдельные учетные записи для автономных проектов.

Подробнее о функции нескольких аккаунтов можно прочитать в нашей базе знаний.
www.servers.com/support/knowledge/accounts/multi-accounts




Конфигуратор серверов в клиентском портале был переработан.
Наш конфигуратор серверов обновлён для заказа и изменения конфигурации выделенного сервера в разделе дисков. Это крупное обновление, которое значительно снизит вероятность ошибок при настройке сервера, а также позволит пользователям работать с дисками на нескольких контроллерах.

Ключевые элементы редизайна включают в себя:
  • Контроллер хранилища для каждого слота теперь отображается на наших страницах заказа, переустановки и обновления диска.
  • Мы сделали создание разделов более гибким с помощью специального диалогового окна.
  • Мы добавили поддержку напрямую подключенных дисков NVMe.
  • Мы внедрили новый конфигуратор на страницах переустановки и обновления диска.
  • Теперь вы можете использовать несколько контроллеров на одном сервере одновременно.
Благодаря этим изменениям наши клиенты смогут быстрее и проще настраивать серверы, выбирать несколько типов контроллеров и выполнять настройку в зависимости от рабочей нагрузки и производительности.

Улучшена проверка платежного адреса для клиентских аккаунтов
Мы улучшили процесс проверки платёжного адреса, чтобы обеспечить более плавную и быструю активацию учётной записи для наших клиентов. Снижая вероятность ввода неполного или неверного адреса, клиенты теперь могут избежать задержек и наслаждаться более плавным процессом подключения.

Улучшения для удобства пользователя
Для удобства пользователей мы добавили на портал два ключевых обновления, касающихся качества жизни (QoL). Вот они:
  • Инструменты балансировки нагрузки теперь позволяют сортировать кандидатов на серверы верхнего уровня по имени хоста и IP-адресу. Это упрощает для наших клиентов поиск конкретных серверов, позволяет структурировать список в удобном порядке и быстро устранять неполадки.
  • Наши клиенты теперь могут обновлять пользовательские SSL-сертификаты через публичный API. Это экономит время, особенно для клиентов, управляющих большим количеством веб-сайтов или серверов.

Два ключевых обновления портала
Мы обновили наш клиентский портал двумя способами:
На странице выбора серверов теперь можно фильтровать серверы по:
  • Частота процессора
  • Количество ядер
  • Размер диска
  • БАРАН
Также можно осуществлять поиск по нескольким локациям или фильтровать по времени подготовки. Кроме того, на карточках серверов теперь отображается больше технических характеристик, что помогает клиентам быстрее выбирать сервер. Проще говоря, найти подходящий сервер стало гораздо проще.
Интерфейс выбора ОС на странице заказа был переработан, став более компактным и удобным для навигации. Мы также добавим логотипы ОС для быстрой идентификации — следите за обновлениями!

До этих обновлений клиентам приходилось либо вручную проверять характеристики каждого сервера, либо обращаться к своему менеджеру по работе с клиентами. Благодаря улучшению интерфейса выбора ОС и добавлению гибкой и удобной фильтрации для выбора серверов, теперь нашим пользователям стало гораздо проще выбирать серверы, наилучшим образом соответствующие их потребностям.




Windows Server 2025 теперь доступен на наших платформах
Новейшая версия серверной операционной системы (ОС) Microsoft, Windows Server 2025, теперь доступна на наших выделенных и облачных серверных платформах.
Это обновление обеспечивает значительные улучшения во многих различных областях, таких как виртуализация, безопасность и управление серверами.
Виртуализация Hyper-V
Windows Server 2025 предоставляет следующие преимущества виртуализации Hyper-V:
Разбиение графического процессора
Теперь вы можете разделить графический процессор (GPU) между несколькими виртуальными машинами (ВМ). В отличие от предыдущих версий Windows, Windows Server 2025 позволяет нескольким виртуальным машинам использовать один физический графический процессор. Ранее это было возможно благодаря RemoteFX, но затем эта функция была удалена из соображений безопасности. В Windows Server 2025 эта функция вернулась с улучшенной безопасностью и даже поддерживает динамическую миграцию, позволяя перемещать виртуальную машину с одного сервера на другой без простоя.
Совместимость с динамическими процессорами
Динамическая совместимость процессоров позволяет виртуальным машинам использовать одни и те же функции процессора во всем кластере, даже если физические серверы в кластере имеют разные модели процессоров. В предыдущих поколениях ОС Windows не рекомендовалось использовать разные процессоры в одном кластере. Вместо этого приходилось использовать функцию, называемую режимом совместимости, которая отключала новые функции процессора, чтобы все серверы в кластере работали одинаково. Однако это могло ограничить производительность, снижая скорость обработки и эффективность при выполнении ресурсоёмких задач.
Active Directory не требуется
Отличным дополнением, особенно для небольших сред или более изолированных сред, является возможность создания кластера без домена Active Directory. В Windows Server 2025 новый тип отказоустойчивого кластера «Кластер рабочей группы» позволяет создавать кластеры Hyper-V из узлов, не входящих в домен (рабочей группы).
Повышенная масштабируемость
Windows Server 2025 может обрабатывать:
  • 2048 логических ядер ЦП и 4 ПБ ОЗУ на сервер
  • 2048 виртуальных ЦП и 240 ТБ ОЗУ на ВМ
Это огромный шаг по сравнению с Windows Server 2022:
  • 1024 логических ядра ЦП и 4 ПБ ОЗУ на сервер
  • 1024 виртуальных ЦП и 240 ТБ ОЗУ на ВМ
Потенциал масштабируемости Windows Server 2025 превосходит возможности нашей текущей линейки серверов. Однако, если вам нужен этот ресурс, свяжитесь с нами, и мы его предоставим.
Безопасность
Windows Server 2025 обеспечивает следующие преимущества безопасности:
Перевод страниц, осуществляемый гипервизором
Трансляция страниц, принудительно осуществляемая гипервизором (HVPT), ​​— это новая технология Windows, защищающая ОС от уязвимостей ядра. Она включена по умолчанию на поддерживаемом оборудовании, поэтому не требует настройки. Это защищает Windows от системных уязвимостей, которые хакеры могут использовать для получения контроля над машиной.
Более подробную информацию вы можете получить, прочитав презентацию HVPT от инженеров, создавших эту функцию.
Windows LAPS (решение для пароля локального администратора)
В Windows Server 2025 встроена система Windows LAPS. Это усовершенствованная версия уже существующей системы Microsoft LAPS: решение для автоматического локального управления паролями, позволяющее автоматически менять пароли локальных учётных записей на серверах и рабочих станциях. Новшеством этой версии является возможность генерировать не только обычные сложные и случайные пароли, но и понятные для запоминания парольные фразы.
Делегированная управляемая учетная запись службы
Если вам не удалось заменить обычные учётные записи служб групповой управляемой учётной записью службы, решением в Windows Server 2025 станет делегированная управляемая учётная запись службы (dMSA). Вместо использования статических учётных записей служб с фиксированными паролями dMSA позволяет постепенно переходить на учётные записи с автоматическим обновлением паролей.
Больший контроль над версиями протокола SMB (Server Message Block)
SMB — это протокол, используемый Windows для обмена файлами между компьютерами. Раньше можно было включить или отключить только SMB2 полностью; теперь можно указать конкретную версию SMB. Например, можно разрешить только последнюю версию SMB 3.1.1 и легко заблокировать остальные протоколы. Это помогает повысить безопасность, отключая устаревшие и уязвимые протоколы.
Шифрование LDAP (Lightweight Directory Access Protocol) по умолчанию
Протокол TLS (Transport Layer Security) защищает данные, передаваемые через интернет. Благодаря TLS 1.3 шифрование LDAP в Windows Server 2025 стало быстрее и безопаснее, а Kerberos (система аутентификации Windows) теперь поддерживает новые криптографические алгоритмы.
Блокировка старых, небезопасных паролей
Windows Server 2025 по умолчанию блокирует старые, небезопасные методы смены паролей в Active Directory, обеспечивая использование более надежных, современных механизмов смены паролей.
Службы домена Active Directory
Если у вас очень большая инфраструктура доменных служб Active Directory (AD DS), Windows Server 2025 будет особенно выгоден по следующим причинам:
Улучшенная производительность для больших сред Active Directory
Служба AD DS теперь использует возможности оборудования с поддержкой NUMA и задействует процессоры во всех группах процессоров. Это повышает производительность служб каталогов, делая процессоры более эффективными для более быстрой аутентификации пользователей, обработки групповых политик и поиска в каталогах.
Хранение крупных объектов
Windows Server 2025 поддерживает размер страницы базы данных 32 КБ. Это позволяет хранить объекты большего размера в базе данных AD DS, где может быть до 3200 различных записей в многозначных атрибутах.
Управляемость
Благодаря следующим функциям Windows Server 2025 обладает улучшенными возможностями управления:
Сервер OpenSSH теперь встроен
Раньше вам приходилось устанавливать сервер OpenSSH вручную из отдельного пакета, но теперь этот безопасный инструмент управления сервером предустановлен и не требует дополнительной настройки.
Более безопасный способ доступа к файловым серверам
SMB через QUIC (Quick UDP Internet Connections) позволяет вашим пользователям получать доступ к файловому серверу не через устаревший TCP (Transmission Control Protocol), а через современное безопасное шифрование (TLS 1.3). Теперь вы можете безопасно получать доступ к общим файлам из любой точки мира без использования VPN.
learn.microsoft.com/en-us/windows-server/storage/file-server/smb-over-quic