- Windows Server 2003 サーバ置き換えのススメ...ファイルサーバのデータ移行に...

Preview:

Citation preview

古いWindows サーバを使い続けていませんか?

サーバ置き換えのススメ

サーバ置き換えが

必要な理由と置き換え方法をご紹介します

古いサーバを使い続けるリスク

見えない危険にお気づきですか?

Windows サーバの置き換え②

ドメインサーバ

Windows サーバの置き換え①

ファイルサーバ

Windows サーバの置き換え③

アプリケーションサーバ

- Windows Server 2003 をお使いの皆様へ -

古いサーバはもう稼働してないのでは?

古いサーバは、

2つの危険を抱えています

2

つ目の危険! ハードウェアのリスク

ハードウェア老朽化に伴う故障でシステムが停止して

しまうだけでなく、交換部品の枯渇により、 そのハードウェアの復旧ができなくなり、

システムを利用できなくなる恐れがあります。

つ目の危険! OSのリスク

マイクロソフト社は、Windows Server 2003 / 2003 R2の

覗き見

悪意の ユーザー作成

データの 改ざん・削除

攻撃の 踏み台に

見えない危険

ファイルサーバ置き換え

ドメインサーバ置き換え

アプリケーションサーバ置き換え

攻撃

■ハードウェア老朽化、交換部品の枯渇

■新規セキュリティ問題への対応

延長サポートを2015年7月に終了します。それにより、マイクロソフト社

によるセキュリティパッチの新規作成が終了します。その為、新たなぜい弱性が 見つかった場合に、そのぜい弱性を狙った攻撃を防ぐことが難しくなります。

延長サポートが終了すると… “攻撃“の対象になる!?

2

1

■実はまだ多くの古いサーバが稼働中です!

現在、日本国内で稼働中の

Windowsサーバのうちの3割以上が、

Windows Server 2003 R2以前のバージョンのOSで稼働しています。

国内x86サーバ稼働台数OS別シェア 2012年 (IDC Japan)

32.7%

2003以下

Others 2.9%

2008R2 30.8%

2008 33.6%

見えない危険

ファイルサーバ置き換え

ドメインサーバ置き換え

アプリケーションサーバ置き換え

ファイルサーバの置き換え (P4)

ドメインサーバの置き換え (P8)

アプリケーションサーバの 置き換え

その1

その2

その3

Windows サーバの

3つの置き換えのメリットを

お教えします!

3

(P10)

ファイルサーバを Windows Server 2012に置き換えると?

4

ファイル転送速度が大幅スピードアップ!

■ネットワーク上のファイルが、驚くほどサクサク使えます

■新「データ重複除去」機能で、データの使用容量を削減

見えない危険

ファイルサーバ置き換え

ドメインサーバ置き換え

アプリケーションサーバ置き換え

すばやく! ファイルを開く

すばやく! ファイルを保存

メリット1

メリット2

クライアントPCが Windows 7/Vista なら SMB 2.0 または 2.1、 Windows 8 なら SMB 3.0が利用可能となり、より高速なファイルアクセスが可能になります。

ファイル転送プロトコルである、SMB(Server Message Block)の大幅な機能

向上により、ネットワーク上のファイルへ高速にアクセスできます。

提案書A

進化した“SMB“

定型フォーマットによる類似したデータなどで特に有効!!

フォーマット 提案内容A

データの中身

フォーマット 提案内容B

データの中身

ビジネス文書は共通部分が多い・・

データ量削減

生産性向上 かつ 残業時間も削減!!

置き換えメリット その1

たった1つの設定で、ディスクの空き容量が3割増し(*1)!? *1 マイクロソフト社による調査結果に基づく

A

B

提案書B

データの共通部分を一元化

データの中身

共通データ 個別部分 見積書、提案書の フォーマット部分

企業名、金額など 個別のデータ部

ファイルサーバは 家庭用NASで十分ですか?

5

いいえ、十分ではありません。

見えない危険

ファイルサーバ置き換え

ドメインサーバ置き換え

アプリケーションサーバ置き換え

専用バックアップソフトウェアを 導入すると?

※バックアップソフトウェアによっては 上記機能の一部に対応していない場合があります。

・ハードウェアの信頼性 家庭用NASは、低価格の部品を使用している為、連続運用時の故障の可能性が

サーバに比べて高いです。それはつまり、データ消失のリスクを伴います。

・セキュリティリスク 家庭用NASは、最近ではWebサーバ機能・携帯端末からのリモートアクセス機能・クラウドサービス連携などの便利な機能が追加されていますが、言い換えると

家庭用NASが外部から攻撃を受けるリスクを招いているとも言えます。

ファイルサーバでは、セキュリティ対策がとても重要ですが、 家庭用NASでは一般的に、セキュリティパッチの自動適用が できません。そのため、結果的にセキュリティホールが放置され、

最悪の場合、NASに格納しているファイルが外部に 流出したり、NASを不正アクセスの踏み台に

利用されたりする恐れがあります。 最新サーバなら 安心・安全に運用可能

パッチ自動適用OK

多様なバックアップニーズに対応できます。 専用のバックアップソフトウェアを導入することで様々なお客様のニーズに対応できます。

保護レベルに合わせた自動運用とバックアップの世代保管 VMware/Hyper-Vと連携した仮想マシンの保護 災害対策など考慮した遠隔バックアップやテープへの保管 重複排除技術による高速化と保存資源の節約 セキュリティを高めるバックアップの暗号化

ファイルサーバのデータ移行におけるポイントは?

6

見えない危険

ファイルサーバ置き換え

ドメインサーバ置き換え

アプリケーションサーバ置き換え

データ移行に関する悩み・・・

1.移行計画: 現状の利用状況を把握

NECのファイルサーバ整理ソフトウェアNIASを活用すると・・・

全データを移行するには相当な時間と手間がかかってしまいます 移行が本当に必要なフォルダ/ファイル、不必要なフォルダ/ファイルの区別が見当もつかない

移行の際の業務停止時間をできる限り最小限に抑えたい フォルダ/ファイルのアクセス権設定を変えずに移行したい

対策:不要なデータを削減し移行のコストを抑えましょう 以下のステップでの効率的なデータ移行実施をオススメします 1.移行計画:移行対象を選別し実施スケジュールを策定 2.減量 :不必要なデータを削除し移行する容量を減量 3.移行 :システム停止、アクセス権設定を考慮しデータを新サーバへ移動 4.運用 :移行後も定期的な不要ファイル整理を行い容量肥大化を抑制

増加傾向 : 容量推移とシミュレーション 更新傾向 : 長期間更新されていないファイル 参照傾向 : 参照されず放置されているファイル サイズ傾向 : 10MB以上の大容量ファイル 重複傾向 : 重複しているファイル 所有者傾向 : 大容量占有ユーザの特定 種別傾向 : 動画、メール、バックアップ

移行に必要なステップを簡単に進めることができます

更新後の機器サイジングや不要ファイルが占める割合を把握でき移行の方式、スケジュールの策定をサポートします

7

2.減量: 移行前データの整理

見えない危険

ファイルサーバ置き換え

ドメインサーバ置き換え

アプリケーションサーバ置き換え

3.移行: データ移行作業

4.運用: データ移行後の肥大化対策

フォルダ階層を維持

アクセス権を維持

タイムスタンプを維持

ショートカットを作成

移行後もファイルサーバ肥大化対策にご活用いただけます

NIASなら移行時に...

第1営業部

管理者 一般ユーザ

不要ファイルの絞り込みから 整理依頼まで数分でできた

削減効果の高いリストだけ確認すればいいから整理が簡単

不要ファイル整理 ファイル整理が簡単にでき毎年約20% の容量削減(※)が可能※NEC参考値

もう使わない ファイル

使う ファイル

使う ファイル

整理

見える化 計画的な予算申請ができる 不要ファイル(未参照/重複)の特定が可能

不要ファイルリストを作成し、ユーザに整理を依頼することで移行対象のデータを最小限に抑えることができます

NIASを活用するとフォルダ構造、アクセス権の変更なく、業務稼働したままデータ移行を進めることが可能です

第1営業部

契約書.ppt

現行サーバ 新サーバ

移行対象をショートカット化するので業務稼働しながら順次データを移行できる

契約書.ppt

見積り.doc 見積り.doc

ドメインサーバを Windows Server 2012に置き換えると?

8

よりきめ細やかなアクセス制御が可能

■管理者にやさしく、複雑なアクセス権を簡単に設定できます

見えない危険

ファイルサーバ置き換え

ドメインサーバ置き換え

アプリケーションサーバ置き換え

メリット1

Windows 8 との親和性

■クライアントPCが Windows 8 なら、さらに安全な設定ができます

メリット2

従来のアクセス制御

管理職

一般職

管理職用 フォルダ

汎用 フォルダ

フォルダに対してアクセス制御

新しいアクセス制御

管理職

一般職

管理職用 フォルダ

フォルダ+ファイル属性に対してアクセス制御

制限なし

管理職のみ

汎用 フォルダ

機密情報を誤って汎用フォルダに入れても、 アクセス権を持つユーザしかアクセスできない

一般職

汎用フォルダ

オフィス用端末

持ち出し用端末

アクセスするデバイスの情報に 基づくアクセス制御により、 より安全な運用が可能

置き換えメリット その2

ドメインサーバの 置き換え方法をお教えします

9

1.まずは、移行の方式を決めましょう

見えない危険

ファイルサーバ置き換え

ドメインサーバ置き換え

アプリケーションサーバ置き換え

2.移行方式による違いを踏まえて、作業計画を立てましょう

FSMO

ADMT

Windows Server 2003 ADから2012 AD への 移行手順を記した『Active Directory 移行ガイド』を 進呈。詳細は本誌の裏面をご覧ください。

*FSMO= Flexible Single Master Operation

■既存のドメイン環境を維持したい場合

ローリングアップグレード方式で移行しましょう! 既存のドメイン環境を維持しつつ、既設ドメインサーバの 降格と新規ドメインサーバの追加を順次実施する方法です。

■ドメイン構成を見直したい場合(名前変更、統合など)

スイング方式で移行しましょう! 新規ドメインを構築し、移行ツール(ADMT)を 使用して、既存のドメインからオブジェクトを移行する方法です。

手順 移行ポイント ローリングアップグレード方式 スイング方式

1 ドメイン構成の

設計 既存のドメインを利用する

新規ドメインを構築する または1つの既存ドメインに統合する

2 移行単位の決定 既存の環境からユーザーや

コンピュータを一括移行する 部分的・段階的な移行も可能

3 サーバ移行作業 既存ドメイン内の

ドメインサーバを直接操作 既存ドメインを

並行運用しながら作業

4 端末側の 設定変更

既存ドメイン、ホスト名、IPアドレスなどをそのまま利用できるため、

端末側の設定変更は不要

移行元ドメインの端末に対して

端末側の設定変更が必要

5 移行失敗時 の対策

ドメイン全体をバックアップデータから

リストアする必要あり 移行開始前に、ドメインサーバ

(FSMO)のフルバックアップが必要

万が一移行に失敗した場合は、

従来の環境を継続利用

その他の 注意事項

移行元ドメインの機能レベルをWindows Server 2003にする必要あり

ADMTを利用するには Windows Server 2008 R2が動作する

サーバが必要

最新ハードウェア上で

サーバ仮想化

アプリケーションサーバを Windows Server 2012に置き換えると?

10

様々なリスクに対応できます

見えない危険

ファイルサーバ置き換え

ドメインサーバ置き換え

アプリケーションサーバ置き換え

ハードウェアの耐用年数による、故障のリスクを回避

処理能力低下による、従業員の生産性低下のリスクを回避

OSのサポート切れによる、セキュリティリスクを回避

■まずは最新のOSへの移行を検討しましょう!

最新OSへの移行が、どうしても難しい場合は?

置き換えメリット その3

仮想化

64bit環境に対応していないアプリケーションの存在や、リソース不足、予算不足などにより、すぐにバージョンアップが難しい場合は、

以下の方法による延命をオススメします。

故障のリスク 生産性低下のリスク

セキュリティリスク ホワイトリスト方式の

セキュリティ対策ソフト

サーバ仮想化すれば、最新のハードウェア上に、 既存のシステムをそのまま移行できます。 これにより、故障リスクを減らすだけでなく、 処理能力も大幅に向上します。

セキュリティパッチが 提供されなくなっても、悪意のある 攻撃からサーバを守ります。

P11~13

P14

解決

解決

そもそも 「サーバ仮想化」とは?

11

サーバ仮想化とは?

■1台の物理環境で複数台のサーバを動かすこと

見えない危険

ファイルサーバ置き換え

ドメインサーバ置き換え

アプリケーションサーバ置き換え

■物理サーバ(physical)から仮想マシン(virtual)へシステムを移行する方法

1台の物理サーバ上に、複数の仮想的なサーバ(仮想マシン)を作って 動かすことを、「サーバ仮想化」と言います。

従来の物理サーバ サーバ仮想化

仮想化基盤

なお、サーバ仮想化する為のソフトウェアを「仮想化基盤ソフトウェア」と言い、 代表的なものとして、Hyper-V、VMware、Linux KVMなどがあります。

P2Vとは?

P2V

仮想化基盤

古いサーバ 最新サーバ

物理サーバ上のシステム(OS+アプリケーション)をまるごと移行する方法を 「P2V」といいます。これにより、古いサーバ上のシステムをそのまま新しい ハードウェア上に移し、運用することができます。

サーバの仮想化とP2Vを利用することで、既存システムをそのまま新しい

ハードウェアに移行し延命できます。最新のハードウェアで運用することで、

故障のリスクが軽減されるだけでなく、処理能力も大幅に向上します。

メリット

メリット

HW資源の 有効活用

可用性向上 バックアップ

省スペース 省電力

既存システムを そのまま利用

最新サーバで 運用可能

仮想化基盤

最新ハードウェアで サーバ仮想化 ~アプリケーションサーバの延命手順~

12

見えない危険

ファイルサーバ置き換え

ドメインサーバ置き換え

アプリケーションサーバ置き換え

1.移行先マシンの準備

■仮想環境を運用するサーバを準備/設定しましょう

2.既設サーバからのP2V移行

最新のハードウェアに仮想化基盤ソフトウェアをインストール 移行先マシンのネットワーク設定 (新IPアドレスなど) 移行先マシンに、仮想マシンの作成 バックアップソフトウェアの準備 移行元マシンのからバックアップを取得する 領域(ボリューム等)の確保

移行元マシン バックアップ機 移行先マシン

リカバリポイント

■P2V移行ツール(*)を活用して、移行元マシンからバックアップを取得し、 移行先マシンへリストア(復元)します

バックアップ

ソフトウェア

※バックアップは仮想マシン上に取得することも可能です。

バックアップ

リストア

3.移行後の動作確認

■最後に移行後の環境で動作確認をして完了です

詳細は本誌の裏面をご覧ください。

『簡単!仮想化引越しガイドSymantec System Recovery 2013 P2V移行手順書』を進呈。

仮想化基盤

移行先マシン

Hyper-V VMware など

※P2V移行ツール:Symantec System Recoveryなど

仮想化サーバ領域

(P2V移行先)

13

見えない危険

ファイルサーバ置き換え

ドメインサーバ置き換え

アプリケーションサーバ置き換え

仮想化システム選定 最適統合プラン作成「仮想化アセスメントサービス」

■正確かつ容易な統合案作成 お客様の正確な資産・性能情報をもとにサーバ統合案、概算見積もりなど仮想化提案を実施

お客様とNECの間での検討土台を作成

■情報収集ツールの豊富な実績 12,000台以上の調査実績(2013年

9月現在) 情報収集ツールは、Windows 2000以上、Red Hat Enterprise Linux 3.0相当以上に対応 コマンド実行で収集

Windows版、 Linux版、エージェントインストール不要のリモート型も用意 エージェント型

情報収集ツール

情報収集ツールを使わずに資産情報一覧から、サーバ統合案を提供する「シートサイジング」も可能

システム移行を安価に実現「仮想化お手軽導入シリーズ」

■仮想化お手軽導入セット

システムの延命

1、2台の延命対策に最適 格安の1Wayサーバ専用vSphereライセンスを採用(92,000円)

VMware vSphereをインストール済でご提供

システムの可用性向上

■SSC小規模仮想化運用パック

システム価格:25万円~

システムの運用効率化

■仮想化お手軽vMotionパック vSphere vMotionやvSphere HAが共有ストレージなしで実現

パック製品にて従来比50%オフの価格でご提供可能(vSphere、vCenter、StorMagicSvSANセットで441,000円)

システム価格:250万円~

予兆検知vMotion、動的負荷分散、起動停止順序制御を低価格で実現(3台まで298,000円)

Hyper-V、VMware環境に対応 仮想化基盤3台までの小規模仮想化システムにおいて、 可用性の向上、運用管理者の負荷軽減を実現

システム価格:500万円~

見えない危険

ファイルサーバ置き換え

ドメインサーバ置き換え

アプリケーションサーバ置き換え

仮想化しても残るぜい弱性

■仮想化してもぜい弱性の穴は開いたまま!

じゃあ、どうすればいいの?

■ホワイトリスト方式のぜい弱性対策でがっちり守る!

既知のウィルス 未知のウィルス 不要な プログラム

実行プログラムA

実行プログラムB

登録済みプログラム

仮想化基盤

仮想化して、最新サーバで運用しても サポートが切れている古いOSは セキュリティパッチが提供されないため、 ぜい弱性の攻撃の対象となります。 仮想化しても、ぜい弱性対策は必要です。

危険

型番 製品名 希望小売価格(税別)

UL7423-H002 McAfee Embedded Control for Server (1ライセンス/仮想OS毎) 1年保守付

¥72,000

未知のウィルスやぜい弱性攻撃からもサーバを保護 未知のウィルスは未登録のプログラムとして扱い、動作を禁止 メモリ保護機能によりWindows OSのバッファオーバーフローぜい弱性への攻撃を無効化

セキュリティパッチを適用しない状態で高いセキュリティを確保 あらかじめ動作させるプログラムを登録(=ホワイトリスト) 登録されてないプログラムの起動を検知し、強制的に停止

McAfee Embedded Control ホワイトリスト方式の3つの特長!

セキュリティパッチ不要で 高いセキュリティを確保

固めて守る!

未知/強力なウィルスから システムを守る

登録しているプログラム のみ実行可能

ホワイトリスト方式の セキュリティ対策ソフト ~古いシステムを延命する時はセキュリティ対策も忘れずに!~

14

15

新しいサーバには、 Express5800がイチ押し 1.国内出荷台数ナンバーワンPCサーバ

■PCサーバシェア17年連続No.1達成

※1996~2012暦年国内x86サーバ(出荷台数、出荷金額) 出典:IDC, Worldwide Quarterly Server Tracker, 2012Q4

2.環境配慮の省エネ設計

■冷却性能を向上させるデザイン設計で動作環境最大温度40℃対応 メインフレームやミッションクリティカルシステムの開発で培った「安定稼動」のための冷却技術とスーパーコンピュータ開発で培った「高効率、高性能」な冷却技術のノウハウと実績を活かし、高温稼動に耐える製品設計を実現させました。 これにより、空調電力など、冷却にかかるコストを削減します。

Express5800シリーズは、1994年の発売以来、最新技術をいち早く採用し続けるとともに、常に市場環境の変化に対応しつつ、お客様の声に応えてきました。 多くのお客様の信頼とご愛顧により、国内出荷台数でPCサーバとしては初めて累計100万台を突破し、17年連続シェアNo.1*を達成しています。

3.大幅なハードウェア性能の向上

■Windows Server 2003世代のサーバに比べ、大幅パワーアップ

107 CPU性能 (CINT2006 Rates)

48GB 最大メモリ容量

3TB 最大HDD容量

919

1,536GB

9.6TB

約5年前のサーバ 最新のサーバ

4コア/CPU CPUコア数 12Cコア/CPU

8.6倍!

3倍!

32倍!

3.2倍!

※120Rh-1(Xeon X5460)とR120e-1M(Xeon E5-2697v2)との比較

Express5800シリーズのお問い合わせは、下記へ

日本電気株式会社 〒108-8001 東京都港区芝五丁目7-1(NEC本社ビル)

●Microsoft、Windows、Windows Server、Hyper-V、Acrive Directoryは、米国 Microsoft Corporation の米国およびその他の国における登録商標です。 ●VMwareの製品は、http://www.vmware.com/go/patents のリストに表示されている1つまたは複数の特許の対象です。VMwareは、米国およびその他の地域におけるVMware, Inc.の登録商標または商標です。 ●Symantec、Symantec ロゴは、Symantec Corporation の米国およびその他の国における商標または登録商標です。 ●McAfeeは、米国法人McAfee, Inc.またはその関係会社の米国またはその他の国における登録商標または商標です。 ●Linux は、Linus Torvalds 氏の日本およびその他の国における登録商標または商標です。 ●その他本紙に掲載された社名、商品名は各社の商標または登録商標です。 ●本製品の輸出(非居住者への役務提供等を含む)に際しては、外国為替及び外国貿易法等、関連する輸出管理法令等をご確認の上、必要な手続きをお取りください。 ご不明な場合、または輸出許可等申請手続きにあたり資料等が必要な場合には、お買い上げの販売店またはお近くの弊社営業拠点にご相談ください。 ●本紙に掲載された製品は、改良のため予告なく仕様を変更することがあります。

NEC ファーストコンタクトセンター TEL 03-3455-5800 受付時間 9:00~12:00 13:00~17:00 月曜日~金曜日(祝日を除く) 番号はよくお確かめの上おかけください。

2014年1月(第3版) EX-301702

「サーバ移行手順書」を進呈します!

Windows Server OSのサポートサービスにつき、NECのソフトウェアサポートサービス

「PP・サポートサービス」をご契約いただいた方、または、PPSupportPack、 PlatformSupportPackのいずれかのサポートパック製品をご購入いただいた方へ、本冊子で紹介した移行手順の詳細を記載した以下の手順書を贈呈します。

●Express 5800とWindowsに関するサイト http://www.nec.co.jp/products/express/windows/

Expre

ss 5

80

0

新サーバへの置換えは、 ぜひNEC製品で!

(コンテンツID: 3140101630)

NECサポートポータル(ご契約者様用サイト)

http://www.support.nec.co.jp/

(コンテンツID: 3140101628)

Windows Server 2012 Active Directory 移行ガイド Windows Server 2012 Active Directory 移行手順書 (ローリングアップグレード方式 編、スイング方式 編)

簡単!仮想化引越しガイド Symantec System Recovery 2013 P2V移行手順書

“P2V”で物理サーバを仮想環境へ 簡単に引越しする方法の手引書

Windows Server 2003 AD を Windows Serer 2012 AD へ

移行する方法の手引書

ログイン後、各資料のコンテンツIDを検索してください。

AD 移行のノウハウ全てを解説 ・移行ガイド 72ページ ・各手順書 94ページ、236ページ

画面イメージも多数掲載、 作業手順がよくわかる 41ページの手順書

Recommended