새로워진 윈도우 서버 2022 기능 및 보안

윈도우 서버 2022의 성능 강화와 주요 기능 소개

새로워진 윈도우 서버 2022 기능 및 보안 1
일반적으로 사용 가능한 기능Windows Server 2022
 Standard
Windows Server 2022
 Datacenter
Windows Server 2022
 Datacenter: Azure Edition
 Azure 확장 네트워크 아니요 예 예
 모범 사례 분석기 예 예 예
 컨테이너 예 예 예
 직접 엑세스 예 예 예
 동적 메모리 (가상화의 경우) 예 예 예
 Hot Add/Replace RAM 예 예 예
 핫 패칭 아니요 예 예
 Microsoft Management
 Console
 예 예 예
 최소 서버 인터페이스 예 예 예
 Network Load Balancing 예 예 예
 Windows PowerShell 예 예 예
 Server Core 설치 옵션 예 예 예
 서버 관리자 예 예 예
 SMB 다이렉트 및 SMB over RDMA 예 예 예
 SMB over QUIC 아니요 예 예
 소프트웨어 정의 네트워킹 아니요 예 예
 스토리지 마이그레이션 서비스 예 예 예
 스토리지 복제본 예 (하나의 파트너 관계 및
 단일 2TB 볼륨이 포함된
 하나의 리소스 그룹
 예(제한없음) 예(제한없음)
 스토리지 공간 예 예 예
 직접 스토리지 공간 아니요 예 예
 볼륨 정품 인증 서비스 예 예 예
 VSS (Volume Shadow Copy Service)
 intergration
 예 예 예
 Windows Server Update Service 예 예 예
 Windows 시스템 리소스 관리자 예 예 예
 서버 라이선싱 로깅 예 예 예
 활성화 상속 데이터센터에서 호스트된 경우
 게스트로 가능
 호스트 또는 게스트가
 될 수 있음
 호스트 또는 게스트가
 될 수 있음
 클라우드 폴더 예 예 예

마이크로소프트가 윈도우 서버 2022의 성능 향상에 주력하고 있습니다. 윈도우 서버는 핵심 비즈니스 서비스와 애플리케이션을 안정적이고 효율적으로 호스팅하는 플랫폼으로, 네트워킹 및 스토리지 성능 개선을 중심으로 다양한 기능이 강화되었습니다.

  • DNS 확인을 위한 DNS-over-HTTPS
  • AES-256-GCM / SMB용 CCM 암호화
  • AMD Epyc 및 Intel Xeon 제품 시리즈의 현재 프로세서에 중첩된 가상화
  • 가상 머신의 Hyper-V 플랫폼
  • Azure용 개선된 Kubernetes
  • 확장된 컨테이너 기능

네트워킹 개선

사용 가능한 Windows Server 역할역할 서비스 Windows Server 2022
 Standard
Windows Server 2022
 Datacenter
 Active Directory 인증서 서비스  예 예
 Active Directory 도메인 서비스  예 예
 ADFS(Active Directory Federation Services)  예 예
 AD LDS(Lightweight Directory Services)  예 예
 AD Rights Management Service  예 예
 디바이스 상태 증명  예 예
 DHCP 서버  예 예
 DNS 서버  예 예
 팩스 서버  예 예
 파일 및 스토리지 서비스 파일 서버 예 예
 파일 및 스토리지 서비스 네트워크 파일용 BranchCache 예 예
 파일 및 스토리지 서비스 데이터 중복 제거 예 예
 파일 및 스토리지 서비스 DFS 네임스페이스 예 예
 파일 및 스토리지 서비스 DFS 복제 예 예
 파일 및 스토리지 서비스 File Server Resource Manager 예 예
 파일 및 스토리지 서비스 파일 서버 VSS 에이전트 서비스 예 예
 파일 및 스토리지 서비스 iSCSI Target Server 예 예
 파일 및 스토리지 서비스 iSCSI 대상 스토리지 공급자 예 예
 파일 및 스토리지 서비스 NFS용 서버 예 예
 파일 및 스토리지 서비스 클라우드 폴더 예 예
 파일 및 스토리지 서비스 스토리지 서비스 예 예
 호스트 보호 서비스  예 예
 Hyper-V  예 예
(보호된 가상 컴퓨터 포함)
 네트워크 컨트롤러  아니요 예
 Network Policy and Access Services  예
(데스크톱 환경 포함 서버로 
 설치된 경우)
 예
(데스크톱 환경 포함 서비스로 
 설치된 경우)
 인쇄 및 문서 서비스  예 예
 원격 엑세스  예 예
 원격 데스크톱 서비스  예 예
 볼륨 정품 인증 서비스  예 예
 Web Services(IIS)  예 예
 Windows Deployment Services  예 예
 Windows Server Essentials Experience  아니요 아니요
 Windows Server Update Services  예 예

윈도우 서버 2022에서는 QUIC(Quick UDP Internet Connection) 프로토콜을 도입하여 UDP 연결을 암호화, 지연 감소, 연결 재사용 등의 다양한 측면에서 보강하였습니다. QUIC를 통한 SMB(서버 메시지 블록)는 포트 445 대신 포트 443을 사용하며 TLS1.3을 통한 터널링으로 보안을 강화하고 네트워크 노출을 최소화합니다. 또한, TCP 연결 개선을 위해 HyStart++ 및 RACK 기술을 기본적으로 지원하여 고속 네트워크에서의 성능을 향상시켰습니다.

스토리지 개선

새로워진 윈도우 서버 2022 기능 및 보안 2

윈도우 서버 2022에서는 스토리지 성능을 희생하지 않는 보안에 중점을 두었습니다. SMB를 위한 AES-256 암호 스위트, SMB 다이렉트, RDMA를 활용한 고속 네트워크 기반 스토리지 암호화 등이 도입되었습니다. 특히, Storage Spaces Direct, Hyper-V, Scale-out File Server와 같은 워크로드를 위한 트래픽 암호화를 지원합니다. 또한, QUIC를 지원하는 Windows Server Datacenter: Azure Edition은 보안, 안정성, 성능을 통합적으로 제공합니다.

스토리지 스페이스 다이렉트의 새로운 기능

윈도우 서버 2022에서는 스토리지 스페이스 다이렉트를 통해 중복 및 성능 최적화를 가능케 하는 동기화 기능이 제공됩니다. 이는 동기화와 활성 워크로드 사이에서 리소스를 할당하는 5가지 수준을 제공하여 스토리지 복구 속도를 설정할 수 있도록 합니다. 또한, Storage Spaces의 스토리지-버스 캐시 기능은 NVME, SSD 드라이브 등의 고속 스토리지 매체를 효율적으로 활용하여 읽기 및 쓰기 속도를 향상시키고 비용을 유지할 수 있게 합니다.

윈도우 서버 2022 애저 통합 기능

윈도우 서버 2022는 애저 클라우드 서비스에 대한 투자를 강화하고 있습니다. Azure Arc와 Windows Server Admin Center는 새로운 관리 기능을 제공하며, 새로운 시큐어드-코어 서버 및 Virtualization-based Security 기능과 같은 보안 도구를 지원합니다. 또한, Azure Automanage는 애저에서 실행되는 VM을 위한 종합적인 관리 툴로 온프레미스 이용도 가능합니다.

윈도우 2022 서버 업데이트 관리

새로워진 윈도우 서버 2022 기능 및 보안 4

Windows Server 2022에서는 Azure Automanage를 통한 핫패치 시스템을 도입하여 시스템 업데이트를 최신 상태로 유지하는 방법을 혁신하였습니다. 핫패치는 정지 시간을 최소화하면서 빈번한 업데이트를 처리하며, 플랜드 베이스라인과 언플랜드 베이스라인 등 다양한 업데이트 유형을 지원합니다.

가상화 및 컨테이너 기능

윈도우 서버 2022는 가상화 및 컨테이너 기반 애플리케이션에 중점을 두고 있습니다.

사용 가능한 Windows Server 기능 Windows Server 2022 Standard Windows Server 2022 Datacenter
 .NET Framework 3.5 예 예
 .NET Framework 4.8 예 예
 BITS(Background Intelligent Transfer Service) 예 예
 BitLocker 드라이브 암호화 예 예
 BitLocker 네트워크 잠금 해제 예
(데스크톱 환경 포함 서버로 설치된 경우)
 예
(데스크톱 환경 포함 서버로 설치된 경우)
 BranchCache 예 예
 NFS용 클라이언트 예 예
 컨테이너 예 예
 데이터 센터 브리징 예 예
 DirectPlay 예
(데스크톱 환경 포함 서버로 설치된 경우)
 예
(데스크톱 환경 포함 서버로 설치된 경우)
 강화된 스토리지 예 예
 장애 조치(failover) 클러스터링 예 예
 그룹 정책 관리 예 예
 호스트 보호 Hyper-V 지원 아니요 예
 I/O 서비스 품질 예 예
 IIS 호스팅 가능한 웹 코어 예 예
 인터넷 인쇄 클라이언트 예
(데스크톱 환경 포함 서버로 설치된 경우)
 예
(데스크톱 환경 포함 서버로 설치된 경우)
 IPAM(IP 주소 관리) 서버 예 예
 LPR 포트 모니터 예
(데스크톱 환경 포함 서버로 설치된 경우)
 예
(데스크톱 환경 포함 서버로 설치된 경우)
 관리 OData IIS 확장 예 예
 미디어 파운데이션 예 예
 메시지 큐 예 예
 Microsoft Defender 바이러스 백신 설치됨 설치됨
 다중 경로 I/O 예 예
 MultiPoint 커넥터 예 예
 Network Load Balancing 예 예
 네트워크 가상화 예 예
 피어 이름 확인 프로토콜 예 예
 qWave(Quality Windows Audio Video Experience) 예 예
 RAS CMAK(연결 관리자 관리 키트) 예
(데스크톱 환경 포함 서버로 설치된 경우)
 예
(데스크톱 환경 포함 서버로 설치된 경우)
 원격 지원 예
(데스크톱 환경 포함 서버로 설치된 경우)
 예
(데스크톱 환경 포함 서버로 설치된 경우)
 원격 차등 압축 예 예
 RSAT(원격 서버 관리 도구) 예 예
 RPC over HTTP 프록시 예 예
 이벤트 컬렉션 설치 및 부팅 예 예
 단순 TCP/IP 서비스 예
(데스크톱 환경 포함 서버로 설치된 경우)
 예
(데스크톱 환경 포함 서버로 설치된 경우)
 SMB 1.0/CIFS 파일 공유 지원 설치됨 설치됨
 SMB 대역폭 제한 예 예
 SMTP 서버 예 예
 SNMP 서버 예 예
 소프트웨어 부하 분산 장치 예 예
 스토리지 마이그레이션 서비스 예 예
 스토리지 마이그레이션 서비스 프록시 예 예
 스토리지 복제본 예 예
 시스템 데이터 아카이버 예 예
 시스템 인사이트 예 예
 텔넷 클라이언트 예 예
 TFTP 클라이언트 예
(데스크톱 환경 포함 서버로 설치된 경우)
 예
(데스크톱 환경 포함 서버로 설치된 경우)
 패브릭 관리를 위한 VM 보호 도구 예 예
 WebDAV 리디렉터 예 예
 Windows 생체 인식 프레임워크 예
(데스크톱 환경 포함 서버로 설치된 경우)
 예
(데스크톱 환경 포함 서버로 설치된 경우)
 Windows Identity Foundation 3.5 예
(데스크톱 환경 포함 서버로 설치된 경우)
 예
(데스크톱 환경 포함 서버로 설치된 경우)
 Windows 내부 데이터베이스 예 예
 Windows PowerShell 5.1 설치됨 설치됨
 Windows PowerShell 2.0 엔진 예 예
 Windows PowerShell Desired State Configuration 서비스 예 예
 Windows PowerShell 웹 엑세스 예 예
 Windows Process Activation Service 예 예
 Windows Search Service  예
(데스크톱 환경 포함 서버로 설치된 경우)
 예
(데스크톱 환경 포함 서버로 설치된 경우)
 Windows Server 백업 예 예
 Windows Server 마이그레이션 도구 예 예
 Windows 표준 기반 스토리지 관리 예 예
 Linux용 Windows 하위 시스템 예 예
 Windows TIFF IFilter 예
(데스크톱 환경 포함 서버로 설치된 경우)
 예
(데스크톱 환경 포함 서버로 설치된 경우)
 WinRM IIS 확장 예 예
 WINS 서버 예 예
 무선 LAN 서비스 예 예
 Wow64 지원 설치됨 설치됨
 XPS 뷰어 데스크톱 환경 포함 서버와 함께 설치 데스크톱 환경 포함 서버와 함께 설치

Kubernetes를 위한 호스트프로세스 컨테이너 유형이 도입되어 관리 작업 및 데브옵스 시나리오에 활용됩니다. 또한, AMD 프로세서 상의 가상머신 네스팅을 지원하여 중첩된 가상화를 활용할 수 있게 되었습니다. 그룹 매니지드 서비스 계정(gMSA)은 액티브 디렉터리 도메인에 가입되지 않은 호스트에서도 활용할 수 있어 유연성을 제공합니다.

Leave a Comment