Server 2008r2 efter 2019, säkerhet?

Permalänk

Server 2008r2 efter 2019, säkerhet?

Sitter i en miljö med 2st Server2008r2 som används för hemmalagring. En server används som filserver 24/7, och en som backup och arbetsstation som körs någon gång i veckan. Bägge servrarna har samma lagringsbibliotek speglat på ca 10TB, så allt som stoppas in på arbetsstationen kopieras över till filservern.
Jag funderar lite på hur säkerheten kommer att påverkas på dessa i Januari 2020.
Jag har en Win10 pro-licens som jag tänkt köra in på den av burkarna som även är arbetsstation, men jag behöver ett server-OS för att dela ut mappar till mediaenheter i huset. Det enklaste hade varit att endast köra Win10, spegla en diskpool internt och vara klar, men mediaenheterna hittas ej från Win10.
Min fråga är därför om det kan vara ett alternativ att ha kvar en 2008r2 och komplettera med mer klientskydd, eller är det bara dumt?

Ett annat alternativ är att köra Win10 på en maskin, och komplettera med en NAS för att dela ut nätverksamappar. Men jag har endast erfarenhet av Windows och färdiga NAS-lösningar, vet inte hur freeNAS eller alternativen fungerar.

Hur hade ni gjort?

Permalänk
Livsnjutare 😎

Jag tycker de låter underligt att du ”måste ha” Windows Server -OS för att dela mappar till olika enheter i samma nätverk, låter som att det är en begränsning i vilken version utav Samba som klienterna stödjer...
Men jag är inte så påläst om just SMB i den aspekten så jag låter det vara osagt.

Lättat för dig är att inte röra något alls, låt uppsättningen vara som den är - men om du har foliehatt gällande säkerheten, ta bort default gateway och DNS på 2008r2’an så kommer den inte åt internet.
(Så många industrier etc gör med datorer som står i 24/7 produktion men kör gamla OS - isolera ner systemen !)

Annars hade jag nog hellre kollat på en annan lösning för backup/server -delen.
En enklare NAS kan göra samma sak, eller alt. om du vill ha kvar samma hårdvara: Ubuntu eller Xpenology

Visa signatur

Citera eller Svara för respons! •
• Life is a playground {|;^) •

Permalänk
Medlem

Du behöver inget server-os för att dela ut mappar. Så länge du inte behöver specifika funktioner i server versionen så kör Windows 10.

Permalänk

Tack. Har funderat på att isolera ner också. Vet dock inte hur duktiga ex. kryptovirus är på att ta sig från internetansluten klient till annan klient inom nätverket.

Mediaklienterna kräver inte windows server-os, utryckte mig kanske klumpigt. Men de fungerar ej med win8 eller senare. Normalt brukar dessa enheter få media från en vanlig NAS, men när jag satte upp detta under 2011 så ville jag ha mer funktionalitet än vad en NAS gav mig.
Och ja, klientern är väldigt begränsade i vad de stödjer på nätverket.

Permalänk
Medlem
Skrivet av Bubben141:

Tack. Har funderat på att isolera ner också. Vet dock inte hur duktiga ex. kryptovirus är på att ta sig från internetansluten klient till annan klient inom nätverket.

Mediaklienterna kräver inte windows server-os, utryckte mig kanske klumpigt. Men de fungerar ej med win8 eller senare. Normalt brukar dessa enheter få media från en vanlig NAS, men när jag satte upp detta under 2011 så ville jag ha mer funktionalitet än vad en NAS gav mig.
Och ja, klientern är väldigt begränsade i vad de stödjer på nätverket.

Vad är det för klienter, kanske finns en annan lösning?

Permalänk

Kan vara så att det räcker att aktivera SMB1 på Win10. Ska undersöka mer. Klienterna är Linuxbaserade och ansluter idag mot NFS-share. Men det finns ingen NFS-server i Win10.

Permalänk
Medlem
Skrivet av Bubben141:

Kan vara så att det räcker att aktivera SMB1 på Win10. Ska undersöka mer. Klienterna är Linuxbaserade och ansluter idag mot NFS-share. Men det finns ingen NFS-server i Win10.

Om klienterna ändå är Linux baserade. Varför inte köra en Linux baserad server då också?

Permalänk

För jag är så dålig på Linux.
Men tanken finns där, så jag har inte uteslutit det helt.

Permalänk
Medlem
Skrivet av Bubben141:

Normalt brukar dessa enheter få media från en vanlig NAS, men när jag satte upp detta under 2011 så ville jag ha mer funktionalitet än vad en NAS gav mig.

Något exempel på funktionalitet du saknade? Jag är mycket för tanken att låta din NAS vara NAS och inget annat.

Permalänk
Medlem

server2k8 tappar support i januar 2020, efter det slutar man patcha OSet. tenk på det.

Permalänk
Permalänk
Medlem
Skrivet av Bubben141:

För jag är så dålig på Linux.
Men tanken finns där, så jag har inte uteslutit det helt.

Linux är inte så klurigt som man tror. Man kommer långt i början på att läsa lite basic dokumentation, kopiera och klistra kommandon och naturligtvis googla.

Tips om man vill ha lite handhållning i början är att installera ett webb gui som kan managera fildelning som typ Virtualmin: https://www.virtualmin.com/

Skrivet av Bubben141:

Tack. Har funderat på att isolera ner också. Vet dock inte hur duktiga ex. kryptovirus är på att ta sig från internetansluten klient till annan klient inom nätverket.

I regel skulle jag betrakta alla system som har SMB eller fileshares via nätverk som sårbara för kryptovirus. De flesta kryptovirus strategi är att föröka sig på det sättet. Det enda hundraprocentiga skyddet är att ha aktuella backuper offsite.

Visa signatur

PSU: Seasonic FOCUS Plus 750W Gold | MOBO: ASUS ROG STRIX X570-E | CPU: AMD Ryzen 9 5900X w/ NZXT Kraken x72 | GPU: EVGA GeForce GTX 1070 Ti FTW ULTRA SILENT GAMING | RAM:Corsair Vengeance DDR4 3200MHz CL16 (2X32GB) | SSD(s): 2X NVMe M.2 Samsung 970 EVO PLUS 1TB
AKA:FakeNinja