La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Windows 7: A Fondo! 10/11/2009 Event ID: STEP152.

Presentaciones similares


Presentación del tema: "Windows 7: A Fondo! 10/11/2009 Event ID: STEP152."— Transcripción de la presentación:

1 Windows 7: A Fondo! 10/11/2009 Event ID: STEP152

2 Elias Mereb Senior Springboard Series Technical Experts Panel (STEP) Member Vice-Chair, Global Board - Culminis MVP – Windows Desktop Experience MCP, MCSA: Security, MCTS, MCITP & MCT

3 ¿Qué es Springboard Series?
Inside of Microsoft we are: A turnkey IT pro engagement platform for depth & breadth The program to mobilize MS marketing & field to focus on desktop OS IT pros To the IT pro, our goal is: Be the definitive resource for Desktop IT pros Open, honest; show don’t tell Information at right time, right level across Adoption Lifecycle The Springboard Series IT pro experience offers dynamic content and structured guidance across the adoption lifecycle Weekly, Monthly and Quarterly Rhythm of Topical Content Monthly Feature Articles & Guides Event Kits (Win 7 updates) and messaging Weekly Targeted IT Pro Drive-time Podcasts TechCenter in 10 languages Virtual Roundtable Events

4 Springboard Series en TechNet: El Recurso clave para los IT Pros
Adoption lifecycle assets: right level, right time “Zones” for top tasks Weekly & Monthly dynamic content Springboard Series Blog—dynamic updates Top assets: downloads, learning Community blogs, forums (in 10 languages)

5 Empecemos!

6 Fechas GA - General Availability – 22 de Octubre, 2009
( Professional, Ultimate & Home SKU’s)

7 Agenda Componentización Desempeño Eficiencia de Poder Confianza
Seguridad y Redes Despliegue y Manejo

8 Profesional Servidor El OS Moderno Consumidor

9 Windows 7 se construye sobre Windows Vista Los fundamentos – desempeño, compatibilidad de aplicaciones, compatibilidad de dispositivos, confianza, seguridad y duración de batería – son el foco principal Compatibilidad Similar: La mayoría del software que corre en Windows Vista, correrá en Windows 7. Excepciones serán código de bajo nivel (AV, Firewall, etc). El hardware que funcione en Windows Vista funcionará bien en Windows 7. Pocos cambios: Enfocados en la calidad y mejoras de fiabilidad. Cambios profundos: Nuevos modelos para la seguridad, controladores, despliegue y redes.

10 Compatibilidad de Hardware y requerimientos
Windows 7 fué diseñado para funcionar de manera optima tomando en cuenta los mismos requerimientos de hardware de Windows Vista, entregando a su vez desempeño adicional y mejoras de fiabilidad.

11 El Kernel Windows 7 y Server 2008 R2 están basados en el mismo kernel
Uso de versión 6.1 para compatibilidad de aplicaciones No refleja el número de cambios de liberaciones mayores basados en Windows NT No refleja la cantidad de cambios en el sistema Se anticipa que muchas aplicaciones revisen la versión mayor de Vista (6) en el momento de liberación. Windows 7 está construido con la misma arquitectura base que Windows Vista, entonces la mayoría de las aplicaciones retendrán su compatibilidad entre estos sistemas operativos.

12 MinWin MinWin es el primer paso creando particiones arquitectónicas
Se puede compilar (build), iniciar (boot) y probar de manera separada al resto del sistema. Las capas más altas pueden evolucionar independientemente. MinWin fué definido como un juego de componentes requerido para iniciar y acceder a la red “Cutler’s NT”: Kernel, controlador del sistema de archivo, stack TCP/IP, controladores de dispositivos y servicios. No hay capa de servicios, WMI, gráficos, audio o shell. Huella de MinWin: 150 binarios, 25MB en disco, 40MB en memoria

13 MinWin – Segmentación de Capas
Shell Gráficos Multimedia Servicios Etc. Kernel HAL TCP/IP Sistema de archivo Controladores Servicios esenciales del sistema MinWin

14 Agenda Componentización Desempeño Eficiencia de Poder Confianza
Seguridad y Redes Despliegue y Manejo

15 Reducción de la huella Más de 400 reducciones de huellas a través de todos los componentes MB

16 Optimizaciones de Memoria
La re-arquitectura de DWM reduce la huella en memoria por ventana en un 50% Lectura del registro en el paged pool Estaba la memoria “mapeada” antes? Mejora el desempeño porque las vistas en el registro no necesitan “mapearse” y “desmapearse”

17 PerfTrack PerfTrack: 300 escenarios identificados visibles por el usuario Ejemplos: abrir el menú de inicio y panel de control, iniciar (booting), etc. Metas de desempeño colocadas por cada característica Instrumentado con eventos inicio/fin Muestras de data obtenidas del Customer Experience Program (CEP) y enviadas a los equipos respectivos Magnífico OK Malo Click sobre menú de inicio Se abre el menú de inicio

18 PerfTrack – Menú de Inicio
Build 7000 Build 7033

19 Agenda Componentización Desempeño Eficiencia de Poder Confianza
Seguridad y Redes Despliegue y Manejo

20 Claves para la Eficiencia de Poder
Estar inactivo y permanecer inactivo Minimizar los servicios y tareas en ejecución Evitar el procesamiento en el fondo Permitir a los procesadores lógicos y zócalos permanecer inactivos para que así puedan entrar en “deep sleep” (C-states) +10% CPU = +1.25W +1.25W = -8.3% bateria

21 Servicios iniciados por gatillos
Antes, los servicios tipicamente iniciaban durante el inicio del sistema y corrían hasta el apagado del equipo. Ahora, los servicios pueden especificar condiciones de inicio/detención específicas (gatillos): Llegada o ida de clase de dispostivo Bthserv: inicia con la llegada de la clase de dispositivo bluetooth Evento de puertos de Firewall Navegador: abre los puertos para NS y DGM Unirse y abandonar un Dominio W32Time: inicia al unirse y de detiene al abandono Los gatillos son almacenados en la llave de servicio del registro Usar “sc qtriggerinfo” para ver los gatillos de servicio

22 Agenda Componentización Desempeño Eficiencia de Poder Confianza
Seguridad y Redes Despliegue y Manejo

23 Fault Tolerant Heap (FTH)
La corrupción de los heaps es una gran causa de poca fiabilidad 15% de todos los crashes de modo-usuario 30% de los crashes de modo-usuario durante el apagado Múy dificil de analizar y arreglar FTH reduce el impacto del uso indebido de los heaps Monitorea en busca de crashes de corrupción de heaps Aplica mitigaciones dinámicamente Remueve la mitigación si no fué exitosa Devuelve información de depuración para el uso de los ISVs

24 Agenda Componentización Desempeño Eficiencia de Poder Confianza
Seguridad y Redes Despliegue y Manejo

25 Niveles de User Account Control (UAC)
Windows 7 introduce 2 nuevos niveles de UAC El usuario puede elegir entre notificaciones y conveniencia

26 Niveles de User Account Control (UAC)
Alto: Equivalente a Vista Pide consentimiento para: todas las elevaciones Pide consentimiento para : escritorio seguro Medio: predeterminado Pide consentimiento para : elevaciones que no son de Windows Windows significa: Firmado por un certificado de Windows En una ubicación segura No acepta control por línea de comandos (Ejm: cmd.exe) Pide consentimiento en: escritorio seguro Bajo: Pide consentimiento en: escritorio estándar Evita el flash negro y el usuario puede interactuar con el escritorio Posibles problemas de compatibilidad de aplicaciones con aplicaciones de accesibilidad de terceros Apagado: UAC Apagado No hay IE Modo Protegido No hay virtualización del registro y/o sistema de archivos

27 Microsoft Confidential: Preliminary Information: NDA Only
AppLocker™ Solución en Windows 7 Estructura de reglas sencilla: Permitir, Excepción y Negar Reglas de Publisher Publisher del producto, Nombre, Nombre de archivo y Versión Políticas diversas Ejecutables, instaladores, cadenas de comandos y DLLs Herramientas y asistente para la creación de reglas Sólo modo de auditoría Disponibilidad de SKU’s AppLocker™ – Professional, Enterprise y Ultimate AppLocker™ The longer a computer has been deployed, the more the software on them drifts away from their desired configuration. These inconsistencies are greatly accelerated by installation and execution of non-standard software within the desktop environment. Users today bring software into the environment by bringing in software from home, Internet downloads (intended and not intended!), and through . The result is higher incidence of malware infections, more help desk calls, and difficulty in ensuring that your PCs are running only approved, licensed software. Coupled with the required on compliance in the enterprise through OCI, SOX, HIPPA and other compliance regulations, enterprises are renewing efforts to lock down their desktops as a means to: Reduce total cost of ownership (TCO) Increase security to safeguard against data loss and the threat of IT theft and to secure privacy Support compliance solutions by validating which users can run specific applications With Windows XP and Windows Vista, we gave IT administrators Software Restriction Policies to enable the definition of a relatively secure application lockdown policy. SRP has been utilized with tremendous success in many customer situations, but customers have requested more flexibility and control over the applications in their desktop environment. Windows 7 reenergizes application lockdown policies with a totally revamped set of capabilities in “Application Blocker”. “Application Blocker” provides a flexible mechanism that allows administrators to specify exactly what is allowed to run on their systems and gives users the ability to run applications, installation programs, and scripts that administrators have explicitly granted permission to execute. As a result, IT can enforce application standardization within their organization with minimal TCO implications. Elimine las aplicaciones no deseadas/no conocidas en su red Haga valer la estandarización de las aplicaciones dentro de su organización Cree y gestione fácilmente reglas flexibles utilizando la Políticas de grupo

28 Microsoft Confiential: Preliminary Information: NDA Only
DirectAccess ™ Nuevo paradigma de red que permite tener la misma experiencia dentro y fuera de la oficina. El acceso transparente a recursos de red aumenta la productividad de los usuarios móviles. Las inversiones en infraestructura también hacen que brindar servicios y distribuir actualizaciones a PC’s móviles sea más sencillo. Hogar DirectAccess™ Oficina Solución en Windows 7 DirectAccess, permite el manejo y actualización de PC’s moviles remotas que estén conectadas a internet, aún así cuando no estén conectadas a la red corporativa. Esta capacidad ayuda a asegurar que los usuarios remotos reciban los parches de seguridad a tiempo y de manera agendada y permite al equipo de TI actualizar configuraciones vía Políticas de Grupo. Para el usuario final, DirectAccess le permite acceder a ubicaciones en la red corporativa sin hacer uso de una conexión VPN.

29 Microsoft Confiential: Preliminary Information: NDA Only
BranchCache™ BranchCacheTM Solución en Windows 7 Almacena en caché el contenido frecuentemente accesado de servidores de archivo y servidores web en las sucursales, de modo que los usuarios puedan acceder a esta información mucho más rápido. El caché puede ser almacenado centralmente en un servidor en la surcursal (Hosted) o puede ser distribuido entre las PC’s de los usuarios (Distributed) . BranchCache, requiere el previo despliegue de Windows Server 2008 R2 en los servidores relacionados. Almacena en caché el contenido descargado de servidores de archivos y web, Los usuarios en la sucursal pueden abrir rápidamente los archivos almacenados en caché Libera el uso de ancho de banda, dando cabida a otros usos.

30 BitLocker To GoTM + Solución en Windows 7
Extienda el cifrado de discos con BitLocker™ para dispositivos removibles Crear políticas de grupo para obligar el uso del cifrado y bloquear las unidades no cifradas Simplifica la instalación y configuración de BitLocker en el disco duro primario BitLocker To GoTM Solución en Windows 7 Windows 7 introduce BitLocker™ To Go, protege la data en los dispositivos portátiles de almacenamiento extraíble (flash USB). Y mejor aún, BitLocker™ y BitLocker To Go™ son totalmente independientes entre sí y pueden ser manejados por Políticas de Grupo, dando así, más control en las manos de los IT Pros sobre la data sensible. +

31 BitLocker TM & BitLocker To GoTM
Microsoft Confidential: Preliminary Information: NDA Only BitLocker TM & BitLocker To GoTM Detalles Técnicos Mejoras a BitLocker División automática de inicio oculto de 100 Mb aprox. Nuevos protectores de claves Agente de recuperación de dominios (DRA) Tarjeta inteligente – sólo volúmenes de datos BitLocker To GoTM Soporte para FAT* Protectores: DRA, passphrase, tarjeta inteligente y/o auto-unlock Gestión: configuración del protector, aplicación obligatoria del cifrado Disponibilidad de SKU Cifrado – Enterprise y Ultimate Abrir – Todas

32 Formato de BitLocker To GoTM

33 Mejoras a la seguridad en IE8
Protección contra ataques de ingeniería social El filtro de phishing evoluciona al Filtro SmartScreen ™ para incorporar las amenazas de malware La Identificación del nombre de dominio resalta el dominio real que usted está explorando Protección contra ataques al explorador ActiveX por usuario contiene el riesgo hacia una sola cuenta de usuario ActiveX por sitio permite que el desarrollador restrinja el control sólo a su sitio/aplic Protección contra ataques al sitio Web El objeto de las solicitudes entre dominios asegura que los datos sólo se compartan después de una validación mutua de identidad Cross-Site Scripting Filter ayuda a proteger a los usuarios contra un sitio comprometido

34 Seguridad de Internet Explorer 8
4/1/2017 7:06 PM Seguridad de Internet Explorer 8 Construido sobre IE7 y abordando el panorama de amenazas evolutivas Ingeniería social y ataques Reduce las comunicaciones indeseadas Libertad contra la intrusión Nombres de dominios internacionales Bloqueador de ventanas emergentes en IE7 Capacidad de uso aumentada Ataques al explorador y al servidor Web Protección contra sitios Web falsos, código malicioso, fraudes en línea, robo de identidad Protección contra daño Ciclo de vida del desarrollo seguro Validación extendida (EV) de certificados SSL Filtro SmartScreen® Resaltar el dominio Filtro XSS/ DEP/NX Controles ActiveX Elección y control Aviso claro sobre el uso de la información Proporciona sólo que se necesita Control de la información Noticias amigables para el usuario Controles de cookies P3P Eliminar el historial de exploración Exploración y bloqueo InPrivate™ © 2008 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

35 Agenda Componentización Desempeño Eficiencia de Poder Confianza
Seguridad y Redes Despliegue y Manejo

36 Deployment Image Servicing and Management (DISM)
La herramienta Deployment Image Servicing and Management (DISM) Windows 7 provee un punto centralizado para crear y darle servicio a las imágenes de Windows de manera desconectada. Con DISM, se pueden realizar muchas funciones con una sola herramienta: Montar y desmontar imágenes, agregar, remover y enumerar paquetes y drivers, habilitar o deshabilitar funciones de Windows, configurar las opciones internacionales, mantener un inventario de imágenes desconectadas que contengan controladores, paquetes y actualizaciones de software. Windows 7 tambien habilita que los mismos procesos y herramientas sean usadas en el manejo de VHD’s e imagénes WIM nativas.

37 User State Migration Tool (USMT)
Windows 7 incluye mejoras en User State Migration Tool (USMT), una herramienta de línea de comandos que se usan para migrar configuraciones del sistema operativo, archivos, y demás data de los perfiles de usuario de una PC a otra. En Windows 7, USMT agrega Hard-Link Migration escenarios de refrescado de computador, una capacidad que almacena la data del usuario y configuraciones en un ligar común de la unidad, eliminando la necesidad de mover “físicamente” los archivos durante una instalación limpia.

38 PowerShell 2.0 Usa PowerShell para:
Windows 7 incluye un editor gráfico y actualizado de scripting: PowerShell 2.0 Un potente y completo lenguaje de scripting que soporta branching, looping, funciones, depuración, manejo de excepciones e internacionalización. PowerShell 2.0 soporta dos tipos remotos: Fan-out, el cual entrega scripts de administración en una base de uno a muchos Remoto interactivo uno-a-uno para dar soporte y solventar problemas de una máquina específica. Tambien se puede usar PowerShell Restricted Shell para limitar comandos Usa PowerShell para: Configurar PC’s de manera más eficiente, usando comandos y scripts de logon, logoff, startup y shutdown que sean ejecutados a través de Política de Grupo.

39 Problem Steps Recorder
PSR.exe El Problem Steps Recorder permite a los usuarios finales poder reproducir y grabar su experiencia con una aplicación fallida, con cada paso grabado como una captura de pantalla acompañado de registros y data de configuración del software. Luego se crea un archivo comprimido que puede ser redireccionado al personal de soporte para así ayudar a solventar el problema.

40 File Organization and Search
Category Feature Windows XP SP3 Windows Vista® SP1 Windows 7 File Organization and Search Desktop Search Separate Download Yes Improved Libraries No New Search Federation Enterprise Search Scopes - Requires Windows 7 Enterprise Remote Access DirectAccess – Requires Windows 7 Enterprise, Windows Server 2008 R2 VPN Reconnect BranchCache™ - Requires Windows 7 Enterprise, Windows Server 2008 R2 Mobile Broadband RemoteApp & Desktop Connections Security & Compliance BitLocker™ Drive Encryption- Requires Windows Vista or Windows 7 Enterprise BitLocker To Go™- Requires Windows 7 Enterprise AppLocker™- Requires Windows 7 Enterprise Multiple Active Firewall Profiles Granular Audit User Account Control Domain Name System Security Extensions Smart Card Support Biometric Support 3rd Party Management Windows PowerShell™ 2.0 Download Included Scripting of Group Policy Settings – Requires Remote Server Administration Tools for Windows 7 Group Policy Preferences Windows Recovery Environment Windows Troubleshooting Platform Unified Tracing Problem Steps Recorder Remote Access to Reliability Data Deployment Deployment Image Servicing & Management Dynamic Driver Provisioning Volume Activation Multicast Multiple Stream Transfer User State Migration Tool VHD Image Management & Deployment Rich Remoting Experience (Multimedia, Bi-directional Audio, Multi-Monitor) VHD Boot

41 P&R

42

43 Que es TechNet Plus? TechNet Plus Subscription – una amplia caja de herramientas para los profesionales de IT que ayudara a evaluar, instalar y dar soporte a los productos Microsoft. Get Hands on Experience with the Latest Microsoft Technologies EVALUATION DEPLOYMENT SUPPORT Plan for future Deployments Resolve Technical Issues Faster Build Technical skill Boost Productivity Fully evaluate Microsoft Solutions

44 Gana una Suscripción TechNet Plus
Para ganar una suscripción TechNet Plus, llena la encuesta online acá: Una encuesta en cada evento será escogida al azar para ganar la suscripción valida por un año. Con TechNet Plus: Obtén Windows 7 y Server 2008 R2 Primero! No más bombas de tiempo! No te pelees por las llaves de los productos Más tiempo para evaluar Más herramientas y recursos

45 Windows 7: A Fondo! Elias Mereb Senior Springboard Series Technical Experts Panel (STEP) Member Vice-Chair, Global Board - Culminis MVP – Windows Desktop Experience MCP, MCSA: Security, MCTS, MCITP & MCT 10/11/2009 Event ID:STEP152


Descargar ppt "Windows 7: A Fondo! 10/11/2009 Event ID: STEP152."

Presentaciones similares


Anuncios Google