Computer >> 컴퓨터 >  >> 시스템 >> Windows

Windows Server 2022 신기능 완벽 정리: 주요 특징부터 ISO 다운로드 방법까지

이 글에서는 Windows Server 2022의 새로운 기능에 대해 자세히 알아보겠습니다. Microsoft가 새로운 Windows Server 버전을 발표한 이후, 많은 사용자들이 Windows Server 2022에서 어떤 신기능을 만나볼 수 있을지 큰 관심을 보이고 있습니다. 이 서버 OS는 원래 2021년 말 공개 예정이었으며, 그 전에 인사이더 베타 테스터들은 미리 미리보기 버전을 체험할 수 있었습니다.

Windows Server 2022 신기능 완벽 정리: 주요 특징부터 ISO 다운로드 방법까지

Windows Server 2022는 탄탄한 기반을 자랑하는 Windows Server 2019를 바탕으로 개발되었습니다. 이번 버전은 보안(Security), Azure 하이브리드 통합 및 관리, 애플리케이션 플랫폼이라는 세 가지 핵심 요소에 중점을 두고 있습니다. 또한 Windows Server 2022 Datacenter Azure Edition을 활용하면 클라우드의 장점을 극대화하고 다운타임을 줄일 수 있습니다. 보안과 전반적인 성능을 향상시키는 다양한 신기능도 함께 포함되어 있습니다.

다음 Windows Server는 무엇인가?

다음 Windows Server는 바로 2022 버전으로, 해당 연도 하반기 출시가 확정되어 있었습니다. 새로운 Windows Server에서는 상당한 개선 사항과 신기능, 특히 보안 분야의 발전을 기대할 수 있습니다. 지금부터 Windows Server 2022의 새로운 기능을 하나씩 살펴보겠습니다.

Windows Server 2022의 주요 신기능

Windows Server 2022에서 주목해야 할 새로운 기능은 다음과 같습니다:

  1. 보안(Security)
  2. Azure 하이브리드 기능
  3. 애플리케이션 플랫폼
  4. AMD 프로세서용 중첩 가상화
  5. Microsoft Edge 브라우저
  6. 스토리지(Storage)

이제 위의 각 신기능에 대해 자세히 설명하겠습니다.

Windows Server 2022 – 무엇이 달라졌나?

1] 보안(Security)

최근 Windows 빌드에서 보안은 핵심 초점이었으며, Windows Server 2022 역시 마찬가지입니다. 이번 버전은 Windows Server 전반의 보안 기능을 통합하고 다층 보안(Multi-layer Security)을 지원하여, 고도화된 위협과 공격에 대한 능동적 방어 체계를 구축합니다. Windows Server 2022에서 기대할 수 있는 두 가지 핵심 보안 기능은 다음과 같습니다:

  • 보안 연결(Secure Connectivity)
  • Secured-core 서버

A] 보안 연결(Secure Connectivity)

매일 새로운 사이버 공격이 발생하는 현대 환경에서 서버를 위한 보안 연결은 필수적입니다. 안전한 연결 설정을 위해 Windows Server 2022에는 다음과 같은 기능이 포함되어 있습니다:

HTTPS와 TLS 1.3이 Windows Server 2022에서 기본적으로 활성화됩니다. TLS(Transport Layer Security) 1.3은 인터넷 보안 프로토콜의 최신 버전으로, 데이터 암호화를 통해 두 엔드포인트 간의 안전한 통신 채널을 보장합니다. HTTPS와 TLS 1.3이 기본 내장됨에 따라 서버에 접속하는 클라이언트의 데이터가 안전하게 보호됩니다. 또한 구형 암호화 메커니즘은 제거되고 새로운 보안 알고리즘이 적용됩니다.

Secure DNS도 보안 연결을 강화하는 뛰어난 기능입니다. Windows Server 2022의 DNS 클라이언트는 이제 DNS-over-HTTPS(DoH)를 지원합니다. DoH는 HTTPS 프로토콜을 사용하여 DNS 요청을 암호화하고 트래픽을 비공개로 유지함으로써 보안을 한층 더 강화하며, 도청(eavesdropping)도 방지할 수 있습니다.

SMB(Server Message Block) 암호화 및 서명을 위해 AES-256-GCM 및 AES-256-CCM 암호화 스위트가 Windows Server에서 지원됩니다. 공격자들이 끊임없이 보안 알고리즘을 무력화하는 새로운 방법을 찾고 있는 만큼, 강력한 암호화는 컴퓨팅 환경에서 필수적입니다. AES-256-GCM과 AES-256-CCM 스위트를 사용하면 더 높은 수준의 암호화가 가능합니다. 물론 하위 호환성을 위한 AES-128도 여전히 지원됩니다.

CSV(Cluster Shared Volumes)와 SBL(Storage Bus Layer)의 경우, Windows Server 장애 조치(failover) 클러스터가 노드 간 스토리지 통신에 대해 강화된 암호화 및 서명을 지원합니다. 즉, 사용자는 Storage Spaces Direct를 활용하여 클러스터 내부의 동서(east-west) 통신을 암호화하거나 서명할 수 있습니다.

Windows Server 2022 Datacenter: Azure Edition과 지원되는 Windows 클라이언트에서는 TLS 1.3을 사용한 SMB over QUIC가 지원됩니다. 이를 통해 사용자와 애플리케이션이 엣지 파일 서버의 데이터에 안전하게 접근할 수 있습니다. 나아가 모바일 사용자나 재택근무 사용자가 VPN 없이도 SMB를 통해 파일 서버에 접속할 수 있게 되었습니다.

B] Secured-core 서버

Secured-core 서버는 새롭게 등장하는 위협과 공격으로부터 추가적인 보안 계층을 제공합니다. 이는 다음 세 가지 핵심 요소를 기반으로 합니다:

  • 간소화된 보안(Simplified Security)
  • 고급 보호(Advanced Protection)
  • 예방적 방어(Preventative Defense)

간소화된 보안

Secured-core 서버의 보안 기능은 복잡하지 않습니다. Windows Admin Center를 통해 Windows Server 시스템을 손쉽게 구성할 수 있습니다.

고급 보호

Secured-core 서버는 하드웨어, 펌웨어, 운영체제의 역량을 최대한 활용하기 때문에 현재 진행형 위협과 미래의 위협 모두로부터 향상된 보호를 받을 수 있습니다. 주요 적용 영역은 다음과 같습니다:

  • 하드웨어 신뢰 루트(Hardware Root-of-Trust): TPM 2.0(Trusted Platform Module 2.0)은 Secured-core 서버 사용을 보장하며, BitLocker 같은 기능이 제공하는 보안 수준을 한 단계 끌어올리는 하드웨어 기반 신뢰 루트를 제공합니다.
  • 펌웨어 보호(Firmware Protection): 펌웨어는 높은 권한으로 실행되며 보안 취약점이 많기 때문에 펌웨어 보호 강화가 시급한 과제입니다. DRTM(Dynamic Root of Trust of Measurement) 기술, DMA 보호 등 Secured-core 시스템의 기능이 펌웨어 보호를 실현합니다.
  • 가상화 기반 보안(VBS): Secured-core 서버는 VBS(Virtualization-based Security)와 HVCI(Hypervisor-based Code Integrity)를 지원합니다.

예방적 방어

Secured-core 서버는 공격자로부터 시스템을 사전에 능동적으로 방어합니다.

2] Azure 하이브리드 기능

Windows Server 2022에 내장된 Azure 하이브리드 기능을 활용하면 Azure를 더욱 효율적으로 사용할 수 있습니다. Windows Server 2022의 새로운 Azure 하이브리드 통합 및 관리 기능은 다음과 같습니다:

  1. Azure Arc 지원 Windows Server: 주목할 만한 강화된 기능입니다. 하이브리드 머신을 Azure에 연결하면 해당 머신이 Azure의 리소스로 관리됩니다.
  2. Windows Admin Center 개선 사항: Windows Admin Center의 새로운 개선을 통해 Windows Server 2022를 더욱 효율적이고 쉽게 관리할 수 있습니다.
  3. Hotpatch: Azure Automanage의 일부인 Hotpatch가 Windows Server 2022에서 지원됩니다. 이는 Windows Server Azure Edition 가상 머신(VM)에 업데이트를 설치할 수 있는 새로운 방식으로, 설치 후 재시작조차 필요하지 않습니다.

3] 애플리케이션 플랫폼

Windows Server 2022에는 Windows Containers를 위한 다양한 플랫폼 개선 사항이 포함되어 있습니다. 가장 큰 개선점 중 하나는 Windows Container 이미지 크기가 최대 40%까지 줄었다는 것입니다. 이는 더 빠른 시작 시간과 향상된 전반적인 성능으로 이어집니다.

이제 gMSA(group Managed Services Accounts)를 사용하여 Azure Active Directory에 의존하는 애플리케이션을 실행할 수 있으며, 컨테이너 호스트를 도메인에 가입시킬 필요도 없습니다. 또한 Windows Containers는 MSDTC(Microsoft Distributed Transaction Control)와 MSMQ(Microsoft Message Queuing)도 지원합니다.

Kubernetes와 함께하는 Windows Container 경험도 여러 개선 덕분에 간소화되었습니다. 예를 들어, 노드 구성을 위한 호스트 프로세스 컨테이너(host-process containers), IPv6 지원, Calico를 통한 일관된 네트워크 정책 적용 등이 있습니다.

Windows Server 2022의 Intel Ice Lake 프로세서 지원을 통해 대규모 및 비즈니스 핵심 애플리케이션도 원활하게 운영할 수 있습니다. 아울러 Intel Ice Lake의 SGX(Intel Secured Guard Extension)는 보호 메모리를 통해 애플리케이션 보안을 더욱 강화합니다.

참고: Windows Server 2022에서 제거되거나 지원 중단된 기능도 확인해 보세요.

4] AMD 프로세서용 중첩 가상화(Nested Virtualization)

Windows Server 2022는 AMD 프로세서를 사용하는 중첩 가상화 기능을 지원합니다. 중첩 가상화를 사용하면 Hyper-V 가상 머신(VM) 내부에서 Hyper-V를 실행할 수 있어, 환경 구축 시 더 다양한 하드웨어 선택지를 활용할 수 있습니다.

참고: Windows Server 2022 에디션 비교 자료도 참고해 보세요.

5] Microsoft Edge 브라우저

새로운 Windows Server 2022에서는 Internet Explorer가 Microsoft Edge로 대체되었습니다. Chromium 소스 코드를 기반으로 구축된 새로운 Microsoft Edge는 새롭고 강화된 보안 기능을 제공합니다. 사용자는 Server Core 또는 데스크톱 경험(Desktop Experience) 설치 옵션과 함께 Microsoft Edge를 사용할 수 있습니다.

6] 스토리지(Storage)

Windows Server 2022에는 다음과 같은 여러 스토리지 관련 신기능이 포함되어 있습니다:

  • Storage Migration Service(스토리지 마이그레이션 서비스)
  • 조정 가능한 스토리지 복구 속도
  • 독립 실행형 서버용 Storage Spaces 스토리지 버스 캐시
  • SMB 압축

A] Storage Migration Service

스토리지 마이그레이션 서비스의 다양한 개선 덕분에 소스 위치에서 Windows Server 또는 Azure로의 스토리지 마이그레이션이 한층 쉬워졌습니다. 로컬 사용자 및 그룹을 새 서버로 마이그레이션하거나, 독립 실행형 서버 및 장애 조치 클러스터 간에 스토리지를 마이그레이션할 수 있습니다. Samba를 사용하는 Linux 서버에서 스토리지를 마이그레이션하는 것도 가능합니다.

B] 조정 가능한 스토리지 복구 속도

Storage Spaces Direct의 새로운 '사용자 조정형 스토리지 복구 속도' 기능은 데이터 재동기화(resync) 과정에 대한 제어력을 높여줍니다. 이를 통해 가용성, 유연성, 효율성이 개선됩니다.

C] 독립 실행형 서버용 스토리지 버스 캐시

독립 실행형 서버에서도 이제 스토리지 버스 캐시를 사용할 수 있습니다. 읽기 및 쓰기 성능이 향상되며, 스토리지 효율성은 유지되면서 운영 비용은 낮게 유지됩니다.

D] SMB 압축

Windows Server 2022에서는 SMB 압축 기능이 개선되었습니다. 네트워크를 통해 파일을 전송할 때 사용자나 애플리케이션이 파일을 압축할 수 있어, 번거로운 수동 ZIP 압축이 더 이상 필요하지 않습니다.

Windows Server 2022 ISO 다운로드 방법

Windows Server 2022를 다운로드하고 체험해 보려면 Microsoft 공식 웹사이트(microsoft.com)를 방문하세요. 평가판 체험과 더불어, 새로운 언어 및 선택적 기능(Languages and Optional Features) ISO를 통해 언어와 Features on Demand를 더 쉽게 추가하고 관리할 수 있습니다. 이 ISO는 Windows Server 2022에서만 제공되며, 기존에 별도로 배포되던 Features on Demand ISO와 언어 팩 ISO를 하나로 통합한 것으로 FOD 및 언어 팩 저장소로 활용할 수 있습니다.

Windows Server 2022는 언제 출시되었나?

Microsoft의 발표에 따르면 Windows Server 2022는 2021년 말 출시 예정이었으며, 배포 일정에 변경이 있을 경우 사용자에게 공지될 예정이었습니다. 정식 출시 전에는 베타 테스터를 위한 인사이더 프리뷰가 제공되었습니다.

이처럼 Windows Server 2022에서는 다양한 신기능과 개선 사항을 만날 수 있습니다. 한 가지 분명한 사실은 Microsoft가 능동적 보안 대책 강화에 진심으로 매진하고 있다는 점입니다.

Windows Server 2022 신기능 완벽 정리: 주요 특징부터 ISO 다운로드 방법까지