5 月 9 日消息,微軟今天發(fā)布博文,宣布推出 Windows Server 2025 LTSC 的最新 Build 26212.5000 預(yù)覽版,主要為賬戶(hù)類(lèi)型添加委派托管服務(wù)賬戶(hù)(dMSA),以及部署 SMB 協(xié)議調(diào)整。
注:微軟官方在數(shù)據(jù)中心版本、標(biāo)準(zhǔn)版、Container Host 年度版以及 Azure 版本(僅適用于 VM 評(píng)估)鏡像中均提供了桌面體驗(yàn)(Desktop Experience)和核心服務(wù)(Server Core)安裝選項(xiàng)。
Windows Server Build 26212.5000 主要新內(nèi)容如下:
新增功能:委派托管服務(wù)賬戶(hù) (dMSA)微軟在 Windows Server 賬號(hào)類(lèi)型中新增了 dMSA 選項(xiàng),在禁用原始服務(wù)賬戶(hù)密碼的情況下,可以從傳統(tǒng)服務(wù)賬戶(hù)遷移到具有托管和完全隨機(jī)密鑰的計(jì)算機(jī)賬戶(hù)。
dMSA 的身份驗(yàn)證與設(shè)備身份相關(guān)聯(lián),這意味著只有 AD 中映射的指定計(jì)算機(jī)身份才能訪問(wèn)該賬戶(hù)。使用 dMSA 有助于防止使用受損賬戶(hù)(kerberoasting)收集憑據(jù),這是傳統(tǒng)服務(wù)賬戶(hù)的常見(jiàn)問(wèn)題。
調(diào)整 SMB 協(xié)議微軟自 Build 26097 預(yù)覽版開(kāi)始,調(diào)整了服務(wù)器消息塊 (SMB) 協(xié)議:
禁用 SMB over QUIC 客戶(hù)端和服務(wù)器:管理員現(xiàn)在可以使用組策略和 PowerShell 禁用 SMB over QUIC 客戶(hù)端和 SMB over QUIC 服務(wù)器選項(xiàng)。
SMB over QUIC 客戶(hù)端和服務(wù)器連接審核:成功的 SMB over QUIC 客戶(hù)端和 SMB over QUIC 服務(wù)器連接事件現(xiàn)在寫(xiě)入事件日志以包含 QUIC 傳輸。
SMB 簽名和加密審核:管理員現(xiàn)在可以啟用對(duì) SMB 服務(wù)器和客戶(hù)端的審核,以支持 SMB 簽名和加密。這顯示第三方客戶(hù)端或服務(wù)器是否不支持 SMB 加密或簽名。您可以使用 PowerShell 和組策略配置這些設(shè)置。
本文鏈接:http://www.www897cc.com/showinfo-119-87512-0.html微軟發(fā)布 Windows Server 2025 LTSC 新預(yù)覽版 26212.5000:調(diào)整 SMB 協(xié)議
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com
上一篇: 微軟測(cè)試新限制:未激活 Win10 Win11 設(shè)備無(wú)法訪問(wèn)某些 Edge 瀏覽器設(shè)置
下一篇: 微軟承認(rèn) 4 月 Windows Server 更新存在 BUG,導(dǎo)致 LSASS 崩潰域控制器重啟