5月9日,微軟發(fā)布博客公告稱,已發(fā)布Windows Server 2025 LTSC最新Build 26212.5000預(yù)覽版,此次更新重點(diǎn)在于增添賬戶類型中的委派托管服務(wù)賬戶(dMSA),并進(jìn)行SMB協(xié)議優(yōu)化部署。
據(jù)悉,此版Windows Server包括數(shù)據(jù)中心版在內(nèi)的所有版本都提供了桌面體驗(yàn)(Desktop Experience)和核心服務(wù)(Server Core)兩種安裝選擇。
具體來說,Windows Server Build 26212.5000的新特性有以下幾點(diǎn):
1. 新增功能:委派托管服務(wù)賬戶(dMSA)
微軟在Windows Server賬號(hào)類型中增加了dMSA選項(xiàng),用戶可通過此方式將傳統(tǒng)服務(wù)賬戶升級(jí)至具備托管和隨機(jī)密鑰的計(jì)算機(jī)賬戶,同時(shí)保持原有的賬戶密碼不變。
dMSA的身份驗(yàn)證與設(shè)備身份關(guān)聯(lián),僅AD中映射的指定計(jì)算機(jī)身份方可訪問該賬戶,有效避免了傳統(tǒng)服務(wù)賬戶因受損而導(dǎo)致的憑據(jù)泄露問題。
2. 調(diào)整SMB協(xié)議
自Build 26097預(yù)覽版起,微軟對(duì)服務(wù)器消息塊(SMB)協(xié)議進(jìn)行了調(diào)整:
a. 禁用SMB over QUIC客戶端和服務(wù)器:管理員可利用組策略和PowerShell禁用SMB over QUIC客戶端和SMB over QUIC服務(wù)器選項(xiàng)。
b. SMB over QUIC客戶端和服務(wù)器連接審核:成功的SMB over QUIC客戶端和SMB over QUIC服務(wù)器連接事件將被記錄在事件日志中,包含QUIC傳輸信息。
c. SMB簽名和加密審核:管理員可啟用SMB服務(wù)器和客戶端的審核,以便支持SMB簽名和加密。此舉可幫助識(shí)別第三方客戶端或服務(wù)器是否不支持SMB加密或簽名。管理員可通過PowerShell和組策略配置上述設(shè)置。
-
微軟
+關(guān)注
關(guān)注
4文章
6554瀏覽量
103896 -
服務(wù)器
+關(guān)注
關(guān)注
12文章
8958瀏覽量
85085 -
數(shù)據(jù)中心
+關(guān)注
關(guān)注
16文章
4630瀏覽量
71888
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論