微软发布 Windows Server 2025 LTSC 新预览版

花小蕊2024-05-10  14

导读:卡饭网 5 月 10 日消息,微软近日发布的 Windows Server 2025 LTSC Build 26212.5000 预览版主要带来了两方面的更新:主要为账户类型添加委派托管服务账户(dMSA),以及部署 SMB 协议调整。微软…

卡饭网 5 月 10 日消息,微软近日发布的 Windows Server 2025 LTSC Build 26212.5000 预览版主要带来了两方面的更新:主要为账户类型添加委派托管服务账户(dMSA),以及部署 SMB 协议调整。

微软发布 Windows Server 2025 LTSC 新预览版

微软官方在数据中心版本、标准版、Container Host 年度版以及 Azure 版本(仅适用于VM评估)镜像中均提供了桌面体验(Desktop Experience)和核心服务(Server Core)安装选项,以满足不同用户的需求。

微软发布 Windows Server 2025 LTSC 新预览版

主要新内容如下:

新增功能:委派托管服务账户 (dMSA)

微软在 Windows Server 账号类型中新增了 dMSA 选项,在禁用原始服务账户密码的情况下,可以从传统服务账户迁移到具有托管和完全随机密钥的计算机账户。

dMSA 的身份验证与设备身份相关联,这意味着只有 AD 中映射的指定计算机身份才能访问该账户。使用 dMSA 有助于防止使用受损账户(kerberoasting)收集凭据,这是传统服务账户的常见问题。

调整 SMB 协议

微软自 Build 26097 预览版开始,调整了服务器消息块 (SMB) 协议:

禁用 SMB over QUIC 客户端和服务器:管理员现在可以使用组策略和 PowerShell 禁用 SMB over QUIC 客户端和 SMB over QUIC 服务器选项。

SMB over QUIC 客户端和服务器连接审核:成功的 SMB over QUIC 客户端和 SMB over QUIC 服务器连接事件现在写入事件日志以包含 QUIC 传输。

SMB 签名和加密审核:管理员现在可以启用对 SMB 服务器和客户端的审核,以支持 SMB 签名和加密。这显示第三方客户端或服务器是否不支持 SMB 加密或签名。您可以使用 PowerShell 和组策略配置这些设置。

展开全文

为您推荐


本文地址: https://www.life0731.com/read-404390.html
免责声明:本文仅代表作者个人观点,与长沙生活网(本网)无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表长沙生活网(本网)赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.


相关阅读

最新回复(0)