5 月 9 日消息,微軟今天發布博文,宣布推出 Windows Server 2025 LTSC 的最新 Build 26212.5000 預覽版,主要為賬戶類型添加委派托管服務賬戶(dMSA),以及部署 SMB 協議調整。
注:微軟官方在數據中心版本、標準版、Container Host 年度版以及 Azure 版本(僅適用于 VM 評估)鏡像中均提供了桌面體驗(Desktop Experience)和核心服務(Server Core)安裝選項。
Windows Server Build 26212.5000 主要新內容如下:
新增功能:委派托管服務賬戶 (dMSA)微軟在 Windows Server 賬號類型中新增了 dMSA 選項,在禁用原始服務賬戶密碼的情況下,可以從傳統服務賬戶遷移到具有托管和完全隨機密鑰的計算機賬戶。
dMSA 的身份驗證與設備身份相關聯,這意味著只有 AD 中映射的指定計算機身份才能訪問該賬戶。使用 dMSA 有助于防止使用受損賬戶(kerberoasting)收集憑據,這是傳統服務賬戶的常見問題。
調整 SMB 協議微軟自 Build 26097 預覽版開始,調整了服務器消息塊 (SMB) 協議:
禁用 SMB over QUIC 客戶端和服務器:管理員現在可以使用組策略和 PowerShell 禁用 SMB over QUIC 客戶端和 SMB over QUIC 服務器選項。
SMB over QUIC 客戶端和服務器連接審核:成功的 SMB over QUIC 客戶端和 SMB over QUIC 服務器連接事件現在寫入事件日志以包含 QUIC 傳輸。
SMB 簽名和加密審核:管理員現在可以啟用對 SMB 服務器和客戶端的審核,以支持 SMB 簽名和加密。這顯示第三方客戶端或服務器是否不支持 SMB 加密或簽名。您可以使用 PowerShell 和組策略配置這些設置。
本文鏈接:http://www.tebozhan.com/showinfo-119-87512-0.html微軟發布 Windows Server 2025 LTSC 新預覽版 26212.5000:調整 SMB 協議
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com