微软发布 Windows Server 2025 LTSC 新预览版

bd5351e7d54be64004c01db8c061a2f0.png

微软近日发布博文,宣布推出 Windows Server 2025 LTSC 的最新 Build 26212.5000 预览版,主要为账户类型添加委派托管服务账户(dMSA),以及部署 SMB 协议调整。

4910a86d4bc2fc82472fa12fb190405d.jpeg

5933fdc1c9427d81883725690ba6cac8.jpeg

微软官方在数据中心版本、标准版、Container Host 年度版以及 Azure 版本(仅适用于 VM 评估)镜像中均提供了桌面体验(Desktop Experience)和核心服务(Server Core)安装选项。

Windows Server Build 26212.5000 主要新内容如下:

新增功能:委派托管服务账户 (dMSA)

微软在 Windows Server 账号类型中新增了 dMSA 选项,在禁用原始服务账户密码的情况下,可以从传统服务账户迁移到具有托管和完全随机密钥的计算机账户。

dMSA 的身份验证与设备身份相关联,这意味着只有 AD 中映射的指定计算机身份才能访问该账户。使用 dMSA 有助于防止使用受损账户(kerberoasting)收集凭据,这是传统服务账户的常见问题。

调整 SMB 协议

微软自 Build 26097 预览版开始,调整了服务器消息块 (SMB) 协议:

  • 禁用 SMB over QUIC 客户端和服务器:管理员现在可以使用组策略和 PowerShell 禁用 SMB over QUIC 客户端和 SMB over QUIC 服务器选项。

  • SMB over QUIC 客户端和服务器连接审核:成功的 SMB over QUIC 客户端和 SMB over QUIC 服务器连接事件现在写入事件日志以包含 QUIC 传输。

  • SMB 签名和加密审核:管理员现在可以启用对 SMB 服务器和客户端的审核,以支持 SMB 签名和加密。这显示第三方客户端或服务器是否不支持 SMB 加密或签名。您可以使用 PowerShell 和组策略配置这些设置。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值