5月9日,微軟發布博客公告稱,已發布Windows Server 2025 LTSC最新Build 26212.5000預覽版,此次更新重點在于增添賬戶類型中的委派托管服務賬戶(dMSA),并進行SMB協議優化部署。
據悉,此版Windows Server包括數據中心版在內的所有版本都提供了桌面體驗(Desktop Experience)和核心服務(Server Core)兩種安裝選擇。
具體來說,Windows Server Build 26212.5000的新特性有以下幾點:
1. 新增功能:委派托管服務賬戶(dMSA)
微軟在Windows Server賬號類型中增加了dMSA選項,用戶可通過此方式將傳統服務賬戶升級至具備托管和隨機密鑰的計算機賬戶,同時保持原有的賬戶密碼不變。
dMSA的身份驗證與設備身份關聯,僅AD中映射的指定計算機身份方可訪問該賬戶,有效避免了傳統服務賬戶因受損而導致的憑據泄露問題。
2. 調整SMB協議
自Build 26097預覽版起,微軟對服務器消息塊(SMB)協議進行了調整:
a. 禁用SMB over QUIC客戶端和服務器:管理員可利用組策略和PowerShell禁用SMB over QUIC客戶端和SMB over QUIC服務器選項。
b. SMB over QUIC客戶端和服務器連接審核:成功的SMB over QUIC客戶端和SMB over QUIC服務器連接事件將被記錄在事件日志中,包含QUIC傳輸信息。
c. SMB簽名和加密審核:管理員可啟用SMB服務器和客戶端的審核,以便支持SMB簽名和加密。此舉可幫助識別第三方客戶端或服務器是否不支持SMB加密或簽名。管理員可通過PowerShell和組策略配置上述設置。
-
微軟
+關注
關注
4文章
6572瀏覽量
103963 -
服務器
+關注
關注
12文章
9029瀏覽量
85207 -
數據中心
+關注
關注
16文章
4700瀏覽量
71970
發布評論請先 登錄
相關推薦
評論