Win11 Canary 25992預(yù)覽版今日發(fā)布(附更新內(nèi)容匯總)

微軟今天面向 Canary 頻道的 Windows Insider 項目成員,發(fā)布了 Win11 Build 25992 預(yù)覽版更新,本次更新最值得關(guān)注的變化是調(diào)整 SMB 功能,并支持創(chuàng)建 7-zip 和 TAR 格式的壓縮文件。
在此附上 Win11 Build 25992 預(yù)覽版更新內(nèi)容如下:
調(diào)整 SMB 功能:
自 Build 25992 預(yù)覽版開始,微軟開始調(diào)整服務(wù)器消息塊 (SMB) 協(xié)議。
SMB 防火墻規(guī)則調(diào)整:
創(chuàng)建 SMB 共享會調(diào)整 Windows Defender 防火墻的長期默認行為。
在此前版本中,創(chuàng)建 SMB 共享會自動配置防火墻,針對指定防火墻配置文件啟用“文件和打印機共享”規(guī)則。
而自該版本開始,Win11 將配置啟用全新的“文件和打印機共享(限制性)”組,不再入站 NetBIOS 端口 137-139。
我們計劃將來對此規(guī)則進行更新,以同時刪除入站 ICMP、LLMNR 和后臺處理程序服務(wù)端口,并限制為僅 SMB 共享所需的端口。
此更改強制實施更高程度的網(wǎng)絡(luò)安全默認值,并讓 SMB 防火墻規(guī)則更接近 Windows Server“文件服務(wù)器”角色行為。如有必要,管理員仍然可以配置“文件和打印機共享”組,以及修改此新的防火墻組。
SMB NTLM 阻止例外列表
微軟在 Win11 Build 25951 預(yù)覽版中,SMB 客戶端將支持阻止遠程出站連接的 NTLM。Windows SPNEGO 會與目標(biāo)服務(wù)器協(xié)商 Kerberos、NTLM 和其他機制,以決定支持的安全包。
注:這里的 NTLM 是指 LAN Manager 安全包的所有版本: LM、NTLM 和 NTLMv2。
得益于此,IT 管理員就可以主動阻止 Windows 通過 SMB 提供 NTLM。這樣一來,哪怕攻擊者成功欺騙用戶或應(yīng)用程序向惡意服務(wù)器發(fā)送 NTLM 響應(yīng)也不會收到任何 NTLM 數(shù)據(jù),也無法進行暴力破解、密碼破解或密碼傳遞。這為企業(yè)提供了更高的保護級別,而無需完全禁用操作系統(tǒng)中的 NTLM 功能。
管理員可以使用組策略和 PowerShell 配置此選項。還可以使用 NET USE 和 PowerShell 根據(jù)需要阻止 SMB 連接中使用的 NTLM。
SMB 備用客戶端和服務(wù)器端口:
以前,SMB 僅支持 TCP / 445、QUIC / 443 和 RDMA iWARP / 5445。SMB 客戶端現(xiàn)在支持使用硬編碼默認值的備用網(wǎng)絡(luò)端口通過 TCP、QUIC 或 RDMA 連接到 SMB 服務(wù)器。
此外,Windows Server 中的 SMB over QUIC 服務(wù)器還支持為不同終端配置不同端口。Windows Server 不支持配置備用 SMB 服務(wù)器 TCP 端口,但 Samba 等第三方支持。
用戶可以使用 NET USE 命令和 New-SmbMapping PowerShell cmdlet 指定備用 SMB 客戶端端口,也可以使用組策略完全禁用此功能。
基于 QUIC 的 SMB 客戶端訪問控制證書更改:
Windows 11 Insider Preview Build 25977 中首次宣布的基于 QUIC 客戶端訪問控制的 SMB 功能現(xiàn)在支持使用具有使用者備用名稱的證書,而不僅僅是單個使用者。
這意味著客戶端訪問控制功能現(xiàn)在支持使用 Microsoft AD 證書頒發(fā)機構(gòu)和多個終結(jié)點名稱,就像當(dāng)前發(fā)布的基于 QUIC 的 SMB 版本一樣。現(xiàn)在,您可以使用推薦的選項評估該功能,而不需要自簽名測試證書。
改進和優(yōu)化
[文件管理器]
- 顯著提高文件管理器中打開大型.zip 文件的性能
- 除了 ZIP 文件支持,支持添加創(chuàng)建 7-zip 和 TAR 壓縮文件。
[Snap 布局]
- 在 Snap 布局中顯示推薦,幫助用戶更快、更合理地調(diào)整桌面窗口布局。
修復(fù)已知問題
- 修復(fù)了導(dǎo)致空白選項顯示在“個性化”和“隱私與安全”設(shè)置頁面上的問題,如果單擊該選項,則會導(dǎo)致“設(shè)置”崩潰。
- 修復(fù)了在桌面?zhèn)让媸褂糜|摸或筆調(diào)用時導(dǎo)致右鍵菜單在屏幕外繪制的問題。
- 修復(fù)了“設(shè)置主頁”可能會顯示登錄 Microsoft 賬戶的錯誤提示問題。
- 修復(fù)了上個預(yù)覽版中快速設(shè)置崩潰和 WIN + A 不起作用的問題
- 修復(fù)了導(dǎo)致任務(wù)欄圖標(biāo)在切換桌面后消失的問題。
相關(guān)文章
微軟宣布Win11/Win10版本將棄用 Tips 應(yīng)用
微軟宣布Win11/Win10版本在11月棄用 Tips 應(yīng)用,并會在未來的 Windows 版本更迭中刪除,詳細請看下文介紹2023-11-08Win11 / Win12 開發(fā)秘密新功能曝光:智能通知來襲還有景深效果
微軟正在為Win11/Win12系統(tǒng)準(zhǔn)備一系列新功能,這些功能包括智能通知、Spotlight活動、光標(biāo)指示器、景深效果、“你的設(shè)備”選項卡和節(jié)能頁面等2023-11-08win11 23h2如何跳過聯(lián)網(wǎng)激活 win11 23h2跳過聯(lián)網(wǎng)激活方法
對于某些用戶來說,激活Windows系統(tǒng)可能是一個棘手的問題,這時候進行跳過聯(lián)網(wǎng)激活操作,就允許用戶在不連接互聯(lián)網(wǎng)的情況下使用Win11系統(tǒng)23H2版本,下面小編給大家介紹最簡2023-11-08Win11沒有推送23H2更新怎么辦 Win11沒有推送23H2更新解決方法
Win11沒有推送23H2更新怎么辦?一些用戶反映他們的Win11系統(tǒng)沒有收到23H2更新推送,但是,這些用戶又想將系統(tǒng)更新為23H2版本,那么可以按照小編下面分享的方法進行操作,輕2023-11-08win11 23H2系統(tǒng)怎么設(shè)置兼容性? win11 23H2兼容性設(shè)置技巧
win11 23H2兼容性設(shè)置在哪里?有些用戶在使用win11電腦時就遇到了一些應(yīng)用程序無法正常打開,需要設(shè)置兼容性,詳細請看下文介紹2023-11-07win11 23H2分辨率調(diào)錯了黑屏怎么修復(fù)? win11因分辨率導(dǎo)致黑屏的解決辦
win11 23H2分辨率調(diào)錯了黑屏怎么修復(fù)?win11 23H2升級后,重新設(shè)置了顯示屏的分辨率,結(jié)果黑屏了,該怎么本呢?下面我們就來看看win11因分辨率導(dǎo)致黑屏的解決辦法2023-11-07Win11 23H2圖庫不見了怎么辦? Win1123H2資源管理器中圖庫的恢復(fù)技巧
Win11 23H2圖庫不見了怎么辦?之前我們介紹過去掉圖庫的方法,如果找不到圖庫該怎么重新顯示出來呢?下面我們就來看看Win1123H2資源管理器中圖庫的恢復(fù)技巧2023-11-07由于打印機設(shè)置問題windows無法打印機怎么辦? Win11打印機設(shè)置錯誤的解
由于打印機設(shè)置問題windows無法打印機怎么辦?win11系統(tǒng)中的打印機無法使用,原因是設(shè)置出問題了,該怎么修復(fù)呢?下面我們就來看看Win11打印機設(shè)置錯誤的解決辦法2023-11-07Win11更新23H2失敗怎么辦 Win11更新23H2失敗解決方法
Win11 23H2系統(tǒng)版本是大家期待已久的電腦系統(tǒng),隨著Win11 23H2正式版的推出,很多用戶都想要第一時間升級體驗,但是有小部分用戶的電腦無法升級23H2,Win11更新23H2失敗怎2023-11-06Win11通知和行為中心在哪里關(guān)閉? Win11關(guān)閉通知的技巧
Win11通知和行為中心在哪里關(guān)閉?win11系統(tǒng)中想要關(guān)閉各種通知,該怎么關(guān)閉呢?下面我們就來看看Win11關(guān)閉通知的技巧2023-11-06