Windows Server 25997 預(yù)覽版今日發(fā)布(附更新內(nèi)容匯總)

微軟今天發(fā)布 Win11 Build 25997 預(yù)覽版更新的同時,還發(fā)布了 Windows Server Build 25997 預(yù)覽版,主要為數(shù)據(jù)中心版本和標(biāo)準(zhǔn)版添加了 SMB over QUIC。
附上更新內(nèi)容如下:
新增內(nèi)容:
- 數(shù)據(jù)中心版本和標(biāo)準(zhǔn)版支持 SMB over QUIC
自該版本(Build 25997)開始,Windows Server 數(shù)據(jù)中心版和標(biāo)準(zhǔn)版均支持 SMB over QUIC,此前僅在 Windows Server Azure Edition 中提供。
關(guān)于本次更新的詳細(xì)信息可以訪問:https://aka.ms/SMBoverQUICServer.
有關(guān) SMB over QUIC 的信息可以訪問:https://aka.ms/SMBoverQUIC.
- 更改 SMB 防火墻規(guī)則
自該版本(Build 25997)開始,創(chuàng)建 SMB 分享會更改長期 Windows Defender 防火墻默認(rèn)行為。
以前,創(chuàng)建分享會自動將防火墻配置為為給定防火墻配置文件啟用“文件和打印機共享”組中的規(guī)則。
現(xiàn)在,Windows 會自動配置新的“文件和打印機共享(限制性)”組,該組不再包含入站 NetBIOS 端口 137-139。
微軟計劃將來對此規(guī)則進行更新,以同時刪除入站 ICMP、LLMNR 和后臺處理程序服務(wù)端口,并限制為僅 SMB 共享所需的端口。
此更改強制實施更高的網(wǎng)絡(luò)安全默認(rèn)標(biāo)準(zhǔn),并使 SMB 防火墻規(guī)則更接近 Windows Server“文件服務(wù)器”角色行為。
如有必要,管理員仍然可以配置“文件和打印機共享”組,以及修改此新的防火墻組。
- SMB NTLM 阻止例外列表
微軟在 Win11 Build 25951 預(yù)覽版中,SMB 客戶端將支持阻止遠(yuǎn)程出站連接的 NTLM。Windows SPNEGO 會與目標(biāo)服務(wù)器協(xié)商 Kerberos、NTLM 和其他機制,以決定支持的安全包。
注:這里的 NTLM 是指 LAN Manager 安全包的所有版本: LM、NTLM 和 NTLMv2。
得益于此,IT 管理員就可以主動阻止 Windows 通過 SMB 提供 NTLM。這樣一來,哪怕攻擊者成功欺騙用戶或應(yīng)用程序向惡意服務(wù)器發(fā)送 NTLM 響應(yīng)也不會收到任何 NTLM 數(shù)據(jù),也無法進行暴力破解、密碼破解或密碼傳遞。這為企業(yè)提供了更高的保護級別,而無需完全禁用操作系統(tǒng)中的 NTLM 功能。
管理員可以使用組策略和 PowerShell 配置此選項。還可以使用 NET USE 和 PowerShell 根據(jù)需要阻止 SMB 連接中使用的 NTLM。
- SMB 備用客戶端和服務(wù)器端口:
以前,SMB 僅支持 TCP / 445、QUIC / 443 和 RDMA iWARP / 5445。SMB 客戶端現(xiàn)在支持使用硬編碼默認(rèn)值的備用網(wǎng)絡(luò)端口通過 TCP、QUIC 或 RDMA 連接到 SMB 服務(wù)器。
此外,Windows Server 中的 SMB over QUIC 服務(wù)器還支持為不同終端配置不同端口。Windows Server 不支持配置備用 SMB 服務(wù)器 TCP 端口,但 Samba 等第三方支持。
用戶可以使用 NET USE 命令和 New-SmbMapping PowerShell cmdlet 指定備用 SMB 客戶端端口,也可以使用組策略完全禁用此功能。
- 基于 QUIC 的 SMB 客戶端訪問控制證書更改:
Windows 11 Insider Preview Build 25977 中首次宣布的基于 QUIC 客戶端訪問控制的 SMB 功能現(xiàn)在支持使用具有使用者備用名稱的證書,而不僅僅是單個使用者。
這意味著客戶端訪問控制功能現(xiàn)在支持使用 Microsoft AD 證書頒發(fā)機構(gòu)和多個終結(jié)點名稱,就像當(dāng)前發(fā)布的基于 QUIC 的 SMB 版本一樣。現(xiàn)在,您可以使用推薦的選項評估該功能,而不需要自簽名測試證書。
可用下載:
- 18 種語言的 ISO 格式的 Windows Server LTSC 預(yù)覽版,并且只有英文的 VHDX 格式。
- ISO 和 VHDX 格式的 Windows Server Datacenter Azure 預(yù)覽版,僅英文。
- 微軟服務(wù)器語言和可選功能預(yù)覽
密鑰僅對預(yù)覽版本有效:
服務(wù)器標(biāo)準(zhǔn):MFY9F-XBN2F-TYFMP-CCV49-RMYVH
數(shù)據(jù)中心:2KNJJ-33Y9H-2GXGX-KMQWH-G6H67
Azure 版本不接受密鑰
微軟還指出,此預(yù)覽版將于 2024 年 9 月 15 日到期。需要的網(wǎng)友可以點擊這里下載該鏡像,更新日志地址:這里。
相關(guān)文章
Windows Server vNext build 25941 預(yù)覽版發(fā)布下載(附更新內(nèi)容匯總)
今天微軟還面向 Long-Term Servicing Channel(LTSC)頻道用戶,發(fā)布了 Windows Server Build 25941 新預(yù)覽版,詳細(xì)請看下文介紹2023-09-01Windows Server Build 25931 預(yù)覽版今日發(fā)布(附更新內(nèi)容匯總)
微軟今天發(fā)布了 Windows Server Build 25931 新預(yù)覽版,下面我們就來看看這個版本的更新日志,詳細(xì)請看下文介紹2023-08-17Windows Server vNext build 25921 預(yù)覽版發(fā)布今日發(fā)布(附更新日志)
Windows Server vNext build 25921 預(yù)覽版發(fā)布今日發(fā)布,而且還破天荒的提供了更新日志,下面我們就來看看更新內(nèi)容匯總2023-08-05windows server系統(tǒng)休眠后無法喚醒怎么辦 windows休眠后無法喚醒解決方
日常使用電腦時,如果一段時間沒有進行操作,電腦往往會進入休眠狀態(tài)。但如果在休眠模式下,電腦出現(xiàn)無法喚醒的狀況,該怎么辦呢2023-05-06Windows Server vNext Build 25357 預(yù)覽版今日發(fā)布
微軟發(fā)布 Windows Server vNext Build 25357 預(yù)覽版,但是并未公布完整的更新日志,只是發(fā)布了一篇簡短的博文,詳細(xì)請看下文介紹2023-05-05Windows Server vNext Build 25346 預(yù)覽版發(fā)布
微軟于 4 月 20 日面向 Canary 頻道發(fā)布 Win11 更新之后,于今天再次推出了 Windows Server Build 25346 預(yù)覽版更新,下文為大家?guī)砹烁陆榻B,一起看看吧2023-04-22微軟發(fā)布 Windows Server vNext 預(yù)覽版 25335
微軟今天發(fā)布了 Windows Server 長期服務(wù)通道(LTSC)預(yù)覽版 Build 25335,下文為大家?guī)砹嗽敿?xì)介紹,感興趣的朋友一起看看吧2023-04-08微軟Windows Server VNext預(yù)覽版25276發(fā)布(附ISO鏡像下載)
微軟發(fā)布了最新的 Windows Server Preview Build 25276 版本,現(xiàn)在可以從 Windows Server Insider 網(wǎng)站下載 ISO 和 VHDX,它包含 (Windows 11) 桌面體驗以及數(shù)據(jù)中心和標(biāo)準(zhǔn)2023-01-13微軟發(fā)出提醒:Windows Server 2012/2012 R2 將于 10 月 10 日結(jié)束支持
微軟對用戶發(fā)出提醒,強調(diào)Windows Server 2012與Windows Server 2012 R2的所有版本都將在10月10日結(jié)束擴展支持,下文為大家?guī)砹嗽敿?xì)介紹,感興趣的朋友一起看看吧2023-01-06Windows Server 新預(yù)覽版 Build 25246發(fā)布
微軟發(fā)布了 Windows Server 新預(yù)覽版 Build 25246,和以往一樣,微軟沒有發(fā)布更新日志,因此尚不清楚具體有哪些新內(nèi)容,詳細(xì)請看下文介紹2022-11-17