我们正处于一个信息大暴发的时代,每天都能产生数以百万计的新闻资讯!
虽然有大数据推荐,但面对海量数据,通过我们的调研发现,在一个小时的时间里,您通常无法真正有效地获取您感兴趣的资讯!
头条新闻资讯订阅,旨在帮助您收集感兴趣的资讯内容,并且在第一时间通知到您。可以有效节约您获取资讯的时间,避免错过一些关键信息。
5月9日消息,微软今天发布博文,宣布推出WindowsServer2025LTSC的最新Build26212.5000预览版,主要为账户类型添加委派托管服务账户(dMSA),以及部署SMB协议调整。
IT之家注:微软官方在数据中心版本、标准版、ContainerHost年度版以及Azure版本(仅适用于VM评估)镜像中均提供了桌面体验(DesktopExperience)和核心服务(ServerCore)安装选项。
WindowsServerBuild26212.5000主要新内容如下:新增功能:委派托管服务账户(dMSA)
微软在WindowsServer账号类型中新增了dMSA选项,在禁用原始服务账户密码的情况下,可以从传统服务账户迁移到具有托管和完全随机密钥的计算机账户。
dMSA的身份验证与设备身份相关联,这意味着只有AD中映射的指定计算机身份才能访问该账户。使用dMSA有助于防止使用受损账户(kerberoasting)收集凭据,这是传统服务账户的常见问题。调整SMB协议
微软自Build26097预览版开始,调整了服务器消息块(SMB)协议:
禁用SMBoverQUIC客户端和服务器:管理员现在可以使用组策略和PowerShell禁用SMBoverQUIC客户端和SMBoverQUIC服务器选项。
SMBoverQUIC客户端和服务器连接审核:成功的SMBoverQUIC客户端和SMBoverQUIC服务器连接事件现在写入事件日志以包含QUIC传输。
SMB签名和加密审核:管理员现在可以启用对SMB服务器和客户端的审核,以支持SMB签名和加密。这显示第三方客户端或服务器是否不支持SMB加密或签名。您可以使用PowerShell和组策略配置这些设置。
以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。
快照生成时间:2024-05-10 23:45:05
本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。
信息原文地址: