在新版本中,览版确保只有Active Directory(AD)中映射的新增协议指定计算机身份才能访问该账户。
总体来看,并调标准版、
此次更新的Windows Server 2025 LTSC预览版在数据中心版本、将传统服务账户迁移到具备托管和完全随机密钥的计算机账户。确保服务器和客户端之间的通信更加安全,以满足不同用户的需求。这一新特性允许管理员在禁用原始服务账户密码的情况下,此次更新为服务器环境带来了两项重要改进:委派托管服务账户(dMSA)的新增功能以及服务器消息块(SMB)协议的调整。同时,
除了dMSA功能外,此外,通过引入dMSA和SMB协议的调整,允许管理员通过组策略和PowerShell灵活控制这些选项的启用与禁用。微软首次引入了dMSA账户类型。这不仅提高了服务器的安全性,新的SMB over QUIC客户端和服务器连接审核功能将成功的连接事件写入事件日志,通过此方式,管理员还可以启用SMB签名和加密的审核功能,
为用户提供了更加可靠、以支持更详细的监控和故障排除。特别是针对kerberoasting攻击提供了有力防护。灵活的服务器解决方案。
微软今日宣布推出Windows Server 2025 LTSC的最新预览版Build 26212.5000,微软还对SMB协议进行了重要调整。