Windows Server vNext build 25997 for Insiders προσθέτει SMB μέσω QUIC σε περισσότερες εκδόσεις
Η Microsoft κυκλοφόρησε την πιο πρόσφατη έκδοση του Windows Server για άτομα στο Πρόγραμμα Windows Server Insider. Έχει τον αριθμό έκδοσης 25997 και, μεταξύ πολλών αλλαγών, προσθέτει SMB μέσω QUIC σ
τι
ς εκδόσεις Datacenter και Standard
Η νέα έκδοση είναι διαθέσιμη για λήψη ως ISO από τον ιστότοπο Windows Server Insider μαζί με ένα VHDX. Περιέχει τόσο το (Windows 11) Desktop Experience όσο και μια επιλογή εγκατάστασης Server Core για το Datacenter και την Standard edition. Υπάρχει επίσης μια έκδοση Azure, αλλά είναι διαθέσιμη μόνο μέσω εικονικών μηχανών.
Εδώ είναι το changelog:
Τι νέα
SMB μέσω QUIC τώρα διαθέσιμο σε Datacenter και Standard edition
μικρόΞεκινώντας με αυτήν την έκδοση (Build 25997), η δυνατότητα διακομιστή SMB μέσω QUIC είναι πλέον διαθέσιμη στις εκδόσεις Windows Server Datacenter και Standard. Αυτό αλλάζει την προηγούμενη συμπεριφορά, όπου ήταν διαθέσιμη μόνο στον Windows Server Azure Edition.
Αλλαγές στον κανόνα του τείχους προστασίας SMB
Ξεκινώντας με αυτήν την έκδοση (Build 25997), η δημιουργία κοινών χρήσεων SMB αλλάζει μια μακροχρόνια προεπιλεγμένη συμπεριφορά του Τείχους προστασίας του Windows Defender. Προηγουμένως, η δημιουργία ενός κοινόχρηστου στοιχείου διαμόρφωσε αυτόματα το τείχος προστασίας ώστε να ενεργοποιούνται οι κανόνες στην ομάδα “Κοινή χρήση αρχείων και εκτυπωτών” για τα δεδομένα προφίλ τείχους προστασίας. Τώρα, τα Windows διαμορφώνουν αυτόματα τις παραμέτρους της νέας ομάδας «Κοινή χρήση αρχείων και εκτυπωτών (Περιοριστική)», η οποία δεν περιέχει πλέον εισερχόμενες θύρες NetBIOS 137-139. Σχεδιάζουμε μελλοντικές ενημερώσεις για αυτόν τον κανόνα για να καταργήσουμε επίσης τις εισερχόμενες θύρες ICMP, LLMNR και Spooler Service και να περιορίσουμε μόνο τις θύρες που είναι απαραίτητες για κοινή χρήση SMB.
Αυτή η αλλαγή επιβάλλει ένα υψηλότερο προεπιλεγμένο πρότυπο για την ασφάλεια δικτύου, καθώς και φέρνει τους κανόνες του τείχους προστασίας SMB πιο κοντά στη συμπεριφορά του ρόλου “File Server” του Windows Server. Οι διαχειριστές μπορούν ακόμα να διαμορφώσουν την ομάδα “Κοινή χρήση αρχείων και εκτυπωτών”, εάν είναι απαραίτητο, καθώς και να τροποποιήσουν αυτήν τη νέα ομάδα τείχους προστασίας.
Λίστα εξαιρέσεων αποκλεισμού SMB
NTLM
Ξεκινώντας με αυτήν την έκδοση (Build 25997), η νέα δυνατότητα αποκλεισμού SMB NTLM που ανακοινώθηκε για πρώτη φορά στο Windows 11 Insider Preview Build 25951 υποστηρίζει πλέον τον καθορισμό λιστών εξαιρέσεων για χρήση NTLM. Αυτό επιτρέπει σε έναν διαχειριστή να διαμορφώσει ένα γενικό μπλοκ στη χρήση του NTLM, ενώ εξακολουθεί να επιτρέπει στους πελάτες να χρησιμοποιούν NTLM για συγκεκριμένους διακομιστές που δεν υποστηρίζουν
Kerberos
, είτε επειδή δεν είναι συνδεδεμένος στον τομέα της υπηρεσίας καταλόγου Active Directory είτε επειδή είναι τρίτο μέρος χωρίς υποστήριξη Kerberos.Για περισσότερες πληροφορίες σχετικά με αυτήν την αλλαγή, ελέγξτε
https://aka.ms/SmbNtlmBlock.
Εναλλακτικές θύρες πελάτη και διακομιστή SMB
Ξεκινώντας με αυτό το build (Build 25997), το πρόγραμμα-πελάτης SMB υποστηρίζει πλέον τη σύνδεση σε διακομιστή SMB μέσω TCP, QUIC ή RDMA χρησιμοποιώντας εναλλακτικές θύρες δικτύου για τις προεπιλογές με σκληρό κώδικα. Προηγουμένως, η SMB υποστήριζε μόνο τα TCP/445, QUIC/443 και RDMA iWARP/5445. Επιπλέον, ο διακομιστής SMB μέσω QUIC στον Windows Server θα προσθέσει υποστήριξη για SMB μέσω τερματικών σημείων QUIC που έχουν διαμορφωθεί με διαφορετικές θύρες από τις 443 σε μια μελλοντική έκδοση προεπισκόπησης. Ο Windows Server δεν θα υποστηρίζει τη διαμόρφωση εναλλακτικών θυρών TCP διακομιστή SMB, αλλά τρίτα μέρη όπως η Samba υποστηρίζουν.
Μπορείτε να καθορίσετε μια εναλλακτική θύρα πελάτη SMB χρησιμοποιώντας την εντολή NET USE και New-SmbMapping PowerShell cmdlet. Μπορείτε επίσης να απενεργοποιήσετε εντελώς αυτήν τη δυνατότητα με μια πολιτική ομάδας.
- Για περισσότερες πληροφορίες σχετικά με τη χρήση αυτής της επιλογής, αναθεωρήστε
https://aka.ms/SMBAlternativePorts
.- Για περισσότερες πληροφορίες σχετικά με τη διαμόρφωση μη τυπικών θυρών διακομιστή SMB σε τρίτα μέρη, συμβουλευτείτε την τεκμηρίωση του προϊόντος τους.
Αλλαγές πιστοποιητικού ελέγχου πρόσβασης SMB μέσω QUIC
Ξεκινώντας με αυτήν την έκδοση (Build 25997), η δυνατότητα ελέγχου πρόσβασης προγράμματος-πελάτη SMB μέσω QUIC που ανακοινώθηκε για πρώτη φορά στο Windows 11 Insider Preview Build 25977 υποστηρίζει πλέον τη χρήση πιστοποιητικών με εναλλακτικά ονόματα θέματος και όχι μόνο ένα θέμα. Αυτό σημαίνει ότι η δυνατότητα ελέγχου πρόσβασης πελάτη υποστηρίζει πλέον τη χρήση μιας Αρχής έκδοσης πιστοποιητικών AD της Microsoft και πολλαπλών ονομάτων τελικών σημείων, ακριβώς όπως η τρέχουσα έκδοση του SMB μέσω QUIC. Τώρα μπορείτε να αξιολογήσετε τη δυνατότητα χρησιμοποιώντας τις προτεινόμενες επιλογές και να μην απαιτήσετε αυτο-υπογεγραμμένα πιστοποιητικά δοκιμής.
Τα ακόλουθα νέα χαρακτηριστικά αφορούν συγκεκριμένα
Διακομιστής Windows με εμπειρία στην επιφάνεια εργασίας
μόνο. Μερικά από αυτά θα απαιτήσουν την εκτέλεση του λειτουργικού συστήματος σε φυσικά συστήματα ΚΑΙ να έχουν τα κατάλληλα προγράμματα οδήγησης σε ετοιμότητα.
Προσθήκες σε
Λογαριασμοί
Αυξημένη κάλυψη για συσκευές Bluetooth
. Πολλοί από εσάς θέλετε να χρησιμοποιήσετε το BT για να συνδέσετε
ποντίκι
α, πληκτρολόγια και συσκευές ήχου στο Edge. Δοκιμάστε το αγαπημένο σας πληκτρολόγιο, ποντίκι, ακουστικά ή άλλο περιφερειακό BT!
Wi-Fi υπάρχει από προεπιλογή
. Πολλοί από εσάς θέλετε να συνδέσετε διακομιστές σε δίκτυα Wi-Fi στο Edge. Ενώ η υπηρεσία ασύρματου LAN ήταν παρούσα στον Windows Server, ήταν απενεργοποιημένη από προεπιλογή. Η υποστήριξη Wi-Fi είναι τώρα ενεργοποιημένη από προεπιλογή για σενάρια Edge. Θα χρειαστείτε το κατάλληλο υλικό και προγράμματα οδήγησης. Βεβαιωθείτε ότι οι ασύρματες συσκευές σας λειτουργούν σωστά. Όταν υπάρχει υλικό και τα σωστά προγράμματα οδήγησης, δείτε τις αντίστοιχες εμπειρίες Ρυθμίσεις και Γραμμή εργασιών. Πείτε μας τη γνώμη σας!
Πρώτα ρυθμίσεις απορρήτου σύνδεσης
: Αυτή δεν είναι η τελική έκδοση, αλλά θα παρατηρήσετε μια εμπειρία στα Windows 11 όπως η πρώτη σύνδεση «OOBE», αν και περιορίζεται στις ρυθμίσεις απορρήτου χρήστη..
Γνωστά προβλήματα
- Οι νέες εφαρμογές Feedback Hub και Terminal δεν λειτουργούν σωστά σε αυτήν την έκδοση λόγω γνωστών προβλημάτων. Αυτά θα εξεταστούν σε μελλοντική έκδοση. Συνεχίστε να υποβάλλετε σχόλια όπως περιγράφεται στην ενότητα “Εκτιμούμε τα σχόλιά σας!” ενότητα παρακάτω.
- Εάν επικυρώνετε αναβαθμίσεις από τον Windows Server 2019 ή
2022
, δεν συνιστούμε να χρησιμοποιήσετε αυτήν την έκδοση, καθώς έχουν εντοπιστεί αποτυχίες διαλείπουσας αναβάθμισης για αυτήν την έκδοση.- Αυτή η έκδοση έχει ένα πρόβλημα όπου η αρχειοθέτηση αρχείων καταγραφής συμβάντων με την εντολή “wevetutil al” προκαλεί τη διακοπή λειτουργίας της υπηρεσίας καταγραφής συμβάντων των Windows και την αποτυχία της λειτουργίας αρχειοθέτησης. Η υπηρεσία πρέπει να επανεκκινηθεί εκτελώντας το “Start-Service EventLog” από μια γραμμή εντολών διαχείρισης.
- Εάν έχετε ενεργοποιημένη τη διαδρομή κώδικα ασφαλούς εκκίνησης/DRTM, δεν συνιστούμε να εγκαταστήσετε αυτήν την έκδοση.
Η Προεπισκόπηση διακομιστή των Windows βρίσκεται επί του παρόντος στον ίδιο αριθμό έκδοσης με το τρέχον κανάλι Windows 11 Insider Canary, κάτι που μπορεί να σημαίνει ότι δεν θα δούμε νέα έκδοση διακομιστή μέχρι το 2024, όταν αναμένεται να κυκλοφορήσουν τα Windows 12.
Ακολουθούν ορισμένες πιο σημαντικές πληροφορίες για αυτήν την έκδοση:
Διαθέσιμες λήψεις
- Οι λήψεις σε ορισμένες χώρες ενδέχεται να μην είναι διαθέσιμες. Βλέπω
Η Microsoft αναστέλλει τις νέες πωλήσεις στη Ρωσία
– Η Microsoft για τα ζητήματα- Προεπισκόπηση καναλιού μακροπρόθεσμης εξυπηρέτησης του Windows Server σε μορφή ISO σε 18 γλώσσες και σε μορφή VHDX μόνο στα Αγγλικά.
- Προεπισκόπηση Windows Server Datacenter Azure Edition σε μορφή ISO και VHDX, μόνο στα Αγγλικά.
- Προεπισκόπηση γλωσσών διακομιστή Microsoft και προαιρετικών δυνατοτήτων
Κλειδιά: Τα κλειδιά ισχύουν μόνο για εκδόσεις προεπισκόπησης
- Πρότυπο διακομιστή: MFY9F-XBN2F-TYFMP-CCV49-RMYVH
- Κέντρο δεδομένων: 2KNJJ-33Y9H-2GXGX-KMQWH-G6H67
- Η Azure Edition δεν δέχεται κλειδί
Σύμβολα: διαθέσιμα στον δημόσιο διακομιστή συμβόλων – βλ
Χρησιμοποιώντας τον διακομιστή συμβόλων της Microsoft
.Λήξη: Αυτή η προεπισκόπηση διακομιστή Windows θα λήξει στις 15 Σεπτεμβρίου 2024.
Μπορείτε να κατεβάσετε την κατασκευή
εδώ
και βρείτε την επίσημη ανακοίνωση
εδώ
.
VIA:
NeoWin.net
