A Windows 11 mostantól SMB NTLM-blokkolással rendelkezik, ami egy további védelmi réteget ad hozzá

Windows 11 Build 25951

A Microsoft most megjelent Windows 11 Build 25951 a Kanári-csatorna belsejében Windows Insider program, és a kiadás egy fontos funkciót hoz, amely nagyban javítja a Windows 11-es eszközök védelmét.

Ez a funkció az SMB NTLM blokkolása, amellyel az informatikai rendszergazdák szándékosan blokkolhatják a Windows-t abban, hogy SMB-n keresztül kínáljon NTLM-t.

Ettől a buildtől (25951-es Build) kezdődően az SMB-ügyfél mostantól támogatja az NTLM blokkolását a távoli kimenő kapcsolatokhoz. Ez megváltoztatja az örökölt viselkedést, ahol a Windows SPNEGO egyeztet a Kerberos, NTLM és egyéb mechanizmusokról a célkiszolgálóval, hogy eldöntsék a támogatott biztonsági csomagot. Az NTLM ebben az esetben a LAN Manager biztonsági csomag összes verziójára vonatkozik: LM, NTLM és NTLMv2.

Ez egy új funkció, amely további védelmet biztosít Windows 11.

Az a támadó, aki megtéveszti a felhasználót vagy az alkalmazást, hogy NTLM kihívás válaszokat küldjön egy rosszindulatú szervernek többé nem fogadnak NTLM-adatokat, és nem erőszakolhatnak meg, nem törhetnek fel vagy adhatnak át jelszót, mivel azokat soha nem küldik el a hálózat. Ez új szintű védelmet biztosít a vállalkozások számára, ennek előírása nélkül 

teljesen letiltja az NTLM-et használata az operációs rendszerben.

Ezt a lehetőséget egy rendszergazda csoportházirenddel és PowerShell-lel konfigurálhatja.

Windows 11 Build 25951: Minden funkció

SMB Dialect Management

Ettől a buildtől kezdve (25951-es Build) az SMB-kiszolgáló mostantól támogatja annak szabályozását, hogy mely SMB 2 és 3 dialektusokat fogja egyeztetni. Ez megváltoztatja az örökölt viselkedést, ahol a Windows SMB mindig a legmagasabban illeszkedő kiszolgáló dialektust egyeztette az SMB 2.0.2-ről a 3.1.1-es kliensekre. A Windows 10-től kezdve támogatást adtunk a következőhöz az SMB kliens dialektusok vezérlése, de nem szerver dialektusok.

Ezzel az új lehetőséggel a rendszergazdák eltávolíthatják a régebbi SMB-protokollokat a szervezetből, megakadályozva a régebbi, kevésbé biztonságos és kevésbé alkalmas Windows-eszközök és harmadik felek csatlakozását.

Ezt a lehetőséget csoportházirenddel és PowerShell-lel konfigurálhatja. Mind az SMB-kliens, mind a szerver ma már teljes körű felügyeleti támogatást tartalmaz (korábban az ügyfélszolgálat csak kézi regisztrációs szerkesztés).

Az SMB-dialektusok megértésével és konfigurálásával kapcsolatos további információkért tekintse át https://aka.ms/SmbDialectManage.

Változások és fejlesztések

[Képernyőzár]

  • A Zárolási képernyőn úgy állítottuk be a hálózati kilépést, hogy jobban illeszkedjen a tálcán lévő rendszertálcán található gyorsbeállításokból származó hálózati kiugró felhasználói felületéhez.Windows 11 Build 25951

Ismert problémák

  • Előfordulhat, hogy egyes népszerű játékok nem működnek megfelelően a Canary Channel legújabb Insider Preview buildjein. Kérjük, mindenképpen küldjön visszajelzést a Feedback Hubban az ezeken a buildeken való játék közben tapasztalt problémákról.
  • [ÚJ] Vizsgáljuk azokat a jelentéseket, amelyek szerint a nyomtatási sor már nem érhető el.
Hogyan használhatja tovább Windows 11-es laptopját a fedél lecsukása után

Hogyan használhatja tovább Windows 11-es laptopját a fedél lecsukása utánWindows 11Rajt

 Könnyedén testreszabhatja a Windows 11 fedélzárási művelet beállításait a Vezérlőpultról. Arra is megoldást kínálunk, ha az akcióközpont hiányzik, és nem tudja, mit tegyen.Ne hagyja ki az alvási é...

Olvass tovább
Lassú VPN a Windows 11 rendszerben? 5 játékot megváltoztató javítást kell alkalmazni

Lassú VPN a Windows 11 rendszerben? 5 játékot megváltoztató javítást kell alkalmazniVpnWindows 11

A lassú VPN a Windows 11 rendszerben az egyik legrettegettebb probléma, de a javítások itt nagyon egyszerűek.Először is, egy sebességteszt futtatásával győződjön meg arról, hogy a probléma magában ...

Olvass tovább
Nyomtatóproblémák megoldása Windows 11 rendszerben

Nyomtatóproblémák megoldása Windows 11 rendszerbenNyomtatóWindows 10Windows 11

Szerzett magának egy vadonatúj nyomtatót, de nem működik Windows 11-es eszközével? ne aggódj. Nem teljesen biztos, hogy az új nyomtató nem működik/csatlakozik a Windows 11-es eszközhöz. Számos oka ...

Olvass tovább