Build 25992 לערוץ Canary יצא כעת.

מיקרוסופט פרסמה זה עתה מבנה 25992 לערוץ הקנרי בתוכנית Windows Insider, והוא מגיע עם הרבה תכונות חדשות, שינויים ושיפורים.
ענקית הטכנולוגיה המבוססת על רדמונד מציגה מספר שינויים SMB ל-Windows 11, שנועדו לגדולים יותר אבטחה, פתרונות לבעיות ידועות, וגרסה חדשה של כלי צליפה שתתמוך ב-HDR אפשרות תצוגה. אם אתה זוכר, Windows 11 23H2 מביא תמיכה נוספת עבור צגי HDR, מה שמאפשר להשתמש בפורמט JRX כרקע עבור שולחנות עבודה.
עם זאת, אחד השינויים המעשיים ביותר שפורסמו עם המבנה הזה הוא זה שמאפשר ל-Windows 11 לפתוח קבצי .zip גדולים הרבה יותר מהר.
עשה עבודה מסוימת שאמורה לעזור לשפר באופן ניכר את הביצועים של פתיחת קבצי .zip גדולים בסייר הקבצים.
מיקרוסופט
זה אומר שהטיפול והעבודה עם קבצים גדולים יותר בארכיון צריכים להיות טיול בפארק בשימוש ב- מחלץ RAR מקורי של Windows. האפליקציה כבר תומכת בהרבה פורמטים, והיכולת לפרוק במהירות קבצים גדולים יותר עלולה לגרום למשתמשי Windows 11 להשתמש בה לעתים קרובות יותר.
מלבד אלה, המבנה האחרון לקנרי גם משפר את Windows 11 מסביב, אבל אתה יכול לראות את הרשימה המלאה למטה.
מבנה 25992: מה חדש?
שינויים ב-SMB
החל מ-build זה (Build 25992), אנו מציגים את השינויים הבאים בפרוטוקול Server Message Block (SMB).
שינויים בכללי חומת האש של SMB: יצירת שיתופי SMB משנה את התנהגות ברירת המחדל ותיקה של Windows Defender Firewall. בעבר, יצירת שיתוף הגדירה את חומת האש באופן אוטומטי כך שתאפשר את הכללים בקבוצה "שיתוף קבצים ומדפסות" עבור פרופילי חומת האש הנתונים. כעת, Windows מגדיר אוטומטית את הקבוצה החדשה "שיתוף קבצים ומדפסות (מגביל)", שאינה מכילה עוד יציאות NetBIOS 137-139 נכנסות. אנו מתכננים עדכונים עתידיים עבור כלל זה כדי להסיר גם יציאות נכנסות של ICMP, LLMNR ו-Spooler Service ולהגביל את היציאות הנחוצות לשיתוף SMB בלבד.
שינוי זה אוכף רמה גבוהה יותר של ברירת מחדל של אבטחת רשת וכן מקרב את כללי חומת האש של SMB להתנהגות התפקיד "שרת הקבצים" של Windows Server. מנהלי מערכת עדיין יכולים להגדיר את קבוצת "שיתוף קבצים ומדפסות" במידת הצורך, כמו גם לשנות את קבוצת חומת האש החדשה הזו.
למידע נוסף על שינוי זה, עיין https://aka.ms/SMBfirewall. למידע נוסף על אבטחת רשת SMB, עיין תעבורת SMB מאובטחת בשרת Windows.
רשימת חריגים לחסימת SMB NTLM: תכונת חסימת SMB NTLM החדשה שהוכרזה לראשונה ב-Windows 11 Insider Preview Build 25951 תומכת כעת בציון רשימות חריגים לשימוש ב-NTLM. זה מאפשר למנהל מערכת להגדיר חסימה כללית בשימוש ב-NTLM תוך מתן אפשרות ללקוחות להשתמש ב-NTLM עבור שרתים ספציפיים שאינם תומכים ב-Kerberos, בין אם בגלל שהם לא הצטרפו לדומיין Active Directory או שהם צד שלישי ללא Kerberos תמיכה.
למידע נוסף על שינוי זה, עיין https://aka.ms/SmbNtlmBlock.
יציאות לקוח ושרת חלופיות של SMB: לקוח ה-SMB תומך כעת בחיבור לשרת SMB דרך TCP, QUIC או RDMA באמצעות יציאות רשת חלופיות לברירות המחדל המקודדות. בעבר, SMB תמך רק ב-TCP/445, QUIC/443 ו-RDMA iWARP/5445. בנוסף, שרת SMB over QUIC ב-Windows Server תומך גם בנקודות קצה המוגדרות עם יציאות שונות מ-443 (אפשרות זו תהיה חלק מתצוגה מקדימה נפרדת של Windows Server Insider לְשַׁחְרֵר). Windows Server אינו תומך בהגדרת יציאות TCP חלופיות של שרת SMB, אך צדדים שלישיים כגון Samba כן.
אתה יכול לציין יציאת לקוח SMB חלופית באמצעות הפקודה NET USE וה-Cmdlet New-SmbMapping PowerShell. אתה יכול גם להשבית לחלוטין תכונה זו עם מדיניות קבוצתית.
למידע נוסף על השימוש באפשרות זו, עיין https://aka.ms/SMBAlternativePorts. למידע נוסף על הגדרת יציאות שרת SMB לא סטנדרטיות אצל צדדים שלישיים, עיין בתיעוד המוצר שלהם.
שינויים באישור בקרת גישה ללקוח SMB על QUIC: תכונת בקרת הגישה ללקוח SMB over QUIC שהוכרזה לראשונה ב-Windows 11 Insider Preview Build 25977 תומכת כעת בשימוש בתעודות עם שמות חלופיים לנושאים ולא רק בנושא בודד. המשמעות היא שתכונת בקרת הגישה ללקוח תומכת כעת בשימוש ברשות אישורים של Microsoft AD ושמות מרובים של נקודות קצה, בדיוק כמו הגרסה המשוחררת כעת של SMB מעל QUIC. כעת תוכל להעריך את התכונה באמצעות האפשרויות המומלצות ולא לדרוש תעודות בדיקה בחתימה עצמית.
למידע נוסף על שינוי זה, עיין https://aka.ms/SmbOverQUICCAC. למידע נוסף על SMB על QUIC, עיין https://aka.ms/SMBoverQUIC.
שינויים ושיפורים
[סייר קבצים]
- עשה עבודה מסוימת שאמורה לעזור לשפר באופן ניכר את הביצועים של פתיחת קבצי .zip גדולים בסייר הקבצים.
תיקונים לבעיות ידועות
- תיקנו את הבעיה שגרמה לאפשרויות ריקות להופיע בדפי הגדרות התאמה אישית ופרטיות ואבטחה, כאשר לחיצה עליה תתרסק בהגדרות.
- תוקנה בעיה שגרמה לתפריט ההקשר להתרחק מהמסך כאשר הוא מופעל באמצעות מגע או עט בצד שולחן העבודה שלך.
- תוקנה בעיה שבה הגדרות בית עשויה להציג הנחיה להיכנס לחשבון Microsoft שלך, ולא להיכנס אם ניסית להשתמש בו, למרות שההגדרות עצמו הראו שכבר נכנסת לחשבון.
- אם חווית קריסות של הגדרות מהירות ו-WIN + A לא פעלו בטיסה הקודמת, זה אמור להיפתר כעת.
- תוקנה בעיה שגרמה לסמלי שורת המשימות להיעלם לאחר החלפת שולחן עבודה.
בעיות ידועות
- [תִזכּוֹרֶת] ייתכן שחלק מהמשחקים הפופולריים לא יפעלו כראוי בתבניות ה-Insider Preview העדכניות ביותר בערוץ הקנרי. אנא הקפד לשלוח משוב ב-Feedback Hub על כל בעיה שאתה רואה עם משחק משחקים ב-builds אלה.
- אנו עובדים על תיקון לבעיה שבה ניסיון לאתחל למצב בטוח תלוי בלוגו האתחול.
- [חָדָשׁ] ניסיון לנווט אל הגדרות > Bluetooth והתקנים > משטח מגע במבנה הזה יקרוס הגדרות.
עדכון כלי החיתוך
אנו משיקים את כלי החיתוך (גרסה 11.2310.49.0) ל-Windows Insiders בערוצי Canary ו-Dev משפרים את התמיכה בתצוגת HDR. צילומי מסך והקלטת מסך על צגים עם HDR מופעל אמורים להיות מסוגלים להציג צבעים טובים יותר.
משוב: נא לשלוח משוב במרכז המשוב (WIN + F) תחת אפליקציות > כלי חיתוך.