Microsoft tiếp tục chiến dịch cải thiện bảo mật Windows với bản dựng Insider mới

Tác giả sysadmin, T.Sáu 04, 2023, 03:41:03 CHIỀU

« Chủ đề trước - Chủ đề tiếp »

0 Thành viên và 1 Khách đang xem chủ đề.

Microsoft tiếp tục chiến dịch cải thiện bảo mật Windows với bản dựng Insider mới nhất


Đăng nhập SMB hiện được yêu cầu theo mặc định cho tất cả các kết nối khi chạy bản dựng Người dùng nội bộ mới nhất của Windows 11.


Những gì bạn cần biết:

  • Microsoft vừa phát hành Windows 11 Insider Preview Build 25381 cho Canary Channel.
  • Sau khi cập nhật, đăng nhập SMB hiện được yêu cầu theo mặc định trên tất cả các kết nối.
  • Thay đổi sẽ cải thiện bảo mật cho cả Windows và Windows Server.

Microsoft đã kết thúc tuần với một bản dựng Người dùng nội bộ khác của Windows 11. Những người trong Kênh Canary hiện có thể tải xuống Bản xem trước nội bộ Windows 11 Bản dựng 25381. Bản cập nhật bao gồm một thay đổi đối với Khối tin nhắn máy chủ (SMB). Giao thức hiện yêu cầu đăng nhập theo mặc định trên tất cả các kết nối.

Chuyên gia Windows của chúng tôi, Mauro Huculak, đã định nghĩa SMB trong phần của anh ấy về cách truy cập tệp trên thiết bị mạng bằng SMBv1 trên Windows 10 :

"Khối tin nhắn máy chủ (SMB) là giao thức chia sẻ tệp mạng có trong  Windows 10  cung cấp khả năng đọc và ghi tệp và thực hiện các yêu cầu dịch vụ khác cho các thiết bị mạng. Thông thường, bạn sẽ sử dụng SMB để kết nối với các thiết bị không chạy Windows, chẳng hạn như bộ định tuyến có khả năng chia sẻ tệp, Bộ nhớ gắn mạng (NAS) hoặc các máy tính khác chạy Linux."

Dưới đây là tất cả những thay đổi trong bản dựng Người dùng nội bộ mới nhất, như đã được Microsoft nêu ra :

1. Bản dựng Bản dựng 25381: Tính năng mới - Yêu cầu ký SMB thay đổi

Bắt đầu với các phiên bản Windows 11 Insider Preview Build 25381 Enterprise, việc ký SMB hiện được yêu cầu theo mặc định cho tất cả các kết nối. Điều này thay đổi hành vi kế thừa, trong đó Windows 10 và 11 chỉ yêu cầu ký SMB theo mặc định khi kết nối với các chia sẻ có tên  SYSVOL và NETLOGON  và khi  bộ điều khiển miền Active Directory  yêu cầu ký SMB khi bất kỳ máy khách nào kết nối với chúng. Đây là một phần của chiến dịch nhằm cải thiện tính bảo mật của Windows và Windows Server cho bối cảnh hiện đại.

Tất cả các phiên bản Windows và Windows Server đều hỗ trợ ký SMB. Nhưng bên thứ ba có thể vô hiệu hóa hoặc không hỗ trợ nó. Nếu bạn cố gắng kết nối với chia sẻ từ xa trên máy chủ SMB của bên thứ ba không cho phép ký SMB, bạn có thể nhận được một trong các thông báo lỗi sau:

  • 0xc000a000
  • -1073700864
  • STATUS_INVALID_SIGNATURE
  • Chữ ký mật mã không hợp lệ.

Bạn có thể làm theo các bước trong bài đăng trên blog của Microsoft để giải quyết các vấn đề trên.

2. Bản dựng Build 25381: Thay đổi và Cải tiến - Tổng quan

Nếu phát hiện sự cố phát trực tiếp từ camera, chẳng hạn như camera không khởi động được hoặc màn trập camera bị đóng, một hộp thoại bật lên sẽ xuất hiện với đề xuất khởi chạy trình khắc phục sự cố Nhận trợ giúp tự động để giải quyết vấn đề.