網(wǎng)友評(píng)分:
5.5分
銀河麒麟4.0.2桌面版 32/64位 官方免費(fèi)版
鴻蒙系統(tǒng)pc正式版 V2.0 官方最新版
win98模擬器PC版 V1.3.7 中文漢化版
windows11正式版23H2 V22631.3447 官方中文版
Parrot OS(鸚鵡OS系統(tǒng)) V6.0 最新版
影子系統(tǒng)(PowerShadow) V2008 智冠天下特別版
Windows Server 2019精簡版 V1809 中文免費(fèi)版
macos big sur系統(tǒng)鏡像 V11.6.8 官方正式版
Windows server 2022正式版是一款由微軟公司最新推出的服務(wù)器操作系統(tǒng)。該系統(tǒng)采用了全新的操作界面并且加入了海量的全新功能,相關(guān)用戶在這里能夠進(jìn)行虛擬機(jī)創(chuàng)建、遠(yuǎn)程數(shù)據(jù)管理、數(shù)據(jù)分析、數(shù)據(jù)編輯等一系列操作,從而確保公司的整個(gè)系統(tǒng)能夠正常運(yùn)營。
Chromium Edge作為默認(rèn)瀏覽器
對(duì)于服務(wù)器操作系統(tǒng),這件事聽起來可能并不那么令人興奮,但實(shí)際上確實(shí)令人驚奇:多年來,管理員不得不將陳舊的IE用作Windows Server中瀏覽Web的默認(rèn)工具。盡管這不是一個(gè)好的選擇,但是對(duì)于大多數(shù)管理任務(wù)來說,這就足夠了。
隨著時(shí)間的推移,Edge瀏覽器已經(jīng)在Windows 10上發(fā)布,但從未真正進(jìn)入Windows服務(wù)器端,因此,用戶還得繼續(xù)使用IE。
但是現(xiàn)在,這些時(shí)代終于過去了:我們現(xiàn)在也可以在Windows Server上使用當(dāng)前強(qiáng)大的Edge瀏覽器,更好的消息是:微軟刪除了IE的增強(qiáng)安全性配置!好極了!
SConfig作為Server Core中的默認(rèn)應(yīng)用程序啟動(dòng)
使用Windows Server Core安裝時(shí),通常在登錄時(shí)僅會(huì)收到一個(gè)CMD窗口,此行為已更改為首先啟動(dòng)SConfig實(shí)用程序。另外,PowerShell現(xiàn)在用作默認(rèn)的控制臺(tái),而不是原來的cmd。
網(wǎng)絡(luò)改進(jìn)
微軟宣布,他們對(duì)TCP和UDP的內(nèi)部工作方式進(jìn)行了一些更改,例如,對(duì)于UDP,現(xiàn)在正在使用所謂的UDP分段卸載(USO),以便將處理UDP流量的工作分流到NIC,而不是系統(tǒng)的CPU。TCP堆棧的更改旨在提高高速網(wǎng)絡(luò)上的性能。這主要是通過實(shí)現(xiàn)減少這些連接上的數(shù)據(jù)包丟失的機(jī)制來實(shí)現(xiàn)的。
虛擬化網(wǎng)絡(luò)改進(jìn)
盡管如此,微軟仍在改進(jìn)Hyper-V中的網(wǎng)絡(luò)方面投入了大量精力。在這一點(diǎn)上,已經(jīng)改進(jìn)了已知的RSC(接收段合并),以使數(shù)據(jù)合并的時(shí)間更長,這意味著,數(shù)據(jù)現(xiàn)在將在數(shù)據(jù)所采用的整個(gè)路徑上保持合并,目的是大大降低CPU利用率。
對(duì)SMB的更改
微軟在SMB協(xié)議中實(shí)現(xiàn)了許多新功能,其中許多旨在提高安全性。例如,如果兩個(gè)客戶都支持,則現(xiàn)在將自動(dòng)在客戶端之間協(xié)商AES256。除此之外,加密現(xiàn)在還可以更好地與帶有RDMA的SMD Direct一起使用,因此在為那些連接打開加密時(shí),不會(huì)失去性能。
另一個(gè)很酷的補(bǔ)充是,SMB現(xiàn)在在使用Robocopy或Xcopy時(shí)支持壓縮,當(dāng)然,兩個(gè)客戶端都需要支持SMB壓縮才能起作用。幸運(yùn)的是,微軟宣布Windows 10和Windows Server 2019的所有當(dāng)前和修補(bǔ)版本已經(jīng)支持它。
一、安全性
Windows Server 2022中的新安全性功能,將Windows Server中的其他安全性功能結(jié)合到多個(gè)區(qū)域,以提供深度防御的保護(hù),以抵御先進(jìn)的威脅。Advanced Windows Server 2022中的多層安全性,提供現(xiàn)今伺服器所需的全方位保護(hù)。
1、安全核心伺服器
安全核心伺服器提供適用于復(fù)雜攻擊的保護(hù),而且在處理某些最敏感性資料產(chǎn)業(yè)的要徑任務(wù)資料時(shí),可提供更高的保證。它建置于三個(gè)主要要素:簡化的安全性、先進(jìn)的保護(hù)和預(yù)防性防御。
簡化安全性:
當(dāng)您向適用于安全核心伺服器的OEM購買硬體時(shí),您保證OEM已提供一組符合安全核心承諾的硬體、固件和驅(qū)動(dòng)程式。Windows在Windows Admin Center中,伺服器系統(tǒng)將會(huì)有很簡單的設(shè)定體驗(yàn),以啟用安全核心的安全性功能。
進(jìn)階防護(hù):
安全核心伺服器會(huì)使用硬體、固件和作業(yè)系統(tǒng)功能,以提供保護(hù)來抵御目前和未來的威脅。受安全核心伺服器啟用的保護(hù),是針對(duì)該伺服器上使用的重要應(yīng)用程式和資料建立安全的平臺(tái)。安全核心功能橫跨下列領(lǐng)域:
硬體根目錄信任
信賴平臺(tái)模組2.0(TPM 2.0)適用于能夠使用安全核心伺服器的伺服器。TPM 2.0提供機(jī)密金鑰和資料的安全存放區(qū),例如在開機(jī)期間載入的元件測量。此硬體根信任會(huì)引發(fā)BitLocker這類功能所提供的保護(hù),這類功能使用TPM 2.0,有助于建立可并入零信任安全性策略的證明型工作流程。
固件保護(hù)
在固件空間中報(bào)告的安全性弱點(diǎn)有明顯的影響,并提供固件執(zhí)行的高許可權(quán),以及傳統(tǒng)防毒軟體在固件中的相對(duì)不透明度。最近的報(bào)告顯示惡意程式碼和勒索軟體平臺(tái)正在新增固件功能,進(jìn)而提高已看到以企業(yè)資源(例如Active Directory網(wǎng)域控制站)為目標(biāo)的固件攻擊風(fēng)險(xiǎn)。使用處理器支援測量(DRTM)技術(shù)的動(dòng)態(tài)信任,以及DMA保護(hù),安全核心系統(tǒng)會(huì)隔離安全性關(guān)鍵的管理程式與這類攻擊。
虛擬化安全性(VBS)
安全核心伺服器支援以VBS和程式碼為基礎(chǔ)的程式碼完整性(HVCI)。VBS和HVCI可保護(hù)在作業(yè)系統(tǒng)的特殊許可權(quán)部分(例如核心和系統(tǒng)的其余部分)之間,加密貨幣的挖掘攻擊中所使用的整個(gè)弱點(diǎn)類別。VBS也提供客戶可啟用的更多功能,例如Credential Guard,可更妥善地保護(hù)網(wǎng)域認(rèn)證。
預(yù)防性防御:
啟用安全核心功能有助于主動(dòng)防御及中斷攻擊者可能用來利用系統(tǒng)的許多途徑。這組防護(hù)功能也可讓IT和SecOps團(tuán)隊(duì)在需要注意的許多領(lǐng)域上,更妥善地利用其時(shí)間。
2、安全的連線
傳輸:Windows Server 2022上預(yù)設(shè)啟用HTTPS和TLS 1。3
安全連線是現(xiàn)今互連系統(tǒng)的核心。傳輸層安全性(TLS)1.3是最新版的網(wǎng)際網(wǎng)路最新的安全性通訊協(xié)定,它會(huì)加密資料以提供兩個(gè)端點(diǎn)之間的安全通道。現(xiàn)在Windows Server 2022上預(yù)設(shè)會(huì)啟用HTTPS和TLS 1.3,以保護(hù)連接至伺服器之用戶端的資料。它可消除過時(shí)的密碼編譯演算法、增強(qiáng)較舊版本的安全性,并盡可能加密盡可能地加密信號(hào)。
安全DNS:使用DNS over HTTPS進(jìn)行加密的DNS名稱解析要求
Windows Server 2022中的dns用戶端現(xiàn)在支援使用HTTPs通訊協(xié)定加密dns查詢的HTTPs(DoH)。這有助于防止竊聽和您的DNS資料遭到操作,讓您的流量盡可能保持私密。
伺服器訊息區(qū)(SMB):適用于最安全安全性的SMB AES-256加密
Windows伺服器現(xiàn)在支援AES-256-GCM和AES-256-CCM密碼編譯套件來進(jìn)行SMB加密和簽署。Windows將會(huì)在連線到另一部也支援它的電腦時(shí),自動(dòng)協(xié)商這個(gè)更先進(jìn)的加密方法,而且也可以透過群組原則來強(qiáng)制執(zhí)行。Windows伺服器仍支援AES-128以提供下層相容性。
SMB:East-West適用于內(nèi)部叢集通訊的SMB加密控制項(xiàng)
Windows伺服器容錯(cuò)移轉(zhuǎn)叢集現(xiàn)在支援對(duì)叢集共用磁片區(qū)(CSV)和儲(chǔ)存體匯流排層(SBL)進(jìn)行加密和簽署內(nèi)部節(jié)點(diǎn)儲(chǔ)存體通訊的細(xì)微控制。這表示當(dāng)您使用儲(chǔ)存空間Direct時(shí),可以決定在叢集本身內(nèi)加密或簽署東西部通訊,以提供更高的安全性。
SMB over QUIC
smb over QUIC會(huì)更新Windows Server 2022 Datacenter中的smb 3.1.1通訊協(xié)定:Azure Edition和支援的Windows用戶端,以使用QUIC通訊協(xié)定,而不是TCP。藉由使用SMB over QUIC和TLS 1.3,使用者和應(yīng)用程式可以安全可靠地從Azure中執(zhí)行的edge檔案伺服器存取資料。當(dāng)Windows時(shí),行動(dòng)裝置和telecommuter使用者不再需要VPN以透過SMB存取其檔案伺服器。
二、Azure混合式功能
您可以使用Windows Server 2022中內(nèi)建的混合式功能,更輕松地將資料中心擴(kuò)充至Azure,以提升效率和靈活性。
1、Azure Arc已啟用Windows伺服器
Azure Arc已啟用Windows Server 2022的伺服器會(huì)透過Azure Arc將內(nèi)部部署和多云端Windows伺服器帶入Azure。此管理體驗(yàn)設(shè)計(jì)成與您管理原生Azure虛擬機(jī)器的方式一致。混合式機(jī)器連線到Azure時(shí)就會(huì)變成已連線的機(jī)器,并且視為Azure中的資源。
2、Windows Admin Center
Windows Admin Center管理Windows Server 2022的改進(jìn)功能包括將上述安全核心功能的目前狀態(tài)回報(bào)給報(bào)表,并在適用的情況下允許客戶啟用功能。您可以在
3、Azure Automanage-Hotpatch
Windows Server 2022 Datacenter中支援Hotpatch(azure Automanage的一部分):azure Edition。熱修補(bǔ)是在新的Windows Server Azure Edition虛擬機(jī)器上安裝更新的新方式,(vm)不需要在安裝后重新開機(jī)。
三、應(yīng)用程式平臺(tái)
Windows的容器有幾個(gè)平臺(tái)改進(jìn),包括應(yīng)用程式相容性,以及使用Kubernetes的Windows容器體驗(yàn)。主要的改進(jìn)包括減少最多40%的Windows容器映射大小,使啟動(dòng)時(shí)間更快且效能更佳。
您現(xiàn)在也可以執(zhí)行相依于Azure Active Directory與群組受管理的服務(wù)帳戶的應(yīng)用程式(gMSA)
有幾個(gè)其他增強(qiáng)功能可簡化Kubernetes的Windows容器體驗(yàn)。這些增強(qiáng)功能包括支援主機(jī)進(jìn)程容器,以使用Calico進(jìn)行節(jié)點(diǎn)設(shè)定、IPv6和一致的網(wǎng)路原則執(zhí)行。
除了平臺(tái)改進(jìn)之外,Windows Admin Center也已更新,可讓您輕松地將.net應(yīng)用程式。當(dāng)應(yīng)用程式在容器中之后,您就可以將它裝載在Azure Container Registry上,然后將它部署至其他Azure服務(wù),包括Azure Kubernetes Service。
透過Intel Ice Lake處理器的支援,Windows Server 2022支援商務(wù)關(guān)鍵性和大規(guī)模的應(yīng)用程式(例如SQL Server),其最多需要48 TB的記憶體,而2048在64實(shí)體通訊端上執(zhí)行的邏輯核心。采用Intel安全防護(hù)延伸模組的機(jī)密運(yùn)算(SGX)在Intel Ice Lake上,使用受保護(hù)的記憶體隔離應(yīng)用程式,以改善應(yīng)用程式安全性。
四、其他重要功能
1、AMD處理器的嵌套虛擬化
巢狀虛擬化功能可讓您在Hyper-V虛擬機(jī)器(VM)中執(zhí)行Hyper-V。WindowsServer 2022提供使用AMD處理器進(jìn)行嵌套虛擬化的支援,為您的環(huán)境提供更多的硬體選擇。
2、Microsoft Edge瀏覽器
Microsoft Edge隨附于Windows Server 2022,取代Internet Explorer。它建置于Chromium開放原始碼,并受到Microsoft安全性和創(chuàng)新的支援。它可搭配使用桌面體驗(yàn)安裝選項(xiàng)的伺服器核心或伺服器使用。您可以在請(qǐng)注意,Microsoft Edge與Windows Server的其余部分不同,它會(huì)遵循其支援周期的現(xiàn)代化生命周期。如需詳細(xì)資訊,
3、儲(chǔ)存體
存放裝置移轉(zhuǎn)服務(wù)
Windows Server 2022中儲(chǔ)存體遷移服務(wù)的增強(qiáng)功能,可讓您更輕松地從更多來源位置將儲(chǔ)存體遷移至Windows Server或Azure。以下是在Windows Server 2022上執(zhí)行儲(chǔ)存體遷移伺服器協(xié)調(diào)器時(shí)可用的功能:
將本機(jī)使用者和群組遷移至新的伺服器。
從容錯(cuò)移轉(zhuǎn)叢集遷移存放裝置、遷移至容錯(cuò)移轉(zhuǎn)叢集,以及在獨(dú)立伺服器和容錯(cuò)移轉(zhuǎn)叢集之間遷移。
從使用Samba的Linux伺服器遷移儲(chǔ)存體。
使用Azure檔案同步,更輕松地將遷移的共用同步處理至Azure。
遷移至新的網(wǎng)路(例如Azure)。
從netapp FAS陣列將netapp CIFS伺服器遷移到Windows伺服器和叢集。
可調(diào)整的儲(chǔ)存體修復(fù)速度
使用者可調(diào)整的儲(chǔ)存體修復(fù)速度這有助于提升可用性,并可讓您更靈活且有效率地服務(wù)您的叢集。
在獨(dú)立伺服器上使用儲(chǔ)存空間儲(chǔ)存體匯流排快取
獨(dú)立伺服器現(xiàn)在可使用儲(chǔ)存體匯流排快取。它可以大幅提升讀取和寫入效能,同時(shí)維持儲(chǔ)存效率并降低營運(yùn)成本。類似于儲(chǔ)存空間Direct的采用,這項(xiàng)功能會(huì)以較慢(媒體的方式系結(jié)更快的媒體(例如NVMe或SSD)例如,HDD)以建立階層。媒體層的一部分會(huì)保留給快取。若要深入了解,請(qǐng)參閱
SMB壓縮
在Windows Server 2022和Windows 11中對(duì)SMB的增強(qiáng)功能,可讓使用者或應(yīng)用程式在透過網(wǎng)路傳輸時(shí)壓縮檔案。使用者不再需要手動(dòng)壓縮檔案,就能在速度較慢或更擁擠的網(wǎng)路上更快速傳輸。
Windows Server長期服務(wù)頻道預(yù)覽提供18種語言的ISO格式和僅英語的VHDX格式。以下密鑰允許無限激活:
標(biāo)準(zhǔn)版:MFY9F-XBN2F-TYFMP-CCV49-RMYVH
數(shù)據(jù)中心版:2KNJJ-33Y9H-2GXGX-KMQWH-G6H67
Windows Server語言包/核心應(yīng)用程序兼容性FoD預(yù)覽
需要注意的問題:
密鑰:密鑰僅對(duì)預(yù)覽版本有效。禁用預(yù)覽鍵激活后,仍可以安裝預(yù)覽版本并將其用于開發(fā)和測試目的而無需激活。
符號(hào): 在公共符號(hào)服務(wù)器上可用。
有效期:這個(gè)Windows Server預(yù)覽版將于2021年10月31日過期。
已知的問題
即使用戶是管理員組(Administrators)的成員并且用戶已正確關(guān)閉跟蹤器窗口,每次用戶登錄時(shí)都會(huì)顯示關(guān)機(jī)事件跟蹤器。
在某些情況下,自動(dòng)登錄無法正常工作。
如何下載Windows Server 2022預(yù)覽版
Windows Insiders注冊(cè)人員可以直接導(dǎo)航到Windows Server內(nèi)部人員預(yù)覽下載頁面下載。也可以關(guān)注我,私信“20289”下載。
如果尚未注冊(cè)為Insider,可以在微軟網(wǎng)站免費(fèi)注冊(cè)。
標(biāo)簽: Windows Server 2022
關(guān)于本站|下載幫助|下載聲明|軟件發(fā)布|聯(lián)系我們
Copyright ? 2005-2024 www.wndwig.cn.All rights reserved.
浙ICP備2024132706號(hào)-1 浙公網(wǎng)安備33038102330474號(hào)