码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Windows Server 2022 安全功能重大更新


    这篇文将介绍 Windows Server 2022 中的一些新增的安全功能,在 Windows Server 2019 的强大基础之上引入了许多创新功能。

    文章目录

      • 一、传输:Windows Server 2022 上默认启用 HTTPS 和 TLS 1.3
      • 二、安全 DNS:通过基于 HTTPS 的 DNS 实现 DNS 名称解析请求的加密
        • 2.1 将 DNS 客户端配置为支持 DoH
      • 三、服务器消息块 (SMB):SMB 支持AES-256 加密
        • 3.1 SMB:针对内部群集通信的东-西 SMB 加密控制
        • 3.2 SMB 直通和 RDMA 加密
      • 推荐阅读

    一、传输:Windows Server 2022 上默认启用 HTTPS 和 TLS 1.3

    安全连接是当今互连系统的核心。 传输层安全性 (TLS) 1.3 是 Internet 部署最广泛的安全协议的最新版本,它对数据进行加密,以在两个终结点之间提供安全的信道。 Windows Server 2022 上现在默认启用 HTTPS 和 TLS 1.3,旨在保护连接到服务器的客户端的数据。 它不再使用过时的加密算法,提供比旧版本更高的安全性,旨在实现尽可能多的握手加密。

    尽管协议层中的 TLS 1.3 现已默认启用,但应用程序和服务也需要主动支持它。

    二、安全 DNS:通过基于 HTTPS 的 DNS 实现 DNS 名称解析请求的加密

    现在,Windows Server 2022 中的 DNS 客户端支持基于 HTTPS 的 DNS (DoH),后者使用 HTTPS 协议加密 DNS 查询。 DoH 有助于防止窃听和篡改你的 DNS 数据,尽可能保护流量的私密性。

    那么,如何配置DNS客户端支持DoH呢?

    2.1 将 DNS 客户端配置为支持 DoH

    1. 在“Windows 设置”控制面板中,选择“网络”&“Internet”。

    2. 在“网络”&“Internet”页上,选择“以太网”。

    3. 在“以太网”屏幕上,选择要为 DoH 配置的网络接口。
      在这里插入图片描述

    4. 在“网络”屏幕上,向下滚动到“DNS 设置”,然后选择“编辑”按钮。

    5. 在“编辑 DNS 设置”屏幕上,从自动或手动 IP 设置下拉列表中选择“手动”。 此设置允许配置首选 DNS 和备用 DNS 服务器。 如果已知 DoH 服务器的列表中存在这些服务器的地址,则会启用“首选 DNS 加密”下拉列表。
      在这里插入图片描述
      仅已加密(基于 HTTPS 的 DNS)。 选择此设置后,所有 DNS 查询流量都将通过 HTTPS 传递。 此设置为 DNS 查询流量提供最佳保护。 但是,这也意味着如果目标 DNS 服务器无法支持 DoH 查询,则不会进行 DNS 解析。

    在这里插入图片描述

    目前无法使用 Windows Admin Center 或 sconfig.cmd 在 Windows Server 2022 上为 DNS 客户端配置 DoH 设置。

    三、服务器消息块 (SMB):SMB 支持AES-256 加密

    Windows Server 现在支持将 AES-256-GCM 和 AES-256-CCM 加密套件用于 SMB 加密。 Windows 连接到也支持这种方法的另一台计算机时,将自动协商更高级的密码方法,也可通过组策略强制执行该方法。 Windows Server 仍支持 AES-128 来实现下层兼容性。 AES-128-GMAC 签名还可以加快签名速度。

    3.1 SMB:针对内部群集通信的东-西 SMB 加密控制

    Windows Server 故障转移群集现支持对加密和签名群集共享卷 (CSV) 及存储总线层 (SBL) 的节点内存储通信进行精细控制。 若在使用存储空间直通,现在可决定在群集本身内加密或签名东-西通信,以获得更高的安全性。

    3.2 SMB 直通和 RDMA 加密

    SMB 直通和 RDMA 为存储空间直通、存储副本、Hyper-V、横向扩展文件服务器和 SQL Server 等工作负载提供高带宽、低延迟网络结构。 Windows Server 2022 中的 SMB 直通现在支持加密。 以前,启用 SMB 加密会禁用直接数据放置;这是有意为之的,但严重影响了性能。 现在,数据在放置之前进行加密,使性能下降相对较小,同时通过 AES-128 和 AES-256 保护提高了数据包保密性。

    推荐阅读

    • Windows Server 2022 开始,DNS 客户端支持 DNS over-HTTPS (DoH)
    • PublicDNS服务提供商增加字节,将支持 DoH/DoT/DoQ 等协议
    • Windows 11和Windows 2022 TLS/SSL(Schannel SSP)的加密套件
  • 相关阅读:
    四川云汇优想教育咨询有限公司电商服务正规吗
    大数据Doris(二十七):Routine Load数据导入演示
    CMake 在工程管理中的使用 Window/MacOS
    如何自动关闭Oracle数据库服务并重启服务器
    软件测试拿到项目之后该怎么做?请仔细看完这篇文章
    [附源码]计算机毕业设计JAVA电影影评网
    [LINUX] 像电影里的黑客一样用 terminal 作为日常开发
    C语言折半查找算法及代码实现
    Elasticsearch8 - Docker安装Elasticsearch8.12.2
    2023-09-05 LeetCode每日一题(从两个数字数组里生成最小数字)
  • 原文地址:https://blog.csdn.net/weixin_37813152/article/details/133318118
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号