- 軟件大?。?span>10240.00M
- 軟件語言:中文
- 軟件類型:國(guó)產(chǎn)軟件
- 軟件類別:免費(fèi)軟件 / 操作系統(tǒng)
- 更新時(shí)間:2021-09-11 09:13
- 運(yùn)行環(huán)境:WinAll
- 軟件等級(jí):
- 軟件廠商:
- 官方網(wǎng)站:暫無
91.00M/中文/1.2
151.00M/中文/4.2
3.08M/中文/2.0
5.46M/中文/10.0
5.46M/中文/10.0
windows server 2022正式版是最新推出的電腦操作系統(tǒng),這個(gè)版本繼承了之前windows系統(tǒng)的優(yōu)點(diǎn),同時(shí)在這個(gè)基礎(chǔ)上對(duì)出現(xiàn)過的一些問題進(jìn)行了修改優(yōu)化,系統(tǒng)操作流暢性、穩(wěn)定性更強(qiáng),多種功能都能支持,提供極強(qiáng)的安全防護(hù)性能,給用戶更棒的使用體驗(yàn)。
windows server 2022建立在 Windows Server 2019的強(qiáng)大基礎(chǔ)之上,在三個(gè)關(guān)鍵主題上引入了許多創(chuàng)新:安全性、Azure 混合集成和管理以及應(yīng)用程序平臺(tái)。此外,可借助 “Windows Server 2022 Datacenter:Azure 版本”,利用云的優(yōu)勢(shì)使 VM 保持最新狀態(tài),同時(shí)最大限度地減少停機(jī)時(shí)間。
安全性
新增安全功能結(jié)合了 Windows Server 中跨多個(gè)領(lǐng)域的其他安全功能,以提供針對(duì)高級(jí)威脅的深度防御和保護(hù),高級(jí)多層安全性提供了服務(wù)器目前所需的全面保護(hù)。
安全核心服務(wù)器
提供的保護(hù)有助于抵御復(fù)雜的攻擊,并且在用戶處理某些數(shù)據(jù)敏感度最高的行業(yè)中的關(guān)鍵任務(wù)數(shù)據(jù)時(shí),可以提供更多保障,它基于三大關(guān)鍵要素:簡(jiǎn)化的安全性、高級(jí)保護(hù)和預(yù)防性防御。
簡(jiǎn)化的安全性
從 OEM 處購(gòu)買安全核心服務(wù)器的硬件時(shí),可以保證 OEM 提供的一組硬件、固件和驅(qū)動(dòng)程序滿足安全核心承諾。將可以在 Windows Admin Center 中輕松配置 Windows Server 系統(tǒng)以實(shí)現(xiàn)安全核心的安全功能。
預(yù)防性防御
啟用安全核心功能有助于主動(dòng)防御和阻斷攻擊者可能用來攻擊系統(tǒng)的許多路徑。這套防御措施還使 IT 和 SecOps 團(tuán)隊(duì)能夠?qū)r(shí)間更好地用于需要關(guān)注的諸多領(lǐng)域。
高級(jí)防護(hù)
安全核心服務(wù)器最大程度地利用硬件、固件和操作系統(tǒng)功能,以防范當(dāng)前和未來的威脅,安全核心服務(wù)器實(shí)現(xiàn)的保護(hù)旨在為該服務(wù)器上使用的關(guān)鍵應(yīng)用程序和數(shù)據(jù)創(chuàng)建安全平臺(tái)。
硬件信任根
受信任的平臺(tái)模塊 2.0 (TPM 2.0) 標(biāo)配的服務(wù)器可以使用安全核心服務(wù)器。TPM 2.0 為敏感密鑰和數(shù)據(jù)(例如在啟動(dòng)過程中加載的組件的度量值)提供安全存儲(chǔ)。此硬件信任根可增強(qiáng) BitLocker 等功能提供的保護(hù),這種保護(hù)使用 TPM 2.0,并有助于創(chuàng)建基于證明的工作流,這些工作流可以合并到零信任安全策略中。
基于虛擬化的安全 (VBS)
安全核心服務(wù)器支持 VBS 和基于虛擬機(jī)監(jiān)控程序的代碼完整性 (HVCI)。由于 VBS 可實(shí)現(xiàn)操作系統(tǒng)各特權(quán)部分(例如內(nèi)核和系統(tǒng)的其余部分)之間的隔離,VBS 和 HVCI 可以抵御利用各類漏洞發(fā)起的加密貨幣挖掘攻擊。VBS 還提供了其他許多客戶可利用的功能,如可以更好地保護(hù)域憑據(jù)的 Credential Guard。
固件保護(hù)
由于固件使用高權(quán)限運(yùn)行,以及固件中發(fā)生的情況對(duì)傳統(tǒng)防病毒解決方案的相對(duì)不透明性,固件空間中的安全漏洞有明顯增加的趨勢(shì)。 最近的報(bào)告顯示,惡意軟件和勒索軟件平臺(tái)正在添加固件功能,這增加了固件攻擊的風(fēng)險(xiǎn),并已出現(xiàn)針對(duì)企業(yè)資源(如 Active Directory 域控制器)的固件攻擊。利用處理器對(duì) “動(dòng)態(tài)度量信任根 (DRTM)” 技術(shù)的支持,結(jié)合 DMA 保護(hù),安全核心系統(tǒng)將安全關(guān)鍵虛擬機(jī)監(jiān)控程序與此類攻擊隔離開來。
安全 DNS:通過基于 HTTPS 的 DNS 實(shí)現(xiàn) DNS 名稱解析請(qǐng)求的加密
現(xiàn)在,Windows Server 2022 中的 DNS 客戶端支持基于 HTTPS 的 DNS (DoH),后者使用 HTTPS 協(xié)議加密 DNS 查詢。這有助于防止竊聽和篡改你的 DNS 數(shù)據(jù),盡可能保護(hù)流量的私密性。詳細(xì)了解如何 配置 DNS 客戶端以使用 DoH。
傳輸:Windows Server 2022 上默認(rèn)啟用 HTTPS 和 TLS 1.3
安全連接是當(dāng)今互連系統(tǒng)的核心。傳輸層安全性 (TLS) 1.3 是 Internet 部署最廣泛的安全協(xié)議的最新版本,它對(duì)數(shù)據(jù)進(jìn)行加密,以在兩個(gè)終結(jié)點(diǎn)之間提供安全的信道。Windows Server 2022 上現(xiàn)在默認(rèn)啟用 HTTPS 和 TLS 1.3,旨在保護(hù)連接到服務(wù)器的客戶端的數(shù)據(jù)。 它不再使用過時(shí)的加密算法,提供比舊版本更高的安全性,旨在實(shí)現(xiàn)盡可能多的握手加密。詳細(xì)了解 受支持的 TLS 版本 和受支持的密碼套件。
服務(wù)器消息塊 (SMB):SMB AES-256 加密適用于最有安全意識(shí)的用戶
Windows Server 現(xiàn)在支持將 AES-256-GCM 和 AES-256-CCM 加密套件用于 SMB 加密和簽名。 Windows 連接到也支持這種方法的另一臺(tái)計(jì)算機(jī)時(shí),將自動(dòng)協(xié)商這種更高級(jí)的密碼方法,也可通過組策略強(qiáng)制執(zhí)行。Windows Server 仍支持 AES-128 來實(shí)現(xiàn)下層兼容性。
SMB:針對(duì)內(nèi)部群集通信的東 - 西 SMB 加密控制
Windows Server 故障轉(zhuǎn)移群集現(xiàn)支持對(duì)加密和簽名群集共享卷 (CSV) 及存儲(chǔ)總線層 (SBL) 的節(jié)點(diǎn)內(nèi)存儲(chǔ)通信進(jìn)行精細(xì)控制。這意味著,在使用存儲(chǔ)空間直通時(shí),你可決定在群集本身內(nèi)加密或簽名東 - 西通信,以獲得更高的安全性。
基于QUIC的SMB
更新了 “Windows Server 2022 Datacenter:Azure 版本” 中的 SMB 3.1.1 協(xié)議,且已可支持 Windows 客戶端使用 QUIC 協(xié)議而不是 TCP 協(xié)議。通過結(jié)合使用基于 QUIC 的 SMB 和 TLS 1.3,用戶和應(yīng)用程序可以安全可靠地通過 Azure 中運(yùn)行的邊緣文件服務(wù)器訪問數(shù)據(jù)。在 Windows 上,移動(dòng)設(shè)備用戶和遠(yuǎn)程辦公用戶不再需要使用 VPN 通過 SMB 來訪問其文件服務(wù)器。
Azure混合功能
可以通過 Windows Server 2022 中的內(nèi)置混合功能來提高效率和靈活性,從而可以比以往更輕松地將數(shù)據(jù)中心擴(kuò)展到 Azure。
已啟用 Azure Arc 的 Windows Server
通過使用 Azure Arc 將本地和多云 Windows Server 引入 Azure。這種管理體驗(yàn)旨在使你能夠采用與本地 Azure 虛擬機(jī)一致的管理方式。當(dāng)混合計(jì)算機(jī)連接到 Azure 時(shí),它將成為一臺(tái)聯(lián)網(wǎng)計(jì)算機(jī),被視為 Azure 中的資源。有關(guān)詳細(xì)信息,請(qǐng)參閱 通過 Azure Arc 支持服務(wù)器文檔。
Windows 管理中心
用于管理 Windows Server 2022 的 Windows Admin Center 的改進(jìn)包括:報(bào)告上述安全核心功能的當(dāng)前狀態(tài),在適用情況下允許客戶啟用這些功能。有關(guān)這些改進(jìn)以及 Windows Admin Center 更多改進(jìn)的詳細(xì)信息,請(qǐng)參閱 Windows Admin Center 文檔。
Azure Automanage - 熱補(bǔ)丁
“Windows Server 2022 Datacenter:Azure 版本” 支持 Azure Automanage 中的熱補(bǔ)丁。 熱修補(bǔ)是在新的 Windows Server Azure Edition 虛擬機(jī) (VM) 上安裝更新的一種新方式,安裝后無需重新啟動(dòng)。 有關(guān)詳細(xì)信息,請(qǐng)參閱 Azure Automanage 文檔。
有多項(xiàng)針對(duì) Windows 容器的平臺(tái)改進(jìn),包括應(yīng)用程序兼容性和 Kubernetes 的 Windows 容器體驗(yàn)。一項(xiàng)重大改進(jìn)包括將 Windows 容器映像大小減少多達(dá) 40%,這使啟動(dòng)時(shí)間縮短 30%,從而優(yōu)化了性能。
現(xiàn)在還可以使用組托管服務(wù)帳戶 (gMSA) 運(yùn)行依賴于 Azure Active Directory 的應(yīng)用程序,而無需將域加入容器主機(jī),并且 Windows 容器現(xiàn)在支持 Microsoft 分布式事務(wù)控制 (MSDTC) 和 Microsoft 消息隊(duì)列 (MSMQ)。
還有其他幾項(xiàng)增強(qiáng)功能,可簡(jiǎn)化 Kubernetes 的 Windows 容器體驗(yàn)。這些增強(qiáng)功能包括支持將主機(jī)進(jìn)程容器用于節(jié)點(diǎn)配置、IPv6 支持以及使用 Calico 實(shí)現(xiàn)一致的網(wǎng)絡(luò)策略。
除了平臺(tái)改進(jìn)之外,還更新了 Windows Admin Center,使其可以輕松容器化 .NET 應(yīng)用程序。 應(yīng)用程序位于容器中后,可以將其托管在 Azure 容器注冊(cè)表上,然后將其部署到其他 Azure 服務(wù),包括 Azure Kubernetes 服務(wù)。
由于支持 Intel Ice Lake 處理器,Windows Server 2022 可支持業(yè)務(wù)關(guān)鍵型和大型應(yīng)用程序,例如 sql server,這些應(yīng)用程序需要高達(dá) 48 TB 的內(nèi)存和在 64 個(gè)物理插槽上運(yùn)行的 2048 個(gè)邏輯內(nèi)核。使用 Intel Ice Lake 上的 Intel Secured Guard Extension (SGX) 進(jìn)行機(jī)密計(jì)算,可以通過使用受保護(hù)的內(nèi)存將應(yīng)用程序彼此隔離,從而提高應(yīng)用程序安全性。
適用于 AMD 處理器的嵌套虛擬化
嵌套虛擬化是一項(xiàng)功能,使你可以在 Hyper-V 虛擬機(jī) (VM) 內(nèi)運(yùn)行 Hyper-V。Windows Server 2022 通過使用 AMD 處理器引入對(duì)嵌套虛擬化的支持,為環(huán)境提供更多的硬件選擇。有關(guān)詳細(xì)信息,請(qǐng)參閱 嵌套虛擬化文檔。
Microsoft Edge 瀏覽器
Windows Server 2022 中隨附了 Microsoft Edge,替代了 Internet Explorer。它建立在 Chromium 開源基礎(chǔ)上,并以 Microsoft 的安全性和創(chuàng)新為后盾。它可以與 “服務(wù)器核心” 或“帶桌面體驗(yàn)的服務(wù)器”安裝選項(xiàng)一起使用。有關(guān)詳細(xì)信息,請(qǐng)參閱 Microsoft Edge Enterprise 文檔。請(qǐng)注意,與 Windows Server 其余部分不同,Microsoft Edge 的支持生命周期遵循新式生命周期。有關(guān)詳細(xì)信息,請(qǐng)參閱 Microsoft Edge 生命周期文檔。
使用 Windows Server 2022 中存儲(chǔ)遷移服務(wù)的增強(qiáng)功能,可以更輕松地將更多源位置的存儲(chǔ)遷移到 Windows Server 或遷移到 Azure。下面是在 Windows Server 2022 上運(yùn)行存儲(chǔ)遷移服務(wù)器業(yè)務(wù)流程協(xié)調(diào)程序時(shí)可用的功能:
將本地用戶和組遷移到新服務(wù)器
從故障轉(zhuǎn)移群集遷移存儲(chǔ)、遷移到故障轉(zhuǎn)移群集,以及在獨(dú)立服務(wù)器和故障轉(zhuǎn)移群集之間遷移。
從使用 Samba 的 Linux 服務(wù)器遷移存儲(chǔ)
使用 Azure 文件同步更輕松地將已遷移的共享同步到 Azure 中。
遷移到 Azure 等新網(wǎng)絡(luò)
將 NetApp CIFS 服務(wù)器從 NetApp FAS 陣列遷移到 Windows Server 和群集。
可調(diào)整的存儲(chǔ)修復(fù)速度
“用戶可調(diào)整的存儲(chǔ)修復(fù)速度” 是存儲(chǔ)空間直通的一項(xiàng)新功能,此功能通過將資源分配給 “修復(fù)數(shù)據(jù)副本”(復(fù)原)或 “運(yùn)行活動(dòng)工作負(fù)載”(性能)來更好地控制數(shù)據(jù)重新同步過程。這有助于提高可用性,并可讓你更靈活、更有效地為群集提供服務(wù)。
SMB 壓縮
利用 Windows Server 2022 和 Windows 11 中的 SMB 的增強(qiáng)功能,用戶或應(yīng)用程序可以在通過網(wǎng)絡(luò)傳輸文件時(shí)對(duì)其進(jìn)行壓縮。用戶不再需要手動(dòng)壓縮文件,就能在較慢或較擁塞的網(wǎng)絡(luò)上更快地傳輸。有關(guān)詳細(xì)信息,請(qǐng)參閱 SMB 壓縮。
在獨(dú)立服務(wù)器上使用存儲(chǔ)空間的存儲(chǔ)總線緩存
存儲(chǔ)總線緩存現(xiàn)在可用于獨(dú)立服務(wù)器。它可以顯著提高讀取和寫入性能,同時(shí)保持存儲(chǔ)效率和較低的操作成本。 與存儲(chǔ)空間直通的實(shí)現(xiàn)類似,此功能將速度較快的介質(zhì)(例如 NVMe 或 SSD)與速度較慢的介質(zhì)(例如 HDD)綁定在一起來創(chuàng)建層。 為緩存保留了部分更快的介質(zhì)層。若要了解詳細(xì)信息,請(qǐng)參閱 在獨(dú)立服務(wù)器上使用存儲(chǔ)空間啟用存儲(chǔ)總線緩存。
提取碼:oohr
請(qǐng)描述您所遇到的錯(cuò)誤,我們將盡快予以修正,謝謝!
*必填項(xiàng),請(qǐng)輸入內(nèi)容