Windows Server 2016已经差不多到来。现在已经有预览版了,它也被称为Windows Server Technial Preview,最终版本计划将在2016年年初发布。不管你现在对Windows Server 2016有什么计划,想一想新版本中的一些变化和提升对企业安装带来的安全影响也是好的。

每当微软发布一个新的操作系统(OS),想一想该公司是如何不同地对待安全问题的以及这个新的操作系统可能会怎样损坏掉。从Windows Server 2008 R2开始,服务器操作系统出厂的时候就具备一些弹性。不过有5个即将来临的Windows 2016安全变化将会引起企业Windows服务器管理员和安全专家的注意。

Windows 2016将会有一个很强大的通过Microsoft Passport的认证选项,它依赖于Azure的公钥和私钥对、在线公钥管理和终端的Trusted Platform Module芯片。在功能上还加强了活动目录联合服务(ADFS)和Azure Active Directory(AAD),其中包括了Lightweight Directory Access Protocol、访问控制策略和单点登录。

在2014年一项称为Just Enough Administration的新PowerShell工具被引进,它也将会是可用的。JEA让管理员能在特定的任务中执行更多详细的限制,以防止“斯诺登”这类情况的发生。

Windows Server 2016通过Internet Information Server 10.0(IIS 10.0)来支持HTTP/2,它支持拒绝服务(DoS)保护以及包含了一些诸如包头压缩、协议块大小和流量控制等特性。它并不会修正应用层的潜在漏洞,例如SQL注入和弱登录机制,不过对Web保护来说也是必不可少的一步。

Windows Defender在出厂的时候已经安装好而且启用了,即使是非图形化界面(GUI)的操作系统版本。我经常看到一些服务器并没有任何防病毒的保护,从而造成负面的影响。

Telnet服务器并没有包括在内。微软意识到人们还是会使用一些很容易受到攻击的服务,因为这是他们了解的服务而且这些服务本来就已开启。鉴于现在telnet在大部分网络环境中很普遍,我推测它的缺陷在短期内是不会消失的。不过至少微软在自身方面想方法修补这些可确定的问题。

Windows Server 2016还有其他一些除了安全方面之外的弹性特征。包括灾难恢复、虚拟机、网卡容错和存储质量保证等等这些几乎对所有机构和使用案例都有益的特性。这些Windows 2016的特性不会让你内部的网络环境变得复杂或者安全,不过它肯定会让你离你的(安全)目标更近一些。

现在你已经对Windows Server 2016的安全变化有了一些了解,那么可以开始想一想现在和未来的一些项目能够从这些特性里面获得哪些收益。现在很少有企业案例是使用Windows Server 2012的。Metra GUI坏名声的消散以及Windows 2016的到来将会成为下一个重要的事情。也许对

于很多现存的Windows 2003服务器来说提供了一个好的升级路线。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2022-05-31 16:36:40
大数据资讯 《Windows 7操作系统安全加固指引》发布 虚拟补丁技术被正式采纳收录
目前,亚信安全虚拟补丁已经被金融、医疗、制造、能源以及政府等行业广泛采纳,为全国上百万个端点提供着漏洞防护方案。 <详情>
2020-09-04 15:53:42
机房建设 41项测试一次过!宁畅八款服务器获Windows Server权威认证
近日,微软(Microsoft)官网更新服务器兼容目录,宁畅信息产业(北京)有限公司(以下简称“宁畅”)的八款服务器产品通过Windows Server 2019版本的操作系统权威认证。 <详情>
2020-07-21 15:37:20
云资讯 首个支持云上超级管理员权限,腾讯云数据库SQL Server基础版发布
7月20日,腾讯云数据库SQL Server基础版(单机)正式上线。云数据库SQL Server 基础版提供了正版授权、高可用、高安全、高性能及轻运维的全套数据库解决方案,且兼具超高性 <详情>
2017-11-24 10:40:22
云技术 微软发布预览版SQL Server跨平台开发工具
微软发布了预览版跨平台数据库开发工具SQL Operations Studio(SqlOps)。该工具是Visual Studio Code的一个分支,可以运行在Windows、MacOS和Linux上。因为SQL Server 201 <详情>
2017-10-24 16:28:07
云资讯 思科修复云服务平台重大漏洞
近日,思科修复了云服务产品线上包括云服务平台(CSP),可扩展 Firepower 操作系统(FXOS),NX-OS软件以及一些小型企业 IP 电话上的高危漏洞。 <详情>