Windows Server Preview Build 18317
Společnost Microsoft vydává nový Insider Preview systému Windows Server. Sestavení 18317 operačního systému je nová pololetní verze kanálu.
Oficiální oznámení je dodáván s následujícím protokolem změn.
reklama
Dnes s potěšením vydáváme nové sestavení Insider Preview pololetního vydání Windows Server VNext a Windows Admin Center Preview 1812.
POZNÁMKA: Upgrade na místě se u tohoto sestavení nezdaří – je vyžadována čistá instalace.
WDAC – Složitelné (skládané) zásady integrity kódu pro podporu více zásad integrity kódu
WDAC vám přináší možnost podporovat více zásad CI. Nyní jsou podporovány tři scénáře:
- Scénář 1 – Nasaďte „základní“ politiku v režimu vynucení a nasaďte vedle sebe druhou politiku „audit“, abyste podpořili ověření změn zásad před nasazením v režimu vynucení. (Průsečík)
- Scénář 2 – Prosazování 2 nebo více „základních“ zásad současně, aby bylo možné jednodušší cílení zásad pro zásady s různým rozsahem/záměrem, např. standardní politika, která je relativně volná, aby vyhovovala všem organizacím a zároveň vynucovala minimální podnikové standardy (např. Windows funguje + Managed Installer + cesta pravidla). Zásady specifické pro tým Base2, které dále omezují, co je povoleno spouštět (např. Windows funguje + Managed Installer + pouze podnikové podepsané aplikace) (Intersection)
- Scénář 3 – Doplňkové zásady nasazené za účelem rozšíření zásad Base, například základní zásady hostitele Azure se přísně omezují tak, aby umožňovaly pouze Windows a ovladače hardwaru umožňují doplňkové zásady. Doplňkové zásady týmu Exchange Azure přidávají pouze další pravidla pro podepisující osoby potřebná k podpoře podepsaného kódu týmu Exchange. (Svaz)
Děkujeme za váš trvalý zájem o Windows Admin Center! Po aktualizaci našeho obecně dostupného kanálu dříve tento měsíc, Windows Admin Center Preview pokračuje s tímto vydáním 1812. Toto je první vydání, kde si budete moci prohlédnout temné téma uživatelského rozhraní, na kterém se stále pracuje.
Další nové funkce jsou:
- Záložka Konfigurace napájení na stránce nastavení serveru, kde můžete změnit nakonfigurovaný profil napájení.
- Pokud má server BMC kompatibilní s IPMI, najdete sériové číslo BMC a hypertextový odkaz na jeho IP adresu na stránce Přehled serveru.
- Pokud je Windows Admin Center nainstalováno v servisním režimu, můžete nyní pomocí PowerShell automatizovat následující (příklady jsou uvedeny níže):
- Import/export spojení (se značkami)
- Správa rozšíření
Vylepšili jsme také prostředí nasazení High-Availability a skript. Prohlédněte si novou dokumentaci tady.
Chcete-li povolit tmavý motiv, zadejte experimentální klíč msft.sme.shell.personalization na kartě Upřesnit v globálním nastavení. Tím povolíte novou kartu přizpůsobení, kde můžete přepnout na tmavé téma.
POZNÁMKA: Na tmavém motivu se stále pracuje, v tuto chvíli prosím nehlaste chyby.
Po instalaci této verze najdete dva nové moduly PowerShell, které můžete použít k automatizaci konfigurace Windows Admin Center, když je nainstalováno jako serverová služba.
POZNÁMKA: Windows Admin Center nainstalované v režimu plochy není podporováno.
Správa rozšíření
# Přidejte modul do aktuální relace. Import-Module "$env: ProgramFiles\windows admin center\PowerShell\Modules\ExtensionTools" # Dostupné rutiny: Get-Feed, Add-Feed, Remove-Feed, Get-Extension, Install-Extension, Uninstall-Extension, Update-Extension. # Seznam zdrojů. Get-Feed" https://wac.contoso.com" # Přidejte nový zdroj rozšíření. Add-Feed – Gateway Endpoint “ https://wac.contoso.com" – Zdroj „\\WAC\our-private-extensions“ # Odeberte rozšiřující zdroj. Remove-Feed -GatewayEndpoint " https://wac.contoso.com" – Zdroj „\\WAC\our-private-extensions“ # Seznam všech rozšíření. Get-Extension" https://wac.contoso.com" # Nainstalujte rozšíření (vyhledejte nejnovější verzi ze všech zdrojů a nainstalujte ji) Install-Extension -GatewayEndpoint " https://wac.contoso.com" "msft.sme.containers" # Nainstalujte rozšíření (nejnovější verze z konkrétního zdroje, pokud zdroj není přítomen, bude přidán) Install-Extension -GatewayEndpoint " https://wac.contoso.com" "msft.sme.containers" -Feed " https://aka.ms/sme-extension-feed" # Nainstalujte rozšíření (nainstalujte konkrétní verzi) Install-Extension" https://wac.contoso.com" "msft.sme.certificate-manager" "0.133.0" # Uninstall-Extension. Odinstalovat rozšíření " https://wac.contoso.com" "msft.sme.containers" # Update-Extension. Update-Extension" https://wac.contoso.com" "msft.sme.containers"
Export/import spojů
# Přidejte modul do aktuální relace. Import-Modul "$env: ProgramFiles\windows admin center\PowerShell\Modules\ConnectionTools" # Dostupné rutiny: Export-Connection, Import-Connection. # Exportujte připojení (včetně značek) do souborů .csv. Export-Připojení" https://wac.contoso.com" -fileName "WAC-connections.csv" # Importujte připojení (včetně značek) ze souborů .csv. Import-Připojení" https://wac.contoso.com" -fileName "WAC-connections.csv"
Správce rozšíření
Pokud jste provedli upgrade ze starší verze, správce rozšíření zobrazí staré číslo verze pro předinstalovaná rozšíření, skutečné uživatelské rozhraní nástroje však bude aktuální. To vám zablokuje odebrání předinstalovaných rozšíření. Rozšíření ze zdrojů budou nadále normálně fungovat.
Chcete-li tento problém vyřešit, zavřete Windows Admin Center, odstraňte adresář ‚%ProgramData%\Server Management Experience\Extensions‘ a restartujte Windows Admin Center.
Dostupný obsah
- Poloroční náhled Windows Server vNext Server Core Edition je k dispozici v 18 podporovaných serverových jazycích ve formátu ISO a pouze v angličtině ve formátu VHDX.
- Windows Server Core App Compatibility FoD Preview
- Windows Server Language Pack
- Windows Admin Center 1812
Následující klíče umožňují neomezené aktivace Windows Server Previews:
- Standardní server: V6N4W-86M3X-J77X3-JF6XW-D9PRV
- Serverové datové centrum: B69WH-PRNHK-BXVK3-P9XF7-XD84W
Platnost tohoto Windows Server Preview vyprší 5. července 2019.
Symboly jsou dostupné na serveru veřejných symbolů – viz Aktualizace na serveru Symbol společnosti Microsoft blogový příspěvek a Použití Microsoft Symbol Server. Odpovídající Windows Server kontejner obrázky budou dostupné prostřednictvím Docker Hub. Další informace o kontejnerech Windows Server a sestavách Insider získáte kliknutím tady.
Registrovaní Insideři mohou přejít přímo na Stránka pro stažení Windows Server Insider Preview. Pokud jste se ještě nezaregistrovali jako Insider, viz ZAČÍNÁME SE SERVEREM na Windows Insiders pro firmy portál.
- Opravili jsme problém, kdy změna hesla mohla mít za následek zablokování dalšího odemknutí pro uživatele AD připojené k doméně.
- Opravili jsme problém s častým porušováním přístupu v bindflt! BfNormalizeNameComponentExCallback.
- Opravili jsme problém, kdy SRV2.sys mohl selhat v důsledku narušení přístupu při pokusu o připojení ke klientskému počítači pomocí řetězce null name.
- Opravili jsme problém, kdy aplikace pro přihlašování OpenId Connect mohly zaznamenat vysokou latenci při ověřování ADFS při použití toku kódu SAML a Oauth.
- Opravili jsme problém, kdy mohlo docházet k občasnému poškození informací o uživatelském jménu u událostí získaných pomocí rutiny PowerShell Get-RemoteAccessConnectionStatistics.
- Opravili jsme problém, kdy se pomocí klasického průzkumníka souborů v jádru serveru z App Compat FOD kliknul na Vysunout zařízení USB upozorní uživatele, že se jednotka USB právě používá, což má za následek zavěšení vysunutí úkon.
- Opravili jsme problém, kdy se nepodařilo načíst soubory stavu běhu virtuálního stroje (VMRS). Postižený systém může hlásit selhání při vyhledávání nebo přijímání virtuálního počítače ze zdrojového hostitele kvůli neplatným datům (0x8007000d).
- [Nové] Nastavení dynamické aktualizace na serveru zobrazuje „Instaluje se Windows 10“ místo Server.
- [Nové] Úlohy plánovaného spouštění se nemusí spustit. Je zaznamenána událost, ID 101 s kódem chyby ERROR_LOGON_FAILURE, když dojde k chybě.
- [Novinka] Virtuální počítač nemusí po zapnutí hlásit všechny virtuální optické kanály (vfc) LUN, pokud existuje více než 2000 vfc LUN. Dotazy WMI od hostitele ukazují dostupné LUNS. Restartování VMM může znovu zobrazit LUNS jako dostupné.
- [Nové] DCPromo selže, pokud je metrika rozhraní fyzické NIC větší než rozhraní Loopback
- [Nové] Požadavky ADFS s neplatnými příponami domény selžou po dlouhé prodlevě (asi 3 minuty) s chybou DS_NAME_ERROR_DOMAIN_ONLY. To může způsobit, že legitimní požadavky ve frontě budou mít zpoždění nebo také časový limit.
- Po upgradu na místě (nebo B2B) nejsou zachovány serverové FOD
- [Nové] Přejmenování řadiče domény aktualizuje nesprávné atributy v AD a zanechává osiřelá data (ValidateSPNsAndDNSHostNameActual). To lze reprodukovat přidáním nového FQDN, jeho nastavením jako primární, restartováním řadiče domény a odebráním aktuálního FQDN. Kontrola atributů msDS-AdditionalDnsHostName, msDS-AdditionalSamAccountName a servicePrincipalName způsobí nesprávné hodnoty.
- [Nové] V %Systemroot%\System32\LogFiles\Sum může být vytvořen neplatný soubor protokolováním přístupu uživatelů
- [Nové] Systém Windows se může pokusit znovu použít zapůjčení DHCP, jehož platnost vypršela, pokud platnost zapůjčení vypršela během vypnutí operačního systému.
- Samoobslužní uživatelé nemohou nainstalovat balíčky Feature on Demand (FOD) a jazykové balíčky pro scénáře Windows Server Update Service (WSUS), System Center Configuration Manager (SCCM) a Autopilot.
Hostitel kontejneru může přestat reagovat kvůli uváznutí při pokusu o připojení svazku. V postiženém systému Docker visí na všech příkazech. - Operační systém má zbytečný účet nástroje pro Windows Defender Application Guard.
Při selhání kontejneru aplikace Windows Defender Application Guard může být výsledný typ výpisu neočekávaný. - [Nové] Může dojít k nárůstu CPU, když Windows Server protokoluje zastaralé protokoly Windows Error Reporting hlásí PnPDriverInstallError a PnPDriverImportError.