Windows Server Preview Build 18317
Microsoft випускає новий Insider Preview Windows Server. Збірка 18317 ОС є новим випуском на піврічний канал.
Посадовець оголошення постачається з наступним журналом змін.
Реклама
Сьогодні ми раді випустити нову збірку Insider Preview для випуску Windows Server VNext Semi-Annual Channel і Windows Admin Center Preview 1812.
УВАГА: оновлення на місці не вдасться для цієї збірки – потрібна чиста інсталяція.
WDAC – компонувані (стековані) політики цілісності коду для підтримки кількох політик цілісності коду
WDAC дає вам можливість підтримувати кілька політик CI. Зараз підтримуються три сценарії:
- Сценарій 1. Розгорніть «базову» політику в режимі застосування та розгорніть другу політику «аудиту» пліч-о-пліч для підтримки перевірки змін політики перед розгортанням у режимі застосування. (перехрестя)
- Сценарій 2 – Застосуйте 2 або більше «базових» політик одночасно, щоб дозволити простіше націлювати політику для політик з різним обсягом/намірами, наприклад, Base1 корпоративна стандартна політика, яка є відносно вільною для розміщення всіх організацій, але примусово вимагає мінімальних корпоративних стандартів (наприклад, Windows працює + керований інсталятор + шлях правила). Спеціальна політика команди Base2, яка додатково обмежує те, що дозволяється запускати (наприклад, Windows працює + керований інсталятор + лише підписані корпоративні програми) (Перетин)
- Сценарій 3. Додаткові політики, розгорнуті для розширення базової політики, наприклад, базова політика хосту Azure жорстко обмежує лише дозвіл Windows, а драйвери обладнання дозволяють додаткові політики. Додаткова політика команди Exchange Azure додає лише додаткові правила підписувача, необхідні для підтримки коду, підписаного командою Exchange. (Союз)
Дякуємо за Ваш постійний інтерес до Центру адміністрування Windows! Після оновлення нашого загальнодоступного каналу на початку цього місяця, попередній перегляд Windows Admin Center відновиться з цією версією 1812. Це перший випуск, у якому ви зможете попередньо переглянути темну тему інтерфейсу користувача, яка все ще працює.
Інші нові функції:
- Вкладка Конфігурація живлення на сторінці налаштувань сервера, де можна змінити налаштований профіль живлення.
- Якщо сервер має IPMI-сумісний BMC, ви знайдете серійний номер BMC і гіперпосилання на його IP-адресу на сторінці Огляд сервера.
- Якщо Windows Admin Center інстальовано в сервісному режимі, тепер ви можете використовувати PowerShell для автоматизації наступного (приклади наведено нижче):
- Імпорт/експорт з'єднань (з тегами)
- Керування розширенням
Ми також покращили досвід розгортання та сценарій високої доступності. Перегляньте нову документацію тут.
Щоб увімкнути темну тему, введіть експериментальний ключ msft.sme.shell.personalization на вкладці «Розширені» глобальних налаштувань. Це відкриє нову вкладку персоналізації, де ви можете переключитися на темну тему.
ПРИМІТКА: Темна тема ще в розробці, наразі не повідомляйте про помилки.
Після інсталяції цього випуску ви знайдете два нових модуля PowerShell, які можна використовувати для автоматизації конфігурації Windows Admin Center, коли він встановлений як служба сервера.
ПРИМІТКА: Центр адміністрування Windows, встановлений у режимі робочого столу, не підтримується.
Керування розширенням
# Додайте модуль до поточного сеансу. Модуль імпорту "$env: ProgramFiles\windows admin center\PowerShell\Modules\ExtensionTools" # Доступні командлети: Get-Feed, Add-Feed, Remove-Feed, Get-Extension, Install-Extension, Uninstall-Extension, Update-Extension. # Список каналів. Get-Feed" https://wac.contoso.com" # Додайте новий канал розширення. Add-Feed -GatewayEndpoint " https://wac.contoso.com" -Канал "\\WAC\our-private-extensions" # Видаліть канал розширення. Remove-Feed -GatewayEndpoint " https://wac.contoso.com" -Канал "\\WAC\our-private-extensions" # Перелік усіх розширень. Отримати розширення " https://wac.contoso.com" # Встановіть розширення (знайдіть останню версію з усіх каналів і встановіть її) Install-Extension -GatewayEndpoint " https://wac.contoso.com" "msft.sme.containers" # Встановіть розширення (остання версія з певного каналу, якщо каналу немає, воно буде додано) Install-Extension -GatewayEndpoint " https://wac.contoso.com" "msft.sme.containers" -Канал " https://aka.ms/sme-extension-feed" # Встановіть розширення (встановіть конкретну версію) Установка-розширення " https://wac.contoso.com" "msft.sme.certificate-manager" "0.133.0" # Видалення-розширення. Видалення-розширення " https://wac.contoso.com" "msft.sme.containers" # Оновлення-розширення. Оновлення-розширення " https://wac.contoso.com" "msft.sme.containers"
Експорт/імпорт з'єднань
# Додайте модуль до поточного сеансу. Модуль імпорту "$env: ProgramFiles\windows admin center\PowerShell\Modules\ConnectionTools" # Доступні командлети: Export-Connection, Import-Connection. # Експортувати з'єднання (включаючи теги) у файли .csv. Експорт-Підключення" https://wac.contoso.com" -ім'я файлу "WAC-connections.csv" # Імпорт підключень (включаючи теги) з файлів .csv. Імпорт-Підключення" https://wac.contoso.com" -ім'я файлу "WAC-connections.csv"
Менеджер розширень
Якщо ви здійснили оновлення зі старішої версії, менеджер розширень відображатиме номер старої версії для попередньо встановлених розширень, однак фактичний інтерфейс інструменту буде оновленим. Це заблокує вам видалення попередньо встановлених розширень. Розширення з каналів працюватимуть у звичайному режимі.
Щоб вирішити цю проблему, закрийте Центр адміністрування Windows, видаліть каталог «%ProgramData%\Server Management Experience\Extensions» та перезапустіть Центр адміністрування Windows.
Доступний вміст
- Піврічний попередній перегляд Windows Server vNext Server Core Edition доступний на 18 підтримуваних мовах сервера у форматі ISO та англійською лише у форматі VHDX.
- Попередній перегляд FoD для сумісності програм Windows Server Core
- Мовні пакети Windows Server
- Центр адміністрування Windows 1812
Наступні ключі дозволяють необмежену активацію Windows Server Previews:
- Стандартний сервер: V6N4W-86M3X-J77X3-JF6XW-D9PRV
- Серверний центр обробки даних: B69WH-PRNHK-BXVK3-P9XF7-XD84W
Попередній перегляд Windows Server закінчується 5 липня 2019 року.
символи доступні на загальнодоступному сервері символів – див Оновлення на сервері символів Microsoft допис у блозі та Використання сервера Microsoft Symbol Server. Відповідність Windows Server контейнер зображення будуть доступні через Docker Hub. Щоб отримати додаткові відомості про контейнери Windows Server та збірки Insider, клацніть тут.
Зареєстровані інсайдери можуть перейти безпосередньо до Сторінка завантаження попереднього перегляду Windows Server Insider. Якщо ви ще не зареєструвалися як інсайдер, див ПОЧАТОК РОБОТИ СЕРВЕРУ на Інсайдери Windows для бізнесу портал.
- Ми виправили проблему, через яку зміна пароля могла призвести до зависання наступного розблокування для користувачів, які приєдналися до домену.
- Ми виправили проблему, пов’язану з частими порушеннями доступу до bindflt! BfNormalizeNameComponentExCallback.
- Ми виправили проблему, через яку SRV2.sys міг аварійно завершувати роботу через порушення доступу під час спроби підключитися до клієнтської машини з нульовим рядком імені.
- Ми виправили проблему, через яку програми входу OpenId Connect могли відчувати високу затримку автентифікації ADFS під час використання потоку коду SAML та Oauth.
- Ми виправили проблему, через яку іноді може виникати пошкодження інформації про ім’я користувача про події, отримані за допомогою командлета PowerShell Get-RemoteAccessConnectionStatistics.
- Ми виправили проблему, коли використовували класичний провідник файлів у ядрі сервера з App Compat FOD, натиснувши Вилучити на USB-пристрій сповіщає користувача про те, що USB-накопичувач зараз використовується, що призведе до зависання вилучення операція.
- Ми виправили проблему, через яку не вдалося завантажити файли стану під час виконання віртуальної машини (VMRS). Уражена система може повідомити про помилку пошуку або отримання віртуальної машини з вихідного хоста через недійсні дані (0x8007000d).
- [Нове] Налаштування динамічного оновлення на сервері показує «Встановлення Windows 10» замість сервера.
- [Нове] Заплановані завдання запуску можуть не виконуватися. Під час збою реєструється подія, ідентифікатор 101 з кодом помилки ERROR_LOGON_FAILURE.
- [Нове] Віртуальна машина може не повідомляти про всі LUN віртуального оптоволоконного каналу (vfc) після ввімкнення, якщо є понад 2000 VFC LUN. Запити WMI від хоста показують доступні LUNS. Перезапуск VMM може знову показати LUNS як доступний.
- [Нове] DCPromo не працює, якщо метрика інтерфейсу фізичної NIC більша за інтерфейс Loopback
- [Нове] Запити ADFS з недійсними суфіксами домену не виконуються через тривалу затримку (близько 3 хвилин) із помилкою DS_NAME_ERROR_DOMAIN_ONLY. Це може призвести до затримок або часу очікування законних запитів у черзі.
- FOD сервера не зберігаються після оновлення на місці (або B2B).
- [Нове] Перейменування контролера домену оновлює неправильні атрибути в AD, залишаючи залишені дані (ValidateSPNsAndDNSHostNameActual). Це можна відтворити шляхом додавання нового FQDN, встановлення його як основного, перезапуску контролера домену, а потім видалення поточного FQDN. Перевірка атрибутів msDS-AdditionalDnsHostName, msDS-AdditionalSamAccountName та servicePrincipalName призведе до неправильних значень.
- [Нове] Недійсний файл може бути створений у %Systemroot%\System32\LogFiles\Sum шляхом реєстрації доступу користувачів
- [Нове] Windows може спробувати повторно використати прострочений термін оренди DHCP, якщо термін оренди закінчився під час вимкнення ОС.
- Користувачі самообслуговування не можуть інсталювати пакети Feature on Demand (FOD) і мовні пакети для сценаріїв служби оновлення Windows Server (WSUS), диспетчера конфігурації System Center (SCCM) і автопілоту.
Хост-контейнер може не відповідати через тупик під час спроби підключити том. У ураженій системі Docker зависає для всіх команд. - Операційна система має непотрібний обліковий запис утиліти для Windows Defender Application Guard.
Коли контейнер Windows Defender Application Guard аварійно завершує роботу, отриманий тип дампа може бути неочікуваним. - [Нове] Сплеск ЦП може статися, коли Windows Server реєструє застарілі звіти про помилки Windows, повідомляє PnPDriverInstallError і PnPDriverImportError.