Windows Server Build 26244がリリースされましたが、重要な変更が1つだけありました。
Microsoft は、最新の Windows Server Insider Program アップデートであるビルド 26244 をリリースしました。興味深いことに、このアップデートのビルド番号は、最近リリースされた Windows 11 Canary Channel ビルドと同じです。
このアップデートの変更ログは、特定の変更点を除いて、以前とほぼ同じです。レドモンドを拠点とするこのテクノロジー大手は、委任された管理サービス アカウント (dMSA) に重点を置くことを決定しました。このアカウントの種類は、通常のサービス アカウントから、管理された完全にランダムなキーを持つマシン アカウントへの移行に役立ちます。これは、通常のサービス アカウントでよく見られる脆弱なアカウントによる資格情報の収集を阻止することで、セキュリティを強化する手順です。
dMSA の認証方法は、デバイス ID に関連付けられています。つまり、Active Directory にマップされている特定のマシン ID のみがアカウントにアクセスできます。これは、サービス アカウントに関連するセキュリティの危険性を大幅に軽減できるスマートなソリューションです。
サーバー フライトの参加者の場合、この新しいビルドは自動的に配信されるはずです。
ただし、Windows Server ビルド 26244 には、アップグレードを完了できない、特定の VM で Diskpart を使用すると「アクセスが拒否されました」というエラーが表示される、Windows Server ではなく Windows 11 と表示される奇妙なラベルの不一致など、いくつかの問題を引き起こす可能性があるさまざまな既知の問題があることに注意してください。
また、セットアップ時にグラフィック レンダリングの問題が発生したり、WinPE (Windows プレインストール環境) で PowerShell スクリプトの問題が発生したりします。これらの小さな障害は、ソフトウェアの開発で直面する継続的な困難と、問題を発見して解決するためにコミュニティがフィードバックを提供することがいかに貴重であるかを示しています。
Windows Server Build 26244 は利用可能ですが、一部の国ではダウンロードが許可されていません。ただし、アクセスできるユーザー向けに、プレビューは ISO 形式と VHDX 形式で提供され、ISO 形式には多くの言語オプションが用意されています。
Windows Server Build 26244 の完全な変更ログは、こちらでご覧いただけます。
委任された管理サービス アカウント (dMSA) と呼ばれる新しいアカウント タイプが利用できるようになりました。これにより、元のサービス アカウント パスワードを無効にしながら、従来のサービス アカウントから、管理され完全にランダム化されたキーを持つマシン アカウントに移行できるようになります。
マイクロソフト
コメントを残す