Win11 Experimental 29661.1000 发布:默认开启IAKerb协议,大幅优化企业域环境身份验证,同时修复鼠标与更新故障

| 分类: 业界八卦 | 热度: 1 ℃

微软推送了 Windows 11 Insider Experimental(Future Platforms)预览版 Build 29661.1000。这是一次体量不大的实验分支更新,核心亮点是客户端默认启用 IAKerb,用于优化企业域场景的Kerberos身份验证,同时修复了多个输入、系统更新相关Bug,提升预览版整体稳定性。

Experimental(Future Platforms)属于非常特殊的开发通道,存放微软最早期的底层平台原型改动,不绑定任何一个正式Windows版本。这里面的功能,未来有可能进入正式版,也有可能在开发中途直接取消,仅供Insider测试人员体验。

Win11 Experimental 29661.1000 发布:默认开启IAKerb协议,大幅优化企业域环境身份验证,同时修复鼠标与更新故障

核心更新:IAKerb 默认启用,减少老旧NTLM协议依赖

本次最重要改动,就是在Windows客户端上默认开启IAKerb

很多企业内网依赖Kerberos协议做身份认证,传统Kerberos有一个硬性前提:客户端电脑必须能够直连域控制器(KDC)。员工在外远程办公、处在隔离子网、防火墙阻隔的场景下,设备无法直接访问域控,系统就会自动降级,使用安全性更弱的NTLM协议完成认证。NTLM存在不少安全短板,也是微软多年来一直在推动淘汰的旧协议。

IAKerb是Kerberos协议的扩展机制,解决上面这个痛点:

当客户端无法直接连接域控制器,但目标业务服务器可以连通域控时,Kerberos的认证报文可以封装在业务会话中,借助应用服务器做代理完成身份校验。

简单概括:哪怕远程设备无法直连域控,依然可以继续使用更安全的Kerberos,不再被迫降级到NTLM。

对于异地办公、VPN接入、跨子网企业环境,这个改动可以提升身份安全,同时改善各类业务系统、文件共享服务的兼容性。

微软也在配套文档中,同步介绍了IAKerb与LocalKDC整套方案,作为企业逐步摆脱NTLM依赖的技术路线。

鼠标输入类Bug集中修复

本次一次性解决了预览版里反馈集中的鼠标光标故障,这几个问题都影响日常操作体验:

  1. 修复部分设备鼠标光标持续闪烁的问题;
  2. 修复在部分应用内,鼠标光标直接消失不可见的故障;
  3. 修复设置页面鼠标指针速度选项修改后不生效的Bug,调整速度可以实时生效。

Windows更新模块故障修复

解决了部分内测用户无法升级新版本、更新报错 0x80070005 的问题。这个错误属于权限类更新失败,不少Insider用户此前卡在这个代码,无法升级到新的实验版,本次补丁完成修复。

版本通道重要提醒

Experimental(Future Platforms)通道和普通Beta、Dev通道不一样:

这里的改动是微软最早期底层平台原型,不绑定任何Windows正式版本

也就是说,IAKerb默认启用这项能力,后续能不能下放至正式版Win11,取决于微软内部评估,存在改动甚至取消的可能性。只有经过多轮验证之后,才有可能逐步进入Dev、Beta,最后推送给普通用户。

适合人群:仅面向愿意尝鲜、用于测试的Windows Insider参与者,不建议日常主力办公电脑安装该版本,实验分支系统稳定性较差,容易遇到蓝屏、程序闪退、兼容性异常。

声明: 猎游人 每天为你带来最新的游戏和硬件打折情报,帮你精心挑选值得玩的游戏,让您的钱花的更值!本站信息大部分来自于网友爆料,如果您发现了优质的游戏或好的价格,不妨爆料给我们吧(谢绝任何商业爆料)!

0条评论

Hi,您需要填写昵称和邮箱!
姓名 (必填)
邮箱 (必填)
网站

暂时木有评论