Windows-Insider-MVP-Roberto-DiLello

ACTUALIZACI�N 6/6: Comenzamos a implementar la actualizaci�n acumulativa Build 25381.1200 (KB5027849). Esta actualizaci�n no incluye nada nuevo y est� dise�ada para probar nuestra tuber�a de servicio para compilaciones en Canary Channel.

�������������������������������

Hola Windows Insiders, hoy lanzamos Windows 11 Insider Preview Build 25381 en Canary Channel.

Novedades en la compilaci�n 25381

Cambios en los requisitos de firma de SMB

A partir de las ediciones Windows 11 Insider Preview Build 25381 Enterprise, ahora se requiere la firma SMB de forma predeterminada para todas las conexiones. Esto cambia el comportamiento heredado, donde Windows 10 y 11 requer�an la firma SMB de forma predeterminada solo cuando se conectaban a recursos compartidos llamados  SYSVOL y NETLOGON  y donde  los controladores de dominio de Active Directory  requer�an la firma SMB cuando cualquier cliente se conectaba a ellos. Esto es parte de una campa�a para mejorar la seguridad de Windows y Windows Server para el panorama moderno.

Todas las versiones de Windows y Windows Server admiten la firma SMB. Pero un tercero podr�a deshabilitarlo o no admitirlo. Si intenta conectarse a un recurso compartido remoto en un servidor SMB de terceros que no permite la firma SMB, puede recibir uno de los siguientes mensajes de error:

  • 0xc000a000
  • -1073700864
  • STATUS_INVALID_SIGNATURE
  • La firma criptogr�fica no es v�lida.

Para resolver este problema, configure su servidor SMB de terceros para admitir la firma SMB. Esta es la gu�a recomendada oficial de Microsoft. No deshabilite la firma SMB en Windows ni use SMB1 para evitar este comportamiento (SMB1 admite la firma pero no la impone). Un dispositivo SMB que no admita la firma permite la interceptaci�n y los ataques de retransmisi�n de partes maliciosas.

La firma SMB puede reducir el rendimiento de las operaciones de copia SMB. Puede mitigar esto con m�s n�cleos de CPU f�sicos o CPU virtuales, as� como con CPU m�s nuevas y m�s r�pidas.

Para ver la configuraci�n de firma SMB actual, ejecute los siguientes comandos de PowerShell:Get-SmbServerConfiguration | fl requiere firma de seguridad Get-SmbClientConfiguration | fl requiere firma de seguridad

Para deshabilitar el requisito de inicio de sesi�n de SMB en las conexiones del cliente (saliente a otro dispositivo), ejecute el siguiente comando de PowerShell como administrador con privilegios:Establecer-SmbClientConfiguration -RequireSecuritySignature $false

Para deshabilitar el requisito para el servidor de inicio de sesi�n SMB (en Windows 11 Insider Preview Build 25381 y superior con dispositivos de la edici�n Enterprise), ejecute el siguiente comando de PowerShell como administrador con privilegios elevados:

Set-SmbServerConfiguration -RequireSecuritySignature $false

No es necesario reiniciar, pero las conexiones SMB existentes seguir�n utilizando la firma hasta que se cierren.

Para obtener m�s informaci�n sobre este cambio, visite https://aka.ms/SMBSigningOBD .

Cambios y Mejoras

[General]

  • Si se detecta un problema de transmisi�n de la c�mara, como una c�mara que no se inicia o un obturador de c�mara cerrado, aparecer� un cuadro de di�logo emergente con la recomendaci�n de iniciar el solucionador de problemas automatizado Obtener ayuda para resolver el problema.
Cuadro de diálogo emergente con la recomendación de iniciar el solucionador de problemas automatizado Obtener ayuda para resolver los problemas de la cámara.
Cuadro de di�logo emergente con la recomendaci�n de iniciar el solucionador de problemas automatizado Obtener ayuda para resolver los problemas de la c�mara.

Esta informacion fue publicada en el sitio de Windows Insider Flight Hub. Saludos. Roberto DL

Avatar photo

By Roberto Di Lello

Hola, soy Roberto Di Lello trabajo como Consultor Senior en Infraestructura, especializado en Tecnologias Microsoft con mas de 25 años en la industria. He sido galardonado como MS-MVP en Active Directory-Enterprise Mobility por 10 años, y actualmente soy MVP Windows Insider, ademas de poseer otras certificaciones de Microsoft. He trabajado en distintos projectos que involucran Migraciones, Implementaciones, y soporte de Active Directory y Microsoft Exchange, y en los ultimos años me he desempeñado armando equipos de trabajo para diferentes paises y areas de sistemas, he planificado a distintas migraciones a datacenters (ambiente cloud y mixtos). He tenido la oportunidad de participar como miembro del staff de Microsoft en eventos internacionales como ser TechEd NorteAmerica y MS Ignite (NA) al ser Trainer Certificado por Microsoft (MCT).

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.