Windows-Insider-MVP-Roberto-DiLello

Hola, nuevamente tenemos una nueva build para testear, ya que esta disponible Windows 11 Insider Preview Build 25951�en el canal Canary. El ISO para esta compilaci�n; se pueden��descargar aqu��. De todas formas se ha comenzado a implementar la actualizaci�n acumulativa Build 25951.1010 (KB5031089).�Esta actualizaci�n no incluye nada nuevo ya que est� dise�ada para probar el canal de servicios para compilaciones.

Novedades de la compilaci�n 25951

Bloqueo NTLM para PYMES

A partir de esta compilaci�n (compilaci�n 25951), el cliente SMB ahora admite el bloqueo de NTLM para conexiones salientes remotas.�Esto cambia el comportamiento heredado, donde Windows�SPNEGO�negociar�a Kerberos, NTLM y otros mecanismos con el servidor de destino para decidir sobre un paquete de seguridad compatible.�NTLM en este caso se refiere a todas las versiones del paquete de seguridad de LAN Manager:�LM, NTLM y NTLMv2.

Con esta nueva opci�n, un administrador puede impedir intencionalmente que Windows ofrezca NTLM a trav�s de SMB.�Un atacante que enga�a a un usuario o una aplicaci�n para que env�e respuestas de desaf�o NTLM a un servidor malicioso ya no recibir� ning�n dato NTLM y no podr� usar fuerza bruta, descifrar ni pasar una contrase�a, ya que nunca se enviar�n a trav�s de la red.�Esto agrega un nuevo nivel de protecci�n para las empresas sin necesidad de�desactivar por completo�el uso de NTLM en el sistema operativo.�Puede configurar esta opci�n con la Pol�tica de grupo y PowerShell.�Tambi�n puedes bloquear el uso de NTLM en conexiones SMB bajo demanda con NET USE y PowerShell.

Para obtener m�s informaci�n sobre c�mo configurar y solucionar problemas de bloqueo NTLM, revise�https://aka.ms/SmbNtlmBlock�.

Gesti�n de dialectos para PYMES

A partir de esta compilaci�n (compilaci�n 25951), el servidor SMB ahora admite controlar qu� dialectos SMB 2 y 3 negociar�.�Esto cambia el comportamiento heredado, donde Windows SMB siempre negociaba el dialecto de servidor m�s coincidente desde los clientes SMB 2.0.2 a 3.1.1.�A partir de Windows 10, se agreg� soporte para�controlar los dialectos del cliente SMB�, pero no los dialectos del servidor.

Con esta nueva opci�n, un administrador puede eliminar los protocolos SMB m�s antiguos del uso en la organizaci�n, bloqueando la conexi�n de terceros y dispositivos Windows m�s antiguos, menos seguros y menos capaces.

Puede configurar esta opci�n con la Pol�tica de grupo y PowerShell.�Tanto el cliente como el servidor SMB ahora incluyen soporte de administraci�n completo (anteriormente, el soporte del cliente era solo�la edici�n manual del registro�).

Para obtener m�s informaci�n sobre c�mo comprender y configurar dialectos SMB, revise�https://aka.ms/SmbDialectManage�.

Cambios y mejoras

[Bloquear pantalla]

  • Hemos ajustado el men� lateral de red en la pantalla de bloqueo para que coincida mejor con la interfaz de usuario del men� lateral de red desde la configuraci�n r�pida en la bandeja del sistema en la barra de tareas.

Problemas conocidos

  • Es posible que algunos juegos populares no funcionen correctamente en las versiones m�s recientes de Insider Preview en Canary Channel. Aseg�rese de enviar comentarios en el Centro de comentarios sobre cualquier problema que observe al jugar juegos en estas versiones.
  • NUEVO ] Estamos investigando informes de que ya no se puede acceder a la cola de impresi�n.
Avatar photo

By Roberto Di Lello

Hola, soy Roberto Di Lello trabajo como Consultor Senior en Infraestructura, especializado en Tecnologias Microsoft con mas de 25 años en la industria. He sido galardonado como MS-MVP en Active Directory-Enterprise Mobility por 10 años, y actualmente soy MVP Windows Insider, ademas de poseer otras certificaciones de Microsoft. He trabajado en distintos projectos que involucran Migraciones, Implementaciones, y soporte de Active Directory y Microsoft Exchange, y en los ultimos años me he desempeñado armando equipos de trabajo para diferentes paises y areas de sistemas, he planificado a distintas migraciones a datacenters (ambiente cloud y mixtos). He tenido la oportunidad de participar como miembro del staff de Microsoft en eventos internacionales como ser TechEd NorteAmerica y MS Ignite (NA) al ser Trainer Certificado por Microsoft (MCT).

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.