|
Thông tin chi tiết sản phẩm:
Thanh toán:
|
tên sản phẩm: | Chiến thắng máy chủ 2022 std oem | Ngôn ngữ: | Tiếng Anh |
---|---|---|---|
Lưu trữ quang học: | Ổ DVD | Bưu kiện: | OEM |
RAM: | 512 MB | Dung lượng đĩa: | 32 GB |
Điểm nổi bật: | Tiêu chuẩn 64bit Windows Server 2022,Tiêu chuẩn DVD Microsoft Windows Server 2022,Tiêu chuẩn máy chủ cửa sổ OEM 2022 |
16 Core DVD Microsoft Windows Server 2022 Chuẩn OEM Chính hãng 64-bit
Mô tả sản phẩm Tiêu chuẩn Windows Server 2022:
Windows Server 2022 giới thiệu bảo mật nhiều lớp nâng cao, khả năng kết hợp với Azure và nền tảng ứng dụng linh hoạt.Là một phần của bản phát hành này, Microsoft Windows đang cung cấp các khả năng cốt lõi được bảo mật để giúp bảo vệ phần cứng, chương trình cơ sở và các khả năng của Hệ điều hành Windows Server trước các mối đe dọa bảo mật nâng cao.Máy chủ lõi bảo mật được xây dựng dựa trên các công nghệ như Bảo vệ hệ thống của Bộ bảo vệ Windows và Bảo mật dựa trên ảo hóa để giảm thiểu rủi ro từ các lỗ hổng chương trình cơ sở và phần mềm độc hại nâng cao.Bản phát hành cũng cung cấp kết nối bảo mật giới thiệu một số khả năng như kết nối HTTPS được mã hóa nhanh hơn và an toàn hơn, mã hóa SMB AES 256 tiêu chuẩn công nghiệp và hơn thế nữa.
Các tính năng của Windows Server 2022 Standard:
Tính năng |
Phiên bản tiêu chuẩn |
Phiên bản trung tâm dữ liệu |
Chức năng Core Windows Server |
Tính năng có sẵn |
Tính năng có sẵn |
Tích hợp kết hợp |
Tính năng có sẵn |
Tính năng có sẵn |
Bộ chứa Windows Server | Vô hạn | Vô hạn |
Bản sao lưu trữ |
Tính năng hạn chế |
Tính năng có sẵn |
Mạng do phần mềm xác định |
Tính năng không khả dụng |
Tính năng có sẵn |
Bộ nhớ do phần mềm xác định |
Tính năng không khả dụng |
Tính năng có sẵn |
Windows Server 2022 có gì mới?
Bảo vệ
Các khả năng bảo mật mới trong Windows Server 2022 kết hợp các khả năng bảo mật khác trong Windows Server trên nhiều lĩnh vực để cung cấp khả năng bảo vệ chuyên sâu chống lại các mối đe dọa nâng cao.Bảo mật nhiều lớp nâng cao trong Windows Server 2022 cung cấp sự bảo vệ toàn diện mà các máy chủ cần ngày nay.
Máy chủ lõi bảo mật
Phần cứng máy chủ lõi được bảo mật được chứng nhận từ đối tác OEM cung cấp các biện pháp bảo vệ an ninh bổ sung hữu ích chống lại các cuộc tấn công tinh vi.Điều này có thể tăng cường đảm bảo khi xử lý dữ liệu quan trọng của sứ mệnh trong một số ngành nhạy cảm nhất với dữ liệu.Máy chủ lõi bảo mật sử dụng khả năng phần cứng, chương trình cơ sở và trình điều khiển để kích hoạt các tính năng bảo mật nâng cao của Windows Server.Nhiều tính năng trong số này có sẵn trong PC lõi bảo mật của Windows và hiện cũng có sẵn với phần cứng máy chủ lõi bảo mật và Windows Server 2022.
Gốc tin cậy phần cứng
Các chip xử lý mật mã bảo mật của Mô-đun nền tảng đáng tin cậy 2.0 (TPM 2.0) cung cấp một kho lưu trữ dựa trên phần cứng, an toàn cho các khóa và dữ liệu mật mã nhạy cảm, bao gồm cả các phép đo tính toàn vẹn của hệ thống.TPM 2.0 có thể xác minh rằng máy chủ đã được khởi động bằng mã hợp pháp và có thể được tin cậy bằng cách thực thi mã tiếp theo.Điều này được gọi là phần cứng gốc của sự tin cậy và được sử dụng bởi các tính năng như mã hóa ổ đĩa BitLocker.
Bảo mật dựa trên ảo hóa (VBS)
Các máy chủ lõi bảo mật hỗ trợ bảo mật dựa trên ảo hóa (VBS) và toàn vẹn mã dựa trên siêu giám sát (HVCI).VBS sử dụng các tính năng ảo hóa phần cứng để tạo và cách ly vùng bộ nhớ an toàn khỏi hệ điều hành thông thường, bảo vệ chống lại toàn bộ lớp lỗ hổng được sử dụng trong các cuộc tấn công khai thác tiền điện tử.VBS cũng cho phép sử dụng Credential Guard, nơi thông tin đăng nhập và bí mật của người dùng được lưu trữ trong một vùng chứa ảo mà hệ điều hành không thể truy cập trực tiếp.
Bảo vệ chương trình cơ sở
Phần mềm cơ sở thực thi với các đặc quyền cao và thường vô hình đối với các giải pháp chống vi-rút truyền thống, điều này đã dẫn đến sự gia tăng số lượng các cuộc tấn công dựa trên phần mềm cơ sở.Bộ xử lý máy chủ lõi bảo mật hỗ trợ đo lường và xác minh các quy trình khởi động bằng công nghệ Dynamic Root of Trust for Measurement (DRTM) và cách ly quyền truy cập của trình điều khiển vào bộ nhớ với tính năng bảo vệ Truy cập Bộ nhớ Trực tiếp (DMA).
HVCI sử dụng VBS để tăng cường đáng kể việc thực thi chính sách toàn vẹn mã, bao gồm tính toàn vẹn của chế độ hạt nhân để kiểm tra tất cả các trình điều khiển và mã nhị phân chế độ hạt nhân trong môi trường ảo hóa trước khi chúng được khởi động, ngăn không cho các trình điều khiển chưa được ký hoặc tệp hệ thống được tải vào bộ nhớ hệ thống.
Kết nối an toàn
Truyền tải: HTTPS và TLS 1.3 được bật theo mặc định trên Windows Server 2022
Kết nối an toàn là trọng tâm của các hệ thống được kết nối với nhau ngày nay.Bảo mật lớp truyền tải (TLS) 1.3 là phiên bản mới nhất của giao thức bảo mật được triển khai nhất trên internet, nó mã hóa dữ liệu để cung cấp một kênh giao tiếp an toàn giữa hai thiết bị đầu cuối.HTTPS và TLS 1.3 hiện được bật theo mặc định trên Windows Server 2022, bảo vệ dữ liệu của các máy khách đang kết nối với máy chủ.Nó giúp loại bỏ các thuật toán mật mã lỗi thời, tăng cường bảo mật so với các phiên bản cũ hơn và nhằm mục đích mã hóa càng nhiều càng tốt việc bắt tay.Tìm hiểu thêm về các phiên bản TLS được hỗ trợ và về các bộ mật mã được hỗ trợ.
Khối thông báo máy chủ (SMB): Mã hóa SMB AES-256 để có ý thức bảo mật cao nhất
Windows Server hiện hỗ trợ bộ mã hóa AES-256-GCM và AES-256-CCM để mã hóa và ký kết SMB.Windows sẽ tự động thương lượng phương pháp mật mã nâng cao hơn này khi kết nối với một máy tính khác cũng hỗ trợ nó và nó cũng có thể được ủy quyền thông qua Group Policy.Windows Server vẫn hỗ trợ AES-128 để tương thích ở mức thấp hơn.
DNS bảo mật: Yêu cầu phân giải tên DNS được mã hóa với DNS-over-HTTPS
Máy khách DNS trong Windows Server 2022 hiện hỗ trợ DNS-over-HTTPS (DoH) mã hóa các truy vấn DNS bằng giao thức HTTPS.Điều này giúp giữ cho lưu lượng truy cập của bạn càng riêng tư càng tốt bằng cách ngăn chặn việc nghe trộm và dữ liệu DNS của bạn bị thao túng.Tìm hiểu thêm về cách định cấu hình máy khách DNS để sử dụng DoH.
SMB: Kiểm soát mã hóa SMB Đông Tây cho truyền thông cụm nội bộ
Các cụm chuyển đổi dự phòng của Windows Server hiện hỗ trợ kiểm soát chi tiết việc mã hóa và ký thông tin liên lạc lưu trữ nội bộ cho các khối được chia sẻ trong cụm (CSV) và lớp bus lưu trữ (SBL).Điều này có nghĩa là khi sử dụng Storage Spaces Direct, bạn có thể quyết định mã hóa hoặc ký kết các giao tiếp đông tây trong chính cụm để bảo mật cao hơn.
Mã hóa SMB Direct và RDMA
SMB Direct và RDMA cung cấp băng thông cao, kết cấu mạng có độ trễ thấp cho các khối lượng công việc như Storage Spaces Direct, Storage Replica, Hyper-V, Scale-out File Server và SQL Server.SMB Direct trong Windows Server 2022 hiện hỗ trợ mã hóa.Trước đây, việc kích hoạt mã hóa SMB đã vô hiệu hóa vị trí dữ liệu trực tiếp;điều này là cố ý, nhưng đã ảnh hưởng nghiêm trọng đến hiệu suất.Giờ đây, dữ liệu là dữ liệu được mã hóa trước khi đặt, dẫn đến giảm hiệu suất ít hơn nhiều trong khi bổ sung thêm tính riêng tư của gói được bảo vệ AES-128 và AES-256.
SMB trên QUIC
SMB qua QUIC cập nhật giao thức SMB 3.1.1 trong Trung tâm dữ liệu Windows Server 2022: Azure Edition và các ứng dụng khách Windows được hỗ trợ sử dụng giao thức QUIC thay vì TCP.Bằng cách sử dụng SMB qua QUIC cùng với TLS 1.3, người dùng và ứng dụng có thể truy cập dữ liệu một cách an toàn và đáng tin cậy từ các máy chủ tệp biên chạy trong Azure.Người dùng di động và viễn thông không còn cần VPN để truy cập máy chủ tệp của họ qua SMB khi sử dụng Windows.Thông tin thêm có thể được tìm thấy tại tài liệu SMB qua QUIC.
Người liên hệ: Kitty
Tel: 86-13539872669