Microsoft 已在曩昔版块的 Windows Server 中精采弃用点对点纯正契约 ( PPTP ) 和第 2 层纯正契约 ( L2TP ) 浆果儿 女同,并冷漠方理员切换到提供更高安全性的不同契约。
20 多年来,该企业一直使用 PPTP 和 L2TP VPN 契约来提供对企业麇集和 Windows 管事器的烦懑走访。
关联词,跟着麇集安全挫折和资源变得愈加复杂和浩瀚,契约变得越来越不安全。举例,PPTP 很容易受到拿获的身份考证哈希值的离线强力挫折,而 L2TP 不提供加密,除非与其他契约(如 IPsec)鸠合使用。
但是,要是 L2TP/IPsec 配置不正确,可能会引入使其容易受到挫折的瑕疵。
因此,Microsoft 冷漠用户转向更新的安全套接字纯正契约 ( SSTP ) 和 Internet 密钥交换版块 2 ( IKEv2 ) 契约,这些契约可提供更好的性能和安全性。
微软暗示:"此举是微软计谋的一部分,旨在通过将用户过渡到安全套接字纯正契约(SSTP)和互联网密钥交换版块 2(IKEv2)等更浩瀚的契约来增强安全性和性能。"
这些更新契约能提供相对来说的愈加安全的加密、更快的一语气速率和更好的可靠性浆果儿 女同,使它们更合乎现在日益复杂的麇集环境。
Microsoft 还共享了每个契约的以下优点:
SSTP 的优点
· 强加密:SSTP 使用 SSL/TLS 加密,提供安全的通讯通说念。
· 防火墙穿越:SSTP 不错松弛穿过大大皆防火墙和代理管事器,确保无缝一语气。
· 易于使用:凭借 Windows 的本机搭救,SSTP 的配置和部署极端浅薄。
IKEv2 的优点
· 安全性高:IKEv2 搭救浩瀚的加密算法和肃肃的认证次序。
· 出动性和多宿主:IKEv2 关于出动用户非常灵验,可在麇集变化时代保抓 VPN 一语气。
· 性能超卓:与传统契约比较,IKEv2 粗略更快地成立纯正并镌汰蔓延,提供超卓的性能。
微软强调,当一项功能被弃用时,并不料味着它被删除。相悖,它仅仅不再处于积极征战景色,况兼可能会从曩昔版块的 Windows 中删除。此弃用期可能会抓续数月至数年,让处理员偶然候迁徙到冷漠的 VPN 契约。
麻豆人妖行动此弃用的一部分,Windows RRAS Server(VPN 管事器)的曩昔版块将不再承袭使用 PPTP 和 L2TP 契约的传入一语气。但是,用户仍然不错进行传出 PPTP 和 L2TP 一语气。
为了匡助处理员迁徙到 SSTP 和 IKEv2浆果儿 女同,Microsoft 在 6 月份发布了搭救公告,其中包含了关系何如配置这些契约的次序。