{"id":19660,"date":"2025-02-06T07:00:00","date_gmt":"2025-02-06T10:00:00","guid":{"rendered":"https:\/\/darkorchid-wallaby-287256.hostingersite.com\/?p=19660"},"modified":"2025-02-05T16:54:27","modified_gmt":"2025-02-05T19:54:27","slug":"windows-server-2025-e-a-nova-base-line-security","status":"publish","type":"post","link":"https:\/\/dataex.com.br\/en\/windows-server-2025-e-a-nova-base-line-security\/","title":{"rendered":"Windows Server 2025 e a nova Base Line Security"},"content":{"rendered":"<span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">Reading time:<\/span> <span class=\"rt-time\"> 17<\/span> <span class=\"rt-label rt-postfix\">minutes<\/span><\/span>\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"307\" src=\"http:\/\/dataex.com.br\/wp-content\/uploads\/2025\/02\/0-Criador-de-Imagem-do-Cabecalho-Blog-DataEX-3-1024x307.png\" alt=\"\" class=\"wp-image-19662\" srcset=\"http:\/\/dataex.com.br\/wp-content\/uploads\/2025\/02\/0-Criador-de-Imagem-do-Cabecalho-Blog-DataEX-3-980x294.png 980w, http:\/\/dataex.com.br\/wp-content\/uploads\/2025\/02\/0-Criador-de-Imagem-do-Cabecalho-Blog-DataEX-3-480x144.png 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">A Microsoft acaba de anunciar o lan\u00e7amento do pacote de Base Line security para o Windows Server 2025. Baixe agora o conte\u00fado do&nbsp;<a href=\"https:\/\/www.microsoft.com\/en-us\/download\/details.aspx?id=55319\" target=\"_blank\" rel=\"noreferrer noopener\">Microsoft Security Compliance Toolkit<\/a>, teste as configura\u00e7\u00f5es recomendadas e personalize\/implemente conforme apropriado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta vers\u00e3o inclui v\u00e1rias altera\u00e7\u00f5es para ajudar ainda mais na seguran\u00e7a dos clientes corporativos, incluindo altera\u00e7\u00f5es no bloqueio de conta, Autoridade de Seguran\u00e7a Local, LAPS, Kerberos, Microsoft Defender Antiv\u00edrus, Windows Protected Print, Windows Update e muito mais.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Em uma vers\u00e3o futura planejada para breve, ser\u00e1 inclu\u00eddo defini\u00e7\u00f5es de configura\u00e7\u00e3o adicionais para refletir a&nbsp;<a href=\"https:\/\/nam06.safelinks.protection.outlook.com\/?url=https%3A%2F%2Flearn.microsoft.com%2Fen-us%2Fwindows-server%2Fsecurity%2Fosconfig%2Fosconfig-how-to-configure-security-baselines%3Ftabs%3Dconfigure&amp;data=05%7C02%7Cmgrimm%40exchange.microsoft.com%7C5f69b808c8c84050e27d08dd3c812c48%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C638733247691632387%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;sdata=e%2F1Hci3jG1A4hI0srZ%2FxHYwLL1I%2F0mQzuQRpnYs1P5g%3D&amp;reserved=0\" target=\"_blank\" rel=\"noreferrer noopener\">linha de base introduzida recentemente aplicada via OSConfig<\/a>&nbsp;para que os administradores tenham mais flexibilidade e controle para ajustar sua configura\u00e7\u00e3o para melhor alinhar com suas necessidades operacionais e de seguran\u00e7a espec\u00edficas. Esse aprimoramento visa simplificar o processo de gerenciamento e garantir que as configura\u00e7\u00f5es de linha de base sejam aplicadas de forma consistente em todos os sistemas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Bloqueio de conta<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nesta vers\u00e3o, foram produzidas v\u00e1rias altera\u00e7\u00f5es nas pol\u00edticas de bloqueio de conta que aumentam o n\u00edvel de seguran\u00e7a.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Limite de bloqueio de conta: 3 tentativas (anteriormente 10 tentativas).<\/li>\n\n\n\n<li>Dura\u00e7\u00e3o do bloqueio da conta: 15 minutos (permanece o mesmo).<\/li>\n\n\n\n<li>Redefinir o contador de bloqueio de conta ap\u00f3s: 15 minutos (permanece o mesmo).<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Configurar algoritmos de hash para logon de certificado<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A pol\u00edtica&nbsp;<em>Configurar algoritmos de hash para logon de certificado<\/em>&nbsp;foi adicionada para agilidade de criptografia de cart\u00e3o inteligente, localizada em&nbsp;<em>System\\KDC<\/em>&nbsp;e&nbsp;<em>System\\Kerberos<\/em>. Essa configura\u00e7\u00e3o permite que os usu\u00e1rios configurem o algoritmo de hash a ser usado na autentica\u00e7\u00e3o de cart\u00e3o inteligente baseado em certificado (PKINIT) do Kerberos. Com essa configura\u00e7\u00e3o, os clientes t\u00eam a op\u00e7\u00e3o de impedir que o SHA-1 seja usado. \u00c9 importante observar que essas configura\u00e7\u00f5es ser\u00e3o \u00fateis somente se o cliente e o KDC (Windows Server 2025) estiverem configurados dessa maneira no ambiente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Desabilitar o SHA-1 para PKINIT \u00e9 mais seguro para o seu ambiente. No entanto, a autentica\u00e7\u00e3o poder\u00e1 falhar se o controlador de dom\u00ednio n\u00e3o der suporte a PKINIT SHA-2. Por esse motivo, deixamos a op\u00e7\u00e3o SHA-1 como padr\u00e3o na linha de base e sugerimos que voc\u00ea teste seu pr\u00f3prio ambiente antes de tomar uma decis\u00e3o.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Logons de conta de servi\u00e7o gerenciado delegada (dMSA)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A nova pol\u00edtica&nbsp;<em>Habilitar Logons dMSA (Conta de Servi\u00e7o Gerenciado delegada)<\/em>&nbsp;controla os logons dMSA para o computador, localizado em&nbsp;<em>System\\Kerberos<\/em>. A dMSA (Conta de Servi\u00e7o Gerenciado Delegado) \u00e9 uma conta do Active Directory projetada para gerenciamento seguro e eficiente de credenciais, com gerenciamento autom\u00e1tico de senhas e acesso espec\u00edfico ao dispositivo. Se voc\u00ea habilitar essa configura\u00e7\u00e3o de pol\u00edtica, os logons dMSA ter\u00e3o suporte do cliente Kerberos. Examine os&nbsp;<a href=\"https:\/\/learn.microsoft.com\/en-us\/windows-server\/identity\/ad-ds\/manage\/delegated-managed-service-accounts\/delegated-managed-service-accounts-set-up-dmsa\" target=\"_blank\" rel=\"noreferrer noopener\">pr\u00e9-requisitos antes de<\/a>&nbsp;ajustar a configura\u00e7\u00e3o da pol\u00edtica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por padr\u00e3o, o dMSA est\u00e1 desabilitado porque o DC (Controlador de Dom\u00ednio) tamb\u00e9m deve ser atualizado para Windows Server 2025 para que o recurso funcione corretamente. Se o controlador de dom\u00ednio estiver executando uma vers\u00e3o anterior ao Windows Server 2025, as atualiza\u00e7\u00f5es de esquema necess\u00e1rias para dMSA n\u00e3o estar\u00e3o presentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se o DC tiver sido atualizado para Windows Server 2025, o ideal \u00e9 habilitar essa pol\u00edtica nos lados do cliente e do DC. Quando ativado, pode ser necess\u00e1rio especificar regi\u00f5es, ou seja, quais dom\u00ednios ou partes do diret\u00f3rio podem autenticar e acessar a conta dMSA. Um dom\u00ednio filho em uma vers\u00e3o mais antiga do Windows Server ainda pode interagir com as contas, mantendo os limites de seguran\u00e7a. Ele permite uma transi\u00e7\u00e3o mais suave e a coexist\u00eancia de recursos em um ambiente de vers\u00e3o mista. Por exemplo, se voc\u00ea tiver um dom\u00ednio prim\u00e1rio chamado corp.contoso.com em execu\u00e7\u00e3o no Windows Server 2025 e um dom\u00ednio filho mais antigo chamado legacy.corp.contoso.com em execu\u00e7\u00e3o em uma vers\u00e3o mais antiga do Windows Server (por exemplo, Windows Server 2022), poder\u00e1 especificar a regi\u00e3o como legacy.corp.contoso.com. Para saber mais, consulte&nbsp;<a href=\"https:\/\/learn.microsoft.com\/en-us\/windows-server\/identity\/ad-ds\/manage\/delegated-managed-service-accounts\/delegated-managed-service-accounts-set-up-dmsa\" target=\"_blank\" rel=\"noreferrer noopener\">Configurando contas de servi\u00e7o gerenciado delegadas (dMSA) no Windows Server 2025<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Servi\u00e7o de log de eventos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Voc\u00ea pode usar a pol\u00edtica rec\u00e9m-adicionada&nbsp;<em>Limitar o acesso remoto ao Servi\u00e7o de Log de Eventos<\/em>, localizada em<em>&nbsp;Componentes do Windows\\Servi\u00e7o de Log de Eventos,&nbsp;<\/em>para controlar quais usu\u00e1rios remotos ter\u00e3o permiss\u00e3o para se conectar ao servi\u00e7o de Log de Eventos no computador. Isso ajuda a reduzir a superf\u00edcie de ataque para um advers\u00e1rio capturar credenciais de computador quando configurado para limitar o acesso a Administradores em Controladores de Dom\u00ednio e outros sistemas em que as credenciais do computador s\u00e3o confi\u00e1veis para se conectar remotamente a outros sistemas. Recomendamos que voc\u00ea teste tudo completamente e forne\u00e7a orienta\u00e7\u00f5es claras para os usu\u00e1rios antes de habilitar essa pol\u00edtica para evitar riscos de compatibilidade e interrup\u00e7\u00e3o do fluxo de trabalho. Por exemplo, quando a pol\u00edtica \u00e9 definida para limitar o acesso aos administradores, os profissionais de TI n\u00e3o podem exibir eventos de um computador remotamente sem realmente fazer login nesse computador. Essa configura\u00e7\u00e3o n\u00e3o controla o acesso a logs individuais. Depois que uma conex\u00e3o remota for permitida, a conta ainda precisar\u00e1 acessar os recursos espec\u00edficos que est\u00e1 tentando usar.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Solu\u00e7\u00e3o de senha de administrador local (LAPS)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Agora h\u00e1 uma s\u00e9rie de novas pol\u00edticas destinadas a controlar a Solu\u00e7\u00e3o de Senha de Administrador Local (LAPS).<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><em>Tamanho do hist\u00f3rico<\/em>de senhas criptografadas permite que os administradores definam o n\u00famero de senhas criptografadas anteriores armazenadas no Active Directory. Ao gerenciar o hist\u00f3rico de senhas de forma eficaz, aumentamos a seguran\u00e7a, impedindo a reutiliza\u00e7\u00e3o de senhas antigas.<\/li>\n\n\n\n<li><em>A\u00e7\u00f5es p\u00f3s-autentica\u00e7\u00e3o<\/em>\u00a0especifica as a\u00e7\u00f5es que devem ser executadas ap\u00f3s uma autentica\u00e7\u00e3o pela conta gerenciada. Os administradores podem optar por redefinir a senha, fazer logoff da conta gerenciada, reinicializar o dispositivo ou encerrar processos. Um per\u00edodo de car\u00eancia tamb\u00e9m pode ser configurado antes que essas a\u00e7\u00f5es sejam executadas, garantindo que medidas de seguran\u00e7a robustas estejam em vigor.<\/li>\n\n\n\n<li id=\"leia-mais-linkedin\"><em>Configurar o gerenciamento autom\u00e1tico de contas<\/em>\u00a0configura op\u00e7\u00f5es para o gerenciamento autom\u00e1tico de contas, permitindo que os administradores especifiquem a conta de destino, seja a conta de administrador interna ou uma conta personalizada. Os administradores podem definir o nome ou prefixo da conta gerenciada e decidir se a conta gerenciada deve ser habilitada ou desabilitada. Al\u00e9m disso, h\u00e1 uma op\u00e7\u00e3o para adicionar um sufixo num\u00e9rico aleat\u00f3rio ao nome da conta gerenciada, aumentando a seguran\u00e7a por meio da complexidade e exclusividade.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Logon local<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A recomenda\u00e7\u00e3o de configura\u00e7\u00e3o para a pol\u00edtica&nbsp;<em>Permitir logon localmente foi atualizada<\/em>, e est\u00e1 localizada em Atribui\u00e7\u00f5es de Direito do Usu\u00e1rio nesta vers\u00e3o. Para controladores de dom\u00ednio (DCs), agora \u00e9 recomendado que voc\u00ea permita que os grupos Administradores e Controladores de Dom\u00ednio Corporativo fa\u00e7am logon localmente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Essa recomenda\u00e7\u00e3o est\u00e1 sendo alterada para resolver um problema que surge quando um componente chama lsalogonuser() no contexto da conta da m\u00e1quina para atualizar as credenciais da m\u00e1quina PKINIT.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Requisitos de assinatura do servidor LDAP para DC<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Uma nova pol\u00edtica,&nbsp;<em>Controlador de dom\u00ednio:&nbsp;<strong>aplica\u00e7\u00e3o de<\/strong>&nbsp;requisitos de assinatura do servidor LDAP,<\/em>&nbsp;foi introduzida e se sobrep\u00f5e \u00e0 antiga,&nbsp;<em>Controlador de dom\u00ednio: requisitos de assinatura do servidor LDAP<\/em>. Como resultado, foi produzida uma atualiza\u00e7\u00e3o na linha de base que \u00e9 deixar a pol\u00edtica antiga como padr\u00e3o e impor a nova para controladores de dom\u00ednio para garantir que a funcionalidade ainda funcione conforme o esperado para proteger seu ambiente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Autoridade de Seguran\u00e7a Local<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A nova pol\u00edtica&nbsp;<em>Permitir que SSPs e APs personalizados sejam carregados no LSASS<\/em>&nbsp;controla se os SSPs (Provedores de Suporte de Seguran\u00e7a) e os APs (Pacotes de Autentica\u00e7\u00e3o) personalizados t\u00eam permiss\u00e3o para carregar no LSASS (Servi\u00e7o de Subsistema de Autoridade de Seguran\u00e7a Local). Al\u00e9m disso, voc\u00ea tamb\u00e9m pode usar a nova pol\u00edtica,&nbsp;<em>Configura o LSASS para ser executado como um processo protegido<\/em>&nbsp;para controlar a configura\u00e7\u00e3o sob a qual o LSASS \u00e9 executado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para uma postura mais segura, habilitar a prote\u00e7\u00e3o LSA com UEFI \u00e9 a op\u00e7\u00e3o mais segura. No entanto, o bloqueio com UEFI adiciona algumas depend\u00eancias e pode causar alguns riscos de compatibilidade. Por esse motivo, \u00e9 altamente recomend\u00e1vel avaliar seu ambiente cuidadosamente antes de habilitar a pol\u00edtica com bloqueio UEFI. Para ver mais detalhes, consulte&nbsp;<a href=\"https:\/\/learn.microsoft.com\/en-us\/windows-server\/security\/credentials-protection-and-management\/configuring-additional-lsa-protection#BKMK_HowToConfigure\" target=\"_blank\" rel=\"noreferrer noopener\">este documento<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Microsoft Defender Antiv\u00edrus<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Redu\u00e7\u00e3o da superf\u00edcie de ataque (ASR)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Recentemente, foi adicionada uma regra projetada especificamente para ambientes de servidor \u00e0 linha de base. <strong>\u00c9 altamente recomend\u00e1vel que voc\u00ea teste completamente essa regra ASR em seu ambiente antes de implement\u00e1-la para garantir que ela esteja alinhada com suas necessidades de seguran\u00e7a e n\u00e3o interfira em seus processos operacionais<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Regra ASR<\/strong><\/td><td><strong>GUID<\/strong><\/td><\/tr><tr><td>Bloquear a cria\u00e7\u00e3o de Webshell para servidores<\/td><td>A8F5898E-1DC8-49A9-9878-85004B8A61E6<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Tamb\u00e9m foi removido certas regras de ASR (Redu\u00e7\u00e3o da Superf\u00edcie de Ataque) que n\u00e3o s\u00e3o mais aplic\u00e1veis ao lado do servidor. Essas regras agora ser\u00e3o aplic\u00e1veis apenas \u00e0 vers\u00e3o do cliente. Esse ajuste garante que nossas medidas de seguran\u00e7a sejam adaptadas com mais precis\u00e3o a necessidades e ambientes espec\u00edficos. Por favor, veja essas regras abaixo.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Regra ASR<\/strong><\/td><td><strong>GUID<\/strong><\/td><\/tr><tr><td>Adobe Reader da cria\u00e7\u00e3o de processos filhos<\/td><td>7674BA52-37EB-4A4F-A9A1-F0F9A1619A2C<\/td><\/tr><tr><td>Bloquear conte\u00fado execut\u00e1vel do cliente de e-mail e webmail<\/td><td>be9ba2d9-53ea-4cdc-84e5-9b1eeee46550<\/td><\/tr><tr><td>Impedir que todos os aplicativos do Office criem processos filho<\/td><td>D4F940AB-401B-4EFC-AADC-AD5F3C50688A<\/td><\/tr><tr><td>Impedir que o aplicativo de comunica\u00e7\u00e3o do Office crie processos filho<\/td><td>26190899-1602-49e8-8b27-eb1d0a1ce869<\/td><\/tr><tr><td>Impedir que aplicativos do Office criem conte\u00fado execut\u00e1vel<\/td><td>3b576869-a4ec-4529-8536-b80a7769e899<\/td><\/tr><tr><td>Impedir que aplicativos do Office injetem c\u00f3digo em outros processos<\/td><td>75668c1f-73b5-4cf0-bb93-3ecf5cb7cc84<\/td><\/tr><tr><td>Bloquear chamadas \u00e0 API do Win32 de macros do Office<\/td><td>92e97fa1-2edf-4476-bdd6-9dd0b4dddc7b<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Controlar a visibilidade das exclus\u00f5es<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">As configura\u00e7\u00f5es<em>Controlar se as exclus\u00f5es s\u00e3o vis\u00edveis para usu\u00e1rios locais<\/em>&nbsp;e&nbsp;<em>Controlar se as exclus\u00f5es s\u00e3o ou n\u00e3o vis\u00edveis para administradores<\/em>locais na pol\u00edtica Microsoft Defender Antiv\u00edrus determinam se os usu\u00e1rios locais e os administradores locais podem exibir a lista de exclus\u00f5es configuradas. Recomendamos habilitar ambas as pol\u00edticas para impedir que administradores e usu\u00e1rios locais vejam as exclus\u00f5es no aplicativo Seguran\u00e7a do Windows ou por meio do PowerShell. Quando configurado dessa forma, somente os administradores com acesso \u00e0s ferramentas de gerenciamento podem exibir e gerenciar essas exclus\u00f5es. Isso ajuda as organiza\u00e7\u00f5es a garantir que apenas pessoal autorizado possa exibir ou modificar essas configura\u00e7\u00f5es.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Configurar o canal de atualiza\u00e7\u00e3o<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O Microsoft Defender Antiv\u00edrus introduziu tr\u00eas pol\u00edticas para selecionar o canal de atualiza\u00e7\u00e3o, adaptadas a diferentes ambientes. Essas pol\u00edticas permitem que os administradores escolham o canal para atualiza\u00e7\u00f5es di\u00e1rias do Security Intelligence, atualiza\u00e7\u00f5es mensais do mecanismo e atualiza\u00e7\u00f5es mensais da plataforma. Sugerimos configurar essas tr\u00eas pol\u00edticas conforme abaixo<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><em>Selecione o canal para atualiza\u00e7\u00f5es di\u00e1rias de Intelig\u00eancia de Seguran\u00e7a do Microsoft Defender<\/em>\u00a0\u2013 Canal Atual (Amplo)<\/li>\n\n\n\n<li><em>Selecione o canal para atualiza\u00e7\u00f5es mensais do mecanismo do Microsoft Defender<\/em>\u00a0\u2013 Canal Atual (Amplo)<\/li>\n\n\n\n<li><em>Selecione o canal para atualiza\u00e7\u00f5es mensais da plataforma do Microsoft Defender<\/em>\u00a0\u2013 Canal Atual (Amplo)<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Controle de dispositivos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O Microsoft Defender Antiv\u00edrus introduziu um conjunto de novas pol\u00edticas de controle de dispositivos para permitir que os administradores regulem o acesso a dispositivos perif\u00e9ricos, como unidades USB, CDs, impressoras e dispositivos Bluetooth, evitando efetivamente a perda de dados e infec\u00e7\u00f5es por malware. Ao integrar-se ao BitLocker, o controle de dispositivos pode impor a criptografia em m\u00eddia remov\u00edvel, garantindo que os dados confidenciais permane\u00e7am protegidos mesmo quando transferidos. Voc\u00ea pode encontrar essas pol\u00edticas em&nbsp;<em>Componentes do Windows\\Microsoft Defender Antiv\u00edrus\\Controle de Dispositivos<\/em>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Eventos descartados de assinatura din\u00e2mica<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Voc\u00ea pode determinar se deseja relatar eventos em que as assinaturas din\u00e2micas s\u00e3o descartadas com a pol\u00edtica&nbsp;<em>Configurar se deseja relatar eventos descartados de Assinatura Din\u00e2mica<\/em>. As assinaturas din\u00e2micas s\u00e3o usadas para detectar e bloquear amea\u00e7as novas e emergentes. Quando essa pol\u00edtica est\u00e1 habilitada, todos os eventos de assinatura din\u00e2mica descartados s\u00e3o relatados, permitindo que os administradores monitorem e investiguem por que determinadas amea\u00e7as n\u00e3o foram detectadas ou bloqueadas. Se voc\u00ea deix\u00e1-lo como padr\u00e3o ou definir essa configura\u00e7\u00e3o como desabilitada, os eventos descartados da Assinatura Din\u00e2mica n\u00e3o ser\u00e3o relatados.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">EDR em modo de bloco<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A EDR (detec\u00e7\u00e3o e resposta de ponto de extremidade) no modo de bloqueio, tamb\u00e9m conhecida como corre\u00e7\u00e3o passiva, \u00e9 um recurso do Microsoft Defender para Ponto de Extremidade que fornece uma camada adicional de prote\u00e7\u00e3o para dispositivos. Quando habilitado, ele permite que o Microsoft Defender Antiv\u00edrus tome medidas em detec\u00e7\u00f5es comportamentais p\u00f3s-viola\u00e7\u00e3o, mesmo que n\u00e3o seja a solu\u00e7\u00e3o antiv\u00edrus principal no dispositivo. Isso significa que, se o antiv\u00edrus principal perder uma amea\u00e7a, o EDR no modo de bloqueio pode intervir para bloquear e corrigir artefatos maliciosos, ajudando a evitar mais danos. Para saber mais, consulte&nbsp;<a href=\"https:\/\/learn.microsoft.com\/en-us\/defender-endpoint\/edr-in-block-mode?form=MG0AV3\" target=\"_blank\" rel=\"noreferrer noopener\">Detec\u00e7\u00e3o e resposta de endpoint no modo de bloqueio.<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Prote\u00e7\u00e3o de rede no Windows Server<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">No Windows Server, a prote\u00e7\u00e3o de rede \u00e9 controlada usando a chave do Registro&nbsp;<em>AllowNetworkProtectionOnWinServer<\/em>, que mapeia para a pol\u00edtica&nbsp;<em>Essa configura\u00e7\u00e3o controla se a Prote\u00e7\u00e3o de Rede pode ser configurada no modo de bloqueio ou auditoria no Windows Server<\/em>. Essa pol\u00edtica garante que usu\u00e1rios e aplicativos sejam impedidos de acessar sites perigosos, bloqueando ou auditando suas tentativas de acesso. Por outro lado, os dispositivos cliente Windows usam a pol\u00edtica&nbsp;<em>Impedir que usu\u00e1rios e aplicativos acessem sites perigosos<\/em>&nbsp;para obter prote\u00e7\u00e3o semelhante. Portanto, para a linha de base do servidor,&nbsp;<em>Impedir que usu\u00e1rios e aplicativos acessem sites perigosos<\/em>&nbsp;foi preterido e a pol\u00edtica&nbsp;<em>Essa configura\u00e7\u00e3o controla se a Prote\u00e7\u00e3o de Rede tem permiss\u00e3o para ser configurada no modo de bloqueio ou auditoria no Windows Server<\/em>&nbsp;est\u00e1 definida como&nbsp;<em>Bloquear<\/em>&nbsp;para controladores de dom\u00ednio (DC) e servidores membros.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Prote\u00e7\u00e3o em tempo real<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A pol\u00edtica&nbsp;<em>Configurar prote\u00e7\u00e3o em tempo real e atualiza\u00e7\u00f5es de intelig\u00eancia de seguran\u00e7a durante o OOBE<\/em>&nbsp;permite que voc\u00ea configure se a prote\u00e7\u00e3o em tempo real e as atualiza\u00e7\u00f5es de intelig\u00eancia de seguran\u00e7a est\u00e3o habilitadas antes que o OOBE (experi\u00eancia pronta para uso) seja conclu\u00eddo. Recomendamos habilitar essa configura\u00e7\u00e3o para controladores de dom\u00ednio e servidores membros para garantir que o dispositivo esteja seguro e protegido desde o momento em que \u00e9 configurado.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Executar e personalizar varreduras por solicita\u00e7\u00e3o<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Recomendamos habilitar a pol\u00edtica&nbsp;<em>Verificar arquivos e diret\u00f3rios exclu\u00eddos durante verifica\u00e7\u00f5es r\u00e1pidas<\/em>&nbsp;para que todos os arquivos e diret\u00f3rios exclu\u00eddos da prote\u00e7\u00e3o em tempo real usando exclus\u00f5es contextuais sejam verificados durante uma verifica\u00e7\u00e3o r\u00e1pida.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SMB e servidor de arquivos<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Capacidade de auditoria<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Para aprimorar os recursos de seguran\u00e7a do protocolo SMB (Server Message Block), tr\u00eas novas configura\u00e7\u00f5es de pol\u00edtica de auditoria foram introduzidas no Windows Server 2025.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><em>O cliente de auditoria n\u00e3o oferece suporte \u00e0 criptografia<\/em>\u00a0garante que o servidor SMB registre eventos quando um cliente SMB n\u00e3o oferece suporte \u00e0 criptografia.<\/li>\n\n\n\n<li><em>O cliente de auditoria n\u00e3o oferece suporte \u00e0 assinatura<\/em>\u00a0permite que o servidor SMB registre eventos quando um cliente SMB n\u00e3o oferece suporte \u00e0 assinatura<\/li>\n\n\n\n<li><em>O logon de convidado inseguro de auditoria<\/em>\u00a0permite que o servidor SMB registre eventos quando um cliente faz logon usando uma conta de convidado.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Essas novas pol\u00edticas de auditoria fornecem recursos de registro aprimorados, ajudando a identificar e mitigar poss\u00edveis riscos de seguran\u00e7a com mais efici\u00eancia. \u00c9 recomend\u00e1vel habilitar todas as tr\u00eas configura\u00e7\u00f5es para o controlador de dom\u00ednio e o servidor membro.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Limitador de taxa de autentica\u00e7\u00e3o<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">A nova pol\u00edtica&nbsp;<em>Habilitar limitador de taxa de autentica\u00e7\u00e3o<\/em>&nbsp;permite controlar se o servidor SMB habilitar\u00e1 ou desabilitar\u00e1 o limitador de taxa de autentica\u00e7\u00e3o. Recomendamos que voc\u00ea ative esta pol\u00edtica. Voc\u00ea pode definir o atraso de autentica\u00e7\u00e3o inv\u00e1lido em milissegundos com a pol\u00edtica&nbsp;<em>Definir atraso do limitador de taxa de autentica\u00e7\u00e3o (milissegundos).<\/em>&nbsp;O valor de atraso recomendado \u00e9 de 2000 milissegundos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Bloquear NTLM<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Para aprimorar a prote\u00e7\u00e3o robusta contra ataques de retransmiss\u00e3o NTLM, mantendo a compatibilidade necess\u00e1ria com os sistemas existentes, duas novas pol\u00edticas de seguran\u00e7a foram introduzidas para configurar o SMB para bloquear o NTLM. Essas pol\u00edticas se alinham com o esfor\u00e7o cont\u00ednuo para mitigar ataques de retransmiss\u00e3o NTLM, incluindo a habilita\u00e7\u00e3o da EPA (Prote\u00e7\u00e3o Estendida para Autentica\u00e7\u00e3o) e da associa\u00e7\u00e3o de canal LDAP por padr\u00e3o.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong><em>Bloquear NTLM<\/em>\u00a0<\/strong>fornece aos administradores uma op\u00e7\u00e3o para configurar o SMB para bloquear o NTLM. Quando habilitado, o cliente SMB n\u00e3o usar\u00e1 NTLM para autentica\u00e7\u00e3o de conex\u00e3o remota, reduzindo assim o risco de ataque baseado em NTLM. Ele n\u00e3o est\u00e1 habilitado por padr\u00e3o.<\/li>\n\n\n\n<li><strong><em>Bloquear Lista de Exce\u00e7\u00f5es do Servidor NTLM<\/em><\/strong>\u00a0permite que os administradores especifiquem servidores que ainda podem usar NTLM para autentica\u00e7\u00e3o de conex\u00e3o remota, mesmo que a pol\u00edtica Bloquear NTLM esteja habilitada. Essa configura\u00e7\u00e3o \u00e9 \u00fatil para manter a compatibilidade com sistemas herdados que exigem NTLM e, ao mesmo tempo, impor medidas de seguran\u00e7a mais r\u00edgidas para outras conex\u00f5es.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Para saber mais sobre habilitar a prote\u00e7\u00e3o contra ataques de retransmiss\u00e3o NTLM por padr\u00e3o, consulte&nbsp;<a href=\"https:\/\/msrc.microsoft.com\/blog\/2024\/12\/mitigating-ntlm-relay-attacks-by-default\/\" target=\"_blank\" rel=\"noreferrer noopener\">Mitigando ataques de retransmiss\u00e3o NTLM por padr\u00e3o | Blog do MSRC | Centro de Resposta de Seguran\u00e7a da Microsoft<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Gerenciar portas alternativas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Para aprimorar ainda mais a seguran\u00e7a e a flexibilidade das conex\u00f5es de cliente SMB, o Windows Server 2025 apresenta novos recursos que permitem estabelecer conex\u00f5es de cliente SMB usando portas diferentes dos padr\u00f5es bem definidos. As duas novas pol\u00edticas abaixo permitem que voc\u00ea gerencie as portas alternativas.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><em>Habilitar portas alternativas<\/em>\u00a0permite que os administradores autorizem o uso de portas n\u00e3o padr\u00e3o para comunica\u00e7\u00f5es de clientes SMB, fornecendo adaptabilidade a v\u00e1rias configura\u00e7\u00f5es e necessidades de rede, garantindo uma postura de seguran\u00e7a robusta quando necess\u00e1rio.<\/li>\n\n\n\n<li><em>Os mapeamentos de porta alternativos<\/em>\u00a0facilitam a especifica\u00e7\u00e3o detalhada de mapeamentos de porta alternativos, permitindo um controle preciso sobre quais portas e tipos de transporte o cliente SMB pode usar.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Exigir a vers\u00e3o m\u00ednima do SMB<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Recomendamos impor a vers\u00e3o m\u00ednima do SMB para 3.0.0 definindo a pol\u00edtica&nbsp;<em>Exigir a vers\u00e3o m\u00ednima do SMB<\/em>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Slots de e-mail remotos desativados por padr\u00e3o<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">No Windows Server 2025, os slots de email remotos SMB est\u00e3o desabilitados por padr\u00e3o. Voc\u00ea pode habilit\u00e1-lo usando a pol\u00edtica&nbsp;<em>Habilitar slots de email remotos<\/em>, que n\u00e3o recomendamos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Exigir criptografia<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Voc\u00ea pode impor a criptografia em todos os clientes SMB definindo a pol\u00edtica&nbsp;<em>Exigir Criptografia<\/em>. Se habilitado, o cliente SMB exigir\u00e1 que o servidor SMB d\u00ea suporte \u00e0 criptografia e criptografe os dados (SMB 3.0 ou posterior). Se voc\u00ea desabilitar ou n\u00e3o definir essa configura\u00e7\u00e3o de pol\u00edtica, o cliente SMB n\u00e3o exigir\u00e1 criptografia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Essa pol\u00edtica \u00e9 combinada com propriedades de conex\u00e3o por compartilhamento, por servidor e por unidade mapeada por meio das quais a criptografia SMB pode ser necess\u00e1ria. O servidor SMB deve dar suporte e habilitar a criptografia SMB. Por exemplo, se essa pol\u00edtica for desabilitada ou n\u00e3o configurada, o cliente SMB ainda poder\u00e1 executar a criptografia se um compartilhamento de servidor SMB tiver exigido criptografia.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Seguran\u00e7a baseada em virtualiza\u00e7\u00e3o<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c9 altamente recomend\u00e1vel consider\u00e1-las no modo de auditoria. Essa abordagem permite que voc\u00ea avalie seu impacto antes da aplica\u00e7\u00e3o total, garantindo que voc\u00ea possa aproveitar nossos recursos avan\u00e7ados de seguran\u00e7a sem interromper sua configura\u00e7\u00e3o existente. Ao fazer isso, voc\u00ea pode aprimorar sua postura de seguran\u00e7a e tomar decis\u00f5es informadas sobre a implementa\u00e7\u00e3o dessas configura\u00e7\u00f5es.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><em>Configura\u00e7\u00e3o de isolamento de identidade do computador<\/em><\/li>\n\n\n\n<li><em>Prote\u00e7\u00e3o de pilha imposta por hardware no modo kernel<\/em><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Al\u00e9m disso, para uma postura mais segura, habilitar a prote\u00e7\u00e3o LSA com UEFI \u00e9 a op\u00e7\u00e3o mais segura. No entanto, o bloqueio com UEFI adiciona algumas depend\u00eancias e pode causar alguns riscos de compatibilidade. Por esse motivo, \u00e9 altamente recomend\u00e1vel avaliar seu ambiente cuidadosamente antes de habilitar a pol\u00edtica com bloqueio UEFI.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Impress\u00e3o Protegida do Windows<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A Impress\u00e3o Protegida do Windows (WPP) \u00e9 a impress\u00e3o nova, moderna e mais segura para o Windows, criada de raiz com a seguran\u00e7a em mente. Blocos WPP 3<sup>Rd<\/sup>&nbsp;Party e protege toda a pilha de impress\u00e3o contra ataques. O WPP foi projetado para funcionar com impressoras&nbsp;<a href=\"https:\/\/mopria.org\/certified-products\" target=\"_blank\" rel=\"noreferrer noopener\">certificadas pela Mopria<\/a>. Embora ainda n\u00e3o esteja configurado na linha de base de seguran\u00e7a, recomendamos que voc\u00ea considere a configura\u00e7\u00e3o&nbsp;<em>Impressoras\\Configurar impress\u00e3o protegida do Windows<\/em>, pois vers\u00f5es posteriores das linhas de base procurar\u00e3o habilitar esse recurso muito importante. Voc\u00ea pode saber mais sobre os benef\u00edcios de seguran\u00e7a em nossa&nbsp;<a href=\"https:\/\/techcommunity.microsoft.com\/t5\/security-compliance-and-identity\/a-new-modern-and-secure-print-experience-from-windows\/ba-p\/4002645\" target=\"_blank\" rel=\"noreferrer noopener\">postagem no blog<\/a><em>.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Source:<\/strong> <a href=\"https:\/\/techcommunity.microsoft.com\/blog\/microsoft-security-baselines\/windows-server-2025-security-baseline\/4358733\">Blog Tech Community<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Maximize a Seguran\u00e7a da sua Infraestrutura com o Windows Server 2025 e a DataEX<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A nova <strong>Base Line Security do Windows Server 2025<\/strong> traz um conjunto robusto de melhorias para proteger sua empresa contra amea\u00e7as cibern\u00e9ticas, otimizar a governan\u00e7a de acessos e aprimorar o gerenciamento de credenciais. No entanto, a implementa\u00e7\u00e3o dessas diretrizes exige um conhecimento t\u00e9cnico especializado para garantir que todas as configura\u00e7\u00f5es estejam alinhadas com as necessidades do seu neg\u00f3cio, sem comprometer a opera\u00e7\u00e3o. A DataEX \u00e9 especialista em solu\u00e7\u00f5es Microsoft e pode ajudar sua empresa a adotar essas novas diretrizes com seguran\u00e7a, efici\u00eancia e o menor impacto poss\u00edvel na sua rotina operacional.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Quer saber como aplicar essas mudan\u00e7as sem riscos e extrair o m\u00e1ximo potencial do Windows Server 2025?<\/strong> Agende uma reuni\u00e3o com os especialistas da DataEX e descubra como podemos acelerar sua jornada rumo a uma infraestrutura mais segura e resiliente. Nossa equipe tem a expertise necess\u00e1ria para adaptar essas configura\u00e7\u00f5es ao seu ambiente de TI, garantindo que sua organiza\u00e7\u00e3o esteja protegida e preparada para os desafios do futuro. <strong>Fale conosco agora!<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Preencha o formul\u00e1rio e nosso time de especialistas entrar\u00e1 em contato.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">E nos siga em nossas <a href=\"https:\/\/www.linkedin.com\/company\/dataex\/?viewAsMember=true\">social networks<\/a> e leia o <a href=\"https:\/\/darkorchid-wallaby-287256.hostingersite.com\/blog\/\">blog Data Universe<\/a> diariamente.<\/p>","protected":false},"excerpt":{"rendered":"<p><span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">Tempo de leitura:<\/span> <span class=\"rt-time\"> 17<\/span> <span class=\"rt-label rt-postfix\">minutos<\/span><\/span>A Microsoft acaba de anunciar o lan\u00e7amento do pacote de Base Line security para o Windows Server 2025. Baixe agora o conte\u00fado do&nbsp;Microsoft Security Compliance Toolkit, teste as configura\u00e7\u00f5es recomendadas e personalize\/implemente conforme apropriado. Esta vers\u00e3o inclui v\u00e1rias altera\u00e7\u00f5es para ajudar ainda mais na seguran\u00e7a dos clientes corporativos, incluindo altera\u00e7\u00f5es no bloqueio de conta, Autoridade [&hellip;]<\/p>\n","protected":false},"author":17,"featured_media":19661,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"off","_et_pb_old_content":"","_et_gb_content_width":"1080","_monsterinsights_skip_tracking":false,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[394,52,281],"tags":[47,68,422],"class_list":["post-19660","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-copilot","category-dados","category-fabric","tag-dataex","tag-microsoft","tag-windows-server-2025"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Windows Server 2025 e a nova Base Line Security - DataEX<\/title>\n<meta name=\"description\" content=\"Conhe\u00e7a todas as atualiza\u00e7\u00f5es que est\u00e3o no Windows Server 2025 lendo agora nosso artigo especial sobre o tema! Clique no link!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/dataex.com.br\/en\/windows-server-2025-e-a-nova-base-line-security\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Windows Server 2025 e a nova Base Line Security - DataEX\" \/>\n<meta property=\"og:description\" content=\"Conhe\u00e7a todas as atualiza\u00e7\u00f5es que est\u00e3o no Windows Server 2025 lendo agora nosso artigo especial sobre o tema! Clique no link!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/dataex.com.br\/en\/windows-server-2025-e-a-nova-base-line-security\/\" \/>\n<meta property=\"og:site_name\" content=\"DataEX\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/DataExbr\/\" \/>\n<meta property=\"article:published_time\" content=\"2025-02-06T10:00:00+00:00\" \/>\n<meta property=\"og:image\" content=\"http:\/\/dataex.com.br\/wp-content\/uploads\/2025\/02\/Imagens-blog-5-1024x512.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1024\" \/>\n\t<meta property=\"og:image:height\" content=\"512\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Flavia Pereira\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Flavia Pereira\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"20 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/windows-server-2025-e-a-nova-base-line-security\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/windows-server-2025-e-a-nova-base-line-security\\\/\"},\"author\":{\"name\":\"Flavia Pereira\",\"@id\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/#\\\/schema\\\/person\\\/27c685e91452d74a9064fbe76ceefbc9\"},\"headline\":\"Windows Server 2025 e a nova Base Line Security\",\"datePublished\":\"2025-02-06T10:00:00+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/windows-server-2025-e-a-nova-base-line-security\\\/\"},\"wordCount\":3958,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/windows-server-2025-e-a-nova-base-line-security\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/dataex.com.br\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/Imagens-blog-5.png\",\"keywords\":[\"DataEX\",\"Microsoft\",\"Windows Server 2025\"],\"articleSection\":[\"Copilot\",\"Dados\",\"Fabric\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/dataex.com.br\\\/en\\\/windows-server-2025-e-a-nova-base-line-security\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/windows-server-2025-e-a-nova-base-line-security\\\/\",\"url\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/windows-server-2025-e-a-nova-base-line-security\\\/\",\"name\":\"Windows Server 2025 e a nova Base Line Security - DataEX\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/windows-server-2025-e-a-nova-base-line-security\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/windows-server-2025-e-a-nova-base-line-security\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/dataex.com.br\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/Imagens-blog-5.png\",\"datePublished\":\"2025-02-06T10:00:00+00:00\",\"description\":\"Conhe\u00e7a todas as atualiza\u00e7\u00f5es que est\u00e3o no Windows Server 2025 lendo agora nosso artigo especial sobre o tema! Clique no link!\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/windows-server-2025-e-a-nova-base-line-security\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/dataex.com.br\\\/en\\\/windows-server-2025-e-a-nova-base-line-security\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/windows-server-2025-e-a-nova-base-line-security\\\/#primaryimage\",\"url\":\"https:\\\/\\\/dataex.com.br\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/Imagens-blog-5.png\",\"contentUrl\":\"https:\\\/\\\/dataex.com.br\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/Imagens-blog-5.png\",\"width\":6912,\"height\":3456},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/windows-server-2025-e-a-nova-base-line-security\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\\\/\\\/darkorchid-wallaby-287256.hostingersite.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Windows Server 2025 e a nova Base Line Security\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/#website\",\"url\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/\",\"name\":\"DataEX\",\"description\":\"Solu\u00e7\u00f5es Data &amp; AI - Make Smarter Decisions Faster\",\"publisher\":{\"@id\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/#organization\",\"name\":\"DataEX\",\"url\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"http:\\\/\\\/dataex.com.br\\\/wp-content\\\/uploads\\\/2022\\\/04\\\/500x195-Logotipo-Transparente-DataEX-Horizontal-Laranja-e-Cinza.png\",\"contentUrl\":\"http:\\\/\\\/dataex.com.br\\\/wp-content\\\/uploads\\\/2022\\\/04\\\/500x195-Logotipo-Transparente-DataEX-Horizontal-Laranja-e-Cinza.png\",\"width\":500,\"height\":195,\"caption\":\"DataEX\"},\"image\":{\"@id\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/DataExbr\\\/\",\"https:\\\/\\\/www.instagram.com\\\/dataexbr\\\/\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/dataex\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/#\\\/schema\\\/person\\\/27c685e91452d74a9064fbe76ceefbc9\",\"name\":\"Flavia Pereira\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/d55e08a7f49c5f7f6e82174235a2fdff6790facf7895b70160481416b10946a3?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/d55e08a7f49c5f7f6e82174235a2fdff6790facf7895b70160481416b10946a3?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/d55e08a7f49c5f7f6e82174235a2fdff6790facf7895b70160481416b10946a3?s=96&d=mm&r=g\",\"caption\":\"Flavia Pereira\"},\"url\":\"https:\\\/\\\/dataex.com.br\\\/en\\\/author\\\/flavia-pereira\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Windows Server 2025 e a nova Base Line Security - DataEX","description":"Conhe\u00e7a todas as atualiza\u00e7\u00f5es que est\u00e3o no Windows Server 2025 lendo agora nosso artigo especial sobre o tema! Clique no link!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/dataex.com.br\/en\/windows-server-2025-e-a-nova-base-line-security\/","og_locale":"en_US","og_type":"article","og_title":"Windows Server 2025 e a nova Base Line Security - DataEX","og_description":"Conhe\u00e7a todas as atualiza\u00e7\u00f5es que est\u00e3o no Windows Server 2025 lendo agora nosso artigo especial sobre o tema! Clique no link!","og_url":"https:\/\/dataex.com.br\/en\/windows-server-2025-e-a-nova-base-line-security\/","og_site_name":"DataEX","article_publisher":"https:\/\/www.facebook.com\/DataExbr\/","article_published_time":"2025-02-06T10:00:00+00:00","og_image":[{"width":1024,"height":512,"url":"http:\/\/dataex.com.br\/wp-content\/uploads\/2025\/02\/Imagens-blog-5-1024x512.png","type":"image\/png"}],"author":"Flavia Pereira","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Flavia Pereira","Est. reading time":"20 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/dataex.com.br\/en\/windows-server-2025-e-a-nova-base-line-security\/#article","isPartOf":{"@id":"https:\/\/dataex.com.br\/en\/windows-server-2025-e-a-nova-base-line-security\/"},"author":{"name":"Flavia Pereira","@id":"https:\/\/dataex.com.br\/en\/#\/schema\/person\/27c685e91452d74a9064fbe76ceefbc9"},"headline":"Windows Server 2025 e a nova Base Line Security","datePublished":"2025-02-06T10:00:00+00:00","mainEntityOfPage":{"@id":"https:\/\/dataex.com.br\/en\/windows-server-2025-e-a-nova-base-line-security\/"},"wordCount":3958,"commentCount":0,"publisher":{"@id":"https:\/\/dataex.com.br\/en\/#organization"},"image":{"@id":"https:\/\/dataex.com.br\/en\/windows-server-2025-e-a-nova-base-line-security\/#primaryimage"},"thumbnailUrl":"https:\/\/dataex.com.br\/wp-content\/uploads\/2025\/02\/Imagens-blog-5.png","keywords":["DataEX","Microsoft","Windows Server 2025"],"articleSection":["Copilot","Dados","Fabric"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/dataex.com.br\/en\/windows-server-2025-e-a-nova-base-line-security\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/dataex.com.br\/en\/windows-server-2025-e-a-nova-base-line-security\/","url":"https:\/\/dataex.com.br\/en\/windows-server-2025-e-a-nova-base-line-security\/","name":"Windows Server 2025 e a nova Base Line Security - DataEX","isPartOf":{"@id":"https:\/\/dataex.com.br\/en\/#website"},"primaryImageOfPage":{"@id":"https:\/\/dataex.com.br\/en\/windows-server-2025-e-a-nova-base-line-security\/#primaryimage"},"image":{"@id":"https:\/\/dataex.com.br\/en\/windows-server-2025-e-a-nova-base-line-security\/#primaryimage"},"thumbnailUrl":"https:\/\/dataex.com.br\/wp-content\/uploads\/2025\/02\/Imagens-blog-5.png","datePublished":"2025-02-06T10:00:00+00:00","description":"Conhe\u00e7a todas as atualiza\u00e7\u00f5es que est\u00e3o no Windows Server 2025 lendo agora nosso artigo especial sobre o tema! Clique no link!","breadcrumb":{"@id":"https:\/\/dataex.com.br\/en\/windows-server-2025-e-a-nova-base-line-security\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/dataex.com.br\/en\/windows-server-2025-e-a-nova-base-line-security\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/dataex.com.br\/en\/windows-server-2025-e-a-nova-base-line-security\/#primaryimage","url":"https:\/\/dataex.com.br\/wp-content\/uploads\/2025\/02\/Imagens-blog-5.png","contentUrl":"https:\/\/dataex.com.br\/wp-content\/uploads\/2025\/02\/Imagens-blog-5.png","width":6912,"height":3456},{"@type":"BreadcrumbList","@id":"https:\/\/dataex.com.br\/en\/windows-server-2025-e-a-nova-base-line-security\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/darkorchid-wallaby-287256.hostingersite.com\/"},{"@type":"ListItem","position":2,"name":"Windows Server 2025 e a nova Base Line Security"}]},{"@type":"WebSite","@id":"https:\/\/dataex.com.br\/en\/#website","url":"https:\/\/dataex.com.br\/en\/","name":"DataEX","description":"Solu\u00e7\u00f5es Data &amp; AI - Make Smarter Decisions Faster","publisher":{"@id":"https:\/\/dataex.com.br\/en\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/dataex.com.br\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/dataex.com.br\/en\/#organization","name":"DataEX","url":"https:\/\/dataex.com.br\/en\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/dataex.com.br\/en\/#\/schema\/logo\/image\/","url":"http:\/\/dataex.com.br\/wp-content\/uploads\/2022\/04\/500x195-Logotipo-Transparente-DataEX-Horizontal-Laranja-e-Cinza.png","contentUrl":"http:\/\/dataex.com.br\/wp-content\/uploads\/2022\/04\/500x195-Logotipo-Transparente-DataEX-Horizontal-Laranja-e-Cinza.png","width":500,"height":195,"caption":"DataEX"},"image":{"@id":"https:\/\/dataex.com.br\/en\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/DataExbr\/","https:\/\/www.instagram.com\/dataexbr\/","https:\/\/www.linkedin.com\/company\/dataex\/"]},{"@type":"Person","@id":"https:\/\/dataex.com.br\/en\/#\/schema\/person\/27c685e91452d74a9064fbe76ceefbc9","name":"Flavia Pereira","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/d55e08a7f49c5f7f6e82174235a2fdff6790facf7895b70160481416b10946a3?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/d55e08a7f49c5f7f6e82174235a2fdff6790facf7895b70160481416b10946a3?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/d55e08a7f49c5f7f6e82174235a2fdff6790facf7895b70160481416b10946a3?s=96&d=mm&r=g","caption":"Flavia Pereira"},"url":"https:\/\/dataex.com.br\/en\/author\/flavia-pereira\/"}]}},"_links":{"self":[{"href":"https:\/\/dataex.com.br\/en\/wp-json\/wp\/v2\/posts\/19660","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dataex.com.br\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dataex.com.br\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dataex.com.br\/en\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/dataex.com.br\/en\/wp-json\/wp\/v2\/comments?post=19660"}],"version-history":[{"count":0,"href":"https:\/\/dataex.com.br\/en\/wp-json\/wp\/v2\/posts\/19660\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dataex.com.br\/en\/wp-json\/wp\/v2\/media\/19661"}],"wp:attachment":[{"href":"https:\/\/dataex.com.br\/en\/wp-json\/wp\/v2\/media?parent=19660"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dataex.com.br\/en\/wp-json\/wp\/v2\/categories?post=19660"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dataex.com.br\/en\/wp-json\/wp\/v2\/tags?post=19660"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}