我们最近一直在谈论微软计划添加到其最新操作系统 Windows 11 中的许多功能。
但是,不要以为微软只会添加什么也不收回。事实上,这家软件巨头开始删除相当多的旧功能。
在宣布计划在Windows 12发布之前停用MSDT功能后,雷德蒙德开发人员带来了更多的坏消息。
我们实际上是在谈论远程邮件槽旧版工具。当我们说您实际上想知道这一点时,请相信我们。
Microsoft 已开始在内部版本 25314 中弃用此功能
我们相信您还记得,就在几天前,微软在其新的金丝雀频道发布了内部版本 25314。
上述版本包含许多新功能,包括文件资源管理器中的访问密钥快捷方式和建议,以及 LSA 保护启用。
更不用说还有迹象表明即将对任务栏和Windows设置进行改进。
然而,特别是在安全方面,这家总部位于雷德蒙德的科技公司正在摆脱远程邮件插槽协议。
通过一篇专门的博客文章,微软的首席项目经理Ned Pyle指出,在最新的Canary Channel版本中,传统的Remote Mailslot协议已经默认禁用。
解决方案应该是什么?好吧,它似乎很快就会被弃用,最终将被永久删除。

如果您不知道,Remote Mailslot实际上是属于LAN Manager DOS时代的协议,即比Windows NT更早。
请注意,它遵循一个通信过程,其中 mailslot 服务器创建一个消息槽,客户端可以向其写入数据,但不超过 424 字节。
请记住,邮件槽是临时的,一旦关闭了它的所有句柄,邮件槽及其中的所有数据都会被删除。
以前,邮件槽用于在域内广播消息,Pyle对遗留协议有特别强烈的看法,称其令人作呕和废话。
因此,从 Canary 通道中的内部版本 25314 开始,默认情况下禁用远程邮件槽,如果您尝试访问它,则会收到错误。
此外,如果您遇到错误,Pyle 建议您对您的软件供应商大喊大叫,并告诉他们升级他们的软件以加入 21 世纪。
而且,当您的供应商要求时间满足您的需求时,您可以使用运行以下 PowerShell 命令使远程邮件槽再次运行,前提是知道这对您的组织构成重大安全风险:
PS C:\> Set-SmbClientConfiguration -EnableMailslots $true
请记住,删除远程邮件槽不会影响 99.97% 的 Windows 客户,因为它也与过去几年也被禁用的 SMB1 协议结合使用。