Windows 11 22H2 的开发处于最后阶段,这意味着作为 IT 管理员,我正在关注它带来的一些功能和技术,并提前计划部署。
和许多用户一样,我面临着 Windows 11 的“硬件问题”——无论是在家里还是在办公室,我几乎没有电脑可以正式支持新操作系统。 (而且我不建议使用 hack 来绕过硬件块。)
目前,您可以买到价格合理的 Windows 10 笔记本电脑,它们将支持 Windows 11 以及 Microsoft 教育设备。 随着开学的临近,您可能想联系您孩子的学校技术部门,看看他们是否提供任何返校优惠活动,其中包括支持 Windows 11 的设备。
[如何选择最佳的桌面即服务解决方案]
就Windows 11 22H2本身而言,我在期待什么? 许多涉及安全性的小改进。 例如,Microsoft Defender SmartScreen 会在用户不安全地存储密码时提醒用户,例如使用记事本以纯文本形式键入密码。 (如果您在网络钓鱼网站上输入了 Microsoft 帐户密码,它也会向您发出警告。)
微软再次推动摆脱服务器消息块 (SMB) 版本 1 (SMBv1)。 因此,如果您有任何不支持 SMBv2 或 v3 的办公室或家庭 NAS 设备,是时候做出决定了:您是想要更好的网络安全性,还是更愿意在您的计算机上张贴便利贴,敦促攻击者“ 黑我。”
随着 22H2 的临近,出现的一个问题是在安装过程中需要 Microsoft 帐户。 (再次强调,避免这种减速的关键是在设置 PC 时让 PC 远离互联网,这样您就可以绕过 Microsoft 帐户授权。)
我强烈建议任何在硬盘驱动器上使用 Bitlocker 加密的人重新考虑仅使用本地帐户而不是 Microsoft 帐户。 我向您保证,在某些时候您将遇到触发 Bitlocker 恢复密钥事件的修补问题,或者需要恢复密钥的硬件问题。 我还保证您可能会忘记将打印出来的恢复密钥或 USB 闪存驱动器插入的绝密位置,您将不得不完全重建那台计算机。 将 Bitlocker 恢复密钥存储在 Azure AD(对于企业)或 Microsoft 帐户(对于家庭计算机)中要好得多(也更安全)。 您可能仍然感到恐慌,但您更有可能真正记住如何获得该恢复密钥。
我期待的 22H2 中的一个变化是新的默认组策略,其中包括帐户锁定策略以减轻远程桌面协议和其他暴力破解密码向量的影响。 (允许管理员帐户锁定的设置当前不在 Windows 11 或 Windows 10 版本中,并为机器添加了额外的组策略设置。)多年来,管理员无法通过 RDP 对管理员帐户设置帐户锁定策略,除非你离开 密码为空。 显然,这并不理想,也不推荐。 这个新设置是我将敦促人们部署的东西。 (注意:该功能应该被移植到 Windows 10,但尚不清楚何时会发生。)
当然,还有其他新功能和设置:文件资源管理器中的选项卡; OneDrive 与文件资源管理器更好地集成; 添加了预期功能,可在您执行某些任务时建议操作; 一个新的任务管理器应用程序; 并拖放到任务栏上。 虽然您仍然无法将任务栏拖到屏幕顶部或右侧,但有许多第三方工具和软件附加组件可让您自定义 Windows 11 的外观。
传统上,这是我们开始认真对待操作系统作为我们最终将在办公室使用的平台的时候。 即使对于家庭用户(如果您的硬件支持的话),Windows 11 的性能也越来越好,是一个合适的选择。 也就是说,对于使用不支持 Windows 11 的 PC 的用户来说,Windows 10 目前已经足够好了。 到 2025 年 10 月它的生命周期结束时,您肯定需要新技术。 对于硬件完全可用的普通 Windows 10 用户,我建议您继续使用 Windows 10,然后计划在未来某个时间进行升级。
目前,最好将 Windows 11 22H2 视为 Windows 11 的非官方“服务包”; 它变得更加成熟和实用。 凭借其额外的安全保护,当 Microsoft 开始推出 22H2 时,它将成为用户的一个现实选择 – 如果您的硬件能够胜任这项任务。