微軟發佈 Build 26300.8068,企業IT管理權限大幅提升,內核驅動信任機制迎來重大變革
![]()
微軟於2026年3月13日向Dev Channel推送了Windows 11 Insider Preview Build 26300.8068(KB 5079464)。作爲基於Windows 11 25H2版本的更新,本次構建帶來了多項面向企業用戶和高級用戶的關鍵改進,其中最引人注目的是內核驅動安全策略的歷史性收緊以及IT管理員對預裝應用更強的管控能力。
一、驅動安全:終結"交叉簽名"時代
![]()
本次更新中最具技術深度的變革是Windows內核驅動加載策略的全面升級。微軟正式宣佈,將不再默認信任基於已廢止的交叉簽名根證書程序(cross-signed root program)的第三方內核驅動。
新政策採用漸進式啓用機制:系統將在審計模式下運行至少100小時並完成3次重啓,期間監測驅動兼容性。只有通過兼容性驗證的設備纔會正式啓用強制模式,否則將保持審計狀態以避免系統不穩定。
對於普通用戶,若進入強制模式後遇到驅動被攔截的情況,系統將彈出Windows安全中心通知:"This driver has been blocked. UntrustedDriver.sys does not pass the Windows driver policy."(如上圖所示)。這一改變顯著提升了系統安全性,但也可能對依賴老舊硬件驅動的用戶造成兼容性挑戰。
二、企業IT管理:預裝應用可動態卸載
針對Windows企業版和教育版用戶,微軟大幅增強了應用管控策略。IT管理員現在可以通過組策略(Group Policy)動態指定需要移除的Microsoft Store應用。
操作路徑:Computer Configuration > Administrative Templates > Windows Components > App Package Deployment > Remove Default Microsoft Store packages
![]()
管理員只需通過PowerShell命令Get-AppxPackage *AppName* | Select-Object PackageFamilyName獲取應用包家族名稱(PFN),即可將其加入動態移除列表。目前該功能暫不支持通過Intune CSP的OMA-URI配置,需通過設置目錄(Settings Catalog)或組策略進行驗證。
這一改進解決了企業環境中長期存在的"預裝應用臃腫"問題,使IT部門能夠更精細地控制終端設備的應用生態。
三、用戶體驗優化:從安裝到恢復的全鏈路改進
1. 安裝階段:自定義用戶文件夾名稱
![]()
![]()
延續去年秋季開始推出的功能,Windows安裝程序現在允許用戶在"設備名稱"頁面直接指定自定義的用戶文件夾名稱。這一改進使C:\Users\下的文件夾命名更加直觀,避免了過去默認使用郵箱前綴或微軟賬戶名稱導致的混亂情況。
2. 系統恢復:時間點還原功能增強
針對本地管理員,"時間點還原"(Point-in-time restore)功能現在提供了更豐富的設置界面:
• UAC保護下的設置對話框:管理員可查看或修改默認還原設置
• 可視化還原點列表:清晰展示設備上所有可用的還原點
• WinRE體驗優化:新增電源連接建議,OS版本號顯示格式從2段式擴展爲4段式(如從"24H2"變爲"10.0.26100.1234")
![]()
![]()
![]()
3. 賬戶與訂閱管理
Microsoft 365家庭版訂閱用戶將在設置應用的"賬戶"頁面看到新的升級提示,可直接跳轉至更高級別的訂閱計劃。該提示可通過關閉"設置中的建議內容"選項移除。
![]()
四、細節優化與功能調整
"Drag Tray"更名爲"Drop Tray" :上週推出的拖放托盤功能正式更名,相關設置從"就近共享"(Nearby Sharing)遷移至系統 > 多任務處理(System > Multitasking)。
手寫筆設置增強:手寫筆尾部按鈕新增"與Copilot鍵相同"(Same as Copilot key)選項,允許用戶將筆尾按鈕功能與鍵盤上的Copilot鍵綁定,實現一致的應用啓動體驗。
文件資源管理器:上下文菜單的優化改進已暫停推送,微軟表示需要進一步完善,將在未來版本中重新引入。
系統可靠性:提升了首選顯示語言設置的可靠性,並移除了sfc /scannow命令中不必要的意外錯誤提示。
總結
Build 26300.8068體現了微軟在安全性與可管理性兩個維度的戰略重點。驅動策略的收緊標誌着Windows生態向更高安全基線的遷移,雖然短期內可能帶來兼容性陣痛,但長遠看將有效降低內核級攻擊面。對於企業用戶而言,預裝應用的動態卸載能力則回應了長期存在的IT資產管理痛點。
值得注意的是,Dev Channel的更新基於Windows 11 25H2版本,通過啓用包(enablement package)機制交付。微軟提醒Insider用戶,該渠道中的部分功能可能僅爲實驗性質,不保證最終進入正式版發佈。
更多遊戲資訊請關註:電玩幫遊戲資訊專區
電玩幫圖文攻略 www.vgover.com
