IT之家 10 月 5 日消息,Neowin 今日发现,微软 9 月底发布了一份面向企业管理员的 Windows 11 2026 更新(26H2)配套管理工具,方便 IT 管理员在部署新版本系统前检查现有组策略配置,并管理 26H2 新增及调整的策略。

此次发布的 Administrative Templates(ADMX)版本为 1.0,安装包文件名为“Administrative Templates (.admx) for Windows 11 Sep 2026 Update.msi”,大小约 14.6MB。

微软表示,该软件包包含 Windows 11 2026 更新(26H2)的完整管理模板,供 Group Policy 工具加载策略设置,管理员可以借此配置基于注册表的 Windows 策略。

与 ADMX 模板同时发布的还有 Group Policy Settings Reference Spreadsheet。微软表示,该表格列出了 Windows 11 26H2 所提供的 Administrative Template 文件中包含的计算机和用户配置策略,管理员可以通过 Excel 中的筛选功能,根据不同字段快速查找特定策略。

ADMX 本质上是用于描述 Windows 组策略设置的 XML 文件,其中包含策略对应的注册表键和值等信息。安装相应模板后,这些设置会出现在 Group Policy Management Editor 或本地组策略编辑器等管理工具中,方便管理员以图形化方式统一配置企业设备。

微软提醒,ADMX 下载包主要用于域环境中的 Central Store 场景,并不建议直接替换本地 Windows 目录下的 PolicyDefinitions 文件。

对于采用移动设备管理(MDM)的企业,ADMX 也并非只能用于传统的本地组策略环境。微软通过 Policy CSP 为部分 ADMX-backed 策略提供管理能力,因此企业可以使用支持相关策略的 MDM 方案,在不依赖传统 Group Policy 基础设施的情况下,对受管理的 Windows 设备进行配置。

IT之家注意到,Windows 11 26H2 本身也带来了多项与企业管理和安全相关的变化。微软官方文档显示,Administrator Protection 管理员保护功能加入 26H2,可通过 Microsoft Intune 或 Group Policy 启用;该功能通过即时提升权限的方式执行需要管理员权限的操作,并通过配置文件隔离降低权限提升攻击风险。

此外,Sysmon(System Monitor)已经内置于 Windows 11 26H2 中。该组件能够记录系统事件,并将相关信息写入 Windows 事件日志,安全工具和其他应用可以据此进行威胁检测。微软表示,内置 Sysmon 默认处于关闭状态,需要管理员主动启用。

Smart App Control 也进行了调整。微软表示,在 Windows 11 26H2 中,用户可以直接开启或关闭 Smart App Control,而不再要求通过全新安装 Windows 才能进行这一操作。该功能用于阻止不受信任或具有潜在危害的应用程序运行。

对于企业而言,这意味着在正式向现有设备推广 Windows 11 26H2 之前,可以先利用微软此次提供的 ADMX 模板和策略参考表,对现有 Group Policy、MDM 以及设备管理配置进行检查和调整。微软已经在下载中心提供 Windows 11 26H2 Administrative Templates 以及对应的 Group Policy Settings Reference Spreadsheet,管理员可以直接获取这两项资源。

微软此次发布的 26H2 组策略模板发布日期均为 2026 年 9 月 29 日,其中 ADMX 安装包大小约 14.6MB,策略参考表大小约 787.6KB。

原文抓取与轻量化重排,仅供阅读辅助。 · 源语言:zh