<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://maytide.net/read.php/2190.htm</link>
<title><![CDATA[HOWTO: 使用 Intune 执行设备安全启动证书更新]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Thu, 12 Mar 2026 04:25:02 +0000</pubDate> 
<guid>https://maytide.net/read.php/2190.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="Intune-logo-wide" src="https://goxia.maytide.net/ftpup/2018/HOWTO--Windows-Backup_971C/Intune-logo-wide_thumb.png"></p><p><strong><font color="#fd3f0d" size="4">HOWTO: 使用 Intune 执行设备安全启动证书更新</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 距离6月所剩无几，回顾 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 之前的日志“<a href="https://goxia.maytide.net/read.php/2172.htm" target="_blank">HOWTO: 升级 Secure Boot 证书解决2026年到期问题</a>”，可见关注该问题的用户还是比较多的。对于正在使用 Intune 现代管理技术的组织，可以借助 Intune 来轻松执行设备安全启动证书的更新任务，如果之前阅读过“<a href="https://goxia.maytide.net/read.php/2186.htm" target="_blank">HOWTO: 通过 Intune 修正脚本监视安全启动证书状态</a>”并已实施监测，那应该会有可靠的数据支撑来执行更新工作。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 为了确保可靠高效的更新建议采用分步执行的策略，这里推荐使用 Intune 的分配筛选器创建不同的筛选策略来分配安全启动证书更新策略。例如计划先为 Microsoft Surface 品牌的设备执行安全证书更新，为此登录 Intune 管理中心转到“<strong>租户管理 - 分配筛选器 - 创建 - 托管设备</strong>”，之后跟随向导完成设置，主要的设置在“<strong>规则</strong>”配置中，可以根据不同属性创建表达式。</p><p><a href="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_A727/assignmentfilter-main.png"><img width="634" height="373" title="assignmentfilter-main" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="assignmentfilter-main" src="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_A727/assignmentfilter-main_thumb.png" border="0"></a></p><p><a href="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_A727/assignmentfilter.png"><img width="634" height="533" title="assignmentfilter" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="assignmentfilter" src="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_A727/assignmentfilter_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 表达式创建完毕后，即可转到“设备 - 管理设备 -配置”中创建安全启动证书更新策略，平台为“<strong>Windows 10 及更高版本</strong>”，配置文件类型为“<strong>设置目录</strong>”，跟随向导完成配置，其中配置设置里可搜索关键词“<strong>Secure</strong>”来找到“<strong>安全启动</strong>”配置，并勾选“<strong>启用安全启动证书更新</strong>”。</p><p><a href="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_A727/assignmentfilter-main_3.png"><img width="634" height="373" title="assignmentfilter-main" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="assignmentfilter-main" src="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_A727/assignmentfilter-main_thumb_3.png" border="0"></a></p><p><a href="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_A727/intune-secureboot.png"><img width="634" height="373" title="intune-secureboot" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="intune-secureboot" src="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_A727/intune-secureboot_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 因为我们计划此更新策略只先行在 Microsoft Surface 品牌的设备上执行，所以在“<strong>分配</strong>”配置页面中，对分配的条目添加“<strong>分配筛选器</strong>”，选择“<strong>在分配中包含已筛选的设备</strong>”，并选择我们前面添加的筛选即可。这表示只有符合过滤条件的设备才能获得策略！如果选择“<strong>在分配中排除已筛选的设备</strong>”，则匹配过滤器的设备不会收到该策略。</p><p><a href="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_A727/intune-secureboot-assignmentfilter.png"><img width="634" height="334" title="intune-secureboot-assignmentfilter" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="intune-secureboot-assignmentfilter" src="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_A727/intune-secureboot-assignmentfilter_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 完成上述配置后即可等待策略执行，需要注意的是安全启动设置并不会立即开始应用，为每 12小时运行一次。在应用了安全启动更新后并不会导致重启，但需要重启才能完成更新。</p><p><br/></p><p>推荐官方文档：</p><p><a href="https://learn.microsoft.com/zh-cn/windows/client-management/mdm/policy-csp-secureboot/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Policy CSP - SecureBoot &#124; Microsoft Learn</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2189.htm</link>
<title><![CDATA[RSAT 现已支持 Arm 架构 Windows 11]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Thu, 12 Mar 2026 03:39:38 +0000</pubDate> 
<guid>https://maytide.net/read.php/2189.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="Windows_logo_horiz_blue_rgb" src="http://goxia.maytide.net/ftpup/2018/Windows-_8577/Windows_logo_horiz_blue_rgb_thumb.png"></p><p><font color="#fd3f0d" size="4"><strong>RSAT 现已支持 Arm 架构 Windows 11</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; RSAT - Remote Server Administration Tools（远程服务器管理工具）是一系列实用工具，以帮助 IT 管理员能够从 Windows 客户端设备上远程管理 Windows Server 系统上的角色和功能。RSAT 对 Arm 架构 Windows 11 的支持是一个重要的里程碑，满足了 IT 人员对企业管理的首要需求之一，意味着更多 IT 基础架构管理员能够使用 Arm 架构的 Windows 11 设备。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在2026年2月的 Windows 非安全预览版更新中，微软向 Arm 架构的 Windows 11 提供了 RAST 工具支持，目前包含了多个最为广泛使用的 RSAT 组件：</p><ul><li>RSAT：Active Directory 域服务和轻型目录服务工具</li><li>RSAT：Active Directory 证书服务工具</li><li>RSAT：DHCP 服务器工具</li><li>RSAT：DNS 服务器工具</li><li>RSAT：Group Policy Management Tools</li><li>RSAT：IP 地址管理（IPAM）客户端</li><li>RSAT：Windows PowerShell 的存储副本模块</li><li>RSAT：服务器管理器</li></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这些工具现已原生支持 Arm64，IT 管理员借助这些工具即可在 Arm 架构的 Windows 11 上完成日常系统管理任务，在过去系统管理员可能不得不切换到 x64 或使用其他远程管理方案。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 企业广泛采用 Arm 架构 Windows 设备的进程又能前进一步！！！</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Arm64 版的 RSAT 与 x64 版的启用方式目前有一些差异，在 25H2 和 24H2 上已经部署了 2026年2月 非安全预览版更新的设备作为可选组件通过“<strong>设置 - 系统 - 可选功能 - 更多 Windows 功能</strong>”来安装，即过去的控制面板里的程序来开启或关闭 RSAT 功能（<strong>optionalfeatures.exe</strong>）。</p><p><a href="https://goxia.maytide.net/ftpup/2026/dc39b8f18d59_9B22/RSAT-optionfeatures.png"><img width="630" height="604" title="RSAT-optionfeatures" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="RSAT-optionfeatures" src="https://goxia.maytide.net/ftpup/2026/dc39b8f18d59_9B22/RSAT-optionfeatures_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 对于已经采用 Windows 11 26H1 的 Arm 架构设备，RSAT 的安装与 x64 架构设备保持一致，可直接通过 FOD 进行安装（<strong>ms-settings:optionalfeatures</strong>）。</p><p><a href="https://goxia.maytide.net/ftpup/2026/dc39b8f18d59_9B22/RSAT.png"><img width="630" height="402" title="RSAT" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="RSAT" src="https://goxia.maytide.net/ftpup/2026/dc39b8f18d59_9B22/RSAT_thumb.png" border="0"></a></p><p><br/></p><p>推荐官方文档：</p><p><a href="https://learn.microsoft.com/en-us/windows-server/administration/install-remote-server-administration-tools/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Install and manage Remote Server Administration Tools in Windows &#124; Microsoft Learn</a></p><p><a href="https://support.microsoft.com/en-us/topic/february-24-2026-kb5077241-os-builds-26200-7922-and-26100-7922-preview-b8cc7bc8-d640-4f18-9437-3ee59298b970" target="_blank">2026年2月24日 - KB5077241（26200.7922 和 26100.7922）&#124; Microsoft Support</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2188.htm</link>
<title><![CDATA[适用于组织的 Windows Backup 首次登录还原体验现已发布]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Sun, 08 Mar 2026 07:32:19 +0000</pubDate> 
<guid>https://maytide.net/read.php/2188.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="Intune-logo-wide" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Windows-Backup_971C/Intune-logo-wide_thumb.png"></p><p><font color="#fd3f0d" size="4"><strong>适用于组织的 Windows Backup 首次登录还原体验现已发布</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2026年2月24日微软公布首次登录还原体验已作为 Windows Backup for Organizations 的一部分正式提供。首次登录还原体验即允许组织用户在完成 OOBE 后首次登录 Windows 时可以再次选择是否要从备份恢复设备。如果你对 Windows Backup for Organizations 还感到陌生，建议先阅读以下几篇日志：</p><ul><li><a href="https://goxia.maytide.net/read.php/2153.htm">微软推出适用于组织的 Windows 备份</a></li><li><a href="https://goxia.maytide.net/read.php/2154.htm">HOWTO: 为组织启用 Windows Backup</a></li><li><a href="https://goxia.maytide.net/read.php/2173.htm">适用于组织的 Windows 备份已正式发布</a></li></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 默认情况下，当 IT 启用了 Windows Backup for Organizations 后，用户可以在自己的设备上使用 Windows Backup 对当前系统进行备份，当重装系统或使用新设备时，在 OOBE 完成组织账户验证后，便会提示选择还原电脑，可将之前的备份信息恢复到当前设备上。在早期，用户只有在 OOBE 阶段才能进行这个恢复选择，但现在用户即使在 OOBE 错过了恢复操作，也可以在首次登录 Windows 桌面时根据提示再次选择是否执行恢复，这一体验将会极大的方便用户。<p><a href="https://goxia.maytide.net/ftpup/2026/Windows-Backup-_DCFA/WBfO.png"><img width="400" height="500" title="WBfO" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WBfO" src="https://goxia.maytide.net/ftpup/2026/Windows-Backup-_DCFA/WBfO_thumb.png" border="0"></a><p><img alt="WBaR_OOBERecovery" src="http://goxia.maytide.net/ftpup/2018/a8ddba485349_8170/WBaR_OOBERecovery_thumb.png"><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 需要注意，首次登录期间的还原要求如下：<ul><li>Windows 11 24H2 26100.7922 或更高版本</li><li>Windows 11 25H2 26200.7922 或更高版本</li><li>设备已完成注册</li><li>注册后，用户首次登录</li><li>用户至少有一个备份配置文件</li><li>必须 Microsoft Entra 联接或 Microsoft Entra 混合联接</li></ul><p><br/></p><p>推荐官方文档：</p><p><a href="https://learn.microsoft.com/zh-cn/windows/configuration/windows-backup/?tabs=intune/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Windows Backup for Organizations overview &#124; Microsoft Learn</a>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2187.htm</link>
<title><![CDATA[Windows Server vNext 已支持 ReFS Boot]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Server]]></category>
<pubDate>Wed, 04 Mar 2026 08:00:34 +0000</pubDate> 
<guid>https://maytide.net/read.php/2187.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="Windows_logo_horiz_blue_rgb" src="http://goxia.maytide.net/ftpup/2018/Windows-_8577/Windows_logo_horiz_blue_rgb_thumb.png"></p><p><font color="#fd3f0d" size="4"><strong>Windows Server vNext 已支持 ReFS Boot</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Windows Server Insider 宣布 Windows Server vNext Preview Build 29531 版本（2026年2月11日）开始支持 ReFS 启动。这意味着当我们使用 Windows Server 安装源进行全新系统安装时，可以将系统分区格式化为 ReFS！需要注意，在进行安装时 ReFS 不是默认选项，所以需要创建分区后单独将 OS 分区格式化为 ReFS。如下图所示：</p><p><a href="https://goxia.maytide.net/ftpup/2026/Windows-Server-vNext--ReFS-Boot_CD08/ReFS-1.png"><img width="630" height="472" title="ReFS-1" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="ReFS-1" src="https://goxia.maytide.net/ftpup/2026/Windows-Server-vNext--ReFS-Boot_CD08/ReFS-1_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 完成安装后要对分区进行验证，可以进入分区属性进行查看，如下图所示。也可以使用命令行 “<strong>fsutil fsinfo volumeinfo c:</strong>”检查 File System Name 的值是否为 ReFS。</p><p><a href="https://goxia.maytide.net/ftpup/2026/Windows-Server-vNext--ReFS-Boot_CD08/ReFS-2.png"><img width="630" height="472" title="ReFS-2" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="ReFS-2" src="https://goxia.maytide.net/ftpup/2026/Windows-Server-vNext--ReFS-Boot_CD08/ReFS-2_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 提到 ReFS 可能一些用户会感到陌生，它是由微软开发的一种现代文件系统，提升了数据保护和系统性能，特别适合那些对数据可用性、可扩展性和完整性要求高的使用场景。其主要优势表现在以下几个方面：</p><ul><li>完整性流：ReFS 将校验和用于元数据和文件数据，能够可靠检测到损坏。</li><li>存储空间集成：当与镜像或奇偶校验空间结合使用时，ReFS 可以通过存储空间提供的备用副本自动修复检测到的损坏。修复过程将本地化到损坏区域且联机执行，不会发生卷停机时间。</li><li>数据恢复：如果卷损坏且损坏的数据没有备用副本存在，ReFS 将从命名空间中删除损坏的数据。ReFS 在处理大多数不可更正的损坏时可将卷保持在联机状态，只有极少数情况下，ReFS 需要将卷保持在脱机状态。</li><li>主动错误更正：除了在读取和写入之前验证数据外，ReFS 还会引入数据完整性扫描程序，称为清理器。此清理器会定期扫描卷，从而识别潜在损坏，然后主动触发损坏数据的修复。</li></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ReFS 还具有性能敏感和虚拟化工作负载的功能。实时层优化、块克隆和稀疏有效数据长度这些不断发展的功能旨在支持动态与多种工作负载。在镜像加速奇偶校验中，ReFS会将卷划分为两个逻辑存储组，称为层。ReFS 会使用它们为热数据提供快速存储，以及为冷数据提供节省空间的存储。通过块克隆加速复制操作，能够实现快速且底影响的 VM 检查点合并操作。稀疏 VDL 能够让 ReFS 快速将文件清零，从而把创建固定虚拟硬盘所需的时间从几十分钟减少到仅仅几秒的时间。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ReFS 与 NTFS 的比较：</p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><table border="1" cellspacing="0" cellpadding="2"><tbody><tr><td valign="top"><p align="center">功能</p></td><td valign="top"><p align="center">ReFS</p></td><td valign="top"><p align="center">NTFS</p></td></tr><tr><td valign="top"><p align="center">最大文件名称长度</p></td><td valign="top"><p align="center">255 Unicode</p></td><td valign="top"><p align="center">255 Unicode</p></td></tr><tr><td valign="top"><p align="center">最大路径名称长度</p></td><td valign="top"><p align="center">32K Unicode</p></td><td valign="top"><p align="center">32K Unicode</p></td></tr><tr><td valign="top"><p align="center">文件大小上限</p></td><td valign="top"><p align="center"><font style="background-color: rgb(255, 255, 0);">35PB</font></p></td><td valign="top"><p align="center">256TB</p></td></tr><tr><td valign="top"><p align="center">最大卷大小</p></td><td valign="top"><p align="center"><font style="background-color: rgb(255, 255, 0);">35PB</font></p></td><td valign="top"><p align="center">256TB</p></td></tr><tr><td valign="top"><p align="center">块克隆</p></td><td valign="top"><p align="center">√</p></td><td valign="top"><p align="center">×</p></td></tr><tr><td valign="top"><p align="center">稀疏 VDL</p></td><td valign="top"><p align="center">√</p></td><td valign="top"><p align="center">×</p></td></tr><tr><td valign="top"><p align="center">镜像加速奇偶校验</p></td><td valign="top"><p align="center">√</p></td><td valign="top"><p align="center">×</p></td></tr><tr><td valign="top"><p align="center">文件级快照</p></td><td valign="top"><p align="center">√</p></td><td valign="top"><p align="center">×</p></td></tr><tr><td valign="top"><p align="center">Transactions</p></td><td valign="top"><p align="center">×</p></td><td valign="top"><p align="center">√</p></td></tr><tr><td valign="top"><p align="center">对象 ID</p></td><td valign="top"><p align="center">×</p></td><td valign="top"><p align="center">√</p></td></tr><tr><td valign="top"><p align="center">ODX</p></td><td valign="top"><p align="center">×</p></td><td valign="top"><p align="center">√</p></td></tr><tr><td valign="top"><p align="center">短名称</p></td><td valign="top"><p align="center">×</p></td><td valign="top"><p align="center">√</p></td></tr><tr><td valign="top"><p align="center">磁盘配额</p></td><td valign="top"><p align="center">×</p></td><td valign="top"><p align="center">√</p></td></tr><tr><td valign="top"><p align="center">在可移动媒体上受支持</p></td><td valign="top"><p align="center">×</p></td><td valign="top"><p align="center">√</p></td></tr><tr><td valign="top"><p align="center">可启动</p></td><td valign="top"><p align="center">×</p></td><td valign="top"><p align="center">√</p></td></tr><tr><td valign="top"><p align="center">收缩</p></td><td valign="top"><p align="center">×</p></td><td valign="top"><p align="center">√</p></td></tr></tbody></table><p><br/></p><p>推荐官方文档： <a href="https://learn.microsoft.com/en-us/windows-server/storage/refs/refs-overview/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Resilient File System (ReFS) overview &#124; Microsoft Learn</a></p><p>下载：<a href="https://www.microsoft.com/en-us/software-download/windowsinsiderpreviewserver" target="_blank">Windows Server Insider Preview</a></p><p>评估密钥：</p><ul><li>标准版：MFY9F-XBN2F-TYFMP-CCV49-RMYVH</li><li>数据中心版：2KNJJ-33Y9H-2GXGX-KMQWH-G6H67</li></ul>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2186.htm</link>
<title><![CDATA[HOWTO: 通过 Intune 修正脚本来监视安全启动证书状态]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Sat, 28 Feb 2026 15:54:29 +0000</pubDate> 
<guid>https://maytide.net/read.php/2186.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="Intune-logo-wide" src="https://goxia.maytide.net/ftpup/2018/HOWTO--Windows-Backup_971C/Intune-logo-wide_thumb.png"></p><p><font color="#fd3f53" size="4"><strong>HOWTO: 通过 Intune 修正脚本来监视安全启动证书状态</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 去年11月份 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 分享了“<a href="https://goxia.maytide.net/read.php/2172.htm" target="_blank">HOWTO: 升级 Secure Boot 证书解决 2026年到期问题</a>”的日志，看起来很多 IT 都在关注这个事情。如果当前组织正计划开始实施安全证书的更新，并且已经在基于 Intune 管理，那么强烈建议考虑通过 Intune 修正脚本来监视安全启动证书的状态。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 微软官方给出了一套方案，使用一个 PowerShell 脚本来收集安全启动和证书状态，将这些清单数据输出为 JSON 字符串，并将其报告回 Intune，这样 IT 人员便可直观了解到每个设备的安全启动证书的状态信息，来采取对应的计划或措施。微软提供的脚本只用来收集对应信息，不会做任何变更动作，可放心使用。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 该脚本的获取地址：<a title="https://support.microsoft.com/en-us/topic/sample-secure-boot-inventory-data-collection-script-d02971d2-d4b5-42c9-b58a-8527f0ffa30b" href="https://support.microsoft.com/en-us/topic/sample-secure-boot-inventory-data-collection-script-d02971d2-d4b5-42c9-b58a-8527f0ffa30b">https://support.microsoft.com/en-us/topic/sample-secure-boot-inventory-data-collection-script-d02971d2-d4b5-42c9-b58a-8527f0ffa30b</a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 从脚本内容可见会从以下源读取信息：</p><ul><li>注册表 - HKLM\SYSTEM\CurrentControlSet\Control\SecureBoot，获取安全启动证书更新状态、设备属性等信息。</li><li>WMI/CIM - 获取 OS 版本、上次启动时间和主板硬件信息。</li><li>事件日志 - 收集事件ID 为 1801 和 1808 的系统事件，这两个 ID 事件为安全启动更新事件。</li></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 相关信息会转换为 JSON 字符串输出显示在 Intune 门户中，具体位置是“设备 - 脚本和修正”在列表中找到刚才添加的脚本条目，进入后在列中启用“修正前检测输出”，具体如下图所示，就能看到收集到的设备安全启动的相关信息。</p><p><a href="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_14553/monitor.png"><img width="630" height="300" title="monitor" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="monitor" src="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_14553/monitor_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 要创建这个修正也很简单，进入 Intune 管理中心 - 设备 - 脚本和修正，添加脚本。然后定义个名称，并根据需要添加说明。</p><p><a href="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_14553/add-script.png"><img width="630" height="366" title="add-script" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="add-script" src="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_14553/add-script_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 然后，上传 ps1 脚本文件，并确保“使用已登录的凭据运行此脚本”和“强制执行脚本签名检查”为“否”，并将“在 64 位 PowerShell 中运行脚本”设为“是”。</p><p><a href="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_14553/add-script-1.png"><img width="630" height="628" title="add-script-1" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="add-script-1" src="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_14553/add-script-1_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 根据需要分配要收集数据额组，并配置一个计划，建议为每日执行。</p><p><a href="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_14553/add-script-2.png"><img width="630" height="587" title="add-script-2" style="margin: 0px; border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="add-script-2" src="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_14553/add-script-2_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在审阅界面确认配置无误便可创建。</p><p><a href="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_14553/add-script-summary.png"><img width="630" height="636" title="add-script-summary" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="add-script-summary" src="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_14553/add-script-summary_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 需要注意的是，如果进入脚本和修正后无法在修正中添加脚本，则需要检查是否允许 Windows 许可证验证，为此 IT 管理员需要进入 Intune 租户管理 - 连接器和令牌中找到 Windows 数据选项来启用该配置。</p><p><a href="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_14553/enabled-windows-datas.png"><img width="630" height="441" title="enabled-windows-datas" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="enabled-windows-datas" src="https://goxia.maytide.net/ftpup/2026/HOWTO--Intune-_14553/enabled-windows-datas_thumb.png" border="0"></a></p><p><br/></p><p>推荐官方文档：</p><p><a href="https://support.microsoft.com/en-us/topic/monitoring-secure-boot-certificate-status-with-microsoft-intune-remediations-6696a27b-fa09-4570-b112-124965adc87f" target="_blank">Monitoring Secure Boot certificate status with Microsoft Intune remediations &#124; Microsoft Support</a><p><a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/remediations/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Microsoft Intune Remediations &#124; Microsoft Learn</a><p><a href="https://learn.microsoft.com/en-us/intune/tenant-administration/windows-diagnostic-data#windows-license-verification/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Enable Windows diagnostic data and license verification &#124; Microsoft Learn</a>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2185.htm</link>
<title><![CDATA[适用于 Win32 应用的 PowerShell 脚本安装程序]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Tue, 24 Feb 2026 08:15:59 +0000</pubDate> 
<guid>https://maytide.net/read.php/2185.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="Intune-logo-wide" src="https://goxia.maytide.net/ftpup/2018/HOWTO--Windows-Backup_971C/Intune-logo-wide_thumb.png"></p><p><font color="#fd3f0d" size="4"><strong>适用于 Win32 应用的 PowerShell 脚本安装程序</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2026年新年伊始，Intune 公布了最新的功能 - 允许在添加 Win32 应用时上传 PowerShell 脚本作为安装程序，而不再只是指定命令行。在过去我们基本的流程是测试验证应用程序安装包的静默参数，然后根据需要准备安装脚本，并使用“<a href="https://github.com/microsoft/Microsoft-Win32-Content-Prep-Tool.git" target="_blank">Microsoft Win32 Content Prep Tool</a>”对应用程序安装包进行 .intunewin 打包，然后在 Intune 中上传该文件包（.intunewin），提供相关的信息和安装命令行进行发布。</p><p><a href="https://goxia.maytide.net/ftpup/2026/e3c54211d9b3_D461/intune-win32app-add.png"><img width="630" height="624" title="intune-win32app-add" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="intune-win32app-add" src="https://goxia.maytide.net/ftpup/2026/e3c54211d9b3_D461/intune-win32app-add_thumb.png" border="0"></a></p><p><a href="https://goxia.maytide.net/ftpup/2026/e3c54211d9b3_D461/intune-win32app-add-1.png"><img width="630" height="624" title="intune-win32app-add-1" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="intune-win32app-add-1" src="https://goxia.maytide.net/ftpup/2026/e3c54211d9b3_D461/intune-win32app-add-1_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这种方法的繁琐程度也是显而易见，一旦需要修改安装脚本就需要重新打包上传安装包，即使是使用默认的命令行也需要维护这些安装包的安装信息。现在，Intune 允许在发布 Win32 应用时额外上传用于安装的 PowerShell 脚本，这一举措将极大提升 IT 的效率，简化发布流程。</p><p><a href="https://goxia.maytide.net/ftpup/2026/e3c54211d9b3_D461/intune-win32app-add-2.png"><img width="630" height="383" title="intune-win32app-add-2" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="intune-win32app-add-2" src="https://goxia.maytide.net/ftpup/2026/e3c54211d9b3_D461/intune-win32app-add-2_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如上图所示，我们可以将“安装程序类型”指定为“PowerShell 脚本”，然后单独上传用于安装的 ps1 文件即可，Intune 会自行将脚本与应用内容一起打包，并在与应用安装程序相同的上下文中运行该脚本。这对于要部署安装复杂应用的场景非常重要，我们可以在 ps1 中做正式安装前的检查工作，对安装过程中的配置更改，在安装后进行实例的验证，当然如果要基于设备状态和运行环境执行复杂条件逻辑，那基于此方式的安装都会非常便利，且不用再将 ps1 脚本与应用安装包一同打包 .intunewin 文件，也减少了维护的复杂度。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 对于此 PowerShell 安装脚本的支持需要注意以下几点：</p><ul><li>脚本的大小限制为 50KB</li><li>脚本与应用安装程序一致的上下文中运行</li><li>脚本中的返回代码会确定安装成功或失败状态</li><li>脚本应以无提示方式运行，无需用户交互</li></ul><p><br/></p><p>推荐官方参考：</p><p><a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/whats-new#week-of-january-12-2026/?WT.mc_id=WDIT-MVP-4000544" target="_blank">What's new in Microsoft Intune - Week of January 12, 2026 &#124; Microsoft Learn</a></p><p><a href="https://learn.microsoft.com/en-us/intune/intune-service/apps/apps-win32-app-management#powershell-script-installer/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Win32 app management in Microsoft Intune &#124; Microsoft Learn</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2184.htm</link>
<title><![CDATA[ITPro 应该了解的 Windows 11 26H1 信息]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Wed, 11 Feb 2026 06:05:11 +0000</pubDate> 
<guid>https://maytide.net/read.php/2184.htm</guid> 
<description>
<![CDATA[ 
	<p><img src="https://goxia.maytide.net/ftpup/2018/Windows-_8577/Windows_logo_horiz_blue_rgb_thumb.png" /></p>&nbsp;&nbsp;<p><font color="#fd3f0d" size="4"><strong>ITPro 应该了解的 Windows 11 26H1 信息</strong></font></p>&nbsp;&nbsp;<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 微软本周发布了 Windows 11 26H1，但意外的是它并不是一个被广泛部署的版本，根据微软发布的信息此版本是为2026年第一季度即将推出的新设备的专属系统，并不是传统意义上的年度功能更新，只是一个面向下一代硬件的新系统基线，为了能够更好的支持高通骁龙 X2 系列处理器的设备。微软建议组织应继续部署和管理运行广泛发布的 Windows 11 24H2 或 25H2 版本。</p>&nbsp;&nbsp;<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 作为仅在2026年初为新设备提供的特有系统版本，26H1 在功能上与 25H2 一致，只是 Windows Core 存在区别，这意味着 26H1 在 2026年下半年更新会与 24H2 或 25H2 不同的升级渠道，并且 26H1 不支持热补丁更新，但仍会获得每月的安全、质量与新功能更新，并且更新节奏也与现有版本保持一致。</p>&nbsp;&nbsp;<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 对于计划采购新型高通骁龙X2的组织用户也无需担心，26H1 可通过 Windows Autopatch、Microsoft Intune 以及 Microsoft Configuration Manager 等常规工具管理。</p>&nbsp;&nbsp;<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 从目前种种迹象看，微软正加大 Windows 在 Arm 平台上运行的投资，X2 系列的早期资讯也证明其性能带来了非常大的飞跃，需要一个新的系统基线来适配这些新硬件。由于采用了不同的 Windows Core，是否也暗示着下一代 Windows 可能正在向更模块化、更灵活的架构演进，并为下一代 AI 硬件设备准备新的基座！让我们拭目以待，同时也期待一下高通骁龙 X2 所带来的惊喜！</p>&nbsp;&nbsp;<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 针对 Windows 11 26H1 微软官方也发布了相关的 KB，具体可参考：</p>&nbsp;&nbsp;<p><a title="https://support.microsoft.com/en-us/topic/windows-11-version-26h1-6a0533a9-71a8-43b8-a32c-8fa7db97543d" href="https://support.microsoft.com/en-us/topic/windows-11-version-26h1-6a0533a9-71a8-43b8-a32c-8fa7db97543d">https://support.microsoft.com/en-us/topic/windows-11-version-26h1-6a0533a9-71a8-43b8-a32c-8fa7db97543d</a></p>&nbsp;&nbsp;<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; Windows 信息中心公布的说明可参考：</p>&nbsp;&nbsp;<p><a title="https://learn.microsoft.com/zh-cn/windows/whats-new/windows-11-version-26h1" href="https://learn.microsoft.com/zh-cn/windows/whats-new/windows-11-version-26h1">https://learn.microsoft.com/zh-cn/windows/whats-new/windows-11-version-26h1</a></p>&nbsp;&nbsp;<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 在本月补丁日，微软为 26H1 发布了 KB5077179 - 28000.1575</p>&nbsp;&nbsp;<p><a title="https://support.microsoft.com/en-us/topic/february-10-2026-kb5077179-os-build-28000-1575-74e81d2f-48db-4322-8bd7-8633f8d4d079" href="https://support.microsoft.com/en-us/topic/february-10-2026-kb5077179-os-build-28000-1575-74e81d2f-48db-4322-8bd7-8633f8d4d079">https://support.microsoft.com/en-us/topic/february-10-2026-kb5077179-os-build-28000-1575-74e81d2f-48db-4322-8bd7-8633f8d4d079</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2183.htm</link>
<title><![CDATA[在 OOBE 期间安装 Windows 安全更新的 ESP 支持已于 2026年1月13日启用]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Mon, 26 Jan 2026 11:06:06 +0000</pubDate> 
<guid>https://maytide.net/read.php/2183.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="Intune-logo-wide" src="https://goxia.maytide.net/ftpup/2018/HOWTO--Windows-Backup_971C/Intune-logo-wide_thumb.png" /></p>&nbsp;&nbsp;<p><font color="#fd3f0d" size="4"><strong>在 OOBE 期间安装 Windows 安全更新的 ESP 支持已于 2026年1月13日启用</strong></font></p>&nbsp;&nbsp;<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 去年9月 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 分享了“<a href="https://goxia.maytide.net/read.php/2158.htm" target="_blank">ESP 将提供在 Windows OOBE 期间安装更新的支持</a>”，这个功能能够确保现代部署方案下的终端设备在 Windows 初始配置阶段就是最新的安全更新版本，无需等待进入系统后的持续 Windows Update，满足了高合规和安全要求的组织需求。</p>&nbsp;&nbsp;<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 但在当时发布后因为众多因素影响，微软暂停了这一特性的正式启用，直至今年1月13日才开始重新启用，我们可以在 Intune 更新历史中追溯到这个说明更新。</p>&nbsp;&nbsp;<p><a href="https://goxia.maytide.net/ftpup/2026/d47ecb44803a_FCC5/Snipaste_2026-01-24_12-46-31.png"><img title="Snipaste_2026-01-24_12-46-31" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" border="0" alt="Snipaste_2026-01-24_12-46-31" src="https://goxia.maytide.net/ftpup/2026/d47ecb44803a_FCC5/Snipaste_2026-01-24_12-46-31_thumb.png" width="630" height="658" /></a></p>&nbsp;&nbsp;<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 具体可参考：<a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/whats-new#enrollment-status-page-support-for-installing-windows-security-updates-during-windows-oobe-/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Enrollment Status Page support for installing Windows security updates during Windows OOBE &#124; Microsoft Learn</a></p>&nbsp;&nbsp;<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 该功能的前提条件是 IT 管理员需要在 Intune Portal 里为 ESP（注册状态页） 启用该功能，我们可以在设置页面看到预览字样已被去除，意味着正式启用。</p>&nbsp;&nbsp;<p><a href="https://goxia.maytide.net/ftpup/2026/d47ecb44803a_FCC5/ESP-Update.png"><img title="ESP-Update" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" border="0" alt="ESP-Update" src="https://goxia.maytide.net/ftpup/2026/d47ecb44803a_FCC5/ESP-Update_thumb.png" width="630" height="599" /></a></p>&nbsp;&nbsp;<p>&#160;&#160;&#160;&#160;&#160;&#160;&#160; 一旦启用 ESP 阶段执行 Windows Update，用户在执行 Windows Autopilot 过程的尾声就会看到向导开始为当前设备执行更新。从实际的体验来看，下载和安装的速度还是令人满意的，不会牺牲太多的时间，但换来的是用户登录桌面后，系统即保持最新的安全更新状态。</p>&nbsp;&nbsp;<p><a href="https://goxia.maytide.net/ftpup/2026/d47ecb44803a_FCC5/Snipaste_2026-01-22_19-37-55.png"><img title="Snipaste_2026-01-22_19-37-55" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" border="0" alt="Snipaste_2026-01-22_19-37-55" src="https://goxia.maytide.net/ftpup/2026/d47ecb44803a_FCC5/Snipaste_2026-01-22_19-37-55_thumb.png" width="630" height="472" /></a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2181.htm</link>
<title><![CDATA[针对 CVE-2026-0386 的 WDS 指导]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Deployment]]></category>
<pubDate>Wed, 14 Jan 2026 03:09:36 +0000</pubDate> 
<guid>https://maytide.net/read.php/2181.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="Windows_logo_horiz_blue_rgb" src="http://goxia.maytide.net/ftpup/2018/Windows-_8577/Windows_logo_horiz_blue_rgb_thumb.png"></p><p><strong><font color="#fd3f0d" size="4">针对 CVE-2026-0386 的 WDS 指导</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 微软 MSRC 今天公布的安全漏洞中，<a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-0386" target="_blank">CVE-2026-0386</a> 描述了 WDS Hands-Free Deployment 的安全问题，WDS 通过未认证的 RPC 来传输 Unattend.xml，其不当的访问控制将允许未经授权的攻击者通过相邻网络执行代码。虽然攻击复杂性比较高，但对于在使用该项功能进行 Windows 部署的组织需要进行合规和安全评估，并尽快实施治理方案。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 微软目前已经给出的解决方案，并根据以下时间线推进，目前第一阶段（2026年1月14日中国当地时间），Hands-Free 部署仍被支持，但 IT 管理员可以禁用以增强安全性。在第二阶段（2026年4月）微软将通过更新的方式默认禁用 Hands-Free 部署功能，但如有需求，IT 管理员仍可以重新启用。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 具体的步骤指导如下：</p><ul><li>第一阶段</li><ul><li>当前 IT 管理员在评估该安全问题后，可通过手动配置注册表的方式禁用 Hands-Free 部署。</li><ul><li><strong>HKLM\SYSTEM\CurrentControlSet\Services\WdsServer\Providers\WdsImgSrv\Unattend</strong></li><li>DWORD: <strong>AllowHandsFreeFunctionality</strong></li><li>Value:<strong> 00000000</strong></li></ul></ul><li>第二阶段</li><ul><li>如果 IT 管理员使用其他防护方案并继续使用 Hands-Free 部署，那么在2026年4月更新系统后需要手动配置注册表重新启用 Hands-Free 部署。</li><ul><ul><!--StartFragment--></ul><li><strong>HKLM\SYSTEM\CurrentControlSet\Services\WdsServer\Providers\WdsImgSrv\Unattend</strong></li><ul></ul><li>DWORD: <strong>AllowHandsFreeFunctionality</strong></li><ul></ul><li>Value: <strong>00000001</strong></li></ul></ul></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 对于运维维护，IT 管理员可在 WDS 日志（Microsoft-Windows-Deployment-Services-Diagnostics/Debug）中看到相关的记录：</p><ul><li>安全模式</li><ul><li>将会看到警告日志，并记录“Warning: Unattend file request was made over an insecure connection. Windows Deployment Services has blocked the request to keep the system secure. For more information, see: https://go.microsoft.com/fwlink/?linkid=2344403”</li></ul><li>不安全模式</li><ul><li>将会看到错误日志，并记录“Error: This system is using insecure settings for Windows Deployment Services. This may expose sensitive configuration files to interception. Apply Microsoft’s- recommended security settings to protect your deployment. Learn more at: <a href="https://go.microsoft.com/fwlink/?linkid=2344403">https://go.microsoft.com/fwlink/?linkid=2344403</a>”</li></ul></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; WDS Hads-Free Deployment 即通过为 Boot Client 或 OSImage 指定应答文件来实现自动化部署。通过 AllowHandsFreeFunctionality 键值可以控制是否允许此项功能，从而禁用无验证 RPC 流程。</p><p><a href="http://goxia.maytide.net/ftpup/2025/9a9332508545_8BA8/WDS-Client-Unattend.png"><img width="630" height="472" title="WDS-Client-Unattend" style="margin: 0px; border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WDS-Client-Unattend" src="http://goxia.maytide.net/ftpup/2025/9a9332508545_8BA8/WDS-Client-Unattend_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2025/9a9332508545_8BA8/WDS-OSImage-Unattend.png"><img width="630" height="472" title="WDS-OSImage-Unattend" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WDS-OSImage-Unattend" src="http://goxia.maytide.net/ftpup/2025/9a9332508545_8BA8/WDS-OSImage-Unattend_thumb.png" border="0"></a></p><p>具体请参考 <a href="https://support.microsoft.com/en-us/topic/windows-deployment-services-wds-hands-free-deployment-hardening-guidance-related-to-cve-2026-0386-0daa3a3c-f3cd-4291-9147-a459c290c462" target="_blank">KB5074952</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2180.htm</link>
<title><![CDATA[Microsoft Deployment Toolkit (MDT) 正式下架]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Deployment]]></category>
<pubDate>Wed, 07 Jan 2026 02:10:19 +0000</pubDate> 
<guid>https://maytide.net/read.php/2180.htm</guid> 
<description>
<![CDATA[ 
	<p><strong><font size="4"><a href="http://goxia.maytide.net/ftpup/2025/Microsoft-Deployment-Toolkit-MDT-_8595/MDT-EOS-Banner.png"><img width="630" height="420" title="MDT-EOS-Banner" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="MDT-EOS-Banner" src="http://goxia.maytide.net/ftpup/2025/Microsoft-Deployment-Toolkit-MDT-_8595/MDT-EOS-Banner_thumb.png" border="0"></a></font></strong></p><p><strong><font color="#fd3f0d" size="4">Microsoft Deployment Toolkit（MDT）正式下架</font></strong><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这不仅是一个工具的落幕，更是一个 IT 工程时代的谢幕。从最初的 BDD 到 MDT，它用脚本、流程和标准化方法支撑起起了 Windows 在全球商业范围内的大规模自动化部署，奠定了企业桌面系统可规模化、标准化交付的基本范式。它是那个时代的工程化象征，也是无数 ITPro 的共同记忆。<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 随着传统部署时代的落幕，行业全面转向基于现代模式的云管理、零接触部署与 DaaS。MDT 作为传统部署的典范，完成了一次历史性的交棒，设备交付也全面进入云优先时代。</p><p>2003-2026 R.I.P<br/>致敬 ITPro，致敬那个时代，全面拥抱下一个时代……</p><p><br/></p><p><strong>推荐</strong></p><p>动态部署：</p><p><a href="https://learn.microsoft.com/en-us/windows/configuration/provisioning-packages/provisioning-packages/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Provisioning packages for Windows &#124; Microsoft Learn</a></p><p><a href="https://learn.microsoft.com/en-us/windows/deployment/windows-subscription-activation?pivots=windows-11/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Windows subscription activation &#124; Microsoft Learn</a></p><p>现代部署：</p><p><a href="https://learn.microsoft.com/en-us/autopilot/overview/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Overview of Windows Autopilot &#124; Microsoft Learn</a></p><p><a href="https://learn.microsoft.com/en-us/autopilot/device-preparation/overview/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Overview of Windows Autopilot device preparation &#124; Microsoft Learn</a></p><p>现代管理：</p><p><a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/what-is-intune/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Microsoft Intune overview &#124; Micrsoft Learn</a></p><p>DaaS：</p><p><a href="https://learn.microsoft.com/en-us/azure/virtual-desktop/overview/?WT.mc_id=WDIT-MVP-4000544" target="_blank">What is Virtual Desktop &#124; Microsoft Learn</a></p><p><a href="https://learn.microsoft.com/en-us/windows-365/overview/?WT.mc_id=WDIT-MVP-4000544" target="_blank">What is Windows 365 &#124; Microsoft Learn</a></p><p><br/></p><p><font color="#ffffff">377926/35</font></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2179.htm</link>
<title><![CDATA[Windows App 分屏预览版]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Fri, 19 Dec 2025 03:39:57 +0000</pubDate> 
<guid>https://maytide.net/read.php/2179.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpup/2025/Windows-App-_9875/WindowsApp_logo.png"><img width="120" height="120" title="WindowsApp_logo" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WindowsApp_logo" src="http://goxia.maytide.net/ftpup/2025/Windows-App-_9875/WindowsApp_logo_thumb.png" border="0"></a></p><p><font color="#fd3f53" size="4"><strong>Windows App 分屏预览版</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 近期 Windows App 的 Web 版提供了一个全新的功能特性 - 分屏，目前还处于预览版。从媒体了解到该功能已获专利，堪称业内独一无二。它在 Windows App 的网页版中实现了 Windows 的分屏功能，即在浏览器中模拟出两个显示器，从而实现在同一个会话中并排查多个桌面，方便窗口的组织和导航，无需频繁地进行切换。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 该项功能的启用非常容易，只需要在登录远程桌面时打开“Split screen”，当然也可以在使用时通过界面右上角的设置图标进行开启或关闭。</p><p><a href="http://goxia.maytide.net/ftpup/2025/Windows-App-_9875/SplitScreen_WindowsApp.png"><img width="400" height="514" title="SplitScreen_WindowsApp" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="SplitScreen_WindowsApp" src="http://goxia.maytide.net/ftpup/2025/Windows-App-_9875/SplitScreen_WindowsApp_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 以下是实际使用时的效果。</p><p><a href="http://goxia.maytide.net/ftpup/2025/Windows-App-_9875/SplitScreen_in_WindowsApp.gif"><img width="630" height="354" title="SplitScreen_in_WindowsApp" style="display: inline;" alt="SplitScreen_in_WindowsApp" src="http://goxia.maytide.net/ftpup/2025/Windows-App-_9875/SplitScreen_in_WindowsApp_thumb.gif"></a></p><p>需要注意，要在 Windows App 网页版中开启这个分屏需要确保当前主显示器的宽度至少为1600像素，Windows App 才允许将当前屏幕分割为两个并排的显示器。</p><p>具体可参考：<a href="https://learn.microsoft.com/en-us/windows-app/display-settings?tabs=web#split-screen-preview/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Split Screen (Preview) &#124; Microsoft Learn</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2178.htm</link>
<title><![CDATA[Windows ADK 10.1.28000.1 (2025年11月) 现已发布]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Deployment]]></category>
<pubDate>Fri, 12 Dec 2025 05:00:54 +0000</pubDate> 
<guid>https://maytide.net/read.php/2178.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="WindowsADK" src="http://goxia.maytide.net/ftpup/2016/Windows-ADK_D1C3/WindowsADK_thumb.png"></p><p><a href="https://learn.microsoft.com/zh-cn/windows-hardware/get-started/adk-install" target="_blank"><strong><font color="#fd3f53" size="4">Windows ADK</font></strong></a><strong><font color="#fd3f53" size="4"> 10.1.28000.1 (2025年11月) 现已发布</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Windows ADK 10.1.28000.1 极其对应的 Windows PE 加载项现已在 Windows ADK 网站发布并提供下载，支持 Windows 11 26H1，提供对 Arm 64 的支持。在 Windows ADK 的选择上微软建议使用与 Windows 版本相匹配的 ADK 版本，如果当前组织环境混合使用不同的 Windows 版本，则推荐使用与环境中最新操作系统匹配的 ADK 版本。在使用多个 Windows 版本时需要注意的事项如下：</p><ul><li>Windows PE</li><ul><li>可以使用 Windows PE 来部署早期版本的操作系统。</li><li>如果要自定义 Windows PE，需确保使用与要自定义的 WinPE 版本相匹配的 WinPE 可选组件。</li><li>Windows 11 在 32bit 架构中不再可用，因此不支持为 Windows 11 使用 32bit 的 WinPE 版本。上一个支持 WinPE 32bit 的版本用于 Windows 10，但不能用于部署 Windows 11。</li></ul><li>部署工具</li><ul><li>较新版本的部署工具可用于版本低于正在使用的 ADK 版本的 Windows。</li></ul><li>其他工具</li><ul><li>USMT、WSIM 和评估工具包，请使用与操作系统相匹配的 ADK 版本。</li><li>对于其他工具，则需要查看文档确认这些工具与所使用的操作系统的兼容性。</li></ul><li>Microsoft Endpoint Configuration Manager</li><ul><li>需参考 <a href="https://learn.microsoft.com/en-us/mem/configmgr/core/plan-design/configs/support-for-windows-adk/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Configuration Manager 中对 Windows ADK 的支持</a>。</li></ul></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 对于 Windows ADK 的新版本功能和特性，微软也给出了详细的说明。</p><ul><li>Windows 评估工具包</li><ul><li>常规稳定性、功能、性能和合规性改进。</li><li>实时翻译、即点即用、语音搜索和召回功能的 AI 评估改进。</li><li>更新了针对“立即加入”按钮更改的 Teams 评估。</li><li>更新了 Edge 浏览器评估，以便进行提示更改和错误修复。</li><li>更新了内存占用情况评估，以解决“找不到符号”的错误。</li><li>使用更新的 Post on/off 试探法改进了快速启动持续时间计算的准确性。</li><li>添加了 Windows Studio Effects 相机的性能评估。</li><li>更新了 YouTube 视频流评估，以适应与视频质量选择相关的 UI 更改。</li><li>更新了 Edge Web 浏览评估，以适应 Outlook 登录过程中的更改并改进密码提示处理。</li></ul><li>BCD 启动</li><ul><p>只要计算机支持此 CA，使用“Windows UEFI CA 2023”签名的启动二进制文件将自动得到支持，无需任何额外参数。 默认情况下将设置 /bootex 选项，除非该工具在脱机模式下使用。</p></ul><li>媒体体验分析器（MXA）</li><ul><p>添加了 Power xdm，启用 HW 计划程序，修复了 Default.xml 中的拼写错误，以及其他错误修复。</p></ul><li>批量激活管理工具（VAMT）</li><ul><p>已更新以支持 Windows Server 2019/2025 产品密钥<br/>已更新以支持 Microsoft Office 2024 产品<br/>已更新以支持新的零售 Windows 产品密钥</p></ul><li>Windows 性能分析器（WPA）</li><ul><li>新功能</li><ul><li>插件管理改进和增强的错误处理。</li><li>用于追踪分析的命令行配置文件处理和符号选项增强。</li><li>新的表和列，包括与 AI 相关的表、CPU 空闲延迟和扩展的 Locks 表指标。</li><li>用于自定义的开发人员模式和高级插件选项。</li><li>支持跨多个表的共享筛选器和改进的预设管理。</li></ul><li>性能改进</li><ul><li>延迟的图形初始化，可加快跟踪加载速度并提高响应能力。</li><li>远程桌面的硬件加速支持。</li></ul><li>用户界面更新</li><ul><li>刷新的控件和对话框可提供更好的无障碍功能和深色模式支持。</li><li>改进了错误消息和状态指示器。</li></ul><li>漏洞修复</li><ul><li>稳定性增强功能解决了崩溃、挂起和 UI 不一致问题。</li><li>修复了插件安装、预设管理和跟踪处理的问题。</li></ul><li>其他更新</li><ul><li>迁移到 dotNET 8 以提高性能。</li><li>改进了多显示器和 DPI 支持。</li></ul></ul></ul><p>下载地址：</p><ul><li><a href="https://go.microsoft.com/fwlink/?linkid=2337875" target="_blank">Windows ADK 10.1.28000.1 (2025年11月)</a></li><li><a href="https://go.microsoft.com/fwlink/?linkid=2337681" target="_blank">Windows ADK 10.1.28000.1 的 Windows PE 加载项 (2025年11月)</a></li></ul>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2177.htm</link>
<title><![CDATA[AVD App Attach 是什么]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Tue, 09 Dec 2025 06:29:01 +0000</pubDate> 
<guid>https://maytide.net/read.php/2177.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="AVD-logo" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/AVD-logo_thumb.png"></p><p><strong><font color="#fd3f0d" size="4">AVD App Attach 是什么</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果你了解过 Microsoft 应用虚拟化（App-V），那么就很容易理解 App Attach（应用附加），它是 Azure Virtual Desktop（AVD）的一项新功能，允许将应用程序以 MSIX 或 App-V 包的形式动态挂载到用户会话，而无需直接安装在会话主机上。这种方式不仅提升了灵活性，还大大提高了安全性和可维护性。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; App Attach 应用通过 RemoteApp 或桌面会话的方式交付，用户只会看到分配给他们的应用。而且同一个应用包可用于多个主机池，并能够针对不同用户分配不同的应用。支持并排运行多个版本，或通过新镜像进行原地更新。不同于VHD/VHDX 映像，App Attach 采用 CimFS 映像格式，更快更节省资源。应用在运行时始终在容器中，隔离用户数据与系统，可有效简化故障排除。IT 还可以使用 Azure Log Analytics 提供使用和健康数据。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; App Attach 可以使用以下应用包类型和文件格式：</p><ul><li>MSIX 和 MSIXBundle</li><li>Appx 和 AppxBundle</li><li>App-V（.appv）</li></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 微软推荐企业采用 MSIX 格式。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; App Attach 应用的交付流程并不复杂，可归纳为以下：</p><ol><li>创建映像：从现有安装包生成 MSIX，或使用 App-V 包。</li><li>文件共享：将映像文件存储在 SMB 文件共享中，推荐 Azure Files。</li><li>挂载映像：用户登录时，映像会挂载到会话主机。</li><li>注册应用：支持两种注册方式，按需注册（推荐），仅在用户启动应用时完成完整注册，减少登录延迟；登录阻断注册，在登陆时完成全部注册，可能增加登录时间。</li></ol><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; App Attach 在身份和权限方面，支持 EntraID 和 ADDS 验证，需要配置 NTFS 和共享权限，确保会话主机能够读取映像。此外，所有的 MSIX 或 Appx 包必须具有有效的代码签名证书（1.3.6.1.5.5.7.3.3），以确保信任链完整。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 为了提升 App Attach 的性能和可用性，文件共享应与会话主机位于同一个区域，避免产生较大的延迟。还应该配置防病毒等安全软件将映像文件排除，减少干扰。为了实现灾备，还应考虑 DFS + Azure Files，确保文件复制到备用位置。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 了解上述信息后，我们可以尝试为一个 MSIX 安装包创建 CimFS 格式的 App Attach。微软专为创建 App Attach 映像提供了一个简单易用的工具 - <a href="https://aka.ms/msixmgr" target="_blank">MSIXMGR Tool</a>，使用该工具我们仅需要执行一个简单的命令行即可将 MSIX 转换为 CimFS 映像。</p><p><strong><em>msixmgr.exe -unpack -packagepath c:msixappname.msix -destination c:msixappnameappname.cim -applyacls -create -filetype cim -rootdirectory apps</em></strong></p><p><strong><em><a href="http://goxia.maytide.net/ftpup/2025/AVD-App-Attach-_AD10/CreateMSIXtoCimFS.png"><img width="630" height="492" title="CreateMSIXtoCimFS" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="CreateMSIXtoCimFS" src="http://goxia.maytide.net/ftpup/2025/AVD-App-Attach-_AD10/CreateMSIXtoCimFS_thumb.png" border="0"></a></em></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; MSIXMGR Tool 的使用和参数可参考：<a href="https://learn.microsoft.com/en-us/azure/virtual-desktop/msixmgr-tool-syntax-description/?WT.mc_id=WDIT-MVP-4000544" target="_blank">MSIXMGR Tool patameters</a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果你当前的应用程序不是 MSIX 格式，则可以参考 “<a href="https://learn.microsoft.com/en-us/windows/msix/packaging-tool/tool-overview/?WT.mc_id=WDIT-MVP-4000544" target="_blank">MSIX Packaging Tool</a>” 对现有应用安装包进行 MSIX 打包。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 要将 App Attach 添加到会话主机也是非常容易，在主机池管理中提供了添加向导。</p><p><a href="http://goxia.maytide.net/ftpup/2025/AVD-App-Attach-_AD10/AppAttach.png"><img width="630" height="365" title="AppAttach" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="AppAttach" src="http://goxia.maytide.net/ftpup/2025/AVD-App-Attach-_AD10/AppAttach_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 创建应用附加的基本信息页面确认选择了正确的资源组、主机池和位置信息。</p><p><a href="http://goxia.maytide.net/ftpup/2025/AVD-App-Attach-_AD10/AppAttach-1.png"><img width="630" height="290" title="AppAttach-1" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="AppAttach-1" src="http://goxia.maytide.net/ftpup/2025/AVD-App-Attach-_AD10/AppAttach-1_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 然后，选择 CIM 所位于的存储账户及相关信息。</p><p><a href="http://goxia.maytide.net/ftpup/2025/AVD-App-Attach-_AD10/AppAttach-2.png"><img width="630" height="662" title="AppAttach-2" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="AppAttach-2" src="http://goxia.maytide.net/ftpup/2025/AVD-App-Attach-_AD10/AppAttach-2_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 随后，分配主机池和可访问的用户，直到跟随向导完成配置。</p><p><a href="http://goxia.maytide.net/ftpup/2025/AVD-App-Attach-_AD10/AppAttach-3.png"><img width="630" height="350" title="AppAttach-3" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="AppAttach-3" src="http://goxia.maytide.net/ftpup/2025/AVD-App-Attach-_AD10/AppAttach-3_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 到这里 App Attach 也就暂告段落，我们会在以后的日志中陆续分享相关的技术资讯。</p><p>推荐官方文档：</p><p><a href="https://learn.microsoft.com/en-us/azure/virtual-desktop/app-attach-overview/?WT.mc_id=WDIT-MVP-4000544" target="_blank">App Attach overview &#124; Microsoft Learn</a></p><p><a href="https://learn.microsoft.com/en-us/azure/virtual-desktop/app-attach-create-msix-image/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Create an MSIX image &#124; Microsoft Learn</a></p><p><a href="https://learn.microsoft.com/en-us/azure/virtual-desktop/app-attach-setup/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Add and manage App Attach applications &#124; Microsoft Learn</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2176.htm</link>
<title><![CDATA[Azure Virtual Desktop 快速上手]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Thu, 27 Nov 2025 07:31:52 +0000</pubDate> 
<guid>https://maytide.net/read.php/2176.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/AVD-logo.png"><img width="400" height="110" title="AVD-logo" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="AVD-logo" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/AVD-logo_thumb.png" border="0"></a></p><p><strong><font color="#fd3f0d" size="4">Azure Virtual Desktop 快速上手</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;本月（2025年11月）微软公布 Azure Virtual Desktop（AVD）可以为外部身份提供 AVD 虚拟桌面资源，分配资源的管理流程并未发生变化。于是 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 决定认真地做一次 AVD 上手，也就有了这篇分享！</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;如果你是 Windows 传统基础架构的专家，那么不会对 AVD 陌生，它主要提供的服务就是我们过去使用的 RDS 和 Remote App，而 AVD 基于 Azure，并提供了很多不同的特性：</p><ul><li>可以选择 Windows 10、Windows 11、Windows Server 为用户提供完整的 Windows 体验。</li><li>可以使用单会话模式将设备分配给单一用户，也可以共享模式使用。</li><li>提供了完整的桌面，也支持 RemoteApp 来提供单个或多个应用。</li><li>可选内置 Microsoft 365 企业版应用，并优化以适应多用户虚拟场景。</li><li>允许安装你能从任何地方运行的业务线或自定义应用，包括 Win32、MSIX 和 Appx 格式的应用。（PS：目前还提供了 App Attach 支持，这也是 gOxiA 后续要测试的。）</li><li>提供面向外部使用的软件即服务（SaaS）。</li><li>替换现有的远程桌面服务（RDS）部署。</li><li>通过统一的管理体验，管理来自不同 Windows 和 Windows Server 系统的桌面和应用。</li><li>支持本地以混合配置托管桌面和应用，还支持 Azure Local。</li></ul><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/AVD-Banner.jpg"><img width="630" height="354" title="AVD-Banner" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="AVD-Banner" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/AVD-Banner_thumb.jpg" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;AVD 允许跨平台的客户端联接，供不同用户应用场景使用，包含：Windows、macOS、iOS/iPadOS、Android/Chrome OS，甚至是 Web browser 和 Meta Quest。这是一个令人感到振奋的特性！借助 Azure 我们可以在全球多个数据中心部署我们的 AVD 为全球用户提供无处不在的 Windows 体验！并且 AVD 目前已经支持 GPU，我们可以为高级用户提供强大的 GPU 算力！</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;心动不如行动，打开 Azure Portal 创建一个资源组，并创建一个虚拟网络，这里 gOxiA 将默认子网改为了一个 192.168.192.0/24 的网络。</p><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/VirtualNetwork.png"><img width="630" height="515" title="VirtualNetwork" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="VirtualNetwork" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/VirtualNetwork_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;接下来，我们转到 <a href="https://portal.azure.com/#blade/Microsoft_Azure_WVD/WvdManagerMenuBlade" target="_blank">Azure 虚拟桌面</a>，首先创建主机池，这里我们首选应用组类型为“桌面”，并采用“共用”类型主机池。</p><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/Host-Pool.png"><img width="422" height="732" title="Host-Pool" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Host-Pool" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/Host-Pool_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;下一步便是创建会话主机，因为是快速上手，推荐在该向导页面就添加虚拟机，为了能够为用户提供 Windows 11 25H2 桌面体验和 Microsoft 365 应用，gOxiA 选择了 Windows 11 Enterprise multi-session, Version 25H2 + Microsoft 365 Apps，这是一个特殊的 Windows 11 版本，基于企业版底座，主要特性就是支持多用户会话模式，在过去 RDS 时代我们只能基于 Windows Server 提供共用模式。</p><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/AVD-choose-OSImage.png"><img width="630" height="495" title="AVD-choose-OSImage" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="AVD-choose-OSImage" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/AVD-choose-OSImage_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;其他配置主要就是绑定使用的虚拟网络，我们前面已经创建。因为不使用混合模式，所以目录基于 Microsoft Entra ID，最后别忘记为会话主机配置一个本地管理员。</p><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/SH.png"><img width="613" height="1743" title="SH" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="SH" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/SH_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;再下一步，便会指引我们注册桌面应用组，每一个应用组都要属于一个工作区，所以在进行应用组注册时会提示新建工作区。</p><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/workspace.png"><img width="630" height="314" title="workspace" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="workspace" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/workspace_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;到这里我们基本就算创建完成了，一路跟随向导完成配置等待我们首个 AVD 创建完毕吧！半杯白茶的时间回来就能看到所有的必须资源都已经创建配置完毕！接下来我们要配置应用组权限允许特定的用户可以访问 AVD。</p><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/DAG-assign.png"><img width="630" height="283" title="DAG-assign" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="DAG-assign" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/DAG-assign_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;由于我们配置使用 EntraID 访问和登录，还需要参考官方文档进行额外的配置。</p><p><a href="https://learn.microsoft.com/en-us/azure/virtual-desktop/configure-single-sign-on/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Configure single sign-on for Azure Virtual Desktop using Microsoft Entra ID &#124; Microsoft Learn</a><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;最后，为主机池配置 RDP ，将“Microsoft Entra 单一登录” 改为“连接将使用 Microsoft Entra 身份验证来提供单一登录”，以允许 EntraID 进行身份验证。</p><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/Host-Pool-RDP.png"><img width="630" height="476" title="Host-Pool-RDP" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Host-Pool-RDP" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/Host-Pool-RDP_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;如果遇到了账户登录问题，强烈建议参考和学习以下官方文档。</p><p><a href="https://learn.microsoft.com/en-us/entra/identity/devices/howto-vm-sign-in-azure-ad-windows/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Azure Windows VMs and Microsoft Entra ID &#124; Microsoft Learn</a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;现在，在客户端上安装和使用 <a href="https://goxia.maytide.net/read.php/2122.htm" target="_blank">Windows App</a> 登录被授权的账号体验 AVD 吧！下图展示了 gOxiA 通过 MSA 账号登录 Windows App 并访问 AVD 虚拟桌面的实例。</p><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/WindowsApp_MSA_login.png"><img width="630" height="390" title="WindowsApp_MSA_login" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WindowsApp_MSA_login" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/WindowsApp_MSA_login_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/AVD-Windows11EntMultiSession-Demo.png"><img width="630" height="530" title="AVD-Windows11EntMultiSession-Demo" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="AVD-Windows11EntMultiSession-Demo" src="http://goxia.maytide.net/ftpup/2025/f979526c1a6f_CA88/AVD-Windows11EntMultiSession-Demo_thumb.png" border="0"></a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2175.htm</link>
<title><![CDATA[Windows 11 时间点还原功能概览]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Tue, 25 Nov 2025 04:57:05 +0000</pubDate> 
<guid>https://maytide.net/read.php/2175.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="Windows_logo_horiz_blue_rgb" src="http://goxia.maytide.net/ftpup/2018/Windows-_8577/Windows_logo_horiz_blue_rgb_thumb.png"></p><p><strong><font color="#fd3f0d" size="4">Windows 11 时间点还原功能概览</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 微软 11月21日发布的 Windows 11 Insider Preview Build <a href="https://blogs.windows.com/windows-insider/2025/11/21/announcing-windows-11-insider-preview-build-26100-7271-dev-beta-channels/" target="_blank">26220.7271</a> (Dev &amp; Beta Channels) 公告中提到了一个新的功能“Point-in-time restore” - 时间点还原！这是在“快速计算机恢复” - QMR 之后又一个 Windows 恢复功能。时间点还原旨在使用户能够快速将设备恢复到之前备份的完整状态之下，帮助减少停机的时间，并有效简化故障排查所耗费的人力和时间成本。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 该功能逻辑是通过 VSS 技术定期备份整个系统的状态，实现当需要对设备系统进行完整状态恢复时可通过 WinRE 加载并进行恢复。如果你已经安装了 26220.7271 便可以在 Windows “设置” 应用中定位到 “系统 - 恢复” 页面中找到“时间点还原”。</p><p><a href="http://goxia.maytide.net/ftpup/2025/1aa9783419ec_A6A4/settings-system.png"><img width="630" height="318" title="settings-system" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="settings-system" src="http://goxia.maytide.net/ftpup/2025/1aa9783419ec_A6A4/settings-system_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 目前时间点还原包含以下几个选项：</p><ul><li>功能开/关，如果为启用状态，还原点会自动被创建。如果当前硬盘容量大于200GB，则该功能默认启用，否则需要手动开启。</li><li>还原点频率，即控制备份的频率，可配置为每4，12，16，24小时备份一次。默认为每24小时备份一次。</li><li>还原点保留期，定义了还原点在系统上保存的时间长度，直到它们被自动删除。可配置为6，12，16，24，72小时。默认为72小时。</li><li>最大用量限制，定义了 VSS 在设备上捕获还原点所占的总容量的上限。最低为2G，默认为2%。我们可以分配更大的容量空间，未使用的剩余空间仍旧可以被系统使用，所以它不是一个固定的保留空间。</li></ul><p><a href="http://goxia.maytide.net/ftpup/2025/1aa9783419ec_A6A4/settings-system-point-time-restore.png"><img width="630" height="279" title="settings-system-point-time-restore" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="settings-system-point-time-restore" src="http://goxia.maytide.net/ftpup/2025/1aa9783419ec_A6A4/settings-system-point-time-restore_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 由于时间点还原在启用后是在后台自动执行捕获备份的，所以我们当前还无法确认它的实际进度。当我们要对系统进行完整的恢复时，只需要进入 Windows 高级启动模式即可在"疑难解答"页面中看到“时间点恢复”选项，如下图所示：</p><p><a href="http://goxia.maytide.net/ftpup/2025/1aa9783419ec_A6A4/Point-in-time-recovery-2025-11-21-25.png"><img width="618" height="403" title="Point-in-time-recovery-2025-11-21-25" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Point-in-time-recovery-2025-11-21-25" src="http://goxia.maytide.net/ftpup/2025/1aa9783419ec_A6A4/Point-in-time-recovery-2025-11-21-25_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 需要注意，如果设备之前启用了 BitLocker，必须获取恢复密钥才能使用时间点还原对设备进行恢复。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 说到这里，<a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 肯定大家也会有一些疑惑，时间点还原看起来很像 Windows 的另一个功能 - “<a href="https://support.microsoft.com/en-us/windows/system-restore-a5ae3ed9-07c4-fd56-45ee-096777ecd14e" target="_blank">系统保护</a>”/“<a href="https://support.microsoft.com/en-us/windows/system-restore-a5ae3ed9-07c4-fd56-45ee-096777ecd14e" target="_blank">系统还原</a>”。</p><p><a href="http://goxia.maytide.net/ftpup/2025/1aa9783419ec_A6A4/system-restore.png"><img width="630" height="302" title="system-restore" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="system-restore" src="http://goxia.maytide.net/ftpup/2025/1aa9783419ec_A6A4/system-restore_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 它们都基于 VSS 技术对硬盘数据进行快照，但却有很大的不同，具体可参考下表。</p><table width="630" border="1" cellspacing="0" cellpadding="2"><tbody><tr><td width="210" valign="top"></td><td width="210" valign="top">时间点还原</td><td width="210" valign="top">系统还原</td></tr><tr><td width="210" valign="top">配置</td><td width="210" valign="top">系统设置</td><td width="210" valign="top">控制面板</td></tr><tr><td width="210" valign="top">触发</td><td width="210" valign="top">定时，仅自动</td><td width="210" valign="top">事件或手动</td></tr><tr><td width="210" valign="top">保留</td><td width="210" valign="top">每个还原点最长72小时</td><td width="210" valign="top">无限期</td></tr><tr><td width="210" valign="top">目标范围</td><td width="210" valign="top">全系统状态，包含用户数据</td><td width="210" valign="top">系统文件和设置，应用和用户数据范围各异</td></tr><tr><td width="210" valign="top">影响</td><td width="210" valign="top">设计以最小化存储影响</td><td width="210" valign="top">对存储空间的影响更大</td></tr><tr><td width="210" valign="top">管理</td><td width="210" valign="top">将支持强大的远程管理</td><td width="210" valign="top"><p>无现代管理</p></td></tr></tbody></table><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 此外，我们还需要关注时间点还原功能的以下方面：</p><ul><li>恢复只能在 WinRE 本地发起。</li><li>如果硬盘已 Bitlocker 加密，Bitlocker 恢复密钥是必须的。</li><li>设备关机、睡眠或现代待机模式，重启或硬盘满载等情况下，将无法保证还原点能在配置的准确频率下被捕获。</li><li>使用 EFS 加密文件时可能会影响时间点恢复的可靠性。</li><li>对于拥有多个卷的设备，只有 MainOS 卷会被恢复。</li><li>不支持导出或挂载还原点作为独立映像。</li></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 本文最后的知识点，时间点还原是一种全面的恢复解决方案，意味着整个系统状态，包含用户文件、应用程序、设置、密码、证书等数据都会被恢复到所选的还原点状态，所以还原点之后的任何本地数据都会丢失。但存储在云服务（OneDrive）中的数据不会受到影响。由于时间点还原功能还处在测试预览状态，gOxiA 会密切关注这一功能的改进，并提交使用反馈！如果你有任何想法也可以一起交流探讨。</p><p>推荐官方文档：</p><ul><li><p><a href="https://learn.microsoft.com/en-us/windows-server/storage/file-server/volume-shadow-copy-service/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Volume Shadow Copy Service (VSS) &#124; Microsoft Learn</a></p></li><li><p><a href="https://learn.microsoft.com/en-us/windows/win32/sr/system-restore-portal/?WT.mc_id=WDIT-MVP-4000544" target="_blank">System Restore - Win32 apps &#124; Microsoft Learn</a></p></li><li><p><a href="https://learn.microsoft.com/en-us/windows-hardware/manufacture/desktop/windows-recovery-environment--windows-re--technical-reference?view=windows-11/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Windows Recovery Environment (Windows RE) &#124; Microsoft Learn</a></p></li></ul>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2174.htm</link>
<title><![CDATA[HOWTO: 解决 Windows Insider 0x800BFA0E 错误]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Tue, 25 Nov 2025 03:37:23 +0000</pubDate> 
<guid>https://maytide.net/read.php/2174.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="troubleshooting" src="http://goxia.maytide.net/ftpup/2016/a2734efd2a17_D06F/troubleshooting_thumb.png"></p><p><strong><font color="#fd3f0d" size="4">HOWTO: 解决 Windows Insider 0x800BFA0E 错误</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 好久没有分享关于排错的日志，今天简单分享一个最近遇到的 Windows Insider 0x800BFA0E 错误，该错误代码是 Windows Insider Program 专有的，而且官方没有披露相关代码的含义，在 <a href="https://learn.microsoft.com/en-us/windows-insider/troubleshooting" target="_blank">Windows Insider Troubleshooting</a> 中也没有找到任何线索，那我们该如何着手去排错呢？！</p><p><a href="http://goxia.maytide.net/ftpup/2025/a17be5ec276d_9279/WinInsider-0x800BFA0E.jpg"><img width="630" height="470" title="WinInsider-0x800BFA0E" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WinInsider-0x800BFA0E" src="http://goxia.maytide.net/ftpup/2025/a17be5ec276d_9279/WinInsider-0x800BFA0E_thumb.jpg" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 回顾该设备的历史情况，已加入到 Intune，使用 M365 账号的登录，先前可见 Windows 预览体验计划是被预先配置的，因为用户无法更改。转到 Intune 管理中心排查设备策略，初步怀疑与更新策略有关。</p><p><a href="http://goxia.maytide.net/ftpup/2025/a17be5ec276d_9279/device-intune-policy.jpg"><img width="630" height="339" title="device-intune-policy" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="device-intune-policy" src="http://goxia.maytide.net/ftpup/2025/a17be5ec276d_9279/device-intune-policy_thumb.jpg" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 检查默认的更新策略，发现“启用预发布的内部版本”为未配置，查询 Intune 审核日志可见该策略之前有被重新修改，经确认该配置之前未启用状态，且发布频道设定为“Windows 预览体验计划 - 发布预览”，之后因某些设备要更改发布频道，则在 Intune 上变更了该策略以允许用户自行配置，之后该策略设置在设备端被取消，用户可自主控制 Windows Insider 频道，在加入过程中便于到了前面截图中的 0x800BFA0E 错误。</p><p><a href="http://goxia.maytide.net/ftpup/2025/a17be5ec276d_9279/update-police.jpg"><img width="443" height="732" title="update-police" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="update-police" src="http://goxia.maytide.net/ftpup/2025/a17be5ec276d_9279/update-police_thumb.jpg" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 综上所述，问题应该发生在策略设置取消后，之前的配置信息残留在了某个位置。Windows 上重要的配置存储就是注册表了，当然也可能保存在某些文件中，比较繁琐的排查方法是检索那些关键词，例如先从微软官方文档中了解到发布频道的信息 - <a href="https://learn.microsoft.com/en-us/windows-insider/flighting/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Deeper look at flighting</a>，然后逐步去排查可疑信息的位置。</p><p><a href="http://goxia.maytide.net/ftpup/2025/a17be5ec276d_9279/channelsmovev2.png"><img width="630" height="459" title="channelsmovev2" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="channelsmovev2" src="http://goxia.maytide.net/ftpup/2025/a17be5ec276d_9279/channelsmovev2_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果你也能够非常熟练使用 <a href="https://learn.microsoft.com/en-us/sysinternals//?WT.mc_id=WDIT-MVP-4000544" target="_blank">Sysinternals</a>，那将变得非常容易。哦！说到这里我需要特别致敬一下我非常敬重的一个技术超群的殿堂级大佬 - <a href="https://learn.microsoft.com/en-us/sysinternals//?WT.mc_id=WDIT-MVP-4000544" target="_blank">Mark Russionovich</a>，有幸在 2011 年亚特兰大见过一面，还拿到了亲笔签名的 <a href="https://www.amazon.com/Zero-Day-Novel-Mark-Russinovich/dp/B008V116N0" target="_blank">Zero Day: A Novel</a>！</p><p><a href="http://goxia.maytide.net/ftpup/2025/a17be5ec276d_9279/Mark.jpg"><img width="475" height="356" title="我和Mark" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="我和Mark" src="http://goxia.maytide.net/ftpup/2025/a17be5ec276d_9279/Mark_thumb.jpg" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 炫完回归正题，经排查确认 Windows Insider 相关信息仅保存在注册表中，项值“WindowsSelfHost”，位于“HKLM\SOFTWARE\Microsoft”，如果你有兴趣可以逐一查阅其中的信息，那么下来要解决我们当前遇到的问题只需要删除 WindowsSelfHost 项即可，可以使用命令行，或者使用注册表编辑器，随你的喜好！</p><p><strong><em>reg delete "HKLM\SOFTWARE\Microsoft\WindowsSelfHost" /f</em></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 最后重新启动设备便可手动重新注册并选择发布频道！</p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2173.htm</link>
<title><![CDATA[适用于组织的 Windows 备份已正式发布]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Mon, 24 Nov 2025 07:11:05 +0000</pubDate> 
<guid>https://maytide.net/read.php/2173.htm</guid> 
<description>
<![CDATA[ 
	<p><img width="400" height="85" alt="Intune-logo-wide" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Windows-Backup_971C/Intune-logo-wide_thumb.png"></p><p><img alt="WindowsBackup-logo" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Windows-Backup_971C/WindowsBackup-logo_thumb.png"></p><p><strong><font color="#fd3f0d" size="4">适用于组织的 Windows 备份已正式发布</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 回顾九月初 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 发布的两篇日志：“<a href="https://goxia.maytide.net/read.php/2153.htm" target="_blank">微软推出适用于组织的 Windows 备份</a>”，“<a href="https://goxia.maytide.net/read.php/2154.htm" target="_blank">HOWTO: 为组织启用 Windows Backup</a>”，相信你已经对 Windows 备份有了一定的了解，并掌握了如何配置和使用它们，在第二篇 HOWTO 日志中还专门制作分享了 Windows 备份的使用过程，使大家可以直观地看到实际的效果。在本月即11月17微软官方正式发布了适用于组织的 Windows 备份。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这篇日志主要回顾和确认 Windows 备份的一些关键信息点，首先已经明确的系统的要求，具体如下：</p><ul><li>备份要求</li></ul><blockquote><p>在满足以下系统要求的设备上需要使用 Microsoft Entra ID 登录才可以使用 Windows 备份功能</p></blockquote><ul><ul><li>Windows 10 22H2（19045.6216）或更高版本</li><li>Windows 11 22H2（22621.5768）或更高版本</li><li>Windows 11 23H2（22631.5768）或更高版本</li><li>Windows 11 24H2（26100.4916）或更高版本</li><li>必须 Microsoft Entra 联接或Microsoft Entra 混合联接</li></ul><li>还原要求</li></ul><blockquote><p>使用还原功能需要满足以下要求</p></blockquote><ul><ul><li>Windows 11 22H2（22621.3958）或更高版本</li><li>Windows 11 23H2（22631.3958）或更高版本</li><li>Windows 11 24H2（26100.4770）或更高版本</li><li>用户至少有一个备份配置文件</li><li>如果使用 Autopilot，必须将配置文件配置为使用“用户驱动模式”，不支持自部署模式</li><li>必须 Microsoft Entra 联接</li></ul></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 此外，适用于组织的 Windows 备份当前在 GCCH/主权云或中国/世纪互联不受支持。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 要配置适用于组织的 Windows 备份，可参考之前的日志“<a href="https://goxia.maytide.net/read.php/2154.htm" target="_blank">HOWTO: 为组织启用 Windows Backup</a>”。对于其中的“还原配置”，除了可以通过界面化操作 Microsoft Intune 管理中心 - 设备 - 注册 - Windows 备份和还原进行全局启用，也可以通过 CSP 的方式，具体的信息如下：</p><ul><li>OMA-URI: <strong>./Device/Vendor/MSFT/WindowsBackupAndRestore/EnableWindowsRestore</strong></li><li>数据类型：<strong>Boolean</strong></li><li>值：<strong>True</strong></li></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 该功能涉及的其他策略的详细设置可参考：<a href="https://learn.microsoft.com/en-us/windows/configuration/windows-backup/policy-settings/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Windows Backup for Organizations policy settings &#124; Microsoft Lean</a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 官方还提供了适用于组织的 Windows 备份常见问题解答，非常有价值。<a href="https://learn.microsoft.com/en-us/windows/configuration/windows-backup/faq/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Windows Backup for Organizations Frequently Asked Questions (FAQ) &#124; Microsoft Learn</a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果组织 IT 需要对该功能进行评估，那么可参考下面的备份和还原设置支持情况：</p><ul><li>系统</li><ul><li>显示</li><ul><li>多个显示器</li><ul><li>根据监视器连接记住窗口位置 ✔️</li><li>在监视器断开连接时最小化窗口 ✔️</li><li>在显示器之间轻松移动光标 ✔️</li></ul><li>夜灯</li><ul><li>在显示器上显示暖色以帮助你入睡 ✔️</li><li>强度 ✔️</li><li>计划夜灯 ✔️</li><li>日落到日出/设置小时 (实际日出/日落时间取决于位置) ✔️</li><li>打开 ✔️</li><li>关闭 ✔️</li></ul></ul><li>声音</li><ul><li>单声道音频 ✔️</li><li>更多声音设置 &gt; 声音 [程序事件] (Windows 默认声音) ✔️</li></ul><li>通知</li><ul><li>通知✔️</li><ul><li>允许通知播放声音 ✖️</li><li>在锁屏界面上显示通知 ✔️</li><li>在锁屏界面上显示提醒和传入 VoIP 呼叫 ✖️</li><li>显示通知钟图标 ✖️</li></ul><li>请勿打扰 ✔️</li><li>打开“请勿自动打扰”</li><ul><li>在此期间 ✔️</li><li>复制显示 (优先级通知横幅也会隐藏)&nbsp; ✔️</li><li>玩游戏时 ✔️</li><li>在全屏模式下使用应用时， (优先级通知横幅也会隐藏)&nbsp; ✔️</li><li>在 Windows 功能更新后的第一小时 ✔️</li></ul><li>设置优先级通知</li><ul><li>呼叫和提醒</li><ul><li>显示传入呼叫，包括 VoIP ✔️</li><li>显示提醒，而不考虑使用的应用 ✔️</li><li> 应用 ✔️</li></ul></ul></ul><li>多任务</li><ul><li>贴靠 Windows ✖️</li><ul><li>贴靠窗口时，建议可以贴靠窗口旁边的内容 ✖️</li><li>将鼠标悬停在窗口的最大化按钮上时显示对齐布局 ✖️</li><li>将窗口拖动到屏幕顶部时显示对齐布局 ✖️</li><li>在任务视图中将鼠标悬停在任务栏应用上以及按 Alt+Tab 时显示我的贴靠窗口 ✖️</li><li>拖动窗口时，无需一直拖动到屏幕边缘即可贴靠窗口 ✖️</li></ul><li>桌面</li><ul><li>在任务上，显示所有打开的窗口 ✔️</li><li>按 Alt+Tab 时显示所有打开的窗口 ✔️</li><li>标题栏窗口摇动 ✔️</li></ul></ul><li>面向开发人员</li><ul><li>文件资源管理器</li><ul><li>显示文件扩展名 ✔️</li><li>显示隐藏文件和系统文件 ✔️</li><li>在标题栏中显示完整路径 ✔️</li><li>显示空驱动器 ✔️</li></ul></ul><li>关于</li><ul><li>重命名此电脑 ✔️</li></ul></ul><li>蓝牙&amp;设备</li><ul><li>自动播放</li><ul><li>对所有媒体和设备使用自动播放&nbsp; ✔️</li><li>可移动驱动器&nbsp; ✔️</li><li>内存卡&nbsp; ✔️</li></ul><li>打印机 &amp; 扫描仪</li><ul><li>“让 Windows 管理我的默认打印机”，&nbsp; ✔️</li></ul><li>鼠标</li><ul><li>鼠标指针速度&nbsp; ✔️</li><li>滚动鼠标滚轮滚动&nbsp; ✔️</li><li>一次滚动的线条&nbsp; ✔️</li><li>将鼠标悬停在非活动窗口上时滚动它们&nbsp; ✔️</li></ul><li>笔和 Windows Ink</li><ul><li>使用触控笔时忽略触摸输入&nbsp; ✔️</li><li>让我在可用时将触控笔用作鼠标&nbsp; ✔️</li><li>使用笔按钮作为右键单击等效项（如果可用） ✖️</li><li>某些设备上仅支持触觉信号 ()&nbsp; ✔️</li><li>虽然某些设备上仅支持墨迹书写 ()&nbsp; ✔️</li><li>与设备交互时， (某些设备上仅支持)&nbsp; ✔️</li><li>某些设备上仅支持强度 ()&nbsp; ✔️</li></ul><li>选择快捷方式按钮的作用</li><ul><li>单击&nbsp; ✔️</li><li>双击&nbsp; ✔️</li><li>长按 (只支持某些笔)&nbsp; ✔️</li><li>允许应用替代快捷方式按钮行为&nbsp; ✔️</li><li>如果可用，请在从存储中删除笔后显示笔菜单&nbsp; ✔️</li></ul><li>触摸板</li><ul><li>更改光标速度&nbsp; ✔️</li><li>触摸板敏感度&nbsp; ✔️</li><li>用一根手指点击可单击&nbsp; ✔️</li><li>用两根手指点击以右键单击&nbsp; ✔️</li><li>点击两次并拖动以多选&nbsp; ✔️</li><li>按触摸板的右下角右键单击&nbsp; ✔️</li><li>拖动两根手指滚动&nbsp; ✔️</li><li>捏合缩放&nbsp; ✔️</li><li>某些设备上仅支持触摸板反馈 ()&nbsp; ✔️</li><li>某些设备上仅支持强度 ()&nbsp; ✔️</li></ul><li>USB</li><ul><li>连接通知&nbsp; ✔️</li><li>如果此电脑通过 USB 充电缓慢，则显示通知&nbsp; ✔️</li></ul><li>触摸</li><ul><li>三指和四指触摸手势&nbsp; ✔️</li><li>触摸屏幕唤醒 (仅在某些设备上支持)&nbsp; ✔️</li></ul></ul><li>网络和 Internet</li><ul><li>Wlan&nbsp;&nbsp;&nbsp; </li><ul><li>随机硬件地址） ✔️</li></ul><li>VPN&nbsp;&nbsp;&nbsp; </li><ul><li>允许 VPN 通过按流量计费的网络 ✔️</li><li>在漫游时允许 VPN ✔️</li></ul><li>手机网络&nbsp;&nbsp;&nbsp; </li><ul><li>让 Windows 使我保持连接 ✔️</li><li>按流量计费的连接 ✔️</li><li>下拉列表) (数据漫游选项 ✔️</li><li>每当 Wi-Fi 较差时使用手机网络 ✔️</li></ul></ul><li>个性化</li><ul><li>背景&nbsp;&nbsp;&nbsp; </li><ul><li>个性化背景 ✔️</li><li>选择照片 ✔️</li><li>选择适合桌面映像的 ✔️</li></ul><li>颜色&nbsp;&nbsp;&nbsp; </li><ul><li>选择模式 ✔️</li><li>透明度效果 ✔️</li><li>主题色 ✔️<br/>Windows 颜色 ✔️</li><li>自定义颜色 ✔️</li><li>在开始和任务栏上显示主题色 ✔️</li><li>在标题栏和窗口边框上显示主题色 ✔️</li></ul><li>主题 ✔️</li><li>锁屏界面&nbsp;&nbsp;&nbsp; </li><ul><li>个性化锁屏界面 ✔️</li><li>在锁屏界面上获取有趣的事实、提示、技巧等 ✔️</li><li>在登录屏幕上显示锁屏界面背景图片 ✔️</li></ul><li>开始</li><ul><li>&nbsp; “开始”屏幕布局&nbsp;&nbsp;&nbsp; </li><li>布局 ✔️</li><li>显示最近添加的应用 ✔️</li><li>显示最常用的应用 ✖️</li><li>在“开始”屏幕中显示推荐的文件、文件资源管理器中的最近文件和跳转Lists中的项 ✔️</li><li>显示提示、快捷方式、新应用等的建议 ✔️</li><li>显示与帐户相关的通知 ✔️</li></ul><li>&nbsp; 文件夹&nbsp;&nbsp;&nbsp; </li><ul><li>“设置” ✔️</li><li>文件资源管理器 ✔️</li><li>文档 ✔️</li><li>下载 ✔️</li><li>音乐 ✔️</li><li>图片 ✔️</li><li>视频 ✔️</li><li>网络 ✔️</li><li>个人文件夹 ✔️</li></ul><li>任务栏&nbsp;&nbsp;&nbsp; </li><ul><li>&nbsp; 任务栏固定布局 ✔️ 直到 23H2 ❌ 24H2 及更高版本</li><li>&nbsp; 任务栏项</li><ul><li>“任务视图” ✔️</li><li>小组件 ✔️</li><li>&nbsp; 任务栏行为&nbsp;&nbsp;&nbsp; </li><li>任务栏对齐方式 ✔️</li><li>自动隐藏任务栏 ✔️</li><li>在任务栏应用上显示锁屏提醒 ✔️</li><li>在任务栏应用上显示闪烁 ✔️</li><li>在所有显示器上显示任务栏 ✔️</li><li>使用多个显示器时，在上显示任务栏应用 ✔️</li><li>从任务栏共享任何窗口 ✔️</li><li>选择任务栏的远角以显示桌面 ✔️</li><li>合并任务栏按钮并隐藏标签 ✔️</li><li>合并任务栏按钮并隐藏其他任务栏上的标签 ✔️</li></ul><li>文本输入&nbsp;&nbsp;&nbsp; </li><ul><li>触摸键盘的主题 ✔️</li></ul><li>触摸键盘&nbsp;&nbsp;&nbsp; </li><ul><li>触摸键盘大小 ✔️</li><li>显示关键背景 ✔️</li><li>键文本大小 ✔️</li></ul></ul></ul><li>应用</li><ul><li>不支持备份或还原引用</li></ul><li>账户</li><ul><li>Windows 备份&nbsp;&nbsp;&nbsp; </li><ul><li>记住我的应用 ✖️</li><li>记住我的首选项 (切换)&nbsp;&nbsp;&nbsp;&nbsp; ✔️</li><ul><li>辅助功能&nbsp;&nbsp;&nbsp;&nbsp; ✔️</li><li>帐户、WiFi 网络和密码&nbsp;&nbsp;&nbsp;&nbsp; ✔️</li><li>个性化&nbsp;&nbsp;&nbsp;&nbsp; ✔️</li><li>语言首选项和字典&nbsp;&nbsp;&nbsp;&nbsp; ✔️</li><li>“其他 Windows 设置”，&nbsp;&nbsp;&nbsp;&nbsp; ✔️</li></ul><li>Email和帐户&nbsp;&nbsp;&nbsp; </li><ul><li>其他应用使用的帐户 (MSA 帐户仅)&nbsp;&nbsp;&nbsp;&nbsp; ✔️</li></ul></ul></ul><li>时间和语言</li><ul><li>日期 &amp; 时间&nbsp;&nbsp;&nbsp; </li><ul><li>自动设置时区 ✔️</li><li>时区 ✔️</li><li>在任务栏中显示其他日历 ✔️</li></ul><li>键入&nbsp;&nbsp;&nbsp; </li><ul><li>触摸键盘&nbsp;&nbsp; </li><ul><li>键入时播放关键声音 ✔️</li><li>将每个句子的第一个字母大写 ✔️</li><li>在双击空格键后添加句点 ✔️</li><li>双击 Shift 时使用所有大写字母 ✔️</li></ul><li>在物理键盘上键入时显示文本建议 ✔️</li><li>多语言文本建议 ✔️</li><li>自动更正拼写错误的字词 ✔️</li><li>突出显示拼写错误的单词 ✔️</li></ul></ul><li>游戏</li><ul><li>游戏栏 ✔️</li><li>游戏模式 ✔️</li><li>游戏栏快捷方式 (应用内设置) ✔️</li><li>Game Bar (Win + G) ✔️</li><li>&nbsp; (Win + Alt + PrtScrn) 获取屏幕截图 ✔️</li><li>记录最后 30 秒 (Win + Alt + G) ✔️</li><li>开始/停止录制 (Win + Alt + R) ✔️</li><li>麦克风打开/关闭 (Win + Alt + M) ✔️</li><li>HDR 开/关 (Win + Alt + B) ✔️</li></ul><li>辅助功能</li><li>视觉</li><ul><li>文本大小&nbsp;&nbsp;&nbsp; </li><ul><li>文本大小 ✔️</li></ul><li>视觉效果&nbsp;&nbsp;&nbsp; </li><ul><li>始终显示滚动条 ✔️</li><li>透明度效果 ✔️</li><li>动画效果 ✔️</li><li>在首选时间量后关闭通知 ✔️</li></ul><li>鼠标指针和触摸&nbsp;&nbsp;&nbsp; </li><ul><li>鼠标指针样式 ✔️</li><li>大小 ✔️</li><li>触摸指示器 ✔️</li><li>使触摸指示器圆圈变暗并变大 ✔️</li></ul><li>文本光标&nbsp;&nbsp;&nbsp; </li><ul><li>文本光标指示器 ✔️</li><li>文本光标指示器大小 ✔️</li><li>文本光标指示器颜色 ✔️</li><li>文本光标粗细 ✔️</li></ul><li>放大镜&nbsp;&nbsp;&nbsp; </li><ul><li> 放大镜 (切换) ✖️</li><li>登录前启动放大镜 ✖️</li><li>登录后启动放大镜 ✔️</li><li>缩放级别 ✔️</li><li>缩放增量 ✔️</li></ul><li>视图&nbsp;&nbsp;&nbsp; </li><ul><li>视图首选项 ✔️</li><li>选择“停靠”和“全屏视图”时，让放大镜跟随我的……</li><ul><li>鼠标指针 ✔️</li><li>键盘焦点 ✔️</li><li>文本光标 ✔️</li><li>讲述人光标 ✔️</li></ul><li>在所选镜头视图) 时更改镜头大小</li><ul><li> 高度/宽度滑块 ✔️</li></ul><li>选择“全屏视图”时，将鼠标指针位置 () ✔️</li><li>选择“全屏视图”时，将文本光标位置保留 () ✔️</li><li>反转颜色 ✔️</li><li>图像和文本的平滑边缘 ✔️</li><li>阅读快捷方式 ✔️</li></ul><li>颜色筛选器&nbsp;&nbsp;&nbsp; </li><ul><li>颜色筛选器 ✔️</li><li>首选颜色筛选器选择 ✔️</li><li>颜色筛选器的键盘快捷方式 ✔️</li></ul><li>对比度主题&nbsp;&nbsp;&nbsp; </li><ul><li> 对比度主题 ✔️</li><li>“选择主题” ✔️</li><li>文本 ✔️</li><li>超链接 ✔️</li><li>失效文本 ✔️</li><li>所选文本 ✔️</li><li>按钮文本 ✔️</li><li>背景 ✔️</li></ul><li>讲述人&nbsp;&nbsp;&nbsp; </li><ul><li>讲述人 (切换) ✖️</li><ul><li>登录前启动“讲述人” ✖️</li><li>登录后启动“讲述人” ✔️</li></ul><li>“讲述人”键盘快捷方式 ✖️</li><li>讲述人主页&nbsp;&nbsp;&nbsp; </li><ul><li>当“讲述人”启动时显示“讲述人主页” ✔️</li></ul><li>选择语音 ✔️</li><ul><li>速度 ✔️</li><li> 俯仰 ✔️</li><li>音量 ✔️</li></ul><li>在讲述人说话时降低其他应用的音量 ✔️</li><li>详细级别 ✔️</li><ul><li>强调带格式的文本 ✔️</li><li> 按字符朗读时按拼音朗读 ✔️</li><li>阅读标点符号时稍稍暂停 ✔️</li><li>阅读高级详细信息，例如按钮和其他控件上的帮助文本 ✔️</li></ul><li>更改大写文本的读取方式 ✔️</li><li>按钮和控件的上下文级别 ✔️</li><ul><li>阅读有关如何与按钮和其他控件交互的提示 ✔️</li><li>告诉我为什么无法执行作 ✔️</li><li>播放声音而不是常见作的公告 ✔️</li><li>告诉我有关按钮和其他控件的详细信息 ✔️</li></ul><li>键入时让讲述人朗读&nbsp;&nbsp;&nbsp; </li><ul><li>字母、数字和标点符号 ✔️</li><li>字词 ✔️</li><li>功能键 ✔️</li><li>箭头、Tab 和其他导航键 ✔️</li><li>切换键，如 Caps lock 和 Num lock ✔️</li><li>Shift、Alt 和其他修饰键 ✔️</li></ul><li>讲述人密钥 ✔️</li><li>在触摸键盘上，当我抬起手指时激活键 ✔️</li><li>使用鼠标读取屏幕并与之交互 ✔️</li><ul><li>让“讲述人”光标跟在鼠标后面 ✔️</li></ul><li>显示“讲述人”光标 ✔️</li><li>在讲述人阅读文本时，使用“讲述人”光标移动文本光标 ✔️</li><li>同步“讲述人”光标和系统焦点 ✔️</li><li>启用讲述人扩展 ✔️</li></ul></ul><li>听觉</li><ul><li>音频</li><ul><li>单声道音频 ✔️</li><li>在音频通知期间刷屏 ✔️</li></ul><li>字幕</li><ul><li>实时字幕</li><ul><li>筛选不雅内容 ✔️</li><li>位置 ✔️</li></ul><li>标题样式 ✔️</li></ul></ul><li>交互</li><ul><li>语音</li><ul><li>语音访问 ✖️</li><li>登录电脑后启动语音访问 ✔️</li><li>在登录电脑之前启动语音访问 ✔️</li></ul><li>键盘</li><ul><li>粘滞键 ✔️</li><li>粘滞键的键盘快捷方式 ✔️</li><li>在任务栏上显示粘滞键图标 ✔️</li><li>在一行中按下两次时锁定快捷键 ✔️</li><li>同时按下两个键时关闭粘滞键 ✔️</li><li>按下并释放快捷键时播放声音 ✔️</li><li>筛选键 ✔️</li><li>筛选器键的键盘快捷方式 ✔️</li><li>在任务栏上显示“筛选器键”图标 ✔️</li><li>按下键时发出哔哔声 ✔️</li><li>忽略快速击键 ✔️</li><li>在接受击键之前等待 ✔️</li><li>忽略意外的击键 ✔️</li><li>在接受重复的击键之前等待 ✔️</li><li>忽略重复击键 ✔️</li><li>在接受第一次重复击键之前等待 ✔️</li><li>在接受后续重复击键之前等待 ✔️</li><li>切换键 ✔️</li><li>通知首选项</li><ul><li>从键盘打开粘滞键、筛选键或切换键时通知我 ✔️</li><li>当我从键盘打开或关闭粘滞键、筛选键或切换键时播放声音 ✔️</li></ul><li>访问键添加下划线 ✔️</li><li>使用打印屏幕打开屏幕捕获 ✔️</li></ul><li>鼠标</li><ul><li>鼠标键切换 ✔️</li><li>仅在数字锁定键处于打开状态时使用鼠标键 ✔️</li><li>在任务栏上显示鼠标键图标 ✔️</li><li>按住 Ctrl 键以加快速度，按住 Shift 以放慢速度 ✔️</li><li>鼠标键速度 ✔️</li><li>鼠标键加速 ✔️</li></ul><li>目视控制</li><ul><li>目视控制切换 ✔️</li><li>目视控制应用内设置</li><ul><li>选择“单击”方式 ✔️</li><li>显示目视光标 ✔️</li><li>使用形状书写 ✔️</li><li>使用高级鼠标功能 ✔️</li><li>键入停留时间 ✔️</li><li>一般停留时间 ✔️</li><li>平滑 ✔️</li><li>滞后 ✔️</li><li>底部停靠 ✔️</li><li>键盘停靠按钮 ✔️</li></ul></ul></ul><li>隐私&amp;安全性</li><ul><li>活动历史记录</li><ul><li>在此设备上存储我的活动历史记录 ✔️直到23H2，✖️ 24H2及更更高版本</li></ul></ul><li>Windows 更新</li><ul><li>不会备份或还原 Windows 更新设置</li></ul><li>文件资源管理器设置</li><ul><li>单击打开项目（指向选择） ✔️</li><li>缩小（精简视图）项之间的空间 ✔️</li><li>在标题栏中显示完整路径 ✔️</li><li>隐藏的文件和文件夹：不显示隐藏的文件、文件夹或驱动器/显示隐藏的文件、文件夹和驱动器 ✔️</li><li>隐藏空驱动器 ✔️</li><li>隐藏已知文件类型的扩展名 ✔️</li><li>使用检查框选择项目 ✔️</li><li>回收站</li><ul><li>显示删除确认对话框 ✔️</li></ul><li>桌面</li><ul><li>查看 (图标大小、自动排列图标、将图标与网格对齐、显示桌面图标)&nbsp;&nbsp; ✔️</li><li>按 (名称、大小、项目类型、修改日期) 排序 ✔️</li></ul></ul></ul><p>详见：<a href="https://learn.microsoft.com/en-us/windows/configuration/windows-backup/catalog?pivots=windows-11/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Backup/restore settings catalog &#124; Microsoft Learn</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2172.htm</link>
<title><![CDATA[HOWTO: 升级 Secure Boot 证书解决2026年到期问题]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Fri, 14 Nov 2025 09:18:26 +0000</pubDate> 
<guid>https://maytide.net/read.php/2172.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="Windows_logo_horiz_blue_rgb" src="http://goxia.maytide.net/ftpup/2018/Windows-_8577/Windows_logo_horiz_blue_rgb_thumb.png"></p><p><strong><font color="#fd3f0d" size="4">HOWTO: 升级 Secure Boot 证书解决2026年到期问题</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在开始我们今天的话题前应该先了解一下 Secure Boot（安全启动），它是基于 UEFI 提供的一项安全功能，确保设备加电启动后仅能够从受信任的程序执行启动。这是保护操作系统的第一步，它的工作原理十分容易理解，在设备 UEFI 中预置了受信证书，当我们的设备要执行启动的程序包含匹配的受信证书，则设备会继续执行启动，否则失败！</p><p><a href="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/SecureBoot.png"><img width="400" height="400" title="SecureBoot" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="SecureBoot" src="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/SecureBoot_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 安全启动在 Windows 上通过其内核的受信任启动序列从 UEFI 创建安全可信的启动路径，其示意如下，这一过程首先验证固件是否已进行数字签名，从而降低固件 rootkit 的风险。然后，安全启动会检查操作系统之前运行的代码，并检查启动加载程序的数字签名。</p><p><a href="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/boot_process.png"><img width="400" height="465" title="boot_process" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="boot_process" src="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/boot_process_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Secure Boot 最初是在 Windows 8 总引入的，直至今日的 Windows 11。早前微软已公布相关的启动证书将于2026年过期，参考如下：</p><p>Microsoft Corporation KEK CA 2011，<strong>2026年6月到期</strong>，KEK，对 DB 和 DBX 进行签名更新，<strong>更新后：Microsoft Corporation KEK 2K CA 2023</strong>。</p><p>Microsoft Windows Production PCA 2011，<strong>2026年10月到期</strong>，DB，用于对 Windows 引导加载程序进行签名，<strong>更新后：Windows UEFI CA 2023</strong>。</p><p>Microsoft UEFI CA 2011，<strong>2026年6月到</strong>期，DB，对第三方引导加载程序和 EFI 应用程序进行签名，<strong>更新后：Microsoft UEFI CA 2023</strong>。</p><p>Microsoft UEFI CA 2011，<strong>2026年6月到期</strong>，DB，签署第三方选项 ROM，更新后：<strong>Microsoft Option ROM UEFI CA 2023</strong>。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果你或你所管理的组织设备已启用 Secure Boot，则需要重点进行设备信息的调查汇总并指定响应的更新计划并着手开始实施。因为当这些 CA 过期后，系统将停止接收 Windows 启动管理器和安全启动组件的安全修补程序，并影响 Windows 设备的整体安全性。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 首先，我们需要确认设备是否启用了 Secure Boot，可以通过 msinfo32 查看，或使用 PowerShell 命令：Confirm-SecureBootUEFI。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 然后，联系或检查设备 OEM 供应商是否提供了对应的 UEFI 更新固件，根据说明进行操作。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 更新固件后，可以通过检查以下注册表键值来进行确认是否应用了 Windows UEFI CA 2023 签名启动管理器。</p><p>“HKLM\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing”，UEFICA2023Status 值为 Updated 时表示已完成并应用更新。否则我们需要借助 OEM 的 UEFI 更新程序或微软提供的方案执行。</p><p><a href="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/SecureBoot-reg-uefica2023status.jpg"><img width="630" height="75" title="SecureBoot-reg-uefica2023status" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="SecureBoot-reg-uefica2023status" src="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/SecureBoot-reg-uefica2023status_thumb.jpg" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 我们也可以在 PowerShell 中执行以下命令，进行 Windows UEFI CA 2023 的检查。</p><p><strong>[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match ‘Windows UEFI CA 2023’</strong></p><p><a href="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/SecureBoot-verify.jpg"><img width="630" height="93" title="SecureBoot-verify" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="SecureBoot-verify" src="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/SecureBoot-verify_thumb.jpg" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 当然，启动设备进入 UEFI 界面也是一个非常直接的方法。</p><p><a href="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/Lenovo-KEK.jpg"><img width="630" height="379" title="Lenovo-KEK" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Lenovo-KEK" src="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/Lenovo-KEK_thumb.jpg" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/Lenovo-DB.jpg"><img width="630" height="367" title="Lenovo-DB" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Lenovo-DB" src="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/Lenovo-DB_thumb.jpg" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 是的，你没有看错前面的描述，微软也提供了更新 UEFI 固件证书的方法，但如果不适用当前设备，则需要由 OEM 提供支持。我们可以参考以下几种方案：</p><p>1. 安装 Windows Update，这是最简单有效的办法！注意：根据微软 <a href="https://support.microsoft.com/en-us/topic/kb5036210-deploying-windows-uefi-ca-2023-certificate-to-secure-boot-allowed-signature-database-db-a68a3eae-292b-4224-9490-299e303b450b" target="_blank">KB5036210</a> 的说明，从 2024年 2月 13日及之后发布的 Windows 更新包含了 Windows UEFI CA 2023 证书应用于 UEFI 安全启动允许签名数据库（DB）。</p><p>2. 对于组织用户，同理在满足基本系统版本需求的前提下，可以通过注册表、GPO 和 WinCS 的方式立刻开始更新。对于注册表，运行以下命令行。</p><p><strong>reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f</strong><p><strong>Start-ScheduledTask -TaskName “\Microsoft\Windows\PI\Secure-Boot-Update”</strong><p>第一条命令将启动证书和启动管理器部署，第二条会立刻运行 AvailableUpdates 所对应的计划任务，否则需等待每 12小时运行一次。当重启设备后其键值变为 0x4100 后，可在执行上面的任务计划，触发启动管理器更新。整个过程 IT 人员都可以通过检查 UEFICA2023Status 和 UEFICA2023Error 注册表键值或 DB 和 DBX 事件（ID 1801，1808）进行跟踪。<p><a href="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/SecureBoot-event-1045.jpg"><img width="630" height="660" title="SecureBoot-event-1045" style="margin: 0px; border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="SecureBoot-event-1045" src="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/SecureBoot-event-1045_thumb.jpg" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/SecureBoot-event-1799-succeed.jpg"><img width="630" height="448" title="SecureBoot-event-1799-succeed" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="SecureBoot-event-1799-succeed" src="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/SecureBoot-event-1799-succeed_thumb.jpg" border="0"></a></p><p>3. 如果计划使用 GPO，可配置 计算机配置 - 管理模板 - Windows 组件 - Secure Boot，如下图所示。<p><a href="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/SecureBoot-GPO.jpg"><img width="630" height="326" title="SecureBoot-GPO" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="SecureBoot-GPO" src="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/SecureBoot-GPO_thumb.jpg" border="0"></a><p>4. 我们也可以使用 WinCS API 进行更新操作，执行下面的命令行可先进行查询。<p><strong>WinCsFlags.exe /query --key F33E0C8E002</strong>，如下图所示如当前配置为 F33E0C8E001，则未应用新的证书。<p><a href="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/SecureBoot-wincs.jpg"><img width="630" height="325" title="SecureBoot-wincs" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="SecureBoot-wincs" src="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/SecureBoot-wincs_thumb.jpg" border="0"></a><p>执行下面的命令行以应用新证书。<p><strong>WinCsFlags.exe /apply –-key “F33E0C8E002</strong><p><a href="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/SecureBoot-wincs-1.jpg"><img width="630" height="476" title="SecureBoot-wincs-1" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="SecureBoot-wincs-1" src="http://goxia.maytide.net/ftpup/2025/HOWTO--Secure-Boot-_DE3E/SecureBoot-wincs-1_thumb.jpg" border="0"></a><p>注意：通过运行 WinCS 响应的命令并不意味着安全启动证书安装过程已启动或已完成，它仅指示对应的计划任务准备运行，我们也可以手动触发该计划任务，之后重启设备两次以确认正在使用更新的证书。<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 目前主要的设备 OEM 厂商（Lenovo、HP、Dell 等）都已经提供了更新支持。如果你所在的组织正面临该问题，可与 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 联系。
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2171.htm</link>
<title><![CDATA[Microsoft Configuration Manager 将转换为年度发布节奏]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Deployment]]></category>
<pubDate>Wed, 12 Nov 2025 04:23:42 +0000</pubDate> 
<guid>https://maytide.net/read.php/2171.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpup/2025/Microsoft-Configuration-Manager_9D75/ConfigMgr-banner.png"><img width="400" height="101" title="ConfigMgr-banner" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="ConfigMgr-banner" src="http://goxia.maytide.net/ftpup/2025/Microsoft-Configuration-Manager_9D75/ConfigMgr-banner_thumb.png" border="0"></a></p><p><font color="#fd3f0d" size="4"><strong>Microsoft Configuration Manager 将转换为年度发布节奏</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 近期微软官方发布了一则通告，宣布 Microsoft Configuration Manager 改为年度发布节奏，从 2609 版本开始一改过去的半年发布计划，采用年度发布的方式。这个发布周期的调整将会更好地支持 CM 用户的长期规划和运营稳定性。使我们能够清晰知道何时会发布新版本，有规划的做好升级准备工作；每个新版本都将可靠性置于新功能之上，让我们能够专注于稳定性和安全性；并按照自己的节奏向云原生管理 - Microsoft Intune 转变。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Microsoft Intune 是设备管理的未来，微软会持续将所有新的创新体现在 Intune 中。而 CM 将继续为本地设备提供服务，并关注在安全性、稳定性和长期支持方面。CM 年度版本将会和 Windows 客户端安全性和稳定性节奏保持一致，确保用户享有可靠和安全的 CM 体验。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 虽然 CM 将改为年度发布，但其支持生命周期保持不变，每个版本自发布之日起将会获得 18 个月的支持。具体可参考：<a href="https://learn.microsoft.com/en-us/lifecycle/products/microsoft-configuration-manager/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Microsoft Configuration Manager Lifecycle &#124; Microsoft Learn</a></p><p><br/></p><p>原文引用：</p><p><a title="https://techcommunity.microsoft.com/blog/configurationmanagerblog/announcing-the-annual-release-cadence-for-microsoft-configuration-manager/4464794" href="https://techcommunity.microsoft.com/blog/configurationmanagerblog/announcing-the-annual-release-cadence-for-microsoft-configuration-manager/4464794">https://techcommunity.microsoft.com/blog/configurationmanagerblog/announcing-the-annual-release-cadence-for-microsoft-configuration-manager/4464794</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2170.htm</link>
<title><![CDATA[Intune 设置目录已支持 Windows 11 25H2]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Thu, 23 Oct 2025 03:31:48 +0000</pubDate> 
<guid>https://maytide.net/read.php/2170.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="Intune-logo-wide" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Windows-Backup_971C/Intune-logo-wide_thumb.png"></p><p><font color="#fd3f0d" size="4"><strong>Intune 设置目录已支持 Windows 11 25H2</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 近日微软公布消息 <a href="https://learn.microsoft.com/en-us/intune/intune-service/configuration/settings-catalog/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Intune 设置目录</a>已提供了对 Windows 11 25H2 设置的支持，当前新增了 36 个新的设置。这意味着组织 IT 可以通过 Intune 安心地管理运行着 Windows 11 25H2 的设备。微软会继续投资于 Intune 设置目录基础结构，以确保及时支持新的 Windows 设置。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这些 Windows 11 25H2 的新设置包括：</p><p><a href="http://goxia.maytide.net/ftpup/2025/Intune_8B93/Intune-W25H2-Settings-Catalog.png"><img width="800" height="663" title="Intune-W25H2-Settings-Catalog" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Intune-W25H2-Settings-Catalog" src="http://goxia.maytide.net/ftpup/2025/Intune_8B93/Intune-W25H2-Settings-Catalog_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这些 Windows 11 25H2 设置目录于 2025年 10月 20日发布，作为 Intune 管理员可密切关注：<a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/whats-new/?WT.mc_id=WDIT-MVP-4000544" target="_blank">What's new in Microsoft Intune &#124; Microsoft Learn</a>。微软也在 Github 上公布了设备配置列表（<a href="https://github.com/IntunePMFiles/DeviceConfig" target="_blank">DeviceConfig List</a>）的详细数据方便管理员查询和参考，其中包括了 Intune 可管理的 Windows、macOS、iOS、Linux 的所有可用配置。</p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2169.htm</link>
<title><![CDATA[HOWTO: 设置 Windows IoT 设备以实现 Soft Real-Time]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Mon, 20 Oct 2025 04:43:21 +0000</pubDate> 
<guid>https://maytide.net/read.php/2169.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="Windows_logo_horiz_blue_rgb" src="http://goxia.maytide.net/ftpup/2018/Windows-_8577/Windows_logo_horiz_blue_rgb_thumb.png"></p><p><strong><font color="#fd3f0d" size="4">HOWTO: 设置 Windows IoT 设备以实现 Soft Real-Time</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 今天 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 要分享是如何设置 Windows IoT 设备以实现 Soft Real-Time，在开始前我们需要先了解一下什么是 Real-Time！这里的 Real-Time 通常是指实时操作系统，运行在其中的程序执行结果和获得这些结果所花费的时间是确定的，而我们平常使用的操作系统在运行程序时只会给出确定性的结果，但允许有不确定的时间来完成任务。实时操作系统有硬实时和软实时两种，前者是可以确定到确切时刻的系统，如汽车发动机或飞机内的微型控制器、打印机、激光切割机等。而后者如其名会有一些操作系统的抖动，虽然程序完成的时间窗口很小但仍不是精确的时刻，其精度较低，但可以在多核上运行并对应用程序施加较少的限制。此外，实时性能不代表更快的性能，只是可预测的性能，如果我们的应用场景有实际的限制，例如必须在机器人环境改变之前执行的计算或必须在传送带移动之前激活的电机，那么软实时可能就是我们所需要的。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 从 Windows 10 IoT Enterprise 21H2 开始支持 Soft Real-Time，通过以下四个关键设置引入：</p><ol><li>CPU 隔离：将系统级干扰从隔离的 CPU 迁移出去，减少对用户实时应用程序的潜在抖动</li><li>自定义 ISR (Interrupt Service Routine - 硬件中断发生时立即执行)/DPC (Deferred Procedure Call - ISR 结束后由系统调度执行)在独立实时 CPU 上高度绑定执行：所有硬件中断都路由到系统和非实时内核，但通过编写自定义 ISR/DPC 驱动程序，可将设备特定的中断路由到实时内核。</li><li>互斥体的优先级继承：通过启用优先级继承，系统在检测到高优先级线程等待低优先级线程持有的互斥体时，会自动调整线程优先级，从而保持任务调度的实时性与确定性。</li><li>最多16个RT线程优先级别：通过提供16个可配置的实时线程优先级级别，系统允许开发者根据任务的重要性分配资源，以实现对执行顺序的精确控制。</li></ol><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 接下来 gOxiA 将在 Windows 11 IoT Enterprise 24H2 上配置以实现 Soft Real-Time：</p><ol><li>禁用空闲状态</li><ul><li><strong><em>powercfg.exe /setacvalueindex SCHEME_CURRENT SUB_PROCESSOR IdleDisable 1</em></strong></li><li><strong><em>powercfg.exe /setactive SCHEME_CURRENT</em></strong></li></ul><li>禁用服务</li><ul><li><strong><em>sc config dps start=disabled</em></strong></li><li><strong><em>sc config audiosrv start=disabled</em></strong></li><li><strong><em>sc config sysmain start=disabled</em></strong></li></ul><li>禁用 Windows 更新</li><ul><li><strong><em>sc config wuauserv start=disabled</em></strong></li></ul><li>禁用线程 DPC</li><ul><li><strong><em>reg add "HKLM\System\CurrentControlSet\Control\Session Manager\kernel" /v ThreadDpcEnable /t REG_DWORD /f /d 0</em></strong></li></ul><li>设置 Windows IoT CSP 以实现实时性能</li><ul><li>以 <strong><font style="background-color: rgb(255, 255, 0);">SYSTEM</font></strong> 权限执行以下脚本：</li><ul><p><strong><em>$nameSpaceName="root\cimv2\mdm\dmmap"<br/>$className="MDM_WindowsIoT_SoftRealTimeProperties01"<br/>$obj = Get-CimInstance -Namespace $namespaceName -ClassName $className<br/>Add-Type -AssemblyName System.Web<br/>Set-CimInstance -CimInstance $obj<br/>$obj.SetRTCores = 3<br/>Set-CimInstance -CimInstance $obj</em></strong></p></ul></ul></ol><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在这个配置中，我们将在一个 4 核 CPU 上保留 3 个内核（3、2、1）用于实时任务，并将内核 0 留给系统和非实时任务。注意：系统会从编号最高的核心开始分配实时用途，然后依次向下，但是无法保证实时核心始终位于最高编号，其不会自动调整。</p><p><a href="http://goxia.maytide.net/ftpup/2025/HOWTO-_9522/Soft-Real-Time.png"><img width="630" height="472" title="Soft-Real-Time" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Soft-Real-Time" src="http://goxia.maytide.net/ftpup/2025/HOWTO-_9522/Soft-Real-Time_thumb.png" border="0"></a></p><p>视频Demo：<a title="https://weibo.com/tv/show/1034:5223802787790893?from=old_pc_videoshow" href="https://weibo.com/tv/show/1034:5223802787790893?from=old_pc_videoshow">https://weibo.com/tv/show/1034:5223802787790893?from=old_pc_videoshow</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2168.htm</link>
<title><![CDATA[微软 Foundry Local - 设备 AI 推理解决方案]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Sat, 18 Oct 2025 05:26:12 +0000</pubDate> 
<guid>https://maytide.net/read.php/2168.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpup/2025/c62ddf2dac1b_A68F/ai-foundry.png"><img width="200" height="200" title="Untitled design - 1" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Untitled design - 1" src="http://goxia.maytide.net/ftpup/2025/c62ddf2dac1b_A68F/ai-foundry_thumb.png" border="0"></a>&nbsp;</p><p><strong><font color="#fd3f0d" size="4">微软 Foundry Local - 设备 AI 推理解决方案</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 微软在其 2025 Build 大会上发布了 Foundry Local，能够在本地设备上执行 AI 推理，意味着可以利用本地的 AI 算力，如：CPU/GPU/NPU；也让用户在隐私方面得到了充足的保障，还能有改善成本效益！Foundry Local 默认除了支持 CLI外，还支持 SDK、REST API 和 Catalog API，用户可以自行基于 Foundry Local 进行开发。在未来 Foundry Local 还将内置对 Agent/MCP 的支持。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Foundry Local 还支持跨平台，除了能够运行在Windows 11 上，还能够运行在 macOS。由于需要本地存储和运行模型，请确保有足够的算力和存储，Foundry Local 支持硬件加速：NVIDIA GPU（2000系列或更高版本）、AMD GPU（6000系列或更高）、Intel iGPU、Intel NPU（32GB或更多内存）、高通 Snapdragon X Elite（8GB或更多内存）、高通 NPU，以及 Apple 系列。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 要在本地以 Foundry Local 运行 AI 模型，首先需要安装 Foundry Local。</p><ul><li>Windows：</li><ul><li><strong>winget install Microsoft.FoundryLocal</strong></li></ul><li>macOS：</li><ul><li><strong>brew tap microsoft/foundrylocal</strong></li><li><strong>brew install foundrylocal</strong></li></ul></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 运行模型只需要执行：</p><p><strong>foundry model run</strong> &lt;model&gt;</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在 Foundry Local 上可运行的模型有很多，可使用以下命令查看：</p><p><strong>foundry model list</strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 还可以加载 --filter 参数对显示列表进行筛选。</p><p><a href="http://goxia.maytide.net/ftpup/2025/c62ddf2dac1b_A68F/Foundry-model-list.png"><img width="630" height="572" title="Foundry-model-list" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Foundry-model-list" src="http://goxia.maytide.net/ftpup/2025/c62ddf2dac1b_A68F/Foundry-model-list_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 其他有用的参数还有：</p><p><strong>foundry model info</strong> &lt;model&gt; 显示有关特定模型的详细信息</p><p><strong>foundry model download</strong> &lt;model&gt; 在不运行模型的情况下只下载模型到本地缓存</p><p><strong>foundry model load</strong> &lt;model&gt; 将模型加载到服务中</p><p><strong>foundry model unload</strong> &lt;model&gt; 从服务中卸载模</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 要查看本地已经下载缓存的模型，可执行：</p><p><strong>foundry cache list</strong></p><p><strong><a href="http://goxia.maytide.net/ftpup/2025/c62ddf2dac1b_A68F/Foundry-cache-ls.png"><img width="630" height="103" title="Foundry-cache-ls" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Foundry-cache-ls" src="http://goxia.maytide.net/ftpup/2025/c62ddf2dac1b_A68F/Foundry-cache-ls_thumb.png" border="0"></a></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 要检查 Foundry Local 服务状态，可执行：</p><p><strong>foundry service status</strong></p><p><strong><a href="http://goxia.maytide.net/ftpup/2025/c62ddf2dac1b_A68F/Foundry-service-status.png"><img width="630" height="98" title="Foundry-service-status" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Foundry-service-status" src="http://goxia.maytide.net/ftpup/2025/c62ddf2dac1b_A68F/Foundry-service-status_thumb.png" border="0"></a></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Foundry Local CLI 详细使用可参考：<a href="https://learn.microsoft.com/en-us/azure/ai-foundry/foundry-local/reference/reference-cli/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Foundry Local CLI reference &#124; Microsoft Learn</a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <a href="https://learn.microsoft.com/en-us/azure/ai-foundry/foundry-local/reference/reference-sdk/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Foundry Local SDK</a> 目前支持 JavaScript、Python、C# 和 Rust，也可以使用 <a href="https://learn.microsoft.com/en-us/azure/ai-foundry/foundry-local/reference/reference-resthttps://learn.microsoft.com/en-us/azure/ai-foundry/foundry-local/reference/reference-rest/?WT.mc_id=WDIT-MVP-4000544" target="_blank">REST API</a> 去调用 Foundry Local Service。<a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 这几天就用官方的样例代码改了一个支持 Windows 和 macOS 跨平台运行的 AI 推理程序，可在启动后自动检测 Foundry Local 运行状态获取服务地址和端口，并列出可用 AI 模型，如果未在运行，则执行 Foundry Local 启动。也可以手动指定 Foundry Local 地址，或配置 Azure AI 接口使用基于云的模型。</p><p><a href="http://goxia.maytide.net/ftpup/2025/c62ddf2dac1b_A68F/FoundryLocalChatDemo.png"><img width="630" height="571" title="FoundryLocalChatDemo" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="FoundryLocalChatDemo" src="http://goxia.maytide.net/ftpup/2025/c62ddf2dac1b_A68F/FoundryLocalChatDemo_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 项目地址：<a href="https://github.com/goxia/Tools/tree/main/FoundryLocalChat" target="_blank">FoundryLocalChat &#124; Github</a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; FoundryLocalChat 视频演示：<a title="http://t.cn/AXw2NWB1" href="http://t.cn/AXw2NWB1">http://t.cn/AXw2NWB1</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2167.htm</link>
<title><![CDATA[Windows 10 服务终止]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Wed, 15 Oct 2025 04:06:37 +0000</pubDate> 
<guid>https://maytide.net/read.php/2167.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="Windows_logo_horiz_blue_rgb" src="http://goxia.maytide.net/ftpup/2018/Windows-_8577/Windows_logo_horiz_blue_rgb_thumb.png"></p><p><strong><font color="#fd3f53" size="4">Windows 10 服务终止</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2025年10月14日 Windows 10 已终止服务，这意味着运行以下版本的 Windows 10 设备将不会再收到每月安全和质量更新，不论是个人还是组织用户是时候升级到最新版本的 Windows 11。</p><ul><li><p>Windows 10 版本 1507 （RTM）</p><li><p>Windows 10 2015 LTSB</p><li><p>Windows 10 版本 1511</p><li><p>Windows 10 版本 1607</p><li><p>Windows 10 2016 LTSB</p><li><p>Windows 10 版本 1703</p><li><p>Windows 10 版本 1709</p><li><p>Windows 10 版本 1803</p><li><p>Windows 10 版本 1809</p><li><p>Windows 10 企业版 LTSC 2019</p><li><p>Windows 10 版本 1903</p><li><p>Windows 10 版本 1909</p><li><p>Windows 10 版本 2004</p><li><p>Windows 10 版本 20H2</p><li><p>Windows 10 版本 21H1</p><li><p>Windows 10 IoT 企业版 LTSC 2021</p><li><p>Windows 10 版本 22H2</p></li></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果你或你所在的组织需要继续保留 Windows 10 运行，则可以考虑采用 Windows 10 ESU，它是 Windows 10 扩展安全更新程序计划，确保 Windows 10 用户在 2025年10月14日之后能够继续获得 Windows 10 更新。但需要注意这并不是一个长期解决方案，它不包括新功能、非安全更新、设计更改请求或技术支持。ESU 注册仅提供至 2026年10月13日。<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <strong>对于个人</strong>：可以在通过通知或设置程序跟随向导轻松注册 ESU，有三个选项可供选择。<ol><li>使用 Windows 备份将设置同步到云的，无需额外费用。</li><li>使用 1000个 Microsoft Rewards 积分兑换，无需额外费用。</li><li>支付30美元（当地价格会有所不同）</li></ol><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <strong>对于组织用户</strong>：可以以每台设备61美元的价格订阅 ESU，以接收为期一年的每月关键和重要安全更新。订阅可以每年续订，最长三年，且费用每年都会增加。要注册 ESU 可通过 Microsoft 批量许可计划。需要注意，消费者 ESU 计划不可用于商用设备，例如处于展台模式的设备；加入 AD 或 Entra 的设备；已注册 MDM 的设备以及已拥有 ESU 许可证的设备。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <strong>对于云和虚拟环境</strong>：通过 Windows 365 或虚拟机访问 Windows 11 云电脑的 Windows 10 设备有权免费使用 ESU，并且将自动接收安全更新，无需额外步骤。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在组织环境下要确认是否已激活 ESU，可使用 slmgr.vbs /dlv，ESU 计划的激活 ID 是固定的，具体如下：</p><p><strong>Win10 ESU Year1</strong><br/>f520e45e-7413-4a34-a497-d2765967d094<p><strong>Win10 ESU Year2</strong><br/>1043add5-23b1-4afb-9a0f-64343c8f3f8d<p><strong>Win10 ESU Year3</strong><br/>83d49986-add3-41d7-ba33-87c7bfb5c0fb<p>推荐官方文档：<p><a href="https://learn.microsoft.com/en-us/windows/whats-new/enable-extended-security-updates/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Enable Extended Security Updates (ESU)&#124; Microsoft Learn</a><p><a href="http://goxia.maytide.net/ftpup/2018/Windows-10_9073/Win10EOS-MeetWin11.jpg"><img width="400" height="400" title="Win10EOS-MeetWin11" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Win10EOS-MeetWin11" src="http://goxia.maytide.net/ftpup/2018/Windows-10_9073/Win10EOS-MeetWin11_thumb.jpg" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果计划升级到 Windows 11，可参考 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 几天前发布的日志“<a href="https://goxia.maytide.net/read.php/2160.htm">Windows 11 25H2 IT 专业人员指南</a>”。
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2166.htm</link>
<title><![CDATA[项目发布：安静书]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[网络编程]]></category>
<pubDate>Mon, 13 Oct 2025 07:35:36 +0000</pubDate> 
<guid>https://maytide.net/read.php/2166.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpup/2018/b1baec6821f8_D25B/quietbook.png"><img width="400" height="150" title="quietbook" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="quietbook" src="http://goxia.maytide.net/ftpup/2018/b1baec6821f8_D25B/quietbook_thumb.png" border="0"></a></p><p>项目发布：安静书</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;前段时间微软公布 <a href="https://goxia.maytide.net/read.php/2157.htm" target="_blank">Microsoft Store 面向个人开发人员免费注册</a>，于是 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 做了一个面向 Windows 平板的适用于幼儿使用的“安装书”程序，并将其发布到了 Microsoft Store 中国市场。该应用基于 Web 技术，前端用了 HTML5 + CSS3 + JavaScript，因为涉及存储所以用了 IndexedDB，图形技术采用 Canvas API，内置了 50+ 精美的 emoji 图案，覆盖动物、植物、食物、交通工具等分类，并且还支持自上传图形。程序支持直接拖拽移动图形，保持宽高比的智能缩放，还专为 Windows 平板做了优化，可以直接用手指触控操作，并支持手写笔。非常适合儿童创意启发和艺术创作，或亲子互动场景，希望让孩子们可以安静地让创意在指尖绽放！！！</p><p><a href="http://goxia.maytide.net/ftpup/2018/b1baec6821f8_D25B/quietbook-1.png"><img width="630" height="363" title="quietbook-1" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="quietbook-1" src="http://goxia.maytide.net/ftpup/2018/b1baec6821f8_D25B/quietbook-1_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2018/b1baec6821f8_D25B/quietbook-2.png"><img width="630" height="363" title="quietbook-2" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="quietbook-2" src="http://goxia.maytide.net/ftpup/2018/b1baec6821f8_D25B/quietbook-2_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2018/b1baec6821f8_D25B/quietbook-3.png"><img width="630" height="362" title="quietbook-3" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="quietbook-3" src="http://goxia.maytide.net/ftpup/2018/b1baec6821f8_D25B/quietbook-3_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;因为是基于 Web 的，所以添加了 PWA 支持，并通过 <a title="https://www.pwabuilder.com/" href="https://www.pwabuilder.com/">https://www.pwabuilder.com/</a> 做了优化和打包，使其能够通过 Microsoft Store 发布。现已发布到 Microsoft Store 中国市场，并免费提供！</p><p><a href="https://apps.microsoft.com/detail/9nn8rqk75qqh?referrer=appbadge&mode=full">&nbsp;&nbsp;<img src="https://get.microsoft.com/images/zh-cn%20dark.svg" width="200"/></a><p>下载地址：<a title="https://apps.microsoft.com/detail/9nn8rqk75qqh?hl=zh-CN&amp;gl=CN" href="https://apps.microsoft.com/detail/9nn8rqk75qqh?hl=zh-CN&amp;gl=CN">https://apps.microsoft.com/detail/9nn8rqk75qqh?hl=zh-CN&amp;gl=CN</a><p>演示视频：<a title="https://weibo.com/u/1495462137?tabtype=newVideo&amp;layerid=5221309315288882" href="https://weibo.com/u/1495462137?tabtype=newVideo&amp;layerid=5221309315288882">https://weibo.com/u/1495462137?tabtype=newVideo&amp;layerid=5221309315288882</a>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2165.htm</link>
<title><![CDATA[Microsoft Intune Suite - Remote Help]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Mon, 13 Oct 2025 06:54:58 +0000</pubDate> 
<guid>https://maytide.net/read.php/2165.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpup/2018/Microsoft-Intune-Remote-Help_B5FE/Intune-Remote-Help-Logo.png"><img width="400" height="114" title="Intune-Remote-Help-Logo" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Intune-Remote-Help-Logo" src="http://goxia.maytide.net/ftpup/2018/Microsoft-Intune-Remote-Help_B5FE/Intune-Remote-Help-Logo_thumb.png" border="0"></a></p><p><strong><font color="#fd3f0d" size="4">Microsoft Intune Suite - Remote Help</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果你之前使用过 Windows 内置的 “快速助手 - Quick Assist”，那将有助于你了解 Microsoft Intune Suite - Remote Help（远程帮助），快速助手工具可以让我们非常便捷的开始一个远程帮助活动，打开程序点击“帮助某人”便可生成一个安全代码，然后发给对方即可借助互联网将两者连接，实现共享/控制屏幕以及文字对话，<a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 经常使用这个工具去帮助朋友或亲属解决 Windows 电脑相关的问题。</p><p><a href="http://goxia.maytide.net/ftpup/2018/Microsoft-Intune-Remote-Help_B5FE/QuickAssist.png"><img width="268" height="400" title="QuickAssist" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="QuickAssist" src="http://goxia.maytide.net/ftpup/2018/Microsoft-Intune-Remote-Help_B5FE/QuickAssist_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在组织中通常会借助一些第三方的产品，那或多或少总会涉及一些问题，而今天 gOxiA 要介绍的是 Microsoft Intune Suite 中的 Remote Help 工具，它也是一种基于云的解决方案，支持通过角色的访问控制实现安全的技术支持连接，这对于要求高安全性的组织来说，无疑是至关重要的。</p><p><a href="http://goxia.maytide.net/ftpup/2018/Microsoft-Intune-Remote-Help_B5FE/Intune-Remote-Help-banner.png"><img width="630" height="380" title="Intune-Remote-Help-banner" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Intune-Remote-Help-banner" src="http://goxia.maytide.net/ftpup/2018/Microsoft-Intune-Remote-Help_B5FE/Intune-Remote-Help-banner_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Remote Help 相比较 Quick Assist 还有一些额外的特性，首先它支持多个平台，除了 Windows，我们还可以为 Android 和 macOS 提供支持，并且还提供了基于 Web 的访问。</p><ul><li>Windows 上的 Remote Help</li><ul><li>下载地址：<a title="https://aka.ms/downloadremotehelp" href="https://aka.ms/downloadremotehelp">https://aka.ms/downloadremotehelp</a></li><li>Remote Help 在 Windows 上支持以下功能：</li><ul><li>条件访问：管理员可以在设置 Remote Help 策略和条件时利用条件访问功能来提升安全和合规性。</li><li>符合性警告：当使用 Remote Help 连接到用户时，如果该设备不符合其分配的策略，则程序会看到有关设备的不符合性警告，但该警告并不会阻止访问，但会提供有关在会话期间使用敏感数据风险的透明度。</li><li>权限提升：技术支持人员可以与共享者计算上的 UAC 提示交付，以能够在其设备上完成需要的管理权限验证。</li><li>增强的聊天：支持特俗字符和其他语言，包括中文。</li><li>远程启动会话：帮助程序能够通过向用户的设备发送通知，从 Intune 在帮助程序和用户设备上无缝启动远程帮助，这样技术支持人员就能够无需交换会话代码发起连接。</li></ul></ul><li>macOS 上的 Remote Help</li><ul><li>下载地址：<a title="https://aka.ms/downloadremotehelpmacos" href="https://aka.ms/downloadremotehelpmacos">https://aka.ms/downloadremotehelpmacos</a></li><li>功能与 Windows 基本一致</li><li>支持 macOS 13、14、15 和最新的 26 版本</li><li>提供 Remote Help Web App 支持，兼容 Safari 16.4.1+，Chrome 109+，Edge 109+，Firefox 122+</li></ul><li>Android 上的 Remote Help</li><ul><li>下载地址：<a title="https://play.google.com/store/apps/details?id=com.microsoft.intune.remotehelp" href="https://play.google.com/store/apps/details?id=com.microsoft.intune.remotehelp">https://play.google.com/store/apps/details?id=com.microsoft.intune.remotehelp</a></li><li>主要功能：</li><ul><li>屏幕共享及完全控制</li><li>无人值守控制</li><li>符合性警告</li></ul><li>支持的设备目前有一些显示，从官方了解到当前支持三星和斑马的设备，并要求注册了 Android Enterprise Dedicated</li></ul><li>Remote Help Web 应用程序</li><ul><li>访问地址：<a title="https://aka.ms/rh" href="https://aka.ms/rh">https://aka.ms/rh</a>，对于受帮助者可以直接访问：<a title="https://remotehelp.microsoft.com/authroleselection" href="https://remotehelp.microsoft.com/authroleselection">https://remotehelp.microsoft.com/authroleselection</a></li><li>Remote Help Web App 允许我们在未安装 Remote Help 应用的支持的设备上使用 Remote Help，这使得一些不可能成为可能。例如 Linux 虽然未受正式支持，但 Remote Help Web App 可能适用于使用受支持浏览器的大多数 Linux 设备。</li></ul></ul><p><a href="http://goxia.maytide.net/ftpup/2018/Microsoft-Intune-Remote-Help_B5FE/remote-help-web.png"><img width="630" height="445" title="remote-help-web" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="remote-help-web" src="http://goxia.maytide.net/ftpup/2018/Microsoft-Intune-Remote-Help_B5FE/remote-help-web_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2018/Microsoft-Intune-Remote-Help_B5FE/remote-help-web-1.png"><img width="630" height="203" title="remote-help-web-1" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="remote-help-web-1" src="http://goxia.maytide.net/ftpup/2018/Microsoft-Intune-Remote-Help_B5FE/remote-help-web-1_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2018/Microsoft-Intune-Remote-Help_B5FE/remote-help-web-2.png"><img width="630" height="243" title="remote-help-web-2" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="remote-help-web-2" src="http://goxia.maytide.net/ftpup/2018/Microsoft-Intune-Remote-Help_B5FE/remote-help-web-2_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果当前组织已经购买了 Microsoft Intune Suite，可在租户管理中启用远程帮助。</p><p><a href="http://goxia.maytide.net/ftpup/2018/Microsoft-Intune-Remote-Help_B5FE/Intune-Remote-Help-Enable.png"><img width="630" height="449" title="Intune-Remote-Help-Enable" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Intune-Remote-Help-Enable" src="http://goxia.maytide.net/ftpup/2018/Microsoft-Intune-Remote-Help_B5FE/Intune-Remote-Help-Enable_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 根据需要通过 Intune RBAC 配置 Remote Help 权限，并分配给对应用户。</p><p><a href="http://goxia.maytide.net/ftpup/2018/Microsoft-Intune-Remote-Help_B5FE/Intune-Remote-Help-Role.png"><img width="630" height="449" title="Intune-Remote-Help-Role" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Intune-Remote-Help-Role" src="http://goxia.maytide.net/ftpup/2018/Microsoft-Intune-Remote-Help_B5FE/Intune-Remote-Help-Role_thumb.png" border="0"></a></p><p>推荐微软官方文档：<a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/remote-help/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Use Remote Help with Microsoft Intune &#124; Microsoft Learn</a></p><p>推荐微软官方指引 Demo：<a title="https://regale.cloud/microsoft/play/1746/remote-help#/0/0" href="https://regale.cloud/microsoft/play/1746/remote-help#/0/0">https://regale.cloud/microsoft/play/1746/remote-help#/0/0</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2164.htm</link>
<title><![CDATA[项目发布: IPAPI]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[网络编程]]></category>
<pubDate>Fri, 10 Oct 2025 05:17:12 +0000</pubDate> 
<guid>https://maytide.net/read.php/2164.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpup/2018/-IPAPI_B754/ipapi.png"><img width="400" height="400" title="ipapi" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="ipapi" src="http://goxia.maytide.net/ftpup/2018/-IPAPI_B754/ipapi_thumb.png" border="0"></a></p><p><strong><font color="#fd3f0d" size="4">项目发布: IPAPI</font></strong></p><p>一个基于 Web 的现代化 IP 地址信息查询工具，利用 <a href="https://ip-api.com/">IP-API.com</a> 免费接口提供准确的地理位置和网络信息。<h4>✨ 功能特性</h4><h5> 核心功能</h5><ul><li><strong>自动IP检测</strong>: 页面加载时自动显示访问者当前IP信息<li><strong>手动IP查询</strong>: 支持输入任意IP地址进行查询<li><strong>详细信息展示</strong>: 默认显示以下关键信息：<ul><li> <strong>国家代码</strong> (Country Code)<li> <strong>所属程序</strong> (Program/Service)<li> <strong>ISP提供商</strong> (Internet Service Provider)<li>️ <strong>组织信息</strong> (Organization)<li> <strong>AS名称</strong> (Autonomous System Name)<li> <strong>移动网络</strong> (Mobile Network Detection)<li>️ <strong>托管服务</strong> (Hosting Service Detection)</li></ul></li></ul><h5> 技术特性</h5><ul><li><strong>PWA支持</strong>: 可作为原生应用安装到桌面和移动设备<li><strong>Edge边栏兼容</strong>: 完美适配Microsoft Edge浏览器边栏工具<li><strong>响应式设计</strong>: 自适应各种屏幕尺寸和分辨率<li><strong>现代UI</strong>: 采用现代Web设计风格，美观易用<li><strong>跨平台</strong>: 支持Windows、macOS、Linux、iOS、Android等平台<li><strong>离线缓存</strong>: Service Worker提供离线访问能力</li></ul><h4>️ 界面预览</h4><p><a href="https://github.com/goxia/Codes/blob/main/IPAPI/ipapi-demo.png"><img width="630" height="406" alt="IPAPI" src="https://github.com/goxia/Codes/raw/main/IPAPI/ipapi-demo.png"></a><h4> 使用场景</h4><ul><li><strong>网络管理员</strong>: 快速查询IP地址归属信息<li><strong>开发者</strong>: 调试网络相关应用<li><strong>安全分析</strong>: 分析可疑IP来源<li><strong>个人用户</strong>: 了解自己的网络信息<li><strong>教育培训</strong>: 网络知识学习工具</li></ul><p><br/></p><p>该项目支持通过 Azure Static Web Apps 发布，为了适配 IP-API 的服务接口，API 目录包含 Azure Functions 相关配置，已在 iOS、Android、Windows平台上完成测试验证！</p><p>项目地址：<a title="https://github.com/goxia/Codes/tree/main/IPAPI" href="https://github.com/goxia/Codes/tree/main/IPAPI">https://github.com/goxia/Codes/tree/main/IPAPI</a> ，支持 Github Actions，轻松发布到 Azure Static Web Apps！<a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 已在 <a href="https://ipapi.mdt.ink">https://ipapi.mdt.ink</a> 发布供大家使用！</p><p>推荐官方文档：</p><p><a href="https://learn.microsoft.com/en-us/azure/static-web-apps/apis-overview/?WT.mc_id=AZ-MVP-4000544" target="_blank">Overview of API support in Azure Static Web Apps &#124; Microsoft Learn</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2163.htm</link>
<title><![CDATA[项目发布: CMD to PowerShell 转换器]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[PowerShell 和脚本]]></category>
<pubDate>Thu, 09 Oct 2025 07:59:29 +0000</pubDate> 
<guid>https://maytide.net/read.php/2163.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpup/2018/2ba640123a0f_DB2A/cmd2ps-logo.png"><img width="380" height="60" title="cmd2ps-logo" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="cmd2ps-logo" src="http://goxia.maytide.net/ftpup/2018/2ba640123a0f_DB2A/cmd2ps-logo_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; PowerShell 已经发布很多年，可以追溯到 2006年，首次面向 Windows XP/Server 2003 发布，距今已经近 20年，现在已经发展成为一种跨平台的任务自动化解决方案，除了面向 Windows 以外，还提供了很多微软模块的支持，例如：Azure，Exchange，SQL 等等！我们几乎可以在任何微软产品或服务中看到它的身影，甚至一些第三方产品，如 AWS、VMware、Google Cloud！它已经成为 IT 专业人员必须掌握的一门脚本语言，我们还可以在 Linux 或 MacOS 安装和使用它。当前最新的正式版本是 PowerShell 7.5，基于 dotNET 9；此外 PowerShell 7.6 Preview 也已经发布，如果感兴趣可转向 "<a href="https://learn.microsoft.com/en-us/powershell/scripting/overview?view=powershell-7.5/?WT.mc_id=WDIT-MVP-4000544" target="_blank">What is PowerShell</a>" 获取更多有关 PowerShell 的资讯。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 而今天 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 要与大家分享的是近期手搓的一个项目 <a href="https://cmd2ps.mdt.ink/" target="_blank">CMD-PowerShell-Converter</a>，主要便于自己快速查询一些 CMD 到 PowerShell 的基本命令行的使用，它是一个现代化的 Web 应用程序，用于在 CMD 和 PowerShell 命令之间进行转换，主要提供以下功能和特性：</p><h5><font size="2"> 双向转换</font></h5><ul><li><font size="2">CMD → PowerShell: 将传统CMD命令转换为现代PowerShell等价命令</font><li><font size="2">PowerShell → CMD: 将PowerShell命令转换为CMD命令</font><li><font size="2">智能检测: 自动识别输入的命令类型</font></li></ul><h5><font size="2"> 智能建议</font></h5><ul><li><font size="2">提供相关命令建议和示例</font><li><font size="2">显示参数说明和用法</font><li><font size="2">常用命令快速访问</font></li></ul><h5><font size="2"> 现代化界面</font></h5><ul><li><font size="2">响应式设计: 支持桌面、平板和手机</font><li><font size="2">主题切换: 明亮、深色、自动模式</font><li><font size="2">直观布局: 左右分屏，类似翻译界面</font><li><font size="2">快捷操作: 一键交换、复制、清空</font></li></ul><h5><font size="2"> PWA功能</font></h5><ul><li><font size="2">离线使用: 完全支持离线操作</font><li><font size="2">应用安装: 可安装到设备，如原生应用</font><li><font size="2">快速启动: 优化的缓存策略</font><li><font size="2">跨平台: 支持Windows、macOS、Linux、Android、iOS</font></li></ul><h5><font size="2"> 数据管理</font></h5><ul><li><font size="2">历史记录: 自动保存转换历史</font><li><font size="2">本地存储: 使用IndexedDB安全存储</font><li><font size="2">数据导出: 支持备份和恢复</font><li><font size="2">自定义规则: 可添加个人转换规则</font></li></ul><p><a href="http://goxia.maytide.net/ftpup/2018/2ba640123a0f_DB2A/cmd2ps-mainscreen.png"><img width="630" height="659" title="cmd2ps-mainscreen" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="cmd2ps-mainscreen" src="http://goxia.maytide.net/ftpup/2018/2ba640123a0f_DB2A/cmd2ps-mainscreen_thumb.png" border="0"></a></p><p>该 Web 程序已发布在 Github 上，项目地址：<a title="https://github.com/goxia/Codes/tree/main/CMD-PowerShell-Converter" href="https://github.com/goxia/Codes/tree/main/CMD-PowerShell-Converter">https://github.com/goxia/Codes/tree/main/CMD-PowerShell-Converter</a>，感兴趣的朋友可以自行完善</p><p>推荐官方文档：</p><p><a href="https://learn.microsoft.com/en-us/powershell/scripting/learn/ps101/01-getting-started?view=powershell-7.5/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Getting started with PowerShell &#124; Microsoft Learn</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2162.htm</link>
<title><![CDATA[项目发布: WinPlusH-dotNet6]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Thu, 09 Oct 2025 06:42:29 +0000</pubDate> 
<guid>https://maytide.net/read.php/2162.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="pen" src="http://goxia.maytide.net/ftpup/2018/3de8968661f3_A922/pen_thumb.png"></p><p>项目发布: WinPlusH-dotNet6</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 就在 9月下旬 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 发布了一个项目，名为：<a href="https://goxia.maytide.net/read.php/2159.htm" target="_blank">WinPlusH</a>，当时是基于 PowerShell 开发的，并打包成了 exe 可执行文件，在大家的建议下又基于 dotNet6 用 C# 手搓了一版，该程序使用 Windows API 的 user32.dll 中的 keybd_event 函数来模拟键盘输入，达到按下 Win+H 的作用。并且支持 x64 和 Arm 64，可编译为自包含单文件版本，便于分发或免安装使用。</p><p><img alt="pen_button_settings-winplush" src="http://goxia.maytide.net/ftpup/2018/3de8968661f3_A922/pen_button_settings-winplush_thumb.png"></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 程序非常简单，代码截图如下，倒是在编译工程中又学到了不少新的知识。</p><p><a href="https://goxia.maytide.net/ftpup/2025/-WinPlusH-dotNet_CB3C/WinPlusH-dotNet6-Code.png"><img width="630" height="683" title="WinPlusH-dotNet6-Code" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WinPlusH-dotNet6-Code" src="https://goxia.maytide.net/ftpup/2025/-WinPlusH-dotNet_CB3C/WinPlusH-dotNet6-Code_thumb.png" border="0"></a></p><p>项目地址：<a title="https://github.com/goxia/Tools/tree/main/WinPlusH-dotNet6" href="https://github.com/goxia/Tools/tree/main/WinPlusH-dotNet6">https://github.com/goxia/Tools/tree/main/WinPlusH-dotNet6</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2161.htm</link>
<title><![CDATA[项目发布: IIS 日志安全分析器]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft IIS]]></category>
<pubDate>Thu, 09 Oct 2025 06:18:58 +0000</pubDate> 
<guid>https://maytide.net/read.php/2161.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpup/2018/70af0ed7c76f_C605/iisloganalyzer.png"><img width="400" height="105" title="iisloganalyzer" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="iisloganalyzer" src="http://goxia.maytide.net/ftpup/2018/70af0ed7c76f_C605/iisloganalyzer_thumb.png" border="0"></a></p><p><font color="#fd3f0d" size="4"><strong>项目发布: IIS 日志安全分析器</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <font size="3">近期发现服务器有一些异常，随机手搓了一个 IIS 日志安全分析器，基于不同维度对访问进行分析，并识别可疑的 IP 地址或地址段，便于通过网络策略进行阻拦，以下是其主要特性和功能。</font></p><h4><font size="3"> 主要特性</font></h4><ul><li><font size="3">多维度安全分析：检测SQL注入、XSS攻击、管理面板探测、命令执行尝试等多种安全威胁</font><li><font size="3">智能IP地理定位：集成多个IP地理位置API，显示攻击者的地理位置和ISP信息</font><li><font size="3">子网攻击分析：识别和分析可疑的子网攻击模式</font><li><font size="3">交互式HTML报告：生成带有导航功能的美观HTML报告</font><li><font size="3">FTP活动监控：分析FTP连接、认证尝试和异常活动</font><li><font size="3">实时威胁评估：对危险IP进行深度分析和威胁等级评估</font></li></ul><h4><font size="3"> 功能概览</font></h4><h5><font size="3">Web流量分析</font></h5><ul><li><font size="3">HTTP状态码分布统计</font><li><font size="3">最活跃客户端IP识别</font><li><font size="3">热门访问页面分析</font><li><font size="3">用户代理(User-Agent)统计</font><li><font size="3">错误请求模式分析</font></li></ul><h5><font size="3">安全威胁检测</font></h5><p><font size="3">支持检测以下安全威胁类型：</font><ul><li><font size="3"> 管理面板探测 - 检测对admin、wp-admin等管理界面的扫描</font><li><font size="3">命令执行尝试 - 识别代码注入和命令执行攻击</font><li><font size="3"> 环境文件访问 - 检测对.env等敏感配置文件的访问</font><li><font size="3">phpMyAdmin探测 - 识别对数据库管理工具的扫描</font><li><font size="3"> Shell访问尝试 - 检测Webshell上传和访问尝试</font><li><font size="3"> 目录遍历攻击 - 识别路径遍历攻击模式</font><li><font size="3"> CGI漏洞利用 - 检测CGI脚本相关的攻击</font><li><font size="3"> Git文件访问 - 检测对.git目录的非法访问</font></li></ul><h5><font size="3">IP地理位置分析</font></h5><ul><li><font size="3"> 多API支持 - 集成ip-api.com、ipapi.co、ipinfo.io等多个服务</font><li><font size="3"> ISP信息 - 显示IP所属的ISP和组织信息</font><li><font size="3"> 地理位置 - 精确到城市级别的地理位置信息</font><li><font size="3"> 故障转移 - 多API自动切换确保服务可用性</font></li></ul><h5><font size="3">交互式报告</font></h5><ul><li><font size="3"> 美观界面 - 现代化的HTML报告设计</font><li><font size="3"> 一键导航 - 点击IP或子网快速跳转到详细信息</font><li><font size="3">浮动按钮 - 便捷的返回顶部功能</font><li><font size="3"> 响应式设计 - 支持各种屏幕尺寸</font></li></ul><p> 这款 IIS 日志安全分析器基于 Python 开发，有需要的网友可自行获取。项目地址：<a title="https://github.com/goxia/Tools/tree/main/IISLogAnalyzer" href="https://github.com/goxia/Tools/tree/main/IISLogAnalyzer">https://github.com/goxia/Tools/tree/main/IISLogAnalyzer</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2160.htm</link>
<title><![CDATA[Windows 11 25H2 IT 专业人员指南]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Thu, 09 Oct 2025 05:59:26 +0000</pubDate> 
<guid>https://maytide.net/read.php/2160.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="Windows_logo_horiz_blue_rgb" src="http://goxia.maytide.net/ftpup/2018/Windows-_8577/Windows_logo_horiz_blue_rgb_thumb.png"></p><p><font color="#fd3f0d" size="4"><strong>Windows 11 25H2 IT 专业人员指南</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 本地时间2025年10月1日微软正式发布了 Windows 11 的最新版本 25H2，如果你已阅读了之前的日志“<a href="https://goxia.maytide.net/read.php/2152.htm">Windows 11 25H2 进入 Release Preview 通道</a>”会了解到 25H2将作为 eKB 方式提供，它基于 Windows 24H2，不会对 IT 组织造成太高的工作量，一切都是那么轻松，它就像一次月度累积更新！</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 尽管如此，作为 IT 专业人员还是需要首先对 Windows 功能更新进行学习和了解，今早着手测试和评估，并根据组织要求推送给最终用户设备。下面这些信息将有助于 IT 专业人员掌握相关的要点！</p><ul><li>Windows 11 25H2 主要的功能和特性</li><ul><li><a title="https://support.microsoft.com/en-us/windows/inside-this-update-93c5c27c-f96e-43c2-a08e-5812d92f220d#windowsupdate=26100" href="https://support.microsoft.com/en-us/windows/inside-this-update-93c5c27c-f96e-43c2-a08e-5812d92f220d#windowsupdate=26100">https://support.microsoft.com/en-us/windows/inside-this-update-93c5c27c-f96e-43c2-a08e-5812d92f220d#windowsupdate=26100</a></li><li>除以上外还将支持：</li><ul><li>基于策略删除预安装 Microsoft 应用商店应用，<a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 之前也有分享日志“<a href="https://goxia.maytide.net/read.php/2142.htm">Windows 11 25H2 将会支持移除内置应用</a>”。</li><li>支持 Wi-Fi 7，如果企业已经部署了具有 Wi-Fi 7 的最新硬件设备，要想发挥其网络性能，则需要 Windows 25H2。官方参考：<a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/introducing-wi-fi-7-for-enterprise-connectivity/4456751" target="_blank">Introducing Wi-Fi 7 for enterprise connectivity</a></li><li>适用于组织的 Windows 备份，这是一个相当重要的功能，将使我们从 Windows 10 升级到 Windows 11，或用户自助重装系统获得更好的体验。gOxiA 之前有做过详细的介绍“<a href="https://goxia.maytide.net/read.php/2153.htm">微软推出适用于组织的 Windows 备份</a>”并分享了上手“<a href="https://goxia.maytide.net/read.php/2154.htm">HOWTO: 为组织启用 Windows Backup</a>”。</li><li>快速计算机恢复，具体可参考“<a href="https://goxia.maytide.net/read.php/2150.htm">Windows 11 24H2 快速计算机恢复</a>”。</li><li>任务栏固定策略的改进，现在分发固定策略后不必再重启 explorer.exe 进程。</li><li>节电设置，IT 管理员现在可使用 Intune 通过 GPO 或 MDM 配置来管理 Windows 11 上的节电设置。</li><li>此外，还请关注 <a href="https://learn.microsoft.com/en-us/windows/whats-new/removed-features/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Windows 已删除功能</a> 和 <a href="https://learn.microsoft.com/en-us/windows/whats-new/deprecated-features/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Windows 已弃用功能</a> 列表，确保满足当前组织设备管理策略。</li><li>更多信息可参考微软官方文档：<a href="https://learn.microsoft.com/en-us/windows/whats-new/whats-new-windows-11-version-25h2/?WT.mc_id=WDIT-MVP-4000544" target="_blank">What's new Windows 11 25H2</a></li></ul></ul><li>Windows 11 25H2 遵循 <a href="https://learn.microsoft.com/zh-cn/lifecycle/faq/windows#windows-11/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Windows 11 服务时间线</a>：</li><ul><li>Windows 11 专业版：自发布日期起服务24个月</li><li>Windows 11 企业版：自发布日期起服务36个月</li></ul><li>要确保设备能够获得 Windows 11 25H2，必须运行 Windows 11 24H2，并已安装 <a href="https://support.microsoft.com/en-us/topic/august-29-2025-kb5064081-os-build-26100-5074-preview-3f9eb9e1-72ca-4b42-af97-39aace788d93" target="_blank">KB5064081</a> 或更高版本。</li><li>除了通过 Windows Update 获得 Windows 11 25H2 外，组织用户如果在使用 WSUS，包括 Configuration Manager，则在 10月 14日可为组织用户推送 Windows 11 25H2。</li><li>对于已经在使用 Microsoft Intune 现代管理的组织，已经可以创建 25H2 的功能更新部署策略。<br/><a href="http://goxia.maytide.net/ftpup/2018/Windows-11-25H2-_B3E5/Intune-WU-25H2.png"><img width="630" height="568" title="Intune-WU-25H2" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Intune-WU-25H2" src="http://goxia.maytide.net/ftpup/2018/Windows-11-25H2-_B3E5/Intune-WU-25H2_thumb.png" border="0"></a></li><li>如果你希望尽快开始进行 Windows 11 25H2 的测试评估工作，可从微软官方站点获取 <a href="https://www.microsoft.com/en-us/evalcenter/download-windows-11-enterprise" target="_blank">Windows 11 90 天评估版</a>，提供了不同语言版本的 Windows 11 25H2 企业版和 LTSC 版，当前版本号是 26200.6584。</li><li>Windows 11 25H2 的 <a href="https://learn.microsoft.com/zh-cn/windows-hardware/get-started/adk-install" target="_blank">Windows ADK</a> 当前最新版本仍是 <a href="https://learn.microsoft.com/zh-cn/windows-hardware/get-started/adk-install#download-the-adk-101261002454-december-2024/?WT.mc_id=WDIT-MVP-4000544" target="_blank">ADK 10.1.26100.2454</a></li><li>Windows 11 25H2 安全基线可参考 <a href="https://techcommunity.microsoft.com/blog/microsoft-security-baselines/windows-11-version-25h2-security-baseline/4456231" target="_blank">Windows 11 25H2 security baseline</a></li><li>对于仍在使用传统 GPO 管理 Windows 11 的组织，现在可以下载 Windows 11 25H2 的 admx，下载地址：<a href="https://www.microsoft.com/en-us/download/details.aspx?id=108394" target="_blank">Administrative Templates for Windows 11 25H2</a>。微软还为此提供了一个 Excel 表格供参考 <a href="https://www.microsoft.com/en-us/download/details.aspx?id=108395" target="_blank">Group Policy Settings Reference Spreadsheet for Windows 11 25H2</a></li><li>目前 Windows 11 25H2 更新历史已经开始提供，组织 IT 专业人员可定期查阅 “<a href="https://support.microsoft.com/en-us/topic/windows-11-version-25h2-update-history-99c7f493-df2a-4832-bd2d-6706baa0dec0" target="_blank">Windows 11 25H2 update history</a>”</li><li>Windows 11 25H2 存在一些已知问题，可参考“<a href="https://learn.microsoft.com/en-us/windows/release-health/status-windows-11-25h2/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Windows 11 25H2 know issues and notifications</a>”</li></ul>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2159.htm</link>
<title><![CDATA[项目发布：WinPlusH]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Tue, 23 Sep 2025 04:26:43 +0000</pubDate> 
<guid>https://maytide.net/read.php/2159.htm</guid> 
<description>
<![CDATA[ 
	<h3><font color="#fd3f0d" size="4" style="font-weight: bold;"><a href="http://goxia.maytide.net/ftpup/2018/3de8968661f3_A922/pen.png"><img width="400" height="34" title="pen" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="pen" src="http://goxia.maytide.net/ftpup/2018/3de8968661f3_A922/pen_thumb.png" border="0"></a></font></h3><h3><font color="#fd3f0d" size="4" style="font-weight: bold;">项目发布：WinPlusH</font></h3><h3>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 前段时间开发了一个小工具 - WinPlusH，一个轻量级的 Windows 语音输入快捷工具，专为手写笔用户设计。当在 笔和 Windows Ink 设置中为其按钮配置单击打开 WinPlusH 工具后，只要我们按一下笔帽按钮，即可快速激活 Windows 语音输入，该工具原理很简单，主要是为了方便大家的应用场景，当我们使用带有手写笔的 Windows 平板时，除了通过触控 Windows 上提供的按钮外，手写笔此时成为 Windows 平板的主要控制工具，借助其特性就可以很方便的实现我们在 Windows 平板模式下的使用场景需求，按下笔帽激活语音输入，轻松在手写和语音录入间切换。</h3><p><a href="http://goxia.maytide.net/ftpup/2018/3de8968661f3_A922/pen_button_settings-winplush.png"><img width="630" height="436" title="pen_button_settings-winplush" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="pen_button_settings-winplush" src="http://goxia.maytide.net/ftpup/2018/3de8968661f3_A922/pen_button_settings-winplush_thumb.png" border="0"></a></p><h4> 功能特点</h4><ul><li><strong>一键启动语音输入</strong>：精确模拟 Win+H 快捷键，快速启动 Windows 语音输入功能<li><strong>手写笔友好</strong>：专为 Windows Ink 环境和手写笔按键绑定而设计<li><strong>轻量无依赖</strong>：编译后的exe文件可独立运行，无需额外安装<li><strong>稳定可靠</strong>：优化的按键时序，避免乱码和兼容性问题</li></ul><h4> 系统要求</h4><ul><li>Windows 11<li>已启用 Windows 语音输入功能<li>PowerShell 5.1+ (用于编译)</li></ul><h4>️ 快速开始</h4><h5>1. 使用程序</h5><ul><li><strong>直接使用</strong>：双击 <code>WinPlusH.exe</code> 立即启动语音输入<li><strong>手写笔配置</strong>：在 Windows Ink 设置中将程序绑定到笔按键</li></ul><h4> 手写笔配置步骤</h4><ol><li>打开 <strong>设置</strong> → <strong>设备</strong> → <strong>笔和 Windows Ink</strong><li>在 <strong>笔快捷方式</strong> 部分选择要配置的按钮（如顶部按钮单击）<li>选择 <strong>启动程序</strong>，浏览并选择 <code>WinPlusH.exe</code><li>保存设置</li></ol><h4> 使用场景</h4><ul><li>在使用手写笔做笔记时快速切换到语音输入<li>触屏设备上的便捷语音输入访问<li>无键盘环境下的语音输入启动<li>演示或会议中的快速语音记录</li></ul><p>WinPlusH 项目地址：</p><p><a title="https://github.com/goxia/Tools/tree/main/WinPlusH" href="https://github.com/goxia/Tools/tree/main/WinPlusH">https://github.com/goxia/Tools/tree/main/WinPlusH</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2158.htm</link>
<title><![CDATA[ESP 将提供在 Windows OOBE 期间安装更新的支持]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Tue, 23 Sep 2025 03:45:45 +0000</pubDate> 
<guid>https://maytide.net/read.php/2158.htm</guid> 
<description>
<![CDATA[ 
	<p><img width="400" height="85" alt="Intune-logo-wide" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Windows-Backup_971C/Intune-logo-wide_thumb.png"></p><p><font color="#fd3f53" size="4"><strong>ESP 将提供在 Windows OOBE 期间安装更新的支持</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在2025年9月1日的 Intune 更新中提到了将在 Windows OOBE 期间安装 Windows 安全更新的注册状态页支持，这是一项对于组织设备部署和交付非常重要的功能，如果你的组织要求交付的设备系统更新始终保持在一个相对最新的状态，并且已经在使用 Autopilot 部署设备，那么这项功能将带来极大的帮助，只要启用它！设备用户在 OOBE 阶段即可安装最新的 Windows 安全更新。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 为此，我们需要修改 Autopilot 现有的 ESP，如果可以看到“安装 Windows 更新(可能会重启设备) (预览)”，将其改为“是”即可。顺便检查 Windows Update 策略是否有阻止更新的配置。</p><p><a href="http://goxia.maytide.net/ftpup/2018/76d0522977a9_9FC1/ESP_InstallQualityUpdates_ESP.png"><img width="630" height="435" title="ESP_InstallQualityUpdates_ESP" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="ESP_InstallQualityUpdates_ESP" src="http://goxia.maytide.net/ftpup/2018/76d0522977a9_9FC1/ESP_InstallQualityUpdates_ESP_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 但很奇怪，在实际测试时 OOBE 阶段并未进行有效的 Windows 更新，期间检查了注册表，在<strong><em> HKLM\SOFTWARE\Microsoft\Windows\Autopilot\EnrollmentStatusTracking\Device\Setup</em></strong> 下并未看到 <strong><em>Policy</em></strong> 以及<strong><em> InstallQualityUpdates</em></strong> 键值。</p><p><a href="http://goxia.maytide.net/ftpup/2018/76d0522977a9_9FC1/ESP_InstallQualityUpdates_Reg.png"><img width="630" height="441" title="ESP_InstallQualityUpdates_Reg" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="ESP_InstallQualityUpdates_Reg" src="http://goxia.maytide.net/ftpup/2018/76d0522977a9_9FC1/ESP_InstallQualityUpdates_Reg_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 随后，使用 Graph Explorer 查询了 <strong><em>deviceEnrollmentConfigurations</em></strong>，显示结果为 <strong><em>“InstallQualityUpdates”: true,</em></strong>！！！</p><p><a href="http://goxia.maytide.net/ftpup/2018/76d0522977a9_9FC1/ESP_InstallQualityUpdates_GraphExplorer.png"><img width="630" height="400" title="ESP_InstallQualityUpdates_GraphExplorer" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="ESP_InstallQualityUpdates_GraphExplorer" src="http://goxia.maytide.net/ftpup/2018/76d0522977a9_9FC1/ESP_InstallQualityUpdates_GraphExplorer_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 真是神奇，继续排查 DDF，可见 InstallQualityUpdates 值却为 False！！！</p><p><a href="http://goxia.maytide.net/ftpup/2018/76d0522977a9_9FC1/ESP_InstallQualityUpdates_DDF.png"><img width="630" height="420" title="ESP_InstallQualityUpdates_DDF" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="ESP_InstallQualityUpdates_DDF" src="http://goxia.maytide.net/ftpup/2018/76d0522977a9_9FC1/ESP_InstallQualityUpdates_DDF_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 百思不得其解，继续找寻线索才重新注意到该功能被延迟了！</p><p><a href="http://goxia.maytide.net/ftpup/2018/76d0522977a9_9FC1/Intune_Update1Sept2025.png"><img width="630" height="698" title="Intune_Update1Sept2025" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Intune_Update1Sept2025" src="http://goxia.maytide.net/ftpup/2018/76d0522977a9_9FC1/Intune_Update1Sept2025_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 但不管怎样，这项功能都值得期待，相信用不了多长时间，即能正常使用。</p><p><br/></p><p>推荐官方参考：</p><p><a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/whats-new#enrollment-status-page-support-for-installing-windows-security-updates-during-windows-oobe-/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Enrollment Status Page support for installing Windows security updates during Windows OOBE</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2157.htm</link>
<title><![CDATA[Microsoft Store 面向个人开发人员免费注册]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Mon, 22 Sep 2025 14:06:01 +0000</pubDate> 
<guid>https://maytide.net/read.php/2157.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpup/2018/0523245535ba_129C5/storedeveloper-free.png"><img width="630" height="438" title="storedeveloper-free" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="storedeveloper-free" src="http://goxia.maytide.net/ftpup/2018/0523245535ba_129C5/storedeveloper-free_thumb.png" border="0"></a></p><p><strong><font color="#fd3f0d" size="4">Microsoft Store 面向个人开发人员免费注册</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 微软于9月10日公布重要消息，个人开发人员现在可以将应用发布到 Microsoft Store 上，并且无需支付任何费用。这意味着个人开发人员无需支付任何费用，也不必提前准备信用卡，即可免费注册为微软应用商店开发者，可以将自己开发的应用发布到到全球240个左右的市场中，有机会让超过2.5亿月活跃用户触及发布的应用，这是一个巨大的全球市场！它为在 AI 浪潮中“不幸”冲上岸的 IT 们提供了重生的机遇！</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果你正打算开发或发布 Windows 应用，立刻行动起来，访问 <a title="https://storedeveloper.microsoft.com/home" href="https://storedeveloper.microsoft.com/home">https://storedeveloper.microsoft.com/home</a> 注册。</p><p><a href="http://goxia.maytide.net/ftpup/2018/0523245535ba_129C5/storedeveloper.png"><img width="630" height="265" title="storedeveloper" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="storedeveloper" src="http://goxia.maytide.net/ftpup/2018/0523245535ba_129C5/storedeveloper_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在账户选择页面，务必选择“Individual developer”，之后准备好一部手机，自己的身份证，顺便把自己拾捯的精神些，因为需要用手机拍摄系统生成的二维码进行身份证和自己的拍照才能完成。</p><p><a href="http://goxia.maytide.net/ftpup/2018/0523245535ba_129C5/ChooseAccountType.png"><img width="630" height="441" title="ChooseAccountType" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="ChooseAccountType" src="http://goxia.maytide.net/ftpup/2018/0523245535ba_129C5/ChooseAccountType_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 一旦注册成功便可通过微软合作伙伴中心进入应用和游戏发布页面，发布的产品可分为三类：MSIX 或 PWA 应用；EXE 或 MSI 应用；游戏。其中 MSIX 格式也可打包游戏，用于游戏的发布。MSIX 也可以打包发布桌面桥应用以及 PWA。但是 EXE 和 MSI 则仅限发布应用。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 发布的应用程序可以面向所有240个左右的市场发布和定价，也可以创建市场组进行单独定价，如果设定为收费模式，还可以配置免费试用，例如时间限制，提供了1天、7天、15天、30天；也可以配置为无限制，即永不会到期，但需要将限制功能的代码添加到产品中。建议前期免费发布！此外，我们还可以设定计划发布日期，这样就可以按照约定的时间投放到市场中。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 应用提交后审核的时间还是比较快的，15分钟 ~ 3天，通常提交后在第二天就能发布。</p><p><br/></p><p>推荐官方文档：</p><p><a href="https://learn.microsoft.com/en-us/windows/apps/publish/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Get started: Publish your first app in the Microsoft Store &#124; Microsoft Learn</a></p><p><a href="https://learn.microsoft.com/en-us/windows/apps/publish/whats-new-individual-developer/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Free developer registration for individual developers &#124; Microsoft Learn</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2156.htm</link>
<title><![CDATA[项目发布：PPKG]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Deployment]]></category>
<pubDate>Sat, 13 Sep 2025 07:21:36 +0000</pubDate> 
<guid>https://maytide.net/read.php/2156.htm</guid> 
<description>
<![CDATA[ 
	<p><img width="630" height="420" alt="Windows Provisioning Packages" src="https://github.com/goxia/PPKG/raw/main/images/PPKG_Banner.png"></p><p><strong><font color="#fd3f0d" size="4">项目发布：PPKG</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 用于 Windows 自动化部署的 PPKG 文件和工程模板，帮助 IT 人员快速实现部署并学习 PPKG 制作。<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 本项目提供 <strong>Windows 配置包（PPKG）</strong> 及其 <strong>工程文件</strong>，帮助 IT 人员和技术爱好者：<ul><li>快速实现 Windows 自动化部署<li>减少手动配置时间与重复工作<li>学习如何使用 <strong>Windows Configuration Designer</strong> 创建和定制 <a href="https://learn.microsoft.com/en-us/windows/configuration/provisioning-packages/provision-pcs-with-apps/?WT.mc_id=WDIT-MVP-4000544" target="_blank">PPKG</a></li></ul><h4>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 适用场景</h4><ul><li>企业批量部署 Windows<li>教学与培训<li>测试和实验环境的快速配置<li>个人定制系统初始化</li></ul><p><br/></p><p>项目地址：<a title="https://github.com/goxia/PPKG" href="https://github.com/goxia/PPKG">https://github.com/goxia/PPKG</a></p><p><br/></p><p>首发：Automated OOBE</p><p><a title="https://github.com/goxia/PPKG/tree/main/Automated%20OOBE" href="https://github.com/goxia/PPKG/tree/main/Automated%20OOBE">https://github.com/goxia/PPKG/tree/main/Automated%20OOBE</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2154.htm</link>
<title><![CDATA[HOWTO: 为组织启用 Windows Backup]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Wed, 03 Sep 2025 06:02:15 +0000</pubDate> 
<guid>https://maytide.net/read.php/2154.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO--Windows-Backup_971C/Intune-logo-wide.png"><img width="630" height="134" title="Intune-logo-wide" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Intune-logo-wide" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Windows-Backup_971C/Intune-logo-wide_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO--Windows-Backup_971C/WindowsBackup-logo.png"><img width="240" height="55" title="WindowsBackup-logo" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WindowsBackup-logo" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Windows-Backup_971C/WindowsBackup-logo_thumb.png" border="0"></a></p><p><strong><font color="#fd3f0d" size="4">HOWTO: 为组织启用 Windows Backup</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; "<a href="https://goxia.maytide.net/read.php/2153.htm">微软推出适用于组织的 Windows 备份</a>"，前面 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 已经介绍过该功能为可选功能，默认是未启用状态，如果需要为本组织启用 Windows Backup for Organizations，我们需要通过 Intune 进行一些配置。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 首先我们需要为组织启用 Windows Backup for Organizations，为此登录到 <a href="https://intune.microsoft.com" target="_blank">Intune Portal</a> 并转到“设备 - 注册 - Windows”，找到“Windows Backup and Restore”，将其状态设置为“On”，这样用户在 OOBE 阶段通过身份验证后，即可看到恢复向导。</p><p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO--Windows-Backup_971C/WBaR-Intune.png"><img width="630" height="316" title="WBaR-Intune" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WBaR-Intune" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Windows-Backup_971C/WBaR-Intune_thumb.png" border="0"></a></p><p><img alt="WBaR_OOBERecovery" src="http://goxia.maytide.net/ftpup/2018/a8ddba485349_8170/WBaR_OOBERecovery_thumb.png"></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 然后，我们还需要为客户端配置策略，使其允许使用 Windows Backup，为此创建基于“设置目录”的配置策略，然后搜索“Backup”即可看到位于“管理模板\Windows 组件\同步设置”中的“Enable Windows Backup”，将其配置为启用即可。</p><p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO--Windows-Backup_971C/WBaR-intune-settings.png"><img width="630" height="387" title="WBaR-intune-settings" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WBaR-intune-settings" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Windows-Backup_971C/WBaR-intune-settings_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 此外，该设置中还有其他额外的一些细节配置，IT 管理员可根据需要进行设置。</p><p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO--Windows-Backup_971C/WBaR-intune-settings-WBaR.png"><img width="559" height="732" title="WBaR-intune-settings-WBaR" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WBaR-intune-settings-WBaR" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Windows-Backup_971C/WBaR-intune-settings-WBaR_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 一旦策略生效，用户便可在自己所属的客户端上使用 Windows Backup（备份）应用进行相关的备份，此外还会再计划任务中创建一个每8天执行一次备份的任务。</p><p><img alt="WindowsBackup_Start" src="http://goxia.maytide.net/ftpup/2018/a8ddba485349_8170/WindowsBackup_Start_thumb.png"></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 以下是 Windows 10 备份并在 Windows 11 上恢复的 Demo，可作为参考。从整个过程来看，极大提升了用户在备份和恢复上的应用体验，让用户更有自信的去备份和恢复 Windows 系统。对于组织 IT 人员，也可将 Windows 备份和还原 功能利用在日后的迁移项目中。</p><p><a title="https://weibo.com/tv/show/1034:5206790422593660?from=old_pc_videoshow" href="https://weibo.com/tv/show/1034:5206790422593660?from=old_pc_videoshow">https://weibo.com/tv/show/1034:5206790422593660?from=old_pc_videoshow</a></p><p><a title="https://youtu.be/hUxJuyCAueU" href="https://youtu.be/hUxJuyCAueU">https://youtu.be/hUxJuyCAueU</a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 最后，我们重点回顾以下 Windows Backup for Organizations 在 备份 和 恢复 时对系统版本的要求：</p><ul><li>Backup：</li><ul><li>√ Windows 10 22H2 (<a href="https://support.microsoft.com/topic/19045-6216-96d99cf6-f8b5-4798-9892-4e3eb8f11548" target="_blank">19045.6216</a>) 或更高版本</li><li>√ Windows 11 22H2 (<a href="https://support.microsoft.com/topic/22621-5768-c67aac47-127c-4bd1-b92d-ebd9093f031d" target="_blank">22621.5768</a>) 或更高版本</li><li>√ Windows 11 23H2 (<a href="https://support.microsoft.com/topic/22631-5768-c67aac47-127c-4bd1-b92d-ebd9093f031d" target="_blank">22631.5768</a>) 或更高版本</li><li>√ Widnows 11 24H2 (<a href="https://support.microsoft.com/topic/26100-4946-e4b87262-75c8-4fef-9df7-4a18099ee294" target="_blank">26100.4946</a>) 或更高版本</li></ul><li>Restore：</li><ul><li>√ Windows 11 22H2 (<a href="https://support.microsoft.com/topic/de3e1e24-0c07-4210-9777-8e03a1446bae" target="_blank">22621.3958</a>) 或更高版本</li><li>√ Windows 11 23H2 (<a href="https://support.microsoft.com/topic/de3e1e24-0c07-4210-9777-8e03a1446bae" target="_blank">22631.3958</a>) 或更高版本</li><li>√ Widnows 11 24H2 (<a href="https://support.microsoft.com/topic/89f3ad4f-a5fe-4065-b217-01e622133ca1" target="_blank">26100.1301</a>) 或更高版本</li></ul></ul><p>推荐官方文档：</p><p><a href="https://support.microsoft.com/en-us/windows/back-up-and-restore-with-windows-backup-87a81f8a-78fa-456e-b521-ac0560e32338#id0ebh=windows_10" target="_blank">使用 Windows 备份 进行备份和还原 &#124; Microsoft Support</a></p><p><a href="https://support.microsoft.com/en-us/windows/windows-backup-settings-catalog-deebcba2-5bc0-4e63-279a-329926955708#id0ebd=windows_10" target="_blank">Windows 备份设置目录 &#124; Microsoft Support</a></p><p><a href="https://learn.microsoft.com/zh-cn/windows/configuration/windows-backup/?tabs=intune/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Windows Backup for Organizations overview &#124; Microsoft Learn</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2153.htm</link>
<title><![CDATA[微软推出适用于组织的 Windows 备份]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Tue, 02 Sep 2025 01:50:36 +0000</pubDate> 
<guid>https://maytide.net/read.php/2153.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="Windows_logo_horiz_blue_rgb" src="http://goxia.maytide.net/ftpup/2018/Windows-_8577/Windows_logo_horiz_blue_rgb_thumb.png"></p><p><font color="#fd3f53" size="4"><strong>微软推出适用于组织的 Windows 备份</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 微软在前几日宣布 Windows Backup for Organizations 正式发布，意味着那些加入到 Microsoft Entra 的设备可以轻松地备份和恢复自己组织设备上的 Windows 设置和应用，不论组织还是用户本身都可以借助 Windows Backup for Organizations 实现无缝的备份和恢复，就像使用 OneDrive 一样轻松！</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Windows Backup for Organizations（以下简称：WBfO）当前除了可以备份 Windows 的主要设置（辅助功能、个性化、语言首选项和字典、其他 Windows 设置）外，还可以备份从 Microsoft Store 安装的应用列表，用户在重置设备时不再有无后顾之忧，借助备份还可以将设备从 Windows 10 平滑过渡到 Windows 11。</p><p><a href="http://goxia.maytide.net/ftpup/2018/a8ddba485349_8170/WindowsBackup_Start.png"><img width="630" height="481" title="WindowsBackup_Start" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WindowsBackup_Start" src="http://goxia.maytide.net/ftpup/2018/a8ddba485349_8170/WindowsBackup_Start_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 要使用 WBfO 需要确保设备已经联接到 Microsoft Entra，且系统版本应该是 Windows 10 22H2 或 Windows 11 22H2 及更高版本，此外还应安装了 2025年的8月累计更新，因为此更新包括了用于备份 Windows 设置和应用程序列表的工具。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 由于 WBfO 是一项基于云的可选功能，默认它在组织环境下是被禁用的，除了客户端满足上面的条件外，IT 管理员还需要配置 Intune 为租户启用 Windows Backup for Organizations，并且为客户端推送备份和还原策略。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 一旦所有配置完成，组织用户便可以通过本机上的 Windows 备份工具执行备份，该备份基于用户账户登录过的设备，如果用户在组织内有多台设备并且在每个设备上都使用 Windows 备份工具做过备份，那么就会在云端保存这些备份的实例。</p><p><a href="http://goxia.maytide.net/ftpup/2018/a8ddba485349_8170/WindowsBackupApp.png"><img width="239" height="50" title="WindowsBackupApp" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WindowsBackupApp" src="http://goxia.maytide.net/ftpup/2018/a8ddba485349_8170/WindowsBackupApp_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 当用户重置设备，或使用新设备时，在 OOBE 阶段一旦登录成功自己的组织用户账号，机会在下一步骤看到恢复选项，在该页面点击更多选项就能看到该账号所有的备份，选中其中的一个继续便可恢复之前备份的 Windows 设置及应用列表。</p><p><a href="http://goxia.maytide.net/ftpup/2018/a8ddba485349_8170/WBaR_OOBERecovery.png"><img width="630" height="472" title="WBaR_OOBERecovery" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WBaR_OOBERecovery" src="http://goxia.maytide.net/ftpup/2018/a8ddba485349_8170/WBaR_OOBERecovery_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 需要注意的是恢复时只支持 Autopilot 的用户驱动模式，在确认恢复的备份后，如果设备配置有 Autopilot，即会执行相关的任务序列，一旦进入桌面就能看到诸如主题背景已经恢复到之前的备份状态，并且可以在程序所有列表中看到之前安装过的应用，这些应用来自 Microsoft Store，如果是 UWP 类型的应用，当用户点击时会自动开始下载安装，否则会转到 Microsoft Store 对应的程序页面让用户手动确认安装。</p><p><a href="http://goxia.maytide.net/ftpup/2018/a8ddba485349_8170/WBaR_Recovered.png"><img width="630" height="472" title="WBaR_Recovered" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WBaR_Recovered" src="http://goxia.maytide.net/ftpup/2018/a8ddba485349_8170/WBaR_Recovered_thumb.png" border="0"></a>&nbsp;</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 注意：Windows Backup for Organizations 当前仅面向有限的区域提供该功能，请确保在受支持的区域内。</p><p><a href="http://goxia.maytide.net/ftpup/2018/a8ddba485349_8170/WindowsBackup_warning.png"><img width="630" height="445" title="WindowsBackup_warning" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WindowsBackup_warning" src="http://goxia.maytide.net/ftpup/2018/a8ddba485349_8170/WindowsBackup_warning_thumb.png" border="0"></a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2152.htm</link>
<title><![CDATA[Windows 11 25H2 进入 Release Preview 通道]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Mon, 01 Sep 2025 07:35:18 +0000</pubDate> 
<guid>https://maytide.net/read.php/2152.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="Windows_logo_horiz_blue_rgb" src="http://goxia.maytide.net/ftpup/2018/Windows-_8577/Windows_logo_horiz_blue_rgb_thumb.png"></p><p><strong><font color="#fd3f0d" size="4">Windows 11 25H2 进入 Release Preview 通道</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 本地时间 8月30日，微软向 Windows 11 Insider 的 Release Preview Channel 用户发布了 Windows 11 25H2，其实版本 26200.5074。25H2 将作为 eKB 方式提供，这意味 25H2 与 24H2 使用同一组系统文件的通用核心作系统，像之前 Windows 11 23H2 与 22H2 一样的关系。新的版本功能包含在每一个月的月度质量更新中，但处于非活动和休眠状态，直至启用包安装并激活它们。</p><p><a href="http://goxia.maytide.net/ftpup/2018/315fb8503e1a_D44C/24H2_to_25H2.png"><img width="630" height="73" title="24H2_to_25H2" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="24H2_to_25H2" src="http://goxia.maytide.net/ftpup/2018/315fb8503e1a_D44C/24H2_to_25H2_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Windows 25H2 除了包含了 24H2 的所有功能特性，也包含了一些对陈旧功能的删除，例如：PowerShell 2.0 和 WMIC，当然也包含了一些新的特性，例如<a href="https://goxia.maytide.net/read.php/2142.htm" target="_blank">删除选定的预安装的 Windows Store 应用</a>。如果你已经在使用 Windows 11 24H2 版本，并加入到了 Windows 11 Insider Release Preview Channel，当天即可在可选更新中看到 Windows 11 25H2 可选更新。如果已经安装了 <a href="https://support.microsoft.com/en-us/topic/august-29-2025-kb5064081-os-build-26100-5074-preview-3f9eb9e1-72ca-4b42-af97-39aace788d93" target="_blank">KB5064081</a>（<a href="https://support.microsoft.com/en-us/topic/august-29-2025-kb5064081-os-build-26100-5074-preview-3f9eb9e1-72ca-4b42-af97-39aace788d93" target="_blank">26100.5074</a>），则在 Windows 更新中会直接看到 25H2 更新推荐。</p><p><a href="http://goxia.maytide.net/ftpup/2018/315fb8503e1a_D44C/25H2_WU_Options.png"><img width="634" height="164" title="25H2_WU_Options" style="display: inline; background-image: none;" alt="25H2_WU_Options" src="http://goxia.maytide.net/ftpup/2018/315fb8503e1a_D44C/25H2_WU_Options_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2018/315fb8503e1a_D44C/25H2-WU.png"><img width="634" height="631" title="25H2-WU" style="display: inline; background-image: none;" alt="25H2-WU" src="http://goxia.maytide.net/ftpup/2018/315fb8503e1a_D44C/25H2-WU_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Windows 11 25H2 因为是 eKB 模式，所以它的下载和安装非常快，仅 2-3 分钟即可完整。对于正在执行本年度最大的升级工作 —— Windows 10 upgrade to Windows 11 的 IT 们来说，25H2 将变得极为轻松，当前也无需变更升级计划，照旧 Windows 11 24H2 即可。</p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2150.htm</link>
<title><![CDATA[Windows 11 24H2 快速计算机恢复]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Wed, 13 Aug 2025 04:02:37 +0000</pubDate> 
<guid>https://maytide.net/read.php/2150.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpup/2018/Windows-11-24H2-_8EF2/60845a89-0c95-43d8-9a7e-0a739ec0a297.png"><img width="634" height="424" title="60845a89-0c95-43d8-9a7e-0a739ec0a297" style="display: inline; background-image: none;" alt="60845a89-0c95-43d8-9a7e-0a739ec0a297" src="http://goxia.maytide.net/ftpup/2018/Windows-11-24H2-_8EF2/60845a89-0c95-43d8-9a7e-0a739ec0a297_thumb.png" border="0"></a></p><p><strong><font color="#fd3f0d" size="4">Windows 11 24H2 快速计算机恢复</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 快速计算机恢复 - Quick Machine Recovery（QMR）功能现已随 <a href="https://support.microsoft.com/en-us/topic/august-12-2025-kb5063878-os-build-26100-4946-e4b87262-75c8-4fef-9df7-4a18099ee294" target="_blank">KB5063878</a>（26100.4946）正式推送给 Windows 11 24H2，今天 Windows 补丁日（中国当地时间8月13日）我们便可获取到这个八月累计更新，早前它随 <a href="https://support.microsoft.com/en-us/help/5062660" target="_blank">KB5062660</a>（26100.4770）预览版更新在7月23日推送。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; QMR 旨在帮助 Windows 设备遇到关键错误时可以从云中自动搜索修复方案，并从广泛发生的故障中恢复正常，从而显著减轻 ITPro 的负担，并减少大规模宕机瘫痪事件的发生。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; QMR 显著的一个特性是在启动修复的基础上，加入了对网络的支持，也就是说可以通过有线或无线连接在 Windows 恢复环境中查找位于云端微软的更新解决方案，这样一台设备即使无人值守，没有键鼠，甚至是一台无头机也能快速地从故障中恢复正常。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 既然有了网络连接就意味着可以连接网络，所以 QMR 提供了两个主要设置：</p><ul><li>云修复：</li><ul><li>启用后，设备会连接到网络并查找相关的 Windows 更新方案</li><li>禁用后，Windows 使用启动修复作为本地恢复选项</li></ul><li>自动修复：</li><ul><li>启用后，设备会自动连接到 Windows 更新并尝试查找解决方案。如果第一次尝试时找不到解决方案，则设备会重试，而无需手动干预</li><li>禁用或未配置时，设备需要手动干预才能继续恢复过程</li></ul></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 下面我们来了解一下它的过程，参见下图。</p><p><a href="http://goxia.maytide.net/ftpup/2018/Windows-11-24H2-_8EF2/QMR-Proc.png"><img width="634" height="211" title="QMR-Proc" style="display: inline; background-image: none;" alt="QMR-Proc" src="http://goxia.maytide.net/ftpup/2018/Windows-11-24H2-_8EF2/QMR-Proc_thumb.png" border="0"></a></p><ol><li>当设备重复发生崩溃后，系统会自动检测并启动恢复过程</li><li>设备进入到恢复环境以启动 QMR</li><li>一旦允许建立网络连接，设备将查找 Windows 更新进行修复</li><li>在修复的过程中，如果未找到解决方案，则会根据预先的配置重试；如果找到解决方案，则会下载并实施。</li><li>解决方案一旦实施成功，设备将重新启动到 Windows；如果失败，设备会再次重启进入到恢复环境中，并重试。</li></ol><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; QMR 当前可以通过 Intune、CSP、命令行和设置应用进行配置，我们可以控制云修正和自动修正是否启用，以及配置后者的重试间隔时间，当然也包含最为重要的网络信息，这里主要指的是 WiFi，需要注意：目前仅支持 WPA/WPA2 加密的 WiFi 网络。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 对于 Intune，可以参考设置目录策略：<a href="https://learn.microsoft.com/zh-cn/mem/intune/configuration/settings-catalog">https://learn.microsoft.com/zh-cn/mem/intune/configuration/settings-catalog</a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 对于 CSP，可以参考：<a href="https://learn.microsoft.com/zh-cn/windows/client-management/mdm/remoteremediation-csp">https://learn.microsoft.com/zh-cn/windows/client-management/mdm/remoteremediation-csp</a><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果是通过 Windows Settings App，可以参考下图，但看起来貌似并未提供 WiFi 的配置项。<p><a href="http://goxia.maytide.net/ftpup/2018/Windows-11-24H2-_8EF2/QMR-Settings.png"><img width="634" height="447" title="QMR-Settings" style="display: inline; background-image: none;" alt="QMR-Settings" src="http://goxia.maytide.net/ftpup/2018/Windows-11-24H2-_8EF2/QMR-Settings_thumb.png" border="0"></a><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 最后就是通过命令行，也是 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 测试过的，还记得 Reagentc 这个命令吗，现在包含了 QMR 的配置选项，具体参考下图。<p><a href="http://goxia.maytide.net/ftpup/2018/Windows-11-24H2-_8EF2/QMR-Reagentc.png"><img width="634" height="383" title="QMR-Reagentc" style="display: inline; background-image: none;" alt="QMR-Reagentc" src="http://goxia.maytide.net/ftpup/2018/Windows-11-24H2-_8EF2/QMR-Reagentc_thumb.png" border="0"></a><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 我们可以执行 reagentc /getrecoverysettings 获取当前配置信息<p><a href="http://goxia.maytide.net/ftpup/2018/Windows-11-24H2-_8EF2/QMR-getrecoverysettings.png"><img width="634" height="220" title="QMR-getrecoverysettings" style="display: inline; background-image: none;" alt="QMR-getrecoverysettings" src="http://goxia.maytide.net/ftpup/2018/Windows-11-24H2-_8EF2/QMR-getrecoverysettings_thumb.png" border="0"></a><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 其中 &lt;WifiCredential&gt;&lt;/WifiCredential&gt; 包含要连接到的 WiFi 网络信息，如：&lt;Wifi ssid="SUFAN-HOME" password="XXXXXXXX" /&gt;。<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 而 &lt;CloudRemediation state="0"&gt; 表示是否启用云修复，有效值为 0 或 1，前者表示禁用。<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;AutoRemediation state="0" totalwaittime=“180” waitinterval=“30”&gt; 表示是否启用自动修复，有效值参前，totalwaittime 表示每隔多久重启一次，waitinterval 表示每多长时间查找解决方案。<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 了解了格式我们便可以创建 XML 格式的配置文件，并通过 /setrecoverysettings 参数加载配置。如果之后我们要清除这些配置可以使用 /clearrecoverysettings 参数即可。<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 现在我们想测试一下 QMR，看看网络等配置是否正确有效，但我们并不能等待故障发生，那我们可以使用 /setrecoverytestmode 参数启用 QMR 测试模式，并使用 /boottore 配置当前设备下载启动时进入恢复环境以执行 QMR。当测试结束我们还可以使用 /getrecoverytestmode 获取 QMR 恢复测试状态和上次执行的结果。<p>推荐官方参考：<p><a href="https://learn.microsoft.com/zh-cn/windows/configuration/quick-machine-recovery/?tabs=intune/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Quick Machine Recovery &#124; Microsoft Learn</a>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2149.htm</link>
<title><![CDATA[微软将为 Windows Setup 媒体中的 Inbox Apps 提供最新版本]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Mon, 11 Aug 2025 11:33:05 +0000</pubDate> 
<guid>https://maytide.net/read.php/2149.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="Windows_logo_horiz_blue_rgb" src="http://goxia.maytide.net/ftpup/2018/Windows-_8577/Windows_logo_horiz_blue_rgb_thumb.png"></p><p><font color="#fd3f0d" size="4"><strong>微软将为 Windows Setup 媒体中的 Inbox Apps 提供最新版本</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 上个月中旬微软通过 Windows IT Pro 博客发布了一则消息，使用2025年6月或之后的 Windows Setup 媒体安装 Windows 11 24H2 或 Windows Server 2025 时，系统内置的那些 Inbox 应用也会更新到相对最新版本，这意味着一些企业 IT 从 VLSC 下载的含每月累计更新的 Windows Setup ISO 也会包含新的 Inbox，一旦交付给最终用户即可直接开始使用，这样不仅更安全、更可靠、也提升了用户的体验。要知道在过去当我们首次打开内置应用时都会提示必须联网更新才能继续使用。</p><p><a href="http://goxia.maytide.net/ftpup/2018/a42785e724c7_FC42/UpdateInboxApps.png"><img width="630" height="472" title="UpdateInboxApps" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="UpdateInboxApps" src="http://goxia.maytide.net/ftpup/2018/a42785e724c7_FC42/UpdateInboxApps_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 目前这一举措覆盖了前面将的更新的 ISO，也同时包含虚拟硬盘（VHD）和 Azure 市场映像。对于 RTM 目前尚未在队列中！如果你对此信息感兴趣，可参考如下手更新的内置应用列表：</p><ul><li>时钟</li><li>应用安装程序（App Installer）</li><li>AV1 视频扩展</li><li>AVC 编码器扩展</li><li>必应搜索</li><li>计算器</li><li>照相机</li><li>Clipchamp</li><li>跨设备体验主机</li><li>获取帮助</li><li>HEIF 图像扩展</li><li>HEVC 视频扩展</li><li>媒体播放器</li><li>Microsoft Store</li><li>Microsoft To Do</li><li>记事本</li><li>Office Hub</li><li>画图</li><li>手机连接</li><li>照片</li><li>Power Autmate</li><li>快速助手</li><li>Raw 图像扩展</li><li>截图工具</li><li>纸牌系列游戏</li><li>录音机</li><li>便签</li><li>商店购买应用程序</li><li>VP9 视频扩展</li><li>天气</li><li>Web 媒体扩展</li><li>WebP 图像扩展</li><li>Windows 安全</li><li>Windows Web 体验包</li><li>Xbox 游戏栏</li><li>Xbox 语音转文本叠加</li></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 对于 Windows Server 2025 媒体</p><ul><li>应用安装程序</li><li>Windows 安全</li></ul>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2148.htm</link>
<title><![CDATA[Microsoft Connected Cache for Enterprise - 卸载和重装]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Sun, 10 Aug 2025 12:48:51 +0000</pubDate> 
<guid>https://maytide.net/read.php/2148.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="MCC-logo" src="http://goxia.maytide.net/ftpup/2018/4f166dbc0b02_A180/MCC-logo_thumb.png"></p><p><strong><font color="#fd3f0d" size="4">Microsoft Connected Cache for Enterprise - 卸载和重装</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 前面 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 与大家分享了“<a href="https://goxia.maytide.net/read.php/2145.htm" target="_blank">Microsoft Connected Cache - 概述</a>”、“<a href="https://goxia.maytide.net/read.php/2146.htm" target="_blank">适用于企业和教育的 Microsoft Connected Cache</a>”、“<a href="https://goxia.maytide.net/read.php/2147.htm" target="_blank">Microsoft Connected Cache for Enterprise - 实践</a>”，相信已经上手的朋友会有一些收获。我们继续前行，尝试卸载和重装 Microsoft Connected Cache for Enterprise，过程其实非常简单，只是我们可能会遇到一些小小的“意外”，该如何处理解决以及完成目标，是 gOxiA 今天要分享的。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 例如当我们访问 Cache Nodes 管理界面时，应该会留意到系统给出的提示，要求我们将那些需要迁移的缓存节点使用新的缓存节点部署包重新部署安装，留意下图标注的位置已决定是否需要重新部署。</p><p><a href="http://goxia.maytide.net/ftpup/2018/Microsoft-Connected-Cache-for-Enterprise_11775/0-uninstallmcc.png"><img width="630" height="113" title="0-uninstallmcc" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="0-uninstallmcc" src="http://goxia.maytide.net/ftpup/2018/Microsoft-Connected-Cache-for-Enterprise_11775/0-uninstallmcc_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 本例中是一台基于 Ubuntu Server 的缓存节点主机，接下来 gOxiA 将会先卸载现有缓存节点版本，然后安装最新的版本。首先执行 uninstallmcc.sh 执行卸载脚本，如果未 sudo 需进行管理员权限认证，如下图所示。</p><p><a href="http://goxia.maytide.net/ftpup/2018/Microsoft-Connected-Cache-for-Enterprise_11775/1-uninstallmcc.png"><img width="630" height="157" title="1-uninstallmcc" style="margin: 0px; border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="1-uninstallmcc" src="http://goxia.maytide.net/ftpup/2018/Microsoft-Connected-Cache-for-Enterprise_11775/1-uninstallmcc_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 卸载过程非常快，最后会给出结果，如下图提示会有一个报错：“Failed to remove cron job for host update”，提示未能移除定时任务。</p><p><a href="http://goxia.maytide.net/ftpup/2018/Microsoft-Connected-Cache-for-Enterprise_11775/2-uninstalmcc-failed.png"><img width="630" height="472" title="2-uninstalmcc-failed" style="margin: 0px; border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="2-uninstalmcc-failed" src="http://goxia.maytide.net/ftpup/2018/Microsoft-Connected-Cache-for-Enterprise_11775/2-uninstalmcc-failed_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果要彻底清除，建议安装 cron，为此执行如下指令：</p><p>sudo apt update</p><p>sudo apt install cron</p><p>./uninstallmcc.sh</p><p><a href="http://goxia.maytide.net/ftpup/2018/Microsoft-Connected-Cache-for-Enterprise_11775/3-uninstallmcc-finish.png"><img width="630" height="472" title="3-uninstallmcc-finish" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="3-uninstallmcc-finish" src="http://goxia.maytide.net/ftpup/2018/Microsoft-Connected-Cache-for-Enterprise_11775/3-uninstallmcc-finish_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 再次卸载就不会再有警告信息，最后我们下载最新的缓存节点部署包再次执行安装。最新的缓存节点部署包可以从该网址下载：<a title="https://aka.ms/mcc-ent-linux-deploy-scripts" href="https://aka.ms/mcc-ent-linux-deploy-scripts">https://aka.ms/mcc-ent-linux-deploy-scripts</a>，参考前面的日志进行安装即可。如果在安装时遇到如下图报错：“<strong><em><font color="#ff0000">The registration key is no longer valid, please visit the Azure portal for a new command line</font></em></strong>”，请重新生成部署相关信息。</p><p><a href="http://goxia.maytide.net/ftpup/2018/Microsoft-Connected-Cache-for-Enterprise_11775/4-reinstallmcc-error.png"><img width="630" height="302" title="4-reinstallmcc-error" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="4-reinstallmcc-error" src="http://goxia.maytide.net/ftpup/2018/Microsoft-Connected-Cache-for-Enterprise_11775/4-reinstallmcc-error_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 另外需要注意，如果是重新部署 Linux 缓存节点将其迁移到 GA 版本，用户必须执行如下操作，否则内容请求将会失败。</p><p>chmod 777 -R /cachenode</p><p>sudo iotedge restart MCC</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 稍等几分钟我们可以使用 sudo iotedge list 进行检查。</p><p><a href="http://goxia.maytide.net/ftpup/2018/Microsoft-Connected-Cache-for-Enterprise_11775/iotedge_list.png"><img width="630" height="98" title="iotedge_list" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="iotedge_list" src="http://goxia.maytide.net/ftpup/2018/Microsoft-Connected-Cache-for-Enterprise_11775/iotedge_list_thumb.png" border="0"></a></p><p>推荐官方参考：</p><p><a href="https://learn.microsoft.com/en-us/windows/deployment/do/mcc-ent-monitoring#ga-migration-status/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Monitor cache node usage - GA migration status &#124; Microsoft Learn</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2147.htm</link>
<title><![CDATA[Microsoft Connected Cache for Enterprise - 实践]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Mon, 28 Jul 2025 05:05:06 +0000</pubDate> 
<guid>https://maytide.net/read.php/2147.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="MCC-logo" src="http://goxia.maytide.net/ftpup/2018/4f166dbc0b02_A180/MCC-logo_thumb.png"></p><p><strong><font color="#fd3f53" size="4">Microsoft Connected Cache for Enterprise - 实践</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 就在 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 近期集中发布 MCC 相关日志期间，微软于 7月23日公告 <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/microsoft-connected-cache-is-now-generally-available/4432150" target="_blank">Microsoft Connected Cache for Enterprise 正式版发布</a>了。那今天就为大家奉上 MCC for Enterprise 的上手日志。如果你需要了解 Microsoft Connected Cache，不妨先回顾一下 gOxiA 之前发布的日志：“<a href="https://goxia.maytide.net/read.php/2145.htm" target="_blank">Microsoft Connected Cache - 概述</a>”，“<a href="https://goxia.maytide.net/read.php/2146.htm" target="_blank">适用于企业和教育的 Microsoft Connected Cache</a>”。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 本例 MCC 的 CacheNode 将使用 Ubuntu 24.04 ，这里不再复述 Ubuntu 的准备过程。接下来我们需要通过 <a href="https://portal.azure.com" target="_blank">Azure Portal</a> 创建 Microsoft Connected Cache for Enterprise 服务（以下简称：MCC4E），并创建和配置基于 Ubuntu 系统的 Cache Node，最后在 Ubuntu 系统上执行部署脚本，并对 Cache Node 执行验证，确保无误后便可通过组策略（GPO）或 Intune 为客户端进行分发配置。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 接下来我们首先通过 Azure Portal 创建 MCC4E，可以在 Azure 市场中搜索关键词，在搜索结果中确认“Microsoft Connected Cache for Enterprise”并创建资源。</p><p><a href="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/1-SearchMCC.png"><img width="634" height="496" title="1-SearchMCC" style="margin: 0px; display: inline; background-image: none;" alt="1-SearchMCC" src="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/1-SearchMCC_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/2-MCC.png"><img width="634" height="505" title="2-MCC" style="display: inline; background-image: none;" alt="2-MCC" src="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/2-MCC_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; MCC4E 资源的创建非常简单，为该资源起个容易识别的名字，并确认在哪个订阅、资源组和位置，最后执行创建即可。</p><p><a href="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/3-CreateMCC.png"><img width="634" height="445" title="3-CreateMCC" style="margin: 0px; display: inline; background-image: none;" alt="3-CreateMCC" src="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/3-CreateMCC_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 稍等片刻，我们便可转到 MCC4E 资源的 Cache Node Management 页面，并通过位于顶部的“Create Cache Node”按钮创建我们所需的缓存节点，在下图中我们可以看到一则提示“<em><font color="#666666">公共预览版缓存节点将于2025年9月14日停止运行。必须重新部署现有的公共预览版缓存节点。</font></em>”，具体可参考：<a title="https://aka.ms/mcc-ent-release-notes" href="https://aka.ms/mcc-ent-release-notes">https://aka.ms/mcc-ent-release-notes</a>。如果之前在预览阶段就部署了Cache Node 则需要根据提示执行重新部署。</p><p><a href="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/4-CreateCacheNode.png"><img width="634" height="220" title="4-CreateCacheNode" style="margin: 0px; display: inline; background-image: none;" alt="4-CreateCacheNode" src="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/4-CreateCacheNode_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 我们继续，创建 Cache Node，选择 Linux 为我们要用的 OS，并为 Cache Node 创建一个名称。这样一个基于 Linux 系统的缓存节点便创建完毕，接下来我们为该缓存节点生成一些必要的配置。</p><p><a href="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/4-CreateCacheNode-1.png"><img width="634" height="267" title="4-CreateCacheNode-1" style="margin: 0px; display: inline; background-image: none;" alt="4-CreateCacheNode-1" src="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/4-CreateCacheNode-1_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 首先在“Configuration”中为缓存节点指定要用于存储缓存数据的目录，以及可使用容量。如果当前缓存节点有多块可使用的硬盘驱动器，则可以继续添加存储配置但当前最多可配置 9 个。</p><p><a href="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/4-CreateCacheNode-2.png"><img width="490" height="517" title="4-CreateCacheNode-2" style="margin: 0px; display: inline; background-image: none;" alt="4-CreateCacheNode-2" src="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/4-CreateCacheNode-2_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 然后点击“Save”按钮保存配置并等待生效，一旦配置可用便可在“Deployment”页面看到要执行的命令行，此时我们可以将“Download deployment package”下载到 gOxiA 实现准备好的 Ubuntu 缓存节点主机上，以备使用。</p><p><a href="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/4-CreateCacheNode-3.png"><img width="634" height="456" title="4-CreateCacheNode-3" style="margin: 0px; display: inline; background-image: none;" alt="4-CreateCacheNode-3" src="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/4-CreateCacheNode-3_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在缓存节点主机上我们首先解压缩下载的部署包，并为其中的文件配置执行权限，然后执行“Deployment”页面提供的命令行即可。</p><p><a href="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/4-CreateCacheNode-4.png"><img width="634" height="327" title="4-CreateCacheNode-4" style="margin: 0px; display: inline; background-image: none;" alt="4-CreateCacheNode-4" src="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/4-CreateCacheNode-4_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在“Updates”页面我们还可以为缓存节点主机配置快速更新或周期性更新，确保缓存节点主机中的数据都是最新的，以解决安全漏洞并提高质量和性能。</p><p><a href="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/4-CreateCacheNode-5.png"><img width="634" height="324" title="4-CreateCacheNode-5" style="margin: 0px; display: inline; background-image: none;" alt="4-CreateCacheNode-5" src="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/4-CreateCacheNode-5_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 当我们执行命令行无误，稍等片刻应该就能看到当前缓存节点主机的状态，如果要执行验证，可以参考官方文档 “<a href="https://learn.microsoft.com/en-us/windows/deployment/do/mcc-ent-verify-cache-node/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Verify Connected Cache node functionality &#124; Microsoft Learn</a>” 执行相关指令。</p><p><a href="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/5-Verify-1.png"><img width="634" height="194" title="5-Verify-1" style="display: inline; background-image: none;" alt="5-Verify-1" src="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/5-Verify-1_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如下图我们可以先用 “wget <a href="http://localhost/filestreamingservice/files/7bc846e0-af9c-49be-a03d-bb04428c9bb5/Microsoft.png?cacheHostOrigin=dl.delivery.mp.microsoft.com">http://localhost/filestreamingservice/files/7bc846e0-af9c-49be-a03d-bb04428c9bb5/Microsoft.png?cacheHostOrigin=dl.delivery.mp.microsoft.com</a>” 验证缓存节点主机在运行且可以访问。然后可以通过在客户端上访问 <a href="http://[HostMachine-IP-address]/filestreamingservice/files/7bc846e0-af9c-49be-a03d-bb04428c9bb5/Microsoft.png?cacheHostOrigin=dl.delivery.mp.microsoft.com">http://[HostMachine-IP-address]/filestreamingservice/files/7bc846e0-af9c-49be-a03d-bb04428c9bb5/Microsoft.png?cacheHostOrigin=dl.delivery.mp.microsoft.com</a> 来验证客户端到缓存节点主机是否正常。</p><p><a href="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/5-Verify.png"><img width="634" height="406" title="5-Verify" style="margin: 0px; display: inline; background-image: none;" alt="5-Verify" src="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/5-Verify_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 完成上述操作和验证，当前缓存节点主机即高创建和配置完毕，接下来我们要将其分发给客户端来使用。转到 <a href="https://intune.microsoft.com" target="_blank">Intune Portal</a> 为设备创建传递优化配置，通过设置目录查找 DOCacheHost 或 DOCacheHostSource 根据需要进行配置。对于 DOCacheHost 我们可以指定一个或多个以逗号分隔的缓存节点主机，这些缓存节点主机的名称可以是 FQDN 或 IP 地址。对于 DOCacheHostSource 提供了两个配置项：1 = DHCP 选项 235；2 = DHCP 选项 235 强制，其中后者 2 配置可覆盖 DOCacheHost 配置。如果配置了 DOCacheHostSource 还必须为组织本地网络配置 DHCP 235 选项，可参考下图。具体应该采用哪个配置方案，还要根据实际环境来决策！</p><p><a href="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/6-DO-GPO.png"><br/></a></p><p><a href="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/6-Intune-Configuration.png"><img width="634" height="483" title="6-Intune-Configuration" style="margin: 0px; display: inline; background-image: none;" alt="6-Intune-Configuration" src="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/6-Intune-Configuration_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/6-Intune-Configuration-DHCP.png"><img width="634" height="473" title="6-Intune-Configuration-DHCP" style="display: inline; background-image: none;" alt="6-Intune-Configuration-DHCP" src="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/6-Intune-Configuration-DHCP_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 对应的 GPO 配置可参考下图，位于“计算机配置 - 管理模板 - Windows 组件 - 传递优化”。</p><p><a href="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/6-DO-GPO_3.png"><img width="532" height="517" title="6-DO-GPO" style="display: inline; background-image: none;" alt="6-DO-GPO" src="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/6-DO-GPO_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 对于 DOCacheHostSource，我们可能需要在特定环境中使用注册表来实现，该键值信息如下：</p><p><strong>"HKLM\SOFTWARE\Policies\Microsoft\Windows\DeliveryOptimization" /f /v DOCacheHostSource /t REG_DWORD /d 2</strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 此外，我们可以配置 DelayCacheServerFallbackBackground 和 DelayCacheServerFallbackForeground 延迟策略，来提高从网络缓存主机拉取数据的机会，根据推荐后台和前台建议分别是 60 秒和 30 秒。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 最后，如果我们需要在后续检查和监视 MCC 的运行情况，都可以在 Azure Portal MCC 资源的概述和监视中对其进行监控。</p><p><a href="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/7-review.png"><img width="629" height="517" title="7-review" style="margin: 0px; display: inline; background-image: none;" alt="7-review" src="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/7-review_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2018/e27f1b3aee9f_9DD6/unsupport_os.png"><br/></a></p><p>推荐参考：</p><p><a href="https://learn.microsoft.com/en-us/windows/deployment/do/mcc-ent-release-notes/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Release Notes for Microsoft Connected Cache for Enterprise and Education &#124; Microsoft Learn</a></p><p><a href="https://learn.microsoft.com/en-us/windows/deployment/do/delivery-optimization-configure#2d-improve-p2p-efficiency/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Improve P2P efficiency &#124; Microsoft Learn</a></p><p><a href="https://learn.microsoft.com/en-us/windows/deployment/do/waas-delivery-optimization#types-of-download-content-supported-by-delivery-optimization/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Types of download content supported by Delivery Optimization &#124; Microsoft Learn</a></p><p><a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/optimize-windows-autopilot-bandwidth-use-with-connected-cache/4389056" target="_blank">Optimize Windows Autopilot bandwidth use with Connected Cache &#124; Windows IT Pro Blog</a></p><p><a href="https://learn.microsoft.com/en-us/windows/deployment/do/mcc-ent-faq/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Microsoft Connected Cache for Enterprise Frequently Asked Questions &#124; Micrososft Learn</a></p><p><a href="https://learn.microsoft.com/en-us/windows/deployment/do/mcc-ent-troubleshooting/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Troubleshoot Microsoft Connected Cache for Enterprise and Education &#124; Microsoft Learn</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2146.htm</link>
<title><![CDATA[适用于企业和教育的 Microsoft Connected Cache]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Mon, 21 Jul 2025 14:52:05 +0000</pubDate> 
<guid>https://maytide.net/read.php/2146.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="MCC-logo" src="http://goxia.maytide.net/ftpup/2018/4f166dbc0b02_A180/MCC-logo_thumb.png"></p><p><font color="#fd3f0d" size="4"><strong>适用于企业和教育的 Microsoft Connected Cache</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 前面 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 已经分享了 “<a href="https://goxia.maytide.net/read.php/2145.htm" target="_blank">Microsoft Connected - 概述</a>”，今天我们继续学习探讨 适用于企业和教育的 Microsoft Connected Cache（MCC），作为一种纯软件缓存解决方案，其当前主要支持以下应用场景：</p><ul><li>Windows Autopilot 部署方案</li><li>从 Microsoft Intune 获取每月更新或 Win32 应用，适用于纯云或混合模式</li></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 对于没有大带宽 Internet 连接，且没有专用服务器硬件，仅包含 10 - 50 台 Windows 终端设备的分公司，可以利用 Windows 11 作为缓存节点；而那些大型企业环境或组织分支，如 100 -1000 台设备，可利用或部署的服务器硬件，则可以在 Windows Server 2022 及更高版本，或 Ubuntu 24.04 上部署缓存节点。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 要实施应用适用于企业和教育的 MCC，我们需要满足以下各项条件：</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <strong>许可证</strong>：</p><p>1. 有效的 Azure 订阅，需要用于创建适用于企业和教育的 MCC</p><p>2. 在当前公共预览版阶段，用于连接缓存的 Azure 资源将免费提供</p><p>3. 客户端设备必须使用 Windows 企业版 E3/E5，包含在 Microsoft 365 F3/E/E5 中；对于教育用户则需要 Windows 教育版 A3/A5，包含在 Microsoft 365 A3 或 A5 中</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <strong>缓存节点主机</strong>：</p><p>1. 在安装最新版的 MCC 之前，必须从主机上卸载任何以前安装的 Connected Cache</p><p>2. 主机访问的相关终结点必须在企业出口放行，具体可参考：<a title="https://learn.microsoft.com/en-us/windows/deployment/do/delivery-optimization-endpoints" href="https://learn.microsoft.com/en-us/windows/deployment/do/delivery-optimization-endpoints">https://learn.microsoft.com/en-us/windows/deployment/do/delivery-optimization-endpoints</a></p><p>3. 保留 80 端口不被占用</p><p>4. 主机必须至少 4GB 的可用内存</p><p>5. 对于 Windows 缓存节点主机，Windows 11 必须为 <a href="https://support.microsoft.com/topic/march-12-2024-kb5035853-os-builds-22621-3296-and-22631-3296-a69ac07f-e893-4d16-bbe1-554b7d9dd39b" target="_blank">22631.3296</a> 及更高版本；Windows Server 2022 必须为 <a href="https://support.microsoft.com/topic/january-9-2024-kb5034129-os-build-20348-2227-6958a36f-efaf-4ef5-a576-c5931072a89a" target="_blank">20348.2227</a> 或更高版本。Windows 主机还必须支持嵌套虚拟化，确保其相关安全设置的启用不被影响。必须为 Windows 缓存节点主机安装 WSL 2。</p><p>6. 对于 Linux 缓存节点主机，操作系统需 Ubuntu 24.04，或 RHEL 8.x 或 9.x（容器引擎必须替换为 Moby，其默认为 Podman）</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 此外，还需要注意在缓存节点主机上不支持多宿主接口，NIC 应确保不低于 1Gbps，且支持 SR-IOV 以获得最佳性能，以下是推荐的几个场景的配置。</p><p>1. 分公司，CPU 内核 ≥ 4，内存 8GB 其中可用 4GB，硬盘 100GB 可用空间，1Gbps 带宽</p><p>2. 中小型企业，CPU 内核 ≥ 8，内存 16GB 其中可用 4GB，500GB 可用硬盘空间，5Gbps 带宽</p><p>3. 大型企业，CPU 内核 ≥ 16，内存 32GB 其中可用 4GB，2块 200 ~ 500GB 硬盘空间，10Gbps 带宽</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 综上，gOxiA 个人见解直接部署 Ubuntu 缓存节点主机是最佳的选择，后面我们将继续探讨如何上手创建基于 Ubuntu 的 MCC 缓存节点主机。</p><p><br/></p><p>推荐参考：</p><p><a href="https://learn.microsoft.com/en-us/windows/deployment/do/mcc-ent-edu-overview/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Microsoft Connected Cache for Enterprise and Education Overview &#124; Microsoft Learn</a><p><a href="https://learn.microsoft.com/en-us/windows/deployment/do/mcc-ent-prerequisites/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Microsoft Connected Cache for Enterprise and Education Requirements &#124; Microsoft Learn</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2145.htm</link>
<title><![CDATA[Microsoft Connected Cache - 概述]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Thu, 17 Jul 2025 05:13:25 +0000</pubDate> 
<guid>https://maytide.net/read.php/2145.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpup/2018/4f166dbc0b02_A180/MCC-logo.png"><img width="400" height="120" title="MCC-logo" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="MCC-logo" src="http://goxia.maytide.net/ftpup/2018/4f166dbc0b02_A180/MCC-logo_thumb.png" border="0"></a></p><p><strong><font color="#fd3f0d" size="4">Microsoft Connected Cache - 概述</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 什么是 Microsoft Connected Cache（微软连接缓存，以下简称 MCC）？！首先它基于 Azure，但通常部署在本地网络中，是一种用于 Microsoft 软件内容和更新的缓存解决方案。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; MCC 当前提供了两种服务，需要注意的是它们都还处于预览阶段，创建和管理 MCC 都需要通过 Azure 管理门户，所以我们可以在 Azure 市场中找到并创建它们。</p><ul><li><a href="https://azuremarketplace.microsoft.com/en-us/marketplace/apps/Microsoft.MccIspPackage?tab=Overview" target="_blank">适用于 Internet 服务提供商的 MCC</a> - Microsoft Connected Cache for ISPs</li><li><a href="https://azuremarketplace.microsoft.com/en-us/marketplace/apps/Microsoft.MCCEnterprisePackage?tab=Overview" target="_blank">适用于企业和教育的 MCC</a> - Microsoft Connected Cache for Enterprise and Education</li></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 当 MCC 在 Azure 中创建完毕即可获取部署所需的数据，在本地网络中根据需要部署任意数量的服务器，它们可以是物理机，也可以是一台虚拟机，支持 Windows 或 Linux 系统。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; MCC 的优势显而易见：</p><p>1. 减少了主干网络的负载，据称可达到 98% 以上的缓存命中率。</p><p>2. 不需要内容管理，透明、智能的缓存，并且拉取模型仅缓存网络上设备使用的内容。</p><p>3. 可根据需要灵活部署到任意数量的物理或虚拟服务器上。</p><p>4. 提升了下载体验，应用了 MCC 后，那些数据离用户更近了，不再受出口网络的影响，使下载速度更快，下载成功率更高。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 对于 Microsoft Connected Cache for ISPs，其面向 Internet 服务提供商，如：联通、电信和移动它们。通过 Azure 门户为本地网络创建了缓存节点后，并配置为通过 CIDR 或 BGP 路由将流量传递给客户。这样一来当终端用户需要访问或下载微软软件内容和更新时就会通过这些缓存节点下载数据，从而帮助减少对网络带宽的使用量。Microsoft Connected Cache for ISPs 支持以下内容的缓存：</p><ul><li>Windows Upadte：Windows 功能和质量更新</li><li>Office Click-to-run：Microsoft 365 应用版和其更新</li><li>Client apps：Intune、应用商店里的应用和更新</li><li>Endpoint protection：Windows Defender 定义更新</li><li>Xbox：Xbox Game Pass（Only PC）</li></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Microsoft Connected Cache for ISPs 工作原理：</p><p><a href="http://goxia.maytide.net/ftpup/2018/4f166dbc0b02_A180/mcc-isp-diagram.png"><img width="630" height="447" title="mcc-isp-diagram" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="mcc-isp-diagram" src="http://goxia.maytide.net/ftpup/2018/4f166dbc0b02_A180/mcc-isp-diagram_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 有关其详细介绍可参考：<a href="https://learn.microsoft.com/en-us/windows/deployment/do/mcc-isp-overview/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Microsoft Connected Cache for ISPs overview &#124; Microsoft Learn</a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 而 Microsoft Connected Cache for Enterprise and Education 是一种仅限软件的缓存解决方案，面向组织用户，如：企业或教育。同样需要通过 Azure 门户来创建本地缓存节点，然后通过 Intune，或 DHCP，也可以通过注册表来配置 DOCacheHost 设置，实现客户端识别和访问 MCC 缓存节点。Microsoft Connected Cache for Enterprise and Education 支持以下内容的缓存：</p><ul><!--StartFragment--><li>Windows Upadte：Windows 功能和质量更新</li><li>Office Click-to-run：Microsoft 365 应用版和其更新</li><li>Client apps：Intune、应用商店里的应用和更新</li><li>Endpoint protection：Windows Defender 定义更新</li></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Microsoft Connected Cache for Enterprise and Education 工作原理：</p><p><a href="http://goxia.maytide.net/ftpup/2018/4f166dbc0b02_A180/mcc_ent_publicpreview.png"><img width="630" height="472" title="mcc_ent_publicpreview" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="mcc_ent_publicpreview" src="http://goxia.maytide.net/ftpup/2018/4f166dbc0b02_A180/mcc_ent_publicpreview_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Microsoft Connected Cache for Enterprise and Education 非常适合部署在使用现代管理方式的组织中，可极大地优化 Intune 和 Windows Autopilot 的带宽使用，此外 ConfigMgr 也支持使用 MCC（可参考：<a href="https://learn.microsoft.com/en-us/intune/configmgr/core/plan-design/hierarchy/microsoft-connected-cache/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Microsoft Connected Cache with Configuration Manager &#124; Microsoft Learn</a>）。</p><ul><!--EndFragment--></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 后续我们将着重学习和探讨 Microsoft Connected Cache for Enterprise and Education，<a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 会继续分享先相关日志，敬请关注！</p><p><br/></p><p>推荐参考：</p><p><a href="https://learn.microsoft.com/en-us/windows/deployment/do/waas-microsoft-connected-cache/?WT.mc_id=WDIT-MVP-4000544" target="_blank">What is Microsoft Connected Cache? &#124; Microsoft Learn</a></p><p><a href="https://learn.microsoft.com/en-us/windows/deployment/do/delivery-optimization-endpoints/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Microsoft Connected Cache content and services endpoints &#124; Microsoft Learn</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2144.htm</link>
<title><![CDATA[HOWTO: 为 64位 Arm 架构启用 Windows 热补丁]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Wed, 16 Jul 2025 05:19:24 +0000</pubDate> 
<guid>https://maytide.net/read.php/2144.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="logo_intune" src="http://goxia.maytide.net/ftpup/2018/83837cef08fa_F50A/logo_intune_thumb.png"></p><p><strong><font color="#fd3f0d" size="4">HOWTO: 为 64位 Arm 架构启用 Windows 热补丁</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 适用于 Windows 11 24H2 Arm64 的热补丁现已正式发布，借助热补丁 IT 现在可以快速实施补丁的更新，帮助终端设备免受安全问题带来的影响，同时还能最大限度地降低用户中断时间。是的，在过去我们每次安装完 Windows 更新都要面临设备重启的问题，现在有了热补丁无需重启设备即可安装更新并生效。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 要为设备启用热补丁需要一些前置条件：</p><p>1. Windows 11 24H2 企业版，26100.2033 或更高版本</p><p>2. 设备必须采用最新的基线版本才能获得热补丁更新。微软通常按季度发布基线更新作为标准累计更新。</p><blockquote><p>热补丁的发行周期可参考下表：</p><p>基线：包含最新的安全修补程序、累计新功能和增强功能，需要重启。</p><p>热补丁：包含安全更新，无需重启。</p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><table border="1" cellspacing="0" cellpadding="2"><tbody><tr><td valign="top"><p align="center">季度</p></td><td valign="top"><p align="center">基线更新</p></td><td valign="top"><p align="center">热补丁</p></td></tr><tr><td valign="top"><p align="center">1</p></td><td valign="top"><p align="center">1月</p></td><td valign="top"><p align="center">2月和3月</p></td></tr><tr><td valign="top"><p align="center">2</p></td><td valign="top"><p align="center">4月</p></td><td valign="top"><p align="center">5月和6月</p></td></tr><tr><td valign="top"><p align="center">3</p></td><td valign="top"><p align="center">7月</p></td><td valign="top"><p align="center">8月和9月</p></td></tr><tr><td valign="top"><p align="center">4</p></td><td valign="top"><p align="center">10月</p></td><td valign="top"><p align="center">11月和12月</p></td></tr></tbody></table></blockquote><p>3. 符合条件的许可证之一：Windows 11 企业版 E3或 E5，Microsoft 365 F3，Windows 11 教育版 A3 或 A5，Microsoft 365 商业高级版或 Windows 365 企业版。</p><p>4. 通过 Microsoft Intune 管理 Windows Update</p><p>5. 设备启用基于虚拟化的安全性（VBS）</p><p>6. 对于 Arm64 设备需要禁用其 CHPE。（<em><font color="#666666">CHPE 是一种新型的 PE 文件，我们只需要理解它会同时包含像 x86 和 Arm64 这样的代码，且 x86 仿真进程和 Arm64 本机进程都可以使用，从而提升仿真器的性能。</font></em>）</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 以上前置条件中，之所以要为 Arm64 设备禁用 CHPE 是因为目前热补丁与 CHPE OS 二进制文件“%SystemRoot%\SyChpe32”还不兼容。要禁用 CHPE 也非常方便，只需要在 Intune 中下发一条策略即可，为此我们转到 Intune 管理门户，为设备创建一个基于“设置目录”的配置文件，搜索 CHPE 即可找到"<strong>Disable CHPE</strong>"，将其配置为“<strong>CHPE Binaries Disabled</strong>”。</p><p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO--Arm--Windows_8E10/disable-CHPE-Intune-SettingsCatalog.png"><img width="634" height="296" title="disable-CHPE-Intune-SettingsCatalog" style="display: inline; background-image: none;" alt="disable-CHPE-Intune-SettingsCatalog" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Arm--Windows_8E10/disable-CHPE-Intune-SettingsCatalog_thumb.png" border="0"></a></p><p>该配置对应的 CSP 如下：</p><p><strong>./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE，Int，0（启用 - 默认） or 1（禁用）</strong></p><p>注册表路径如下：</p><p><strong>HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1</strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 当为 Arm64 设备下发了 DisableCHPE 配置文件后，便可以修改现有或创建新的 Windows Update 的质量更新策略，如下图所示，我们仅需要确保“<strong>如果可用，请在不重启设备的情况下应用（“热补丁”）”</strong>设置为“<strong>启用状态</strong>”，并将其指派给需要热补丁的 Arm64 设备组即可。</p><p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO--Arm--Windows_8E10/hotpatch-intune.png"><img width="634" height="384" title="hotpatch-intune" style="display: inline; background-image: none;" alt="hotpatch-intune" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Arm--Windows_8E10/hotpatch-intune_thumb.png" border="0"></a></p><p><br/></p><p>推荐参考：</p><ul><li><a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/hotpatching-now-available-for-64-bit-arm-architecture/4430949" target="_blank">Hotpatching now available for 64-bit Arm architecture</a></li><li><a href="https://support.microsoft.com/en-us/topic/release-notes-for-hotpatch-on-windows-11-version-24h2-enterprise-clients-c0906ee6-5e62-498f-bd5a-8f4966349f3c/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Hotpatch updates &#124; Microsoft Learn</a></li><li><a href="https://support.microsoft.com/en-us/topic/release-notes-for-hotpatch-on-windows-11-version-24h2-enterprise-clients-c0906ee6-5e62-498f-bd5a-8f4966349f3c" target="_blank">Release notes for hotpatch on Windows 11 24H2 Enterprise</a></li><li><a href="https://learn.microsoft.com/zh-cn/windows/client-management/mdm/policy-csp-system#disablechpe/?WT.mc_id=WDIT-MVP-4000544" target="_blank">DisableCHPE &#124; Microsoft Learn - System policy CSP</a></li><li><a href="https://learn.microsoft.com/en-us/windows/arm/apps-on-arm-program-compat-troubleshooter/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Program Compatibility Troubleshooter on Arm &#124; Microsoft Learn</a></li></ul>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2143.htm</link>
<title><![CDATA[HOWTO: 使用 Intune 管理 Windows存储感知]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Mon, 14 Jul 2025 04:42:29 +0000</pubDate> 
<guid>https://maytide.net/read.php/2143.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpup/2018/8b81fbefff45_A41F/StorageSense-Banner.png"><img width="400" height="234" title="StorageSense-Banner" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="StorageSense-Banner" src="http://goxia.maytide.net/ftpup/2018/8b81fbefff45_A41F/StorageSense-Banner_thumb.png" border="0"></a></p><p><strong><font color="#fd3f0d" size="4">HOWTO: 使用 Intune 管理 Windows 存储感知</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 存储感知（Storage Sense）是一项重要的 Windows 功能，它能够帮助我们自动释放硬盘空间，在固态硬盘以及云存储普及初期，存储感知为用户带来了极大的便利性，在硬盘空间不足时存储感知自动运行，清理掉那些在一段时间不用的文件，例如回收站、下载文件夹，以及 OneDrive 云存储中的文件。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 我们要检查和配置存储感知，只需要打开“设置 - 系统 - 存储”即可看到“存储感知”设置。</p><p><a href="http://goxia.maytide.net/ftpup/2018/8b81fbefff45_A41F/StorageSense-UI.png"><img width="634" height="517" title="StorageSense-UI" style="display: inline; background-image: none;" alt="StorageSense-UI" src="http://goxia.maytide.net/ftpup/2018/8b81fbefff45_A41F/StorageSense-UI_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2018/8b81fbefff45_A41F/StorageSense-UI-Settings.png"><img width="634" height="1192" title="StorageSense-UI-Settings" style="display: inline; background-image: none;" alt="StorageSense-UI-Settings" src="http://goxia.maytide.net/ftpup/2018/8b81fbefff45_A41F/StorageSense-UI-Settings_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在上图中我们可以留意底部的设置，“Fan - 个人” 是 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 的 OneDrive 云存储，默认释放阈值是 30 天，这意味着 30 天里未使用过的云文件将会从硬盘占用空间中被释放掉，以回收更多的存储空间。前面讲过在过去我们的 SSD 固态硬盘可能并不大，128GB 或 256GB，即使再大达到 512GB，也可能无法应对日益暴增的云存储容量，所以我们需要利用存储感知来帮助我们释放那些已经不再活跃的云文件。但是，现金越来越多的笔记本电脑或台式机使用大容量的 SSD 固态硬盘，并且我们有时可能需要确保本地保留完整的云数据，便于整理或查询，那么存储感知可能会对我们造成些许小困扰。拿前一段时间的经历举例，家中的工作站有几个TB的存储空间，OneDrive 存储已经使用了 1.2TB，其中大多数是照片和视频，此时希望能快速查阅和整理它们，gOxiA 便使用 OneDrive 设置中的 “下载所有文件” 将保存到 OneDrive 全部同步到本地，确保任何时候都可以从本地使用这些文件，同样也提升了照片查阅和管理的效率。此时 OneDrive “下载所有文件” 并不会影响到存储感知的配置，所以在30天后存储感知清理了那些未使用过的文件，尤其是当 gOxiA 长期出差在外回家打开电脑登录桌面后，结果可想而知！</p><p><a href="http://goxia.maytide.net/ftpup/2018/8b81fbefff45_A41F/OneDrive.png"><img width="634" height="462" title="OneDrive" style="display: inline; background-image: none;" alt="OneDrive" src="http://goxia.maytide.net/ftpup/2018/8b81fbefff45_A41F/OneDrive_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 对于企业环境，员工将云文件始终保留在本地的需求也在日益增长，此时 IT 就需要对终端设备进行统一的配置以满足需求，对于现代管理方式，我们可以通过 Intune 提供的“设置目录”对存储感知进行配置，首先创建一个配置文件，选择“Windows 10 及更高版本” 平台，然后选择“设置目录”，并创建配置文件，随后起一个便于识别的名字，然后添加设置，我们可以在搜索框中直接键入“Storage”进行搜索，然后在结果中找到“存储”类别，便可看到那些可选的设置，如下图所示。</p><p><a href="http://goxia.maytide.net/ftpup/2018/8b81fbefff45_A41F/StorageSense-Intune.png"><img width="634" height="367" title="StorageSense-Intune" style="display: inline; background-image: none;" alt="StorageSense-Intune" src="http://goxia.maytide.net/ftpup/2018/8b81fbefff45_A41F/StorageSense-Intune_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 根据需要我们可以配置：</p><ul><li>配置存储感知（回收站清理阈值），可配置为0-365天，0 将不删除回收站中的内容</li><ul><li>CSP - <strong>./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseRecycleBinCleanupThreshold</strong>，Int，0 - 365（默认值30）</li></ul><li>配置存储感知（全局 Cadence），1 - 每天；7 - 一周；30 - 一个月；0 - 可用磁盘空间不足时</li><ul><li>CPS - <strong>./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseGlobalCadence</strong>，Int，0（在可用磁盘空间不足时 - 默认）or 1（每天）or 7（每周）or 30（每月）</li></ul><li>配置存储感知（云内容冻结阈值）：可配置为0-365天，0 将不释放 OneDrive 中的内容</li><ul><li>CPS - <strong>./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseCloudContentDehydrationThreshold</strong>，Int，0（默认）- 365</li></ul><li>配置存储感知（下载清理阈值）：0-365天，0 将不删除下载文件夹中的内容</li><ul><li>CPS - <strong>./Device/Vendor/MSFT/Policy/Config/Storage/ConfigStorageSenseDownloadsCleanupThreshold</strong>，Int，0（默认）- 365</li></ul><li>允许存储感知（全局）：阻止；允许</li><ul><li>CSP - <strong>./Device/Vendor/MSFT/Policy/Config/Storage/AllowStorageSenseGlobal</strong>，Int，0（阻止 - 默认值）or 1（允许）</li></ul><li>允许存储感知（临时文件清理）：阻止；允许</li><ul><li>CSP - <strong>./Device/Vendor/MSFT/Policy/Config/Storage/AllowStorageSenseTemporaryFilesCleanup</strong>，Int，0（阻止）or 1（允许 - 默认值）</li></ul></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 有关 CSP 的详细信息可参考：<a title="https://learn.microsoft.com/zh-cn/windows/client-management/mdm/policy-csp-storage#configstoragesenserecyclebincleanupthreshold" href="https://learn.microsoft.com/zh-cn/windows/client-management/mdm/policy-csp-storage#configstoragesenserecyclebincleanupthreshold">https://learn.microsoft.com/zh-cn/windows/client-management/mdm/policy-csp-storage#configstoragesenserecyclebincleanupthreshold</a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 对于需要组策略（GPO）管理的 IT 环境，可以在“<strong>计算机配置 - 管理模板 - 系统 - 存储感知</strong>”中找到相关配置，可参考下图。</p><p><a href="http://goxia.maytide.net/ftpup/2018/8b81fbefff45_A41F/StorageSense.png"><img width="634" height="345" title="StorageSense" style="margin: 0px; display: inline; background-image: none;" alt="StorageSense" src="http://goxia.maytide.net/ftpup/2018/8b81fbefff45_A41F/StorageSense_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2018/8b81fbefff45_A41F/StorageSense-Allow.png"><img width="556" height="517" title="StorageSense-Allow" style="display: inline; background-image: none;" alt="StorageSense-Allow" src="http://goxia.maytide.net/ftpup/2018/8b81fbefff45_A41F/StorageSense-Allow_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 有关使用存储感知管理驱动器空间，可参考：</p><p><a title="https://support.microsoft.com/zh-cn/windows/%E4%BD%BF%E7%94%A8%E5%AD%98%E5%82%A8%E6%84%9F%E7%9F%A5%E7%AE%A1%E7%90%86%E9%A9%B1%E5%8A%A8%E5%99%A8%E7%A9%BA%E9%97%B4-654f6ada-7bfc-45e5-966b-e24aded96ad5" href="https://support.microsoft.com/zh-cn/windows/%E4%BD%BF%E7%94%A8%E5%AD%98%E5%82%A8%E6%84%9F%E7%9F%A5%E7%AE%A1%E7%90%86%E9%A9%B1%E5%8A%A8%E5%99%A8%E7%A9%BA%E9%97%B4-654f6ada-7bfc-45e5-966b-e24aded96ad5">https://support.microsoft.com/zh-cn/windows/%E4%BD%BF%E7%94%A8%E5%AD%98%E5%82%A8%E6%84%9F%E7%9F%A5%E7%AE%A1%E7%90%86%E9%A9%B1%E5%8A%A8%E5%99%A8%E7%A9%BA%E9%97%B4-654f6ada-7bfc-45e5-966b-e24aded96ad5</a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2142.htm</link>
<title><![CDATA[Windows 11 25H2 将会支持移除内置应用]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Sun, 13 Jul 2025 11:37:55 +0000</pubDate> 
<guid>https://maytide.net/read.php/2142.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="Windows_logo_horiz_blue_rgb" src="http://goxia.maytide.net/ftpup/2018/Windows-_8577/Windows_logo_horiz_blue_rgb_thumb.png"></p><p>Windows 11 25H2 将会支持移除内置应用</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在企业环境下部署 Windows 时，IT 人员可能会希望移除系统内置的应用，比如 Xbox，纸牌游戏等。在过去通常会通过脚本方式执行该项操作，<a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 也曾写过几篇相关的日志“<a href="https://goxia.maytide.net/read.php/1916.htm" target="_blank">HOWTO: 使用 Windows 10 预配包为用户卸载内置应用</a>”和“<a href="https://goxia.maytide.net/read.php/1898.htm">HOWTO: 卸载 Windows 10 内置应用</a>”。但微软将会在未来的 Windows 版本中原生支持移除内置应用，如果你正在使用开发通道的 Windows 11 预览版，已经可以在组策略中看到该选项，它位于“计算机配置 - 管理模板 - Windows 组件 - 应用程序包部署”下，名为“Remove Default Microsoft Store packages from the system.”，如下图所示：</p><p><a href="http://goxia.maytide.net/ftpup/2018/Windows-11-25H2-_8B57/RemoveDefaultMSStoreApps.png"><img width="634" height="403" title="RemoveDefaultMSStoreApps" style="display: inline; background-image: none;" alt="RemoveDefaultMSStoreApps" src="http://goxia.maytide.net/ftpup/2018/Windows-11-25H2-_8B57/RemoveDefaultMSStoreApps_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 当我们启用这条策略后，将会在选项中看到可以被移除的内置应用列表，只需要勾选需要移除的内置应用即可，这一举措为企业 IT 提供了极大的便利性，简化了部署流程，提升了稳定性和安全性。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 接下来我们进一步探索这个策略，当它启用后将会在注册表生成一些信息：</p><p>1. 创建 <strong>HKLM\SOFTWARE\Policies\Microsoft\Windows\Appx\RemoveDefaultMicrosoftStorePackages</strong> 注册表项</p><p>2. 其下会创建一个键值，<strong>Enabled REG_DWORD 0x00000001 (1)</strong></p><p>3. 然后会为每个可以移除的内置应用创建对应的以 AUMID 命名的项</p><p>4. 如果我们勾选了某个要移除的应用，那么在注册表对应的项下会将 <strong>RemovePackage </strong>键值改为 <strong>0x00000001 (1)</strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 目前从列表及注册表中可看到的能够被移除的内置应用包含以下：</p><ul><li>Clipchamp.Clipchamp_yxz26nhyzhsrt</li><li>Microsoft.BingNews_8wekyb3d8bbwe</li><li>Microsoft.BingWeather_8wekyb3d8bbwe</li><li>Microsoft.GamingApp_8wekyb3d8bbwe</li><li>Microsoft.MediaPlayer_8wekyb3d8bbwe</li><li>Microsoft.MicrosoftOfficeHub_8wekyb3d8bbwe</li><li>Microsoft.MicrosoftSolitaireCollection_8wekyb3d8bbwe</li><li>Microsoft.MicrosoftStickyNotes_8wekyb3d8bbwe</li><li>Microsoft.OutlookForWindows_8wekyb3d8bbwe</li><li>Microsoft.Paint_8wekyb3d8bbwe</li><li>Microsoft.ScreenSketch_8wekyb3d8bbwe</li><li>Microsoft.Todos_8wekyb3d8bbwe<br/></li><li>Microsoft.Windows.Photos_8wekyb3d8bbwe</li><li>Microsoft.WindowsCalculator_8wekyb3d8bbwe</li><li>Microsoft.WindowsCamera_8wekyb3d8bbwe</li><li>Microsoft.WindowsFeedbackHub_8wekyb3d8bbwe</li><li>Microsoft.WindowsNotepad_8wekyb3d8bbwe</li><li>Microsoft.WindowsSoundRecorder_8wekyb3d8bbwe</li><li>Microsoft.WindowsTerminal_8wekyb3d8bbwe</li><li>Microsoft.Xbox.TCUI_8wekyb3d8bbwe</li><li>Microsoft.XboxGamingOverlay_8wekyb3d8bbwe</li><li>Microsoft.XboxIdentityProvider_8wekyb3d8bbwe</li><li>Microsoft.XboxSpeechToTextOverlay_8wekyb3d8bbwe</li><li>MicrosoftCorporationII.QuickAssist_8wekyb3d8bbwe</li><li>MSTeams_8wekyb3d8bbwe<br/></li></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 对于现代管理 - Intune，目前 CSP 虽然还没有提供对应的配置策略，但理论上应该会启用以下路径配置，期待后续官方更新。<a title="https://learn.microsoft.com/en-us/windows/client-management/mdm/policy-csp-applicationmanagement#disablestoreoriginatedapps" href="https://learn.microsoft.com/en-us/windows/client-management/mdm/policy-csp-applicationmanagement#disablestoreoriginatedapps">https://learn.microsoft.com/en-us/windows/client-management/mdm/policy-csp-applicationmanagement#disablestoreoriginatedapps</a></p><p><strong>./Device/Vendor/MSFT/Policy/Config/ApplicationManagement/RemoveDefaultMicrosoftStorePackages</strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Windows 10 生命周期即将结束，企业将迎来大规模的 Windows 11 升迁，Windows 11 25H2 的全新更新特性也许是 IT 的一次契机，持续关注后续分享！！！<br/></p><ul></ul>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2140.htm</link>
<title><![CDATA[带有翻译的 Windows 实时字幕功能]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Tue, 27 May 2025 13:54:00 +0000</pubDate> 
<guid>https://maytide.net/read.php/2140.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="W11AI PC" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Windows-11-24H2-ISO-for-Arm_8E1C/W11AIPC_thumb.png"></p><p><font color="#fd3f0d" size="4"><strong>带有翻译的 Windows 实时字幕功能</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 很久没有分享日志，也不是没有内容可写，倒还真的积攒了不少，就是想短暂的停笔一段时间。但今天一定要分享的内容来自一个今天中午刚刚发生且真实的故事，特别奇妙的经历很有意思就想分享出来。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <a href="https://goxia.maytide.net/read.php/2121.htm" target="_blank">Windows 11 24H2 正式发布</a>已经有半年多的时间，发布之际有不少 AI 功能吸引着大家，尤其是带有翻译的实时字幕功能，当时虽然仅支持40+种语言翻译为英文，但已经是非常令人惊叹的！！！如果你是一名 ITPro 并关注 Windows 11 的更新，应该会留意到 2025年3月27日发布的 <a href="https://support.microsoft.com/zh-cn/topic/2025-%E5%B9%B4-3-%E6%9C%88-27-%E6%97%A5-kb5053656-os-%E5%86%85%E9%83%A8%E7%89%88%E6%9C%AC-26100-3624-%E9%A2%84%E8%A7%88%E7%89%88-4c35f1c4-1ae6-41ef-a317-3d8ee2e73975" target="_blank">KB5053656</a>，这个月度累计更新是一个 Preview 类型更新，但即使你不在 Preview Channel 也会看到它作为可选更新供用户选择安装，类似如下：</p><p><a href="http://goxia.maytide.net/ftpup/2018/9feaf7113184_12429/KB5055627.png"><img width="630" height="397" title="KB5055627" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="KB5055627" src="http://goxia.maytide.net/ftpup/2018/9feaf7113184_12429/KB5055627_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; KB5053656 将系统版本带到了 26100.3624，对于中文用户它绝对是一个里程碑！因为其中包含了一个重要的功能 - 实时字幕开始支持20+种语言到简体中文的翻译！！！如果你关注能够翻译的成简体中文的语言列表，那以下信息不要错误。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在 Snapdragon 的 Copilot+ PC 上，支持将：阿拉伯语、保加利亚语、捷克语、丹麦语、德语、希腊语、英语、爱沙尼亚语、芬兰语、法语、印地语、匈牙利语、意大利语、日语、韩语、立陶宛语、挪威语、荷兰语、葡萄牙语、罗马尼亚语、俄语、斯洛伐克语、斯洛文尼亚语、西班牙语和瑞典语，翻译为简体中文。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 是的你没有看错，以上这些语言可以被实时的翻译为简体中文，并且不需要依赖网络，它会利用 Windows 11 24H2 内置的 AI 引擎，调控针对 Snapdragon 优化的内置 AI 模型，通过本地 NPU 惊人的神经网络计算能力实现实时翻译！</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 那带有翻译的 Windows 实时字幕功能又与要分享的真实故事有什么关系呢？！</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 故事是这样的，今天中午 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 激活了一个某厂产品组的采访调研链接，随后是一段英文语音，可以听出来它来自一个 AI 虚拟主持人发出的声音，不生硬的语气语调显得非常自然，发音清晰标准！gOxiA 也是一惊，塑料级英语水平怎能应对这一套对话，回过神来凭着肌肉记忆赶紧按下了 Ctrl + Win + L 热键，立刻激活了 Windows 实时字幕，随即又使用中文请 AI 主持人重复一下刚才的话，自此便开始了一段奇妙的语言对话旅程！</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; AI 主持人使用英语，我使用汉语，全程近20分钟！丝毫没有卡顿，没有云天雾地的感觉，很自然的对话，她能听懂我的每一次回答或疑问，并能根据我的回答做下一段的调研，我这边通过 Windows 实时字幕翻译也能理解她所调研的内容，当看不明白或不理解时我也使用汉语去再次寻求确认，而对方也都能理解并重新提问。在这近20分钟显得那么自然流畅，期间我情不自禁的夸耀了 AI 和微软所带来的生活和工作改变，感谢赋能每一个人，拉近了彼此的距离，并讲了本次对话就是一次飞跃！</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这段突如其来的 AI 奇妙经历，不尴尬不冷场不中断，好像一切都近乎一次愉悦的自然的人人采访，虽然彼此使用不同的语言……</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果你有机会，请一定要试一试体验一次类似的对话场景！我相信会感受到 AI 所带来的切切实实的震撼和帮助！</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 文末，特别推荐一下 <a href="https://www.microsoft.com/en-us/windows/business/roadmap" target="_blank">Windows Roadmap</a>，除了时不时看看 Windows 11 的更新记录，这个 Windows Roadmap 会记录每个功能的进展！此外，Windows 11 24H2 最新的月度累积更新已经在5月13日发布，<a href="https://support.microsoft.com/en-us/topic/may-13-2025-kb5058411-os-build-26100-4061-356568c2-c730-469e-819d-b680d43b1265" target="_blank">KB5058411</a>，版本为 26100.4061 它是一个正式更新，并包含了之前的月度累计更新所包含的功能。</p><p><a title="https://www.microsoft.com/en-us/windows/business/roadmap" href="https://www.microsoft.com/en-us/windows/business/roadmap">https://www.microsoft.com/en-us/windows/business/roadmap</a></p><p><a href="http://goxia.maytide.net/ftpup/2018/9feaf7113184_12429/Windows_roadmap_LiveCaptions.png"><img width="630" height="144" title="Windows_roadmap_LiveCaptions" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="Windows_roadmap_LiveCaptions" src="http://goxia.maytide.net/ftpup/2018/9feaf7113184_12429/Windows_roadmap_LiveCaptions_thumb.png" border="0"></a></p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2139.htm</link>
<title><![CDATA[使用 Windows Update for Business 管理设备驱动更新]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Sat, 01 Mar 2025 10:35:55 +0000</pubDate> 
<guid>https://maytide.net/read.php/2139.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="logo_intune" src="http://goxia.maytide.net/ftpup/2018/83837cef08fa_F50A/logo_intune_thumb.png"></p><p><font color="#fd3f53" size="4"><strong>使用 Windows Update for Business 管理设备驱动更新</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <a href="https://goxia.maytide.net/read.php/2120.htm" target="_blank">是时候考虑向云更新工具过渡</a>了，除了我们的 Windows 系统更新，设备驱动也该如此。如果你的组织正在计划通过一种现代手段来管理设备驱动更新，那 Windows Update for Business 绝对 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 首推的云工具/服务。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <a href="https://learn.microsoft.com/en-us/windows/deployment/update/waas-manage-updates-wufb/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Windows Update for Business</a> (以下简称：WUfB) 基于云的 Windows 系统更新服务，除了提供 Windows 质量更新、功能更新以外，还提供了驱动程序更新，这将使组织内的设备始终保持最新的状态。在过去我们在部署系统映像时需要基于驱动程序标准化最佳实践，将各种型号的设备驱动集中起来，分厂商型号或分类进行管理，然后再通过部署平台随系统映像一同部署，但在之后的时间里，那些设备驱动将始终保持在最初的版本，一旦驱动因为性能、兼容性和安全问题需要更新时，组织内的 IT 人员将承受巨大的压力和工作量。也许我们会通过设备厂商提供的专用更新程序，但总体来说无疑增加了无形的成本，对最终用户的体验也并非绝对的好。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 当下，设备应用环境更新复杂，面对的挑战也更多，组织基于安全考虑，需要开始不断的进行设备驱动乃至固件的更新维护工作，此时就需要一套完善易用的方案。正如 gOxiA 前面所介绍的，WUfB 将是组织的首选，尤其是那些已经在使用现代管理方案 - Intune 的组织。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 今天就跟随 gOxiA 快速上手 WUfB 管理设备驱动更新，你将发现原来一切都是那么简单轻松！！！</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 首先，我们要做一些准备工作，将组织内的设备进行汇总，确认其 deviceManufacturer 和 deviceModel 名称，这样我没就可以为每个具体型号的设备创建一个设备组用来接收驱动更新。对于已经注册到 Intune 的设备，我们可以检查设备的硬件属性，其中就包含了 deviceManufacturer (制造商) 和 deviceModel (模型) 名称。否则我们使用 WMIC 命令在端点设备上提取，命令为：<strong>wmic csproduct</strong>；如果你的组织设备已经升级到最新版的 Windows 11 24H2，请使用 PowerShell 命令提取，即：<strong>Get-CimInstance -ClassName Win32_ComputerSystemProduct</strong></p><p><a href="http://goxia.maytide.net/ftpup/2018/b96e5f7ec8f1_F4D0/get-devicemodel.png"><img width="630" height="306" title="get-devicemodel" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="get-devicemodel" src="http://goxia.maytide.net/ftpup/2018/b96e5f7ec8f1_F4D0/get-devicemodel_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 收集了设备必要的信息后，我们便可以访问 Intune Portal 创建一个“<strong>动态设备</strong>”类型的“<strong>安全组</strong>”，参考如下：</p><p><a href="http://goxia.maytide.net/ftpup/2018/b96e5f7ec8f1_F4D0/create-devicegroup.png"><img width="630" height="715" title="create-devicegroup" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="create-devicegroup" src="http://goxia.maytide.net/ftpup/2018/b96e5f7ec8f1_F4D0/create-devicegroup_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 该设备组名为“ThinkStation P360U”，使用动态查询会自动将所有符合的设备自动匹配到该组，此时就会用上我们前面收集到的信息，<strong><em>deviceManufacturer Equals Lenovo；deviceModel Equals 30G2A00RCW</em></strong>，参考如下图：</p><p><a href="http://goxia.maytide.net/ftpup/2018/b96e5f7ec8f1_F4D0/dyn-devicegroup.png"><img width="630" height="246" title="dyn-devicegroup" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="dyn-devicegroup" src="http://goxia.maytide.net/ftpup/2018/b96e5f7ec8f1_F4D0/dyn-devicegroup_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 接下来，我们从 Intune Portal 左侧的导航列表找到“设备”，并转至其下的“Windows 更新”，创建“驱动程序更新”。</p><p><a href="http://goxia.maytide.net/ftpup/2018/b96e5f7ec8f1_F4D0/WUfB-Drivers.png"><img width="630" height="306" title="WUfB-Drivers" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WUfB-Drivers" src="http://goxia.maytide.net/ftpup/2018/b96e5f7ec8f1_F4D0/WUfB-Drivers_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这里允许选择创建两种类型的配置文件，一种是“<strong>自动批准所有推荐的驱动程序更新</strong>”；还有一种“<strong>手动批准和部署驱动程序更新</strong>”。先说前者，理解起来很简单，由 WUfB 推送的所有推荐的驱动程序更新都将自动审批并推送给最终的设备组，此外我们还可以配置在几天后可用，这样便有了一个缓冲期。对于那些“其他驱动程序”类型的驱动，仍将需要 IT 管理员手动审批。</p><p><a href="http://goxia.maytide.net/ftpup/2018/b96e5f7ec8f1_F4D0/WUfB-AutoApp.png"><img width="634" height="454" title="WUfB-AutoApp" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WUfB-AutoApp" src="http://goxia.maytide.net/ftpup/2018/b96e5f7ec8f1_F4D0/WUfB-AutoApp_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2018/b96e5f7ec8f1_F4D0/WUfB-RecommendDrivers.png"><img width="634" height="238" title="WUfB-RecommendDrivers" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WUfB-RecommendDrivers" src="http://goxia.maytide.net/ftpup/2018/b96e5f7ec8f1_F4D0/WUfB-RecommendDrivers_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2018/b96e5f7ec8f1_F4D0/WUfB-OtherDrivers.png"><img width="634" height="372" title="WUfB-OtherDrivers" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WUfB-OtherDrivers" src="http://goxia.maytide.net/ftpup/2018/b96e5f7ec8f1_F4D0/WUfB-OtherDrivers_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 手动批准和部署驱动程序更新的策略则需要 IT 管理员手动一个一个审批那些推荐的驱动程序。</p><p><a href="http://goxia.maytide.net/ftpup/2018/b96e5f7ec8f1_F4D0/WUfB-Menual.png"><img width="634" height="407" title="WUfB-Menual" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="WUfB-Menual" src="http://goxia.maytide.net/ftpup/2018/b96e5f7ec8f1_F4D0/WUfB-Menual_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 为不同的设备组即不同型号的设备创建策略后，一单该组包含了设备，便会开始检索该设备所匹配的驱动，该组无设备时将不会生成驱动相关的数据。为了遵循设备驱动仅安装厂商针对该型号设备发布的驱动程序最佳实践原则，应该为每个设备型号创建一个设备组并分配一个驱动更新策略。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; OK，今天的分享也到到此结束，不用担心 WUfB 的驱动程序质量，因为现代设备的驱动都会通过 WHQL 认证，由设备厂商发布到 WUfB，并且微软也会对其进行安全验证。通过 WUfB 管理设备的驱动更新，IT 人员的精力能够得到释放，去专注更有价值的工作，设备的驱动和固件的更新都将通过 WUfB 推送给端点设备并根据策略执行部署，一切都将变得如此轻松！！！</p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2137.htm</link>
<title><![CDATA[HOWTO: 使用 Intune 配置多显示器策略]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Sat, 22 Feb 2025 04:14:59 +0000</pubDate> 
<guid>https://maytide.net/read.php/2137.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="logo_intune" src="http://goxia.maytide.net/ftpup/2018/83837cef08fa_F50A/logo_intune_thumb.png"></p>&nbsp;&nbsp;<p><font color="#fd3f0d" size="4"><strong>HOWTO: 使用 Intune 配置多显示器策略</strong></font></p>&nbsp;&nbsp;<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 组织用户每天都在忙碌着，可能穿梭在多个会议室之间，或参加各种公开活动，当我们外接显示器或大型投屏设备时可能并不会留心最小化所有打开的文件，这些文件可能是一些机密的或很有隐私性的，想想吧！！！结果会怎样？？？</p>&nbsp;&nbsp;<p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO--Intune-_A2C6/byAI-ExtDisplay.png"><img width="630" height="631" title="byAI-ExtDisplay" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="byAI-ExtDisplay" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Intune-_A2C6/byAI-ExtDisplay_thumb.png" border="0"></a></p>&nbsp;&nbsp;<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 用户总在抱怨他们不是专业的 IT 人员，对设备和系统的使用并不会面面俱到，它们更关注于自己的本职工作。此时是组织 ITPro 出场的时刻了，要么不断宣讲和传授安全知识以及系统使用技巧，要么通过一种标准的配置方法去帮助用户实现那些并不在意但又非常重要的操作。</p>&nbsp;&nbsp;<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果你的组织正在使用 Intune 这类现代管理平台，请留意 Intune 在 2025年2月5日 发布的功能更新（<a href="https://learn.microsoft.com/en-us/mem/intune/fundamentals/whats-new#new-settings-available-in-the-windows-settings-catalog-to-configure-multiple-display-mode/?WT.mc_id=WDIT-MVP-4000544" target="_blank">服务版本 2501</a>），其中包含了一个新的设备配置支持，可用于配置多个显示模式，如：仅允许内置显示器，或外置显示器，或复制模式和扩展模式。这一配置将简化用户的配置过程，不仅提升了使用体验，还可确保“尴尬”发生。</p>&nbsp;&nbsp;<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 接下来就跟随 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 做一次实践。首先打开 <a href="https://intune.microsoft.com" target="_blank">Intune</a> Portal，在左侧导航栏找到并进入“设备”，然后转到“管理设备”下的“配置”页面，并创建一个新策略。这条用于配置多个显示模式的策略平台为“Windows 10 及更高版本”，配置文件类型为“设置目录”。</p>&nbsp;&nbsp;<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 之后，跟随向导创建配置文件，起一个便于识别的策略名称。在“配置设置”这里点击“添加设置”，可以通过搜索“Configure Multiple Display Mode”快速找到，它位于“显示器”类别。</p>&nbsp;&nbsp;<p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO--Intune-_A2C6/Intune-ConfigureMultipleDisplayMode.png"><img width="634" height="334" title="Intune-ConfigureMultipleDisplayMode" style="display: inline; background-image: none;" alt="Intune-ConfigureMultipleDisplayMode" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Intune-_A2C6/Intune-ConfigureMultipleDisplayMode_thumb.png" border="0"></a></p>&nbsp;&nbsp;<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 根据组织的标准选择一个默认的模式，我个人更倾向于“Extend”来实践，它既允许用户快速扩展屏幕，又能确保安全行。需要注意，在配置页面中提供了五个选项供我们选择。</p>&nbsp;&nbsp;<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 组织 IT 也可以直接通过 CSP <a href="https://learn.microsoft.com/en-us/windows/client-management/mdm/policy-csp-Display?WT.mc_id=Portal-fx#configuremultipledisplaymode/?WT.mc_id=WDIT-MVP-4000544" target="_blank">ConfigureMultipleDisplayMode</a> 进行配置，以下配置信息。</p>&nbsp;&nbsp;<p><strong>./Device/Vendor/MSFT/Policy/Config/Display/ConfigureMultipleDisplayMode</strong></p>&nbsp;&nbsp;<p>属性格式：<strong>Int</strong></p>&nbsp;&nbsp;<p>允许的值：<strong>0</strong>（默认值），<strong>1</strong>（复制），<strong>2</strong>（扩展）</p>
]]>
</description>
</item><item>
<link>https://maytide.net/read.php/2136.htm</link>
<title><![CDATA[HOWTO: 在全新部署 ConfigMgr TechPreview2411 时解决 SQL RMO 无法安装的问题]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Deployment]]></category>
<pubDate>Thu, 16 Jan 2025 12:01:05 +0000</pubDate> 
<guid>https://maytide.net/read.php/2136.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="troubleshooting" src="http://goxia.maytide.net/ftpup/2016/a2734efd2a17_D06F/troubleshooting_thumb.png"></p><p><strong><font color="#fd3f0d">HOWTO: 在全新部署 ConfigMgr TechPreview2411 时解决 SQL RMO 无法安装的问题</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 今天快速分享一个 ConfigMgr 部署时遇到的小问题，<a href="https://learn.microsoft.com/en-us/mem/configmgr/core/get-started/2024/technical-preview-2411" target="_blank">ConfigMgr TechPreview2411</a> 发布有一段时间，在该版本总提供了一些新的功能特性，我们可以先简要了解一下。</p><ul><li>主要增加了对 Windows 11 24H2 和 Windows Server 2025 的支持。</li><ul><li>Windows 11 24H2 和 Windows Server 2025 已添加到产品生命周期仪表板和支持的平台。</li><li>添加了 Windows 11 24H2 和 Windows Server 2025 客户端支持。</li><li>Windows Server 2025 上的 CM 中的启用映像现在支持最新的 Windows ADK。</li><li>Windows 升级就绪仪表板现在支持 Windows 11 24H2 来升级客户端。</li></ul></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 需要注意：Windows Server 和 Windows 11 24H2 不支持防火墙规则。这会导致 ConfigMgr Applet 出现不合规状态。</p><ul><li>CMG（Cloud Management Gateway）增强的安全性，现在 CMG 安装程序使用托管标识的第三方服务器应用与 CMG 的 Azure 存储账户交互，而不是存储账户密钥。对于从早期版本升级到 4311tp 的场景，CMG 增强安全性按钮显示为已启用。CMG Entra 应用程序密钥续订功能包含四个选项。此更新还阻止超过 800 天续订其密钥。</li><li>SQL 2012 和 2014 支持已弃用，从此版本开始，ConfigMgr 不再支持 SQL Server 2012 和 2014 版本。需要升级到最新的 SQL 版本或至少 SQL Server 2016。如果不升级，CM 升级将被阻止，并在预发布检查期间提示错误。</li><li>Arm64 设备中的软件计数支持，ConfigMgr 现在支持 Arm64 设备的软件计数。软件计数用于监视文件名以 .exe 结尾的 Windows 电脑桌面应用。</li></ul><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 最近 <a href="https://goxia.maytide.net" target="_blank">gOxiA</a> 在进行 Windows 11 24H2 部署相关的测试，所以搭建了一套基础环境用于全新部署 ConfigMgr TechPreview2411。安装准备过程比较顺利，但等到开始安装后没多久便会提示安装失败，具体报错如下图所示。</p><p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO-_C49C/ConfigMgr2411tp_Setup_SQRMO.png"><img width="630" height="467" title="ConfigMgr2411tp_Setup_SQRMO" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="ConfigMgr2411tp_Setup_SQRMO" src="http://goxia.maytide.net/ftpup/2018/HOWTO-_C49C/ConfigMgr2411tp_Setup_SQRMO_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 从报错看是在执行 SQL RMO 安装时发生了错误，打开 ConfigMgrSetup.log 可以确认 CM Downloads 中的 msoledbsql.msi 安装失败。回顾之前的准备工作也都是按照提示一步步执行的应该不会有什么问题啊？！随即手动安装 msoledbsql.msi 测试，发现提示 VC++ 2022 Redistributable 版本过低，要求 14.34 或更高版本。</p><p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO-_C49C/msoledbsql.png"><img width="594" height="284" title="msoledbsql" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="msoledbsql" src="http://goxia.maytide.net/ftpup/2018/HOWTO-_C49C/msoledbsql_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 回顾之前的准备过程，在启动 ConfigMgr 安装程序时会提示需要先安装 Microsoft ODBC driver for SQL Server Setup，但要安装这个程序则需要先安装 VC++ 2017，而向导提供的安装包版本为 14.16.27052.0，低于 msoledbsql.msi 所要求的最低 14.34 版本。</p><p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO-_C49C/ConfigMgr2411TP_Setup_req1.png"><img width="630" height="486" title="ConfigMgr2411TP_Setup_req1" style="margin: 0px; border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="ConfigMgr2411TP_Setup_req1" src="http://goxia.maytide.net/ftpup/2018/HOWTO-_C49C/ConfigMgr2411TP_Setup_req1_thumb.png" border="0"></a></p><p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO-_C49C/ConfigMgr2411TP_Setup_req2.png"><img width="593" height="287" title="ConfigMgr2411TP_Setup_req2" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="ConfigMgr2411TP_Setup_req2" src="http://goxia.maytide.net/ftpup/2018/HOWTO-_C49C/ConfigMgr2411TP_Setup_req2_thumb.png" border="0"></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 按照最后提示的 VC++ 下载地址（<a href="https://go.microsoft.com/fwlink/?linkid=2219560">https://go.microsoft.com/fwlink/?linkid=2219560</a>）进行安装，仍旧提示失败！！！难道是需要 x86 版本？！随即测试验证通过，问题得以解决。总结一下个人感觉 ConfigMgr 非常庞大且复杂，其中涉及方方面面的很多细节不容忽视，稍有不慎就会引发各种各样的问题，所以熟读官方文档，反复测试积累经验，还是非常有必要的。</p>
]]>
</description>
</item>
</channel>
</rss>