Co wnosi do stołu Windows 10 22H2? Niewiele.

Co wnosi do stołu Windows 10 22H2? Niewiele.

Tak więc Windows 10 22H2 jest wreszcie dostępny. A to obejmuje... cóż... uh... dokładnie co?

Przede wszystkim pamiętajcie, że tej jesieni pojawią się dwie wersje 22H2: jedna dla Windows 11, druga dla Windows 10. Podczas gdy Windows 11 22H2 zawiera wiele zmian (tak jak właśnie wydany Eksplorator kart plików), Windows 10 22H2 jest już w Według słów Microsoftu, znacznie bardziej „przenośna” wersja „skoncentrowana na poprawie jakości ogólnego działania systemu Windows w istniejących obszarach funkcji, takich jak jakość, produktywność i bezpieczeństwo”.

Szukałem, co zawiera najnowsze wydanie funkcji dla systemu Windows 10, zaczynając od przeglądu zmian, takich jak zasady grupy.

W systemie Windows 10 22H2 dostępnych jest tylko kilka nowych zasad grupowych, od ustawień w przeglądarce, przez zabezpieczenia drukowania i sesji zdalnego pulpitu, po ustawienia blokady administratora lokalnego.

Oto szczegóły:

  • admx — Dezaktywacja komponentów aplikacji HTMLInternet Explorer w systemie Windows
  • Ten parametr określa, czy wykonanie aplikacji HTML (plik HTA) jest zablokowane czy dozwolone. Jeśli włączysz tę zasadę, aplikacja HTML (plik HTA) zostanie zablokowana. Jeśli go wyłączysz lub nie skonfigurujesz, aplikacja HTML (plik HTA) będzie mogła działać.

  • admx - Wyłącz komponenty Windows użytkownika z aplikacji HTMLInternet Explorer
  • Ten parametr określa, czy wykonanie aplikacji HTML (plik HTA) jest zablokowane czy dozwolone. Jeśli włączysz tę zasadę, aplikacja HTML (plik HTA) zostanie zablokowana. Jeśli go wyłączysz lub nie skonfigurujesz, aplikacja HTML (plik HTA) będzie mogła działać.

  • admx - Skonfiguruj drukarki maszynowe chroniące przed przekierowaniem
  • Określa to, czy funkcja Redirection Guard jest włączona dla bufora. Możesz włączyć to ustawienie, aby skonfigurować zasadę ochrony przed przekierowaniami, która ma być stosowana do kolejki drukowania. Jeśli go wyłączysz lub nie skonfigurujesz, funkcja Redirection Guard zostanie domyślnie włączona. Jeśli włączysz to ustawienie, możesz wybrać następujące opcje: 1. Enabled: Redirection Guard zapobiega przekierowywaniu plików; 2. Wyłączone — funkcja Redirection Guard nie zostanie włączona, a przekierowania plików mogą być używane w procesie buforowania; 3. Audyt: Redirection Guard będzie rejestrować zdarzenia tak, jakby były włączone, ale w rzeczywistości nie zapobiegnie użyciu przekierowań plików w kolejce drukowania.

  • admx: Disallow WebAuthn Redirection Machine Składniki systemu Windows Usługi pulpitu zdalnego Sesja pulpitu zdalnego Przekierowanie urządzenia hosta i zasobów
  • Ta zasada umożliwia kontrolowanie przekierowywania żądań uwierzytelniania internetowego (WebAuthn) z sesji pulpitu zdalnego do urządzenia lokalnego. To przekierowanie umożliwia użytkownikom uwierzytelnianie zasobów w ramach sesji pulpitu zdalnego przy użyciu ich lokalnego wystawcy uwierzytelnienia (na przykład Windows Hello dla firm, klucza bezpieczeństwa lub innego). Domyślnie Pulpit zdalny umożliwia przekierowywanie żądań WebAuthn. Jeśli włączysz to ustawienie zasad, użytkownicy nie będą mogli używać swojego lokalnego wystawcy uwierzytelnienia w sesji pulpitu zdalnego. Jeśli wyłączysz lub nie skonfigurujesz tego ustawienia zasad, użytkownicy będą mogli używać lokalnych wystawców uwierzytelniających w sesji pulpitu zdalnego.

  • admx – Kontroluj, czy wykluczenia są widoczne dla lokalnych administratorów. Składniki systemu Windows maszynyMicrosoft Defender Antivirus
  • To ustawienie kontroluje, czy wykluczenia są widoczne dla administratorów lokalnych. W przypadku użytkowników końcowych (którzy nie są administratorami lokalnymi) wykluczenia nie są widoczne, niezależnie od tego, czy to ustawienie jest włączone, czy nie. Wyłączone (domyślnie) — jeśli wyłączysz lub nie skonfigurujesz tego ustawienia, lokalni administratorzy będą mogli zobaczyć wyjątki w aplikacji Zabezpieczenia systemu Windows lub za pośrednictwem programu PowerShell. Włączone — jeśli włączysz to ustawienie, lokalni administratorzy nie będą już mogli wyświetlać listy wykluczeń w aplikacji Zabezpieczenia systemu Windows ani za pośrednictwem programu PowerShell.

    Uwaga: zastosowanie tego ustawienia nie spowoduje usunięcia wykluczeń, a jedynie uniemożliwi ich widoczność dla lokalnych administratorów. Znajduje to odzwierciedlenie w Get-MpPreference.

    Nawet nowe zalecane ustawienia bazowe zabezpieczeń systemu Windows 10 22H2 nie dotyczą wyłącznie systemu Windows 10 22H2. Jedno z zalecanych ustawień uwzględnia zmiany na koncie administratora. Jak zauważono w wersji bazowej, „dodano nową zasadę Zezwalaj na blokowanie konta administratora, znajdującą się w Ustawieniach zabezpieczeńZasady kontaZasady blokowania konta, aby złagodzić ataki polegające na uwierzytelnianiu metodą brute-force”. Uwaga: ta zmiana będzie dotyczyć każdej wersji systemu Windows, w której zainstalowano październikowe aktualizacje zabezpieczeń. (Microsoft dodał nawet to ustawienie do wersji systemu Windows począwszy od Windows 7 w ramach programu Extended Security Release).

    Najważniejszą rzeczą, jaką przynosi wersja 22H2, jest wydłużenie cyklu życia systemu Windows 10. Wersje Windows 10 22H2 Home i Pro będą miały 18 miesięcy konserwacji, podczas gdy wersje Enterprise i Education będą miały 30 miesięcy.

    Obecnie 22H2 jest dostępne dla przeglądarek z systemem Windows 10, dla tych, które wejdź na Windows Update i kliknij „sprawdź dostępność aktualizacji”. Jeśli używasz systemu Windows 10 20H2 lub nowszego, będzie to szybka aktualizacja. Jeśli jednak używasz starszej wersji systemu Windows 10, zajmie to więcej czasu. Jeśli tak, to właśnie to polecam.

    Najpierw sprawdź, czy sterowniki i oprogramowanie sprzętowe karty graficznej są aktualne. Niezależnie od tego, czy używasz systemu Windows 10, czy 11, te wersje działają najlepiej ze zaktualizowanymi sterownikami i oprogramowaniem. Następnie użyj strony pobierania ISO systemu Windows 10, aby przejść do wersji 22H2, gdy zostanie ona uznana za w pełni kompatybilną ze wszystkimi komputerami. Sprawdź link „Uaktualnij teraz”, aby zobaczyć, czego potrzebujesz.

    Jeśli chcesz kontrolować, kiedy kompilacja 22H2 jest zainstalowana w twoim systemie, możesz skorzystać z kilku narzędzi. Możesz użyć InControl GRC, aby wybrać dokładną wersję funkcji, którą chcesz. Możesz także użyć kluczy rejestru, które opublikowałem tutaj, aby wybrać dokładną wersję systemu Windows 10 do zainstalowania.

    Jeśli wdrożono te klucze rejestru, należy pamiętać, że usługi aktualizacji oprogramowania systemu Windows i ustawienia IT usługi Intune zastąpią odroczenia. I odwrotnie, jeśli jako administrator IT zdecydujesz się nie ufać pakietowi aktywacyjnemu Windows 10 22H2 w narzędziu do łatania, Twoje systemy nie otrzymają propozycji aktualizacji.

    Wniosek: Windows 10 22H2 ma niewiele zmian i powinien być niewielką aktualizacją funkcji, która powoduje niewiele problemów. Prawdopodobnie zatwierdzę twój post JAK NAJSZYBCIEJ.

    Prawa autorskie © 2022 IDG Communications, Inc.