Windows 11 26H2 准备就绪
![]()
Windows 11 26H2 准备就绪
近几年 Windows 的版本迭代更新相比较过去要轻松顺利很多,失败率和工作复杂度明显下降,效率大幅提升,IT 人员的工作压力显然轻松了不少!对于今年的重要版本更新 - Windows 11 26H2,延续了之前的更新机制,将作为 eKB 方式发布,启用包的大小仅几百 KB,使版本更新相当轻松,而且对最终用户的干扰也最小。这些得益于改进的平台和服务方式,对于 Windows 11 26H2,采用了与每年下半年发布的最新版本相同的共享服务模式,无需完整的操作系统替代升级方案,只需要小型启用包即可获得新的功能更新。像已经部署了 24H2、25H2 的组织因为使用同一个服务支持,即同一个源代码库;同样的安全和质量更新;同样的兼容性验证。他们都将实现快速的版本迭代,不同版本的却别仅仅在于启用了哪些功能。
需要注意的是运行 26H1 的设备无法更新到 26H2,因为 26H1 基于同步的 Windows 核心,但微软会提供其他升级方案使其更新到未来的 Windows 版本。(推荐阅读:ITPro 应该了解的 Windows 11 26H1 信息)
Windows 11 26H2 预计于今年10月正式发布,但 Windows Insider 成员已经可以获取到发布预览版本,待正式发布后用户能够通过 Windows Update、Microsoft Intune、WSUS 多个渠道获取 26H2 更新。对于最佳实践,组织 IT 应该可以进行小范围的推送测试,并在正式发布之后逐步扩展到所有设备。
Windows 11 26H2 的支持声明周期遵循以往的规则,家庭版、专业版等继续保持 24 个月的支持周期;而企业版、教育版等支持 36 个月。
Windows Insider 用户在更新到 26300.8697 正式进入到 26H2 分支。
2026年7月1日起 Microsoft 365 E3 和 E5 将迎来高级 Intune 能力
![]()
2026年7月1日起 Microsoft 365 E3 和 E5 将迎来高级 Intune 能力
从微软方面获悉,从7月1日开始 Intune Suite 的高级功能将引入至 Microsoft 365 E3 和 E5,对于现有符合条件的客户预计将在8月前获得这些功能。这意味着 E3 和 E5 用户将无需单独购买 Intune Suite 即可享用这些高级功能,以下是针对 E3 和 E5 计划的支持情况。
- Microsoft 365 E3
- 远程帮助,该功能可以让 IT 管理员远程协助用户解决设备问题,提升支持效率。之前 gOxiA 也做过分享,可参考“https://goxia.maytide.net/read.php/2165.htm”
- 高级分析,可深入分析和了解设备运行信息和使用情况,有助于优化管理策略。
- Intune 计划 2,附加了很多高级功能的 Intune 订阅计划。
- Microsoft 365 E5
- E3 支持的功能
- Intune Endpoint Privilege Management,终端设备权限管理功能,可以实现组织用户作为标准用户完成需要提升权限的任务,例如安装某些应用程序、更新设备驱动或运行某些高级排错诊断。很多企业过去需要单独开发提权工具,这一功能弥补了需求,而且更安全,更合规,更高效。
- 云 PKI,基于云的证书服务,可为 Intune 管理设备颁发证书,续期或撤销,无需任何本地服务器、连接器或硬件。
- 企业应用管理,可以帮助组织更轻松的发现和部署应用,并从企业应用目录中保持应用的更新。
- Security Copilot,基于云的 AI 平台,使 IT 管理员可以自然语言对话方式与 Intune 进行对话,获取关于 Intune 数据进行数据探索,进行政策和环境管理,甚至是获取设备详情与故障排除。
后续 gOxiA 也将持续更新 Intune Suite 的相关内容!
HOWTO: 解决无法正常显示自定义文件夹图标或本地化文件夹名称问题
![]()
HOWTO: 解决无法正常显示自定义文件夹图标或名称问题
为了更清晰的管理我们的文件夹,使其更容易被识别,通常会通过自定义文件夹(Desktop.ini)图标的方式对其个性化显示,或者为其设定本地化的目录名称,比如当前目录命名为“AIPrompt”,在中文环境下会自动显示为“AI提示词”。
但近期可能会遇到无法正常显示这些自定义文件夹图标或名称的问题,如果当前系统安装了2026年6月10日发布的 Windows 安全更新,则可能会遇到此类的现象。
- 不再显示由 desktop.ini 定义的图标
- 不再显示由 desktop.ini 定义的本地化文件夹显示名称,只会显示其原始名称
经确认这是一个预期的行为,新的 Windows 更新强化了对 desktop.ini 引入处理的机制,当 Windows 无法确定 desktop.ini 文件源是否受信任时,Windows 则会忽略该文件,并将其视为不存在。这个机制其实早就存在,只是本次更新包含了 Desktop.ini 文件,当我们从以下位置获取到文件时将会视为不受信任的源。
- 从带有 Web 标记(MOTW - Mark of the Web)的 Internet 位置下载
- 从某些远程位置,如:WebDAV 或 基于 HTTP 的位置复制时
- 文件未分类为 Intranet 或区域策略信任的网络路径
本次安全更新仅会影响自定义文件夹的图标和本地化名称,不会影响对文件夹或其文件的访问权限。对于本次更新建议组织用户将内部的路径添加到受信任的站点。
如果组织在使用 GPO 管理客户端配置,可从“计算机配置 - 管理模板 - Windows 组件 - 文件资源管理器”中找到并启用“允许使用文件快捷方式图表中的远程路径”设置。
如果是 Intune 可以从新建策略的设置目录中搜索“Allow the use of remote paths in file shortcut icons” 进行配置。其对应的 CSP 是:
./Device/Vendor/MSFT/Policy/Config/ADMX_WindowsExplorer/EnableShellShortcutIconRemotePath
对于临时的非规模化标准化的处理的方式可以检查 desktop.ini 是否属于不受信任的源,并删除其标记即可。要检查文件相关信息可以使用 Get-Item 并加载 -stream 参数。
如果文件信息中包含 Zone.Identifier 则表示文件包含标签信息。可以使用 Get-Content 加 -stream zone.identifier 参数获取该信息的详细值。
具体可参考下方图片中的示例。
对于 Zone.Identifier 的值分别表示:
- 0:本地计算机
- 1:内网
- 2:受信任站点
- 3:互联网
- 4:受限站点






