[ad_1]
Được phát hành chính thức vào tuần trước, Windows 11 22H2 cung cấp một số tính năng và tùy chọn mới, mặc dù nhiều tính năng và tùy chọn vẫn chưa có sẵn – Microsoft sẽ đưa ra các thay đổi trong suốt năm tới. Ví dụ: các tab Windows File Explorer được chào mời nhiều vẫn chưa ra mắt, nhưng các mục được phát hành làm bao gồm Bảo vệ chống lừa đảo nâng cao, dành cho người tiêu dùng cũng như các doanh nghiệp. (Để tận dụng lợi thế của báo cáo và cảnh báo mới, bạn cần có giấy phép đối với cổng bảo mật Microsoft 365, được bao gồm trong giấy phép Microsoft 365 E5 hoặc giấy phép đặc biệt dành cho doanh nghiệp Microsoft 365. Giấy phép sau là giấy phép cụ thể dành cho các công ty có ít hơn 300 chỗ ngồi.)
Microsoft đang tỏ ra hơi khó hiểu về kế hoạch đưa ra những thay đổi gia tăng trong những tháng tới, mặc dù họ đã nói rằng chúng sẽ không được bật theo mặc định trên máy tính doanh nghiệp hoặc máy tính tham gia miền. Cũng không rõ liệu các chỉnh sửa gia tăng này có thể được kiểm soát thông qua các khóa đăng ký trên các phiên bản Windows 11 Home hay không.
Như ComputerworldPreston Gralla giải thích trong bài đánh giá về Windows 11 22H2 của mình: “Microsoft nói rằng từ bây giờ, Windows sẽ nhận được các bản cập nhật các tính năng như 22H2 mỗi năm một lần, nhưng giữa đó, các tính năng mới riêng lẻ có thể được phát hành thường xuyên mỗi tháng một lần. Điều đó sẽ xảy ra vào tháng 10, khi Microsoft sẽ phát hành bản cập nhật cung cấp các tab cho File Explorer. Bản cập nhật sẽ là tùy chọn và được phân phối thông qua phát hành theo từng giai đoạn, sau đó sẽ được đưa vào bản phát hành bản cập nhật bảo mật hàng tháng thông thường vào tháng 11 ”.
Ngoài các tab trong File Explorer, các hành động được đề xuất – nơi Windows 11 đề xuất các hành động cần thực hiện trong các ứng dụng nhất định – cũng được mong đợi vào tháng 10. Và mặc dù Microsoft đã gửi tín hiệu cho thấy các doanh nghiệp sẽ có thể kiểm soát những cải tiến mới này, nhưng nó vẫn chưa ghi lại chính xác cách thức.
Người ta sẽ nghĩ rằng sẽ có một số loại thiết lập chính sách nhóm để kiểm soát các bản phát hành này, nhưng cho đến nay, các mẫu chính sách nhóm liên quan đến những thay đổi mới nhất không đưa ra manh mối nào.
Với nền tảng đó, đây là những điều chỉnh chính sách nhóm mà chúng tôi làm xem đó là những tính năng mới trong Windows 11 22H2. Nhiều tùy chọn tự giải thích, một số khác giới thiệu một số tùy chọn mới của hệ điều hành. Chúng được liệt kê ở đây theo thứ tự bảng chữ cái, cùng với giải thích ngắn gọn về những gì chúng làm:
Controllpanel.admx
Ẩn tin nhắn khi các yêu cầu hệ thống của Windows không được đáp ứng.
(Rõ ràng, nhiều người trong chúng ta đang sử dụng mục đăng ký này để thực hiện nhiệm vụ phần cứng trong Windows 11. Cài đặt mới này cho phép quản trị viên ẩn thông báo rằng phần cứng của bạn sẽ không chạy Windows 11.)
desktop.admx
Ẩn và tắt tất cả các mục trên màn hình nền.
Thao tác này sẽ xóa các biểu tượng, phím tắt và các mục mặc định khác và do người dùng xác định khỏi màn hình. Mặc dù chính sách này không mới, nhưng nó cung cấp các tùy chọn mới.
desktopappinstaller.admx
Bật Trình cài đặt ứng dụng.
Bật Cài đặt trình cài đặt ứng dụng.
Bật tính năng thử nghiệm của trình cài đặt ứng dụng.
Bật tệp kê khai cục bộ của trình cài đặt ứng dụng.
Bật Ghi đè băm của trình cài đặt ứng dụng.
Bật Nguồn mặc định của trình cài đặt ứng dụng.
Bật nguồn Microsoft Store của trình cài đặt ứng dụng.
Đặt khoảng thời gian tự động cập nhật nguồn của trình cài đặt ứng dụng trong vài phút.
Bật nguồn bổ sung của trình cài đặt ứng dụng.
Bật nguồn được phép của trình cài đặt ứng dụng.
Bật giao thức ms-appinstaller của Trình cài đặt ứng dụng.
Các cài đặt này kiểm soát việc người dùng có thể chạy Trình quản lý gói Windows hay không.
dnsclient.admx
Định cấu hình giao thức Discovery of Designated Resolvers (DDR)
Định cấu hình cài đặt NetBIOS.
Chính sách này chỉ định liệu máy khách DNS có sử dụng giao thức DDR hay không. Giao thức Discovery of Designated Resolvers (DDR) cho phép Windows chuyển từ DNS không được mã hóa sang DNS được mã hóa khi chỉ biết địa chỉ IP của một trình phân giải.
explorer.admx
Tắt tệp từ Office.com trong dạng xem Truy cập nhanh.
Điều này cũng sẽ ngăn File Explorer yêu cầu siêu dữ liệu tệp đám mây gần đây và hiển thị nó trong chế độ xem Truy cập nhanh.
inetres.admx
Tắt Adobe Flash trong Internet Explorer và ngăn các ứng dụng sử dụng công nghệ Internet Explorer để khởi tạo các đối tượng Flash
Tắt Adobe Flash trong Internet Explorer và ngăn các ứng dụng sử dụng công nghệ Internet Explorer để khởi tạo các đối tượng Flash
Bật danh sách cửa sổ chung trong chế độ Internet Explorer
Bật danh sách cửa sổ chung trong chế độ Internet Explorer
Đặt lại thu phóng thành mặc định cho hộp thoại HTML trong chế độ Internet Explorer
Đặt lại thu phóng thành mặc định cho hộp thoại HTML trong chế độ Internet Explorer
Tắt ứng dụng HTML
Tắt ứng dụng HTML
Điều này cho phép các cài đặt trình duyệt khác nhau.
kdc.admx
Định cấu hình thuật toán băm cho đăng nhập chứng chỉ.
Cài đặt này kiểm soát các thuật toán băm hoặc tổng kiểm tra được ứng dụng khách Kerberos sử dụng khi thực hiện xác thực chứng chỉ.
kerberos.admx
Định cấu hình thuật toán băm cho đăng nhập chứng chỉ.
Cho phép lấy lại Vé cấp vé Azure AD Kerberos trong quá trình đăng nhập.
Các chính sách này kiểm soát các cài đặt Kerberos khác nhau.
lanmanserver.admx
Yêu cầu nén lưu lượng cho tất cả các lượt chia sẻ.
Tắt tính năng nén SMB.
Điều này kiểm soát các cài đặt nén SMB khác nhau.
lanmanworkstation.admx
Sử dụng nén SMB theo mặc định.
Tắt tính năng nén SMB.
Điều này cũng kiểm soát các cài đặt nén SMB khác nhau.
localecurityauthority.admx
Cho phép các SSP và AP tùy chỉnh được tải vào LSASS.
Định cấu hình LSASS để chạy như một quy trình được bảo vệ.
Điều này được sử dụng để kiểm soát các cài đặt mới liên quan đến bảo vệ LSASS (Bí mật bảo mật cục bộ).
microsoftedge.admx
Chặn hiển thị Thông báo ngừng sử dụng Edge.
Chặn hiển thị Thông báo ngừng sử dụng Edge.
Điều này được sử dụng để kiểm soát các thông báo của Edge.
msapolicy.admx
Chỉ cho phép xác thực thiết bị đối với Hỗ trợ đăng nhập tài khoản Microsoft.
Điều này hạn chế các kỹ thuật xác thực.
passport.admx
Bật ESS với các thiết bị ngoại vi được hỗ trợ.
Bảo mật đăng nhập nâng cao này cô lập dữ liệu mẫu sinh trắc học (khuôn mặt và vân tay) của Windows Hello và các hoạt động khớp với phần cứng đáng tin cậy hoặc vùng bộ nhớ được chỉ định.
print.admx
Giới hạn cài đặt trình điều khiển in cho Quản trị viên.
Quản lý việc xử lý các tệp dành riêng cho Hàng đợi.
Quản lý xác thực chữ ký Trình điều khiển in.
Quản lý danh sách loại trừ Trình điều khiển in.
Định cấu hình cài đặt trình nghe RPC.
Định cấu hình cài đặt kết nối RPC.
Định cấu hình RPC qua cổng TCP.
Luôn gửi thông tin về số lượng trang lệnh cho máy in IPP.
Định cấu hình Redirection Guard.
Điều này cho phép cài đặt bảo vệ máy in mới.
search.admx
Tắt hoàn toàn giao diện người dùng Tìm kiếm.
Cho phép tìm kiếm nổi bật.
Điều này cho phép cài đặt cho tìm kiếm.
cảm biến.admx
Buộc Dim tức thì.
Điều này cho phép quản trị viên điều chỉnh cài đặt mờ.
settingsync.admx
Không đồng bộ hóa cài đặt trợ năng.
Điều này hạn chế việc đồng bộ hóa các cài đặt này.
startmenu.admx
Xóa menu Run khỏi Start Menu.
Ngăn chặn các thay đổi đối với Cài đặt Thanh tác vụ và Menu Bắt đầu.
Xóa quyền truy cập vào các menu ngữ cảnh cho thanh tác vụ.
Ngăn người dùng gỡ cài đặt ứng dụng khỏi Start.
Xóa phần Được đề xuất khỏi Menu Bắt đầu.
Xóa phần Được đề xuất khỏi Menu Bắt đầu.
Đơn giản hóa Bố cục Cài đặt Nhanh.
Tắt Chỉnh sửa Cài đặt Nhanh.
Xóa Cài đặt nhanh.
Điều này cho phép các điều chỉnh bổ sung cho menu Bắt đầu.
taskbar.admx
Xóa các chương trình đã ghim khỏi Thanh tác vụ.
Ẩn nút TaskView.
Ẩn nút TaskView.
Điều này cho phép các điều chỉnh bổ sung cho Thanh tác vụ.
terminalserver.admx
Không cho phép chuyển hướng WebAuthn.
Tắt tích hợp Cloud Clipboard để truyền dữ liệu từ máy chủ đến máy khách.
Điều này cung cấp các điều chỉnh cho cài đặt máy chủ đầu cuối.
webthreatdefense.admx
Đã bật dịch vụ.
Thông báo độc hại.
Thông báo việc sử dụng lại mật khẩu.
Thông báo cho ứng dụng không an toàn.
Thiết bị điều khiển.
Chọn Chính sách thực thi mặc định của kiểm soát thiết bị.
Xác định vị trí từ xa dữ liệu bằng chứng Điều khiển thiết bị.
Kiểm soát việc loại trừ có hiển thị cho Quản trị viên cục bộ hay không.
Chọn kênh để cập nhật nền tảng hàng tháng của Microsoft Defender.
Chọn kênh để cập nhật động cơ hàng tháng cho Microsoft Defender.
Chọn kênh để cập nhật thông tin tình báo bảo mật hàng ngày của Microsoft Defender.
Định cấu hình khoảng thời gian cho các báo cáo tình trạng dịch vụ.
Loại điều chỉnh CPU.
Vô hiệu hóa việc triển khai dần dần các bản cập nhật của Microsoft Defender.
Đây là những điều chỉnh mới cho tính năng Bảo vệ chống lừa đảo nâng cao.
winlogon.admx
Bật thông báo MPR cho hệ thống.
Chính sách này kiểm soát cấu hình mà theo đó winlogon gửi thông báo MPR trong hệ thống.
Vẫn chưa rõ chính xác cách chúng tôi có thể kiểm soát những tính năng mới này và liệu người dùng Windows 11 2022 Home có thể kiểm soát những thay đổi gia tăng mới này hay không. Giữ nguyên. Windows 11 rõ ràng vẫn đang trong quá trình phát triển.
Bản quyền © 2022 IDG Communications, Inc.
[ad_2]