系统之家 - 系统光盘下载网站!

当前位置:系统之家 > IT快讯 > 详细页面

微软发布 Win11 26H2 组策略 ADMX 模板!企业可批量管理终端

编辑:alear 2026-10-05 14:44:56 来源于:ithome

  系统之家 10 月 5 日最新消息,微软上线 Win11 26H2 官方 ADMX 组策略模板下载包,企业 IT 管理员可导入域控制器,批量配置企业电脑策略,配套策略清单表格方便查阅,助力企业部署新版 Win11 系统。

  此次发布的 Administrative Templates(ADMX)版本为 1.0,安装包文件名为“Administrative Templates (.admx) for Windows 11 Sep 2026 Update.msi”,大小约 14.6 MB。

  微软表示,该软件包包含 Windows 11 2026 更新(26H2)的完整管理模板,供 Group Policy 工具加载策略设置,管理员可以借此配置基于注册表的 Windows 策略。

微软发布 Win11 26H2 组策略 ADMX 模板

  与 ADMX 模板同时发布的还有 Group Policy Settings Reference Spreadsheet。微软表示,该表格列出了 Windows 11 26H2 所提供的 Administrative Template 文件中包含的计算机和用户配置策略,管理员可以通过 Excel 中的筛选功能,根据不同字段快速查找特定策略。

  ADMX 本质上是用于描述 Windows 组策略设置的 XML 文件,其中包含策略对应的注册表键和值等信息。安装相应模板后,这些设置会出现在 Group Policy Management Editor 或本地组策略编辑器等管理工具中,方便管理员以图形化方式统一配置企业设备。

  微软提醒,ADMX 下载包主要用于域环境中的 Central Store 场景,并不建议直接替换本地 Windows 目录下的 PolicyDefinitions 文件。

  对于采用移动设备管理(MDM)的企业,ADMX 也并非只能用于传统的本地组策略环境。微软通过 Policy CSP 为部分 ADMX-backed 策略提供管理能力,因此企业可以使用支持相关策略的 MDM 方案,在不依赖传统 Group Policy 基础设施的情况下,对受管理的 Windows 设备进行配置。

  系统之家注意到,Windows 11 26H2 本身也带来了多项与企业管理和安全相关的变化。微软官方文档显示,Administrator Protection 管理员保护功能加入 26H2,可通过 Microsoft Intune 或 Group Policy 启用;该功能通过即时提升权限的方式执行需要管理员权限的操作,并通过配置文件隔离降低权限提升攻击风险。

  此外,Sysmon(System Monitor)已经内置于 Windows 11 26H2 中。该组件能够记录系统事件,并将相关信息写入 Windows 事件日志,安全工具和其他应用可以据此进行威胁检测。微软表示,内置 Sysmon 默认处于关闭状态,需要管理员主动启用。

  Smart App Control 也进行了调整。微软表示,在 Windows 11 26H2 中,用户可以直接开启或关闭 Smart App Control,而不再要求通过全新安装 Windows 才能进行这一操作。该功能用于阻止不受信任或具有潜在危害的应用程序运行。

  对于企业而言,这意味着在正式向现有设备推广 Windows 11 26H2 之前,可以先利用微软此次提供的 ADMX 模板和策略参考表,对现有 Group Policy、MDM 以及设备管理配置进行检查和调整。微软已经在下载中心提供 Windows 11 26H2 Administrative Templates 以及对应的 Group Policy Settings Reference Spreadsheet,管理员可以直接获取这两项资源。

  相关阅读

  以上是系统之家提供的最新资讯,感谢您的阅读,更多精彩内容请关注系统之家官网。

发表评论

共0条

没有更多评论了

评论就这些咯,让大家也知道你的独特见解

立即评论

以上留言仅代表用户个人观点,不代表系统之家立场

扫码关注
扫码关注

抖音号
抖音号

官方交流群 软件收录