●在“设置”中引入 OneDrive 存储警报和订阅管理
3 月份的时候,官方在 Windows 11 设置中增强了 Microsoft 365 订阅管理体验,并添加了在“设置”中的“帐户”中查看 Microsoft 365 订阅的付款方式的功能。
从今天的版本开始,在“设置”中的“帐户”页中启用 OneDrive 独立 100GB 订阅,类似于 Microsoft 365 订阅。这将允许你在 Windows 11 中查看定期计费、付款方式和 OneDrive 存储使用情况。此外,如果你接近或高于 OneDrive 存储限制,你将在同一页上收到通知。
{官方已开始推出这些功能,但是并非所有预览体验都可用,因为官方计划监控反馈并查看它是如何落地的,然后再将其推送给所有人。}
反馈:请在“设置”主页>“下的”反馈中心“(WIN + F)中提交反馈。
●本地管理员密码解决方案
旧版本地管理员密码解决方案产品(也称为“LAPS”)现在是 Windows 的本机部分,包括许多新功能。
功能文档尚不可用,但是如果您使用过旧版 LAPS 产品,那么您将熟悉此新版本中的许多功能。下面是一个简短的操作方法,可帮助您开始使用基本的 Active Directory 域加入客户端方案:
通过在新的 LAPS PowerShell 模块中运行 Update-LapsADSchema cmdlet 来扩展 Active Directory 架构。
通过运行 Set-LapsADComputerSelfPermission cmdlet,在计算机的 OU 上添加必要的权限。
添加新的 LAPS 组策略对象并启用“配置密码备份目录”设置,并将其配置为将密码备份到“Active Directory”。
已加入域的客户端将在下一个 GPO 刷新间隔处理策略。运行“gpupdate /target:computer /force”以避免等待。(Invoke-LapsPolicyProcessing cmdlet 可以用于此相同目的。
加入域的客户端备份新密码后(在事件日志中查找 10018 事件 – 请参阅下面的屏幕截图),运行 Get-LapsADPassword cmdlet 以检索新存储的密码(默认情况下,您必须以域管理员身份运行)。
若要访问此新的组策略,请打开组策略编辑器,然后导航到“计算机配置>管理模板>系统> LAPS”。
现在可以通过新的内置事件日志记录检索详细状态,在事件日志中轻松跟踪所有 LAPS 操作的结果。
注意:该功能对于已加入 Active Directory 域的客户端具有完全功能,但 Azure Active Directory 支持目前仅限于一小组预览体验成员。一旦 Azure Active Directory 支持更广泛地提供,微软方面将会发布公告。
反馈:请在反馈中心 (WIN + F) 中,在“安全和隐私”下提交反馈,>攻击面减少”。
●更改和改进
[总则]
每个 Microsoft 客户都应该能够使用我们的产品,因为他们知道微软方面将保护他们的隐私,并为他们提供所需的信息和工具,以便他们自信地轻松做出隐私决策。新的应用使用历史记录功能此前已通过 Build 25140 向预览体验成员推出,通过“设置”体验为用户提供了 7 天的位置、相机、麦克风、电话呼叫、消息、联系人、图片、视频、音乐库、屏幕截图和应用的资源访问历史记录。您可以在“设置”>“隐私和安全”>“应用权限”下找到此新信息(只需单击其中一个应用权限类别,如麦克风,然后查看“最近活动”)。
[建议的操作]
建议操作从内部版本 25115 开始推出,现在可供美国、加拿大和墨西哥的所有 Windows 预览体验成员使用。
[文件浏览器]
中途单击文件资源管理器正文中的文件夹现在将在新选项卡中将其打开。
●修复
[总则]
修复了导致 Surface Pro X 设备上的 Windows 预览体验成员在尝试从休眠状态恢复时出现黑屏的问题。
修复了一些内部人员在SYSTEM_THREAD_EXCEPTION_NOT_HANDLED与USB相关的错误检查。
修复了错误检查,错误0x1CA SYNTHETIC_WATCHDOG_TIMEOUT,在闲置一段时间后,某些PC上可能会偶尔发生错误。当笔记本电脑盖合上时,可能会发生这种情况,使其看起来笔记本电脑在睡眠时已重新启动。
修复了最近两个版本的问题,该问题导致 InventorySvc 运行时间越长,内存量就会意外增加。
●针对 IT 管理员的更改
微软方面正在更改 IT 管理员在 Windows 诊断数据处理器配置选项中注册设备的方式。在开发人员频道的未来预览体验计划预览版中,打开诊断数据并加入到帐单地址位于欧盟或 EFTA 的 AAD 租户的设备将在 Windows 诊断数据处理器配置中注册。在此初始推出期间,以下条件适用于开发人员频道中已加入到计费地址位于欧盟或欧洲自由贸易联盟以外的 Azure AD 租户的设备:
目前无法为 Windows 诊断数据处理器配置启用设备。
处理器配置将在以前启用的任何设备中被禁用。
微软将根据微软隐私声明充当Windows诊断数据的控制者,数据保护附录条款将不适用。