跳到主内容
开云网页登录口

微软发布 Win11 26H2 组策略模板,方便企业管理员调整配置

2026-10-05 · 罗少华

IT之家 10 月 5 日消息,Neowin 今天发现,微软在 9 月底推出了一款面向企业管理员的 Windows 11 2026 更新(26H2)配套管理工具,旨在帮助 IT 管理员在部署新系统版本前检查现有的组策略配置,并管理 26H2 新增及调整的策略。

本次发布的 Administrative Templates(ADMX)版本为 1.0,安装包文件名为“Administrative Templates (.admx) for Windows 11 Sep 2026 Update.msi”,大小约为 14.6MB。

微软表示,该软件包包含了 Windows 11 2026 更新(26H2)的完整管理模板,供 Group Policy 工具加载策略设置,管理员可通过此工具配置基于注册表的 Windows 策略。

与 ADMX 模板一同发布的还有 Group Policy Settings Reference Spreadsheet。微软指出,该表格列出了 Windows 11 26H2 所提供 Administrative Template 文件中包含的计算机和用户配置策略,管理员可利用 Excel 中的筛选功能,根据不同字段快速定位特定策略。

ADMX 本质上是用于描述 Windows 组策略设置的 XML 文件,包含了策略对应的注册表键和值等信息。安装相应的模板后,这些设置会出现在 Group Policy Management Editor 或本地组策略编辑器等管理工具中,方便管理员以图形化方式统一配置企业设备。

微软提醒,ADMX 下载包主要适用于域环境中的 Central Store 场景,不建议直接替换本地 Windows 目录下的 PolicyDefinitions 文件。

对于采用移动设备管理(MDM)的企业,ADMX 并非仅限用于传统的本地组策略环境。微软通过 Policy CSP 为部分 ADMX-backed 策略提供了管理能力,因此企业可以使用支持相关策略的 MDM 方案,在不依赖传统 Group Policy 基础设施的情况下,对受管理的 Windows 设备进行配置。

IT之家注意到,Windows 11 26H2 本身也引入了多项与企业管理和安全相关的变化。微软官方文档显示,Administrator Protection 管理员保护功能已加入 26H2,可通过 Microsoft Intune 或 Group Policy 启用;该功能通过即时提升权限的方式执行需要管理员权限的操作,并借助配置文件隔离降低权限提升攻击风险。

此外,Sysmon(System Monitor)已内置于 Windows 11 26H2 中。该组件能够记录系统事件,并将相关信息写入 Windows 事件日志,安全工具和其他应用可据此进行威胁检测。微软表示,内置的 Sysmon 默认处于关闭状态,需要管理员手动启用。

Smart App Control 也进行了调整。微软表示,在 Windows 11 26H2 中,用户可以直接开启或关闭 Smart App Control,而不再需要通过全新安装 Windows 才能执行此操作。该功能用于阻止不受信任或具有潜在危害的应用程序运行。

对企业来说,这意味着在正式向现有设备推广 Windows 11 26H2 之前,可以先利用微软此次提供的 ADMX 模板和策略参考表,对现有的 Group Policy、MDM 以及设备管理配置进行检查和调整。微软已在下载中心提供了 Windows 11 26H2 Administrative Templates 及其对应的 Group Policy Settings Reference Spreadsheet,管理员可直接获取这两项资源。

微软此次发布的 26H2 组策略模板发布日期均为 2026 年 9 月 29 日,其中 ADMX 安装包大小约为 14.6MB,策略参考表大小约为 787.6KB。

更多文章