微软公布25个Windows 10/11应避免使用的群组原则

有鉴于Windows平台的迭代,造成许多群组原则(Group Policy)已经失效,微软于本周列出了IT管理员在Windows 10/11应避免使用的25个群组原则。

群组原则(Group Policy)为一集中管理Windows工作环境的功能,可用来控制用户在计算机上所能从事的活动,例如强制要求复杂的密码,或是禁止未经识别的用户自远程访问网络共享,或是限制特定文件夹的访问等。

微软资深项目经理Aria Carley说明,不管是Windows的更新体验,或者是控制更新的原则,都在过去这几年有所变动,自微软发布Windows 10 1511(2015年11月)以来,包括通知、决定下载更新的能力、安装、重启或是设置体验,全都有巨大的变化,例如添加使用时间(Active Hours)功能,以让设备能在用户离开时自动重启,或者是于通知中包含重启预估时间。

于是微软不断地简化及改善相关的使用体验,找出无效的原则或是以更好的原则取代旧原则,但这也使得自Windows 10 20H2(2020年10月)及之后Windows版本的更新原则,包含许多失效或无法如常运行的原则。

尽管微软已在Windows 11中,于Windows Update创建了旧有原则的子文件夹,但这些子文件夹只出现在Windows 11的管理样板集(ADMX)中,然而,其实它们也适用于Windows 10 20H2与之后的Windows 10版本。

因此,微软决定直接公布25个已经不适合Windows 10/11的群组原则,供各组织的IT管理员参考,并建议管理员应避免采用相关原则。

至于Carley则说,目前最好的方式是采用默认的原则设置配置,不只因为默认配置可提供最佳体验,也能有效地让设备维持在最新状态。