2024 Windows 11 企業版 LTSC 的新功能

本文列出與 LTSC 202 Windows 10 企業版 4 Windows 11 企業版 LTSC) 2024 Windows 11 企業版 (IT 專業人員感興趣的一些新功能和更新功能和內容。 如需 LTSC 維護通道和相關聯支持的簡短描述,請參閱 Windows Enterprise LTSC

Windows 11 企業版 LTSC 2024 建置在 Windows 10 企業版 LTSC 2021 上,新增進階功能,例如針對新式安全性威脅和完整的裝置管理、應用程式管理和控制功能提供進階保護。

Windows 11 企業版 LTSC 2024 版本包含 Windows 11 版本 21H2、22H2、23H2 和 24H2 中提供的累積增強功能。 以下提供這些增強功能的詳細數據。

生命週期

Windows 11 企業版 LTSC 2024 年 10 月 1 日首次推出。 Windows 11 企業版 LTSC 2024 中的功能與 Windows 11 版本 24H2 類似。LTSC 版本適用於特殊用途裝置。 針對 Windows 正式發行通道版本所設計的應用程式和工具,例如內建應用程式和Microsoft市集,對 LTSC 的支援可能會受到限制。

重要

Windows 11 企業版 LTSC 2024 有 5 年的生命週期。 (IoT 企業版 LTSC 持續有 10 年的生命週期) 。 Windows 11 企業版 LTSC 2024 遵循固定生命周期原則

協助工具

功能
[版本]
描述
Windows 輔助功能
22H2
殘障人士的改善:全系統的即時輔助字幕、焦點會話、語音存取,以及朗讀程式的更自然語音。
如需詳細資訊,請參閱:
即將推出 Windows 11
的新輔助功能功能 • 包容性如何推動 Windows 11
的創新 • IT 專業人員的輔助功能資訊
點字顯示
23H2
點符會在多個螢幕助讀程序中順暢且可靠地顯示,以改善用戶體驗。 我們也新增了朗讀程式中新白字顯示器和新白字輸入和輸出語言的支援。 如需詳細資訊,請參閱 IT 專業人員的輔助功能資訊
朗讀程式改善
23H2
已將腳本功能新增至朗讀程式。 朗讀程式包含更自然的語音。 如需詳細資訊,請參閱 朗讀程式的完整指南
輔助裝置的®藍牙 LE 音訊支援
24H2
Windows 支援使用配備最新藍牙®低功耗音訊技術的輔助聽覺裝置,進而在輔助功能方面邁向了重要的一步。 如需詳細資訊,請參閱搭配 Windows 11 計算機使用聽覺裝置
遠端桌面連線改善
24H2
[遠端桌面連線設定] 視窗 (mstsc.exe) 遵循 [ 設定>輔助功能>文字大小] 底下的文字縮放設定。 遠端桌面連線支援 350、400、450 和 500% 的縮放選項。

應用程式

功能
[版本]
描述
Internet Explorer Internet Explorer (IE) 在 2024 Windows 11 企業版 LTSC 不再提供。 不過,如果網站需要 Internet Explorer,您可以使用 IE 模式。 如需詳細資訊,請 參閱 Internet Explorer (IE) 模式
Microsoft Edge
21H2
Microsoft Edge 瀏覽器是預設瀏覽器。 如需在 Windows 上設定 Microsoft Edge 的相關信息,請參閱在 Windows 裝置上設定 Microsoft Edge 原則設定

檔案總管 23H2/24H2
索引標籤
檔案總管 包含可協助您組織 檔案總管 會話的索引標籤。
操作功能表
支援建立 7-zip 和 TAR 封存。
壓縮為>其他選項 可讓您壓縮個別檔案,其中已將 gzip、BZip2、xz 或 Zstandard
標籤新增至操作功能表圖示,以進行複製、貼上、刪除和重新命名等動作。
登錄 編輯器
搜尋
24H2
登錄 編輯器 支援將搜尋限制為目前選取的金鑰及其子系
遠端桌面
線上改善
24H2
[遠端桌面連線設定] 視窗 (mstsc.exe) 遵循 [ 設定>輔助功能>文字大小] 下的文字調整設定,提供 350、400、450 和 500% 的縮放選項,並改善連接列設計
Sudo for Windows
24H2
Sudo for Windows 是讓使用者以系統管理員身分 (執行提升許可權命令的新方式,) 直接從未相關的控制台會話執行。 如需詳細資訊,請參閱 Sudo for Windows

開發人員

功能
[版本]
描述
Arm64EC (模擬兼容) 建置為 Arm64EC 的程式代碼可與相同進程內模擬下執行的 x64 程式代碼互通。 進程中的 Arm64EC 程式代碼會以原生效能執行,而任何 x64 程式代碼都會使用內建 Windows 11 的模擬來執行。 如需詳細資訊,請參閱Arm64EC - 建置和移植應用程式以取得Arm上的原生效
Power Grid 預測
24H2
導入了 Power Grid 預測 API。 應用程式開發人員可以將背景工作負載移至本機網格線可用的可更新能源時,將環境影響降至最低。 預測數據無法全域使用,而且數據品質會因區域而異。
省電通知回
24H2
新增了省電通知回呼設定 GUID,以代表新的省電體驗。 應用程式可以訂閱省電狀態,並可實作不同的行為,根據目前的省電狀態將能源或效能優化。 如需詳細資訊,請參閱 電源設定 GUID
有效電源模式
24H2
充有效電源模式 API ,以在判斷傳回的有效電源模式時解譯新的能源節約層級。

管理

功能
[版本]
描述

Microsoft Intune 21H2
Microsoft Intune 是行動應用程式管理 (MAM) 和行動裝置管理 (MDM) 提供者。 它可協助管理裝置,以及管理貴組織裝置上的應用程式。 您可以設定原則,然後將這些原則部署到使用者和群組。 您可以建立和部署可安裝應用程式、設定裝置功能、強制執行 PIN 需求、封鎖遭到入侵的裝置等等的原則。

如果您使用 群組原則 來管理 Windows 10 裝置,則也可以使用 群組原則 來管理 Windows 11 裝置。 在 Intune 中,系統管理範本設定目錄包含許多相同的原則。 [群組原則] 分析 會分析您的內部部署群組原則物件。
控制 Windows Update 通知
22H2
您現在可以在使用時間封鎖 Windows 匯報 的使用者通知。 此設定特別適用於想要防止 Windows Update 在上班時間發生通知的組織。 如需詳細資訊,請參閱 控制重新啟動通知
更新通知
中的組織名稱22H2
當 Windows 用戶端與 Microsoft Entra ID 租使用者相關聯時,組織名稱現在會出現在 Windows Update 通知中。 如需詳細資訊,請參閱在 Windows Update 通知中顯示組織名稱
[開始] 選單配置
22H2
新的設定服務提供者 (CSP) ,以自定義 [開始] 選單配置。 這些 CSP 可讓您隱藏應用程式清單並停用操作功能表。 如需詳細資訊,請參閱 Windows 11 [開始] 功能表的支持設定服務提供者 (CSP) 原則
受限制的用戶體驗
23H2
受限制的用戶體驗 (先前稱為多應用程式 Kiosk 模式) 支援建立受控制的用戶體驗,同時維持 Windows 11 桌面的熟悉外觀和風格。 適用於需要存取多個應用程式的共用裝置,系統管理員可以設定策劃的體驗來限制干擾和潛在的竄改點,同時將體驗聚焦於裝置的專用用途。
宣告的組態通訊協定
23H2
宣告的組態通訊協定是一種新的通訊協定,可根據所需的狀態模型進行裝置組態管理,並使用 OMA-DM SyncML 通訊協定。 它可讓伺服器為裝置提供特定案例的設定集合,以及讓裝置處理組態要求並維持其狀態。 如需詳細資訊,請 參閱什麼是宣告的組態通訊協定
控制 檔案總管 首頁建議區段
23H2
針對使用 Microsoft Entra ID 帳戶登入 Windows 的使用者,設定新增至 檔案總管 Home 的建議區段。 如需詳細資訊,請 參閱 DisableGraphRecentItems
若要使用本機 群組原則 編輯器 進行設定,請參閱 Computer Configuration\Administrative Templates\Windows Components\File Explorer\Turn off files from Office.com in Quick Access View
任務欄按鈕原則
23H2
已新增自定義任務欄按鈕的原則,可讓您更充分掌控整個組織的任務欄搜尋體驗。 如需詳細資訊,請參閱 支援的任務列 CSP
控件開始功能表建議區段
23H2
設定 [開始] 功能表的 [建議] 區段,其中顯示個人化的網站建議。 如需詳細資訊,請 參閱HideRecoPersonalizedSites
若要使用本機 群組原則 編輯器 進行設定,請參閱 Computer Configuration\Administrative Templates\Start Menu and Taskbar\Remove Personalized Website Recommendations from the Recommended section in the Start Menu
Sudo for Windows
24H2
Sudo for Windows 是讓使用者以系統管理員身分 (執行提升許可權命令的新方式,) 直接從未相關的控制台會話執行。 如需詳細資訊,請參閱 Sudo for Windows

網路功能

功能
[版本]
描述
Wi-Fi 7 取用者存取點
24H2
支援 Wi-Fi 7 個取用者存取點,可為無線裝置提供前所未有的速度、可靠性和效率。 如需詳細資訊,請參閱 Wi-Fi聯盟Windows 測試人員的 Wi-Fi 7 公告。
Windows 位置改善
24H2
已新增新的控制件,以協助管理哪些應用程式可以存取您周圍的 Wi-Fi 網路清單,這些網路可用來判斷您的位置。 您可以> [設定隱私權] & 安全>性位置,檢視和修改哪些應用程式可以存取 Wi-Fi 網络清單。 應用程式第一次嘗試存取您的位置或 Wi-Fi 資訊時,就會出現新的提示。 開發人員可以使用 API 行為的變更來 Wi-Fi 存取和位置 一文,以瞭解受此變更影響的 API 表面。

安全性

Windows 11 中的安全性和隱私權功能皆與 Windows 10 類似。 您裝置的安全性從硬體開始,包括作業系統安全性、應用程式安全性,以及使用者和身分識別安全性。 Windows OS 中提供的功能可在這些領域提供協助。 如需更完整的檢視,包括 零信任,請參閱 Windows 安全性

功能
[版本]
描述
Windows 安全性 應用程式
21H2
Windows 安全性 應用程式是容易使用的介面,並結合了常用的安全性功能。 例如,您取得病毒與威脅防護、防火牆與網路保護、帳戶保護等的存取權。 如需詳細資訊,請參閱 Windows 安全性應用程式
安全性
基準21H2
安全性基準包括已設定並準備好部署至裝置的安全性設定。 如果您不知道要從哪裡開始,或是太耗時,無法瀏覽所有設定,您應該查看 [安全性基準]。 如需詳細資訊,請參閱 [Windows 安全性基準]
Microsoft Defender 防病毒軟體
21H2
Microsoft Defender 防病毒軟體可協助使用新一代安全性來保護裝置。 當與適用於端點的 Microsoft Defender 一起搭配使用時,貴組織可獲得有力的端點保護,以及進階型端點保護和回應。 如果您使用 Intune 來管理裝置,您可以根據 適用於端點的 Microsoft Defender 中的威脅層級來建立原則。 如需詳細資訊,請參閱:
• Microsoft Defender 防病毒軟體
適用於端點的 Microsoft Defender
強制執行 適用於端點的 Microsoft Defender
應用程式安全性
21H2
應用程式安全性功能可協助防止不想要或惡意程式碼執行、隔離不受信任的網站和未受信任的 Office 檔案、防範網路釣魚或惡意程式碼網站等等。 如需詳細資訊,請參閱 Windows 應用程式安全性
Microsoft-德文
22H2
由Microsoft所設計並由晶元合作夥伴所建置的偵測器,是 CPU 內建的安全密碼編譯處理器。 在核心層級提供安全性,以確保程式代碼完整性,以及透過 Windows Update Microsoft所傳遞更新的最新保護。 機碼會保護認證、身分識別、個人資料和加密密鑰。 即使攻擊者已安裝惡意代碼或擁有完整的實體擁有權,仍難以移除資訊。 如需詳細資訊, 請參閱Microsoft體安全性處理器
增強的網路釣魚保護
22H2
Microsoft Defender SmartScreen 中的增強式網路釣魚保護可協助保護Microsoft密碼免於網路釣魚和不安全的使用。 增強的網路釣魚保護可與 Windows 安全性保護搭配運作,以協助保護登入密碼。 如需詳細資訊,請參閱
Windows IT 專業人員部落格 Microsoft Defender 中的 & SmartScreen
中的增強式網路釣魚保護 & 使用增強式網路釣魚保護來保護密碼
智慧應用程控
22H2
智慧應用程控可藉由封鎖惡意或不受信任的應用程式,來新增惡意代碼的重大保護,包括新的和新興的威脅。 智慧應用程控可協助封鎖會影響效能的垃圾應用程式、顯示非預期的廣告、提供您不想要的額外軟體,以及您未預期的其他專案。 如需詳細資訊,請參閱 Smart App Control
Credential Guard
22H2
根據默認啟用的 Credential Guard 會使用虛擬化型安全性 (VBS) 來隔離秘密,讓只有具特殊許可權的系統軟體可以存取秘密。 未經授權存取這些秘密可能會導致認證竊取攻擊,例如傳遞哈希並傳遞票證。 如需詳細資訊, 請參閱設定 Credential Guard
封鎖惡意和易受攻擊的驅動程式
22H2
啟用智慧應用程控並全新安裝 Windows 時,會自動在裝置上啟用易受攻擊的驅動程式封鎖清單。 如需詳細資訊,請 參閱建議的區塊規則
安全性強化和威脅防護
22H2
增強對本地安全機構的支援, (LSA) ,以防止程式代碼插入可能危害認證。 如需詳細資訊, 請參閱設定其他 LSA 保護
個人資料加密 (PDE)
22H2
個人資料加密 (PDE) 是一項安全性功能,可為 Windows 提供檔案型數據加密功能。 PDE 會利用 Windows Hello 企業版來連結資料加密金鑰與使用者認證。 當使用者使用 Windows Hello 企業版 登入裝置時,會釋出解密密鑰,且使用者可以存取加密的數據。
Windows
中的通行密鑰23H2
Windows 提供傳遞金鑰管理的原生體驗。 您可以使用 [設定] 應用程式來檢視及管理為應用程式或網站儲存的通行密鑰。 如需詳細資訊,請參閱 支援 Windows 中的通行密鑰
Windows 無密碼體驗
23H2
Windows 無密碼體驗是一種安全策略,可在已加入 Microsoft Entra 裝置上提升用戶體驗,而不需要密碼。
當原則啟用時,某些 Windows 驗證 案例不會提供使用者使用密碼的選項,協助組織和準備使用者逐漸離開密碼。 如需詳細資訊,請參閱 Windows 無密碼體驗
Windows
的 Web 登入23H2
您可以在已加入 Microsoft Entra 裝置上啟用 Web 型登入體驗、解除鎖定新的登入選項和功能。 如需詳細資訊,請參閱 Windows 的 Web 登入
同盟登入
23H2
同盟登入是簡化使用者登入程式的絕佳方式:他們可以使用來自同盟識別提供者的現有認證來登入,而不必記住 Microsoft Entra標識符中定義的使用者名稱和密碼。 如需詳細資訊, 請參閱設定 Windows 裝置的同盟登入。
Windows Hello 企業版 驗證改進
23H2
周邊臉部和指紋感測器可用於在已啟用增強式登入安全性 (在處理站啟用安全生物識別技術) 裝置上 Windows Hello 企業版 驗證。 如需詳細資訊,請參閱有關 Windows Hello 企業版的常見問題
商務
用應用程控24H2
客戶現在可以使用商務用應用程控 (先前稱為 Windows Defender 應用程控) 及其新一代功能,以保護其數位屬性免於遭受惡意代碼攻擊。 透過商務用應用程控,IT 小組可以透過管理控制台中的 Microsoft Intune 或其他 MDM 來設定在商務環境中執行的內容,包括將 Intune 設定為受管理的安裝程式。 如需詳細資訊,請 參閱適用於 Windows 的應用程控
本地安全機構 (LSA) 保護啟用
24H2
從此升級開始,會針對 LSA 保護 不相容一段時間進行稽核。 如果未偵測到不相容性,則會自動啟用 LSA 保護。 您可以在 [裝置安全>性核心隔離] 頁面下的 [Windows 安全性] 應用程式中,檢查並變更 LSA 保護的啟用狀態。 在事件記錄檔中, LSA 保護會記錄 程式是否遭到封鎖而無法載入 LSA。
Windows 核心
中的 Rust24H2
中有新的 GDI 區域 實作 win32kbase_rs.sys。 由於 Rust 在可靠性和安全性方面優於以 C/C++ 撰寫的傳統程式,因此您會在核心中繼續看到更多使用。
SHA-3 支援
24H2
已新增 SHA-3 系列哈希函式和 SHA-3 衍生函式的支援, (SHAKE、KMAC) 。 SHA-3 系列演算法是由美國國家標準與技術局 (NIST) 的最新標準化哈希函式。 這些函式的支持是透過 Windows CNG 連結 庫啟用。
WINDOWS 本機 管理員 密碼解決方案 (LAPS)
24H2
Windows 本機系統管理員密碼解決方案 (Windows LAPS) 是一項 Windows 功能,可在 Microsoft Entra 已加入或 Windows Server Active Directory 加入的裝置上,自動管理和備份本機系統管理員帳戶的密碼。 Windows LAPS 是現已淘汰的舊版 MICROSOFT LAPS 產品的後續產品。 如需詳細資訊,請 參閱什麼是 Windows LAPS?
Windows LAPS
自動帳戶管理
24H2
WINDOWS 本機系統管理員密碼解決方案 (LAPS) 具有新的自動帳戶管理功能。 系統管理員可以將 Windows LAPS 設定為:
• 自動建立受控本機帳戶
• 設定帳戶
名稱 • 啟用或停用帳戶
• 隨機化帳戶的名稱
Windows LAPS
原則改善
24H2
  • 已新增 PasswordComplexity
原則的複雜密碼設定 • 使用 PassphraseLength 來控制新複雜
密碼中的字數 • 新增了 PasswordComplexity 原則的改良可讀性設定,該原則會產生密碼,而不會使用容易與其他字元混淆的字元。 例如,密碼中不會使用數位 0 和字母 O ,因為字元可能會混淆。
• 已將 Reset the password, logoff the managed account, and terminate any remaining processes 設定新增至 PostAuthenticationActions 原則。 驗證後動作執行期間所發出的事件記錄訊息也會擴充,以深入瞭解作業期間的確切作業。
Windows LAPS
影像復原偵測
24H2
已針對 LAPS 引進影像復原偵測。 LAPS 可以偵測裝置何時回復到先前的影像。 當裝置回復時,Active Directory 中的密碼可能不符合已回復裝置上的密碼。 這項新功能會將 Active Directory 屬性 msLAPS-CurrentPasswordVersion新增至 Windows LAPS 架構。 這個屬性包含一個隨機 GUID,Windows LAPS 會在每次將新密碼保存在 Active Directory 中時寫入該 GUID,然後儲存本地副本。 在每個處理週期中,會查詢中儲存的 msLAPS-CurrentPasswordVersion GUID,並與本機保存的複本進行比較。 如果 GUID 不同,則會立即輪替密碼。 若要啟用這項功能,您必須執行最新版的 Update-LapsADSchema PowerShell Cmdlet
受 Windows 保護的列印模式
24H2
受 Windows 保護的印表模式 (WPP) 可讓新式列印堆疊專門使用 Mopria 認證的印表機。 如需詳細資訊,請參閱 什麼是受 Windows 保護的列印模式 (WPP) Windows 測試人員 WPP 公告
SMB 簽署需求變更
24H2
所有連線現在預設都需要SMB簽署 。 SMB 簽署可確保每個訊息都包含使用會話密鑰和加密套件產生的簽章。 用戶端會將整個訊息的哈希放入SMB標頭的簽章欄位中。 如果稍後有人在網路上變更訊息本身,則哈希不會相符,且SMB知道有人竄改數據。 它也會向傳送者和接收者確認他們所說出的身分,並中斷轉送攻擊。 如需預設需要 SMB 簽署的詳細資訊,請參閱 https://aka.ms/SMBSigningOBD
SMB 用戶端加密
24H2
SMB 現在支援在所有輸出 SMB 用戶端連線上 要求加密 。 所有輸出SMB用戶端連線的加密都會強制執行最高層級的網路安全性,並將管理同位移至SMB簽署,以允許客戶端和伺服器需求。 使用這個新選項時,系統管理員可以要求所有目的地伺服器都使用SMB 3和加密,如果遺失這些功能,用戶端將不會連線。 如需這項變更的詳細資訊,請參閱 https://aka.ms/SmbClientEncrypt
SMB 簽署和加密稽核
24H2
系統管理員現在可以 用SMB伺服器和用戶端的稽核,以支援SMB簽署和加密。 這會顯示第三方用戶端或伺服器是否不支援SMB加密或簽署。 SMB 簽署和加密稽核設定可以在 群組原則 或透過PowerShell進行修改。
SMB 替代客戶端和伺服器埠
24H2
SMB 用戶端現在支援使用硬式編碼預設值的 替代網路埠 ,透過 TCP、QUIC 或 RDMA 連線到 SMB 伺服器。 不過,只有當SMB伺服器設定為支援在該埠上接聽時,您才能連線到替代埠。 從 Windows Server Insider 組建 26040 開始,SMB 伺服器現在支援透過 QUIC 接聽 SMB 的替代網路埠。 Windows Server 不支援設定替代 SMB 伺服器 TCP 連接埠,但某些第三方則支援。 如需這項變更的詳細資訊,請參閱 https://aka.ms/SMBAlternativePorts
SMB NTLM 封鎖例外狀況清單
24H2
SMB 用戶端現在支援 封鎖遠端 輸出連線的NTLM。 使用這個新選項時,系統管理員可以刻意封鎖 Windows 透過 SMB 提供 NTLM,並指定 NTLM 使用量的例外狀況。 誘使用戶或應用程式將NTLM查問回應傳送至惡意伺服器的攻擊者將不再收到任何NTLM數據,且無法暴力密碼破解、破解或傳遞哈希。 這項變更為企業新增了新的保護層級,而不需要完全停用OS中的NTLM使用量。 如需這項變更的詳細資訊,請參閱 https://aka.ms/SmbNtlmBlock
SMB 方言管理
24H2
SMB 伺服器現在支援控制其交涉 的SMB 2和3方言 。 使用這個新選項時,系統管理員可以移除組織中不使用的特定SMB通訊協議,封鎖較舊、較不安全且功能較差的Windows裝置和第三方無法連線。 例如,系統管理員可以指定只使用SMB 3.1.1,這是通訊協定最安全的方言。 如需這項變更的詳細資訊,請參閱 https://aka.ms/SmbDialectManage
透過 QUIC 用戶端存取控制的
SMB24H2
透過 QUIC 的 SMB 導入了 TCP 和 RDMA 的替代方案,可透過因特網等不受信任的網路,為邊緣檔伺服器提供安全連線。 QUIC 有顯著的優點,最大的優點是強制憑證型加密,而不是依賴密碼。 透過 QUIC 用戶端 存取控制的 SMB 可改善現有的 SMB over QUIC 功能。 系統管理員現在有更多透過 QUIC 的 SMB 選項,例如:
指定哪些客戶 端可以透過 QUIC 伺服器存取 SMB。 這可為組織提供更多保護,但不會變更用來建立SMB連線或用戶體驗的 Windows 驗證。
• 針對具有 群組原則 和 PowerShell
的用戶端停用 SMB over QUIC • 透過 QUIC

稽核 SMB 的用戶端連線事件如需這些變更的詳細資訊,請參閱 。https://aka.ms/SmbOverQUICCAC
SMB 防火牆規則變更
24H2
Windows 防火牆 預設行為已變更。 先前,建立SMB共用會自動設定防火牆,以針對指定的防火牆配置檔啟用 檔案和印表機共用 群組中的規則。 現在,Windows 會自動設定新的 檔案和印表機共用 (限制性) 群組,其中不再包含輸入 NetBIOS 埠 137-139。

這項變更會強制執行更高程度的網路安全性預設值,並讓SMB防火牆規則更接近Windows Server 檔案伺服器 角色行為,這隻會開啟連線和管理共用所需的最小埠。 如有必要,系統管理員仍然可以設定 檔案和印表機共用 群組,以及修改這個新的防火牆群組,這些只是默認行為。 如需這項變更的詳細資訊,請參閱 https://aka.ms/SMBfirewall。 如需SMB網路安全性的詳細資訊,請參閱 保護 Windows Server 中的SMB流量

維護

功能
[版本]
描述
Windows 匯報 和傳遞優化
21H2
傳遞最佳化有助於減少頻寬耗用。 它會與部署中的多個裝置共用下載更新套件的工作。 Windows 11 更新較小,因為它們僅提取出不同的來源檔案。 您可以建立設定傳遞最佳化設定的原則。 例如,設定上傳和下載頻寬上限、設定快取大小等等。 如需詳細資訊,請參閱:
Windows 更新的
傳遞優化 • 安裝 & 更新
管理 Windows 中的更新
控制 Windows Update 通知
22H2
您現在可以在使用時間封鎖 Windows 匯報 的使用者通知。 此設定特別適用於想要防止 Windows Update 在上班時間發生通知的組織。 如需詳細資訊,請參閱 控制重新啟動通知
更新通知中的組織名稱 當 Windows 用戶端與 Microsoft Entra ID 租使用者相關聯時,組織名稱現在會出現在 Windows Update 通知中。 如需詳細資訊,請參閱在 Windows Update 通知中顯示組織名稱
檢查點累積更新
24H2
Windows 品質更新會提供為 Windows 版本生命週期內的累積更新。 檢查點累積更新導入了定期基準,可減少未來累積更新的大小,讓每月品質更新的散發更有效率。 如需詳細資訊,請參閱 https://aka.ms/CheckpointCumulativeUpdates

使用者體驗

功能
[版本]
描述
高效率影片編碼 (HEVC) 支援
22H2
HEVC 的設計目的是利用某些較新裝置上的硬體功能來支援 4K 和 Ultra HD 內容。 對於沒有 HEVC 視訊硬體支援的裝置,會提供軟體支援,但播放體驗可能會根據視訊解析度和裝置效能而有所不同。
任務管理員
22H2/23H2
已將新的命令行新增至每個頁面,以提供一般動作的存取權。 任務管理器符合 Windows 設定中設定的全系統主題。 已新增效率模式,可讓您限制進程的資源使用量。
進程篩選、主題設定,以及退出宣告效率模式通知的功能已新增至任務管理員。
任務欄溢位功能表
23H2
任務列提供功能表的進入點,在一個位置中顯示所有溢位的應用程式。
任務欄優化觸控
23H2
任務欄觸控優化適用於可做為Tablet的裝置。 啟用之後,使用者就可以在折疊的任務欄、儲存螢幕空間,以及針對觸控優化的展開任務欄之間切換。 當您在 2-in-1 裝置上中斷連接或折回鍵盤時,任務欄會變更為此優化版本。 若要在支援平板電腦的裝置上啟用或停用此功能,請移至 [設定 > 個人化 > ] 任務列任務列 > 行為。 另請參閱 2023 年 2 月 28 日 - KB5022913
Windows Ink 作為輸入
23H2
Windows Ink 可讓使用者直接手寫至大部分可編輯的欄位
卸載 Win32 應用程式
23H2
從右鍵功能表中選取 [卸載 Win32 應用程式],會使用 [設定] 中的 [已安裝的應用程式] 頁面,而不是 控制台 中的 [程式和功能]。 如需詳細資訊,請參閱 2023 年 9 月 - KB5030310
開發人員磁碟驅動器
23H2
開發人員磁碟驅動器是一種新形式的記憶體磁碟區,可用來改善主要開發人員工作負載的效能。 如需詳細資訊,請參閱在 Windows 11 上設定開發磁碟驅動器2023 年 9 月 - KB5030310

已移除的功能

每個版本的 Windows 用戶端都會新增新功能。 有時會 移除功能,通常是因為新增了較新的選項。 如需未來版本中可能不再移除的功能清單,請參閱已 淘汰的功能。 下列功能會在 Windows 11 企業版 LTSC 2024 中移除:

功能 描述
WordPad
24H2
從 Windows 11 版本 24H2 和 Windows Server 2025 開始,WordPad 會從所有 Windows 版本中移除。
Alljoyn
24H2
Microsoft的 AllJoyn 實作,其中包含 Windows.Devices.AllJoyn API 命名空間Win32 API管理設定服務提供者 (CSP) ,以及 Alljoyn 路由器服務 已淘汰。