Microsoft 近期在 Windows 安全性和硬體生命週期管理方面採取了一些有趣的轉變。一方面,該公司正推動使用者從 Windows 10 升級到相容 Windows 11 的硬體,另一方面,它又同時棄用了較舊 Windows 11 版本中的某些安全功能。這些相互矛盾的資訊凸顯了 Microsoft 在其作業系統生態系統中不斷演變的戰略。
![]() |
---|
此圖概述了安全計算環境的結構,重點關注虛擬化系統內的飛地執行,反映了 Microsoft 的 Windows 安全策略 |
Microsoft 悄然棄用 VBS 飛地安全功能
Microsoft 最近將基於虛擬化的安全 (VBS) 飛地功能新增到其 Windows 棄用功能列表中。這項安全增強功能於2024年7月(僅九個月前)推出,現在正在 Windows 11 版本 23H2 及更早版本,以及 Windows Server 2022 及更早版本中被逐步淘汰。有趣的是,該功能將繼續在 Windows Server 2025 及更新版本中得到支援。VBS 飛地旨在建立比作業系統本身具有更高許可權的安全記憶體空間,允許開發人員透過在 Microsoft 的 Hyper-V 虛擬機器監控器之上執行的虛擬機器來保護其應用程式的特定部分。移除這一相對較新的安全功能的決定引發了人們對 Microsoft 開發優先順序的質疑,以及對可能已實施該功能的企業客戶潛在影響的擔憂。
VBS Enclaves 棄用詳情:
- 引入時間:2024年7月
- 正在棄用的版本:Windows 11 23H2 及更早版本,Windows Server 2022 及更早版本
- 將繼續支援的版本:Windows Server 2025 及更高版本
- 最低要求:Windows 11 Build 26100.2314 或更新版本
Windows 10 電腦在支援結束後仍有用途
與其推動硬體升級的立場相反,Microsoft 建議使用者應該淘汰無法升級到 Windows 11 的 Windows 10 電腦的觀點遭到了不同角度的質疑。事實上,有許多富有成效的方法可以在 Microsoft 的支援視窗結束後延長舊硬體的使用壽命。安裝 Ubuntu 或 Pop! OS 等 Linux 發行版可以為老化硬體提供多年的額外支援,且系統要求相對較低。其他重新利用的選擇包括:使用 Emulation Station 建立復古遊戲機、用 Plex 或 Jellyfin 設定媒體伺服器、為 Minecraft 等遊戲託管伺服器、使用 Home Assistant 驅動智慧家居系統、構建網路附加儲存 (NAS) 解決方案,甚至使用 Proxmox 或 Docker 等平臺建立綜合家庭實驗室。
舊 Windows 10 電腦的再利用方式:
- 安裝 Linux 發行版( Ubuntu 、 Pop! OS )
- 使用 Emulation Station 建立復古遊戲機
- 搭建媒體伺服器( Plex 、 Jellyfin )
- 託管遊戲伺服器( Minecraft )
- 驅動智慧家居系統( Home Assistant )
- 構建網路附加儲存( NAS )解決方案
- 建立家庭實驗室( Proxmox 、 Docker )
加速開發週期可能解釋功能棄用
Microsoft 決定在 Windows 11 23H2 中棄用 VBS 飛地功能可能與該公司加速的開發週期有關,該週期現在每年釋出一次主要版本,同時伴隨著頻繁的月度更新。根據 Microsoft 的文件,VBS 飛地需要 Windows 11 版本 26100.2314 或更新版本,這表明該公司可能故意排除較舊的版本,以避免相容性和可靠性問題。雖然 Microsoft 通常會繼續支援已棄用的功能,直到它們被完全移除,但這個時機值得注意,因為 Windows 11 23H2 的支援將於2025年11月結束。仍然依賴這一安全功能的企業客戶如果不升級到更新的 Windows 版本,可能會面臨潛在的中斷。
平衡安全性、創新和硬體生命週期
這些發展反映了 Microsoft 在推動硬體升級、維護安全性和管理多個 Windows 版本的功能開發之間的複雜平衡。一方面,該公司鼓勵使用者丟棄不符合 Windows 11 要求但仍然功能完好的硬體。另一方面,它又從仍在支援的較舊 Windows 11 版本中移除相對較新的安全功能。這種方法為試圖規劃技術路線圖的個人使用者和企業客戶都帶來了挑戰。對於不願丟棄功能性硬體的使用者來說,各種重新利用選項表明,無論是透過替代作業系統還是專門用途,舊電腦可以在 Microsoft 官方支援結束後繼續提供價值。