如何建立可啟動的 Windows 11 25H2 USB 安裝介質
要建立 Windows 11 25H2 可啟動 USB 安裝程序,您可以使用 Rufus、Ventoy、命令提示字元和媒體建立工具,以下是具體操作方法。
微軟正準備進一步提升 Windows 11 的安全性,未來將在 Windows Server 和 Windows 用戶端版本中預設為停用 NTLM(新技術區域網路管理器)驗證。此舉標誌著這項歷史悠久的傳統身分驗證協議即將退出歷史舞台,微軟正積極轉向更強大的基於 Kerberos 的替代方案。
NTLM 協定在 Windows 系統中已存在超過 30 年。它最初被設計為一種用於網路身份驗證的質詢-回應協議,後來在 Kerberos 協議不可用時成為備用方案。儘管如今 NTLM 仍然被廣泛使用,但它已不再符合現代安全標準。
微軟為何放棄 NTLM 認證?
微軟表示,NTLM協議會使企業面臨不必要的風險。該協定缺乏伺服器身份驗證,依賴弱加密技術,並且容易受到重播攻擊、中繼攻擊、中間人攻擊和哈希傳遞攻擊等攻擊。隨著威脅模型的演變,這些缺陷在企業環境中越來越難以被接受。
儘管微軟先前已將 NTLM 標記為已棄用,但由於遺留程式、硬編碼依賴項以及網路配置等因素,NTLM 的使用率仍然居高不下,這些因素使得 Kerberos 部署變得困難。微軟承認,僅僅棄用 NTLM 是不夠的。
「預設為停用」對 Windows 11 意味著什麼
預設禁用 NTLM 並不意味著該協定會立即從作業系統中移除。 Windows 11預設採用安全性配置,預設會阻止網路 NTLM 驗證。系統會優先使用基於 Kerberos 的身份驗證,只有管理員透過策略明確地重新啟用 NTLM 後,它才會運作。
旨在減少干擾的分階段路線圖
微軟正透過分三個階段的路線圖逐步推出這項變更,以便讓網路管理員能夠了解變更內容並有時間進行必要的變更:
各組織現在該做什麼
微軟敦促各組織立即開始準備。這包括啟用增強型 NTLM 監控、映射應用程式依賴關係、與供應商合作實現身份驗證現代化,以及在非生產環境中測試停用 NTLM 的配置。
預設禁用 NTLM 認證標誌著微軟在長期保障作業系統安全方面又邁出了重要一步。對於仍依賴 NTLM 的組織而言,這項公告並不令人意外,但也讓這項措施的進程更加不容忽視。
要建立 Windows 11 25H2 可啟動 USB 安裝程序,您可以使用 Rufus、Ventoy、命令提示字元和媒體建立工具,以下是具體操作方法。
KB5074157(版本 26220.7653)適用於 Windows 11,改進了深色模式,增加了 WebP 壁紙支持,並修復了任務欄、開始功能表、藍牙等問題。
KB5074109 是 Windows 11 的 2026 年 1 月更新,它導致了崩潰、啟動失敗、Outlook 問題和卸載錯誤,迫使用戶將其刪除。
要防止您的 ChatGPT 對話出現在 Google 搜尋中,請檢查並刪除公開共享的 ChatGPT 鏈接,方法如下。
您可以透過 Microsoft Store 或 PowerShell 安裝適用於 Android 的 Windows 子系統 (WSA),從而在 Windows 11 上執行 Android 應用程式。方法如下。
OpenAI 預設會收集您的 ChatGPT 對話內容用於 AI 訓練,以下是如何停用此功能以更好地保護隱私的方法。
Windows 11 版本 27913(Canary)帶來了重新設計的設定介面,恢復了 Vista 啟動聲音,修復了黑屏桌布問題等等。
Windows 11 版本 26120.4733 (KB5062651) 在 Beta 頻道中引入了新的 AI 圖像描述、應用程式權限重新設計以及管理員保護功能。
Windows 11 25H2 版本 26200.5702 (KB5062653) 帶來了 AI 映像描述、新的管理員安全功能、重新設計的權限對話方塊等。
現在您可以使用 winget 命令在 Windows 10 上安裝應用程序,以下是使用 Windows 軟體套件管理器執行此操作的步驟。