今天的博文提供了两个更新。首先,Windows 11 最低系统要求的更新部分基于 Windows 预览体验成员社区的反馈。其次,有关现在可供 Windows 预览体验成员使用的更新的 PC 健康检查应用程序的信息。
自推出 Windows 11以来,我们收到了来自 Windows 预览体验成员社区、我们的粉丝、客户和合作伙伴的宝贵反馈。感谢您参与 Windows 11 的发布,当时 PC 在我们连接、工作、学习、创造和娱乐的方式中扮演着更重要的角色。
6 月,我们听取了您关于我们如何设置 Windows 11 最低系统要求的问题,并分享了有关指导我们设置这些要求的既定原则的更多信息。作为一个团队,我们致力于通过 Windows Insider 测试和 OEM 探索是否存在运行在英特尔第 7 代和 AMD Zen 1 处理器上的设备符合我们的原则。
根据我们的测试结果,我们正在对兼容处理器列表(下面进一步解释)进行少量添加,但除此之外将保持最初设定的最低系统要求。我们得出的结论是,所选的兼容 64 位处理器、4GB 内存、64GB 存储空间、UEFI 安全启动、图形要求和 TPM 2.0 是正确的最低系统要求,可以实现我们为提供最佳支持而制定的原则。
我们确实确定了一组在英特尔第7代处理器上运行时符合原则的 PC 型号,我们最初并未将其包含在我们的最低系统要求中。基于这些发现,我们扩展了兼容 64 位处理器的列表,包括以下内容:
- 英特尔® 酷睿™ X 系列、至强® W 系列
- 英特尔® 酷睿™ 7820HQ(仅选择带有基于声明式、组件化、硬件支持应用程序 (DCH)设计原则的现代驱动程序的设备,包括 Surface Studio 2)
在仔细分析了与 AMD 合作的第一代 AMD Zen 处理器后,我们共同得出结论,支持的 CPU 列表中没有增加。我们将在未来几周内更新 PC 健康检查应用程序,以便在该工具正式发布之前使用新添加的 Intel CPU 识别正确的系统。此外,随着我们在今年晚些时候接近 Windows 11 正式发布,我们将有更多关于 IT 专业人员可以用来大规模了解其组织的硬件资格的工具和报告要分享。
我们在下面提供了有关指导我们建立 Windows 11 最低系统要求的原则的更多详细信息。以下是我们在过去几个月收集的数据中的一些见解,这些见解肯定了我们的决定。
- 可靠性:不满足最低系统要求的设备内核模式崩溃次数增加 52%。满足最低系统要求的设备具有 99.8% 的无崩溃体验。
- 安全性: Windows 11 通过改进安全默认配置来对抗日益增多的网络攻击,从而提高了 Windows 安全性的基准。这些要求是根据来自 Microsoft 威胁情报的数万亿个信号以及来自美国国家安全局、 英国国家网络安全中心和 加拿大网络安全中心等领先安全专家的输入得出的 。 Windows 11 基线的背景和价值的其他详细信息如下。
- 兼容性:人们越来越多地将 PC 用于视频会议、生产力和游戏。为确保所有 Windows 11 设备都可以运行一组核心应用程序来满足这些需求,我们设置了最低系统要求以与一些最常用的应用程序保持一致。
在 6 月宣布之后,我们承认我们错过了通过 PC 健康检查应用程序提供清晰度和准确性的机会。今天,我们发布了PC 健康检查应用程序的更新预览版Windows 预览体验成员。此更新版本通过更完整和改进的资格信息以及包含潜在补救步骤的相关支持文章的链接扩展了资格检查功能 - 下面的屏幕截图说明了这一点。在 Windows Insiders 的反馈期以及新添加的处理器的额外更新之后,我们计划在未来几周内重新发布 PC 健康检查应用程序以供普遍使用。今天,我们还同时向 Windows Insiders 发布了支持 64 位 Windows、32 位 Windows、Windows on Arm 和 Windows 10 S 模式 PC 的版本。Windows 预览体验成员可以通过转到“反馈中心”>“应用”>“PC 健康检查”来提供有关“PC 健康检查”应用的反馈。
PC 运行状况检查应用程序中的资格检查功能包括改进的资格信息和指向包含潜在补救步骤的相关支持文章的链接。
正如我们前所未有的 Windows 预览体验成员所显示的那样,大多数拥有符合条件的设备的人将选择迁移到 Windows 11,以体验它必须提供的连接、生产力、创造力和娱乐性方面的所有新创新。对于使用不会升级的 PC 以及尚未准备好过渡到新设备的用户来说,Windows 10 是正确的选择。我们将在2025 年10月 14 日之前支持 Windows 10 ,我们最近宣布 Windows 10 的下一个功能更新将于今年晚些时候推出。无论您做出什么决定,我们都致力于支持您并在您的计算之旅中提供选择。如果您想查看完整的 Windows 11 最低系统要求,可以访问此页面。
以下是有关指导 Windows 11 最低系统要求的原则的一些其他详细信息:
- 可靠性. 随着时间的推移保持可靠性与 OEM 和 IHV 驱动程序支持高度相关。Windows 11 上支持的处理器在 OEM 和 IHV 支持范围内,并使用现代 (DCH) 驱动程序。转向现代驱动程序使驱动程序和相关软件能够通过 Windows 更新以协调的方式安装和服务,并提供更好的机制来跟踪驱动程序健康状况。这种协调的结果是系统驱动程序在更新后正确安装并正常运行,在升级到 Windows 11 时提供可靠的体验。 在 Windows Insider 机器上,那些不满足最低系统要求的内核模式崩溃多 52%(蓝色屏幕)比那些确实满足要求的。符合要求的机器提供了 99。由 OEM 和 IHV 通过现代驱动程序更新管理有效管理的 8% 无崩溃体验。此外,在不受支持的硬件上,应用程序挂起的可能性要高 17%,而对于第一方应用程序,我们看到的崩溃率要高 43%。
- 安全性:Windows 11 提高了安全基线,使其成为有史以来最安全的 Windows 版本。我们使用了超过 8.2 万亿个来自 Microsoft 威胁情报、攻击逆向工程以及NSA、英国国家网络安全中心和加拿大网络安全中心等领先专家的输入的信号在 Windows 11 中设计一个安全基线,以解决软件本身无法解决的日益增加的威胁。我们根据对最有效防御的分析,精心设计了硬件要求和默认安全功能。此分析基于 Microsoft 2020 年阻止攻击的数据集,其中包括 300 亿次电子邮件威胁、60 亿次端点设备威胁和 300 亿次身份验证。除了受益于这些情报来源之外,Windows 11 还根据 NSA 和 NCSC 等全球专家的全行业建议启用经过验证的安全控制。
- 该 可信平台模块(TPM) 要求使 Windows 11 成为真正的无密码操作系统,解决网络钓鱼和其他基于密码的攻击,当 TPM 不存在时,攻击者更容易执行这些攻击。在 20 财年微软数字防御报告中,微软发现禁用旧身份验证并转向基于多重身份验证 (MFA) 或无密码系统(如 Windows Hello)的组织的危害减少了 67%。借助 Hello,TPM 与 PIN 或生物识别摄像头/指纹读取器协同工作,将秘密安全地存储在硬件中,在身份验证期间替换用户密码,并且更难以窃取或欺骗。TPM 还用于许多其他 Windows 11 功能,例如 Bitlocker 和设备加密,它们利用 TPM 来存储磁盘加密密钥。Forrester 的研究表明, 2020 年全球安全决策者报告的泄露事件中有 20% 涉及智能手机和笔记本电脑等资产的丢失或被盗。 Windows 11 中的 Bitlocker 全盘加密限制了敏感数据丢失或丢失的可能性。被盗设备。TPM 还用于将基于 Web 的凭据安全地“绑定”到机器上, 防止 在最近的许多违规行为中提取和窃取凭据类型。Windows 11 需要 TPM 2.0 与 1.2,因为它提供了安全优势,尤其是对更新和更强的加密算法的支持。
- 在 UEFI安全启动要求保证了系统引导,只有通过代码或者设备制造商,芯片厂商,还是微软签署。它通过确保所有代码都由特定实体签名并在硬件中记录加密哈希来实现这一点,这些哈希也可以发送到云以验证完整性。如果系统可以在操作系统启动之前遭到破坏,那么所有内核、用户和端点安全工具都可能被完全破坏。“ NotPetya ”攻击造成了数亿美元的损失,它利用传统 bios 在启动前注入勒索软件代码,现在可以通过安全启动来缓解。安全启动的价值和最佳实践也得到了验证由美国国家安全局提供。自 2013 年 6 月 26 日起,我们一直要求 OEM 使用启用了 UEFI 安全启动的设备进行发货,并希望所有 Windows 11 设备都能够为客户提供优势。
- 除了提高可靠性之外,支持的处理器还提高了芯片级别的安全能力。这些处理器提供虚拟化扩展和虚拟化性能改进。Windows 11 支持基于虚拟化的安全性(VBS),它支持多种安全功能,包括内存完整性,也称为虚拟机管理程序保护的代码完整性 (HVCI)。HVCI 禁用动态代码注入 Windows 内核。HVCI 还提供驱动程序控制并确保加载的所有驱动程序符合 Microsoft 和用户设置的允许驱动程序策略。VBS 还为常见的企业凭据类型(例如 NTLM)启用凭据保护,这是一种在“传递哈希”式攻击中看到的攻击技术,并且是System Guard Runtime 证明的基础 ,一种零信任功能,作为芯片到云零信任方法的一部分,向云提供基于硬件的防篡改健康声明。美国国防部 (DoD)要求在 Windows 10 上为其设备提供基于虚拟化的安全性。虽然我们在升级到 Windows 11 时不需要 VBS,但我们相信它提供的安全优势非常重要,以至于我们想要最低系统要求,以确保每台运行 Windows 11 的 PC 都能满足国防部所依赖的相同安全性。明年,我们将与 OEM 和芯片合作伙伴合作,在大多数新 PC 上启用 VBS 和 HVCI。随着时间的推移,我们将继续寻求机会在更多系统中扩展 VBS。
- 兼容性. Windows 11 延续了我们对兼容性的坚定承诺。这意味着设备可以升级到 Windows 11,关键应用程序和设备将可以正常工作。提高 Windows 11 最低系统要求使我们能够更好地支持驱动程序和设备的应用程序和硬件。反馈还向我们表明,不受支持的硬件更有可能具有与新操作系统功能(如 VBS)不兼容的旧驱动程序。受支持的硬件还带有现代驱动程序,这不仅有助于确保我们之前提到的可靠性,还有助于确保出色的硬件兼容性。此外,新的最低系统要求建立了一个新的基准,该基准与客户目前用于电话会议、浏览、生产力和娱乐的许多最常用应用程序的硬件需求保持一致。