Теперь именно IT-отдел решает, что должно стоять на рабочих компьютерах, а что нет.
Microsoft упростила управление стандартными приложениями Windows 11 — теперь в версиях Enterprise и Education можно удалять предустановленные программы из Microsoft Store через отдельную политику конфигурации. Нововведение избавляет от необходимости вручную модифицировать образы системы или использовать нестабильные скрипты, а также позволяет гибко управлять составом приложений на устройствах в организации.
Новая политика получила поддержку в сборке 25H2 и доступна через службы настройки CSP, групповые политики GPO и каталог параметров в Microsoft Intune. При её активации администраторы получают возможность выбрать нужные приложения из заранее определённого списка и исключить их из системы. После применения изменений соответствующие пакеты и связанные с ними локальные данные автоматически удаляются с устройства. Функция отключена по умолчанию — чтобы воспользоваться ею, необходимо активировать её вручную через систему управления устройствами или локальные политики.
В случае использования Microsoft Intune настройка включает переход в раздел управления устройствами, создание новой политики конфигурации, выбор категории «Административные шаблоны — Компоненты Windows — Развёртывание пакетов приложений», включение соответствующего параметра и указание приложений для удаления. Политику затем можно применить к одной или нескольким группам устройств. Microsoft также предоставила подробную инструкцию для применения настройки как на отдельных устройствах через локальный редактор групповых политик, так и для всей сети на базе Active Directory.
По словам разработчиков, до этого момента администраторы были вынуждены использовать нестабильные скрипты, которые часто выходили из строя при изменениях в системе. Новый подход снижает издержки, исключает необходимость ручных модификаций и повышает надёжность администрирования. Удаление приложений теперь подстраивается под конкретные требования организации без вмешательства в образы Windows.
Изменение стало продолжением серии корпоративных обновлений: в апреле Microsoft внедрила поддержку «горячих» обновлений для Windows 11 Enterprise, а в сентябре отменила сбор комиссий за размещение приложений в Microsoft Store. Кроме того, в октябре компания объявила о широком доступе инструмента Windows Backup for Organizations — решения для централизованного резервного копирования, которое должно упростить миграцию на Windows 11 и оптимизировать процессы защиты данных в корпоративной среде.
Microsoft упростила управление стандартными приложениями Windows 11 — теперь в версиях Enterprise и Education можно удалять предустановленные программы из Microsoft Store через отдельную политику конфигурации. Нововведение избавляет от необходимости вручную модифицировать образы системы или использовать нестабильные скрипты, а также позволяет гибко управлять составом приложений на устройствах в организации.
Новая политика получила поддержку в сборке 25H2 и доступна через службы настройки CSP, групповые политики GPO и каталог параметров в Microsoft Intune. При её активации администраторы получают возможность выбрать нужные приложения из заранее определённого списка и исключить их из системы. После применения изменений соответствующие пакеты и связанные с ними локальные данные автоматически удаляются с устройства. Функция отключена по умолчанию — чтобы воспользоваться ею, необходимо активировать её вручную через систему управления устройствами или локальные политики.
В случае использования Microsoft Intune настройка включает переход в раздел управления устройствами, создание новой политики конфигурации, выбор категории «Административные шаблоны — Компоненты Windows — Развёртывание пакетов приложений», включение соответствующего параметра и указание приложений для удаления. Политику затем можно применить к одной или нескольким группам устройств. Microsoft также предоставила подробную инструкцию для применения настройки как на отдельных устройствах через локальный редактор групповых политик, так и для всей сети на базе Active Directory.
По словам разработчиков, до этого момента администраторы были вынуждены использовать нестабильные скрипты, которые часто выходили из строя при изменениях в системе. Новый подход снижает издержки, исключает необходимость ручных модификаций и повышает надёжность администрирования. Удаление приложений теперь подстраивается под конкретные требования организации без вмешательства в образы Windows.
Изменение стало продолжением серии корпоративных обновлений: в апреле Microsoft внедрила поддержку «горячих» обновлений для Windows 11 Enterprise, а в сентябре отменила сбор комиссий за размещение приложений в Microsoft Store. Кроме того, в октябре компания объявила о широком доступе инструмента Windows Backup for Organizations — решения для централизованного резервного копирования, которое должно упростить миграцию на Windows 11 и оптимизировать процессы защиты данных в корпоративной среде.
- Источник новости
- www.securitylab.ru