#系统资讯 微软发布Windows 11 Dev Build 26300.7733/KB5074178,基于26H2版构建,这次更新带来内置的Sysmon监视器。这个监视器可以记录系统启动后的各种底层活动,可以供安全人士排查潜在的攻击,以前Sysmon作为独立应用供高级用户下载,现在则作为内置功能由用户可选启用。查看全文:https://ourl.co/111727
微软日前向 Windows Insider Dev Channel 通道用户推送基于26H2的 Windows 11 Build 26300.7733 功能更新。
此次更新对应的补丁编号为KB5074178号,包含的重大功能是内置Windows Sysmon监视器用来记录系统完整日志。
其他改进还包括针对键盘导航以及资源管理器等方面的错误修复,使用开发版的用户都可以检查新版本获得最新功能。
原生支持Sysmon功能:
该功能类似于行车记录仪,在主动启用Sysmon功能后从系统启动开始,此功能就会记录系统各方面的日志以供排查。
事件查看器本身可以记录宏观的登录或报错,而Sysmon记录的日志会非常详细,事后就可以调查安全方面的问题等。
例如黑客使用何种命令完成进程创建,哪个程序在什么时候连接哪个地址,驱动程序加载时间,文件的创建时间篡改。
以前微软允许高级用户手动下载 Sysmon 独立程序并启用,现在微软将其内置到 Windows 11 中作为可选功能提供。
需要注意的是内置版与手动安装版冲突,用户需要先卸载手动安装版,转到可选功能的更多功能里手动启用Sysmon。
其他更新日志如下:
1.本次更新已经修复资源管理器中的部分已知问题,包括键盘导航和访问键,以及部分适用场景缺少图标或工具提示。
2.本次更新已经修复OneDrive或Dropbox等网盘出现的卡住问题,该问题也是导致 Outlook 经典版崩溃的主要根源。
额外提醒:测试版中包含的新功能有可能永远不会抵达正式版,修复程序正在逐步推出因此并非更新后就能立即看到。
