Bagikan melalui


Apa yang baru di Windows 11 IoT Enterprise LTSC 2024

Gambaran Umum

Windows IoT Enterprise LTSC dirancang untuk perangkat khusus dan kasus penggunaan di mana fungsionalitas dan fitur tetap konstan untuk masa pakai perangkat. Contohnya adalah perangkat yang memerlukan sertifikasi peraturan atau perangkat yang melakukan fungsi bisnis penting menggunakan versi sistem operasi yang sama selama beberapa tahun. Perangkat ini biasanya ditemukan di industri termasuk, tetapi tidak terbatas pada, perbankan, layanan kesehatan, perhotelan, manufaktur, dan ritel.

Kami merancang Windows IoT Enterprise LTSC dengan mengingat kasus penggunaan ini. Kami mendukung setiap rilis Windows IoT Enterprise LTSC selama 10 tahun, dan memastikan bahwa fitur dan fungsionalitas tidak berubah selama siklus hidup 10 tahun tersebut.

Dengan setiap rilis Windows baru hadir fitur dan kemampuan baru yang menarik - Windows 11 IoT Enterprise LTSC 2024 tidak berbeda. Artikel ini memberikan gambaran umum tingkat tinggi tentang pembaruan penting dalam rilis ini yang menarik bagi pembuat perangkat dan Profesional TI.

Catatan

Windows 11 IoT Enterprise LTSC 2024 sekarang tersedia untuk OEM yang membangun perangkat dan evaluasi baru.

  • Jika Anda adalah OEM, hubungi Distributor Windows IoT resmi Anda untuk bantuan terkait Lisensi.
  • Untuk mengevaluasi, lihat Evaluasi Windows 11 IoT Enterprise LTSC 2024 90 Hari.
  • Jika Anda memiliki Langganan Visual Studio, dan Windows IoT Enterprise tersedia dengan langganan Anda, Anda dapat mengunduh versi Windows IoT Enterprise LTSC sebelumnya dari Langganan Visual Studio - Unduhan.

Mutakhirkan

Memutakhirkan dari satu versi Windows IoT Enterprise LTSC ke versi berikutnya memerlukan lisensi baru. Jika perangkat Anda diinstal sebelumnya dengan versi Windows IoT Enterprise LTSC sebelumnya, hubungi pembuat perangkat Anda untuk melihat apakah perangkat menawarkan peningkatan untuk perangkat Anda.

Siklus Hidup Layanan

Windows 11 IoT Enterprise LTSC 2024 terus menawarkan siklus hidup dukungan 10 tahun, yang mencakup pembaruan kualitas yang didistribusikan melalui Windows Update setiap bulan.

Windows 11 IoT Enterprise LTSC 2024 mengikuti Kebijakan Siklus Hidup Tetap.

Versi rilis Build Tanggal Mulai Akhir Layanan
Windows 11 IoT Enterprise, versi 24H2 26100

Sorotan Windows IoT

Rilis Windows 11 IoT Enterprise LTSC 2024 mencakup peningkatan kumulatif yang disediakan oleh rilis tahunan berikut serta fitur yang unik untuk rilis LTSC:

Fitur
[Rilis]
Deskripsi
Persyaratan Perangkat Keras Persyaratan sistem diperbarui untuk memberikan lebih banyak fleksibilitas kepada pembuat perangkat. Untuk informasi selengkapnya, lihat Persyaratan Perangkat Keras Minimum untuk Windows IoT Enterprise
Pengalaman
Pengguna Terbatas [23H2]
Pengalaman Pengguna Terbatas (sebelumnya Mode Kios Multi-Aplikasi) mendukung pembuatan pengalaman pengguna yang terkontrol sambil mempertahankan tampilan dan nuansa desktop Windows 11 yang akrab. Ideal untuk perangkat bersama yang memerlukan akses ke lebih dari satu aplikasi, admin dapat mengonfigurasi pengalaman yang dikumpulkan untuk membatasi gangguan dan titik perubahan potensial sambil memfokuskan pengalaman di sekitar tujuan khusus perangkat.
Paket yang Dapat Dilepas Dukungan paket yang dapat dilepas untuk Windows IoT Enterprise LTSC diperluas dari 20 hingga 36 paket yang dapat dilepas. Untuk informasi selengkapnya, lihat Paket yang Dapat Dilepas.
Tampilan Nirkabel Fitur opsional Tampilan Nirkabel sekarang tersedia untuk Windows 11 IoT Enterprise LTSC, yang memungkinkan perangkat lain untuk memproyekan secara nirkabel ke perangkat yang menjalankan Windows 11 IoT Enterprise LTSC. Memerlukan perangkat keras yang dapat dikompabilitas Miracast. Untuk informasi selengkapnya, lihat Pencerminan layar dan proyeksi ke PC Anda.

Aksesibilitas

Fitur
[Rilis]
Deskripsi
Aksesibilitas
Windows [22H2]
Peningkatan bagi penyandang disabilitas: keterangan langsung di seluruh sistem, sesi Fokus, akses suara, dan suara yang lebih alami untuk Narator.
Untuk informasi selengkapnya, lihat:
Fitur aksesibilitas baru yang datang ke Windows 11
Bagaimana inklusi mendorong inovasi di Windows 11
Informasi aksesibilitas untuk profesional TI.
Braille menampilkan
[23H2]
Tampilan Braille berfungsi dengan mulus dan andal di beberapa pembaca layar, meningkatkan pengalaman pengguna akhir. Kami juga menambahkan dukungan untuk tampilan braille baru dan bahasa input dan output braille baru di Narator. Untuk informasi selengkapnya, lihat Informasi aksesibilitas untuk profesional TI.
Peningkatan
narator [23H2]
Fungsionalitas pembuatan skrip ditambahkan ke Narator. Narator mencakup suara yang lebih alami. Untuk informasi selengkapnya, lihat Panduan lengkap untuk Narator

Aplikasi

Windows 11 IoT Enterprise dibangun di atas fondasi yang sama dengan Windows 10 IoT Enterprise. Oleh karena itu, Anda dapat menggunakan alat dan solusi yang sama dengan yang Anda gunakan untuk mengelola perangkat Windows 10 IoT Enterprise hari ini untuk menyebarkan, mengelola, dan mengamankan perangkat Windows 11 IoT Enterprise Anda.

Windows 11 IoT Enterprise mempertahankan janji kompatibilitas aplikasi yang dibuat dengan sistem operasi Windows. Windows 11 IoT Enterprise tidak memerlukan perubahan pada proses atau alat dukungan yang ada untuk membangun, menyebarkan, atau menjaga aplikasi Anda tetap terbarui.

Sebagian besar aksesori dan driver terkait yang bekerja dengan Windows 10 IoT Enterprise diharapkan dapat bekerja dengan Windows 11 IoT Enterprise. Tanyakan kepada produsen aksesori Anda untuk detail tertentu.

Fitur
[Rilis]
Deskripsi
Internet Explorer Internet Explorer (IE) tidak lagi tersedia di Windows 11 IoT Enterprise LTSC 2024. Namun, Anda dapat menggunakan Mode IE jika situs web membutuhkan Internet Explorer. Untuk informasi selengkapnya, lihat Mode Internet Explorer (IE)
Microsoft Edge
[21H2]
Browser Microsoft Edge adalah browser default. Untuk informasi tentang mengonfigurasi Microsoft Edge di Windows, lihat Mengonfigurasi pengaturan kebijakan Microsoft Edge di perangkat Windows.
Aplikasi Windows di ARM Windows 11 IoT Enterprise menambahkan dukungan untuk menjalankan aplikasi x64 tanpa modifikasi pada prosesor ARM64. Untuk informasi selengkapnya, lihat Windows pada prosesor ARM
Arm64EC ("Kompatibel Emulasi") Kode yang dibuat sebagai Arm64EC dapat dioperasikan dengan kode x64 yang berjalan di bawah emulasi dalam proses yang sama. Kode Arm64EC dalam proses berjalan dengan performa asli, sementara kode x64 berjalan menggunakan emulasi yang dilengkapi bawaan dengan Windows 11. Untuk informasi selengkapnya, lihat Arm64EC - Membangun dan mem-port aplikasi untuk performa asli di Arm

Keamanan

Fitur keamanan dan privasi di Windows 11 mirip dengan Windows 10. Keamanan untuk perangkat Anda dimulai dengan perangkat keras, dan mencakup keamanan OS, keamanan aplikasi, dan keamanan pengguna & identitas. Ada fitur yang tersedia di OS Windows untuk membantu di area ini. Bagian ini menjelaskan beberapa fitur ini. Program Edge Secured-core Microsoft menyediakan perangkat keras yang direkomendasikan dengan fitur-fitur ini untuk memastikan keamanan di luar kotak. Untuk tampilan yang lebih komprehensif, termasuk nol kepercayaan, lihat Keamanan Windows.

Fitur
[Rilis]
Deskripsi
aplikasi
Keamanan Windows [21H2]
aplikasi Keamanan Windows adalah antarmuka yang mudah digunakan, dan menggabungkan fitur keamanan yang umum digunakan. Misalnya, Anda mendapatkan akses ke virus & perlindungan ancaman, firewall & perlindungan jaringan, perlindungan akun, dan banyak lagi. Untuk informasi selengkapnya, lihat aplikasi Keamanan Windows.
Garis besar
keamanan [21H2]
Garis besar keamanan mencakup pengaturan keamanan yang sudah dikonfigurasi, dan siap untuk disebarkan ke perangkat Anda. Jika Anda tidak tahu harus memulai dari mana, atau terlalu memakan waktu untuk melalui semua pengaturan, maka Anda harus melihat Garis Besar Keamanan. Untuk informasi selengkapnya, lihat Garis besar keamanan Windows.

Antivirus Microsoft Defender [21H2]
Antivirus Microsoft Defender membantu melindungi perangkat menggunakan keamanan generasi berikutnya. Saat digunakan dengan Microsoft Defender untuk Titik Akhir, organisasi Anda mendapatkan perlindungan titik akhir yang kuat, dan perlindungan &respons titik akhir tingkat lanjut. Jika Anda menggunakan Intune untuk mengelola perangkat, Anda dapat membuat kebijakan berdasarkan tingkat ancaman di Microsoft Defender untuk Titik Akhir. Untuk informasi selengkapnya, lihat:
Antivirus Microsoft Defender
Microsoft Defender untuk Titik Akhir
Menerapkan kepatuhan untuk Microsoft Defender untuk Titik Akhir
Keamanan
Aplikasi [21H2]
Fitur Keamanan Aplikasi membantu mencegah kode yang tidak diinginkan atau berbahaya berjalan, mengisolasi situs web yang tidak tepercaya & file Office yang tidak tepercaya, melindungi dari situs web phishing atau malware, dan banyak lagi. Untuk informasi selengkapnya, lihat Keamanan aplikasi Windows.
Microsoft Pluton
[22H2]
Pluton, yang dirancang oleh Microsoft dan dibangun oleh mitra silikon, adalah prosesor kripto yang aman yang dibangun ke dalam CPU. Pluton menyediakan keamanan pada inti untuk memastikan integritas kode dan perlindungan terbaru dengan pembaruan yang dikirimkan oleh Microsoft melalui Windows Update. Pluton melindungi kredensial, identitas, data pribadi, dan kunci enkripsi. Informasi lebih sulit untuk dihapus bahkan jika penyerang menginstal malware atau memiliki kepemilikan fisik lengkap. Untuk informasi selengkapnya, lihat Prosesor keamanan Microsoft Pluton.
Perlindungan
Pengelabuan yang Ditingkatkan [22H2]
Perlindungan Pengelabuan yang Ditingkatkan di Microsoft Defender SmartScreen membantu melindungi kata sandi Microsoft dari pengelabuan dan penggunaan yang tidak aman. Perlindungan Pengelabuan yang Ditingkatkan berfungsi bersama perlindungan keamanan Windows untuk membantu melindungi kata sandi masuk. Untuk informasi selengkapnya, lihat:
Perlindungan Pengelabuan yang Ditingkatkan di SmartScreen
Pertahanan Microsoft • Lindungi kata sandi dengan perlindungan pengelabuan yang ditingkatkan di blog Windows IT Pro.
Kontrol
Aplikasi Pintar [22H2]
Smart App Control menambahkan perlindungan signifikan dari malware, termasuk ancaman baru dan yang muncul, dengan memblokir aplikasi yang berbahaya atau tidak tepercaya. Smart App Control membantu memblokir aplikasi yang tidak diinginkan yang memengaruhi performa, menampilkan iklan tak terduga, menawarkan perangkat lunak tambahan yang tidak Anda inginkan, dan hal-hal lain yang tidak Anda harapkan. Untuk informasi selengkapnya, lihat Smart App Control.
Penjaga
Kredensial [22H2]
Credential Guard, yang diaktifkan secara default, menggunakan keamanan berbasis Virtualisasi (VBS) untuk mengisolasi rahasia sehingga hanya perangkat lunak sistem istimewa yang dapat mengaksesnya. Akses tidak sah ke rahasia ini dapat menyebabkan serangan pencurian info masuk seperti melewati hash dan meneruskan tiket. Untuk informasi selengkapnya, lihat Mengonfigurasi Credential Guard.
Pemblokiran
driver berbahaya dan rentan [22H2]
Daftar blokir driver yang rentan diaktifkan secara otomatis pada perangkat ketika Smart App Control diaktifkan dan untuk penginstalan Windows yang bersih. Untuk informasi selengkapnya, lihat aturan blokir yang direkomendasikan.
Pengerasan keamanan dan perlindungan
ancaman [22H2]
Dukungan yang ditingkatkan dengan Otoritas Keamanan Lokal (LSA) untuk mencegah injeksi kode yang dapat membahayakan kredensial. Untuk informasi selengkapnya, lihat Mengonfigurasi Perlindungan LSA Tambahan.
Kode akses di Windows
[23H2]
Windows memberikan pengalaman asli untuk manajemen kode akses. Anda dapat menggunakan aplikasi Pengaturan untuk melihat dan mengelola kode akses yang disimpan untuk aplikasi atau situs web. Untuk informasi selengkapnya, lihat Dukungan untuk kode akses di Windows.
Pengalaman
tanpa kata sandi Windows [23H2]
Pengalaman tanpa kata sandi Windows adalah kebijakan keamanan yang mempromosikan pengalaman pengguna tanpa kata sandi pada perangkat yang bergabung dengan Microsoft Entra .
Ketika kebijakan diaktifkan, skenario autentikasi Windows tertentu tidak menawarkan opsi kepada pengguna untuk menggunakan kata sandi, membantu organisasi dan menyiapkan pengguna untuk secara bertahap menjauh dari kata sandi. Untuk informasi selengkapnya, lihat Pengalaman tanpa kata sandi Windows.
Masuk web untuk Windows
[23H2]
Anda dapat mengaktifkan pengalaman masuk berbasis web di perangkat yang bergabung dengan Microsoft Entra , membuka kunci opsi masuk baru, dan kemampuan. Untuk informasi selengkapnya, lihat Masuk web untuk Windows.
Masuk federasi
[23H2]
Masuk federasi adalah cara yang bagus untuk menyederhanakan proses masuk untuk pengguna Anda: alih-alih harus mengingat nama pengguna dan kata sandi yang ditentukan dalam ID Microsoft Entra , mereka dapat masuk menggunakan kredensial yang ada dari penyedia identitas federasi. Untuk informasi selengkapnya, lihat Mengonfigurasi masuk federasi untuk perangkat Windows.
peningkatan
autentikasi Windows Hello untuk Bisnis [23H2]
Sensor wajah dan sidik jari periferal dapat digunakan untuk autentikasi Windows Hello untuk Bisnis pada perangkat di mana Keamanan Masuk yang Ditingkatkan (Biometrik Aman) diaktifkan di pabrik. Untuk informasi selengkapnya, lihat Pertanyaan umum tentang Windows Hello untuk Bisnis.
Integrasi
asli LAPS [23H2]
Gunakan Windows Local Administrator Password Solution (LAPS) untuk memutar dan mengelola kata sandi akun administrator lokal secara teratur. Untuk informasi selengkapnya, lihat Solusi Kata Sandi Administrator Lokal (LAPS)

Pelayanan

Seperti Windows 10, Windows 11 IoT Enterprise LTSC 2024 menerima pembaruan kualitas bulanan. Beberapa pembaruan besar, dan menggunakan bandwidth.

Fitur
[Rilis]
Deskripsi
Pengoptimalan
Pembaruan dan Pengiriman Windows [21H2]
Pengoptimalan pengiriman membantu mengurangi konsumsi bandwidth. Ini berbagi pekerjaan mengunduh paket pembaruan dengan beberapa perangkat dalam penyebaran Anda. Pembaruan Windows 11 lebih kecil, karena hanya menarik file sumber yang berbeda. Anda dapat membuat kebijakan yang mengonfigurasi pengaturan pengoptimalan pengiriman. Misalnya, atur bandwidth pengunggahan dan unduhan maksimum, atur ukuran penembolokan, dan banyak lagi. Untuk informasi selengkapnya, lihat:
Pengoptimalan Pengiriman untuk pembaruan
Windows • Penginstalan & pembaruan
Mengelola pembaruan di Windows
Mengontrol pemberitahuan
Windows Update [22H2]
Anda sekarang dapat memblokir pemberitahuan pengguna untuk Pembaruan Windows selama jam aktif. Pengaturan ini sangat berguna untuk organisasi yang ingin mencegah terjadinya pemberitahuan Windows Update selama jam kerja. Untuk informasi selengkapnya, lihat Mengontrol pemberitahuan mulai ulang.
Nama organisasi dalam pemberitahuan pembaruan Nama organisasi sekarang muncul di pemberitahuan Windows Update ketika klien Windows dikaitkan dengan penyewa ID Microsoft Entra. Untuk informasi selengkapnya, lihat Menampilkan nama organisasi di pemberitahuan Windows Update.

Manajemen

Fitur
[Rilis]
Deskripsi
Microsoft Intune
[21H2]
Microsoft Intune adalah penyedia manajemen aplikasi seluler (MAM) dan manajemen perangkat seluler (MDM). Ini membantu mengelola perangkat, dan mengelola aplikasi di perangkat di organisasi Anda. Anda mengonfigurasi kebijakan, lalu menyebarkan kebijakan ini ke pengguna dan grup. Anda dapat membuat dan menyebarkan kebijakan yang menginstal aplikasi, mengonfigurasi fitur perangkat, menerapkan persyaratan PIN, memblokir perangkat yang disusupi, dan banyak lagi.

Jika Anda menggunakan Kebijakan Grup untuk mengelola perangkat Windows 10, Anda juga dapat menggunakan Kebijakan Grup untuk mengelola perangkat Windows 11. Di Intune, ada templat administratif dan katalog pengaturan yang menyertakan banyak kebijakan yang sama. Analitik Kebijakan Grup menganalisis objek kebijakan grup lokal Anda.
Mengontrol pemberitahuan
Windows Update [22H2]
Anda sekarang dapat memblokir pemberitahuan pengguna untuk Pembaruan Windows selama jam aktif. Pengaturan ini sangat berguna untuk organisasi yang ingin mencegah terjadinya pemberitahuan Windows Update selama jam kerja. Untuk informasi selengkapnya, lihat Mengontrol pemberitahuan mulai ulang.
Nama organisasi dalam pemberitahuan pembaruan Nama organisasi sekarang muncul di pemberitahuan Windows Update ketika klien Windows dikaitkan dengan penyewa ID Microsoft Entra. Untuk informasi selengkapnya, lihat Menampilkan nama organisasi di pemberitahuan Windows Update.
tata letak
menu Mulai [22H2]
Penyedia Layanan Konfigurasi (CSP) baru untuk menyesuaikan tata letak menu mulai. CSP ini memungkinkan Anda menyembunyikan daftar aplikasi dan menonaktifkan menu konteks. Untuk informasi selengkapnya, lihat Kebijakan penyedia layanan konfigurasi (CSP) yang didukung untuk Windows 11 menu Mulai.
Protokol
konfigurasi yang dinyatakan [23H2]
Protokol konfigurasi yang dinyatakan adalah protokol baru untuk manajemen konfigurasi perangkat berdasarkan model status yang diinginkan dan menggunakan protokol OMA-DM SyncML. Ini memungkinkan server untuk menyediakan kumpulan pengaturan perangkat untuk skenario tertentu, dan perangkat untuk menangani permintaan konfigurasi dan mempertahankan statusnya. Untuk informasi selengkapnya, lihat Apa protokol konfigurasi yang dideklarasikan.
Bagian
Kontrol File Explorer Home Recommended [23H2]
Konfigurasikan bagian Yang Direkomendasikan ditambahkan ke File Explorer Home untuk pengguna yang masuk ke Windows dengan akun ID Microsoft Entra. Untuk informasi selengkapnya, lihat DisableGraphRecentItems.
Untuk mengonfigurasi menggunakan Editor Kebijakan Grup Lokal, lihat Computer Configuration\Administrative Templates\Windows Components\File Explorer\Turn off files from Office.com in Quick Access View.
Kebijakan
Tombol Bilah Tugas [23H2]
Kebijakan untuk menyesuaikan tombol taskbar ditambahkan untuk memberi Anda kontrol lebih besar atas pengalaman pencarian taskbar di seluruh organisasi Anda. Untuk informasi selengkapnya, lihat CSP taskbar yang didukung.
Bagian
Direkomendasikan Menu Mulai Kontrol [23H2]
Konfigurasikan bagian Yang Direkomendasikan dari Menu Mulai, yang menampilkan rekomendasi situs web yang dipersonalisasi. Untuk informasi selengkapnya, lihat HideRecoPersonalizedSites.
Untuk mengonfigurasi menggunakan Editor Kebijakan Grup Lokal, lihat Computer Configuration\Administrative Templates\Start Menu and Taskbar\Remove Personalized Website Recommendations from the Recommended section in the Start Menu.

Pengalaman pengguna

Fitur
[Rilis]
Deskripsi
Task Manager
[22H2]/[23H2]
Bilah perintah baru ditambahkan ke setiap halaman untuk memberikan akses ke tindakan umum. Task Manager cocok dengan tema lebar sistem yang dikonfigurasi di Pengaturan Windows. Menambahkan mode efisiensi yang memungkinkan Anda membatasi penggunaan sumber daya suatu proses.
Pemfilteran proses, pengaturan tema, dan kemampuan untuk menolak pemberitahuan mode efisiensi ditambahkan ke Task Manager.
Menu
luapan bilah tugas [23H2]
Taskbar menawarkan titik masuk ke menu yang menunjukkan semua aplikasi Anda yang luapan di satu tempat.
Taskbar Optimize untuk sentuhan
[23H2]
Pengoptimalan sentuh taskbar tersedia untuk perangkat yang dapat digunakan sebagai tablet. Setelah diaktifkan, pengguna dapat beralih di antara taskbar yang diciutkan, menghemat ruang layar, dan taskbar yang diperluas, yang dioptimalkan untuk sentuhan. Taskbar berubah ke versi yang dioptimalkan ini saat Anda memutuskan sambungan atau melipat kembali keyboard pada perangkat 2-in-1. Untuk mengaktifkan atau menonaktifkan fitur ini pada perangkat berkemampuan tablet, buka Pengaturan > Personalisasi > Taskbar Taskbar > perilaku. Lihat juga 28 Februari 2023 - KB5022913
Tab
File Explorer [23H2]
File Explorer menyertakan tab untuk membantu Anda mengatur sesi File Explorer Anda.
Windows Ink sebagai input
[23H2]
Windows Ink memungkinkan pengguna untuk menulis tangan langsung ke bidang yang paling dapat diedit
Hapus instalan aplikasi
Win32 [23H2]
Memilih Hapus instalan untuk aplikasi Win32 dari menu klik kanan menggunakan halaman Aplikasi Terinstal di Pengaturan daripada Program dan Fitur di Panel Kontrol. Untuk informasi selengkapnya, lihat September 2023 - KB5030310
Dev Drive
[23H2]
Dev Drive adalah bentuk baru volume penyimpanan yang tersedia untuk meningkatkan performa beban kerja pengembang utama. Untuk informasi selengkapnya, lihat Menyiapkan Dev Drive di Windows 11 dan September 2023 - KB5030310.
Dukungan
High Efficiency Video Coding (HEVC) [22H2]
HEVC dirancang untuk memanfaatkan kemampuan perangkat keras pada beberapa perangkat yang lebih baru untuk mendukung konten 4K dan Ultra HD. Untuk perangkat yang tidak memiliki dukungan perangkat keras untuk video HEVC, dukungan perangkat lunak disediakan, tetapi pengalaman pemutaran mungkin bervariasi berdasarkan resolusi video dan performa perangkat Anda.