Aracılığıyla paylaş


Windows 10 IoT Enterprise LTSC 2021'deki yenilikler

Genel Bakış

Bu makalede, Windows 10 IoT Enterprise LTSC 2019 ile karşılaştırıldığında Windows 10 IoT Enterprise LTSC 2021 ile çalışan cihaz oluşturucuları ve BT Uzmanlarını ilgilendiren yeni ve güncelleştirilmiş özellikler listelenmektedir. Windows 10 IoT Enterprise LTSC, 10 yıllık destek yaşam döngüsü sunmaya devam edecektir.

Bu makalede, Windows 10 Enterprise LTSC 2019 (LTSB) ile karşılaştırıldığında, Windows 10 IoT Enterprise LTSC 2021 için BT Uzmanlarına yönelik yeni ve güncelleştirilmiş özellikler ve içerik listelenmektedir.

Uyarı

Windows 10 IOT Enterprise LTSC 2021'deki özellikler Windows 10, sürüm 21H2 ile eşdeğerdir. LTSC sürümü özel kullanım cihazları için tasarlanmıştır. Windows 10'un Genel Kullanılabilirlik Kanalı sürümü için tasarlanmış uygulamalar ve araçlar tarafından LTSC desteği sınırlı olabilir.

Windows 10 IOT Enterprise LTSC 2021, Windows 10 Enterprise LTSC 2019'da derlenerek modern güvenlik tehditlerine karşı gelişmiş koruma ve kapsamlı cihaz yönetimi, uygulama yönetimi ve denetim özellikleri gibi premium özellikler ekler.

Yaşam döngüsü

Windows 10 IoT Enterprise LTSC 2021 , Sabit Yaşam Döngüsü İlkesi'ni izler.

Yayınlanan Sürüm İnşa et Başlangıç Tarihi Hizmet Sonu
Windows 10 IoT Enterprise, sürüm 2021 19044 16.11.2021 13.01.2032

Daha fazla bilgi için bkz. Windows 10 IoT Enterprise LTSC 2021 destek yaşam döngüsü.

Kullanılabilirlik

Windows 10 IoT Enterprise LTSC 2021, yeni cihazlar oluşturmak için yetkili bir Windows IoT Dağıtımcısı aracılığıyla Windows IoT Enterprise cihaz oluşturucuları için kullanılabilir. Bu sürüm için yeni bir lisans gerekir.

Yenilikler

Windows 10 IoT Enterprise LTSC 2021 sürümü, Windows 10 Enterprise LTSC 2019'dan bu yana aşağıdaki altı aylık / yıllık sürümler tarafından sağlanan toplu iyileştirmeleri içerir:

Uygulamalar

Özellik Açıklama
Microsoft Edge Microsoft Edge Tarayıcısı artık varsayılan tarayıcı olarak yerleşik olarak bulunur. Microsoft Edge bilgi noktası modu, kuruluşların müşterileri için en iyi deneyimi oluşturabilmesi, yönetebilmesi ve sunabilmesi için tarayıcının iki kilitleme deneyimi sunar. Dijital/Etkileşimli İmzalama deneyimi, belirli bir siteyi tam ekran modunda görüntüler. Public-Browsing deneyimi, Microsoft Edge'in sınırlı bir çok sekmeli sürümünü çalıştırır. Her iki deneyim de kullanıcı verilerini koruyan bir Microsoft Edge InPrivate oturumu çalıştırıyor. Daha fazla bilgi için bkz. Microsoft Edge bilgi noktası modunu yapılandırma.
Yumuşak Gerçek Zamanlı Windows IoT Enterprise'a özel bir özellik olan Soft-Real Zamanı tanıtımı, cihaz üreticilerinin cihazlarına yumuşak gerçek zamanlı özellikler eklemesine olanak tanır.

Dağıtım

Özellik Açıklama
Çıkarılabilir Paketler Çıkarılabilir Paketler ile tanışın. Windows IoT Enterprise LTSC'ye özel yeni bir özellik, cihaz yöneticisinin işletim sistemi depolama alanı ayak izini azaltmasına olanak tanır.
SetupDiag SetupDiag, bir Windows 10 güncelleştirmesinin neden başarısız olduğunu tanılamaya yardımcı olabilecek bir komut satırı aracıdır. SetupDiag, Windows Kurulum günlük dosyalarında arama yaparak çalışır. Günlük dosyaları aranırken, SetupDiag bilinen sorunları eşleştirmek için bir dizi kural kullanır. SetupDiag'ın geçerli sürümünde, rules.xml dosyasında bulunan ve SetupDiag çalıştırıldığında ayıklanan 53 kural vardır. rules.xml dosyası, SetupDiag'ın yeni sürümleri kullanıma sunuldukçe güncelleştirilecektir. Daha fazla bilgi için bkz . SetupDiag.
Ayrılmış Depolama Ayrılmış depolama alanı, güncelleştirmeler, uygulamalar, geçici dosyalar ve sistem önbellekleri tarafından kullanılacak disk alanını ayırır. Kritik işletim sistemi işlevlerinin her zaman disk alanına erişimi olduğundan emin olarak bilgisayarınızın günlük işlevini geliştirir. Windows 10 IoT Enterprise LTSC 2021'de, ayrılmış depolama varsayılan olarak devre dışıdır ve DISM Ayrılmış Depolama Komut satırı kullanılarak yapılandırılabilir. Daha fazla bilgi için Ayrılmış depolama'ya bakın.
Windows Değerlendirme ve Dağıtım Araç Seti (ADK) Windows 11 için Windows 10 IoT Enterprise LTSC 2021'i de destekleyen yeni bir Windows ADK kullanılabilir.

Kimlik ve gizlilik

Özellik Açıklama
Credential Guard Credential Guard artık ARM64 cihazları için, ARM64 cihazları için kimlik bilgisi hırsızlığına karşı ek koruma için kullanılabilir.
Mikrofon gizlilik ayarları Mikrofon gizlilik ayarları: Bildirim alanında mikrofonunuzu hangi uygulamaların kullandığını görmenizi sağlayan bir mikrofon simgesi görüntülenir.

Yönetim

Özellik Açıklama
Microsoft Intune Windows 10 IoT Enterprise LTSC 2021'deki güncelleştirme halkaları ilkesi, kalite güncelleştirmeleri yüklendiğinde yapılandırılan bir ayar koleksiyonudur. Yönetilen cihazlardan cihaz operatörünü kesintiye uğratmadan veya beklemeden tanılama verilerini toplamak için yeni bir uzaktan işlem. Intune, Rol tabanlı erişim denetimine (RBAC) Kayıt Durumu Sayfası (ESP) için profil ayarlarını daha fazla tanımlamak için kullanılabilecek özellikler de ekledi. Daha fazla bilgi için bkz . Microsoft Intune'daki yenilikler.
MDM İlkesi Mobil Cihaz Yönetimi (MDM) ilkesi, Grup İlkesi aracılığıyla yönetilen cihazlar için sağlanan seçeneklerle eşleşen yeni Yerel Kullanıcılar ve Gruplar ayarlarıyla genişletilir. MDM'deki yenilikler hakkında daha fazla bilgi için bkz. Mobil cihaz kaydı ve yönetimindeki yenilikler
WMI Grup İlkesi Hizmeti Windows Yönetim Araçları (WMI) Grup İlkesi Hizmeti (GPSVC), etkin bir Direcory (AD) yöneticisi tarafından kullanıcı veya bilgisayar grubu üyeliklerine yapılan değişikliklerin yayılmasında performans artışına sahiptir. uzaktan çalışma senaryolarını desteklemek için.
Anahtar yuvarlama ve Anahtar döndürme Bu sürümde, anahtar sıralaması ve anahtar döndürme adı verilen iki yeni özellik yer almaktadır. Bu özellikler, Microsoft Intune/MDM araçlarından talep üzerine veya BitLocker korumalı sürücünün kilidini açmak için bir kurtarma parolası kullanıldığında, MDM tarafından yönetilen Microsoft Entra ID cihazlarında kurtarma parolalarının güvenli bir şekilde değiştirilmesini sağlar. Bu özellik, kullanıcılar tarafından el ile BitLocker sürücüsünün kilidini açma işleminin bir parçası olarak yanlışlıkla kurtarma parolasının açığa çıkmasını önlemeye yardımcı olur. Daha fazla bilgi için bkz. Microsoft Endpoint Manager ile BitLocker kurtarma anahtarlarını kullanma - Microsoft Intune

Özellik Açıklama
Wi-Fi 6 Wi-Fi 6, ek güvenlikle daha iyi kablosuz kapsama alanı ve performans sağlar.
WPA3 WPA3, en son standardı kullanarak gelişmiş Wi-Fi güvenlik sağlar.

Güvenlik

Özellik Açıklama
Windows Defender System Guard Windows Defender System Guard Güvenli Başlatma, önyüklemeyi Ölçüm için Dinamik Güven Kökü (DRTM) olarak bilinen bir teknolojiyle korur. DRTM ile sistem başlangıçta normal UEFI Güvenli Önyükleme işlemini izler. Ancak, başlatmadan önce sistem, işlemcileri donanımla güvenli bir kod yolu boyunca zorlayan donanım denetimli güvenilir bir duruma girer. Bir kötü amaçlı yazılım rootkit/bootkit UEFI Güvenli Önyükleme'yi atladıysa ve bellekte bulunuyorsa, DRTM sanallaştırma tabanlı güvenlik ortamı tarafından korunan gizli dizilere ve kritik koda erişmesini engeller. Üretici Yazılımı Saldırı Yüzeyi Azaltma teknolojisi, Microsoft Surface gibi destekleyen cihazlarda DRTM yerine kullanılabilir. Daha fazla bilgi için bkz. Donanım tabanlı güven kökü Windows'un korunmasına nasıl yardımcı olur?
Windows Defender Güvenlik Merkezi Geliştirmeler artık tehditler ve mevcut eylemler hakkında ayrıntılı ve anlaşılması daha kolay bilgilerin yer aldığı Koruma geçmişini içermektedir. Ayrıca, Denetimli Klasör Erişimi blokları artık Koruma geçmişine dahil edilmiştir, Windows Defender Çevrimdışı Tarama aracı eylemleri ve bekleyen öneriler de bu geçmişte yer almaktadır. Daha fazla bilgi için bkz. Windows Defender Güvenlik Merkezi.
Windows Defender Güvenlik Duvarı Windows Defender Güvenlik Duvarı saldırı yüzeyini azaltır, verilerin bütünlüğünü ve gizliliğini zorunlu kılmaya yardımcı olur, Microsoft dışı ağ güvenlik çözümlerini tamamlar. Bu sürümde Windows Defender Güvenlik Duvarı, Windows için bir kutu içi bileşenler arası ağ tanılama aracı kullanarak analiz etmek ve hatalarını ayıklamak da daha kolaydır. Ayrıca, bir denetimin belirli bir olaydan sorumlu olan belirli bir filtreyi tanımlayabilmesini sağlamak için olay günlükleri geliştirilmiştir. Daha fazla bilgi için bkz. Windows Defender Güvenlik Duvarı
Uç Nokta için Microsoft Defender Saldırı yüzeyi alanı azaltma, kurcalamaya karşı koruma ve fidye yazılımlarına, kimlik bilgisi kötüye kullanımına ve çıkarılabilir depolama birimi aracılığıyla iletilen saldırılara karşı yeni nesil koruma gibi iyileştirmeler. Gelişmiş makine öğrenmesi, acil durum salgını koruması, sertifikalı ISO 27001 uyumluluğu, coğrafi konum desteği ve ASCII olmayan dosya yolları alanlarında ek iyileştirmeler.
Not: DisableAntiSpyware parametresi bu sürümde kullanım dışıdır.
Microsoft Defender Application Guard Bellek kullanımı, dosyaları kopyalama ve Evrensel Adlandırma Kuralı (UNC) yolu veya Sunucu İleti Bloğu (SMB) paylaşımı kullanarak dosya açma ile ilişkili performans iyileştirmeleri. Daha fazla bilgi için bkz. Microsoft Defender Application Guard
Windows Defender Uygulama Denetimi Tek bir cihaz, yol tabanlı ilke ve dosya kuralları veCOM Nesne Kaydı için birden çok eşzamanlı kod bütünlüğü ilkesi için destek.
Uygulama Yalıtımı Cihazınıza kalıcı bir etkiden korkmadan güvenilmeyen yazılımları çalıştırabileceğiniz yalıtılmış masaüstü ortamı. Daha fazla bilgi için bkz. Windows Korumalı Alanı.

Depolama

Özellik Açıklama
Çıkarılabilir Paketler Çıkarılabilir Paketler ile tanışın. Windows IoT Enterprise LTSC'ye özel yeni bir özellik, cihaz yöneticisinin işletim sistemi depolama alanı ayak izini azaltmasına olanak tanır.
Rezerve Edilmiş Depolama Alanı Ayrılmış depolama alanı, güncelleştirmeler, uygulamalar, geçici dosyalar ve sistem önbellekleri tarafından kullanılacak disk alanını ayırır. Kritik işletim sistemi işlevlerinin her zaman disk alanına erişimi olduğundan emin olarak bilgisayarınızın günlük işlevini geliştirir. Windows 10 IoT Enterprise LTSC 2021'de, ayrılmış depolama varsayılan olarak devre dışıdır ve DISM Ayrılmış Depolama Komut satırı kullanılarak yapılandırılabilir. Daha fazla bilgi için Ayrılmış depolama bölümüne bakın.
Birleşik Yazma Filtresi (UWF) Birleşik Yazma Filtresi geliştirmeleri arasında Herhangi Bir Birimde OluşturulanUWF Swapfile, Salt Okunur Mod (ROM) ve ROM Modunda Tam Birim İşleme

Windows Güncelleme

Özellik Açıklama
Güncelleştirme Deneyimini Yönet Genel, markalanmamış güncelleştirme ileti dizilerini, "Windows", "bilgisayar" veya "PC" ifadelerine atıfta bulunmadan tanıtın ve geleneksel maviden marka gereksinimlerinize en uygun renge kadar güncelleştirme ekranının yapılandırılabilir arka plan rengini sunun. Daha fazla bilgi için bkz . Güncelleştirme Deneyimini Yönetme.