將 WebView2 執行階段降級為舊版

如果新版本的 WebView2 執行階段在特定 WebView2 應用程式中引進重大迴歸,IT 管理員可以使用原則,將DowngradeVersion該應用程式的 WebView2 執行階段降級為先前的版本,做為暫時解決方案。

詳細內容:

企業降級概觀

在企業中,IT 管理員可以使用原則,將 WebView2 執行階段降級為舊版,做為暫時措施DowngradeVersion。 使用 Evergreen Runtime 時,如果新的 Runtime 版本引入了重大迴歸,每個 WebView2 應用程式和每個使用 WebView2 Runtime 的 Windows 元件都可能會受到影響。 企業降級為 IT 管理員提供短期緩和措施的方法,以還原受影響的生產力。

此DowngradeVersion原則是一種受控版本降級功能,可讓企業 IT 管理員在重大迴歸中斷商務運作時,暫時還原特定 WebView2 應用程式 (WebView2 應用程式) 透過群組原則使用先前版本的 WebView2 執行階段。 請參閱 Microsoft Edge WebView2 - 原則中的 DowngradeVersion。

常青發佈模型表示 WebView2 執行階段會隨著 Microsoft Edge 自動更新,讓 WebView2 應用程式一律在最新版本的 WebView2 執行階段上執行,而不需要手動介入。 Evergreen WebView2 執行階段可確保 WebView2 應用程式自動取得安全性修補程式與功能改良功能。 企業 IT 管理員無法解除安裝影響的 WebView2 Runtime 更新。

WebView2 是一種瀏覽器控制項,可讓 Windows 應用程式 (,例如 Microsoft Teams、Outlook 和協力廠商企業軟體) 使用 Microsoft Edge 轉譯引擎內嵌網頁內容。

企業降級的運作方式

  1. IT 管理員發現新的 WebView2 執行階段版本已損壞特定的 WebView2 應用程式。

  2. IT 管理員會設定群組原則,指定為此 WebView2 應用程式使用特定的舊版 WebView2 Runtime,而非最新的 WebView2 Runtime。

    相對於目前的 Evergreen WebView2 執行階段版本,僅支援 WebView2 執行階段版本 N-1 或 N-2。 降級至版本 N-2 以前的 WebView2 執行階段版本會遭到拒絕。

  3. Edge 更新程式會下載並並安裝 舊版的 WebView2 執行階段,以及目前的 WebView2 執行階段。

  4. WebView2 載入器只會將目標 WebView2 應用程式重新導向至較舊的 WebView2 執行階段。

  5. 裝置上的所有其他 WebView2 應用程式都會繼續使用最新的 WebView2 Runtime 版本;它們不受降級影響。

  6. 當釘選的版本不再位於 WebView2 Runtime 的兩個最新的先前版本中時,降級會自動到期。

企業降級存在的原因

企業降級是最後的復原工具。 企業降級是由企業 IT 管理員與 WebView2 應用程式擁有者合作,以鎖定時間限制並管理。 企業降級不是版本釘選機制。

企業降級會針對受影響的特定 WebView2 應用程式提供暫時的、管理員控制的版本降級,同時平台小組會準備適當的修正程式。 企業降級只能在重大迴歸主動中斷商務運作,且沒有其他緩和措施 (例如 Hotfix、功能旗標或更新暫停) 無法及時解決問題時 () 做為最後的復原措施。 降級為平台團隊提供了時間來提供適當的修復;降級無法取代提供適當的修正程式。

在任務關鍵型企業環境中,WebView2 執行階段中的非預期迴歸可能會在沒有立即補救的情況下停止商務工作流程。 即使是短暫的中斷也會導致收入損失、錯過 SLA 並增加營運成本。 例如,關鍵任務企業環境包括:

  • 醫療保健系統
  • 金融交易平台
  • 零售銷售點
  • 政府服務

適用的 WebView2 應用程式

WebView2 執行階段的企業降級不會自動影響任何 WebView2 應用程式。 IT 管理員必須明確設定DowngradeVersion特定 WebView2 應用程式的原則。 然後,原則僅適用於該特定 WebView2 應用程式。

您可以鎖定下列類型的 WebView2 應用程式:

  • 在企業管理的 Windows 裝置上執行的任何 WebView2 Evergreen-Runtime 應用程式。

    • IT 管理員會以下列任一方式指定目標:

      • 應用程式使用者模型識別碼 (AUMID) ,適用於封裝/MSIX 應用程式。
      • 可執行檔名稱 (例如 ms-teams.exe) 。
    • 如果同一個 WebView2 應用程式同時存在 AUMID 和 .exe 名稱項目,則 AUMID 項目會優先。

若要尋找 .exe 名稱:

  1. 開啟 [工作管理員],然後在左側選取 [詳細資料]。

  2. 尋找執行中的 WebView2 應用程式。

  3. 檢查 WebView2 應用程式的 [名稱 ] 資料行,例如 ms-teams.exe 或 olk.exe。

下列類型的 WebView2 應用程式不受此原則影響 DowngradeVersion :

  • WebView2 應用程式 DowngradeVersion 。

    • 這類應用程式會繼續使用最新的 WebView2 Evergreen Runtime。
  • 消費者裝置或非受管理裝置上的 WebView2 應用程式。

  • WebView2 執行階段使用應用程式搭售 (固定版本) WebView2 應用程式。

原則設定和優先順序

不支援 HKEY_CURRENT_USER (HKCU) ;這是僅 (HKEY_LOCAL_MACHINE (HKLM) ) 的機器層級企業原則。

位置 路徑
群組原則 (建議) 電腦設定>系統管理範本>Microsoft Edge WebView2>設定每個應用程式的 WebView2 降級版本
登錄 HKLM\Software\Policies\Microsoft\Edge\WebView2\DowngradeVersion

存在多個原則時的優先順序 (最高到最低) :

  1. DowngradeVersion 原則 — 一律會獲勝。

  2. BrowserExecutableFolder — 若由 IT 管理員獨立設定。

  3. 預設 Evergreen 執行階段 — 最低。

如果兩者都DowngradeVersionBrowserExecutableFolder獨立設定,DowngradeVersion則優先並覆寫BrowserExecutableFolder重新導向。

核心設計原則

  • 企業 IT 管理員主導:只有 IT 系統管理員可以透過群組原則起始降級。 開發人員和使用者無法觸發。

  • 更新程式服務合規性: Edge Updater 會視需要下載所需的版本,並繼續對所有其他應用程式進行一般更新。

  • 自動到期: 降級版本只有在處於 N-1 或 N-2) 的兩個最新的先前版本中 (才能保持有效。 當兩個後續新的主要版本發行超過降級版本時,降級會到期,應用程式會自動還原為最新的執行階段。 Microsoft 建議 IT 管理員應在過時原則自動過期後將其移除。

  • 個別應用程式目標設定: 降級會針對每個應用程式套用,而非整個裝置套用。 每個 WebView2 應用程式都必須在原則中個別指定。

暫時降級 WebView2 執行階段

更新原則範本

若要更新原則範本:

  1. 移至 下載並部署商務用 Microsoft Edge。

  2. 在 [下載最新版本 ] 區段中,按一下下列其中一個按鈕:

    • Windows
    • macOS
    • Linux
  3. 按一下 [下載] ...原則 連結,例如:

    • 下載 Windows 64 位元原則
    • 下載 Windows 32 位元原則
    • 下載 Windows ARM64 原則
    • 下載 macOS 通用原則
    • 下載 Linux (.rpm) 原則
    • 下載 Linux (.deb) 原則

    [下載 Microsoft Edge 原則檔案] 對話方塊隨即開啟。

  4. 按一下 [接受並下載 ] 按鈕。

    已下載檔案,例如 MicrosoftEdgePolicyTemplates.cab。

  5. 在 Microsoft Edge 中,選取 [ 設定及其他] (...) ,選取 [ 下載],然後針對下載的檔案,按一下 [開啟包含資料夾]。

    在 Windows 上,檔案總管隨即開啟並選取該檔案MicrosoftEdgePolicyTemplates.cab。

  6. 以滑鼠右鍵按一下 MicrosoftEdgePolicyTemplates.cab,然後選取 [ 開啟]。

    MicrosoftEdgePolicyTemplates.zip 隨即出現。

  7. 以滑鼠右鍵按一下 MicrosoftEdgePolicyTemplates.zip,然後選取 [解壓縮]。

    [ 選取目的地] 對話方塊隨即開啟。

  8. 選取目錄 C:\Users\local-account\Downloads,例如 ,然後按一下 [ 解壓縮 ] 按鈕。

    隨即建立資料夾,例如: C:\Users\local-account\Downloads\MicrosoftEdgePolicyTemplates.zip

  9. 在左側選取 MicrosoftEdgePolicyTemplates.zip,然後在右側開啟 /windows/ 目錄。

    資料夾,/adm//admx/隨即列出。

  10. 將資料夾 /adm/ 複製並 /admx/ 複製到 /PolicyDefinitions/ 目錄中。 例如,如果是 Windows,請將 /adm/ 和 /admx/ 資料夾複製到 C:\Windows\PolicyDefinitions\。

    此時會開啟 [ 目的地資料夾存取拒絕] 對話方塊,顯示「您必須提供系統管理員權限,才能複製到此資料夾」。

  11. 按一下 [繼續 ] 按鈕。

    [ 使用者帳戶控制] 對話方塊隨即開啟。

  12. 輸入系統管理員認證。

選項 1:群組原則 (GPO)

這是企業環境的建議方法。 群組原則可確保跨受管理裝置進行集中、可稽核的管理。

  1. 開啟 [群組原則編輯器] (gpedit.msc) 。

  2. 瀏覽至: 電腦設定 > 系統管理範本 > Microsoft Edge WebView2

  3. 尋找 設定每個應用程式 WebView2 降級版本。

  4. 啟用該原則,然後輸入下列資訊:

    • 名稱: 應用程式識別碼 (AUMID) 。 或者, .exe 名稱,例如 ms-teams.exe。

    • 值: 目標四部分版本號碼 (例如 151.0.2178.0) 。

選項 2:登錄編輯程式 (regedit)

針對個別電腦上的目標設定。 需要本機系統管理員權限。

  1. 以系統管理員身分開啟 regedit 。

  2. 瀏覽至: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge\WebView2

  3. 如果新機碼不存在,請建立名為 (的新機碼 DowngradeVersion) 。

  4. 在機碼內 DowngradeVersion ,建立新的 String Value (REG_SZ):

    • 數值名稱: AUMID 或可執行檔名稱 (例如 ms-teams.exe) 。

    • 數值資料: 目標主要版本號碼。

      • 使用四部分組成的數字格式 (,例如 151.0.2178.0) ,將值設定為目標完整版本字串。

      • IT 管理員可以在穩定通道的 Microsoft Edge 版本資訊中找到確切的四個部分版本號碼。

      • 範例值:

        • 名稱: ms-teams.exe, 值: 151.0.2178.0
        • 名稱: olk.exe, 值: 152.0.2164.0
  5. 重新啟動 WebView2 應用程式,讓原則生效。

範例:

Key:   HKLM\Software\Policies\Microsoft\Edge\WebView2\DowngradeVersion
Value: ms-teams.exe = "151.0.2178.0"
Value: olk.exe = "152.0.2164.0"

重要事項

  • 僅 HKEY_LOCAL_MACHINE 支援 (HKLM) ; HKEY_CURRENT_USER (忽略 HKCU) 。

  • 不支援下列值:

    • 僅限主要值 (例如 151) 。
    • 萬用字元值 (例如 151.*) 。
    • 不是精確四部分數值版本的值。
  • 只有當資料夾完全符合設定的完整版本存在時,WebView2 載入器才會解析執行階段安裝目錄。 例如,151.0.2178.0 必須完全符合 151.0.2178.0。

    如果找不到完全相符的資料夾,原則就不會生效,且 Runtime 會預設為 BrowserExecutableFolder 該原則,或 Evergreen Runtime (預設的自動更新 Runtime) 。

  • 如果 Edge Updater 符合 N-1 和/或 N-2 條件,它 將自動下載 所需的版本。 IT 管理員不需要在磁碟上預先暫存版本資料夾。

  • 您不需要重新啟動電腦,但必須重新啟動 WebView2 應用程式,且降級可能需要 1 小時才能生效。

  • WebView2 應用程式的原則延遲: 變更會在部署後 1 小時內 生效。 這與 Microsoft Edge 和 WebView2 更新工作節奏一致。 若要觸發強制更新,請參閱下方的 觸發強制更新。

  • 執行階段降級原則強制會覆寫下列項目:

    • 維護時段。
    • 延長更新間隔。
    • 快取的最後檢查時間戳記。

處理流程: 如何實作降級

  1. IT 管理員使用群組原則設定原則,指定 AppId 和 TargetVersion。

  2. Edge 更新程式會讀取該原則,並驗證它在 TargetVersion N-1 或 N-2 範圍內。

  3. 如有需要,Edge 更新程式會以並存安裝的形式下載 WebView2 執行階段的降級版本。

  4. Edge 更新程式會為目標應用程式設定 BrowserExecutableFolder 原則,以將它重新導向至指定的 WebView2 執行階段版本。

  5. 只要降級版本的 WebView2 執行階段維持在支援的範圍內,Edge 更新程式就會維護對應。

  6. 當釘選的 WebView2 執行階段版本超出支援的範圍或原則遭移除時,Edge 更新程式會清理並將 WebView2 應用程式還原為使用最新版本的 WebView2 執行階段。

如果 WebView2 執行階段降級原則處於作用中,但尚未下載目標 WebView2 執行階段版本 (例如因為網路或磁碟限制) ,WebView2 應用程式會繼續使用最新的 WebView2 執行階段,直到較舊的 WebView2 執行階段出現為止。 WebView2 應用程式不會因為降級的 WebView2 執行階段版本正在等待下載而無法啟動。

降級 WebView2 執行階段的限制

版本限制

限制 詳細資料
版本範圍 相對於目前的 Evergreen Runtime 版本,僅支援 WebView2 Runtime 的 N-1 或 N-2 版。 降級至早於前兩個執行階段版本的 WebView2 執行階段會遭到拒絕。
版本格式 只有主要版本號碼 (位數僅) 。 完整版本的字串、點或萬用字元無效。
自動到期 降級的 WebView2 執行階段版本只有在處於兩個最新的先前版本時,才能保持作用中。 在釘選版本之外發行兩個後續新版本的 Runtime 之後,降級會自動到期,而且應用程式會還原為最新的 WebView2 Runtime。
可用性 降級功能僅適用於 Microsoft Edge WebView2 版本 150 或更新版本。

範圍限制

限制 詳細資料
僅限企業版 消費者或未受管理的裝置上不支援。
僅限電腦層級 原則只能在本機電腦層級設定 (HKEY_LOCAL_MACHINE (HKLM) ) 。 不支援為目前使用者設定降級原則 (HKEY_CURRENT_USER (HKCU) ) ;沒有使用者層級原則或個別使用者層級控制。
個別應用程式目標設定 無法跨所有 WebView2 應用程式執行全企業降級。 每個 WebView2 應用程式都必須個別設定目標。
沒有開發人員控制項 只有 IT 管理員可以起始降級 WebView2 Runtime。 開發人員無法觸發 WebView2 執行階段的降級,例如透過 API。
禁止無限期釘選 解決方案不支援長期或永久版本釘選。

共用使用者資料資料夾 (UDF) 限制式

IT 管理員必須將共用相同使用者資料資料夾 (UDF) 的所有 WebView2 應用程式降級,以使用相同的 WebView2 執行階段版本。

WebView2 應用程式可以共用 WebView2 使用者資料資料夾 (UDF) ,以重複使用瀏覽器狀態。 極少數應用程式會 (UDF) 共用 [使用者資料] 資料夾;共用 UDF 的唯一已知應用程式是 Office 套件應用程式:Excel、Word 和 PowerPoint。

從不同的 WebView2 執行階段版本存取相同的 UDF 是不安全的。 如果 WebView2 應用程式 A 已降級,而 WebView2 應用程式 B 共用相同的 UDF 但未降級,則 WebView2 應用程式 A 和 WebView2 應用程式 B 都會在啟動時快速失敗。

降級 WebView2 執行階段的風險

安全性風險

風險 描述
再次引進的弱點 降級會重新引進已在較新版本中修正的已修補弱點。
合規性減弱 舊版本可能違反規範環境中的合規性。
擴大的攻擊面 管理多個降級版本會增加過時用戶端的持久性。

資料完整性風險

風險 描述
儲存體損毀 如果儲存格式、結構描述或 API 在 Cookie、IndexedDB、本機儲存體) (版本之間已變更,則降級可能會導致損毀或不相容。
結構描述不相符 不同於使用使用者資料快照集的 Edge 瀏覽器,WebView2 不會實作平台層級快照集。
使用者資料遺失 如果儲存格式不相容,設定檔會不穩定,並可能遺失資料。

應用程式相容性風險

風險 描述
功能相依性中斷 降級 WebView2 執行階段之後,使用較新 WebView2 API 或行為的 WebView2 應用程式可能會失敗或行為無法預測。
效能迴歸 舊版的 WebView2 執行階段可能會造成頁面載入速度變慢、記憶體使用量增加,以及體驗降級的情況。
應用程式故障 降級 WebView2 執行階段可能會造成 WebView2 應用程式因為依賴最近引進的功能或呈現變更而無法運作。

營運風險

風險 描述
版本分散 在應用程式層級支援降級可能會導致相同裝置上的應用程式之間出現版本漂移。
沉澱 隨著時間的推移,多個舊版本會累積在裝置上,增加複雜性。
磁碟使用量增加 其他 WebView2 執行階段版本會與目前的 Evergreen WebView2 執行階段版本並排安裝,這會在每個裝置上佔用額外的磁碟空間。
協調複雜性 降級需要 IT 管理員、WebView2 應用程式擁有者和平台小組之間仔細協調。

測試和疑難排解 Runtime 降級

驗證已套用執行階段降級

設定 WebView2 執行階段降級原則並重新啟動目標 WebView2 應用程式之後,執行下列操作。

1. 檢查版本化資料夾
  1. 在檔案總管中,瀏覽至:C:\Program Files (x86)\Microsoft\EdgeWebView\Application\

  2. 確認出現與降級版本相符的新資料夾 (150.0.2178.0 例如) 。

    此版本設定資料夾的存在,表示 Edge 更新程式已擷取並暫存降級的 WebView2 執行階段。

2. 檢查登錄原則
  1. 請於 DowngradeVersion 以下項目確認已設定機碼: HKLM\Software\Policies\Microsoft\Edge\WebView2\DowngradeVersion

  2. 確認項目符合您設定 AppId 的→ TargetVersion。

3.檢查 BrowserExecutableFolder 重新導向
  • 應自動設定原則 BrowserExecutableFolder ,以將應用程式指向降級的執行階段路徑。

觸發強制更新

設定原則 DowngradeVersion 之後,Edge 更新程式必須下載目標版本。 根據預設,這會在大約 1 小時內發生, (與 Edge/WebView2 更新工作步調一致) 。

若要觸發立即更新:

  1. 以系統管理員身分開啟 PowerShell。

  2. 尋找 Edge Update 工作:

    Get-ScheduledTask -TaskPath "\Microsoft\EdgeUpdate\*" | Select TaskName, TaskPath

  3. 執行工作:

    Start-ScheduledTask -TaskName "<task name from step 2>"

  4. 請等候幾分鐘讓下載完成。

  5. 重新啟動 WebView2 應用程式。

用於更深入疑難排解的診斷工具

下列工具可用於 疑難排解問題 ,標準驗證時不需要這些工具:

工具 用途
edge://webview2-internals 檢視使用中的 WebView2 處理程序,使用中的執行階段版本。
ETW 追蹤 Capture update/downgrade 事件的低階診斷記錄。
事件檢視器 檢查應用程式記錄檔是否有 WebView2 更新錯誤或原則強制執行失敗。

常見問題及解決方案

問題 可能原因 解決方法
仍在最新版本上執行的應用程式 應用程式未重新啟動。 重新啟動 WebView2 應用程式, (不) 機器。
未顯示降級的資料夾 版本超出「N-1 或 N-2」範圍。 確認目標版本位於兩個最新的先前版本中。
應用程式啟動時快速失敗 (所有共用使用者資料資料夾 (UDF) ) 的應用程式。 共用 UDF 版本不相符。 將使用相同 UDF 的所有應用程式降級為相同版本。
原則未生效。 不正確的索引鍵路徑或值格式。 請確認 HKEY_LOCAL_MACHINE (HKLM) 路徑、值名稱格式 (AUMID 或 .exe) ,以及四部分數值格式 (,例如 151.0.2178.0) 。
多個應用程式意外受到影響。 共用使用者資料資料夾 識別 [使用者資料] 資料夾 (UDF) 共用,並確定所有受影響的應用程式都已一致。
降級意外地自動還原。 釘選的版本超出支援範圍 在執行階段版本不再處於執行階段) 的兩個較舊版本的 N-1 或 N-2 (之後,WebView2 執行階段的降級會到期,這是預期行為。

移除 WebView2 執行階段的降級

重要: 請勿直接刪除登錄機碼。 一律使用群組原則 (GPO) 來停用原則,以確保乾淨移除並避免孤立的設定。

如果使用 GPO 設定降級:

  1. 開啟 [群組原則編輯器] (gpedit.msc) 。

  2. 瀏覽至: 電腦設定 > 系統管理範本 > Microsoft Edge WebView2

  3. 將 [設定每個應用程式 WebView2 降級版本] 設定為 [ 已停用 ] 或 [未設定]。

  4. 重新啟動 WebView2 應用程式。

    應用程式將在下一次啟動時還原為最新的 Evergreen Runtime。

選項 2:透過登錄移除原則

警告:只有當原始原則是透過登錄編輯程式設定時,才應該使用直接登錄操作。 如果使用群組原則 (GPO) ,請務必使用 GPO 還原,以確保一致性。

如果原則最初是透過登錄機碼直接設定 (不建議用於生產環境) :

  1. 以系統管理員身分開啟 regedit 。

  2. 瀏覽至: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge\WebView2\DowngradeVersion

  3. 刪除特定值 (,例如ms-teams.exe) 。

  4. 重新啟動 WebView2 應用程式。

選項 3:自動到期

當釘選的版本不再位於兩個最新的先前版本中時,降級會自動到期:

  • 觸發程序: 後續兩個新的 Evergreen 版本在釘選版本之外發行。

  • 行為: Edge 更新程式會自動將適用的應用程式還原為最新的執行階段。

  • 需要管理員動作: 一旦過時原則自動到期,就將其移除。

  • 範例: 如果您在 147 為目前版本時降級到版本 145, (145 為 N-2) ,然後版本 148 發行,則版本 145 現在落後三個版本→降級會自動到期。

還原後的行為

動作 發生什麼事
應用程式重新啟動 WebView2 應用程式會在下次啟動應用程式時挑選最新的 WebView2 執行階段。
BrowserExecutableFolder 自動移除;WebView2 應用程式會返回使用預設的 WebView2 執行階段路徑。
降級的執行階段位元 由 Edge Updater 依排程的步調進行清除。
使用者資料 留在原地;不會發生自動資料移轉。

呈報並連絡 WebView2 團隊

呈報路徑:

  1. 企業管理員會連絡 Microsoft CSS。

  2. CSS 透過本文來針對此問題進行疑難排解。

  3. 如果無法解決,CSS 會將問題呈報給 WebView2 平台團隊 ICM。

    區域路徑: Edge\Web Experience\WebView2\Distribution

    擁有服務:Edge 瀏覽器客戶事件。

    擁有團隊: Edge WebView2。

另請參閱:

請參閱

外部: