8 月為 Windows 365 帶來了一波新更新,這波更新涉及 IT 管理員關心的四個領域:驗證、連線韌性、資料保護和監控。微軟在 2026 年 8 月 3 日和 8 月 10 日這兩週宣布了這些功能,此外還有 7 月下旬的 Admin Insights 擴充。
讓我們逐一了解每項更新:它是什麼、為什麼重要,以及您的團隊應該做什麼。
1. macOS 預覽:工作階段內無密碼驗證
新增內容
工作階段內無密碼驗證現已面向 Windows App for macOS 推出預覽版。此功能允許使用者使用儲存在 macOS 裝置上的金鑰或連線的硬體安全金鑰(例如 iCloud 鑰匙圈中由 Touch ID 支援的金鑰,或透過 USB/NFC 連線的實體 FIDO2 安全金鑰),在 Cloud PC 工作階段內部完成 WebAuthn 挑戰。
運作方式如下:當 Cloud PC 工作階段內執行的網站或應用程式觸發 WebAuthn 驗證挑戰時,該挑戰會被重新導向到本機 macOS 裝置。使用者使用本機金鑰或硬體金鑰完成驗證,結果被傳回 Cloud PC 工作階段。認證資料永遠不會離開本機裝置。
這擴充了 Windows 用戶端上已有的工作階段內無密碼驗證功能。macOS 以預覽版加入,正式發行預計稍後推出。
為什麼重要
對於擁有 Mac 使用者存取 Windows 365 Cloud PC 的組織來說,這彌補了一個重要的安全缺口。此前,Mac 使用者必須依賴密碼或不太安全的驗證方法來應對工作階段內挑戰——例如在 Cloud PC 內存取內部入口網站或核准交易。有了金鑰支援,這些使用者現在可以使用 Mac 上已有的防釣魚認證。
主要優勢:
- Cloud PC 內的防釣魚驗證——防止中間人攻擊
- 減少工作階段內驗證情境對密碼的依賴
- 更好的使用者體驗——Mac 使用者使用與 Microsoft 365 相同的金鑰
- 簡化原則——系統管理員可以在連線和工作階段內兩個層級強制無密碼驗證
需求
- 支援工作階段內金鑰重新導向的預覽版 Windows App for macOS
- 具有平台金鑰(iCloud 鑰匙圈、企業金鑰)或連線的 FIDO2 安全金鑰的 macOS 裝置
- 已設定無密碼驗證方法(FIDO2 安全金鑰、金鑰)的 Microsoft Entra ID 租用戶
- 允許無密碼驗證的條件式存取原則
- 與 Entra ID 整合的 Windows 365 環境
IT 管理員應該做什麼
- 識別環境中存取 Windows 365 Cloud PC 的 Mac 使用者
- 驗證 Entra ID 無密碼設定——確保 FIDO2 安全金鑰和金鑰已啟用為驗證方法
- 加入或選擇 macOS 版 Windows App 預覽版以獲得早期存取權
- 與試點使用者一起測試——驗證 WebAuthn 挑戰正確重新導向且金鑰完成如預期運作
- 更新使用者文件——告知 Mac 使用者現在可以在 Cloud PC 工作階段中使用金鑰
2. Modern Auto-Reconnect 開始推出
新增內容
Windows 365 已開始推出 Modern Auto-Reconnect,這是一種利用 RDP Multipath 在網路暫時中斷期間維持 Cloud PC 連線的新連線復原體驗。
傳統的重新連線行為如下:當網路中斷時,RDP 工作階段中斷,用戶端反覆嘗試重新連線,直到網路恢復或使用者放棄。Modern Auto-Reconnect 透過使用 RDP Multipath 的多條傳輸路徑來維持連線連續性,改變了這種狀況。當一條路徑效能下降時,系統可以切換到備用路徑——或維持工作階段狀態——並在網路恢復時更快地恢復連線。
結果:使用者不會看到明顯的中斷和重新連線序列,而是經歷短暫的小問題,工作階段從中斷處繼續。開啟的應用程式、進行中的工作和工作階段狀態都會被保留。
此功能分階段推出,因此不會立即在所有符合條件的 Cloud PC 上可用。
為什麼重要
網路中斷是 Cloud PC 支援工單最常見的原因之一。使用不穩定的 Wi-Fi、行動熱點或分支機構網路的使用者經常遇到短暫的中斷,觸發完整的中斷-重新連線循環。Modern Auto-Reconnect 顯著減少了這些事件的使用者可見影響。
主要優勢:
- 暫時網路中斷後更快復原
- 連線變化時減少使用者可見的中斷(網路切換、Wi-Fi 轉換、短暫中斷)
- 保留開啟的應用程式和進行中的工作——不會遺失內容
- 在網路之間切換或從短暫連線中斷中復原時更無縫的體驗
- 降低支援負擔——減少「Cloud PC 一直中斷」的工單
需求
- 支援 RDP Multipath 和 Modern Auto-Reconnect 的 Windows App 或遠端桌面用戶端版本(應啟用自動更新)
- 透過所需連接埠和通訊協定存取 Windows 365 端點的網路連線
- 沒有阻止 RDP Multipath 或激進終止長期工作階段的介面裝置(防火牆、代理)
- 作為分階段推出的一部分,在您的區域/租用戶中啟用該功能(無需租用戶層級設定開關)
IT 管理員應該做什麼
- 確保使用者裝置上啟用了 Windows App 自動更新,以便取得最新用戶端版本
- 檢查防火牆和代理設定,確保 RDP Multipath 流量未被阻止
- 使用 Intune 中的 Cloud PC 監控監控連線健康狀態——隨著推出進展,觀察連線失敗率的改善
- 更新支援文件——讓服務台人員了解重新連線行為正在變化以及預期效果
- 不要期望立即可用——這是分階段推出,一些使用者會先於其他人獲得
3. Web 連線的畫面擷取保護
新增內容
畫面擷取保護現已可用於從支援的 Web 瀏覽器存取 Windows 365 Cloud PC。此前,此保護僅限於本機用戶端連線(Windows、macOS、iOS/iPadOS 上的 Windows App)。現在,當使用者透過瀏覽器連線到 Cloud PC 時,畫面擷取嘗試將被封鎖,或顯示空白/黑色區域,而不是顯示 Cloud PC 內容。
這將資料外洩防護擴充到瀏覽器存取路徑——該路徑通常用於承包商、BYOD 情境以及無法或不想安裝本機 Windows App 的裝置使用者。
為什麼重要
以瀏覽器為基礎的存取是一把雙面刃。它很方便,無需安裝用戶端,但也意味著 Cloud PC 內容顯示在控制較少的環境中。如果沒有畫面擷取保護,非受管裝置上的使用者可以使用標準的作業系統層級螢幕擷取工具來擷取 Cloud PC 工作階段中顯示的敏感資訊。
透過此更新,組織現在可以在本機用戶端和 Web 瀏覽器連線路徑上強制執行一致的畫面擷取保護。
主要優勢:
- 所有連線類型的一致資料保護——本機用戶端和 Web
- 降低透過非受管或半受管端點螢幕擷取外洩的風險
- 符合法規環境要求(金融、醫療、政府),這些環境必須防止螢幕錄製
- 涵蓋 BYOD 和承包商情境,這些情境最常使用瀏覽器存取
需求
- 必須透過 Intune / Windows 365 設定中的相應原則啟用畫面擷取保護
- 支援保護機制的現代瀏覽器(Edge、Chrome 等)
- 為獲得更強保障,請與其他控制措施搭配使用(剪貼簿重新導向限制、磁碟機重新導向限制、複製/貼上原則)
IT 管理員應該做什麼
- 檢視目前的畫面擷取保護原則——如果已為本機用戶端啟用,請驗證它是否也適用於 Web 連線,或是否需要額外設定
- 識別透過瀏覽器存取 Cloud PC 的使用者——承包商、BYOD 使用者、非受管裝置使用者
- 在啟用畫面擷取保護的情況下測試瀏覽器存取——驗證螢幕擷取被封鎖,並確保合法使用案例(如支援用的螢幕分享)有替代方案
- 更新安全文件——註明畫面擷取保護現在涵蓋 Web 連線
- 與其他資料保護控制措施結合——為全面保護,確保剪貼簿、磁碟機和印表機重新導向原則也已適當設定
4. Admin Insights 擴充至 Monitor Cloud PCs 連線健康狀態索引標籤
新增內容
Windows 365 的 Admin Insights 之前已在 Microsoft Intune 管理中心的 Cloud PC Overview 頁面提供,現已擴充至 Monitor Cloud PCs 頁面 > 連線健康狀態索引標籤。此體驗會顯示離群值卡片,協助管理員快速識別延遲較高或連線失敗率較高的 Cloud PC。
管理員不再需要手動檢視圖表和表格,而是直接在連線健康狀態索引標籤上看到以卡片為基礎的見解。這些卡片會突顯異常——延遲異常高、連線失敗率升高或其他離群條件的 Cloud PC 或群組——以便管理員主動調查和解決問題。
這是一個公開預覽功能。
為什麼重要
隨著 Cloud PC 環境規模擴大,在問題變成事件之前發現問題變得更加困難。Admin Insights 透過自動呈現重要訊號來解決這個問題。管理員無需定期檢查連線健康狀態儀表板並尋找異常,系統會主動突顯離群值。
主要優勢:
- 主動發現問題——離群值卡片在使用者回報之前突顯問題
- 在正確的位置提供情境見解——卡片直接出現在管理員正在使用的連線健康狀態索引標籤上
- 更快的疑難排解——卡片總結離群條件,使管理員可以專注於有問題的位置、網路或設定
- 可擴充性——根據預先定義的閾值自動產生最多 15 張卡片
- 減少噪音——一切正常時,管理員會看到「一切正常」訊息,而不是空儀表板
需求
- 可存取 Microsoft Intune 管理中心的 Windows 365(企業版)
- 租用戶中必須提供 Cloud PC 監控(預覽版)——它提供連線健康狀態索引標籤
- 適當的 Intune/Windows 365 管理員角色(Cloud PC 管理員、Intune 管理員)
- 資料注意事項:連線資料最多延遲 15 分鐘,粒度約 2 分鐘;健康狀態資料最多延遲 30 分鐘
IT 管理員應該做什麼
- 在 Intune 管理中心瀏覽到 Monitor Cloud PCs > 連線健康狀態索引標籤,檢視新的 Admin Insights 卡片
- 檢視離群值卡片——識別延遲較高或連線失敗率較高的 Cloud PC 或群組
- 調查標記的離群值——深入了解指標以了解根本原因(網路問題、區域問題、裝置特定問題)
- 建立監控例行程序——將 Admin Insights 卡片檢查作為每日或每週 Cloud PC 健康狀態審查的一部分
- 提供意見反應——由於這是公開預覽,請使用 Intune 管理中心中的意見反應管道回報問題或提出改進建議
大局觀
這四項更新反映了微軟在 Windows 365 平台三個關鍵領域的持續投入:
安全性: macOS 上的無密碼驗證和 Web 連線的畫面擷取保護都將安全控制擴充到以前未涵蓋的情境。模式很明確——微軟希望所有 Cloud PC 存取路徑,無論用戶端或平台如何,都支援相同層級的資料保護和驗證安全。
韌性: Modern Auto-Reconnect 建立在 RDP Multipath 的基礎上,使 Cloud PC 工作階段更能適應不完美網路的現實。系統不再將網路中斷視為例外,而是優雅地處理它們——維持工作階段狀態並快速復原。
可觀測性: Admin Insights 擴充至連線健康狀態索引標籤,延續了微軟推動 Cloud PC 監控更加主動、更少手動的努力。隨著環境規模擴大,自動化離群值偵測變得至關重要——你不可能讓人類整天盯著儀表板。
對於 IT 管理員來說,行動項目很明確:為 Windows App 啟用自動更新,驗證 Entra ID 中的無密碼驗證設定,檢視畫面擷取保護原則以包含 Web 連線,並開始檢查連線健康狀態索引標籤上的新 Admin Insights 卡片。
這些功能正在推出中,預計未來幾週會在您的租用戶中看到它們。
有關詳細資訊,請參閱 Windows 365 新增功能文件、Admin Insights for Windows 365、畫面擷取保護 和 RDP Multipath。
在 X 上追蹤 @kkaminski 取得每日 Windows 365 更新和分析。