微軟針對 Windows 11 發布八月份選用預覽更新 KB5120998,同步涵蓋 Windows 11 24H2(OS Build 26100.9278)與 25H2(OS Build 26200.9278)。本次更新不僅帶來多年來使用者期盼的工作列與開始功能表自訂彈性,在底層架構、資安防禦與 AI 執行環境上更釋出多項具指標性的改變。

桌面體驗全面解鎖:工作列自訂與開始功能表調整
長期以來受到廣泛討論的工作列位置限制在本次更新中獲得重大突破。使用者現在可將工作列自由設定於螢幕底部、頂部、左側或右側,相關的工具提示、彈出選單與「從不合併圖示」等自訂選項均能在不同位置維持正常運作,同時新增了縮小圖示與工作列高度的「小型工作列」選項,大幅釋放小尺寸裝置的螢幕視野。

開始功能表亦同步改版,除了提供預設尺寸外,新增大號與小號版型切換,原先的推薦區塊更名為最近,並允許使用者隱藏帳號名稱與個人頭像,且能依需求獨立開關釘選內容、最近項目與完整應用程式清單。
在搜尋與檔案管理方面,Windows 搜尋介面減少了視覺干擾,能更直觀辨別搜尋結果來源為應用程式、系統設定、檔案或網路建議,並允許在隱私設定中關閉微軟商店與網路聯網建議。檔案總管主頁啟動速度與反應靈敏度均獲得提升,推薦區塊的輪播介面也加入了對觸控滑動的完整支援。
資安架構升級:管理員即時權限與後量子密碼學
從資安與系統架構的角度來看,KB5120998 帶來了幾項深度的安全強化機制。微軟正式導入「管理員保護」(Administrator Protection)機制,透過設定檔分離架構來收斂浮動的管理員權限,讓系統管理者在執行特權任務時以即時(Just-In-Time)權限運作,進一步抵禦常見的本機權限提升攻擊。
在密碼學領域,本次更新正式將後量子密碼演算法 ML-KEM 作為獨立的 TLS 金鑰交換演算法支援,讓企業在因應未來量子運算帶來的解密威脅時,能具備更前瞻的通訊加密防護能力。

AI 代理與輕量容器架構進駐
因應現代本機 AI 代理程式與模型自主生成程式碼的需求,本次更新推出了「微軟執行容器」(Microsoft Execution Container, MXC)的行程隔離技術。這項技術利用 Windows 作業系統內建的隔離機制,能為即時性程式碼執行工作負載劃定輕量且快速的安全邊界,嚴格管控對本機檔案系統、網路連線與使用者介面的存取權限。
系統亦同步加入了代理行程(Agent Process)標記的預覽支援,授權元件可將特定的代理識別碼賦予行程權杖,並在透過 Web 帳號管理員(WAM)進行驗證時傳遞識別標記,為未來多代理協同架構奠定身分鑑別基礎。
正式告別 WMIC 工具與生命週期提醒
在此次版本中,微軟正式將服役多年的 Windows 管理規格命令列工具(WMIC)徹底從系統中移除,且不再以隨選功能(FoD)形式提供。企業與維運人員須全面轉向以 PowerShell 及 CIM(Common Information Model)指令集進行系統管理。
微軟亦提醒,Windows 11 24H2 家用版與專業版支援生命週期預計於 2026 年 10 月 13 日終止,企業版與教育版則持續支援至 2027 年 10 月 12 日,呼籲企業與使用者提早規劃後續升級策略。
社群災情查證與相容性檢視
針對更新後是否引發系統崩潰或藍白當機(BSOD)等重大災情, Reddit、微軟官方社群與技術社群討論,目前本波更新並未出現大規模的硬體相容性崩潰或啟動失敗等嚴重災情。
不過,仍有幾項因系統策略調整而引發的相容性注意事項值得維運人員與使用者留意:
其一為自動化腳本相容問題,若企業內部舊有管理腳本高度依賴 wmic 命令列,更新後將直接回傳找不到命令的錯誤,必須盡速替換為 Get-CimInstance 或相關 PowerShell 模組。
其二為輸入法與區域網路共用狀態,部分仰賴傳統舊注音(ㄅ半)輸入法的環境在跨版本升級後可能需要重新手動啟用,若更新後發現區域網路芳鄰檔案共享存取異常,通常是因群組原則或來賓存取安全限制重設所致,重新檢查共用權限設定即可排除。
部署建議
作為非安全性修補的八月選用預覽更新,KB5120998 提供了大量值得期待的介面自由度與先進架構改進。一般日常工作機若追求極致穩定性,可等待下個月由 Patch Tuesday 推送的正式累積更新,若欲先行體驗多方位工作列、改善後的搜尋介面,或是開發者需要測試 MXC 容器與 ML-KEM 加密環境,可透過 Windows Update 手動點選下載或至 Microsoft Update Catalog 取得離線安裝套件進行驗證。








