你的企业还在用Windows 10 21H2甚至更老的版本吗?如果答案是肯定的,那么盯紧这个日期——2026年8月15日。微软已经明确在Microsoft 365消息中心放出通知:从这一天起,不再为运行Windows 10 21H2及更早版本的操作系统提供OneDrive同步客户端的任何更新。是的,这不止是“建议升级”的委婉提示,这是直接切断功能增强、Bug修复和安全补丁的硬性截止线。对于还在靠旧系统维持日常文件同步的组织来说,留给他们的窗口期,只有不到一个月了。
这条消息出自编号MC1426708的通知,最早在2026年7月13日发布,7月17日刚刚做了一次更新。通知的语气客气,但结论并不含糊。已经安装在这些老旧Windows版本上的OneDrive客户端或许还能勉强打开,但微软明确警告:不保证未来还能正常工作。更直接一点说,你可能今天还能同步文件,明天某个新功能上线、某个补丁缺失后,同步就莫名中断,文件版本冲突、上传失败、甚至目录脱机都可能成为日常。对于把OneDrive当作核心协作工具的企业,这种“可能还工作”的不确定性本身就是一种风险。
微软给出的官方理由是“将OneDrive支持与Windows生命周期策略对齐,从而能够将产品投资集中在受支持的操作系统上”。这听上去很合理,但拆开了看,就是让还在抱守旧版系统的组织赶紧动起来。受到影响的具体范围很清晰:所有部署在Windows 10 21H2及更早版本端点上的OneDrive同步客户端。只要你的设备运行的是Windows 10 22H2或者更新的Windows版本,就仍然可以继续获得功能更新、Bug修复和安全补丁,而且这个支持会一直持续到2028年10月10日。换句话说,微软预留了两年的过渡期给22H2的用户,但对于21H2及更早的版本,连“宽限”二字都懒得说了。
最值得拧出来单独说的,是安全。一个不再接收安全更新的同步客户端,等于是在企业网络边界上留了一扇没上锁的窗。攻击者完全可以盯着这些停止维护的应用,寻找身份认证流程、本地文件处理、与云存储服务集成的未修补漏洞。原文直接点明了这一点:“攻击者可能会针对应用程序中未修补的缺陷、其身份验证工作流程、本地文件处理或与云存储服务的集成进行攻击。”这不是危言耸听,而是基于补丁缺失推导出的真实攻击面。许多勒索软件入侵的起点,恰恰就是某台长时间没打补丁的旧客户端。如今,微软帮你划清了这条线——8月15日之后,所有21H2及更早系统上的OneDrive都将暴露在这种风险之下。
组织和IT团队该做什么?微软的建议非常务实,一共四步。第一步,立即盘点所有仍在运行Windows 10 21H2及更早版本的终端,不要遗漏任何一台。第二步,优先将符合条件的设备迁移到Windows 11。这一步可能并非所有旧硬件都能做到,那也没关系,微软给了最低门槛:至少升级到Windows 10 22H2。只要升到22H2,OneDrive同步客户端的更新就可以重新续上,直到2028年。第三步,把消息同步给用户、服务台和管理员,确保没有人误以为“客户端还能用就等于没问题”。第四步,更新内部文档,明确哪些Windows版本还在OneDrive同步支持的范围之内,并就暂无法升级的设备给出临时访问公司文件的路径。
那个临时路径是什么?微软也把话挑明了:OneDrive网页版依然可以通过受支持的浏览器访问。这确实提供了一个替代通道,但网页版与桌面同步客户端完全是两码事。没有后台自动同步、没有离线文件、无法直接映射为本地盘符,对于依赖文件实时协作的团队而言,网页版顶多算一个救急的“只读”入口。所以,不要把网页版当作长期方案,它只是帮你在迁移窗口期不断流的一个过渡工具。
有一点值得留意,整个变更不需要Microsoft 365租户层面做任何配置调整。表面看,IT部门省了一件麻烦事,不用在后台改策略、调参数。但反过来想,正因为静默,才更容易被忽略。没有配置开关,也就没有明显的“关闭更新”提示,很多管理员可能要等到用户报告同步异常,才回头去找原因。所以,你现在就应该把2026年8月这个时间点多标几个闹钟,把它嵌入到整体的端点生命周期和补丁管理计划里,而不是等到工单堆起来再手忙脚乱。
微软的这一步,本质上是在用安全压力推动企业逃离老系统。从商业逻辑上完全讲得通,但对被推着走的一方,体验肯定算不上愉快。不管你是认同还是吐槽,事实摆在这里:8月15日一到,OneDrive同步客户端在旧Win10上的安全更新就彻底停了。要么升级,要么用网页版撑着,要么抱着丢数据、泄密的概率赌一把。剩下的时间,真的不多了。
热门跟贴