微软官方已确认,将在未来的 Windows 11 26H2 版本中,彻底移除一款横跨 25 年系统迭代的经典命令行管理工具——WMIC。这款从 Windows XP 时代就内置的系统工具,终于走完了它漫长的服役周期,正式退出历史舞台。
对于无数IT运维人来说,WMIC曾是刻进日常操作肌肉记忆里的“基本功”。只需几行简单的文本命令,就能直接调用Windows管理规范(WMI)底层能力,一键查询主板型号、提取系统产品密钥、批量获取设备硬件信息。
不止专业运维人员,普通用户也能轻松上手使用 WMIC。不需要复杂的专业知识,也不用安装任何第三方工具,只需按下 Win+R 打开运行窗口,输入 cmd 调出命令提示符,敲入一行简单指令就能直接读出主板型号和序列号;输入对应的查询命令,还能一键获取 Windows 系统的产品密钥,甚至快速查看 CPU 型号、内存容量、硬盘序列号等各类硬件参数,全程不需要进入复杂的 BIOS 界面,是很多普通用户验机、排查硬件问题的“神器”。
WMIC 的退役并非一蹴而就,而是一场持续了十年的漫长告别。
早在 2016 年,微软就开始在 Windows Server 中将其标记为弃用组件;随后在 2021 年的 Windows 10 版本中也宣布弃用 WMIC。
在 Windows 11 23H2 和 24H2 版本中,WMIC 已经默认处于禁用状态,只是还保留了“按需功能(FoD)”入口,允许有需求的用户手动安装找回。
真正的转折点发生在近期。根据微软的更新说明,自 2026 年 8 月起,WMIC 将不再包含在 Windows 11 中,也不会再作为“按需功能”提供。这意味着当 Windows 11 26H2 版本正式推送时,WMIC 将被彻底从系统底层删除,用户将无法再“装回来”。
图源微软中国官网
微软下决心移除这款陪伴了几代用户的经典工具,背后是技术迭代与安全防御的双重考量。
在技术层面,WMIC 的核心功能已被更先进的PowerShell全面覆盖。PowerShell 语法更现代、结构更清晰、扩展性更强,且与现代自动化管理生态深度兼容。
移除这一遗留工具既有助于简化 Windows 系统,同时也不会失去任何核心管理功能。
在安全层面,WMIC 长期以来都是黑客眼中的“完美跳板”——作为微软官方签名的系统原生二进制文件,它天然拥有绕过常规安全检测的“合法身份”,是恶意软件最常滥用的LOLBIN(Living-off-the-land binary,即“就地取材”攻击工具)之一。大量病毒、勒索软件都会借助 WMIC 识别设备上已安装的杀毒软件、绕过安全检测甚至移除安全应用。
图源华为云社区@Eastmount
据了解,Reg.exe、Sc.exe 与 Wmic.exe 常年位列恶意软件调用频率最高的系统原生工具榜单。
彻底移除WMIC,相当于直接砍掉了攻击者手中一个高频使用的“合法武器”,从底层封堵住了一大类常见的攻击路径,进一步保护用户的 Windows 环境。
需要明确的是,本次被彻底删除的,仅仅是 WMIC 对应的命令行可执行文件(wmic.exe),其底层依赖的 WMI 基础架构完全不受影响,依旧是 Windows 系统核心的管理组件,所有基于 WMI 接口开发的上层应用都能正常运行。
图源微软中国官网
对于长期依赖 WMIC 编写自动化脚本、部署或监控系统的 IT 管理员来说,眼下已经进入了最后的迁移窗口期,必须赶在Windows 11 26H2大规模推送前完成脚本改造;而对于绝大多数普通用户来说,日常使用几乎不会受到任何影响。
目前,微软强烈建议用户和企业尽快将现有的 WMIC 脚本迁移至 PowerShell 平台。常见的 WMIC 查询可以直接替换为 PowerShell 的 CIM 命令。例如:
原 WMIC 命令:wmic path win32_process get name
可直接替换为 PowerShell 命令:Get-CimInstance Win32_Process | Select-Object Name。
此外,开发者也可以通过编程接口(如 .NET 的 System.Management 或WMI 的 COM API)直接在代码中执行 WMI 查询,以确保在 WMIC 消失后工具仍能正常运作。
图为PowerShell环境下查询硬盘信息
从 Windows XP 初登场,到 Windows 11 正式谢幕,WMIC 的 25 年见证了个人电脑与企业 IT 管理的变迁。它的彻底退场,不只是一个经典工具的消失,更标志着 Windows 系统的管理体系正式完成现代化转型,在告别技术遗产的同时,为全平台的系统安全筑起了一道新的防线。
最后,在过去的日常开发、运维工作中,你有没有敲过 WMIC 命令呢?
热门跟贴