Lưu ý
Ngày xuất bản ban đầu: Ngày 10 tháng 6 năm 2026
KB IB: 5103160
Giới thiệu
Sau khi cài đặt bản cập nhật bảo mật Windows được phát hành vào hoặc sau ngày 9 tháng 6 năm 2026, bạn có thể nhận thấy một hoặc cả hai hành vi sau đây đối với một số thư mục:
- Một biểu tượng thư mục tùy chỉnh được xác định bởi desktop.ini không còn xuất hiện.
- Tên hiển thị thư mục bản địa hóa được xác định bởi desktop.ini không còn xuất hiện, thay vào đó thư mục sẽ hiển thị tên ban đầu của nó.
Hành vi này có thể xảy ra ngay cả khi người dùng không thay đổi cấu hình ứng dụng hoặc thư mục.
Bối cảnh hành vi mới
Hành vi mới này là dự kiến. Bắt đầu từ các bản cập nhật bảo mật Windows được phát hành vào ngày 9 tháng 6 năm 2026, chúng tôi đưa ra thay đổi về việc củng cố bảo mật để xử lý desktop.ini . Khi Windows không thể xác định rằng nguồn của một tệp desktop.ini là đáng tin cậy, Windows sẽ bỏ qua tệp đó và xử lý tệp đó như thể không có tệp đó. Tuy nhiên, các tệpdesktop.ini từ các nguồn tin cậy vẫn tiếp tục hoạt động như bình thường.
Ví dụ về các nguồn mà Windows có thể coi là không đáng tin cậy, bao gồm:
- Files được tải xuống từ internet có Mark-of-the-web (MOTW).
- Files được sao chép từ một số vị trí từ xa nhất định, chẳng hạn như một số vị trí dựa trên WebDAV hoặc HTTP.
- Files trên đường dẫn mạng không được phân loại là mạng nội bộ hoặc được chính sách vùng tin cậy.
Những gì không bị ảnh hưởng
Thay đổi này chỉ ảnh hưởng đến hành vi trình bày thư mục desktop.ini điều khiển, chẳng hạn như các biểu tượng tùy chỉnh và tên thư mục được bản địa hóa. Điều này không ảnh hưởng đến quyền truy nhập vào thư mục hoặc các tệp bên trong.
Quản lý hành vi mặc định mới
Tùy chọn 1: Thêm nguồn vào Site tin cậy (Được đề xuất)
Nếu nội dung bị ảnh hưởng được lưu trữ trên một nguồn nội bộ hoặc nguồn được quản lý đã biết, hãy thêm nguồn đó vào danh sách Site tin cậy . Sau khi nguồn được coi là đáng tin cậy, Windows sẽ xử lý desktop.ini từ nguồn đó một cách bình thường. Điều này giúp duy trì sự bảo vệ cho các vị trí khác và là lựa chọn rủi ro thấp hơn.
Tùy chọn 2: Sử dụng chính sách để khôi phục hành vi trước đó
Các tổ chức cần khả năng tương thích rộng hơn có thể bật chính sách Cho phép sử dụng đường dẫn từ xa trong các biểu tượng lối tắt tệp. Bật chính sách này sẽ khôi phục hành vi trước tháng 6 năm 2026 đối với các tình huống bị ảnh hưởng từ xa hoặc không đáng tin cậy.
Lưu ý
QUAN TRỌNG Việc sử dụng lựa chọn không tham gia rộng sẽ làm giảm khả năng bảo vệ chống lại nội dung tùy chỉnh thư mục từ xa độc hại. Nếu bạn sử dụng giải pháp thay thế, Microsoft khuyên bạn chỉ nên tin cậy các nguồn nội bộ được kiểm soát và duy trì các thiết đặt tin cậy càng hẹp càng tốt.
Tùy chọn 3: Kiểm tra và xóa Đánh dấu trang web (MotW)
Nếu tệp desktop.ini có Đánh dấu Web (MotW), Windows có thể coi tệp đó đến từ nguồn không đáng tin cậy và chặn tùy chỉnh. Xác nhận xem MotW có hiện diện hay không và nếu thích hợp, hãy loại bỏ nó khỏi tệp desktop.ini. Điều này có thể khôi phục hành vi dự kiến, nhưng chỉ nên thực hiện đối với nội dung tin cậy, vì nó loại bỏ tính năng bảo vệ bảo mật liên quan.
Để loại bỏ thẻ MotW, hãy mở PowerShell và chạy một trong các lệnh sau:
Đối với một tệp desktop.ini đơn:
Lưu ý
Unblock-File "C:\Your\Folder\Path\desktop.ini"Đối với tất cả các tệp desktop.ini trong một thư mục:
Lưu ý
Get-ChildItem "C:\Your\Folder\Path" -Recurse -Filter desktop.ini -Force | Unblock-File