微软正在清理 Windows 11,移除多个旧版功能,首先是 WMIC,希望借此让系统更安全。这么做是有必要的,因为微软自己已经警告,AI 是一大安全威胁,并建议用户不要将更新延迟超过三天。
微软现已开始为彻底从 Windows 11 中移除 Windows Management Instrumentation Command-line(WMIC)工具铺路。多年来,该工具一直被恶意软件和勒索软件滥用。
WMIC 去年已被禁用,但并未完全移除,这一情况将在 2026 年 8 月更新中改变。

Windows 11 24H2、25H2 和 26H2 将不再随附任何与 WMIC 相关的内容,但它到底是什么,又是如何让电脑变得脆弱的?WMIC 曾被 IT 管理员用于自动化和查询 Windows 系统设置或硬件/网络配置,因此它主要是企业工具,但在所有电脑上都可用。
因此,即便是普通家庭用户,也会成为滥用 WMIC 的恶意软件和勒索软件的目标。微软后来确认将移除 WMIC,因为对于依赖这项旧工具的用户来说,PowerShell 和其他工具已经完全足够,而 Windows 11 25H2 终于将其禁用。
不过,目前 WMIC هنوز并未完全移除,仍作为按需功能(FoD)包含在 Windows 11 24H2 或 25H2 中。较新的 Windows 11 安装中,WMIC 已默认移除,但管理员仍可通过“可选功能”或 DISM 将其恢复,这意味着该功能从未真正消失。
在一份新文档中,微软表示,从 2026 年 8 月的 Patch Tuesday 更新开始,Windows 11 将不再包含 WMIC,而且你也无法将其恢复。
“从 2026 年 8 月开始,Windows 11 24H2 和 25H2 版本将不再包含 Windows Management Instrumentation Command-line(WMIC)实用工具,”微软在 Windows Latest 发现的发布说明中指出。
“WMIC 已在 Windows 11 24H2 和 25H2 新安装中按默认移除,并且不再作为按需功能(FoD)提供。”
这对所有人来说都是好消息,因为 WMIC 曾被滥用于攻击普通消费者,微软认为,移除它应该有助于提升 Windows 11 的安全性。
对于不了解的人来说,直到 2026 年 8 月仍可在 Windows 11 中使用的 WMIC,被视为 LOLBIN,也就是“living-off-the-land binary”。这意味着它是一个真实的、经微软签名的 Windows 可执行文件,攻击者在入侵时可以滥用它,而无需部署自己的工具。
威胁行为者曾滥用 WMIC 来识别已安装的杀毒产品,甚至移除安全应用,从而访问受感染电脑上的数据。
微软并没有忽视 WMIC 这一安全威胁,但为了避免破坏企业集成,一直采取较为缓慢的处理方式。

例如,微软最早在 2021 年的 Windows 10 21H1 中将 WMIC 标记为弃用,而 22H2 版本则把 WMIC 转为按需功能。Windows 11 25H2 默认禁用了它,但用户仍可启用。现在,WMIC 不会再只是默认被禁用或缺失,FoD 本身也将被移除。
“微软建议,将以前通过 WMIC 完成的任何任务改用 PowerShell 和其他现代工具。你也可以考虑编程替代方案,例如 WMI 的 COM API、.NET 库或脚本语言。一旦确定了迁移方案,请更新内部 IT 文档和流程,”该公司在一份文档中表示。
微软还解释说,公司一直在大力投入 PowerShell,如今它让查询 WMI 变得更容易,因此已不再需要 WMIC。
“移除已弃用的组件有助于降低复杂性,同时让你保持安全并高效工作,”该公司在 2027 年表示。
微软指出,完全移除只影响过时的 WMIC 命令行工具。底层的 Windows Management Instrumentation(WMI)这一 Windows 管理基础架构仍受支持。