Windows 11 九月更新给 Agent 打"溯源标识":智能体进程身份可审计,企业敢接内网的前置条件来了
Windows 11 2026 年 9 月更新(KB5124008 / KB512280)里有一项被低估的预览能力:给 Agent 类进程打「不透明标识符」,自动传递给子进程,并被 Web Account Manager 身份验证请求一并带上。对企业 IT 来说,这是把 AI Agent 接进内网前最缺的那块拼图:进程级身份可追溯。
智能体进程标识:自动传给子进程、带进认证请求

Windows 新增对「自主进程」打不透明 ID 的预览支持,这个 ID 会自动传递给子进程,并出现在 Web Account Manager 的身份验证请求里。微软明说这是「预览能力」,格式可能会变,但功能方向非常明确:让审计日志能清楚标出「这是 Agent 在动、不是人」。配合 Process Isolation for Microsoft Execution Containers,编码代理和模型生成代码有了独立的容器边界,文件、网络、UI 权限按策略限制。
Copilot Actions 的四道安全防线:账号独立 + 默认关闭

Microsoft 同步披露 Copilot Actions 的安全模型:第一,关闭为默认状态,必须在 Settings > System > AI components > Agent tools 显式开启;第二,Agent 跑在独立的标准 agent 账号下,与用户账号清晰分离;第三,独立的 agent workspace 里跑,有运行时隔离与细粒度权限;第四,用户随时能监控、接管,敏感步骤需 step-up 授权。预览期内 Agent 只能访问 Document/Download/Desktop/Pictures 这几个白名单文件夹,进一步权限需用户手动批。
编辑权限护栏:Administrator Protection 挡权限滥用

新增的 Administrator Protection 利用 just-in-time 提权与配置档分离,把管理员权限的成本提高。默认关闭,IT 管理员可通过 Microsoft Intune 的 OMA-URI 或组策略开启。同月另补了 ML-KEM 独立算法支援 TLS 密钥交换,给后量子密码做了底层准备。
企业内网准入门槛已具备:先评估业务进程到 Agent 的对位

当下是企业做「哪些流程给 Agent、谁负责审计」的策略盘点时机。Agent 账号白名单、Web 帐号管理器身份关联、执行容器按部门隔离三件事,是下一阶段落地的关键。机场广告牌里的 Logo 墙可以等先跑通再做,但「进程身份可审计」这件事现在就该进企业级清单。
注意事项
Agent 进程 ID 标识符目前是预览能力,微软保留调整格式的权利;Administrator Protection 需 Intune / GPO 显式开启;WMIC 工具在本版本彻底移除,仅 WMI 基础设施保留。
FAQ
Q:进程标识符格式会变吗? A:微软明确说预览阶段格式可能调整,但功能方向不变——子进程与认证请求都会带上 Agent ID。
Q:Copilot Actions 默认安全吗? A:默认关闭,必须用户在 AI components 设置中手动开启,且 Agent 仅能访问白名单文件夹。
Q:WMIC 完全消失了吗? A:WMIC 命令行包装器在 24H2/25H2 彻底移除,但 WMI 管理基础设施本身仍受支援。
参考来源
- Windows Latest:《I tested Windows 11 September 2026 update》
- Microsoft News Now:《Windows details strict security model for Copilot Actions and agentic AI on Windows 11》
- AlexTech:《Windows 11 September update patches record vulnerabilities》
- SoftwareBay:《Windows 11 Receives Major Update in September 2026》
- 拓墣研究:《亲身体验 Windows 11 2026 年 9 月更新》