发布于2026-05-21 阅读(0)
扫一扫,手机访问
科技媒体Borncity在5月8日发布的一篇博文,揭示了一个可能让系统管理员头疼的问题:在Windows 11的24H2和25H2版本中,组策略编辑器存在一个写值错误。
具体来说,当管理员通过本地的gpedit.msc或远程服务器管理工具(RSAT)中的组策略管理控制台(GPMC)进行操作时,如果输入某些超大的十进制策略值,编辑器并不会老老实实地保存你输入的数字。相反,它会“自作主张”地将数值缩小后再写回系统。目前已知一个可以稳定复现的“魔法数字”:4294967295。只要你输入它,保存后它就会悄悄变成2147483647。
根据博文信息,这个漏洞是由Mark Heitbrink报告给微软的,提交时间可以追溯到2026年3月,案件编号为111952。然而,直到2026年5月,外界除了收到一封自动回复的确认邮件外,并未看到微软有任何公开的进展说明。于是,Mark选择在gruppenrichtlinien.de上发文,详细披露了客户端上的这一异常行为。
经过测试,Windows 11的24H2和25H2版本可以稳定复现此问题。原作者补充测试后发现,Windows 11 25H2专业版确实会在保存时篡改参数。但有意思的是,在Windows 10 IoT 2019企业版LTSC、Windows 10 22H2专业版以及Windows Server上,测试数值却能正确保留。这似乎将问题范围锁定在了较新的Windows 11客户端系统上。

Windows客户端中的gpedit.msc Bug展示

Windows 11 25H2中gpedit.msc的异常结果
复现步骤并不复杂:管理员打开组策略编辑器,找到“延迟http的前台下载(以秒为单位)”这条策略,在启用状态下, 输入那个关键的十进制值4294967295(其十六进制表示为FFFFFFFF)

目前,社区里比较认可的解释指向了底层的数据类型处理错误。分析认为,Windows 11客户端在读取策略定义文件(*.ADMX)后,可能错误地将本应按“DWORD”(即无符号32位整数)处理的字段,当成了“LONG”或“INT”(即有符号32位整数)来处理。
这就好比一个本该装下0到42亿数字的容器,被误认为只能装负21亿到正21亿的数字。于是,当输入值超过有符号整数的最大值(231-1,即2147483647)时,系统发生了溢出,并“贴心”地(或者说错误地)将其改写为了它能理解的最大值。
千万别以为这只是个影响少数极端值的“学术问题”。对于依赖精确策略配置的企业IT环境而言,它的破坏性是实实在在的。Mark指出,存在此类“MaxValue”问题的策略可能超过50条,分布在操作系统、Defender乃至Office的相关策略中。
这意味着什么?意味着管理员在客户端管理台上看似一切操作正常,实际上底层策略值可能已经被悄悄篡改。这直接影响到批量部署的准确性和合规控制的可靠性,为系统管理埋下了不确定的隐患。
目前,微软尚未给出官方的修复时间表。对于必须处理相关策略的企业管理员来说,一个比较稳妥的临时方案是:先在未受影响的系统上进行操作和验证。例如,使用Windows Server的管理环境,或者找一台可靠的Windows 10设备,设置好策略后,务必在最终生效的客户端上交叉核对保存值是否被改写。
在官方补丁发布之前,多一份谨慎,就能少一份因策略失效而引发的麻烦。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9