IT之家 8 月 24 日消息,Windows 11 的文件资源管理器正在恢复一项此前因安全问题被禁用的功能,新增了一个“仍要预览”(Preview anyway)按钮。该功能将在未来几周内开始推送。 据IT之家了解,2025 年 10 月初,用户发现文件资源管理器不再为从互联网下载的文件在预览窗格中显示预览,当时一些人以为这是异常行为或是一个 Bug。 微软后来确认,出于安全原因,其有意阻止了文件资源管理器的预览功能,这使得用户无法快速浏览 PDF 和其他文档。 对于不了解情况的用户,文件资源管理器有两个窗格。一个是“详细信息”窗格,显示所选文件的信息,例如文件大小、创建日期等。它还可以在不打开文件的情况下显示图片的深入元数据,例如尺寸甚至曝光时间。在最近的更新之后,详细信息窗格继续正常工作。 第二个窗格,可能也是我们大多数人更常用的,是“预览窗格”。它可以让你快速查看 PDF、文档、图片和其他文件的内容,而无需在 Office 应用、Adobe Acrobat、Microsoft Edge 或其他程序中打开它们。 但自从 2025 年 10 月的安全变更以来,这种便利对于从互联网下载的文件消失了。以下是尝试预览从云存储下载的文件时的画面: 文件资源管理器警告“你尝试预览的文件可能会损害你的计算机。如果你信任该文件及其来源,请打开以查看其内容”,但它没有告诉你接下来该怎么做。 如果你已经搜索过这个问题,你可能会知道,你需要右键单击文件,打开“属性”,然后在“安全”选项卡下勾选“解除锁定”选项,才能允许预览该文件。 作为对比,如果同一 PDF 是在电脑本地创建的,文件资源管理器的预览窗格就能正常工作。 微软为什么阻止文件资源管理器预览下载的文件? 这项限制于 2025 年 10 月 14 日引入,此前微软发现预览不安全文件可能泄露 NTLM 哈希。 由于文件资源管理器不能简单地假设每个下载的文件都是安全的,微软决定默认对标记为来自互联网的文件禁用预览窗格。 “此变更缓解了一个漏洞,即如果用户预览包含引用外部路径的 HTML 标签(如 img、iframe 等)的文件,可能会发生 NTLM 哈希泄露。攻击者可以利用此预览功能捕获敏感凭据,”微软在一份支持文档中指出。 在测试中,Windows Latest 发现该限制适用于带有“网络标记”(Mark of the Web)的文件,包括通过浏览器下载的许多文件、电子邮件附件、云存储以及其他互联网来源。 到目前为止,如果你信任其中某个文件,你的选择要么是通过“属性”手动解除锁定,要么依赖 PowerShell 脚本来自动化该过程。 Windows 11 将新增“仍要预览”按钮 微软终于要解决这一不便,同时不会简单地撤销安全保护。Windows Latest 发现该公司正在测试一个新的“仍要预览”按钮,让你可以对自己信任的文件覆盖该警告。 该功能最早出现在 2026 年 4 月面向 Windows Insider 的发布说明中: “新增:文件资源管理器中针对从互联网下载的文件,在查看警告后,预览窗格新增‘仍要预览’按钮。” 然而,当时该变更从未在 Insider 测试渠道之外推出。预计其将在未来几周内开始推送,可能最快下个月就会到来。 一旦该功能上线,文件资源管理器仍会就下载的文件发出警告,但如果你认识并信任该文件,就可以点击“仍要预览”并直接在预览窗格中查看它。 这是一个更好的折中方案:公司默认保留安全限制,而用户不再需要翻找“属性”或运行 PowerShell 命令,就能预览一个已经信任的文件。