微软OneDrive Photos强制入驻Windows 11:删不掉的“照片管家“让企业IT彻底崩溃
最近不少Windows 11用户打开电脑,在开始菜单里突然撞见一个陌生面孔——OneDrive Photos。没经过任何提示,没点过任何安装按钮,它就那么安安静静地躺在你的应用列表里,仿佛从一开始就属于这个系统。这种"不请自来"的做派,微软已经不是第一次干了,但这一次,事情闹得有点大。
这玩意儿到底从哪冒出来的?根据目前掌握的信息,微软主要是通过两条暗道把它塞进来的:要么是Windows Update的例行更新,要么是OneDrive同步客户端自身的升级推送。安装路径藏在C盘的Program Files文件夹深处,文件名叫做OneDrive.App.exe。有意思的是,它并不是传统意义上的原生应用,而是套了个WebView2的壳子,本质上是用网页技术渲染出来的桌面程序。别看是"套壳",功能倒是挺全,本地图片浏览、基础编辑、人脸分组、相册整理,甚至还能在未登录微软账户的情况下直接扫描你硬盘里的照片。
问题是,Windows 11本身就已经预装了一个"照片"应用。两个功能高度重叠的图片工具同时存在,用户真的需要这种"双保险"吗?更讽刺的是,OneDrive Photos跟OneDrive主程序绑得死死的,像连体婴儿一样分不开。你想单独卸载它?门都没有。系统设置里的应用列表根本找不到独立的卸载入口,唯一的出路是把整个OneDrive连根拔起。可对于那些依赖云同步办公的人来说,这显然是个两难的死局。
企业环境里的麻烦远比个人用户复杂得多。如果说普通消费者还能嘟囔几句然后不了了之,那IT管理员们这次是真的被激怒了。
一位用Intune管理着数百台企业终端的管理员在论坛上直接开炮:微软到底要犯多少次错才能明白,我们不希望组织内部莫名其妙多出一堆未经审批的应用?这话里透着的无奈和愤怒,隔着屏幕都能感受到。核心矛盾在于,OneDrive Photos目前只支持个人微软账户(MSA)登录,完全不认企业的Entra ID(也就是以前的Azure AD)和域账户。这意味着什么?公司电脑上的员工点开这个应用,发现根本没法用企业凭据登录,图片也传不到公司指定的存储库里。它就像一个占着茅坑不拉屎的摆设,还不能被管理员远程清理掉。
合规性在这里成了个大笑话。企业IT对终端软件的管控向来严格,每一款进入内网的程序都要经过审批、测试、策略配置。微软这次绕过了所有常规渠道,把一款明显还在测试阶段、带着Beta标签的消费级应用,直接推送到受管设备上。有管理员怀疑,这大概率是微软内部部署管道出了岔子,原本只想推给非托管的个人设备,结果企业网络里的托管终端也莫名其妙收到了"大礼包"。不管是不是失误,在受管硬件上强装个人测试版软件,本身就踩了合规的红线。
卸载这件事,现在成了技术圈里的热门难题。很多人第一时间想到的常规操作——在设置里卸载、用组策略屏蔽、走Microsoft Store策略——统统失效。更气人的是,有些用户费了九牛二虎之力把OneDrive Photos强行删掉,结果没过多久,只要OneDrive主程序还在,它又会像野草一样重新长出来。微软这手"春风吹又生"的套路,彻底堵死了普通用户的自救之路。
眼下最实际的权宜之计,是Windows Latest分享的一段PowerShell脚本。它的原理并不复杂:既然删不掉本体,那就把开始菜单和桌面上的快捷方式全部扫干净,眼不见为净。脚本会遍历公共目录和每个用户配置文件夹,把名为"OneDrive Photos.lnk"的快捷方式统统移除。说实话,这种"掩耳盗铃"式的解决方案挺荒唐的,但在微软给出正式回应之前,它确实是个人用户唯一能做的体面处理。对企业IT来说,这远远不够。他们需要的是组策略层面的彻底阻断,是Intune配置里的明确排除,而不是让员工对着一堆代码手忙脚乱。
把软件推送给不兼容的用户群体,微软在这方面可谓"经验丰富"。以前错把企业专属应用塞给个人消费者,转过头来又强迫企业机构用面向消费者的工具。这种左右互搏的混乱部署,早就不是头一遭了。OneDrive Photos事件不过是老毛病的又一次发作。用户的耐心是有限的,每一次静默强装、每一次卸载无门,都是在透支人们对Windows生态的信任。
截至现在,微软官方对这次风波始终保持沉默。推送范围有多大、是否覆盖全部Windows 11用户、未来会不会开放独立卸载,这些问题都没有答案。个人用户如果不想折腾,大概只能等微软哪天心情好了发个补丁。而企业IT部门,恐怕已经有人在重新评估OneDrive在企业场景里的必要性了——毕竟,一个连自家应用都管不住的云服务商,怎么让人放心把核心数据交出去?
眼下这场闹剧还没有落幕。唯一可以确定的是,当用户发现自己的电脑不再完全属于自己时,反弹只会越来越强烈。微软若继续把"强制"当成"服务",迟早要为此付出更沉重的代价。
