微软为OneDrive个人用户推出了同步OneDrive for Business数据的新功能,允许用户在商务设备上同步个人账户数据。此举引发了数据安全专家的警告,认为如果IT管理员未进行适当配置,企业数据可能面临泄露风险。该功能可能导致企业数据与个人数据混淆,增加数据管理复杂度,特别是对于缺乏专业IT管理员的小型企业而言,潜在风险尤为突出。尽管存在禁用该功能的策略设置,但用户和企业仍需警惕并妥善管理。
**新功能风险**:微软OneDrive推出的“提示添加个人账户到OneDrive同步”功能,允许用户在商务设备上同步个人OneDrive数据,这可能导致企业数据与个人数据混合,增加了数据泄露的风险。
**配置不当的隐患**:该功能的设计绕过了部分安全策略,如果IT管理员未能及时或正确配置相关策略(如禁用个人账户同步或抑制登录提示),企业敏感数据可能因此暴露给未经授权的个人。
**小型企业尤甚**:对于缺乏专业IT管理员的小型企业而言,这项新功能带来的风险尤其严峻。这些企业可能无力或忽视对相关安全策略进行调整,从而更容易受到数据泄露的影响。
**管理者的应对措施**:IT管理员可以通过设置“DisablePersonalSync”策略来阻止个人账户在企业设备上的同步,或通过“DisableNewAccountDetection”策略来取消登录提示,以加强企业数据的安全性。
IT之家 8 月 5 日消息,科技媒体 borncity 昨日(8 月 4 日)发布博文,报道称微软于 2025 年 7 月为 OneDrive 个人用户,提供了同步 OneDrive for Business 数据的新功能。专家对此警告称,如果 IT 管理员未适当配置,企业数据可能面临泄露风险。
IT之家援引博文介绍,微软于今年 6 月发布通知,宣布于 7 月上线“提示添加个人账户到 OneDrive 同步”(Prompt to Add Personal Account to OneDrive Sync)功能,该功能允许用户绕过安全政策,自动将个人账户数据同步到企业的 OneDrive 环境中。
如果用户在一个商务设备上使用个人微软账户登录,系统会默认提示他们同步账户,用户若不熟悉风险,可能会轻易接受这一通知。

一位云 IT 顾问担心,这项功能进一步增加了分离企业数据的复杂度,并可能导致数据泄露和隐私问题。他指出,尽管可以通过设置政策来禁用这一功能,但许多小型企业可能没有云管理员来处理这一设置,从而忽视了潜在的风险。
管理员仍可以通过设置“DisablePersonalSync”策略来限制个人账户在企业设备上的使用,防止用户看到同步提示。此外,管理员还可以通过“DisableNewAccountDetection”策略来抑制登录提示。