1. 從左下角的開始---設定---網路和網際網路---乙太網路---在右方網路(已連線)的圖示雙擊滑鼠左鍵---出現讓此電腦可供探索
2. 選擇「開啟」代表私人網路;選擇「關閉」代表公用網路
公用網路的安全性比較高,但是在辦公室或家中要分享資源時會比較不方便;私人網路則剛好相反,安全性較低,但是分享方便。
2016年11月3日 星期四
2016年9月6日 星期二
Windows 10批次檔提升權限的方法
只要將下列指令放在批次檔最前面就可以了
REM --add the following to the top of your bat file--
@echo off
:: BatchGotAdmin
:-------------------------------------
REM --> Check for permissions
>nul 2>&1 "%SYSTEMROOT%\system32\cacls.exe" "%SYSTEMROOT%\system32\config\system"
REM --> If error flag set, we do not have admin.
if '%errorlevel%' NEQ '0' (
echo Requesting administrative privileges...
goto UACPrompt
) else ( goto gotAdmin )
:UACPrompt
echo Set UAC = CreateObject^("Shell.Application"^) > "%temp%\getadmin.vbs"
set params = %*:"=""
echo UAC.ShellExecute "cmd.exe", "/c %~s0 %params%", "", "runas", 1 >> "%temp%\getadmin.vbs"
"%temp%\getadmin.vbs"
del "%temp%\getadmin.vbs"
exit /B
:gotAdmin
pushd "%CD%"
CD /D "%~dp0"
:--------------------------------------
資料來源 https://sites.google.com/site/eneerge/scripts/batchgotadmin
Windows 10 關閉 UAC 的 VBS
If WScript.Arguments.Named.Exists("elevated") = False Then
CreateObject("Shell.Application").ShellExecute "wscript.exe", """" & WScript.ScriptFullName & """ /elevated", "", "runas", 1
WScript.Quit
End If
Dim myShell, KEY, v, itemtype
Set myShell = CreateObject("WScript.Shell")
KEY = "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA"
itemtype = "REG_DWORD"
v = "0"
myShell.RegWrite KEY, v, itemtype
MsgBox "EnableLUA has been set to 0.", 4096,"Finished"
CreateObject("Shell.Application").ShellExecute "wscript.exe", """" & WScript.ScriptFullName & """ /elevated", "", "runas", 1
WScript.Quit
End If
Dim myShell, KEY, v, itemtype
Set myShell = CreateObject("WScript.Shell")
KEY = "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA"
itemtype = "REG_DWORD"
v = "0"
myShell.RegWrite KEY, v, itemtype
MsgBox "EnableLUA has been set to 0.", 4096,"Finished"
2016年9月2日 星期五
Windows 10 Sysprep 系統準備的步驟(以 HP ProDesk 600G2為例)
整個流程大約分為 9 個步驟:
1.設定 BIOS:(目的是為了能透過工具光碟或 USB 來開機)
Secure Boot Configuration: Legacy Support Enable and Secure Boot Disable
Boot Options: 勾選 Legacy Boot Order
2.進入系統後,執行 Windows Update 到最近的更新
3.變更使用者帳戶控制設定----改為不要通知(直接透過控制台來設定,不要去更改 EnableLUA 登錄值)
4.變更 C:\Program Files\WindowsApps 資料夾的擁有者----變更為 administrators 群組
5.移除內建的 APP(需要重開機執行多次):
Get-AppxPackage | Remove-AppxPackage
Get-AppxPackage -allusers | Remove-AppxPackage
6.啟用 Administrator 帳號,並以 Administrator 登入,登入後重新執行上一個步驟(步驟 5);並刪除不必要的帳號及使用者設定檔。
7.執行磁碟清理
8.執行 Sysprep:
Sysprep /generalize /shutdown /oobe
9.使用具有clone功能的工具光碟/隨身碟開機(例如 Amoei Backupper 或 Acronis Trueimage),執行磁碟 clone 或備份成image 檔;將來如果電腦發生異常,就可以透過此 clone 硬碟或 image 檔來迅速還原系統。
1.設定 BIOS:(目的是為了能透過工具光碟或 USB 來開機)
Secure Boot Configuration: Legacy Support Enable and Secure Boot Disable
Boot Options: 勾選 Legacy Boot Order
2.進入系統後,執行 Windows Update 到最近的更新
3.變更使用者帳戶控制設定----改為不要通知(直接透過控制台來設定,不要去更改 EnableLUA 登錄值)
4.變更 C:\Program Files\WindowsApps 資料夾的擁有者----變更為 administrators 群組
5.移除內建的 APP(需要重開機執行多次):
Get-AppxPackage | Remove-AppxPackage
Get-AppxPackage -allusers | Remove-AppxPackage
6.啟用 Administrator 帳號,並以 Administrator 登入,登入後重新執行上一個步驟(步驟 5);並刪除不必要的帳號及使用者設定檔。
7.執行磁碟清理
8.執行 Sysprep:
Sysprep /generalize /shutdown /oobe
9.使用具有clone功能的工具光碟/隨身碟開機(例如 Amoei Backupper 或 Acronis Trueimage),執行磁碟 clone 或備份成image 檔;將來如果電腦發生異常,就可以透過此 clone 硬碟或 image 檔來迅速還原系統。
2016年6月26日 星期日
如何保護重要資料夾,避免檔案被修改
勒索軟體橫行造成電腦使用者風聲鶴唳,除了透過多重備份來減少損失之外,是否有其他方法來加強保護檔案資料,降低檔案被竄改的風險?
由於被勒索軟體加密的檔案都是使用者具有寫入權限的檔案,因此可以嘗試限縮使用者的寫入權限,來減少被加密的機會;限縮檔案權限可以透過手動執行、POWERSHELL、或者使用 VBS 來處理,然而對一般使用者而言,這些都具有一定的難度。在此介紹一套「Easy File Locker」免費軟體,它將權限設定以簡單的圖形介面來勾選,讓使用者可以輕易的變更檔案或資料夾權限。
安裝很容易,只要到 http://www.xoslab.com/efl.html 下載並執行就可以了。安裝完成後從上方選單列的「File & Folders」點選「Add Folder」然後選擇存放重要檔案的資料夾,接著勾選資料夾權限。總共有四種:可否進入資料夾(Accessible)、可否寫入(Writable)、可否刪除(Deletable)、可否檢視資料夾(Visible),勾選後點選OK就完成了。
在實際應用上,我們可以將重要的檔案存放在某一資料夾,然後將該資料夾設為僅可進入(Accessible)和檢視(Visible),但是無法寫入和刪除;當我們要編輯或修改資料夾當中的檔案時,在存檔之前再將保護暫時關閉(Stop Protection),存檔完成後立刻啟用保護(Start Protection)。如果要更加強安全性,甚至可以取消 Accessible 的權限,當有必要存取檔案時再暫時關閉保護。利用這種變更權限的方法,使用者只要透過簡單的介面就可以加強保護重要的檔案和資料夾。
由於被勒索軟體加密的檔案都是使用者具有寫入權限的檔案,因此可以嘗試限縮使用者的寫入權限,來減少被加密的機會;限縮檔案權限可以透過手動執行、POWERSHELL、或者使用 VBS 來處理,然而對一般使用者而言,這些都具有一定的難度。在此介紹一套「Easy File Locker」免費軟體,它將權限設定以簡單的圖形介面來勾選,讓使用者可以輕易的變更檔案或資料夾權限。
安裝很容易,只要到 http://www.xoslab.com/efl.html 下載並執行就可以了。安裝完成後從上方選單列的「File & Folders」點選「Add Folder」然後選擇存放重要檔案的資料夾,接著勾選資料夾權限。總共有四種:可否進入資料夾(Accessible)、可否寫入(Writable)、可否刪除(Deletable)、可否檢視資料夾(Visible),勾選後點選OK就完成了。
在實際應用上,我們可以將重要的檔案存放在某一資料夾,然後將該資料夾設為僅可進入(Accessible)和檢視(Visible),但是無法寫入和刪除;當我們要編輯或修改資料夾當中的檔案時,在存檔之前再將保護暫時關閉(Stop Protection),存檔完成後立刻啟用保護(Start Protection)。如果要更加強安全性,甚至可以取消 Accessible 的權限,當有必要存取檔案時再暫時關閉保護。利用這種變更權限的方法,使用者只要透過簡單的介面就可以加強保護重要的檔案和資料夾。
2016年6月5日 星期日
解決 Windows10 擴充記憶體後,可用記憶體不足的問題
Q: 使用者的 Windows10 原先安裝 4GB 的記憶體,擴充至 8GB 後,顯示可用的記憶體只有 2.42GB,該如何解決?
A: 請先按 Windows鍵+R ,然後輸入 msconfig ,接著在系統設定畫面的「開機」標籤中點選「進階選項」,然後勾選「最大記憶體」並選擇 8192 ,再點選確定,重新啟動後就可以使用全部的記憶體了。
如何避免誤入惡意網站
勒索軟體感染的途徑,除了email之外,不小心連結到惡意的網頁也是主要的原因;如何降低誤入惡意網頁? 在此推薦一套占用資源小而且效果不錯的軟體:MYWOT。 它會將網頁評等,如果要連結的網頁的評等不佳時會提出警告,這可以降低我們進入惡意網頁的機會。
安裝的方式也很簡單,只要在瀏覽器網址列輸入 https://www.mywot.com
訂閱:
文章 (Atom)



