2024年9月4日 星期三

WINDOWS的一些功能



指定登入帳號,regedit,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,【新增】→【字串值】,「DefaultUserName」更改要的帳號。「DefaultPassword」項目。「AutoAdminLogon」內的Value data的值設為1。

隱藏帳號,感謝Andy分享,但因為留下來的是USER或是GUEST,無法用net啟動管理者。所以還是使用輸入密碼錯誤比較合適。

看主機資訊,感謝夜神模擬器分享,cmd → msinfo32,某台VMWARE竟然噴錯。

資安密碼原則,六個月換密碼,感謝新竹女中分享,先去電腦管理(win + x + g)將密碼取消永久有效,再去群組原則(gpedit.msc) →電腦設定→windows設定→安全性設定→帳戶原則→密碼原則。

限制密碼輸入錯誤幾次感謝電腦王阿達分享,gpedit.msc → 「電腦設定 >> Windows 設定」,雙擊 「安全性設定」。→「帳戶原則」這一項後,再雙擊「帳戶鎖定原則」。感謝老貓測3C分享,家用版的也可以啟用。


有天用USER帳號去我的電腦→右鍵→管理,就可以看到這台電腦有哪些帳號@@當我點選ADMIN右鍵修改密碼時,全身抖了一下,所幸最後確認時,出現權限不足。
所以想說要關閉這個"電腦管理",避免他人知道我用哪個帳號@@其實好像USER登出後,就會顯示@@呵呵呵,且LINUX也可以看到有哪些使用者@@爬了一下,只有旭日和風有分享gpedit.msc可以關閉控制台(連ADMIN也都關閉),但好像有印象去哪個圖書館的公用電腦上就全都鎖住,只能用chrome。
或許微軟應該考慮一下開立一個帳號只能"使用軟體"跟"我的電腦"(開啟檔案)就好@@其他系統都無法碰觸。

查看本機的相關資訊,win鍵後,輸入 system,就會出現系統資訊
其中,系統摘要→虛擬化型安全性,可以看是否有開啟TPM2
在記憶體→那邊也可以看到"信賴平台模組2.0"是否OK
或是直接在開始→執行,輸入tpm.msc
但最重要的是,為什麼會因為驅動程式導致"核心隔離"被關閉。找到一篇微軟的文章,在解決這個問題耶~~win+R執行gpedit.msc,電腦設定>系統管理範本>系統>Device Guard,打開 開啟虛擬化行安全。還有下載intel驅動程式。
4tit也有分享一篇文章,在刪除舊的驅動程式(沒有用到的)就...請斟酌使用@@。


微軟的KIOSK模式







沒有留言:

張貼留言

注意:只有此網誌的成員可以留言。