查看對方有沒有開啟 port 22,
Test-NetConnection -ComputerName [對方的IP或網址] -Port 22
ssh -v [對方的IP或網址]
更改為公用網路,點擊畫面最下方的「開始」按鈕,打開 「設定」(或直接按下鍵盤快速鍵 Windows + I)。在左側選單中,點選 「網路和 Internet」。在右側畫面最上方,看他目前是用哪種方式上網:如果是接網路線:點擊 「乙太網路」。如果是連 Wi-Fi:點擊 「Wi-Fi」,接著再點進去他目前「已連線」的那個 Wi-Fi 名稱(SSID)。進去後,會看到「網路設定檔類型」區塊,直接將選項從私人切換勾選為 「公用 (建議選項)」 即可。
停用 LLMNR協定,按 Win + R 輸入 gpedit.msc(限 Windows 11 專業版以上)。導向:電腦設定 > 系統管理範本 > 網路 > DNS 用戶端。找到 關閉多點傳送名稱解析 (Turn off Multicast Name Resolution),將其設定為 已啟用 (Enabled)。
DNS加密,要先選擇8.8.8.8、1.1.1.1、8.8.4.4 等國際大廠的 DNS,然後選擇 "啟動(自動範本)",確定後就會顯示加密。
關閉 NetBIOS,ipconfig /all 可以看到是否有開啟。cmd -> ncpa.cpl -> TCP/IP4 -> 進階 -> WINS,就可以停用。
指定登入帳號,regedit,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,【新增】→【字串值】,「DefaultUserName」更改要的帳號。「DefaultPassword」項目。「AutoAdminLogon」內的Value data的值設為1。
隱藏帳號,感謝Andy分享,但因為留下來的是USER或是GUEST,無法用net啟動管理者。所以還是使用輸入密碼錯誤比較合適。
看主機資訊,感謝夜神模擬器分享,cmd → msinfo32,某台VMWARE竟然噴錯。
資安密碼原則,六個月換密碼,感謝新竹女中分享,先去電腦管理(win + x + g)→使用者和群組→將密碼取消永久有效,再去群組原則(gpedit.msc) →電腦設定→windows設定→安全性設定→帳戶原則→密碼原則。
限制密碼輸入錯誤幾次,感謝電腦王阿達分享,gpedit.msc → 「電腦設定 >> Windows 設定」,雙擊 「安全性設定」。→「帳戶原則」,再雙擊「帳戶鎖定原則」。感謝老貓測3C分享,家用版的也可以啟用。
企業版24H2竟然沒有開,家用版的24H2有自動開啟說@@
企業版24H2竟然沒有開,家用版的24H2有自動開啟說@@
所以想說要關閉這個"電腦管理",避免他人知道我用哪個帳號@@其實好像USER登出後,就會顯示@@呵呵呵,且LINUX也可以看到有哪些使用者@@爬了一下,只有旭日和風有分享gpedit.msc可以關閉控制台(連ADMIN也都關閉),但好像有印象去哪個圖書館的公用電腦上就全都鎖住,只能用chrome。
或許微軟應該考慮一下開立一個帳號只能"使用軟體"跟"我的電腦"(開啟檔案)就好@@其他系統都無法碰觸。
查看本機的相關資訊,win鍵後,輸入 system,就會出現系統資訊
其中,系統摘要→虛擬化型安全性,可以看是否有開啟TPM2
在記憶體→那邊也可以看到"信賴平台模組2.0"是否OK
或是直接在開始→執行,輸入tpm.msc。
但最重要的是,為什麼會因為驅動程式導致"核心隔離"被關閉。找到一篇微軟的文章,在解決這個問題耶~~win+R執行gpedit.msc,電腦設定>系統管理範本>系統>Device Guard,打開 開啟虛擬化行安全。還有下載intel驅動程式。
4tit也有分享一篇文章,在刪除舊的驅動程式(沒有用到的)就...請斟酌使用@@。
微軟的KIOSK模式