Windows Server 2012设置
0.评估与激活
Windows Server 2012试用版安装后,有一个180天的试用期。在180天试用期即将结束时,用“Rearm”后,重启电脑,剩余时间又恢复到180天。微软官方文档中声明该命令只能重复使用5次,这样Windows Server 2012至少用900天。
Windows Server 2012试用版安装后,有一个180天的试用期。在180天试用期即将结束时,用“Rearm”后,重启电脑,剩余时间又恢复到180天。微软官方文档中声明该命令只能重复使用5次,这样Windows Server 2012至少用900天。
1.允许在未登录前关机
手动配置:
运行 Gpedit.msc[打开组策略编辑器]-计算机配置-Windows 设置-安全设置-本地策略-安全选项-关机:允许系统在未登陆的情况下关闭-已启用
脚本配置:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"shutdownwithoutlogon"=dword:00000001
手动配置:
运行 Gpedit.msc[打开组策略编辑器]-计算机配置-Windows 设置-安全设置-本地策略-安全选项-关机:允许系统在未登陆的情况下关闭-已启用
脚本配置:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"shutdownwithoutlogon"=dword:00000001
2.禁用 Ctrl+Alt+Del
手动配置:
运行 Gpedit.msc[打开组策略编辑器]-计算机配置-Windows 设置-安全设置-本地策略-安全选项-交互式登录:无需按Ctrl+Alt+Del-已启用
脚本配置:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableCAD"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableCAD"=dword:00000001
3.关闭事件跟踪程序
手动配置:
运行 Gpedit.msc[打开组策略编辑器]-计算机配置-管理模板-系统-显示“关闭事件跟踪程序”-已禁用
脚本配置:
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Reliability]
"ShutdownreasonOn"=dword:00000000
手动配置:
运行 Gpedit.msc[打开组策略编辑器]-计算机配置-管理模板-系统-显示“关闭事件跟踪程序”-已禁用
脚本配置:
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Reliability]
"ShutdownreasonOn"=dword:00000000
4.启用自动登录
手动配置:
运行 Control UserPasswords2-用户账号-勾选“要使用本计算机,用户必须输入用户名和密码”-输入您当前系统的密码即可登录
脚本配置:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"DefaultUserName"="Administrator"
"AutoAdminLogon"="1"
;Please Change Your Password
"DefaultPassword"="MsDevN"
"DefaultUserName"="Administrator"
"AutoAdminLogon"="1"
;Please Change Your Password
"DefaultPassword"="MsDevN"
5.启用性能For程序
手动配置:
运行Sysdm.cpl [系统属性]-高级-性能-设置-高级-调整以优化性能-程序
脚本配置:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\PriorityControl]
"Win32PrioritySeparation"=dword:00000026
6.禁用IE增强的安全设置
手动配置:
运行 ServerManager[服务器管理器]-本地服务器-IE增强的安全设置-管理员-关闭[用户-关闭]
脚本配置:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{A509B1A7-37EF-4b3f-8CFC-4F3A74704073}]
"IsInstalled"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{A509B1A8-37EF-4b3f-8CFC-4F3A74704073}]
"IsInstalled"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{A509B1A8-37EF-4b3f-8CFC-4F3A74704073}]
"IsInstalled"=dword:00000000
7.在登录时不启动服务器管理器
手动配置:
运行 ServerManager[服务器管理器]-管理-服务器管理器属性-勾选“在登录时不启动服务器管理器”
脚本配置:
[HKEY_LOCAL_MACHINE\Software\Microsoft\ServerManager]
"DoNotOpenServerManagerAtLogon"=dword:00000001
手动配置:
运行 ServerManager[服务器管理器]-管理-服务器管理器属性-勾选“在登录时不启动服务器管理器”
脚本配置:
[HKEY_LOCAL_MACHINE\Software\Microsoft\ServerManager]
"DoNotOpenServerManagerAtLogon"=dword:00000001
8.关闭密码必须符合复杂性要求和设置密码长度最小值为0
手动配置:
运行 Gpedit.msc[打开组策略编辑器]-计算机配置-Windows 设置-安全设置-账户策略-密码策略-密码必须符合复杂性要求-已禁用
脚本设置:
通过secedit 命令设置
MinimumPasswordLength = 0
PasswordComplexity = 0
9.调整为最佳外观、启用缩略图
手动配置:
运行Sysdm.cpl [系统属性]-高级-性能-设置-视觉效果-调节为最佳外观
脚本配置:
无
10.设置音频服务为自动启动
手动配置:
运行Services.msc[服务]-Windows Audio-启动类型-自动
10.设置音频服务为自动启动
手动配置:
运行Services.msc[服务]-Windows Audio-启动类型-自动
windowsserver2012四个版本脚本配置:
PowerShell /Command "&{set-Service "Audiosrv" -startuptype automatic}"
11.启用桌面体验和无线服务
手动配置:
运行 ServerManager[服务器管理器]-工具-添加角和功能-基于角或基于功能的安装-从服
PowerShell /Command "&{set-Service "Audiosrv" -startuptype automatic}"
11.启用桌面体验和无线服务
手动配置:
运行 ServerManager[服务器管理器]-工具-添加角和功能-基于角或基于功能的安装-从服
务器池中选择服务器-功能-无线 LAN (WLAN) 服务、用户界面和基础结构
脚本配置:
PowerShell /Command "&{Import-Module servermanager}"
PowerShell /Command "&{Add-WindowsFeature Desktop-Experience}"
PowerShell /Command "&{add-windowsfeature Wireless-Networking}"
脚本配置:
PowerShell /Command "&{Import-Module servermanager}"
PowerShell /Command "&{Add-WindowsFeature Desktop-Experience}"
PowerShell /Command "&{add-windowsfeature Wireless-Networking}"
12.默认不启动Metro界面
手动配置:
运行Regedit[注册表编辑器]-导航到-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Server
右击权限-高级-所有者[更改]-高级-立即查-选择Administrators-一路确定
右击权限-选中Administrators-完全控制-允许-一路确定
双击修改-ClientExperienceEnabled-键值为0
关闭注册表编辑器
脚本配置:
-on "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Server" -ot reg -actn setowner -ownr "n:S-1-5-32-544;s:y"& -on "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Server" -ot reg -actn ace -ace "n:S-1-5-32-544;s:y;p:full">nul
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Server" /f /v ClientExperienceEnabled /t REG_DWORD /d 0 >nul
右击权限-选中Administrators-完全控制-允许-一路确定
双击修改-ClientExperienceEnabled-键值为0
关闭注册表编辑器
脚本配置:
-on "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Server" -ot reg -actn setowner -ownr "n:S-1-5-32-544;s:y"& -on "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Server" -ot reg -actn ace -ace "n:S-1-5-32-544;s:y;p:full">nul
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Server" /f /v ClientExperienceEnabled /t REG_DWORD /d 0 >nul
13.禁用DEP 数据执行保护
手动配置:
运行Sysdm.cpl [系统属性]-高级-性能-数据执行保护-仅为基本的Windows 程序和服务启用DEP-一路确定
脚本配置:
bcdedit /set nx OptIn
14.禁用Structured Exception Handling Overwrite Protection
手动配置:
运行Regedit[注册表编辑器]-导航到-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Kernel
bcdedit /set nx OptIn
14.禁用Structured Exception Handling Overwrite Protection
手动配置:
运行Regedit[注册表编辑器]-导航到-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Kernel
双击修改-DisableExceptionChainValidation-键值为1
脚步配置:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Kernel]
"DisableExceptionChainValidation"=dword:00000001
[size=-1]
脚步配置:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Kernel]
"DisableExceptionChainValidation"=dword:00000001
[size=-1]
15.设置应用商店
手动配置:
运行 Control nusrmgr.cpl [用户账号]-管理帐户-添加用户账号-下一步-完成
选择刚刚创建的账号-更改账号类型-管理员-更改账号类型
用刚刚创建的用户登录-访问应用商店-下载自己喜欢的应用
手动配置:
运行 Control nusrmgr.cpl [用户账号]-管理帐户-添加用户账号-下一步-完成
选择刚刚创建的账号-更改账号类型-管理员-更改账号类型
用刚刚创建的用户登录-访问应用商店-下载自己喜欢的应用
16.设置Metro IE 为Metro界面下的默认浏览器
脚本配置:
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main]
"ApplicationTileImmersiveActivation"=dword:00000001
17.设置Areo 鼠标方案
脚本配置:
已经整合至一键设置工具包 ,在此不再详述
18.更改Windows Sever 2012壁纸为Windows 8地址
脚本配置:
/F %SystemRoot%\Web\Wallpaper\Windows\img0.jpg
icacls %SystemRoot%\Web\Wallpaper\Windows\img0.jpg /reset
rename %SystemRoot%\Web\Wallpaper\Windows\img0.jpg img0.jpg.bak
copy /y Windows\img0.jpg %SystemRoot%\Web\Wallpaper\Windows\img0.jpg
19.安装Flash Player
19.安装Flash Player
Windows Server 2012 非IE浏览器不支持最新版本的Flash Player,可以下载此版本的进行安装
fpdownload.macromedia/get/flashplayer/current/licensing/win/install_flash_player_11_
以下脚本配置一键设置工具包[只要上述没有提供脚本配置的,都需要自己手动配置]
下载页面
kuai.xunlei/s/8SmyLqzmyeJg51bAb93QcA
fpdownload.macromedia/get/flashplayer/current/licensing/win/install_flash_player_11_
以下脚本配置一键设置工具包[只要上述没有提供脚本配置的,都需要自己手动配置]
下载页面
kuai.xunlei/s/8SmyLqzmyeJg51bAb93QcA
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论