win10 及以上的系统太流氓了吧

2022-09-26 12:39:31 +08:00
 Chaconne
给公司电脑安装 windows10 系统,明明我已经在组策略关闭了杀毒软件、关闭了实时防护、关闭了自动更新(组策略制定更新地址为 127.0.0.1 ),结果过了个周末回来打开电脑,实时防护、杀毒软件又自动开启了!系统自动更新就更别说了,今天不自动更新过一阵子也会更新,上次就这样把电脑搞崩溃了
太流氓了 windows 系统
7703 次点击
所在节点    程序员
54 条回复
Wongz
2022-09-26 15:14:32 +08:00
然后因为系统漏洞,没有及时升级,中了勒索病毒,勒索病毒再通过局域网感染整个公司的电脑,到时候应该就能在裁判文书网看到 OP 的案例了
zuoshoufantexi
2022-09-26 15:52:26 +08:00
@dcsuibian 就这,还软粉?
安装 WIN11 哪里需要一定联网?你再装一次试试看。
第 4 条。我没遇到不通知就改的。
dcsuibian
2022-09-26 16:12:57 +08:00
@zuoshoufantexi 正好昨天刚装的
next.itellyou.cn 上下的 Windows 11 (consumer editions), version 22H2 (x64) - DVD (Chinese-Simplified)
文件名:zh-cn_windows_11_consumer_editions_version_22h2_x64_dvd_59cfe6ee.iso

启动后:
https://dcsuibian-public-resources.oss-cn-hangzhou.aliyuncs.com/img/force-internet.jpg
输命令:
https://dcsuibian-public-resources.oss-cn-hangzhou.aliyuncs.com/img/command-skip.jpg
之后:
https://dcsuibian-public-resources.oss-cn-hangzhou.aliyuncs.com/img/after.jpg
zed1018
2022-09-26 16:21:21 +08:00
没记错按微软的官方说法,customer 版本不支持长期关闭自动更新,只有 LTSC 可以
dlsflh
2022-09-26 16:35:23 +08:00
装 LSTC 。
BeautifulSoap
2022-09-26 16:40:33 +08:00
公司电脑的话真就别想着禁用更新、杀毒这些骚操作了。到时候因为什么补丁没打上导致整个公司中毒之类的就是你来背锅。从公司角度来说,系统有无法关闭的更新和杀软才是最好的。
mxT52CRuqR6o5
2022-09-26 16:57:13 +08:00
我之前有一台服务器用 win10 系统,使用 dism++关闭自动更新,一直都没有问题,op 可以试试
forgottencoast
2022-09-26 17:23:41 +08:00
@dcsuibian
22H2 没装过。之前的是可以选我没有网络。
james2013
2022-09-26 18:01:15 +08:00
win10 更新真是阴间操作
开了一大堆软件,有的没有保存,莫名奇妙就更新了,遇到过好几次了
v2tudnew
2022-09-26 18:30:12 +08:00
自动更新禁用到 2099 年

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate]
"UpdateDesiredVisibility"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings]
"PauseFeatureUpdatesStartTime"="2099-12-30T12:00:00Z"
"PauseQualityUpdatesStartTime"="2099-12-30T12:00:00Z"
"PauseUpdatesExpiryTime"="2099-12-30T12:00:00Z"
"PauseFeatureUpdatesEndTime"="2099-12-30T12:00:00Z"
"PauseQualityUpdatesEndTime"="2099-12-30T12:00:00Z"
cnbatch
2022-09-26 18:33:35 +08:00
公司电脑?

有没有一种可能,那就是公司的域控制器主动推送组策略设置,覆盖了你的手动更改?
ic2y
2022-09-26 18:38:26 +08:00
用管理员,打开 powershell ,执行下面命令卸载杀毒

Remove-WindowsFeature Windows-Defender,Windows-Defender-GUI
nosugar
2022-09-26 21:18:07 +08:00
@Chaconne @dcsuibian @zuoshoufantexi
1. 公司电脑入域后,域的组策略会覆盖本机
2. 自动更新组策略就可以完全禁用
3. win11 22H2 强制联网了(家庭版、专业版)

Windows 10 、Windows 11 关闭自动更新:
Win + R > gpedit.msc
[删除更新按钮点击权限]
* win10 “计算机配置&&用户配置”-“管理面板”-“Windows 组件”-“Windows 更新”-“删除使用所有 Windows 更新功能的访问权限”-“已启用”
* win11 “计算机配置&&用户配置”-“管理面板”-“Windows 组件”-“Windows 更新”-“管理最终用户体验 /管理 Windows Server Update Service 提供的更新” -“删除使用所有 Windows 更新功能的访问权限”-“已启用”

[禁用自动更新]
* win10 “计算机配置”-“管理面板”-“Windows 组件”-“Windows 更新”-“配置自动更新”-“已禁用”
* win11 “计算机配置”-“管理面板”-“Windows 组件”-“Windows 更新”-“管理最终用户体验”-“配置自动更新”-“已禁用”

Win + R > services.msc
[禁用自动更新服务]
* “Windows Update (更新)”-“启动类型”选择“禁用”,“恢复”面板全部选择“无操作”

[任务计划程序]
* Microsoft - Windows - Windows Update - 禁用所有

Windows 11 22H2 强制联网解决:

OOBE(out-of-the-box experience)关闭
Shift + F10 > `OOBE\BYPASSNRO`会自动重启
nosugar
2022-09-26 21:21:24 +08:00
微软的 Windows 越更新越多的联网服务,分析上报用户使用数据,但是目前没有可替代的软件、硬件兼容性好的 x86 操作系统了,mac 转封闭的 ARM 了,Linux 桌面越折腾越好用看个人时间成本
nosugar
2022-09-26 21:25:27 +08:00
@dcsuibian 朋友你这是 Mac 上的哪个虚拟机软件,PD ?是 ARM 版 Mac 装 x86 吗?
hd2ex
2022-09-26 21:30:38 +08:00
只是不如以前吧,用 linux 各种配置太麻烦,用 macos 太贵还不能好好玩游戏,好歹 windows 可以给我们用啊
dcsuibian
2022-09-26 21:38:29 +08:00
@nosugar intel 的
g00001
2022-09-26 21:51:45 +08:00
用 aardio 代码关闭 Defender 实时保护与服务:

//RUNAS//
import thread.trustedInstaller;
thread.trustedInstaller(
function(){
import sys.mpPreference;

if(sys.mpPreference.isTamperProtection()){
//请先禁用:篡改防护
raw.execute("windowsdefender://ThreatSettings");
}
else {
//禁止实时保护
sys.mpPreference.disableRealtimeMonitoring(true);
//停止 Defender
service.stop("WinDefend");
}
}
)

恢复 Defender 实时保护与服务:

//RUNAS//
import thread.trustedInstaller;
thread.trustedInstaller(
function(){
service.start("WinDefend");

import sys.mpPreference;
sys.mpPreference.set(
SubmitSamplesConsent = 1;
MAPSReporting = 2;
DisableRealtimeMonitoring = false;
)
}
)

添加 Defender 信任目录更简单一些:

//RUNAS//
import sys.mpPreference;
sys.mpPreference.setExclusionPaths({"要排除的目录路径 1","更多要排除的目录路径 ……"})
Chaconne
2022-09-26 22:08:39 +08:00
@yyt6801 各楼的老哥提供的办法试试
Chaconne
2022-09-26 22:09:47 +08:00
@Tumblr 公司电脑不行的,我们这配置很差,我也就安装个 win10 当作备用,远程桌面连接内网用用

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/882989

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX