Translate

顯示包含「#Windows」標籤的文章。顯示所有文章
顯示包含「#Windows」標籤的文章。顯示所有文章

Windows 清除Update Cache Script

 net stop wuauserv

CD %Windir%

CD SoftwareDistribution

FOR /D %%p IN ("*") DO rmdir "%%p" /s /q

net start wuauserv


記得用ADMIN去執行


App推介: 

如何利用GPO移除登入時按CTRL-ALT-DEL (How to disable CTRL-ALT-DEL by GPO)

 已加入DOMAIN的電腦, 用戶要CTRL-ALT-DEL才可輸入登入資料是非常煩人的事, GPO是否可以把"CTRL-ALT-DEL"取消呢? 答案是可以的,如下:

1) 打開相關的GPO

2) 去【電腦設定】-->【原則】-->【Windows設定】-->【安全性設定】-->【本機原則】-->【安全性選項】中找【互動式登入:不要永按CTRL-ALT-DEL鍵]

3) 剔【定義這個原則設定】左方的方格

4) 選【已啟用】

5)按確定

當GPO更新後就可以囉~


Procedure

1) Open related GPO

2) Computer Configuration --> Policies --> Windows Settings -> Security Settings -> Local Policies -> Security Options , Click Interactive Logon: Do not require CTRL ALT DEL

3) Click Define

4) Enable

After Confirm, all client computer will be disabled.


App推介: 

Windows 10利用POWERSHELL更新

 Windows 10的指令式手動更新, 有別於Windows 7。 因為安全性問題,指令式手動更新都改為只可是管理員級才可執行。 而且步驟也有一定的要求:

1)  以ADMINISTRATOR級打開POWERSHELL

2)  鍵入Install-Module PSWindowsUpdate 安裝指定的模組, 如果出現

     a)需要 NuGet 提供者才能繼續, 請按Y+ENTER。

     b) Untrusted Repository未受信任的存放庫警告, 請按A 及ENTER, A即是"Yes to All"

3) 鍵入Get-WindowsUpdate + ENTER檢查有什麼可以安裝

4) 鍵入Install-WindowsUpdate + ENTER進行安裝,  如果出現是可確認安裝, 請按A 及ENTER。

** 如果日後懶了, 可直接用"Get-WindowsUpdate -AcceptAll -Install -AutoReboot",一次過滿足晒3個願望, 下載, 安裝, 重啟。

** 其實技術問題 :

a) 可以用Get-Command -Module PSWindowsUpdate, 列出可用的指令

b) 如果Get-WindowsUpdate出現下面的錯誤, 是由於POWERSHELL未更新, 必須VERSION 7以上才可用。


Get-WindowsUpdate : 已在模組 'PSWindowsUpdate' 上找到 'Get-WindowsUpdate' 命令,但無法載入該模組。如需詳細資訊,請執行

'Import-Module PSWindowsUpdate'。

位於 線路:1 字元:1

+ Get-WindowsUpdate

+ ~~~~~~~~~~~~~~~~~

    + CategoryInfo          : ObjectNotFound: (Get-WindowsUpdate:String) [], CommandNotFoundException

    + FullyQualifiedErrorId : CouldNotAutoloadMatchingModule


c) 用Get-Command -Module PSWindowsUpdate時沒有列出任何指令, 是由於POWERSHELL未更新。

d)  檢查POWERSHELL VERSION , Get-Host | Select-Object Version

e) 此時最新的POWERSHELL可到Github下載



用戶端電腦推送安裝軟件, 但沒有進行安裝。

 電腦人員總會在SERVER中利用GPO把要安裝的軟件推送安裝到用戶端電腦。 不然, 一部部安裝工作量會極大。

但有時, 就算設定好了, 初期推送安裝明明正常。 突然, 用戶端電腦的電腦會一直裝不上軟件。

本以為用GPRESULT可找出問題, 卻最後什麼也找不著。

今天終於發現其中一個成因了, 就是被WINDOWS更新卡死了。 只要手動把WIDOWS更新, 更新後推送安裝就會再次繼續。

如何在CMD直接呼叫"認證管理員"Windows Credential Manager

     有時, 要在WINDOWS HOME中加入網域中要權限的NAS, 因為沒法加入其網域。做成不會彈出登入示窗。解決方式可以在"認證管理員"中填入資料。但進入"認證管理員"有點不太方便。那麼可以直接用CMD來進入"認證管理員"嗎? 答案當然是可以。

     呼叫方式其實有2個, 雖然如此, 但說明白就是介面漂亮一點的差異而已。指令如下:

1) control /name Microsoft.CredentialManager

2) rundll32.exe keymgr.dll, KRShowKeyMgr

     大家可以放心, 功能是完全一樣的。

WORD文件無法開啟,出現「檢查您對此文件在磁碟上的權限」等錯誤訊息

只做個記錄!
在打不開的WORD文件上
1) 滑鼠右鍵
2) 選擇"內容"
3) 按理會見到一個叫"解除封鎖"的東西
4) 把它鈎選
5) 按"確定"
之後便可以打開。GOOD LUCK!

利用GPO推送安裝總是沒成功的成因

近日一直嘗試如何利用WINDOWS SERVER的GPO推送安裝軟件, 看過YOUTUBE, 看過書。跟隨步驟還是不成功…… 
到近日終成功了, 因此記下來, 希望能幫到其他人。

首先, 要實行GPO推送安裝, 所有電腦, SERVER, NAS必須已經在同一網域內。之後, 決定MSI放在那裡 (MSI文件也稱為Windows安裝程序包文件,這是用來分發Windows更新和第三方程序安裝的是為基於Windows的系統開發。), 例如今次, 本人是放NAS中一個叫SOFTWARE的文件。

1) 在NAS的ADMIN CONSOLE中FILE STATION中建一個文件夾。(這裡例子:SOFTWARE)



2) SOFTWARE文件夾加入網路群組中DOMAIN COMPUTERS及DOMAIN USERS的可讀取權限。


3) 下載軟件的MSI (這裡例子:7-zip), 並放於SOFTWARE文件夾中, 這樣, NAS這部份設定已完成。


4) 在SERVER打開AD使用者和電腦。


5) 建立一個組織單位。(這裡例子:ComputerRoom)


6) 把"COMPUTERS"文件夾內你想安裝軟件的電腦移到剛新建的組織單位"ComputerRoom"中 , 這樣, AD使用者和電腦這部份設定已完成。


7) 現在到GPO了, 打開群組原則管理, 在群組原則物件中建立新GPO, 並編揖。 (這裡例子:Install-Software - ComputerRoom)


8) 打開電腦設定 | 原則 | 軟體設定 , 鼠標對著"軟體安裝", 按右滑鼠鍵, 選"內容"



9) 在內容中, 預設封裝位置, 填上NAS中建立的文件夾, 這裡舉個例子"\\192.168.0.200\SOFTWARE", 其確定。



10) 鼠標對著"軟體安裝", 按右鼠鍵, 選"新增" | "封裝"



11) 選擇要安裝的MSI檔, 並按開啟。 如看不見或出現問題, 多是第9點的"預設封裝位置"出錯



12) 加入完成


13)  在右方再選擇你的軟件, 按右鼠鍵, 選"內容"



14) 在部署中, 鈎選"在部署這個封裝時略過語言設定及確定。

15) 在左方選COMPUTERROOM, 按右鼠鍵並選"連結到現有的GPO, 並選所建立的GPO


16) 連結後設定便完成



留意 ! 什麼時候它才會安裝? 要用戶端電腦更新Group Policy後, 電腦重啟了, 它便會自動安裝。記得, 是重啟才會安裝啊。如果更新Group Policy後, 但不重啟, 是一直不會安裝的。
至於題目的答案, 多出於第2點權限未設定好。

啟用Win 10/11而不用上網

 Windows 10開始, 不斷為強迫用戶建立Microsoft戶口而要求連網才能進行設定。 實在叫人反感。 如果有人感覺與我一樣, 可以按以下方式處理: 1) 拔除上網線及不連接網路 2) Shift + F10 開啟 Command Prompt 3) 鍵入 oobe\by...