發佈日期: 發佈留言

Windows 11 中禁用 Bitlocker 加密

Views: 33

Windows 11 24H2將預設啟用BitLocker裝置加密,從24H2更新開始,全新安裝或是重灌Windows 11 24H2的Home、Pro版用戶,一但設定以微軟帳號登入,系統將預設啟動BitLocker加密,加密後磁碟機上的數據只能解鎖或解密,然後使用 Bitlocker 密碼或 Bitlocker 恢復密鑰進行訪問。在首次登入或設定時,即會啟動裝置加密,並產生回復金鑰。

根據微軟網頁,BitLocker裝置加密會自動對OS和固定磁碟加密,以確保個人資料安全,用戶又無需管理複雜的安全設定。在首次登入或設定時,即會啟動裝置加密,並產生回復金鑰。

※:以Windows Update升級的用戶不會自動啟動BitLocker加密。
※:使用本機帳號登入者不會自動啟動加密。


一旦用戶遺失加密金鑰,則未來將再也無法存取自己的檔案。所以,如果您不需要 BitLocker,可以將其關閉。這樣做不會刪除或修改磁碟機中的數據。但在禁用 BitLocker 之前,您需要先解鎖加密磁碟機

方式1.通過登錄編輯程式禁用 BitLocker 加密
電腦\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker。
DWORD(32 位)值,名為 PreventDeviceEncryption。以十六進制格式設定 0 改 1

方式2.通過 PowerShell 禁用 BitLocker 加密
禁用 BitLocker,命令:Disable-BitLocker -MountPoint Drive_Name:
Drive_Name 替換為 BitLocker 加密磁碟機的磁碟機號。

發佈日期: 發佈留言

隱藏 Windows 特定更新、不安裝更新

Views: 215

隱藏 Windows 特定更新、不安裝更新

在 Windows 10 之前的版本,控制台裡面的系統更新,都可以讓某個特定的更新永遠不要被安裝,也就是隱藏起來,但是這功能到了 Windows 10 起就徹底地被微軟弄掉了! 若剛好又遇到了有問題的更新時就卡關了(如:KB5034441)。

為了防止上述的情況發生,微軟推出了一個 Show or hide updates 小工具,可以讓您遮蔽或是顯示 Windows 10 的 Windows 更新和驅動程式更新。

以下微軟網頁連結
網址1: https://support.microsoft.com/en-us/windows/windows-update-faq-8a903416-6f45-0718-f5c7-375e92dddeb2
網址2: https://support.microsoft.com/en-us/kb/3073930

下載一個名為「wushowhide.diagcab」的檔案,這個檔案可以直接執行,跑一陣子後,
A. Hide updates (Windows 將不會安裝被遮蔽的更新)
B. Show hidden updates (選擇您希望 Windows 更新去自動安裝的項目).
選擇「Hide updates」,接著選擇不想要被自動安裝的更新,這樣指定的更新套件就不會被自動安裝了!

PS:這裡只能夠顯示尚未被安裝的更新,這代表如果您想要使用這個工具將某個已經安裝的更新遮蔽的話,您必須先藉由從其他方式去移除已安裝的更新。

發佈日期: 發佈留言

電腦教室.電腦升級重整

Views: 49

最近接了一個教室30幾台電腦WIN7升級重整至WIN10, 忙活了 (3+3+5+1) 小時,終於完成了~

本次作業記錄分享一下,我用的方法~

1.iVentoy PXE 伺服器
.支援ISO文件直接啟動。
.支援和第三方DHCP Server 配合工作。
.支援Legacy BIOS 以及IA32/X86_64/ARM64 的UEFI 模式。
.客戶端在啟動時會依照選單選擇要啟動的ISO檔即可。

2.ISO檔
.Win10_22H2_Chinese_Traditional_x64.iso

3.其它軟體
.下載 Chrome 替代版安裝程式 (ChromeStandaloneSetup64.exe)
.TWG 多媒體教學廣播系統 教師機&學生機
—.教師機的螢幕畫面同步廣播給全體學生。
—.將視訊節目播放到全體或指定的學生電腦上。
—.可以即時(迴圈)監視一個或多個學生的電腦螢幕畫面。
—.教師可以直接遙控操作任何一台學生的電腦。

4.使用CMD腳本自動完成以下作業

.預定重新開機
—.shutdown -r -t 120

.輸入座位編號
—.Set /p PNAME=”座位編號?”

.改電腦名稱
—.wmic.exe ComputerSystem Where Name=”%ComputerName%” call Rename Name=”%電腦名稱%”

.複製項目
—.Xcopy “\\IP\來源目錄\*.*” “%USERPROFILE%\Desktop\” /S/E

.建立目錄連結
—.MKLINK /D “%USERPROFILE%\Desktop\TSH-Tools” “\\192.168.1.6\PUBLIC”

.寫 etcHosts
—.ECHO 192.168.1.1 evtaexam >> C:\Windows\System32\drivers\etc\hosts
—.ECHO 192.168.1.1 lsh >> C:\Windows\System32\drivers\etc\hosts
—.REM # 停2秒,等寫完再往下執行
—.TimeOut 2
—.start %windir%\system32\notepad.exe “C:\Windows\System32\drivers\etc\hosts”

.改IP
—.netsh interface ip set address “乙太網路” static 192.168.1.%新IP% 255.255.255.0 192.168.1.1 1

發佈日期: 發佈留言

手動更新ClamAV病毒碼?

Views: 380

手動更新ClamAV病毒碼原因:
1.沒有網際網路連線的情況下
2.自動更新失敗
3.變IP黑名單了
4.不再支援

請使用電腦上的網頁瀏覽器下載以下 3 個病毒碼檔案:
http://database.clamav.net/daily.cvd
http://database.clamav.net/main.cvd
http://database.clamav.net/bytecode.cvd

發佈日期: 發佈留言

LINE Notify

Views: 31

Notify 是 Line 官方推出的專門用來推送訊息的一個服務,使用起來非常簡單,甚至不需要安裝什麼套件,只需要能夠送出 URL 請求即可。

申請方式很簡單,登入到 LINE Notify 功能頁面後,點選「發行權杖」即可。

權杖名稱及要通知的聊天室(產生一串 Token 複製起來)。

然後~ 可以使用 Shell Script 及 curl 來實作。


# 簡單範例參考:
TODAY=`date +%m/%d_%H:%M`
xmessage="$TODAY 服務器CHECK異常"
xx="message="$xmessage
curl -H "Authorization: Bearer XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX" -d "$xx" https://notify-api.line.me/api/notify
發佈日期: 發佈留言

POP3、IMAP、SMTP

Views: 2

POP3
POP3的全名是Post Office Protocol – Version 3。舉例來說,我們在電腦上安裝Outlook,並設定POP3收信。當電腦連上網、Outlook連上主機後,Outlook會把主機上的信件下載到電腦上。

●透過(A電腦)上的Outlook將主機上的信件下載到(A電腦)上,如果Outlook沒有特別設定,Outlook不會將主機上的郵件刪除。
●如果我們也會用(B電腦)上的Outlook 收信,相同的郵件會再被下載一份到(B電腦)上。
●如果在(A電腦)Outlook上刪除某封信件,主機和(B電腦)上的郵件不受影響、不會同時被刪除。


IMAP
IMAP的運作方式比較不一樣,他會同步電腦和主機上的郵件。


如果你們不想花太多錢在信箱、主機的空間增容費用,就得避免存放太多郵件於主機上。若選擇IMAP的方式,在電腦或手機上看完信件後,就盡可能刪除。*若選擇POP3的方式,記得設定自動刪除主機上N天前(例如預設的14天前)的郵件。


發信協定: SMTP
把信寄出去這發信、寄信的功能就是SMTP,SMTP的全名是Simple Mail Transfer Protocol(簡單郵件傳輸協定)。我們在Outlook或Thunderbird上設定SMTP主機和登入資訊,就是設定當我們要寄出郵件時,會透過這個SMTP主機幫我們把郵件傳送到收件者的郵件主機。

發佈日期: 發佈留言

如何開啟/關閉 Windows 刪除檔案確認對話視窗?

Views: 617

常見電腦疑問: 一般來說,在刪除檔案時,都會出現確認對話視窗,但有些電腦升級後,刪除檔案時,發現在刪除檔案時竟然沒有跳出確認視窗就刪除了?

一般來說,在刪除檔案時,都會出現確認對話視窗的,要如何開啟或關閉這個對話視窗呢?只要在「資源回收筒」按下【滑鼠右鍵】→點選【內容】,並依需求勾選或取消勾選「顯示確認刪除的對話方塊」就可以了。

發佈日期: 發佈留言

升級 Windows 後 defender 安全性無法開啟

Views: 620

升級 Windows 後 defender 安全性無法開啟

WIN11 修復指令:
Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Reset-AppxPackage

百度一下:
1.Set-ExecutionPolicy Unrestricted

2.Get-AppXPackage -AllUsers | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register “$($_.InstallLocation)\AppXManifest.xml”}

3.Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Reset-AppxPackage

發佈日期: 發佈留言

退信筆記

Views: 12

我有一個郵箱帳戶,是常態性每天都一直寄送LOG回信箱的用途,但,最近信箱一直收到這個阻擋退信訊息:
This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:

550-5.7.26 message has been blocked. Please visit
550-5.7.26 https://support.google.com/mail/answer/81126#authentication for more
550 5.7.26 information. xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.154 – gsmtp

找了很多網路文章,大致可以知道 可能是被認為不信任主機又太頻繁寄信了,所以被擋掉。

所以,我就:
1.用擋信的MAIL,寄信給被擋的信箱(互動)!
2.在 https://postmaster.google.com 加入被擋的網域(當然這個網域是自己的 chungg.com)!
3.在DNS加一個SPF的TXT記錄:v=spf1 a mx ptr include:_spf.google.com ~all!
4.被擋的E-maill帳號,加入擋信的通訊錄!

利用這個網站 https://toolbox.googleapps.com/apps/checkmx/ 檢查一下,還有三個驚嘆號
⚠ 尚未設定 DKIM。
⚠ 尚未設定 DMARC。
⚠ 找不到 Google 的郵件收發伺服器。要轉送主機設定嗎?

但,就可以了,寄信也正常了!