本帖最后由 ygqiang 于 2016-6-4 18:46 编辑
初步解决。。。
服务器端运行代码。- @echo off
- setlocal enabledelayedexpansion
-
-
- ;Automatic Updates
- sc config wuauserv start= disabled
- net stop wuauserv
-
-
- ;Computer Browser
- sc config Browser start= auto
- net start Browser
-
-
- ;Print Spooler
- sc config Spooler start= auto
- net start Spooler
-
-
- ;Server
- sc config LanmanServer start= auto
- net start LanmanServer
-
-
- ;ShellHWDetection
- sc config ShellHWDetection start= disabled
- net stop ShellHWDetection
-
-
- ;Terminal Services
- sc config TermService start= auto
- net start TermService
-
-
- ;Windows Image Acquisition
- sc config stisvc start= disabled
- net stop stisvc
-
-
- ;Windows Time
- sc config W32Time start= auto
- net start W32Time
-
-
- ;Workstation
- sc config Lanmanworkstation start= auto
- net start Lanmanworkstation
-
-
- sc config schedule start= demand
- net start schedule
-
-
-
- regedit /s ser-gx.reg
-
- net stop w32time && net start w32time
-
- echo setup w32time auto startup
- REG ADD HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time /v Start /t REG_DWORD /d 2 /f
-
-
- reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer /v Enabled /t REG_DWORD /d 1 /f
- reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config /v AnnounceFlags /t REG_DWORD /d 5 /f
-
-
-
- net user Guest /active:yes
- net config server /hidden:no
-
- reg add "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v forceguest /t reg_dword /d 0 /f
- rem 取消“使用简单文件共享”方式
-
- 1pause
-
- exit
复制代码 其中的ser-gx.reg文件,内容如下:- Windows Registry Editor Version 5.00
-
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
- "restrictanonymous"=dword:00000000
-
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
- "restrictanonymous"=dword:00000000
- ; 以上两行在系统中的位置是:本地安全策略-安全选项-网络访问:不允许SAM帐户和共享
- ; 的匿名枚举。系统默认值是:已停用。
- ; 解说:操作系统默认:利用ipc$通道可以建立空连接,匿名枚举出该机有多少帐户。显然
- ; 有一定的安全隐患。本系统已设为不允许空连接了。以此提高单机拨号上网的安全性。
- ; 负面影响是局域网不能互访了。要更改一下才可以解决。
-
-
-
-
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
- "limitblankpassworduse"=dword:00000000
-
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
- "limitblankpassworduse"=dword:00000000
- ; 以上两行在系统中的位置是:本地安全策略--安全选项--帐户:使用空白密码的本地帐户
- ; 只允许进行控制台登录。系统默认值是:已启用。
- ; 解说:很多人的帐户是不加密码的。这样,当局域网中别的电脑访问本机时,会弹出错误提示:
- ; 登录失败:用户帐户限制………。这是XP系统的一条安全策略造成的,防止别人趁你空密码时
- ; 进入你的电脑。如果你觉得无所谓,不必做这些限制,那就把它设为:已停用。
-
-
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count]
- "HRZR_EHAPCY"=hex:0C,00,00,00,26,00,00,00,F0,FB,E5,52,64,95,C6,01
- "HRZR_EHAPCY:"P:\JVAQBJF\flfgrz32\sverjnyy.pcy",Jvaqbjf 防火墙"=hex:0C,00,00,00,08,00,00,00,F0,FB,E5,52,64,95,C6,01
-
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
- "445:TCP"="445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005"
- "137:UDP"="137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001"
- "138:UDP"="138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002"
- "139:TCP"="139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004"
-
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch]
- "Epoch"=dword:000001ED
-
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Print\Providers]
- "LogonTime"=hex:E8,31,8E,4F,64,95,C6,01
-
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
- "445:TCP"="445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005"
- "137:UDP"="137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001"
- "138:UDP"="138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002"
- "139:TCP"="139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004"
-
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Epoch]
- "Epoch"=dword:000001ED
- ; 以上数值对应系统中的位置:控制面板--防火墙--例外--文件和打印机共享。系统默认:不选。
- ; 解说:所有的策略都设置好了,局域网依然不能访问,提示:您没有权限使用网络资源,找
- ; 不到网络路径!呵呵,真是令人火冒三丈!其实XP还有一道关卡,就是防火墙,必须要经过
- ; 防火墙的允许才行。
-
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
- "forceguest"=dword:00000001
- ; 以上数值对应系统中的位置是:控制面板--管理工具--本地安全策略--本地策略--安全选项,
- ; 网络访问:本地帐户的共享和安全模式:仅来宾-本地用户以来宾份验证。这时,当局域网
- ; 其他机访问本机时,不会弹出对话框,就可以直接进入。在家庭网等完全可以信任的区域,
- ; 建议使用这种方式。
-
- ;开通局域网共享(访问本机无需验证即可进入)
- ;《GhostXP_SP2电脑公司特别版》作者编写。感谢您的使用。
-
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
- "autodisconnect"=dword:0000000f
- "enableforcedlogoff"=dword:00000001
- "AdjustedNullSessionPipes"=dword:00000001
- "AutoShareServer"=dword:00000001
- "AutoSharewks"=dword:00000001
复制代码
|