Windows server 2022 批处理 无需按Ctrl+Alt+Del
完整解构:无需按 Ctrl+Alt+Del(SAS 安全注意序列)登录
术语:SAS = Secure Attention Sequence 安全注意序列,
Ctrl+Alt+Del;控制开关注册表名称:DisableCAD(Disable Ctrl+Alt+Del) 核心一句话:Winlogon 负责内核注册 SAS 热键;
DisableCAD=1会让 Winlogon跳过 SAS 强制触发,系统直接加载登录 UI(LogonUI),用户直接输入用户名密码,不再要求先按三键;该机制不取消锁屏后的 Ctrl+Alt+Del 功能,仅控制开机登录阶段是否强制 SASMicrosoft ...
一、底层原理
- SAS 内核拦截原理
Ctrl+Alt+Del是由内核win32k.sys捕获的特殊键盘中断,普通用户态进程、恶意软件无法拦截、模拟、伪造这个组合键。 Winlogon 启动时向内核注册 SAS 热键;默认(DisableCAD=0):开机后系统停留在安全桌面,提示 “按 Ctrl+Alt+Del 开始登录”,必须触发 SAS,才加载登录 UI、显示账号密码输入框。
安全设计目标:保证密码输入界面是可信安全桌面,恶意程序无法伪造假登录框窃取密码。
- DisableCAD=1(无需按 Ctrl+Alt+Del) Winlogon 读取注册表 / 组策略,判定跳过 SAS 强制要求,开机直接切换到安全桌面,直接启动 LogonUI,展示用户名密码输入界面,用户直接输入凭据,不需要手动按 SAS。
⚠️ 关键点:登录界面依然是 Winlogon 管理的安全桌面,只是省去用户手动触发 SAS 这一步;但失去了 “由内核 SAS 确认界面可信” 的强保障,存在伪造登录窗口风险Microsoft ...
- 登录架构两代演变
- NT4/2000/XP:GINA 架构(msgina.dll),GINA 在 winlogon 进程内渲染登录框
- Vista/Win7/Win8/10/11:Credential Provider 凭据提供器架构,独立进程
LogonUI.exe渲染登录界面,密码 / 账号收集交给凭据提供器,凭据交给 LSASS 做身份校验
二、依赖文件 & 进程
| 组件 | 路径 | 角色 |
|---|---|---|
| winlogon.exe | System32 | 会话 / 登录核心,读取 DisableCAD,注册 SAS 热键,安全桌面切换 |
| LogonUI.exe | System32 | 登录 UI 渲染(Vista+),展示账号密码输入框 |
| win32k.sys | 内核 | 捕获 SAS 键盘中断,安全桌面隔离 |
| lsass.exe + lsasrv.dll | System32 | 凭据校验,NTLM/Kerberos 认证 |
| secur32.dll | System32 | 安全支持提供者,身份验证接口 |
| advapi32.dll | System32 | 读取注册表、本地安全策略 |
| gpedit.dll / secpol.dll | System32 | 本地安全策略 / 组策略解析,写入 DisableCAD 注册表 |
三、注册表键(两套注册表位置,优先级:组策略注册表 > Winlogon 传统注册表)
- 组策略写入位置(现代系统优先)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DWORD:DisableCAD
1:启用【无需按 Ctrl+Alt+Del】(不要求 SAS)0:禁用,必须按 Ctrl+Alt+Del登录
组策略:
交互式登录: 不需要按 CTRL+ALT+DEL,启用时自动写入这个 DisableCAD=1Microsoft ...
- 传统旧版 Winlogon 注册表(NT/XP 遗留)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\DWORD:DisableCAD,含义同上。
冲突规则:Policies\System 下的 DisableCAD 优先级更高;域 GPO 会强制覆盖本地注册表。
- netplwiz(
control userpasswords2)高级选项卡的【要求用户按 Ctrl+Alt+Delete】 图形界面开关,底层修改上述注册表项;域环境下该选项经常灰色不可修改,由域 GPO 锁定Microsoft ...
四、调用链(两条链路对比)
链路 A:DisableCAD=0(默认,必须按 Ctrl+Alt+Del)
开机 → smss.exe启动winlogon.exe
winlogon读取DisableCAD=0,向win32k内核注册SAS
系统进入安全桌面,提示:请按Ctrl+Alt+Del登录
用户按下SAS → win32k内核拦截SAS信号,投递至winlogon
winlogon启动LogonUI,加载凭据提供器,显示账号密码框
用户输入账号密码 → LogonUI收集凭据 → 交给lsass.exe校验
认证成功,创建用户会话,加载explorer
链路 B:DisableCAD=1(无需按 Ctrl+Alt+Del)
开机 → smss.exe启动winlogon.exe
winlogon读取DisableCAD=1
winlogon**不再等待用户手动SAS触发**,直接切换安全桌面
直接启动LogonUI,加载凭据提供器,直接展示用户名密码输入框
用户输入账号密码 → LogonUI收集凭据 → lsass校验
认证成功,创建用户会话
重要:锁屏后的 Ctrl+Alt+Del 功能不受 DisableCAD 控制,锁屏后按 SAS 依然会弹出 Windows 安全选项界面,该开关只控制开机交互式登录
五、各 Windows 版本行为对比表
| 系统版本 | 登录架构 | DisableCAD 默认值 | 默认行为 | netplwiz 是否有该选项 | 备注 |
|---|---|---|---|---|---|
| Windows NT4 / Win2000 | GINA(msgina.dll) | 0(服务器)/1 (专业版) | 服务器版默认需要 SAS;专业版默认不需要 | 支持 | 最早引入 DisableCAD 注册表项 |
| Windows XP | GINA(msgina.dll) | 1 | 默认无需按 Ctrl+Alt+Del | 有 | XP 默认关闭 SAS 强制登录;可在本地安全策略开启 |
| Windows Vista | Credential Provider | 0 | 默认要求按 Ctrl+Alt+Del | 有,专业版 | Vista 默认开启安全登录(强制 SAS) |
| Windows 7 | Credential Provider | 0 | 默认要求 SAS | 有(专业版 / 企业版)家庭版无 secpol/gpedit | 家庭版无本地安全策略,仅可改注册表 |
| Windows 8 / 8.1 | Credential Provider | 1 | 默认无需 SAS | 有 | 现代默认行为,直接锁屏登录界面 |
| Windows10 1507~22H2 | Credential Provider | 1(独立单机) | 单机默认无需 SAS;域 PC 可被 GPO 强制开启 SAS | 专业版有;家庭版无 gpedit | 域环境 GPO 可强制 DisableCAD=0 |
| Windows11 | Credential Provider | 1(独立单机) | 单机默认直接登录界面,无需 SAS | 专业版;家庭版仅注册表修改 | 域设备经常被域策略强制启用 SAS |
版本关键点:Vista/Win7 是分水岭,Vista 开始默认强制 SAS,Win8 之后默认关闭强制 SAS。家庭版 Windows 没有本地安全策略 secpol.msc,只能通过注册表修改 DisableCAD。
六、配套链(管理入口)
- netplwiz(control userpasswords2):图形界面,高级选项卡,安全登录,勾选 / 取消【要求用户按 Ctrl+Alt+Delete】,底层修改 DisableCAD 注册表
- 本地安全策略 secpol.msc 路径:
计算机配置 > Windows设置 > 安全设置 > 本地策略 > 安全选项策略名称:交互式登录: 不需要按 CTRL+ALT+DEL
- 启用 = DisableCAD=1(无需按三键)
- 禁用 = DisableCAD=0(必须按三键)
域环境:GPO 组策略下发,优先级高于本地注册表,本地修改会被域策略覆盖,选项灰色不可改Microsoft ...
- 命令行一键配置(管理员 CMD)
:: 启用【无需按Ctrl+Alt+Del】DisableCAD=1
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableCAD /t REG_DWORD /d 1 /f
:: 恢复默认,强制需要SAS
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableCAD /t REG_DWORD /d 0 /f
修改后必须重启操作系统才生效,仅注销无效。
七、边界、安全风险、失效场景
✅ 能力边界
- 仅控制开机登录阶段是否强制用户手动触发 SAS;锁屏、会话内,Ctrl+Alt+Del 永远可用,不受 DisableCAD 影响。
- 不改变安全桌面本身;登录界面依旧在 winlogon 安全桌面渲染,只是省去手动 SAS 触发。
- 不影响智能卡、生物识别(指纹 / 人脸)登录流程。
- 域环境下,GPO 优先级高于本地注册表,本地修改会被域策略覆盖。
⚠️ 安全边界(核心风险)
启用 DisableCAD=1(无需按 Ctrl+Alt+Del)降低防钓鱼能力: 恶意软件尝试伪造登录界面,欺骗用户输入账号密码;在强制 SAS 模式下,任何用户态程序无法伪造 SAS 唤起的安全桌面,用户按下 SAS 即可识别真假登录界面。关闭 SAS 强制要求后,用户无法用这个手段识别伪造登录框,存在凭据窃取风险。微软官方建议:高安全环境保持禁用该选项(DisableCAD=0)Microsoft ...
❌ 典型失效场景
- 域组策略强制覆盖 DisableCAD:本地注册表修改重启失效,netplwiz 选项灰色。
- 两个注册表位置冲突:
Policies\System与Winlogon同时存在 DisableCAD,Policies 优先级更高。 - 第三方安全软件 / 自定义凭据提供器接管登录流程,覆盖 winlogon 默认行为。
- 注册表权限锁定,无法写入 DisableCAD 键值。
- 仅注销不重启:修改 DisableCAD必须重启,注销不会加载新值。
八、横向组件汇总表
| 组件 | 层级 | 角色 | 攻击面 | WDAC 防护 |
|---|---|---|---|---|
| winlogon.exe | Ring3 SYSTEM | SAS 注册、读取 DisableCAD、安全桌面切换 | 恶意替换 winlogon、篡改注册表 DisableCAD | 校验签名,CFG 保护 |
| LogonUI.exe | Ring3 | 登录 UI 渲染、调用凭据提供器 | 自定义恶意凭据提供器劫持登录界面 | 校验签名 |
| win32k.sys | Ring0 | 内核 SAS 热键捕获、桌面隔离 | 内核级绕过安全桌面(高危) | 驱动签名强制校验 |
| lsass.exe | Ring3 | 凭据校验、身份认证 | 凭证 dump、凭据窃取攻击 | lsass 保护、HVCI |
| secpol/gpedit | Ring3 | 组策略,写入 DisableCAD 注册表 | 策略篡改 | 策略 ACL 保护 |
批处理来启用“无需按Ctrl+Alt+Del”选项,您可以按照以下步骤进行操作:
打开记事本,并输入以下命令:
@echo off
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DisableCAD /t REG_DWORD /d 0 /f
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableCAD /t REG_DWORD /d 1 /f
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"DisableCAD"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableCAD"=dword:00000001
完整解构:Windows WLAN 无线网卡组件、功能、服务全链路
纠正你原文里一处错误注册表项:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WirelessNetworking.exe]这一行无效、错误。 IFEO(映像文件执行选项)是调试器劫持,不存在 WirelessNetworking.exe 这个程序,netsh wlan set hostednetwork也不能写在这里,这是概念混淆,不能用于开启无线。HostedNetwork 是旧版虚拟热点,和 WLAN 组件安装无关。
整体链路概述
Windows 无线 WLAN 能力由三层构成:
- Windows 可选功能:Wireless-Networking(WLAN 系统组件),Dism/Enable-WindowsOptionalFeature 安装,提供 WlanSvc、wlanapi.dll、wlansvc.dll、原生 WLAN API
- 网卡硬件驱动:NDIS 微型端口驱动,内核层
ndis.sys,负责硬件收发 802.11 帧;无驱动,WlanSvc 识别不到无线适配器 - 用户态服务 WlanSvc(WLAN AutoConfig,WLAN 自动配置服务):
wlansvc.dll,负责扫描 WiFi、连接、配置文件管理、与 NLA/WCM 联动
适用版本:Win10/Win11;Win7 无 Dism Wireless-Networking 可选功能,Win7 无线组件默认内置,不需要 dism 启用。
一、第一层:系统 WLAN 组件(Wireless-Networking)启用
原理
Wireless-Networking 是 Windows 可选功能包,包含:
- wlansvc.dll(WlanSvc 服务 DLL)
- wlanapi.dll(WLAN 客户端 API,供 netsh wlan、设置、PowerShell 调用)
- wlanui.dll、无线相关资源、INF、系统 WLAN 原生支持
精简版 / 服务器版 Windows 默认移除该功能,必须先启用该 Feature,WlanSvc 服务才存在。
命令对比
CMD DISM
dism /online /enable-feature /featurename:Wireless-Networking /norestart
PowerShell 启用可选功能(DISM 底层)
Enable-WindowsOptionalFeature -Online -FeatureName "Wireless-Networking" -NoRestart
⚠️
Add-WindowsCapability -Online -Name "WirelessNetworking"这条命令是错误的Add-WindowsCapability用于AppX 类型的 Windows Capability(如语言包、OpenSSH),Wireless-Networking 属于Feature(可选功能,DISM 管理),不是 Capability。这条命令执行直接报错,不生效。
版本差异
- Win7:没有
Wireless-Networking这个 feature,系统原生自带 WLAN 组件,不需要 dism 开启- Win10/11 专业版 / 家庭版:桌面版默认预装 Wireless-Networking;Windows Server 默认关闭,需要 dism 启用
- Win Server 2019/2022:必须 dism 启用 Wireless-Networking,否则 WlanSvc 服务不存在
二、第二层:无线网卡驱动(NDIS 内核驱动)
底层原理
WLAN 硬件驱动属于 NDIS 微型端口驱动(ndis.sys 为 NDIS 框架)。
- 驱动加载后,在设备管理器生成网络适配器(无线网卡),生成
\Device\NDIS\设备对象 - 向系统注册 802.11 媒体类型,WlanSvc 才能枚举到此网卡
- 没有驱动:WlanSvc 服务可以正常启动,但看不到任何 WiFi 适配器,无法扫描 SSID
驱动不依赖 WlanSvc;驱动在内核,WlanSvc 是用户态管理服务。
注册表(驱动是单独注册表分支,不在 WlanSvc 项下)
网卡驱动信息存储在: HKLM\SYSTEM\CurrentControlSet\Enum\(硬件枚举) HKLM\SYSTEM\CurrentControlSet\Services\<网卡驱动名>(如rtwlane、athw等,每个厂商驱动服务名不同)
❌ 你原文的 IFEO 注册表项完全错误,直接删除,不能使用:
;错误,无效,不可使用
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WirelessNetworking.exe]
"Debugger"="netsh wlan set hostednetwork mode=allow"
- IFEO 是进程启动劫持;不存在 WirelessNetworking.exe
- hostednetwork(承载网络,旧版虚拟 WiFi)是 WlanSvc 的子功能,Win10 2004 + 已废弃 HostedNetwork,改用 Mobile Hotspot(移动热点)
三、第三层:WlanSvc 服务(WLAN AutoConfig)
底层原理
服务名称:WlanSvc,显示名称:WLAN AutoConfig(WLAN 自动配置) 宿主:svchost.exe,DLL:wlansvc.dll 职责:
- 控制无线网卡扫描 802.11 BSS(WiFi 热点)
- 管理无线配置文件(SSID、密码、安全类型)
- 认证协商(WPA2/WPA3)
- 网卡连接 / 断开事件上报给 NlaSvc、WCM、RpcSs
- 提供 wlanapi.dll 接口,供 netsh wlan、系统设置调用
WlanSvc 注册表项
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WlanSvc]
"Start"=dword:00000002 ; 2=SERVICE_AUTO_START 自动启动
"Type"=dword:00000020 ; 20 = Win32共享进程服务(svchost)
"ServiceDll"="%SystemRoot%\\System32\\wlansvc.dll"
- Start=2:自动;Start=3:手动;Start=4:禁用
- 依赖项:RpcSs(RPC)、NDIS 驱动栈
CMD 批处理脚本(你提供的脚本修正完整版)
@echo off
REM 管理员权限运行
REM 设置WlanSvc为自动启动
sc config WlanSvc start= auto
REM 启动WLAN AutoConfig服务
net start WlanSvc
echo WLAN AutoConfig 服务已设置为自动并启动
pause
注意:
sc config等号后面必须带空格:start= auto,语法要求。
PowerShell 版本:
Set-Service WlanSvc -StartupType Automatic
Start-Service WlanSvc
四、完整调用链路(三层全流程)
Dism启用Wireless-Networking可选功能 → 系统释放wlansvc.dll、wlanapi.dll
安装NDIS无线网卡内核驱动 → 设备管理器识别无线硬件
读取HKLM\SYSTEM\CurrentControlSet\Services\WlanSvc注册表
SCM(services.exe)加载svchost,加载wlansvc.dll,启动WlanSvc
WlanSvc调用wlanapi、NDIS,枚举无线网卡硬件
WlanSvc后台扫描WiFi SSID
连接事件通过WNF上报 NlaSvc → WCM多链路选路引擎
netsh wlan / 设置页面 / WlanAPI 应用读取WlanSvc状态
五、各 Windows 版本行为对比
| 版本 | 是否需要 Dism 启用 Wireless-Networking | WlanSvc 服务 | HostedNetwork(netsh wlan hostednetwork) |
|---|---|---|---|
| Win7 | 不需要,内置 WLAN 组件 | WlanSvc 存在 | 支持 |
| Win8/8.1 桌面版 | 桌面版默认开启,服务器版需 dism | WlanSvc 存在 | 支持 |
| Win10 1507~1909 | 桌面版默认开启;Server 需 dism | WlanSvc 存在 | 支持 |
| Win10 2004+ / Win11 | 桌面版默认开启;Server 需 dism | WlanSvc 存在 | 废弃,不再支持 hostednetwork,改用移动热点 |
六、依赖文件清单
| 文件 | 路径 | 角色 |
|---|---|---|
| wlansvc.dll | System32 | WlanSvc 服务主 DLL,WiFi 扫描、连接管理核心 |
| wlanapi.dll | System32 | WLAN 对外 API,netsh wlan 调用此库 |
| ndis.sys | System32\drivers | NDIS 网络驱动框架,无线网卡内核驱动依赖 |
| rpcss.dll | System32 | RpcSs,WlanSvc RPC 通信依赖 |
| nlasvc.dll | System32 | NlaSvc,网络位置感知,WiFi 连接后判定网络类别 |
| wcmsvc.dll | System32 | WCM,接收 WlanSvc 连接事件,参与多链路选路 |
七、边界、失效场景
✅ 能力边界
- Wireless-Networking 只是系统管理框架,不含硬件驱动。就算开启该功能,没有对应无线网卡 NDIS 驱动,依然无法扫描 WiFi。
- WlanSvc 仅管理 802.11 无线网卡;蓝牙、蜂窝网卡不由 WlanSvc 管理。
- 启用 Wireless-Networking 后重启才完整加载组件,
/norestart仅离线安装,不加载。
❌ 典型失效场景
- 只 Dism 开启 Wireless-Networking,没装无线网卡驱动:WlanSvc 启动成功,但是看不到 WiFi 适配器。
- 精简系统:移除 wlanapi.dll/wlansvc.dll,即使开启 Feature 也会服务启动失败。
- Win10 2004 + 执行
netsh wlan set hostednetwork:提示不受支持,该功能被移除。 - WlanSvc 启动报错 1068:RpcSs 服务未启动(依赖项缺失)。
- 注册表 WlanSvc Start=4 禁用,脚本 sc config 修改失败,注册表权限锁定。
⚠️ 安全边界
WlanSvc 以 SYSTEM 权限运行;恶意程序通过 wlanapi 读取 / 导出 WiFi 配置文件、修改无线配置文件,是横向移动、凭据收集常用攻击面。
八、横向组件汇总表
| 组件 | 层级 | 角色 | 攻击面 | WDAC 防护 |
|---|---|---|---|---|
| wlansvc.dll | Ring3 SYSTEM | WlanSvc 主 DLL,WiFi 扫描、连接、配置管理 | 读取 WiFi 配置文件、恶意修改无线配置 | 签名校验、CFG |
| wlanapi.dll | Ring3 | WLAN 客户端 API,供应用 / 命令行调用 | API 滥用枚举 / 导出 WiFi 密码 | 签名校验 |
| ndis.sys | Ring0 | NDIS 网络驱动框架 | NDIS 驱动漏洞、内核数据包劫持 | 驱动强制签名 |
| WlanSvc 服务 | Ring3 svchost | WLAN 自动配置服务 | 服务劫持、DLL 劫持 | svchost 保护 |
| RpcSs | Ring3 | RPC 基座,WlanSvc 事件上报 | RPC 接口枚举、RPC 漏洞 | rpcss.dll 签名校验 |
开启无线网卡服务步骤
第一步必须开启 无线WLAN服务组件
CMD:
dism /online /enable-feature /featurename:Wireless-Networking /norestart
POWERSHELL:
Enable-WindowsOptionalFeature -Online -FeatureName "Wireless-Networking" -NoRestart
Add-WindowsCapability -Online -Name "WirelessNetworking" -NoRestart
第二步 安装无线网卡驱动
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WirelessNetworking.exe]
"Debugger"="netsh wlan set hostednetwork mode=allow"
第三步 下面的 系统服务 开启 即可
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WlanSvc]
"Start"=dword:00000002
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WlanSvc\Parameters]
"ServiceDll"="%SystemRoot%\\System32\\wlansvc.dll"
@echo off
REM 启用 WLAN AutoConfig 服务
sc config WlanSvc start=auto
REM 启动 WLAN AutoConfig 服务
net start WlanSvc
echo 无线 WLAN 服务已启用并设置为自动启动。
@echo off
REM 启用 WLAN AutoConfig 服务
sc config WlanSvc start=auto
REM 启动 WLAN AutoConfig 服务
net start WlanSvc
echo 无线 WLAN 服务已启用并设置为自动启动。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AudioSrv]
"Start"=dword:00000002
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AudioSrv]
"DelayedAutoStart"=dword:00000001
@echo off
REM 启用音频服务
sc config AudioSrv start=auto
REM 启动音频服务
net start AudioSrv
echo 音频服务已启用并设置为自动启动。
网络
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\WcmSvc\GroupPolicy" /v fSoftDisconnectConnections /t REG_DWORD /d 0 /f
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WcmSvc\GroupPolicy]
"fSoftDisconnectConnections"=dword:00000000
@echo off
REM 禁用关机提示
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Reliability" /v "ShutdownReasonOn" /t REG_DWORD /d 0 /f
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Reliability]
"ShutdownReasonOn"=dword:00000000
echo 关机提示已成功禁用!
@echo off
REM 禁用Internet Explorer 安全增强
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components{A509B1A7-37EF-4b3f-8CFC-4F3A74704073}" /v IsInstalled /t REG_DWORD /d 0 /f
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components{A509B1A8-37EF-4b3f-8CFC-4F3A74704073}" /v IsInstalled /t REG_DWORD /d 0 /f
echo Internet Explorer 安全增强。
@echo off
REM 启用“无需按Ctrl+Alt+Del”选项
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DisableCAD /t REG_DWORD /d 0 /f
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableCAD /t REG_DWORD /d 1 /f
@echo off
REM 禁用 锁屏功能
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Personalization" /v NoLockScreen /t REG_DWORD /d 1 /f
shutdown /r /t 0

浙公网安备 33010602011771号