Windows server 2022 批处理 无需按Ctrl+Alt+Del

完整解构:无需按 Ctrl+Alt+Del(SAS 安全注意序列)登录

术语:SAS = Secure Attention Sequence 安全注意序列,Ctrl+Alt+Del;

控制开关注册表名称:DisableCAD(Disable Ctrl+Alt+Del) 核心一句话:Winlogon 负责内核注册 SAS 热键;DisableCAD=1 会让 Winlogon跳过 SAS 强制触发,系统直接加载登录 UI(LogonUI),用户直接输入用户名密码,不再要求先按三键;该机制不取消锁屏后的 Ctrl+Alt+Del 功能,仅控制开机登录阶段是否强制 SASMicrosoft ...

一、底层原理

  1. SAS 内核拦截原理 Ctrl+Alt+Del 是由内核win32k.sys捕获的特殊键盘中断,普通用户态进程、恶意软件无法拦截、模拟、伪造这个组合键。 Winlogon 启动时向内核注册 SAS 热键;默认(DisableCAD=0):开机后系统停留在安全桌面,提示 “按 Ctrl+Alt+Del 开始登录”,必须触发 SAS,才加载登录 UI、显示账号密码输入框。

安全设计目标:保证密码输入界面是可信安全桌面,恶意程序无法伪造假登录框窃取密码。

  1. DisableCAD=1(无需按 Ctrl+Alt+Del) Winlogon 读取注册表 / 组策略,判定跳过 SAS 强制要求,开机直接切换到安全桌面,直接启动 LogonUI,展示用户名密码输入界面,用户直接输入凭据,不需要手动按 SAS。

⚠️ 关键点:登录界面依然是 Winlogon 管理的安全桌面,只是省去用户手动触发 SAS 这一步;但失去了 “由内核 SAS 确认界面可信” 的强保障,存在伪造登录窗口风险Microsoft ...

  1. 登录架构两代演变
  • NT4/2000/XP:GINA 架构(msgina.dll),GINA 在 winlogon 进程内渲染登录框
  • Vista/Win7/Win8/10/11:Credential Provider 凭据提供器架构,独立进程LogonUI.exe渲染登录界面,密码 / 账号收集交给凭据提供器,凭据交给 LSASS 做身份校验

二、依赖文件 & 进程

组件 路径 角色
winlogon.exe System32 会话 / 登录核心,读取 DisableCAD,注册 SAS 热键,安全桌面切换
LogonUI.exe System32 登录 UI 渲染(Vista+),展示账号密码输入框
win32k.sys 内核 捕获 SAS 键盘中断,安全桌面隔离
lsass.exe + lsasrv.dll System32 凭据校验,NTLM/Kerberos 认证
secur32.dll System32 安全支持提供者,身份验证接口
advapi32.dll System32 读取注册表、本地安全策略
gpedit.dll / secpol.dll System32 本地安全策略 / 组策略解析,写入 DisableCAD 注册表

三、注册表键(两套注册表位置,优先级:组策略注册表 > Winlogon 传统注册表)

  1. 组策略写入位置(现代系统优先) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ DWORD: DisableCAD
  • 1:启用【无需按 Ctrl+Alt+Del】(不要求 SAS)
  • 0:禁用,必须按 Ctrl+Alt+Del登录

组策略:交互式登录: 不需要按 CTRL+ALT+DEL,启用时自动写入这个 DisableCAD=1Microsoft ...

  1. 传统旧版 Winlogon 注册表(NT/XP 遗留) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\ DWORD: DisableCAD,含义同上。

冲突规则:Policies\System 下的 DisableCAD 优先级更高;域 GPO 会强制覆盖本地注册表。

  1. netplwiz(control userpasswords2)高级选项卡的【要求用户按 Ctrl+Alt+Delete】 图形界面开关,底层修改上述注册表项;域环境下该选项经常灰色不可修改,由域 GPO 锁定Microsoft ...

四、调用链(两条链路对比)

链路 A:DisableCAD=0(默认,必须按 Ctrl+Alt+Del)

开机 → smss.exe启动winlogon.exe
winlogon读取DisableCAD=0,向win32k内核注册SAS
系统进入安全桌面,提示:请按Ctrl+Alt+Del登录
用户按下SAS → win32k内核拦截SAS信号,投递至winlogon
winlogon启动LogonUI,加载凭据提供器,显示账号密码框
用户输入账号密码 → LogonUI收集凭据 → 交给lsass.exe校验
认证成功,创建用户会话,加载explorer

链路 B:DisableCAD=1(无需按 Ctrl+Alt+Del)

开机 → smss.exe启动winlogon.exe
winlogon读取DisableCAD=1
winlogon**不再等待用户手动SAS触发**,直接切换安全桌面
直接启动LogonUI,加载凭据提供器,直接展示用户名密码输入框
用户输入账号密码 → LogonUI收集凭据 → lsass校验
认证成功,创建用户会话

重要:锁屏后的 Ctrl+Alt+Del 功能不受 DisableCAD 控制,锁屏后按 SAS 依然会弹出 Windows 安全选项界面,该开关只控制开机交互式登录

五、各 Windows 版本行为对比表

系统版本 登录架构 DisableCAD 默认值 默认行为 netplwiz 是否有该选项 备注
Windows NT4 / Win2000 GINA(msgina.dll) 0(服务器)/1 (专业版) 服务器版默认需要 SAS;专业版默认不需要 支持 最早引入 DisableCAD 注册表项
Windows XP GINA(msgina.dll) 1 默认无需按 Ctrl+Alt+Del 有 XP 默认关闭 SAS 强制登录;可在本地安全策略开启
Windows Vista Credential Provider 0 默认要求按 Ctrl+Alt+Del 有,专业版 Vista 默认开启安全登录(强制 SAS)
Windows 7 Credential Provider 0 默认要求 SAS 有(专业版 / 企业版)家庭版无 secpol/gpedit 家庭版无本地安全策略,仅可改注册表
Windows 8 / 8.1 Credential Provider 1 默认无需 SAS 有 现代默认行为,直接锁屏登录界面
Windows10 1507~22H2 Credential Provider 1(独立单机) 单机默认无需 SAS;域 PC 可被 GPO 强制开启 SAS 专业版有;家庭版无 gpedit 域环境 GPO 可强制 DisableCAD=0
Windows11 Credential Provider 1(独立单机) 单机默认直接登录界面,无需 SAS 专业版;家庭版仅注册表修改 域设备经常被域策略强制启用 SAS

版本关键点:Vista/Win7 是分水岭,Vista 开始默认强制 SAS,Win8 之后默认关闭强制 SAS。家庭版 Windows 没有本地安全策略 secpol.msc,只能通过注册表修改 DisableCAD。

六、配套链(管理入口)

  1. netplwiz(control userpasswords2):图形界面,高级选项卡,安全登录,勾选 / 取消【要求用户按 Ctrl+Alt+Delete】,底层修改 DisableCAD 注册表
  2. 本地安全策略 secpol.msc 路径:计算机配置 > Windows设置 > 安全设置 > 本地策略 > 安全选项 策略名称:交互式登录: 不需要按 CTRL+ALT+DEL
  • 启用 = DisableCAD=1(无需按三键)
  • 禁用 = DisableCAD=0(必须按三键)

域环境:GPO 组策略下发,优先级高于本地注册表,本地修改会被域策略覆盖,选项灰色不可改Microsoft ...

  1. 命令行一键配置(管理员 CMD)
:: 启用【无需按Ctrl+Alt+Del】DisableCAD=1
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableCAD /t REG_DWORD /d 1 /f
:: 恢复默认,强制需要SAS
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableCAD /t REG_DWORD /d 0 /f

修改后必须重启操作系统才生效,仅注销无效。

七、边界、安全风险、失效场景

✅ 能力边界

  1. 仅控制开机登录阶段是否强制用户手动触发 SAS;锁屏、会话内,Ctrl+Alt+Del 永远可用,不受 DisableCAD 影响。
  2. 不改变安全桌面本身;登录界面依旧在 winlogon 安全桌面渲染,只是省去手动 SAS 触发。
  3. 不影响智能卡、生物识别(指纹 / 人脸)登录流程。
  4. 域环境下,GPO 优先级高于本地注册表,本地修改会被域策略覆盖。

⚠️ 安全边界(核心风险)

启用 DisableCAD=1(无需按 Ctrl+Alt+Del)降低防钓鱼能力: 恶意软件尝试伪造登录界面,欺骗用户输入账号密码;在强制 SAS 模式下,任何用户态程序无法伪造 SAS 唤起的安全桌面,用户按下 SAS 即可识别真假登录界面。关闭 SAS 强制要求后,用户无法用这个手段识别伪造登录框,存在凭据窃取风险。微软官方建议:高安全环境保持禁用该选项(DisableCAD=0)Microsoft ...

❌ 典型失效场景

  1. 域组策略强制覆盖 DisableCAD:本地注册表修改重启失效,netplwiz 选项灰色。
  2. 两个注册表位置冲突:Policies\System与Winlogon同时存在 DisableCAD,Policies 优先级更高。
  3. 第三方安全软件 / 自定义凭据提供器接管登录流程,覆盖 winlogon 默认行为。
  4. 注册表权限锁定,无法写入 DisableCAD 键值。
  5. 仅注销不重启:修改 DisableCAD必须重启,注销不会加载新值。

八、横向组件汇总表

组件 层级 角色 攻击面 WDAC 防护
winlogon.exe Ring3 SYSTEM SAS 注册、读取 DisableCAD、安全桌面切换 恶意替换 winlogon、篡改注册表 DisableCAD 校验签名,CFG 保护
LogonUI.exe Ring3 登录 UI 渲染、调用凭据提供器 自定义恶意凭据提供器劫持登录界面 校验签名
win32k.sys Ring0 内核 SAS 热键捕获、桌面隔离 内核级绕过安全桌面(高危) 驱动签名强制校验
lsass.exe Ring3 凭据校验、身份认证 凭证 dump、凭据窃取攻击 lsass 保护、HVCI
secpol/gpedit Ring3 组策略,写入 DisableCAD 注册表 策略篡改 策略 ACL 保护

批处理来启用“无需按Ctrl+Alt+Del”选项,您可以按照以下步骤进行操作:

打开记事本,并输入以下命令:
@echo off
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DisableCAD /t REG_DWORD /d 0 /f
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableCAD /t REG_DWORD /d 1 /f

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"DisableCAD"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableCAD"=dword:00000001


完整解构:Windows WLAN 无线网卡组件、功能、服务全链路

纠正你原文里一处错误注册表项: [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WirelessNetworking.exe] 这一行无效、错误。 IFEO(映像文件执行选项)是调试器劫持,不存在 WirelessNetworking.exe 这个程序,netsh wlan set hostednetwork 也不能写在这里,这是概念混淆,不能用于开启无线。HostedNetwork 是旧版虚拟热点,和 WLAN 组件安装无关。

整体链路概述

Windows 无线 WLAN 能力由三层构成:

  1. Windows 可选功能:Wireless-Networking(WLAN 系统组件),Dism/Enable-WindowsOptionalFeature 安装,提供 WlanSvc、wlanapi.dll、wlansvc.dll、原生 WLAN API
  2. 网卡硬件驱动:NDIS 微型端口驱动,内核层ndis.sys,负责硬件收发 802.11 帧;无驱动,WlanSvc 识别不到无线适配器
  3. 用户态服务 WlanSvc(WLAN AutoConfig,WLAN 自动配置服务):wlansvc.dll,负责扫描 WiFi、连接、配置文件管理、与 NLA/WCM 联动

适用版本:Win10/Win11;Win7 无 Dism Wireless-Networking 可选功能,Win7 无线组件默认内置,不需要 dism 启用。

一、第一层:系统 WLAN 组件(Wireless-Networking)启用

原理

Wireless-Networking 是 Windows 可选功能包,包含:

  • wlansvc.dll(WlanSvc 服务 DLL)
  • wlanapi.dll(WLAN 客户端 API,供 netsh wlan、设置、PowerShell 调用)
  • wlanui.dll、无线相关资源、INF、系统 WLAN 原生支持

精简版 / 服务器版 Windows 默认移除该功能,必须先启用该 Feature,WlanSvc 服务才存在。

命令对比

CMD DISM

dism /online /enable-feature /featurename:Wireless-Networking /norestart

PowerShell 启用可选功能(DISM 底层)

Enable-WindowsOptionalFeature -Online -FeatureName "Wireless-Networking" -NoRestart

⚠️ Add-WindowsCapability -Online -Name "WirelessNetworking" 这条命令是错误的 Add-WindowsCapability 用于AppX 类型的 Windows Capability(如语言包、OpenSSH),Wireless-Networking 属于Feature(可选功能,DISM 管理),不是 Capability。这条命令执行直接报错,不生效。

版本差异

  • Win7:没有Wireless-Networking这个 feature,系统原生自带 WLAN 组件,不需要 dism 开启
  • Win10/11 专业版 / 家庭版:桌面版默认预装 Wireless-Networking;Windows Server 默认关闭,需要 dism 启用
  • Win Server 2019/2022:必须 dism 启用 Wireless-Networking,否则 WlanSvc 服务不存在

二、第二层:无线网卡驱动(NDIS 内核驱动)

底层原理

WLAN 硬件驱动属于 NDIS 微型端口驱动(ndis.sys 为 NDIS 框架)。

  1. 驱动加载后,在设备管理器生成网络适配器(无线网卡),生成\Device\NDIS\设备对象
  2. 向系统注册 802.11 媒体类型,WlanSvc 才能枚举到此网卡
  3. 没有驱动:WlanSvc 服务可以正常启动,但看不到任何 WiFi 适配器,无法扫描 SSID

驱动不依赖 WlanSvc;驱动在内核,WlanSvc 是用户态管理服务。

注册表(驱动是单独注册表分支,不在 WlanSvc 项下)

网卡驱动信息存储在: HKLM\SYSTEM\CurrentControlSet\Enum\(硬件枚举) HKLM\SYSTEM\CurrentControlSet\Services\<网卡驱动名>(如rtwlane、athw等,每个厂商驱动服务名不同)

❌ 你原文的 IFEO 注册表项完全错误,直接删除,不能使用:

;错误,无效,不可使用
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WirelessNetworking.exe] 
"Debugger"="netsh wlan set hostednetwork mode=allow"
  • IFEO 是进程启动劫持;不存在 WirelessNetworking.exe
  • hostednetwork(承载网络,旧版虚拟 WiFi)是 WlanSvc 的子功能,Win10 2004 + 已废弃 HostedNetwork,改用 Mobile Hotspot(移动热点)

三、第三层:WlanSvc 服务(WLAN AutoConfig)

底层原理

服务名称:WlanSvc,显示名称:WLAN AutoConfig(WLAN 自动配置) 宿主:svchost.exe,DLL:wlansvc.dll 职责:

  1. 控制无线网卡扫描 802.11 BSS(WiFi 热点)
  2. 管理无线配置文件(SSID、密码、安全类型)
  3. 认证协商(WPA2/WPA3)
  4. 网卡连接 / 断开事件上报给 NlaSvc、WCM、RpcSs
  5. 提供 wlanapi.dll 接口,供 netsh wlan、系统设置调用

WlanSvc 注册表项

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WlanSvc]
"Start"=dword:00000002  ; 2=SERVICE_AUTO_START 自动启动
"Type"=dword:00000020  ; 20 = Win32共享进程服务(svchost)
"ServiceDll"="%SystemRoot%\\System32\\wlansvc.dll"
  • Start=2:自动;Start=3:手动;Start=4:禁用
  • 依赖项:RpcSs(RPC)、NDIS 驱动栈

CMD 批处理脚本(你提供的脚本修正完整版)

@echo off
REM 管理员权限运行
REM 设置WlanSvc为自动启动
sc config WlanSvc start= auto
REM 启动WLAN AutoConfig服务
net start WlanSvc
echo WLAN AutoConfig 服务已设置为自动并启动
pause

注意:sc config 等号后面必须带空格:start= auto,语法要求。

PowerShell 版本:

Set-Service WlanSvc -StartupType Automatic
Start-Service WlanSvc

四、完整调用链路(三层全流程)

Dism启用Wireless-Networking可选功能 → 系统释放wlansvc.dll、wlanapi.dll
安装NDIS无线网卡内核驱动 → 设备管理器识别无线硬件
读取HKLM\SYSTEM\CurrentControlSet\Services\WlanSvc注册表
SCM(services.exe)加载svchost,加载wlansvc.dll,启动WlanSvc
WlanSvc调用wlanapi、NDIS,枚举无线网卡硬件
WlanSvc后台扫描WiFi SSID
连接事件通过WNF上报 NlaSvc → WCM多链路选路引擎
netsh wlan / 设置页面 / WlanAPI 应用读取WlanSvc状态

五、各 Windows 版本行为对比

版本 是否需要 Dism 启用 Wireless-Networking WlanSvc 服务 HostedNetwork(netsh wlan hostednetwork)
Win7 不需要,内置 WLAN 组件 WlanSvc 存在 支持
Win8/8.1 桌面版 桌面版默认开启,服务器版需 dism WlanSvc 存在 支持
Win10 1507~1909 桌面版默认开启;Server 需 dism WlanSvc 存在 支持
Win10 2004+ / Win11 桌面版默认开启;Server 需 dism WlanSvc 存在 废弃,不再支持 hostednetwork,改用移动热点

六、依赖文件清单

文件 路径 角色
wlansvc.dll System32 WlanSvc 服务主 DLL,WiFi 扫描、连接管理核心
wlanapi.dll System32 WLAN 对外 API,netsh wlan 调用此库
ndis.sys System32\drivers NDIS 网络驱动框架,无线网卡内核驱动依赖
rpcss.dll System32 RpcSs,WlanSvc RPC 通信依赖
nlasvc.dll System32 NlaSvc,网络位置感知,WiFi 连接后判定网络类别
wcmsvc.dll System32 WCM,接收 WlanSvc 连接事件,参与多链路选路

七、边界、失效场景

✅ 能力边界

  1. Wireless-Networking 只是系统管理框架,不含硬件驱动。就算开启该功能,没有对应无线网卡 NDIS 驱动,依然无法扫描 WiFi。
  2. WlanSvc 仅管理 802.11 无线网卡;蓝牙、蜂窝网卡不由 WlanSvc 管理。
  3. 启用 Wireless-Networking 后重启才完整加载组件,/norestart仅离线安装,不加载。

❌ 典型失效场景

  1. 只 Dism 开启 Wireless-Networking,没装无线网卡驱动:WlanSvc 启动成功,但是看不到 WiFi 适配器。
  2. 精简系统:移除 wlanapi.dll/wlansvc.dll,即使开启 Feature 也会服务启动失败。
  3. Win10 2004 + 执行netsh wlan set hostednetwork:提示不受支持,该功能被移除。
  4. WlanSvc 启动报错 1068:RpcSs 服务未启动(依赖项缺失)。
  5. 注册表 WlanSvc Start=4 禁用,脚本 sc config 修改失败,注册表权限锁定。

⚠️ 安全边界

WlanSvc 以 SYSTEM 权限运行;恶意程序通过 wlanapi 读取 / 导出 WiFi 配置文件、修改无线配置文件,是横向移动、凭据收集常用攻击面。

八、横向组件汇总表

组件 层级 角色 攻击面 WDAC 防护
wlansvc.dll Ring3 SYSTEM WlanSvc 主 DLL,WiFi 扫描、连接、配置管理 读取 WiFi 配置文件、恶意修改无线配置 签名校验、CFG
wlanapi.dll Ring3 WLAN 客户端 API,供应用 / 命令行调用 API 滥用枚举 / 导出 WiFi 密码 签名校验
ndis.sys Ring0 NDIS 网络驱动框架 NDIS 驱动漏洞、内核数据包劫持 驱动强制签名
WlanSvc 服务 Ring3 svchost WLAN 自动配置服务 服务劫持、DLL 劫持 svchost 保护
RpcSs Ring3 RPC 基座,WlanSvc 事件上报 RPC 接口枚举、RPC 漏洞 rpcss.dll 签名校验

 

开启无线网卡服务步骤
第一步必须开启 无线WLAN服务组件 

CMD:
dism /online /enable-feature /featurename:Wireless-Networking /norestart
POWERSHELL:
Enable-WindowsOptionalFeature -Online -FeatureName "Wireless-Networking" -NoRestart
Add-WindowsCapability -Online -Name "WirelessNetworking" -NoRestart

第二步 安装无线网卡驱动 
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WirelessNetworking.exe]
"Debugger"="netsh wlan set hostednetwork mode=allow"

第三步 下面的 系统服务 开启 即可
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WlanSvc]
"Start"=dword:00000002

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WlanSvc\Parameters]
"ServiceDll"="%SystemRoot%\\System32\\wlansvc.dll"

@echo off

REM 启用 WLAN AutoConfig 服务
sc config WlanSvc start=auto

REM 启动 WLAN AutoConfig 服务
net start WlanSvc

echo 无线 WLAN 服务已启用并设置为自动启动。

 

 


@echo off

REM 启用 WLAN AutoConfig 服务
sc config WlanSvc start=auto

REM 启动 WLAN AutoConfig 服务
net start WlanSvc

echo 无线 WLAN 服务已启用并设置为自动启动。


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AudioSrv]
"Start"=dword:00000002


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AudioSrv]
"DelayedAutoStart"=dword:00000001

@echo off

REM 启用音频服务
sc config AudioSrv start=auto

REM 启动音频服务
net start AudioSrv

echo 音频服务已启用并设置为自动启动。

网络
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\WcmSvc\GroupPolicy" /v fSoftDisconnectConnections /t REG_DWORD /d 0 /f

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WcmSvc\GroupPolicy]
"fSoftDisconnectConnections"=dword:00000000

@echo off
REM 禁用关机提示
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Reliability" /v "ShutdownReasonOn" /t REG_DWORD /d 0 /f

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Reliability]
"ShutdownReasonOn"=dword:00000000

echo 关机提示已成功禁用!


@echo off
REM 禁用Internet Explorer 安全增强
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components{A509B1A7-37EF-4b3f-8CFC-4F3A74704073}" /v IsInstalled /t REG_DWORD /d 0 /f
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components{A509B1A8-37EF-4b3f-8CFC-4F3A74704073}" /v IsInstalled /t REG_DWORD /d 0 /f

echo Internet Explorer 安全增强。

@echo off
REM 启用“无需按Ctrl+Alt+Del”选项
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DisableCAD /t REG_DWORD /d 0 /f
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableCAD /t REG_DWORD /d 1 /f

@echo off
REM 禁用 锁屏功能
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Personalization" /v NoLockScreen /t REG_DWORD /d 1 /f


shutdown /r /t 0


 

posted @ 2023-06-15 11:37  suv789  阅读(618)  评论(0)    收藏  举报