2.1 KiB
2.1 KiB
系统操作边界
右键菜单与快捷方式箭头
经典菜单使用当前用户 Shell 类注册项,并在修改后由普通权限主程序自动重启 Explorer。检测到 Atlas OS 时,同时维护 Atlas Toolbox 使用的状态镜像,实际状态仍以 Explorer 读取的 CLSID 项为准。快捷方式箭头使用系统 Shell Icons 覆盖值和工具生成的透明 ICO。
Windows 更新
强力关闭模式管理:
- Windows Update 自动更新策略。
wuauserv、UsoSvc和WaaSMedicSvc的可控制启动状态。- Update Orchestrator 与 Windows Update 中存在且允许修改的计划任务。
WindowsToolbox\UpdateGuard每日守护任务。
部分服务和任务在不同 Windows 构建中受系统保护。模块会保留每一步结果,不把拒绝访问伪装成成功。
暂停模式写入开始和结束时间,最长限制为 35 天。自动续期任务每天重新请求所选暂停长度并再次验证。
Windows 安全
模块使用 Defender 和防火墙的 Windows PowerShell Cmdlet。它不会停止 Security Center 核心服务,不会修改系统文件所有权,也不会绕过防篡改保护。恢复时按基线快照逐项恢复 Defender 偏好、三个防火墙配置和通知策略。
桌面归档
枚举桌面根目录中的文件和文件夹。默认排除:
desktop.ini.lnk和.url- 带 System 属性的文件或文件夹
- 重解析点、目录联接及其他可能指向桌面外部的特殊目录
普通隐藏文件会归档。虚拟的“此电脑”“回收站”等系统图标不属于文件系统枚举范围,因此不会移动。同名目标采用 名称 (1).扩展名 或 文件夹 (1) 递增。每次执行都生成恢复清单;撤销只移动仍然存在于归档目录中的项目。
KMS
密钥目录位于 data\kms-keys.json,可以手动维护。激活顺序为:
- 验证版本、密钥格式、主机和端口。
- TCP 测试本地 KMS 主机。
- 保存原 KMS 主机和端口。
- 安装所选 GVLK。
- 设置 KMS 主机。
- 请求 Windows 激活。
如果连接测试失败,不修改产品密钥。