Files
2026-08-02 18:08:19 +08:00

2.1 KiB

系统操作边界

右键菜单与快捷方式箭头

经典菜单使用当前用户 Shell 类注册项,并在修改后由普通权限主程序自动重启 Explorer。检测到 Atlas OS 时,同时维护 Atlas Toolbox 使用的状态镜像,实际状态仍以 Explorer 读取的 CLSID 项为准。快捷方式箭头使用系统 Shell Icons 覆盖值和工具生成的透明 ICO。

Windows 更新

强力关闭模式管理:

  • Windows Update 自动更新策略。
  • wuauservUsoSvcWaaSMedicSvc 的可控制启动状态。
  • Update Orchestrator 与 Windows Update 中存在且允许修改的计划任务。
  • WindowsToolbox\UpdateGuard 每日守护任务。

部分服务和任务在不同 Windows 构建中受系统保护。模块会保留每一步结果,不把拒绝访问伪装成成功。

暂停模式写入开始和结束时间,最长限制为 35 天。自动续期任务每天重新请求所选暂停长度并再次验证。

Windows 安全

模块使用 Defender 和防火墙的 Windows PowerShell Cmdlet。它不会停止 Security Center 核心服务,不会修改系统文件所有权,也不会绕过防篡改保护。恢复时按基线快照逐项恢复 Defender 偏好、三个防火墙配置和通知策略。

桌面归档

枚举桌面根目录中的文件和文件夹。默认排除:

  • desktop.ini
  • .lnk.url
  • 带 System 属性的文件或文件夹
  • 重解析点、目录联接及其他可能指向桌面外部的特殊目录

普通隐藏文件会归档。虚拟的“此电脑”“回收站”等系统图标不属于文件系统枚举范围,因此不会移动。同名目标采用 名称 (1).扩展名文件夹 (1) 递增。每次执行都生成恢复清单;撤销只移动仍然存在于归档目录中的项目。

KMS

密钥目录位于 data\kms-keys.json,可以手动维护。激活顺序为:

  1. 验证版本、密钥格式、主机和端口。
  2. TCP 测试本地 KMS 主机。
  3. 保存原 KMS 主机和端口。
  4. 安装所选 GVLK。
  5. 设置 KMS 主机。
  6. 请求 Windows 激活。

如果连接测试失败,不修改产品密钥。