Files
Windows-Tool/docs/OPERATIONS.md
T
2026-08-02 18:08:19 +08:00

47 lines
2.1 KiB
Markdown

# 系统操作边界
## 右键菜单与快捷方式箭头
经典菜单使用当前用户 Shell 类注册项,并在修改后由普通权限主程序自动重启 Explorer。检测到 Atlas OS 时,同时维护 Atlas Toolbox 使用的状态镜像,实际状态仍以 Explorer 读取的 CLSID 项为准。快捷方式箭头使用系统 `Shell Icons` 覆盖值和工具生成的透明 ICO。
## Windows 更新
强力关闭模式管理:
- Windows Update 自动更新策略。
- `wuauserv``UsoSvc``WaaSMedicSvc` 的可控制启动状态。
- Update Orchestrator 与 Windows Update 中存在且允许修改的计划任务。
- `WindowsToolbox\UpdateGuard` 每日守护任务。
部分服务和任务在不同 Windows 构建中受系统保护。模块会保留每一步结果,不把拒绝访问伪装成成功。
暂停模式写入开始和结束时间,最长限制为 35 天。自动续期任务每天重新请求所选暂停长度并再次验证。
## Windows 安全
模块使用 Defender 和防火墙的 Windows PowerShell Cmdlet。它不会停止 Security Center 核心服务,不会修改系统文件所有权,也不会绕过防篡改保护。恢复时按基线快照逐项恢复 Defender 偏好、三个防火墙配置和通知策略。
## 桌面归档
枚举桌面根目录中的文件和文件夹。默认排除:
- `desktop.ini`
- `.lnk``.url`
- 带 System 属性的文件或文件夹
- 重解析点、目录联接及其他可能指向桌面外部的特殊目录
普通隐藏文件会归档。虚拟的“此电脑”“回收站”等系统图标不属于文件系统枚举范围,因此不会移动。同名目标采用 `名称 (1).扩展名``文件夹 (1)` 递增。每次执行都生成恢复清单;撤销只移动仍然存在于归档目录中的项目。
## KMS
密钥目录位于 `data\kms-keys.json`,可以手动维护。激活顺序为:
1. 验证版本、密钥格式、主机和端口。
2. TCP 测试本地 KMS 主机。
3. 保存原 KMS 主机和端口。
4. 安装所选 GVLK。
5. 设置 KMS 主机。
6. 请求 Windows 激活。
如果连接测试失败,不修改产品密钥。