DEM代理支持“隐藏”文件夹令牌和。
    一.应用
    java
    C:\Program Files (x86)\Common Files\Oracle\Java\javapath
    C:\ProgramData\Oracle\Java\javapath
    现在问题已经解决了,来分析下为什么会有这种情况。个人以为,最开始我配置的是64位的JDK,而且已经使用了一段时间了,在使用的过程中(比如J2EE项目运行)会把按照配置的JAVA_HOME路径加载java.exe、javaw.exe、javaws.exe,并在某一默认的路径【本电脑是C:\ProgramData\Oracle\Java\javapath\】下生成以上三个文件的快捷方式。而在改变JAVA_HOME的时候,这三个文件的快捷方式仍然是之前,所以就会有问题了。有人说把%JAVA_HOME%\bin放在path变量的最前面,这个不一定会有效,如果这三个文件在C:\ProgramData\Oracle\Java\javapath\中已经被删除了,我觉得是会有用的,但如果还是存在就难说了。
    1、删掉C:\Program Files (x86)\Common Files\Oracle\Java\javapath目录下的文件
    2、将%JAVA_HOME%\bin;%JAVA_HOME%\jre\bin放在path的最前边
    3 把 java8 的 updater 关闭掉
    C:\ProgramData\Oracle\Java\javapath
    You don’t need the /d switch for a file symlink,
    mklink java.exe “C:\Program Files\Java\jdk1.8.0_20\bin\java.exe” mklink javaw.exe “C:\Program Files\Java\jdk1.8.0_20\bin\javaw.exe” mklink javaws.exe “C:\Program Files\Java\jdk1.8.0_20\bin\javaws.exe”
    禁用JAVA更新,防止JUSCHED占用过高CPU.
    The below table describes the different location scenarios of the registry key you need to change:

    OS Architecture Java Version Registry Path
    Windows x86 Java x86 HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft\Java Update\Policy
    Windows x64 Java x86 HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\JavaSoft\Java Update\Policy
    Windows x64 Java x64 No Java Update feature included in installation.

    The magic key that you need to change is:
    EnableJavaUpdate=0
    office
    office打开两个相同文件不同的文件名卡死,EDPA,数据防泄漏软件DLP14
    取消校对功能-中文拼写检查
    取消联网检查,ADMX
    timeclearwinfreetime 组策略阻断
    将 Teams 桌面应用部署到 VM

    1. 使用下列链接之一下载与 VDI VM 操作系统匹配的 Teams MSI 包:

    备注
    对于政府云,请参阅 “使用 Microsoft 终结点配置 管理器安装 Microsoft Teams”,了解 MSI 文件的下载链接。
    所需的 Teams 桌面应用最低版本是版本 1.3.00.4461。 (.) 不支持 PSTN 保留

    1. 通过运行以下命令之一,将 MSI 安装到 VDI VM:

      • 按用户安装 (默认)

      msiexec /i /l*v ALLUSERS=1
      此过程是默认安装,用于将 Teams 安装到 %AppData% 用户文件夹。 此时,黄金映像设置已完成。 Teams 在非永久性设置上无法正常执行按用户安装。

    • 每台计算机安装

      msiexec /i /lv ALLUSER=1 ALLUSERS=1
      此过程将 Teams 安装到 64 (操作系统 (x86) 文件夹,将 Teams 安装到 32 位操作系统上的”程序文件”文件夹。 此时,黄金映像设置已完成。 非永久性设置需要每台计算机安装 Teams。
      下一个交互式登录会话将启动 Teams 并请求凭据。
      备注
      这些示例还使用 ALLUSERS=1 参数。 设置此参数时,Teams Machine-Wide 安装程序会显示在”控制面板”中的”程序和功能”中,以及”应用& Windows 设置中针对计算机的所有用户显示的功能。 然后,所有用户都可以卸载 Teams(如果他们具有管理员凭据)。 必须了解 ALLUSERS=1ALLUSER=1 的区别ALLUSERS=1 参数可用于非 VDI 和 VDI 环境,而 *ALLUSER=1
      参数仅在 VDI 环境中用于指定每台计算机安装。
      从 VDI VM 卸载 MSI。 有两种方法可以卸载 Teams。

    • PowerShell 脚本:可以使用此 PowerShell 脚本 卸载 Teams 并删除用户的 Teams 文件夹。 为计算机上安装 Teams 的每个用户配置文件运行脚本。

    • 命令行:运行以下命令。

      msiexec /passive /x /lv
      此过程从 x86 (程序) 或 Program Files 文件夹中卸载 Teams,具体取决于操作系统环境。
      https://docs.microsoft.com/zh-cn/microsoftteams/teams-for-vdi
      CAD
      解决方案:
      在注册表编辑器中找到下面位置:
      HKEY_CURRENT_USER\Software\Autodesk\AutoCAD\R18.2\ACAD-A005:804\InfoCenter\InfoCenterOn 然后把值改为0。
      Autocad 2008 禁用WSCommCntr1.exe
      1.在安装包support\CADManagerControl中找到CMControl.exe文件,运行之,把所有东西关掉!或者安装CAD Manager Tools设置。
      2.AutoCAD 2008右上角通信中心有点流氓,2007没这东西,2007联机中心关掉后WSCommCntr1.exe进程就没了,但2008关闭联机中心后,WSCommCntr1.exe进程依然存在,删掉相关文件后又自动修复,就是因为有“右上角的通信中心”存在,去掉这个的方法:
      打开注册表,将如下位置的LOADCTRLS十六进值的值改为10 [HKEY_LOCAL_MACHINE\SOFTWARE\Autodesk\AutoCAD\R17.1\ACAD-6001:804\Applications\InfoCenterAcConn]
      “LOADCTRLS”=dword:0x00000010
      注:0x00000010 是十六进制的值,等于十进制的16。如上设置好后,WSCommCntr1.exe进程不会自动启动,右上角的通信中心也消失。内存占用也减少了。
      Autocad 2010 禁用WSCommCntr1.exe
      Autocad2010的和2008差不多,除了用CMControl.exe禁用有关选项外,还要手动修改注册表把右上角的通信中心去掉,方法是:
      全注册表查找InfoCenterOn,可能有两处,一处在[HKEY_CURRENT_USER]项,值改为0;一处在[HKEY_USERS]项,值也改为0。必须全为0。
      禁止adskscsrv进程,防止占用过高25%CPU
      adskscsrv进程禁用后无法启动CAD2008以下软件,2010以后没有此服务.
      通过DEM在APP关闭后停止Autodesk Licensing Service服务.CAD再次打开时服务会自动启动.不影响使用
      路径
      C:\Program Files(X86)\autocad 2008\acad.exe
      post-export task
      net stop “Autodesk Licensing Service”
      二.系统
      upwpm2 UWP应用autoruns
      IE信任站点:有加载项的站点必须加入可信任站点,否则AD下发策略后只允许可信任站点的加载项运行.
      XP:
      加域补丁
      https://support.microsoft.com/zh-cn/help/944043/description-of-the-windows-server-2008-read-only-domain-controller-com
      修改注册表,将XP伪装为POSReady 2009
      [HKEY_LOCAL_MACHINE\SYSTEM\WPA\PosReady]
      “Installed”=dword:00000001
      2.找到和TLS 1.2有关的补丁,并安装
      kb4019276和kb4467770,这两个独立的补丁其实作用并不一样.
      KB4019276(http://www.catalog.update.microsoft.com/Search.aspx?q=KB4019276)的作用是让xp支持TLS 1.2.
      安装了这个之后,有些第三方软件就可以使用TLS1.2了.
      KB4467770(http://www.catalog.update.microsoft.com/Search.aspx?q=KB4467770)的作用是让调用Winhttp服务来建立SSL连接时可以使用TLS1.2.
      Outlook等MS自家的必须要装上这个才行.
      KB2130798
      要在组件上配置安全协议以启用 TLS 1.0、1.1 和 1.2,请执行以下操作:
      *Windows VDI 桌面计算机

    1. 通过pcoip.adm文件导入 View PCoIP 服务器会话变量 GPO。
    2. 使用文本编辑器打开 pcoip.adm 文件。
    3. 编辑配置 SSL 协议策略设置。
    4. 添加以下注册表项:

    HKLM\Software\Teradici\PCoIP\pcoip_admin
    Name: pcoip.ssl_protocol
    Type: REG_SZ
    Value: TLS1.0:TLS1.1:TLS1.2
    提供 RDS 桌面或远程应用程序的 Windows RDS 主机

    1. 通过pcoip.adm文件导入 View PCoIP 服务器会话变量 GPO。
    2. 使用文本编辑器打开pcoip.adm文件。
    3. 编辑配置 SSL 协议策略设置。
    4. 添加以下注册表项:

    HKLM\Software\Teradici\PCoIP\pcoip_admin
    Name: pcoip.ssl_protocol
    Type: REG_SZ
    Value: TLS1.0:TLS1.1:TLS1.2

    1. 为 RDSH 代理中的安全网关添加以下注册表项:

    HKLM\Software\Teradici\SecurityGateway
    Name: SSLProtocol
    Type: REG_SZ
    Value: tls1.2:tls1.1:tls1.0
    适用于 Windows 的 Horizon Client
    通过pcoip.client.adm模板文件导入 View PCoIP 客户端会话变量 GPO。

    1. 使用文本编辑器打开pcoip.client.adm文件。
    2. 编辑配置 SSL 协议策略设置。
    3. 添加以下注册表项:

    HKLM\Software\Policies\Teradici\Client\PCoIP\pcoipadmin_defaults
    Name: pcoip.ssl_protocol
    Type: REG_SZ
    Value: TLS1.0:TLS1.1:TLS1.2
    适用于 Linux 的 Horizon Client
    在所有这些文件中,将配置设置修改为 pcoip.ssl_protocol = “TLS1.0:TLS1.1:TLS1.2”:
    /etc/teradici/pcoip_admin_defaults.conf
    ~/.pcoip.rc
    /etc/teradici/pcoip_admin.conf
    适用于 Mac 的 Horizon Client
    在其中任何文件中,将配置设置修改为 pcoip.ssl_protocol = “TLS1.0:TLS1.1:TLS1.2”:
    /etc/teradici/pcoip_admin_defaults.conf
    /Users/_username/
    .pcoip.rc
    /etc/teradici/pcoip_admin.conf
    连接服务器实例或安全服务器
    添加以下注册表项:
    HKLM\Software\Teradici\SecurityGateway
    Name: SSLProtocol
    Type: REG_SZ
    Value: tls1.2:tls1.1:tls1.0
    win10:
    KB3159398补丁卸载
    微软近日承认Windows 7月度更新汇总KB4103718和安全更新KB4103712在安装之后会导致某些问题,最终让这些设备无法连接到网络。微软解释道:“微软承认确实存在部分用户反馈的问题:在安装2018年5月8日更新之后会卸载网卡驱动,而且之后无法重新安装的问题。这导致部分用户无法连接到网络中。”
    升级WMF5.1,Powershell 5.1
    关闭共享$
    WIN10开始菜单XML
    Cllassic shell
    StartIsBack++
    WIN10-网络联网检查,网络发包检查超过8跳认为有外网.关闭注册表
    对于NCSI的这项功能,一些用户可能会担心隐私问题,因为微软会在网站日志中记录下每次连接的IP地址。如果你不想微软知道你的网络连接状况,可以修改注册表禁用NCSI服务,或者修改为访问自己的服务器。Windows 7系统可参考:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters\Internet双击 EnableActiveProbing ,并在随后数值数据 ,输入: 0 .默认值是1.
    UAC关闭
    2.在注册表中找到如下的registry key
    HKEY_LOCAL_MACHINE \Software \Microsoft \Windows \CurrentVersion \Policies \System
    3.找到EnableLUA的注册表项值改为0 如下图
    重启计算机后发现UAC已经彻底关闭
    ————————————————
    安全中心
    security center禁用
    计算机\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc
    里面start由4(禁用)改为2(自动)然后重启电脑
    打开c:\windows\system32目录,找到ActionCenter.dll” and “ActionCenterCPL.dll”两个文件
    取得权限(Win10文件获取权限方法,解决修改、删除、重命名你需要权限能才能执行此操作
    改名或者删除这两个文件就可以了~
    托盘图标显示隐藏
    应该是修改HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer中的AutoTrayIcon项的值(改为0,即为显示,改为1,即为隐藏)。修改后需要重启资源管理器才生效。
    关闭自动隐藏Windows滚动条:
    currentuser——control panel——accessibility——dynamicscrollbars
    dword=0
    配置拖动时不显示内容:
    currentuser——control panel——Desktop——DragFullWindows
    dword=0
    关闭透明度:
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize
    EnableTransparency”=dword:00000000
    WIN10轻松访问-显示-在Windows中显示动画
    REG ADD “HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics” /v MinAnimate /t REG_SZ /d 0 /f >nul 2>&1
    HKEY_CURRENT_USER\Control Panel\Desktop\UserPreferencesMask
    WIN 10 Optimization Script For Windows 10 by BlackDragonBE
    https://gist.github.com/alloai/c209f88385c11552862020eeba3ec78b
    adobe PDF

    You can select the Do not show this message again check box to suppress the message.
    Once the check box is selected, a registry key corresponding to it is preferred and is created at the registry path as follows:
    [HKEY_CURRENT_USER\Software\Adobe(product name)(version)\AVAlert\cCheckBox]
    DWORD: iAppDoNotTakePDFOwnershipAtLaunch which is set to value 1
    If AVAlert or cCheckbox do not exist by default, then select the Do not show this message again check box on the dialog box and then recheck.
    For Windows 10, the name of the DWORD is
    iAppDoNotTakePDFOwnershipAtLaunchWin10
    Possible values of this registry key are:
    1: Do not show this message again
    0: Show this message every time Acrobat is launched until it is set as the default PDF handler.
    You can create the key manually or use it using deployment to suppress the message.
    https://www.adobe.com/devnet-docs/acrobatetk/tools/AdminGuide/pdfviewer.html
    自动缩放
    HKEY_CURRENT_USER\Software\Adobe>PRODUCT<>VERSION<\AVGeneral
    iprintScaling : REG_DWORD
    They (should be) in GUI order
    0 = Fit
    1 = Actual Size
    2 = Custom
    组策略位置
    HKCU\Software\Microsoft\Windows\CurrentVersion\Group Policy\Scripts
    Logon
    Name: %systemroot%\system32\cmd.exe
    Parameters: /c “c:\program files\immidio\flex profiles\flexengine.exe” -r

    Logoff
    Name: %systemroot%\system32\cmd.exe
    Parameters: /c “c:\program files\immidio\flex profiles\flexengine.exe”a -s
    Shorten timeout of desktop session switch store APP更新取消键值
    https://communities.vmware.com/t5/Horizon-Desktops-and-Apps/Horizon-Win10-logon-black-screen-delay/td-p/2317585
    Try using this…
    Import this with DEM in the registry settings and you can mess around with the setting within as well. Try 0 at first, then increase to 2 and give it a shot. That should get rid of the black screen delay.
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Serialize]
    “StartupDelayInMSec”=dword:00000000
    win10应用中不显示网络驱动器的解决方法**

    1. 打开注册表编辑器 Regedit
    2. HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft -> Windows -> CurrentVersion -> Policies -> System
    3. 添加新值 DWORD(32bit) 修改名称为 EnableLinkedConnections
    4. 修改值为1
    5. 重启

    这样的问题 此电脑 下面可以正常看到 但是任何应用里面都用不了映射驱动
    其实只是因为缺少了这个注册表项目
    SDelete
    对于文件与文件夹:
    sdelete64.exe demo.txt 直接删除 demo.txt 文件
    sdelete64.exe -p 5 demo.txt 直接删除 demo.txt 文件,并且进行 5 次覆盖
    sdelete64.exe -s c:\folders 删除 c:\folders 以及子文件夹
    对于剩余空间
    sdelete64.exe -c c: 安全的清除 C 盘剩余空间,不影响已有文件。
    sdelete64.exe -c -p 5 c: 安全的清除 5 次 C 盘剩余空间
    sdelete64.exe -z c: 对 C 盘剩余空间写零,适合虚拟磁盘优化
    仅内置管理账户administrator直接最大权限运行
    win+R-gpedit.msc打开组策略-Windows设置-安全设置-本地策略-安全选项。
    将用户账户控制:以管理员批准模式运行所有管理员保留默认的已启用。
    将用户账户控制:用于内置管理员账户的管理员批准模式设置为已禁用。
    所有管理账户都直接最大权限运行
    将用户账户控制:以管理员批准模式运行所有管理员设置为已禁用。
    将用户账户控制:用于内置管理员账户的管理员批准模式设置为已禁用
    自启动注册表
    [HKEYLOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    DefProf
    DefProf使用您指定的另一个用户配置文件中的文档和设置更新“默认Windows用户配置文件”。您可以在Windows 7上使用DefProf,在“用户配置文件”对话框中,“复制到”按钮显示为灰色。有关更多详细信息,请单击 此处
    安装
    只需将DefProf复制到您的可执行路径,然后键入“ defprof”。您必须具有管理权限。
    用法
    用法:
    defprof profile_folder_name

    假设您使用“设置”用户帐户来创建一个用户配置文件,希望每个登录计算机的人都可以继承该配置文件。登录为安装程序时,Windows将创建一个C:\ Users \ setup配置文件文件夹。要使“设置”成为默认配置文件,您只需在命令提示符下键入_defprof setup


    DefProf 1.10添加了对Windows 10的支持。
    下载DefProf
    终止用户许可协议
    DefProf是一个独立的可执行文件。它不需要安装或卸载。下载并运行msi文件以提取DefProf.exe文件。
    为Horizon Agent配置具有多个NIC的虚拟机
    在具有多个NIC的虚拟机上安装Horizon Agent时,必须配置Horizon Agent使用的子网。子网确定了Horizon Agent为客户端协议连接提供给Connection Server实例的网络地址。
    在安装了Horizon Agent的虚拟机上,打开命令提示符,键入regedit.exe并创建注册表项以配置子网。
    例如,在IPv4网络中:
    HKLM\Software\VMware, Inc.\VMware VDM\IpPrefix = n.n.n.n/m (REGSZ)
    例如:192.168.78.0/24(不能写255.255.255.0)
    在此示例中, _nnnn
    是TCP / IP子网,而m是子网掩码中 的位数。
    笔记:在Horizon 6 6.1之前的 版本中,此注册表路径为 。旧的注册表设置不适用于View Agent 6.1或更高版本。如果将View Agent从早期版本升级到6.1或更高版本,请确保使用当前的注册表设置。
    HKLM\Software\VMware, Inc.\VMware VDM\Node Manager\subnet = n.n.n.n/m (REG_SZ)
    DPI无法更改
    低版本应该是有两种方式,一个更改组策略,二是更改注册表,但现在已经好像已经无法调整。
    该注册表项的值是否设置为0。如果不是,请将其设置为0:

    1. 单击开始>运行,键入regedit,然后单击确定。此时将打开“注册表编辑器”窗口。LS
    2. 导航至注册表项:
    • 对于 Windows XP -HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDisplaySettingsPage
    • 对于 Windows 7 -HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispCPL

      1. 将该值设置为0。

      导航至计算机配置>管理模板>经典管理模板 (ADM)>VMware View Agent 配置>Agent 配置,编辑“将显示设置控制切换为禁用”下的设置以在 Windows 中管理此属性。

    1. 关闭组策略对象编辑器
    2. 注销域控制器。
    3. 登录到虚拟桌面。
    4. 单击开始>运行,键入 gpupdate/force,然后单击确定。

    注意:这会强制执行已分配给虚拟桌面的任何计算机或用户策略的应用程序。

    1. 注销客户机操作系统,然后再重新登录。

    备注:如果更改未生效,可能需要重新引导虚拟机。
    飞时达软件检测不到CAD2010
    安装PKPM修复链接
    PKPM打开报注册表错误
    PKPM安装过程中把一部分文件写到AppDate的个人文件夹,导致桌面发出后打开部分功能会出错。发出后重装一遍PKPM让配置文件同步就好
    win10 新建文件夹或文件 必须刷新才能显示 解决方法
    打开我的电脑-查看-选项-查看-还原默认值-应用-确定
    禁止更改桌面壁纸
    image.png
    网络路径打开CHM空白修复
    Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\ItssRestrictions] “MaxAllowedZone”=dword:00000003

    Excel2010打不开,需要更新Windows office补丁,打开Windows更新更新补丁即可。