Первичная настройка Windows

актуально для Windows 10/11, Server 2016-2022

Управление учётными записями

Активация Администратора, смена пароля, RDP и сетевые правила:

net user Администратор /active:yes
net user Администратор ПАРОЛЬ
net localgroup "Пользователи удаленного рабочего стола" "Администратор" /add
netsh advfirewall firewall set rule group="Обнаружение сети" new enable=Yes
netsh advfirewall set allprofiles state off

Ввод компьютера в домен (пример): wmic computersystem where name="%computername%" call joindomainorworkgroup name="POL"

Активация Windows / Office (скрипт MAS): irm https://massgrave.dev/get | iex

Изменение прав и групп

net localgroup Администраторы "404-1" /delete
net localgroup Пользователи "404-1" /add
net localgroup "Операторы настройки сети" "404-1" /add
net user Администратор /expires:never /passwordchg:no
net user 404-1 /expires:never /passwordchg:no

Отключение обновлений Windows:

sc config wuauserv start= disabled
net stop wuauserv

Лицензионные ключи

КриптоПро (Городок):
🔒 скрыто
КриптоПро (Поликлиника):
🔒 скрыто
Kaspersky (лицензия):
🔒 скрыто

Для просмотра ключей требуется пароль

Системные настройки

Сменить имя компьютера: wmic computersystem where name="%computername%" call rename name="NTGB4-POL-422-1"

Оптимальный размер файла подкачки:

  • 512 Mb RAM → 5012 Mb
  • 1024 Mb RAM → 4012 Mb
  • 2048 Mb RAM → 3548 Mb
  • 4096 Mb RAM → 3024 Mb
  • 8 Gb RAM → 2016 Mb
  • 16 Gb RAM и больше → без файла подкачки

Настройка hosts через командную строку (пример):

notepad C:\Windows\System32\drivers\etc\hosts
echo 10.61.99.119 >> %WINDIR%\System32\Drivers\Etc\Hosts
echo 10.41.19.50 >> %WINDIR%\System32\Drivers\Etc\Hosts
echo 192.168.1.7 vcntgb4 >> %WINDIR%\System32\Drivers\Etc\Hosts

Резервное копирование профиля Firefox

ОписаниеФайлы для восстановления
Закладки, загрузки, историяplaces.sqlite, bookmarkbackups, favicons.sqlite
Паролиkey4.db, logins.json
Настройки сайтовpermissions.sqlite, content-prefs.sqlite
Поисковые системыsearch.json.mozlz4
История автозаполненияformhistory.sqlite
Пользовательские настройкиprefs.js

Ключевые файлы для полного восстановления: cert9.db, cookies.sqlite, formhistory.sqlite, handlers.json, key4.db, logins.json, permissions.sqlite, places.sqlite, search.json.mozlz4

Восстановление службы печати

sc create Spooler binpath= C:\windows\system32\spoolsv.exe displayname= "Диспетчер печати" type= own start= auto

После выполнения команды запустите службу: net start Spooler

Дополнительные команды

Настройка сетевых параметров (пример):

netsh interface ip set address "Ethernet" static 10.2.12.179 255.255.255.0 10.2.12.1 1
netsh interface ip set dns "Ethernet" static 192.168.1.37 primary
netsh interface ip add dns "Ethernet" 10.41.129.130 index=2

Активация WinRM (удаленное управление): winrm quickconfig

Просмотр установленных обновлений: wmic qfe list brief