开始
只需双击即可启动 W10Privacy 。在启动过程中,程序读取当前设置,然后显示主窗口。
首先,将显示“隐私”选项卡的设置。根据系统上当前设置的设置,灰色框中的各个菜单项前面会放置复选标记(灰色框中的复选标记无法更改,可作为以后更改设置的比较可能性)。例如,在下面的示例中,可以看到“禁用应用程序遥测”在程序启动时并未处于活动状态,但随后被用户选中。程序启动时未设置“禁用请求反馈”,并且由用户保留原样。
如果未选中其中一个选项,这自然意味着系统上未激活相应的选项。
使用主窗口
如果要设置选项,必须首先设置或删除复选标记(用于停用)。要通过程序激活该选项,需要单击“设置更改的设置”按钮。
前面带有感叹号的选项需要管理权限,否则无法更改。
如果您在没有管理授权的系统上工作,程序将无法更改需要管理授权的选项。
在这种情况下,程序将在尝试设置选项时显示警告消息。
为了进行这些与系统相关的设置,必须直接在管理帐户下执行 W10Privacy,或者,如果“仅”用户帐户控制处于活动状态并且实际上具有管理权限,则通过右键单击(-->“运行作为管理员”)在管理环境中。
但是,根据环境的不同,当您在管理上下文中设置设置时,可能还会显示上述注释消息。然而,在这种情况下,可以忽略它,设置仍然被设置。
这可以通过更改设置后所需选项的状态更改来识别:设置所需设置后,程序重新读取设置并将其显示在更新的显示屏中。
当设置更改的设置时,W10Privacy 会在程序所在的文件夹中创建一个日志文件。所做的(和尝试的)更改都记录在其中。例如,“尝试”更改普通用户的系统设置不会成功,但如有必要,此尝试会被记录下来。
使用命令行模式
程序中可用的设置也可以通过“无人值守命令行模式”进行检查/设置。其背后的想法是,微软偶尔会在更新过程中将一个或另一个选项重置为其原始状态……; -)
为了不必每天手动启动程序,您可以保存一次设置的选项并启动程序 - 例如通过任务计划或自动启动中的条目 - 在无人值守模式下。然后,程序检查活动设置,将它们与保存的配置进行比较,并调整不同的设置。
在保存配置之前,必须在主窗口中选择所需的选项。要保存配置,请选择“配置”-->“保存”。
在 W10Privacy 程序路径中创建文件 W10Privacy.ini,其中包含选定的选项。
然后可以在无人值守模式下通过参数“/s”和后续参数“1”、“2”或“3”在 DOS 框中启动 W10Privacy。
1 - 检查/更改所有存储的设置
2 - 仅检查/更改用户特定的设置
3 - 仅检查/更改系统相关的设置(需要管理授权!)
重要提示: “网络”寄存器中的设置未在管理上下文中通过参数“W10Privacy.exe /s 3”正确设置,因为它们依赖于用户并且需要分配给用户。在这种情况下,必须使用“ whoami /all
” 命令预先确定用户自己的用户SID(一种序列号)(这可以在输出的第五行中找到,见下图)。
现在通过SID
“W10Privacy.exe /s 3 /sid S-1-5-21-1378026724-292208080225-1258191866-1003”扩展CommandLine命令
(这里指定的SID当然要换成你自己的SID!)可用于为登录用户设置正确的网络设置。
程序运行期间所做的更改可以在文件 W10Privacy.log 中进行验证。或者,程序当然也可以“正常”启动,并且可以跟踪活动设置。
其他可能的命令行参数如下:
“ nouserapps ” - 导致“用户应用程序”选项卡忽略配置文件中存储的设置。而且,用户应用程序是不确定的,因此程序速度更快。
“ nosystemapps ” - 导致配置文件忽略“系统应用程序”选项卡的设置。另外,系统应用程序不是确定的,因此程序速度更快。
“ /config Name_of_Ini_File ” - 此参数可用于指定不同的配置文件。例如,您可以为不同的操作系统或用户创建配置文件,并通过指定相应的配置文件来使用它们。
通过 W10Privacy 进行 Windows 更新
在 Windows 10 中,Microsoft 已由用户决定安装哪些更新,但不能再单独选择更新。乍一看,用户只能安装所有可用更新或根本不安装。
由于上述原因,许多用户询问是否无法再次选择性安装更新。在本机 Windows 10 界面中,没有已知的方法,但通过一些技巧,可以通过使用 W10Privacyv 再次实现这一点。2.0.0.0。
为了通过 W10Privacy 检测、下载和安装更新,必须首先从 Microsoft TechNet下载“Windows Update PowerShell 模块”并将其解压到 W10Privacy 文件夹中。
在 W10Privacy 中,您可以选择并使用“其他”下的“Windows 更新”选项。
实现的技术背景
为了能够有选择地安装更新,首先需要一个“假WSUS服务器”( WSUS服务器通常设置在公司网络中,这样那里的系统就可以在本地获取更新,而无需直接连接互联网)连接)必须通过 W10Privacy 为系统进行配置。如果配置了此“Fake-WSUS”,Windows 将无法再下载任何更新,因为此“Fake-WSUS”不存在,因此无法访问。
在搜索更新的过程中,W10Privacy 会暂时删除“Fake-WSUS”并通过“Windows Update PowerShell 模块”搜索更新(这也适用于没有直接互联网访问权限并通过代理服务器接收互联网访问的系统) -> W10Privacy 识别设置的代理并将其用于更新搜索和下载)。如果找到更新,则会向用户显示更新概述,您可以在其中选择要下载和安装的更新。检测、下载并安装更新后,“Fake-WSUS”将再次重新配置,Windows 将无法访问任何其他更新。
重要提示:通过设置“Fake-WSUS”, 如果没有通过 W10Privacy 手动检查更新,系统将不会收到任何更新!“Fake-WSUS”可以随时通过 W10Privacy 删除。
另一个提示:由于所描述机制中使用的工具的限制,W10Privacy 不得存储在包含用于搜索更新的空格的路径或文件夹中!例如,如果您在 Windows 中创建了用户“Max Mustermann”,并将 W10Privacy 保存在桌面上的文件夹“W10Privacy”中,则该路径很可能在名称中包含空格(Windows 创建用户文件夹,其中包含桌面所在的位置,类似于第一个注册的名称)。在这种情况下,请将 W10Privacy 文件夹移动到“C:\Temp”并从那里启动 W10Privacy!
“Windows 更新”菜单中各项设置的说明
第一个设置“ PSWindowsUpdate 模块存在”会导致,如果用户已下载“Windows 更新 PowerShell 模块”并将其解压到 W10Privacy 文件夹(子文件夹必须名为“PSWindowsUpdate”),则“PSWindowsUpdate”文件夹的内容为存储在 Windows 文件夹“C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSWindowsUpdate”中。这对于以后使用 PowerShell 脚本是必要的!如果禁用此选项,文件夹“C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSWindowsUpdate”将被删除。
“Windows Update PowerShell 模块”的 PowerShell 脚本需要稍微自定义才能被 W10Privacy 使用。这是通过第二个设置“ PSWindows 更新模块的 W10Privacy 适配”来完成的。禁用此选项会将“Windows Update PowerShell 模块”恢复到其原始状态。
第三点“ Configure fake WSUS-server ”用于启用上面提到的“Fake-WSUS-Server”。这意味着系统不再能够自行检查更新。禁用该设置将再次删除该设置。
第四个设置“ W10Privacy位于不带空格的路径/文件夹”仅指示W10Privacy是否位于不带空格的路径/文件夹中。激活或停用该设置没有任何功能。
上述所有四个设置都是通过 W10Privacy 检查更新的先决条件。如果未设置或给出其中一项设置,则无法进行搜索。
设置“在更新搜索中不考虑驱动程序”是可选的。这在 W10Privacy 中控制是否在搜索更新时考虑驱动程序。重要的是要知道单独选择要安装的驱动程序是不可能的!所以要么全有,要么全无;-)
最后一个选项“也在假 WSUS 服务器上搜索更新”仅适用于运行 WSUS 服务器的网络。通过选择此选项,W10Privacy 首先在“Fake-WSUS”中查找更新,然后在“Windows Update”中查找更新。“标准用户”不应选择此选项,搜索将花费更长的时间(将在“Fake-WSUS”中搜索,并且只有在从“Windows Update”中检测不到更新后才进行搜索)。
评论(0)