拓冰建站拓冰建站
首页 / 资讯中心 / 正文

windows常见问题

目录快捷方式一、网络通讯1. A Ping不通B1 防火墙规则、策略问题 (**ICMP**被拦截2 多网卡静态路由问题3 二层端口隔离问题同网段 IP ping 不通2. 手动设置了网卡IP还会出现169....致网关不可达二、远程桌面1. 局域网远程2. 家庭版Windows更改为专业版3. 外网远程4.VPN三、Windows激活四、DHCP、DNS1.非法DHCP服务器分配IP问题六、VNC七、Window麦克风喊话音响播报打开麦克风的侦听功能即可 ![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/f528a8f78ef142c2809c4af829c79afb.png)八、Windows Defender防火墙无法打开快捷方式快速打开网络适配器设置更改IPwinR运行——ncpa.cpl快速打开计算机高级设置winR运行——sysdm.cpl一、网络通讯1. A Ping不通B网络保持畅通最常见的排查方法ApingBBpingA均可成功即可。ping不通的主机情况分析1 防火墙规则、策略问题 (ICMP被拦截【共享】设置入站防火墙wf.msc-入站规则-启用“文件和打印机共享回显请求-ICMPv4-in或是直接关闭防火墙查看是否有【阻止回显请求的规则】优先级高于允许规则本地组策略gpedit.msc-计算机配置-管理模板-网络-网络连接【wf主要ICMP允许】2 多网卡静态路由问题Windows系统静态路由配置方法网关跨网段要设置网关ncpa.cpl查看网卡设置多网卡WiFi、有线打开添加默认路由PowerShellroute add -p 10.0.10.0/联通网段 mask x.x.x.x/子网掩码 x.x.x.x/接入网关Linux系统路由配置方法示例添加网络路由‌route add -net 192.168.0.0/24 gw 10.0.0.1该命令将目标网络地址设置为192.168.0.0掩码设置为24255.255.255.0网关地址为10.0.0.1表示下一跳路由。‌‌添加主机路由‌route add -host 192.168.1.10/32 gw 10.0.0.1该命令将目标主机地址设置为192.168.1.10掩码为32255.255.255.255网关地址为10.0.0.1表示下一跳路由。‌‌查看静态路由‌route -n该命令可用于查看当前系统上的所有静态路由‌3 二层端口隔离问题同网段 IP ping 不通接入交换机开启用户端口隔离同网段用户端口之间禁止二层直连流量必须走网关三层转发。route -p add 目标IP mask 255.255.255.255 你的网关IP用/32位的精准主机路由利用 Windows 路由「最长前缀优先」规则优先级高于系统自带的同网段直连路由强制流量走网关转发绕开二层端口隔离。TTL冷知识数据包每经过一台三层设备路由器、网关、防火墙转发TTL 值就减 1。作用防止数据包因为路由环路在网络里无限循环当 TTL 减到 0 时设备会直接丢弃这个包。常规默认值Windows 主机、绝大多数网络设备的初始 TTL 都是 64。例子返回TTL64→ 64-640 跳 → 没有经过三层二层直达。返回TTL63→ 64-631 跳 → 经过 1 台网关转发目标是 Linux 类主机。返回TTL254→ 255-2541 跳 → 经过 1 台网关转发目标是网络设备路由器 / 交换机。2. 手动设置了网卡IP还会出现169…致网关不可达原因169.254.149.207 (自动生成)这是 APIPA 地址自动私有 IP 地址范围 169.254.0.0/16。触发条件手动配置了静态 IP 但未指定默认网关且系统无法通过 ARP 检测到网关的有效性或网关不存在。Windows 会认为当前网络可能无法通信于是自动生成一个 169.254.x.x 地址作为备用。禁掉165…其实169.254地址本身是结果而非原因。核心问题在于系统判定主IP配置不可用。网关不可达手动设置网关IP冲突更换IP特殊服务干扰弹框无需理会二、远程桌面桌面分为局域网远程mstsc、Radmin外网远程todesk、向日葵、Parsec1. 局域网远程一般用Windows自带的“远程桌面”/ WinR mstsc 【问题0】网络通讯没问题、高级系统设置也设置允许远程了还是出现如下问题【远程】端口连通性测试-在发起的远程电脑上测试-是否真的是防火墙在拦截PowerShelltest-netconnection 10.0.23.108 -port 3389解决被控端的防火墙阻止了功能应用——勾选远程桌面防火墙设置 wf.msc- 入站规则-新建端口3389通过【问题1】内部错误网络问题等待时间再试即可【问题2】用户限制对方的电脑用户密码不能为空【问题3】身份验证错误组策略-gpedit.msc-改为易受攻击的加密数据库修正winRgpedit.msc——组策略家庭版组策略出不来计算机设置-管理模板-系统-凭据分配-加密数据库修正双击打开“加密数据库修正”修改配置项目修改为“已启用”并且保护级别是“易用攻击”【问题4】远程计算机需要网络级别身份验证方法1被控电脑远程设置/sysdm.cpl取消复选框… 。 方法2主控电脑Microsoft Store重新安装另一款远程桌面组件【被控端取消勾选】【主控端重新下载另一款remote】只能在被控端解决在主控端尝试修改注册表、组策略、凭据管理均没解决重新下载remote后修改被控解决的2. 家庭版Windows更改为专业版默认关闭组策略、禁止被远程想要被远程需要怎么做解决破解软件HEU_KMS_Activator_v23.0.0更改系统为专业版本winRgpedit.msc家庭版组策略出不来 管理员cmd执行 FOR %F IN(%SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~*.mum)DO(DISM /Online /NoRestart /Add-Package:%F)或文本文件bat echo offpushd%~dp0dir/b C:\Windows\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mumList.txtdir/b C:\Windows\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mumList.txtfor/f %%iin(findstr /i . List.txt 2^nul)dodism /online /norestart /add-package:C:\Windows\servicing\Packages\%%i3. 外网远程外网联通wifi路由器下的设备外网—VPN—校内网通过VPN实现与校内网的通讯校内网—有线—wifi路由器通过交换机的终端网口接WiFi路由器wifi路由器—无线—设备通过无线网卡连接路由器实现上网192.168.31.x 是路由器LAN 侧内网网段10.x.x.x是路由器WAN 侧地址。方案一改成 AP / 桥接模式最推荐内网全互通「上网设置 / 工作模式」把默认的「路由模式 / NAT 模式」改成「AP 模式 / 桥接模式」方案二保持路由模式配置转发规则「高级设置」→「DMZ 主机」填入内网 IP192.168.31.53直接 ping 10.x.x.x路由器WAN 侧地址就等同于 ping 这台内网设备ssh用户名目标IP地址4.VPNVPNVirtual Private Network虚拟专用网络 的核心作用是建立安全的网络连接主要用途访问局域网内的资源如公司内部服务器、文件共享隐藏本地 IP 地址保护网络隐私突破地域网络限制如访问特定地区的网站。可以为远程桌面连接提供安全的网络环境。在外地时先通过 VPN 接入公司内网再用远程桌面工具控制内网中的电脑访问内网资源。三、Windows激活WinR快捷方式cmd---powershell键入irm https://get.activated.win | iex按键1…或 _破解软件HEU_KMS_Activator_v23.0.0激活系统/或者更改系统版本四、DHCP、DNSDHCP网络协议自配分配网络接入信息如IP、DNS DHCPDynamic Host Configuration Protocol是一种网络协议用于自动给接入网络的设备分配 IP 地址及其他网络配置信息DHCP 在分配 IP 时通常会同时告知设备 “应该使用哪个 DNS 服务器”比如运营商的 DNS 或公共 DNS 如114.114.114.114。DNS服务域名解析服务DNSDomain Name System是将域名如www.baidu.com转换为对应 IP 地址的服务相当于网络世界的 “通讯录”。设备通过 DHCP 获取 IP 和 DNS 信息后就能通过 DNS 解析域名实现 “输入域名→访问网站” 的流程。1.非法DHCP服务器分配IP问题问题描述有路由器DHCP功能开启导致接入外网的设备被这个非法/其他路由器分配了IP而不是本部核心路由导致部分人网络正常接入了非法路由的人网络失败内外网串联解决办法接入层交换机开启DHCP监听只信任上联口接入汇聚的光口华为路由器默认用户名密码admin/admin123/admin sys dhcpenable//开启DHCP dhcp snoopingenable//开启DHCP监听【必须配接口】 int xg0/0/1 //找到上联口一般是一个万兆口例如xg0/0/1 dhcp snooping trust //只信任上联口 quit save在企业网络通过 DHCP 集中管理大量设备的 IP六、VNCVNCVirtual Network Computing虚拟网络计算 是一种跨平台的远程桌面协议跨平台支持 Windows、Linux、macOS 等系统是 Linux 系统中常用的远程桌面方案并非只能用于 Linux原理通过 “服务器 - 客户端” 模式在远程设备上安装 VNC 服务器本地设备用 VNC 客户端连接并控制。七、Window麦克风喊话音响播报打开麦克风的侦听功能即可八、Windows Defender防火墙无法打开Windows 系统的内置管理员账户权限限制按下 WinR输入 gpedit.msc 回车打开组【策略编辑器】计算机配置 → Windows设置 → 安全设置 → 本地策略 → 安全选项用户帐户控制用于内置管理员账户的管理员批准模式选择 已启用 → 点击确定重启
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门