目录
  • 网站素材
  • PS素材
  • 成语素材
  • 图片素材
  • 名字素材
  • 签名素材
  • 头像素材
  • 技术笔记
  • 首页 > 技术笔记 / 正文

    WIN2003最新封装教程,用ES3.1封装WIN2003用EasySysprep 3.1封装XP

    素材 技术笔记 素材网 www.bdqn.cc
    先退出杀毒软件和安全软件 封装WIN2003用ES3.1
    提示C盘回收站损坏 封装前处理一下
    封装要确保Server服务要开启
    出现在更改您的计算机网络标识时发生意外错误:Workstation服务要开启
    第一次登陆系统可以关闭的服务:
    Volume Shadow Copy、DHCP Client、Workstation、Server

    WIN2003不要打KB3045999补丁

    封装WIN2003软件EasySysprep 3.1下载:
    https://pan.baidu.com/s/1TzRSZW_8YBnjNMPj1soRjQ
    提取码72wl

    C:\Drivers  C:\ncpa.cpl.bat
    C:\sysprep\WanDrv6\[WinXP.x86]WanDrv6.exe

    devmgmt.msc.bat设备管理器
    ncpa.cpl.bat网络设置

    不建议用ES4或以上版本封装WIN2003,在ES4在PE封装阶段的部署设置中:
    不要勾选“使用硬件抽象层(HAL)自动探测功能”会蓝屏或提示CPU被禁用

    win2003 r2 with sp2 简体中文企业版
    CBTKX-FHF4B-BV2PX-Q96DJ-8Y9VM

    注意声卡驱动要安装好,否则封装后的系统都不在任务栏显示音量。

    在WIN2003中关闭事件跟踪程序:
     gpedit.msc“计算机配置”-“管理模板”-“系统”。  
    双击“显示‘关闭事件跟踪程序’”-单击“已禁用”

    关闭驱动搜索:“gpedit.msc"-计算机配置\管理模板\系统”
        启用“关闭 Windows Update 设备驱动程序搜索”
        “管理模板/系统/Internet 通信管理/Internet 通信设置”
        启用“关闭 Windows Update 设备驱动程序搜索”
        “用户配置\管理模板\系统” -“配置驱动程序搜索位置” (不搜索软盘,光驱,Windows Update)
        “用户配置\管理模板\系统” -忽略“设备驱动程序的代码签名”
        检查系统属性中的驱动签名是否为忽略,update是否为从不搜索。

    关闭系统休眠:桌面右键选择“属性”——“屏幕保护”(将屏幕保护程序选择无)——“电源”——“休眠”将“启用休眠”前的勾去掉。
    关闭远程连接:右键“我的电脑”选择“属性”——“远程”
    关闭自动更新:右键“我的电脑”选择“属性”——“更新”

    关闭光盘U盘自动播放:
    -gpedit.msc-本地计算机策略--计算机配置-管理模板-系统--关闭自动播放--已启用


    本地安全策略的设置:
    “开始”-“管理工具”-“本地安全策略”-“本地策略”-“安全选项”
    找到“交互式登录:不显示上次的用户名”双击改为“已启用”
    找到“交互式登录:不需要按CTRL+ALT+DEL”双击改为“已启用”
    找到“交互式登录:可被缓存的前次登陆次数”双击修改为“0”
    找到“帐户:重新命名系统管理员帐户”双击修改为你想要的,我们这里修改为“admin”

    不缓存缩略图图标:
    打开“我的电脑”-“工具”-“文件夹选项”-“查看”勾上“不缓存缩略图”,去掉“自动搜索网络文件夹和打印机”前的勾。

    开启用户策略:
    在“本地安全策略”里进行修改,“账户策略”-“账户锁定策略”
    使用用户策略,分别设置复位用户锁定计数器时间为20分钟,用户锁定时间为20分钟,用户锁定阈值为3次。 (该项为可选)

    本地策略——>用户权限分配
    通过终端服务允许登陆:只加入Administrators,Remote Desktop Users组,其他全部删除

    本地策略——>安全选项
        网络访问:不允许SAM帐户和共享的匿名枚举 启用
    网络访问:不允许为网络身份验证储存凭证 启用
    网络访问:可匿名访问的共享 全部删除
    网络访问:可匿名访问的命 全部删除
    网络访问:可远程访问的注册表路径 全部删除
    网络访问:可远程访问的注册表路径和子路径 全部删除

    禁用不必要的服务  开始-运行-services.msc
    Alerter
    Application Layer Gateway Service
    Background Intelligent Transfer Service
    Help and Support
    NetMeeting Remote Desktop Sharing
    TCP/IPNetBIOS Helper提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络Server支持此计算机通过网络的文件、打印、和命名管道共享
    Computer Browser 维护网络上计算机的最新列表以及提供这个列表
    Task scheduler 允许程序在指定时间运行 (使用户能在此计算机上配置和计划自动任务可以不关闭)
    Messenger 传输客户端和服务器之间的 NET SEND 和 警报器服务消息
    Distributed File System: 局域网管理共享文件,不需要可禁用
    Distributed linktracking client:用于局域网更新连接信息,不需要可禁用
    Error reporting service:禁止发送错误报告
    Microsoft Serch:提供快速的单词搜索,不需要可禁用
    NTLMSecuritysupportprovide:telnet服务和Microsoft Serch用的,不需要可禁用
    PrintSpooler:如果没有打印机可禁用
    Remote Registry:禁止远程修改注册表
    Remote Desktop Help Session Manager:禁止远程协助
    Workstation   关闭的话远程NET命令列不出用户组
    以上是在Windows Server 2003 系统上面默认启动的服务中禁用的,默认禁用的服务如没特别需要的话不要启动。


    卸载最不安全的组件:
    最简单的办法是直接卸载后删除相应的程序文件。将下面的代码保存为一个.BAT文件,( 以下均以 WIN2000 为例,如果使用2003,则系统文件夹应该是 C:WINDOWS )
    rregsvr32/u C:\WINNT\System32\wshom.ocx
    del C:\WINNT\System32\wshom.ocx
    regsvr32/u C:\WINNT\system32\shell32.dll
    del C:\WINNT\system32\shell32.dll
    然后运行一下,WScript.Shell, Shell.application, WScript.Network就会被卸载了。可能会提示无法删除文件,不用管它!


    清理IE临时文件:右键桌面IE图标选“属性”-点浏览历史记录里“删除”
    删除C:\Documents and Settings\administrator\Local Settings\temp\下的所有文件
    删除C:\Program Files\InstallShield Installation Information\*.*
    删除C:\Documents and Settings\administrator\\Local Settings\Application Data下的图标缓存IconCache.db,约5-10M
    删除C:\Program Files\WindowsUpdate\*.*
    删除c:\windows\temp\*.*
    删除c:\windows\所有以"$ntuninstall*$"为命名格式的隐藏目录
    删除c:\windows\所有以"KB8"打头和以"Q"打头的.log文件
    删除C:\WINDOWS\SoftwareDistribution\Download\*.*
    删除C:\WINDOWS\Installer\*.*

    更改 计算机的Advanced Configuration Power Interface(ACPI)属性为Standard PC,
    点 Advanced Configuration Power Interface(ACPI)右键,点更新驱动程序,弹出更新向导-----,点从列表或指定位置安装(高级)------点,不要搜索,我要自己选择要安装的程序,并更改成Standard PC,点确定之后,电脑也会提示你重新启动,按否,不启动!
    更改的原因是:若新机中如果是不同类型的ACPI,则你新克隆的机上就 无法实现电脑软关机,并且可能会在第一次启动后崩溃 ! 所以,在GHOST到新机上后,将Standard PC重新改回你相应的电源管理模式就行了,这也是目前网上流传的XP万能GHSOT都会提醒你做这一步操作的说明”。
    一般比较老的电脑只有Standard PC选项,而现在大多数的电脑都是Advanced Configuration Power Interface(ACPI),特别注意的是2003年以后新出的电脑的电源管理一般为acpi uniprocessor pc! 有些人在改电源管理后电脑无法启动,其原因就在这里,电源管理要按本机的电脑类型更改。

    更改 IDE ATA/ATAPI控制器 , 这一步就是XP系统万能GHOST的主要步骤所在!!这步不做,则GHOST到别的机器里根本无法启动,电脑会不断重启!! 因此为了适应现在各种不同的主板,(如Inter 主板,VIA主板,SIS主板)则必须将你本机的IDE 控制器改成 标准的双通道 PCI IDE控制器
    点 ( 本机是Intel(r)82801AA Bus Master IDE Controller-各主板不同 )右键,点更新驱动程序,弹出更新向导-----,点从列表或指定位置安装(高级)------点,不要搜索,我要自己选择要安装的程序,并更改成 标准的双通道 PCI IDE控制器 。

    卸载全部硬件:
    切记 系统设置 选项里面的东西就不要去动了
    硬件卸载过程中如果出现重新启动,切记不可选择是,否则重启之后硬件又会全部安装上
    1、卸载“网络适配器”      
    2、卸载“通用串行总线控制器”    
    3、卸载“声音、视频和游戏控制器”    
    4、卸载“软盘控制器” 5、卸载“键盘”   
    6.监视器  
    7、卸载“端口”    
    8、卸载“磁盘驱动器”    
    9、不要卸载“处理器”    
    9、卸载“显卡”
    一般从下到上的顺序,依此卸载设备

    一:先启动PreTooler V2.11 进行系统封装
    启动PreTooler V2.11
    在“系统前运行程序”中选驱动自动判断的DrvS.exe
    ……
    后面的教程就懒得说了,可以参考本论坛的其它教程……

    二;最后的检查及清理
          清除windows下的lastgood (最后一次正确的配置)
          清除windows下的Prefetch (程序缓存)
          \Local Settings\Application Data\IconCache.db 看是不是又出来了,有就删除
          windows及C盘,点左面的“隐藏此文件夹内容”,文件夹选项中恢复默认
    运行“磁盘碎片整理程序”对C盘进行碎片整理

    四、关闭系统,制作GHOST
    ghost -z9

    TAGS : 

    标签列表

    我的素材网 www.bdqn.cc