Settings Windows

Configuração da ISO, lista de ferramentas utilizadas e Configuração do Sistema Operacional Windows 11.

ISO Windows

Através do Generate autounattend.xml files for Windows 10/11 é possível criar um xml para automatizar o processo de instalação do Windows. Para edição da iso, utilize o AnyBurn.

Através dessa ferramenta é possível remover os bloatwares (OneDrive, Office 365, Cortana e etc.) da instalação, além de outras configurações.

Tools

Usuário Administrador

Criar usuário Administrador IFPR e definir senha padrão disponível na planilha.

Usuário Padrão

Criar o usuário Aluno/Estudante para o login automático:


# User
aluno ou estudante

# Password
aluno123 ou Estudant3
      
Configure o login automático para esse usuário alterando o registro do Windows. Caso utilize o SysPrep, configure o autologon após a clonagem.

Partições do SO

Defina as partições do computador conforme tabela abaixo:

Descrição Capacidade
Nuvem01 Mínimo de 20GB (20480MB)
Windows Restante da capacidade
Caso o equipamento possua unidades extras de armazenamento, utilize todo espaço da unidade para partição nuvem01 e/ou nuvem02.

Certificado


#firewall
certutil -addstore -f Root "CA_SSL.cer"
      

Windows Update

Instale todas as atualizações do Windows.

Atualização de drivers

Baixe os drivers do site do fabricante ou utilize o Snappy.

Utilize o instalador oficial do fabricante para o driver de vídeo (principalmente se for offboard).

Configuração de WOL

  1. Abra o Gerenciador de Dispositivos;
  2. Acesse Adaptadores de rede e abra a categoria;
  3. Clique com o botão direito no LAN Controller e selecione Propriedades;
  4. Abra a guia Gerenciamento de energia;
  5. Marque as caixas:
    1. Permitir que este dispositivo acorde o computador;
    2. Só permita que um pacote mágico acorde o computador.
  6. Agora, abra a guia Avançado e escolha Energy Efficient Ethernet e Defina essa opção como Desativado;
  7. Confirme as alterações clicando em OK.

Fast Boot

Ajuste necessário para o desligamento completo do SO.

Execute no prompt como Administrador:


powercfg.exe /hibernate off
      

mDNS

Serve para o Veyon enxergar as outras máquinas na rede local.

Execute no prompt como Administrador:


reg add "HKLM\Software\Policies\Microsoft\Windows NT\DNSClient" /v EnableMulticast /t REG_DWORD /d 1 /f
      

Reparo automático

Ajuste necessário para evitar o reparo automático do SO em caso de queda de energia.

Para desativar

Execute no prompt como Administrador:


bcdedit /set recoveryenabled NO
    

Otimização agendada

Desative este serviço para todas as unidades.

Desfragmentador

Políticas Locais

Desative as opções pelo Editor de política de grupo → gpedit.msc.

  1. Configuração do Computador → Modelos Administrativos → Componentes do Windows
    1. Explorador de Arquivos:
      • Configurar o Windows Defender SmartScreen → Desabilitado
    2. Windows Update → Gerenciar a experiência do usuário final:
      • Configurar Atualizações Automáticas → Desativado
      • Remover acesso ao uso de todos os recursos do Windows Update → Habilitado
  2. Configuração do Usuário → Modelos Administrativos
    1. Componentes do Windows → Windows Update → Gerenciar atualizações oferecidas pelo Windows Server Update Service:
      • Remover acesso ao uso de todos os recursos Windows Update → Habilitado
    2. Sistema → Opções de Ctrl+Alt+Del:
      • Remover Bloquear Computador → Habilitado
      • Remover Gerenciador de tarefas → Habilitado
Possível definir pelo Active Directory.

Pesquisa na internet

Para desativar este recurso, execute no prompt como Administrador:


reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\Explorer" /v DisableSearchBoxSuggestions /t REG_DWORD /d 1 /f /reg:32
      

PowerShell

Comunicação Remota

Execute no PowerShell como Administrador:


Enable-PSRemoting
      

Permissão para execução de scripts

Execute no PowerShell como Administrador:


Set-ExecutionPolicy -ExecutionPolicy Unrestricted
      

Serviços

Os serviços também podem ser gerenciados pela GPO.
Serviço Configuração
Backup do Windows Desativado
Otimizador de unidades Manual
SysMain Desativado
Windows Search Desativado
Microsoft Edge Elevation Service Desativado
Microsoft Edge Update Service (edgeupdate) Desativado
Microsoft Edge Update Service (edgeupdatem) Desativado

Serviço com Batch Script


@echo off

title Desativando serviços do Windows

rem HELP
rem start= {auto(automatico) - demand(manual) - disabled(desativado) - delayed-auto(atraso-na-inicializacao)}
rem END HELP

rem Backup do Windows
  sc config "SDRSVC" start= disabled

pause

exit
      

Segurança do Windows

Recomendável apenas caso esteja usando Deep Freeze Cloud.

Em Proteção contra vírus e ameaças → Em configurações... → Gerenciar configuraçoes:

  1. Proteção fornecida da Nuvem → Desativado
  2. Envio automático de amostra → Desativado
Recomendável para usar dispositivos mais antigos, dessa forma, sendo necessário instalar drivers já sem suporte.

Em Segurança do dispositivo → Isolamento de núcleo → Detalhes do isolamento de núcleo:

  1. Proteção da autoridade de segurança local → Desativado
  2. Lista de bloqueios de driver vulnerável da Microsoft → Desativado
Voltar para Start