Files in the top-level directory in any check-in
- CHANGELOG.md
- FixNetwork.cmd
- FixNetworkLite.cmd
- LICENSE
- MAS 激活脚本.cmd
- README.md
- SecureSecurity.cmd
Command-Scripts
Windows 系统运维工具集 — 纯单文件批处理脚本解决方案
简介
本仓库收录多个纯 .cmd 批处理运维脚本,无需额外依赖或安装,专为 Windows 10/11 系统设计。目前包含:
| 脚本 | 功能 |
|---|---|
| SecureSecurity.cmd | 系统安全扫描与一键加固 |
| FixNetwork.cmd | 网络故障诊断与智能修复 |
| MAS 激活脚本.cmd | Windows/Office 激活工具 |
通用特性
- 纯单文件设计 — 无需安装,拷贝即用
- 自动管理员权限提升 — 自动检测并请求 UAC 提权
- 友好的交互界面 — 彩色输出、清晰的菜单结构、完整的操作反馈
- 详细的日志记录 — 所有操作自动记录到日志文件
- 危险操作二次确认 — 关键操作前提示用户确认
SecureSecurity.cmd — 系统安全扫描与加固
功能模块
1. 局域网弱口令风险扫描
- 自动获取当前子网并发现存活主机
- 扫描 SMB (445) 和 RDP (3389) 开放端口
- 检测 SMBv1 等高风险配置
- 输出详细的扫描报告
2. 系统漏洞扫描
检测以下 14 项安全问题:
- SMBv1 协议状态
- Windows Defender 实时保护状态
- Windows 防火墙配置
- RDP 网络级别身份验证 (NLA)
- Windows 更新/补丁状态
- 自动播放设置
- UAC (用户账户控制) 状态
- PowerShell 执行策略
- 网络发现设置
- 内置管理员账户状态
- LM 哈希存储
- WDigest 凭证缓存
- Guest 账户状态
- SMB 共享权限
3. 一键安全修复
自动修复以下 10 项安全风险:
- 禁用 SMBv1 协议(防范 EternalBlue 等漏洞)
- 启用 Windows Defender 实时保护
- 启用所有防火墙配置文件
- 强制启用 RDP 网络级别身份验证
- 启用 UAC(用户账户控制)
- 禁用自动播放功能
- 禁用 Guest 账户
- 禁用 WDigest 凭证缓存
- 禁用 LM 哈希存储
- 设置 PowerShell 执行策略为 RemoteSigned
使用方法
- 要求: Windows 10/11(64 位)、管理员权限、PowerShell 5.0+
- 右键
SecureSecurity.cmd→ 以管理员身份运行 → 按菜单操作 - 自动创建
ScanResults/保存报告、SecureSecurity.log记录日志
FixNetwork.cmd — 网络故障诊断与智能修复 (v2.0)
纯 CMD 批处理(不使用 PowerShell),提供全面网络诊断和交互式修复功能。
诊断模块(12 项自动检测)
| # | 检测项 | 说明 |
|---|---|---|
| 1 | IP 配置概览 | 解析 ipconfig /all 关键字段 |
| 2 | 网关连通性 | Ping 默认网关 |
| 3 | 双网卡冲突 | 检测多网关路由冲突 |
| 4 | 外网连通性 | Ping 223.5.5.5 |
| 5 | DNS 解析 | Ping baidu.com + 智能分析 |
| 6 | IPv6 连通性 | IPv6 可用性检测 |
| 7 | Traceroute | 路由追踪(最多 10 跳) |
| 8 | MTU 检测 | 检测异常 MTU 值 |
| 9 | 代理检测 | IE/系统代理 + PAC |
| 10 | DNS 劫持检测 | 解析不存在域名验证 |
| 11 | 防火墙 + 安全软件 | 防火墙状态 + 常见安全软件进程扫描 |
| 12 | 协议栈/服务/驱动 | Winsock + 注册表 + 关键服务 + 网卡驱动 |
修复菜单
支持直接输入子菜单编号(如 2.1)快速跳转。
[1] ⭐ 一键智能修复(推荐)
- 根据诊断结果自动判断最可能的问题
- 按优先级顺序执行修复(DNS → IP → 代理 → ARP → Winsock → TCP/IP → 服务 → 适配器)
- 每步修复后自动验证连通性
- 最终给出 修复成功率评估
[2] 基础网络修复
- 2.1 释放/刷新 IP + DNS
- 2.2 重置 TCP/IP + Winsock
- 2.3 重启网络服务(Dhcp、Dnscache、NlaSvc、WlanSvc 等 8 项)
[3] Wi-Fi 专属修复
- 3.1 重置 Wi-Fi 适配器(禁用→重新启用)
- 3.2 忘记所有 Wi-Fi 网络并重连
- 3.3 修复 WLAN AutoConfig 及相关依赖服务
[4] 高级修复选项
- 4.1 重置 Windows 防火墙到默认配置
- 4.2 清除代理设置(手动代理 + PAC)
- 4.3 修复 IPv6(启用/禁用/重置)
- 4.4 优化 MTU 设置(含自动检测最佳 MTU)
- 4.5 刷新 ARP + NetBIOS 缓存
- 4.6 完整网络重置(等同 Windows 网络重置,需重启,双重确认)
[5] 诊断与工具
- 5.1 重新全面诊断
- 5.2 导出网络配置报告(
.txt) - 5.3 备份/恢复网络配置(注册表 + IP + Wi-Fi 配置文件)
- 5.4 运行 Windows 内置网络疑难解答
使用方法
- 要求: Windows 10/11、管理员权限
- 右键
FixNetwork.cmd→ 以管理员身份运行 - 脚本自动诊断后显示菜单,输入编号选择操作
- 日志自动记录到
FixNetwork.log - 网络备份保存在
NetBackup/目录
文件结构
Command-Scripts/
├── SecureSecurity.cmd # 系统安全扫描与加固
├── FixNetwork.cmd # 网络故障诊断与智能修复 (v2.0)
├── MAS 激活脚本.cmd # Windows/Office 激活工具 (MAS)
├── SecureSecurity.log # 安全工具日志(自动生成)
├── FixNetwork.log # 网络工具日志(自动生成)
├── ScanResults/ # 安全扫描报告(自动生成)
│ ├── NetworkScan_*.txt
│ ├── VulnScan_*.txt
│ └── SecurityFix_*.txt
├── NetBackup/ # 网络配置备份(自动生成)
│ ├── tcpip_params.reg
│ ├── proxy_settings.reg
│ ├── winsock_params.reg
│ ├── ip_dump.txt
│ └── WifiProfiles/
├── NetworkReport_*.txt # 网络配置导出报告(自动生成)
├── README.md
├── LICENSE
└── CHANGELOG.md
MAS 激活脚本 (MAS 激活脚本.cmd)
本仓库包含 Microsoft Activation Scripts (MAS) 的 All-In-One 版本,提供以下激活方式:
- HWID - Windows 数字许可证永久激活
- Ohook - Office 永久激活
- TSforge - Windows / Office / ESU 通用激活
- Online KMS - Windows / Office KMS 激活(需联网)
来源: massgravel/Microsoft-Activation-Scripts
注意: 激活脚本仅供学习和测试使用,请确保您拥有合法的软件授权。
安全声明
警告: 一键修复功能会修改系统安全设置。在执行前请仔细阅读将要执行的修复项目列表,并确保您了解这些更改的影响。
- 部分修复操作需要重启系统才能完全生效
- 建议在执行修复前创建系统还原点
- 某些设置可能受组策略控制,脚本可能无法修改
兼容性
| 操作系统 | 支持状态 |
|---|---|
| Windows 11 | ✅ 完全支持 |
| Windows 10 | ✅ 完全支持 |
| Windows 8.1 | ⚠️ 部分功能受限 |
| Windows 7 | ❌ 不支持 |
许可证
本项目采用 MIT 许可证 开源。
贡献
欢迎提交 Issue 和 Pull Request 来改进此工具。
免责声明
本工具仅供安全测试和学习使用。使用本工具进行的安全扫描和修复操作由用户自行承担风险。作者不对因使用本工具导致的任何直接或间接损失负责。
注意: SecureSecurity 安全扫描工具本身不包含激活功能。Windows/Office 激活功能由独立的 MAS 脚本提供。所有工具仅供学习和测试使用,请遵守当地法律法规。