Command-Scripts  All Top-level Files

Files in the top-level directory in any check-in

  • CHANGELOG.md
  • FixNetwork.cmd
  • FixNetworkLite.cmd
  • LICENSE
  • MAS 激活脚本.cmd
  • README.md
  • SecureSecurity.cmd

Command-Scripts

Windows 系统运维工具集 — 纯单文件批处理脚本解决方案

简介

本仓库收录多个纯 .cmd 批处理运维脚本,无需额外依赖或安装,专为 Windows 10/11 系统设计。目前包含:

脚本 功能
SecureSecurity.cmd 系统安全扫描与一键加固
FixNetwork.cmd 网络故障诊断与智能修复
MAS 激活脚本.cmd Windows/Office 激活工具

通用特性

  • 纯单文件设计 — 无需安装,拷贝即用
  • 自动管理员权限提升 — 自动检测并请求 UAC 提权
  • 友好的交互界面 — 彩色输出、清晰的菜单结构、完整的操作反馈
  • 详细的日志记录 — 所有操作自动记录到日志文件
  • 危险操作二次确认 — 关键操作前提示用户确认

SecureSecurity.cmd — 系统安全扫描与加固

功能模块

1. 局域网弱口令风险扫描

  • 自动获取当前子网并发现存活主机
  • 扫描 SMB (445) 和 RDP (3389) 开放端口
  • 检测 SMBv1 等高风险配置
  • 输出详细的扫描报告

2. 系统漏洞扫描

检测以下 14 项安全问题:

  • SMBv1 协议状态
  • Windows Defender 实时保护状态
  • Windows 防火墙配置
  • RDP 网络级别身份验证 (NLA)
  • Windows 更新/补丁状态
  • 自动播放设置
  • UAC (用户账户控制) 状态
  • PowerShell 执行策略
  • 网络发现设置
  • 内置管理员账户状态
  • LM 哈希存储
  • WDigest 凭证缓存
  • Guest 账户状态
  • SMB 共享权限

3. 一键安全修复

自动修复以下 10 项安全风险:

  1. 禁用 SMBv1 协议(防范 EternalBlue 等漏洞)
  2. 启用 Windows Defender 实时保护
  3. 启用所有防火墙配置文件
  4. 强制启用 RDP 网络级别身份验证
  5. 启用 UAC(用户账户控制)
  6. 禁用自动播放功能
  7. 禁用 Guest 账户
  8. 禁用 WDigest 凭证缓存
  9. 禁用 LM 哈希存储
  10. 设置 PowerShell 执行策略为 RemoteSigned

使用方法

  • 要求: Windows 10/11(64 位)、管理员权限、PowerShell 5.0+
  • 右键 SecureSecurity.cmd → 以管理员身份运行 → 按菜单操作
  • 自动创建 ScanResults/ 保存报告、SecureSecurity.log 记录日志

FixNetwork.cmd — 网络故障诊断与智能修复 (v2.0)

纯 CMD 批处理(不使用 PowerShell),提供全面网络诊断和交互式修复功能。

诊断模块(12 项自动检测)

# 检测项 说明
1 IP 配置概览 解析 ipconfig /all 关键字段
2 网关连通性 Ping 默认网关
3 双网卡冲突 检测多网关路由冲突
4 外网连通性 Ping 223.5.5.5
5 DNS 解析 Ping baidu.com + 智能分析
6 IPv6 连通性 IPv6 可用性检测
7 Traceroute 路由追踪(最多 10 跳)
8 MTU 检测 检测异常 MTU 值
9 代理检测 IE/系统代理 + PAC
10 DNS 劫持检测 解析不存在域名验证
11 防火墙 + 安全软件 防火墙状态 + 常见安全软件进程扫描
12 协议栈/服务/驱动 Winsock + 注册表 + 关键服务 + 网卡驱动

修复菜单

支持直接输入子菜单编号(如 2.1)快速跳转。

[1] ⭐ 一键智能修复(推荐)

  • 根据诊断结果自动判断最可能的问题
  • 按优先级顺序执行修复(DNS → IP → 代理 → ARP → Winsock → TCP/IP → 服务 → 适配器)
  • 每步修复后自动验证连通性
  • 最终给出 修复成功率评估

[2] 基础网络修复

  • 2.1 释放/刷新 IP + DNS
  • 2.2 重置 TCP/IP + Winsock
  • 2.3 重启网络服务(Dhcp、Dnscache、NlaSvc、WlanSvc 等 8 项)

[3] Wi-Fi 专属修复

  • 3.1 重置 Wi-Fi 适配器(禁用→重新启用)
  • 3.2 忘记所有 Wi-Fi 网络并重连
  • 3.3 修复 WLAN AutoConfig 及相关依赖服务

[4] 高级修复选项

  • 4.1 重置 Windows 防火墙到默认配置
  • 4.2 清除代理设置(手动代理 + PAC)
  • 4.3 修复 IPv6(启用/禁用/重置)
  • 4.4 优化 MTU 设置(含自动检测最佳 MTU)
  • 4.5 刷新 ARP + NetBIOS 缓存
  • 4.6 完整网络重置(等同 Windows 网络重置,需重启,双重确认)

[5] 诊断与工具

  • 5.1 重新全面诊断
  • 5.2 导出网络配置报告(.txt
  • 5.3 备份/恢复网络配置(注册表 + IP + Wi-Fi 配置文件)
  • 5.4 运行 Windows 内置网络疑难解答

使用方法

  • 要求: Windows 10/11、管理员权限
  • 右键 FixNetwork.cmd → 以管理员身份运行
  • 脚本自动诊断后显示菜单,输入编号选择操作
  • 日志自动记录到 FixNetwork.log
  • 网络备份保存在 NetBackup/ 目录

文件结构

Command-Scripts/
├── SecureSecurity.cmd           # 系统安全扫描与加固
├── FixNetwork.cmd               # 网络故障诊断与智能修复 (v2.0)
├── MAS 激活脚本.cmd           # Windows/Office 激活工具 (MAS)
├── SecureSecurity.log           # 安全工具日志(自动生成)
├── FixNetwork.log               # 网络工具日志(自动生成)
├── ScanResults/                 # 安全扫描报告(自动生成)
│   ├── NetworkScan_*.txt
│   ├── VulnScan_*.txt
│   └── SecurityFix_*.txt
├── NetBackup/                   # 网络配置备份(自动生成)
│   ├── tcpip_params.reg
│   ├── proxy_settings.reg
│   ├── winsock_params.reg
│   ├── ip_dump.txt
│   └── WifiProfiles/
├── NetworkReport_*.txt          # 网络配置导出报告(自动生成)
├── README.md
├── LICENSE
└── CHANGELOG.md

MAS 激活脚本 (MAS 激活脚本.cmd)

本仓库包含 Microsoft Activation Scripts (MAS) 的 All-In-One 版本,提供以下激活方式:

  • HWID - Windows 数字许可证永久激活
  • Ohook - Office 永久激活
  • TSforge - Windows / Office / ESU 通用激活
  • Online KMS - Windows / Office KMS 激活(需联网)

来源: massgravel/Microsoft-Activation-Scripts

注意: 激活脚本仅供学习和测试使用,请确保您拥有合法的软件授权。

安全声明

警告: 一键修复功能会修改系统安全设置。在执行前请仔细阅读将要执行的修复项目列表,并确保您了解这些更改的影响。

  • 部分修复操作需要重启系统才能完全生效
  • 建议在执行修复前创建系统还原点
  • 某些设置可能受组策略控制,脚本可能无法修改

兼容性

操作系统 支持状态
Windows 11 ✅ 完全支持
Windows 10 ✅ 完全支持
Windows 8.1 ⚠️ 部分功能受限
Windows 7 ❌ 不支持

许可证

本项目采用 MIT 许可证 开源。

贡献

欢迎提交 Issue 和 Pull Request 来改进此工具。

免责声明

本工具仅供安全测试和学习使用。使用本工具进行的安全扫描和修复操作由用户自行承担风险。作者不对因使用本工具导致的任何直接或间接损失负责。


注意: SecureSecurity 安全扫描工具本身不包含激活功能。Windows/Office 激活功能由独立的 MAS 脚本提供。所有工具仅供学习和测试使用,请遵守当地法律法规。