怎么在Digitalocean上面DD安装Windows系统

怎么在Digitalocean上面DD安装Windows系统

1、创建一个服务器实例(Create Droplets)
Droplets,Create Droplets

2、选择机房

3、选择机择服务器配置

4、输入密码
点击creat droplet,成功创建,然后关机

5、切换到recovery模式
点击新创建的实例,点击【Recovery】,点击【Boot from Recovery ISO】
如果 Boot from Recovery ISO点击不了,可以先点击OFF按钮(可能需要1-2分钟),刷新后既可点击。然后点击ON按钮

6、开机完成,进入实例的控制台(Console)
Access,Recovery Console,Launch Recovery Console,在控制台输入1 挂载根目录。


7、安装DD包
a、使用ssh登陆

# fdisk -l
Disk /dev/loop0: 219.7 MiB, 230313984 bytes, 449832 sectors
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes


Disk /dev/vda: 80 GiB, 85899345920 bytes, 167772160 sectors
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disklabel type: gpt
Disk identifier: C91FE93A-E275-44BA-8E50-6C3E40EAA3E5

Device     Start       End   Sectors Size Type
/dev/vda1   6144 167772125 167765982  80G Linux filesystem
/dev/vda2   2048      6143      4096   2M BIOS boot

Partition table entries are not in disk order.

b、使用VNC设置密码
wget -O- "https://arv.asuhu.com/dd/S2012R2DATA2018410.vhd.gz" |  gunzip | dd of=/dev/vda bs=512

c、无需VNC设置密码
wget -O- "https://dl.lamp.sh/vhd/cn_win2016.xz" | xzcat | dd of=/dev/vda
用户名 Administrator
密码 Teddysun.com


8、切换到Boot模式
关闭,Droplets,切换到boot from hard drive,右上角开关同样关闭在开启
注意:首先选择boot from hard drive,再去关闭开关。

9、进入实例的控制台(Console)
Access,Recovery Console,Launch Recovery Console

10、进入windows系统,并配置网络

11、电源管理
控制面板,电源选项,设置为从不进入睡眠。

Ventoy v1.0.91 多语言中文正式版-开源启动U盘制作工具

Ventoy 是一个制作可启动U盘的开源工具。有了Ventoy你就无需反复地格式化U盘,你只需要把ISO文件拷贝到U盘里面就可以启动了,无需其他操作。 你可以一次性拷贝很多个不同类型的ISO文件,在启动时Ventoy会显示一个菜单来选择。 无差异支持Legacy BIOS和UEFI模式。目前已经测试了各类超过420+ 个ISO文件. 同时提出了”Ventoy Compatible”的概念,若被支持则理论上可以启动任何ISO文件.

Ventoy的使用也跟简单,Ventoy支持Windows以及Linux,这里以Windows版为例。下载好Ventoy,解压后即可使用。插入U盘即可安装Ventoy到U盘。需要注意的是,安装的时候,U盘将会被格式化,里面所有的数据都会丢失! 所以U盘里有啥需要保留的文件记得先备份出来!不要选错U盘!

如果Ventoy发布了新版本之后,用户可以点击 升级按钮来对U盘中安装的Ventoy进行升级,或者Linux系统中使用 -u 选项进行升级。需要说明的是,升级操作是安全的,不会影响原有的ISO文件。

Ventoy 特点
100% 开源
使用简单
快速 (拷贝文件有多快就有多快)
直接从ISO文件启动,无需解开
无差异支持Legacy + UEFI 模式
UEFI 模式支持安全启动 (Secure Boot) (1.0.07版本开始)
支持持久化 (1.0.11版本开始)
支持直接启动WIM文件(Legacy + UEFI) (1.0.12+)
支持MBR和GPT分区格式(1.0.15+)
支持自动安装部署(1.0.09+)
支持超过4GB的ISO文件
保留ISO原始的启动菜单风格(Legacy & UEFI)
支持大部分常见操作系统, 已测试300+ 个ISO文件
不仅仅是启动,而是完整的安装过程
ISO文件支持列表模式或目录树模式显示
提出 “Ventoy Compatible” 概念
支持插件扩展
启动过程中支持U盘设置写保护
不影响U盘日常普通使用
版本升级时数据不会丢失
无需跟随操作系统升级而升级Ventoy
官网地址:https://www.ventoy.net/

官网更新记录:https://www.ventoy.net/cn/doc_news.html

官网下载地址:https://www.ventoy.net/cn/download.html

WinNTSetup v5.3.1 Final x86/x64 正式版-系统安装利器

WinNTSetup、系统安装器、功能最强大的系统安装利器、装系统非常强悍的辅助工具!支持所有Windows平台,可以完全格式化C盘,支持多系统安装,支持在Windows及PE环境下运行,允许用户在安装前对系统进行性能优化、集成驱动程序、启用第三方主题支持、加入无人值守自动应答文件等操作,支持创建VHD。

WinNTSetup 5.3 更新记录:

– 编译器更新到 PureBasic 6.00 C 后端
– 将 Wimlib 更新到 1.13.6 版
– 右键单击应用模式组合打开工具压缩WimBootCompress.ini
– 修复了本机 4K 驱动器的错误
– 修复了未显示 VSS 错误的问题
– 修复了 Bootice Mod 总是在黑暗模式下启动的问题
– 修复了 OneDrive 按需文件的捕获问题
– 修复了有关 FormatEx 故障的错误消息
– 修复了驱动器组合框中列出的无法访问的设备
– 修复了脱机Windows扫描可能无法正确检测到Windows 10 / 11版本的问题
– 修复了内部 VHD 启动文件选项可能会创建重复的 BCD 条目
– 修复了自动格式化可能无法正常工作,如果驱动器正在使用中
– 固定加载具有相对路径的 ISO 可能会在源组合框中创建重复项
– 添加了用于 VHD-CREATE -uuid:{UUID} 的命令行开关(模拟到 VBoxManage internalcommands sethduuid)
– 添加了WinCopy选项(将Windows从一个分区复制到另一个分区)
– 添加了WinCopy和WinCopy-CLI命令行
– 添加了对 Windows 11 23H2 的 ReFS 支持
– 将组合框脚本选择添加到磁盘部分窗口
– 添加了 -diskpart 命令行开关以打开 diskpart 窗口
– 添加了WIM_MSG_ERROR和WIMLIB_PROGRESS_MSG_HANDLE_ERROR消息框选项
– 添加了删除OneDrive调整
– 添加了DISM功能启用/禁用和APPX删除
– 添加了禁用SFX检测的可能性,文件:“nosfx”旁边的WinNTSetup_x64.exe
– 新的右键单击调整按钮以快速禁用所有调整
– 更改了 Wimlib 是默认压缩引擎
– 更改无人值守:Win7-11-选择.xml禁用 42 天密码过期
– 更改了重新设置文件夹布局
– MinWin:支持内联注释 (//)
– MinWin:授予对文件的完全管理员访问权限
– MinWin:修复了VCRuntime 2008安装程序需要sxsstore.dll和configTxR
– MinWin:固定磁盘部分收缩需要碎片整理代{过}{滤}理.dll
– RegImport:添加了对 [?HKEY_LOCAL_MACHINE…](仅在密钥存在时处理)
– 解决方法 Windows 7 Dism /add-driver bug 30(AMD,NVIDIA 驱动程序与 LZSS 压缩)
– 解决方法 EFI NTFS 驱动程序错误

作者发布页 WinNTSetup
https://msfn.org/board/topic/149612-winntsetup-v391/
WinNTSetup_v425_Legacy_Supports_32-64Bit_Win_XP_Vista_7_8.x_10
WinNTSetup_v531a

USB Low-Level Format USB驱动器低级格式化工具

低级格式化是一个磁盘格式化操作过程,它使磁盘驱动器恢复到其工厂默认值。USB 驱动器、USB 闪存驱动器、USB 笔驱动器和 USB 拇指易于用于数据传输,但是,各种使用同时导致多个问题。例如,由于未知原因,USB 闪存笔驱动器的容量可能低于其原始状态:闪存设备从 ISO 文件克隆为 USB 可启动驱动器后,容量可能较小。在其他情况下,USB 驱动器在格式化后可能会失去容量,但会使用其他设备(如智能电视或无线路由器)。


USB Low-Level Format
如果您在 USB 存储设备固件/控制器中遇到持续的数据损坏、病毒入侵、无效的主启动记录、隐藏分区、损坏的可启动部门或坏部门标志,该软件可以可靠地恢复故障 USB 驱动器。

USB Low-Level Format (USB驱动器低级格式化工具) 是用于为 USB 存储设备执行零填充并模拟工厂完成过程的软件。USB 低级格式软件清除 USB 驱动器中的所有标志、所有数据和所有设置。该软件分析 USB 驱动器的可能设置,找出物理存储容量,与 USB 驱动器的固件/控制器通话,并为驱动器上的每个位置编写零字形。

低级格式化过程很慢,因为软件彻底且不可逆转地擦除 USB 存储设备中的所有数据,然后将 USB 驱动器恢复到原始状态,以找回丢失的容量并使其恢复正常。该软件可以用作 USB 磁盘大规模生产工具,通过低级别格式将 USB 恢复到出厂默认设置, 因为它支持超过20个USB 设备品牌,如Intel, Samsung, Micron, Phison, SMI, Marvell, Toshiba, Silicon Motion, PMC, Sierra, OCZ, JMicron, Maxiotek, Goke, Greenliant, Fusion-io, Realtek, SanDisk, Western Digital, Hyperstone, Novachips, VIA, FADU.

除了低级格式化功能外,该软件还具有更多功能:它允许为 Windows 安装创建可启动的 USB 驱动器,为 MSDOS、FreeDOS、Unix、Linux、WinPE (Windows PE) 和 WinRE(Windows 恢复环境)创建可启动 USB 驱动器。它提供了 9 个工业强度数据擦除选项,可以安全地擦除 USB 驱动器上的数据。它支持初始化任何容量的 USB 驱动器到流行的文件系统,如 NTFS、FAT32、FAT 和 exFAT。

支持的操作系统:

Windows 11
Windows 10
Windows 8.1
Windows 8
Windows 7
Windows Vista
Windows XP
Windows 2000
Windows Server 2022/2019/2016/2012/2008/2003/2000

官网地址:
https://www.bureausoft.com/usb-drive-low-level-format.html

官网下载地址:
https://www.bureausoft.com/USBLowLevelFormatSetup.exe

NTLite x86/x64 多语言中文正式版-系统简减制作工具

NTLite 是目前最实用的一款无人值守操作系统安装镜像制作工具。该软件界面简洁,使用方便。NTLite 的新一代版本,先将安装光碟或ISO影像档解压缩于文件夹,再以此软体加入资料夹或WIM软体,功能有自订线上安装项目、新增或移除Windows元件、本机硬体检查清单、驱动程式等。

官网地址 https://www.ntlite.com
官网更新记录:https://www.ntlite.com/changelog/

官方最新版下载(32位 + 64位)
http://downloads.ntlite.com/files/NTLite_setup_x86.exe
http://downloads.ntlite.com/files/NTLite_setup_x64.exe

Win10 Enterprise G 企业政府版 150000天(410年)授权

Win10 Enterprise G 企业政府版 150000天(410年)授权
点击更改产品密钥
输入下面这个key:
YYVX9-NTFWV-6MDM3-9PT4T-4M68B

slmgr /ipk YYVX9-NTFWV-6MDM3-9PT4T-4M68B
slmgr /skms kms.asuhu.com 或者slmgr /skms kms.03k.org
slmgr /ato
slmgr /skms 127.0.0.1

普通Win10 Enterprise 版本转换为 Win10 Enterprise G
https://blog.asuhu.com/sh/EnterpriseGconvert.cmd

说明 https://github.com/kkkgo/EnterpriseGconvert

Windows Server2008 R2 update 代码 80244022

Windows Server2008 R2 update 代码 80244022
近日微软发布了一则高危漏洞的通告。
漏洞名称:
Windows系统多个SMB/RDP远程命令执行漏洞
官方评级:
高危
漏洞描述:
国外黑客组织Shadow Brokers发出了NSA方程式组织的机密文档,包含了多个Windows 远程漏洞利用工具,该工具包可以可以覆盖全球70%的Windows服务器,可以利用SMB、RDP服务成功入侵服务器。
漏洞利用条件和方式:
可以通过发布的工具远程代码执行成功利用该漏洞。
漏洞影响范围:
已知受影响的Windows版本包括但不限于:
Windows NT,Windows 2000、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0

更新漏洞的时候提示 代码 80244022
解决办法:
1、设置虚拟内存
2、首先点击开始--运行(或Win+R)--gpedit.msc→打开组策略管理器→Windows组建→Windows update→配置自动更新

Windows 开机时自动运行批处理

1 直接将脚本放到启动文件夹里面

C:/Documents and Settings/Administrator/「开始」菜单/程序/启动/脚本.bat

2 Windows本身就有开机/关机脚本设置(非开始菜单启动项)

开始菜单——运行——输入gpedit.msc——本地组策略编辑器——计算机配置——Windows设置——脚本(启动/关机)——双击右侧的启动——弹出启动属性对话框——添加——找到你要添加到程序或批处理文件——确定

完成,开机时就会根据脚本自动运行添加到程序或任务。 对比方案1,这个方法的优点是不会显示在启动或msconfig里

Windows 设置Ntpclient周期同步系统时间

众所周知Linux同步系统时间需要安全ntpdate然后定时同步
CentOS
#yum -y install ntpdate
#ntpdate ntp.fudan.edu.cn

crontab -u root -e
*/30 * * * * /usr/sbin/ntpdate -u pool.ntp.org #每30分钟同步一次时间
Ubuntu
#apt-get -y install ntpdate

Windows 周期同步系统时间 需要在注册表进行设置
1、运行窗口输入 regedit
2、定位到 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\W32Time\TimeProviders\NtpClient
3、修改 SpecialPollInterval 的值项,这就是“时间同步”的间隔时间,单位是秒
4、重启
windows-ntpclient

远程桌面无法连接–验证证书过期或无效的一个有效解决办法

配置Windows 2008 R2 的远程桌面证书
1、购买SSL certificate
2、转换,使证书可以安装到浏览器:
openssl pkcs12 -export -clcerts -in server.crt -inkey server.key -out client.pfx
也可以应用到IIS中,也可以被远程桌面使用。

3、导入 SSL 证书
开始 -〉运行 -〉MMC,启动控制台程序 -> 选择菜单“文件 -〉添加/删除管理单元”->列表
中选择“证书”->点击“添加”-> 选择“计算机帐户” ->点击完成。在控制台的左侧显示证书
树形列表,选择“个人”- “证书”,右键单击,选择“所有任务-〉导入”, 根据“证书导入向
导”的提示导入 pfx 文件过程当中有一步非常重要 “根据证书内容自动选择存储区”,安装过程
当中需要输入密码为您当时设置的位密码(该密码是在生成.csr和.key的时候输入的)。
4、打开控制面板,选中管理工具,远程桌面服务,打开远程桌面会话主机配置,连接 属性,选择刚才导入的可信证书

配置Windows 2012 R2 Windows Server 2016 Windows 10 的远程桌面证书
1、修改Windows主机名 sgp.asuhu.com
2、申请SSL certificate
3、我申请到的是Wildcard SSL certificate *.asuhu.com
4、转换证书 openssl pkcs12 -export -clcerts -in server.crt -inkey server.key -out client.pfx
5、命令提示符输入 mmc →文件→添加删除管理单元→选中证书→点击添加 计算机账户→下一步 完成 确定→点击证书→点击个人→所有任务→导入证书
6、更新远程桌面设置,e2a1e580368ae7f0d1c30d08599c1339815b53eb是SSL certificate的hash值,中间不能有空格
命令提示符输入
wmic /namespace:\\root\cimv2\TerminalServices PATH Win32_TSGeneralSetting Set SSLCertificateSHA1Hash="‎e2a1e580368ae7f0d1c30d08599c1339815b53eb"
C:\Windows\system32>wmic /namespace:\\root\cimv2\TerminalServices PATH Win32_TSGeneralSetting Set SSLCertificateSHA1Hash="e2a1e580368ae7f0d1c30d08599c1339815b53eb"
正在更新“\\SGP\root\cimv2\TerminalServices:Win32_TSGeneralSetting.TerminalName="RDP-Tcp"”的属性
属性更新成功。
7、对域名进行A记录设置
8、登录远程桌面的时候地址需要输入sgp.asuhu.com
Power Shell 查看证书信息 https://technet.microsoft.com/en-us/library/hh847761.aspx
https://blogs.technet.microsoft.com/askperf/2014/05/28/listener-certificate-configurations-in-windows-server-2012-2012-r2/

sshot-1

sshot-2

sshot-3