【2025.8.14】WIN2022 Server 20348.4052轻度精简优化版Server2022.21H2[可更新版]windows 2022系统下载
本系统为目前最新的WIN2022 Server 20348.4052,通过PIIS优化适合个人和办公使用,欢迎体验测试。
首次登陆系统后会出现一个CMD窗口,请不要关闭CMD窗口,是安装VC和优化设置
CMD执行完毕后会自动关闭 并重启电脑
本系统只保留数据中心桌面版 轻度精简 能正常更新,安装系统补丁
对系统进行了优化,进程数38左右,线程数和句柄数较低,进程数线程数句柄数越低越流畅 服务器使用流畅稳定




以上截图为数据中心租用服务器中的虚拟机中安装后的测试图片
集成NET3.5和NET4.8 ,以及.NET的最新补丁
集成VC运行库 最新的累计更新补丁
去掉edge
保留了IE 浏览器
去掉Defender
一键开关共享功能 一键安装AD域控功能 等等
批处理系统部分高危文件的安全设置以及权限设置
增加了IP安全策略规则 //封闭了一些高危险端口
防火墙中禁用一些高危险端口
默认禁用SMB共享(该服务存在安全隐患,勒索病毒利用该服务的漏洞传播,本系统自带一键恢复共享功能bat)
禁用了Print Spooler服务(存在安全隐患,勒索病毒能利用该服务漏洞,本系统自带一键开启打印机服务bat)
禁用Windows更新(本系统自带一键开启更新功能,开启后可手动更新或自动更新系统最新补丁)
办公家用版集成HEIF扩展和HEVC视频扩展
版本说明:
1、办公或家用版 Administrator用户无密码自动登录,没有开启远程桌面(但端口在注册表中修改为了20300)
如果需要对用户设置密码,建议取消自动登录
取消自动登录:
reg add “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon” /v AutoAdminLogon /t REG_SZ /d 0 /f
2、服务器版 需设置administrator管理员密码,进入系统需密码
服务器版默认开启远.程.桌.面(端口20300 系统桌面上也有修改远.程.桌.面端口的bat)
如不需要开启远.程.桌.面可自行关闭远.程.桌.面:
右键系统桌面上的“此电脑”-“属性”- 在“系统”菜单项目中一直往下拉就看到-“远程桌面”-“关”
服务器版通过注册表开启了远程桌面,在系统中会错误为"关",实际是已经开启了远程桌面
如果要关闭远程桌面,可以先点击"关"改为"开",然后再修改为"关"就可以了
服务器版批处理系统部分高危文件的安全设置以及权限设置
服务器版增加了IP安全策略规则 //封闭了一些高危险端口
服务器版防火墙中禁用一些高危险端口
开启了FIPS级别数据加密
关于FIPS级别数据加密的说明:
服务器版开启了将FIPS兼容算法用于加密、哈希和签名,使系统的加密级别为FIPS(漂.亮.国联.邦信息处理标准),大大提高系统安全。
但是同时可能会使得服务器内.搭建的部分NET网.站或应用的数据处理不符合FIPS标准,造成运行错误
可以手动关闭系统FIPS级别加密(重启后生效):
命令行secpol.msc–安全策略–本地策略–安全选项–“系统加密:将FIPS兼容算法用于加密、哈希和签名”设置为“已禁用”
办公家用版没开启FIPS加密不需要设置
启用TLS1.0和SSL2.0等==服务器版:
服务器版安全加固启用了更安全TLS 1.2和TLS 1.3,并禁用了TLS 1.0和TLS 1.1和SSL 2.0和SSL 3.0,会造成部分网站链接SQL20xx数据库错误:“连接数据库失败1:[DBNETLIB][ConnectionOpen (SECCreateCredentials()).]SSL 安全错误”
如果网站需要旧的不安全链接模式SSL2.0、TLS1.0等
服务器版启用TLS 1.0和TLS 1.1脚本【办公家用版没做SSL2.0等禁用】:
启用TLS1.0和SSL2.0等.rar (355 Bytes, 下载次数: 8)
关于防撞库攻击说明:
服务器版通过增加计划任务定时分析事件日志,将远程桌面爆破攻击的IP自动列入防火墙黑名单中进行屏蔽
同时将Mysql和MSSQL数据库爆破撞库攻击的IP自动列入防火墙黑名单中进行屏蔽
如果系统没有开启远程桌面登录,也没安装Mysql和MSSQL数据库可在"任务计划程序"中将该计划任务禁用
所有远程桌面登录错误的IP和数据库登录错误的IP都会被自动加入到系统防火墙的黑名单中,
在使用时偶尔不记得密码远程登录错误也会将非爆破IP列入到黑名单(本地登录不影响)
如果有非爆破IP被列入到黑名单,可打开:“高级安全Windwos防火墙”–入站规则–将对应的IP规则删除即可
系统安装方法:
1、用Ventoy软件将您的U盘制作为多启动U盘
然后将各种系统ISO放到Ventoy启动U盘中
启动电脑并进入U盘启动 就可以选择ISO安装系统(安装时建议先格式化原系统盘)
2、PE下安装install.esd
关于N卡显卡驱动和打印机驱动或不支持Server系统软件的安装问题:
部分显卡官方驱动或部分软件不直接支持Server系统,可以变通的安装,
可以先将Server2022转换为WIN10重启后安装相关驱动或软件,
装好需要的驱动或软件后再将系统转回Server2022即可
转换脚本下载地址:
https://bbs.pcbeta.com/viewthread-2005002-1-1.html
服务器版登录界面警示提示取消方法:
在CMD命令行执行gpedit打开本地安全策略:
计算机配置–Windows设置–安全选项
有2个“交互式登陆:***”中删除(留空)即可或者是修改为自己想展示的文字
办公家用版是没这个警示提示
关于系统代.'理功能和热点功能:
由于代.'理服务很少有人用上,故默认将其关闭,如果有使用代,'理服务需求的,可以手动开启
reg add “HKLM\SYSTEM\CurrentControlSet\Services\WinHttpAutoProxySvc” /v “Start” /t REG_DWORD /d 2 /f
reg add “HKLM\SYSTEM\CurrentControlSet\Services\iphlpsvc” /v “Start” /t REG_DWORD /d 2 /f
命令行执行以上脚本后重启电脑生效
本脚本使用bcdedit命令关闭驱动强制签名和进入测试模式
系统在测试模式下可以安装任何第三方的未签名驱动
系统在进入测试模式下会在右下角显示为测试模式
本脚本同时去除了系统右下角"测试模式"水印
脚本运行后需要重启电脑生效
利用本脚本也可以切回正常模式
如果部分电脑禁用驱动程序强制签名不生效
可能是主板BIOS中开启了安全启动模式
需要先关闭安全启动模式再运行本脚本
关闭安全启动模式方法:
在重启电脑过程中按F2键(有的电脑是按DEL键)进入BIOS
高级模式(Advanced Mode)-- 启动(Boot)–安全启动(Secure Boot)
将安全启动关闭即可,有电脑可能是设置为"自定义(Custom)" 或 "Windows UEFI " 或 "标准(Standard)"等
请注意:在测试模式下安全性会差些,如果不需要安装未签驱动,不建议系统为测试模式
办公家用版增加30款设计字体,服务器用途版没增加。
笔记本安装WIN2022或WIN2025等Server系统后风扇狂转的问题:
这个是因为CPU被Server系统锁定为最高频和CPU风扇主动散热,
解决方法:命令行执行powercfg.cpl打开电源选项
平衡–更改电源计划–更改高级电源设置–处理器电源管理–最小处理器状态–设置为5%
平衡–更改电源计划–更改高级电源设置–处理器电源管理–系统散热方式–将主动改为被动
以上设置后基本上风扇不会狂转,而且CPU可以睿频(自动降频节能)
我们还可以将’最大处理器状态’的数值稍微改小一点 比如85%或90%等
右下角音量和亮度调节无效或夜间模式无法设置的解决方法:
显示亮度调节需要系统先装好核心显卡驱动和独立显卡驱动
然后确保"连接设备平台用户服务"是开启状态
在cmd命令行中输入services.msc打开系统服务设置界面
找到"连接设备平台服务"和"连接设备平台用户服务"–右键–启动
另外夜间模式设置无效也是因为"连接设备平台服务"和"连接设备平台用户服务"没开启引起的
还有 在桌面右键点击–选"显示设置" 后一直转圈无法进入屏幕设置 也是"连接设备平台用户服务"没开启引起的
剪切板历史记录和系统自带截图软件按快捷键PrtSc的说明:
系统自带截图软件按快捷键PrtSc键调用出多功能截图,操作截图后有截图动作,但是没把图截下来(没保存到剪贴板)
另外快捷键win+v调用出剪贴板历史功能但是没历史数据
以上2个的原因是因为优化将剪贴板用户服务禁用引起没保存到剪贴板
解决方法:手动将剪贴板用户服务设置为手动就可以了
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cbdhsvc
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cbdhsvc_xxxxx
注册表中将这2项中Start的值(数据)从4修改为3就可以了 然后重启电脑生效
关于安装Hyper-V的说明:
安装Hyper-V需要"Windows Remote Management (WS-Management)"服务是运行状态
所以请先执行命令
sc config WinRM start=demand
net start WinRM /y
再安装Hyper-V
老旧游戏(如CS1.6系列)或程序运行时错误代码0x0000000001E662D9:
这个是游戏或程序尝试写入受保护的内存区域,导致系统强制终止进程
是老旧游戏或程序因DEP保护机制冲突导致崩溃
调整数据执行保护(DEP)设置方法:
右键点击 此电脑 → 属性 → 高级系统设置 → 高级 → 性能设置 → 数据执行保护
选择 “仅为基本 Windows 程序和服务启用 DEP” → 点击 应用 → 重启电脑
或命令行执行:
bcdedit /set nx optin
重启后生效
关于共享说明(开启共享会存在安全隐患):
1、先用本系统的bat脚本开启系统共享功能
2、有的还需要开启旧共享模式SMBv1共享功能
3、允许不安全的访客身份验证解决Win11-24H2网络共享客户端问题 执行下面命令
reg add “HKLM\System\CurrentControlSet\Services\LanManWorkstation\Parameters” /v AllowInsecureGuestAuth /t REG_DWORD /d 1 /f
reg add “HKLM\System\CurrentControlSet\Services\LanManWorkstation\Parameters” /v RequireSecuritySignature /t REG_DWORD /d 0 /f
4、PowerShell命令行中禁用 SMB 签名
禁用出站连接的 SMB 客户端签名:Set-SmbClientConfiguration -RequireSecuritySignature $false
禁用入站连接的 SMB 服务器签名:Set-SmbServerConfiguration -RequireSecuritySignature $false
无线热点说明:
WIN2022和WIN2025是砍掉了热点的组件
我们可以用第三方软件MyPublicWifi实现电脑和笔记本无线热点功能
免责声明
1、本系统包内不带任何增.值、广.告、后.门或盗.号程序,如对此缺少基础的信任,请勿下载体验;
2、本系统不用于销售以及捆.绑.软件.获取任何利益;
3、本系统仅为个人学习和演示快速部署技术,不承担任何技术及版.权问题;
4、如因使用系统导致出现任何的法.律纠.纷,由使用者自行负责;
5、系统版.权.归.微.软所有,如果您觉得满意,请支持购买正.版;
6、安装测试后24小时内请删除。禁止一切商业用途。
系统下载地址[校验值在网盘里]:
【说明:个人或办公使用请安装镜像中的办公家用版】
【而服务器用途版是做了一些安全设置和权限限制,不适合小白使用】
【服务器用途版限制如cmd等普通用户执行(需要加入administrators管理组才能运行)】
不放机房当服务器使用的请安装镜像中的办公家用版
有共享功能需求的也请安装办公家用版
https://cloud.189.cn/web/share?code=7Nruq2BnMBb2
访问码zvt8
或
https://www.123pan.com/s/ZmGAjv-pdS7H.html
提取码piis
或
https://pan.baidu.com/s/1d9MdQ_T04fe3Soa6jHVGVw?pwd=piis
提取码piis
或
https://www.now61.cn/s/aJ5kSp
注意事项:
1、下载镜像后核对下MD5值
2、首次进入桌面后 会调用BAT静默优化系统和装VC等 耐心等待系统自动重启 不要操作系统 整个过程5-8分钟
也不要关闭任何窗口界面 bat界面看起来不动 实际是静默优化系统 等系统自动重启后再操作系统
3、修复diretcx后bat界面看着不动 而是在静默NGEN程序集(加快powershell等启动速度) 并不是卡住了
4、全部优化好会自动关闭bat界面 系统也会自动重启 重启后就没任何BAT界面
请下载WIN2022.20348.*.iso
并核对MD5值
更多推荐

所有评论(0)