windows常见问题
2026/9/12 8:20:46 网站建设 项目流程

目录

  • 快捷方式
  • 一、网络通讯
    • 1. A Ping不通B
      • 1) 防火墙(规则、策略)问题 (**ICMP**被拦截)
      • 2) 多网卡静态路由问题
      • 3) 二层端口隔离问题(同网段 IP ping 不通)
    • 2. 手动设置了网卡IP,还会出现169....致网关不可达?
  • 二、远程桌面
    • 1. 局域网远程
    • 2. 家庭版Windows更改为专业版
    • 3. 外网远程
    • 4.VPN
  • 三、Windows激活
  • 四、DHCP、DNS
    • 1.非法DHCP服务器分配IP问题?
  • 六、VNC
  • 七、Window麦克风喊话,音响播报
    • 打开`麦克风`的`侦听`功能即可 ![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/f528a8f78ef142c2809c4af829c79afb.png)
  • 八、Windows Defender防火墙无法打开

快捷方式

快速打开网络适配器设置更改IP:win+R运行——ncpa.cpl
快速打开计算机高级设置:win+R运行——sysdm.cpl


一、网络通讯

1. A Ping不通B

网络保持畅通:最常见的排查方法:ApingB,BpingA均可成功即可。


ping不通的主机情况分析:

1) 防火墙(规则、策略)问题 (ICMP被拦截)

  • 【共享】设置入站防火墙(wf.msc)-入站规则->启用“文件和打印机共享(回显请求-ICMPv4-in)或是直接关闭防火墙
  • 查看是否有【阻止回显请求的规则】优先级高于允许规则
  • 本地组策略(gpedit.msc)-计算机配置-管理模板-网络-网络连接【wf:主要ICMP允许】

2) 多网卡静态路由问题


Windows系统静态路由配置方法

网关:跨网段要设置网关(ncpa.cpl查看网卡设置

  • 多网卡:WiFi、有线打开
    添加默认路由:PowerShell
    route add -p 10.0.10.0/联通网段 mask x.x.x.x/子网掩码 x.x.x.x/接入网关

Linux系统路由配置方法:

示例:

  • 添加网络路由‌:route add -net 192.168.0.0/24 gw 10.0.0.1该命令将目标网络地址设置为192.168.0.0,掩码设置为24(255.255.255.0),网关地址为10.0.0.1,表示下一跳路由。‌
  • ‌添加主机路由‌:route add -host 192.168.1.10/32 gw 10.0.0.1该命令将目标主机地址设置为192.168.1.10,掩码为32(255.255.255.255),网关地址为10.0.0.1,表示下一跳路由。‌‌
  • 查看静态路由‌:route -n该命令可用于查看当前系统上的所有静态路由‌

3) 二层端口隔离问题(同网段 IP ping 不通)

接入交换机开启用户端口隔离,同网段用户端口之间禁止二层直连,流量必须走网关三层转发。
route -p add 目标IP mask 255.255.255.255 你的网关IP

  • /32位的精准主机路由,利用 Windows 路由「最长前缀优先」规则,优先级高于系统自带的同网段直连路由,强制流量走网关转发,绕开二层端口隔离。

TTL冷知识
数据包每经过一台三层设备(路由器、网关、防火墙)转发,TTL 值就减 1

  • 作用:防止数据包因为路由环路在网络里无限循环,当 TTL 减到 0 时设备会直接丢弃这个包。
  • 常规默认值:Windows 主机、绝大多数网络设备的初始 TTL 都是 64。

例子:

  • 返回TTL=64→ 64-64=0 跳 → 没有经过三层,二层直达。
  • 返回TTL=63→ 64-63=1 跳 → 经过 1 台网关转发,目标是 Linux 类主机。
  • 返回TTL=254→ 255-254=1 跳 → 经过 1 台网关转发,目标是网络设备(路由器 / 交换机)。

2. 手动设置了网卡IP,还会出现169…致网关不可达?

原因:169.254.149.207 (自动生成):这是 APIPA 地址(自动私有 IP 地址),范围 169.254.0.0/16。

触发条件:

  • 手动配置了静态 IP 但未指定默认网关,且系统无法通过 ARP 检测到网关的有效性(或网关不存在)。
  • Windows 会认为当前网络可能无法通信,于是自动生成一个 169.254.x.x 地址作为备用。

禁掉165…:其实169.254地址本身是结果而非原因。核心问题在于系统判定主IP配置不可用。

  • 网关不可达(手动设置网关)
  • IP冲突(更换IP)
  • 特殊服务干扰
  • 弹框无需理会



二、远程桌面

桌面分为局域网远程(mstsc、Radmin),外网远程(todesk、向日葵、Parsec)

1. 局域网远程

一般用Windows自带的“远程桌面”/ Win+R < mstsc >

【问题0】:网络通讯没问题、高级系统设置也设置允许远程了还是出现如下问题

【远程】端口连通性测试-在发起的远程电脑上测试-是否真的是防火墙在拦截

  • PowerShell:test-netconnection 10.0.23.108 -port 3389

    解决:
    1. 被控端的防火墙阻止了功能应用——勾选远程桌面
    2. 防火墙设置( wf.msc)- 入站规则-新建端口3389通过

【问题1】:内部错误(网络问题,等待时间再试即可)

【问题2】:用户限制(对方的电脑用户密码不能为空

【问题3】:身份验证错误(组策略-gpedit.msc-改为易受攻击的加密数据库修正

  • win+R<gpedit.msc>——组策略(家庭版组策略出不来?)
  • 计算机设置->管理模板->系统->凭据分配->加密数据库修正
  • 双击打开“加密数据库修正”修改配置项目,修改为“已启用”并且保护级别是“易用攻击”

【问题4】:远程计算机需要网络级别身份验证(方法1:被控电脑远程设置/sysdm.cpl:取消复选框… 。 方法2:主控电脑Microsoft Store重新安装另一款远程桌面组件)

【被控端:取消勾选】

【主控端:重新下载另一款remote】

只能在被控端解决,在主控端尝试修改注册表、组策略、凭据管理均没解决(重新下载remote后修改被控解决的)!

2. 家庭版Windows更改为专业版

(默认关闭组策略、禁止被远程)想要被远程需要怎么做?

  • 解决:破解软件HEU_KMS_Activator_v23.0.0更改系统为专业版本
win+R<gpedit.msc>家庭版组策略出不来 管理员cmd执行 FOR %F IN("%SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~*.mum")DO(DISM /Online /NoRestart /Add-Package:"%F")或文本文件bat: @echo offpushd"%~dp0"dir/b C:\Windows\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum>List.txtdir/b C:\Windows\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mum>>List.txtfor/f %%iin('findstr /i . List.txt 2^>nul')dodism /online /norestart /add-package:"C:\Windows\servicing\Packages\%%i"

3. 外网远程

外网联通wifi路由器下的设备

  • 外网—(VPN)—校内网:通过VPN实现与校内网的通讯
  • 校内网—(有线)—wifi路由器:通过交换机的终端网口接WiFi路由器
  • wifi路由器—(无线)—设备:通过无线网卡连接路由器实现上网

192.168.31.x 是路由器LAN 侧内网网段,10.x.x.x是路由器WAN 侧地址

  • 方案一:改成 AP / 桥接模式(最推荐,内网全互通)
    • 「上网设置 / 工作模式」,把默认的「路由模式 / NAT 模式」改成「AP 模式 / 桥接模式」
  • 方案二:保持路由模式,配置转发规则
    • 「高级设置」→「DMZ 主机」填入内网 IP:192.168.31.53
    • 直接 ping 10.x.x.x(路由器WAN 侧地址)就等同于 ping 这台内网设备

ssh用户名@目标IP地址

4.VPN

VPN(Virtual Private Network,虚拟专用网络) 的核心作用是:建立安全的网络连接

主要用途:

  • 访问局域网内的资源(如公司内部服务器、文件共享);
  • 隐藏本地 IP 地址,保护网络隐私;
  • 突破地域网络限制(如访问特定地区的网站)。

可以为远程桌面连接提供安全的网络环境。在外地时,先通过 VPN 接入公司内网,再用远程桌面工具控制内网中的电脑访问内网资源。


三、Windows激活

  1. Win+R快捷方式cmd--->powershell
  2. 键入irm https://get.activated.win | iex
  3. 按键1…

    或 _破解软件HEU_KMS_Activator_v23.0.0激活系统/或者更改系统版本

四、DHCP、DNS

DHCP(网络协议:自配分配网络接入信息如IP、DNS) :

  • DHCP(Dynamic Host Configuration Protocol)是一种网络协议,用于自动给接入网络的设备分配 IP 地址及其他网络配置信息
  • DHCP 在分配 IP 时,通常会同时告知设备 “应该使用哪个 DNS 服务器”(比如运营商的 DNS 或公共 DNS 如114.114.114.114)。

DNS(服务:域名解析服务):

  • DNS(Domain Name System)是将域名(如www.baidu.com)转换为对应 IP 地址的服务,相当于网络世界的 “通讯录”。
  • 设备通过 DHCP 获取 IP 和 DNS 信息后,就能通过 DNS 解析域名,实现 “输入域名→访问网站” 的流程。

1.非法DHCP服务器分配IP问题?

问题描述:有路由器DHCP功能开启,导致接入外网的设备被这个非法/其他路由器分配了IP(而不是本部核心路由)导致部分人网络正常,接入了非法路由的人网络失败(内外网串联)

解决办法:接入层交换机开启DHCP监听,只信任上联口(接入汇聚的光口)

===华为路由器默认用户名密码admin/admin@123/admin sys dhcpenable//开启DHCP dhcp snoopingenable//开启DHCP监听【必须配接口】 int xg0/0/1 //找到上联口,一般是一个万兆口,例如xg0/0/1 dhcp snooping trust //只信任上联口 quit save
  • 在企业网络通过 DHCP 集中管理大量设备的 IP


六、VNC

VNC(Virtual Network Computing,虚拟网络计算) 是一种跨平台的远程桌面协议

  • 跨平台:支持 Windows、Linux、macOS 等系统,是 Linux 系统中常用的远程桌面方案(并非只能用于 Linux);
  • 原理:通过 “服务器 - 客户端” 模式,在远程设备上安装 VNC 服务器,本地设备用 VNC 客户端连接并控制。

七、Window麦克风喊话,音响播报

打开麦克风侦听功能即可

八、Windows Defender防火墙无法打开

Windows 系统的内置管理员账户权限限制

按下 Win+R,输入 gpedit.msc 回车,打开组【策略编辑器】

  1. 计算机配置 → Windows设置 → 安全设置 → 本地策略 → 安全选项
  2. 用户帐户控制:用于内置管理员账户的管理员批准模式
  3. 选择 已启用 → 点击确定
  4. 重启

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询