

<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Windows &#8211; Max的程式語言筆記</title>
	<atom:link href="https://stackoverflow.max-everyday.com/tag/windows/feed/" rel="self" type="application/rss+xml" />
	<link>https://stackoverflow.max-everyday.com</link>
	<description>我要當一個豬頭，快樂過每一天</description>
	<lastBuildDate>Mon, 10 Aug 2026 05:34:06 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.3</generator>

<image>
	<url>https://stackoverflow.max-everyday.com/wp-content/uploads/2017/02/max-stackoverflow-256.png</url>
	<title>Windows &#8211; Max的程式語言筆記</title>
	<link>https://stackoverflow.max-everyday.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Windows Server 密碼最長使用期限</title>
		<link>https://stackoverflow.max-everyday.com/2026/08/windows-server-maxpwage/</link>
					<comments>https://stackoverflow.max-everyday.com/2026/08/windows-server-maxpwage/#respond</comments>
		
		<dc:creator><![CDATA[max-stackoverflow]]></dc:creator>
		<pubDate>Mon, 10 Aug 2026 05:34:05 +0000</pubDate>
				<category><![CDATA[電腦相關應用]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://stackoverflow.max-everyday.com/?p=8652</guid>

					<description><![CDATA[資安規範與稽核標準建議將 「密碼最長使用期限」 ...]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="638" height="240" src="https://stackoverflow.max-everyday.com/wp-content/uploads/2026/08/image-1.png?v=1786340016" alt="" class="wp-image-8654" srcset="https://stackoverflow.max-everyday.com/wp-content/uploads/2026/08/image-1.png?v=1786340016 638w, https://stackoverflow.max-everyday.com/wp-content/uploads/2026/08/image-1-600x226.png?v=1786340016 600w" sizes="(max-width: 638px) 100vw, 638px" /></figure>



<p class="wp-block-paragraph">資安規範與稽核標準建議將 <strong>「密碼最長使用期限」</strong> 設定為 <strong><code>90</code> 天</strong>（約 3 個月換一次密碼）。</p>



<p class="wp-block-paragraph">在《行政院資通安全防護基準》及 ISO 27001 實務中，一般機關系統的密碼更換週期標準為 <strong>90 天～180 天</strong>（也就是 3 到 6 個月）。目前你的系統設定是 <code>120</code> 天（約 4 個月），雖然也符合規範，但修改為 <strong><code>90</code> 天</strong> 是各大稽核單位最喜愛的標準黃金值。</p>



<h3 class="wp-block-heading">如何在 PowerShell (管理員) 修改？</h3>



<p class="wp-block-paragraph">請開啟 <strong>PowerShell (以系統管理員身分執行)</strong>，執行以下指令：</p>



<h4 class="wp-block-heading">1. 設定為 90 天（推薦）：</h4>



<p class="wp-block-paragraph">PowerShell</p>



<pre class="wp-block-code"><code>net accounts /MAXPWAGE:90
</code></pre>



<h4 class="wp-block-heading">2. 驗證修改結果：</h4>



<p class="wp-block-paragraph">執行以下指令確認是否生效：</p>



<p class="wp-block-paragraph">PowerShell</p>



<pre class="wp-block-code"><code>net accounts
</code></pre>



<p class="wp-block-paragraph">觀察輸出中的這行：</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>密碼最長使用期限 (天): 90</strong></p>
</blockquote>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 補充說明（完整密碼原則組合建議）</h3>



<p class="wp-block-paragraph">修改完成後，你的 Windows Server 2019 密碼原則組合將會非常完美且完全符合資安稽核：</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><td><strong>項目</strong></td><td><strong>你的設定值</strong></td><td><strong>稽核標準與備註</strong></td></tr></thead><tbody><tr><td><strong>密碼長度下限</strong></td><td><strong>13</strong> 字元</td><td>符合 $\ge 12$ 或 $13$ 字元標準</td></tr><tr><td><strong>密碼最長使用期限</strong></td><td><strong>90</strong> 天</td><td>符合 90~180 天標準，每 3 個月更換</td></tr><tr><td><strong>歷程記錄長度</strong></td><td><strong>3</strong> 次</td><td>符合「不可與前 3 次相同」</td></tr><tr><td><strong>帳戶鎖定閾值</strong></td><td><strong>5</strong> 次</td><td>失敗 5 次即鎖定</td></tr><tr><td><strong>鎖定持續期間</strong></td><td><strong>15</strong> 分鐘</td><td>鎖定 15 分鐘（防暴力破解）</td></tr></tbody></table></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://stackoverflow.max-everyday.com/2026/08/windows-server-maxpwage/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Windows Server 密碼變更時，至少不可以與前3次使用過之密碼相同</title>
		<link>https://stackoverflow.max-everyday.com/2026/08/windows-server-uniquepw/</link>
					<comments>https://stackoverflow.max-everyday.com/2026/08/windows-server-uniquepw/#respond</comments>
		
		<dc:creator><![CDATA[max-stackoverflow]]></dc:creator>
		<pubDate>Mon, 10 Aug 2026 05:28:55 +0000</pubDate>
				<category><![CDATA[電腦相關應用]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://stackoverflow.max-everyday.com/?p=8649</guid>

					<description><![CDATA[這是因為繁體中文版 Windows 的 net ...]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-full"><img decoding="async" width="641" height="238" src="https://stackoverflow.max-everyday.com/wp-content/uploads/2026/08/image.png?v=1786339647" alt="" class="wp-image-8650" srcset="https://stackoverflow.max-everyday.com/wp-content/uploads/2026/08/image.png?v=1786339647 641w, https://stackoverflow.max-everyday.com/wp-content/uploads/2026/08/image-600x223.png?v=1786339647 600w" sizes="(max-width: 641px) 100vw, 641px" /></figure>



<p class="wp-block-paragraph">這是因為繁體中文版 Windows 的 <code>net accounts</code> 指令參數名稱是 <strong>/UNIQUEPW:3</strong>（英文版才是 <code>/UNIQUEPW</code> 或 <code>/UNIQUENESS</code>）。</p>



<p class="wp-block-paragraph">請在 <strong>PowerShell (系統管理員)</strong> 中直接執行以下這行指令：</p>



<pre class="wp-block-code"><code>net accounts /UNIQUEPW:3
</code></pre>



<h3 class="wp-block-heading">執行後驗證</h3>



<p class="wp-block-paragraph">執行完畢後，再次輸入：</p>



<pre class="wp-block-code"><code>net accounts
</code></pre>



<p class="wp-block-paragraph">確認結果顯示為：</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>密碼維護的歷程記錄長度： 3</strong></p>
</blockquote>



<p class="wp-block-paragraph">這樣就順利修改完成，可以直接在表單的「密碼變更時，至少不可以與前3次使用過之密碼相同」勾選 <strong>「是」</strong> 了！</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">如何在 Windows Server 設定與確認？</h3>



<p class="wp-block-paragraph">如果你需要確保系統確實設定為「不能與前 3 次相同」，請依照以下步驟調整：</p>



<p class="wp-block-paragraph"><strong>1.開啟本機資安原則：</strong></p>



<p class="wp-block-paragraph">按下 <code>Win + R</code> 開啟「執行」視窗，輸入 <code>secpol.msc</code> 並按下 <strong>Enter</strong>。</p>



<p class="wp-block-paragraph"><strong>2.找到密碼歷史紀錄設定：</strong></p>



<p class="wp-block-paragraph">在左側選單點擊：<strong>帳戶原則</strong>（<code>Account Policies</code>） ➔ <strong>密碼原則</strong>（<code>Password Policy</code>）。</p>



<p class="wp-block-paragraph"><strong>3.修改強制保留密碼歷史記錄：</strong></p>



<p class="wp-block-paragraph">雙擊右側的 <strong>「強制保留密碼歷史記錄」</strong>（<code>Enforce password history</code>），將數值改為 <strong><code>3</code></strong>（或更大，例如標準常設為 <code>3</code> 或 <code>5</code>），點擊 <strong>確定</strong>。</p>



<p class="wp-block-paragraph"><strong>4.強制更新資安原則：</strong></p>



<p class="wp-block-paragraph">開啟 PowerShell（管理員身分），輸入 <code>gpupdate /force</code> 讓設定立即生效。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://stackoverflow.max-everyday.com/2026/08/windows-server-uniquepw/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>更改 Windows Server 密碼長度至少 N 個字元</title>
		<link>https://stackoverflow.max-everyday.com/2026/08/windows-server-min-pwd-length/</link>
					<comments>https://stackoverflow.max-everyday.com/2026/08/windows-server-min-pwd-length/#respond</comments>
		
		<dc:creator><![CDATA[max-stackoverflow]]></dc:creator>
		<pubDate>Mon, 10 Aug 2026 05:20:12 +0000</pubDate>
				<category><![CDATA[電腦相關應用]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://stackoverflow.max-everyday.com/?p=8645</guid>

					<description><![CDATA[說明, 使用 net accounts 看到, ...]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-full"><img decoding="async" width="881" height="609" src="https://stackoverflow.max-everyday.com/wp-content/uploads/2026/08/mstsc_2026-08-10-13-16-hc.jpg?v=1786339126" alt="" class="wp-image-8647" srcset="https://stackoverflow.max-everyday.com/wp-content/uploads/2026/08/mstsc_2026-08-10-13-16-hc.jpg?v=1786339126 881w, https://stackoverflow.max-everyday.com/wp-content/uploads/2026/08/mstsc_2026-08-10-13-16-hc-600x415.jpg?v=1786339126 600w, https://stackoverflow.max-everyday.com/wp-content/uploads/2026/08/mstsc_2026-08-10-13-16-hc-768x531.jpg?v=1786339126 768w" sizes="(max-width: 881px) 100vw, 881px" /></figure>



<p class="wp-block-paragraph">說明, 使用 net accounts 看到, 修改前是最少10碼, 修改之後最少 13碼。</p>



<p class="wp-block-paragraph">要在 Windows Server 2019 設定<strong>密碼長度至少 13 個字元</strong>，你需要修改群組原則中的「密碼最短長度」。</p>



<p class="wp-block-paragraph">依照以下步驟調整即可：</p>



<h3 class="wp-block-heading">方法一：使用圖形介面 (GUI) 修改</h3>



<p class="wp-block-paragraph"><strong>1.開啟本機資安原則：</strong></p>



<p class="wp-block-paragraph">按下快捷鍵 <code>Win + R</code> 開起「執行」視窗，輸入 <code>secpol.msc</code> 並按下 <strong>Enter</strong>。</p>



<p class="wp-block-paragraph"><strong>2.找到密碼原則：</strong></p>



<p class="wp-block-paragraph">在左側選單依序展開：</p>



<p class="wp-block-paragraph"><strong>機關資安設定</strong>（或 <code>安全性設定</code>） ➔ <strong>帳戶原則</strong>（<code>Account Policies</code>） ➔ <strong>密碼原則</strong>（<code>Password Policy</code>）。</p>



<p class="wp-block-paragraph"><strong>3.修改密碼最短長度：</strong></p>



<p class="wp-block-paragraph">在右側視窗點擊兩下開啟 <strong>「密碼最短長度」</strong>（<code>Minimum password length</code>）。</p>



<p class="wp-block-paragraph">將原本的 <code>10</code> 改為 <strong><code>13</code></strong>（或更多字元），然後點擊 <strong>確定</strong>。</p>



<p class="wp-block-paragraph"><strong>4.強制更新原則：</strong></p>



<p class="wp-block-paragraph">開啟 PowerShell 或 CMD（管理員權限），輸入 <code>gpupdate /force</code> 讓新原則立即生效。</p>



<h3 class="wp-block-heading">方法二：使用 PowerShell 快速修改</h3>



<p class="wp-block-paragraph">如果你習慣用 command line 操作，可以開啟 <strong>PowerShell (以系統管理員身分執行)</strong>，複製並執行以下指令：</p>



<pre class="wp-block-code"><code># 1. 將目前的安全性原則匯出至暫存檔
secedit /export /cfg C:\secpol.cfg

# 2. 將密碼最短長度從原本的數值改為 13
(Get-Content C:\secpol.cfg) -replace 'MinimumPasswordLength = \d+', 'MinimumPasswordLength = 13' | Set-Content C:\secpol.cfg

# 3. 重新套用設定檔
secedit /configure /db $env:windir\security\local.sdb /cfg C:\secpol.cfg /areas SECURITYPOLICY

# 4. 清除暫存檔
Remove-Item C:\secpol.cfg
</code></pre>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 驗證是否修改成功</h3>



<p class="wp-block-paragraph">執行以下 PowerShell 指令確認設定是否成功生效：</p>



<pre class="wp-block-code"><code>net accounts
</code></pre>



<p class="wp-block-paragraph">觀察輸出結果中的 <strong>「密碼最短長度」 (Minimum password length)</strong> 是否已經變更為 <strong><code>13</code></strong>。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>補充說明（AD 網域環境）：</strong></p>



<p class="wp-block-paragraph">如果你的 Windows Server 有加入 <strong>Active Directory (AD) 網域</strong>，且密碼原則是由網域控制站 (DC) 統一管理的，請前往網域控制站開啟 <code>gpmc.msc</code> (群組原則管理)，並在 <strong>Default Domain Policy</strong> 中修改相同的項目。</p>
</blockquote>
]]></content:encoded>
					
					<wfw:commentRss>https://stackoverflow.max-everyday.com/2026/08/windows-server-min-pwd-length/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>解決 Windows Server 下載失敗！連線意外關閉與安全封鎖的兩大妙招</title>
		<link>https://stackoverflow.max-everyday.com/2026/07/%e8%a7%a3%e6%b1%ba-windows-server-%e4%b8%8b%e8%bc%89%e5%a4%b1%e6%95%97%ef%bc%81%e9%80%a3%e7%b7%9a%e6%84%8f%e5%a4%96%e9%97%9c%e9%96%89%e8%88%87%e5%ae%89%e5%85%a8%e5%b0%81%e9%8e%96%e7%9a%84%e5%85%a9/</link>
					<comments>https://stackoverflow.max-everyday.com/2026/07/%e8%a7%a3%e6%b1%ba-windows-server-%e4%b8%8b%e8%bc%89%e5%a4%b1%e6%95%97%ef%bc%81%e9%80%a3%e7%b7%9a%e6%84%8f%e5%a4%96%e9%97%9c%e9%96%89%e8%88%87%e5%ae%89%e5%85%a8%e5%b0%81%e9%8e%96%e7%9a%84%e5%85%a9/#respond</comments>
		
		<dc:creator><![CDATA[max-stackoverflow]]></dc:creator>
		<pubDate>Wed, 08 Jul 2026 06:45:59 +0000</pubDate>
				<category><![CDATA[電腦相關應用]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://stackoverflow.max-everyday.com/?p=8632</guid>

					<description><![CDATA[寫程式或設定伺服器的時候，最怕遇到那種沒頭沒尾的...]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">寫程式或設定伺服器的時候，最怕遇到那種沒頭沒尾的錯誤訊息。如果你在 Windows Server 上嘗試下載檔案，卻跳出要求已經中止，連接意外關閉這串字，先別急著抓狂！這通常是因為你的 Windows Server 預設停用了比較新的加密協定（ TLS 1.2 或 TLS 1.3 ），而 GitHub 偏偏強制要求使用 TLS 1.2 以上，兩邊對不上話，連線自然就被狠狠拒絕了。</p>



<p class="wp-block-paragraph">別擔心，我們在 PowerShell 裡手動強制開啟 TLS 1.2 ，就可以輕鬆搞定。</p>



<h3 class="wp-block-heading">絕招一：強制開啟 TLS 1.2 下載法</h3>



<p class="wp-block-paragraph">請複製以下這段程式碼，整段直接貼進你的 PowerShell 視窗裡面執行：</p>



<p class="wp-block-paragraph">PowerShell</p>



<pre class="wp-block-code"><code># 1. 強制讓 PowerShell 使用 TLS 1.2 加密協定
&#91;Net.ServicePointManager]::SecurityProtocol = &#91;Net.SecurityProtocolType]::Tls12

# 2. 重新嘗試下載安裝檔
Invoke-WebRequest -Uri "https://github.com/microsoft/go-sqlcmd/releases/latest/download/sqlcmd-windows-amd64.msi" -OutFile "$env:USERPROFILE\Downloads\sqlcmd.msi"

# 3. 執行安裝
Start-Process msiexec.exe -ArgumentList "/i `"$env:USERPROFILE\Downloads\sqlcmd.msi`"" -Wait
</code></pre>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="695" height="652" src="https://stackoverflow.max-everyday.com/wp-content/uploads/2026/07/image.png" alt="" class="wp-image-8633" srcset="https://stackoverflow.max-everyday.com/wp-content/uploads/2026/07/image.png?v=1783492999 695w, https://stackoverflow.max-everyday.com/wp-content/uploads/2026/07/image-600x563.png?v=1783492999 600w" sizes="auto, (max-width: 695px) 100vw, 695px" /></figure>



<p class="wp-block-paragraph">執行之後，畫面上應該會彈出上面的截圖。</p>



<p class="wp-block-paragraph"></p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">絕招二：繞過 IE 增強式安全性封鎖</h3>



<p class="wp-block-paragraph">如果用了第一招還是失敗，甚至跳出討人厭的 Internet Explorer 紅色警告，那就代表你抓到幕後黑手了！這是 Windows Server 惡名昭彰的「 IE 增強式安全性設定（ IE ESC ）」在作怪。</p>



<p class="wp-block-paragraph">因為 PowerShell 在下載檔案的時候，背後會偷偷調用 Internet Explorer 的核心元件，而 Server 的安全機制預設會把外面所有的網站（ 包括 GitHub ）通通鎖死，當成大魔王在防防禦。</p>



<p class="wp-block-paragraph">既然系統的安全性指令一直擋路，我們就改用「 全指令、不調用 IE 網頁核心 」的方法來下載，直接繞過這個煩人的限制。</p>



<p class="wp-block-paragraph">請在 PowerShell 中執行這段全新的指令：<sup></sup></p>



<p class="wp-block-paragraph">PowerShell</p>



<pre class="wp-block-code"><code># 1. 強制開啟 TLS 1.2
&#91;Net.ServicePointManager]::SecurityProtocol = &#91;Net.SecurityProtocolType]::Tls12

# 2. 使用微軟官方下載中心（保證存在的 x64 穩定版網址）
$webClient = New-Object System.Net.WebClient
$url = "https://go.microsoft.com/fwlink/?linkid=2142258"
$output = "$env:USERPROFILE\Downloads\MsSqlCmdLnUtils.msi"
$webClient.DownloadFile($url, $output)

# 3. 執行安裝
Start-Process msiexec.exe -ArgumentList "/i `"$output`"" -Wait</code></pre>



<p class="wp-block-paragraph">這次執行完之後，畫面就不會再跳出那些紅色的警告。它會非常低調、靜悄悄地下載完成，接著直接彈出 sqlcmd 的安裝視窗。你同樣只要動動手指，跟著點下一步完成安裝即可。</p>



<p class="wp-block-paragraph">最後再次提醒，安裝完畢後，一樣要關掉並重新打開一個新的 PowerShell 或 cmd 視窗，系統的環境變數才會生效。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://stackoverflow.max-everyday.com/2026/07/%e8%a7%a3%e6%b1%ba-windows-server-%e4%b8%8b%e8%bc%89%e5%a4%b1%e6%95%97%ef%bc%81%e9%80%a3%e7%b7%9a%e6%84%8f%e5%a4%96%e9%97%9c%e9%96%89%e8%88%87%e5%ae%89%e5%85%a8%e5%b0%81%e9%8e%96%e7%9a%84%e5%85%a9/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>在使用 Windows 系統 ssh: UNPROTECTED PRIVATE KEY FILE!</title>
		<link>https://stackoverflow.max-everyday.com/2026/06/%e5%9c%a8%e4%bd%bf%e7%94%a8-windows-%e7%b3%bb%e7%b5%b1-ssh-unprotected-private-key-file/</link>
					<comments>https://stackoverflow.max-everyday.com/2026/06/%e5%9c%a8%e4%bd%bf%e7%94%a8-windows-%e7%b3%bb%e7%b5%b1-ssh-unprotected-private-key-file/#respond</comments>
		
		<dc:creator><![CDATA[max-stackoverflow]]></dc:creator>
		<pubDate>Wed, 24 Jun 2026 09:25:29 +0000</pubDate>
				<category><![CDATA[電腦相關應用]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://stackoverflow.max-everyday.com/?p=8593</guid>

					<description><![CDATA[在 Windows 執行 ssh 顯示錯誤訊息 ...]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1024" height="572" src="https://stackoverflow.max-everyday.com/wp-content/uploads/2026/06/16307345641785880220.jpg?v=1782293092" alt="" class="wp-image-8594" srcset="https://stackoverflow.max-everyday.com/wp-content/uploads/2026/06/16307345641785880220.jpg?v=1782293092 1024w, https://stackoverflow.max-everyday.com/wp-content/uploads/2026/06/16307345641785880220-600x335.jpg?v=1782293092 600w, https://stackoverflow.max-everyday.com/wp-content/uploads/2026/06/16307345641785880220-768x429.jpg?v=1782293092 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">在 Windows 執行 ssh  顯示錯誤訊息</p>



<pre class="wp-block-preformatted">C:\Users\max&gt;ssh 4.216.213.123<br>Bad permissions. Try removing permissions for user: BUILTIN\\Users (S-1-5-32-545) on file C:/Users/max/.ssh/vm-max-pc-key.pem.<br>@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@<br>@         WARNING: UNPROTECTED PRIVATE KEY FILE!          @<br>@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@<br>Permissions for 'C:\\Users\\max/.ssh/vm-max-pc-key.pem' are too open.<br>It is required that your private key files are NOT accessible by others.<br>This private key will be ignored.<br>Load key "C:\\Users\\max/.ssh/vm-max-pc-key.pem": bad permissions<br>azureuser@4.216.213.123: Permission denied (publickey).</pre>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">在使用 Windows 系統連線到遠端伺服器的時候，是不是常常遇到 SSH 跟你鬧脾氣？</p>



<p class="wp-block-paragraph">畫面跳出一大串警告，寫著 WARNING UNPROTECTED PRIVATE KEY FILE ，然後無情地拒絕連線。這其實不是你的伺服器壞掉，而是 SSH 的安全機制太過傲嬌。它覺得你的金鑰檔案太過公開，像是把家裡鑰匙直接貼在大門口一樣危險，所以故意裝作不認識你。</p>



<p class="wp-block-paragraph">這個問題通常是因為金鑰檔案的權限開太大，導致系統內的其他使用者也能讀取。要解決這個尷尬的狀況，有兩種快速的方法可以馴服它。</p>



<p class="wp-block-paragraph">第一種方法是使用命令提示字元。</p>



<p class="wp-block-paragraph">請開啟命令提示字元，並依序輸入以下指令。記得將路徑換成自己的金鑰檔案路徑。</p>



<p class="wp-block-paragraph">第一步是取消繼承權限，指令為 </p>



<pre class="wp-block-code"><code>icacls C:\Users\your_username\.ssh\my_key.pem /inheritance:r</code></pre>



<p class="wp-block-paragraph">第二步是重新給予自己完整的控制權限，指令為 </p>



<pre class="wp-block-code"><code>icacls C:\Users\your_username\.ssh\my_key.pem /grant:r your_username:F </code></pre>



<p class="wp-block-paragraph">第二種方法是使用圖形介面，適合喜歡用滑鼠點擊的人。</p>



<p class="wp-block-paragraph">請打開檔案總管，找到金鑰檔案。在檔案上按右鍵選擇內容，切換到安全性標籤，接著點擊進階。</p>



<p class="wp-block-paragraph">在進階安全性設定視窗中，點擊停用繼承，並選擇將繼承的權限轉換為此物件的明確權限。</p>



<p class="wp-block-paragraph">最後在權限項目清單中，找到 Users 這個群組並將它移除，只留下自己的使用者帳號擁有存取權限。點擊套用並確定就完成了。</p>



<p class="wp-block-paragraph">設定完成之後，再次嘗試原本的連線指令，應該就能順利連上伺服器。如果還是失敗，可以嘗試在指令中明確加上減 i 參數，例如 </p>



<pre class="wp-block-code"><code>ssh -i C:\Users\your_username.ssh\my_key.pem user@1.2.3.4 </code></pre>



<p class="wp-block-paragraph">這樣就能成功登入了。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://stackoverflow.max-everyday.com/2026/06/%e5%9c%a8%e4%bd%bf%e7%94%a8-windows-%e7%b3%bb%e7%b5%b1-ssh-unprotected-private-key-file/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>RDP 虛擬通道下載增量的檔案</title>
		<link>https://stackoverflow.max-everyday.com/2026/05/rdp-robocopy/</link>
					<comments>https://stackoverflow.max-everyday.com/2026/05/rdp-robocopy/#respond</comments>
		
		<dc:creator><![CDATA[max-stackoverflow]]></dc:creator>
		<pubDate>Tue, 26 May 2026 05:59:03 +0000</pubDate>
				<category><![CDATA[電腦相關應用]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://stackoverflow.max-everyday.com/?p=8471</guid>

					<description><![CDATA[在 Windows Server 環境下，當您嘗...]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">在 Windows Server 環境下，當您嘗試複製整個專欄、網頁目錄或 <code>tmp</code> 資料夾時，如果遇到 <strong>Zend Optimizer/Opcache 正在快取</strong> 或 <strong>系統/PHP 正在寫入的暫存檔 (<code>.tmp</code>)</strong>，常會因為檔案被程序鎖定（File Lock）而導致整個複製任務中斷。</p>



<p class="wp-block-paragraph">要解決這個問題，最有效的方法不是硬去解鎖那些隨時在變動的暫存檔，而是<strong>在複製時排除它們</strong>，或者<strong>利用磁碟陰影複製技術</strong>。</p>



<p class="wp-block-paragraph">以下是幾種最推薦的解決方案，您可以依據目前的實際操作環境選擇：</p>



<h2 class="wp-block-heading">方案一：使用 <code>Robocopy</code> 指令（最推薦，內建免安裝）</h2>



<p class="wp-block-paragraph">Windows 內建的 <code>Robocopy</code>（Robust File Copy）比一般的複製貼上強大太多。它不僅支援斷點續傳，還能讓您<strong>排除特定副檔名或資料夾</strong>，遇到被鎖定的檔案時也可以設定跳過，不會讓整個複製程序卡死。</p>



<p class="wp-block-paragraph">打開 Windows Server 的 <strong>Command Prompt (CMD)</strong> 或 <strong>PowerShell</strong>，執行以下指令：</p>



<p class="wp-block-paragraph">DOS</p>



<pre class="wp-block-code"><code>robocopy "C:\您的源網頁目錄" "D:\備份或目的路徑" /E /R:1 /W:1 /XF *.tmp zend_* /XD "C:\您的源網頁目錄\tmp"
</code></pre>



<h3 class="wp-block-heading">參數說明：</h3>



<ul class="wp-block-list">
<li><code>/E</code>：複製所有子目錄（包括空目錄）。</li>



<li><code>/R:1</code>：遇到被鎖定的檔案時，重試次數為 <strong>1</strong> 次（預設是 100 萬次，卡死的主因就是這個）。</li>



<li><code>/W:1</code>：每次重試的等待時間為 <strong>1</strong> 秒。</li>



<li><code>/XF *.tmp zend_*</code>：<strong>排除（Exclude）</strong> 所有 <code>.tmp</code> 檔案以及以 <code>zend_</code> 開頭的暫存檔。</li>



<li><code>/XD ".../tmp"</code>：<strong>排除整個 tmp 資料夾</strong>（如果不需要備份暫存檔的話）。</li>
</ul>



<h2 class="wp-block-heading">方案二：暫時停止 Apache 服務（最徹底，適合離線備份）</h2>



<p class="wp-block-paragraph">如果您需要確保資料的<strong>絕對完整性</strong>，且允許網站有幾分鐘的維護時間，最徹底的方法是先關閉 Web 服務，釋放所有檔案鎖。</p>



<ol start="1" class="wp-block-list">
<li>開啟 CMD（以系統管理員身分）。</li>



<li>停止 Apache 服務（假設您的服務名稱叫 <code>Apache2.4</code>）：DOS<code>net stop Apache2.4</code></li>



<li>執行您的複製動作（這時絕對不會有 Zend 或 tmp 檔案鎖定問題）。</li>



<li>複製完成後，重新啟動 Apache：DOS<code>net start Apache2.4</code></li>
</ol>



<h2 class="wp-block-heading">方案三：使用 Volume Shadow Copy (VSS) 技術（適合不能停機的環境）</h2>



<p class="wp-block-paragraph">如果您<strong>完全不能停機</strong>，又<strong>必須複製被鎖定的檔案</strong>，可以使用 Windows 的「磁碟陰影複製」功能。這就類似對磁碟拍一張快照，您可以直接複製快照裡的檔案，完全不會被 Zend 或 Apache 的鎖定影響。</p>



<h3 class="wp-block-heading">做法 A：使用 7-Zip（圖形化介面，最簡單）</h3>



<ol start="1" class="wp-block-list">
<li>在伺服器上安裝 7-Zip。</li>



<li>以<strong>系統管理員身分</strong>開啟 7-Zip File Manager。</li>



<li>點選選單的 <code>工具</code> -> <code>選項</code> -> <code>系統</code>。</li>



<li>勾選 <strong>「使用 VSS (Volume Shadow Copy)」</strong>。</li>



<li>接著直接在 7-Zip 裡把網頁目錄壓縮起來，再把壓縮檔傳回您目前的電腦。</li>
</ol>



<h3 class="wp-block-heading">做法 B：使用 <code>ShadowCopy</code> 命令列工具</h3>



<p class="wp-block-paragraph">您也可以下載微軟官方的 <code>vshadow.exe</code> 或第三方的 <code>ShadowCopy</code> 工具，透過指令直接複製正在被使用的檔案。</p>



<h2 class="wp-block-heading">方案四：調整 PHP 設定（治本，減少垃圾暫存檔）</h2>



<p class="wp-block-paragraph">PHP 7.2 的 Zend Opcache 如果產生大量無法釋放的檔案，或是 <code>session.save_path</code> 堆積太多垃圾，可以透過調整 <code>php.ini</code> 來改善：</p>



<ol start="1" class="wp-block-list">
<li>找到 <code>php.ini</code>。</li>



<li>檢查 <code>opcache.file_cache</code> 設定。如果有用檔案快取，可以指定到網頁目錄以外的獨立資料夾（例如 <code>C:\php_opcache\</code>）。</li>



<li>檢查 <code>session.save_path</code>，同樣建議指向獨立的外部資料夾（例如 <code>C:\php_sessions\</code>），不要放在網頁根目錄下。</li>
</ol>



<h2 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 總結建議</h2>



<ul class="wp-block-list">
<li>如果您只是要<strong>趕快把專案程式碼扣出來</strong>：用 <strong><a href="https://www.google.com/search?q=%23%E6%96%B9%E6%A1%88%E4%B8%80%E4%BD%BF%E7%94%A8-robocopy-%E6%8C%87%E4%BB%A4%E6%9C%80%E6%8E%A8%E8%96%A6%E5%85%A7%E5%BB%BA%E5%85%8D%E5%AE%89%E8%A3%9D" target="_blank" rel="noreferrer noopener">方案一 (Robocopy)</a></strong>，直接把 <code>.tmp</code> 和整個 <code>tmp</code> 目錄排掉，省時又省心。</li>



<li>如果您是固定要<strong>做排程備份</strong>：建議用 <strong><a href="https://www.google.com/search?q=%23%E6%96%B9%E6%A1%88%E4%B8%89%E4%BD%BF%E7%94%A8-volume-shadow-copy-vss-%E6%8A%80%E8%A1%93%E9%81%A9%E5%90%88%E4%B8%8D%E8%83%BD%E5%81%9C%E6%A9%9F%E7%9A%84%E7%92%B0%E5%A2%83" target="_blank" rel="noreferrer noopener">方案三 (7-Zip + VSS)</a></strong> 壓成壓縮檔再傳輸。</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">面對 <strong>400GB</strong> 這麼大的資料量，而且隨時有使用者在寫入新附件（Attachment），絕對不能每次都重新複製。</p>



<p class="wp-block-paragraph">最完美的解決方案是採用「增量複製」（Incremental Copy）。也就是說，每次執行時，系統會自動比對來源端與目的端，<strong>只複製新上傳的檔案或修改過的檔案</strong>，已經存在且沒變動的 400GB 舊檔案會直接跳過。</p>



<p class="wp-block-paragraph">以下是針對 Windows Server 最推薦的兩種自動化實作方式：</p>



<h2 class="wp-block-heading">方法一：使用 <code>Robocopy</code> 的增量同步功能（最推薦、免安裝）</h2>



<p class="wp-block-paragraph">Windows 內建的 <code>Robocopy</code> 天生就是為了這種大檔案同步而設計的。它預設就是「增量複製」，只會搬移新檔案或有異動的檔案。</p>



<p class="wp-block-paragraph">請在 Windows Server 上建立一個批次檔（例如 <code>sync_attachments.bat</code>），內容如下：</p>



<p class="wp-block-paragraph">DOS</p>



<pre class="wp-block-code"><code>robocopy "C:\您的網頁上傳目錄" "D:\備份或目的路徑" /E /Z /FFT /XO /R:1 /W:1 /XF *.tmp zend_* /XD tmp
</code></pre>



<h3 class="wp-block-heading">關鍵參數解析（針對 400GB 與附件優化）：</h3>



<ul class="wp-block-list">
<li><code>/E</code>：複製所有子目錄（包含空目錄）。</li>



<li><code>/Z</code>：<strong>啟用斷點續傳模式</strong>。萬一 400GB 複製到一半網路斷線，下次執行會從斷點繼續，不用重頭來過。</li>



<li><code>/FFT</code>：假設您是複製到網路磁碟機（如 NAS / Samba），這個參數能容許 2 秒的時間戳誤差，防止因為檔案系統不同而重覆複製。</li>



<li><code>/XO</code>：<strong>排除較舊的檔案（Exclude Older）</strong>。如果目的端的檔案比較新或一樣新，就絕對不覆蓋，這是只複製新檔案的核心。</li>



<li><code>/XF *.tmp zend_*</code> 與 <code>/XD tmp</code>：延續上一個問題，直接排除那些干擾複製的暫存檔與暫存目錄。</li>
</ul>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>第一次執行</strong>會花比較多時間（因為要建立 400GB 的基準），<strong>第二次以後執行</strong>，因為只抓新上傳的附件，通常幾秒鐘或幾分鐘就結束了。</p>
</blockquote>



<h2 class="wp-block-heading">方法二：使用 GUI 工具 FreeFileSync（適合喜歡視覺化介面的朋友）</h2>



<p class="wp-block-paragraph">如果您不想寫指令，想看著進度條和檔案比對清單，<strong>FreeFileSync</strong> 是一款開源、免費且極度強大的同步軟體，非常適合處理數百 GB 的資料。</p>



<ol start="1" class="wp-block-list">
<li><strong>下載與安裝</strong>：在伺服器上下載並安裝 FreeFileSync。</li>



<li><strong>設定同步路徑</strong>：左邊選您的「400GB 網頁上傳目錄」，右邊選「目前的電腦或備份目的路徑」。</li>



<li><strong>設定比較方式</strong>：點選綠色齒輪（比較設定），選擇 <strong>「檔案時間與大小」</strong>。</li>



<li><strong>設定同步變更（核心）</strong>：
<ul class="wp-block-list">
<li>點選綠色雙向箭頭（同步設定）。</li>



<li>務必選擇 <strong>「鏡像 (Mirror)」</strong> 或 <strong>「更新 (Update)」</strong>。</li>



<li><strong>更新 (Update)</strong>：左邊有新檔案或新附件時，才複製到右邊；右邊多出來的檔案不會被刪除。</li>



<li><strong>鏡像 (Mirror)</strong>：讓右邊變得跟左邊完全一模一樣（如果左邊 user 刪除了舊附件，右邊也會跟著刪除）。</li>
</ul>
</li>



<li><strong>排除暫存檔</strong>：在中間的「過濾器」功能中，加入 <code>*.tmp</code> 或 <code>\tmp\</code>，排除 Zend 與系統暫存檔。</li>
</ol>



<h2 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3c3-200d-2642-fe0f.png" alt="🏃‍♂️" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 自動化進階技巧：如何讓它定時自己跑？</h2>



<p class="wp-block-paragraph">既然 user 會一直上傳附件，您總不可能每次都手動去點。您可以透過 Windows 內建的「工作排程器 (Task Scheduler)」來讓它自動化：</p>



<ol start="1" class="wp-block-list">
<li>打開 Windows 的 <strong>工作排程器</strong>。</li>



<li>建立一個「基本工作」，設定觸發程序為 <strong>「每天」</strong>、<strong>「每小時」</strong> 或是 <strong>「每半小時」</strong>（視 user 上傳頻率而定）。</li>



<li>操作選擇「啟動程式」，然後瀏覽選取您在【方法一】寫好的 <code>sync_attachments.bat</code> 批次檔。</li>



<li>在一般設定中，勾選 <strong>「不論使用者登入與否均執行」</strong> 並給予 <strong>「最高權限」</strong>。</li>
</ol>



<p class="wp-block-paragraph">這樣一來，系統每隔一段時間就會自動去撈「這段期間 user 新上傳的附件」並複製過去，再也不用擔心 400GB 要搬很久的問題了！</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">不論你是用 RDP（遠端桌面連線）、AnyDesk 還是 TeamViewer 登入，你都擁有該台 Windows Server 的操作主導權。</p>



<p class="wp-block-paragraph">但在「只能 RDP 登入」的前提下，要把 400GB 的檔案複製到你「目前的電腦」，主要的關鍵在於「路徑怎麼寫」。以下提供兩種最常見的實作情境與指令寫法：</p>



<h2 class="wp-block-heading">情境一：透過 RDP 內建的「本機資源共享」（最簡單）</h2>



<p class="wp-block-paragraph">如果你在登入 RDP 之前，有開啟磁碟機共享，你可以直接在遠端伺服器上看到你本機的硬碟（通常會顯示為 <code>C 上的 \\tsclient</code> 這種路徑）。</p>



<h3 class="wp-block-heading">1. 登入前確認設定（在你的本機電腦）：</h3>



<ol start="1" class="wp-block-list">
<li>開啟「遠端桌面連線 (Mstsc)」。</li>



<li>展開 <strong>「顯示選項」</strong> -> 切換到 <strong>「本機資源」</strong> 頁籤。</li>



<li>點選底下的 <strong>「詳細資料」</strong>。</li>



<li>勾選 <strong>「磁碟機」</strong>（例如勾選你想存放備份的 <code>D:</code> 槽），然後點擊連線登入。</li>
</ol>



<h3 class="wp-block-heading">2. 在遠端伺服器上執行 Robocopy：</h3>



<p class="wp-block-paragraph">登入 Windows Server 後，打開 CMD（命令提示字元），輸入以下指令（假設你剛剛共享的是 D 槽）：</p>



<p class="wp-block-paragraph">DOS</p>



<pre class="wp-block-code"><code>robocopy "C:\網頁上傳目錄" "\\tsclient\D\備份目的路徑" /E /Z /FFT /XO /R:1 /W:1 /XF *.tmp zend_* /XD tmp
</code></pre>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>注意：</strong> 透過 <code>\\tsclient</code>（RDP 虛擬通道）傳輸 400GB，速度會受限於你和伺服器之間的<strong>網路頻寬</strong>（尤其是上傳/下載速度）。如果網速不夠快，這 400GB 第一次同步會跑很久，但因為有加 <code>/Z</code>（斷點續傳）和 <code>/XO</code>（增量），後面幾次同步就會非常快。</p>
</blockquote>



<h2 class="wp-block-heading">情境二：透過網路芳鄰 / 網路共用（速度最快）</h2>



<p class="wp-block-paragraph">如果你的「目前電腦」和「Windows Server」在<strong>同一個區域網路（LAN）或有建立 VPN 連線</strong>，那麼直接使用網芳共用路徑，傳輸效率會比 RDP 的 <code>\\tsclient</code> 好非常多。</p>



<ol start="1" class="wp-block-list">
<li>在你目前的電腦上，將某個資料夾設定為「共用」（例如共用名稱叫 <code>BackupFolder</code>），並確認開權限給你的帳號。</li>



<li>透過 RDP 登入 Windows Server。</li>



<li>打開 CMD，執行 Robocopy 執行增量複製（假設你目前電腦的 IP 是 <code>192.168.1.100</code>）：</li>
</ol>



<p class="wp-block-paragraph">DOS</p>



<pre class="wp-block-code"><code>robocopy "C:\網頁上傳目錄" "\\192.168.1.100\BackupFolder" /E /Z /FFT /XO /R:1 /W:1 /XF *.tmp zend_* /XD tmp
</code></pre>



<h2 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e0.png" alt="🛠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> RDP 操作小貼士</h2>



<ol start="1" class="wp-block-list">
<li><strong>小心 RDP 斷線</strong>：因為有 400GB，第一次跑可能需要好幾個小時。如果你直接關閉 RDP 視窗，有些伺服器設定會自動把閒置的使用者「登出（Log off）」，這會導致複製中斷。
<ul class="wp-block-list">
<li><strong>解法：</strong> 讓 RDP 視窗保持縮小，不要關閉；或者確認伺服器的群組原則（Group Policy）沒有設定強制登出閒置工作階段。</li>
</ul>
</li>



<li><strong>如果你需要輸入密碼才能存取網路路徑</strong>：在執行 Robocopy 之前，先在 CMD 輸入以下指令建立連線，就不用怕 Robocopy 找不到路徑了：DOS<code>net use "\\192.168.1.100\BackupFolder" "你的密碼" /user:"你的帳號"</code></li>
</ol>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://stackoverflow.max-everyday.com/2026/05/rdp-robocopy/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Windows RDP 檔案的複製貼上設定</title>
		<link>https://stackoverflow.max-everyday.com/2026/05/windows-rdp-copy-paste-file/</link>
					<comments>https://stackoverflow.max-everyday.com/2026/05/windows-rdp-copy-paste-file/#respond</comments>
		
		<dc:creator><![CDATA[max-stackoverflow]]></dc:creator>
		<pubDate>Thu, 14 May 2026 01:18:29 +0000</pubDate>
				<category><![CDATA[電腦相關應用]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://stackoverflow.max-everyday.com/?p=8399</guid>

					<description><![CDATA[Windows server 太安全, 造成維護...]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Windows server 太安全, 造成維護上很累.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="680" src="https://stackoverflow.max-everyday.com/wp-content/uploads/2026/05/mstsc_2026-05-14-09-16-7n-1024x680.jpg?v=1778721485" alt="" class="wp-image-8401" srcset="https://stackoverflow.max-everyday.com/wp-content/uploads/2026/05/mstsc_2026-05-14-09-16-7n-1024x680.jpg?v=1778721485 1024w, https://stackoverflow.max-everyday.com/wp-content/uploads/2026/05/mstsc_2026-05-14-09-16-7n-600x399.jpg?v=1778721485 600w, https://stackoverflow.max-everyday.com/wp-content/uploads/2026/05/mstsc_2026-05-14-09-16-7n-768x510.jpg?v=1778721485 768w, https://stackoverflow.max-everyday.com/wp-content/uploads/2026/05/mstsc_2026-05-14-09-16-7n.jpg?v=1778721485 1502w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">要在 Windows Server 上啟用遠端桌面（RDP）的檔案複製與貼上功能，通常需要從 <strong>「伺服器端設定」</strong> 以及 <strong>「客戶端連線設定」</strong> 兩個地方下手。</p>



<p class="wp-block-paragraph">以下是詳細的設定步驟：</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">1. 檢查遠端桌面連線 (RDP) 客戶端設定</h3>



<p class="wp-block-paragraph">在你的<strong>本機電腦</strong>（Host Client）連線前，必須先勾選分享剪貼簿與磁碟機。</p>



<ol start="1" class="wp-block-list">
<li>在開始選單搜尋並開啟 <strong>「遠端桌面連線」 (Remote Desktop Connection)</strong>。</li>



<li>點擊左下角的 <strong>「顯示選項」 (Show Options)</strong>。</li>



<li>切換到 <strong>「本機資源」 (Local Resources)</strong> 頁籤。</li>



<li>在「本機裝置和資源」區塊中：
<ul class="wp-block-list">
<li>勾選 <strong>「剪貼簿」 (Clipboard)</strong>。</li>



<li>點擊 <strong>「詳細資料」 (More&#8230;)</strong>，勾選 <strong>「磁碟機」 (Drives)</strong>（這能讓你直接在遠端視窗內看到本機硬碟，方便拖拉大檔案）。</li>
</ul>
</li>



<li>返回「一般」頁籤，點擊「連線」。</li>
</ol>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">2. 檢查 Windows Server 的群組原則 (Group Policy)</h3>



<p class="wp-block-paragraph">如果客戶端設定好了卻還是無法複製，可能是伺服器端禁用了此功能。</p>



<ol start="1" class="wp-block-list">
<li>在 <strong>Windows Server</strong> 上，按下 <code>Win + R</code>，輸入 <code>gpedit.msc</code> 並按 Enter。</li>



<li>導覽至以下路徑：<strong>電腦設定</strong> > <strong>系統管理範本</strong> > <strong>Windows 元件</strong> > <strong>遠端桌面服務</strong> > <strong>遠端桌面工作階段主機</strong> > <strong>裝置和資源重新導向</strong></li>



<li>找到以下兩個項目並確保它們<strong>不是</strong>「已啟用」：
<ul class="wp-block-list">
<li><strong>不允許剪貼簿重新導向</strong>：設定為 <strong>「未設定」</strong> 或 <strong>「已停用」</strong>。</li>



<li><strong>不允許磁碟機重新導向</strong>：設定為 <strong>「未設定」</strong> 或 <strong>「已停用」</strong>。</li>
</ul>
</li>



<li>設定完成後，開啟命令提示字元 (CMD) 輸入 <code>gpupdate /force</code> 立即生效。</li>
</ol>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">3. 重啟遠端剪貼簿服務 (rdpclip.exe)</h3>



<p class="wp-block-paragraph">如果原本可以但突然失效，通常是伺服器上的 <code>rdpclip.exe</code> 程序當掉了。</p>



<ol start="1" class="wp-block-list">
<li>在 <strong>Windows Server</strong> 上打開 <strong>工作管理員</strong>。</li>



<li>切換到 <strong>「詳細資料」 (Details)</strong> 頁籤。</li>



<li>找到 <code>rdpclip.exe</code>，點擊右鍵選擇 <strong>「結束工作」</strong>。</li>



<li>點擊工作管理員左上角的 <strong>「檔案」</strong> > <strong>「執行新工作」</strong>。</li>



<li>輸入 <code>rdpclip</code> 並按 Enter 重新啟動該程序。</li>
</ol>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 小撇步：使用磁碟機對應</h3>



<p class="wp-block-paragraph">如果你需要傳輸的是 <strong>「大檔案」</strong>（例如數 GB 的 ISO 或安裝檔），強烈建議在客戶端的「本機資源」中勾選磁碟機，直接在伺服器的「檔案總管」裡看到本機硬碟後進行複製。這比單純用剪貼簿「複製/貼上」要穩定得多且不容易斷線。</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://stackoverflow.max-everyday.com/2026/05/windows-rdp-copy-paste-file/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Record System Sound on Windows 11</title>
		<link>https://stackoverflow.max-everyday.com/2026/05/record-system-sound-on-windows-11/</link>
					<comments>https://stackoverflow.max-everyday.com/2026/05/record-system-sound-on-windows-11/#respond</comments>
		
		<dc:creator><![CDATA[max-stackoverflow]]></dc:creator>
		<pubDate>Sun, 10 May 2026 23:44:40 +0000</pubDate>
				<category><![CDATA[電腦相關應用]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://stackoverflow.max-everyday.com/?p=8389</guid>

					<description><![CDATA[要在 Windows 11 上錄製系統聲音（電腦...]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">要在 Windows 11 上錄製系統聲音（電腦發出的聲音），可以根據你的需求（是要連畫面一起錄，還是只錄聲音）選擇以下幾種方法：</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">1. 使用「剪取工具」（適合錄製螢幕 + 聲音）</h3>



<p class="wp-block-paragraph">Windows 11 內建的剪取工具現在支援螢幕錄影，且能直接擷取系統音效。</p>



<ul class="wp-block-list">
<li><strong>快捷鍵：</strong> 按下 <code>Windows 標誌鍵 + Shift + R</code>。</li>



<li><strong>步驟：</strong>
<ol start="1" class="wp-block-list">
<li>點擊工具列上的 <strong>「錄影」</strong> 圖示（攝錄影機形狀）。</li>



<li>點擊 <strong>「新增」</strong>，然後用滑鼠拖曳選取你要錄製的螢幕範圍。</li>



<li>在開始錄製前的工具列中，確認 <strong>「系統音效」</strong> 圖示（喇叭）已開啟。</li>



<li>按下 <strong>「開始」</strong> 即可。</li>
</ol>
</li>
</ul>



<h3 class="wp-block-heading">2. 使用「錄音機」App（適合只錄聲音）</h3>



<p class="wp-block-paragraph">如果你不需要畫面，只想存成音訊檔（如 MP3 或 AAC），可以使用內建的錄音機。</p>



<ul class="wp-block-list">
<li><strong>步驟：</strong>
<ol start="1" class="wp-block-list">
<li>在開始功能表搜尋並開啟 <strong>「錄音機」</strong>。</li>



<li>點擊左下角的 <strong>「設定」</strong>。</li>



<li>在 <strong>「錄音設定」</strong> 下，確認輸入裝置設定為具備「回音消除」或「系統音訊」功能的選項。</li>



<li><em>注意：</em> 如果沒看到系統音訊選項，請參考下方的「開啟立體聲混音」步驟。</li>
</ol>
</li>
</ul>



<h3 class="wp-block-heading">3. 開啟隱藏的「立體聲混音 (Stereo Mix)」</h3>



<p class="wp-block-paragraph">許多錄音軟體需要透過這個虛擬裝置才能「聽見」電腦內部聲音。</p>



<ul class="wp-block-list">
<li><strong>步驟：</strong>
<ol start="1" class="wp-block-list">
<li>進入 <strong>「設定」</strong> > <strong>「系統」</strong> > <strong>「音效」</strong>。</li>



<li>向下捲動並點擊 <strong>「更多音效設定」</strong>。</li>



<li>在彈出的視窗切換到 <strong>「錄製」</strong> 索引標籤。</li>



<li>在空白處點擊右鍵，勾選 <strong>「顯示已停用的裝置」</strong>。</li>



<li>對著出現的 <strong>「立體聲混音 (Stereo Mix)」</strong> 點擊右鍵，選擇 <strong>「啟用」</strong>，並將其設為 <strong>「預設裝置」</strong>。</li>
</ol>
</li>
</ul>



<p class="wp-block-paragraph">before</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="595" height="651" src="https://stackoverflow.max-everyday.com/wp-content/uploads/2026/05/2026-05-11_07-40_ny.jpg?v=1778456636" alt="" class="wp-image-8390" srcset="https://stackoverflow.max-everyday.com/wp-content/uploads/2026/05/2026-05-11_07-40_ny.jpg?v=1778456636 595w, https://stackoverflow.max-everyday.com/wp-content/uploads/2026/05/2026-05-11_07-40_ny-548x600.jpg?v=1778456636 548w" sizes="auto, (max-width: 595px) 100vw, 595px" /></figure>



<p class="wp-block-paragraph">after</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="595" height="651" src="https://stackoverflow.max-everyday.com/wp-content/uploads/2026/05/2026-05-11_07-41_nz.jpg?v=1778456641" alt="" class="wp-image-8391" srcset="https://stackoverflow.max-everyday.com/wp-content/uploads/2026/05/2026-05-11_07-41_nz.jpg?v=1778456641 595w, https://stackoverflow.max-everyday.com/wp-content/uploads/2026/05/2026-05-11_07-41_nz-548x600.jpg?v=1778456641 548w" sizes="auto, (max-width: 595px) 100vw, 595px" /></figure>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">4. 進階專業工具</h3>



<p class="wp-block-paragraph">如果你需要更高音質或更多控制權，推薦以下免費軟體：</p>



<ul class="wp-block-list">
<li><strong>Audacity (開源音訊編輯器)：</strong>
<ul class="wp-block-list">
<li>將「音訊主機」設為 <strong>Windows WASAPI</strong>。</li>



<li>錄影裝置選擇你的喇叭（通常標註為 <code>loopback</code>）。這樣可以達到無損錄音。</li>
</ul>
</li>



<li><strong>OBS Studio：</strong>
<ul class="wp-block-list">
<li>在「來源」面板新增 <strong>「音訊輸出擷取」</strong>。</li>



<li>這非常適合直播主或需要同時錄製遊戲聲與麥克風聲音的使用者。</li>
</ul>
</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><strong>小提示：</strong> 錄音前請確認電腦的系統音量不是靜音狀態，否則部分錄音模式可能會錄不到任何聲音。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://stackoverflow.max-everyday.com/2026/05/record-system-sound-on-windows-11/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>遠端登入問題排除指南</title>
		<link>https://stackoverflow.max-everyday.com/2026/03/windows-mstsc-account-login-fail/</link>
					<comments>https://stackoverflow.max-everyday.com/2026/03/windows-mstsc-account-login-fail/#respond</comments>
		
		<dc:creator><![CDATA[max-stackoverflow]]></dc:creator>
		<pubDate>Tue, 17 Mar 2026 00:36:39 +0000</pubDate>
				<category><![CDATA[電腦相關應用]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://stackoverflow.max-everyday.com/?p=7971</guid>

					<description><![CDATA[遇到遠端桌面（RDP）顯示「您的認證無效」通常很...]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="684" height="674" src="https://stackoverflow.max-everyday.com/wp-content/uploads/2026/03/CredentialUIBroker_2026-03-17-08-28-1g.jpg?v=1773707679" alt="" class="wp-image-7973" srcset="https://stackoverflow.max-everyday.com/wp-content/uploads/2026/03/CredentialUIBroker_2026-03-17-08-28-1g.jpg?v=1773707679 684w, https://stackoverflow.max-everyday.com/wp-content/uploads/2026/03/CredentialUIBroker_2026-03-17-08-28-1g-600x591.jpg?v=1773707679 600w" sizes="auto, (max-width: 684px) 100vw, 684px" /></figure>



<p class="wp-block-paragraph">遇到遠端桌面（RDP）顯示「您的認證無效」通常很令人沮喪，特別是當你確定密碼沒錯時。這通常與帳號格式、系統安全設定或舊的憑證衝突有關。</p>



<p class="wp-block-paragraph">針對你的情況（IP 為 <code>x.x.x.238</code>，帳號為 <code>admin</code>），請嘗試以下步驟排除問題：</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">1. 修正帳號登入格式</h3>



<p class="wp-block-paragraph">有時候 Windows 會混淆本機帳號與網域帳號。請嘗試在使用者名稱處改用以下格式：</p>



<ul class="wp-block-list">
<li><strong>本機帳號強制指定：</strong> <code>.\admin</code> （代表這台電腦的本機 admin 帳號）</li>



<li><strong>完整電腦名稱：</strong> <code>電腦名稱\admin</code></li>
</ul>



<h3 class="wp-block-heading">2. 清除舊的認證記錄</h3>



<p class="wp-block-paragraph">Windows 可能儲存了錯誤的舊密碼。</p>



<ol start="1" class="wp-block-list">
<li>在你的電腦搜尋「<strong>憑證管理員</strong>」(Credential Manager)。</li>



<li>點選「<strong>Windows 憑證</strong>」。</li>



<li>尋找與 <code>x.x.x.238</code> 相關的項目並點選「<strong>移除</strong>」。</li>



<li>重新啟動遠端桌面連線再次嘗試。</li>
</ol>



<h3 class="wp-block-heading">3. 檢查「網路層級驗證」(NLA)</h3>



<p class="wp-block-paragraph">如果你的電腦與遠端電腦的版本落差較大，NLA 可能會導致驗證失敗。</p>



<ul class="wp-block-list">
<li><strong>暫時排除：</strong> 在連線視窗點選「顯示選項」>「進階」，確認是否可以勾選或取消「僅允許執行帶有網路層級驗證的遠端桌面的電腦進行連線」。</li>



<li><em>注意：如果遠端主機強制要求 NLA，你可能需要從遠端主機端的「系統內容」中關閉此設定才能測試。</em></li>
</ul>



<h3 class="wp-block-heading">4. 檢查遠端電腦的權限設定</h3>



<p class="wp-block-paragraph">如果這台機器是剛設定好的，請確認 <code>admin</code> 帳號是否具備遠端連線權限：</p>



<ol start="1" class="wp-block-list">
<li>在遠端電腦上，對「本機」按右鍵 > <strong>屬性</strong> > <strong>遠端桌面</strong>。</li>



<li>點選「<strong>選取可以遠端存取此電腦的使用者</strong>」。</li>



<li>確認 <code>admin</code> 在清單中（即使是管理員，有時也需要手動加入該群組以觸發權限）。</li>
</ol>



<h3 class="wp-block-heading">5. 群組原則限制（常見於公司或學校電腦）</h3>



<p class="wp-block-paragraph">如果連線被拒绝，可能是「本機安全性原則」限制了管理員登入：</p>



<ul class="wp-block-list">
<li>遠端電腦上執行 <code>secpol.msc</code>。</li>



<li>前往：<strong>本機原則</strong> > <strong>使用者權利指派</strong> > <strong>允許透過遠端桌面服務登入</strong>。</li>



<li>確保 <code>Administrators</code> 群組在名單中。</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><strong>小提醒：</strong> 如果該 IP 是實驗室主機，請確認是否有 <strong>防火牆 (Hardware Firewall)</strong> 擋住了你的連線來源 IP，或是校園 VPN 是否需要先連通。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://stackoverflow.max-everyday.com/2026/03/windows-mstsc-account-login-fail/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>CMD 命令提示字元中執行 PowerShell 指令</title>
		<link>https://stackoverflow.max-everyday.com/2026/01/cmd-powershell/</link>
					<comments>https://stackoverflow.max-everyday.com/2026/01/cmd-powershell/#respond</comments>
		
		<dc:creator><![CDATA[max-stackoverflow]]></dc:creator>
		<pubDate>Thu, 08 Jan 2026 14:18:05 +0000</pubDate>
				<category><![CDATA[電腦相關應用]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://stackoverflow.max-everyday.com/?p=7640</guid>

					<description><![CDATA[在 CMD 命令提示字元中執行 PowerShe...]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">在 CMD 命令提示字元中執行 PowerShell 指令非常簡單，通常只需要在指令前加上 powershell 前綴。這在你寫批次檔（.bat）或只想在現有視窗快速跑一行腳本時很有用。</p>



<h2 class="wp-block-heading">執行單行指令</h2>



<p class="wp-block-paragraph">如果你只想執行一個簡單的 PowerShell 指令，可以使用 -Command 參數（或縮寫為 -c）。</p>



<p class="wp-block-paragraph">DOS</p>



<pre class="wp-block-code"><code>powershell -Command "Get-Process"
</code></pre>



<p class="wp-block-paragraph">如果指令中有空格或需要引號，建議用單引號包起來，或者在 CMD 中使用雙引號並小心處理。例如查看當前時間：</p>



<p class="wp-block-paragraph">DOS</p>



<pre class="wp-block-code"><code>powershell -Command "Get-Date"
</code></pre>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">執行腳本檔案</h2>



<p class="wp-block-paragraph">如果你已經寫好了一個 .ps1 檔案，可以用 -File 參數來啟動它。</p>



<p class="wp-block-paragraph">DOS</p>



<pre class="wp-block-code"><code>powershell -ExecutionPolicy Bypass -File "C:\Scripts\MyScript.ps1"
</code></pre>



<p class="wp-block-paragraph">這裡加上 -ExecutionPolicy Bypass 是為了避免 Windows 預設的安全性限制導致腳本無法跑起來。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">進入互動模式</h2>



<p class="wp-block-paragraph">如果你想直接把當前的 CMD 視窗變成 PowerShell 環境，直接輸入指令：</p>



<p class="wp-block-paragraph">DOS</p>



<pre class="wp-block-code"><code>powershell
</code></pre>



<p class="wp-block-paragraph">你會發現左邊的提示字元多了 PS 字樣，這代表你已經切換成功。想回 CMD 時，輸入 exit 即可。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">注意事項</h2>



<ul class="wp-block-list">
<li>指令長度：CMD 對指令長度有限制，如果你的 PowerShell 代碼太長，建議寫成檔案。</li>



<li>管理員權限：如果你的指令涉及系統修改，記得要以管理員身分開啟 CMD。</li>



<li>特殊符號：在 CMD 傳遞參數給 PowerShell 時，有些特殊符號（如 &amp; 或 |）可能會被 CMD 先誤判，必要時要用引號完整包覆。</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph">在 CMD 裡面要用一條字串執行多行 PowerShell 指令，最簡單的方法是使用分號將指令隔開。PowerShell 會把分號視為換行符號，依序執行每個動作。</p>



<h2 class="wp-block-heading">使用分號連接指令</h2>



<p class="wp-block-paragraph">你可以把切換目錄和執行檔案寫在一起。在 PowerShell 語法中，切換目錄是 cd 或 Set-Location，執行批次檔或程式則建議加上路徑符號。</p>



<p class="wp-block-paragraph">DOS</p>



<pre class="wp-block-code"><code>powershell -Command "cd 'C:\target\path'; .\your-script.bat"
</code></pre>



<p class="wp-block-paragraph">如果路徑中有空格，記得用單引號把路徑包起來，避免 CMD 解析錯誤。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">確保路徑正確執行</h2>



<p class="wp-block-paragraph">有時候直接寫檔名可能跑不動，建議在檔案名稱前面加上 .\ 代表目前目錄。如果你要執行的不是批次檔而是另一個 PowerShell 腳本，做法也一樣。</p>



<p class="wp-block-paragraph">DOS</p>



<pre class="wp-block-code"><code>powershell -Command "cd 'D:\Work Space'; .\build.bat"
</code></pre>



<p class="wp-block-paragraph">如果你希望執行完畢後不要立刻關閉視窗，可以改用 -NoExit 參數，這樣你就能看到執行結果。</p>



<p class="wp-block-paragraph">DOS</p>



<pre class="wp-block-code"><code>powershell -NoExit -Command "cd 'C:\temp'; .\test.bat"
</code></pre>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">另一種邏輯連接符號</h2>



<p class="wp-block-paragraph">除了分號之外，你也可以使用 &amp;&amp; 符號。這代表前面的指令成功執行後，才會跑後面的指令。這在確保「一定要進入資料夾才能執行」的情況下很實用。</p>



<p class="wp-block-paragraph">DOS</p>



<pre class="wp-block-code"><code>powershell -Command "cd 'C:\target' -and .\start.bat"
</code></pre>



<p class="wp-block-paragraph">不過在大多數簡單場景下，用分號（;）是最直覺且不容易出錯的做法。</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://stackoverflow.max-everyday.com/2026/01/cmd-powershell/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
