幻灯片投屏 Win10功能说明 开机启动管理 进程和文件监控 命令行设置​UTF8

2018-08-05 10:46:00
admin
原创 1759
摘要:幻灯片投屏 Win10功能说明 开机启动管理 进程和文件监控 命令行设置​UTF8

一、幻灯片投屏

演示者视图:自动扩展屏幕,演讲者可以看见备注和下一页幻灯片;

激光笔:ctrl+鼠标左键,屏幕上面显示红点,笔记本和投屏同时显示;

演讲技巧:如果内容简单使用复制屏幕,如果内容复杂使用扩展屏幕;

投屏设置:win+p,复制屏幕或扩展屏幕;


二、Win10功能说明

微软小娜cortana:微软个人智能助理

屏幕截图:win+shift+s


powershell使用说明:

1、帮助查看:微软网址

2、版本查看:$PSVersionTable;

3、解析命令忽略大小写,支持计算功能,可以识别16进制,可以识别KB、MB、GB、TB、PB;

4、获取函数帮助Help Func-Name -detailed|-full,获取对象帮助[Obj-Name] | Get-Member -static

5、转换整数到16进制:(num).ToString('x')、(num).ToString('X')、num|Format-Hex、num|fhx;

6、幂运算[Math]::Pow(2,10),圆周率运算[Math]::PI*10;


WMI功能使用:

1、使用Wmic命令访问WMI提供程序,比如Win32_OperatingSystem,不推荐使用;

2、使用Get-Wmiobject命令访问WMI提供程序,查看提供程序列表Get-Wmiobject -list;

3、获取成员列表:Get-Wmiobject Win32_OperatingSystem | Get-Member
4、查询成员:Get-Wmiobject -class Win32_OperatingSystem | Format-List LastBootUptime
5、查询成员:Get-Wmiobject -query "select LastBootUptime from Win32_OperatingSystem"


资源管理器使用技巧:可以使用环境变量,比如%ProgramData%、%APPDATA%、%TEMP%;

文件搜索:?代表单个字符,*代表任意数量字符,只能搜索文件名,不能搜索文件路径;

应用数据:C:\Users\anyone\AppData\Roaming,因为UAC,有时候直接在Roaming存放应用;

应用商店:C:\Users\anyone\AppData\Local\Microsoft\WindowsApps,微软应用商店的应用;
临时文件:C:\Users\anyone\AppData\Local\Temp,占用空间较大时可以删除;

系统安装文件:C:\Windows\Installer,不能随便删除;


进程查找:SysinternalsSuite的Procexp.exe,Private Bytes虚拟内存,Working Set物理内存,包括使用的共享内存;

运行时动态库:SysinternalsSuite的Listdlls.exe;

文件引用查看:资源监视器的CPU页面搜索资源名称,或者SysinternalsSuite的handle.exe,用法是handle.exe name;

文件事件监控:SysinternalsSuite的Procmon.exe可以对指定文件进行监控;

文件权限设置:发现文件更改操作无法进行,更改文件所有者到everyone;

系统证书管理:certmgr.msc查找、增加、删除证书;


三、开机启动管理

开机启动管理:

1、点击任务管理器,进入启动页,然后对启动项进行禁用或启用;

2、使用SysinternalsSuite的Autoruns工具对启动项进行删除;

3、运行里面输入shell:Startup,然后在文件夹增加或者删除快捷方式;

4、services.msc禁用诊断服务;


开机启动耗时:

1、任务管理器-启动-上次BIOS所用时间;

2、计算机管理-事件查看器-Windows日志-系统-筛选当前日志-事件ID等于6013-系统启动时间;

3、开机启动耗时=BIOS启动用时+系统启动用时;


系统运行时间:

1、任务管理器-性能-正常运行时间;

2、SystemInfo;

3、Wmic Path Win32_OperatingSystem Get LastBootUptime,输出结果尾部的+480表示东八区;


四、进程和文件监控

1、使用Procmon.exe可以对进程和文件监控;

2、过滤器:Process Name-进程文件名,Path-进程操作的文件路径;

3、Jump to Object可以跳转到进程操作的文件目录;


五、命令行设置UTF8

1、命令行设置GBKchcp 936

2、命令行设置UTF8,chcp 65001,设置字体Lucida Console,不要轻易设置;

发表评论
评论通过审核之后才会显示。