Windows 11. Автоматическая установка

24.03.2026

Теги: CLIWindowsXMLНастройкаУстановка

Файл autounattend.xml (файл ответов) используется для полной автоматизации установки операционной системы Windows. Он содержит заранее заданные ответы на вопросы установщика (язык, имя пользователя, раздел диска, ключ продукта), что позволяет установить систему без участия пользователя (в фоновом режиме), экономя время и исключая ошибки.

Пример файла autounattend.xml с комментариями

<?xml version="1.0" encoding="utf-8"?>
<unattend xmlns="urn:schemas-microsoft-com:unattend"
          xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State">

    <!-- ═══════════════════════════════════════════════════════
         ЭТАП 1: windowsPE — язык, выбор редакции, разметка диска
         ВНИМАНИЕ: диск 0 будет полностью очищен
         ═══════════════════════════════════════════════════════ -->
    <settings pass="windowsPE">

        <!-- Языковые параметры установщика Windows -->
        <component name="Microsoft-Windows-International-Core-WinPE"
                   processorArchitecture="amd64"
                   publicKeyToken="31bf3856ad364e35"
                   language="neutral"
                   versionScope="nonSxS">
            <SetupUILanguage>
                <UILanguage>ru-RU</UILanguage>
            </SetupUILanguage>
            <InputLocale>0419:00000419;0409:00000409</InputLocale>
            <SystemLocale>ru-RU</SystemLocale>
            <UILanguage>ru-RU</UILanguage>
            <UserLocale>ru-RU</UserLocale>
        </component>

        <!-- Основные параметры установки -->
        <component name="Microsoft-Windows-Setup"
                   processorArchitecture="amd64"
                   publicKeyToken="31bf3856ad364e35"
                   language="neutral"
                   versionScope="nonSxS">

            <!-- Ключ-заглушка от Microsoft -->
            <UserData>
                <AcceptEula>true</AcceptEula>
                <ProductKey>
                    <Key>VK7JG-NPHTM-C97JM-9MPGT-3V66T</Key>
                    <WillShowUI>OnError</WillShowUI>
                </ProductKey>
            </UserData>

            <!-- Выбор редакции Windows -->
            <ImageInstall>
                <OSImage>
                    <InstallFrom>
                        <MetaData wcm:action="add">
                            <Key>/IMAGE/EDITIONID</Key>
                            <Value>Professional</Value>
                        </MetaData>
                    </InstallFrom>
                    <!-- Установка Windows в раздел 3 -->
                    <InstallTo>
                        <DiskID>0</DiskID>
                        <PartitionID>3</PartitionID>
                    </InstallTo>
                    <WillShowUI>OnError</WillShowUI>
                </OSImage>
            </ImageInstall>

            <!-- Разметка диска -->
            <DiskConfiguration>
                <WillShowUI>OnError</WillShowUI>
                <Disk wcm:action="add">
                    <DiskID>0</DiskID>
                    <WillWipeDisk>true</WillWipeDisk>
                    <CreatePartitions>
                        <!-- EFI System Partition -->
                        <CreatePartition wcm:action="add">
                            <Order>1</Order>
                            <Type>EFI</Type>
                            <Size>260</Size>
                        </CreatePartition>
                        <!-- Microsoft Reserved Partition -->
                        <CreatePartition wcm:action="add">
                            <Order>2</Order>
                            <Type>MSR</Type>
                            <Size>16</Size>
                        </CreatePartition>
                        <!-- Основной раздел под Windows -->
                        <CreatePartition wcm:action="add">
                            <Order>3</Order>
                            <Type>Primary</Type>
                            <Size>122880</Size>
                        </CreatePartition>
                        <!-- Раздел для данных -->
                        <CreatePartition wcm:action="add">
                            <Order>4</Order>
                            <Type>Primary</Type>
                            <Size>184320</Size>
                        </CreatePartition>
                        <!-- Раздел под backup -->
                        <CreatePartition wcm:action="add">
                            <Order>5</Order>
                            <Type>Primary</Type>
                            <Extend>true</Extend>
                        </CreatePartition>
                    </CreatePartitions>
                    <ModifyPartitions>
                        <ModifyPartition wcm:action="add">
                            <Order>1</Order>
                            <PartitionID>1</PartitionID>
                            <Format>FAT32</Format>
                            <Label>System</Label>
                        </ModifyPartition>
                        <ModifyPartition wcm:action="add">
                            <Order>2</Order>
                            <PartitionID>3</PartitionID>
                            <Format>NTFS</Format>
                            <Label>Windows</Label>
                            <Letter>C</Letter>
                        </ModifyPartition>
                        <ModifyPartition wcm:action="add">
                            <Order>3</Order>
                            <PartitionID>4</PartitionID>
                            <Format>NTFS</Format>
                            <Label>Data</Label>
                            <Letter>D</Letter>
                        </ModifyPartition>
                        <ModifyPartition wcm:action="add">
                            <Order>4</Order>
                            <PartitionID>5</PartitionID>
                            <Format>NTFS</Format>
                            <Label>Backup</Label>
                            <Letter>E</Letter>
                        </ModifyPartition>
                    </ModifyPartitions>
                </Disk>
            </DiskConfiguration>

            <!-- Обход проверки требований к оборудованию -->
            <RunSynchronous>
                <RunSynchronousCommand wcm:action="add">
                    <Order>1</Order>
                    <Description>Bypass TPM 2.0 check</Description>
                    <Path>reg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassTPMCheck /t REG_DWORD /d 1 /f</Path>
                </RunSynchronousCommand>
                <RunSynchronousCommand wcm:action="add">
                    <Order>2</Order>
                    <Description>Bypass Secure Boot check</Description>
                    <Path>reg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassSecureBootCheck /t REG_DWORD /d 1 /f</Path>
                </RunSynchronousCommand>
                <RunSynchronousCommand wcm:action="add">
                    <Order>3</Order>
                    <Description>Bypass RAM check</Description>
                    <Path>reg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassRAMCheck /t REG_DWORD /d 1 /f</Path>
                </RunSynchronousCommand>
                <RunSynchronousCommand wcm:action="add">
                    <Order>4</Order>
                    <Description>Bypass CPU check</Description>
                    <Path>reg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassCPUCheck /t REG_DWORD /d 1 /f</Path>
                </RunSynchronousCommand>
                <RunSynchronousCommand wcm:action="add">
                    <Order>5</Order>
                    <Description>Bypass Storage check</Description>
                    <Path>reg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassStorageCheck /t REG_DWORD /d 1 /f</Path>
                </RunSynchronousCommand>
            </RunSynchronous>
        </component>
    </settings>

    <!-- ═══════════════════════════════════════════════════════
         ЭТАП 2: specialize — системные настройки после копирования
         файлов Windows, но до первого входа пользователя
         ═══════════════════════════════════════════════════════ -->
    <settings pass="specialize">

        <!-- Имя компьютера, владелец, часовой пояс -->
        <component name="Microsoft-Windows-Shell-Setup"
                   processorArchitecture="amd64"
                   publicKeyToken="31bf3856ad364e35"
                   language="neutral"
                   versionScope="nonSxS">
            <ComputerName>MyHomePC</ComputerName>
            <TimeZone>Russian Standard Time</TimeZone>
            <RegisteredOwner>Evgeniy</RegisteredOwner>
            <RegisteredOrganization>Home</RegisteredOrganization>
        </component>

        <!-- Команды, выполняемые на этапе specialize -->
        <component name="Microsoft-Windows-Deployment"
                   processorArchitecture="amd64"
                   publicKeyToken="31bf3856ad364e35"
                   language="neutral"
                   versionScope="nonSxS">
            <RunSynchronous>
                <!-- Обход требования учётной записи Microsoft -->
                <RunSynchronousCommand wcm:action="add">
                    <Order>1</Order>
                    <Description>Bypass MS Account requirement in OOBE</Description>
                    <Path>reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE" /v BypassNRO /t REG_DWORD /d 1 /f</Path>
                </RunSynchronousCommand>
                <!-- Дублируем LabConfig в установленной системе -->
                <RunSynchronousCommand wcm:action="add">
                    <Order>2</Order>
                    <Description>Persist TPM bypass after install</Description>
                    <Path>reg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassTPMCheck /t REG_DWORD /d 1 /f</Path>
                </RunSynchronousCommand>
                <RunSynchronousCommand wcm:action="add">
                    <Order>3</Order>
                    <Description>Persist Secure Boot bypass after install</Description>
                    <Path>reg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassSecureBootCheck /t REG_DWORD /d 1 /f</Path>
                </RunSynchronousCommand>
                <RunSynchronousCommand wcm:action="add">
                    <Order>4</Order>
                    <Description>Persist RAM bypass after install</Description>
                    <Path>reg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassRAMCheck /t REG_DWORD /d 1 /f</Path>
                </RunSynchronousCommand>
            </RunSynchronous>
        </component>
    </settings>

    <!-- ═══════════════════════════════════════════════════════
         ЭТАП 3: oobeSystem — создание пользователя, OOBE,
         автологин и пользовательские настройки первого входа
         ═══════════════════════════════════════════════════════ -->
    <settings pass="oobeSystem">

        <!-- Язык уже установленной системы -->
        <component name="Microsoft-Windows-International-Core"
                   processorArchitecture="amd64"
                   publicKeyToken="31bf3856ad364e35"
                   language="neutral"
                   versionScope="nonSxS">
            <InputLocale>0419:00000419;0409:00000409</InputLocale>
            <SystemLocale>ru-RU</SystemLocale>
            <UILanguage>ru-RU</UILanguage>
            <UserLocale>ru-RU</UserLocale>
        </component>

        <!-- Настройки первого запуска Windows -->
        <component name="Microsoft-Windows-Shell-Setup"
                   processorArchitecture="amd64"
                   publicKeyToken="31bf3856ad364e35"
                   language="neutral"
                   versionScope="nonSxS">

            <!-- Пропуск экранов OOBE -->
            <OOBE>
                <HideEULAPage>true</HideEULAPage>
                <HideOEMRegistrationScreen>true</HideOEMRegistrationScreen>
                <HideOnlineAccountScreens>true</HideOnlineAccountScreens>
                <HideWirelessSetupInOOBE>true</HideWirelessSetupInOOBE>
                <ProtectYourPC>3</ProtectYourPC>
                <NetworkLocation>Home</NetworkLocation>
                <SkipMachineOOBE>true</SkipMachineOOBE>
                <SkipUserOOBE>true</SkipUserOOBE>
            </OOBE>

            <!-- Вход один раз, чтобы применились HKCU-настройки -->
            <AutoLogon>
                <Enabled>true</Enabled>
                <Username>Evgeniy</Username>
                <LogonCount>1</LogonCount>
                <Password>
                    <Value>MyPassword123</Value>
                    <PlainText>true</PlainText>
                </Password>
            </AutoLogon>

            <!-- Создание локальной учётной записи администратора -->
            <UserAccounts>
                <LocalAccounts>
                    <LocalAccount wcm:action="add">
                        <Name>Evgeniy</Name>
                        <DisplayName>Evgeniy</DisplayName>
                        <Group>Administrators</Group>
                        <Password>
                            <Value>MyPassword123</Value>
                            <PlainText>true</PlainText>
                        </Password>
                    </LocalAccount>
                </LocalAccounts>
            </UserAccounts>

            <!-- Команды первого входа пользователя -->
            <FirstLogonCommands>
                <!-- Запуск скрипта FirstLogonRun.cmd -->
                <SynchronousCommand wcm:action="add">
                    <Order>1</Order>
                    <CommandLine>cmd /c C:\Windows\Temp\FirstLogonRun.cmd</CommandLine>
                    <Description>Run first logon cleanup script</Description>
                </SynchronousCommand>
                <!-- Скрываем виджеты на панели задач -->
                <SynchronousCommand wcm:action="add">
                    <Order>2</Order>
                    <CommandLine>reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v TaskbarDa /t REG_DWORD /d 0 /f</CommandLine>
                    <Description>Hide Widgets from taskbar</Description>
                </SynchronousCommand>
                <!-- Скрываем чат на панели задач -->
                <SynchronousCommand wcm:action="add">
                    <Order>3</Order>
                    <CommandLine>reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v TaskbarMn /t REG_DWORD /d 0 /f</CommandLine>
                    <Description>Hide Chat from taskbar</Description>
                </SynchronousCommand>
                <!-- Отключаем рекламу в панели -->
                <SynchronousCommand wcm:action="add">
                    <Order>4</Order>
                    <CommandLine>reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" /v SystemPaneSuggestionsEnabled /t REG_DWORD /d 0 /f</CommandLine>
                    <Description>Disable system pane suggestions</Description>
                </SynchronousCommand>
                <!-- Отключаем рекомендуемый контент -->
                <SynchronousCommand wcm:action="add">
                    <Order>5</Order>
                    <CommandLine>reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" /v SubscribedContent-338387Enabled /t REG_DWORD /d 0 /f</CommandLine>
                    <Description>Disable subscribed content suggestions</Description>
                </SynchronousCommand>
                <!-- Показываем расширения файлов -->
                <SynchronousCommand wcm:action="add">
                    <Order>6</Order>
                    <CommandLine>reg add "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v HideFileExt /t REG_DWORD /d 0 /f</CommandLine>
                    <Description>Show file extensions</Description>
                </SynchronousCommand>
            </FirstLogonCommands>
        </component>
    </settings>
</unattend>

Создается локальная учетная запись Evgeniy с правами администратора и паролем MyPassword123. Имя компьютера в сети задано как MyHomePC, владелец — пользователь Evgeniy. Все это можно изменить как до установки Windows, так и после.

Используется временный ключ VK7JG-NPHTM-C97JM-9MPGT-3V66T — нужно его заменить в XML-файле. Или активировать Windows после установки Параметры → Система → Активация → Изменить ключ продукта.

При установке размечается диск 0 создаются разделы

  • EFI
  • MSR
  • Windows (C:)
  • Data (D:)
  • Backup (E:)

Проверка файла ответов

Проверка нужна, чтобы ошибки файла ответов не всплыли уже во время установки.

  • установить Windows ADK
  • установить Windows PE Add-on
  • запустить Windows SIM (System Image Manager) от имени администратора

Порядок проверки такой

  1. Смонтировать ISO Windows 11 (ПКМ по ISO → Подключить)
  2. Файл sources\install.wim или sources\install.esd скопировать в отдельную директорию
  3. Запустить SIM от имени администратора C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Deployment Tools\WSIM\amd64\imgmgr.exe
  4. Выбрать образ Windows «Файл → Выбрать образ Windows», указать install.wim или install.esd
  5. Если SIM спросит редакцию Windows — выбрать Windows 11 Pro
  6. Будет предложено создать Catalog (может занять несколько минут)
  7. Открыть файл ответов autounattend.xml «Файл → Открыть файл ответов»
  8. Выбрать в меню «Сервис → Проверка файла ответов»

Частые причины ошибок в XML — это символы > < &, их нужно заменить на &gt; &lt; &amp; соответственно.

Скрипт после установки

Иногда бывает удобно не записывать все команды в файл ответов, а вынести их в отдельный скрипт или скрипты, которые будут запускаться на разных этапах установки.

Этапы установки

  1. Копирование файлов Windows
  2. Применение настроек из autounattend.xml (specialize)
  3. Перезагрузка
  4. Финализация установки
  5. Запуск SetupComplete.cmd
  6. Экран приветствия OOBE (если не отключен)
  7. Создание/вход пользователя
  8. Запуск FirstLogonRun.cmd

Порядок запуска

  • SetupComplete.cmd — запускается автоматически после завершения установки, но до первого входа пользователя и до экрана OOBE
  • FirstLogonRun.cmd — этот скрипт мы запускаем сами через файл ответов после создания пользователя, при первом входе в систему

Пример скрипта SetupComplete.cmd

@echo off
setlocal

set LOGFILE=C:\Windows\Temp\SetupComplete.log

(
echo [%date% %time%] === SetupComplete Script Started ===

echo [1/8] Copying FirstLogonRun.cmd...
copy /y "%~dp0FirstLogonRun.cmd" "C:\Windows\Temp\FirstLogonRun.cmd"

echo [2/8] Restoring classic context menu...
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Blocked" /v "{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}" /t REG_SZ /d "" /f

echo [3/8] Disabling Copilot...
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsCopilot" /v "TurnOffWindowsCopilot" /t REG_DWORD /d 1 /f

echo [4/8] Disabling Bing search and web results...
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Search" /v "ConnectedSearchUseWeb" /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Search" /v "AllowBingSearch" /t REG_DWORD /d 0 /f

echo [5/8] Disabling telemetry...
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\DataCollection" /v "AllowTelemetry" /t REG_DWORD /d 0 /f
sc config DiagTrack start= disabled

echo [6/8] Removing provisioned Appx packages...
powershell -NoProfile -Command "Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -match 'weather|news|communicationsapps|maps|yourphone|teams|solitaire'} | Remove-AppxProvisionedPackage -Online -ErrorAction SilentlyContinue"

echo [7/8] Disabling widgets...
reg add "HKLM\SOFTWARE\Policies\Microsoft\Dsh" /v "AllowNewsAndInterests" /t REG_DWORD /d 0 /f

echo [8/8] Disabling automatic installation of sponsored apps...
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\CloudContent" /v "DisableWindowsConsumerFeatures" /t REG_DWORD /d 1 /f

echo [%date% %time%] === SetupComplete Script Completed ===
) > "%LOGFILE%" 2>&1

exit /b 0

Файл SetupComplete.cmd должен быть расположен по пути C:\Windows\Setup\Scripts\SetupComplete.cmd.

Пример скрипта FirstLogonRun.cmd

@echo off
setlocal

set LOGFILE=C:\Windows\Temp\FirstLogonRun.log
echo [%date% %time%] FirstLogon script started >> %LOGFILE%

:: Здесь команды для выполнения при первом входе пользователя

echo [%date% %time%] FirstLogon script completed >> %LOGFILE%
exit /b 0

Этот скрипт копируется в директорию C:/Windows/Temp в самом начале выполнения SetupComplete.cmd, его запуск прописан в файле autounattend.xml в секции <FirstLogonCommands>.

<SynchronousCommand wcm:action="add">
    <Order>1</Order>
    <CommandLine>cmd /c C:\Windows\Temp\FirstLogonRun.cmd</CommandLine>
    <Description>Run first logon script</Description>
</SynchronousCommand>

Подготовка загрузочной флэшки

Обычно для этого используют Rufus — нужно просто запустить приложение и указать ISO-образ Windows. Rufus подготовит флэшку и запишет необходимые файлы. После этого нужно скопировать autounattend.xml в корень флэшки и разместить скрипт SetupComplete.cmd по пути

sources\$OEM$\$$\Setup\Scripts\SetupComplete.cmd

Но у меня файл ответов не подхватывался при установке по непонятным для меня причинам — так что решил использовать приложение Ventoy.

Скачиваем и запускаем Ventoy — приложение найдет флэшку и предложит установку. Дальше записываем на флэшку ISO-образ без распаковки и файл autounattend.xml.

Флэшка:\
├── Windows11.iso
└── autounattend.xml

Можно записать несколько образов, тогда при установке будет возможность выбора. Для каждого образа можно указать свой файл автоматической установки с помощью ventoy/ventoy.json

{
    "auto_install": [
        {
            "image": "/Windows11.iso",
            "template": "/autounattend_win11.xml"
        },
        {
            "image": "/Windows10.iso",
            "template": "/autounattend_win10.xml"
        }
    ]
}

В итоге должна получиться такая структура файлов на флэшке

Флэшка:\
├── ventoy\
│   └── ventoy.json
├── Windows11.iso
├── Windows10.iso
├── Ubuntu.iso
├── autounattend_win11.xml
└── autounattend_win10.xml

Если мы используем готовый образ — не будут запущены скрипты SetupComplete.cmd и FirstLogonRun.cmd. По той простой причине, что этих скриптов нет в образе. Так что нам нужно создать свой образ, добавить в него наши скрипты + файл ответов.

Монтируем образ, копируем все файлы в отдельную директорию, например D:/Windows11, туда же копируем файл ответов autounattend.xml. Создаем недостающие директории и размещаем скрипты SetupComplete.cmd и FirstLogonRun.cmd по пути

D:\Windows11\sources\$OEM$\$$\Setup\Scripts\SetupComplete.cmd
D:\Windows11\sources\$OEM$\$$\Setup\Scripts\FirstLogonRun.cmd

Запускаем командную строку от имени администратора и выполняем команды

cd "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Deployment Tools\amd64\Oscdimg"
oscdimg -m -o -u2 -udfver102 ^
    -bootdata:2#p0,e,b"D:\Windows11\boot\etfsboot.com"#pEF,e,b"D:\Windows11\efi\microsoft\boot\efisys.bin" ^
    "D:\Windows11" "D:\Windows11.iso"

Параметры команды oscdimg

  • -m — без ограничения размера
  • -o — оптимизация дублей файлов
  • -u2 — формат UDF
  • -bootdata:2#... — два загрузочных сектора (BIOS + UEFI)
  • etfsboot.com — загрузчик для BIOS/Legacy
  • efisys.bin — загрузчик для UEF

Теперь образ D:\Windows11.iso копируем на флэшку, которая была подготовлена Ventoy

Флэшка:\
└── Windows11.iso

Проверка после установки

После установки можно проверить, насколько успешно был применен файл ответов autounattend.xml

C:\Windows\Panther\setupact.log     ← главный лог установки
C:\Windows\Panther\setuperr.log     ← содержит только ошибки
C:\Windows\Panther\unattend.xml     ← копия нашего XML-файла

В первую очередь смотрим setuperr.log — если он пустой, значит всё прошло без ошибок. Если там что-то есть — тогда смотрим setupact.log для выяснения деталей. Третий файл unattend.xml — просто копия нашего файла ответов.

Удаление лишнего из Windows

Windows 11 по умолчанию поставляется с целым рядом функций и сервисов — обязательная учётная запись Microsoft при установке, проверки оборудования на TPM и Secure Boot, интеграция поиска Bing, ИИ-ассистент Copilot, виджеты, телеметрия и предустановленные рекламные приложения.

Microsoft всё активнее использует операционную систему как платформу для продвижения собственных сервисов и сбора пользовательских данных, встраивая всё это глубоко в процесс установки и первого запуска. В результате автоматическая установка требует длинного списка команд и правок реестра только для того, чтобы получить чистую систему.

У меня не получилось удалить OneDrive да и много еще чего не получилось. Так что в конечном счете использовал готовый файл ответов, который нашел на GitHub вот здесь. Автор предлагает не только файл ответов, но и приложение, которые позволяет удалить все лишнее уже после установки. Кроме того, это приложение позволяет создать файл ответов — нужно просто отметить checkbox-ы (что оставить, что удалить).

Использовал файл с GitHub практически без изменений. Хотя возможность изменений есть — можно добавить свои команды между Start here и End here (для всех пользователей и/или для одного пользователя).

# ============================================================================
# ADD YOUR SYSTEM WIDE POWERSHELL SCRIPT CONTENTS BELOW
# ============================================================================

# Start here

# Disable Credential Guard (LSA)
Set-RegistryValue -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Lsa' -Name 'LsaCfgFlags' -Type 'DWord' -Value 0 -Description 'Disable Credential Guard'
# Disable Credential Guard via Device Guard policy
Set-RegistryValue -Path 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard' -Name 'LsaCfgFlags' -Type 'DWord' -Value 0 -Description 'Disable Credential Guard (Device Guard policy)'
# Disable Virtualization Based Security
Set-RegistryValue -Path 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\DeviceGuard' -Name 'EnableVirtualizationBasedSecurity' -Type 'DWord' -Value 0 -Description 'Disable Virtualization Based Security'

# End here
# ============================================================================
# ADD YOUR USER SPECIFIC POWERSHELL SCRIPT CONTENTS BELOW
# ============================================================================

# Start here

# End here

Дополнительная информация

Официальный сайт Microsoft для создания файла ответов https://www.windowsafg.com

Поиск: CLI • Windows • XML • Настройка • Установка

Каталог оборудования
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.
Производители
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.
Функциональные группы
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.