Trang chủDiễn đàn
Hướng dẫn

Hướng dẫn tab Chức năng (2/6): Nhóm Hệ thống

Thanhd

Bài 2/6 trong loạt Hướng dẫn tab 🧰 Chức năng. Bài này nói về nhóm 🖥 Hệ thống, gồm 6 nút: thiết lập Windows, BitLocker, SID, Master Image, driver ổ đĩa và thông tin máy.

📑 Check thông tin máy

Đây là nút nên bấm đầu tiên mỗi khi nhận máy. Tool đọc toàn bộ cấu hình (5–15 giây, có nút Hủy) rồi mở cửa sổ 🖥️ Thông tin hệ thống:

  • 🧾 Thông tin chung: tên máy, Service Tag, hãng, model, BIOS, CPU. Laptop có thêm dòng Pin laptop: sức khoẻ so với lúc mới (%), Wh, % pin còn lại.
  • 🔑 Windows & Bản quyền: phiên bản Windows, trạng thái kích hoạt, edition gốc của máy, key đang cài, OEM Key (key gắn trong BIOS). Trong WinPE, phần này không đọc được.
  • 🎮 Card đồ họa: từng card kèm VRAM. Card onboard ghi "dùng chung RAM".
  • 💾 RAM: từng khe, dung lượng, loại DDR, tốc độ, hoặc Trống. Nhìn vào đây biết ngay máy còn khe để nâng RAM không.
  • 🗃️ Ổ cứng: từng ổ kèm loại (SSD NVMe, SSD SATA, HDD, ổ USB…), sức khoẻ %, nhiệt độ, số giờ đã chạy.
  • Dòng ⚠ Windows CẢNH BÁO ổ hoặc ⛔ ổ LỖI, sao lưu ngay nghĩa là ổ sắp hỏng. Báo khách và sao lưu dữ liệu trước mọi việc khác.
  • Dòng Nâng cấp ổ cho biết máy còn bao nhiêu cổng SATA, khe M.2 trống. Dấu ~ nghĩa là số ước lượng.

Tool tự lưu file Device-<tên máy>.txt cạnh tool và mở bằng Notepad. Giữ file này làm hồ sơ máy.

Nút 📥 Mở ShowKeyPlus mở công cụ xem key Windows chi tiết hơn (tự tải nếu chưa có).

⚙️ Thiết lập Windows

Cửa sổ ⚙️ Trình cấu hình Windows gom các thiết lập hay làm cho máy khách. Tool đọc trạng thái thật của máy: mục nào đang bật thì chữ hiện màu xanh lá.

🛡️ Bảo mật & Tường lửa

Mỗi dòng có Bật/Tắt: Thông báo Windows, UAC, SmartScreen, Tường lửa (mọi profile), Security Alerts. Chọn xong bấm Áp dụng. Tool chỉ ghi những mục bạn vừa đổi.

  • ↩️ Mặc định: bật lại cả 5 mục như Windows gốc.
  • 🔄 Đọc lại: đọc lại trạng thái máy.
  • Đổi UAC phải khởi động lại máy mới có hiệu lực.

Thiết lập nhanh

  • ⏰ Đặt giờ GMT+7 + Định dạng dd/MM/yyyy: đặt múi giờ Việt Nam và kiểu ngày tháng Việt Nam. Xong nút đổi thành ✔ Đã đặt….
  • 🕖 Giờ hệ thống: chọn 12h (AM/PM) hoặc 24h.
  • 4 ô tích. Tích là bật, bỏ tích là trả về mặc định:
  • Mở File Explorer mặc định là This PC
  • Đổi dấu . thành ,: đổi dấu thập phân, hay cần cho Excel kế toán.
  • Tắt tự động tăng giảm độ sáng màn hình
  • Xóa bàn phím ngôn ngữ khác (giữ lại US): bỏ các bàn phím thừa, tránh gõ nhầm kiểu.
  • 👁 Hiện file ẩn: hiện file ẩn, đuôi file và ô tích chọn file. Thanh taskbar sẽ biến mất vài giây vì Explorer khởi động lại.
  • 🚫 Tắt ngủ đông (hiberfil.sys): nút ghi rõ file ngủ đông đang chiếm bao nhiêu GB. Bấm vào để xoá file đó và tắt luôn Fast Startup. Nên làm với máy ổ SSD nhỏ.
  • 💤 Ngủ / Màn hình / Power mode: mở cửa sổ con.
  • 🚫 Tắt ngủ + tắt màn hình (Không bao giờ): dùng cho máy cần chạy liên tục.
  • ↩️ Bật mặc định Windows.
  • Chế độ nguồn khi 🔌 Cắm sạc và khi 🔋 Dùng pin: Chạy hết công suất, Bình thường hoặc Tiết kiệm pin. Tích là áp dụng ngay.

👤 Quản lý User (local)

Dòng xanh đầu nhóm cho biết User đang login.

  • Tạo admin: tạo tài khoản quản trị mới.
  • Tạo User mới: tạo tài khoản thường, không mật khẩu, mật khẩu không bao giờ hết hạn.
  • Đổi tên hiển thị: đổi tên hiện ở màn hình đăng nhập (Full Name).
  • Đặt Mật Khẩu: để trống là xoá mật khẩu.

Bảng user có các cột Active, Disable, Admins, Never Exp (mật khẩu không hết hạn), Xóa Pass, XÓA USER, XÓA PROFILE. Tích ô cần làm rồi bấm THỰC THI.

⚠️ XÓA USER chỉ xoá tài khoản; thư mục C:\Users\<tên> vẫn còn và tool sẽ hỏi có xoá luôn không. XÓA PROFILE xoá sạch toàn bộ dữ liệu của user đó. Cả hai đều KHÔNG THỂ HOÀN TÁC, và user đang đăng nhập sẽ bị đăng xuất ngay. Sao lưu dữ liệu trước.

🌐 Thiết lập mạng

Nút 🌐 Thiết lập mạng ở cuối cửa sổ mở cửa sổ con để đặt IP tĩnh (IP, Subnet Mask, Gateway, DNS), đặt DNS, hoặc trả về IP và DNS tự động.

Ô 🏢 Domain (bỏ tích = Workgroup) cho biết máy đang ở domain hay workgroup. Bấm vào để gia nhập domain (cần tài khoản domain) hoặc chuyển sang workgroup. Phải khởi động lại mới có hiệu lực.

🔑 Tắt Bitlocker

Cửa sổ 🛡 Tắt BitLocker liệt kê từng ổ với các cột Bảo vệ, Khóa, Trạng tháiTiến độ giải mã (%). Bảng tự làm mới mỗi 2 giây.

Khi nào cần: phải tắt BitLocker trước khi ghost, chia lại ổ, cài lại Windows, hay làm Master Image. Nếu không, bạn có thể mất quyền đọc dữ liệu trên ổ.

Bấm Tắt BitLocker (tất cả) để giải mã mọi ổ đang mã hoá. Việc giải mã chạy nền và có thể lâu, tuỳ dung lượng ổ. Theo dõi cột tiến độ tới khi Trạng thái là Đã tắt (giải mã xong).

⚠️ Ổ đang KHÓA sẽ bị bỏ qua. Phải mở khoá trước bằng mật khẩu hoặc recovery key, bằng cách bấm đúp vào ổ trong This PC. Hỏi khách recovery key, hoặc tra trong tài khoản Microsoft của khách tại account.microsoft.com/devices/recoverykey.

  • Nếu tool báo không mở được cửa sổ, máy đang thiếu thành phần BitLocker. Thường gặp ở bản Home, nơi chỉ có "Device encryption"; khi đó tắt trong Settings → Privacy & security → Device encryption.
  • Tạm dừng (Suspend) chưa phải là tắt. Master Image đòi ổ giải mã xong hoàn toàn.

🆔 Check / Sửa SID

Cửa sổ 🆔 Quản lý SID xử lý trường hợp nhiều máy ghost chung một bản nên trùng mã định danh. Hậu quả là không vào domain được, WSUS/KMS nhận nhầm máy, và máy không truy cập được nhau trong LAN (Windows 11 24H2 trở lên siết rất chặt lỗi này).

Kiểm tra (chỉ đọc)

  • Khung Tình trạng máy: tên máy, SID, loại tài khoản đang dùng, domain hay workgroup.
  • 🆔 Check trùng SID (ghost): đối chiếu SID máy này với các máy đã từng check bằng cùng bộ tool. Chạy nút này trên từng máy trong văn phòng, tool báo PHÁT HIỆN TRÙNG hoặc Không phát hiện trùng.
  • 🔍 Kiểm tra cổng chặn: bảng các điều kiện an toàn (BitLocker, domain, nguồn điện, chỗ trống, bản cập nhật đang chờ…). Mỗi dòng là ✅ ĐẠT, ⚠ LƯU Ý hoặc ⛔ CHẶN; lý do ghi trong khung Nhật ký.

Sửa: cách an toàn, nên dùng

🛡 Sinh ID định danh máy mới: tạo mới các mã định danh mà WSUS, KMS và phần mềm quản lý dùng để phân biệt máy. Giữ nguyên tài khoản, dữ liệu và phần mềm. Đa số trường hợp chỉ cần nút này. Nên khởi động lại sau khi làm. Vài phần mềm khoá theo máy có thể đòi kích hoạt lại.

Sửa: đổi SID thật (chỉ khi thật sự cần)

⚠️ Đổi SID thật bằng Sysprep là thao tác một chiều, nên tool bắt đi đủ các bước bảo hiểm trước:

  1. 🔬 Kiểm sâu (chậm): quét file mã hoá, chứng thư số, gói Store. Mất vài phút.
  2. 📦 Chụp hộp đen: lưu trạng thái máy (danh sách profile, WiFi, quyền thư mục…). Chép thư mục hộp đen ra USB.
  3. Vào WinPE, bấm 💽 Chụp ảnh lùi (WinPE): sao lưu nguyên ổ Windows ra một ổ khác (USB/ổ ngoài) rồi đọc thử để xác minh. Mất 20–60 phút.
  4. Về Windows, bảng cổng chặn không còn dòng ⛔. Lúc này mới bấm ⚠️ Đổi SID thật bằng Sysprep:
  • chọn tài khoản của khách;
  • đặt một tài khoản admin tạm (tự xoá ở lần khởi động sau);
  • đọc danh sách SẼ MẤT: mật khẩu trình duyệt và Credential, cookie, PIN/Windows Hello, file mã hoá EFS, chứng thư số mềm;
  • gõ đúng chữ DOISID để xác nhận.
  1. Máy tự tắt. Bật lên sẽ qua màn hình thiết lập ban đầu rồi tự gắn lại profile của khách.

Nếu có sự cố, dùng đường lùi:

  • 📤 Trích dữ liệu từ ảnh: mở ảnh lùi ở chế độ chỉ đọc để chép lại file.
  • ♻️ Bung ảnh lùi (WinPE): format ổ đích rồi trả máy về đúng lúc chụp ảnh lùi. Đây là nút phá huỷ mạnh nhất của tool; gõ ký tự ổ thật cẩn thận.

📦 Master Image

Nút này biến một máy mẫu đã cài sẵn phần mềm và thiết lập thành bộ cài win10master.iso hoặc win11master.iso. Dùng bộ cài đó để cài hàng loạt máy giống hệt nhau.

⚠️ TUYỆT ĐỐI chỉ bấm trên máy mẫu, không bao giờ trên máy của khách. Sysprep sẽ đưa máy về trạng thái chưa thiết lập.

Chuẩn bị máy mẫu: cài xong phần mềm, rút dây mạng, đóng Office và Edge, tắt hẳn BitLocker (giải mã xong). Không để máy mẫu trong domain.

🚀 1 CLICK: làm hết 4 bước (khuyên dùng)

Bấm trên Windows của máy mẫu. Tool hỏi chỗ lưu (ổ NTFS/exFAT, cần khoảng dung lượng ảnh ×2 + 13 GB), rồi tự làm hết, không hỏi thêm gì:

  1. Tải ISO Windows gốc ngay lúc này (cần mạng).
  2. Chuẩn bị WinPE, chạy Sysprep.
  3. Khởi động vào WinPE, chụp ổ Windows thành ảnh.
  4. Ghép ảnh vào ISO rồi tắt máy.

Tổng thời gian 1–3 tiếng. Nếu tool đã cấu hình Telegram thì có tin báo.

⚠️ Khi máy khởi động lại và hiện menu boot 10 giây: ĐỂ YÊN, đừng chọn Windows. Vào Windows máy mẫu dù chỉ một lần là hỏng ảnh.

Làm từng bước

  1. MÁY MẪU: chuẩn bị boot WinPE + chạy Sysprep: chọn ổ lưu (tool tạo thư mục MasterImage), đặt boot WinPE rồi chạy Sysprep. Nếu Sysprep báo lỗi vì gói ứng dụng Store, tool tự gỡ gói đó và thử lại, tối đa 20 lượt.
  2. WinPE: chụp ổ Windows của máy mẫu thành install.wim: chỉ chạy trong WinPE. Chọn Yes = nén tối đa (nhỏ, lâu) hoặc No = nén nhanh.
  3. 3a / 3b. Tải ISO Windows 10 / 11 gốc: làm trên Windows vì WinPE không tải được. Link hết hạn sau 24 giờ, tải dở thì bấm lại để tải tiếp.
  4. Nhét install.wim vào ISO: tạo win10master.iso / win11master.iso. Tool chặn ghép lệch (ảnh Win 10 vào ISO Win 11 và ngược lại). Máy thiếu công cụ đóng gói ISO (oscdimg) thì tool tự tải.

Nếu Bước 1 báo lỗi Sysprep, bấm 🩹 Sửa lỗi Sysprep. Tool đọc log, đề xuất các việc sửa, và liệt kê riêng những việc bạn phải làm tay.

Khung 📋 Tình trạng cho biết đã có những gì: chỗ lưu, ảnh đã chụp, ISO gốc, file master. File ISO kết quả dùng như ISO thường: ghi USB bằng Rufus, hoặc chọn làm File có sẵn trong Cài Win v3.

Tài khoản của máy mẫu sẽ đi theo ảnh.

💾 Driver IRST / VMD

Dùng khi bộ cài Windows không nhìn thấy ổ cứng. Chuyện này hay gặp ở laptop Intel đời mới bật chế độ VMD/RAID. Dòng 💾 IRST ở đầu tab cho biết máy có cần driver này không (xem bài 1/6).

Cửa sổ 💾 Driver IRST / VMD - máy không thấy ổ cứng. Dòng trên cùng cho biết máy cần gói nào.

Phần 1: Lấy driver về

  • Ô Gói driver có 7 gói (VMD 19/20/21, SATA RAID, VROC Xeon, AMD RAID). Gói hợp với máy đã được chọn sẵn và có dấu ✔ CÓ.
  • ▼ Tải về: tải gói đang chọn.
  • ⬇ Tải hết: tải cả bộ (khoảng 17 MB). Nên tải sẵn ở nhà, vì đến máy khách không thấy ổ cứng thì thường cũng không có mạng.

Phần 2: Đưa driver vào chỗ cần

  • ⚡ Nạp ngay vào WinPE: chỉ chạy trong WinPE. Ổ cứng hiện ra ngay, nhưng mất khi tắt máy. Trong WinPE, làm nút này đầu tiên, vì các việc khác đều cần nhìn thấy ổ. Tool đếm số ổ trước và sau khi nạp. Không tăng thì có thể máy không cần driver, sai gói, hoặc ổ hỏng thật.
  • 📦 Nhét vào file .wim: nhét driver vĩnh viễn vào file WinPE, có tác dụng từ lần boot sau. Tool tự chọn đúng file WinPE đang dùng. Nên sao lưu file .wim trước.
  • 💿 Nhét vào Windows trên ổ: dành cho người cài bằng WinNTSetup, Ghost hay DISM tay, để Windows vừa bung khởi động lên được. Gõ ký tự ổ.
  • 💾 Chép driver sang ổ khác: tạo thư mục IRST_Driver trên USB để bấm Load driver trong bộ cài Windows gốc.

⚠️ Cách khác là vào BIOS đổi VMD/RAID sang AHCI. Nhưng nếu Windows đang có trên máy đã cài ở chế độ VMD/RAID, đổi sang AHCI sẽ gây màn hình xanh INACCESSIBLE_BOOT_DEVICE. Máy có RAID thật hoặc Optane thì đổi là mất dữ liệu.

Nút 🛠 Vá driver cho mã máy này chỉ dùng cho vài máy VMD rất mới mà Intel chưa có gói. Bản vá chưa được kiểm chứng trên máy thật; chỉ dùng khi không còn cách nào khác.

ZaloNhắn Zalo