【AD】實用組策略/腳本集合 (20160627)

由於帖子編輯問題,此文章將由博客更新後重新發布。


此貼長期更新,各位也可以回覆你常用的實用組策略,如你同意我就直接署名後摘錄進文章拉。有錯誤歡迎指出。一起改進哈。  


關於組策略的恢復部分。

非首選項的組策略恢復爲未配置即可;

首選項的組策略需勾選“不在應用此項目時刪除它”;

腳本必須通過手動反向操作,此次更新會提供所有腳本的反向操作。


以下組策略測試環境

DC爲Win2012R2,客戶端爲Win7,XPSP3。其他系統未經過充分測試。應用前請自行測試。    


注:大部分配置生效可以直接在客戶端用gpupdate /force 命令  不需要重啓 提高測試效率 


Ctrl +F  搜索


DC組策略強制刷新腳本

登陸/啓動腳本-測試用

WMI篩選器

備份與還原GPO

針對性應用與拒絕組策略



域策略-計算機配置-帳號密碼策略

計算機配置/用戶配置-強制處理GPO&慢速連接的GPO&配置組策略慢速連接檢測


啓動腳本-修改註冊表項權限爲任何人控制

啓動腳本-改變文件夾權限

啓動腳本-客戶端自動登錄

啓動腳本-限制訪問網頁


登錄腳本-IE代理禁止上網  

登錄腳本-IE通常配置

登錄腳本-複製共享文件夾至本地文件夾

登錄腳本-磁盤映射

登錄腳本-映射共享文件夾到驅動器並改名

登錄腳本-添加軟件至系統啓動項


計算機策略-開啓Windows更新   

計算機策略-關閉防火牆

計算機策略-開啓遠程桌面

計算機策略-禁止U盤/CD等訪問(For Win7+)

計算機策略-首選項-將某個用戶帳號加入本地遠程管理組

計算機策略-首選項-將普通用戶加進客戶端管理員組

計算機策略-首選項-將客戶端管理員組清空並重新添加新用戶

計算機策略-首選項-客戶端只允許特定域用戶登錄

計算機策略-域內計算機處於非公司網絡無法登錄

計算機配置-禁止Win7以上系統管理員訪問網卡

計算機配置-開機公告

計算機配置-環回處理模式

計算機配置-計算機啓動和登錄時總是等待網絡

計算機配置 用戶配置 更改組策略的應用間隔時間


用戶配置-IE瀏覽器首頁

用戶配置-禁止XP管理員訪問網卡屬性

用戶配置-默認顯示我的電腦、網絡、我的文檔

用戶配置-統一桌面壁紙

用戶配置-更改管理GPO的域控制器

用戶配置-文件夾重定向

用戶配置-禁止程序運行

用戶配置-通過路徑禁止軟件運行

-----------------------------------

DC組策略強制刷新腳本

在域控用命令“gpupdate /force”更新組策略後,強制更新組策略

@echo off

title 強制更新組策略

:start

echo.

echo.

echo %time%

gpupdate /force 

pause

goto start

常開這個

--------------------------------------------------------

登陸/啓動腳本-測試用

修改註冊表需要用管理員權限,所以要設置開機啓動腳本,因爲普通user沒有直接修改註冊表的權限。

啓動腳本用的是system權限。

登錄腳本用的是登錄用戶名權限。

Logon.bat

@echo off 

rem 該腳本會在登陸系統時在C盤創建一個用戶名加當前日期的文件夾

set y=%date:~0,4%%date:~5,2%%date:~8,2%%time:~0,2%%time:~3,2% 

md "c:\%y%+%username%" 

exit 


Startup.bat

@echo off 

rem 該腳本會在啓動時在C盤根目錄創建一個計算機名稱加日期的文件夾

set y=%date:~0,4%%date:~5,2%%date:~8,2%%time:~0,2%%time:~3,2% 

md "c:\%y%+%computername%"  

exit 



登錄腳本-IE代理禁止上網

開啓代理屏蔽80端口.bat

@echo off

rem "打開代理" "排除網站+本地" "通用這個代理"

rem 打開代理

echo.

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyEnable /t REG_Dword /d 1 /f 

echo.

rem 排除網站+本地

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v Proxyoverride /t REG_SZ /d "www.baidu.com;www.qq.com;<local>" /f

echo.

rem 通用這個代理

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v Proxyserver /t REG_SZ /d "127.0.0.1:80" /f


同時打開這個組策略

wKioL1dx_0uSxh9bAAFkz71ZNZ0158.png這樣配置了仍然可以用腳本控制。



策略恢復腳本

@echo off

rem 關閉代理

echo.

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyEnable /t REG_Dword /d 0 /f 




登錄腳本-IE通常配置

登錄腳本-IE通常配置.bat

@echo off

rem IE配置包含"關閉彈出窗口阻止程序" "取消IE安全設置-站點-對該區域中的所有站點要求服務器驗證https" 信任站點activex 配置 "添加域名式" "從位於一下位置的其他程序打開鏈接 1表示當前窗口中的新選項卡" "遇到彈出窗口時,始終在新選項卡中打開彈出窗口 2表示始終在新選項卡中打開彈出窗口" "當創建新選項卡時,始終切換到新選項卡" "打開代理" "排除網站+本地" "通用這個代理"


rem 關閉彈出窗口阻止程序

reg add "HKCU\Software\Microsoft\Internet Explorer\New Windows" /v PopupMgr /t REG_dword /d 0 /f 


rem 取消IE安全設置-站點-對該區域中的所有站點要求服務器驗證https

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2" /v Flags /t Reg_DWORD /d 67 /f


rem 信任站點activex 配置

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zones\2" /v CurrentLevel /t REG_DWORD /d 0 /f

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zones\2" /v 1001 /t REG_DWORD /d 0 /f

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zones\2" /v 1004 /t REG_DWORD /d 0 /f

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zones\2" /v 1201 /t REG_DWORD /d 0 /f

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zones\2" /v 1209 /t REG_DWORD /d 0 /f

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zones\2" /v 120A /t REG_DWORD /d 0 /f

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zones\2" /v 120B /t REG_DWORD /d 3 /f

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zones\2" /v 2201 /t REG_DWORD /d 0 /f


echo 添加域名式 http://www.qq.com

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\qq.com\www" /v http /t Reg_DWORD /d 2 /f


rem 從位於一下位置的其他程序打開鏈接 1表示當前窗口中的新選項卡

reg add "HKCU\Software\Microsoft\Internet Explorer\TabbedBrowsing" /v ShortcutBehavior /t REG_Dword /d 1 /f 


rem 遇到彈出窗口時,始終在新選項卡中打開彈出窗口 2表示始終在新選項卡中打開彈出窗口

reg add "HKCU\Software\Microsoft\Internet Explorer\TabbedBrowsing" /v PopupsUseNewWindow /t REG_Dword /d 2 /f


rem 當創建新選項卡時,始終切換到新選項卡

reg add "HKCU\Software\Microsoft\Internet Explorer\TabbedBrowsing" /v Openinforeground /t REG_Dword /d 1 /f


策略恢復腳本

@echo off

rem 打開彈出窗口阻止程序

reg add "HKCU\Software\Microsoft\Internet Explorer\New Windows" /v PopupMgr /t REG_dword /d 1 /f 

rem 打勾IE安全設置-站點-對該區域中的所有站點要求服務器驗證https

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2" /v Flags /t Reg_DWORD /d 71 /f




登錄腳本-複製共享文件夾至本地文件夾

登錄腳本-複製共享文件夾至本地文件夾.bat

@echo off

if exist d:\everything%username% (exit) else (goto xcopy )

:xcopy

md d:\everything%username%

xcopy \\172.168.1.80\ad通用工具 d:\everything%username% /e /y >nul

exit



策略恢復腳本

@echo off

if exist d:\everything%username% (goto xcopy) else (exit)

:xcopy

rd d:\everything%username% /s /q >nul

exit


計算機策略-開啓Windows更新

wKioL1dyAHDRvazzAAEpVIJ0qs8864.png

wKiom1dyAHDTlkK6AAEG71jzoxY168.png



計算機策略-關閉防火牆

wKiom1dyAIqDJFeCAAF0pjTkIyI462.png

wKioL1dyAIuTU1xfAABXbXwoFgY749.png



計算機策略-開啓遠程桌面

wKiom1dyALuS-fHZAAG12fj3oY4998.png

wKioL1dyALuT6ZCcAAFsBVSZrjI883.png


計算機策略-禁止U盤/CD等訪問(For Win7+)

wKioL1dyANqAxmQkAAG-8qdBtXo998.png





用戶策略-首選項-將某個用戶帳號加入本地遠程管理組

wKioL1dyAPWSppLBAAD8nFq_tnc046.png

wKiom1dyAPWw7Y42AABjEUlMdjQ642.png


用戶策略-首選項-將普通用戶加進客戶端管理員組

wKiom1dyAQjASBH6AAD3Hm190TE140.png

wKioL1dyAQiRkgeaAABaBWfgZEY323.png



策略恢復:

wKiom1dyARihnS98AABtJxqsWjU520.png

計算機策略-將客戶端管理員組清空並重新添加新用戶(組)

利用受限制的組

image.png

新建Group,計算機本地的組名。添加進需要的用戶組,其他的會默認刪除。如果要保留原有的,也要寫一下。

image.png


計算機腳本-將用戶重新添加新用戶

內容如下

net localgroups administrator "domain [email protected]" /add 

刪除用 /del命令即可

用戶策略-首選項-將客戶端管理員組清空並重新添加新用戶

這裏演示下清空

image.png

image.png

正常你需要加一個帳號或者加domain user就這樣操作就可以了。

image.png


image.png


登錄腳本-映射共享文件夾到驅動器並改名

登錄腳本-映射共享文件夾到驅動器並改名.bat

@echo off

net use x: \\192.168.1.160\share2016

reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\##192.168.1.160#share2016 /v _LabelFromReg /t reg_sz /d "文件服務器" /f 

exit


策略恢復腳本:

@echo off

net use x: /del 

exit


登錄腳本-添加軟件至系統啓動項

此腳本會回寫完成結果。

登錄腳本-添加軟件至系統啓動項.bat

@echo off 

echo 將你需要的目標程序路徑寫在下面(reg add中的內容仍需修改部分,具體請用reg /?查看修改。)

@echo off 

color f5 

title 註冊表導入腳本


ver | find "4.0." > NUL &&  goto win95    

ver | find "4.10." > NUL &&  goto win98   

ver | find "4.90." > NUL &&  goto win_me   

ver | find "3.51." > NUL &&  goto win_Nt_3_5   

ver | find "5.0." > NUL &&  goto win2000    

ver | find "5.1." > NUL &&  goto win_xp    

ver | find "5.2." > NUL &&  goto win2003    

ver | find "6.0." > NUL &&  goto vista   

ver | find "6.1." > NUL &&  goto win7    

ver | find "6.2." > NUL &&  goto win8    


:win7

rem 判斷操作系統是32位還是64位

if /i "%PROCESSOR_IDENTIFIER:~0,3%"=="X86" (goto win7x86 ) ELSE (goto win7x64) 


:win7x64

set name=fuck

set type=reg_sz

set router=C:\Program Files (x86)\abc.exe

set reg=HKCU\software\microsoft\windows\currentversion\run

set y=%date:~0,4%%date:~5,2%%date:~8,2%%time:~0,2%%time:~3,2%

if exist "%router%" (goto script) else (goto wrong)


:script

reg add "%reg%" /v "%name%" /t "%type%" /d "%router%" /f

if %errorlevel% equ 0 (echo OK+%y%>>\\172.168.1.80\組策略結果回收\登錄腳本-增加ABC啓動項目\成功\"%computername%".txt&goto exit)

if %errorlevel% equ 1 (echo 註冊表未導入成功or可能是權限不足+%y% >>\\172.168.1.80\組策略結果回收\登錄腳本-增加ABC啓動項目\失敗\"%computername%".txt&goto exit)



:wrong

echo 錯誤,不存在該路徑或該文件 >>\\172.168.1.80\組策略結果回收\登錄腳本-增加ABC啓動項目\失敗\"%computername%".txt

goto exit


:exit

exit



策略恢復腳本

@echo off 

set name=

reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v %name% /f

exit





計算機策略-首選項-客戶端只允許特定域用戶登錄

wKioL1dyAY2BdSwrAAFBTjyxUOk618.png

wKioL1dyAY3C0ps0AABsm68yEJ8272.png

wKiom1dyAY7C_MuOAAA1QYHv5UI497.png

wKiom1dyAY7CfIrLAAAx_OTZPrA712.png



計算機策略-域內計算機處於非公司網絡無法登錄

注:域控服務器無法聯繫時也會無法登陸(謹慎操作)

wKiom1dyAbWRZnJvAAJrvfI_H80428.png


計算機配置-禁止Win7以上系統管理員訪問網卡

wKioL1dyAdbBs-_iAAHgFV2swfU824.png

wKiom1dyAdfwzgHvAABSbn985fw040.png

wKioL1dyAdfSTTHFAABvWRQlQXs808.png



計算機配置-開機公告

wKiom1dyAeqhjdRoAABVXj_S28g079.png

wKiom1dyAeqjmQRkAAIZioiZr58313.png



啓動腳本-修改註冊表項權限爲任何人控制

@echo off

echo  必須有一個7,把註冊表直接設置成任何人可修改

echo "HKEY_CURRENT_USER\Software\Adobe"  [1 7 17] >%temp%\regini.ini

regini %temp%\regini.ini

del %temp%\regini.ini /q

pause




策略恢復腳本

@echo off

echo  必須有一個8,把註冊表直接設置成任何人只讀權限

echo "HKEY_CURRENT_USER\Software\Adobe"  [1 8 17] >%temp%\regini.ini

regini %temp%\regini.ini

del %temp%\regini.ini /q

pause




用戶配置-IE瀏覽器首頁

wKioL1dyAjHwr_a8AAJisfscXTM079.png




啓動腳本-改變文件夾權限

啓動腳本-改變文件夾權限.bat

@echo off

rem 不改變原來c:\test文件夾的權限,增加users的完全控制權限,包括子文件夾。

rem 輸入文件夾路徑

set x=d:\123

echo yes|cacls %x% /t /e /g "domain users":f >nul 

pause

exit


rem 直接替換原權限爲

set y=

echo yes|cacls %y%  /t /p user:f >nul

pause

exit


奪取文件夾權限爲管理員組所有.bat

@echo off

rem 將奪取文件夾權限爲管理員所有

takeown /f d:\123 /r /d y /a

exit


撤銷權限腳本

rem 撤銷制定用戶權限

set z=d:\123

echo yes|cacls %x% /t /e /r "domain users"  >nul 

pause

exit


啓動腳本-客戶端自動登錄

啓動腳本-客戶端自動登錄.bat

@echo off 

set username=test

set password=abc123,

set domainname=xifan.com

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v autoadminlogon /t Reg_sz /d 1 /f 

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultUserName /t reg_sz /d %username% /f

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultDomainName /t reg_sz /d %domainname% /f

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v  DefaultPassword /t reg_sz /d %password% /f

pause

exit


策略恢復腳本:

@echo off 

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v autoadminlogon /t Reg_sz /d 0 /f 

exit


用戶配置-禁止XP管理員訪問網卡屬性


wKioL1dyAlviMBP6AAGHiGRpFEw814.png




用戶配置-默認顯示我的電腦、網絡、我的文檔

wKiom1dyAmyxpyNzAAJbk44o06Y644.png



啓動腳本-限制訪問網頁

啓動腳本-限制訪問網頁.bat

@echo off

echo 127.0.0.1 www.baidu.com  >>%systemroot%\system32\drivers\etc\hosts 

exit


DNS區域方法

wKiom1dyAq-Q0sY3AABBdl_BWSI513.png



策略恢復腳本:

@echo off

echo  a  >%systemroot%\system32\drivers\etc\hosts 

exit



用戶配置-統一桌面壁紙

先在文件服務器設置一個共享文件夾

wKiom1dyAw-ghTLqAAETVU1SZSE797.png

wKioL1dyAxCwM2kPAAHaS-TXKjU356.png

wKiom1dyBLmjUB5SAAEuMPLhjWk042.png

wKiom1dyAxKTLVdtAAVreBmFHG8477.jpg




域策略-計算機配置-帳號密碼策略

此配置建議直接修改Default Domain Policy (我認爲,DDP默認只用來做帳號密碼策略,其他全部再都單獨鏈接)

wKiom1dyIzywF7BNAAFFTvvsFdE818.pngwKiom1dyIzzhC5DEAAEkQOAiwhQ010.png



計算機配置 用戶配置-強制處理GPO&慢速連接的GPO&配置組策略慢速連接檢測


wKiom1d4c43zT-zSAAHO90eud9A905.png

wKioL1d4c46iRZFpAAEjYpeyf1g084.png

wKioL1d4c46yeL6QAAEvZkhhjhY514.png

wKiom1d4c4_Q0VFPAAJxxbNb-lo232.png


客戶端計算機在處理組策略的設置時,會將不同類型的策略交給不同的DLL來負責處理與應用,這些DLL被稱爲CSE。CSE處理其所負責的策略時,只會處理上次處理過的最新變動策略。當你在GPo內對用戶做了某項限制,在用戶因爲這個策略而收到限制之後,若用戶自行將此限制刪除,則當下一次用戶計算機應用策略時,客戶端的CSE會因爲GPO內的策略設置值並沒有變動而不處理此策略,因而無法自動將用戶自行修改的設置改回來。

解決方法:強制處理GPO,無法該策略的設置值是否發生變化。


用戶配置-更改管理GPO的域控制器

方法1.


wKioL1d4c8aAXe3jAACWYfcuHRU825.png

wKioL1d4c8ey1E7vAABR8E6o5Yo830.png

方法2.

wKiom1d4c8eQWjfQAAIFX1094Yk619.png

wKiom1d4c8iwgtjAAAEH0T6RsRo690.png


計算機配置-環回處理模式


wKioL1d4dFTDC2XxAAFfGZpFrNQ055.png

wKioL1d4dFWiEIDIAAKIEEcZ6EE754.png

wKiom1d4dFazdPEXAAEmWudXzo0565.png

注:用於跨OU登錄計算機時用戶配置如何生效。此條一般未配置即可,除非特別情況需要更改。


用戶配置-文件夾重定向


wKiom1d4dOXjLIa8AAEdQWk5iOo001.png

wKioL1d4dOXxshELAABmwiARIqw294.png

wKioL1d4dOXwDSDLAAB9wuoCxeg465.png

注:建議只配置收藏夾,其他一律通過共享方式備份

客戶端那邊可能要註銷兩次纔看得到結果。

除非做下面的配置。


計算機配置-計算機啓動和登錄時總是等待網絡

wKiom1d4dW-C8KLAAAKGLEkiHk8459.png

注:

用戶登錄時,系統默認並不會等待網絡啓動完成後再通過域用戶來驗證用戶,而是直接讀取本地緩存區的賬號數據來驗證用戶,以便讓用戶快速登陸。之後等網絡啓動完成,系統就會自動在後臺應用策略。不過因爲文件夾重定向策略與軟件安裝策略需要在登陸時候纔有作用,所以這些策略應用可能要登陸兩次。

若用戶賬號內被指定使用漫遊用戶配置文件、主目錄或登錄腳本,則該用戶登錄時,系統會等網絡啓動完成才讓用戶登錄。

若用戶第一次在此計算機登陸,因緩存區沒有該用戶的賬號數據,故必須等網絡啓動完成,此時就可以取得最新的組策略設置值。


啓用計算機配置,可以讓用戶在本地有緩存的情況下先等待網絡啓動完成再登錄,從而只需要登陸一次就直接生效



用戶配置-禁止程序運行


wKioL1d4deTjj_iyAAH75e4S-Ac129.png

wKiom1d4deSgDcxwAACngQCwDFA994.png

wKioL1d4deSAKFC7AAAsf_riXYc345.png


計算機配置 用戶配置 更改組策略的應用間隔時間


wKioL1d4dlWhkUisAAHI13M7kqE524.png

wKiom1d4dlaDNOm3AAGWhp5L3p8948.png

wKiom1d4dlaze4-PAAH5zILLvGg930.png

wKioL1d4dleTl-75AAGROpWCLcY042.png

注:這個配置只是測試用,生產環境不建議如此配置。



用戶配置-通過路徑禁止軟件運行


wKioL1d4dq3CBpi7AAEIrtYd18o377.png

wKiom1d4dq3T1UOQAABBTjynZ6U625.png

wKiom1d4dq7xM6F6AACs5MhgLCg291.png




WMI篩選器

wKiom1d4dz3jmzFLAAFxKQdaI8k878.png

wKiom1d4dz6AIN5zAAHZEu7kA-g582.png

wKioL1d4dz6A0PR7AAC42EV3nOU349.png

wKiom1d4d0jB4t_OABM8y7N29D8464.png


備份與還原GPO

wKiom1d4d5_DYCzqAAChDH7zf-Q037.png

wKioL1d4d5-ByZkRAAFJ7XcBS6s645.png

注:如果還原時提示已存在,請先去Sysvol目錄下刪除對應的組策略


還原默認域GPO和域DC GPO

wKiom1d4d5-yWEFzAABQKSCY8lE365.png


備份還原組策略的另一種方法

1.通過創建備份計劃備份c:\windows\sysvol\sysvol目錄下的所有組策略和腳本;

2.如果mmc中的鏈接不小心刪除,但你大概知道其GUID,或者即使不知道也沒關係,我們只要在mmc中新建一個組策略,然後將備份文件夾中的組策略文件複製到新的中,就可以直接使用了。


針對性應用與拒絕組策略

應用篇

    首選項

wKioL1d4d-3whvMUAABRmMsjE_w917.png

wKioL1d4d-2i0EKoAACETqgjdcc674.png

wKiom1d4d-2RhoajAABfR0vRia8402.png

     組策略

wKiom1d4d-7SwZJtAAHesit9SuM179.png

然後需要做如下步驟:

當你是應用計算機策略,把安全篩選中的authticatied users刪掉後,把計算機名稱添加進去後,無需做其他步驟就能應用。
當你是應用用戶策略,把安全篩選中的authticatied users刪掉後,添加對應的用戶名後,再做如下操作:在委派中添加authticatied users或domain computers 的只讀權限,只讀權限,只讀權限。即可。(https://support.microsoft.com/en-sg/kb/3163622 因爲這個補丁的關係)


wKiom1d4d-6CUijcAACrjNyYCv8563.png

也可以鏈接到用戶或計算機所在的ou


WMI篩選器見上文


拒絕篇

wKioL1d4eF_BuBBkAABVjHy1iaA163.png

wKioL1d4eGDTCmbhAAIhEHyEilQ717.png

wKioL1d4eGCw78WDAAB8lbaIB4k444.png



Gpresult /z 

gpresult /h c:\abc\abc.html 

rsop.msc

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章