Telegram Web Link
Опрос. В октябре истекает поддержка Windows 10. В рамках программы Extended Security Updates, ESU будет доступен еще год обновлений. Надо включить бэкап параметров в OneDrive или [вне РФ] заплатить $30 / 1000 баллов Bing. Ваш план на основном домашнем ПК?
Final Results
44%
У меня уже Windows 11
6%
Перейду на Windows 11
1%
ESU по предложению Microsoft
5%
ESU нелегальным путем
5%
Перейду на Windows 10 LTSC
9%
Продолжу пользоваться Windows 10 LTSC
20%
Буду сидеть без обновлений
9%
Моего варианта тут нет
⚙️ Как решать проблему "Восстановление при загрузке" (Startup Repair)

Это одна из самых неприятных проблем в Windows. Система не может загрузиться, сама пытается это исправить, потом расписывается в бессилии. В указанном файле журнала ничего полезного нет. Недавно в чат поддержки пришёл человек именно с такой проблемой.

Точек восстановления, разумеется, не было. Бэкапа реестра тоже. Он протестировал железо - память, диски. Выполнил проверку системных файлов (SFC), компонентов (DISM) и файловой системы (chkdsk) с диска Стрельца. Хотя для этих задач хватает родной среды восстановления.

Проблему решали всем ИТ-отделом, как потом выяснилось 😎

////

Действительно, раз система не грузится, именно с восстановления загрузки и следует начинать. В чат полетела #классика блога Создание или восстановление загрузки в разметке GPT.  Ответ: "дело не в загрузчике. переписывал".

Годы дистанционной поддержки на форуме выработали у меня привычку не верить ТС на слово, а проводить свою диагностику. Я попросил отключить все диски кроме системного и в командной строке среды восстановления собрать информацию о дисках и разделах:

diskpart
lis vol
lis dis
sel dis 0
lis par
exit


Ничего выдающегося там не было - разметка GPT, стандартные четыре раздела. И это хорошая новость, кстати! Я попросил выполнить такие команды:

diskpart
sel dis 0
sel par 1
delete partition override
create partition efi size=100
format quick fs=fat32 label="System"
assign letter="S"
exit

bcdboot W:\Windows /s S: /v


И этого хватило для решения! Раздел EFI удаляется, на его месте создаётся новый и туда записываются файлы загрузки.

👉 Абсолютно стандартные действия. Но в этом и секрет :) Встроенные средства и выверенный набор штатных команд. Именно так вы обойдёте или выявите множество граблей!

Например, я разбирал в канале ситуацию, когда ТС проигнорировал такую же инструкцию. Он не удалил раздел EFI, а просто отформатировал. Из-за этого не смог создать конфигурацию загрузки. Кстати, даже в руководствах профильных сайтов, берущихся описывать решение, может не быть шага с удалением раздела EFI.

А ещё был случай, когда bcdboot не смогла скопировать файлы для загрузки с раздела ОС. Потому что их там не оказалось, как и половины Windows :)

////

📃 Статья базы знаний KB5049510 перечисляет проблемы, при которых в игру вступает автоматическое восстановление:

• Поврежденные данные конфигурации загрузки (BCD)
• Повреждённая загрузочная запись master (MBR) /не актуально для GPT/
• Несовместимые драйверы
• Отсутствующие или повреждённые системные файлы
• Ошибки реестра

В данном случае ТС разумно проверял системные файлы и целостность NTFS. И загрузка в разметке GPT создаётся элементарно. Но когда повреждены системные кусты реестра, перспективы восстановления весьма унылые 🤷‍♂️

Поэтому умения пересоздавать раздел EFI маловато. Ещё нужно держать включённой защиту системы и активировать бэкап реестра. Это значительно повышает шансы на успех. Дело о восстановлении реестра в помощь ✌️
📊 Итоги опроса об окончании поддержки Windows 10

Мои четыре основных наблюдения и резюме.

1️⃣ Доля владельцев Windows 11 на основном домашнем ПК составила лишь 48% (если отбросить пункт "моего варианта тут нет"). И это у профильного канала, где фокус смещён на актуальные программные продукты.

Это ожидаемо меньше чем 60% в Steam. Там хотя и домашние компьютеры, но всё-таки игровые. Однако всё равно меньше, чем 53% в Statcounter.

И, разумеется, чем дольше висел опрос, тем больше становилась доля Windows 10 ;)

2️⃣ Более 40% владельцев Windows 10 планируют с октября сидеть без обновлений. Меня эта цифра шокировала 😱

Это непозволительно много для аудитории канала, в котором я регулярно освещаю грамотные подходы к защите персональных вычислительных устройств.

Устранение уязвимостей ОС на конструктивном уровне - это база ☑️

3️⃣ Почти каждый пятый владелец Windows 10 сидит на LTSC. Примечательно, что после выхода Windows 11, т.е. с 2021 года, эволюционной разницы с другими изданиями нет. Новых фич никуда не доставляют, лишь те же исправления.

Однако теперь долгосрочный канал обслуживания обретает смысл за счёт увеличенного срока поддержки. Самый длинный у IoT Enterprise LTSC 2021 - аж до 2032 года 🌈

4️⃣ Пара читателей в личке указали на отсутствие пункта "Перейду на Linux". Я не добавил его сознательно. Доля была бы в пределах погрешности.

И потом, обещать - не значит жениться. Что характерно, оба не смогли внятно ответить на вопрос, что они с таким хорошим планом высиживают на Windows оставшиеся два месяца 🐧

////

Windows 11 уже четыре года. Даже несмотря на более жёсткие системные требования, устройства с неподдерживаемым ЦП и TPM 1.2 несложно обновить установкой поверх. Соответствующий твик реестра убрали из статьи базы знаний в 24H2, но он до сих пор рабочий.

Если Windows 10 милее, есть несколько вариантов продлить ей жизнь, продолжая получать исправления. Игнорировать их неразумно. Да, единственный легальный у домашних пользователей способ (ESU) требует учетную запись Microsoft. Но дальше работать в ней никто не заставляет ✌️

P.S. Ссылка на KB5063038 с описанием ESU для потребителей сломалась в день публикации поста и вела на общую страницу со сведениями об окончании поддержки Windows. Но она есть в веб-архиве.
🪢 О связи портала OSZone.net и моего блога outsidethebox.ms

Объявление о прекращении работы OSZone вызвало большой отклик. Конечно, среди читателей канала немало форумчан. Но в любом случае на материалах сайта и темах форума за 24 года выросло не одно поколение ИТ-специалистов. Огромное спасибо всем за предложения помощи и тёплые слова! ♥️

В течение месяца многие люди выкачивали сайт и форум. И я обязательно сделаю отдельный пост с подборкой их трудов!

////

Между тем, из чата и личных сообщений стало понятно, что ряд людей воспринял эту новость как закрытие моего блога outsidethebox.ms. Он продолжит существование. Но тут есть интересное двойное переплетение!

🔗 Моя деятельность в сети на протяжении многих лет плотно связана с ресурсом OSZone.net - сайтом и форумом на этом домене. OSZone - это общественный проект, в котором я принимал очень активное участие. Я помогал людям решать технические проблемы и развивал сообщество 🤝

На форуме у меня более 35 000 сообщений. Но многим участникам конференции было неочевидно, что её администратор Vadikan и я - один и тот же человек 😎 Хотя в профиле я указал своё имя лет 20 назад.

Я также опубликовал на сайте OSZone немало статей, но там они смешивались с материалами других авторов и не отождествлялись с моей персоной. В 2010 я создал блог outsidethebox.ms. И перенёс туда старые статьи из блога на LiveSpaces⌛️

В блоге сконцентрирован мой опыт и методы работы в Windows, отражено моё мнение. Многие статьи написаны по мотивам проблем в форуме OSZone. А в его темах я регулярно ссылался на статьи блога с инструкциями или решениями 📃

Это - общественная связь.

🌐 Но есть ещё и техническая! Все эти годы мой блог хостился на одном физическом сервере с OSZone. Даже IP-адрес у нас одинаковый.

До поры до времени это не имело значения для посетителей. Однако по мере повсеместного внедрения HTTPS возникла проблема. На OSZone переход на SSL не планировался. К тому моменту ресурс уже был на автопилоте, и некому было заниматься внедрением SSL для движка, который не обновлялся лет 15.

🔁 Мой блог, хоть и с задержкой, но перешёл на SSL, что повлекло за собой коллизию. Теперь далеко не все идущие на OSZone люди попадали по адресу:

• Если в браузере включено принудительное перенаправление с HTTP на HTTPS (что уже почти стало нормой), люди оказывались в моём блоге. Но не все!

• Некоторых защитное ПО вроде Касперского не пускало на OSZone. Потому что при переходе на домен oszone.net с того же IP отдавался сертификат другого сайта - outsidethebox.ms.

👉 Такое поведение накрепко связало меня с OSZone даже у тех, кто не знал про общественный аспект.

Иногда доходило до абсурда. Так, один форумчанин обвинял меня в краже домена OSzone и требовал принудительно отобрать у меня всё нажитое непосильным трудом :) А ещё блог попал в популярный список с нехорошими ресурсами, которые ограничили доступ россиянам после 2022 года. Потому что некто с форсированным HTTPS пошёл на OSZone, а попал ко мне. И побежал включать в списочек 🤦🏻‍♂️

В общем, когда появилась новость о закрытии OSZone, многие перешли по ссылке, попали ко мне в блог и подумали, что [ещё и] мой блог закрывается. Возможно, некоторые даже и не знали про форум.

////

🍀 Блог outsidethebox.ms, он же sterkin.ru, продолжит существование. В отличие от сайта OSZone, в блоге иногда продолжали выходить новые статьи (основной поток контента в этом канале). А опубликованные материалы я поддерживаю в актуальном состоянии. Про значимые изменения я рассказываю в канале с пометкой "#классика блога обновлена". Но мелких правок намного больше.

Однако в связи с остановкой сервера OSZone мне надо уходить на другой хостинг. Этот шаг давно назрел, но я всё никак не мог решиться на переезд. Теперь выбора нет.

В скором времени блог может оказаться недоступен именно в связи с переездом. На крайний случай все статьи есть в веб-архиве ✌️
🔓 О защищённости мессенджера Макс

Намедни трём разным людям отвечал на вопросы о Максе. Вопросы примерно одинаковые - опасно ли пользоваться, ворует ли он личные данные с телефона, обязательно ли устанавливать на отдельный телефон. Интересно, что все три ответа у меня - "нет" 😎

При этом о защите входа и общения эти люди не спрашивают. Потому что они об этом не знают ничего. Меня же наоборот эти вопросы интересуют в первую очередь!

🔢 Защита входа
Вы вводите номер телефона и получаете в SMS одноразовый код. Это наименее защищенная аутентификация - одноэтапная.

Upd. В середине сентября 2025 года в Макс добавили второй этап аутентификации в виде облачного пароля, по аналогии с Telegram.

Причём этап SMS вы контролируете слабо! Перевыпустить SIM-карту и получить доступ ко всей вашей переписке могут злоумышленники или силовики. От первых худо-бедно можно защититься в зависимости от оператора - кодовым словом, кодом подтверждения в почту, запретом действий по доверенности. Либо самозапретом на заключение договора.

Именно с истории о перевыпуске SIM на примере Telegram начиналась #классика блога про 2FA. Однако в Telegram вы не только получаете одноразовый код в активные сеансы (SMS только у премиума), но и можете задать известный только вам пароль. Это - двухэтапная аутентификация (2SV). И стыдно ее не включать!

📞 Защита переписки и звонков
В приличных мессенджерах должно быть оконечное шифрование (еnd-to-end, E2E encryption). При его правильной реализации никто кроме собеседников не может прочесть переписку или прослушать звонок путем перехвата коммуникаций.

У Макса такого шифрования нет 🙄 А это значит, что спецслужбам может даже и не понадобится перевыпускать SIM-карту.

Впрочем, E2E-шифрования нет и в обычных чатах Telegram, где вы все сидите :) Оно есть только в секретных чатах. И звонках - четыре эмодзи вверху должны совпадать с собеседником. У WhatsApp все чаты и звонки защищены E2E.

(Адептов теорий заговора, выкрикивающих страшные слова АНБ и бэкдор, отправляю смотреть любимый ролик :)

С учётом вышесказанного я не вижу смысла обсуждать, крадет ли Макс фотки ваших пыльных счетчиков воды и милых котиков 😺

Но есть еще один момент!

🖇 Интеграция с Госуслугами (ГУ)
При входе в ГУ мне внезапно предложили получать одноразовые коды в Макс. Первая реакция была: ахаха, теперь будет проще пересылать коды мошенникам :)

Но если серьезно, у меня в ГУ включена #2FA. То есть одноразовые коды не приходят в SMS, а генерируются в приложении. Это оптимальный уровень защиты входа в учетную запись ГУ. Лучше защищён лишь вход по сертификату [на ПК] - спасибо автору канала @ep_uc за уточнение.

Мне же предлагается променять двухфакторную аутентификацию на менее надежную двухэтапную с помощью Макса 🤦‍♂️

Вообще-то я ожидал интеграции ГУ и Макса на уровне входа в мессенджер с помощью учетной записи Госуслуг. Это уже вполне стандартная фича у государственных и не только сервисов. А если еще дадут отключить текущий одноэтапный вариант, такой вход станет вполне безопасным! Но пока мы видим другие приоритеты 🤷‍♂️

////

Моя мини-лекция о недостаточной защите входа и общения в национальном мессенджере в сравнении с аналогами неизменно заканчивалась встречным вопросом: так и что в итоге, можно Максом пользоваться или нет?!

Обычных людей скучные тонкости этапов аутентификации и аспектов шифрования не интересуют. А нас - должны ✌️
🔎 Доступно в блоге: Дело о долгой перезагрузке Windows

Казалось, Холмс совсем отошел от дел. Он строго-настрого наказал миссис Хадсон отправлять всех визитеров в Скотланд-Ярд. А сам предавался курению трубки, игре на скрипке и своему новому увлечению — поездкам по вечернему Лондону на электрическом велосипеде. Однако в то утро посетители оказались исключительно настойчивыми.

Выйдя на шум, мы столкнулись с запыхавшейся миссис Хадсон: «Мистер Холмс, эти джентльмены, заявляют, что никуда не уйдут, пока не получат вашу аудиенцию. Они уверены, что вы их примете. Не могу же я поселить их внизу!». Понизив голос, она доверительно добавила: «Они в штатском, но думаю, что это военные».

Холмс незаметно посмотрел сверху на посетителей и, кажется, узнал одного из них: «Что ж, пригласите их ко мне».


➡️ Читайте в блоге: https://www.outsidethebox.ms/22286/

////

Эту детективную историю я анонсировал в канале больше года назад. Первое после 8-летнего перерыва дело Холмса вышло на Boosty эксклюзивно для моих подписчиков и тех, кто желал поддержать меня разовым взносом.

Сейчас это расследование доступно всем. Приятного чтения✌️
Please open Telegram to view this post
VIEW IN TELEGRAM
📞 Простые, но неочевидные способы бесплатной голосовой связи с близкими в поездках

Блокировка звонков в WhatsApp и Telegram создала существенные барьеры для общения у многих людей. На прошлых выходных общался с двумя друзьями. Обычные люди, не увешанные VPN и пачкой мессенджеров на все случаи жизни. У них возникли похожие запросы.

🛜 Звонки через Wi-Fi
Первый друг поехал отдыхать за границу и хочет поддерживать голосовую связь с пожилым отцом. У того смартфон, но сообщения он не читает. В поездках друг всегда звонил ему по WhatsApp.

В отеле есть Wi-Fi. Звонки через Wi-Fi (VoWiFi) поддерживают все крупные российские операторы сотовой связи. Звонки тарифицируются по домашнему региону.

Зачастую достаточно включить фичу в настройках телефона. Дополнительные инструкции есть на сайте оператора. Любопытные нюансы для гиков - в статье на Хабре.

🛒 Звонки через Avito
У второго товарища жена уехала в командировку по РФ. В таких случаях они всегда созванивались в Telegram.

У обоих я ранее видел объявления на Avito. В приложении Avito можно позвонить продавцу из его объявления! И Wi-Fi не нужен. Обычно, звонки включены по умолчанию. См. также справку сервиса.

////

Многие мои знакомые звонят через мессенджеры друзьям и близким только в междугороднем раскладе. А в своем городе - по телефону. Неудивительно, что осознание блокировки звонков в мессенджере может наступить уже в поездке. А там уже поздно или неудобно искать альтернативные мессенджеры или методы обхода блокировок.

Тогда и выручают такие простые способы ✌️
Опрос: Используете ли вы жесты для навигации в смартфоне? Под жестами приложений понимаются их уникальные фичи типа свайпа по адресной строке браузера для переключения вкладок. Сторонняя навигация в ОС - например, Fluid Navigation Gestures в Android.
Anonymous Poll
28%
Да, встроенная в ОС навигация и жесты приложений
2%
Да, сторонняя навигация в ОС и жесты приложений
21%
Да, только встроенная в ОС навигация
9%
Нет, первый раз слышу про жесты для навигации
38%
Нет, мне это не нужно
2%
Моего варианта тут нет
🌐 Готовая VPS с Linux и Windows в браузере без регистрации и SMS

Иногда нужно выполнить какую-то команду или проверить поведение ОС, а нужной системы нет под рукой.

🔹 https://h2.nexus/cli - Ubuntu 22.04 LTS и Windows Server 2012 R2 - с плитками! Бодрых 15 минут. Спасибо, Виталий.

🔹 https://terminator.aeza.net/ - Debian и Windows. 15 минут. Иногда сервис штормит.

🔹 https://shell.cloud.google.com/ - Ubuntu. Не имеющим аккаунта Google таки придется регистрироваться.

Если знаете варианты не хуже, пишите в чат или в ЛС - дополню список! Эмуляторы не предлагать! ✌️
🖖 О навигации в смартфоне жестами для гиков

Исходя из результатов опроса, менее трети читателей пользуются жестами. А я оказался в подавляющем меньшинстве тех, кто применяет стороннее приложение для навигации в мобильной ОС. Рассказываю, как я дошёл до жизни такой.

👉 Жесты могут приносить пользу по нескольким направлениям:

✔️ Увеличение полезной площади экрана за счёт отказа от кнопок навигации.
✔️ Удобство навигации одной рукой.
✔️ Быстрый доступ к различным действиям.

Я достаточно быстро перешёл на жесты и до поры до времени на экране 6" обходился встроенными в MIUI. Однако в следующем телефоне всплыли проблемы:

🔹 Смартфон вырос до 6.7". И при моём обычном хвате - не подпирая мизинцем снизу - я не могу дотянуться большим пальцем до панели навигации Android внизу экрана. И даже если перехватить пониже, до левой кнопки мне не достать.

🔹 Новая версия Android в оболочке MIUI при включённых нативных жестах конфликтовала с полюбившимся мне лончером Nova ♥️

Причём прикипел я к Nova в немалой степени из-за жестов навигации! Я настраиваю папки на рабочем столе так: свайп вверх - первое приложение в папке, свайп вниз - заданное. То есть каждая папка превращается в два ярлыка запуска 🔥

////

Недолгие поиски сторонних жестов привели меня к Fluid Navigation Gestures (FNG) 👍 У приложения несколько ключевых преимущества перед нативными жестами разных оболочек:

🔸 Независимые настройки для трёх сторон экрана (левой, правой и нижней). И настраиваемые действия на жесты - свайпы вдоль грани.

🔸 До четырёх зон с триггерами для каждой грани, по два действия на каждую зону.

🔸 Индивидуальные настройки габаритов и прозрачности зон. У меня зоны полностью прозрачные, поэтому внешне на экране нет никаких лишних элементов.

Звучит очень сложно, но приносит плоды на практике.

👐 На первой картинке↓ настройки нижней границы, которую я в основном использую, когда держу телефон двумя руками.

1. Жесты. Свайпы влево и вправо вдоль нижнего края экрана перемещают по списку приложений.

2. Триггеры. Настроены три зоны и показаны действия для средней (у левой такие же). Проводя пальцем от низа экрана к центру, я перехожу на главный экран. А если задержать палец, отобразится список приложений.

Для "однорукого" режима у меня настроены боковые грани, как показано на второй картинке.

1. Жесты. Свайп вверх переводит на главный экран.

2. Триггеры. Настроена одна большая зона с двумя действиями: переход назад и переключение между двумя последними приложениями.

Боковые края настроены плюс-минус одинаково, но иногда я экспериментирую. Например, могу повесить на действие ярлык задачи Tasker. Сейчас слева пауза / воспроизведение текущего плеера, чтобы не добираться до него в шторке ⏯️

////

В следующем телефоне оболочка Samsung уже не конфликтует с лончером Nova и обладает неплохим набором жестов. Но я уже подсел на FNG :)

Для управления телефоном одной рукой жесты - вынужденная мера. Но они значительно ускоряют запуск приложений, переключение между ними и навигацию внутри приложений. Здесь я, кстати, усматриваю аналогию с сочетаниями клавиш в десктопных ОС. Клавиатурная навигация исторически быстрее и упрощает жизнь ✌️
😎 Сегодня в рубрике "Очевидное - невероятное" приложение от Lenovo Clean your device для очистки экрана, клавиатуры и мыши.

Win+L нервно курит в сторонке!
⚙️ Как войти в Windows после отключения всех служб в msconfig

Об этой проблеме я не знал, пока она не всплыла в двух разных чатах в течение одной недели. А кейс любопытный!

Происходит это так:

1. Для устранения некой проблемы пользователь выполняет чистую загрузку, как описано в KB929135. Идея в том, чтобы исключить из уравнения все сторонние службы и программы. Это второй шаг стандартной диагностики - после безопасного режима.

2. В утилите msconfig человек НЕ ставит флажок "Не отображать службы Майкрософт" (шаг 3 в KB929135) и отключает оптом все службы 🤦‍♂️

3. После перезагрузки не удаётся войти в систему, потому что:
а) у пользователя учётная запись Microsoft (MSA)
б) как следствие, включён ПИН-код, вход с которым не работает после отключения служб
в) пароль MSA он не помнит, хотя с паролем-то можно войти

У обеих жертв была Windows 10. Я первым делом проверил в Windows 11, но она оказалась не подвержена этой проблеме 👍 На ВМ с Windows 10 ситуация воспроизвелась легко. Варианты исправления предложил Niks, чинивший систему одной из жертв. Они не новые, и ничего проще в этой ситуации не придумать.

👉 Решение сводится к правке реестра из среды восстановления, чтобы сразу после старта Windows запустилась msconfig либо командная строка для создания нового пользователя с уже известным паролем. Второе описано у меня в блоге, потому что недавно я перенёс туда с OSZone мега-популярную и полезную статью про сброс пароля администратора.

По этой же инструкции настраивается и запуск msconfig. И это логичнее, чем создавать новый аккаунт. На этапе 1 - шаг 7 вместо cmd.exe в реестре прописывается msconfig.exe. После перезапуска ОС включаем в утилите все службы, перезагружаемся и входим в Windows как обычно ✔️

Вообще, из msconfig отключаются не все службы. На некоторые, к счастью, не хватает прав. Кстати, в Windows 11 оставшихся в живых служб в два раза больше, чем в Windows 10. Навскидку ни одна из добавившихся не связана с ПИН-кодом. Скорее, подкрутили какую-то из "старых", например, LSM.

Да, условия возникновения этой проблемы весьма специфические. Но подход к решению имеет более широкое применение, поэтому полезно иметь его в арсенале! ✌️
⚙️ Новое в блоге: Все рабочие способы установить Windows с локальной учетной записью

Сам я пользуюсь учётной записью Microsoft, но установку выполняю с локальным аккаунтом по двум причинам:
1. Это позволяет контролировать имя папки профиля.
2. Установка проходит намного быстрее.

Я уже разбирал все модные методы в этом канале. Однако каждый год в списке что-то меняется. Поэтому проще править единственную запись блога, нежели актуализировать множество записей канала. Заодно добавил пару способов, которые не публиковал ранее (выделены в списке).

👉 Способы актуальны для версии 25H2:

🔹Имитация присоединения к домену (Pro и выше)
🔹ms-cxh:localonly
🔹BypassNRO
🔹Скрытие ключевых экранов OOBE
🔹Создание локального аккаунта в консоли
🔹Файл ответов

Также в статью включены устаревшие нерабочие варианты.

➡️ https://www.outsidethebox.ms/22717/
⚙️ Групповые политики Windows 11 25H2

🔹 ADMX Windows 11 25H2 - административные шаблоны.

🔹 XLSX Windows 11 25H2: скачать | просмотреть в браузере - все параметры реестра групповых политик. Незаменимая штука для домашних изданий. Если, конечно, политика в них срабатывает. На картинке все новинки.

🔹 Веб: https://gpsearch.azurewebsites.net/ - поиск, удобно ссылаться на конкретную политику.

Прокомментирую три наиболее интересные политики.

🔸 Remove Default Microsoft Store packages from the system
Автоматическое удаление магазинных приложений, идущих в поставке с образом (список из политики). В документации указано, что работает только в изданиях Enterprise и Education. Прочие продолжают возиться с удалением из образа или после установки.

🔸 Allow Updates in OOBE
Я рассказывал в канале, что чистая установка Windows занимает много времени из-за установки обновлений на этапе OOBE. Этой политикой можно заблокировать обновления. Но применять её надо на ранних этапах установки. Поэтому в домашних условиях проще устанавливать без подключения к сети или с файлом ответов.

🔸 Configure Start Pins
Вы можете экспортировать в JSON список закреплённых в Пуске приложений и затем импортировать его с помощью этой политики.
Викторина: с помощью какой команды в PowerShell НЕЛЬЗЯ вывести список файлов и папок?
Anonymous Quiz
10%
ls
3%
dir
8%
gci
3%
Get-ChildItem
43%
Remove-Item
8%
Никакой нельзя
24%
Любой можно
🔁 Как в Windows 10 продлить доставку обновлений ещё на год

В связи с окончанием срока поддержки Windows 10 пакет обновлений 14 октября станет последним общедоступным. По итогам опроса 40% читателей с Windows 10 собирались с ноября сидеть без обновлений. Однако по программе Extended Security Updates (ESU) можно получать их ещё год.

Для этого достаточно учётной записи Microsoft (MSA). С ней в центре обновления должно поступить предложение на вступление в программу ESU. Но есть нюанс ©

🌐 Львиная доля читателей этого канала проживает в РФ и РБ, поэтому попадает под блокировку по географическому признаку. Впрочем, регион легко меняется в языковых настройках или с #PowerShell - командлетом Set-WinHomeLocation.

☁️ Далее, озвучивалось условие, что для вступления в ESU требуется резервное копирование настроек в облако Microsoft. Я проверил. Бэкап невозможен, если у MSA отключена синхронизация с облаком (Учетные записи - Архивация Windows). Однако к ней не принуждают, а лишь уведомляют. И активируют ESU!

🤷‍♂️ Недавно всплыло, что если MSA неактивна 60-дней, устройство выпиливают из программы ESU. И тогда надо снова вступать, причём с той же MSA. Но это условие якобы только для европейцев. На главной странице программы об этом ни слова.

В общем, Microsoft мощно заморочила всем голову нелепыми требованиями! Вместо того чтобы просто продлить потребителям поддержку еще на год 🤦‍♂️

////

👉 Итого в параметрах действия такие:
1. Время и язык - Регион - установите Колумбию, например.
2. Обновление и безопасность - Зарегистрируйтесь в программе расширенных обновлений. Если предложения нет, выполните в PowerShell от администратора: ClipESUConsumer.exe -evaluateEligibility

Если что, коллега Дмитрий с winitpro.ru расписал диагностику проблем ✔️

////

Разумеется, я в курсе сторонних скриптов, которые активируют ESU в обход любых требований и ограничений Microsoft. Но не всегда их применение допустимо или целесообразно. Да и вообще выполнение скриптов из интернета - небезопасная практика.

Поэтому лучше начинать с поддерживаемых способов. Как бы иронично это ни звучало в условиях геоблока ✌️
😎 Бег - от создателей комедии Выиграть

Этот #автоперевод прислали в чат минимум три человека. Занятно, что по картинке можно определить их версию операционной системы. Это Windows 10, потому что в Windows 11 перевод исправлен ✌️
☁️ Автоматический бэкап аутентификатора Aegis в Google Drive с помощью Tasker

Повседневно я пользуюсь Microsoft Authenticator. С ним я вхожу в учетную запись Microsoft и аккаунт организации по уведомлению, нежели с помощью одноразовых кодов. Однако #2FA всех новых сервисов я одновременно добавляю в Aegis. На то есть свои причины:

🔹 Прозрачное хранение секретов (ключей TOTP/HOTP). Это позволяет легко переносить их в другой аутентификатор - например, в KeePass.

🔹 Автоматический бэкап в локальное хранилище. Зашифрованные файлы json сохраняются в папку телефона при каждом изменении набора аккаунтов. В любой момент эти файлы можно импортировать на другом устройстве.

Aegis поддерживает облачный бэкап Android. Но это сценарий для нового устройства или сброса старого. А хочется просто автоматически закидывать в облако изменившиеся файлы.

👉 На помощь приходит Tasker!

1. Создайте новый профиль (Profile) на событие изменения файлов: Event - File Modified и задайте папку, в которую Aegis сохраняет резервные копии. Допустим, Download/Aegis.

2. Создайте связанную задачу (Task) для загрузки файлов в облако: GD Upload. Tasker сам предложит выбрать аккаунт Google и проведет через процесс входа. Вам останется лишь задать локальную и облачную папки в параметрах задачи, соответственно:
Data / File: Download/Aegis
Remote Folder: Aegis

Как только в локальной папке обновятся файлы, Tasker автоматически отправит их в облачную папку. При первом событии он сам создаст её в корне Google Drive. Для теста просто выполните бэкап вручную в настройках Aegis ✔️

////

Как это нередко бывает, я показываю общий подход к решению задачи на конкретном примере. Разумеется, этот способ можно применять безотносительно Aegis к любым изменившимся файлам. Сработает и перемещение новых файлов в другую локальную папку ✌️
Опрос. Какой у вас язык ввода по умолчанию после входа в систему на основном компьютере? Для проверки в Windows откройте Пуск и начните вводить текст.
Anonymous Poll
22%
Английский в английской ОС
53%
Английский в локализованной ОС
1%
Не английский в английской ОС
20%
Не английский в локализованной ОС
4%
Моего варианта тут нет
2025/10/24 10:17:47
Back to Top
HTML Embed Code: