Опрос. В октябре истекает поддержка Windows 10. В рамках программы Extended Security Updates, ESU будет доступен еще год обновлений. Надо включить бэкап параметров в OneDrive или [вне РФ] заплатить $30 / 1000 баллов Bing. Ваш план на основном домашнем ПК?
Final Results
44%
У меня уже Windows 11
6%
Перейду на Windows 11
1%
ESU по предложению Microsoft
5%
ESU нелегальным путем
5%
Перейду на Windows 10 LTSC
9%
Продолжу пользоваться Windows 10 LTSC
20%
Буду сидеть без обновлений
9%
Моего варианта тут нет
⚙️ Как решать проблему "Восстановление при загрузке" (Startup Repair)
Это одна из самых неприятных проблем в Windows. Система не может загрузиться, сама пытается это исправить, потом расписывается в бессилии. В указанном файле журнала ничего полезного нет. Недавно в чат поддержки пришёл человек именно с такой проблемой.
Точек восстановления, разумеется, не было. Бэкапа реестра тоже. Он протестировал железо - память, диски. Выполнил проверку системных файлов (SFC), компонентов (DISM) и файловой системы (chkdsk) с диска Стрельца. Хотя для этих задач хватает родной среды восстановления.
Проблему решали всем ИТ-отделом, как потом выяснилось 😎
////
Действительно, раз система не грузится, именно с восстановления загрузки и следует начинать. В чат полетела #классика блога Создание или восстановление загрузки в разметке GPT. Ответ: "дело не в загрузчике. переписывал".
Годы дистанционной поддержки на форуме выработали у меня привычку не верить ТС на слово, а проводить свою диагностику. Я попросил отключить все диски кроме системного и в командной строке среды восстановления собрать информацию о дисках и разделах:
Ничего выдающегося там не было - разметка GPT, стандартные четыре раздела. И это хорошая новость, кстати! Я попросил выполнить такие команды:
И этого хватило для решения! Раздел EFI удаляется, на его месте создаётся новый и туда записываются файлы загрузки.
👉 Абсолютно стандартные действия. Но в этом и секрет :) Встроенные средства и выверенный набор штатных команд. Именно так вы обойдёте или выявите множество граблей!
Например, я разбирал в канале ситуацию, когда ТС проигнорировал такую же инструкцию. Он не удалил раздел EFI, а просто отформатировал. Из-за этого не смог создать конфигурацию загрузки. Кстати, даже в руководствах профильных сайтов, берущихся описывать решение, может не быть шага с удалением раздела EFI.
А ещё был случай, когда bcdboot не смогла скопировать файлы для загрузки с раздела ОС. Потому что их там не оказалось, как и половины Windows :)
////
📃 Статья базы знаний KB5049510 перечисляет проблемы, при которых в игру вступает автоматическое восстановление:
• Поврежденные данные конфигурации загрузки (BCD)
• Повреждённая загрузочная запись master (MBR) /не актуально для GPT/
• Несовместимые драйверы
• Отсутствующие или повреждённые системные файлы
• Ошибки реестра
В данном случае ТС разумно проверял системные файлы и целостность NTFS. И загрузка в разметке GPT создаётся элементарно. Но когда повреждены системные кусты реестра, перспективы восстановления весьма унылые 🤷♂️
Поэтому умения пересоздавать раздел EFI маловато. Ещё нужно держать включённой защиту системы и активировать бэкап реестра. Это значительно повышает шансы на успех. Дело о восстановлении реестра в помощь ✌️
Это одна из самых неприятных проблем в Windows. Система не может загрузиться, сама пытается это исправить, потом расписывается в бессилии. В указанном файле журнала ничего полезного нет. Недавно в чат поддержки пришёл человек именно с такой проблемой.
Точек восстановления, разумеется, не было. Бэкапа реестра тоже. Он протестировал железо - память, диски. Выполнил проверку системных файлов (SFC), компонентов (DISM) и файловой системы (chkdsk) с диска Стрельца. Хотя для этих задач хватает родной среды восстановления.
Проблему решали всем ИТ-отделом, как потом выяснилось 😎
////
Действительно, раз система не грузится, именно с восстановления загрузки и следует начинать. В чат полетела #классика блога Создание или восстановление загрузки в разметке GPT. Ответ: "дело не в загрузчике. переписывал".
Годы дистанционной поддержки на форуме выработали у меня привычку не верить ТС на слово, а проводить свою диагностику. Я попросил отключить все диски кроме системного и в командной строке среды восстановления собрать информацию о дисках и разделах:
diskpart
lis vol
lis dis
sel dis 0
lis par
exit
Ничего выдающегося там не было - разметка GPT, стандартные четыре раздела. И это хорошая новость, кстати! Я попросил выполнить такие команды:
diskpart
sel dis 0
sel par 1
delete partition override
create partition efi size=100
format quick fs=fat32 label="System"
assign letter="S"
exit
bcdboot W:\Windows /s S: /v
И этого хватило для решения! Раздел EFI удаляется, на его месте создаётся новый и туда записываются файлы загрузки.
👉 Абсолютно стандартные действия. Но в этом и секрет :) Встроенные средства и выверенный набор штатных команд. Именно так вы обойдёте или выявите множество граблей!
Например, я разбирал в канале ситуацию, когда ТС проигнорировал такую же инструкцию. Он не удалил раздел EFI, а просто отформатировал. Из-за этого не смог создать конфигурацию загрузки. Кстати, даже в руководствах профильных сайтов, берущихся описывать решение, может не быть шага с удалением раздела EFI.
А ещё был случай, когда bcdboot не смогла скопировать файлы для загрузки с раздела ОС. Потому что их там не оказалось, как и половины Windows :)
////
📃 Статья базы знаний KB5049510 перечисляет проблемы, при которых в игру вступает автоматическое восстановление:
• Поврежденные данные конфигурации загрузки (BCD)
• Повреждённая загрузочная запись master (MBR) /не актуально для GPT/
• Несовместимые драйверы
• Отсутствующие или повреждённые системные файлы
• Ошибки реестра
В данном случае ТС разумно проверял системные файлы и целостность NTFS. И загрузка в разметке GPT создаётся элементарно. Но когда повреждены системные кусты реестра, перспективы восстановления весьма унылые 🤷♂️
Поэтому умения пересоздавать раздел EFI маловато. Ещё нужно держать включённой защиту системы и активировать бэкап реестра. Это значительно повышает шансы на успех. Дело о восстановлении реестра в помощь ✌️
📊 Итоги опроса об окончании поддержки Windows 10
Мои четыре основных наблюдения и резюме.
1️⃣ Доля владельцев Windows 11 на основном домашнем ПК составила лишь 48% (если отбросить пункт "моего варианта тут нет"). И это у профильного канала, где фокус смещён на актуальные программные продукты.
Это ожидаемо меньше чем 60% в Steam. Там хотя и домашние компьютеры, но всё-таки игровые. Однако всё равно меньше, чем 53% в Statcounter.
И, разумеется, чем дольше висел опрос, тем больше становилась доля Windows 10 ;)
2️⃣ Более 40% владельцев Windows 10 планируют с октября сидеть без обновлений. Меня эта цифра шокировала 😱
Это непозволительно много для аудитории канала, в котором я регулярно освещаю грамотные подходы к защите персональных вычислительных устройств.
Устранение уязвимостей ОС на конструктивном уровне - это база ☑️
3️⃣ Почти каждый пятый владелец Windows 10 сидит на LTSC. Примечательно, что после выхода Windows 11, т.е. с 2021 года, эволюционной разницы с другими изданиями нет. Новых фич никуда не доставляют, лишь те же исправления.
Однако теперь долгосрочный канал обслуживания обретает смысл за счёт увеличенного срока поддержки. Самый длинный у IoT Enterprise LTSC 2021 - аж до 2032 года 🌈
4️⃣ Пара читателей в личке указали на отсутствие пункта "Перейду на Linux". Я не добавил его сознательно. Доля была бы в пределах погрешности.
И потом, обещать - не значит жениться. Что характерно, оба не смогли внятно ответить на вопрос, что они с таким хорошим планом высиживают на Windows оставшиеся два месяца 🐧
////
Windows 11 уже четыре года. Даже несмотря на более жёсткие системные требования, устройства с неподдерживаемым ЦП и TPM 1.2 несложно обновить установкой поверх. Соответствующий твик реестра убрали из статьи базы знаний в 24H2, но он до сих пор рабочий.
Если Windows 10 милее, есть несколько вариантов продлить ей жизнь, продолжая получать исправления. Игнорировать их неразумно. Да, единственный легальный у домашних пользователей способ (ESU) требует учетную запись Microsoft. Но дальше работать в ней никто не заставляет ✌️
P.S. Ссылка на KB5063038 с описанием ESU для потребителей сломалась в день публикации поста и вела на общую страницу со сведениями об окончании поддержки Windows. Но она есть в веб-архиве.
Мои четыре основных наблюдения и резюме.
1️⃣ Доля владельцев Windows 11 на основном домашнем ПК составила лишь 48% (если отбросить пункт "моего варианта тут нет"). И это у профильного канала, где фокус смещён на актуальные программные продукты.
Это ожидаемо меньше чем 60% в Steam. Там хотя и домашние компьютеры, но всё-таки игровые. Однако всё равно меньше, чем 53% в Statcounter.
И, разумеется, чем дольше висел опрос, тем больше становилась доля Windows 10 ;)
2️⃣ Более 40% владельцев Windows 10 планируют с октября сидеть без обновлений. Меня эта цифра шокировала 😱
Это непозволительно много для аудитории канала, в котором я регулярно освещаю грамотные подходы к защите персональных вычислительных устройств.
Устранение уязвимостей ОС на конструктивном уровне - это база ☑️
3️⃣ Почти каждый пятый владелец Windows 10 сидит на LTSC. Примечательно, что после выхода Windows 11, т.е. с 2021 года, эволюционной разницы с другими изданиями нет. Новых фич никуда не доставляют, лишь те же исправления.
Однако теперь долгосрочный канал обслуживания обретает смысл за счёт увеличенного срока поддержки. Самый длинный у IoT Enterprise LTSC 2021 - аж до 2032 года 🌈
4️⃣ Пара читателей в личке указали на отсутствие пункта "Перейду на Linux". Я не добавил его сознательно. Доля была бы в пределах погрешности.
И потом, обещать - не значит жениться. Что характерно, оба не смогли внятно ответить на вопрос, что они с таким хорошим планом высиживают на Windows оставшиеся два месяца 🐧
////
Windows 11 уже четыре года. Даже несмотря на более жёсткие системные требования, устройства с неподдерживаемым ЦП и TPM 1.2 несложно обновить установкой поверх. Соответствующий твик реестра убрали из статьи базы знаний в 24H2, но он до сих пор рабочий.
Если Windows 10 милее, есть несколько вариантов продлить ей жизнь, продолжая получать исправления. Игнорировать их неразумно. Да, единственный легальный у домашних пользователей способ (ESU) требует учетную запись Microsoft. Но дальше работать в ней никто не заставляет ✌️
P.S. Ссылка на KB5063038 с описанием ESU для потребителей сломалась в день публикации поста и вела на общую страницу со сведениями об окончании поддержки Windows. Но она есть в веб-архиве.
🪢 О связи портала
Объявление о прекращении работы OSZone вызвало большой отклик. Конечно, среди читателей канала немало форумчан. Но в любом случае на материалах сайта и темах форума за 24 года выросло не одно поколение ИТ-специалистов. Огромное спасибо всем за предложения помощи и тёплые слова! ♥️
В течение месяца многие люди выкачивали сайт и форум. И я обязательно сделаю отдельный пост с подборкой их трудов!
////
Между тем, из чата и личных сообщений стало понятно, что ряд людей воспринял эту новость как закрытие моего блога outsidethebox.ms. Он продолжит существование. Но тут есть интересное двойное переплетение!
🔗 Моя деятельность в сети на протяжении многих лет плотно связана с ресурсом
На форуме у меня более 35 000 сообщений. Но многим участникам конференции было неочевидно, что её администратор Vadikan и я - один и тот же человек 😎 Хотя в профиле я указал своё имя лет 20 назад.
Я также опубликовал на сайте OSZone немало статей, но там они смешивались с материалами других авторов и не отождествлялись с моей персоной. В 2010 я создал блог outsidethebox.ms. И перенёс туда старые статьи из блога на LiveSpaces⌛️
В блоге сконцентрирован мой опыт и методы работы в Windows, отражено моё мнение. Многие статьи написаны по мотивам проблем в форуме OSZone. А в его темах я регулярно ссылался на статьи блога с инструкциями или решениями 📃
Это - общественная связь.
🌐 Но есть ещё и техническая! Все эти годы мой блог хостился на одном физическом сервере с OSZone. Даже IP-адрес у нас одинаковый.
До поры до времени это не имело значения для посетителей. Однако по мере повсеместного внедрения HTTPS возникла проблема. На OSZone переход на SSL не планировался. К тому моменту ресурс уже был на автопилоте, и некому было заниматься внедрением SSL для движка, который не обновлялся лет 15.
🔁 Мой блог, хоть и с задержкой, но перешёл на SSL, что повлекло за собой коллизию. Теперь далеко не все идущие на OSZone люди попадали по адресу:
• Если в браузере включено принудительное перенаправление с HTTP на HTTPS (что уже почти стало нормой), люди оказывались в моём блоге. Но не все!
• Некоторых защитное ПО вроде Касперского не пускало на OSZone. Потому что при переходе на домен
👉 Такое поведение накрепко связало меня с OSZone даже у тех, кто не знал про общественный аспект.
Иногда доходило до абсурда. Так, один форумчанин обвинял меня в краже домена OSzone и требовал принудительно отобрать у меня всё нажитое непосильным трудом :) А ещё блог попал в популярный список с нехорошими ресурсами, которые ограничили доступ россиянам после 2022 года. Потому что некто с форсированным HTTPS пошёл на OSZone, а попал ко мне. И побежал включать в списочек 🤦🏻♂️
В общем, когда появилась новость о закрытии OSZone, многие перешли по ссылке, попали ко мне в блог и подумали, что [ещё и] мой блог закрывается. Возможно, некоторые даже и не знали про форум.
////
🍀 Блог outsidethebox.ms, он же sterkin.ru, продолжит существование. В отличие от сайта OSZone, в блоге иногда продолжали выходить новые статьи (основной поток контента в этом канале). А опубликованные материалы я поддерживаю в актуальном состоянии. Про значимые изменения я рассказываю в канале с пометкой "#классика блога обновлена". Но мелких правок намного больше.
Однако в связи с остановкой сервера OSZone мне надо уходить на другой хостинг. Этот шаг давно назрел, но я всё никак не мог решиться на переезд. Теперь выбора нет.
В скором времени блог может оказаться недоступен именно в связи с переездом. На крайний случай все статьи есть в веб-архиве ✌️
OSZone.net и моего блога outsidethebox.msОбъявление о прекращении работы OSZone вызвало большой отклик. Конечно, среди читателей канала немало форумчан. Но в любом случае на материалах сайта и темах форума за 24 года выросло не одно поколение ИТ-специалистов. Огромное спасибо всем за предложения помощи и тёплые слова! ♥️
В течение месяца многие люди выкачивали сайт и форум. И я обязательно сделаю отдельный пост с подборкой их трудов!
////
Между тем, из чата и личных сообщений стало понятно, что ряд людей воспринял эту новость как закрытие моего блога outsidethebox.ms. Он продолжит существование. Но тут есть интересное двойное переплетение!
🔗 Моя деятельность в сети на протяжении многих лет плотно связана с ресурсом
OSZone.net - сайтом и форумом на этом домене. OSZone - это общественный проект, в котором я принимал очень активное участие. Я помогал людям решать технические проблемы и развивал сообщество 🤝На форуме у меня более 35 000 сообщений. Но многим участникам конференции было неочевидно, что её администратор Vadikan и я - один и тот же человек 😎 Хотя в профиле я указал своё имя лет 20 назад.
Я также опубликовал на сайте OSZone немало статей, но там они смешивались с материалами других авторов и не отождествлялись с моей персоной. В 2010 я создал блог outsidethebox.ms. И перенёс туда старые статьи из блога на LiveSpaces⌛️
В блоге сконцентрирован мой опыт и методы работы в Windows, отражено моё мнение. Многие статьи написаны по мотивам проблем в форуме OSZone. А в его темах я регулярно ссылался на статьи блога с инструкциями или решениями 📃
Это - общественная связь.
🌐 Но есть ещё и техническая! Все эти годы мой блог хостился на одном физическом сервере с OSZone. Даже IP-адрес у нас одинаковый.
До поры до времени это не имело значения для посетителей. Однако по мере повсеместного внедрения HTTPS возникла проблема. На OSZone переход на SSL не планировался. К тому моменту ресурс уже был на автопилоте, и некому было заниматься внедрением SSL для движка, который не обновлялся лет 15.
🔁 Мой блог, хоть и с задержкой, но перешёл на SSL, что повлекло за собой коллизию. Теперь далеко не все идущие на OSZone люди попадали по адресу:
• Если в браузере включено принудительное перенаправление с HTTP на HTTPS (что уже почти стало нормой), люди оказывались в моём блоге. Но не все!
• Некоторых защитное ПО вроде Касперского не пускало на OSZone. Потому что при переходе на домен
oszone.net с того же IP отдавался сертификат другого сайта - outsidethebox.ms.👉 Такое поведение накрепко связало меня с OSZone даже у тех, кто не знал про общественный аспект.
Иногда доходило до абсурда. Так, один форумчанин обвинял меня в краже домена OSzone и требовал принудительно отобрать у меня всё нажитое непосильным трудом :) А ещё блог попал в популярный список с нехорошими ресурсами, которые ограничили доступ россиянам после 2022 года. Потому что некто с форсированным HTTPS пошёл на OSZone, а попал ко мне. И побежал включать в списочек 🤦🏻♂️
В общем, когда появилась новость о закрытии OSZone, многие перешли по ссылке, попали ко мне в блог и подумали, что [ещё и] мой блог закрывается. Возможно, некоторые даже и не знали про форум.
////
🍀 Блог outsidethebox.ms, он же sterkin.ru, продолжит существование. В отличие от сайта OSZone, в блоге иногда продолжали выходить новые статьи (основной поток контента в этом канале). А опубликованные материалы я поддерживаю в актуальном состоянии. Про значимые изменения я рассказываю в канале с пометкой "#классика блога обновлена". Но мелких правок намного больше.
Однако в связи с остановкой сервера OSZone мне надо уходить на другой хостинг. Этот шаг давно назрел, но я всё никак не мог решиться на переезд. Теперь выбора нет.
В скором времени блог может оказаться недоступен именно в связи с переездом. На крайний случай все статьи есть в веб-архиве ✌️
🔓 О защищённости мессенджера Макс
Намедни трём разным людям отвечал на вопросы о Максе. Вопросы примерно одинаковые - опасно ли пользоваться, ворует ли он личные данные с телефона, обязательно ли устанавливать на отдельный телефон. Интересно, что все три ответа у меня - "нет" 😎
При этом о защите входа и общения эти люди не спрашивают. Потому что они об этом не знают ничего. Меня же наоборот эти вопросы интересуют в первую очередь!
🔢 Защита входа
Вы вводите номер телефона и получаете в SMS одноразовый код. Это наименее защищенная аутентификация - одноэтапная.
Upd. В середине сентября 2025 года в Макс добавили второй этап аутентификации в виде облачного пароля, по аналогии с Telegram.
Причём этап SMS вы контролируете слабо! Перевыпустить SIM-карту и получить доступ ко всей вашей переписке могут злоумышленники или силовики. От первых худо-бедно можно защититься в зависимости от оператора - кодовым словом, кодом подтверждения в почту, запретом действий по доверенности. Либо самозапретом на заключение договора.
Именно с истории о перевыпуске SIM на примере Telegram начиналась #классика блога про 2FA. Однако в Telegram вы не только получаете одноразовый код в активные сеансы (SMS только у премиума), но и можете задать известный только вам пароль. Это - двухэтапная аутентификация (2SV). И стыдно ее не включать!
📞 Защита переписки и звонков
В приличных мессенджерах должно быть оконечное шифрование (еnd-to-end, E2E encryption). При его правильной реализации никто кроме собеседников не может прочесть переписку или прослушать звонок путем перехвата коммуникаций.
У Макса такого шифрования нет 🙄 А это значит, что спецслужбам может даже и не понадобится перевыпускать SIM-карту.
Впрочем, E2E-шифрования нет и в обычных чатах Telegram, где вы все сидите :) Оно есть только в секретных чатах. И звонках - четыре эмодзи вверху должны совпадать с собеседником. У WhatsApp все чаты и звонки защищены E2E.
(Адептов теорий заговора, выкрикивающих страшные слова АНБ и бэкдор, отправляю смотреть любимый ролик :)
С учётом вышесказанного я не вижу смысла обсуждать, крадет ли Макс фотки ваших пыльных счетчиков воды и милых котиков 😺
Но есть еще один момент!
🖇 Интеграция с Госуслугами (ГУ)
При входе в ГУ мне внезапно предложили получать одноразовые коды в Макс. Первая реакция была: ахаха, теперь будет проще пересылать коды мошенникам :)
Но если серьезно, у меня в ГУ включена #2FA. То есть одноразовые коды не приходят в SMS, а генерируются в приложении. Это оптимальный уровень защиты входа в учетную запись ГУ. Лучше защищён лишь вход по сертификату [на ПК] - спасибо автору канала @ep_uc за уточнение.
Мне же предлагается променять двухфакторную аутентификацию на менее надежную двухэтапную с помощью Макса 🤦♂️
Вообще-то я ожидал интеграции ГУ и Макса на уровне входа в мессенджер с помощью учетной записи Госуслуг. Это уже вполне стандартная фича у государственных и не только сервисов. А если еще дадут отключить текущий одноэтапный вариант, такой вход станет вполне безопасным! Но пока мы видим другие приоритеты 🤷♂️
////
Моя мини-лекция о недостаточной защите входа и общения в национальном мессенджере в сравнении с аналогами неизменно заканчивалась встречным вопросом: так и что в итоге, можно Максом пользоваться или нет?!
Обычных людей скучные тонкости этапов аутентификации и аспектов шифрования не интересуют. А нас - должны ✌️
Намедни трём разным людям отвечал на вопросы о Максе. Вопросы примерно одинаковые - опасно ли пользоваться, ворует ли он личные данные с телефона, обязательно ли устанавливать на отдельный телефон. Интересно, что все три ответа у меня - "нет" 😎
При этом о защите входа и общения эти люди не спрашивают. Потому что они об этом не знают ничего. Меня же наоборот эти вопросы интересуют в первую очередь!
🔢 Защита входа
Вы вводите номер телефона и получаете в SMS одноразовый код. Это наименее защищенная аутентификация - одноэтапная.
Upd. В середине сентября 2025 года в Макс добавили второй этап аутентификации в виде облачного пароля, по аналогии с Telegram.
Причём этап SMS вы контролируете слабо! Перевыпустить SIM-карту и получить доступ ко всей вашей переписке могут злоумышленники или силовики. От первых худо-бедно можно защититься в зависимости от оператора - кодовым словом, кодом подтверждения в почту, запретом действий по доверенности. Либо самозапретом на заключение договора.
Именно с истории о перевыпуске SIM на примере Telegram начиналась #классика блога про 2FA. Однако в Telegram вы не только получаете одноразовый код в активные сеансы (SMS только у премиума), но и можете задать известный только вам пароль. Это - двухэтапная аутентификация (2SV). И стыдно ее не включать!
📞 Защита переписки и звонков
В приличных мессенджерах должно быть оконечное шифрование (еnd-to-end, E2E encryption). При его правильной реализации никто кроме собеседников не может прочесть переписку или прослушать звонок путем перехвата коммуникаций.
У Макса такого шифрования нет 🙄 А это значит, что спецслужбам может даже и не понадобится перевыпускать SIM-карту.
Впрочем, E2E-шифрования нет и в обычных чатах Telegram, где вы все сидите :) Оно есть только в секретных чатах. И звонках - четыре эмодзи вверху должны совпадать с собеседником. У WhatsApp все чаты и звонки защищены E2E.
(Адептов теорий заговора, выкрикивающих страшные слова АНБ и бэкдор, отправляю смотреть любимый ролик :)
С учётом вышесказанного я не вижу смысла обсуждать, крадет ли Макс фотки ваших пыльных счетчиков воды и милых котиков 😺
Но есть еще один момент!
🖇 Интеграция с Госуслугами (ГУ)
При входе в ГУ мне внезапно предложили получать одноразовые коды в Макс. Первая реакция была: ахаха, теперь будет проще пересылать коды мошенникам :)
Но если серьезно, у меня в ГУ включена #2FA. То есть одноразовые коды не приходят в SMS, а генерируются в приложении. Это оптимальный уровень защиты входа в учетную запись ГУ. Лучше защищён лишь вход по сертификату [на ПК] - спасибо автору канала @ep_uc за уточнение.
Мне же предлагается променять двухфакторную аутентификацию на менее надежную двухэтапную с помощью Макса 🤦♂️
Вообще-то я ожидал интеграции ГУ и Макса на уровне входа в мессенджер с помощью учетной записи Госуслуг. Это уже вполне стандартная фича у государственных и не только сервисов. А если еще дадут отключить текущий одноэтапный вариант, такой вход станет вполне безопасным! Но пока мы видим другие приоритеты 🤷♂️
////
Моя мини-лекция о недостаточной защите входа и общения в национальном мессенджере в сравнении с аналогами неизменно заканчивалась встречным вопросом: так и что в итоге, можно Максом пользоваться или нет?!
Обычных людей скучные тонкости этапов аутентификации и аспектов шифрования не интересуют. А нас - должны ✌️
🧩 Викторина. Запуска какой функции или точки входа в неё НЕТ на экранах локальной среды восстановления (WinRE) в Windows 11? Вызов из командной строки WinRE не в счёт.
Anonymous Quiz
18%
Настройка UEFI
8%
Удаление последнего накопительного обновления
12%
Диагностика оперативной памяти
5%
Переустановка ОС из локального источника с сохранением файлов, программ и настроек
11%
Переустановка ОС из облака с сохранением файлов
5%
Варианты 3 и 4
11%
Варианты 4 и 5
8%
Ни одной из этих функций нет
21%
Все эти функции есть
Казалось, Холмс совсем отошел от дел. Он строго-настрого наказал миссис Хадсон отправлять всех визитеров в Скотланд-Ярд. А сам предавался курению трубки, игре на скрипке и своему новому увлечению — поездкам по вечернему Лондону на электрическом велосипеде. Однако в то утро посетители оказались исключительно настойчивыми.
Выйдя на шум, мы столкнулись с запыхавшейся миссис Хадсон: «Мистер Холмс, эти джентльмены, заявляют, что никуда не уйдут, пока не получат вашу аудиенцию. Они уверены, что вы их примете. Не могу же я поселить их внизу!». Понизив голос, она доверительно добавила: «Они в штатском, но думаю, что это военные».
Холмс незаметно посмотрел сверху на посетителей и, кажется, узнал одного из них: «Что ж, пригласите их ко мне».
➡️ Читайте в блоге: https://www.outsidethebox.ms/22286/
////
Эту детективную историю я анонсировал в канале больше года назад. Первое после 8-летнего перерыва дело Холмса вышло на Boosty эксклюзивно для моих подписчиков и тех, кто желал поддержать меня разовым взносом.
Сейчас это расследование доступно всем. Приятного чтения✌️
Please open Telegram to view this post
VIEW IN TELEGRAM
www.outsidethebox.ms
Дело о долгой перезагрузке Windows
Казалось, Холмс совсем отошел от дел. Он строго-настрого наказал миссис Хадсон отправлять всех визитеров в Скотланд-Ярд. А сам предавался курению трубки, игре на скрипке и своему новому увлечению — поездкам по вечернему Лондону на электрическом велосипеде.…
📞 Простые, но неочевидные способы бесплатной голосовой связи с близкими в поездках
Блокировка звонков в WhatsApp и Telegram создала существенные барьеры для общения у многих людей. На прошлых выходных общался с двумя друзьями. Обычные люди, не увешанные VPN и пачкой мессенджеров на все случаи жизни. У них возникли похожие запросы.
🛜 Звонки через Wi-Fi
Первый друг поехал отдыхать за границу и хочет поддерживать голосовую связь с пожилым отцом. У того смартфон, но сообщения он не читает. В поездках друг всегда звонил ему по WhatsApp.
В отеле есть Wi-Fi. Звонки через Wi-Fi (VoWiFi) поддерживают все крупные российские операторы сотовой связи. Звонки тарифицируются по домашнему региону.
Зачастую достаточно включить фичу в настройках телефона. Дополнительные инструкции есть на сайте оператора. Любопытные нюансы для гиков - в статье на Хабре.
🛒 Звонки через Avito
У второго товарища жена уехала в командировку по РФ. В таких случаях они всегда созванивались в Telegram.
У обоих я ранее видел объявления на Avito. В приложении Avito можно позвонить продавцу из его объявления! И Wi-Fi не нужен. Обычно, звонки включены по умолчанию. См. также справку сервиса.
////
Многие мои знакомые звонят через мессенджеры друзьям и близким только в междугороднем раскладе. А в своем городе - по телефону. Неудивительно, что осознание блокировки звонков в мессенджере может наступить уже в поездке. А там уже поздно или неудобно искать альтернативные мессенджеры или методы обхода блокировок.
Тогда и выручают такие простые способы ✌️
Блокировка звонков в WhatsApp и Telegram создала существенные барьеры для общения у многих людей. На прошлых выходных общался с двумя друзьями. Обычные люди, не увешанные VPN и пачкой мессенджеров на все случаи жизни. У них возникли похожие запросы.
🛜 Звонки через Wi-Fi
Первый друг поехал отдыхать за границу и хочет поддерживать голосовую связь с пожилым отцом. У того смартфон, но сообщения он не читает. В поездках друг всегда звонил ему по WhatsApp.
В отеле есть Wi-Fi. Звонки через Wi-Fi (VoWiFi) поддерживают все крупные российские операторы сотовой связи. Звонки тарифицируются по домашнему региону.
Зачастую достаточно включить фичу в настройках телефона. Дополнительные инструкции есть на сайте оператора. Любопытные нюансы для гиков - в статье на Хабре.
🛒 Звонки через Avito
У второго товарища жена уехала в командировку по РФ. В таких случаях они всегда созванивались в Telegram.
У обоих я ранее видел объявления на Avito. В приложении Avito можно позвонить продавцу из его объявления! И Wi-Fi не нужен. Обычно, звонки включены по умолчанию. См. также справку сервиса.
////
Многие мои знакомые звонят через мессенджеры друзьям и близким только в междугороднем раскладе. А в своем городе - по телефону. Неудивительно, что осознание блокировки звонков в мессенджере может наступить уже в поездке. А там уже поздно или неудобно искать альтернативные мессенджеры или методы обхода блокировок.
Тогда и выручают такие простые способы ✌️
Опрос: Используете ли вы жесты для навигации в смартфоне? Под жестами приложений понимаются их уникальные фичи типа свайпа по адресной строке браузера для переключения вкладок. Сторонняя навигация в ОС - например, Fluid Navigation Gestures в Android.
Anonymous Poll
28%
Да, встроенная в ОС навигация и жесты приложений
2%
Да, сторонняя навигация в ОС и жесты приложений
21%
Да, только встроенная в ОС навигация
9%
Нет, первый раз слышу про жесты для навигации
38%
Нет, мне это не нужно
2%
Моего варианта тут нет
🌐 Готовая VPS с Linux и Windows в браузере без регистрации и SMS
Иногда нужно выполнить какую-то команду или проверить поведение ОС, а нужной системы нет под рукой.
🔹 https://h2.nexus/cli - Ubuntu 22.04 LTS и Windows Server 2012 R2 - с плитками! Бодрых 15 минут. Спасибо, Виталий.
🔹 https://terminator.aeza.net/ - Debian и Windows. 15 минут. Иногда сервис штормит.
🔹 https://shell.cloud.google.com/ - Ubuntu. Не имеющим аккаунта Google таки придется регистрироваться.
Если знаете варианты не хуже, пишите в чат или в ЛС - дополню список! Эмуляторы не предлагать! ✌️
Иногда нужно выполнить какую-то команду или проверить поведение ОС, а нужной системы нет под рукой.
🔹 https://h2.nexus/cli - Ubuntu 22.04 LTS и Windows Server 2012 R2 - с плитками! Бодрых 15 минут. Спасибо, Виталий.
🔹 https://terminator.aeza.net/ - Debian и Windows. 15 минут. Иногда сервис штормит.
🔹 https://shell.cloud.google.com/ - Ubuntu. Не имеющим аккаунта Google таки придется регистрироваться.
Если знаете варианты не хуже, пишите в чат или в ЛС - дополню список! Эмуляторы не предлагать! ✌️
🖖 О навигации в смартфоне жестами для гиков
Исходя из результатов опроса, менее трети читателей пользуются жестами. А я оказался в подавляющем меньшинстве тех, кто применяет стороннее приложение для навигации в мобильной ОС. Рассказываю, как я дошёл до жизни такой.
👉 Жесты могут приносить пользу по нескольким направлениям:
✔️ Увеличение полезной площади экрана за счёт отказа от кнопок навигации.
✔️ Удобство навигации одной рукой.
✔️ Быстрый доступ к различным действиям.
Я достаточно быстро перешёл на жесты и до поры до времени на экране 6" обходился встроенными в MIUI. Однако в следующем телефоне всплыли проблемы:
🔹 Смартфон вырос до 6.7". И при моём обычном хвате - не подпирая мизинцем снизу - я не могу дотянуться большим пальцем до панели навигации Android внизу экрана. И даже если перехватить пониже, до левой кнопки мне не достать.
🔹 Новая версия Android в оболочке MIUI при включённых нативных жестах конфликтовала с полюбившимся мне лончером Nova ♥️
Причём прикипел я к Nova в немалой степени из-за жестов навигации! Я настраиваю папки на рабочем столе так: свайп вверх - первое приложение в папке, свайп вниз - заданное. То есть каждая папка превращается в два ярлыка запуска 🔥
////
Недолгие поиски сторонних жестов привели меня к Fluid Navigation Gestures (FNG) 👍 У приложения несколько ключевых преимущества перед нативными жестами разных оболочек:
🔸 Независимые настройки для трёх сторон экрана (левой, правой и нижней). И настраиваемые действия на жесты - свайпы вдоль грани.
🔸 До четырёх зон с триггерами для каждой грани, по два действия на каждую зону.
🔸 Индивидуальные настройки габаритов и прозрачности зон. У меня зоны полностью прозрачные, поэтому внешне на экране нет никаких лишних элементов.
Звучит очень сложно, но приносит плоды на практике.
👐 На первой картинке↓ настройки нижней границы, которую я в основном использую, когда держу телефон двумя руками.
1. Жесты. Свайпы влево и вправо вдоль нижнего края экрана перемещают по списку приложений.
2. Триггеры. Настроены три зоны и показаны действия для средней (у левой такие же). Проводя пальцем от низа экрана к центру, я перехожу на главный экран. А если задержать палец, отобразится список приложений.
✋ Для "однорукого" режима у меня настроены боковые грани, как показано на второй картинке.
1. Жесты. Свайп вверх переводит на главный экран.
2. Триггеры. Настроена одна большая зона с двумя действиями: переход назад и переключение между двумя последними приложениями.
Боковые края настроены плюс-минус одинаково, но иногда я экспериментирую. Например, могу повесить на действие ярлык задачи Tasker. Сейчас слева пауза / воспроизведение текущего плеера, чтобы не добираться до него в шторке ⏯️
////
В следующем телефоне оболочка Samsung уже не конфликтует с лончером Nova и обладает неплохим набором жестов. Но я уже подсел на FNG :)
Для управления телефоном одной рукой жесты - вынужденная мера. Но они значительно ускоряют запуск приложений, переключение между ними и навигацию внутри приложений. Здесь я, кстати, усматриваю аналогию с сочетаниями клавиш в десктопных ОС. Клавиатурная навигация исторически быстрее и упрощает жизнь ✌️
Исходя из результатов опроса, менее трети читателей пользуются жестами. А я оказался в подавляющем меньшинстве тех, кто применяет стороннее приложение для навигации в мобильной ОС. Рассказываю, как я дошёл до жизни такой.
👉 Жесты могут приносить пользу по нескольким направлениям:
✔️ Увеличение полезной площади экрана за счёт отказа от кнопок навигации.
✔️ Удобство навигации одной рукой.
✔️ Быстрый доступ к различным действиям.
Я достаточно быстро перешёл на жесты и до поры до времени на экране 6" обходился встроенными в MIUI. Однако в следующем телефоне всплыли проблемы:
🔹 Смартфон вырос до 6.7". И при моём обычном хвате - не подпирая мизинцем снизу - я не могу дотянуться большим пальцем до панели навигации Android внизу экрана. И даже если перехватить пониже, до левой кнопки мне не достать.
🔹 Новая версия Android в оболочке MIUI при включённых нативных жестах конфликтовала с полюбившимся мне лончером Nova ♥️
Причём прикипел я к Nova в немалой степени из-за жестов навигации! Я настраиваю папки на рабочем столе так: свайп вверх - первое приложение в папке, свайп вниз - заданное. То есть каждая папка превращается в два ярлыка запуска 🔥
////
Недолгие поиски сторонних жестов привели меня к Fluid Navigation Gestures (FNG) 👍 У приложения несколько ключевых преимущества перед нативными жестами разных оболочек:
🔸 Независимые настройки для трёх сторон экрана (левой, правой и нижней). И настраиваемые действия на жесты - свайпы вдоль грани.
🔸 До четырёх зон с триггерами для каждой грани, по два действия на каждую зону.
🔸 Индивидуальные настройки габаритов и прозрачности зон. У меня зоны полностью прозрачные, поэтому внешне на экране нет никаких лишних элементов.
Звучит очень сложно, но приносит плоды на практике.
👐 На первой картинке↓ настройки нижней границы, которую я в основном использую, когда держу телефон двумя руками.
1. Жесты. Свайпы влево и вправо вдоль нижнего края экрана перемещают по списку приложений.
2. Триггеры. Настроены три зоны и показаны действия для средней (у левой такие же). Проводя пальцем от низа экрана к центру, я перехожу на главный экран. А если задержать палец, отобразится список приложений.
✋ Для "однорукого" режима у меня настроены боковые грани, как показано на второй картинке.
1. Жесты. Свайп вверх переводит на главный экран.
2. Триггеры. Настроена одна большая зона с двумя действиями: переход назад и переключение между двумя последними приложениями.
Боковые края настроены плюс-минус одинаково, но иногда я экспериментирую. Например, могу повесить на действие ярлык задачи Tasker. Сейчас слева пауза / воспроизведение текущего плеера, чтобы не добираться до него в шторке ⏯️
////
В следующем телефоне оболочка Samsung уже не конфликтует с лончером Nova и обладает неплохим набором жестов. Но я уже подсел на FNG :)
Для управления телефоном одной рукой жесты - вынужденная мера. Но они значительно ускоряют запуск приложений, переключение между ними и навигацию внутри приложений. Здесь я, кстати, усматриваю аналогию с сочетаниями клавиш в десктопных ОС. Клавиатурная навигация исторически быстрее и упрощает жизнь ✌️
😎 Сегодня в рубрике "Очевидное - невероятное" приложение от Lenovo Clean your device для очистки экрана, клавиатуры и мыши.
Win+L нервно курит в сторонке!⚙️ Как войти в Windows после отключения всех служб в msconfig
Об этой проблеме я не знал, пока она не всплыла в двух разных чатах в течение одной недели. А кейс любопытный!
Происходит это так:
1. Для устранения некой проблемы пользователь выполняет чистую загрузку, как описано в KB929135. Идея в том, чтобы исключить из уравнения все сторонние службы и программы. Это второй шаг стандартной диагностики - после безопасного режима.
2. В утилите msconfig человек НЕ ставит флажок "Не отображать службы Майкрософт" (шаг 3 в KB929135) и отключает оптом все службы 🤦♂️
3. После перезагрузки не удаётся войти в систему, потому что:
а) у пользователя учётная запись Microsoft (MSA)
б) как следствие, включён ПИН-код, вход с которым не работает после отключения служб
в) пароль MSA он не помнит, хотя с паролем-то можно войти
У обеих жертв была Windows 10. Я первым делом проверил в Windows 11, но она оказалась не подвержена этой проблеме 👍 На ВМ с Windows 10 ситуация воспроизвелась легко. Варианты исправления предложил
👉 Решение сводится к правке реестра из среды восстановления, чтобы сразу после старта Windows запустилась msconfig либо командная строка для создания нового пользователя с уже известным паролем. Второе описано у меня в блоге, потому что недавно я перенёс туда с OSZone мега-популярную и полезную статью про сброс пароля администратора.
По этой же инструкции настраивается и запуск msconfig. И это логичнее, чем создавать новый аккаунт. На этапе 1 - шаг 7 вместо
Вообще, из msconfig отключаются не все службы. На некоторые, к счастью, не хватает прав. Кстати, в Windows 11 оставшихся в живых служб в два раза больше, чем в Windows 10. Навскидку ни одна из добавившихся не связана с ПИН-кодом. Скорее, подкрутили какую-то из "старых", например, LSM.
Да, условия возникновения этой проблемы весьма специфические. Но подход к решению имеет более широкое применение, поэтому полезно иметь его в арсенале! ✌️
Об этой проблеме я не знал, пока она не всплыла в двух разных чатах в течение одной недели. А кейс любопытный!
Происходит это так:
1. Для устранения некой проблемы пользователь выполняет чистую загрузку, как описано в KB929135. Идея в том, чтобы исключить из уравнения все сторонние службы и программы. Это второй шаг стандартной диагностики - после безопасного режима.
2. В утилите msconfig человек НЕ ставит флажок "Не отображать службы Майкрософт" (шаг 3 в KB929135) и отключает оптом все службы 🤦♂️
3. После перезагрузки не удаётся войти в систему, потому что:
а) у пользователя учётная запись Microsoft (MSA)
б) как следствие, включён ПИН-код, вход с которым не работает после отключения служб
в) пароль MSA он не помнит, хотя с паролем-то можно войти
У обеих жертв была Windows 10. Я первым делом проверил в Windows 11, но она оказалась не подвержена этой проблеме 👍 На ВМ с Windows 10 ситуация воспроизвелась легко. Варианты исправления предложил
Niks, чинивший систему одной из жертв. Они не новые, и ничего проще в этой ситуации не придумать. 👉 Решение сводится к правке реестра из среды восстановления, чтобы сразу после старта Windows запустилась msconfig либо командная строка для создания нового пользователя с уже известным паролем. Второе описано у меня в блоге, потому что недавно я перенёс туда с OSZone мега-популярную и полезную статью про сброс пароля администратора.
По этой же инструкции настраивается и запуск msconfig. И это логичнее, чем создавать новый аккаунт. На этапе 1 - шаг 7 вместо
cmd.exe в реестре прописывается msconfig.exe. После перезапуска ОС включаем в утилите все службы, перезагружаемся и входим в Windows как обычно ✔️Вообще, из msconfig отключаются не все службы. На некоторые, к счастью, не хватает прав. Кстати, в Windows 11 оставшихся в живых служб в два раза больше, чем в Windows 10. Навскидку ни одна из добавившихся не связана с ПИН-кодом. Скорее, подкрутили какую-то из "старых", например, LSM.
Да, условия возникновения этой проблемы весьма специфические. Но подход к решению имеет более широкое применение, поэтому полезно иметь его в арсенале! ✌️
⚙️ Новое в блоге: Все рабочие способы установить Windows с локальной учетной записью
Сам я пользуюсь учётной записью Microsoft, но установку выполняю с локальным аккаунтом по двум причинам:
1. Это позволяет контролировать имя папки профиля.
2. Установка проходит намного быстрее.
Я уже разбирал все модные методы в этом канале. Однако каждый год в списке что-то меняется. Поэтому проще править единственную запись блога, нежели актуализировать множество записей канала. Заодно добавил пару способов, которые не публиковал ранее (выделены в списке).
👉 Способы актуальны для версии 25H2:
🔹Имитация присоединения к домену (Pro и выше)
🔹ms-cxh:localonly
🔹BypassNRO
🔹Скрытие ключевых экранов OOBE
🔹Создание локального аккаунта в консоли
🔹Файл ответов
Также в статью включены устаревшие нерабочие варианты.
➡️ https://www.outsidethebox.ms/22717/
Сам я пользуюсь учётной записью Microsoft, но установку выполняю с локальным аккаунтом по двум причинам:
1. Это позволяет контролировать имя папки профиля.
2. Установка проходит намного быстрее.
Я уже разбирал все модные методы в этом канале. Однако каждый год в списке что-то меняется. Поэтому проще править единственную запись блога, нежели актуализировать множество записей канала. Заодно добавил пару способов, которые не публиковал ранее (выделены в списке).
👉 Способы актуальны для версии 25H2:
🔹Имитация присоединения к домену (Pro и выше)
🔹ms-cxh:localonly
🔹BypassNRO
🔹Скрытие ключевых экранов OOBE
🔹Создание локального аккаунта в консоли
🔹Файл ответов
Также в статью включены устаревшие нерабочие варианты.
➡️ https://www.outsidethebox.ms/22717/
⚙️ Групповые политики Windows 11 25H2
🔹 ADMX Windows 11 25H2 - административные шаблоны.
🔹 XLSX Windows 11 25H2: скачать | просмотреть в браузере - все параметры реестра групповых политик. Незаменимая штука для домашних изданий. Если, конечно, политика в них срабатывает. На картинке все новинки.
🔹 Веб: https://gpsearch.azurewebsites.net/ - поиск, удобно ссылаться на конкретную политику.
Прокомментирую три наиболее интересные политики.
🔸 Remove Default Microsoft Store packages from the system
Автоматическое удаление магазинных приложений, идущих в поставке с образом (список из политики). В документации указано, что работает только в изданиях Enterprise и Education. Прочие продолжают возиться с удалением из образа или после установки.
🔸 Allow Updates in OOBE
Я рассказывал в канале, что чистая установка Windows занимает много времени из-за установки обновлений на этапе OOBE. Этой политикой можно заблокировать обновления. Но применять её надо на ранних этапах установки. Поэтому в домашних условиях проще устанавливать без подключения к сети или с файлом ответов.
🔸 Configure Start Pins
Вы можете экспортировать в JSON список закреплённых в Пуске приложений и затем импортировать его с помощью этой политики.
🔹 ADMX Windows 11 25H2 - административные шаблоны.
🔹 XLSX Windows 11 25H2: скачать | просмотреть в браузере - все параметры реестра групповых политик. Незаменимая штука для домашних изданий. Если, конечно, политика в них срабатывает. На картинке все новинки.
🔹 Веб: https://gpsearch.azurewebsites.net/ - поиск, удобно ссылаться на конкретную политику.
Прокомментирую три наиболее интересные политики.
🔸 Remove Default Microsoft Store packages from the system
Автоматическое удаление магазинных приложений, идущих в поставке с образом (список из политики). В документации указано, что работает только в изданиях Enterprise и Education. Прочие продолжают возиться с удалением из образа или после установки.
🔸 Allow Updates in OOBE
Я рассказывал в канале, что чистая установка Windows занимает много времени из-за установки обновлений на этапе OOBE. Этой политикой можно заблокировать обновления. Но применять её надо на ранних этапах установки. Поэтому в домашних условиях проще устанавливать без подключения к сети или с файлом ответов.
🔸 Configure Start Pins
Вы можете экспортировать в JSON список закреплённых в Пуске приложений и затем импортировать его с помощью этой политики.
Викторина: с помощью какой команды в PowerShell НЕЛЬЗЯ вывести список файлов и папок?
Anonymous Quiz
10%
ls
3%
dir
8%
gci
3%
Get-ChildItem
43%
Remove-Item
8%
Никакой нельзя
24%
Любой можно
🔁 Как в Windows 10 продлить доставку обновлений ещё на год
В связи с окончанием срока поддержки Windows 10 пакет обновлений 14 октября станет последним общедоступным. По итогам опроса 40% читателей с Windows 10 собирались с ноября сидеть без обновлений. Однако по программе Extended Security Updates (ESU) можно получать их ещё год.
Для этого достаточно учётной записи Microsoft (MSA). С ней в центре обновления должно поступить предложение на вступление в программу ESU. Но есть нюанс ©
🌐 Львиная доля читателей этого канала проживает в РФ и РБ, поэтому попадает под блокировку по географическому признаку. Впрочем, регион легко меняется в языковых настройках или с #PowerShell - командлетом Set-WinHomeLocation.
☁️ Далее, озвучивалось условие, что для вступления в ESU требуется резервное копирование настроек в облако Microsoft. Я проверил. Бэкап невозможен, если у MSA отключена синхронизация с облаком (Учетные записи - Архивация Windows). Однако к ней не принуждают, а лишь уведомляют. И активируют ESU!
🤷♂️ Недавно всплыло, что если MSA неактивна 60-дней, устройство выпиливают из программы ESU. И тогда надо снова вступать, причём с той же MSA. Но это условие якобы только для европейцев. На главной странице программы об этом ни слова.
В общем, Microsoft мощно заморочила всем голову нелепыми требованиями! Вместо того чтобы просто продлить потребителям поддержку еще на год 🤦♂️
////
👉 Итого в параметрах действия такие:
1. Время и язык - Регион - установите Колумбию, например.
2. Обновление и безопасность - Зарегистрируйтесь в программе расширенных обновлений. Если предложения нет, выполните в PowerShell от администратора:
Если что, коллега Дмитрий с winitpro.ru расписал диагностику проблем ✔️
////
Разумеется, я в курсе сторонних скриптов, которые активируют ESU в обход любых требований и ограничений Microsoft. Но не всегда их применение допустимо или целесообразно. Да и вообще выполнение скриптов из интернета - небезопасная практика.
Поэтому лучше начинать с поддерживаемых способов. Как бы иронично это ни звучало в условиях геоблока ✌️
В связи с окончанием срока поддержки Windows 10 пакет обновлений 14 октября станет последним общедоступным. По итогам опроса 40% читателей с Windows 10 собирались с ноября сидеть без обновлений. Однако по программе Extended Security Updates (ESU) можно получать их ещё год.
Для этого достаточно учётной записи Microsoft (MSA). С ней в центре обновления должно поступить предложение на вступление в программу ESU. Но есть нюанс ©
🌐 Львиная доля читателей этого канала проживает в РФ и РБ, поэтому попадает под блокировку по географическому признаку. Впрочем, регион легко меняется в языковых настройках или с #PowerShell - командлетом Set-WinHomeLocation.
☁️ Далее, озвучивалось условие, что для вступления в ESU требуется резервное копирование настроек в облако Microsoft. Я проверил. Бэкап невозможен, если у MSA отключена синхронизация с облаком (Учетные записи - Архивация Windows). Однако к ней не принуждают, а лишь уведомляют. И активируют ESU!
🤷♂️ Недавно всплыло, что если MSA неактивна 60-дней, устройство выпиливают из программы ESU. И тогда надо снова вступать, причём с той же MSA. Но это условие якобы только для европейцев. На главной странице программы об этом ни слова.
В общем, Microsoft мощно заморочила всем голову нелепыми требованиями! Вместо того чтобы просто продлить потребителям поддержку еще на год 🤦♂️
////
👉 Итого в параметрах действия такие:
1. Время и язык - Регион - установите Колумбию, например.
2. Обновление и безопасность - Зарегистрируйтесь в программе расширенных обновлений. Если предложения нет, выполните в PowerShell от администратора:
ClipESUConsumer.exe -evaluateEligibilityЕсли что, коллега Дмитрий с winitpro.ru расписал диагностику проблем ✔️
////
Разумеется, я в курсе сторонних скриптов, которые активируют ESU в обход любых требований и ограничений Microsoft. Но не всегда их применение допустимо или целесообразно. Да и вообще выполнение скриптов из интернета - небезопасная практика.
Поэтому лучше начинать с поддерживаемых способов. Как бы иронично это ни звучало в условиях геоблока ✌️
😎 Бег - от создателей комедии Выиграть
Этот #автоперевод прислали в чат минимум три человека. Занятно, что по картинке можно определить их версию операционной системы. Это Windows 10, потому что в Windows 11 перевод исправлен ✌️
Этот #автоперевод прислали в чат минимум три человека. Занятно, что по картинке можно определить их версию операционной системы. Это Windows 10, потому что в Windows 11 перевод исправлен ✌️
☁️ Автоматический бэкап аутентификатора Aegis в Google Drive с помощью Tasker
Повседневно я пользуюсь Microsoft Authenticator. С ним я вхожу в учетную запись Microsoft и аккаунт организации по уведомлению, нежели с помощью одноразовых кодов. Однако #2FA всех новых сервисов я одновременно добавляю в Aegis. На то есть свои причины:
🔹 Прозрачное хранение секретов (ключей TOTP/HOTP). Это позволяет легко переносить их в другой аутентификатор - например, в KeePass.
🔹 Автоматический бэкап в локальное хранилище. Зашифрованные файлы json сохраняются в папку телефона при каждом изменении набора аккаунтов. В любой момент эти файлы можно импортировать на другом устройстве.
Aegis поддерживает облачный бэкап Android. Но это сценарий для нового устройства или сброса старого. А хочется просто автоматически закидывать в облако изменившиеся файлы.
👉 На помощь приходит Tasker!
1. Создайте новый профиль (Profile) на событие изменения файлов: Event - File Modified и задайте папку, в которую Aegis сохраняет резервные копии. Допустим,
2. Создайте связанную задачу (Task) для загрузки файлов в облако: GD Upload. Tasker сам предложит выбрать аккаунт Google и проведет через процесс входа. Вам останется лишь задать локальную и облачную папки в параметрах задачи, соответственно:
Data / File:
Remote Folder:
Как только в локальной папке обновятся файлы, Tasker автоматически отправит их в облачную папку. При первом событии он сам создаст её в корне Google Drive. Для теста просто выполните бэкап вручную в настройках Aegis ✔️
////
Как это нередко бывает, я показываю общий подход к решению задачи на конкретном примере. Разумеется, этот способ можно применять безотносительно Aegis к любым изменившимся файлам. Сработает и перемещение новых файлов в другую локальную папку ✌️
Повседневно я пользуюсь Microsoft Authenticator. С ним я вхожу в учетную запись Microsoft и аккаунт организации по уведомлению, нежели с помощью одноразовых кодов. Однако #2FA всех новых сервисов я одновременно добавляю в Aegis. На то есть свои причины:
🔹 Прозрачное хранение секретов (ключей TOTP/HOTP). Это позволяет легко переносить их в другой аутентификатор - например, в KeePass.
🔹 Автоматический бэкап в локальное хранилище. Зашифрованные файлы json сохраняются в папку телефона при каждом изменении набора аккаунтов. В любой момент эти файлы можно импортировать на другом устройстве.
Aegis поддерживает облачный бэкап Android. Но это сценарий для нового устройства или сброса старого. А хочется просто автоматически закидывать в облако изменившиеся файлы.
👉 На помощь приходит Tasker!
1. Создайте новый профиль (Profile) на событие изменения файлов: Event - File Modified и задайте папку, в которую Aegis сохраняет резервные копии. Допустим,
Download/Aegis.2. Создайте связанную задачу (Task) для загрузки файлов в облако: GD Upload. Tasker сам предложит выбрать аккаунт Google и проведет через процесс входа. Вам останется лишь задать локальную и облачную папки в параметрах задачи, соответственно:
Data / File:
Download/AegisRemote Folder:
AegisКак только в локальной папке обновятся файлы, Tasker автоматически отправит их в облачную папку. При первом событии он сам создаст её в корне Google Drive. Для теста просто выполните бэкап вручную в настройках Aegis ✔️
////
Как это нередко бывает, я показываю общий подход к решению задачи на конкретном примере. Разумеется, этот способ можно применять безотносительно Aegis к любым изменившимся файлам. Сработает и перемещение новых файлов в другую локальную папку ✌️
Опрос. Какой у вас язык ввода по умолчанию после входа в систему на основном компьютере? Для проверки в Windows откройте Пуск и начните вводить текст.
Anonymous Poll
22%
Английский в английской ОС
53%
Английский в локализованной ОС
1%
Не английский в английской ОС
20%
Не английский в локализованной ОС
4%
Моего варианта тут нет
