Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 15257 • Страница 719 из 763<  1 ... 716  717  718  719  720  721  722 ... 763  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 
Прилепленное (важное) сообщение

Member
Предупреждение 
Статус: Не в сети
Регистрация: 29.04.2008
Откуда: Москва
Фото: 0
#77

Дата выхода: 05.10.2021
Актуальная версия: 23H2 (22621.6345) / 24H2 (26100.7462) / 25H2 (26200.7462)

КРАТКОЕ ВВЕДЕНИЕ | ЗАГРУЗКА ОБРАЗОВ | ТРЕБОВАНИЯ К СИСТЕМЕ

Windows 11 — операционная система следующего поколения для персональных компьютеров и рабочих станций, разработанная корпорацией Microsoft в рамках семейства Windows NT, является наследницей Windows 10.



Последний раз редактировалось ParKur 11.12.2025 3:33, всего редактировалось 58 раз(а).
ОБНОВЛЕНИЕ ИНФОРМАЦИИ



Партнер
 

Member
Статус: Не в сети
Регистрация: 17.06.2009
kiberman писал(а):
Если не брать системы безопасности, которые на не актуальном железе могут 10-15+ % съедать

А если брать? Как понять какие неактуальные и будут страдать теряя 15%? Тесты трудно найти. Например меня интересует железо на и7 7700/1070/16гиг . На десятке оно вполне бодро тянет даже некоторые новые игры типа батлфилд6 на низких настройках можно пол 60+ кадров выжимать. Ну и старые игры идут все относительно хорошо. Насколько в такой конфе может начать страдать производительность? Как в играх так и в самой системе вся работа, ее старт, запуск приложений, браузеров, видео и т.п.?

Есть какие-то там понятные технические требования к конкретным спецификациям которых не имеет этот цп и платформа которые будет понятно сразу по теории что будет замедлять работу?

_________________
Ryzen 7 5700x3D \ 4070TiS Windforce max \ 16gb ddr4 \ Asus B350 Plus \ Deepcool PX850G


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 06.08.2025
Фото: 7
Alvaro писал(а):
А если брать?

Судя по моим личным наблюдениям, 11-я - это своего рода "сервис пак" для 10-ки, её логическое продолжение. Не увидел я в 11-й ни фатального падения производительности, ни жёстких глюков, из-за которых надо срочно возвращаться на 10-ку, да вообще ничего не заметил такого, что должно держать на старой ОС. Даже на дохлом процессоре 1155-го сокета после обновления с 10-ки на 11-ю ощущения, что система стала чуть резвее.
Короче, хватит бояться - создай резервную копию нынешней ОС и обновись до 11-ой Винды, желательно сразу до 25Н2. Получишь новые впечатления и опыт. Будет не скучно и довольно интересно. ;)


 

Member
Статус: Не в сети
Регистрация: 16.05.2010
Откуда: Ленинград
Фото: 554
Alvaro писал(а):
А если брать? Как понять какие неактуальные и будут страдать теряя 15%? Тесты трудно найти. Например меня интересует железо на и7 7700/1070/16гиг . На десятке оно вполне бодро тянет даже некоторые новые игры типа батлфилд6 на низких настройках можно пол 60+ кадров выжимать. Ну и старые игры идут все относительно хорошо. Насколько в такой конфе может начать страдать производительность? Как в играх так и в самой системе вся работа, ее старт, запуск приложений, браузеров, видео и т.п.?

Есть какие-то там понятные технические требования к конкретным спецификациям которых не имеет этот цп и платформа которые будет понятно сразу по теории что будет замедлять работу?


Есть в документации MS, цпу которые имеют аппаратные фичи по виртуализации, и для работы с CET/ Hardware Shadow Stack, получат минимальный штраф, начиная с железа Intel 11(Tiger Lake)/Zen3 , у них набор всех современных фич аппаратный. Для дескотпа я так понимаю это 12 -ый Интел/Zen3 в идеале, или новее.

Уровень замедления будет зависеть от железа вашего, и что включено, просто VBS+hcvi, изоляция памяти, или ещё защита стека ядра. Будет ли включена защита Dma ядра.

Само собой все фичи включенные, дают штраф, да же на топ цпу современных, и что бы нивелировать, можно на десктопе всё не включать, а часть какую то разумно вырубить.

Обычно стандартный включенный набор, если система свежая по железу, 99% пользователям можно не трогать. Защита стека ядра и DMA ядра, большинству не нужна,. т.к помимо штрафа, несут риски несовместимости с некоторыми драйверами, По.

Дроп ещё зависит, от того, обновляете ли вы По на Пк, это прошивку, баги в SVM и IOMMU есть конечно же, драйвер чипсета с поддержкой Cet(АМд), ну и Ос само собой. На Интел, обновление Uefi+me frimware, то же не будет лишним.

на core 7700k, штраф конечно будет весомым, и надо просто отключить device guard/vbs c защитами для скорости, т.к цпу этого поколения имеет ещё уязвимости, да же с обновленным микрокодом цпу, ос может прилично нагружать его при обходе его дыр безопасности.

_________________
5950x\MSI MPG X570S MAX CARBON WIFI\7900xt Nitro+ Vapor\32GB 2x16-DDR4 Gskill 3200 (14-14-14-32-Cr2)\Pccooler YS1200W


Последний раз редактировалось kiberman 07.10.2025 23:16, всего редактировалось 1 раз.

 

Member
Статус: Не в сети
Регистрация: 17.06.2009
kiberman писал(а):
на core 7700k, штраф конечно будет весомым, и надо просто отключить device guard/vbs c защитами для скорости

Т.е. после установки 11 , нужно отключить эти функции. А какие последствия отключения? Сильно более уязвимая становится система? Например по сравнению с текущей десяткой по умолчанию.

_________________
Ryzen 7 5700x3D \ 4070TiS Windforce max \ 16gb ddr4 \ Asus B350 Plus \ Deepcool PX850G


 

Member
Статус: Не в сети
Регистрация: 16.05.2010
Откуда: Ленинград
Фото: 554
Alvaro писал(а):
Т.е. после установки 11 , нужно отключить эти функции. А какие последствия отключения? Сильно более уязвимая становится система? Например по сравнению с текущей десяткой по умолчанию.


Такая же уязвимая становится, как и 10-ка - с этими отключенными функциями., пароли на локальной учетке можно хэш выцепить, они не изолированы в Trust less процессах, когда ос работает в Secure режиме. Любой инжект в процессы или атака легко осушествима malware, они любят неизолированные среды, без виртуализации.

Для компенсации можно использовать Касперский, у него свой гипервизор с которым он работает, защищает буфер обмена и куча всего в ОС. Прикрывает нормально, но нужно ли это вам. Это другой вопрос.

А так работать в такой ос, надо аккуратно, и всё будет Ок.

_________________
5950x\MSI MPG X570S MAX CARBON WIFI\7900xt Nitro+ Vapor\32GB 2x16-DDR4 Gskill 3200 (14-14-14-32-Cr2)\Pccooler YS1200W


 

Member
Статус: Не в сети
Регистрация: 24.03.2006
Откуда: Moscow
Фото: 263
kiberman писал(а):
device guard

Странным образом на свежих установках 11 дг отключен по умолчанию, даже параметра в реестре нет, а вот на моей винде 2н23 -> 2н24 он мешался.


 

Advanced member
Статус: Не в сети
Регистрация: 29.03.2017
CHiCHo писал(а):
Странным образом на свежих установках 11 дг отключен по умолчанию

Виртуализация в биос отключена.

_________________
https://docs.google.com/spreadsheets/d/1QpzbIzmoE3ntu6XvpchHspxqA0o6FPxc63_diTelzXw


 

Member
Статус: Не в сети
Регистрация: 24.03.2006
Откуда: Moscow
Фото: 263
Agiliter она и с 23н2 была выкл.


 

Member
Статус: Не в сети
Регистрация: 16.05.2010
Откуда: Ленинград
Фото: 554
CHiCHo писал(а):
Странным образом на свежих установках 11 дг отключен по умолчанию, даже параметра в реестре нет, а вот на моей винде 2н23 -> 2н24 он мешался.


политика не задана, но это не означает что часть её функционала не работает, по умолчанию при не заданной политике, некоторые значения в режиме аудита или определяется пользователем через панель безопасность, при включении каких то значений в явнолм ввиде, в панели безопасности, будет пометка об "управлении параметром администратором"/организацией.

в 11-ой сразу работает VBS, а крутится он на Гипервизоре. Не работать из коробки после чистой установки, он может только в одном случае, если в биосе оффнута виртуализация. При обновлении с ос на ос, могут быть другие проблемы.

ИМХО Включать вручную DG, и переопределять политики, надо очень аккуратно, и лучше это делать в ENG версии, там есть параметры, которые прописывают значения сразу в UEFI/NVRAM - жёстко лочат политику, и потом это никак не изменить, да же после переустановки Ос)), только низкоуровневая прошивка, где надо затереть в прошивальщике все области. Либо через flashbutton .Rom при котором чистятся эти области.

Сделано это для создания энтерпрайз уровней безопасности, включая те конфигурации, где удаленно нельзя повлиять на параметры безопасности.

_________________
5950x\MSI MPG X570S MAX CARBON WIFI\7900xt Nitro+ Vapor\32GB 2x16-DDR4 Gskill 3200 (14-14-14-32-Cr2)\Pccooler YS1200W


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 06.08.2025
Фото: 7
kiberman писал(а):
прописывают значения сразу в UEFI/NVRAM - жёстко лочат политику, и потом это никак не изменить, да же после переустановки Ос)), только низкоуровневая прошивка, где надо затереть в прошивальщике все области. Либо через flashbutton .Rom при котором чистятся эти области.

Заходишь в настройки Secure Boot и там сбрасываешь до дефолтных значений все "kek"и. У меня там третий параметр стал "Custom" после шалостей Винды. И не нужно ничего перепрошивать. ;)
Могу ошибаться, ибо так далеко не копался в режимах работы современного железа с актуальной ОС - просто личные наблюдения. :-)


 

Member
Предупреждение Предупреждение 
Статус: Не в сети
Регистрация: 18.01.2013
Откуда: РФ
Фото: 1102
kiberman писал(а):
жёстко лочат политику, и потом это никак не изменить, да же после переустановки Ос)), только низкоуровневая прошивка, где надо затереть в прошивальщике все области. Либо через flashbutton .Rom при котором чистятся эти области.

А если на пк несколько ос виндоуз, включая линукс, то каждая ос пишет туда свой мусор?
Чтот мало вериться в это....

_________________
B550M Steel Legend
5800X PBO+CO+200
LE360 V2 ARGB
AES 3800 CL16 32 Gb
KFA2 RTX 3080Ti SG
Legion GX PRO 850W Gold
970 EVO+ 2х2тб
LG 27GL83A-B
Eurocase M430ZАF


 

Member
Статус: Не в сети
Регистрация: 24.06.2015
Откуда: Москва
Фото: 0
Нашел причину почему от Outlook не поступает уведомления о новых письмах.

Вся проблема в функции "Нежелательная почта".

Видимо из за того что эта функция не доработана со стороны Microsoft, большая часть писем (если не все), приходит в папку "Нежелательная почта", вместо папки "Входящие".

Да, в настройках можно прописать домены типа мейл ру, яндекс ру, и тогда все входящие от этих доменов будут поступать в папку "Входящие", и уведомления о новых письмах будут выскакивать.

Но это не панацея... Доменов тысячи (а то и миллионы), все не пропишешь...

Видимо пока Microsoft не починит эту функцию, Outlook не будет нормально функционировать...


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 06.08.2025
Фото: 7
Leon75 писал(а):
каждая ос пишет туда свой мусор?

Не каждая, а только 11-я. И то версия 24Н2. Также будет писать 25Н2. Интересно, что так усердно требовали Secure Boot во время теста шестой Батлы? Совместная античитерская система с аппаратными защитами? Это похвально.

AKBA
Поставь себе офисный Outlook и не мучайся. Встроенный в Винду изначально ущербный.


 

Member
Статус: Не в сети
Регистрация: 16.05.2010
Откуда: Ленинград
Фото: 554
Макс_Дон писал(а):
Заходишь в настройки Secure Boot и там сбрасываешь до дефолтных значений все "kek"и. У меня там третий параметр стал "Custom" после шалостей Винды. И не нужно ничего перепрошивать.
Могу ошибаться, ибо так далеко не копался в режимах работы современного железа с актуальной ОС - просто личные наблюдения.


Ключи SC находятся в Nvram,да, но речь не об их очистке и сбросе в дефолт, помимо этих ключей, при прописывании политик DG с лочкой в Uefi в Ос, в эту область, пишутся значения, которые переопределяют политики безопасности, на практике "ты" можешь выставить уровень защиты, целостности кода и защиты ядра/стека, политику проверки целостности загрузки, и тупо это всё аппаратно залочить на своих параметрах. А после переустановки это всё уже будет включено и работать - сразу.

В данном случае, очистка NVRAM - сбрасывает этот хардлок, равно как и очищает ключи SC..., есть способы это через командную строку попробовать исправить, сбросить, но не всегда это хорошо работает, по многим причинам.

Custom ничего страшного, целостность загрузки не нарушена, просто WU, прописывает при своих апдейтах uefi revocation list, конкретно пишет скомпрометированные/отозванные ключи в базу .dbx

_________________
5950x\MSI MPG X570S MAX CARBON WIFI\7900xt Nitro+ Vapor\32GB 2x16-DDR4 Gskill 3200 (14-14-14-32-Cr2)\Pccooler YS1200W


Последний раз редактировалось kiberman 08.10.2025 9:40, всего редактировалось 2 раз(а).

 

Member
Статус: Не в сети
Регистрация: 30.07.2005
Откуда: Москва
Фото: 8
Была переписка по удалению раздела с рекомендациями из меню пуск. На Windows 11 SE - выпуск Windows, предназначенный для образовательных учреждений, имеется возможность отключить раздел с рекомендациями через редактор локальной групповой политики.
Ниже инструкция как отключить вышеуказанный раздел на Windows 11 Pro. Инструкцию можно добавить в шапку "полезные твики".

1.Создание файла реестра со следующим кодом (расширение .reg для файла):

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\current\device\Education]
"IsEducationEnvironment"=dword:00000001

Создав указанный файл, «запустите» его и согласитесь с добавлением данных в реестр.

Что делает эта запись в реестре?
Включает образовательные функции: Если установлено значение 1, он сигнализирует операционной системе Windows, что устройство является частью образовательного учреждения.
Применяется политика: Этот параметр позволяет применять к устройству образовательные политики, которые могут повлиять на такие вещи, как рекомендуемый раздел меню «Пуск» или другие функции, управляемые организацией.


2.Нужно зайти в «Редактор локальной групповой политики». Выполнить gpedit.msc
Далее перейти Конфигурация компьютера/Административные шаблоны/Меню «Пуск» и панель задач/Удалить раздел «Рекомендуем» из меню пуск: изменить "не задано" на "включено". После этого перезагрузить компьютер.


 

Member
Статус: Не в сети
Регистрация: 16.05.2010
Откуда: Ленинград
Фото: 554
Leon75 писал(а):
А если на пк несколько ос виндоуз, включая линукс, то каждая ос пишет туда свой мусор?
Чтот мало вериться в это....


Линукс тут никаким боком, потому что у Майкрософт свои Guid-ы для EFI переменных, используемые для идентификации пространства имен в UEFI (Microsoft EFI variables например), некоторые из них, отвечают за настройки безопасности, так же есть Efi протоколы специфичные и нужные именно для работы Windows.

_________________
5950x\MSI MPG X570S MAX CARBON WIFI\7900xt Nitro+ Vapor\32GB 2x16-DDR4 Gskill 3200 (14-14-14-32-Cr2)\Pccooler YS1200W


 

Member
Статус: Не в сети
Регистрация: 24.06.2015
Откуда: Москва
Фото: 0
Макс_Дон писал(а):
Поставь себе офисный Outlook и не мучайся. Встроенный в Винду изначально ущербный.

А где его брать?
Лицензия к нему нужна?


 

Member
Статус: Не в сети
Регистрация: 16.05.2010
Откуда: Ленинград
Фото: 554
Leon75 писал(а):
у меня 26200.6725, это какой билд?
Брал с офсайта мс.


официальный релизный от MS,c превью патчем .6725 - последними исправлениями на данный момент, на конец месяца.

p.s По патчам и билдам, тут всё подробно.

Windows 11 #18581661
Windows 11 #18581733
Windows 11 #18581747

_________________
5950x\MSI MPG X570S MAX CARBON WIFI\7900xt Nitro+ Vapor\32GB 2x16-DDR4 Gskill 3200 (14-14-14-32-Cr2)\Pccooler YS1200W


Последний раз редактировалось kiberman 08.10.2025 11:38, всего редактировалось 3 раз(а).

 

Junior
Статус: Не в сети
Регистрация: 15.10.2022
Сегодня обнова прилетела, вчера ещё не было, так что чекайте


 

Member
Статус: Не в сети
Регистрация: 02.10.2009
Откуда: Мск.Измайлово.
Фото: 3
Leradis писал(а):
Сегодня обнова прилетела

номер то у обновы есть ?


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 15257 • Страница 719 из 763<  1 ... 716  717  718  719  720  721  722 ... 763  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 34


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan