Windows 11 — операционная система следующего поколения для персональных компьютеров и рабочих станций, разработанная корпорацией Microsoft в рамках семейства Windows NT, является наследницей Windows 10.
Member
Статус: Не в сети Регистрация: 04.08.2011 Откуда: Москва
Макс_Дон писал(а):
Windows 11 Pro 24H2 26100.6899 - при перезагрузке ПК с зажатой кнопкой Shift отваливаются все USB порты. Не только 25Н2 попала под раздачу с этим обновлением.
Проверил у себя (25H2) = USB работают.
Поиском в интернете по обновлению KB5066835 за последние сутки мало информации. Но, попалось несколько мнений, что проблемы после этого обновления связаны с: Среди исправленных уязвимостей три являются уязвимостями нулевого дня, эксплуатация которых уже подтверждена: CVE-2025-47827, CVE-2025-24990 и CVE-2025-59230. Также существует несколько уязвимостей, методы атаки на которые были раскрыты и которые могут быть использованы в любой момент. Особое внимание стоит обратить на уязвимость CVE-2025-0033, которая затрагивает функцию безопасности виртуализации процессоров AMD. Ещё 16 уязвимостей оценены как серьёзные. И "жертвами" стали пользователи, у которых ОС установлена на неподдерживаемое железо \ у кого применены твики \ и т.д. Встречал рекомендацию: включить Secure Boot в BIOS\UEFI (если была отключена). Вероятно, мелкомягкие пытаются усложнить жизнь пользователям (подталкивают к покупке нового железа) в очередной раз
_________________ Будьте вежливы! И, Вам аукнется!
Member
Статус: Не в сети Регистрация: 28.12.2014 Откуда: из Голливуда Фото: 0
kiberman благодарю за помощь, как всегда все исчерпывающе и по существу!
kiberman писал(а):
Delete all secure boot variable, рестарт, и сразу в Uefi потом делаем Enroll all factory default keys, и далее после перезагрузки грузимся в Ос, проверяем 1801 ошибку.
первым делом именно так и сделал - ошибка на месте... потом через виндоуз и биос скинул TPM - результат нулевой. где-то в интернетах нашел инфу, мол ждите решения от производителей МП, а так же самих MS, предпринимать самостоятельные шаги бессмысленно.
Sealxo писал(а):
"жертвами" стали пользователи, у которых ОС установлена на неподдерживаемое железо \ у кого применены твики \ и т.д. Встречал рекомендацию: включить Secure Boot в BIOS\UEFI (если была отключена).
железо поддерживает, новейшее на данный момент... SB включен изначально, нет смысла его выключать! тот, кто это намеренно делает - редиска, больше никто!
Gazer это лишь малая часть проблем с отключенным SB, на самом деле их на порядок больше! не отключайте SB никогда, господа... если конечно система не вместо домашнего большого калькулятора.
Member
Статус: Не в сети Регистрация: 04.11.2014 Фото: 0
kiberman писал(а):
TPM
Почитал твой пост, глянул историю диалога, чекнул журнал венды на ошибку тпм, в событиях есть сообщение об подготовке и инициализации не более, единственное что произошло так это пропала кнопка-сведения об обработчике безопасности в защитнике венды, во вкладке безопасность устройства. Система вин11 24н2, сфц/дисм прогонял после обнов и всё ок, дрова чипсета+видяхи последние, единственное что давно не делал так это не обновлял биос Из интереса зашёл в фортнайт, глянул можно ли играть турниры, показывает что тпм и секьюр бут работают, можно не париться я так понимаю А кстати, секьюр бут включил недели 2 назад, до этого он работал в режиме кастом , возможно баг биоса/вин из за переноса системы с 690+12600к на амд, хз вобщем...
Member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 554
antiOVER писал(а):
благодарю за помощь
Пожалуйста)
antiOVER писал(а):
ждите решения от производителей МП
Асрок просто "не успели" ещё, платы в верхнем сегменте у них классные, но иногда с прошивками чихарда, да же MSI до 25-30 сентября большинство плат обновили.))
Newarrior писал(а):
единственное что произошло так это пропала кнопка-сведения об обработчике безопасности в защитнике венды, во вкладке безопасность устройства.
на это не надо обращать внимание, она периодически пропадает или появляется на амд - статус в безопасности, во время чтения/обращения я так понимаю. Критерий нормальной работы, две команды в том посте( get-tpm, initialize-tpm) они показывают статус, есть ещё gui утилита - tpm.msc, в упрощённой форме проверяет статус.
Если при играх не проходит проверку античит,обычно сброс ключей SC в заводское состояние всё решает, по крайней мере так рекомендовала MSI,сразу после обновления TPM. Для новых COD/BF6, и видимо будущих игр с античитом, обновление frimware на мп понадобится.
Заблокирован Статус: Не в сети Регистрация: 06.08.2025 Фото: 7
Sealxo писал(а):
включить Secure Boot
Включено всё изначально, ПК по железу полностью подходит под требования 11-й Винды. Пойду сброшу параметры SB на дефолт, проверю. Может после 25Н2 что-то осталось и конфликтует...
Member
Статус: Не в сети Регистрация: 24.03.2006 Откуда: Moscow Фото: 263
kiberman кстати, вопрос по ключам или что там тпм. Перешел сын на амд с интела, винду пока не трогали - убиваем эту при тестах разгона. Но плата сразу при запуске сказала обнулить ключи, сделали, т.к. билокер не юзался. При (перед) установке новой винду после всем плясок с разгоном следует ключи обнулить в биос? Или не надо?
Member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 554
CHiCHo писал(а):
При (перед) установке новой винду после всем плясок с разгоном следует ключи обнулить в биос? Или не надо?
желательно сбросить SC вместе с tp-clear в дефолт перед установкой свежей ос, на новое железо, но может слететь активация(у кого ритейл ключ это не проблема). Поставив потом билд официальный, при заливке патча обновит SC бут ключи как я описывал выше.
В идеале это делать сразу на свежем биосе - и чистом диске без разделов -что бы все рекомендации для работы были выполнены,: инженеры MSI: перед обновкой Ftpm, рекомендуют выключать в биосе в disabled. делаю апдейт, включаю. Secure erase системного, вставляю флешку делаю tpm_clear+ sc enroll, и после всех сэйвов и перезагрузок, прогружаюсь с флешки и ставлю ос, в ос всё обновляю патчами, записи у меня добавляются. И как показывает практика, никаких потом нигде проблем не возникает. Если ленюсь, поверх или ещё как нибудь, бывает вылезает недоделка какая нибудь. По этому в моём случае лучше один раз нормально сделать))).
Member
Статус: Не в сети Регистрация: 24.03.2006 Откуда: Moscow Фото: 263
kiberman писал(а):
SC вместе с tp-clear
SC - это что в биосе?
kiberman писал(а):
и чистом диске без разделов
разделы сношу не секьюр клир, а просто в установщике удаляю разделы - нормально?
kiberman писал(а):
MSI: перед обновкой Ftpm, рекомендуют выключать в биосе в disabled
а что за обновление фтпм? При обновлении биоса? Мне перед накатывание новой винды неделать выкл-вкл тпм? просто sc/ftpm очистку и сразу поехали с флешки?
Заблокирован Статус: Не в сети Регистрация: 06.08.2025 Фото: 7
Скинул у себя все ключи SB, параметр выставил на Standard - проблема с "безопасным режимом" осталась. Стирать всё и всячески манипулировать с BIOS нет желания - полетят настройки, а восстанавливать их из сохранения не вижу смысла, ибо потеряется "чистота" эксперимента. На древнем ПК 1155-го сокета, где всунул 11-ю 24Н2 метолом обновления с 10-ки 22Н2 и где также всё обновлено последним патчем, проблем с "безопасным режимом" нет.
Member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 554
CHiCHo писал(а):
разделы сношу не секьюр клир, а просто в установщике удаляю разделы - нормально?
в принципе да, я просто перестраховщик, и ссд у меня поюзанный.
CHiCHo писал(а):
а что за обновление фтпм? При обновлении биоса? Мне перед накатывание новой винды неделать выкл-вкл тпм? просто sc/ftpm очистку и сразу поехали с флешки?
FPTM - это программная эмуляция TPM, в процессоре, обновление версии ПО к нему идёт вместе с обновлением биоса. То же самое что PPT на Интел. выключать или нет перед обновой, дело ваше, я на форуме MSI, видел рекомендацию MSI что желательно.
Не уточнял зачем, но подозреваю, это ручной аналог fptw64 -greset на Интел при обновлении Me, что то нужное для рестарта/сброса состояния.
CHiCHo писал(а):
просто sc/ftpm очистку и сразу поехали с флешки?
Если биос новый, да, сразу можно устанавливать. Если старый, античит в новых игрушках не заработает, придётся переделывать)
Сделайте команды и get-tpm и initialize-tpm, посмотрите какая версия у вас, и примите решение, если обновлено всё, можно без лишних телодвижений, sc/ftpm очистку и сразу в бой) .
Добавлено спустя 2 минуты 7 секунд:
CHiCHo писал(а):
то есть, secureboot enroll. Я припомню только выкл/вкл там, а есть отдельно опция развертывания?
Member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 554
CHiCHo писал(а):
спасибо!
Пожалуйста
Тут "счастье с инновациями" привалило)) https://www.comss.ru/page.php?id=18125 Microsoft объявила о новом этапе развития Windows: теперь Copilot сможет видеть экран, понимать голосовые команды и выполнять действия на ПК. Компания стремится превратить Windows 11 в полноценную платформу с искусственным интеллектом
Итог Microsoft делает ставку на интеграцию ИИ во все аспекты Windows 11, превращая ПК в систему, способную понимать голос, видеть экран и выполнять действия по запросу пользователя. Новый подход обещает повысить удобство и автоматизацию, но также вызывает вопросы о конфиденциальности и безопасности данных.
Хорошо что из нашего региона "выперли" Copilot и пока эта "фича" работает вроде как только по согласию пользователя - ну или так говорят , видимо пора готовить переход на Linux
ИИ ядра в новых цпу, очевидно под это дело, присобачат в том числе....
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения