Windows 11 — операционная система следующего поколения для персональных компьютеров и рабочих станций, разработанная корпорацией Microsoft в рамках семейства Windows NT, является наследницей Windows 10.
У меня на 25Н2 так обновилось что всё зависло намертво. Пришлось прожимать power. А потом винда не грузилась. Переустановил винду (24Н2) и нормально зашло.
Member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 551
Макс_Дон писал(а):
У меня сейчас установлена версия 25Н2, полученная обновлением с 24Н2. Если я надумаю переустановить Винду 25Н2 с нуля, то в BIOS сбрасывать ключи SB не нужно? Надо ли ставить опцию Custom или будет достаточно Default? Мне для дома не особо важно, просто интересно. Спасибо.
Default или кастом не имеет значения в этом случае, зависит от того есть ли, Microsoft Windows Production PCA 2011 в "отозванных" SB (dbx) в Uefi, если он там есть, флешка с образом и этим сертификатом, не загрузится на такой машине.
с 2023 CA сертификатом и флешкой, то же самое - должен быть добавлен в Uefi( пункт 1 по ссылке и спойлером),если хотите что бы флешка подписанная им загрузилась. Что бы не ломать голову. Просто делаете флешку без опции, 2023, и должно всё быть ок, т.к 2011 PCA в dbx, пока не блочит, и не прописывает сама Майкрософт: по идее, до лета 2026 так и будет, по ссылке ниже:
В любом случае нет тут никаких сложностей, ключи можно экспортировать, и в случае чего просто сбросить в дефолт, а потом загрузить.
p.sу кого платы MSI, в Uefi режиме, если не выбран Maximum Security в SB при установке и работе с 25H2, могут быть некоторые ошибки TPM-WMI при проверках.
Member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 551
Phenomenum писал(а):
А если Secure Boot попросту не включен (и ни разу не включался на плате)?
ставить и загружать можешь что угодно, минус безопасность: буткиты вроде Black Lotus( против него нужен ещё загрузчик подписанный 2023+SVN патч - по ссылке я расписывал этот момент), и ему подобные.., и минус некоторые современные игры с античит системами, которые требуют SB+TPM
Member
Статус: Не в сети Регистрация: 23.06.2019 Фото: 0
kiberman То есть, я смогу начисто установить 25H2 без танцев с сертификатами, а потом включить SB, если понадобится (или захочу)? Ключи UEFI он автоматически сгенерирует в момент первого запуска / включения, так?
Просто, у меня по дефолту SB выключен (ну вот так решил Асус). Если обновлять БИОС, то все же сбрасывать в дефолт всё равно...
P.S. Вот тебе и "переустанови Винду за 15 минут" бгг.
Member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 551
Phenomenum писал(а):
То есть, я смогу начисто установить 25H2 без танцев с сертификатами, а потом включить SB, если понадобится (или захочу)? Ключи UEFI он автоматически сгенерирует в момент первого запуска / включения, так?
Ключи да, будут те что идут с текущей версией биос, при сбросе все остальные которые там были -сотрутся.
Как лучше сделать по установке, не знаю -т.к не экстрасенс и каждый пользователь знает свой Пк, но на актуальной версии биос, где 2023 + PCA2011 разрешены, и уже есть - этот процесс без проблем, при любых вариантах установки/включения.
главное в руфусе включай обход требований SB+TPM, и не ставь 2023 сертификат при создании флешки. Флешка будет работать тогда в 99.999%, за исключением одного случая, описанного мной по ссылке выше:
Если пользователь захочет обновить и загрузчик и все ключи по максимуму с учётом требований безопасности Майкрософт и отзыва 2011 PCA - а потом обновившись использовать такую флешку, тогда не загрузится с включенным SB, и надо будет просто в руфусе ставить галочку 2023СA при создании образа.
Пока об этом "переживать" не надо до лета 2026, кто хотел, заранее уже всё сделал и обновил. Мануалы и "подводные камни": все были описаны antiOVER - ом, с его скриптом, и в MS руководстве,при обновлении в ручном режиме с пояснениями по пунктам от меня: по ссылке выше.
Phenomenum писал(а):
P.S. Вот тебе и "переустанови Винду за 15 минут" бгг.
обычно с флешки быстрой на Fat32 и .esd этот процесс до 8-12 минут, у меня, до первого логина, а на более мощных Пк, и допустим с внешнего диска, и если ещё образ подготовлен - может быть ещё по быстрее.
Member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 551
antiOVER писал(а):
починили. отлично.
самый существенный баг то же залечили.
[Сеть]Исправлено. Это обновление устраняет проблему в анализаторе запросов HTTP.sys , компоненте Windows, который считывает и обрабатывает HTTP-запросы.
Добавлено спустя 11 минут 23 секунды:
Phenomenum писал(а):
А вот я проверил по твоему скрипту - оба False...
он не мой, а майкрософт
ничего тебе не надо делать самому на этапе установки,а потом(как захочешь) - не обязательно.
Поставишь свежую винду, сделаешь WU - апдейт, до последнего патча, ос сама обновит первый пункт -если у тебя будет SB включён, и через пару перезагрузок, возможно ещё загрузчик подпишет, а 2011 PCA в dbx по пунктам в мануале, в этом случае обычно False всегда, как и SVN патч не включён, как мера предосторожности - что бы всё везде работало У ВСЕХ и загружалось.
Остальное уже допилишь - по желанию, с лета 2026, это будет требованием майкрософт по безопасности.
Member
Статус: Не в сети Регистрация: 29.03.2006 Откуда: Germany Фото: 8
kiberman писал(а):
обычно с флешки быстрой на Fat32 и .esd этот процесс до 8-12 минут, у меня, до первого логина, а на более мощных Пк, и допустим с внешнего диска, и если ещё образ подготовлен - может быть ещё по быстрее.
С флешки 100мб/сек офф образ,ну может мину пять до рабочего стола,специально не засекал.
windowsyes писал(а):
Самая забагованная чисто индийская система.
Для кого как,игры летают,софт работает,что ещё надо.Меньше оптимизаций и всё будет гут.
_________________ asus z170pro,i7 6700k,G.Skill TridentZ RGB F4-3600C16 2X8GB,1080TI FE ,M2 960 evo250GB,2X128GB Plextor m5pro,be quiet 850,NZXT H440 Razer,Охлад вода
Member
Статус: Не в сети Регистрация: 27.02.2009 Откуда: Новосибирск
xXGrapefruitXx писал(а):
У меня на 25Н2 так обновилось что всё зависло намертво. Пришлось прожимать power. А потом винда не грузилась.
У меня при установке обновления тоже что-то подобное случилось, при первой перезагрузке post не проходил, пока не отключил питание. После этого прошла заново тренировка памяти (долгий post), и всё включилось и обновилось.
После этого обновления у меня тоже появилась ошибка TPM-WMI про сертификаты и дома и на работе. Как-то странно после прошлого обновления не было такой ошибки, как-будто это какая-то функция раскатывается постепенно, а не всем одновременно её включили.
Сейчас этот форум просматривают: kennik и гости: 16
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения