Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 15753 • Страница 769 из 788<  1 ... 766  767  768  769  770  771  772 ... 788  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 
Прилепленное (важное) сообщение

Member
Статус: Не в сети
Регистрация: 29.04.2008
Откуда: Москва
Фото: 0
#77

Дата выхода: 05.10.2021
Актуальная версия: 23H2 (22631.6649) / 24H2 (26100.7840) / 25H2 (26200.7840) / 26H1 (28000.1575)

КРАТКОЕ ВВЕДЕНИЕ | ЗАГРУЗКА ОБРАЗОВ | ТРЕБОВАНИЯ К СИСТЕМЕ

Windows 11 — операционная система следующего поколения для персональных компьютеров и рабочих станций, разработанная корпорацией Microsoft в рамках семейства Windows NT, является наследницей Windows 10.



Последний раз редактировалось ParKur 18.02.2026 7:07, всего редактировалось 60 раз(а).
ОБНОВЛЕНИЕ ИНФОРМАЦИИ



Партнер
 

Advanced member
Статус: Не в сети
Регистрация: 16.05.2010
Откуда: Ленинград
Фото: 559
shuler37 писал(а):
Естественно без официальной поддержки могут быть, но и с официальной тоже могут.

Просто официальные баги, будут фиксить в превью патчах, и патчах вторника - как и было неоднократно, что касалось драйвера например NTFS

А к примеру ReFS так и не прижилась в win 11, учитывая вагон недостатков.
https://habr.com/ru/articles/923190/

Так и в случае нового NVME драйвера, почему он захайден до сих пор самой MS, и где какой косяк вылезет - ещё вопрос.

_________________
5950x\MSI MPG X570S MAX CARBON WIFI\7900xt Nitro+ Vapor\32GB 2x16-DDR4 Gskill 3200 (14-14-14-32-Cr2)\Pccooler YS1200W


 

Member
Предупреждение 
Статус: В сети
Регистрация: 17.05.2021
Откуда: Eridanus II
Фото: 6
доброго времени всем. Посмотрите пожалуйста, какой по дефолту период статистики в журнале проблем и стабильности (cmd perfmon /rel) в 11 винде ? У меня отображается крайняя 30 дневная стата, на 10 винде. Хотел узнать у всех ли так, спасибо

_________________
Asus h510m | 10400F | 2666cl13 | 6700XT RD | Be quiet SP 600 | Samsung 980 Pro 512 | FHD&240Hz
There's two of us now, remember ?


 

Member
Статус: Не в сети
Регистрация: 25.01.2004
Откуда: Ростов-на-Дону
Фото: 4
WhiteRatify
У меня на 25н2 информация только за 30 дней, хотя винда установлена почти 60 дней назад.

_________________
12400|224XT|MSI PRO B660M-A DDR4|4x8Gb@3466|KFA2 3060-12X|Deepcool PQ650M|Corsair 200R|Win11x64


 

Member
Предупреждение 
Статус: В сети
Регистрация: 17.05.2021
Откуда: Eridanus II
Фото: 6
Genrix спасибо, похоже так у всех на 10/11 винде. Выходит майки считают месячный лог достаточным для быстрой оценки стабильности системы.

_________________
Asus h510m | 10400F | 2666cl13 | 6700XT RD | Be quiet SP 600 | Samsung 980 Pro 512 | FHD&240Hz
There's two of us now, remember ?


 

Member
Статус: Не в сети
Регистрация: 27.06.2019
Коллеги, хелп! Как пофиксить эту чертовскую ошибку? Не понимаю что не так. В биосе включен secure boot. Что винде не нравится?)
Вложение:
tpm-wmi.png
tpm-wmi.png [ 100.42 КБ | Просмотров: 1417 ]

_________________
LG 27GL850, R7 5700X, 32 gb Kingston Fury Renegade, MSI B550 Tomahawk, Zotac AMP Extreme Infinity 5070 Ti, XPG Core Reactor 850W


 

Member
Статус: Не в сети
Регистрация: 28.12.2014
Откуда: из Голливуда
Фото: 0
Fley
Windows 11 #18606711


 

Member
Статус: В сети
Регистрация: 20.08.2012
Откуда: Иваново
Фото: 26
Fley писал(а):
Как пофиксить эту чертовскую ошибку?
Та же ошибка. Secure Boot включен. TPM не трогал. Сейчас зашёл посмотреть, при включении пк появляется. Есть какие то траблы связанные с этой ошибкой? И есть ли смысл её фиксить если проблем с ОС никаких нет?

_________________
Судить меня дано лишь Богу а остальным я укажу дорогу.


 

Advanced member
Статус: В сети
Регистрация: 29.03.2017
Это не "ошибка". Это скорее "критическое" предупреждение об устаревшей подписи загрузчика и\или сертифкатов в SecureBoot. Не знаю есть ли у них отдельные ошибки на каждый случай.
Какие будут последствия когда и как Майкрософт полностью отзовёт сертификат от 2011 года - неизвестно. Но я очень сильно сомневаюсь, что "смертельные". Слишком много систем с ними.

Суть в том, что новый загрузчик должен быть подписан сертификатом 2023 и этот сертификат должен быть в UEFI. 2011 же должен находится в базе отозванных.
Я бы не пытался бездумно "чинить" эту проблему. Если накосячить и оставить загрузчик 2011, при этом добвив этот сертификат в отозванные, то может что-то случится. :D

Скорее всего через некоторое время майкрософт будет принудительно это "чинить", что может привести к... интересным последствиям на некоторых системах.

_________________
https://docs.google.com/spreadsheets/d/1QpzbIzmoE3ntu6XvpchHspxqA0o6FPxc63_diTelzXw


 

Member
Статус: Не в сети
Регистрация: 27.06.2019
shuler37 батла 6 запустилась, и я забил)

_________________
LG 27GL850, R7 5700X, 32 gb Kingston Fury Renegade, MSI B550 Tomahawk, Zotac AMP Extreme Infinity 5070 Ti, XPG Core Reactor 850W


 

Member
Статус: В сети
Регистрация: 20.08.2012
Откуда: Иваново
Фото: 26
Fley писал(а):
shuler37 батла 6 запустилась, и я забил)
У меня с ней вообще проблем не было.
Agiliter писал(а):
Это не "ошибка". Это скорее "критическое" предупреждение об устаревшей подписи загрузчика и\или сертифкатов в SecureBoot
Ага. Прочитал. Подожду когда починят.

_________________
Судить меня дано лишь Богу а остальным я укажу дорогу.


 

Member
Статус: Не в сети
Регистрация: 06.01.2015
Agiliter писал(а):
Скорее всего через некоторое время майкрософт будет принудительно это "чинить"

ХЗ что там чинить, у меня сертификаты уже стоят. Способов целых три. Через винду, через обнову на новый биос, через добавление сертификатов через биос с USB. Проверил все три - все работают.
>
Вложение:
certs.jpg
certs.jpg [ 37.58 КБ | Просмотров: 1230 ]

Все команды от админа в консоли
Установить сертификат
Код:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot" -Name "AvailableUpdates" -Value 0x5944

Запланировать обновление
Код:
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

Перезагрузиться один раз, потом второй раз сразу.
проверить статус
Код:
Get-ItemProperty -Path HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing\ -Name UEFICA2023Status

Должно быть Updated, может быть InProgress.
ЗЫ Если после перезагрузки InProgress висит, просто либо ждите минут 5 и чекайте статус, либо заново запустите и подождите минут 5 и презагрузите.
Ну и команды чтобы проверить что сертификаты стоят:
Код:
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

Код:
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI kek).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'

В итоге будет так:
>
Вложение:
certs2.jpg
certs2.jpg [ 110.63 КБ | Просмотров: 1229 ]

Способ с установкой через Винду должен пахать на любой матери с поддержкой TPM 2.0.

_________________
i9-12900HX@5GHz| RTX5060TI16GB| ADATA 64GB DDR5 6K| MSUN B760ITX| XPG BLADE S70| LG 27GP850| DPCOOL CH160| CTECH PPS-650FC| A4TECH B800| CMASTER MM711| LTECH G435


 

Advanced member
Статус: Не в сети
Регистрация: 16.05.2010
Откуда: Ленинград
Фото: 559
stockclock писал(а):
В итоге будет так:


Только это не полный апдейт, а подготовка к нему:

Без внесения PCA 2011 в dbx

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbx).bytes) -match 'Microsoft Windows Production PCA 2011'

и патча SVN бут менеджера, загрузчик не защищён от буткитов, и от подмены. Это вероятно и сделает Майкрософт летом 2026 в принудительном порядке.

при внесении этих изменений, все загрузчики, включая windows текущие, на флешках загрузочные -подписанные старым 2011, без внесения сертификатов 2023 - просто не загрузятся.

Добавлено спустя 7 минут 7 секунд:
Fley писал(а):
Коллеги, хелп! Как пофиксить эту чертовскую ошибку? Не понимаю что не так. В биосе включен secure boot. Что винде не нравится?)


На Msi платах надо переключить SB в кастом/Max security, а потом обновите систему через wu и поработайте, нное время- в журнале увидите апдейт,если его нет пару перезагрузок между делом -должно пропатчится

Вручную если: скриптом который вам давал по ссылке antiOVER, там же в теме - я описываю что делает скрипт(как можно сделать всё самому в терминале), вольный пересказ мануала MS.

Конкретно вам нужны только пункты 1-2 -этого будет достаточно.

Windows 11 #18593541

Вот для этого результата

#77

3-4 пункты не инсталлируйте для безопасности, по ссылке я рассказываю почему. И тут в последнем сообщении.

_________________
5950x\MSI MPG X570S MAX CARBON WIFI\7900xt Nitro+ Vapor\32GB 2x16-DDR4 Gskill 3200 (14-14-14-32-Cr2)\Pccooler YS1200W


 

Member
Статус: Не в сети
Регистрация: 06.01.2015
kiberman писал(а):
Только это не полный апдейт, а подготовка к нему:
Без внесения PCA 2011 в dbx
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI dbx).bytes) -match 'Microsoft Windows Production PCA 2011'
и патча SVN бут менеджера, загрузчик не защищён от буткитов, и от подмены. Это вероятно и сделает Майкрософт летом 2026 в принудительном порядке.

Ключ в DBX легко добавляется из Винды.
>
Вложение:
dbx.jpg
dbx.jpg [ 23.76 КБ | Просмотров: 780 ]

В консоли от Админа. Перезагрузится 2 раза.
Код:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot" -Name "AvailableUpdates" -Value 0x80

Код:
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

SVN обновляется вместе с BIOS и он у каждого вендора свой. Обновить SVN из Винды невозможно. Большинство старых матерей никогда не получат нового SVN 7.0. Это отдельная тема не связанная с обновлением сертификатов. В старом SVN нашли дыры и залатали их в новом. Для работы Винды обновление SVN не требуется.

_________________
i9-12900HX@5GHz| RTX5060TI16GB| ADATA 64GB DDR5 6K| MSUN B760ITX| XPG BLADE S70| LG 27GP850| DPCOOL CH160| CTECH PPS-650FC| A4TECH B800| CMASTER MM711| LTECH G435


 

Advanced member
Статус: Не в сети
Регистрация: 16.05.2010
Откуда: Ленинград
Фото: 559
stockclock писал(а):
Ключ в DBX легко добавляется из Винды.

я и не говорил что нельзя в Ос обновить)

stockclock писал(а):
SVN обновляется вместе с BIOS и он у каждого вендора свой.


80734

всё обновляется на поддерживаемом оборудовании - я имею ввиду SVN для конкретной записи dbx с конкретным Guid, тут наверное вы и я недопоняли друг друга), и патч этот нужен не для работы Ос, а против отката и подмены бут менеджера с старой SVN. Чем пользуется различная низкоуровневая малварь -буткиты и руткиты - Black Lotus например.

80735

https://www.comss.ru/page.php?id=14063

Для проверки версии SVN в DBX: Guid от ms (уязвимость CVE-2023-24932) - есть простенький парсер на PS скрипте.

$DBXSVN=([Regex]::Matches((((Get-SecureBootUEFI dbx).Bytes |% {'{0:x2}' -f $_}) -join ''),'01612b139dd5598843ab1c185c3cb2eb92...........')).Value | sort | select -last 1; if ($DBXSVN.Count) { 'SVN {0}.{1}' -f [int]::Parse($DBXSVN.Substring(36,4),[System.Globalization.NumberStyles]::HexNumber), [int]::Parse($DBXSVN.Substring(40,4),[System.Globalization.NumberStyles]::HexNumber) } else { 'No SVN.' }

80736

7.0 - значит и в bootmgfw.efi должен быть не ниже, иначе я бы не загрузился с учётом этих правок.

Все эти исправления начиная с 9 июля 2024 года, доставляются в кумулятивах- включая SVN, по документации MS. Но с одной оговоркой, они опциональны, и пункты 3-4 надо обновлять руками, в доказательства к этому- можно использовать скрипт, или просто глазами посмотреть количество записей до развёртывания и после.

У меня лично так: после всех стандартных апдейтов Ос и перезагрузок: 431 записей в dbx, полностью обновлённая "машина" - 438 DBX записей, базовый набор на свежем биосе или с очисткой SB: 416.

Естественно конкретные цифры у всех будут разные с поправкой на платформу, изначальную версию биоса, и у кого какие апдейты в Ос были применены или нет.

_________________
5950x\MSI MPG X570S MAX CARBON WIFI\7900xt Nitro+ Vapor\32GB 2x16-DDR4 Gskill 3200 (14-14-14-32-Cr2)\Pccooler YS1200W


 

Member
Статус: Не в сети
Регистрация: 04.08.2011
Откуда: Москва
Если не ошибаюсь, в теме было, что штатная "Очистка диска" портит\ломает систему.
Какая есть безопасная альтернатива очистки от временных файлов, накопленного "мусора"?
Кто какой прогой пользуется?
(громоздкие, включающие деинсталяторы софта я знаю)

_________________
Будьте вежливы!
И, Вам аукнется!


 

Advanced member
Статус: В сети
Регистрация: 29.03.2017
shuler37 писал(а):
Ага. Прочитал. Подожду когда починят.

"Починят" - никогда. Старый сертификат скомпрометирован и нет никакого способа что-то с этим сделать, кроме как добавить его в недоверенные и использовать новый.
"Ремонт" будет заключаться в том что загрузчик будет подписан новым сертификатом, старый добавлен в недоверенные.

Как тут уже упомянули, после добавления старого сертификата в недоверенные ВСЕ загрузчики им подписанные, включая старые установочные флешки, перестанут загружаться.
Если всё сделано максимально правильно, то есть если у вас есть старая винда на флешке без обновлённой подписи, то UEFI не позволит её загрузить без сброса ключей (не надо так делать). Причём через некоторое время в новых UEFI ключ будет по-умолчанию в исключениях и это не поможет, но думаю это будут откладывать долго.

Почему они всё ещё этого не сделали? Да потому что последствия "непредсказуемые" в случае если они добавят 2011 сертификат в недоверенные. Я думаю сейчас меньшинство систем содержат загрузчик подписанный 2023 сертификатом.

Добавлено спустя 3 минуты 17 секунд:
Agiliter писал(а):
старая винда на флешке

Это кстати касается почти всех. Я сомневаюсь, что даже текущая версия подписана новым сертификатом из коробки. Может её до сих пор надо переподписывать новым сертифкатом...

_________________
https://docs.google.com/spreadsheets/d/1QpzbIzmoE3ntu6XvpchHspxqA0o6FPxc63_diTelzXw


 

yччѣmъ rycckoѣе йэзыккo
Статус: Не в сети
Регистрация: 30.12.2004
Откуда: у зайки яйки?
Sealxo писал(а):
Если не ошибаюсь, в теме было, что штатная "Очистка диска" портит\ломает систему.

Глупость. Ничего не портит и не ломает.
Единственное что выключить удаление того, что не хотите удалять.
Пользуйтесь.

_________________
Игра вышла.


 

Member
Статус: Не в сети
Регистрация: 04.08.2011
Откуда: Москва
Varg писал(а):
Глупость. Ничего не портит и не ломает.


Я бы не спросил, если бы после применения "очистки" не пропадал звук (вообще везде, кроме системного = :roll: ) в браузере, в Daum PotPlayer...
Восстанавливается звук после тапа на Проверка - см. картинку.
Монитор подключен через DP, внешняя акустика к выходу звука монитора.


Вложения:
Снимок.JPG
Снимок.JPG [ 45.67 КБ | Просмотров: 379 ]

_________________
Будьте вежливы!
И, Вам аукнется!


Последний раз редактировалось Sealxo 30.12.2025 18:45, всего редактировалось 3 раз(а).
 

Member
Статус: Не в сети
Регистрация: 09.02.2014
Фото: 0
Sealxo, убирайте под спойлер такие большие прикреплённые картинки или размещайте иначе, они страницу разрывают, т.к. вложения не масштабируются и разрывают экран


 

Member
Статус: Не в сети
Регистрация: 06.01.2015
kiberman
Для использования нового SVN 7.0
От админа в консоли, 2 раза перезагрузить.
Код:
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x200 /f

Код:
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

>
Вложение:
SVN70.png
SVN70.png [ 42.9 КБ | Просмотров: 385 ]

_________________
i9-12900HX@5GHz| RTX5060TI16GB| ADATA 64GB DDR5 6K| MSUN B760ITX| XPG BLADE S70| LG 27GP850| DPCOOL CH160| CTECH PPS-650FC| A4TECH B800| CMASTER MM711| LTECH G435


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 15753 • Страница 769 из 788<  1 ... 766  767  768  769  770  771  772 ... 788  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan