• Как сделать полную блокировку windows update на 10-ке?

    @Drno
    у меня стоит StopUpdates10
    мне хватает

    А что не помогает то? обновления прилетают?
    Ответ написан
    3 комментария
  • Как узнать открытые порты сервера?

    karabanov
    @karabanov
    Системный администратор
    sudo nmap -Pn -A -p- example.com
    Ответ написан
    6 комментариев
  • Как выставить частоту процессора и оперативной памяти?

    @Drno
    Оперативка и так работает 4800 у Вас... всё верно

    Проц - это срабатывает турбобуст, до 5100. если он Вам ненужен - отключите его в БИОС. Хотя тогда смысл был брать такой мощный проц... и не использовать его
    Ответ написан
    Комментировать
  • Есть ли программа для удаленного управление Windows при ScreenLock'е?

    @Drno
    тим вивер
    амиадмин

    Или Вам надо чтоб он оставался типо "заблокирован? Тогда только RDP
    Ответ написан
    3 комментария
  • Лагает игры после сброса Биос?

    xez
    @xez
    TL Junior Roo
    Попробуйте вернуть XMP профиль для ОЗУ
    порекомендовали сбросить Биос что бы ещё лучше ускорить систему

    Больше их советов не слушайте
    Ответ написан
    1 комментарий
  • Можно ли удалить скругления в Windows 11?

    HemulGM
    @HemulGM Куратор тега Windows
    Delphi Developer, сис. админ
    Поставь софт. Называется "Windows 10"
    Ответ написан
    6 комментариев
  • Необычное поведение Windows при неудачных входах в систему, как объяснить?

    hint000
    @hint000
    у админа три руки
    Да, это фича против подбора пароля.
    Кроме этого есть ещё политика блокировки учётной записи после нескольких неудачных попыток логина (количество попыток и длительность блокировки можно настраивать).

    но как такового объяснения этого в Интернете не встречал
    Нагугливается довольно быстро:
    https://superuser.com/questions/635934/how-to-redu...
    https://serverfault.com/questions/204770/why-on-wi...
    и даже более авторитетный источник (этот чувак - разработчик из Microsoft):
    https://devblogs.microsoft.com/oldnewthing/2010032...
    ...Another reason why invalid passwords take longer to reject is to reduce the effectiveness of dictionary attacks.
    ...The invalid password rejection time in some places can get quite high, especially if the delay escalates each time you get the password wrong. For example, after you type the third (fourth?) incorrect password to the Windows logon screen, it displays the incorrect password error for something like 30 seconds before letting you try again.
    Ответ написан
    Комментировать
  • Где на Windows имеет смысл хранить приватные SSH-ключи?

    vabka
    @vabka
    Токсичный шарпист

    Если по каким-то техническим причинам ключи нужно хранить именно в этой директории, значит объяснение этой причины будет зачётным ответом на этот вопрос.

    Это стандартная директория, с которой работает openssh.
    И вроде нет никаких способов её переназначить.
    Аналогично и в других ОС.


    2. Добирать до папки .ssh не очень удобно, да и смысл её имени неочевиден.

    ~/.ssh - это не очевидно?
    В ней хранится всё что относится к ssh конкретного пользователя: ключи и доверенные хосты


    1. Системный диск более уязвим по сравнению с второстепенным (ну или является приоритетной целью злоумышленников - должна же быть какая-то причина, по которой сохранять резервную копию системы на системный диск смысла не имеет).

    Когда генеришь ключ - можно указать пароль, тогда злоумышленники ничего не смогут сделать с твоими ключами.

    2. Добирать до папки .ssh не очень удобно, да и смысл её имени неочевиден.

    Вкусовщина и непонимание используемых инструментов.
    Добираться до неё нужно полтора раза в жизни, чтобы написать
    cat ~/.ssh/id_rsa.pub
    Ввиду этой логики, я думаю что можно на диске `D` (или другом несистемном) создать папку `SSH Private Keys` (или даже по-русски - `Приватные ключи SSH`) и хранить их там. Единственное, при наличии нескольких пользователей необходимо ограничить доступ к этой папке.

    Почему бы тогда программы устанавливать не в "C:\Program files", а в "D:\Все программы"?
    Вот мне неочевидной кажется идея хранить публичные ключи в папке "D:\Приватные ключи SSH" тем более на русском языке.

    Если боитесь, что при выходе диска из строя, вы потеряете ключи, то да - вы их потеряете.
    Можете сделать резервные копии на несколько внешних носителей.
    Хотя не вижу в этом большой проблемы - всегда можно сгенерить новые и прописать заново на серверах.
    Ответ написан
    Комментировать
  • Как удалить папку Program Files c HDD?

    Zoominger
    @Zoominger Куратор тега Системное администрирование
    System Integrator
    Станьте её владельцем (Свойства -> Безопасность -> Дополнительно) и удалите.
    Ответ написан
    1 комментарий
  • Как окирпичить диск путем стирания gpt?

    @AlexVWill
    это не самоуничтожение, это самовнушение... чтобы данные уничтожить на 100%, надо все данные нулями перезаписать
    Ответ написан
    4 комментария
  • Разница в силе тока у зарядки ноутбука?

    gbg
    @gbg Куратор тега Электроника
    Любые ответы на любые вопросы
    Нет, не является. Зарядное устройство для ноутбука стабилизирует по напряжению, а не по току, поэтому оно будет, в рамках своих возможностей, давать столько тока, сколько берет ноутбук.
    Ответ написан
    Комментировать
  • Что будет если сменить имя юзера на windows 10?

    HemulGM
    @HemulGM Куратор тега Windows
    Delphi Developer, сис. админ
    Создание нового пользователя не исправит путь к профилю. Изменение пути профиля вручную (включая через реестр) ни к чему хорошему не приведёт. Так что создай просто нового юзера и перенеси все что нужно.
    Ответ написан
    Комментировать
  • Где в реестре находятся настройки отключения APM для HDD?

    Zettabyte
    @Zettabyte
    Проф. восстановление данных ▪ Вопрос? См. профиль
    если раньше можно было отключать APM через hdparm/hddscan, то сейчас облом

    Последние лет 10 это достаточно типовая ситуация.
    В целом, полагаю, что вряд ли что-то получится сделать. Или раньше у вас именно с этим конкретным диском всё работало как надо?

    Собственно, в свежих datasheet от Seagate можно встретить следующее:
    Note: Advanced Power Management (APM) and Automatic Acoustic Management (AAM) features are not supported.


    Одновременно с этим у немного более свежей Барракуды, чем ваша, в паспорте можно было увидеть такое:
    Model Family:     Seagate Barracuda 7200.14 (AF)
    Device Model:     ST1000DM003-1ER162
    Firmware Version: CC43
    AAM feature is:   Unavailable
    APM level is:     128 (minimum power consumption without standby)

    Однако, это никак не говорит о том, что в вашем случае можно что-то поменять.

    Паспорт - это сектор с информацией, командами DCO его можно менять. Где-то есть защита, чтобы не меняли совсем всё, где-то нет - хоть этот ответ туда скопипастить можно.

    Что есть у всех дисков, так это технологический паспорт. И вот он уже разрешает или запрещает использовать значения в ATA-паспорте. Но к техпаспорту нельзя получить доступ стандартными ATA-командами. Описаний на технологический паспорт нет, получить их могут только единичные, тесно аффилированные с Сигейт компании.

    Кстати, подобные же компании могут подать заявку, чтобы эксклюзивно для них "включили взад", как в старые добрые времена.

    Техно паспорт, кстати, можно прочитать через терминал, но разобрать его не получится, т.к. он битовый и смысл наборов значений, а также то, за что они отвечают, держится в секрете.
    Ответ написан
    1 комментарий
  • Какое есть актуальное программное обеспечение для резервного копирования файлов в неизменном виде на момент конца 2021 года (Windows 10)?

    @Drno
    FreeFileSync

    И в планировщий. Либо запускайте вручную при подключении внешнего

    Что это за объем, который сутки копируется??
    Ответ написан
    1 комментарий
  • Можно ли использовать менее мощный БП для зарядки ноутбука?

    Zoominger
    @Zoominger Куратор тега Ноутбуки
    System Integrator
    Да.
    Ответ написан
    Комментировать
  • Почему интернет провайдеры не могут мне дать "белый" + "динамический" IP?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Технически - разумеется, они могут. Но не хотят, потому что вы такой плюс-минус один, а сложившаяся инфраструктура уже настроена под один из указанных вами вариантов. По меркам среднего клиента интернет-провайдера вы хотите странного.
    Ответ написан
    18 комментариев
  • Почему интернет провайдеры не могут мне дать "белый" + "динамический" IP?

    suffix_ixbt
    @suffix_ixbt
    https://www.babai.ru/
    Потому что если Вы окажетесь жутким спамером/хакером/фишингером то в блэклистах например спамхауса окажется только один "белый" IP а вот если он будет динамическим и Вы будете всё время роутер перегружать то в блэклисты попадёт куча IP адресов - а зачем это провайдеру надо ?
    Ответ написан
    10 комментариев
  • Как сделать видимы друг другу две подсети на zyxel usg60?

    @mezhuev
    Системный администратор
    Для начала перестаньте называть коммутатор (aka switch) хабом.

    Зачем в этой цепочке TL-SG1008MP? Судя по схеме его можно и нужно убрать.

    А теперь два пути:
    1. Полностью сохраняем текущую адресацию:
      • На USG60 создаём VLAN с типом интерфейса «internal» и VLAN ID по своему выбору (например, 15). Зона и базовый интерфейс устанавливаем соответственно настройкам текущего активного порта. Скорее всего это будут LAN1 и lan1 соответственно. В будущем, если возникнет потребность или желание более гибко настроить маршрутизацию и политики безопасности, то всё это можно легко изменить.

        На вновь созданном интерфейсе прописываем IP-адрес из подсети 192.168.15.0/24 (любой не занятый) и настраиваем сервер DHCP. Но чтобы всё прошло совсем незаметно для пользователей, лучше прописать 192.168.15.1.
      • Переходим к коммутатору HP, через который подключен безымянный маршрутизатор Wi-Fi, и для начала определим номера портов, к которым подключены USG60 (порт GW1) и Wi-Fi (порт GW2).

        Как только получим эту информацию заходим в настройки коммутатора и создаём VLAN с тем же ID, что прописали на USG60. Скорее всего это делается через VLANS → VLAN Membership → Add VLAN → (вводим VLAN ID) → Add. Порты GW1 и GW2 с предыдущего шага делаем членами этого VLAN и применяем настройки.

        Так как наш Wi-Fi скорее всего не умеет в VLAN, в настройках коммутатора находим VLAN Port Config и для порта GW2 прописываем PVID нашего нового VLAN.
      • На Wi-Fi отключаем DHCP. Если на USG60 прописали IP 192.168.15.1, то здесь меняем на любой другой свободный. И только после этого перетыкаем кабель из WAN в LAN-порт — наш маршрутизатор становится просто точкой доступа, а за выдачу адресов и маршрутизацию между подсетями отвечает USG60.
      • Если в подсети 192.168.15.0/24 присутствуют устройства со статическими IP-адресами и вы не стали назначать USG60 адрес 192.168.15.1, то на этих устройствах потребуется вручную изменить шлюз по умолчанию и возможно DNS на тот адрес, что был выбран для USG60.

    2. Если у вас нет устройств со статическими IP-адресами или их немного, можно сделать проще и объединить всё в одну подсеть (хотя рекомендации как раз делать наоборот, но оставим их за скобками).

      Объединяем все устройства в одну подсеть:
      • На USG60 заходим в настройках интерфейса (скорее всего это будет интерфейс lan1) и меняем маску подсети. Текущая маска 255.255.255.0 или /24 даёт нам 254 адреса. Маска 255.255.254.0 или /23 даст уже 510, маска 255.255.252.0 иди /22 — 1022 и так далее по степеням двойки (−2 адреса). Там же в параметрах DHCP изменяем диапазон доступных клиентам IP-адресов.

        Откройте калькулятор IP-адресов и рассчитайте сами, какая вам подойдёт больше всего. Ставить сразу 255.255.0.0, как советуют в соседнем ответе, не рекомендую, так как если у вас возникнет потребность раздробить сеть (например, выделить DMZ), то это будет уже не так удобно.
      • На Wi-Fi отключаем DHCP и меняем IP-адрес на любой свободный в новом диапазоне с учётом новой маски. Перетыкаем кабель из WAN в LAN-порт — наш маршрутизатор становится просто точкой доступа, а за выдачу адресов отвечает USG60.
      • Если в сети присутствуют устройства со статическими IP-адресами, то на этих устройствах потребуется вручную изменить маску подсети, а для устройств с адресами из 192.168.15.0/24 полностью прописать новые настройки. Однако если вы выбрали маску /20 или меньше, то только изменить маску подсети.

    Ответ написан
    Комментировать
  • Как исправить центр приложений windows10?

    @rPman
    ...бездумно не запускать всякие отключаторы и оптимизаторы, блокирующие в hosts домены майкрософт (например так некоторые отключают телеметрию, закидывая в этот список в т.ч. домены скайп, onedrive и т.п.)

    c:\windows\system32\drivers\etc\hosts
    Ответ написан
    2 комментария