Windows 11 keskustelu

Win11 on aika käyttökelvoton HDD:ltä. Win10 ei ole paljoa nopeampi, eli bootti kestää todella pitkään
Jo pelkästään Windows 7 on tuskaa läppärikovalevyllä, varsinkin 4200 RPM pyörivä, 7200 RPM varmaan helpottaisi jo.

Mutta Windows 7 pyörii oikein mukavasti RAID kortilla ja kahdella mirror RAIDissa olevalla 5400 RPM, 3,5" kovolla. (3,5" toki on yleisesti ottaen nopeampaa kuin 2,5")

Windows XP sen sijaan toimii täysin ongelmitta jopa 4200 RPM läppärikovolla olettaen että rauta on vähintään vuodelta 2008 ja RAMmia on se 2-4GB eikä vähempi.
 
Saitko huomautuksen että postaat vaan Copy-Pastea?
Kyllä (kuva alla). Nyt en saanut huomautusta, viestini poistettiin.

Näyttökuva 2025-10-04 184110.png

Eiköhän tämä ollut tässä. Kiitos ja näkemiin!
 
TPM 2.0:aa vastaava PTT on ollut kaikissa tai lähes kaikissa Intelin prossuissa 6th genistä asti How to Check the TPM Status & Enable the CPU’s fTPM/PTT. Tosin jotkut emolevyvalmistajat eivät välttämättä ole mahdollistaneet sen käyttöönottoa BIOSissa.

Täällä on aika hyvin selitetty, miksi vaatimukset ovat mitä ovat Why Windows 11 has such strict hardware requirements, according to Microsoft

Tietoturvaominaisuuksien takia siis. Tiivistettynä, on haluttu, että raudassa on "MBEC-accelerated HVCI support".

No ei se nyt ole ihan noin yksiselitteistä. Mikrosoft on varmaan vetäny linjan että jos ei KAIKKI kyseisen genin CPU:n emot kikotinta tue, niin se tarkoittaa sitten että tukea ei ole ollenkaan. Ja toi MBEC on kanssa ihan täyttä sontaa koska AMD:n Zen+ prossuissa sitä ei ole mutta ovat silti tuettujen listalla. Toi Zen+ vs Zen on kanssa varsin sekava koska käytännössä ne on samaa romua, toinen on tuettuna, toinen ei.
 
Win11 on aika käyttökelvoton HDD:ltä. Win10 ei ole paljoa nopeampi, eli bootti kestää todella pitkään. Mutta SSD palikkaa saa niin halvalla, että ei mikään ongelma elvyttää vanhaa rautaa tällaisilla.
Pojalla on vanha Windows 10-peliläppäri jonka pieneksi jääneen 256GB SSD tilalle vaihdoin 2TB HDD:n kun kolme sellaista vapautui ikivanhasta kuolleesta ASUS G75VW peliläppäristä. Olisin mieluiten lisännyt 2TB HDD D:-levyksi mutta valitettavasti tuo läppäri oli niin paskasti suunniteltu että sinne mahtuu vain joko SSD tai HDD, ei molemmat.

Onpahan hänellä nyt ainakin tilaa Robloxin yms. peluulle, mutta kyllähän koneen buuttaus ja alasajo vievät aikaa kun on tottunut vain SSD käyttöön, ja olen tarkoituksella disabloinut Windowsista "Fast Startup" jotta se oikeasti ajaa itsensä täyteen shutdowniin kun niin käsken. (Tulin asentaneeksi läppärille myös Linuxin rinnalle jonka takia piti myös Fast Startup disabloida, muuten ei pysty valitsemaan buutatessa meneekö Windowsiin vai Linuxiin.)

Aluksi poika valittelikin siitä miten kauan Windowsin ja pelien lataaminen kestää mutta on tuntunut nyt tottuneen taas siihen. Itse pelin pelaamisen aikana hän ei taida juurikaan eroa huomata kun ei ilmeisesti hakkaa levyä jatkuvasti.

Tosin kohta vaihdan tuon 2TB HDD tilalle toisesta läppäristä vapaaksi jäävän 1TB SSD, saa poika latausnopeutensa takaisin korkojen kera.

Tuohon samaan HDD-läppäriin asensin aluksi myös Windows 11 ja jäi kyllä kuva että se oli vielä aika merkittävästikin hitaampi HDD:n kanssa, kuin Windows 10. Jopa minä aloin kärsivällisenä miehenä nähdä sen käyttökelvottomana, mutta en kovin kauaa testaillut. Mutta en suosittele ainakaan sitä, Win11 varsinkin lienee niin optimoitu SSD käyttöön.
 
Toi Zen+ vs Zen on kanssa varsin sekava koska käytännössä ne on samaa romua, toinen on tuettuna, toinen ei.
Tuoki on ilmeisesti tehty kuulostamaan paremmalta, niillä loppu aika kesken ennen ekaa sukupolvea ja oikeammat mallinimet olisi olleet Zen- ja Zen.
Joku AMD:llä sano että Zen+ on se alkuperäinen maali firstgenille.
 
Miten Windows 11 korjataan rikkinäiset shortcuttien ikonit taskbarissa/start menussa?

PICO-8 näkyy rikkäinen ikoni sekä start menussa että taskbarissa. Haussa ikoni näkyy oikein.
GameMaker Studio 2 näkyy haussa sekä start menussa oikein, mutta jos ohjelman avaa tai sen pinnaa taskbariin, ikoni on rikki.

Aluksi nämä toimivat molemmat ihan hyvin, alkaneet vaan hajoilemaan itsekseen.
 
Miten Windows 11 korjataan rikkinäiset shortcuttien ikonit taskbarissa/start menussa?
PICO-8 näkyy rikkäinen ikoni sekä start menussa että taskbarissa. Haussa ikoni näkyy oikein.
GameMaker Studio 2 näkyy haussa sekä start menussa oikein, mutta jos ohjelman avaa tai sen pinnaa taskbariin, ikoni on rikki.
Aluksi nämä toimivat molemmat ihan hyvin, alkaneet vaan hajoilemaan itsekseen.
Enpä ole tuollaista nähnyt. Joskus ne shortcutit ovat menneet rikki ilmeisesti päivityksen jälkeen, mutta se on minulla aina korjannut ne että olen tehnyt ensin unpin, käynnistänyt päivitetyn applikaation ja sitten pin takaisin.
 
Miten Windows 11 korjataan rikkinäiset shortcuttien ikonit taskbarissa/start menussa?

PICO-8 näkyy rikkäinen ikoni sekä start menussa että taskbarissa. Haussa ikoni näkyy oikein.
GameMaker Studio 2 näkyy haussa sekä start menussa oikein, mutta jos ohjelman avaa tai sen pinnaa taskbariin, ikoni on rikki.

Aluksi nämä toimivat molemmat ihan hyvin, alkaneet vaan hajoilemaan itsekseen.
Mulla toimii kotikoneella (ja kaikilla muilla kotona olevilla laitteilla yht. 7kpl) aina hyvin mutta joka uudelleenkäynnistyksellä työkoneella hajoaa 0-8 pinnattua ikonia, taas seuraavalla kerralla ne voi olla korjaantunut tai ihan erit kuvakkeet rikki. Henkimaailman juttuja
 
Miten Windows 11 korjataan rikkinäiset shortcuttien ikonit taskbarissa/start menussa?

PICO-8 näkyy rikkäinen ikoni sekä start menussa että taskbarissa. Haussa ikoni näkyy oikein.
GameMaker Studio 2 näkyy haussa sekä start menussa oikein, mutta jos ohjelman avaa tai sen pinnaa taskbariin, ikoni on rikki.

Aluksi nämä toimivat molemmat ihan hyvin, alkaneet vaan hajoilemaan itsekseen.
Lue esim.

 
Kyllä (kuva alla). Nyt en saanut huomautusta, viestini poistettiin.

Näyttökuva 2025-10-04 184110.png

Eiköhän tämä ollut tässä. Kiitos ja näkemiin!
Älä nyt poistu kun on parhaat ohjeet aina näihin asennuksiin.
Ei oo tarvinnu etsiä kaikkia netin syövereitä että pärjäilee ilman enempää koulutusta.
Kiitos hyvistä ohjeista, olivatpa copy/pastee tai muuta tietoa.🌝
 
Oliko joku ajantasainen ohje saada Windows 11 Home Defender realtime protection pois päältä, joko kokonaan (kunnes haluan sen takaisin päälle) tai ainakin seuraavaan buuttiin asti?

Nykyisin se taitaa toimia siten että jos laitat Realtime Protection pois päältä, se tulee itsestään ja ilmoittamatta takaisin päälle n minuutin kuluttua.

Luulin allaolevien ohjeiden olevan ajantasalla koska on tältä vuodelta (helmikuulta), mutta ainakaan rekisterin puukottaminen noiden ohjeiden mukaisesti ei tuntunut toimivan. Lisäsin ohjeissa mainitun DWORD32, laitoin sen arvoksi 1 ja buuttasin koneen. Defender realtime protection oli edelleen päällä.

 
Mihin tarpeeseen tämä tulisi?
Defenderin reaaliaikaisen skannauksen disabloimiseen väliaikaisesti. Liittyy läheisesti Italian mafiaan ja Mossadiin.

Olen saanut tarpeekseni siitä että vanhoja arkistoituja tiedostoja läpikäydessäni (esim. vain tarkistaessani niiden checksummia skriptillä) Defender saa yhtäkkiä päähänsä että joku vuodelta 1993 kotoisin oleva MS-DOS peli tai jossain javascript-kurssilla tekemäni harjoitustyö onkin selkeästi malwarea ja kysymättä laittaa ne karanteeniin. Ei kiitos, haluan kontrollin takaisin itselleni.
 
Viimeksi muokattu:
Defenderin reaaliaikaisen skannauksen disabloimiseen väliaikaisesti. Liittyy läheisesti Italian mafiaan ja Mossadiin.

Olen saanut tarpeekseni siitä että vanhoja arkistoituja tiedostoja läpikäydessäni (esim. vain tarkistaessani niiden checksummia skriptillä) Defender saa yhtäkkiä päähänsä että joku vuodelta 1993 kotoisin oleva MS-DOS peli tai jossain javascript-kurssilla tekemäni harjoitustyö onkin selkeästi malwarea ja kysymättä laittaa ne karanteeniin. Ei kiitos, haluan kontrollin takaisin itselleni.
Ekskluusiolista Defenderin asetuksissa voisi sopia tähän käyttöön?
 
Ekskluusiolista Defenderin asetuksissa voisi sopia tähän käyttöön?
Win10 voi ainakin laittaa kokonaisia levyasemia tuonne poikkeuksiin, joille ei tehdä mitään, oletettavasti samoin 11. PowerShell scriptinäkin pitäisi onnistua; Add-MpPreference -ExclusionPath 'X:\' jossa X aseman nimi
 
Defenderin reaaliaikaisen skannauksen disabloimiseen väliaikaisesti. Liittyy läheisesti Italian mafiaan ja Mossadiin.

Olen saanut tarpeekseni siitä että vanhoja arkistoituja tiedostoja läpikäydessäni (esim. vain tarkistaessani niiden checksummia skriptillä) Defender saa yhtäkkiä päähänsä että joku vuodelta 1993 kotoisin oleva MS-DOS peli tai jossain javascript-kurssilla tekemäni harjoitustyö onkin selkeästi malwarea ja kysymättä laittaa ne karanteeniin. Ei kiitos, haluan kontrollin takaisin itselleni.

Jos on noin tärkeää dataa niin eikö olisi helpompi laittaa jollekin oikealle tietostojärjestelmälle kuten vaikka btrfs peilattuna joka osaa toipua itse siitä jos bitrottia tapahtuu? Lisäksi kun laittaa vielä ensin dm-integrityn levyille niin tiedostojärjestelmä ei ole levyn varassa että se kertoo millon on paskonut housuun jota levyt ei aina tee ajoissa. dm-integrity pitää huolen että siinä vaiheessa kun levy kertoo että kaikki kunnossa vaikka ei ole, niin tiedostojärjestelmää osaa potkia sen valehtelijan pellolle.
 
Mikähän on kun ei oma Win10 update tarjoa Win11 päivitystä? Tänääkin tuli joku isompi 22H2 win10 päivitys. Tarjoaa vain tota Win10 supportin jatkoa.

Joskus taannoin kun win11 tuli ensi kerran tyrkylle (joskus vuosi/pari sitten), niin en hyväksynyt sitä päivitystä. Mahtaako johtua siitä?

Läppäri kuitenkin läpäsee Win11 vaatimukset. Onko ainoa tapa päivittää ajamalla tuo Windows11InstallationAssistant.exe ja pakottaa päivitys?

Oliko Win11 vaatimuksena/pakollisena windows tilin luominen? Tällä hetkellä vain lokaali tunnus ja pysynyt erossa noista tunnuksista.

1759836725916.png


1759836663251.png
 
Mikähän on kun ei oma Win10 update tarjoa Win11 päivitystä? Tänääkin tuli joku isompi 22H2 win10 päivitys. Tarjoaa vain tota Win10 supportin jatkoa.

Joskus taannoin kun win11 tuli ensi kerran tyrkylle (joskus vuosi/pari sitten), niin en hyväksynyt sitä päivitystä. Mahtaako johtua siitä?

Läppäri kuitenkin läpäsee Win11 vaatimukset. Onko ainoa tapa päivittää ajamalla tuo Windows11InstallationAssistant.exe ja pakottaa päivitys?

Oliko Win11 vaatimuksena/pakollisena windows tilin luominen? Tällä hetkellä vain lokaali tunnus ja pysynyt erossa noista tunnuksista.


En keksi oikein muuta kuin että ehkä se olisi tuo microsoft tilin puuttuminen.

Tosin kato BIOS:sta onko siellä olemassa TPM päälle/pois asetus? Jos sellainen on pois päältä niin Windows 11 ei mee läpi vaikka se näkee että TPM on fyysisesti tietokoneessa olemassa.
 
Defenderin reaaliaikaisen skannauksen disabloimiseen väliaikaisesti. Liittyy läheisesti Italian mafiaan ja Mossadiin.

Olen saanut tarpeekseni siitä että vanhoja arkistoituja tiedostoja läpikäydessäni (esim. vain tarkistaessani niiden checksummia skriptillä) Defender saa yhtäkkiä päähänsä että joku vuodelta 1993 kotoisin oleva MS-DOS peli tai jossain javascript-kurssilla tekemäni harjoitustyö onkin selkeästi malwarea ja kysymättä laittaa ne karanteeniin. Ei kiitos, haluan kontrollin takaisin itselleni.

Kyllähän defenderin reaaliaikainen suojaus on välillä todella rasittava. Ihan hyvä idea varmasti, mutta kun asennat jotain vähän isompaa, niin asennusaika triplaantuu kiitos defenderin. Paras olisi kun saisi päältä pois silloin kun itse haluaa ja takaisin sitten kun asia x on tehty. Nythän win11 ainakin reaaliaikainen suojaus menee itsestään uudelleen päälle.
 
Jos on noin tärkeää dataa niin eikö olisi helpompi laittaa jollekin oikealle tietostojärjestelmälle kuten vaikka btrfs peilattuna joka osaa toipua itse siitä jos bitrottia tapahtuu?
Muuten samaa mieltä, mutta rajoitteena on se että ko. tiedostojärjestelmän pitäisi olla luettavissa, ja mieluummin myös kirjoitettavissa, myös Windowsissa. btrfs minulla on jo käytössä tällä OpenSUSE TW läppärillä (on tällä Windows 11 myös).

Välillä olen googlaillut btrfs-ajureita Windowsiin, en tiedä mikä on nykytilanne, aiemmin vaikutti vielä aika keskeneräiseltä.
 
Nythän win11 ainakin reaaliaikainen suojaus menee itsestään uudelleen päälle.
En edes tiedä milloin ja miten se menee päälle. Aiemmin harmistuin juuri siitä että se tuntui tasaisin väliajoin, esim.puolen tunnin välein, laittavan itsensä takaisin päälle. Mutta kun eilen laitoin sen pois päältä ja jätin ruudun, mistä se laitetaan pois päältä, se oli vielä n. 6 tunnin kuluttua edelleen pois päältä.

Se minulle riittäisi että se pysyisi poissa esim. seuraavaan reboottiin asti, tai jopa se että kun olisi päällä, se KYSYISI minulta mitä haluan tehdä havaitun uhan (tiedoston) kohdalla, eli karanteeniin tai pois tai ei välitetä? Nyt se vaan vilauttaa task bar:ssa tai muualla pikaisesti jotain että havainto tehty, ei paljoa auta varsinkin jos on poissa koneelta juuri silloin kun tuo ilmoitus tulee.
 
En edes tiedä milloin ja miten se menee päälle. Aiemmin harmistuin juuri siitä että se tuntui tasaisin väliajoin, esim.puolen tunnin välein, laittavan itsensä takaisin päälle. Mutta kun eilen laitoin sen pois päältä ja jätin ruudun, mistä se laitetaan pois päältä, se oli vielä n. 6 tunnin kuluttua edelleen pois päältä.

Se minulle riittäisi että se pysyisi poissa esim. seuraavaan reboottiin asti, tai jopa se että kun olisi päällä, se KYSYISI minulta mitä haluan tehdä havaitun uhan (tiedoston) kohdalla, eli karanteeniin tai pois tai ei välitetä? Nyt se vaan vilauttaa task bar:ssa tai muualla pikaisesti jotain että havainto tehty, ei paljoa auta varsinkin jos on poissa koneelta juuri silloin kun tuo ilmoitus tulee.
Mulle kävi aikanaan niin että tuoreessa windows asennuksessa en ollut vielä logannut sisään MS tilille. Defender bongasi mielestään jonkun pahan asian (ms iso downloader tms) ja laittoi sen karanteeniin. Palautusvaihtoehdot puuttuivat, koska en ollut kirjautunut sisään. Kirjautumisen jälkeen ei poistettua tiedostoa löytynyt mistään logeistakaan enää.
 
Pystyykö tuon 25H2 päivityksen lataan erikseen jostain ei yhteensopivaan koneeseen johon asennettu win11 rufuksen kanssa?
 
Pystyykö tuon 25H2 päivityksen lataan erikseen jostain ei yhteensopivaan koneeseen johon asennettu win11 rufuksen kanssa?
Onko koneessa nyt 24H2? Microsoftin virallisilta sivuilta voi ladata ISO:n ja sen voi asentaa ilman rufustakin. Siinä ladataan ISO ja mountataan se koneeseen. Sitten CMD:llä (admin oikeuksilla) mennään mountattuun paikkaan ja siellä hakemistoon sources.

Siellä sitten annetaan komento "setupprep.exe /product server"
Tuon pitäisi aloittaa windowsin asennus. Vaikka siinä silloin lukee, että Windows Server, niin silti se asentaa uusimman Win11 25H2.

Kannattaa vaikka etsiä netistä paremmat ohjeet vaikka hakemalla sanoilla: "setupprep.exe /product server"


Jos kone on tosi vanha ja siihen on saatu win11 23h2, mutta 24h2 ei asennu, niin silloin ei myöskään 25h2. Tai ne voi asentua, mutta ei boottaa. Syynä on se, että 24H2:sta lähtien win11:ssa on vaatimuksia, kuten "POPCNT (Population Count) CPU instruction"

Niin vanhoihin ei kannata yrittää uusinta win11 asentaa.
Ja omalla vastuulla tietty tuollaiset asennukset.
 
Microsoft tiukentaa taas mahdollisuuksia asentaa Windows paikallisella tilillä, joskaan eivät taida sitä täysin estää vieläkään: Microsoft Account required: Windows 11 blocks even more online account bypasses
Harmillista tuo sinänsä on, mutta kaipa sen lokaalin käyttäjän voi tehdä asennuksen jälkeen.
Toki voi. Niin olen tämänkin Windows 11 Pro läppärin asentanut puhtaalta pöydältä: Windows 11 outlook.com tunnuksellani, ja sen jälkeen loin itselleni lokaalin peruskäyttäjän jolla ei ole admin-oikeuksia. Jos tarvitsee admin-tunnuksia muutosten tekemisiä tai ohjelmien asentamisia varten, lokaalitunnus pyytää admin-tunnarin PIN-koodia.

En ole totta puhuen koskaan ymmärtänyt miksi yhden ilmaisen outlook.com, live.com tai hotmail.com tunnuksen luonti tai käyttö Windows-asennusta varten on niin suuri juttu että sille yritetään keksiä monimutkaisia tapoja ohittaa se. Windowsissa pelataan Microsoftin säännöillä, jos ei kelpaa niin vaihtoehtojakin on (esim. Linux, sen voi asentaa lokaalilla käyttäjällä).

Vähän sama kuinka en Android-puhelimissa yritä keksiä miten saisin puhelimen käyttöön ilman gmail-tunnuksen käyttöä, tai miten estäisin ettei Google pysty saamaan analytiikkadataa puhelimestani. Turha yrittää taistella tutkainta vastaan, aiheuttaa vaan itselleen harmia kun ko. firma sitten sulkee noita reikiä mitä on käyttänyt hyväkseen. Näillä mennään eikä meinata.
 
Oliko joku ajantasainen ohje saada Windows 11 Home Defender realtime protection pois päältä, joko kokonaan (kunnes haluan sen takaisin päälle) tai ainakin seuraavaan buuttiin asti?

Nykyisin se taitaa toimia siten että jos laitat Realtime Protection pois päältä, se tulee itsestään ja ilmoittamatta takaisin päälle n minuutin kuluttua.

Luulin allaolevien ohjeiden olevan ajantasalla koska on tältä vuodelta (helmikuulta), mutta ainakaan rekisterin puukottaminen noiden ohjeiden mukaisesti ei tuntunut toimivan. Lisäsin ohjeissa mainitun DWORD32, laitoin sen arvoksi 1 ja buuttasin koneen. Defender realtime protection oli edelleen päällä.


Jollain rekisteripuukotuksella sen sain pois aikoinaan, en vaan muista miten (Win11 Home):

Defender kuitenkin edelleen tekee pikaskannauksen joka päivä automaattisesti ja se riittää minulle.

1759925571196.png
 
Joko täällä puhuttiin pakollisesta Windowsin MFA:sta? Enpä ole hullummasta kuullut. Pakollinen MFA käyttöjärjestelmään, johon ei kaikissa tapauksissa tarvitse edes internettiä. Vai jatkossako internet yhteyskin on pakollinen, jotta käyttöjärjestelmää voi käyttää?
 
Jollain rekisteripuukotuksella sen sain pois aikoinaan, en vaan muista miten (Win11 Home):
Löysin kahdet eri rekisterinpuukotusohjeet. Ekalla ei tuntunut olevan mitään vaikutusta, ja toisessa ohjeessa mainittua polkua ja/tai arvoa/avainta ei edes löytynyt rekisteristä.

Eli tämä ohje ei tehnyt mitään:


Step 3: Disable Microsoft Defender Using Registry Editor
For Windows Home users who don’t have access to Group Policy Editor, the Registry Editor is your go-to:

  1. Press Windows + R, type regedit, and press Enter.
  2. Navigate to this path:
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender.
  3. Right-click in the right pane, select New → DWORD (32-bit) Value, and name it DisableAntiSpyware.
  4. Double-click the new entry, set the value to 1, and click OK.
  5. Restart your computer.
Se toinen ohje toimimattomalla rekisteripolulla taisi olla Gemini AI:n hallusinaatiota, mutta nyt kun koitin AI-kysymystä uudestaan, se taitaa olla periaatteessa sama kuin ylläoleva, mutta siinä laitetaan myös toinen arvo tuon ylläolevan lisäksi:

This method involves registry modifications and should be done carefully.

Open Registry Editor: Press Windows key + R, type regedit, and press Enter.
Navigate to Windows Defender Key: In the left pane, navigate to HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender.
Create New DWORD Values:
Right-click on the "Windows Defender" key in the left pane.
Select New > DWORD (32-bit) Value.
Name the first value DisableAntiSpyware.
Name the second value DisableAntiVirus.
Modify Values:
Double-click each new DWORD value.
Set the Value data to 1 for both.
Click OK for each.
Restart Computer: Restart your computer to apply the changes.


Kai se on sama kuin Windows 11 asennus ilman MS-tiliä: aina jos joku raportoi netissä jonkun tavan tehdä se, Microsoft käy pikaisesti tukkimassa kyseisen keinon.
 
Viimeksi muokattu:
Oliko joku ajantasainen ohje saada Windows 11 Home Defender realtime protection pois päältä, joko kokonaan (kunnes haluan sen takaisin päälle) tai ainakin seuraavaan buuttiin asti?

Nykyisin se taitaa toimia siten että jos laitat Realtime Protection pois päältä, se tulee itsestään ja ilmoittamatta takaisin päälle n minuutin kuluttua.

Luulin allaolevien ohjeiden olevan ajantasalla koska on tältä vuodelta (helmikuulta), mutta ainakaan rekisterin puukottaminen noiden ohjeiden mukaisesti ei tuntunut toimivan. Lisäsin ohjeissa mainitun DWORD32, laitoin sen arvoksi 1 ja buuttasin koneen. Defender realtime protection oli edelleen päällä.

 
Joko täällä puhuttiin pakollisesta Windowsin MFA:sta? Enpä ole hullummasta kuullut. Pakollinen MFA käyttöjärjestelmään, johon ei kaikissa tapauksissa tarvitse edes internettiä. Vai jatkossako internet yhteyskin on pakollinen, jotta käyttöjärjestelmää voi käyttää?
Joo-o. Jos se tähän on oikeasti menossa, niin eipä tule pöytäkoneeseen kyllä enää 11:ta, ja taitaa läppäriinkin sen tilalle kohta ilmestyä Linux. Omenatkin alkaa jo vaikuttaa houkuttelevammalta vaihtoehdolta, ei olisi uskonut.
 
Joko täällä puhuttiin pakollisesta Windowsin MFA:sta? Enpä ole hullummasta kuullut. Pakollinen MFA käyttöjärjestelmään, johon ei kaikissa tapauksissa tarvitse edes internettiä. Vai jatkossako internet yhteyskin on pakollinen, jotta käyttöjärjestelmää voi käyttää?
Siis mikä juttu tämä MFA on? Sekoitat nyt täysin MSA:n (Microsoft Software Account) ja MFA:n (Multi-Factor Authentication).
Tuo mihin linkissäsi viittaat, on Iltalehden tekaisema juttu WindowsLatest:n jutusta. Jutussa käsitellään oikeasti Microsoft -tiliä Windows 11:n käytössä, ei mitään MFA:ta. Ei siellä ole mitään juttua internet-pakosta käyttöjärjestelmän kanssa.
Hiukan tarkkuutta nyt...
 
Löysin kahdet eri rekisterinpuukotusohjeet. Ekalla ei tuntunut olevan mitään vaikutusta, ja toisessa ohjeessa mainittua polkua ja/tai arvoa/avainta ei edes löytynyt rekisteristä.

Eli tämä ohje ei tehnyt mitään:


Step 3: Disable Microsoft Defender Using Registry Editor
For Windows Home users who don’t have access to Group Policy Editor, the Registry Editor is your go-to:

  1. Press Windows + R, type regedit, and press Enter.
  2. Navigate to this path:
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender.
  3. Right-click in the right pane, select New → DWORD (32-bit) Value, and name it DisableAntiSpyware.
  4. Double-click the new entry, set the value to 1, and click OK.
  5. Restart your computer.
Se toinen ohje toimimattomalla rekisteripolulla taisi olla Gemini AI:n hallusinaatiota, mutta nyt kun koitin AI-kysymystä uudestaan, se taitaa olla periaatteessa sama kuin ylläoleva, mutta siinä laitetaan myös toinen arvo tuon ylläolevan lisäksi:

This method involves registry modifications and should be done carefully.

Open Registry Editor: Press Windows key + R, type regedit, and press Enter.
Navigate to Windows Defender Key: In the left pane, navigate to HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender.
Create New DWORD Values:
Right-click on the "Windows Defender" key in the left pane.
Select New > DWORD (32-bit) Value.
Name the first value DisableAntiSpyware.
Name the second value DisableAntiVirus.
Modify Values:
Double-click each new DWORD value.
Set the Value data to 1 for both.
Click OK for each.
Restart Computer: Restart your computer to apply the changes.


Kai se on sama kuin Windows 11 asennus ilman MS-tiliä: aina jos joku raportoi netissä jonkun tavan tehdä se, Microsoft käy pikaisesti tukkimassa kyseisen keinon.

Nyt kun katoin mitä multa löytyy tuolta HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender niin siellä on tämmönen:

Koodi:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection]
"DisableRealtimeMonitoring"=dword:00000001
 
Joko täällä puhuttiin pakollisesta Windowsin MFA:sta? Enpä ole hullummasta kuullut. Pakollinen MFA käyttöjärjestelmään, johon ei kaikissa tapauksissa tarvitse edes internettiä. Vai jatkossako internet yhteyskin on pakollinen, jotta käyttöjärjestelmää voi käyttää?
Onko linkkiä MFA-vaatimukseen? Kiva alkaa väsätä sellaista vaimolle ja lapsille joille tulee omat tilit koneelle.

Mitä taas linkittämääsi uutseen tulee, siinä jää epäselväksi tarkoitetaanko siinä vain Windows 11 asentamista (tai siihen päivittämistä) johon tosiaan on tarvinnut MS-tilin (ellei käytä jotain kikkakolmosta sen kiertämiseen asennusvaiheessa), VAI aikooko MS myös estää lokaalien tilien teon jälkikäteen? Eli jälleen, vaimolla, lapsilla ja perheen koiralla pitää olla jokaisella oma MS-tili jolla voi vain loggautua Windowsiin?

Eikä minulla edes ole koiraa! Meneepä tämä haastavaksi...

EDIT: Varmaan oli uutisankka, eli alkuperäisessä uutisessa päinvastoin sanotaan että kyllä Windowsin käyttäminen lokaalitunnuksilla on edelleen mahdollista:

It is worth noting that a Microsoft account is not becoming a permanent requirement to use Windows 11. You can always sign in, then sign out once you’re on the desktop, create a local account, and you won’t be asked to use an MSA again.

Hyvä jos näin kuitenkin on. MS-tiliä tarvitaan vain hengelliseen OOBE-ruumiistairtautumiseen ("Out Of Body Experience").
 
Viimeksi muokattu:
Onko linkkiä MFA-vaatimukseen? Kiva alkaa väsätä sellaista vaimolle ja lapsille joille tulee omat tilit koneelle.

Mitä taas linkittämääsi uutseen tulee, siinä jää epäselväksi tarkoitetaanko siinä vain Windows 11 asentamista (tai siihen päivittämistä) johon tosiaan on tarvinnut MS-tilin (ellei käytä jotain kikkakolmosta sen kiertämiseen asennusvaiheessa), VAI aikooko MS myös estää lokaalien tilien teon jälkikäteen? Eli jälleen, vaimolla, lapsilla ja perheen koiralla pitää olla jokaisella oma MS-tili jolla voi vain loggautua Windowsiin?

Eikä minulla edes ole koiraa! Meneepä tämä haastavaksi...

EDIT: Varmaan oli uutisankka, eli alkuperäisessä uutisessa päinvastoin sanotaan että kyllä Windowsin käyttäminen lokaalitunnuksilla on edelleen mahdollista:

It is worth noting that a Microsoft account is not becoming a permanent requirement to use Windows 11. You can always sign in, then sign out once you’re on the desktop, create a local account, and you won’t be asked to use an MSA again.

Hyvä jos näin kuitenkin on. MS-tiliä tarvitaan vain hengelliseen OOBE-ruumiistairtautumiseen ("Out Of Body Experience").
Ei ole mitään MFA -vaatimusta. Alkuperäinen postaaja sekoittaa asiat. Katso yltä.
 
Toki voi. Niin olen tämänkin Windows 11 Pro läppärin asentanut puhtaalta pöydältä: Windows 11 outlook.com tunnuksellani, ja sen jälkeen loin itselleni lokaalin peruskäyttäjän jolla ei ole admin-oikeuksia. Jos tarvitsee admin-tunnuksia muutosten tekemisiä tai ohjelmien asentamisia varten, lokaalitunnus pyytää admin-tunnarin PIN-koodia.

En ole totta puhuen koskaan ymmärtänyt miksi yhden ilmaisen outlook.com, live.com tai hotmail.com tunnuksen luonti tai käyttö Windows-asennusta varten on niin suuri juttu että sille yritetään keksiä monimutkaisia tapoja ohittaa se. Windowsissa pelataan Microsoftin säännöillä, jos ei kelpaa niin vaihtoehtojakin on (esim. Linux, sen voi asentaa lokaalilla käyttäjällä).

Vähän sama kuinka en Android-puhelimissa yritä keksiä miten saisin puhelimen käyttöön ilman gmail-tunnuksen käyttöä, tai miten estäisin ettei Google pysty saamaan analytiikkadataa puhelimestani. Turha yrittää taistella tutkainta vastaan, aiheuttaa vaan itselleen harmia kun ko. firma sitten sulkee noita reikiä mitä on käyttänyt hyväkseen. Näillä mennään eikä meinata.
En ole koskaan kotikoneen käyttöönottoon käyttänyt MS tiliä enkä aio jatkossakaan. Aivan yhtä järkevä kun tuo defenderin reaaliaikainen skannaus. Jos lähdetään sille linjalle, että Windowsissa pelataan MS säännöillä, niin miksi yrität itse puukottaa defenderin reaaliaikaista tarkistusta? Vai eikö nyt pelatakkaan MS säännöillä? Itse ainakin on puukottanut XP:stä asti parhaaksi näkemälläni tavalla ja aion näin toimia jatkossakin.
 
Löysin kahdet eri rekisterinpuukotusohjeet. Ekalla ei tuntunut olevan mitään vaikutusta, ja toisessa ohjeessa mainittua polkua ja/tai arvoa/avainta ei edes löytynyt rekisteristä.

Eli tämä ohje ei tehnyt mitään:

]

Step 3: Disable Microsoft Defender Using Registry Editor
For Windows Home users who don’t have access to Group Policy Editor, the Registry Editor is your go-to:

  1. Press Windows + R, type regedit, and press Enter.
  2. Navigate to this path:
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender.
  3. Right-click in the right pane, select New → DWORD (32-bit) Value, and name it DisableAntiSpyware.
  4. Double-click the new entry, set the value to 1, and click OK.
  5. Restart your computer.
Se toinen ohje toimimattomalla rekisteripolulla taisi olla Gemini AI:n hallusinaatiota, mutta nyt kun koitin AI-kysymystä uudestaan, se taitaa olla periaatteessa sama kuin ylläoleva, mutta siinä laitetaan myös toinen arvo tuon ylläolevan lisäksi:

This method involves registry modifications and should be done carefully.

Open Registry Editor: Press Windows key + R, type regedit, and press Enter.
Navigate to Windows Defender Key: In the left pane, navigate to HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender.
Create New DWORD Values:
Right-click on the "Windows Defender" key in the left pane.
Select New > DWORD (32-bit) Value.
Name the first value DisableAntiSpyware.
Name the second value DisableAntiVirus.
Modify Values:
Double-click each new DWORD value.
Set the Value data to 1 for both.
Click OK for each.
Restart Computer: Restart your computer to apply the changes.


Kai se on sama kuin Windows 11 asennus ilman MS-tiliä: aina jos joku raportoi netissä jonkun tavan tehdä se, Microsoft käy pikaisesti tukkimassa kyseisen keinon.
Itse käytän Defender control ohjelmaa.
Defender Control v2.1
 
Windows 11 Pro N, digitaalinen lisenssi suoraan Windowsin kaupasta, BIOS -päivitykset.

Onko tullut vastaan että BIOS päivitysten jälkeen aktivointi häviää eikä enää onnistu? 2022 ostettu lisenssi Windows Storesta siitä asti käytössä raudassa jossa vaihtunut 1x CPU ja 1x GPU.

TPM 2.0 ja Secure Boot -aktivointien takia pitänyt pariin otteeseen päivittää BIOS ja nyt ei onnistu aktivointi.

Soitettu MS:n tukeen johon toimitettu tilausnumero Windows 11 Pro N -versiolle mutta tulee vain "Teillä löytyy Windows 11 Pro lisenssi, suosittelen asentamaan Windows 11 Pro puhtaalle alustalle, aktivoinnin pitäisi onnistua".

N -versio on EU:lle oleva versio missä karsittu monipoli-härpäkeitä kuten Skypet, Windows Media Playerit.

Turhauttavaa taistella tuen kanssa joka kysyy "onko tämä Forza Motorsport 6 sinun kone?"
 
Microsoft tiukentaa taas mahdollisuuksia asentaa Windows paikallisella tilillä, joskaan eivät taida sitä täysin estää vieläkään: Microsoft Account required: Windows 11 blocks even more online account bypasses

Harmillista tuo sinänsä on, mutta kaipa sen lokaalin käyttäjän voi tehdä asennuksen jälkeen.

Itse ainakin viimeksi kun asensin Win11 niin en jaksanut tapella tuon MS-tilin pakotuksen kanssa vaan asensin sen sillä. Sitten kun olin asentanut, tein paikallisen tilin ja poistin MS-tilin.

Ei tarvinnut muuta tehdä niin pääsi eroon.
 
Onko tullut vastaan että BIOS päivitysten jälkeen aktivointi häviää eikä enää onnistu?
Kyllä. Mikä emolevy sinulla? Omassa koneessa Asus ROG Strix X570-E Gaming ja eräs BIOS-päivitys vaikutti päivittävän myös fTPM:n lisäämällä siihen ominaisuuksia. Oma mutu on se, että emolevy ei tuon jälkeen enää tunnistunut Windowsille samana laitteena ja aktivointi poistui siinä sivussa.

Sitten kun olin asentanut, tein paikallisen tilin ja poistin MS-tilin.
Jos tekee näin, niin kannattaa varmistaa, ettei Windows ole automaattisesti kryptannut koneen systeemilevyä. Muussa tapuksessa on mahkut, että kryptauksen palautusavain on jollain random poisheittotilillä. Sitten kun syystä tai toisesta palautusavainta tarvitaan, sen löytäminen on tuskaa. Tai jos sitä ei löydä mistään, levyn varmuuskopioimattomille tiedostoille voi heittää hyvästit.
 
Jos tekee näin, niin kannattaa varmistaa, ettei Windows ole automaattisesti kryptannut koneen systeemilevyä. Muussa tapuksessa on mahkut, että kryptauksen palautusavain on jollain random poisheittotilillä. Sitten kun syystä tai toisesta palautusavainta tarvitaan, sen löytäminen on tuskaa. Tai jos sitä ei löydä mistään, levyn varmuuskopioimattomille tiedostoille voi heittää hyvästit.

En pidä yhtään mitään C-juuressa. Lisäksi katsoin kyllä ettei Bitlocker ollut käytössä.

SItä tosin en tiedä jos tuo systeemilevy olisi ollut kryptattu. Saisiko sitä käyttöön siis koko SSD:tä ilman avainta mitenkään?
 
SItä tosin en tiedä jos tuo systeemilevy olisi ollut kryptattu. Saisiko sitä käyttöön siis koko SSD:tä ilman avainta mitenkään?
Ilman avainta tiedostoja ei saa takaisin. Levyn saa toki käyttöön tyhjentämällä sen. Se on tuon kryptauksen ideanakin.
 
En pidä yhtään mitään C-juuressa. Lisäksi katsoin kyllä ettei Bitlocker ollut käytössä.

SItä tosin en tiedä jos tuo systeemilevy olisi ollut kryptattu. Saisiko sitä käyttöön siis koko SSD:tä ilman avainta mitenkään?
Levy on ihan toimiva sisältö vaan näyttää tältä jos ei oo salausavainta. Tikulta uudelleenasennus ja tyhjennä koko levy korjaa ongelman.
Guvf vf jung lbhe qevir jbhyq ybbx yvxr. Gur qngn vf gurer ohg lbh pbhyqa'g ernq vg. Guvf vf ebg13, ovgybpxre hfrf KGF-NRF 128-ovg juvpu vf n ovg uneqre.
Lbh pna qrpelcg guvf zrffntr va uggcf://ebg13.pbz/



rot13.com tuolla voi encryptata ja decryptata rot13 salauksen
 
Olen saanut tarpeekseni siitä että vanhoja arkistoituja tiedostoja läpikäydessäni (esim. vain tarkistaessani niiden checksummia skriptillä) Defender saa yhtäkkiä päähänsä että joku vuodelta 1993 kotoisin oleva MS-DOS peli tai jossain javascript-kurssilla tekemäni harjoitustyö onkin selkeästi malwarea ja kysymättä laittaa ne karanteeniin. Ei kiitos, haluan kontrollin takaisin itselleni.

Se minulle riittäisi että se pysyisi poissa esim. seuraavaan reboottiin asti, tai jopa se että kun olisi päällä, se KYSYISI minulta mitä haluan tehdä havaitun uhan (tiedoston) kohdalla, eli karanteeniin tai pois tai ei välitetä? Nyt se vaan vilauttaa task bar:ssa tai muualla pikaisesti jotain että havainto tehty, ei paljoa auta varsinkin jos on poissa koneelta juuri silloin kun tuo ilmoitus tulee.

Jos missaa sen notifikaation, niin avaat vain sen Microsoft Securityn ja ne kaikki tiedostot joihin on reagoitu, näkyy siellä, jolloin voit niihin klikata sen "excluden" päälle, jolloin ne palautuvat karanteenista alkuperäiseen paikkaansa, eikä kyseisiin tiedostoihin enää jatkossa reagoida.
 
Tiitukselta ohitus-skripti ms tilille
Tämän sisällön näkemiseksi tarvitsemme suostumuksesi kolmannen osapuolen evästeiden hyväksymiseen.
Lisätietoja löydät evästesivultamme.

Linkki: https://youtu.be/aEWb1otLVPo?si=W9-ZbNSTVH8ooUQ4

Kannattaa huomioida, että tuo "ohitus" tekee todella paljon muutakin kuin vain ohittaa vaatimuksen MS-tilille... mm. kaikki oletussovellukset laskinta, muistiota ja Paintia myöten poistetaan.

https://www.reddit.com/r/Windows11/comments/1o319eb/bringing_back_local_user_accounts_to_windows_11/

Tässä vielä "ohituksen" käyttämä unattend.xml, missä kasapäin skriptiä:

 

Uusimmat viestit

Statistiikka

Viestiketjuista
304 887
Viestejä
5 165 051
Jäsenet
82 573
Uusin jäsen
adrian_x

Hinta.fi

Back
Ylös Bottom