Windows 11 keskustelu

Juu mulla tuo onkin asennettuna ja itselle tuo herja ei ole tullut sen ekan kerran jälkeen. Ja sit odotetaan, mitä hajoaa seuraavana?
 
Mikäs se nyt pitäis versio numero tuossa olla? Mulla löytyy tällanen: 1.0.2303.28002-0
Näyttökuva 2023-05-06 134326.png

EDIT: LSA asetusta ei tosiaan tuolla näy
Näyttökuva 2023-05-06 135159.png
 
Viimeksi muokattu:
Tuostahan se sekasotku on mielestäni vaan pahentunut, kun poistivat kokonaan sen valinnan tuolta UIsta.

Itse en ikinä painanut "Dismiss" vaan oletin että MS insinöörit olis edes sen verta osaavia, että osaisivat korjata vian, eikä vaan piilotella asetuksia ja toivoa että käyttäjät painaa "Dismiss" ja unohtaa koko jutun. Eli minulla edelleen näkyy keltainen huutomerkki Defender ikonin päällä, kun avaan sen, niin siellä lukee edelleen "Local Security Authority protection is off. Your device may be vulnerable". Mutta olen varmistanut että se on toiminnassa (Microsoftin ohjeistustuksen mukaan Event vieweristä). Ja enää siis sitä asetusta ei edes pysty muokkaamaan tuolta UIsta!

Eli MS ei ole osannut korjata tuota bugia edelleenkään ja nyt sitten uusimpana se, että jos käytte katsomassa Reliability history, niin saattaa parin viime päivän aikana olla "pari" ilmoitusta kuinka Defender päivittelee taustalla samaa versioo aina uudestaan ja uudestaan.
Eli minulla on edelleen asennettuna "Windows Security Service Version: 1.0.2303.28002-0", vaikka se mukamas onnistuneesti asentaa taustalla versiota 1.0.2303.27001 (eli vanhempaa) useasti päivässä!

1683370292566.png


1683369963791.png


Hienot on systeemit!
 
Tuostahan se sekasotku on mielestäni vaan pahentunut, kun poistivat kokonaan sen valinnan tuolta UIsta.

Itse en ikinä painanut "Dismiss" vaan oletin että MS insinöörit olis edes sen verta osaavia, että osaisivat korjata vian, eikä vaan piilotella asetuksia ja toivoa että käyttäjät painaa "Dismiss" ja unohtaa koko jutun. Eli minulla edelleen näkyy keltainen huutomerkki Defender ikonin päällä, kun avaan sen, niin siellä lukee edelleen "Local Security Authority protection is off. Your device may be vulnerable". Mutta olen varmistanut että se on toiminnassa (Microsoftin ohjeistustuksen mukaan Event vieweristä). Ja enää siis sitä asetusta ei edes pysty muokkaamaan tuolta UIsta!

Eli MS ei ole osannut korjata tuota bugia edelleenkään ja nyt sitten uusimpana se, että jos käytte katsomassa Reliability history, niin saattaa parin viime päivän aikana olla "pari" ilmoitusta kuinka Defender päivittelee taustalla samaa versioo aina uudestaan ja uudestaan.
Eli minulla on edelleen asennettuna "Windows Security Service Version: 1.0.2303.28002-0", vaikka se mukamas onnistuneesti asentaa taustalla versiota 1.0.2303.27001 (eli vanhempaa) useasti päivässä!

1683370292566.png


1683369963791.png


Hienot on systeemit!

Eikös vain olekin. Ja escaliburin viestissä #3 027 linkkaaman videon perusteella Windowsin suojaukseen ja oletusasetuksiin on tulossa muutoksia, jotka saattaa aiheuttaa nikottelua käyttäjissä.

Mutta mitä tulee tuohon samaan päivitykseen, niin vaikuttaako jos koittaa päivittää Defenderin kautta suojaustiedot. Vaikka tuo ajan tasalla näyttäisikin olevan. Itsellä lykkää kanssa update historian kautta katsottuna samaa KB:tä, mutta versio kuitenkin vaihtuu. Entä jos kokeilee puhdistaa Windows update käyttämällä Windowsin omaa tilapäisten tiedostojen poistoa.

Tarkennan sen verran, että ei juuri tuota samaa KB:tä kuin sinulla, mutta muuten yhtä ja samaa.
 
Saakohan lenovo legion 5t koneessa tulleen windows 11 homen jotenkin päivitetty pro versioon?
Jos ei niin mistähän tollasen halvimmalla saisi ostettua?
 
Saakohan lenovo legion 5t koneessa tulleen windows 11 homen jotenkin päivitetty pro versioon?
Jos ei niin mistähän tollasen halvimmalla saisi ostettua?
Halvimmalla varmaan jostain hämärästä avainkaupasta
 
Moi
Kysytäänpä täältä. Asensin Windows 11 uudelleen saadakseni kiintolevylle lisää tilaa. Kannettavassa oli uutena win 10 jonka päivitin aikoinani win 11 versioon päivityksenä. Nyt kuitenkin jostakin syystä windows tuntuu olevan ajoittain hidas ja takkuinen Windows 11 uudelleen asennuksen jälkeen. Aiemmin kaikki toimi hyvin.
Missähän vika on?
Koneen speksit
Intel(R) Core(TM) i5-10300H CPU @ 2.50GHz 2.50 GHz
16,0 Gt
Nvidia GTX 1660Ti
500 ssd

Windows ilmoittaa kyllä kaiken olevan kunnossa suorituskyky ja kunto valikossa.

Kiitos vastauksista
 
Windows 11 on harvinaisen vittumainen bugi tällä hetkellä, kesken käytön saattaa levähtää ruudulle file explorer, kärsiikö kukaan muu tästä bugista? Redditissä ja Microsoftin foorumilla valittelevat samasta ongelmasta ja korjauksesta ei ole mitään tietoa.

Kiva pelata tai vääntää muuta koodia, kun kesken homman pamahtaa ruudulle file explorer...

Ei ole omaa kokemusta, joten pitää vaan arvata.

Missä näkymässä se file explorer aukeaa? Oletuksena sehän aukeaa niin, että siinä on "aloitusnäkymä" auki. Jos siinä on jokin levyasema auki, niin se vika lienee siinä levyssä, sen usb liittimessä tai levy on ehkä herännyt lepotilasta, niin että Win luulee, että olet sen juuri liittänyt. Korjauksena voit esim. ottaa automaattisen käynnistyksen pois päältä siirrettäviltä asemilta ja laittaa tilalle "älä tee mitään"".
 

Liitteet

  • automaattinen toisto.jpg
    automaattinen toisto.jpg
    58,7 KB · Luettu: 61
Windows 11 on harvinaisen vittumainen bugi tällä hetkellä, kesken käytön saattaa levähtää ruudulle file explorer, kärsiikö kukaan muu tästä bugista? Redditissä ja Microsoftin foorumilla valittelevat samasta ongelmasta ja korjauksesta ei ole mitään tietoa.

Kiva pelata tai vääntää muuta koodia, kun kesken homman pamahtaa ruudulle file explorer...
Minullakin on auki jätetty File Explorerin ikkuna lävähtänyt päällimmäiseksi ihan itsekseen. Olen tuon bugin ilmaantumisen jälkeen parhaani mukaan vältellyt noiden ikkunoiden auki jättämistä. On kyllä kieltämättä vittumainen bugi.
 
Samaa on pari kertaa tapahtunut ton explorerin kanssa.
Omalla kohdalla liittyy johonkin ulkoiseks asemaks luokiteltavaks laitteesta. Oli se sitten känny jota käytetty tiedonsiirtoon, tai sitten ulkonen kovo.
Jos mitään vastaavaa laitetta ei ole kytkettynä, niin ei ole tuota ongelmaakaan tullut vastaan.
 
Windows 11 on harvinaisen vittumainen bugi tällä hetkellä, kesken käytön saattaa levähtää ruudulle file explorer, kärsiikö kukaan muu tästä bugista? Redditissä ja Microsoftin foorumilla valittelevat samasta ongelmasta ja korjauksesta ei ole mitään tietoa.

Kiva pelata tai vääntää muuta koodia, kun kesken homman pamahtaa ruudulle file explorer...
Samaa shittiä tapahtunut täällä kohta nelisen kuukautta. Ainoa keino estää tuo on pitää explorer suljettuna aina paitsi silloin kun sitä tarvitsee.

Jotkut intialaiset kesähessut mikkisoftalla ilmeisesti päässeet koodaamaan exploreria sen jälkeen kun defenderi on ryssitty.
 
Ei ole omaa kokemusta, joten pitää vaan arvata.

Missä näkymässä se file explorer aukeaa? Oletuksena sehän aukeaa niin, että siinä on "aloitusnäkymä" auki.

Ei se yleensä varsinaisesti "aukea". Siinä käy niin että taustalla oleva File Exploderin ikkuna ponnahtaa päällimmäiseksi. Ikäänkuin joku Alt+Tabaisi toisen ikkunan esille ja fokus siirtyy siihen. Itsestään. Pyytämättä ja yllättäen.

 
Siis eikö tästä wintoosa paskakasa11 pääse enää edes säätämään processor states, active/passive cooling policy jne. mistään? HP läppärin tuuletin huutaa lähes jatkuvasti vaikka optimaalinen virrankäyttö käytössä. Yleensä olen saanut läppärit hiljaiseksi kuristamalla maksimi-prossutilaksi 99% ja laittamalla passive cooling policy mutta nyt en pääse asetuksiin mistään. Vai enkö näe jotain itsestäänselvää?

Windows11.jpg
 
Siis eikö tästä wintoosa paskakasa11 pääse enää edes säätämään processor states, active/passive cooling policy jne. mistään? HP läppärin tuuletin huutaa lähes jatkuvasti vaikka optimaalinen virrankäyttö käytössä. Yleensä olen saanut läppärit hiljaiseksi kuristamalla maksimi-prossutilaksi 99% ja laittamalla passive cooling policy mutta nyt en pääse asetuksiin mistään. Vai enkö näe jotain itsestäänselvää?
Löytyy yhä tuolta. Tuo moderni UI kikkare on puutteellinen verrattuna legacyyn.

Screenshot 2023-05-06 21.22.57.png
 
Siis eikö tästä wintoosa paskakasa11 pääse enää edes säätämään processor states, active/passive cooling policy jne. mistään? HP läppärin tuuletin huutaa lähes jatkuvasti vaikka optimaalinen virrankäyttö käytössä. Yleensä olen saanut läppärit hiljaiseksi kuristamalla maksimi-prossutilaksi 99% ja laittamalla passive cooling policy mutta nyt en pääse asetuksiin mistään. Vai enkö näe jotain itsestäänselvää?

Windows11.jpg

Avaa ohjauspaneeli ja sieltä virranhallinta-asetukset. Lähtee vaan siihen käynnistä-valikkoon tai haku kenttään kirjoittamaan ohjauspaneeli, niin löytyy.
 
Mitähän vittua nyt on tapahtunut kun Sää- sovellus on "uusittu" ja jotain helvetin mainospaskaa siinä nyt seassa??? :mad:
Muutenkin ihan kuraa! Miten sais sen vielä viikko sitten olleen, jo kympistä tutun sovelluksen takaisin? :hmm:
 

Liitteet

  • vituiks_meni.png
    vituiks_meni.png
    728 KB · Luettu: 191
Olen kasaamassa uutta konetta lähiaikoina.
Vanhassa koneessa on Win10 Pro Digitaalisella käyttöoikeudella paikallisella tilillä. Käsittääkseni voin luoda Microsoft tilin ja käyttää vanhan koneen aktivointi uuteen koneeseen tällä menetelmällä, mutta voinko palata uudessa koneessa enää paikalliseen tiliin? En haluaisi käyttää Microsoft tiliä vai onko se edes mahdollista Win 11 versiossa?
Onnistuu, kunhan ensin on se lisenssi "siirtynyt" sieltä microsoft tililtä. Ainakin itse poistin sen jälkeen tuon tilin ja loin paikallisen tilin
 
Windows 11 on harvinaisen vittumainen bugi tällä hetkellä, kesken käytön saattaa levähtää ruudulle file explorer, kärsiikö kukaan muu tästä bugista? Redditissä ja Microsoftin foorumilla valittelevat samasta ongelmasta ja korjauksesta ei ole mitään tietoa.

Kiva pelata tai vääntää muuta koodia, kun kesken homman pamahtaa ruudulle file explorer...

Työkoneella tätä tullut, veikkaus on että liittyy onedriveen joteki
 
Työkoneella tätä tullut, veikkaus on että liittyy onedriveen joteki
Ei ole OneDriveä asennettuna lainkaan ja tuota explorerin naamalle hyppimistä tapahtuu silti satunnaisesti.

Ilmeisesti johtuu exploreriin vuoden vaihteessa tulleesta päivityksestä, jolloin siihen tuli välilehdet, jotain on koodissa kämmätty tuon yhteydessä. Jos explorer välilehdet poistaa käytöstä kikkakolmosilla, niin tuo naamalle hyppiminen loppuu.

Hämmästyttää lähinnä miten mikkisoftan kokoinen firma ei saa tuohon korjausta työnnettyä ulos puolen vuoden aikana.
 
Mitähän vittua nyt on tapahtunut kun Sää- sovellus on "uusittu" ja jotain helvetin mainospaskaa siinä nyt seassa??? :mad:
Muutenkin ihan kuraa! Miten sais sen vielä viikko sitten olleen, jo kympistä tutun sovelluksen takaisin? :hmm:

Sama päivittyi myös kymppiin.
 
Sama päivittyi myös kymppiin.
Juu lähti palautteen annon jälkeen poistoon omasta Windows 10 koneesta.
Pitääkö tässä nyt oikeasti alkaa opiskella PiHolen käyttöä ihan vaan jotta maksetusta käyttöjärjestelmästä poistuu mainokset.
 
KB5025885: How to manage the Windows Boot Manager revocations for Secure Boot changes associated with CVE-2023-24932 - Microsoft Support

MS poistaa Secure Bootista avaimia jonka seurauksena vanhat asennusmediat eivät enää toimi jos Secure Boot päällä.
Mutta ei ole automaattisesti päällä, vaan vaatii sen asettamista manuaalisesti...

The May 9, 2023 security update provides configuration options to manually enable protections for the Secure Boot bypass but these protections are not enabled automatically. Before you enable these protections, you must verify your devices and all bootable media are updated and ready for this security hardening change.
 
Tulipas tälläinen toiminto tuonne Windows Updateen nyt viimeisimmässä kumulatiivisessa päivityksessä:

We're committed to delivering continuous innovation by releasing new features and enhancements into Windows 11 more frequently. Windows devices get new functionality at different times as Microsoft delivers non-security updates, fixes, improvements, and enhancements via several servicing technologies—including controlled feature rollout (CFR). With this approach, updates may be gradually rolled out to devices.

The good news is if you have Windows 11, version 22H2 or later, you can choose to get the latest non-security and feature updates as soon as they become available for your device (now and in the future).


Itseä ei ainakaan kiinnosta alkaa testailemaan uusia ominaisuuksia, etenkään tuntien MS viime aikaiset saavutukset ja rikkinäiset ominaisuudet...
 
Mutta ei ole automaattisesti päällä, vaan vaatii sen asettamista manuaalisesti...

The May 9, 2023 security update provides configuration options to manually enable protections for the Secure Boot bypass but these protections are not enabled automatically. Before you enable these protections, you must verify your devices and all bootable media are updated and ready for this security hardening change.

Joo ei nyt tässä kuussa, ymmärtääkseni ensi vuoden alussa tulee pakotus:

First quarter of 2024 – Enforcement Phase


When updates are released for the enforcement phase, they will add the following:
  • The revocations (Code Integrity Boot policy and Secure Boot disallow list) will be programmatically enforced after installing updates for Windows to all affected systems with no option to be disabled.
  • We’re looking for opportunities to accelerate this schedule, if possible and will announce any updates here.
 
Joitakin asioita mikä on tulossa Windowsiin lähiaikoina ja ajatuksia vanhojen tapojen muuttamiseen koskien mm. admin-tasoisia tunnuksia yms.

Tämän sisällön näkemiseksi tarvitsemme suostumuksesi kolmannen osapuolen evästeiden hyväksymiseen.
Lisätietoja löydät evästesivultamme.



Microsoft vahvisti Windows 11 LTSC-version ilmestymisen 2024 toisella puoliskolla. Windows client roadmap update

Tähän löysin hyvän tiivistyksen:
  • Enforcing code signing for apps in Windows by default, with opt-out options.
  • By default, completely blocking script files (PS1, BAT etc) that were downloaded from the internet and other permission limitations.
  • App control designed to avoid 'dialogue fatigue' like what you see with UAC/MacOS. OS will look at what apps the user installs/uses and enable based on that (ie, someone who downloads VS Code,Aida32, Hex Editors etc won't have this enabled but someone who just uses Chrome, VPN and other basic things will). Can still be manually enabled.
  • Elaborates on the 'Microsoft Pluton' project - something that MS will update themselves - implementing this due to how terrible OEM's handle TPM standards themselves.
  • Working with major 3rd parties to reduce permission requirements (so that admin isn't required to use). MS starting to move towards a memory safe language in the kernel with RUST.
  • Scrapping the idea of building security technologies around the kernel based on users having admin rights, and making users non-admin by default - discusses the challenges involved with this and how they need to migrate many of the win32 tools/settings away from requiring admin rights first before implementing this. Toolkit will be on Github to preview.
  • Explains how they're planning to containerise win32 apps (explains MSIX setup files too). Demonstrates with Notepad++
  • Discusses how they're planning to target token theft issues with OAuth.

Ihan mukavia uudistuksia, jos vain osaavat ne kunnolla toteuttaa ja otetaan myöskin käyttöön...
 
Tuo admin-käyttäjä oletuksena on ihan käsittämätön tänä päivänä. Kun asensin Windows 11 niin asennus pyysi luomaan vain yhden käyttäjän, millä admin-oikeudet... Kuinka moni käyttäjä oikeasti luo tavallisen käyttäjätilin ja käyttää vain sitä?
 
Tuo admin-käyttäjä oletuksena on ihan käsittämätön tänä päivänä. Kun asensin Windows 11 niin asennus pyysi luomaan vain yhden käyttäjän, millä admin-oikeudet... Kuinka moni käyttäjä oikeasti luo tavallisen käyttäjätilin ja käyttää vain sitä?

Pakkohan se ensimmäinen tili on ollakin admin-oikeuksinen. Sitten luodaan user-oikeuksinen jolla sitten selataan ja tehdään mitä tehdään. Ohjelmien päivitykset sitten sieltä admin-tilin alta.
 
Pitäs olla niin kuin Linuxissa, missä root-käyttäjänä ei pääse kirjautumaan. Kaikki on tavallisia käyttäjiä ja rootin salasana kysytään silloin kun sitä tarvitaan, ei mitään käyttäjän vaihtorumbaa.
 
Pitäs olla niin kuin Linuxissa, missä root-käyttäjänä ei pääse kirjautumaan. Kaikki on tavallisia käyttäjiä ja rootin salasana kysytään silloin kun sitä tarvitaan, ei mitään käyttäjän vaihtorumbaa.

Voiko ohjelmia ylipäätään user-tilillä päivitellä?
 
Pitäs olla niin kuin Linuxissa, missä root-käyttäjänä ei pääse kirjautumaan. Kaikki on tavallisia käyttäjiä ja rootin salasana kysytään silloin kun sitä tarvitaan, ei mitään käyttäjän vaihtorumbaa.

Aika monessa taidetaan käyttää sudoa, eli kysytään käyttäjän passua.
 
Pitäs olla niin kuin Linuxissa, missä root-käyttäjänä ei pääse kirjautumaan. Kaikki on tavallisia käyttäjiä ja rootin salasana kysytään silloin kun sitä tarvitaan, ei mitään käyttäjän vaihtorumbaa.

Kyllä aika usein pääsee, vaikkei se olekaan hyvän käytännön mukaista.
 
Eikös windowsissa ole oletuksena admin-tili, kuten Linuxissa root. Asiasta ei vaan kerrota käyttäjälle ja admin-tili pitää käydä itse kytkemässä päälle.
 
Pitäs olla niin kuin Linuxissa, missä root-käyttäjänä ei pääse kirjautumaan. Kaikki on tavallisia käyttäjiä ja rootin salasana kysytään silloin kun sitä tarvitaan, ei mitään käyttäjän vaihtorumbaa.
Näinhän se on nykyisessä Windowsissakin. Administrator-käyttäjätili on oletusarvoisesti disabloitu. Kuitenkin jos käyttäjätili kuuluu ryhmään Administrators, niin korotettuja oikeuksia tarvittaessa kysytään lupaa (User Account Control). Ensimmäinen käyttäjä, siis asentaja/omistaja, liitetään automaattisesti Administrators-ryhmään. Linuxissa taas käyttäjä, joka kuuluu ryhmään sudo, voi komennolla sudo tehdä mitä vaan, ja ensimmäinen perustettava käyttäjätili liitetään automaattisesti sudo-ryhmään. Ainakin Ubuntussa.
 
Windowsissa on nykyään System käyttäjä jolla on kovemmat oikeudet kuin adminilla, ja psexecillä voi ne oikat hakea. Työelämässä tullu tutuksi ja kokoajan huomaa miten paljon automatisaatio on nojannut tuon käyttöön kun tietoturvaa kovennetaan ja estetään admineilta psexecin ajo.
 
Windowsissa on nykyään System käyttäjä jolla on kovemmat oikeudet kuin adminilla, ja psexecillä voi ne oikat hakea. Työelämässä tullu tutuksi ja kokoajan huomaa miten paljon automatisaatio on nojannut tuon käyttöön kun tietoturvaa kovennetaan ja estetään admineilta psexecin ajo.
SYSTEM-tili ei ole User Account vaan Local System Account, joita on kolme: SYSTEM, NETWORK SERVICE ja LOCAL SERVICE. Verkkoympäristössä näitä on sitten lisää. Windowsiin verrattuna Linux on varsin simppeli.
 
SYSTEM tunnus on ollut olemassa varmaan Windows NT ajoista (?) lähtien, ei ehkä niin ilmeinen, kun se on tarkoitettu prosessien, palveluiden ym käyttöön. Toki administrator voi kikkailla itsensä SYSTEM oikeuksille esim. psexec työkalulla, mutta ei se enää juuri enempää anna vs. Administrator oikeus.

MS voisi oletuksena muuttaa UACin kysymään edes salasanaa, vaikka käyttäjä olisi admin, tämä mielestäni vastaisi linuxin sudo käyttöä. Tuon voi tehdä nyt yksittäisellä koneella yhdellä rekisteriavaimella:
Koodi:
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "ConsentPromptBehaviorAdmin" -Value 1

Home versiossa on tehty erillisen admin tunnuksen luonti erityisen vaikeaksi kun tuohon tarvittavat admin konsolit ovat hävinneet. Tästä päättelisin, että MS:llä ei oteta kauheasti stressiä käyttäjän oikeuksien rajoittamisesta.
 
SYSTEM tunnus on ollut olemassa varmaan Windows NT ajoista (?) lähtien, ei ehkä niin ilmeinen, kun se on tarkoitettu prosessien, palveluiden ym käyttöön. Toki administrator voi kikkailla itsensä SYSTEM oikeuksille esim. psexec työkalulla, mutta ei se enää juuri enempää anna vs. Administrator oikeus.
Niin mutta system-tunnus tai network service tai local service ei ole käyttäjätunnus, vaan tiettyjen käyttöjärjestelmän prosessien identiteetti. System siis ei ole "vahvempi administrator". Taviskäyttäjän ei kannata tällä vanhalla asialla vaivata päätään.
MS voisi oletuksena muuttaa UACin kysymään edes salasanaa, vaikka käyttäjä olisi admin, tämä mielestäni vastaisi linuxin sudo käyttöä. Tuon voi tehdä nyt yksittäisellä koneella yhdellä rekisteriavaimella:
Koodi:
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "ConsentPromptBehaviorAdmin" -Value 1
Jos tavallinen käyttäjä yrittää korotettuja oikeuksia vaativaa temppua, eikä tätä ole policyllä kielletty, niin tunnistautumista vaaditaan aina. Jos käyttäjä kuuluu administrators-ryhmään, niin policyllä voidaan vaatia pelkän suostumuksen sijasta tunnistautumista. Jolloin käyttäjän ei ehkä tarvitse olla administraattori lainkaan.

Huomattakoon, että tunnistautumiseen voi Windows-koneessa käyttää salasanan sijasta myös kasvojen tunnistusta, sormenjälkeä tai PIN-koodia.
Home versiossa on tehty erillisen admin tunnuksen luonti erityisen vaikeaksi kun tuohon tarvittavat admin konsolit ovat hävinneet. Tästä päättelisin, että MS:llä ei oteta kauheasti stressiä käyttäjän oikeuksien rajoittamisesta.
Ei admin-tunnuksen tekemiseen mitään admin-konsolia tarvita. Mutta Microsoft (ja Linux-distroista ainakin Ubuntu) on sitä mieltä, että erillistä admin-tunnusta ei yleensä tarvita, ainakaan käyttäjien omissa kotikoneissa.
 
Niin mutta system-tunnus tai network service tai local service ei ole käyttäjätunnus, vaan tiettyjen käyttöjärjestelmän prosessien identiteetti. System siis ei ole "vahvempi administrator". Taviskäyttäjän ei kannata tällä vanhalla asialla vaivata päätään.

Käsittääkseni homma perustuu edelleen kahteen asiaan:
- Käyttäjä
- Ryhmä

Joten noi SYSTEM jne on käyttäjätunnuksia mutta ne ei ole interaktiivisa käyttäjätunnuksia eli ei voi kirjautua. Vastaa linux maailmassa käyttäjää jolla ei ole passua eikä shelliä.
 
Käsittääkseni homma perustuu edelleen kahteen asiaan:
- Käyttäjä
- Ryhmä

Joten noi SYSTEM jne on käyttäjätunnuksia mutta ne ei ole interaktiivisa käyttäjätunnuksia eli ei voi kirjautua. Vastaa linux maailmassa käyttäjää jolla ei ole passua eikä shelliä.
Tuskin tästä kannattaa täällä vääntää. Google "windows security principal".
 
Ei taida olla yleistä Microsoft ketjua, niin laitetaan tänne, eli jos haluaa ilmaisen Microsoft sertfikaatti kokeen (arvo jotain 100-150$), niin joutuu ensin tekemään pienen haasteen:

There are 8 challenges available to choose from. Each challenge is based on a collection of Microsoft Learn modules. If you complete your challenge before it ends, one free Microsoft Certification exam will be associated with your Microsoft Learn profile by June 30, 2023. You will be notified via email when it becomes available.

The Microsoft Learn Cloud Skills Challenge starts on May 23, 2023 at 4:00 PM (16:00) UTC and ends on June 20, 2023, at 4:00 PM (16:00) UTC.
No matter how many Microsoft Learn Cloud Skills Challenges you complete you can only earn one free Microsoft Certification exam.


Tuolta löytyy lista, mitkä kokeet on tarjolla:
 
Jos tavallinen käyttäjä yrittää korotettuja oikeuksia vaativaa temppua, eikä tätä ole policyllä kielletty, niin tunnistautumista vaaditaan aina. Jos käyttäjä kuuluu administrators-ryhmään, niin policyllä voidaan vaatia pelkän suostumuksen sijasta tunnistautumista. Jolloin käyttäjän ei ehkä tarvitse olla administraattori lainkaan.
Tuo tuli kirjoitettua epäselvästi. Tavallinen käyttäjä ei todellakaan pääse administraattoriksi pelkästään tunnistautumalla, vaan hänen pitää tunnistautua erillisellä admin-tunnuksella. Mikä ei ole kovin vaivalloista, jos admin-tunnuksella on käytössä Hello, siis PIN-koodi, sormenjälki tai kasvokuva. Tunnistautumisen jälkeen itse temppu tehdään käyttäjän omalla profiililla mutta korotetuin oikeuksin. Mutta kahdella tunnuksella operointi vaatii käyttäjältä itsekuria enemmän kuin mitä kotioloissa on kohtuullista vaatia. Ja työpaikalla on ylläpitäjät erikseen, toivottavasti.
 
En tiedä onko tähän olemassa mitään kovin yksioikoista vastausta, mutta mikä lienee foorumin mielipide: kannattaako uuteen koneeseen asentaa Windows 10 vai 11? Bugeja löytyy tästäkin ketjusta, ja varsinkin pelien kaatuilusta valitellaan vähän joka puolella, mutta eipä kymppikään taida olla vielä täydellinen paketti. Uusi pöytäkone saapuu piakkoin ja speksien (7700X + 32GB RAM, RTX 4090) puolesta ei luulisi olevan ongelmia, mutta onko tämä uusi kyhäelmä vieläkin pahasti ongelmainen? Jos versiot ovat about samalla viivalla, niin mieluummin asentaisin 11:n heti tuoreena, enkä alkaisi päivittelemään myöhemmin, mutta toisaalta ylimääräinen downgradeaus olisi vieläkin ärsyttävämpää :)
 
En tiedä onko tähän olemassa mitään kovin yksioikoista vastausta, mutta mikä lienee foorumin mielipide: kannattaako uuteen koneeseen asentaa Windows 10 vai 11? Bugeja löytyy tästäkin ketjusta, ja varsinkin pelien kaatuilusta valitellaan vähän joka puolella, mutta eipä kymppikään taida olla vielä täydellinen paketti. Uusi pöytäkone saapuu piakkoin ja speksien (7700X + 32GB RAM, RTX 4090) puolesta ei luulisi olevan ongelmia, mutta onko tämä uusi kyhäelmä vieläkin pahasti ongelmainen? Jos versiot ovat about samalla viivalla, niin mieluummin asentaisin 11:n heti tuoreena, enkä alkaisi päivittelemään myöhemmin, mutta toisaalta ylimääräinen downgradeaus olisi vieläkin ärsyttävämpää :)
Win10 nimenomaan on likimain täydellinen paketti, mutta sen tuki loppuu lokakuussa 2025 ja uusia ominaisuuksia siihen ei enää tule, eli 22H2 oli viimeinen versio ja sen jälkeen mennään loppuun saakka pelkillä tietoturvapäivityksillä. Valinta olisi omalla kohdalla tuossa tilanteessa todennäköisesti Win11, vaikka en siitä muuten pidäkään. Teknisesti se on pellin alla ihan toimiva, eli ongelmat koskevat lähinnä muutamia typeriä käyttöliittymämuutoksia.
 
kannattaako uuteen koneeseen asentaa Windows 10 vai 11?

YMMV, mutta tuntuisi hullulta enää tässä vaiheessa asentaa uuteen koneeseen vanhentunutta käyttistä, joka menee kohta EOL:ksi, ellei ole jotain tiettyä tiedossa olevaa vahvaa syytä asentaa vanha. Itse totuin äkkiä uuteen UI:hin ja työkoneessa vielä olevan Win 10:n käyttö tuntuu nykyään antiikkiselta kun on tuohon uuteen jo tottunut.
 
Flip presentation model on ainoa asia mikä tällä hetkellä pitää minut vielä W11 maailmassa. Vakavasti kyllä mietin "downgradea" W11 -> W10 LTSC näiden kaikkien Explorer ja Defender bugaamisten takia.

Tai sitten suosiolla AMD näyttis Waylandia varten ja Linux, mutta ei siitä sen enempää.
 

Statistiikka

Viestiketjuista
304 963
Viestejä
5 163 983
Jäsenet
82 596
Uusin jäsen
Jaril75

Hinta.fi

Back
Ylös Bottom