Follow along with the video below to see how to install our site as a web app on your home screen.
Huomio: This feature may not be available in some browsers.
Tuostahan se sekasotku on mielestäni vaan pahentunut, kun poistivat kokonaan sen valinnan tuolta UIsta.
![]()
Microsoft Defender update causes Windows Hardware Stack Protection mess
In a confusing mess, a recent Microsoft Defender update rolled out a new security feature called 'Kernel-mode Hardware-enforced Stack Protection,' while removing the LSA protection feature. Unfortunately, Microsoft has not provided any documentation on this change, leading to more questions than...www.bleepingcomputer.com
Itse en ikinä painanut "Dismiss" vaan oletin että MS insinöörit olis edes sen verta osaavia, että osaisivat korjata vian, eikä vaan piilotella asetuksia ja toivoa että käyttäjät painaa "Dismiss" ja unohtaa koko jutun. Eli minulla edelleen näkyy keltainen huutomerkki Defender ikonin päällä, kun avaan sen, niin siellä lukee edelleen "Local Security Authority protection is off. Your device may be vulnerable". Mutta olen varmistanut että se on toiminnassa (Microsoftin ohjeistustuksen mukaan Event vieweristä). Ja enää siis sitä asetusta ei edes pysty muokkaamaan tuolta UIsta!
Eli MS ei ole osannut korjata tuota bugia edelleenkään ja nyt sitten uusimpana se, että jos käytte katsomassa Reliability history, niin saattaa parin viime päivän aikana olla "pari" ilmoitusta kuinka Defender päivittelee taustalla samaa versioo aina uudestaan ja uudestaan.
Eli minulla on edelleen asennettuna "Windows Security Service Version: 1.0.2303.28002-0", vaikka se mukamas onnistuneesti asentaa taustalla versiota 1.0.2303.27001 (eli vanhempaa) useasti päivässä!
![]()
![]()
Hienot on systeemit!
Halvimmalla varmaan jostain hämärästä avainkaupastaSaakohan lenovo legion 5t koneessa tulleen windows 11 homen jotenkin päivitetty pro versioon?
Jos ei niin mistähän tollasen halvimmalla saisi ostettua?
Windows 11 on harvinaisen vittumainen bugi tällä hetkellä, kesken käytön saattaa levähtää ruudulle file explorer, kärsiikö kukaan muu tästä bugista? Redditissä ja Microsoftin foorumilla valittelevat samasta ongelmasta ja korjauksesta ei ole mitään tietoa.
Kiva pelata tai vääntää muuta koodia, kun kesken homman pamahtaa ruudulle file explorer...
Minullakin on auki jätetty File Explorerin ikkuna lävähtänyt päällimmäiseksi ihan itsekseen. Olen tuon bugin ilmaantumisen jälkeen parhaani mukaan vältellyt noiden ikkunoiden auki jättämistä. On kyllä kieltämättä vittumainen bugi.Windows 11 on harvinaisen vittumainen bugi tällä hetkellä, kesken käytön saattaa levähtää ruudulle file explorer, kärsiikö kukaan muu tästä bugista? Redditissä ja Microsoftin foorumilla valittelevat samasta ongelmasta ja korjauksesta ei ole mitään tietoa.
Kiva pelata tai vääntää muuta koodia, kun kesken homman pamahtaa ruudulle file explorer...
Samaa shittiä tapahtunut täällä kohta nelisen kuukautta. Ainoa keino estää tuo on pitää explorer suljettuna aina paitsi silloin kun sitä tarvitsee.Windows 11 on harvinaisen vittumainen bugi tällä hetkellä, kesken käytön saattaa levähtää ruudulle file explorer, kärsiikö kukaan muu tästä bugista? Redditissä ja Microsoftin foorumilla valittelevat samasta ongelmasta ja korjauksesta ei ole mitään tietoa.
Kiva pelata tai vääntää muuta koodia, kun kesken homman pamahtaa ruudulle file explorer...
Ei ole omaa kokemusta, joten pitää vaan arvata.
Missä näkymässä se file explorer aukeaa? Oletuksena sehän aukeaa niin, että siinä on "aloitusnäkymä" auki.

Löytyy yhä tuolta. Tuo moderni UI kikkare on puutteellinen verrattuna legacyyn.Siis eikö tästä wintoosa paskakasa11 pääse enää edes säätämään processor states, active/passive cooling policy jne. mistään? HP läppärin tuuletin huutaa lähes jatkuvasti vaikka optimaalinen virrankäyttö käytössä. Yleensä olen saanut läppärit hiljaiseksi kuristamalla maksimi-prossutilaksi 99% ja laittamalla passive cooling policy mutta nyt en pääse asetuksiin mistään. Vai enkö näe jotain itsestäänselvää?
Siis eikö tästä wintoosa paskakasa11 pääse enää edes säätämään processor states, active/passive cooling policy jne. mistään? HP läppärin tuuletin huutaa lähes jatkuvasti vaikka optimaalinen virrankäyttö käytössä. Yleensä olen saanut läppärit hiljaiseksi kuristamalla maksimi-prossutilaksi 99% ja laittamalla passive cooling policy mutta nyt en pääse asetuksiin mistään. Vai enkö näe jotain itsestäänselvää?
![]()
Laajemminkin ovat rajattomassa ahneudessaan lisäilemässä pakkomainostusta käyttöjärjestelmään...Mitähän vittua nyt on tapahtunut kun Sää- sovellus on "uusittu" ja jotain helvetin mainospaskaa siinä nyt seassa???
Muutenkin ihan kuraa! Miten sais sen vielä viikko sitten olleen, jo kympistä tutun sovelluksen takaisin?![]()
: Microsoft Tests Sticking Ads in Windows 11 Settings MenuOnnistuu, kunhan ensin on se lisenssi "siirtynyt" sieltä microsoft tililtä. Ainakin itse poistin sen jälkeen tuon tilin ja loin paikallisen tilinOlen kasaamassa uutta konetta lähiaikoina.
Vanhassa koneessa on Win10 Pro Digitaalisella käyttöoikeudella paikallisella tilillä. Käsittääkseni voin luoda Microsoft tilin ja käyttää vanhan koneen aktivointi uuteen koneeseen tällä menetelmällä, mutta voinko palata uudessa koneessa enää paikalliseen tiliin? En haluaisi käyttää Microsoft tiliä vai onko se edes mahdollista Win 11 versiossa?
Onnistuu, kunhan ensin on se lisenssi "siirtynyt" sieltä microsoft tililtä. Ainakin itse poistin sen jälkeen tuon tilin ja loin paikallisen tilin
Windows 11 on harvinaisen vittumainen bugi tällä hetkellä, kesken käytön saattaa levähtää ruudulle file explorer, kärsiikö kukaan muu tästä bugista? Redditissä ja Microsoftin foorumilla valittelevat samasta ongelmasta ja korjauksesta ei ole mitään tietoa.
Kiva pelata tai vääntää muuta koodia, kun kesken homman pamahtaa ruudulle file explorer...
Ei ole OneDriveä asennettuna lainkaan ja tuota explorerin naamalle hyppimistä tapahtuu silti satunnaisesti.Työkoneella tätä tullut, veikkaus on että liittyy onedriveen joteki
Mitähän vittua nyt on tapahtunut kun Sää- sovellus on "uusittu" ja jotain helvetin mainospaskaa siinä nyt seassa???
Muutenkin ihan kuraa! Miten sais sen vielä viikko sitten olleen, jo kympistä tutun sovelluksen takaisin?![]()
Laajemminkin ovat rajattomassa ahneudessaan lisäilemässä pakkomainostusta käyttöjärjestelmään...: Microsoft Tests Sticking Ads in Windows 11 Settings Menu
Sama päivittyi myös kymppiin.

Juu lähti palautteen annon jälkeen poistoon omasta Windows 10 koneesta.Sama päivittyi myös kymppiin.
Mutta ei ole automaattisesti päällä, vaan vaatii sen asettamista manuaalisesti...KB5025885: How to manage the Windows Boot Manager revocations for Secure Boot changes associated with CVE-2023-24932 - Microsoft Support
MS poistaa Secure Bootista avaimia jonka seurauksena vanhat asennusmediat eivät enää toimi jos Secure Boot päällä.
Mutta ei ole automaattisesti päällä, vaan vaatii sen asettamista manuaalisesti...
The May 9, 2023 security update provides configuration options to manually enable protections for the Secure Boot bypass but these protections are not enabled automatically. Before you enable these protections, you must verify your devices and all bootable media are updated and ready for this security hardening change.
Joitakin asioita mikä on tulossa Windowsiin lähiaikoina ja ajatuksia vanhojen tapojen muuttamiseen koskien mm. admin-tasoisia tunnuksia yms.
Microsoft vahvisti Windows 11 LTSC-version ilmestymisen 2024 toisella puoliskolla. Windows client roadmap update
Tuo admin-käyttäjä oletuksena on ihan käsittämätön tänä päivänä. Kun asensin Windows 11 niin asennus pyysi luomaan vain yhden käyttäjän, millä admin-oikeudet... Kuinka moni käyttäjä oikeasti luo tavallisen käyttäjätilin ja käyttää vain sitä?
Pitäs olla niin kuin Linuxissa, missä root-käyttäjänä ei pääse kirjautumaan. Kaikki on tavallisia käyttäjiä ja rootin salasana kysytään silloin kun sitä tarvitaan, ei mitään käyttäjän vaihtorumbaa.
Pitäs olla niin kuin Linuxissa, missä root-käyttäjänä ei pääse kirjautumaan. Kaikki on tavallisia käyttäjiä ja rootin salasana kysytään silloin kun sitä tarvitaan, ei mitään käyttäjän vaihtorumbaa.
Pitäs olla niin kuin Linuxissa, missä root-käyttäjänä ei pääse kirjautumaan. Kaikki on tavallisia käyttäjiä ja rootin salasana kysytään silloin kun sitä tarvitaan, ei mitään käyttäjän vaihtorumbaa.
Näinhän se on nykyisessä Windowsissakin. Administrator-käyttäjätili on oletusarvoisesti disabloitu. Kuitenkin jos käyttäjätili kuuluu ryhmään Administrators, niin korotettuja oikeuksia tarvittaessa kysytään lupaa (User Account Control). Ensimmäinen käyttäjä, siis asentaja/omistaja, liitetään automaattisesti Administrators-ryhmään. Linuxissa taas käyttäjä, joka kuuluu ryhmään sudo, voi komennolla sudo tehdä mitä vaan, ja ensimmäinen perustettava käyttäjätili liitetään automaattisesti sudo-ryhmään. Ainakin Ubuntussa.Pitäs olla niin kuin Linuxissa, missä root-käyttäjänä ei pääse kirjautumaan. Kaikki on tavallisia käyttäjiä ja rootin salasana kysytään silloin kun sitä tarvitaan, ei mitään käyttäjän vaihtorumbaa.
SYSTEM-tili ei ole User Account vaan Local System Account, joita on kolme: SYSTEM, NETWORK SERVICE ja LOCAL SERVICE. Verkkoympäristössä näitä on sitten lisää. Windowsiin verrattuna Linux on varsin simppeli.Windowsissa on nykyään System käyttäjä jolla on kovemmat oikeudet kuin adminilla, ja psexecillä voi ne oikat hakea. Työelämässä tullu tutuksi ja kokoajan huomaa miten paljon automatisaatio on nojannut tuon käyttöön kun tietoturvaa kovennetaan ja estetään admineilta psexecin ajo.
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "ConsentPromptBehaviorAdmin" -Value 1
Niin mutta system-tunnus tai network service tai local service ei ole käyttäjätunnus, vaan tiettyjen käyttöjärjestelmän prosessien identiteetti. System siis ei ole "vahvempi administrator". Taviskäyttäjän ei kannata tällä vanhalla asialla vaivata päätään.SYSTEM tunnus on ollut olemassa varmaan Windows NT ajoista (?) lähtien, ei ehkä niin ilmeinen, kun se on tarkoitettu prosessien, palveluiden ym käyttöön. Toki administrator voi kikkailla itsensä SYSTEM oikeuksille esim. psexec työkalulla, mutta ei se enää juuri enempää anna vs. Administrator oikeus.
Jos tavallinen käyttäjä yrittää korotettuja oikeuksia vaativaa temppua, eikä tätä ole policyllä kielletty, niin tunnistautumista vaaditaan aina. Jos käyttäjä kuuluu administrators-ryhmään, niin policyllä voidaan vaatia pelkän suostumuksen sijasta tunnistautumista. Jolloin käyttäjän ei ehkä tarvitse olla administraattori lainkaan.MS voisi oletuksena muuttaa UACin kysymään edes salasanaa, vaikka käyttäjä olisi admin, tämä mielestäni vastaisi linuxin sudo käyttöä. Tuon voi tehdä nyt yksittäisellä koneella yhdellä rekisteriavaimella:
Koodi:Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "ConsentPromptBehaviorAdmin" -Value 1
Ei admin-tunnuksen tekemiseen mitään admin-konsolia tarvita. Mutta Microsoft (ja Linux-distroista ainakin Ubuntu) on sitä mieltä, että erillistä admin-tunnusta ei yleensä tarvita, ainakaan käyttäjien omissa kotikoneissa.Home versiossa on tehty erillisen admin tunnuksen luonti erityisen vaikeaksi kun tuohon tarvittavat admin konsolit ovat hävinneet. Tästä päättelisin, että MS:llä ei oteta kauheasti stressiä käyttäjän oikeuksien rajoittamisesta.
Niin mutta system-tunnus tai network service tai local service ei ole käyttäjätunnus, vaan tiettyjen käyttöjärjestelmän prosessien identiteetti. System siis ei ole "vahvempi administrator". Taviskäyttäjän ei kannata tällä vanhalla asialla vaivata päätään.
Tuskin tästä kannattaa täällä vääntää. Google "windows security principal".Käsittääkseni homma perustuu edelleen kahteen asiaan:
- Käyttäjä
- Ryhmä
Joten noi SYSTEM jne on käyttäjätunnuksia mutta ne ei ole interaktiivisa käyttäjätunnuksia eli ei voi kirjautua. Vastaa linux maailmassa käyttäjää jolla ei ole passua eikä shelliä.
Tuo tuli kirjoitettua epäselvästi. Tavallinen käyttäjä ei todellakaan pääse administraattoriksi pelkästään tunnistautumalla, vaan hänen pitää tunnistautua erillisellä admin-tunnuksella. Mikä ei ole kovin vaivalloista, jos admin-tunnuksella on käytössä Hello, siis PIN-koodi, sormenjälki tai kasvokuva. Tunnistautumisen jälkeen itse temppu tehdään käyttäjän omalla profiililla mutta korotetuin oikeuksin. Mutta kahdella tunnuksella operointi vaatii käyttäjältä itsekuria enemmän kuin mitä kotioloissa on kohtuullista vaatia. Ja työpaikalla on ylläpitäjät erikseen, toivottavasti.Jos tavallinen käyttäjä yrittää korotettuja oikeuksia vaativaa temppua, eikä tätä ole policyllä kielletty, niin tunnistautumista vaaditaan aina. Jos käyttäjä kuuluu administrators-ryhmään, niin policyllä voidaan vaatia pelkän suostumuksen sijasta tunnistautumista. Jolloin käyttäjän ei ehkä tarvitse olla administraattori lainkaan.
Win10 nimenomaan on likimain täydellinen paketti, mutta sen tuki loppuu lokakuussa 2025 ja uusia ominaisuuksia siihen ei enää tule, eli 22H2 oli viimeinen versio ja sen jälkeen mennään loppuun saakka pelkillä tietoturvapäivityksillä. Valinta olisi omalla kohdalla tuossa tilanteessa todennäköisesti Win11, vaikka en siitä muuten pidäkään. Teknisesti se on pellin alla ihan toimiva, eli ongelmat koskevat lähinnä muutamia typeriä käyttöliittymämuutoksia.En tiedä onko tähän olemassa mitään kovin yksioikoista vastausta, mutta mikä lienee foorumin mielipide: kannattaako uuteen koneeseen asentaa Windows 10 vai 11? Bugeja löytyy tästäkin ketjusta, ja varsinkin pelien kaatuilusta valitellaan vähän joka puolella, mutta eipä kymppikään taida olla vielä täydellinen paketti. Uusi pöytäkone saapuu piakkoin ja speksien (7700X + 32GB RAM, RTX 4090) puolesta ei luulisi olevan ongelmia, mutta onko tämä uusi kyhäelmä vieläkin pahasti ongelmainen? Jos versiot ovat about samalla viivalla, niin mieluummin asentaisin 11:n heti tuoreena, enkä alkaisi päivittelemään myöhemmin, mutta toisaalta ylimääräinen downgradeaus olisi vieläkin ärsyttävämpää![]()
kannattaako uuteen koneeseen asentaa Windows 10 vai 11?
Käytämme välttämättömiä evästeitä, jotta tämä sivusto toimisi, ja valinnaisia evästeitä käyttökokemuksesi parantamiseksi.