CryptoLock
72 subscribers
19 photos
1 video
1 file
58 links
🖥 Поради і лайфхаки з налаштування Windows для швидкої та безпечної роботи 🔐

🔐 Windows Security Audit Tool

Аналіз ПК по 22 напрямках

🆓 Демо безкоштовно → @AuditShield_01_Bot

Питання, пропозиції, співпраця — пиши в особисті: s_admin_001
Download Telegram
А ти знав що...

В Windows 10 є прихована "Бог-режим" (God Mode) папка, яка дає доступ до всіх 206 налаштувань системи в одному місці.

Щоб її створити — просто зроби нову папку на робочому столі і перейменуй її на:

GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}

Папка зміниться на іконку панелі керування, і всередині будуть ВСІ можливі налаштування — від реєстру до прихованих функцій мережі. Це не баг, а фіча ще з Windows Vista, яку Microsoft ніколи офіційно не рекламувала.

Зручно коли треба швидко щось знайти без блукання по меню. Особливо для тих хто налаштовує чужі комп'ютери — економить купу часу.

Хтось користується цим?
🔥3
🎯 Мало хто знає, що в Windows є буфер обміну з історією — можна копіювати десятки елементів і повертатися до них

Забудьте про постійне перемикання між вікнами, щоб скопіювати кілька речей. Windows 10/11 зберігає історію всього, що ви копіювали: текст, посилання, скріншоти.

Як активувати:
1. Натисніть Win + V (відкриється панель історії)
2. Якщо функція вимкнена — клікніть "Увімкнути"
3. Або через Налаштування → Система → Буфер обміну → увімкніть "Журнал буфера обміну"

Як користуватися:
Копіюйте як завжди (Ctrl + C), але для вставки натискайте Win + V замість Ctrl + V — побачите список останніх 25 скопійованих елементів. Можна закріпити найважливіші (📌), щоб не втратити.

Коли це рятує:
Коли збираєте інформацію з різних джерел для звіту, переносите дані між документами, або випадково скопіювали щось нове поверх потрібного тексту — все можна знайти в історії.

#windows #tips #продуктивність
💾 Керування дисками через PowerShell і DiskPart

Хлопці, сьогодні розберемо, як професійно управляти дисками без графічного інтерфейсу. Це швидше і зручніше, ніж клацати мишкою!

📋 Основні команди DiskPart:

1️⃣ Переглянути всі диски:
diskpart
list disk


2️⃣ Створити новий розділ:
select disk 1
create partition primary
format fs=ntfs quick
assign letter=D


3️⃣ PowerShell для швидкого форматування:
Format-Volume -DriveLetter D -FileSystem NTFS -NewFileSystemLabel "MyDisk"


4️⃣ Переглянути інфо про розділи:
Get-Partition
Get-Disk


5️⃣ Змінити букву диска:
Set-Partition -DriveLetter D -NewDriveLetter E


⚠️ Важливо: Завжди перевіряйте номер диска перед операціями! Помилка може призвести до втрати даних.

💡 Порада: DiskPart — для складних операцій, PowerShell — для автоматизації та скриптів.

#Windows #PowerShell #DiskPart #СистемнеАдміністрування
🛡 Перевірка стану антивірусного захисту

Шкідливі програми часто першим ділом вимикають захист Windows. Перевіримо, чи активний ваш антивірус і чи не втручалося щось у його роботу.

Крок 1: Параметри Windows
Відкрийте Параметри → Конфіденційність та безпека → Безпека Windows → Захист від вірусів і загроз. Усі пункти мають бути зелені й увімкнені.

Крок 2: PowerShell перевірка
Відкрийте PowerShell від адміністратора та виконайте:
Get-MpComputerStatus

Перевірте рядки:
- AntivirusEnabled: True
- RealTimeProtectionEnabled: True
- IsTamperProtected: True

Крок 3: Журнал подій
Натисніть Win+R → eventvwr.msc → Журнали програм та служб → Microsoft → Windows → Windows Defender → Operational. Шукайте події з ID 5001 (вимкнення захисту) або 5010-5012 (помилки оновлення).

Крок 4: Автозавантаження
У Диспетчері завдань → вкладка "Автозавантаження" переконайтеся, що Windows Security не вимкнено.

Ознаки проблеми:
- Служби вимкнені або неактивні
- Події про несанкціоноване вимкнення
- Захист від несанкціонованих змін вимкнений
- Давні дати останнього сканування

Що робити:
Якщо захист вимкнено — увімкніть вручну. Якщо не вмикається — запустіть повне сканування з безпечного режиму або використайте Live USB систему для перевірки.

#windows #безпека #антивірус
❤1
# Чому вентилятор на ПК постійно гучно шумить?

Коротка відповідь: Або CPU/GPU перегріваються під навантаженням, або забилися пилом, або фонові процеси постійно навантажують систему.

Що робити:

1. Перевір навантаження
Відкрий Диспетчер задач (Ctrl+Shift+Esc) → вкладка «Процеси»
Подивись, що навантажує CPU понад 20% в режимі спокою

2. Почисти від пилу
Вимкни ПК, відкрий корпус/ноутбук
Видуй пил з радіаторів та вентиляторів балончиком зі стисненим повітрям

3. Оптимізуй автозапуск
Диспетчер задач → вкладка «Автозавантаження»
Вимкни непотрібні програми (OneDrive, месенджери, оновлювачі)

4. Перевір температуру
Завантаж HWMonitor або Core Temp
Норма: CPU 40-60°C в спокої, до 80°C під навантаженням

Коли не допомагає: Можлива проблема з термопастою (міняти раз на 2-3 роки) або сам вентилятор зношений і потребує заміни.

#windows #оптимізація #performance
🔐 Windows Hello: налаштування та виправлення помилок

Windows Hello — зручний спосіб авторизації через PIN, відбиток або обличчя. Але що робити, коли щось йде не так?

Основні налаштування:
• Відкрийте Параметри → Облікові записи → Параметри входу
• Налаштуйте PIN (мінімум 4 цифри, можна додати літери)
• Активуйте біометрію, якщо є відповідне обладнання

Виправлення типових проблем:

1. Hello не працює після оновлення
Перезапустіть службу через PowerShell (від адміністратора):
Restart-Service -Name "WbioSrvc" -Force


2. Цикл скидання PIN
Видаліть папку NGC:
- Завантажтеся в Safe Mode
- Видаліть C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngc
- Перезавантажте і створіть новий PIN

3. Біометрія недоступна
Перевірте драйвери сканера/камери в Диспетчері пристроїв. Часто допомагає оновлення драйверів з сайту виробника.

Порада: Завжди тримайте резервний спосіб входу (пароль облікового запису Microsoft).

#Windows #WindowsHello #безпека #tips

🔗 https://cryptolockua.com/windows-hello-nalashtuvannya-ta-vypravlennya
👍1
Чи вимикаєте ви ПК на ніч, чи залишаєте в режимі сну?
Anonymous Poll
67%
Завжди вимикаю
0%
Режим сну
17%
Працює 24/7
17%
По-різному
# CMD vs PowerShell — що краще для звичайного користувача?

CMD (Командний рядок)
Старий інструмент, простий синтаксис. Підходить для базових команд: ping, ipconfig, sfc /scannow. Швидкий запуск, мінімум можливостей.

PowerShell
Сучасна оболонка з потужними командлетами. Може все, що CMD, плюс автоматизація, робота з системою, мережею, реєстром. Складніший для новачків.

Коли використовувати CMD:
- Швидка перевірка мережі (ping, tracert)
- Прості системні команди
- Звичка і не потрібна додаткова функціональність

Коли використовувати PowerShell:
- Пакетні операції з файлами
- Налаштування системи (Get-AppxPackage для видалення вбудованих додатків)
- Детальна інформація про систему (Get-ComputerInfo)
- Автоматизація рутинних завдань

Висновок:
Якщо ти виконуєш тільки 2-3 базові команди — CMD достатньо. Але PowerShell — це майбутнє Windows, і навіть базове знайомство з ним відкриває набагато більше можливостей для контролю системи. Microsoft фокусується саме на ньому.

#windows #поради #cmd
💤 Сон і гібернація в Windows: розбираємось

Багато хто плутає ці режими, але різниця суттєва:

Режими живлення:
• Сон (Sleep) — дані в оперативній пам'яті, швидке пробудження, але споживає трохи енергії
• Глибокий сон (Modern Standby) — для ноутбуків, дозволяє отримувати сповіщення
• Гібернація — дані на диск, нульове споживання, повільніше пробудження

Налаштування:
1. Відкрийте Панель керування → Живлення → Налаштування схеми живлення
2. Для ноутбуків налаштуйте окремо режими для батареї та мережі

Вимкнути гібернацію (звільнить ГБ на диску):
powercfg /hibernate off


Проблеми з пробудженням?
• Перевірте драйвери відеокарти та чіпсета
• Вимкніть швидкий запуск: Живлення → Дії кнопок живлення
• Подивіться, що будить ПК: powercfg /lastwake

Порада безпеки: для робочих ПК краще використовувати гібернацію з шифруванням диска (BitLocker) — при краже даних у RAM не дістануть.

#Windows #Поради #Налаштування #ПК
👍1
👤 Перевірка облікових записів у Windows

Зайві облікові записи — одна з найпоширеніших ознак компрометації системи. Зловмисники створюють приховані акаунти для постійного доступу до вашого комп'ютера.

Як перевірити:

Спосіб 1 — Параметри:
Параметри → Облікові записи → Сім'я та інші користувачі
Перегляньте всі записи в розділах "Ваша сім'я" та "Інші користувачі"

Спосіб 2 — Управління комп'ютером:
Win+X → Управління комп'ютером → Локальні користувачі та групи → Користувачі
Переглянете повний список усіх акаунтів

Спосіб 3 — PowerShell (детальна інформація):
Get-LocalUser | Select Name, Enabled, LastLogon, Description


Спосіб 4 — CMD:
net user


На що звертати увагу:

- Незнайомі імена користувачів (особливо з випадковими символами)
- Акаунти без опису або з підозрілим описом
- Увімкнені акаунти, які ви не створювали
- Недавня активність на невідомих записах
- Приховані адміністративні акаунти (перевірте групу: net localgroup Адміністратори)

Якщо знайшли підозріле:

1. Не видаляйте одразу — зафіксуйте інформацію
2. Перевірте систему антивірусом
3. Змініть паролі всіх облікових записів
4. Вимкніть підозрілий акаунт перед видаленням
5. Проаналізуйте журнали подій (Перегляд подій → Безпека)

#windows #безпека #кібербезпека
# ✅ Чеклист: Щомісячне обслуговування ПК

Мета: підтримувати стабільну роботу Windows без гальм і збоїв

Що робити раз на місяць:

☑️ Запустити очищення диска: cleanmgr → вибрати системний диск → очистити тимчасові файли та кеш оновлень

☑️ Перевірити оновлення: Параметри → Windows Update → встановити всі доступні оновлення системи та драйверів

☑️ Оновити антивірус і провести повне сканування (у фоновому режимі, наприклад, на ніч)

☑️ Перевірити автозавантаження: Ctrl+Shift+Esc → Автозавантаження → вимкнути непотрібні програми

☑️ Очистити робочий стіл і папку "Завантаження" — розсортувати або видалити зайві файли

☑️ Перезавантажити ПК (якщо працює без перезавантаження більше тижня)

⏱ Час: 15-20 хвилин активної роботи (+ час сканування у фоні)

🎯 Результат: стабільна система, більше вільного місця, швидша робота, актуальний захист

#windows #обслуговування #чеклист
❤2
🔒 Автоблокування екрана Windows — захист за 2 хвилини

Відходиш від комп'ютера? Налаштуй автоматичне блокування екрана через певний час бездіяльності. Це базова, але критично важлива практика безпеки.

Три способи налаштування:

1️⃣ Через Параметри (найпростіше)
Параметри → Облікові записи → Параметри входу → У разі вашої відсутності → встанови час (наприклад, 5 хвилин)

2️⃣ Через Реєстр
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v InactivityTimeoutSecs /t REG_DWORD /d 300 /f

(300 = 5 хвилин у секундах)

3️⃣ Через GPO (для доменів)
Computer Configuration → Policies → Windows Settings → Security Settings → Local Policies → Security Options →
Знайди "Interactive logon: Machine inactivity limit" та встанови потрібне значення в секундах

💡 Порада: Комбінуй з налаштуванням заставки, яка також блокує екран. Подвійний захист ніколи не завадить!

Пам'ятай: навіть хвилина відсутності — це вікно можливостей для зловмисників або просто цікавих колег 😉

#Windows #безпека #tips #sysadmin
# Хто теж так робив? 🤦‍♂️

Коли тобі Windows каже "оновлення завершиться за 10 хвилин", а ти думаєш "швидко перезавантажу перед важливою зустріччю" — і сидиш дивишся на синій екран з відсотками наступні 40 хвилин.

Або ще краще — коли ввімкнув комп за 5 хвилин до наради, а він вирішив що саме зараз ідеальний момент застосувати ті оновлення, які ти ігнорив місяць.

Бонусні бали якщо це був ноутбук який ти приніс презентувати щось важливе при людях.

Я так стояв перед екраном "Налаштовуємо Windows. Не вимикайте комп'ютер" перед клієнтом. Весело, нічого не скажеш.

Хто ще потрапляв у таку ситуацію? Чи я один такий "геній" планування? 😅
# 🖨️ Принтер не друкує — підключений, але нічого не відбувається

Чому це відбувається:
Найчастіше — застрягла черга друку, конфлікт драйверів або служба друку зависла. Windows "бачить" принтер, але документи не йдуть на друк або висять у черзі.

Рішення — від простого до складного:

1. Перезапустіть службу друку:
Win + R → введіть services.msc
Знайдіть «Диспетчер друку» → ПКМ → Перезапустити

2. Очистіть чергу друку:
Відкрийте принтер → «Переглянути чергу друку»
Видаліть усі документи → перезавантажте принтер

3. Скиньте систему друку (через CMD як адмін):
net stop spooler
del /Q /F /S "%systemroot%\System32\spool\PRINTERS\*"
net start spooler

4. Переінсталюйте драйвер:
Параметри → Пристрої → Принтери
Видаліть принтер → додайте знову (Windows сама знайде драйвер)

Як уникнути:
Регулярно оновлюйте драйвери принтера, не відправляйте на друк великі файли підряд, перезапускайте принтер раз на тиждень.

#windows #принтер #troubleshooting
❤1
🔍 Як розшифрувати коди помилок Windows

Бачили криптичні 0x80070005 чи 0xC000021A? Вони не такі страшні, як здаються! Ось як їх зрозуміти:

Структура кодів:
• 0x8007xxxx — Win32 помилки (останні 4 цифри = код помилки)
• 0xC00000xx — NTSTATUS коди (системні помилки)
• 0x80004005 — загальні HRESULT помилки

Швидка розшифровка через PowerShell:

net helpmsg 5

(замість 5 підставте останні цифри вашого коду)

Практичні поради:
1️⃣ 0x80070005 = "Access Denied" — перевірте права доступу до файлу/реєстру
2️⃣ 0xC000021A = критична системна помилка — часто через пошкоджені драйвери
3️⃣ Використовуйте Event Viewer (eventvwr.msc) для деталей
4️⃣ Гугліть повний код + версію Windows для точних рішень

Корисна команда:
certutil -error 0x80070005


Розуміння структури помилок економить години налагодження! 💡

#Windows #системнеадміністрування #troubleshooting #tips
👍1
🔓 Перевірка спільних папок і мережевого доступу

Що перевіряємо: які папки на вашому ПК доступні через мережу та хто має до них права. Неконтрольований доступ = ризик витоку даних.

Крок 1. Список активних мережевих папок

Відкрийте PowerShell від імені адміністратора:

Get-SmbShare


Побачите всі спільні ресурси, включно з прихованими (з $ наприкінці).

Крок 2. Детальна перевірка прав доступу

Get-SmbShareAccess -Name "ІмяПапки"


Замініть "ІмяПапки" на назву зі списку вище.

Крок 3. Перевірка активних підключень

Get-SmbSession


Показує, хто зараз підключений до ваших спільних папок.

Крок 4. Альтернатива через CMD

net share
net session


На що звернути увагу:

- Папки, про які ви не знали (окрім системних C$, ADMIN$, IPC$)
- Права доступу для групи "Everyone" — це небезпечно
- Невідомі IP-адреси в активних сесіях
- Папки з конфіденційними даними у спільному доступі

Що робити:

Видалити зайвий доступ:
Remove-SmbShare -Name "НебажанаПапка"


Або змінити права через Провідник → правий клік → Властивості → Спільний доступ → Розширений доступ.

#windows #безпека #мережа
👍2
🔍 Команда дня: netstat -aon

Показує всі активні мережеві з'єднання на вашому комп'ютері — які порти відкриті і хто їх використовує.

Команда:
netstat -aon


Що побачиш:
Список з'єднань, де для кожного вказано протокол (TCP/UDP), локальну адресу з портом, зовнішню адресу та ID процесу (PID). Наприклад, TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4 означає, що порт 445 слухає процес з PID 4.

Коли це корисно:

1. Підозра на шкідливе ПЗ — якщо комп'ютер підозріло активний у мережі, команда покаже незнайомі з'єднання. Можна перевірити PID через Диспетчер завдань і з'ясувати, яка програма "телефонує додому".

2. Діагностика конфліктів портів — якщо програма не запускається через зайнятий порт (наприклад, веб-сервер), побачиш хто його використовує і зможеш завершити процес.

Порада: Щоб знайти назву програми за PID, використай tasklist | findstr "PID" замість PID підстав номер.

#windows #powershell #кібербезпека
🌐 Як керувати IPv6 у Windows

IPv6 увімкнений за замовчуванням у Windows, але іноді може викликати проблеми з мережею. Ось що потрібно знати:

Перевірка статусу IPv6:
Відкрийте PowerShell та виконайте:
Get-NetAdapterBinding -ComponentID ms_tcpip6


Коли варто вимкнути IPv6:
• Проблеми з підключенням до локальної мережі
• Повільне завантаження DNS
• Конфлікти з VPN або застарілим обладнанням

Вимкнення через інтерфейс:
Панель керування → Мережа та Інтернет → Центр керування мережами → Властивості адаптера → зніміть галочку з "IP версії 6 (TCP/IPv6)"

Вимкнення через реєстр (для всіх адаптерів):
reg add "HKLM\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters" /v DisabledComponents /t REG_DWORD /d 255 /f

Після цього потрібен перезавантаження.

Важливо: Не вимикайте IPv6 повністю без потреби — це може порушити роботу деяких служб Windows і Microsoft 365.

💡 Якщо виникли проблеми після відключення, скиньте мережеві налаштування:
netsh int ipv6 reset


#Windows #мережа #IPv6 #сисадмін

🔗 https://cryptolockua.com/en/how-to-configure-windows-ipv6
Яку клавішу ви використовуєте для видалення файлів?
Anonymous Poll
0%
Delete (у кошик)
33%
Shift+Delete (назавжди)
67%
Обидва варіанти
🎮 Мало хто знає, що в Windows є вбудований інструмент для запису екрану — без жодних сторонніх програм

Windows 10/11 має приховану функцію Xbox Game Bar, яка дозволяє записувати все що відбувається на екрані. Це не лише для ігор — можна записати відеоінструкцію, зберегти важливу онлайн-зустріч або задокументувати проблему для техпідтримки.

Як використовувати:

Натисніть Win + G — відкриється панель Game Bar
Клацніть кнопку запису (біле коло) або Win + Alt + R
Для зупинки — знову Win + Alt + R
Відео автоматично збережеться в папці Відео\Captures

Коли це реально рятує:

Потрібно показати IT-спеціалісту баг, який важко описати словами
Записати онлайн-урок або вебінар для перегляду пізніше
Створити швидку відеоінструкцію для колег
Зберегти докази підозрілої активності на екрані

Жодних сторонніх програм — все вже є у вашій системі!

#windows #tips #productivityua