Винда для чайника
6.02K subscribers
14 photos
1 link
По всем вопросам: @altmainf

Уважаемый менеджер: @altaiface
Download Telegram
Что такое сектор?
Диск разбит на миллионы маленьких блоков.
Упрощённо: [1][2][3][4][5][6][7][8]
В каждом секторе хранится кусочек данных.
Если сектор начинает умирать: [1][2][X][4][5][6][7][8], то Windows может терять файлы, выдавать ошибки чтения, зависать.
chkdsk /r пытается найти такие сектора.

Что происходит при нахождении плохого сектора?
Допустим: Сектор 123456 повреждён
CHKDSK:
1. Считывает всё, что ещё можно спасти.
2. Переносит данные в здоровый сектор.
3. Помечает повреждённый сектор как плохой.
После этого Windows больше не будет его использовать.

Проверка может длиться часами
Потому что при /r происходит чтение практически всего диска.
Пример:
• SSD 250 ГБ → 10–30 минут.
• HDD 1 ТБ → 1–4 часа.
• HDD с ошибками → ещё дольше.
Что означают стадии проверки:
Во время работы можно увидеть:
Stage 1: Examining basic file system structure

Проверка файлов.
Windows сверяет записи файловой системы.

Stage 2: Examining file name linkage

Проверка папок.
Система убеждается, что ссылки на файлы не повреждены.

Stage 3: Examining security descriptors

Проверка прав доступа.

Stage 4: Looking for bad clusters

Поиск повреждённых участков диска.

Stage 5: Free space verification

Проверка свободного пространства.


Почему иногда пишет, что диск занят:
Например: chkdsk C: /f
И ответ:
Cannot lock current drive.
Would you like to schedule this volume to be checked the next time the system restarts? (Y/N)

Потому что диск C: сейчас используется Windows.
Нельзя чинить файл, который открыт самой системой.

Поэтому Windows предлагает:
Проверить диск до загрузки системы.

Нажимаешь: Y
Перезагружаешь ПК.
До появления рабочего стола запустится проверка.
Драйвер — это программа-посредник между Windows и устройством.
Например: Windows → Драйвер видеокарты → Видеокарта
Без драйвера Windows не знает, как управлять устройством.

Самая простая команда
Открой CMD: driverquery
Появится таблица примерно такого вида:
Module Name Display Name Driver Type
nvlddmkm NVIDIA Driver Kernel
tcpip TCP/IP Driver Kernel
kbdclass Keyboard Driver Kernel


Что означают столбцы?
• Module Name - Внутреннее имя драйвера.
• Display Name - Человеческое название.
• Driver Type - Тип драйвера:
Чаще всего увидишь: Kernel
- Это означает, что драйвер работает внутри ядра Windows.
- Такие драйверы имеют очень высокий уровень доступа.
- Если они падают — часто появляется синий экран (BSOD).


Получить больше информации:
cmd: driverquery /v где: /v = verbose
Появятся дополнительные поля:
• Path - Показывает файл драйвера.
• Start Mode - Когда запускается драйвер:
- Boot: Запускается ещё до загрузки Windows;
Обычно это драйверы дисков;
Если такой драйвер сломается, Windows может вообще не загрузиться.
- System: Запускается во время старта системы;
- Auto: Запускается автоматически после загрузки;
- Manual: Запускается только при необходимости.
Точка восстановления — это резервная копия файлов Windows, которая позволяет быстро восстановить систему после сбоев, неправильной работы драйверов или установки нежелательных программ

Создание точки восстановления

1. Открываем Панель управления:
Нажимаем Пуск и вводим "Панель управления" в строку поиска, затем выбираем Панель управления.

2. Переходим в Систему:
В Панели управления выбираем Система и безопасность → Система.

3. Открываем защиту системы:
В левой части окна нажимаем Защита системы.

4. Настройка точки восстановления:
Если защита системы не включена для диска, выбираем диск и нажимаем Настроить, чтобы включить защиту и выбрать параметры, такие как максимальное количество используемого дискового пространства для точек восстановления.

5. Создание точки восстановления:
- В разделе Защита системы нажимаем кнопку Создать.
- Вводим описание для точки восстановления (например, "Перед установкой нового ПО") и нажимаем Создать.
- Дожидаемся завершения процесса создания точки восстановления.
Очистка DNS-кеша для решения проблем с сайтами

Иногда браузер не открывает сайты, хотя интернет работает. Частая причина — устаревший DNS-кеш. Решение простое: использовать команду ipconfig /flushdns в CMD.

Пример:
ipconfig /flushdns

После выполнения Windows очищает локальный кеш DNS, и при следующем обращении к сайту система запросит актуальный IP.

Пояснение:
• DNS-кеш хранит соответствие доменных имен и IP-адресов;
• Если сайт сменил сервер или был обновлён, старый кеш может мешать;
• Эта команда помогает без перезагрузки компьютера.
Бесконечное открытие окон CMD

Простейший вариант:
@echo off
%0

Этот трюк основан на том, что пакетный файл запускает самого себя снова и снова, и каждый новый экземпляр делает то же самое.

• @echo off — отключает отображение выполняемых команд, чтобы окно выглядело "чище".
• %0 — специальная переменная в CMD, которая содержит путь к текущему пакетному файлу (.bat или .cmd).

Например, если файл называется fun.bat, то %0 эквивалентно запуску: fun.bat
Но новый экземпляр fun.bat снова выполняет %0, который запускает ещё один экземпляр, и так без остановки.

Более "агрессивный" вариант
Иногда можно встретить такой код:
@echo off
start "" "%~f0"
goto :eof

Здесь используется команда start, которая каждый раз запускает новое окно с текущим файлом (%~f0 — полный путь к нему). Это обычно приводит к ещё более быстрому появлению множества окон.
Быстрый запуск приложений и файлов

PowerToys Run — это утилита из набора Microsoft PowerToys, позволяющая быстро находить и запускать приложения, файлы и папки, а также выполнять различные команды в ОС Windows.

Использование:

1. После установки Microsoft PowerToys, PowerToys Run можно активировать через панель управления PowerToys. Далее убеждаемся, что функция включена, и настраиваем горячую клавишу для вызова утилиты.

2. Нажимаем Alt + Space, чтобы открыть окно PowerToys Run. Вводим название нужного приложения или файла, и утилита мгновенно покажет соответствующие результаты. Выбираем нужный элемент из списка и нажимаем Enter для его запуска.

3. В строке поиска можно вводить команды, такие как "cmd" или "shutdown". Утилита также поддерживает запуск программ с параметрами.

4. Также можно установить необходимые плагины для расширенных функций.
Инструмент для получения цвета

Color Picker — утилита, которая позволяет быстро определить и скопировать цвет любого элемента на экране. Цвет можно получить в различных форматах: HEX, RGB, HSL и др.

Использование:

1. После установки Microsoft PowerToys утилиту Color Picker можно активировать через панель управления PowerToys. Убеждаемся, что функция включена, и настраиваем горячую клавишу для вызова утилиты.

2. Нажимаем Win + Shift + C, чтобы активировать Color Picker. Наводим курсор на нужный пиксель на экране, и выбранный цвет будет отображен в виде небольшого окошка рядом с курсором. Чтобы выбрать цвет, достаточно щелкнуть мышью.

3. После выбора цвета его код автоматически копируется в буфер обмена. Далее его можно вставить в редактор, HTML-код, CSS или любое другое место, где требуется.

4. В окне PowerToys можно открыть историю всех выбранных цветов и при необходимости отредактировать любой из них, изменив параметры цвета для более точного результата.
Большинство пользователей используют только Ctrl + C / Ctrl + V, но Windows умеет хранить десятки последних скопированных элементов.

Как включить: Нажми Win + V
Выбери «Включить»

Что умеет:
- хранить текст, ссылки и изображения;
- закреплять часто используемые фрагменты;
- быстро вставлять любой ранее скопированный элемент.
Практически неизвестная встроенная диагностика:

Нажми Win + R и введи: perfmon /rel

Откроется журнал, где видно:
- когда происходили сбои;
- какие программы вылетали;
- какие обновления были установлены;
- с какого дня начались проблемы.

Очень помогает понять, почему компьютер стал тормозить или зависать, без установки сторонних программ.
Запуск PowerShell от имени администратора без мыши

Если вы уже в CMD и нужна административная сессия PowerShell, это можно сделать одной командой:

powershell -Command "Start-Process powershell -Verb runas"


Разбор:
• Start-Process — запускает новый процесс;
• powershell — запускаемый процесс;
• -Verb runas — ключ для запуска от имени администратора.

После выполнения появится окно подтверждения контроля учётных записей (UAC). Это удобно для автоматизации или когда вы работаете с удалённой консолью.
• Win + R → shell:AppsFolder
Откроется папка со всеми установленными приложениями, включая те, которые не всегда удобно найти через меню «Пуск». Отсюда можно создавать ярлыки приложений на рабочем столе.

• Win + R → shell:startup
Это папка автозагрузки конкретно твоего пользователя. Закинь туда ярлык программы — и она будет запускаться вместе с Windows.
А shell:common startup — автозагрузка для всех пользователей компьютера.

• Win + R → msconfig
Откроется «Конфигурация системы». Через неё можно управлять вариантами загрузки Windows и диагностическим запуском. Особенно полезно, когда система начинает чудить после установки какого-нибудь софта.

• Shift + Delete — удаление без корзины
Выделяешь файл → Shift + Delete → файл удаляется сразу, минуя Корзину.
Используй осторожно: восстановить его обычным способом уже нельзя.

• Win + R → control userpasswords2
Открывает старое системное окно управления пользователями. Там есть дополнительные параметры учётных записей, которых не видно в современном интерфейсе Windows 10.

• Win + R → %temp%
Откроется папка временных файлов пользователя. В ней часто накапливается куча мусора. Можно удалить то, что Windows позволяет удалить. Файлы, которые используются системой, просто пропусти.

• Win + Ctrl + Shift + B — «реанимация» экрана
Если Windows работает, но экран внезапно стал чёрным/завис — попробуй эту комбинацию. Она перезапускает графический драйвер. Экран моргнёт, иногда прозвучит сигнал — и изображение возвращается.

• Alt + ↑ в Проводнике
Малоизвестная навигация: поднимает тебя на уровень выше в текущей папке. Например:
C:\Users\User\Downloads → C:\Users\User

• Win + R → recent
Показывает список недавно открывавшихся файлов и объектов. Удобно, если помнишь, что недавно открывал файл, но забыл, где он лежит.

• Ctrl + Shift + Esc
Все знают про Диспетчер задач, но мало кто использует эту комбинацию как прямой вызов, без Ctrl + Alt + Delete. А если Windows тормозит, это один из самых быстрых способов понять, что именно жрёт процессор, RAM или диск.
Как технически работает буфер обмена Windows

Когда ты нажимаешь Ctrl+C, приложение не создаёт файл типа clipboard.txt.

Оно обращается к Windows Clipboard API:
Ctrl+C
↓
Приложение
↓
OpenClipboard()
EmptyClipboard()
SetClipboardData()
↓
Clipboard Windows
↓
Память

Например, текст помещается в Clipboard как определённый формат: CF_UNICODETEXT → "Привет"

При Ctrl+V другое приложение делает обратное:
Ctrl+V
↓
OpenClipboard()
↓
GetClipboardData()
↓
получение данных
↓
вставка

Clipboard может хранить несколько форматов одного объекта:
Clipboard
├── Unicode Text
├── HTML
├── RTF
└── Bitmap

Поэтому, например, Word может получить форматированный текст, а обычный редактор — только обычный текст.
А Win + V — это уже Clipboard History: Windows сохраняет несколько последних элементов, а не только текущий.
Итого:
Ctrl+C
→ WinAPI
→ Clipboard
→ память

Ctrl+V
→ WinAPI
→ получение данных
→ вставка

То есть буфер обмена — это системный механизм Windows для передачи данных между приложениями, а не обычный файл.
Как вообще работает перемещение мышки по экрану?

На самом деле мышка не говорит компьютеру «перемести курсор на 100 пикселей вправо».
Она отправляет данные о том, насколько изменилась её позиция.
Движение мыши
↓
Сенсор
↓
ΔX, ΔY
↓
USB / Wireless
↓
Драйвер Windows
↓
Система ввода
↓
Позиция курсора
↓
Экран

Например, ты двинул мышь вправо:
ΔX = +15
ΔY = 0

Windows берёт текущую позицию:
X = 500
Y = 300

и получает:
X = 500 + 15
Y = 300 + 0

→ курсор: (515, 300)


Что делает сенсор?

В оптической мыши маленькая камера тысячи раз в секунду анализирует поверхность под мышью.
Она сравнивает последовательные изображения:
Кадр 1          Кадр 2
████░░ ░░████
████░░ → ░░████

По смещению текстуры вычисляется:
ΔX = +N
ΔY = -N

То есть сенсор фактически измеряет относительное движение, а не абсолютные координаты.

А что дальше?
Мышь периодически отправляет компьютеру небольшие пакеты данных:
ΔX = 4
ΔY = -2
buttons = 000

Windows получает их через драйвер и обновляет положение указателя.
Если включено ускорение мыши, итоговое перемещение может быть больше:
физическое движение
↓
сенсор → ΔX/ΔY
↓
ускорение
↓
новое положение курсора

А монитор уже просто рисует курсор в новых координатах.
Главная идея:
Мышь → не управляет пикселями напрямую. Она сообщает компьютеру относительное движение, а Windows превращает его в координаты курсора.
Основные уровни

• Обычный пользователь (Standard User) — может работать со своими файлами и настройками, но не может менять системные параметры без повышения прав.

• Администратор — имеет расширенные права: установка ПО, изменение системных настроек, управление другими пользователями и т. д.

• SYSTEM (LocalSystem) — контекст службы Windows с очень высокими локальными привилегиями. Обычно мощнее обычного администратора.

• TrustedInstaller — специальная учётная запись/служба, используемая для защиты важных системных файлов и компонентов Windows.
В контексте UAC

В современных Windows администратор обычно работает не с максимальными правами постоянно:
Обычное приложение → стандартный токен → запрос UAC → повышенный токен администратора.

Например, запуск cmd.exe обычным способом и через «Запуск от имени администратора» приводит к разным уровням доступа.

Если речь именно о Ring 0 / Ring 3

В Windows также есть аппаратные кольца защиты CPU:
• Ring 0 — ядро Windows и драйверы (наиболее привилегированный уровень).
• Ring 3 — пользовательские приложения (наименее привилегированный из используемых Windows уровней).
• Ring 1/2 — в современных Windows практически не используются.

То есть «уровень привилегий пользователя» и «Ring 0/Ring 3» — это разные понятия.
Запуск служб в системе

Команда Start-Service в PowerShell используется для запуска остановленных служб на локальном или удаленном компьютере.

Примеры:
Запуск службы Windows Update с именем wuauserv.
Start-Service -Name "wuauserv"

Запуск службы с отображаемым именем "Windows Update":
Start-Service -DisplayName "Windows Update"

Запуск двух служб Windows Update (wuauserv) и Background Intelligent Transfer Service (bits):
Start-Service -Name "wuauserv", "bits"
Завершение работы системы

Команда shutdown в Command Prompt позволяет пользователям завершить работу системы, перезагрузить её или перевести в спящий режим. Команда полезна для удаленного управления компьютерами и автоматизации задач.

Примеры:
Немедленное выключение компьютера: shutdown /s /t 0

Перезагрузка компьютера с задержкой 30 секунд (по умолчанию): shutdown /r

Немедленная перезагрузка компьютера: shutdown /r /t 0

Перевод компьютера в спящий режим: shutdown /h
Просмотр список запущенных процессов

Команда tasklist в Command Prompt используется для отображения списка всех текущих запущенных процессов на компьютере. Предоставляет информацию о процессах, включая их идентификаторы, имена образов, использование памяти и многое другое.

Примеры:
Отобразить список всех запущенных процессов:
tasklist


Отфильтровать список процессов и отобразить только те, которые соответствуют имени notepad.exe:
tasklist /FI "IMAGENAME eq notepad.exe"


Отобразить процессы, запущенные на удаленном компьютере:
tasklist /S <remote_computer_name>
Настройка горячих клавиш

Keyboard Manager — это утилита из набора Microsoft PowerToys, которая позволяет переназначать клавиши и настраивать горячие.

Использование:

1. После установки Microsoft PowerToys, Keyboard Manager можно активировать через панель управления PowerToys.

2. В разделе Remap a key выбираем клавишу, которую необходимо переназначить, и указать новую функцию, которую она будет выполнять. Например, можно заменить Caps Lock на Ctrl.

3. В разделе Remap a shortcut можно настроить новые сочетания клавиш. Например, задать комбинацию "Alt + S" для открытия браузера или "Ctrl + Shift + N" для создания нового документа в текстовом редакторе.

4. После настройки все изменения вступают в силу немедленно. Можно сразу же протестировать новые назначения, чтобы убедиться, что они работают верно.