-
Fototrend
Mielőtt kommentelsz, olvasd el az Összefoglalót!
(Frissítve: 2020.05.31.)
Új hozzászólás Aktív témák
-
Geth
veterán
válasz
tordaitibi
#160172
üzenetére
Legalábbis win11-en a Gépházban a Privacy & security alatt a Camera egy mozdulattal zárható el a desktop app-ok elől, ideértve minden böngészőt is.
-
-
Geth
veterán
válasz
cigam
#160041
üzenetére
WordPad helyett ott van valamelyik ingyenes online szerkesztő (én a gugliét használom). Paff, rögtön mentve is, és könnyen megosztható.
A 70% felhasználónak (teljesen hasraütésszerűnek tűnik) jó részének jó lesz ez is, úgy tűnik erre halad a világ, ez van.(A legtöbb modernebb formátumot is megnyitják ha kell, pl. itt xlsx a chrome-ban nyílik.)
-
Geth
veterán
válasz
tordaitibi
#160031
üzenetére
Akkor az biztosan nem Win10 volt, így nem látom ez a szál visszakanyarodik-e még

-
Geth
veterán
válasz
tordaitibi
#160023
üzenetére
Annál már csak az jobb ha nem kell ilyesmi

-
Geth
veterán
válasz
tordaitibi
#160007
üzenetére
Nem, én nem szórakozok ilyenekkel, van egy OS és helló

-
Geth
veterán
válasz
tordaitibi
#160004
üzenetére
Azt írtam, hogy az EFI-ből gyalultam a "Windows Boot Manager" bejegyzést. A firmware-ből. A storage-hez nem nyúltam. Ha onnan törlöm, akkor nem fog elindulni. Végig ezt írtam.
Az EFI az nem az EFI partíció. Az ESP az EFI rendszerpartíció.
Az UEFI csak egy mára lényegtelen pontosítás, az a ma használatos EFI hivatalosan. -
Geth
veterán
válasz
tordaitibi
#160002
üzenetére
Kipróbáltam VM-en. Töröltem az EFI-ből a Windows Boot Manager bejegyzést, majd boot-toltam egy rEFInd-ot. Kilistázta a Windows-t a basic data partition-ön, ráböktem, elindult.
gemini: GRUB does not rely on the motherboard's list of boot entries; instead, it uses a tool called os-prober to scan all connected disks and partitions for bootable files.
Kicsit zavaró, hogy néhol ahol EFI-t írsz, valójában ESP-t kell érteni, azaz EFI System Partition-t.
-
Geth
veterán
válasz
efi99
#159982
üzenetére
Én mindig is ezen a nézőponton voltam (MS nem jótékonysági rendezvény), vissza is kereshető itt.
A másik állításom - a számaid hasraütésszerűek -, továbbra is tartom, az ettől független állítás. Semmit nem tudunk a költségekről (sem), például a mérnökök nincsenek kirúgva egy-egy verzió után. -
-
Geth
veterán
válasz
szkaroly
#159951
üzenetére
Én nem írtam sehol, hogy személy szerint nekem ez gond lenne. Csak kiváncsi voltam, hogy próbáltad-e legálisan beszerezni, vagy nem. A licenszek sajnos nem csereszabatosak, ez szerintem nem bonyolult.
Egy picit fura, hogy másokon keresed a normál Home/Pro legalitását, de az LTSC-t simán bedobod, amit warezoltál (ezt lehet nem szeretik itt, ha reklámozod). -
Geth
veterán
válasz
cigam
#159915
üzenetére
Kipróbáltam a Te pdf-ed is, ugyanaz: MotW nélkül simán megy a preview.
SMB share trükkös lehet, nem tudom maga a hálózati meghajtó miatt blokkolhatja-e, vagy esetleg az SMB-dben konfigurálva van az xattr használat, amivel "szimulálni" tudja az NTFS alternate data stream-et. -
Geth
veterán
válasz
cigam
#159909
üzenetére
Akkor miért mondott mást nekem, mint neked?
Lehet nem mást mond, hanem másról beszélgetsz vele. Kérdezd meg, hogy ez a zónázós dolog a file-okban található erőforrás linkekről szól, vagy maguknak a file-oknak az eredetéről (honnan származik a file)? Vagy kérdezd meg, hogy egy teljesen megbízható zónából származó file ki tud-e leak-elni NTLM hash-t egy publikus URL felé?
Elég sok fileformátum támogat (sokak szerint sajnos) például embedded javascript-et. Namost, ha a külső erőforrások linkje nem feketén-fehéren van egy file elején felsorolva, hanem mondjuk "ügyes" function-ök pakolgatják össze az URL-eket megnyitáskor, akkor még egy sima végigolvasás is kevés a linkek kigyűjtéséhez. És még nem tartasz a "hova mutat" kérdéskörnél...
Amin még fennakadtál: céges hálózaton lóg a gépem, van rajta internetről és céges hálózatról származó file is, vegyesen. Amikor a céges hálózatot írtam, akkor csak válaszoltam a kérdésedre, hogy mi nem az internetről származik. Nem azt írtam, hogy csak ilyen vagy csak olyan forrásból lehet vagy jellemző.
-
Geth
veterán
válasz
cigam
#159906
üzenetére
Pontosan tudom mi az a MotW.
Ha nincs Motw, a Preview akkor sem megy ki az internetre!
If there are no MotW present, does the File Explorer preview feature follow external links?
Yes, if a file lacks the Mark of the Web (MotW), the File Explorer preview feature will follow external links automatically during the rendering process.Ha céges hálózatban nem jellemző az internetről letöltött fájlok használata
Nem ezt írtam
-
Geth
veterán
válasz
cigam
#159903
üzenetére
Ha Preview-ben megoldották, hogy nem kéri le külső erőforrásokra való hivatkozásokat, minek MotW?
MotW-al oldották meg. Az a baj, hogy egy-egy fileformátumban millióféleképpen állhat elő egy link (obfuszkálás, eseményvezérelt mód, stb.). Nem életszerű, hogy egy pillanat alatt előálló preview kép előtt egy akár többszáz MiB méretű állományt végigelemez és minden létező (most még nem ismert) módszerrel előálló linkekről eldönti, hogy akkor ez most hova mutat. Technikailag megoldható, a gyakorlatban használhatatlan lesz.2026-ban mi nem származik az internetről?
Céges belső hálózat? Apropó, írtad, hogy átlagfelhasználónál nem gyakori a split brain DNS. Kérdezd meg, hogy enterprise vagy corporate hálózaton gyakori-e
Ez a jelzés abban a pillanatban eltűnik, amint felmásolom egy NAS-ra, vagy egy nem NTFS fájlrendszerre.
Ez így van. Vannak olyan munkahelyek, ahol nem is dugdoshatsz be mindenféle talált pendrive-okat belső hálózaton lógó gépre. A megosztásokat pedig felkonfigurálják a Local intranet zónába. -
Geth
veterán
válasz
cigam
#159897
üzenetére
A több mint 20 évhez képest az a néhány év elég gyorsnak számított. Nem?
Pontosan nem tudom mi ez a 20 év, de az SMBv1-et 2017-ben kezdték visszaszorítani úgy igazán (előtte sem volt javasolt). 2026 van, szerintem ez összemérhető időtartam a 20 évvel. Ráadasul mai napig megoldható a visszakapcsolása... -
Geth
veterán
válasz
cigam
#159897
üzenetére
Nem értem milyen legacy rendszerekre gondolsz.
Belső céges rendszerek amik erre a mechanizmusra építenek. Jobb ha nem tudod milyen korú és technikai megvalósítású rendszerek futkorásznak itt-ott
Pontosan mik ezek a címek (a localhost-on kívül)?
A DDNS címeimet belső hálón belső hostra oldom fel, elkerülve a hairpin NAT-ot.
Tehát ugyanazaz az URL másik IP címre old fel ha kívülről hívom meg, vagy ha a belső hálózaton. Kívül "internetnek" minősül, belül meg belső hálózatnak.Igen, jó irányba tapogatóztál:
Does the File Explorer's Preview engine automatically follow UNC/WebDAV links?
No, File Explorer's Preview engine does not automatically follow remote UNC or WebDAV links by default due to critical security measures. Instead, Windows 11 (specifically starting with version 25H2 and October 2025 updates) treats remote paths as part of the Internet Zone, which triggers a security block to prevent NTLM hash leakage.Ugye, hogy nem olyan triviális?

A MotW jelzi, hogy Internet-ről lett letöltve egy file, nem kellene a benne lévő linkekre kiküldenie hash-t.
-
Geth
veterán
válasz
cigam
#159894
üzenetére
Az SMB1-et is pillanatok alatt leépítették.
Az a pillanat néhány év volt, hosszú blog sorozat is készült róla
Amint a fájl megjelenítéséhez hálózati hozzáférés szükséges, eldobja/átugorja.
Ezt a legacy rendszerek miatt nem tehetik meg, de azt hittem ezt olvastad.Kicsit szofisztikáltabban csak a saját NET-re irányuló kéréseket engedje ki, ne férjen hozzá más hálózatokhoz(Internet).
Itt belső hálón is néhány "netes" címet belső host-ra old fel a DNS (split brain). Nem lehet 100%-osan automatikusan különbséget tenni. Manuálisan lehet, pont erről szól az egyik workaround ami a belső hálózatokkal/zónákkal kapcsolatos.Ezt miért nem lehet alkalmazni a Preview-ben?!
Ld. legacy rendszerek.Ma meg már azért nem javítják ki, mert idén/jövőre úgy is kivezetik.
Nem tudom mit vezetnek ki, Win11-ben teljesen ugyanez a történet.Nekem úgy tűnik nem olvastál eléggé utána, vagy nem gondold át eléggé. Nem gond, bár én ilyenkor kerülöm a hibás koncepciók felépítését.
-
Geth
veterán
válasz
cigam
#159891
üzenetére
Elolvastad hogyan szivárog ki a hash? Én igen

Jóval mélyebben történik ez az automatizmus a File Explorer-nél, és ha azt kapcsolnák ki, akkor rengeteg régi hálózaton és alkalmazásban törne el sokkal fontosabb mechanizmus.A pendrive-on is letiltanák ha tudnák, egész egyszerűen csak NTFS-en megoldható a tiltás bizonytalan eredetű file-okra.
tl;dr megint a legacy cuccok okolhatóak nagyrészt, próbálták kijavítani, de a javítás negatív impaktja nagyobb mint ez a tiltás.
-
Geth
veterán
válasz
bringasisti
#159822
üzenetére
A feltöltés és a letöltés két különböző művelet.
Ezen felül lehet, hogy akkor minden klappolt, most pedig nem.Jöhetne több infó, pl. mi írja ki, kiír-e mást is, stb.
-
Geth
veterán
válasz
tordaitibi
#159786
üzenetére
Szuper, reméljük kolléga is olvassa.
-
Geth
veterán
válasz
VIPowER
#159769
üzenetére
A win verzió-nak szerintem egészen pontosan stimmelnie kell.
A nyelv szerintem mindegy, mert elvileg ki vannak szervezve a lokalizált string-ek külső mui vagy dll file-okba (így a bináris nyelvfüggetlen). Viszont a resource azonosítók tudtommal nem stabilak az egyes verziók között, tehát ezért sem jó keverni másik verzióból származó binárissal.Pontosan mi a problémád?
-
Geth
veterán
válasz
teptep
#159751
üzenetére
Másik opció ilyen esetben (amit én egyébként minden esetben csinálok), hogy a Telepítőt kihagyod, létrehozod a partíciókat és filerendszereket (pl. diskpart, én teszek a winpe-be powershell-t, azzal szoktam), majd bcdboot-tal létrehozod az ESP-t a kívánt a partícióra. Így végig érintetlen maradhat a többi disk.
Technikailag lehet több ESP, csak a Telepítő mindig megpróbálja felhasználni a meglévőt. -
Geth
veterán
válasz
Graphics
#159669
üzenetére
Szerintem 3rd party megoldást láttam rá, de ha nem fut állandóan vagy nem reagálja le a kijelző konfiguráció változást, akkor Neked kell script-elni, vagy mindig elindítani.
Én egy alternatív megoldást választottam évekkel ezelőtt: nem teszek semmit az Asztalra, ott a Start menü (lehet benne csoportosítani), nomeg ott a tálca.
-
Geth
veterán
válasz
--HARDCORE--
#159573
üzenetére
Én a kétes eredetű és utólag portable-lé áttákolt butaságoktól szabadultam meg, azóta nekem sem volt sehol problémám vele

-
Geth
veterán
válasz
tordaitibi
#159555
üzenetére
Ez egy másik véglet. Én első körben csak az ilyen egyszerűen kereshető fogalmakra ajánlottam, szerintem jobb, mint laikusként megpróbálni kitalálni ezt-azt.
-
Geth
veterán
válasz
tordaitibi
#159549
üzenetére
A hypervisor feladata VM-ek futtatása.
A Hyper-V platform is egy ilyen.
A Win10/11-ben a HyperVisor-protected Code Integrity (HVCI)-nek köszönhetően lényegében a rendszermag egy speciális VM-ben fut, védve azt a "külvilágtól". (Tehát nem arról van szó, hogy a böngit védi a tört játéktól.)
Mivel a rendszer jelentős része virtualizálva fut, az eddig kvázi "egymás után" végrehajtott altatás és hibernálás műveletek nem működnének konzisztensen - a hibrid alvás nem oszhatatlan művelet -, ezért le van tiltva.Egy tipp: a feltett kérdéseket egy az egyben fel lehet tenni a guglinak/gemini-nek/chatgpt-nek/claude-nak, és szépen magyarul elmagyarázzák a fogalmakat. Erre tökjól lehet használni és szerintem jobb, mint butaságokat kitalálni

-
Geth
veterán
válasz
tordaitibi
#159542
üzenetére
Bekapcsolt Integer scaling-nek tűnik, a GPU beállításoknál nézz körbe.
NVIDIA esetén Display / Adjust desktop size and position alatt van. -
Geth
veterán
válasz
tordaitibi
#159536
üzenetére
Nála és néhány másik rendszeren összeszakadt valami. A legtöbb esetben meg nem történt semmi.
-
Geth
veterán
válasz
_DiEGO_
#159531
üzenetére
Alvó módot használok SSD-vel. Bármennyit is költesz rá, a mostani rendszerem most is legyorsulja a Tiédet rendelkezésre állásban.
Az lehet, hogy Te lópikulát nem használsz a RAM-odból, de én nem szeretném byte-ra megbecsülni, hányadik VM-nél vagy konténernél kell elkezdenem nagyítóval nézni a memóriát ha nem akarok elveszteni egyetlen folyamatot sem.
Nem vagyunk egyformák. Olvass utána, majd ezután keress. -
Geth
veterán
válasz
_DiEGO_
#159529
üzenetére
A hibernálás nélkül alvó állapotban lévő rendszer elveszíti az altatás pillanatában fennálló állapotot, tehát "a semmiért" az nettó hülyeség.
A lapozófájl méretét korlátozni csak annyira érdemes, hogy a mindenkori memóriaigény még kielégíthető legyen. Ha korlátozod például 1 GiB-re, akkor abban a pillanatban ahogy ezt túllépnéd, rögtön out-of-memory hibákkal szállnak el a folyamatok.
A többi amit írtál (maradt valami?) az rendben van. -
Geth
veterán
válasz
petakpa1
#159502
üzenetére
Bár nem tudom miért lenne hasznos itt egy 11-es lista, ami ráadásul nem is a legfrissebb, de itt van verziószámok nélkül:
Browser.InternetExplorer
Media.WindowsMediaPlayer
Microsoft.Wallpapers.Extended
Microsoft.Windows.PowerShell.ISE
OpenSSH.Client (frissebbet használok)
EdgeClipchamp.Clipchamp
Microsoft.BingNews
Microsoft.BingSearch
Microsoft.BingWeather
Microsoft.GetHelp
Microsoft.MicrosoftOfficeHub
Microsoft.MicrosoftSolitaireCollection
Microsoft.MicrosoftStickyNotes
Microsoft.OutlookForWindows
Microsoft.Paint
Microsoft.Todos
Microsoft.Windows.DevHome
Microsoft.Windows.Photos
Microsoft.WindowsFeedbackHub
Microsoft.WindowsNotepad
Microsoft.WindowsSoundRecorder
Microsoft.Xbox.TCUI
Microsoft.ZuneMusic
MicrosoftCorporationII.MicrosoftFamily
MSTeams -
Geth
veterán
válasz
tompa torma
#159495
üzenetére
Hány újratelepítésről van szó? Mert úgy van megfogalmazva, mintha ijesztően sokról. Ha tényleg, vajon miért?
-
Geth
veterán
válasz
Nerazim
#159467
üzenetére
Szerintem ez lesz a magyarázat (és néhány lehetséges megoldása különböző biztonsági kompromisszumok mellett).
A mögöttes mechanizmus (Zone.Identifier) egy számomra érdekes NTFS filerendszer feature-t használ. Mókás amikor átmásolok egy netről letöltött file-t WSL tárterületre, és a file "kettéosztódik": a byte-ra egyező eredetire (hiszen nem abban van a plusz metaadat) és erre az azonosítóra.
-
Geth
veterán
-
Geth
veterán
-
Geth
veterán
válasz
aprokaroka87
#159343
üzenetére
Illetve a Pro Education se árt, mert a sima Education-t nem írja a hivatalos oldal. Cserébe analitikai dolgokat nem ír.
-
Geth
veterán
válasz
SunMount3r
#159316
üzenetére
Van. Ha hússzor nem írták le a mikéntjét ebben a topikban, akkor egyszer sem

Ki kell kapcsolnod a Windows Hello kényszerítést a fiók bejelentkezési lehetőségeknél, majd a futtatásba beírod, hogy "netplwiz" vagy "control userpasswords2", és a dialógusablakban lehet kikapcsolni a jelszókérést.
Ennél jobban nem tolják a felhasználó arcába, hiszen egy baromi nagy biztonsági rés. -
Geth
veterán
válasz
SunMount3r
#159312
üzenetére
Az autologon független a fiók típusától, beállítható MS fiókkal is.
-
Geth
veterán
Milyen furi, most sokan úgy csinálják az MS fiókot, mintha nem lenne holnap. Mókás

-
Geth
veterán
válasz
SunMount3r
#159238
üzenetére
Az a baj, hogy a pcforum alkalmatlan tájékozódásra. Majdnem minden ide linkelt "cikkben" elfelejtik kifejteni az igazság minden szeletét, vagy csak szimplán hülyeséget írnak.
-
Geth
veterán
válasz
Armagedown
#159225
üzenetére
Itt most végzett a kicsontozott (capability-k, feature-ök, app-ok egy része kuka) wim-be integrálással

-
Geth
veterán
válasz
Doky586
#159201
üzenetére
A webdav sima https cím, azzal kérdezed le amivel szeretnéd, pl. openssl vagy curl.
Vágd hozzá a csetdzsipitihez a kérdésed úgy ahogy van, részletesen taglalja a lehetőségeket.
A kolléga esetén biztosan nem self-signed cert-et generáltak, mert különben nem ment volna a kapcsolat: win webdav kliense nem dob fel ablakot, hogy megbízol-e benne (írta volna a kolléga), hanem szimplán elutasítja.Btw a vita nem arról ment, hogy LE cert lesz-e, hanem hogy mennyivel kényelmetlenebb self-signed cert-et használni biztonság-tudatosan. Jóval.
-
Geth
veterán
válasz
tordaitibi
#159197
üzenetére
Nagyon valószínű hogy a nas gyártója intézi ezt a tanúsítványt vagy micsodát.
Az ACME protokoll szolgál a tanúsítványok automatikus igénylésére, azonosításra (az kéri akinek mondja magát) és megújításra. 1-2 ingyenes szolgáltató (pl. LE, ZeroSSL) ezzel a protokollal biztosít végpontot.
Egy ACME klienst kell futtatni a tanúsítványt igénylő oldalon, és használni valamelyik végpontot. ACME kliensből van egy halom implementáció egy halom külömböző program nyelven, platformra, környezetre. Ezekből 1-1 van beépítve a normális NAS-ok rendszerébe előre konfiguráltan 1-2 szolgáltatóra. -
Geth
veterán
válasz
tordaitibi
#159192
üzenetére
Az a "\\" forma esetén kell a cím végére, de én ezt sose használtam.
A https://dyndns.cim.com:5006/megosztas formát használtam anno. -
Geth
veterán
válasz
tordaitibi
#159190
üzenetére
Ha egyébként eléri a címet a win kliens, akkor nézzêtek meg ugyanazon a win gépen valami 3rd party webdav klienssel, mert simán lehet, hogy csak a szintaxist rontjátok el (@SSL lemaradt, ilyesmi). A továbbiakban a pontos hibaüzenetek is kellenek.
Lehet 1 kézzel is kombinációt lenyomni, nem kötelező 2
Új hozzászólás Aktív témák
• OFF topik
• TILOS a warez!
• Windows 10 frissítési kisokos
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Vírusirtó, Antivirus, VPN kulcsok GARANCIÁVAL!
- Kaspersky, BitDefender, Avast és egyéb vírusírtó licencek a legolcsóbban, egyenesen a gyártóktól!
- MEGA AKCIÓ! - Jogtiszta Windows - Office & Autodesk & CorelDRAW - Azonnal - Számlával - Garanciával
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- HOWEAR HW ULTRA 3 Call okosóra
- Dell és HP szerver HDD caddy keretek, adapterek. Több száz darab készleten, szállítás akár másnapra
- HIBÁTLAN iPhone 11 64GB White -1 ÉV GARANCIA - Kártyafüggetlen, MS4494, 100% Akkumulátor
- Asus 17 TUF Gaming FHD IPS 144Hz G-Sync Ryzen7 7435HS 16GB 512GB Nvidia RTX 4060 8GB Win11 Garancia
- Készpénzes / Utalásos Videokártya és Hardver felvásárlás! Személyesen vagy Postával!
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest




