Windows 11, 10, etc - Вадим Стеркин
Авторский канал. Windows, безопасность, мобильный мир: • тайное знание • мощный ликбез • гадание по логам • срыв покровов • доставка пруфов Чат: @winsiders Блог: outsidethebox.ms ЛС: @vsterkin Донаты ₽: boosty.to/sterkin РКН: https://clck.ru/3LBugC
Show more📈 Analytical overview of Telegram channel Windows 11, 10, etc - Вадим Стеркин
Channel Windows 11, 10, etc - Вадим Стеркин (@sterkin_ru) in the Russian language segment is an active participant. Currently, the community unites 15 544 subscribers, ranking 8 112 in the Technologies & Applications category and 42 229 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 15 544 subscribers.
According to the latest data from 06 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 19 over the last 30 days and by 1 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 42.39%. Within the first 24 hours after publication, content typically collects 16.59% reactions from the total number of subscribers.
- Post reach: On average, each post receives 6 587 views. Within the first day, a publication typically gains 2 577 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 81.
- Thematic interests: Content is focused on key topics such as microsoft, параметр, диск, object, мониторинг.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Авторский канал. Windows, безопасность, мобильный мир:
• тайное знание
• мощный ликбез
• гадание по логам
• срыв покровов
• доставка пруфов
Чат: @winsiders
Блог: outsidethebox.ms
ЛС: @vsterkin
Донаты ₽: boosty.to/sterkin
РКН: https://clck.ru/3LBugC”
Thanks to the high frequency of updates (latest data received on 07 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
HKCU\Software\Classes, создав для каждого типа графических файлов подраздел вида \nomacs.png.3. Если удалить разделы программы из классов, приложение не будет предлагаться в качестве дефолтного для Open with.
Задача решается перебором в скрипте #PowerShell (в командах удаления добавлен параметр -WhatIf для страховки от стрельбы в ногу :)
$classesPath = "HKCU:\Software\Classes"
$appKeys = Get-ChildItem -Path $classesPath | Where-Object { $_.PSChildName -like "nomacs.*" }
if ($appKeys) {
foreach ($key in $appKeys) {
Write-Host "Deleting class key: $($key.Name)" -ForegroundColor Yellow
Remove-Item -Path $key.PsPath -Recurse -Force -ErrorAction SilentlyContinue -WhatIf
}
}
🪚 2. Удаление пользовательских ассоциаций
Здесь сложнее. У каждого расширения в разделе реестра FileExts есть два подраздела:
• OpenWithProgids - ИД приложений, которые могут открывать тип файла
• UserChoice - выбор пользователя с ИД и хэшем приложения
Get-ChildItem HKCU:Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png\
Hive: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png
Name Property
---- --------
OpenWithProgids nomacs.png.3 :
UserChoice ProgId : nomacs.png.3
Hash : fjmDvOs2rGo=
Здесь слева имена подразделов, справа - их параметров. Поэтому надо перебрать скриптом все подразделы, где эти параметры содержат записи о несуществующем приложении, и удалить их. Для экономии места я вынес скрипт в Pastebin.
🔬 Нюансы
Скрипты на перебор простенькие, создание таких я давно делегирую нейронке. Выдав скрипт, Gemini предупредила, что удаление из FileExts может не сработать. И тогда нужно запускать скрипт от имени SYSTEM или TrustedInstaller (TI) с помощью psexec от Sysinternals.
В моем случае параметры nomacs удалились без проблем. Хотя в целом нейронка права: там нельзя просто взять и удалить. Но есть нюанс © Её обходной путь тоже не сработает 😎
Во-первых, если вы запускаете редактор реестра от имени другой учётной записи, даже системной, то видите её раздел реестра HKCU, а не свой. Другими словами, ваших параметров там не будет. И, кстати, psexec не позволяет запускать исполняемые файлы от имени TI, хотя других вариантов полно.
Во-вторых, параметры в разделе FileExts защищены не столько посредством ACL (это можно было менять скриптом), сколько специальным драйвером UCPD, User Choice Protection Driver. Microsoft добавила его в 2024 году для дополнительной защиты файловых ассоциаций от изменений без ведома пользователя (подробнее: раз, два).
На это есть несколько обходных путей.
🪟 Встроенными средствами вы можете:
• войти в другую учётную запись или Windows RE и подключить в HKU ваш NTUSER.DAT (с корректировкой путей в скрипте, примерно так)
• временно изменить способ запуска службы UPCD, чтобы после перезагрузки ОС не активировался драйвер
🧰 Сторонняя утилита SetUserFTA позволяет сразу задать желаемые ассоциации.
Примеры:
• настройка png: setuserfta .png IrfanView.png
• импорт конфигурационного файла: setuserfta c:\file.cfg
И сам файл:
.png, IrfanView.png .jpg, IrfanView.jpg .jpeg, IrfanView.jpegЗдесь создаётся новая связь с конкретным приложением. Причём в обход работающего драйвера UCPD ✌️
.RDP. В ней оказались перепутаны основной и дополнительный дисплеи. Соответственно, все приложения стали открываться на другом мониторе 🤷♂️
При подключении по RDP в параметрах удалённой машины нет настроек дисплеев, т.к. они задаются с хоста. Я перезагрузил виртуалку, но ничего не изменилось. Поменял на хосте порядок дисплеев и вернул назад - тоже безрезультатно.
Тогда я просто запустил mstsc и при подключении к ВМ поставил флажок "Использовать все мониторы". В этом случае проблема не наблюдалась. Стало понятно, что она кроется именно в файле .RDP!
👉 Порядок дисплеев определяется параметром selectedmonitors. У меня было прописано: selectedmonitors:s:3,4
ИД дисплеев выводит команда mstsc /l. Три года назад она фигурировала в посте Как подключиться к RDP во весь экран на несколько мониторов, но не на все.
Основной монитор тогда имел номер 3, а сейчас стал 4. Я поменял в параметре цифры местами, сохранил файл и всё заработало! ✌Get-ChildItem C:\ -Force. Не говоря уже о последовательном запуске нескольких команд.
👉 Альтернатива - функция в профиле!
function nr {
Get-NetAdapter -Name "Ethernet" |
Restart-NetAdapter -Confirm:$False
}
После перезапуска консоли команда nr вызовет одноименную функцию и выполнит заложенные в нее команды.
🐧 Bash
В отличие от PowerShell, Bash поддерживает аргументы и объединение команд в рамках псевдонима. И я этим пользуюсь.
Пример псевдонима для отображения списка логов сервера.
# открыть профиль
nano ~/.bashrc
# вписать псевдоним, затем сохранить файл
alias xl='sudo ls -l /var/log/myserver'
# применить изменения к текущему сеансу
source ~/.bashrc
Далее xl будет выполнять sudo ls -l /var/log/myserver.
Для объединения нескольких команд тоже можно задействовать псевдоним. Но можно и функцию! Пример функции для перезапуска сервера, отображения его статуса и последующего мониторинга лога в консоли:
xr() {
sudo bash -c "systemctl restart myserver && \
systemctl status myserver && \
tail -f /var/log/myserver/access.log"
}
А какие у вас любимые псевдонимы и функции, ускоряющие ввод команд?xbootmgr вкупе с xperf, а затем wpr. За графическую часть сейчас отвечает Windows Performance Analyzer. В этом посте раздел "Тщательная диагностика" содержит все точки входа в статьи блога на данную тему.
⚙️ 2. Запуск встроенной оптимизации загрузки Windows
Вкратце системный алгоритм в те времена был такой:
1. Служба префетчинга отслеживала процесс загрузки и запуска отдельных приложений.
2. Посредством планировщика примерно каждые три дня проводился анализ, и результат записывался в файл C:\Windows\Prefetch\Layout.ini.
3. Затем файлы загрузки дефрагментировались так, чтобы они были ближе к другу и в порядке обращений к ним при запуске системы.
Соответственно, становилось меньше операций поиска по диску во время загрузки. Подробнее читайте в статье об улучшениях Windows XP в MSDN Magazine.
👉 BootVis делала то же самое, просто здесь и сейчас! Утилита пересоздавала Layout.ini на основе своего анализа и форсировала дефрагментацию файлов загрузки.
Поэтому профит от утилиты был всегда! А если пользователь оптимизировал службы, отключая префетчинг, планировщик или ещё что-либо связанное с этим процессом, то результат превосходил любые ожидания 🎉
////
В принципе, описанный выше алгоритм оптимизации работает и по сей день. Например, на него опирались мои простые советы по ускорению загрузки времен Windows 7: проверь префетчинг и сделай defrag /b.
Разумеется, подход эволюционировал, поменялись нюансы сбора и анализа данных. Но суть прежняя. Поэтому те же методы сработают и сейчас. Но только на жёстких дисках. На SSD в этом уже нет смысла. Хотя с Microsoft никогда нельзя быть уверенным 😎
Олды, а вы помните, чем ещё оптимизировали XP? ;)
У меня есть AIO 23" древний, но с хорошим экраном и вин11, который я использую просто в качестве второго монитора. И для этого мне раньше приходилось каждый раз после включения подключать через Win+P.
А сегодня открыл для себя замечательную софтинку spacedesk. И теперь AIO подключается сам без лишних движений, плюс разные плюшки.
Вообще, в этой задаче Piter Pen мог обойтись и без сторонних утилит, просто закинув CMD-файл с одной командой в автозагрузку. Win+P вызывает утилиту DisplaySwitch.exe. А дальше, делая выбор в графическом интерфейсе, вы просто передаёте ей параметр.
🔹 Windows 11
DisplaySwitch 4
1 = /internal
2 = /clone
3 = /extend
4 = /external
🔹 Windows 10
DisplaySwitch /external
////
Плюшки же spacedesk в том, что в качестве дисплея можно использовать планшет, смартфон, ноутбук или другой компьютер, передавая изображение и звук по локальной сети (Wi-Fi, Ethernet) или через USB!
Помимо вывода изображения, spacedesk поддерживает сенсорный ввод, клавиатуру и мышь подключённого устройства. Поэтому можно дистанционно управлять компьютером ✌, ? ! Но если не игнорировать пунктуацию, почти любой набранный голосом текст длиннее одного предложения требует существенной правки руками.
В принципе, эти болячки не уникальны для Gboard. Ими страдают и GVT, и клавиатуры со своими голосовыми движками (например, Samsung).
🦜 Говорун
Это чудесное приложение для Android отлично распознаёт русскую речь. Но главное - практически безупречно расставляет знаки препинания с учётом пауз в речи (их длительность настраивается). Впервые увидев чётко оформленную прямую речь вплоть до кавычек-ёлочек, я был приятно шокирован.
Приложение опирается на оффлайн-модель GigaAM 3 от Сбера. Поэтому голосовой ввод работает без доступа в Интернет. Это огромный плюс ➕ Даже два в сравнении с Gboard, где ключевой сценарий работы подразумевает наличие интернета:
🔹 Иногда Gboard "не может подключиться", и приходится повторно активировать голосовой ввод. Полностью локальная модель этого недостатка лишена.
🔹 Gboard сначала выполняет локальное распознавание речи по мере ввода, и одновременно отправляет текст в облако, возвращая улучшенный вариант. И бывает так, что локальный вариант устраивает: видишь его и жмёшь кнопку "Отправить". Но за миг перед этим приходит исправленный в худшую сторону облачный текст, и собеседнику уходит именно он. Говорун же сразу выдает окончательный вариант распознавания.
Кроме того, Говорун очень хорошо продуман с точки зрения UI/UX. А в GitHub автор оперативно реагирует на пожелания пользователей 👏
Единственная ложка дёгтя: Говорун знает только русский язык. Модель Сбера просто не предусматривает английский и выдаёт абракадабру 🤷♂️ Для регулярно употребляемых слов это частично можно компенсировать пользовательским словарём. Например, гбо=Gboard. Но в целом это - слабое утешение. Автор обещает поддержку английского в ближайшем будущем. Возможно, реализует в качестве премиум-фичи. Я поддержу!
ℹ️ У того же разработчика опубликована версия Говоруна для MacOS, но не для Windows. На GitHub есть вдохновлённый Говоруном проект под Windows. Однако я его не рекомендую. Порт на iOS проверьте сами.
Резюме: в Android же для голосового ввода на русском Говорун - это топ 🏆В Windows 3.0 появилась программа WinHelp для просмотра файлов встроенной справки. На панели инструментов располагался ряд кнопок: Index (Указатель), Back (Назад), Browse backward (Просмотр назад), Browse forward (Просмотр вперёд) и Search (Поиск). Значком Index служила карточка с разделителями. Значком Back - цепочка следов. Для Browse использовались два треугольника, направленные влево (назад) или вправо (вперёд). А значком Search была лупа. Сегодня использование лупы в качестве символа поиска кажется совершенно обычным, но в то время это было новшеством. И команда разработчиков обнаружила, что такой символ понятен далеко не всем. Вымышленного детектива Шерлока Холмса обычно изображают с лупой, которой он ищет улики. Это очень известный персонаж английской литературы, но в других культурах он был далеко не столь узнаваем. Команда WinHelp получила вопрос от одного из зарубежных офисов: почему значок Search изображает сковородку? Чтобы избежать подобных недоразумений, в Windows 3.1 программу WinHelp изменили, полностью убрав значки. Все значки исчезли. На кнопках остались только надписи: Contents (Содержание), Search (Поиск), Back (Назад), History (Журнал) и Glossary (Глоссарий).Замечу, что Шерлок Холмс оставил заметный след и в нашей культуре. В немалой степени благодаря прекрасным советским фильмам. Обязательная ссылка https://www.outsidethebox.ms/tag/sherlock-holmes/ ✌️
%appdata%\Microsoft\Spelling задействуют не только магазинные приложения. У меня на него опирается и расширение Spell Right для проверки орфографии в VS Code.
Кроме того, всё больше приложений переняло пагубную практику по умолчанию устанавливаться в профиль пользователя. Разумеется, в другом профиле они отсутствуют.
✔️ Резюме
Дома рекомендуется тем, кто не боится почитать док и ввести пару команд в консоли. Если создать XML для нужных разделов реестра и папок из AppData, будет хорошо. Иначе добирать вручную впоследствии.
В организации могут забить, потому что нужно выделять ресурсы ИТ и нести видимые расходы. Которые иначе размажутся по большой пользовательской массе, будто их и нет.
Для отдельного пользователя мало кто будет заморачиваться. Пользуясь случаем, хочу передать привет нашему ИТ-отделу: Игорь - ты лучший 🤝Windows cannot find 'C:\Program Files (x86)\Microsoft\Copilot\Application\149.0.4022.94\Installer\copilot_setup.exe'. Make sure you typed the name correctly, and then try again.
Я зашел в Program Files и увидел, что путь стал неактуален, потому что приложение обновилось до версии 150.0.4078.48. Можно удалить его из командной строки. Но для этого нужно выяснить, с каким ключом запускать copilot_setup.exe. Я попробовал /uninstall, но ничего не произошло.
👉 Ладно, есть научные методы - Process Monitor от Sysinternals! Я задал фильтр по пути C:\Program Files (x86)\Microsoft\Copilot\, добавил в приложении столбец Command Line и вновь запустил удаление в Параметрах.
В расставленные сети немедленно попалась строка
"C:\Program Files (x86)\Microsoft\Copilot\Application\149.0.4022.94\Installer\copilot_setup.exe" --uninstall --mscopilot --channel=stable --system-level --verbose-logging
Вот вам и ключи для удаления. Но прежде чем снести Copilot, я из любопытства зашел в классический апплет appwiz.cpl. И обнаружил там актуальную версию приложения!
Почему не обновилась запись в Параметрах? И так сойдет 👌Каждому комментарию уделяется внимание. Я читаю абсолютно все комментарии читателей и отвечаю на подавляющее большинство из них.И это заявление не было формальностью! Ответы постоянным читателям и мимокрокодилам зачастую занимали у меня больше времени, чем написание статей. Разумеется, часть сил тратилась впустую, потому что люди нередко приходили просто выпустить пар по поводу очередного Metro. Но мне регулярно удавалось разъяснять технические нюансы, находить решения задач читателей, брать на заметку их опыт и черпать материал для новых статей. 🏆 Рекордной стала статья 12 мифов об оптимизации SSD, которые никогда не умрут. Сейчас эти мифы вызовут лишь недоумение, но в 2013 году они были очень широко распространены. Число комментариев застыло на отметке 991, потому что я попросту отключил их в статье через 4.5 года после публикации. По мере снижения авторской активности в блоге, постепенно стали сходить на нет и комментарии. Этому способствовало также автоматическое отключение обсуждений в старых статьях. Потому что туда, в основном, писали оффтоп или помогите. Кроме того, часть ключевой аудитории давно обсуждает статьи в чате инсайдеров. //// 👉 Закрывать обсуждения я не собирался, но жизнь заставляет. С 7 июля 2026 года российских владельцев сайтов могут оштрафовать за использование иностранных сервисов авторизации (см. 406-ФЗ, 199-ФЗ и ст. 13.55 КоАП). • Это сразу вынуждает убрать вход в один клик по кнопке сервисов Google, Microsoft и Twitter, реализованный с плагином OneAll. А это большинство регистраций с Oauth! • Вход с OAuth ВКонтакте в том же плагине, как выяснилось, сломан. ВК перешли на VK ID и просто заблокировали моё старое приложение. Хотя в документации сказано, что ранее созданные должны работать. • Попытка подключить Яндекс закончилась провалом. Видимо, плагин несовместим с текущим Oauth-приложением Яндекса. При таких раскладах я даже не стал попробовать Mailru ❌ • Остаётся ещё традиционная пара логин/пароль с использованием почтовых сервисов. Однако почта у меня и так не работала год с момента переезда на новый хостинг, т.е. новых регистраций не было. И нельзя просто взять и открыть порты. Надо становиться администратором почтового сервера, заниматься его репутацией с туманными перспективами 🙄 Да, можно без плагина запилить страницы для Oauth с российскими провайдерами и интегрировать их с Wordpress. Можно покрасноглазить и настроить почтовый сервер, которому Gmail не будет давать отлуп. Можно, но зачем? © В блоге уже много лет под каждой статьёй висит предложение дискутировать в Telegram. Обсудить редкие материалы блога можно в комментариях канала, чате @winsiders, моей личке. По этим направлениям уже давно намного больше активности, чем в комментариях Wordpress. И для читающих здесь эти строки фактически ничего не изменится. Статистика обсуждений на память ✔️
winget download. Причем стягиваются также и зависимости, прописанные в манифесте загружаемого пакета.
winget download yt-dlp.yt-dlp -s winget🌐 Загрузка по прямой ссылке с GitHub Когда разработчик для всех релизов использует одно и то же имя файла, подойдет неофициальный, но вполне рабочий способ:
https://github.com/[user]/[repo]/releases/latest/download/filename.exeПродолжая пример yt-dlp: https://github.com/yt-dlp/yt-dlp/releases/latest/download/yt-dlp.exe ▶️ Загрузка скриптом с помощью с GitHub API Приём выше не работает, когда разработчик включает версию в имя файла. Например, так поступает автор Notepad++. GitHub API отдаёт JSON, откуда легко получить прямую ссылку на загрузку последней версии и её номер. В чате Niks поделился простым скриптом PowerShell. Я закинул его в Pastebin, а ниже мой вариант:
$URL = 'https://api.github.com/repos/notepad-plus-plus/notepad-plus-plus/releases/latest'
$release = Invoke-RestMethod -Uri $URL
$asset = $release.assets |
Where-Object browser_download_url -match 'npp.*installer\.x64\.exe$'
Invoke-WebRequest `
-Uri $asset.browser_download_url `
-OutFile "Notepad++ $($release.tag_name).exe"
Разница пуристическая. Niks обращается к API посредством Invoke-WebRequest и сам обрабатывает полученный ответ HTTP командлетом ConvertFrom-Json. У меня Invoke-RestMethod, потому что он заточен для работы с API и автоматически преобразует JSON в объекты #PowerShell.
////
🍪 Бонус: #классика блога с примерами использования этих командлетов:
• PowerShell: парсинг веб-страниц и загрузка файлов с Invoke-WebRequest
• Автоустановка приложений с winget по окончании установки Windows
• Автоматизация этапа установки OOBE одной командойCtrl+2 и рисую линии, а их цвет меняю по r, g, b.
• Shift - прямая линия
• Ctrl - прямоугольник
• Ctrl+Shift - стрелка
Пост публикуется в рубриках "Вы нам писали" и "Утилиты". Но в этот раз писали не читатели канала, а служба ИБ клиента 😎
В письме вежливо, но настойчиво интересовались, на каких основаниях я пользуюсь утилитой ZoomIt от Sysinternals. Дескать, набор Sysinternals не одобрен для широкого использования в организации. А если у вас имеется разрешение, то предъявите.
Однако относительно недавно ZoomIt включили в [одобренный] набор PowerToys. А утилиты PowerToys - это просто праздник в радикально огороженной корпоративной среде! ✌️От уверенной работы в консоли до сложного администрирования, настройки серверов и сетей. Сейчас это как никогда актуально.🟦SQL для хакера - обычная цена
Анатомия баз данных: анализ данных, защита и поиск уязвимостей в БД.🟦HackerPoint 1 (Blue/Red Team) - обычная цена
Защита и атака инфраструктуры. Сканирование сетей, перехват и анализ трафика. Получите навыки пентестера / аналитика SOC.
Углубленный пентест. Сложные веб-уязвимости, повышение привилегий, атаки на AD, Практика в лаборатории, максимально приближенной к реальной инфраструктуре.
Связка ИИ с Python - это база для ускорения работы, автоматизации рутины, анализа кода, подготовки отчетов.
