Windows | Как настроить? - ageomash.ru https://ageomash.ru Блог про настройку компьютеров, роутеров, мобильных устройств Mon, 02 Dec 2024 19:54:55 +0000 ru-RU hourly 1 https://wordpress.org/?v=6.7.1 https://ageomash.ru/wp-content/uploads/2016/03/cropped-chip-32x32.png Windows | Как настроить? - ageomash.ru https://ageomash.ru 32 32 Шифрование DNS-запросов в Windows 11 с помощью DNS-over-HTTPS - ageomash.ru https://ageomash.ru/shifrovanie-dns-zaprosov-v-windows-11-s-pomoshhyu-dns-over-https/ https://ageomash.ru/shifrovanie-dns-zaprosov-v-windows-11-s-pomoshhyu-dns-over-https/#respond Mon, 02 Dec 2024 19:54:55 +0000 https://ageomash.ru/?p=11753 По умолчанию весь DNS-трафик операционная система передаёт серверу через сеть в открытом виде. То есть, фактически любой,  у кого есть возможность как-то Ваш трафик перехватить, сможет увидеть какие сайты вы посещаете. Чтобы решить эту проблему в ОС Windows, компания Microsoft внедрила поддержку протокола DNS over HTTPS (сокращённо DoH) в Windows 11 и Windows Server 2022. ... Читать далее

The post Шифрование DNS-запросов в Windows 11 с помощью DNS-over-HTTPS first appeared on Как настроить?.]]>
DNS-over-HTTPS doh

По умолчанию весь DNS-трафик операционная система передаёт серверу через сеть в открытом виде. То есть, фактически любой,  у кого есть возможность как-то Ваш трафик перехватить, сможет увидеть какие сайты вы посещаете. Чтобы решить эту проблему в ОС Windows, компания Microsoft внедрила поддержку протокола DNS over HTTPS (сокращённо DoH) в Windows 11 и Windows Server 2022. И сейчас я хочу показать как этим пользоваться.

Поддержка DNS over HTTPS  доступна только для Windows 11 и Windows Server 2022.

В этой инструкции я покажу как настроить DNS-over-HTTPS через интерфейс операционной системы и с помощью командной оболочки PowerShell. Использовать мы будем сервер Яндекс.DNS 77.88.8.8.

Настройка DNS over HTTPS в Windows 11

Самый простой способ включить шифрование DNS-запросов, с которым справится каждый, предоставляет нам интерфейс операционной системы.

Вам надо открыть параметры системы и открыть настройки сетевого интерфейса.
Ethernet-подключение:

Параметры => Сеть и Интернет => Ethernet => Назначение DNS-сервера => Изменить => Вручную

Беспроводная сеть Wi-Fi:

Параметры => Сеть и Интернет => Wi-Fi => Свойства => Назначение DNS-сервера => Изменить => Вручную

В моём примере я буду включать DoH на Wi-Fi подключении.

windows 11 настройка dns

После нажатия на кнопку «Изменить» появится окно «Изменение параметров DNS для сети». Здесь обычно стоит значение «Автоматически (DHCP)», а мы меняем его на «Вручную» и включаем протокол IPv4. Если Вы активно используете уже IPv6, то включайте и настаивайте его.

windows 11 doh настройка

Далее находим параметр «DNS по протоколу HTTPS», и включаем его. Тут есть два варианта. Первый — «Включено (автоматический шаблон)». Он используется для официально поддерживаемых DNS-серверов: Google, Cloudflare и Quad9. Как посмотреть весь этот список я покажу ниже. Мы же с Вами будем использовать второй вариант — «Включено (ручной шаблон)» и пропишем DNS-сервер от Яндекса: 77.88.8.8. Его шаблон протоколу HTTPS такой: https://common.dot.dns.yandex.net/dns-query. Нажимаем кнопку «Сохранить» для применения настроек.

Как включить шифрование DNS запросов через PowelShell

Шаг 1. Выбор DNS-сервера

В Windows уже есть встроенный список публичных DNS-серверов с поддержкой DoH, например:

Quad9 - 9.9.9.9
Google — 8.8.8.8
Cloudflare — 1.1.1.1
и т.д.

Вывести этот список в командной оболочке PowerShell Вам поможет команда Get-DNSClientDohServerAddress.

powershell dns over https

Вы можете использовать любой DNS из предложенного системой списка или добавить в него DNS-сервер от Яндекса — 77.88.8.8. Кроме его IP адреса, нам нужно указать и его URL-адрес — «https://common.dot.dns.yandex.net/dns-query«. Добавляем сервер в список

$DNSServer="77.88.8.8"
Add-DnsClientDohServerAddress -ServerAddress $DNSServer -DohTemplate "https://dns.yandex.ru/dns-query" -AllowFallbackToUdp $False -AutoUpgrade $True

настройка doh windows

Шаг 2. Включение DNS over HTTPS на сетевом интерфейсе

Задаём IP Яндекс.DNS как предпочтительный для адаптера Ethernet0:

Set-DnsClientServerAddress Ethernet0 -ServerAddresses ($DNSServer)

Если у Вас имя адаптера отличается от указанного в примере, то в командах надо будет внести соответствующие исправления.

Включаем  DoH для интерфейса Ethernet0:

$i = Get-NetAdapter -Physical -Name Ethernet0
$s1 = "HKLM:System\CurrentControlSet\Services\Dnscache\InterfaceSpecificParameters\" + $i.InterfaceGuid + "\DohInterfaceSettings\Doh\$DNSServer"
New-Item -Path $s1 -Force | New-ItemProperty -Name "DohFlags" -Value 1 -PropertyType QWORD
Clear-DnsClientCache

Теперь можно проверять шифруются ли наши DNS-запросы или нет.

Как проверить работает DNS-over-HTTPS или нет

Проверить работу DNS-over-HTTPS можно несколькими способами. Первый — это разнообразные сервисы в Интернете. Например, DNS leak best. Заходим на сайт, нажимаем кнопку «Extended test» и ждём пока пройдёт тестирование.

как проверить dns over https

В результатах Вы должны будете увидеть указанные DNS в столбце ISP. В моём примере всё верно. Если бы DoH не работала, то вместо Яндекса там «светились» бы серверы провайдера.

Второй способ проверить работу DoH — это использование встроенного в Windows анализатора сетевого трафика Packetmon. Нам нужны всего три команды:

1. Сброс всех фильтров пакетов сетевого трафика:

pktmon filter remove

2. Добавление своего фильтра:

pktmon filter add -p 53

Packetmon будет ловить все пакеты на 53-ем TCP порту

3. Запуск анализа трафика:

pktmon start --etw -m real-time

Теперь надо в браузере открыть несколько разных сайтов, а потом посмотреть в вывод Packetmon’а:

Packetmon windows 11

А здесь, как мы видим, ничего нет. Запросы через обычный DNS не бегают.  Чего мы и добивались! Теперь все DNS-запросы ходят только через зашифрованное HTTPS-соединение и отследить их практически невозможно!

The post Шифрование DNS-запросов в Windows 11 с помощью DNS-over-HTTPS first appeared on Как настроить?.]]>
https://ageomash.ru/shifrovanie-dns-zaprosov-v-windows-11-s-pomoshhyu-dns-over-https/feed/ 0
Как продлить пароль в Active Directory через PowerShell - ageomash.ru https://ageomash.ru/kak-prodlit-parol-v-active-directory-cherez-powershell/ https://ageomash.ru/kak-prodlit-parol-v-active-directory-cherez-powershell/#respond Tue, 19 Nov 2024 11:57:12 +0000 https://ageomash.ru/?p=11747 Регулярная смена пароля учётной записи через определённые промежуток времени — это стандартная практика по соблюдению информационной безопасности в компаниях. Некоторые нерадивые системные администраторы эти пренебрегают, включая так называемый  «бессрочный пароль». Это в корне неправильно. В крайнем случае, если пользователи очень сильно просят, можно  продлить срок действия пароля в Active Directory. И сейчас я покажу как ... Читать далее

The post Как продлить пароль в Active Directory через PowerShell first appeared on Как настроить?.]]>
продлить пароль в Active Directory

Регулярная смена пароля учётной записи через определённые промежуток времени — это стандартная практика по соблюдению информационной безопасности в компаниях. Некоторые нерадивые системные администраторы эти пренебрегают, включая так называемый  «бессрочный пароль». Это в корне неправильно. В крайнем случае, если пользователи очень сильно просят, можно  продлить срок действия пароля в Active Directory. И сейчас я покажу как это сделать!

Как правило, для продления пароля, обновляют дату смены пароля с помощью команды PowerShell за два простых шага. Вот так:

1. Установить значение pwdLastSet на 0:

Set-ADUser petrov -Replace @{pwdLastSet=’0′}

Эта команда устанавливает атрибут pwdLastSet в значение 0. Для системы это значит, что пользователь должен немедленно сменить пароль.

2. Установить значение pwdLastSet обратно на -1:

Set-ADUser petrov -Replace @{pwdLastSet=’-1′}

Эта команда обновляет атрибут pwdLastSet на текущее время, продлевая таким образом срок действия пароля.

Profit! Для системы эти простые действия выглядит так, как будто пользователь только что изменил пароль и срок его использования будет отсчитываться с момента выполнения этих команд! Быстро и просто!

The post Как продлить пароль в Active Directory через PowerShell first appeared on Как настроить?.]]>
https://ageomash.ru/kak-prodlit-parol-v-active-directory-cherez-powershell/feed/ 0
Что означает черная стрелка в диспетчере устройств Windows? - ageomash.ru https://ageomash.ru/chto-oznachaet-chernaya-strelka-v-dispetchere-ustrojstv-windows/ https://ageomash.ru/chto-oznachaet-chernaya-strelka-v-dispetchere-ustrojstv-windows/#respond Mon, 21 Oct 2024 07:55:34 +0000 https://ageomash.ru/?p=11736 Недавно прибежал племянник с вопросом: что означает в диспетчере устройств черная стрелка на значке устройства. На самом деле это достаточно распространённое явление. Стрелка на устройстве в диспетчере устройств Windows означает что возникла какая-то проблема с драйвером устройства. А так как они играют очень важную роль в работе компьютера. то операционная система постоянно отслеживает их работу ... Читать далее

The post Что означает черная стрелка в диспетчере устройств Windows? first appeared on Как настроить?.]]>
дистпечер устройств стрелка windows

Недавно прибежал племянник с вопросом: что означает в диспетчере устройств черная стрелка на значке устройства. На самом деле это достаточно распространённое явление. Стрелка на устройстве в диспетчере устройств Windows означает что возникла какая-то проблема с драйвером устройства. А так как они играют очень важную роль в работе компьютера. то операционная система постоянно отслеживает их работу и, если какое-то драйвер устарел или неправильно работает, то  устройство может быть отключено, а в Диспетчере устройств Windows появится черная стрелка.
Вторая причина появления  черной стрелки — это конфликт аппаратного обеспечения. Два или более устройств пытаются использовать одни и те же ресурсы компьютера — прерывания, память и т.п. В результате всего этого происходит конфликт и операционная  система попросту отключает одно или даже нескольких устройств сразу.

диспетчер стрелка windows 11

Ну и ещё один вариант — это когда сам пользователь вручную отключил какое-то устройство. Случайно или намерено — дело третье. Суть в том, что девайс деактивирован и его тогда надо будет включить обратно. Для этого кликните на нём правой кнопкой мыши и выберите пункт «Включить устройство».

The post Что означает черная стрелка в диспетчере устройств Windows? first appeared on Как настроить?.]]>
https://ageomash.ru/chto-oznachaet-chernaya-strelka-v-dispetchere-ustrojstv-windows/feed/ 0
Как откатить драйвер в Windows 11 и зачем это нужно? - ageomash.ru https://ageomash.ru/kak-otkatit-drajver-v-windows-11-i-zachem-eto-nuzhno/ https://ageomash.ru/kak-otkatit-drajver-v-windows-11-i-zachem-eto-nuzhno/#comments Sat, 28 Sep 2024 03:58:40 +0000 https://ageomash.ru/?p=11728 Откат драйвера — это процесс возврата к использованию предыдущей версии драйвера для устранения проблем с работой устройства. Например, после обновления снизилась производительность, начались постоянные ошибки и BSOD, либо вообще у устройства полный отказ от работы. Откатить драйвер в Windows 11, если она конечно нормально загружается, достаточно просто и нужно нажать всего лишь несколько кнопок. Для ... Читать далее

The post Как откатить драйвер в Windows 11 и зачем это нужно? first appeared on Как настроить?.]]>
откат драйвера Windows

Откат драйвера — это процесс возврата к использованию предыдущей версии драйвера для устранения проблем с работой устройства. Например, после обновления снизилась производительность, начались постоянные ошибки и BSOD, либо вообще у устройства полный отказ от работы. Откатить драйвер в Windows 11, если она конечно нормально загружается, достаточно просто и нужно нажать всего лишь несколько кнопок.

Для отката драйвера в Windows выполните следующие шаги:

  1. Кликните правой кнопкой мыши на кнопку «Пуск» и выберите пункт меню «Диспетчер устройств».
  2. В открывшемся окне диспетчера найдите то устройство, у которого требуется откатить драйвер.
  3. Кликните правой кнопкой мыши по устройству и в контекстном меню выберите пункт «Свойства».
  4. Перейдите на вкладку «Драйвер».
  5. Нажмите на кнопку «Откатить драйвер». Этим Вы вернёте драйвер устройства к предыдущей версии, которая была ранее установлена и работала без проблем. Компьютер будет перезагружен.

Если кнопка отката драйвера неактивна, значит, операционная система не имеет информации о предыдущей версии драйвера для этого устройства и, соответственно, откатить драйвер не получится.

The post Как откатить драйвер в Windows 11 и зачем это нужно? first appeared on Как настроить?.]]>
https://ageomash.ru/kak-otkatit-drajver-v-windows-11-i-zachem-eto-nuzhno/feed/ 1
Как изменить букву диска в Windows 11 - ageomash.ru https://ageomash.ru/kak-izmenit-bukvu-diska-v-windows-11/ https://ageomash.ru/kak-izmenit-bukvu-diska-v-windows-11/#respond Mon, 23 Sep 2024 07:40:03 +0000 https://ageomash.ru/?p=11725 В некоторых случаях бывает так, что требуется изменить букву локального диска в Windows. Обычно это делается в целях оптимизации и организации своего пространства хранения данных. Например, когда в системе несколько одинаковых разделов и изменив букву одного из них, Вам станет легче их идентифицировать. Например, для документов будет диск «D», для видео-файлов будет диск «V», а ... Читать далее

The post Как изменить букву диска в Windows 11 first appeared on Как настроить?.]]>
буква диска в Windows 11

В некоторых случаях бывает так, что требуется изменить букву локального диска в Windows. Обычно это делается в целях оптимизации и организации своего пространства хранения данных. Например, когда в системе несколько одинаковых разделов и изменив букву одного из них, Вам станет легче их идентифицировать. Например, для документов будет диск «D», для видео-файлов будет диск «V», а для файловой шары — диск «S».

Для изменения буквы диска в Windows, сделайте следующее:

  1. Нажмите сочетание клавиш «Win + X».
  2. В появившемся меню выберите пункт «Управление дисками».
  3. Выберите нужный диск и нажмите правой кнопкой мыши на нём.
  4. Выберите пункт меню «Изменить букву диска и путь к диску».

как сменить букву диска Windows 11

  1. В открывшемся окне нажмите на кнопку «Изменить».
  2. Выберите новую букву из выпадающего списка, после чего нажмите на кнопку «ОК».
The post Как изменить букву диска в Windows 11 first appeared on Как настроить?.]]>
https://ageomash.ru/kak-izmenit-bukvu-diska-v-windows-11/feed/ 0