Manual setup windows 10 что это

Обновлено: 05.07.2024

В этой статье вы ознакомитесь с полностью автоматической установкой при развертывании операционной системы Windows 10 (OSD) с помощью средства Microsoft Endpoint Manager (ConfigMgr), интегрированного с Microsoft Deployment Toolkit (MDT).

Предварительные условия

В этой статье используются компоненты существующей инфраструктуры Configuration Manager для подготовки к Windows 10 OSD. В дополнение к базовой конфигурации необходимо выполнить следующие настройки в среде Configuration Manager.

  • Configuration Manager Current Branch + установка всех обновлений для системы безопасности и критически важных обновлений.
    • Примечание. В процедурах этого руководства используется ConfigMgr 1910. Сведения о версии Windows 10, поддерживаемой ConfigMgr, см. в статье Поддержка Windows 10.
    • Примечание. CMTrace автоматически устанавливается с ветвью Current Branch Configuration Manager в Program Files\Microsoft Configuration Manager\tools\cmtrace.exe. В предыдущих выпусках ConfigMgr для получения средства CMTrace необходимо было отдельно установить Configuration Manager Toolkit, но это больше не требуется. Configuraton Manager версии 1910 устанавливает средство CMTrace версии 5.0.8913.1000.

    В этом руководстве мы будем использовать три серверных компьютера: DC01, CM01 и HV01.

    Все серверы работают под управлением Windows Server 2019. Однако вы также можете использовать более раннюю поддерживаемую версию Windows Server.

    Учетные данные домена

    В этом руководстве используются следующие универсальные учетные данные. Вам следует заменять эти учетные данные на собственные при их появлении в каждой процедуре.

    Создание структуры подразделений

    Если вы уже создали структуру подразделений, которая использовалась в руководстве OSD для MDT, здесь используется та же структура, и этот раздел можно пропустить.

    На DC01:

    Для создания структуры подразделений можно использовать консоль "Пользователи и компьютеры Active Directory" (dsa.msc) или Windows PowerShell. В процедуре ниже используется Windows PowerShell.

    Чтобы использовать Windows PowerShell, скопируйте следующие команды в текстовый файл и сохраните его как C:\Setup\Scripts\ou.ps1. Отображайте расширения файлов и сохраните файл с расширением PS1.

    Затем скопируйте следующий список имен и путей подразделений в текстовый файл и сохраните его как C:\Setup\Scripts\oulist.txt

    Наконец, откройте командную строку Windows PowerShell с повышенными правами на DC01 и запустите сценарий ou.ps1:

    Создание учетных записей служб Configuration Manager

    Модель на основе ролей используется для настройки разрешений для учетных записей служб, необходимых для развертывания операционной системы в Configuration Manager. Выполните следующие действия, чтобы создать учетные записи для присоединения к домену и доступа к сети Configuration Manager.

    На DC01:

    Выберите подразделение "Учетные записи служб" и создайте учетную запись CM_JD со следующими параметрами.

    • Имя: CM_JD
    • Имя пользователя для входа: CM_JD
    • Пароль: pass@word1
    • Требовать смены пароля при следующем входе в систему: снять флажок
    • Пользователь не может изменить пароль: установлено
    • Срок действия пароля не истекает: установлено

    Повторите этот шаг для учетной записи CM_NAA.

    Создав учетные записи, добавьте следующие описания:

    • CM_JD: учетная запись присоединения к домену Configuration Manager
    • CM_NAA: учетная запись доступа к сети Configuration Manager

    Настройка разрешений Active Directory

    На DC01:

    Войдите как contoso\administrator и введите следующее в командной строке Windows PowerShell с повышенными правами.

    Сценарий Set-OUPermissions.ps1 предоставляет учетной записи пользователя CM_JD разрешения на управление учетными записями компьютеров в подразделении Contoso/Компьютеры/Рабочие станции. Далее перечислены предоставляемые разрешения.

    • Область: этот объект и все дочерние объекты
    • Создание объектов-компьютеров
    • Удаление объектов-компьютеров
    • Область: Дочерние объекты-компьютеры
    • Чтение всех свойств
    • Запись всех свойств
    • Чтение разрешений
    • Изменение разрешений
    • Смена пароля
    • Сброс пароля
    • Удостоверенная запись на узел с DNS-именем
    • Удостоверенная запись на узел с именем участника службы

    Анализ структуры папок источников

    На CM01:

    Для поддержки пакетов, созданных в этой статье, нужно создать следующую структуру папок на первичном сервере сайта Configuration Manager (CM01):

    В большинстве производственных сред пакеты хранятся на общем ресурсе распределенной файловой системы (DFS) или на "обычном" общем ресурсе сервера, но в лабораторной среде их можно хранить на сервере сайта.

    • D:\Sources
    • D:\Sources\OSD
    • D:\Sources\OSD\Boot
    • D:\Sources\OSD\DriverPackages
    • D:\Sources\OSD\DriverSources
    • D:\Sources\OSD\MDT
    • D:\Sources\OSD\OS
    • D:\Sources\OSD\Settings
    • D:\Sources\OSD\Branding
    • D:\Sources\Software
    • D:\Sources\Software\Adobe
    • D:\Sources\Software\Microsoft

    Вы можете выполнить следующие команды из командной строки Windows PowerShell с повышенными правами, чтобы создать эту структуру папок.

    Мы также создадим здесь папку D:\Logs, которая будет использоваться позже для поддержки ведения журнала на стороне сервера.

    Интеграция Configuration Manager с MDT

    Чтобы расширить консоль Configuration Manager с помощью мастеров и шаблонов MDT, установите MDT с настройками по умолчанию и запустите классическое приложение Настройка интеграции ConfigManager. На этих этапах предполагается, что вы уже скачали MDT и установили его с настройками по умолчанию.

    На CM01:

    Войдите как contoso\administrator.

    Перед продолжением закройте консоль Configuration Manager.

    Нажмите "Пуск", введите Настройка интеграции ConfigManager и запустите приложение со следующими настройками.

    рис. 8.

    Интеграция MDT с Configuration Manager.

    Настройка параметров клиента

    Большинство организаций хотят, чтобы во время развертывания отображалось их название. В этом разделе вы настроите параметры клиента Configuration Manager по умолчанию с названием организации Contoso.

    На CM01:

    1. Откройте консоль Configuration Manager, выберите рабочее пространство "Администрирование" и нажмите Параметры клиента.
    2. В правой области щелкните правой кнопкой мыши Параметры клиента по умолчанию и выберите Свойства.
    3. В узле Агент компьютера в текстовом поле Название организации, которое отображается в центре программного обеспечения введите Contoso и нажмите кнопку ОК.

    рис. 9.

    Настройка названия организации в параметрах клиента.

    рис. 10.

    Название организации Contoso, отображаемое во время развертывания.

    Настройка учетной записи доступа к сети

    Configuration Manager использует учетную запись доступа к сети в процессе развертывания Windows 10 для доступа к содержимому в точках распространения. В этом разделе вы настроите учетную запись доступа к сети.

    На CM01:

    1. Используя консоль Configuration Manager, в рабочей области "Администрирование" разверните узел Конфигурация сайта и выберите Сайты.
    2. Щелкните правой кнопкой мыши PS1 — первичный сайт 1, наведите курсор на пункт Настройка компонентов сайта и выберите Распространение программного обеспечения.
    3. На вкладке Учетная запись доступа к сети выберите Указать учетную запись, которая получает доступ к расположениям в сети и добавьте Новая учетная записьCONTOSO\CM_NAA в качестве учетной записи для доступа к сети (пароль: pass@word1). При помощи новой функции Проверить убедитесь, что учетная запись может подключиться к сетевому общему ресурсу \\DC01\sysvol.

    рис. 11.

    Проверка подключения учетной записи доступа к сети.

    Включение PXE на точке распространения CM01

    Configuration Manager предоставляет множество вариантов запуска развертывания, но запуск через PXE, несомненно, наиболее удобен в крупномасштабной среде. В этом разделе вы включите PXE в точке распространения CM01.

    На CM01:

    В консоли Configuration Manager, в рабочей области "Администрирование" выберите Точки распространения.

    На вкладке PXE используйте следующие параметры.

    • Включить поддержку PXE для клиентов
    • Разрешить этой точке распространения отвечать на входящие PXE-запросы
    • Включить неизвестный компьютер
    • Требовать пароль при использовании компьютерами протокола PXE
    • Пароль и подтверждение пароля: pass@word1

    рис. 12.

    Настройка точки распространения CM01 для PXE.

    Если выбрать параметр Включить ответчик PXE без службы развертывания Windows, служба WDS не будет установлена, а если она уже установлена — она будет приостановлена, и вместо WDS будет использоваться служба ответчика PXE ConfigMgr (SccmPxe). Ответчик PXE ConfigMgr не поддерживает многоадресную рассылку. Дополнительные сведения см. в статье Установка и настройка точек распространения.

    С помощью средства CMTrace просмотрите файл C:\Program Files\Microsoft Configuration Manager\Logs\distmgr.log. Найдите строки ConfigurePXE и CcmInstallPXE.

    рис. 13.

    Файл distmgr.log показывает успешную настройку PXE в точке распространения.

    Убедитесь, что в каждой из папок D:\RemoteInstall\SMSBoot\x86 и D:\RemoteInstall\SMSBoot\x64 содержатся семь файлов.

    рис. 14.

    Содержимое папки D:\RemoteInstall\SMSBoot\x64 после включения PXE.

    Примечание. Эти файлы используются WDS. Они не используются ответчиком PXE ConfigMgr. В этой статье не используется ответчик PXE ConfigMgr.

    Компоненты развертывания операционной системы с помощью Configuration Manager

    Развертывание операционной системы с помощью Configuration Manager является частью стандартной инфраструктуры распространения программного обеспечения. Однако имеются дополнительные компоненты. Например, в ходе развертывания операционной системы в Configuration Manager может использоваться роль точки миграции состояния, которая не используется при стандартном развертывании приложения в Configuration Manager. В этом разделе описаны компоненты Configuration Manager, связанные с развертыванием операционной системы, например Windows 10.

    Точка миграции состояния (SMP). Точка миграции состояния используется для сохранения данных миграции состояния пользователя в ходе сценариев замены компьютера.

    Точка распространения (DP). Точка распространения используется для хранения всех пакетов в Configuration Manager, включая пакеты, связанные с развертыванием операционной системы.

    Точка обновления программного обеспечения (SUP). Точку обновления программного обеспечения, которая обычно используется для развертывания обновлений на существующие компьютеры, также можно использовать для обновления операционной системы в рамках процесса развертывания. Также можно использовать автономное обслуживание для обновления образа непосредственно на сервере Configuration Manager.

    Точка служб отчетов. Точку служб отчетов можно использовать для мониторинга процесса развертывания операционной системы.

    Образы загрузки. Образы загрузки представляют собой образы среды предустановки Windows (Windows PE), которые Configuration Manager применяет для запуска развертывания.

    Образы операционной системы. Пакет образа операционной системы содержит только один файл — пользовательский образ (.wim). Обычно это образ рабочего развертывания.

    Установщики операционной системы. Установщики операционной системы были первоначально добавлены для создания эталонных образов с помощью Configuration Manager. Вместо этого рекомендуется использовать средство Lite Touch из MDT для создания своих эталонных образов. Дополнительные сведения о способе создания эталонного образа см. в разделе Создание эталонного образа Windows 10.

    Драйверы. Как и средство Lite Touch из MDT, Configuration Manager также предоставляет репозиторий (каталог) управляемых драйверов устройств.

    Последовательности задач. Вид и функции последовательности задач в Configuration Manager очень похожи на последовательности в средстве Lite Touch из MDT и используются для аналогичной цели. Однако в Configuration Manager последовательность задач поставляется клиентам в качестве политики через точку управления (MP). MDT предоставляет дополнительные шаблоны последовательности задач для Configuration Manager.

    Примечание. Для поддержки управления и развертывания Windows 10 также требуется комплект средств для развертывания и оценки Windows (ADK) для Windows 10.

    Преимущества интеграции MDT с Configuration Manager

    Как указано выше, MDT вносит множество улучшений в Configuration Manager. Хотя эти улучшения носят название Zero Touch, это имя не отражает то, каким образом выполняется развертывание. В следующих разделах представлено несколько примеров 280 улучшений, которые MDT вносит в Configuration Manager.

    Для установки MDT требуется следующее.

    MDT обеспечивает динамическое развертывание.

    Когда пакет MDT интегрирован с Configuration Manager, последовательность задач использует дополнительные инструкции из правил MDT. В самой простой форме эти параметры сохраняются в текстовом файле CustomSettings.ini. Однако можно хранить параметры в базах данных Microsoft SQL Server, использовать Microsoft Visual Basic Scripting Edition (VBScripts), или используемые параметры предоставят веб-службы.

    Последовательность задач использует инструкции, которые позволяют уменьшить число последовательностей задач в Configuration Manager и вместо этого сохранить параметры вне последовательности задач. Вот несколько примеров.

    Следующие параметры указывают последовательности задач установить пакет сочетаний клавиш HP, но только для оборудования HP EliteBook 8570w. Обратите внимание, что пакет не нужно добавлять в последовательность задач.

    Следующие параметры указывают последовательности задач поместить ноутбуки и настольные компьютеры в различные подразделения во время развертывания, назначить разные имена компьютеров и, наконец, установить клиент VPN Cisco, но только для ноутбуков.

    рис. 2.

    Действие "Собрать" в последовательности задач считывает правила.

    MDT добавляет среду симуляции развертывания операционной системы

    Проверяя развертывание, важно иметь возможность быстро протестировать изменения, внесенные в развертывание, без прохождения всего развертывания целиком. Правила MDT можно проверять очень быстро, существенно сокращая время тестирования в проекте развертывания. Дополнительные сведения см. в разделе Настройка параметров MDT.

    рис. 3.

    Папка, которая содержит правила, несколько сценариев из MDT и пользовательский сценарий (Gather.ps1).

    MDT добавляет мониторинг в реальном времени

    Благодаря интеграции MDT можно отслеживать развертывания в реальном времени, а при наличии доступа к средствам диагностики и восстановления Microsoft (DaRT) можно даже удалять среду предустановки Windows (Windows PE) в процессе развертывания. Данные мониторинга в реальном времени можно просматривать в MDT Deployment Workbench, веб-браузере, Windows PowerShell, средстве просмотра событий или Microsoft Excel 2013. Фактически, информацию может считать любой сценарий или приложение, способное считывать поток открытых данных (OData).

    рис. 4.

    Просмотр данных мониторинга в режиме реального времени с помощью PowerShell.

    MDT добавляет необязательный мастер развертывания

    Для некоторых сценариев развертывания можно предложить пользователю информацию во время развертывания, например имя компьютера, правильное подразделение (OU) для компьютера или то, какие приложения должны быть установлены последовательностью задач. Благодаря интеграции MDT можно включить управляемый пользователем мастер установки (UDI), чтобы собирать необходимую информацию и настраивать мастер с помощью конструктора мастера UDI.

    рис. 5.

    Необязательный мастер UDI, открытый в конструкторе мастера UDI.

    MDT Zero Touch просто расширяет Configuration Manager множеством полезных встроенных компонентов развертывания операционной системы. Обеспечивая надежные поддерживаемые решения, MDT значительно снижает сложность развертывания в Configuration Manager.

    Преимущества использования MDT Lite Touch для создания эталонных образов

    Эталонные образы для Configuration Manager можно создавать в Configuration Manager, но в целом рекомендуется создавать их в MDT Lite Touch по следующим причинам.

    image


    Давно хотел поделиться своим скриптом по автоматизации настройки Windows 10 (на данный момент актуальная версия 19041), да все руки не доходили. Возможно, он будет кому-то полезен целиком или только его части. Конечно, будет проблематично описать все пункты настройки, но постараюсь выделить самое важное.

    Если кому-то интересно, то добро пожаловать под кат.

    Поддерживаемые версии

    Версия Кодовое название Маркетинговое название Билд Архитектура
    2004 20H1 May 2020 Update 19041 x64
    1909 19H2 November 2019 Update 18363 x64
    1903 19H1 May 2019 Update 18362 x64
    1809 LTSC Enterprise 2019 17763 x64

    Основные функции

    • Настройка уровеня телеметрии и конфиденциальности;
    • Отключить задачи диагностического отслеживания;
    • Настроить интерфейс;
    • Удалить «правильно» OneDrive;
    • Интерактивные меню;
    • Изменить путь переменной среды для %TEMP% на %SystemDrive%\Temp
    • Изменить программно расположение пользовательских папок с помощью интерактивного меню с использованием стрелок вверх/вниз и клавиши Enter для подтверждения выбора: «Рабочий стол», «Документы», «Загрузки», «Музыка», «Изображения, „Видео“
    • Удалить UWP-приложения (со списком исключений), используя всплывающую форму, написанную на WPF;
    • Удалить компоненты Windows;
    • Удалить дополнительные комопонеты Windows, используя всплывающую форму, написанную на WPF;
    • Создать задачу по очистке Windows в Планировщике задач;
    • Создать задачи по очистке в Планировщике задач: %SystemRoot%\SoftwareDistribution\Download и %TEMP%
    • Открепить все ярлыки от начального экрана;
    • Закрепить ярлыки на начальном экране, используя syspin.exe
    • Включить контролируемый доступ к папкам и добавить защищенные папки, используя диалоговое меню;
    • Добавить папку в список исключений сканирования Microsoft Defender, используя диалоговое меню;
    • Добавить файлы в список исключений сканирования Microsoft Defender, используя диалоговое меню;
    • Обновить иконки рабочего стола, переменные среды, панель задач и симулировать нажатие F5 для обновления рабочего стола;
    • Множество твиков проводника, контекстного и прочего.
    • PowerShell должен запускаться с повышенными правами (PowerShell ISE не поддерживается)
    • Установить соответствующую политику запуска скриптов PowerShell

    Использование

    • Скачайте актуальную версию;
    • Распакуйте архив;
    • Убедитесь, что кодировка файла .ps1 „UTF-8 с BOM“;
    • Запустите Start.cmd от имени Администратора;
    • Незамедлительно начнется выполнение без запрос

    Читайте внимательно код. Некоторые функции представлены только как примеры. Мы должны понимать, что означает написанный код. Если вы не уверены, что делает скрипт, не запускате его.
    Некоторые функции могут быть запущены на версиях LTSB/LTSC, а также на старых версиях Windows и PowerShell (Windows 7 или 8.1 то есть). Не рекомендуется использовать на x86-системах.

    Windows 10 Sophia Script представляет собой скрипт PowerShell, предназначенный для запуска сразу после установки свежей копии Windows 10 и поддерживающий более 270 различных настроек и функций.

    Одна из основных проблем первоначальной версии Windows 10 Setup Script заключалась в том, что код и переключатели были интегрированы в один сценарий. В результате пользоваться скриптом было неудобно.

    Разработчики рекомендовали проанализировать и настроить скрипт перед запуском, оставив в нем только желаемые для изменения функции. На практике сделать это было непросто, потому что пользователя нужно было идентифицировать переключатели и при этом проигнорировать окружающий код.

    Windows 10 Sophia Script

    Обновленный скрипт Windows 10 Sophia Script содержит описания для каждой опции и фактической функции, но без кода. Вам остается поставить символ комментария перед любым пресетом, исполнять который не нужно или удалить символ, если он уже установлен. Не все функции выполняются по умолчанию, поэтому нужно просмотреть список для настройки функциональности.

    Конечно, вам по-прежнему нужно просмотреть список пресетов перед запуском сценария, но теперь это делать гораздо проще, особенно для пользователей, не использующих PowerShell и не знакомых с языками сценариев.

    Как использовать Windows 10 Sophia Script

    Примечание

    Windows 10 Sophia Script предназначен для опытных пользователей и задуман для запуска сразу после установки Windows 10. Так как скрипт вносит изменения в настройки и компоненты системы, настоятельно рекомендуется создать резервную копию системы перед запуском скрипта.

    Инструкции: Резервное копирование с помощью программ: Acronis True Image 2020, AOMEI Backupper Standard, Macrium Reflect Free Edition, O&O DiskImage 15 Pro и Paragon Hard Disk Manager.

    Системные требования. На данный момент скрипт Windows 10 Sophia Script поддерживает Windows 10 версий 2004 и 20H2.

    1. Скачайте свежую версию скрипта с нашего сайта:

    2. Распакуйте архив в локальной системе и отредактируйте файл с настройками Preset.ps1 в текстовом редакторе или редакторе, поддерживающем PowerShell.

    Примечание

    Windows 10 Sophia Script

    3. Откройте командную строку PowerShell с повышенными привилегиями в папке скрипта в меню Файл > Запустить Windows PowerShell > Запустить Windows PowerShell от имени администратора.

    Windows 10 Sophia Script

    4. Проверьте версию вашей системы, выполнив команду:

    Windows 10 Sophia Script

    5. Перед запуском скрипта необходимо настроить политику исключения, поскольку в противном случае Windows 10 откажется запускать скрипт. Выполните команду:

    4. Затем запустите сценарий Windows 10 Sophia Script, выполнив:

    Windows 10 Sophia Script

    5. Перезагрузите компьютера для применения изменений.

    Разработчик опубликовал видео с демонстрацией работы скрипта:

    А вы изменяете настройки свежих установок ОС? Какие инструменты вы используете для этой задачи?

    Установленная Windows 10 полностью готова к работе «из коробки», и всё же многие из пользователей предпочитают производить дополнительные настройки только что установленной системы. Кому-то не нужен включённый по умолчанию в Windows 10 OneDrive, кто-то желает отключить уведомления встроенных UWP -приложений и так далее, и так далее. Все эти действия выполняются обычно в ручном режиме, но если вы считаете себя достаточно опытным пользователем, можете воспользоваться готовым решением.

    Разработчик и участник проекта GitHub , известный под ником farag2, создал скрипт, предоставляющий администраторам широкие возможности для настройки и оптимизации установленной Windows 10 из единого интерфейса командной оболочки PowerShell . При этом разработчик отмечает, что полуавтоматическую настройку с помощью созданного им скрипта следует производить сразу после установки системы. Кроме того, на всякий случай перед применением скрипта рекомендуется создать резервную копию системы.

    Скрипты

    Возможности скрипта, условно названного «Windows 10 Setup Sсript» , более чем широки. Инструментом поддерживается получение сведений о системе, настройка конфиденциальности, телеметрии и внешнего вида рабочего окружения, удаление ненужных встроенных приложений, установка подсистемы Linux, отключение диагностики, изменение путей расположение временных папок и папок пользователя, создание дополнительных задач, добавление файлов в список исключения Защитника и многое другое.

    Опциональная настройка скрипта

    Сценарий поддерживает работу с Windows 10 версий 1903, 1909, 2004 и Windows 10 LTSC 1809, но для каждой версии в скачанном со страницы разработчика архиве имеется свой отдельный файл PS1 . Обратите также внимание, что для запуска скриптов для Windows 1903, 1909 и 2004 можно использовать включённые в архив командные файлы CMD. Перед тем как запускать сценарий на исполнение, нажмите по нему ПКМ и выберете «Изменить», чтобы открыть его содержимое в среде PowerShell ISE . Скрипт содержит 3488 строк, но это не только код, но и комментарии, с которыми вы наверняка пожелаете ознакомиться.

    Изменить

    PowerShell ISE

    Запуск скрипта

    Так как по умолчанию в Windows 10 запрещено исполнение скриптов, предоставьте системе разрешение, запустив от имени администратора PowerShell и выполнив команду Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process –Force . Затем перейдите в расположение скрипта и запустите его командой ./"Win 10 2004.ps1"

    PowerShell

    Если система попросит установить компонент NTVDM, как в нашем примере, установите его и запустите скрипт повторно.

    NTVDM

    После этого начнется исполнение прописанных в сценарии директив. При переходе к следующему этапу скрипт станет запрашивать у вас подтверждение того или иного действия, которое вы, впрочем, можете отклонить, введя «П» и нажав ввод.

    Исполнение сценария

    Внимательно читайте, что предлагает вам инструмент и следуйте его указаниям.

    Следуйте его указаниям

    Экономия времени и сил налицо, просто будьте внимательны, чтобы не отключить нужную вам настройку.

    Дополнительные компоненты

    По завершении процедуры настройки, возможно, потребуется перезагрузить компьютер.

    Ни одна операционная система от Microsoft не менялась так сильно за свой жизненный цикл, как Windows 10. Достаточно вспомнить первые билды этой ОС от 1507 до 1607, имеющие минимальные отличия от Windows 8.1, минимум полезных функций и при этом не особо считающихся с пользователем ОС. Windows 10 ранних выпусков могла начать обновляться в самый неподходящий момент, даже прервав вашу важную работу.

    реклама


    MSI RTX 3070 сливают дешевле любой другой, это за копейки Дешевая 3070 Gigabyte Gaming - успей пока не началось

    С тех пор прошло шесть долгих по меркам IT рынка лет и сегодня Windows 10 превратилась в удобнейшую операционную систему, напичканную полезными функциями и делающую множество задач за нас, которые на Windows 7 и 8.1 нам приходилось делать вручную. Одним из минусов такой изменчивости ОС стало то, что многие старые гайды перестали быть актуальными или вовсе сделались неприменимыми к новым выпускам ОС.
    И в этом блоге я предлагаю взглянуть на самые важные настройки Windows 10, дающие максимум результата при минимуме затраченных усилий и доступные самому широкому кругу пользователей.

    Источник установочного образа Windows 10


    реклама

    var firedYa28 = false; window.addEventListener('load', () => < if(navigator.userAgent.indexOf("Chrome-Lighthouse") < window.yaContextCb.push(()=>< Ya.Context.AdvManager.render(< renderTo: 'yandex_rtb_R-A-630193-28', blockId: 'R-A-630193-28' >) >) >, 3000); > > >);

    Те времена, когда мы качали сборки Windows 7 "от Васянов" с торрент-трекеров давно прошли, и сегодня использование пиратской сборки Windows говорит лишь о технической неподкованности пользователя и наплевательскому отношению к своим ценным данным на ПК: логинам и паролям, платежным реквизитам и т.д. В 2021 году стоит использовать только официальные образы от Microsoft, которые можно получить с их сайта или через унифицированную платформу обновления Unified Update Platform (UUP).

    Создание установочной флешки с помощью утилиты MediaCreationTool


    Во времена Windows 7 и Windows 8.1 нам приходилось использовать сторонние утилиты для записи образа Windows на флешку. В 2021 году в этом не нет нужды и средство от Microsoft - MediaCreationTool, само скачает и запишет образ на флешку. Вот из таких мелочей и состоит удобство пользования операционной системой.

    Учитываем то, что ОС сама выбирает диск для установки загрузчика

    реклама


    Распространенная ошибка начинающих пользователей состоит в том, что при установке Windows на ПК с двумя физическими накопителями они думают, что Windows расположит загрузчик на том диске, на которые ее устанавливают. Но это не так, Windows всегда создает загрузчик на физическом диске Диск 0, даже если на нем отсутствует операционная система и нет активного раздела. Это чревато тем, что ваша Windows установится на SSD, а загрузчик поместит на HDD, который вы периодически извлекаете из ПК, и в этом случае вы не сможете загрузить ОС.

    К сожалению, эту особенность Windows до сих пор не исправили и нам надо это учитывать. Чтобы избежать подобных казусов, установите загрузочный диск в первый SATA порт на материнской плате или отключите другие накопители при установке Windows. Простым способом избежать таких конфликтов станет покупка M.2 SSD накопителя, который будет первым в системе. Самыми популярными в Ситилинке стали M.2 накопители от Samsung, лидирующие по соотношению цены, скорости и надежности.

    реклама

    На первом месте - SAMSUNG 970 EVO Plus MZ-V7S250BW объемом 250ГБ, который отлично подойдет в качестве системного накопителя.


    На втором месте - SAMSUNG 970 EVO Plus MZ-V7S500BW объемом 500ГБ, которого хватит под несколько больших игр.


    И на третьем месте новинка - SAMSUNG 980 MZ-V8V500BW объемом 500ГБ и с более демократичной ценой.


    Отключение телеметрии


    Сразу после выхода Windows 10 в сети появился фейк о том, что с ПК пользователя идет телеметрия вплоть до скриншотов Рабочего стола, причем попались на этот фейк даже известные блогеры, например, Дмитрий Бачило. В IT-кругах началась самая настоящая истерия по поводу телеметрии Windows 10. Но то, что телеметрию собирает сейчас практически все: браузеры, антивирусы, некоторые игры, общественность напрочь игнорировала и плохая шпионская телеметрия для нее была только в Windows 10.

    Надо признать, что компания Microsoft и сама виновата в такой реакции, ведь кнопки полного отключения телеметрии мы не имеем даже сейчас. Но гораздо опаснее сбора телеметрии самой ОС стало использование разных утилит ее выключающих, например, Destroy Windows 10 Spying. DWS устанавливала свой корневой сертификат в ОС, что является серьезной уязвимостью и совершенно не было нужно для ее работы, а отключалась ли телеметрия после таких утилит, никто не проверял, ведь для успокоения пользователя было достаточно зеленой лампочки-переключателя "OFF".

    В 2021 году беспокоится о телеметрии Windows 10 уж точно не стоит, ведь есть достаточное количество других способов утечки данных с наших ПК, о которых стоит подумать.

    Точки восстановления


    А вот что стоит отключить, так это создание точек восстановления, места занимают они немало, сильно нагружают систему, а польза от них довольно сомнительна и лучше заменить их качественной утилитой для ежедневного бэкапа.

    Индексация дисков


    Точно также стоит отключить индексацию дисков, если вы используете SSD как системный накопитель, производительности эта опция уже давно не добавляет.

    Защитник Windows или Microsoft Defender


    А вот защитник Windows, который теперь называется Microsoft Defender, отключать не стоит, ведь он стал на голову удобнее бесплатных антивирусов - работает незаметно, интегрирован в систему и не открывает еще один портал сбора телеметрии. Для ПК, с которого не путешествуют по сомнительным сайтам, вполне хватит Microsoft Defender с минимальными настройками безопасности.

    Не использовать твикеры


    Разнообразных твикеров для Windows написано огромное количество, а самый расцвет они переживали во времена Windows 7, требующей много ручной настройки. В 2021 году использовать их не стоит, ведь Windows 10 сильно изменилась, а большинство твикеров не обновляют свои версии. Некоторые популярные твикеры и вовсе ведут себя как троянские программы и их использование в лучшем случае нарушит стабильность Windows.

    Лучший способ использовать твики - понимать, что конкретно произойдет в системе после его применения и уметь вернуть все в исходное состояние. А использовать их стоит с помощью веток реестра и команд PowerShell, что, в отличие от использования сторонних твикеров, повысит уровень вашей технической подкованности.

    Отложить обновления Windows 10


    СМИ постоянно пишут о новых вредоносах, троянах и шифровальщиках, которые используют уязвимости в Windows. Единственный способ их избежать - получать заплатки, которые закрывают эти уязвимости. Поэтому в 2021 году будет большой ошибкой полное отключение обновлений Windows 10. Но и ставить свежие обновления тоже опасно, ведь они последнее время часто приносят в систему баги и ошибки. Золотой серединой будет отложить обновления на неделю-две, благо Windows 10 это позволяет.

    Автоочистка диска


    Одной из полезных функций Windows 10 почему-то пользуется малое количество пользователей. Это "Контроль памяти", использование которого избавит вашу систему от много мусора автоматически, без вашего участия. Функция будет особенно полезна при постоянной нехватке места на системном диске.

    Итоги


    Как видите, самый грамотный подход к Windows 10 в 2021 году - политика минимального вмешательства. Если не корежить ОС твикерами, отключателями телеметрии и подозрительным софтом, она может работать долго и стабильно даже у активного пользователя, устанавливающего много игр и посещающего большое количество сайтов.

    Пишите в комментарии, какие полезные и простые настройки Windows 10 вы используете?

    Читайте также: