Архив рубрики: Публикации

Как добавить расширения безопасности Google Chrome на Ваш Thinkpad

Ноутбуки Thinkpad стали настоящим прорывом для современных пользователей с точки зрения удобства и эргономичности использования. Марка, которая появилась на свет почти 25 лет назад, до сих пор является эталоном качестве среди всех мобильных компьютеров. Однако, даже такое практически совершенное устройство как Thinkpad может быть взломано хакерами. Если Вы — счастливый владелец ноутбука от Lenovo, Вас стоит знать, что опасности подстерегают владельцев ноутбуков повсюду – в общедоступном WiFi в кафе, в зале ожидания аэропорта…да даже у Вас дома!

Онлайн-безопасность владельцев Lenovo Thinkpad.

В наши дни множество браузерных трекеров, вредоносных и шпионских программ, могут бесцеремонно вторгнуться в Вашу частную жизнь и безопасность. Но пользователи Chrome, одного из самых популярных браузеров среди владельцев Thinkpad, могут дать им серьезный отпор, используя правильные расширения и надстройки безопасности. В Google Chrome Вы найдете множество специальных дополнений, предназначенных для защиты от вредоносного кода, сохранения Вашей конфиденциальности в Интернете и блокировки навязчивой всплывающей рекламы. Давайте взглянем на самые популярные расширения безопасности и разберем особенности их установки:

Блокировщик рекламы AdBlock Plus

Цель расширения AdBlock Plus — блокировка рекламы и баннеров, мешающих Вам спокойно просматривать веб-страницы. Блокируются всплывающие окна, видеореклама мигающие баннеры и др. По умолчанию AdBlock Plus допускает часть контекстной рекламы, которая считается менее навязчивой, но необходимой для того, чтобы веб-сайты продолжали предоставлять бесплатный контент (к примеру, статичные баннеры или java-элементы). Вы можете усилить политику блокировки контента, если вообще не хотите видеть рекламу. Приложение очень органично встраивается в Chrome. Прямо из верхней панели Вы можете управлять настройками AdBlock Plus — отключить блокировку рекламы для определенного сайта, изменять политику безопасности или вовсе деактивировать расширение на некоторое время. Если же AdBlock Plus пропустил какой-либо веб-элемент, который Вы считаете рекламой, нажмите кнопку «Заблокировать элемент». Затем выберите элемент на странице, которую Вы хотите заблокировать. Расширение запомнит Ваш выбор и будет блокировать все похожие элементы в дальнейшем.

Disconnect – портативный VPN в Вашем браузере.

Маркетинговые сервисы, рекламодатели и другие сторонние компании отслеживают нашу деятельность в Интернете, но выяснить, кто отслеживает нас, откуда и самое главное зачем они это делают, — непростая задача. Расширение Disconnect показывает вам имена конкретных веб-трекеров для каждого сайта, который вы посещаете, и позволяет блокировать их слежку за вами. Базовая версия Disconnect позволяет просматривать и блокировать веб-трекеры. Платная версия данного расширения позволит Вам пользоваться сервисом VPN, обеспечивая высокий уровень конфиденциальности и полностью скрывая Вас от посторонних глаз. Насколько надежен VPN, встроенный в Disconnect? Сложно сказать – все зависит от Ваших потребностей. Если Вы хотите получить доступ к сайтам, заблокированным в Вашей стране, то VPN от Disconnect – это Ваш выбор. Если же Вы хотите достигнуть максимального уровня анонимности при работе в Интернете, возможно, Вам стоит выбрать другой сервис. Для лучшего понимания принципов работы виртуальной частной сети, Вы можете посмотреть детальный разбор популярных виртуальных провайдеров в лучшем обзоре VPN от экспертов по кибербезопасности.

Avast Online Security – надёжный антивирус для Chrome.

Перейдя по неосторожности на неправильный сайт, Вы можете заразить свое устройство вредоносными программами. Расширение Avast Online Security предназначено для предупреждения и блокировки подозрительных сайтов, содержащих вирусы. Avast также может помочь Вам блокировать нежелательные файлы cookie и надоедливую рекламу. После установки щелкните правой кнопкой мыши значок панели инструментов, выберите «Параметры блокировки рекламных трекеров, аналитических сайтов и социальных сетей» и настройте уровень онлайн-защиты, в соответствии с Вашими предпочтениями. У данного расширения есть еще одна полезная функция. Когда Вы пользуетесь поиском Google или Bing, Avast показывает Вам свою оценку безопасности каждого из сайтов, попавших в поисковую выдачу. Расширение подсветит все сайты зелеными, серыми или красными значками, в соответствии со степенью доверия к данным онлайн-узлам. Наведите курсор на значок, чтобы увидеть рейтинг каждого сайта в результатах поиска.

Пошаговая инструкция по установке расширений на Thinkpad:

  1. Откройте Google Chrome на своем компьютере или телефоне. Приложение легко найти – иконка круглой формы с красным, зеленым, желтым и синим оттенком сразу бросается в глаза.
  2. Зайдите в Интернет-магазин Chrome.
  3. Нажмите на строку поиска. Это белое поле в левом верхнем углу страницы с надписью «Поиск по магазину».
  4. Введите необходимый Вам поисковый запрос. Он должен быть связан с приложением, которое Вы хотите добавить в браузер (например, «AdBlock»). Вы также можете прокрутить страницу вниз, чтобы просмотреть популярные бесплатные расширения.
  5. Нажмите Enter. Результаты поиска будут перечислены в верхней части страницы. Найдите расширение, которое Вы хотите установить.
  6. Нажмите кнопку «Добавить в Chrome». Эта кнопка будет находиться справа от нужного Вам расширения. Если Вы хотите установить платное расширение, то рядом названием данного приложение будет расположена кнопка «Купить».
  7. При появлении на экране соответствующего запроса нажмите кнопку «Добавить расширение». В нижней части страницы на мгновение появится новое окно загрузки. Затем в правом верхнем углу страницы Вы увидите всплывающее окно с сообщением о том, что расширение было установлено.

Все готово! Теперь установленное расширение будет постоянно оберегать Вашу безопасность в Интернете, а Вы можете спокойно открывать любимые сайты, общаться в социальных сетях и даже пользоваться мобильным банком.



2021-05-04T13:37:38
Вопросы читателей

Как найти информацию о процессоре в Linux

Процессор является наиболее важным компонентом компьютера. ЦП также называют микропроцессором или просто процессором. Так же, как мозг управляет человеческим телом, ЦП контролирует все части компьютера. Следовательно, центральный процессор считается мозгом компьютера. Вы можете знать основные детали своего процессора, такие как Intel Core i3, i5, AMD и т.д. Но как насчет других деталей, таких как скорость процессора, количество ядер, архитектура, размер кеша и так далее? В этом руководстве мы обсудим все возможные способы поиска информации о процессоре в Linux с помощью различных инструментов командной строки, а также графических инструментов.

Найти информацию о процессоре в Linux

Для получения информации о процессоре в Linux доступно множество утилит (как CLI, так и GUI). Давайте посмотрим на них по очереди.

Все приведенные ниже методы протестированы в настольной системе Ubuntu 20.04 LTS.

Метод 1 — проверьте информацию о процессоре с помощью lscpu

Утилита командной строки lscpu, собирает информацию архитектуры CPU от sysfs и архитектуры конкретных библиотек, как /proc/cpuinfo. Команда lscpu собирает сведения о ЦП, такие как количество ЦП, потоков, ядер, сокетов и узлов с неоднородным доступом к памяти (NUMA). Он также получает информацию о кэшах ЦП и совместном использовании кеша, семействе, модели, bogoMIPS, порядке байтов, пошаговом режиме и т.д. Команда lscpu является частью пакета util-linux, поэтому не беспокойтесь об установке.

Чтобы найти информацию о процессоре в Linux с помощью команды lscpu, просто запустите ее без каких-либо параметров:

$ lscpu

Пример вывода:

Architecture: x86_64

CPU op-mode(s): 32-bit, 64-bit

Byte Order: Little Endian

Address sizes: 36 bits physical, 48 bits virtual

CPU(s): 4

On-line CPU(s) list: 0-3

Thread(s) per core: 2

Core(s) per socket: 2

Socket(s): 1

NUMA node(s): 1

Vendor ID: GenuineIntel

CPU family: 6

Model: 42

Model name: Intel(R) Core(TM) i3-2350M CPU @ 2.30GHz

Stepping: 7

CPU MHz: 838.397

CPU max MHz: 2300.0000

CPU min MHz: 800.0000

BogoMIPS: 4589.90

Virtualization: VT-x

L1d cache: 64 KiB

L1i cache: 64 KiB

L2 cache: 512 KiB

L3 cache: 3 MiB

NUMA node0 CPU(s): 0-3

[...]

1.1. Отображение конкретной информации о процессоре, используемой lscpu в Linux

Как видите, lscpu отображает полную информацию о вашем процессоре. Вы также можете сузить результаты, используя команду grep для фильтрации определенной детали, например названия модели , как показано ниже:

$ lscpu | grep -i 'Model name'

Model name: Intel(R) Core(TM) i3-2350M CPU @ 2.30GHz

Если вы хотите отобразить только модель процессора, запустите:

$ lscpu | grep -i "Model name:" | cut -d':' -f2- -

Intel(R) Core(TM) i3-2350M CPU @ 2.30GHz

Точно так же вы можете найти другие сведения о ЦП, например количество ядер ЦП , как показано ниже:

$ lscpu | grep -i "CPU(s)"

CPU(s): 4

On-line CPU(s) list: 0-3

NUMA node0 CPU(s): 0-3

1.2. Найдите поколение процессоров в Linux

Вы обратили внимание на числа (например, 2350M) после части «i3-» в приведенных выше выходных данных? Первые 2 после i3 показывают поколение процессора. В данном случае мой процессор 2-го поколения.

Чтобы узнать больше о номерах процессоров Intel, перейдите по этой ссылке .

Метод 2 — найти информацию о процессоре в Linux с помощью файла /proc/cpuinfo

Как я упоминал в предыдущем разделе, данные lscpuо процессоре собираются из файла /proc/cpuinfo. Итак, мы можем просто отобразить содержимое этого файла, используя команду cat для проверки сведений о процессоре в Linux.

$ cat /proc/cpuinfo

Пример вывода:

В отличие от команды lscpu, здесь будет отображаться информация о каждом ядре ЦП. Таким образом, вы получите результат намного дольше, чем lscpu.

Как мы видели ранее, мы также можем отфильтровать конкретные детали процессора из файла /proc/cpuinfo с помощью команды grep. Например, чтобы отобразить семейство процессоров, запустите:

$ cat /proc/cpuinfo | grep "cpu family"

Метод 3 — просмотр информации о процессоре с помощью lshw

Lshw (Hardware Lister)  — это полнофункциональная утилита CLI, которая предоставляет подробную информацию об аппаратной конфигурации системы Linux. Он может получить подробную информацию об оборудовании, такую ​​как точная конфигурация памяти, версия прошивки, конфигурация материнской платы, версия и скорость процессора, конфигурация кеша, скорость шины и т.д.

Утилита lshw имеет как командную строку, так и графический интерфейс. Он предустановлен в большинстве дистрибутивов Linux. Если он не установлен по какой-либо причине, вы можете установить lshw на свой компьютер с помощью диспетчера пакетов по умолчанию. Например, выполните следующую команду для установки lshw в Debian, Ubuntu, Pop_OS!:

$ sudo apt install lshw lshw-gtk

Чтобы просмотреть информацию о процессоре lshw, просто запустите:

$ sudo lshw -class processor

Пример вывода:

$ sudo lshw -class processor

*-cpu

description: CPU

product: Intel(R) Core(TM) i3-2350M CPU @ 2.30GHz

vendor: Intel Corp.

physical id: 4

bus info: cpu@0

version: Intel(R) Core(TM) i3-2350M CPU @ 2.30GHz

serial: To Be Filled By O.E.M.

slot: CPU 1

size: 987MHz

capacity: 2300MHz

width: 64 bits

clock: 100MHz

[...]

Если вы хотите отображать только модель процессора, используйте опцию -short с командой lshw:

$ sudo lshw -short -class processor

H/W path Device Class Description

============================================================

/0/4 processor Intel(R) Core(TM) i3-2350M CPU @ 2.30GHz

Lshw также имеет графический интерфейс. Запустите lshw gui из меню приложения или Терминала, выполнив следующую команду:

$ sudo lshw-gtk

Дважды щелкните Portable Computer -> Motherboard -> CPU, чтобы получить полную информацию о вашем процессоре.

Метод 4 — получить сведения о процессоре с помощью dmidecode

Утилита dmidecode извлекает информацию о аппаратных компонентов системы от таблицы DMI (Desktop Management Interface). Сначала он попытается прочитать таблицу DMI из sysfs, а затем попытается прочитать непосредственно из памяти, если доступ sysfs не удался. После нахождения таблицы DMI dmidecode проанализирует эту таблицу и отобразит информацию об оборудовании системы в удобочитаемом формате. Dmidecode предустановлен в большинстве операционных систем Linux, поэтому не будем беспокоиться об установке.

Чтобы получить информацию о процессоре с помощью dmidecode в Linux, запустите:

$ sudo dmidecode --type processor

Пример вывода:

Метод 5 — просмотр информации о процессоре с помощью inxi

Inxi  — это инструмент командной строки для отображения системной информации, такой как процессор, драйверы, xorg, среда рабочего стола, ядро, версия (версии) GCC, процессы, использование оперативной памяти и много другой полезной информации.

Inxi доступен в репозиториях по умолчанию многих операционных систем Linux и Unix. Например, в Deian, Ubuntu, Pop_OS !, мы можем установить inxi с помощью команды:

$ sudo apt install inxi

Чтобы отобразить сведения о процессоре с помощью inxi, используйте -Cили отметьте —cpu:

$ inxi -C

Или же,

$ inxi --cpu

Это отобразит полную информацию о процессоре, включая количество ядер, модель процессора, кэш процессора, тактовую частоту процессора, минимальную / максимальную скорость процессора и т.д.

CPU: Topology: Dual Core model: Intel Core i3-2350M bits: 64 type: MT MCP L2 cache: 3072 KiB

Speed: 821 MHz min/max: 800/2300 MHz Core speeds (MHz): 1: 798 2: 798 3: 798 4: 798

Метод 6 — Распечатать информацию о ЦП с помощью hardinfo

HardInfo — это графическая утилита для сбора информации об оборудовании и операционной системе вашей системы и создания отчетов для печати в HTML или в текстовом формате.

Hardinfo доступен в репозиториях по умолчанию, поэтому установите его с помощью диспетчера пакетов по умолчанию. В Debian, Ubuntu выполните следующую команду для установки Hardinfo:

$ sudo apt install hardinfo

После установки hardinfo запустите его из тире или меню. Щелкните параметр «Процессор» в разделе «Устройства» на левой панели, чтобы получить сведения о ЦП/процессоре:

Метод 7 — использование hwinfo

Hwinfo  — это еще одна утилита командной строки для поиска информации об оборудовании системы. Он проверяет наличие оборудования в системе Linux и отображает подробную информацию о каждом устройстве.

По умолчанию он не предустановлен. Вы можете установить hwinfo в системах на базе Debian, используя команду:

$ sudo apt install hwinfo

Чтобы просмотреть информацию о процессоре с помощью hwinfo, запустите:

$ sudo hwinfo --cpu

Пример вывода:

Если вам нужна краткая информация о ЦП, запустите:

$ sudo hwinfo --short --cpu

Метод 8 — использование cpuid

Cpuid выводит подробную информацию о ЦП, собранную из инструкции CPUID, а также определяет точную модель ЦП из этой информации.

Он также не предустановлен по умолчанию, поэтому установите cpuid в зависимости от типа дистрибутива, который вы используете, как показано ниже.

В Debian, Ubuntu:

$ sudo apt install cpuid

В системах на основе RPM, таких как Fedora:

$ sudo dnf install cpuid

После установки cpuid получите информацию о процессоре с помощью команды:

$ cpuid

Пример вывода:

Как видите, Cpuid отображает гораздо более подробную информацию о вашем процессоре по сравнению с другими утилитами.

Метод 9 — использование nproc

Nproc является частью GNU coreutils. Он не дает много информации о процессоре. Он только печатает количество процессоров, доступных для текущего процесса.

$ nproc

4

Количество устройств может быть меньше количества онлайн-процессоров. Чтобы распечатать количество установленных процессоров, используйте —allфлаг:

$ nproc --all

Вероятно, вы получите одинаковый результат в обоих случаях.

Метод 10 — использование hwloc

Hwloc утилита предоставляет инструменты командной строки и C API , чтобы получить иерархическое отображение ключевых вычислительных элементов, таких , как:

  • Узлы памяти NUMA,
  • общие кеши,
  • пакеты процессоров,
  • ядра процессора,
  • и «потоки» процессора.

Убедитесь, что в вашей системе установлен hwloc:

$ sudo apt install hwloc

Чтобы отобразить сведения о процессоре Linux, запустите:

$ hwloc-ls

Эта команда отобразит сведения о вашем процессоре в простой диаграмме, похожей на карту, как показано ниже.

Бонус — Найдите семейство процессоров Intel в Linux

Если вы хотите узнать, какую архитектуру используют процессоры, например Haswell, Sandybridge, Ivybridge, запустите:

$ cat /sys/devices/cpu/caps/pmu_name

sandybridge

Судя по выходу, у меня есть чип Sandybridge . Обратите внимание, что этот файл недоступен для машин с процессором AMD. Вы также можете найти модель процессора, перейти по ссылке https://ark.intel.com/ и ввести номер модели (например, i3-2350M), чтобы узнать, к какой архитектуре он принадлежит.

Это несколько методов поиска информации о процессоре в Linux. Если вы знаете какие-либо другие методы получения сведений о процессоре в Linux, сообщите нам об этом в разделе комментариев ниже. Я проверю и обновлю это соответствующим образом.

https://www.youtube.com/watch?v=Oc4yY62mefQ



2021-05-04T12:31:56
Вопросы читателей

Как добавить каталог в PATH в Linux

Обычно расположение исполняемого файла для запуска установленной программы добавляется в $PATH в Linux. Следовательно, вы можете запускать программу из любого места в оболочке, не вводя полный путь к исполняемому файлу. Однако в некоторых случаях вам необходимо вручную добавить место установки программы в файл $PATH. В этом кратком руководстве мы увидим, как добавить каталог в PATH в операционных системах Linux.

Зачем нам добавлять каталог в $PATH?

На днях я тестировал программу Macchina , написанную на языке программирования Rust . Итак, я установил Rust с помощью диспетчера пакетов conda в своей системе Ubuntu, а затем установил Macchina с помощью диспетчера пакетов cargo Rust.

Когда я попытался запустить программу Macchina, на выходе было сказано, что программа не установлена. Я снова попытался установить его и получил следующее сообщение об ошибке:

Updating crates.io index

Ignored package `macchina v0.5.9` is already installed, use --force to override

warning: be sure to add `/home/sk/.cargo/bin` to your PATH to be able to run the installed binaries

Как вы, возможно, уже знаете, когда мы устанавливаем программу, написанную на Rust, исполняемые двоичные файлы будут сохранены в каталоге ~/.cargo/bin.

$ ls ~/.cargo/bin/

macchina

Как видите, двоичный файл Macchina хранится в каталоге грузового отсека. После установки Rust мне следовало добавить этот каталог в свой $PATH, но я забыл. Отсюда и вышеупомянутая проблема!

Если бы я установил Rust с помощью скрипта установщика rustup, я бы не столкнулся с этой проблемой. Поскольку сценарий rustup автоматически добавит каталог bin Cargo в переменную среды $PATH, изменив файл профиля, расположенный в  ~/.profile. Но в этом случае я установил Rust внутри среды conda, и каталог bin не добавлен в PATH.

Список переменных среды в $PATH

Давайте перечислим все переменные среды $PATH, которые мы выведем командой echo.

$ echo $PATH

Пример вывода:

/home/sk/anaconda3/envs/rustenv/bin:/home/sk/anaconda3/condabin:/home/sk/.nvm/versions/node/v15.0.1/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/games:/usr/local/games:/snap/bin

Как видно из вышеприведенного вывода, каталог ~/.cargo/bin/ недоступен в $PATH, поэтому программа Macchina не может быть запущена с использованием ее имени. Однако я могу запустить программу, введя полный путь, как показано ниже:

$ ~/.cargo/bin/macchina

Чтобы запустить программу, используя ее имя из любого места, нам нужно добавить ее в PATH, как показано в следующем разделе.

Добавить каталог в PATH в Linux

Чтобы добавить каталог, например /home/sk/.cargo/bin/, в $ PATH, запустите:

$ export PATH=/home/sk/.cargo/bin:$PATH

Обратите внимание на двоеточие (:) в конце пути к каталогу.

Теперь снова перечислите переменные среды, используя echoкоманду:

$ echo $PATH

Пример вывода:

/home/sk/.cargo/bin:/home/sk/anaconda3/envs/rustenv/bin:/home/sk/anaconda3/condabin:/home/sk/.nvm/versions/node/v15.0.1/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/games:/usr/local/games:/snap/bin

Видите? Каталог ~/.cargo/bin был добавлен в $PATH. С этого момента я могу запускать любую программу, установленную в этом каталоге, просто вызывая имя программы. Не нужно указывать полный путь!

Учтите, что это временно. После выхода из текущего сеанса переменная среды исчезнет. Чтобы сделать изменения постоянными, отредактируйте файл ~/.bashrc:

$ nano ~/.bashrc

Добавьте в конец следующую строку:

export PATH=/home/sk/.cargo/bin:$PATH

Нажмите, CTRL+O, а затем, CTRL+X, чтобы сохранить файл и выйти.

Выполните следующую команду, чтобы изменения вступили в силу немедленно:

$ source ~/.bashrc

Если вы хотите сделать это общесистемным, добавьте ту же строку в /etc/profile.

Надеюсь это поможет.



2021-05-04T12:11:43
Вопросы читателей

Проверяйте доступ к консоли сервера перед тем, как сделать reboot

Хочу сделать предостережение, основанное на личном опыте. Не так давно делал рядовое обновление сервера, которое требовало перезагрузку. Сервер далеко, в необслуживаемой серверной. То есть там никого нет вечером, кто смог бы хоть что-то сделать. Как обычно, время выбрал позднее, так как на сервере полезная нагрузка. Его активно используют люди в течении рабочего дня. И кто бы мог подумать, что сервер не выйдет из ребута. Читать

Как заставить Windows 10 установить обновление

Microsoft объявляет о выпуске новой сборки Windows 10, и все, кроме вас, обновляют свои устройства. Когда вы проверяете раздел Центра обновления Windows в приложении «Настройки», Windows сообщает, что ваше устройство обновлено. Конечно, есть новая версия Windows, но вы застряли на более старой версии. Мы объясняем, почему это происходит, и как вы можете принудительно обновить Windows 10.

Microsoft выпускает обновления Windows 10 тонкими струйками — не все получают обновления одновременно. Когда Центр обновления Windows станет общедоступным, вы можете получить его немедленно, а иногда это может занять несколько дней. Однако, если задержка составляет недели или занимает больше времени, чем обычно, методы устранения неполадок, описанные в этом руководстве, помогут вам принудительно установить обновление Windows 10 на ваше устройство.

У вас установлена ​​последняя версия Windows 10?

Прежде чем пытаться принудительно установить обновление, вам необходимо сначала подтвердить, что ваше устройство действительно устарело. Перейти к Настройки > Система > О и прокрутки в спецификации Windows , раздел, и принять к сведению сборки ОС и версии.

Теперь перейдите на страницу с официальной информацией о выпуске Windows 10 и сравните сведения об ОС вашего ПК с последней версией Windows 10 и номером сборки в списке. Если у вас нет последней версии, перейдите к следующему разделу, чтобы узнать, как вручную запустить обновление Windows.

Принудительно обновить Windows 10

Есть несколько факторов, задерживающих обновление Windows 10. Это могло произойти из-за нехватки места для хранения, сбоя основных системных процессов и т. Д. Если проблема заключается в хранении, агент Центра обновления Windows отобразит ошибку, информирующую вас об освобождении дополнительного места для хранения. Другие факторы, с другой стороны, трудно определить.

Мы собрали несколько возможных способов принудительной установки Центра обновления Windows, устранив проблемы, вызывающие задержку.

1. Перезапустите службу обновления Windows.

Эта служба обеспечивает доставку обновлений программного обеспечения на устройства Windows. Ваш компьютер может не загрузить или установить новое обновление автоматически, если служба работает неправильно или неактивна. Перезапуск службы обновления Windows может заставить Windows 10 установить обновление. Следуйте инструкциям ниже, чтобы это сделать.

1. Введите services в строке поиска Windows и выберите Services в результатах.

2. Щелкните правой кнопкой мыши Центр обновления Windows и выберите «Перезагрузить».

Вернитесь в раздел «Обновления Windows» в приложении «Настройки» и проверьте, доступно ли новое обновление для вашего компьютера.

2. Перезапустите фоновую интеллектуальную службу передачи.

Служба обновления Windows зависит от фоновой интеллектуальной службы передачи (BITS) для загрузки обновлений с серверов Microsoft. Если BITS перестанет работать, возможно, ваш компьютер не сможет загружать и устанавливать обновления. Перезапустите службу и проверьте, решает ли это проблему.

1. Введите службы в строке поиска Windows и выберите Службы .

2. Щелкните правой кнопкой мыши Background Intelligent Transfer Service и выберите Restart .

Если служба не запускается, попробуйте другие методы устранения неполадок в этом руководстве по устранению проблем с фоновой интеллектуальной службой передачи .

3. Удалите папку Windows Update.

В папке Software Distribution находятся файлы, необходимые для установки Windows на ваш компьютер. Если вы еще не получили глобально доступное обновление, удаление содержимого папки может заставить Windows получить и установить последнюю сборку ОС. Windows автоматически воссоздает папку и повторно загрузит файлы, необходимые для обновления вашего ПК.

Прежде чем продолжить, следует отметить кое-что важное. В папке Software Distribution также хранятся файлы, содержащие историю обновлений Windows вашего ПК. Следовательно, удаление папки означает, что вы не сможете вернуться к предыдущей версии Windows .

Кроме того, обновление вашего компьютера может занять больше времени, чем обычно. Это связано с тем, что служба обновления Windows должна сначала повторно заполнить папку распространения программного обеспечения, прежде чем устанавливать любое доступное обновление.

Чтобы удалить папку распространения программного обеспечения или ее содержимое, необходимо сначала остановить службу обновления Windows и фоновую интеллектуальную службу передачи.

1. Щелкните правой кнопкой мыши меню «Пуск» и выберите « Командная строка (администратор)».

2. Вставьте команду ниже в консоль и нажмите Enter, чтобы остановить службу Windows Update.

net stop wuauserv

3. Вставьте следующую команду и нажмите Enter. Это прекратит работу фоновой интеллектуальной службы передачи.

net stop bits

4. Запустите проводник, перейдите в раздел «Локальный диск» (C 🙂 > Windows > Распространение программного обеспечения и удалите все элементы в папке.

Если не удается удалить файлы или появляется сообщение об ошибке, перезагрузите компьютер и повторите попытку. После удаления файлов или папки распространения программного обеспечения перейдите к следующему шагу, чтобы перезапустить фоновые службы, которые вы остановили ранее.

5. Откройте командную строку от имени администратора и вставьте приведенную ниже команду в консоль, чтобы перезапустить службу Windows Update.

net start wuauserv

6. После этого вставьте следующую команду и нажмите Enter, чтобы перезапустить фоновую интеллектуальную службу передачи.

чистые стартовые биты

Windows автоматически повторно загрузит файлы, необходимые для обновления вашего компьютера до последней сборки ОС. Теперь проверьте, доступна ли последняя сборка Windows.

4. Выполните очистку Центра обновления Windows.

Когда вы устанавливаете новые сборки Windows 10, Windows сохраняет системные файлы старых обновлений на вашем устройстве. Это позволяет удалить обновление или откатить операционную систему до предыдущей версии. Однако эти системные файлы часто занимают место в хранилище и вызывают проблемы с будущими обновлениями Windows.

Используйте инструмент очистки диска , чтобы выполнить очистку Центра обновления Windows, и попробуйте снова установить обновление.

1. Введите очистку диска в строке поиска Windows и выберите в результате Очистка диска .

Подождите, пока инструмент подсчитает, сколько свободного места у вас есть на вашем компьютере. Это может занять несколько секунд или минут — в зависимости от размера и конфигурации вашего ПК.

2. Нажмите кнопку Очистить системные файлы .

Инструмент «Очистка диска» пересчитает свободное пространство на вашем локальном диске, учитывая на этот раз системные файлы.

3. Установите флажок «Очистка Центра обновления Windows», снимите флажки с других параметров и нажмите «ОК», чтобы продолжить.

5. Запустите средство устранения неполадок Центра обновления Windows.

Если вы по-прежнему не можете установить Центр обновления Windows после удаления всех связанных файлов, попробуйте использовать встроенный инструмент устранения неполадок для диагностики и устранения проблем, задерживающих обновление. Выберите «Настройки» > «Обновление и безопасность» > «Устранение неполадок» > «Центр обновления Windows» и нажмите кнопку «Запустить средство устранения неполадок».

Средство устранения неполадок Центра обновления Windows выполнит поиск проблем, препятствующих установке обновления на ваш компьютер.

Когда диагностика будет завершена, перейдите в меню Центра обновления Windows и проверьте, можете ли вы теперь установить обновление. Если ничего не изменится, перезагрузите компьютер и попробуйте еще раз.

6. Используйте Ассистент обновления Windows.

Помощник по обновлению Windows может не только принудительно установить обновление, но и запустить сканирование совместимости, чтобы убедиться, что ваш компьютер соответствует требованиям последней сборки Windows 10.

Отправляйтесь к странице загрузки Windows 10 на вашем браузере и выберите Обновить сейчас кнопку, чтобы загрузить файл установки помощника обновления Windows.

Дважды щелкните файл установки, чтобы установить и запустить Помощник обновления Windows. Выберите Обновить сейчас, чтобы продолжить.

Инструмент проверит, совместимо ли ваше устройство с последней версией Windows 10. Выберите « Далее», и помощник по обновлению загрузит и установит обновление на ваш компьютер. Это может занять некоторое время, в зависимости от размера обновления, скорости вашего интернета и других факторов.

Иногда вы не можете принудительно обновить Windows

Возможно, вам не удастся принудительно запустить Центр обновления Windows, если Microsoft установит на вашем компьютере безопасную задержку . «Защитное удержание» — это метод, используемый для временного предотвращения установки пользователями нестабильных или потенциально опасных обновлений.

Итак, как определить защитное удержание? Выберите «Настройки» > «Обновления и безопасность» > «Центр обновления Windows». Если на вашем компьютере есть защитная задержка, вы найдете это сообщение об ошибке на странице: «Обновление Windows 10 уже в пути. Когда оно будет готово для вашего устройства, вы увидите обновление, доступное на этой странице».

Microsoft настоятельно не рекомендует отказываться от защитного удержания, т.е. Вручную устанавливать обновление, если есть известные проблемы с производительностью обновления. Подождите, пока проблемы с обновлением не будут устранены или когда будут сняты меры безопасности.



2021-05-03T08:50:03
Вопросы читателей

MikroTik –L2TP/IPsec VPN (Remote Access).

Упрощенная настройка L2TP/IPsec. К ЛВС и серверу в главном здании учреждения необходимо подключить 12 отделов, в каждом из которых 1-2 ПК через VPN. Все отделы пространственно расположены за городом и у них есть доступ в Интернет через ADSL модемы.

Освоить MikroTik Вы можете с помощью онлайн-куса
«Настройка оборудования MikroTik». Курс содержит все темы, которые изучаются на официальном курсе MTCNA. Автор курса – официальный тренер MikroTik. Подходит и тем, кто уже давно работает с микротиками, и тем, кто еще их не держал в руках. В курс входит 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.

Схема подключения удаленных пользователей на рисунке ниже.

В результате настроек создается L2TP туннель, через который передается информация с IPsec  шифрованием.

На стороне пользователя VPN настраивается средствами Windows.

В главном здании VPN создан с помощью роутера MikroTik RB750Gr3 с прошивкой 6.48.1

Следует отметить, что в названной модели роутера отсутствует аппаратная поддержка IPsec и вся нагрузка по этому делу ложится на процессор.

Первоначальная настройка роутера выполнена по этой инструкции.

Все настройки выполняются из локальной сети через WinBox.

 

Порядок действий.

1.Создание профиля доступа.

2.Активация сервера L2TP.

3.Назначение IP-адреса клиентам VPN.

4.Создание пользователя VPN.

5.Создание интерфейса.

6.Правила Firewall.

7.Настройка VPN соединения клиента в Windows 10.

8.Подключение VPN соединения.

 

1.Создание профиля VPN

Профиль нужно создать до активации сервера L2TP, потому что его нужно указывать в настройках этого самого сервера.

1.Выполняем действия в меню PPP

2.Переходим на вкладку Profiles.

3.Нажимаем синий крест (плюс).

4.Переходим на вкладку Generals.

Вводим настройки:

5.Name: L2TP-REMOTE-ACCESS (любое понятное имя латиницей).

6.Local Address: 192.168.20.1 (адрес роутера в VPN)

7.Change TCP MSS: yes

8.Переходим на вкладку Protocols и выполняем настройка 9, 10, 11 как на картинке.

MPLS: yes —  передача пакетов по меткам. wiki

Compression: (сжатие данных) no —  используется при медленных каналах.

Encryption: (шифрование данных) yes — по согласованию с клиентом.

 

На вкладке Limits можно настроить лимит сессии, время отключения при бездействии, ограничение скорости подключения, одно подключение (Only one).

Настройки вкладок Queue и Scripts не изменялись.

Через командную строку терминала:



 

2.Активация сервера L2TP.

1.В боковом меню выбираем PPP.

2.В открывшемся окне PPP переходим на вкладку Interface.

3.В верхней панели нажимаем кнопку L2TP Server.

4.В открывшемся окне ставим галочку напротив Enable.

5.Default Profile: L2TP-REMOTE-ACCESS  указываем созданный ранее профиль

6.Authentication: mschap2 (остальные варианты отключаем)

7.Use IPsec: yes

8.IPsec Secret: 12345Password

9.Нажимаем кнопку «ОК».

Через командную строку терминала:



 

3.Назначение IP-адреса клиентам VPN.

Первый вариант – создать пул IP-адресов и раздавать их пользователям в автоматическом режиме.

Второй вариант – указать статический IP-адрес.

Так как в нашем случае всего 12 пользователей VPN, укажем для них статические IP-адреса из сети 192.168.20.0 Делается это при создании пользователя.

 

4.Создание пользователя.

1.Выполняем действия в меню PPP

2.Переходим на вкладку Secrets.

3.Нажимаем синий крест (плюс).

В открывшемся окне вводим:

4.Name: Remote-user1 (имя пользователя )

5.Password: Password1234 (сложный пароль из латинских букв и цифр разного регистра)

6.Service: L2TP

7.Profile: L2TP-REMOTE-ACCESS (созданный ранее профиль, выбираем из выпадающего списка)

8.Remote Address: 192.168.20.11 (статический IP для пользователя)

9.Нажимаем кнопку «ОК».

Через командную строку терминала:



Создаем необходимое количество пользователей аналогичными действиями.

 

5.Создание интерфейса.

Действие не обязательное, но в некоторых ситуациях может пригодится.

Если не создавать статический интерфейс, то он автоматически создается динамически при подключении пользователя.

 

6.Правила firewall.

Создадим два правила, одно для разрешения протокола IPsec, второе для доступа к необходимым портам.

Правило разрешения IPsec.

Переходим по меню  1 IP >> 2 Firewall >> 3 Filter Rules.

4.Нажимаем синий крест (плюс), в открывшемся окне на вкладке General (5) вводим настройки:

6.Chain: input (вход)

7.Protocol: ipsec-esp (протокол)

8.In Interface: ether1 (внешний интерфейс)

9.Жмем Apply для сохранения.

10.Переходим на вкладку Action.

11.Action: accept (разрешающее действие).

12.Нажимаем ОК для сохранения.

Через командную строку терминала:



 

Правило для открытия портов 500, 1701, 4500.

Переходим по меню  1 IP >> 2 Firewall >> 3 Filter Rules.

4.Нажимаем синий крест (плюс), в открывшемся окне на вкладке General (5) вводим настройки:

6.Chain: input (вход)

7.Protocol: UDP (протокол)

8.Dst. Port: 500, 1701, 4500 (порты назначения)

9.In Interface: ether1 (внешний интерфейс)

10.Переходим на вкладку Action.

11.Action: accept

12.Нажимаем кнопку ОК для сохранения правила.

Через командную строку терминала:



В списке правил появятся два новых. Расположить их желательно верху списка.

К правилам добавлены комментарии для ясности.

 

Правило NAT.

NAT masquerade правило для трафика VPN. Правило создается на вкладке NAT аналогично предыдущим правилам.

Через командную строку терминала:



*правило NAT для VPN трафика не является обязательным, но в некоторых случаях может пригодиться

7.Настройка VPN соединения клиента в Windows 10.

Удаленный компьютер подключен в Интернет. В этом ПК переходим в управление сетями.

Панель управления >> Сеть и Интернет >> Центр управления сетями и общим доступом.

Создаем новое подключение.

Среди вариантов подключения выбираем – «Подключение к рабочему месту».  Далее.

Выбираем – «Использовать мое подключение к Интернету (VPN)».

В следующем пункте указываем внешний статический IP-адрес роутера или внешний идентификатор MikroTik(1234567891443.sn.mynetname.net у каждого роутера свой).

В поле имя пишем любое понятное имя латинскими буквами. Отмечаем галочкой «Запомнить учетные данные».

Нажимаем кнопку «Создать».

Отредактируем свойства созданного VPN подключения в сетевых соединениях.

В свойствах переходим на вкладку безопасность. Указываем следующие параметры.

1.Тип VPN: Протокол L2TP с IPsec (L2TP/IPsec).

2.Дополнительные параметры.

======-Для проверки подлинности использовать общий ключ;

======-Ключ: 12345Password (вводим ключ IPsec);

======-Нажимаем ОК.

3.Шифрование данных: обязательное (отключится если нет шифрования)

4.Разрешить следующие протоколы – отмечаем точкой.

5.Протокол Microsoft CHAP версия 2 (MS-CHAPv2).

6.Кнопка «ОК» для сохранения настроек.

Переходим на вкладку сеть.

В свойствах указываем IP-адрес для клиента и предпочитаемый DNS.

Переходим на вкладку «Дополнительно».

Настройка – Использовать основной шлюз в удаленной сети. В нашем случае галочка убрана. Нажимаем ОК для сохранения.  Настройки в свойствах VPN-соединении у клиента завершены.

 

Если галочка стоит.

Весь трафик пойдет через MikroTik. В этом случае его можно контролировать, и он попадает под все правила и настройки роутера. Недостаток в замедлении скорости работы Интернета у клиента и дополнительной нагрузке на роутер.

Чтоб убедится, что трафик идет именно через роутер, на клиенте нужно запустить ping (когда VPN уже настроен и запущен в работу) на любой общедоступный сервер.

В роутере трафик можно отследить через Torch или в IP>>Firewall>>Connections.

Как видно, с IP-адреса одного из клиентов VPN пинг на IP 8.8.8.8 по протоколу icmp проходит через MikroTik (при условии установленной галочки в доп. свойствах).

 

Если галочка не стоит.

Если галочку убрать и переподключиться к VPN, то пинг на сервер гугл (8.8.8.8) уже не проходит через роутер. Он идет через основной шлюз ПК в Интернет.

Но также не проходит пинг в нужную сеть. ПК клиента не знает, через какой шлюз ему идти в сеть за VPNом. Для решения этого вопроса нужно создать статический маршрут в ПК клиента.

1.В командной строке (от имени администратора) вводим:



Находим сетевое соединение относящееся к VPN. Его номер 26.

При каждом новом создании VPN-соединения его номер меняется.

2.Вводим маршрут



192.168.1.0 mask 255.255.255.0 — сеть назначения с маской

192.168.20.1 – IP-адрес VPN-сервера (VPN шлюз)

metric 1 –  метрика

if 26 – номер интерфейса (который определили выше)

-p – сохранение маршрута при перезагрузке ПК.

 

После этих действий вводим еще раз команду



Видим постоянный маршрут, который означает, что для доступа к сети с IP-адресом 192.168.0.0 (которая за VPN) нужно идти в шлюз 192.168.20.1.

Пинг начинает проходить и доступ к ресурсам в сети расположенной после VPN появляется.

Прохождению пинга могут препятствовать:

-антивирус (добавить сеть в доверенные или приостановить защиту на время настроек)

-брандмауэр Windows (отключить)

-сетевое обнаружение (включить)

-правила firewall в MikroTik (проверить  наличие/отсутствие и расположение).

 

Удаление маршрута (если понадобится).



 

8.Подключение VPN соединения.

В нижней правой части экрана клиентского ПК нажимаем на значок сети, выбираем из раскрывшегося списка нужное соединение и нажимаем кнопку «Подключится».

В окне авторизации вводим учетные данные пользователя VPN.

После правильного ввода учетных данных произойдет подключение.  VPN начнет работать.

 

Как узнать что шифрование IPsec.

В PPP>>Active Connections виден тип шифрования. Если настройка не сработала и шифрование MPPE128 нужно перезагрузить роутер.

Освоить MikroTik Вы можете с помощью онлайн-куса
«Настройка оборудования MikroTik». Курс содержит все темы, которые изучаются на официальном курсе MTCNA. Автор курса – официальный тренер MikroTik. Подходит и тем, кто уже давно работает с микротиками, и тем, кто еще их не держал в руках. В курс входит 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.



2021-05-01T11:51:24
Настройка ПО