מאמרים עם התגית “PowerShell”
15 מאמרים עם התגית “PowerShell”, מהחדש לישן.
-
לבנות כלי ניתוח ל-PowerShell בתוך PowerShell — לקרוא סקריפטים עם AST, לא עם ביטויים רגולריים
להציג AST אמיתי של PowerShell ולראות לאיזה אובייקט הופכת כל שורת קוד. לעבור מ-ScriptBlockAst ל-CommandAst ולמצוא היכן נקרא Write-Host, בלי קומנטים ומחרוזות ר...
-
הרשת עובדת אבל Windows מציג "אין אינטרנט" — לבודד NCSI, DNS, Proxy ו-VPN ב-Windows
למה Windows מציג "אין אינטרנט" בזמן שהרשת עובדת — נקודת המוצא היא קביעת הקישוריות של NCSI. כאן מפרידים בין DNS, proxy, VPN ו-captive portal בעזרת בדיקות קריא...
-
דיסק ב-100%: מה באמת צריך לעצור? — להפריד בין SysMain, Windows Search ו-Defender
מבודדים שימוש של 100% בדיסק ב-Windows לפי throughput, זמן תגובה וקבצים. עוצרים את SysMain בבטחה, מצמצמים את Windows Search, ומנתחים את Defender בלי לכבות אותו.
-
סדר name resolution ב-Windows — hosts, DNS cache, LLMNR/mDNS ו-DoH
האם hosts, ה-DNS cache, שרת DNS או LLMNR/mDNS ענו קובע למה חלק מהמחשבים נכשלים. לומדים את סדר name resolution ב-Windows, מה DoH משנה, ואיך לבודד כל שכבה.
-
מה Fast Startup באמת עושה — למה "Shut down" ב-Windows אינו אותו דבר כמו Restart
Shutdown ב-Windows הוא hybrid shutdown כברירת מחדל, ושומר את ה-kernel ואת ה-drivers ל-hiberfil.sys. למה רק restart מאפס אותם, ומתי לכבות Fast Startup.
-
ניהול תצורה הצהרתי של Windows עם DSC — מתחילים IaC עם dsc.exe
יוצאים מסקריפטי runbook שנשברים בהרצה שנייה. DSC v3 (dsc.exe) מצהיר על תצורת Windows ב-YAML ומחיל אותה באופן אידמפוטנטי. המאמר מסדר את ארבעת דורות ה-DSC, איך...
-
WMI/CIM מ-C# ומ-PowerShell — מדריך מעשי למידע חומרה, ניטור process ושאילתות remote
WMI/CIM הוא הדרך הסטנדרטית לשלוף serial number של מחשב, לנטר דיסק פנוי ולזהות process שהתחיל. המאמר מכסה CIM cmdlets כמו Get-CimInstance, מעבר מ-Get-WmiObjec...
-
Group Policy בפועל — איך זה עובד, אישור apply, ובחירה בין GPO ל-Intune
עובדים בסביבת AD בלי באמת לדעת מה אומר "מופץ דרך GPO"? המאמר מסביר במבט מעשי איך Group Policy עובדת ואת סדר ה-apply LSDOU, אישור שהשינוי חל עם gpupdate ו-gpr...
-
audit policy ב-Windows וחקירת Event Log בפועל — איך להפוך לצוות IT שיודע לקרוא את 4625
מדריך מעשי למענה על "בדקו את יומני ה-logon שנכשלו". הוא מכסה את הקשר בין basic audit policy ל-Advanced Audit Policy, את ה-subcategories שכדאי להפעיל לפחות, א...
-
Windows LAPS — להפסיק סיסמת Administrator מקומית משותפת לכל המחשבים
סיסמת Administrator מקומית משותפת לכל המחשבים היא כר פורה ל-Pass-the-Hash: פריצה למחשב אחד מתפשטת לכל השאר. המאמר מסביר את הסיבוב האוטומטי ב-Windows LAPS שהפ...
-
Certificate Store ב-Windows — CurrentUser או LocalMachine, לאן שמים
לאן לשים client certificate — Certificate Store של המשתמש או של המחשב. המדריך המעשי סוגר באופן שיטתי את התקלות הקלאסיות סביב certificates: ההבדל בין certmgr...
-
Windows Firewall ואפליקציות עסקיות — רושמים inbound rule ב-installer
הסיבה הקלאסית ל"במכונת הפיתוח עובד, ואצל הלקוח אי אפשר לתקשר" היא Windows Firewall. המאמר מסביר inbound block כברירת מחדל ופרופילים, למה אסור להשאיר את דיאלו...
-
SMB signing ו-LDAP channel binding — לסגור בעבודה המעשית את "החצי השני" של הגנת NTLM
SMB signing ו-LDAP signing/channel binding מגבילים את נזקי ה-relay עד שמסיימים עם NTLM. המאמר מפרט את ברירות המחדל לפי OS, איך קוראים את אירועי ה-audit, איך ...
-
האם הוצאת NTLM משימוש תעצור את אפליקציות העסק? — איך לאסוף לוגי ביקורת ובאיזה סדר לחסל תלויות
המאמר מסביר איך מאתרים היכן Windows ואפליקציות עסקיות תלויות ב-NTLM: מדיניות ביקורת, אירועים 8001-8004 ביומן NTLM/Operational, הסיבות והתיקונים, וחסימת NTLM ...
-
אוטומציית PC kitting עם winget + PowerShell — הפיכת ספר הריצה לניתן-להרצה
איך הופכים את הקמת התחנה לעובד חדש לתהליך משוחזר: התקנות עם winget ו-export/import, הגדרה הצהרתית עם WinGet Configuration, ההגדרות ש-PowerShell משלים, והאזהר...