מאמרים עם התגית “מערכות מידע”
12 מאמרים עם התגית “מערכות מידע”, מהחדש לישן.
-
סדר name resolution ב-Windows — hosts, DNS cache, LLMNR/mDNS ו-DoH
האם hosts, ה-DNS cache, שרת DNS או LLMNR/mDNS ענו קובע למה חלק מהמחשבים נכשלים. לומדים את סדר name resolution ב-Windows, מה DoH משנה, ואיך לבודד כל שכבה.
-
מה Fast Startup באמת עושה — למה "Shut down" ב-Windows אינו אותו דבר כמו Restart
Shutdown ב-Windows הוא hybrid shutdown כברירת מחדל, ושומר את ה-kernel ואת ה-drivers ל-hiberfil.sys. למה רק restart מאפס אותם, ומתי לכבות Fast Startup.
-
Volume Shadow Copy (VSS): איך זה עובד בפועל — למה תוכנת גיבוי מצליחה להעתיק קבצים שבשימוש
קבצים שבשימוש בדרך כלל אי אפשר להעתיק בגלל sharing violation — אז איך תוכנת גיבוי מצליחה? המאמר מסביר את תפקידי requester, writer ו-provider ב-Volume Shadow ...
-
BitLocker בפועל — מתחילים מניהול recovery key
מ-Windows 11 24H2 ואילך, התקנה נקייה מפעילה Device Encryption כברירת מחדל, ומחשבים מגיעים מוצפנים בלי שמישהו תכנן את זה. סביב טבלת החלטה לאן לשמור את ה-recov...
-
למה passkey בטוח — אימות בלי לשלוח את הסוד
למה passkey בטוח, עם תרשימים. Public-key cryptography שמשאירה את ה-private key מחוץ לשרת ומחוץ לרשת, למה phishing נכשל ברמת הפרוטוקול, מה באמת קורה ב-synced ...
-
עד מתי אפשר להשתמש ב-MSMQ? ── החלטת ה-migration של תור legacy ש"אפילו לא מוגדר כ-deprecated"
MSMQ לא מופיע ברשימת ה-deprecated הרשמית, אבל System.Messaging קיים רק ב-.NET Framework ומעכב את ה-migration ל-.NET. המאמר מסדר את השמועות על "הפסקת השימוש" ...
-
AppLocker, App Control for Business (WDAC) והפצת אפליקציות עסקיות — לפני ש-execution control חוסם אתכם
השוואה בין AppLocker, App Control for Business (לשעבר WDAC) ו-Smart App Control, ואיך נמנעים מחסימות של אפליקציות עסקיות ואיך קוראים את ה-event logs.
-
SMB signing ו-LDAP channel binding — לסגור בעבודה המעשית את "החצי השני" של הגנת NTLM
SMB signing ו-LDAP signing/channel binding מגבילים את נזקי ה-relay עד שמסיימים עם NTLM. המאמר מפרט את ברירות המחדל לפי OS, איך קוראים את אירועי ה-audit, איך ...
-
NTLM מול Kerberos בהדגמה — למה האימות "נופל" ל-NTLM
השוואה מאוירת בין NTLM ל-Kerberos: challenge/response מול כרטיסים, TGT ו-service tickets, התנאים שבהם Negotiate נופל ל-NTLM כשאין SPN, מתקפות relay ו-Pass-th...
-
האם הוצאת NTLM משימוש תעצור את אפליקציות העסק? — איך לאסוף לוגי ביקורת ובאיזה סדר לחסל תלויות
המאמר מסביר איך מאתרים היכן Windows ואפליקציות עסקיות תלויות ב-NTLM: מדיניות ביקורת, אירועים 8001-8004 ביומן NTLM/Operational, הסיבות והתיקונים, וחסימת NTLM ...
-
מהו ה-TPM ב-Windows? — מדריך מאויר ל"כספת שלא מוציאה מפתחות החוצה" ולאתחול מדוד
מדריך מאויר ל-TPM. הוא מכסה מפתחות שלא יוצאים מהשבב, PCR ואתחול מדוד, BitLocker ו-Windows Hello, dTPM, fTPM ו-Pluton, Get-Tpm ומפתחות שחזור.
-
אוטומציית PC kitting עם winget + PowerShell — הפיכת ספר הריצה לניתן-להרצה
איך הופכים את הקמת התחנה לעובד חדש לתהליך משוחזר: התקנות עם winget ו-export/import, הגדרה הצהרתית עם WinGet Configuration, ההגדרות ש-PowerShell משלים, והאזהר...