[TC] Как не смешно, но сборка Windows 11
Приветствую всех!
Я всегда говорил, говорю и буду говорить, что для домашнего использования
никакие сборки Windows, начиная с Windows 10 не нужны, ибо установка полностью
доступна, но... Понадобилось тут мне массово установить Windows 11 на парк
компьютеров на работе, а компьютеры там разные, некоторые из них даже без TPM,
так что, хочешь, не хочешь, пришлось делать сборку, включая в неё попутно все
те приложения, с которыми работают наши ученики, чтобы всё устанавливалось
само, а от преподавателя требовалось только выбрать раздел, куда установится
Windows. Вот и решил я: памятуя о том, что наши незрячие ну очень любят
сборки, поделиться, так сказать, своей преподавательской сборкой, вдруг, да
кому пригодится. Сейчас сборка еще не готова, она будет модифицироваться и
дополняться по вашим пожеланиям, если такие будут. Все пожелания прошу
направлять в личку на адрес:
dyuni***@y*****.ru
Ниже полная информация о сборке, что в ней есть сейчас и тому подобное.
Сборка выполняется на базе корпоративной версии Windows 11 25h2 с последними
обновлениями на декабрь 2025 года. Корпоративная версия - это почти то же, что
и любимый многими LTSC, только с магазином Microsoft Store.
Приложения: Firefox, Thunderbird, MediaPlayer Classic и пакет кодеков
KLiteCodecPack Standart.
По максимуму удалены универсальные приложения, привет Windows LTSC, которую
так любят наши незрячие, однако, в отличие от LTSC тут полностью работает
Microsoft Store, так что с установкой Unigram и WhatsApp проблем никаких не
будет, могут быть проблемы с их использованием, но тут все вопросы нужно
переадресовывать в Росавиацию.
Чтобы нашим ученикам было максимально проще переходить с десятки на Windows
11, пришлось её немного потвикать.
При сборке дистрибутива использовались только инструменты от Microsoft а так
же бесплатное программное обеспечение, если кому нужно, могу персонально
добавить в сборку Microsoft Office и любую другую программу, хочу заметить,
что дистрибутив собирал для себя, для пакетного развёртывания на компьютерах в
учебном классе.
Если вы не доверяете источнику дистрибутива, настоятельно рекомендую
проверить дистрибутив на вирусы на сайте virustotal.com.
Отключены требования наличия доверенного платформенного модуля, безопасной
загрузки, минимального количества памяти и дискового пространства, однако,
сборка установится только на системы с поддержкой UEFI, установка на BIOS
системы так же возможна, но требует подмены инсталлятора от Windows 10, могу
так же собрать такое для желающих.
ВНИМАНИЕ! Все дальнейшие твики, применённые к сборке, обратимы, используйте
предустановленный WinAeroTweaker а так же reg файлы, в папке exclude в корне
диска c для их отмены. Так же копируйте в папку exclude приложения, на которые
потенциально может ругаться защитник windows, эта папка добавлена в исключения
антивируса. Там же в папке exclude есть утилита DControl, которая полностью
отключает защитник Windows, перед её применением не забудьте отключить защиту
в режиме реального времени, облочную защиту а так же защиту от подделки. По
умолчанию защитник Windows работает в штатном режиме;
Обязательно прочитайте файл readme.txt, находящийся в папке exclude в корне
диска C там есть важная информация об оптимизации Windows!
Сборка не автоустановочная, вы сами выбираете раздел, куда установить
систему, Antey - классный чувак, но сейчас в полностью автоустановочных
сборках смысла вообще нет.
Улучшения и твики
Усилена безопасность на уровне разрешений файловой системы NTFS, теперь во
всех папках, кроме %userprofile%, то есть вашей пользовательской папки полный
доступ к файлу имеет только тот, кто его создал, что препятствует
неавторизованному доступу к файлам и папкам в многопользовательских системах.
Настоятельно не рекомендую отключать контроль учетных записей, в противном
случае словите кучу ошибок прав доступа, т.к. усиление безопасности
предполагает, что UAC включен и настроен на значения по умолчанию;
В проводнике вместо новых меню Windows 11 показываются классические меню;
Запрещён Microsoft CoPilot;
Отключены рекомендации приложений в меню "Пуск";
Отключена функция поиска на рабочем столе, в меню "Пуск" поиск работает как
обычно;
Отключена реклама во всех элементах Windows, в которых отключение рекламы не
приводит к фатальным последствиям.
Отключен фильтр SmartScreen, блокирующий запуск файлов, загруженных из
интернета, не забывайте проверять загруженные файлы антивирусом;
Отключено резервное копирование пользовательских папок в OneDrive, в
бесплатном тарифе оно не помогает, а заплатить Microsoft из РФ на момент
создания сборки было затруднительно, кроме того, сам Onedrive так же удалён из
системы, но установить его заново никто не запрещает;
Отключено автоматическое обновление Windows, ручное обновление работает в
штатном режиме (для включения см. reg файл в папке exclude;
Отключена функция автоматического восстановления при загрузке, появившаяся в
Windows 11 24h2, работает она пока все равно очень криво;
Отключен экран блокировки;
Включена возможность настройки автоматического входа пользователя через
control userpasswords2 в меню "Выполнить";
Отключен поиск в интернете при вводе запроса в поисковой строке меню "Пуск",
мы там обычно ищем приложения, или файлы, а в интернете мы ищем браузером;
В контекстное меню папок добавлен пункт "Case Sensitivity" который позволяет
включить в папке различие прописных и строчных букв, как в linux, т.е. файлы
readme.txt и Readme.txt при включенном Case Sensitivity будут считаться
разными файлами, осторожнее, старые программы могут такого не пережить;
В контекстное меню папок добавлен пункт "Командная строка", а в контекстное
меню, открывающееся с зажатой клавишей shift добавлен пункт "Командная строка
администратор", позволяющий открыть командную строку сразу в нужной папке без
мучительного перехода в нее командой cd;
В сеансе терминала Windows вместо PowerShell открывается классическая
командная строка cmd.exe, командлеты Powershell, прямо скажем, на любителя, а
к командной строке за десятки лет мы все уже привыкли. Использовать Powershell
никто не запрещает, в настройках терминала вполне можно на него переключиться;
В контекстное меню файлов и папок добавлен пункт "Reset permissions",
позволяющий сбросить разрешения NTFS к значениям по умолчанию, если шаловливые
ручонки поиграли с разрешениями;
В контекстное меню файлов и папок добавлен пункт меню "Take ownership",
который быстро позволяет присвоить себе права владельца, аккуратнее, не
играйтесь с этим пунктом на системных файлах и папках;
В панель управления добавлен классический диалог управления пользователями,
тот самый, который открывается по control userpasswords2;
В проводнике отключено автоматическое изменение вида папок в зависимости от
содержимого, доставлявшее не мало бед любителям подключать к компьютеру
смартфоны. Вид всех папок в проводнике установлен, как "Таблица" с отключением
группировки;
В настройках схем электропитания добавлен пункт "Требовать пароль при выходе
из спящего режима", как это было в Windows 7 и ниже, теперь нет нужды менять
эту настройку через реестр, или редактор групповой политики;
Включена поддержка длинных имён файлов win32 более 255 символов, реализация
поддержки зависит от конкретной программы;
Отключено создание имён формата 8.3, например PROGRA~1 вместе с Program
Files, что положительно сказывается на быстродействии, в особенности на
жестких дисках. Сейчас фактически не существует программ, которым бы
требовалась поддержка имен DOS. ВНИМАНИЕ! Поддержка будет отключена только на
системном томе и на томах, форматируемых после установки системы, если ранее
поддержка была включена в предыдущей ОС, она выключена не будет;
Разрешён запуск bitlocker для шифрования диска на компьютерах без доверенного
платформенного модуля, в этом случае для шифрования дисков необходим пароль,
или ключ запуска на USB флешке;
При трёхкратном неправильном вводе пароля учётной записи в течение пяти минут
учётная запись блокируется, то есть вы не сможете войти в систему даже с
правильным паролем. Если такое, вдруг, случилось, просто подождите 10 минут и
учётная запись автоматически разблокируется. В течение этих десяти минут не
следует выключать компьютер, или пытаться вводить правильный пароль, в
противном случае счётчик блокировки будет сброшен и придётся ждать еще 10
минут;
Отключено обязательное требование подписи SMB пакетов, введённое, начиная с
Windows 11 24h2, что препятствует доступу по сети к устаревшим устройствам, а
так же сетевым хранилищам и системам на базе Linux;
Все запросы контроля учётных записей появляются только на безопасном рабочем
столе, независимо от прав пользователя, это позволяет не прозевать запрос UAC,
если он вдруг будет перекрыт другим окном, будьте осторожны при использовании
портабельной NVDA, она на защищённом рабочем столе не работает, настоятельно
рекомендую устанавливать NVDA в систему, никогда не запускать NVDA от имени
администратора и использовать её в портабельном режиме только при крайней
необходимости;
