مقدمة

قمنا بتغطية أساسيات Windows وأساسياته مثل نظام الملفات والأذونات وبنية الدليل وتكوين النظام وإدارة الكمبيوتر والخدمات والعمليات والتسجيل. كان هذا جزءًا من TryHackMe مسار الأمان المسبق

احصل على ملاحظات شهادة OSCP

نظام التشغيل ويندوز(نظام التشغيل) هو منتج معقد يحتوي على العديد من ملفات النظام والأدوات المساعدة والإعدادات والميزات وما إلى ذلك.

سطح مكتب Windows، المعروف أيضًا باسم واجهة المستخدم الرسومية أو واجهة المستخدم الرسومية باختصار، هو الشاشة التي ترحب بك بمجرد تسجيل الدخول إلى جهاز يعمل بنظام Windows 10.

تقليديا، تحتاج إلى اجتياز شاشة تسجيل الدخول أولا. شاشة تسجيل الدخول هي المكان الذي تحتاج فيه إلى إدخال بيانات اعتماد حساب صالحة؛ عادةً، اسم مستخدم وكلمة مرور لحساب Windows موجود مسبقًا على هذا النظام المحدد أو في بيئة Active Directory (إذا كان جهازًا مرتبطًا بالمجال).

مجلد ويندوز (ج:\ويندوز) يُعرف تقليديًا باسم المجلد الذي يحتوي على نظام التشغيل Windows.

ليس من الضروري أن يكون المجلد موجودًا في محرك الأقراص C بالضرورة. يمكن أن يتواجد في أي محرك أقراص آخر ويمكن أن يتواجد تقنيًا في مجلد مختلف.

هذا هو المكان الذي تلعب فيه متغيرات البيئة، وبشكل أكثر تحديدًا متغيرات بيئة النظام. على الرغم من عدم مناقشته بعد، فإن متغير بيئة النظام لدليل Windows هو %windir%.

يمكن أن تكون حسابات المستخدمين أحد نوعين على نظام Windows المحلي النموذجي: مدير مستخدم عادي.

سيحدد نوع حساب المستخدم الإجراءات التي يمكن للمستخدم تنفيذها على نظام Windows المحدد.

  • يمكن للمسؤول إجراء تغييرات على النظام: إضافة مستخدمين، وحذف مستخدمين، وتعديل المجموعات، وتعديل الإعدادات على النظام، وما إلى ذلك.
  • يمكن للمستخدم القياسي فقط إجراء تغييرات على المجلدات/الملفات المنسوبة إلى المستخدم، ولا يمكنه إجراء تغييرات على مستوى النظام، مثل تثبيت البرامج.

يتم تسجيل الغالبية العظمى من المستخدمين المنزليين الدخول إلى أنظمة Windows الخاصة بهم كمسؤولين محليين. تذكر من المهمة السابقة أن أي مستخدم لديه مسؤول كنوع الحساب يمكنه إجراء تغييرات على النظام.

لا يحتاج المستخدم إلى التشغيل بامتيازات عالية (عالية) على النظام لتشغيل المهام التي لا تتطلب مثل هذه الامتيازات، مثل تصفح الإنترنت، والعمل على مستند Word، وما إلى ذلك. ويزيد هذا الامتياز المرتفع من مخاطر النظام حل وسط لأنه يسهل على البرامج الضارة إصابة النظام. وبالتالي، نظرًا لأن حساب المستخدم يمكنه إجراء تغييرات على النظام، فسيتم تشغيل البرامج الضارة في سياق المستخدم الذي قام بتسجيل الدخول.

ال أعدادات النظام جدوى (تكوين MS) مخصص لاستكشاف الأخطاء وإصلاحها بشكل متقدم، والغرض الرئيسي منه هو المساعدة في تشخيص مشكلات بدء التشغيل.

الرجوع إلى الوثيقة التالية هنا لمزيد من المعلومات حول الأداة المساعدة لتكوين النظام.

هناك عدة طرق لبدء تكوين النظام. إحدى الطرق هي من قائمة ابدأ.

إجابات التحدي

ما التشفير الذي يمكنك تمكينه على Pro والذي لا يمكنك تمكينه في Home؟
ما هو التحديد الذي سيؤدي إلى إخفاء/تعطيل مربع البحث؟

ما هو الاختيار الذي سيخفي/يعطل زر عرض المهام؟

إلى جانب الساعة والشبكة، ما هو الرمز الآخر الذي يظهر في منطقة الإعلام؟

ما هو معنى NTFS؟

ما هو اسم حساب المستخدم الآخر؟

ما هي المجموعات التي ينتمي إليها هذا المستخدم؟

ما هو الحساب المدمج المخصص لوصول الضيف إلى الكمبيوتر؟

ما هي حالة الحساب؟

ماذا يعني UAC؟
في لوحة التحكم، قم بتغيير طريقة العرض إلى أيقونات صغيرة. ما هو الإعداد الأخير في عرض لوحة التحكم؟
ما هو اختصار لوحة المفاتيح لفتح مدير المهام؟
ما اسم الخدمة التي تدرج الأجزاء الداخلية للأنظمة باعتبارها الشركة المصنعة؟

لمن تم تسجيل ترخيص Windows؟

ما هو الأمر لاستكشاف أخطاء Windows وإصلاحها؟

ما الأمر الذي سيفتح لوحة التحكم؟ (الإجابة هي اسم .exe وليس المسار الكامل)

ما هو الأمر لفتح إعدادات التحكم في حساب المستخدم؟ (الإجابة هي اسم الملف exe وليس المسار الكامل)

ما هو الأمر لفتح إدارة الكمبيوتر؟ (الإجابة هي اسم الملف .msc وليس المسار الكامل)

في أي وقت يتم تكوين مهمة GoogleUpdateTaskMachineUA للتشغيل كل يوم؟

ما اسم المجلد المخفي الذي تمت مشاركته؟

ما هو الأمر لفتح معلومات النظام؟ (الإجابة هي اسم الملف exe وليس المسار الكامل)

ما هو مدرج تحت اسم النظام؟

ضمن متغيرات البيئة، ما هي قيمة ComSpec؟
ما هو الأمر لفتح مراقبة الموارد؟ (الإجابة هي اسم الملف exe وليس المسار الكامل)
في تكوين النظام، ما هو الأمر الكامل لتكوين بروتوكول الإنترنت؟

بالنسبة للأمر ipconfig، كيف تظهر المعلومات التفصيلية؟

ما هو الأمر لفتح محرر التسجيل؟ (الإجابة هي اسم الملف exe وليس المسار الكامل)
تم تثبيت تحديثين للتعريفات في الجهاز الظاهري المرفق. في أي تاريخ تم تثبيت هذه التحديثات؟
في الصورة أعلاه، ما هي المنطقة التي تحتاج إلى اهتمام فوري؟
على وجه التحديد، ما الذي تم إيقاف تشغيله والذي يقوم Windows بإعلامك بتشغيله؟
إذا كنت متصلاً بشبكة Wi-Fi بالمطار، فما هو ملف تعريف جدار الحماية النشط على الأرجح؟
ما هو TPM؟
ما الذي يجب على المستخدم إدراجه على أجهزة الكمبيوتر التي لا لديك إصدار TPM 1.2 أو أحدث؟
ما هو VSS؟

إرشادات الفيديو

عن المؤلف

أقوم بإنشاء ملاحظات حول الأمن السيبراني وملاحظات التسويق الرقمي والدورات التدريبية عبر الإنترنت. أقدم أيضًا استشارات التسويق الرقمي بما في ذلك، على سبيل المثال لا الحصر، تحسين محركات البحث وإعلانات Google وMeta وإدارة CRM.

عرض المقالات