Fórum Root.cz

Hlavní témata => Windows a jiné systémy => Téma založeno: Ħαℓ₸℮ℵ ␏⫢ ⦚ 21. 02. 2025, 20:29:48

Název: Jak se dostat do běžících Windows?
Přispěvatel: Ħαℓ₸℮ℵ ␏⫢ ⦚ 21. 02. 2025, 20:29:48
Mám problém na WIndows 10, kde jsem mám spuštěno mnoho věcí, ale hra způsbila zdánlivý zásek. Zamrzl obraz, ale šel kurzor.
Zkusil jsem báječnou zkratku Win Shift B a od té dobu kurzor zmizel a nejdou ikonky klávesnice, které do té doby šly jako Caps lock. ale vypadá to že běží, po odpojení, zapojení kablu si opakovaně veme IP z DHCP, něco komunikuje přes UPNP,DLNA/8200/1900. Jde ho pingnout (kromě PC z jiného subnetu, což widle ignorují)


Nicméně: mám tam povolenou vzdálenou plochu. jsem schopen se připojit, ale zkoušel jsem zatím jen androidi afreeRDP a tam vidí animaci (čtvereček jakože ikona účtu/pod ním jméno. Nedostal jsem se dál než za tu animovanou login screen (radši to posíšu: něco jako když po spuštění pc kde je víc userů kliknete na ten váš a po zadání hesla se ukáže  název vašeho loginu spinner ,ještě než se ukáže plocha)


v první řadě chci zkusit sestřelit danou aplikaci(a vůbec podívat se co běží za procesy, jestli náhodou po vzoru linuxu když umřel parent, se vše ukončilo  8) :D)?

když se ale zkusím přihlásit v krátké době znovu(ta android appka nějak zlobí, nejde tlačítko zpět, nebo nejde ani klikat) tak se místo první popsané obrazovky (animace přihlašování s točícim kolečkem) ukáže něco jako Nyní není mžné se přihlásit,  (asi jako že je právě aktivní určitý počet relací) s tlačtkem OK nebo rozumím.

dotazy:
-pomůže mi nějak režim Console login? (to jemožnost v androidu)
- pokud to dobře chápu, vzdálená plocha funguje, že jsou dva režimy, něco jako VNC (možnost ovládat aktuální session, jako bych byl před PC) a druhý, že se přihlásím nanovo paraleně (defacto něco jako Ctrl Shift Alt Fx v linuxu, s drobným rozdílem že jde o textové konzole) Kde zjistím a nastavím v widlích první nebo druhý režim?
- tudíž bych se pak chtěl napojit na existující session, pokud nechcípla (což nevím)
-pomůže mi něco jako remote command ? to má taanrdoidí appka, ale asi to nic nedělá.

V RDP světě se nevyznám, poradíte, kde začít, ?
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: Karmelos 21. 02. 2025, 21:28:04
S windows se to má tak, že na takový případy kdy je to zatuhlý dnes existuje v podstatě jenom jedna klávesová zkratka a to klávesa power, asi 15 vteřin podržená než se komp vypne. Pak znovu zmáčknout power a začít od začátku. To že wokna tuhnou je známá věc, mít rozděláno "víc věcí" je pro riskatéry. Zejména když chci hrát nejakou "hru" nebo se dívat na pěkná "videa" na netu. Obyčejný poučený uživatel před těmito aktivitami pozavírá a poukládá rozdělanou práci a pokud ne, počítá s možností zatuhnutí s tím že o rozdělanou práci přijde... Nemá smysl řešit nic dalšího.. To je můj názor.
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: Ħαℓ₸℮ℵ ␏⫢ ⦚ 21. 02. 2025, 21:49:37
Teď se zkouším připojit přes msdtc z windows, ale dělá při různých pokusech 3 různé věci
-otevře se malé okénko "s průběhem" a progressbarem a stavem "probíhá konfigurace vzálené relace..." a skončí to
-otevře se (světle)modré plocha s názvem loginu a Vítejte... ale trvá to asi 5 minut a taky se to pak samo zavře
- ukáže se (světle)modrá obrazovka "i got text: The task you are trying cannot be accomplished,, beacause RDP  is currently busy. repeat after x minutes . Other users still can log in"

ale dokážu se nějak tam dostat? jak rozlišit "console mode"? prý se má zadat někem " / admin"
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: Ħαℓ₸℮ℵ ␏⫢ ⦚ 21. 02. 2025, 21:58:31
Nebo s obměnou textu "Počkejte prosím.".
Dostal jsem se i do fáze, kde jsem zkusil zadat nesmyslné username, a po počkejte prosím mi to na té modré obrazovčice nechá zadat zkusit do dvou políček jméno a heslo...


situace 4: po dojetí "počkejte prosím." se ukáže" vypršel časový limit operace"

Tak mám takový pocit, není trochu to RDP na hovno?
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: Ondrej Nemecek 21. 02. 2025, 22:35:54
Nebo s obměnou textu "Počkejte prosím.".
Dostal jsem se i do fáze, kde jsem zkusil zadat nesmyslné username, a po počkejte prosím mi to na té modré obrazovčice nechá zadat zkusit do dvou políček jméno a heslo...


situace 4: po dojetí "počkejte prosím." se ukáže" vypršel časový limit operace"

Tak mám takový pocit, není trochu to RDP na hovno?

Doporučuji postup s přihlášením nejdříve otestovat na nezaseknutém počítači a pak hodnotit stav zaseknutého...
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: LolPhirae 21. 02. 2025, 22:37:45
Enter-PSSession ?
SSH ?
psexec ?

Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: kanoe22 21. 02. 2025, 22:55:54
Nie je to ten isty problem od teba co minule?
https://forum.root.cz/index.php?topic=28307.0
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: Ħαℓ₸℮ℵ ␏⫢ ⦚ 21. 02. 2025, 22:57:40
vlákno
Ano, vlákno jsem si pročetl a usoudil že situace je jiná, že mám nakonfigurované RDP a že dokonce na switchi vidím výměnu paketů na portu 3389 obousměrně

Enter-PSSession ?
SSH ?
psexec ?
to první je asi bingo. ale furt mi to háže klacky pod nohy.
Citace
Enter-PSSession : Connecting to remote server failed with the following error message : Klient služby WinRM nemůže žádo
st zpracovat. Pokud je schéma ověřování jiné než Kerberos nebo klientský počítač není připojen k doméně, je třeba použí
t přenos HTTPS nebo je třeba přidat cílový počítač k nastavení konfigurace TrustedHosts. Nakonfigurujte seznam TrustedH
osts pomocí nástroje winrm.cmd. Buďte si vědomi, že počítače v seznamu TrustedHosts nemusí být ověřeny. Další informace
 získáte spuštěním následujícího příkazu: winrm help config. For more information, see the about_Remote_Troubleshooting
 Help topic.
At line:1 char:16
+ Enter-PSSession <<<<  -ComputerName s
    + CategoryInfo          : InvalidArgument: (s:String) [Enter-PSSession], PSRemotingTransportException
    + FullyQualifiedErrorId : CreateRemoteRunspaceFailed
navíc info o nějakym kerberosu a https čtu prvně, nevím, jestli to tam vůbec mam konfigurovany.

Kdysi jsem si tam povolil vzdálenou plochu a dokázal jsem se připojit na  obrazovou plochu a netušil jsem, že tenhle způsob se podělá a bude potřeba textově a:
Měl jsem za to, že když už jsem povolil vzdálenou plochu, tak že to proboha  je vyřešené funkční a že pro přístup   na textovou konzoli místo grafický bude obnášet schizofrenní další konfiguraci s nějakými kabanosy a https.

ssh tam určitě na těch widlích nemám nastavené (možná ani v dané verzi ani momentálně není)

ach jo

ze všeho by se mi asi nejlíp hodil debian balíček, který bude umět Enter-PSSession ... existuje něco takového?

Ale vlastně, je Enter-PSSession to ořechové na RDP? Není to ta nějaká ssh nastavba? protože jsem zkoušel z windows a příkaz nic nedělá minutu a pak skončí,  (Proběhne po handshake a ack, push s 200b a push a to je vše)
Enter-PSSession -Computername -Port -Credential (ne Credentials)
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: LolPhirae 21. 02. 2025, 23:02:42
ze všeho by se mi asi nejlíp hodil debian balíček, který bude umět Enter-PSSession ... existuje něco takového?

https://learn.microsoft.com/en-us/powershell/scripting/install/install-debian?view=powershell-7.5
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: Ħαℓ₸℮ℵ ␏⫢ ⦚ 21. 02. 2025, 23:06:34
no a stroj je naživu: (a taky mimojiné dotaz není už v Hardware ale v Windows a jiných systémech)
Kód: [Vybrat]
journalctl  --no-h  -t dnsmasq  -r  -S "125 min ago" | grep 8.9.10|grep -Pio 'quer.+\] \K.+ from' |sort |uniq -c 
    562 au.download.windowsupdate.com from
      1 ctldl.windowsupdate.com from
     62 go.microsoft.com from
      2 sls.update.microsoft.com from
     18 tsfe.trafficshaping.dsp.mp.microsoft.com from

takže se vsadím, že mohu zopakovat větu z toho vlákna, že ten hajzl pořád zapisuje do protokolu událostí i.
Název: Re:Jak se dostat do poloběžících Windows?
Přispěvatel: Ħαℓ₸℮ℵ ␏⫢ ⦚ 22. 02. 2025, 21:35:13
Průser: po 4 hodinách  bez zapojeného ethernetu nějak zapomněl IP adresu a má 169.254/16 a na 3389 už neodpovídá.
Ale pořád jde ping! Předtím (vypojení ethernet kabelu na 2 min a méně si držel IP adresu)
Takže  resumé: v tomto případě mi RDP bylo na **** pro účely dostat se do systému se zaseklým obrazem

(možná, možná , spekuluju, jak by se chovalo před stiskem zkratky pro restart grafického  ovladače)
Ale jestli po restartzu zjistím, že ten hajzl furt běžel !!! se neznám!!!
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: LolPhirae 22. 02. 2025, 22:12:01
Resumé: RDP je na ***** na úplně rozsypaném systému. Jinak bych doporučil omezit gamesení, podle textu to začíná mít neblahé následky.
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: Ħαℓ₸℮ℵ ␏⫢ ⦚ 25. 02. 2025, 12:06:41
Děkuji za psychologický rozbor.  Potvrdilo se, že ten hajzl celých 5 dní běžel podle protokolu událostí ! (v protokolu událostí jsem si dal vyfiltrovat na kritický a chyba, aby se trochu zhustil záznam) a zaznamenával třeba kdy jsem odpojil a připojil ethernetový kabel! (Network link is dis/connected.)

Ale ani hovno o tom, že by se systém vysral tam není!
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: Jigdo 25. 02. 2025, 13:29:32
Ale ani hovno o tom, že by se systém vysral tam není!

Lokalne ne, ale treba v Redmondu mozna ano ;)

Zalohovat, Zalohovat a u Windows, ukladat rozdelanou praci a casto ......

Jeste bych zkusil "post" na nejakem Windows forum,
plne jejich specialistu ...
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: Marek Staněk 25. 02. 2025, 13:40:56
Hele já nechci rozjíždět nějakej flamewar, ale nedostupný RDP jsem za svých 29 let v IT zažil jen ve třech situacích:
1) Windows Home / non-Pro (tzn s RDP serverem zakázaným / vypáraným)
2) při zavřeným portu ve firewallu
3) v průběhu restartu

Jako největší problém mi přijde ta pofidérní androidí appka. Rozhodně zkus něco, u čeho se dá ořekávat že to funguje, tzn např. klienta přímo od MS: https://play.google.com/store/apps/details?id=com.microsoft.rdc.androidx&pcampaignid=web_share

A co se týče pokusů o připojení pomocí msdtc ... vzhledem k tomu, že msdtc je doslova MS Distributed Transaction Coordinator, to asi těžko může fungovat. Správnej exáč je mstsc.exe (MS Terminal Services Client), ale dejme tomu, že jde o překlep.
Pokud ani tím se nedá připojit, tzn po timeoutu zahlásí, že se nikam nedostal, může být spadlá služba Remote Desktop Service (krátký název TermService), tzn. zkusit ji třeba na dálku spustit.
NET USE \\<cíl> /USER:<admin> <heslo>
SC QUERY \\<cíl> TermService
a dovíš se jestli běží, pokud ne
SC START \\<cíl> TermService

Pokud zbuchla, v eventlogu by se to mělo objevit, ale možná to nebude v základním aplikačním ani systémovým. Zkus spíš rozbalit Apps&Services Logs / Microsoft / Windows a projít logy RemoteDesktopServices* a TerminalServices*, třeba se tam něco dočteš.
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: Marek Staněk 25. 02. 2025, 13:47:39
P.S. co se týče toho DHCP, tak to vypadá že nemáš úplně správnou představu jak to funguje. On totiž DHCP klient, pokud už adresu od DHCP serveru dostal, tak když neprovedeš IPCONFIG /RELEASE nebo restart, tak ji nepustí; v polovině platnosti leasu defaultně pořádá o prodloužení (jako kdybys provedl IPCONFIG /RENEW), a teprve pokud je zamítnuto, požádá o novou Jinak si ji drží, dokud nedojde k vypršení platnosti leasu, restartu, nebo neprovededeš IPCONFIG /RELEASE.
Tolik asi k představě, že nefungující RDP na straně serveru se dá s nějakou nadějí na úspěch řešit odpojením síťovýho kabelu. Jsou to naprosto nesouvisející věci.
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: jjrsk 25. 02. 2025, 16:34:44
Enter-PSSession ?
SSH ?
psexec ?
Na to vsechno ale musis mit neco predem povoleno a zprovozneno. Takze v okamzeni, kdy je to tuhy to uz nerozjedes. A na domacich widlich lidi typicky nemivaji zprovoznenou vzdalenou administraci (nehlede na to, jak blby napad by to byl).

Jinak resit tuhy widle ... to se da? Teda jinak nez tim power? To je asi stejny jako lecit widle nakopnuty zejo ... to se taky leci proste tak, ze se to preflakne cistyma.

Pokud mi skleroza slouzi, tak sshcko soudruzi v MS uz zvladli taky dojebat.
Jup https://borncity.com/win/2024/10/17/windows-october-2024-updates-cause-openssh-issues/

Nefunguje ani server ani klient ...
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: Tomáš Crhonek 25. 02. 2025, 16:48:06
Nefunguje ani server ani klient ...

Server jsem nezkoušel, nativního windows ssh klienta používám každý den. Funguje.

Jinak mě by zajímalo, proč je tak důležité se dostat do zaseklého stroje. O co přesně se přijde resetem? Všechny appky mají už hodně dlouho autosave, případně je to na serveru (webová appka), prohlížeče už umí i s obnovenou session (což se děje zcela automaticky) obnovit i rozepsaný formulář (to jsem před lety čuměl jak puk). Tohle funguje 10+ let.

Takže i po tvrdém resetu všechno naběhne "jako před tím", není potřeba cokoliv zachraňovat.
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: Marek Staněk 26. 02. 2025, 07:14:45
Enter-PSSession ?
SSH ?
psexec ?
Na to vsechno ale musis mit neco predem povoleno a zprovozneno. Takze v okamzeni, kdy je to tuhy to uz nerozjedes. A na domacich widlich lidi typicky nemivaji zprovoznenou vzdalenou administraci (nehlede na to, jak blby napad by to byl).

Jinak resit tuhy widle ... to se da? Teda jinak nez tim power? To je asi stejny jako lecit widle nakopnuty zejo ... to se taky leci proste tak, ze se to preflakne cistyma.

Pokud mi skleroza slouzi, tak sshcko soudruzi v MS uz zvladli taky dojebat.
Jup https://borncity.com/win/2024/10/17/windows-october-2024-updates-cause-openssh-issues/

Nefunguje ani server ani klient ...

To je kvalitní schíza :-D Do lina se na dálku dostaneš JENOM proto, že to máš od instalace otevřený nebo si to otevřeš, ale otevření vzdálenýho přístupu do woken je fujky. To je takový to "kdo chce psa jíst..."
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: Marek Staněk 26. 02. 2025, 07:15:50
Jinak mě by zajímalo, proč je tak důležité se dostat do zaseklého stroje. O co přesně se přijde resetem? Všechny appky mají už hodně dlouho autosave, případně je to na serveru (webová appka), prohlížeče už umí i s obnovenou session (což se děje zcela automaticky) obnovit i rozepsaný formulář (to jsem před lety čuměl jak puk). Tohle funguje 10+ let.

Takže i po tvrdém resetu všechno naběhne "jako před tím", není potřeba cokoliv zachraňovat.

Většina her autosave nemá ;-)
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: jjrsk 26. 02. 2025, 08:37:14
To je kvalitní schíza :-D Do lina se na dálku dostaneš JENOM proto, že to máš od instalace otevřený nebo si to otevřeš, ale otevření vzdálenýho přístupu do woken je fujky. To je takový to "kdo chce psa jíst..."
Ehm ... vsechny svepravny distribuce tuxe maji sshcko po instalaci bud vypnuty nebo ho nemaji vubec nainstalovany. Takze se do nich rozhodne bez pripravy nedostanes taky.

A to narozdil od widliho rdp(a nejen) nema sshcko kazdodenni 0day.

Soudruzi z MS napriklad tvrdej (verejne) ze od 2k22 umi tls 1.3, ale je to lez. RDP to neumi. A ta lez pokracuje tim, ze kdyz na tech widlich vypnes tls 1.2 .... tak nenastartujou.

Server jsem nezkoušel, nativního windows ssh klienta používám každý den. Funguje.
Ne, nefunguje. Zkus si na ten ssh server nahodit certifikat. A budes v riti.

Ten server taky "funguje" ... bezi 10 minut a pak lehne. Teda nekdy, nekdy vubec nenastartuje ... atd atd.


Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: Tomáš Crhonek 26. 02. 2025, 16:24:58
Ne, nefunguje. Zkus si na ten ssh server nahodit certifikat. A budes v riti.

Klient funguje včetně klíčů. Má to normálního ssh agenta (je potřeba zapnout službu), má to ssh-add, klíče se uloží do Windows security contextu, což je by default šifrované, takže funguje normální ssh klient jako na každém unixu. Takže od dob W10 tohle používám by default, Windows Terminal, nativní ssh klient, klíče v agentu.
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: jjrsk 26. 02. 2025, 17:02:55
Takze misto abys napsal jedno slovo do guugla, budes tu sepisovat zvasty. Klic neni certifikat.
Název: Re:Jak se dostat do běžících Windows?
Přispěvatel: Tomáš Crhonek 26. 02. 2025, 17:50:54
Takze misto abys napsal jedno slovo do guugla

Proč bych to měl dělat? Já ssh klienta používám každý den, funguje, a pokud si někdo na vlastní server dá cokoliv, aby se tam sám nedostal, tak je ... ne zcela kompetentní správce :-D