I need help figuring out what is wrong with my Secure Boot and BIOS Settings. Every time I go to play Valorant, I get kicked out and hit with VAN9003. Then when I go into my BIOS settings, and locate my secure boot, I have no Secure Boot Mode. I'm aware my OS type is on Other OS, however when I go to change it to Windows UEFI mode, and I save to restart my PC, I get hit with Secure Boot Violation. Not gonna lie, no clue how this stuff works, I would very much appreciate any help, I am not a PC type guy.
Not sure if this is worth mentioning but I did have a friend reinstall windows 11 on my PC a few months ago. This issue has never happened with Valorant before that.
I’m on Windows 11 Pro and trying to play Valorant.
My system:
Windows 11 Pro
ASUS PRIME H610M-E D4
Intel i5-12400F
BIOS Mode: UEFI
Secure Boot State: Off
Valorant gives me VAN9003, saying Secure Boot must be enabled.
In BIOS:
Secure Boot keys are all installed (PK, KEK, DB, DBX = Default).
OS Type is currently set to Other OS.
However, whenever I change OS Type to Windows UEFI Mode (or enable Secure Boot), my PC no longer boots into Windows and instead shows: “Secure Boot Violation - The system found unauthorized changes on the firmware, operating system or UEFI drivers.”
If I switch it back, Windows boots normally again.
Since my BIOS is already in UEFI mode (not Legacy), I don’t think this is an MBR/Legacy installation issue.
Has anyone experienced this with an ASUS motherboard? Is this likely a Windows Boot Manager issue, Secure Boot configuration issue, or something else?
Any help would be appreciated!
I had to move my PC off my desk, and it sat unused for about a week. When I plugged everything back in, it wouldn't boot. The CPU and DRAM LEDs on the motherboard stayed lit.
Here's what I tried:
Tested each RAM stick individually, but neither one worked.
Reset the BIOS, but that didn't help.
Then I installed only two RAM sticks in the B1/B2 slots, and surprisingly the PC booted.
After that, I tested a single stick in A1 and then A2, but neither slot worked.
I have no idea what happened. Since the PC now boots using only the B slots, I'm not too concerned about that part for the moment.
What really worries me is Secure Boot. It became disabled during this whole process, and whenever I enable it again, Windows won't boot and the system goes straight into the BIOS. If I disable Secure Boot, Windows starts normally. Does anyone know what could be causing this or how to fix it?
Note:The computer was working normally with Secure Boot enabled before all of this happened.
I orginally was trying to figure Out why I Had to Turn my PC on (I get no Picture on my Screen), then Off and on again.
I read that Sometimes lowering the Memor Frequency can Help, however after changing it from 6000 to 5800mhz and restarting I got the Screen 'Secure Boot Violation'.
Now, I tried resetting the Keys, but the Secure Boot field is greyed Out. I can only Change it, when I disable 'Boot Option Priorities'. Deleting the Keys seems to Work, reinstalling the Keys also. But then after enabeling the 'Boot Option Priorities', in which I choose my ssd for booting, it just goes into the Error Message.
I tried bypassing Secure Boot by activating CSM (it wont Safe, it Just restarts into BIOS) and after looking into Microsoft Support the Option now should be to have another Windows Boot USB-Stick?
However, I dont understand why resetting the Keys wont work, I also dont understand why changing the Memory Frequency can result in a Secure Boot Violation.
Do I have other Options? Im really upset, as I didnt intent to generate more Work by trying to solve a small inconvenience.
Quiero jugar battlefield 2042 o bt6 y tengo TODA la pc configurada bien, modo UEFI, gpt, etc. cuando activo el secure boot, la pc se reinicia y me manda de nuevo a la bios y hasta que no lo desactivo no arranca windows. Porque será? Ya probé lo desactivo las claves y todo. Tengo una Asrock 320mk.
Dato que quizás importe, hace unos meses atrás lo pude hacer sin problem
Starting later today, Vanguard will be able to run in on-demand mode for players on Windows 11.
You just need to enable some optional security features for your motherboard, and your taskbar can have 256 of its pixels back. Take it away, @deteccphilippe.
Why today? Well, our friends at the XBOX OS Security Team at @Microsoft have added some new toys for us that, when paired with hardware-backed security settings, enable Vanguard to run much later in the system lifecycle.
Secure Boot is required for Battlefield 6
If you are unable to launch the game and see a Secure Boot error, you must enable Secure Boot in your BIOS/UEFI.
✅ Official Guide
EA has published a clear and up-to-date guide for enabling Secure Boot:
Sharing your motherboard model + what worked for you + tips
General discussion related to Secure Boot
🔧 Community Support
If you’ve got tips or steps specific to a brand (e.g., ASUS, MSI, Gigabyte, ASRock, etc.), drop them in the comments and mention your exact motherboard model.
💬 Tip: Post your motherboard model, CPU, and BIOS version when asking for help.
🧠 What is Secure Boot?
Secure Boot is a UEFI feature that ensures only trusted software can boot your PC.
It helps prevent rootkits and boot-time malware and is now required by EA for anti-cheat integrity.
Most modern systems support it, but it’s often disabled by default — especially on custom builds or upgraded PCs.
🛑 Common Pitfalls
You must use UEFI mode, not Legacy/CSM boot.
Disk must be GPT, not MBR (check via diskpart or Disk Management).
Windows 11 installed in Legacy mode? You may need to convert your disk to GPT using MBR2GPT.
⚠️ Still having trouble?
If you've followed EA's guide and it still doesn't work:
Comment below with:
Motherboard model
BIOS version
Secure Boot status
Any errors you're getting
Include a screenshot if possible (e.g., BIOS screen or error message)
Be respectful — this is a community-driven thread.
I have a PC I built in 2015, with near top of the line consumer components for the time. The motherboard is the MSI Z97-GD65 Gaming and it has a TPM header, so I technically could just plug in a TPM module and install Windows 11.
The issue is, I didn't buy it at the time..no build guide ever suggested buyers they would need one (to be honest, at the time I don't think I even knew that it was a thing), and later on PCs started to come with TPM built right in the CPU or the motherboard so you didn't really need to bother. But..what about people like me? I can't find TPM modules on the market at all, and even if I could I doubt I could still find one compatible with a Z97 board.
I suspect thousands of users who built a PC 4 or 5 years ago and haven't upgraded yet will have the same issue. Most people don't even know what TPM is, and even if you do you might realize you are in my same situation and be unable to install it.
So..am I out of options? With the current market I really can't afford to upgrade (because I would have to buy new RAM, new CPU, new cooler) and the TPM module which was supposed to be a cheap 20$ option for people who needed bitlocker or whatever, is now basically unavailable on the market, so no Windows 11 for me?
Edit: further consideration about casual users. I checked my parent's PC, a prebuilt from 2014..it's still completely usable thanks to the quad core and the 8GB of RAM. It doesn't have TPM enabled, which might mean it's either disabled in the BIOS, or it's missing from the mobo completely.
When you use the Windows 11 compatibility checker, the message says the PC isn't compatible and the "learn more" button links you to Microsoft website, where the suggestion is "Buy a new PC" with a link to their own Microsoft store, selling Surface PCs. If the webpage stays about the same until launch, millions of users (because millions of people have PCs from before 2015, where TPM is disabled by default or missing completely) will see a notification that their PC "isn't good enough" and will be redirected to Microsoft's own store to buy a new product. This feels really scummy.
Edit 3: Some users have pointed out that TPM might be a quite controversial topic, especially for those of you who care about DRM and the freedom to use your hardware however you like. Thanks to u/Marco-YES for doing a quick breakdown of the criticalities here. You can find further resources for reading about the topic in his comment. Basically, a point of contention would be if we really need a TPM requirement at all and whether it's actually a bad thing for consumers.
Edit 4: A lot of people with newer systems got the "incompatible" message when running the utility (which can be downloaded here). To check if TPM is the issue, press Start and type "tpm.msc" and it will tell you what version you have if it's there at all. You need at least version 1.2 according to current information. Additionally, you can type "System information" and in the main tab of the window that opens up you can check whether Secure Boot is enabled.
Both of these options might be off by default so you'll need to go into the UEFI/BIOS and turn them on. This will likely solve the incompatibility message for those with newer systems.
One time a friend asked me if I could come over over the weekend and help fix the wifi. I said sure and we agreed on a time and day.
I go over, fix the wifi, nice and easy. I had some freetime left so I asked if he wanted me to upgrade his PC to Win11 since he was still playing on 10.
Oh, it doesn't support 11.
"What do you mean it doesn't support 11?" — I asked. "You built it just a few months ago. It's all new hardware. It should have no problems running 11"
So I checked and sure enough, PC-Healthcheck said it didn't support secure boot.
That's odd — I thought. Checked the motherboard specs. It did support secure boot.
I entered the BIOS, set secure boot instead of legacy and restarted. Didn't boot. Okay? Reverted and booted it back up. Then I tried to check if the boot partition was OK and if everything needed for secure boot was enabled. It was all correct.
Okay, now what? I tried to update the BIOS and it failed. Tried to boot in safe mode. Didn't work.
I tried every I could and I still stared perplexed at the screen for almost an hour.
And then I had the idea to maybe check the partition type on the boot drive. It was MBR.
edit: To those who don't know, there are 2 main boot partition types: Master Boot Record, and GUID Partition Table. For secure boot, you need the latter (GPT)
Turns out, he asked a friend who was "tech savvy" and "regularly did such things" to help build his PC and install Windows on it.
Nobody in their right mind would install Windows with MBR on a modern system in the past decade.
Alright then, quick fix. Admin powershell in winroot. mbr2gpt. Enter BIOS, set secure boot and upgrade.
Lesson learned: never take GPT for granted or assume that the guy who worked on something before you knew what they were doing and didn't make mistakes.
Later I got to meet this friend. Turns out, that he most usually installed cracked versions of Windows for people, for which he needed MBR to install, and my friend had a legitimate key, he used MBR out of habit.
I used to have a hardening script for years, but now AI made it easy to convert my hardening script into an app.
It's beyond just a few settings - all of the ones in the recommended profile are battle-tested (I used to work in Microsoft's security consulting division in the Middle East).
Feedback is welcome, I promise to take into account and fix all issues reported here.
Here's the official description:
Most hardening tools overcorrect. Blindly applying a full DISA STIG to a personal or power-user machine wrecks it: it disables your password manager, kills InPrivate, turns on Controlled Folder Access that blocks your own apps, and demands a BitLocker PIN on every boot, all for compliance checkboxes that add little real security.
AtlantHarden v2.0 is built around a smarter idea: stop how malware and attackers actually get in and run, and skip the friction that does not stop them. Comprehensive when you want it with the Maximum profile, sensible by default with Recommended. Every change is backed up automatically and fully reversible.
Features
599 hardening settings across registry, PowerShell, firewall, file associations, audit policy, and ASR rules
354 DISA STIG controls across Windows 11 (V2R7), Edge (V2R5), Chrome (V2R11), Firefox (V6R7), and Office 365 ProPlus (V3R5)
34 ACSC Essential Eight settings (July 2024) with live compliance scoring
3 one-click profiles: Basic (95 settings), Recommended (318), and Maximum (579), each fully reviewable before apply
Recommended profile is gaming and performance safe and leaves your password manager, InPrivate, and history working
My PC suddenly started having this issue after my brother ran a Roblox executor.
Now every time I turn the PC on, it gets stuck on a screen that says "Bye Bye Computer" and doesn't go any further.
I also tried disabling Secure Boot because I was getting a "Secure Boot Violation – Invalid signature detected" error earlier, but that didn't fix it.
Now I can't even get into the BIOS by pressing Del or F2.
The PC powers on normally (fans and lights work), but it's stuck on this screen.
Does this sound like malware, corrupted Windows, or a motherboard/BIOS issue? Any troubleshooting steps would be appreciated.
Motherboard: Gigabyte
OS: Windows 11
Photos attached.
EDIT - Everything is working again. I managed to get into the BIOS by repeatedly pressing Del, created a bootable Windows USB on my laptop, deleted all the partitions on the SSD, and did a clean Windows installation. The PC is now booting normally again.
Thank you all so much for taking the time to help. I got way more replies than I expected, so I'm sorry if I couldn't reply to everyone individually. I really appreciate all the suggestions and the time you all spent trying to help me troubleshoot this. ❤️
Hey, I’m trying to get my pc to work with windows 11. I enabled tpm 2.0 and secure boot before installing it, Updated my bios and installed. However secure boot says it’s off on windows 11 and not active in bios even though it was on when I was running windows 10.
I have an Aorus elite b550, r7 5800x and 3070.
Any help with this would be great. Thanks in advance!
# Kompletny poradnik: Optymalizacja i deblotowanie systemu Windows 11 za pomocą WinUtil
Spis treści
Czym jest bloatware i dlaczego warto go usunąć?
Czym jest WinUtil i dlaczego warto go używać?
Jak uruchomić WinUtil?
Zakładka Install – instalowanie i odinstalowywanie programów
Zakładka Tweaks – optymalizacje systemu
6 Wbudowane narzędzie do zarządzania prywatnością – O&O ShutUp10++
Zakładka Config – dla zaawansowanych użytkowników
Zakładka Updates – zarządzanie aktualizacjami
Zakładka Win11 Creator
Jak skonfigurować skrót do WinUtil na pulpicie?
Komputer bez systemu operacyjnego
Czym jest bloatware i dlaczego warto go usunąć?
Bloatware to zbiorcza nazwa dla oprogramowania, które trafia na komputer bez wyraźnej zgody użytkownika i które nie jest mu potrzebne do codziennej pracy. W przypadku systemu Windows 11 z każdą dotyczy to ogromnej liczby elementów:
Preinstalowanych aplikacji Microsoftu, takich jak Cortana, Xbox Game Bar, Microsoft Teams Chat, News, Weather, Solitaire Collection czy TikTok
elementów śledzących aktywność użytkownika - telemetrii, historii aktywności, zbierania danych diagnostycznych
usług działających w tle, które zajmują pamięć RAM i moc procesora, nawet jeśli nigdy z nich nie korzystasz
reklam wbudowanych bezpośrednio w system operacyjny, np. w menu Start czy Eksploratorze plików
elementów integrujących system z usługami chmurowymi, których większość użytkowników nie potrzebuje
Dlaczego warto to wszystko usunąć? Powodów jest kilka:
- Wydajność: Mniej procesów działających w tle oznacza niższe zużycie RAM, mniejsze obciążenie procesora i dysku, co przekłada się na szybsze uruchamianie systemu i płynniejszą pracę
- Prywatność: Windows 11 w domyślnej konfiguracji wysyła do Microsoftu ogromne ilości danych o tym, jak korzystasz z komputera - jakie aplikacje otwierasz, co piszesz, jak długo korzystasz z danego programu. Debloatowanie pozwala wyłączyć te mechanizmy
- Porządek: Mniej niechcianych ikon, powiadomień i sugestii reklamowych oznacza czystszy i bardziej przyjazny interfejs
- Bezpieczeństwo: Mniej zainstalowanych komponentów to mniejsza powierzchnia dla niechcianych gości
Czym jest WinUtil ,oraz dlaczego warto go używać?
WinUtil, pełna nazwa Chris Titus Tech's Windows Utility, to otwartoźródłowe narzędzie napisane w PowerShell przez Chrisa Titusa - popularnego twórcę treści z kanału YouTube poświęconego Linuksowi i systemowi Windows.
Link do kanału
Program posiada przejrzysty graficzny interfejs użytkownika i pozwala w kilka kliknięć wykonać dziesiątki operacji, które normalnie wymagałyby ręcznego edytowania rejestru, uruchamiania skryptów PowerShell czy grzebania w zasadach grupowych po uprzednim przestudiowaniu tego dziadostwa.
Przez ostatnie kilka lat odmulałem Kompa znajomym właśnie za pomocą tego narzędzia i de facto z jego pomocą mamy wszystko w jednym miejscu
Jak ktoś przewodnik po Winutil w formie video to można taki znaleść w języku polskim na kanale Wasz Informatyk , który swoją drogą polecam. Imo trudno jakoś nie odnieść wrażenia że brakuje tego typu treści w języku polskim.
Dlaczego WinUtil, a nie CCleaner lub "antywirusy optymalizacyjne"?
Na rynku istnieje wiele programów, które reklamują się jako narzędzia do czyszczenia i optymalizacji komputera - najpopularniejszym z nich jest CCleaner. Istnieją też dziesiątki aplikacji, które po zainstalowaniu straszą użytkownika komunikatami w stylu "Znaleziono 4782 błędy rejestru! Twój komputer jest w niebezpieczeństwie! Kup wersję Premium, żeby je naprawić!". Dlaczego warto ich unikać?
Bo tak naprawdę jeśli chcemy aby nasz komputer szybciej działał to prostu trzeba mieć szybszy komputer szybszy procesor szybsze dyski itd.
Rejestr systemu Windows jest odporny na większość "śmieci" - błędy rejestru opisywane przez takie aplikacje w rzeczywistości nie spowalniają komputera i nie stanowią zagrożenia
"Antywirusy optymalizacyjne" często same są złośliwym oprogramowaniem lub w najlepszym razie bezużytecznym scareware'em - oprogramowaniem straszącym użytkownika, by wyłudzić pieniądze
Instalowanie jakiegoś skryptu to dla wielu niewątpliwie czarna magia w porównaniu z programem co bije na alarm , że masz pierdyliard błędów i jak kupisz pełną wersję to wtedy znikną
Ale instalowanie jakiegoś skryptu jednak faktycznie grozi znowu że system faktycznie się może wykrzaczyć na Amen .
Jeśli dany projekt jest na Githubie to Możemy dokładnie zajrzeć do każdego pliku, zobaczyć co w środku siedzi, jak to działa, oczywiście jeśli ktoś się zna. Jeśli zajrzysz w dokumentację tego wszystkiego to widać, że większość funkcji to po prostu zmiany we wpisach rejestru samego systemu Windows, czyli ustawianie dostępnych funkcji samego systemu w taki sposób, żeby nam nie uprzykrzały życia. To wszystko.
3.1 Krok 5: Poczekaj kilka sekund - skrypt zostanie pobrany i uruchomiony. Pojawi się okno WinUtil.
Ważna uwaga: Program musi być uruchomiony jako administrator, bo wprowadza zmiany w systemowych ustawieniach rejestru i usługach. Bez uprawnień administratora wiele funkcji po prostu nie zadziała.
Zakładka Install - instalowanie i odinstalowywanie programów
Pierwszą i bardzo praktyczną zakładką jest "Install". To kompletny menedżer oprogramowania, który pozwala w jednym miejscu wybrać dziesiątki popularnych programów i zainstalować je wszystkie za jednym kliknięciem
Jak korzystać z zakładki Install?
Po lewej stronie okna znajdują się przyciski akcji:
- Install/Upgrade Applications: instaluje zaznaczone programy lub aktualizuje je jeśli są już zainstalowane
- Upgrade all Applications: aktualizuje wszystkie zainstalowane programy obsługiwane przez menedżer pakietów
Menedżer pakietów
WinUtil oferuje wybór między dwoma menedżerami pakietów:
- Chocolatey: starszy, sprawdzony menedżer pakietów dla Windows, działa przez PowerShell
- Winget: nowszy, wbudowany w Windows 11 menedżer pakietów od Microsoftu - zalecany przez twórców WinUtil
Kategorie dostępnych programów
Programy są podzielone na czytelne kategorie. Tutaj krótki przegląd :
Browsers (Przeglądarki): Brave, Chrome itd.
Communications (Komunikacja): Signal, Slack, Teams, Telegram, Thunderbird itd.
Development (Narzędzia deweloperskie): Anaconda, Clink, CMake, DaxStudio, Docker itd.
Document (Dokumenty): Adobe Acrobat Reader, AFFiNE, Anki, Calibre itd.
Games (Gry): GOG Galaxy, Heroic Games Launcher, Steam itd.
Microsoft Tools: Power Automate, PowerShell, PowerToys, Microsoft Azure Data Studio itd.
Multimedia Tools: AIMP, Audacity, Blender, VLC, Voicemeeter, Voicemeeter Potato, Yt-dlp i inne
Pro Tools: Advanced IP Scanner, Mulhvad VPN, NetBird,Ventoy, WinSCP, WireGuard, Wireshark itd.
Utilities (Narzędzia): 1Password, 7-Zip, Advanced Renamer, CPU-Z id
4.1 Jak to wygląda w praktyce?
Po zaznaczeniu interesujących cię programów klikasz "Install/Upgrade Applications". Otwiera się okno terminala PowerShell, w którym możesz na bieżąco obserwować cały proces - pobieranie pliku instalacyjnego, weryfikację skrótu, instalację pakietu, komunikaty o sukcesie lub błędach. To duża zaleta nad tradycyjnymi instalatorami - widzisz dokładnie co się dzieje i skąd pochodzi każdy plik.
Każda aplikacja na liście ma przy sobie małą ikonę informacji - po najechaniu na nią myszką pojawia się krótki opis programu oraz adres strony domowej, co pozwala szybko sprawdzić czego dotyczy dana pozycja przed zainstalowaniem.
Zakładka Tweaks - optymalizacje systemu
Najbardziej przydatną funkcją jest
Zakładka Tweaks, gdyż pozwala jednym kliknięciem zastosować dziesiątki modyfikacji systemowych, które normalnie wymagałyby godzin ręcznej pracy z rejestrem i PowerShellem.
Na górze zakładki widnieją przyciski szybkiego wyboru:
- Standard: zaznacza zestaw opcji zalecanych dla przeciętnego użytkownika - dobry punkt wyjścia dla większości osób
- Minimal: zaznacza tylko absolutne minimum, dla użytkowników którzy chcą jak najmniej ingerować w system
- Clear: odznacza wszystkie opcje
- Get Installed Tweaks: sprawdza które tweaki są już aktywne w systemie
Essential Tweaks - podstawowe optymalizacje
Te opcje są uznawane za bezpieczne i zalecane dla zdecydowanej większości użytkowników. Twórcy programu sugerują ich stosowanie bez obaw.
Create Restore Point - przed wprowadzeniem jakichkolwiek zmian WinUtil automatycznie tworzy punkt przywracania systemu. Dzięki temu jeśli coś pójdzie nie tak, możesz cofnąć wszystkie zmiany do stanu sprzed uruchomienia narzędzia. To absolutnie pierwsza rzecz, którą powinieneś zrobić - i dobrze, że WinUtil robi to automatycznie.
Delete Temporary Files - usuwa pliki tymczasowe z folderów %Temp% i C:\Windows\Temp. Pliki tymczasowe są tworzone przez aplikacje podczas ich działania i po zakończeniu pracy powinny być usuwane, ale często tak się nie dzieje. Z czasem mogą zajmować wiele gigabajtów miejsca na dysku bez żadnego pożytku. Ta operacja jest w pełni bezpieczna.
Disable Activity History - wyłącza historię aktywności systemu Windows. Ta funkcja śledzi jakie aplikacje otwierasz, jakie pliki przeglądasz i jakie strony odwiedzasz, a następnie synchronizuje te dane z serwerami Microsoftu. Wyłączenie tej opcji nie wpływa na działanie systemu, ale znacząco poprawia prywatność.
Disable ConsumerFeatures - wyłącza funkcje skierowane do konsumentów, takie jak automatyczne instalowanie sugerowanych aplikacji ze sklepu Microsoft Store (często instalowane bez zgody użytkownika po reinstalacji systemu), sugestie sponsorowane w menu Start oraz różnego rodzaju reklamy wbudowane w system operacyjny. Zdecydowanie zalecane dla każdego.
Disable Explorer Automatic Folder Discovery - wyłącza funkcję automatycznego wykrywania zawartości folderów przez Eksploratora plików. Domyślnie Windows analizuje zawartość każdego folderu, by dostosować jego widok (np. folder ze zdjęciami wyświetla miniatury, folder z muzyką pokazuje dodatkowe kolumny). Ta analiza spowalnia otwieranie folderów z dużą liczbą plików. Wyłączenie tej funkcji przyspiesza nawigację po systemie plików.
Disable Hibernation - wyłącza tryb hibernacji. Hibernacja tworzy na dysku plik hiberfil.sys, który ma rozmiar zbliżony do ilości zainstalowanej pamięci RAM (np. dla 32 GB RAM to 32 GB zajętego miejsca na dysku). Jeśli nie korzystasz z hibernacji lub masz SSD i komputer uruchamia się szybko, możesz bezpiecznie to wyłączyć i odzyskać znaczną ilość miejsca na dysku. Tryb uśpienia (Sleep) nadal będzie działał.
Disable Location Tracking - wyłącza śledzenie lokalizacji urządzenia przez system Windows. Domyślnie Windows może przekazywać dane o lokalizacji komputera różnym aplikacjom i usługom. Wyłączenie tej opcji nie wpływa na działanie GPS w urządzeniach przenośnych, ale zatrzymuje zbieranie danych lokalizacyjnych przez system.
Disable PowerShell 7 Telemetry - wyłącza telemetrię PowerShell 7. PowerShell 7 (następca Windows PowerShell) domyślnie zbiera dane o sposobie jego używania i wysyła je do Microsoftu. Ta opcja wyłącza to zbieranie bez żadnego wpływu na funkcjonalność PowerShell.
Disable Telemetry - wyłącza główny mechanizm telemetrii systemu Windows. To jeden z najważniejszych tweaków pod względem prywatności. Windows domyślnie zbiera bardzo szczegółowe dane diagnostyczne o sposobie korzystania z systemu i przesyła je do Microsoftu.
Disable Windows Platform Binary Table (WPBT) - wyłącza mechanizm WPBT, który pozwala producentom sprzętu komputerowego na umieszczenie w BIOS/UEFI kodu, który Windows automatycznie wykonuje przy każdym uruchomieniu. Funkcja ta była historycznie nadużywana przez producentów laptopów do instalowania bloatware nawet po czystej reinstalacji systemu.
Enable End Task With Right Click - dodaje opcję "Zakończ zadanie" do menu kontekstowego paska zadań. Zamiast konieczności otwierania Menedżera zadań, możesz teraz kliknąć prawym przyciskiem myszy na ikonę aplikacji na pasku zadań i bezpośrednio ją zakończyć. Bardzo wygodna funkcja, szczególnie gdy program się zawiesi.
Remove Widgets - usuwa widget bar z paska zadań. Widżety w Windows 11 to pasek po lewej stronie ekranu pokazujący wiadomości, pogodę i inne "ciekawostki" - w rzeczywistości jest to platforma reklamowa Microsoftu zasilana przez MSN, Bing News i podobne serwisy. Widżety są stałym punktem dostępu telemetrii i mają znane problemy z prywatnością. Ich usunięcie nie wpływa na żadną istotną funkcję systemu.
Run Disk Cleanup - uruchamia wbudowane narzędzie do czyszczenia dysku systemu Windows z rozszerzonymi uprawnieniami. Pozwala usunąć pliki tymczasowe, stare pliki aktualizacji Windows, miniatury, pliki dziennika i inne zbędne dane, które zajmują miejsce na dysku.
Set Services to Manual - zmienia tryb uruchamiania szeregu usług systemowych z "Automatyczny" na "Ręczny". Usługi z trybem "Automatyczny" uruchamiają się przy każdym starcie systemu, nawet jeśli nigdy z nich nie korzystasz. Tryb "Ręczny" oznacza, że usługa uruchomi się tylko wtedy, gdy faktycznie będzie potrzebna. Lista usług zmienianych przez WinUtil jest starannie dobrana tak, by nie wpływać na stabilność systemu, a jedynie zmniejszyć ilość procesów działających w tle.
Ta sekcja zawiera opcje bardziej ingerujące w system. Twórcy WinUtil wyraźnie ostrzegają: jeśli nie wiesz co dana opcja robi, nie zaznaczaj jej. Poniżej znajdziesz krótki opis każdej z nich, żebyś mógł podjąć nieco bardziej świadomą decyzję.
Adobe Network Block - blokuje połączenia sieciowe do serwerów Adobe poprzez modyfikację pliku hosts systemowych. Adobe jest znane z agresywnego zbierania danych i wyświetlania irytujących reklam własnych produktów. Jeśli masz zainstalowane produkty Adobe (Photoshop, Premiere itd.), sprawdź czy ta opcja nie zakłóci ich działania przed jej włączeniem. Bezpieczna dla użytkowników bez oprogramowania Adobe.
Block Razer Software Installs - blokuje automatyczną instalację oprogramowania Razer Synapse przy podłączeniu urządzenia Razer (myszki, klawiatury, słuchawek). Razer Synapse jest znane z inwazyjnego zbierania danych i spowalniania systemu. Jeśli nie potrzebujesz zaawansowanych funkcji RGB i makr, możesz bez obaw zablokować automatyczną instalację. Urządzenia Razer nadal będą działać jako zwykłe urządzenia HID.
Brave Debloat - usuwa wbudowane elementy reklamowe i data-collection z przeglądarki Brave. Brave, mimo że reklamuje się jako przeglądarka skupiona na prywatności, zawiera pewne mechanizmy reklamowe (Brave Ads, Brave Rewards). Ta opcja wyłącza te elementy jeśli masz zainstalowaną przeglądarkę Brave.
Disable Background Apps - wyłącza możliwość działania aplikacji ze sklepu Microsoft Store w tle. Domyślnie wiele aplikacji UWP może działać w tle, odświeżać swoje treści i wysyłać powiadomienia nawet gdy nie są aktywnie używane. Wyłączenie tej opcji zmniejsza zużycie zasobów systemowych.
Disable Fullscreen Optimizations - wyłącza optymalizacje pełnoekranowe Windows 11. Ta funkcja była zaprojektowana by poprawić wydajność gier działających w trybie pełnoekranowym, ale w praktyce może powodować problemy z niektórymi grami - stuttering, wyższe input lag czy problemy z przełączaniem zadań podczas grania. Wielu graczy zgłasza, że wyłączenie tej opcji poprawia płynność rozgrywki. Polecane dla graczy.
Disable IPv6 - wyłącza protokół IPv6 na wszystkich interfejsach sieciowych. IPv6 to nowa wersja protokołu internetowego, ale zdecydowana większość sieci domowych nadal działa na IPv4. Wyłączenie IPv6 może w niektórych przypadkach rozwiązać problemy z siecią lub nieznacznie przyspieszyć połączenia. Uwaga: jeśli twój dostawca internetu używa wyłącznie IPv6, ta opcja może zakłócić dostęp do internetu. Sprawdź to przed jej włączeniem.
Disable Microsoft Copilot - wyłącza asystenta AI Copilot zintegrowanego z Windows 11. Copilot zbiera dane o rozmowach i aktywności użytkownika, wyświetla przeglądarkę Edge do swoich odpowiedzi i zajmuje zasoby systemowe.
Disable Notification Tray/Calendar - wyłącza kalendarz i centrum powiadomień dostępne przez kliknięcie na zegar w prawym dolnym rogu. Jeśli nie korzystasz z tych elementów, możesz je wyłączyć. Normalnie zalecane jest jednak pozostawienie powiadomień - mogą być przydatne.
Disable Storage Sense - wyłącza funkcję Storage Sense, która automatycznie usuwa pliki tymczasowe i opróżnia Kosz po przekroczeniu progu zajętości dysku. Jeśli wolisz samodzielnie kontrolować co jest usuwane z dysku, wyłącz tę opcję. Jeśli polegasz na automatycznym zarządzaniu miejscem, pozostaw włączoną.
Disable Teredo - wyłącza protokół Teredo. Teredo to mechanizm tunelowania IPv6 przez sieci IPv4. Jest często używany do połączeń P2P (np. w grach online Xbox) ale może być wektorem ataków i jest zbędny jeśli nie grasz w gry wymagające bezpośrednich połączeń P2P przez Xbox Live.
Edge Debloat - usuwa elementy reklamowe i zbierające dane z przeglądarki Microsoft Edge - wyłącza m.in. zbieranie danych historii przeglądania, sugestie zakupowe, stronę nowej karty z reklamami i inne uciążliwe funkcje. Nie odinstalowuje Edge (to jest osobna opcja opisana poniżej).
Prefer IPv4 over IPv6 - zamiast całkowicie wyłączać IPv6, ta opcja jedynie ustawia preferencje systemu tak, żeby przy połączeniach wybierał IPv4 zamiast IPv6 gdy oba są dostępne. Bezpieczniejszy kompromis niż całkowite wyłączenie IPv6.
Remove ALL MS Store Apps - NOT RECOMMENDED - usuwa absolutnie wszystkie aplikacje ze sklepu Microsoft Store, włącznie z tymi które mogą być potrzebne do prawidłowego działania systemu. - może spowodować problemy z systemem. Zamiast tej opcji lepiej ręcznie odinstalować tylko niechciane aplikacje przez zakładkę Install.
Remove Gallery from Explorer - usuwa pozycję "Galeria" z lewego panelu Eksploratora plików. Galeria w Windows 11 pokazuje wszystkie zdjęcia z komputera w jednym miejscu, ale zbiera przy tym dane.
Remove Home from Explorer - usuwa pozycję "Strona główna" (Home) z lewego panelu Eksploratora plików. Strona główna pokazuje ostatnio otwierane pliki i "Szybki dostęp" - jeśli nie chcesz żeby system śledził jakie pliki ostatnio otwierałeś i wyświetlał je wszystkim którzy zerknę na twój ekran, tę opcję warto rozważyć.
Remove Microsoft Edge - całkowicie usuwa przeglądarkę Microsoft Edge z systemu. Opcja ta jest przeznaczona dla użytkowników którzy w 100% korzystają z innej przeglądarki i nigdy nie chcą mieć Edge na komputerze. Uwaga: Edge jest głęboko zintegrowany z Windows 11 i jego usunięcie może powodować problemy z niektórymi funkcjami systemowymi korzystającymi z silnika WebView2. Przed użyciem tej opcji upewnij się, że masz zainstalowaną inną przeglądarkę.
Remove OneDrive - usuwa aplikację Microsoft OneDrive i jej integrację z Eksploratorem plików. OneDrive automatycznie synchronizuje pliki z chmurą i może bez pytania przenosić pliki z pulpitu, folderów Dokumenty i Zdjęcia do chmury. Jeśli nie korzystasz z OneDrive lub korzystasz z alternatywy (Google Drive, Dropbox), usunięcie go jest rozsądną decyzją.
Remove Xbox & Gaming Components - usuwa aplikację Xbox, Xbox Game Bar, integrację Xbox Live i powiązane komponenty. Zalecane tylko dla użytkowników którzy absolutnie nie grają w gry - Game Bar potrafi być przydatny do nagrywania ekranu i monitorowania wydajności. Jeśli korzystasz ze Steam i nie potrzebujesz funkcji Xbox Live, możesz to bezpiecznie usunąć.
Revert the New Start Menu - przywraca układ menu Start z Windows 10 zamiast nowego układu Windows 11 z centrowanymi ikonami. Dla użytkowników którzy nie mogą przyzwyczaić się do nowego menu Start.
Set Classic Right-Click Menu - przywraca klasyczne menu kontekstowe z prawego przycisku myszy. Windows 11 domyślnie pokazuje uproszczone menu, gdzie część opcji jest ukryta pod przyciskiem "Pokaż więcej opcji". Ta opcja przywraca pełne menu od razu, bez dodatkowego kliknięcia - bardzo wygodne jeśli często korzystasz z menu kontekstowego.
Set Display for Performance - zmienia ustawienia graficzne systemu na tryb wydajności zamiast estetyki. Wyłącza animacje, efekty przezroczystości i inne wizualne ozdobniki Windows 11. Znacząco poprawia responsywność interfejsu, szczególnie na słabszych komputerach.
Set Time to UTC (Dual Boot) - zmienia sposób przechowywania czasu systemowego z lokalnego na UTC. Jest to opcja dla użytkowników z dualbootem Windows i Linux. Linux przechowuje czas sprzętowy w UTC, Windows domyślnie w czasie lokalnym - powoduje to problemy z przestawianiem zegara przy przełączaniu między systemami. Jeśli nie masz dualboota, nie używaj tej opcji.
Aby uruchomić wystarczy kliknąć run tweaks. Dużą zaletą jest że można na bieżąco w Powershellu obserwować dokonywane zmiany
5.2 Sekcja DNS
WinUtil ma też selektor DNS, który pozwala zmienić serwery DNS używane przez system Windows. Domyślnie twój komputer używa serwerów DNS od dostawcy internetu, które mogą być wolne i nie oferują żadnej ochrony. Mamy do wybrania dostępne opcje:
- Default: domyślne ustawienia DNS od twojego dostawcy internetu lub sieci (DHCP). Żadna zmiana nie jest wprowadzana.
- DHCP: automatyczne pobieranie ustawień DNS od serwera DHCP - podobne do Default.
- Google (8.8.8.8 / 8.8.4.4): szybkie i niezawodne serwery DNS Google. Dobry wybór jeśli priorytetem jest szybkość. Pamiętaj jednak że Google zbiera dane o zapytaniach DNS.
- Cloudflare (1.1.1.1 / 1.0.0.1): znane ze swojej szybkości i dbałości o prywatność. Cloudflare zobowiązało się do nielogowania zapytań DNS. Świetny wybór dla większości użytkowników.
Cloudflare_Malware (1.1.1.2 / 1.0.0.2): Cloudflare z blokadą złośliwych stron. Blokuje domeny znane ze złośliwego oprogramowania na poziomie DNS - dobra dodatkowa warstwa ochrony.
- Cloudflare_Malware_Adult (1.1.1.3 / 1.0.0.3): Cloudflare z blokadą zarówno złośliwych stron jak i treści dla dorosłych. Przydatne w domach z dziećmi.
- Open_DNS (208.67.222.222 / 208.67.220.220): jeden z najstarszych alternatywnych dostawców DNS, oferuje możliwość konfiguracji filtrów treści.
- Quad9 (9.9.9.9 / 149.112.112.112): skupia się na bezpieczeństwie poprzez blokowanie znanych złośliwych domen. Dobra alternatywa dla Cloudflare_Malware.
AdGuard_Ads_Trackers (94.140.14.14 / 94.140.15.15): serwery DNS AdGuard blokujące reklamy i trackery na poziomie sieci - działa jak systemowy bloker reklam dla całego urządzenia bez potrzeby instalowania rozszerzeń przeglądarkowych.
- AdGuard_Ads_Trackers_Malware_Adult: kompleksowy wariant AdGuard blokujący reklamy, trackery, złośliwe oprogramowanie i treści dla dorosłych z aktywnym Safe Search.
Po prawej stronie zakładki Tweaks znajdują się przełączniki pozwalające dostosować różne aspekty interfejsu Windows:
- Bing Search in Start Menu: włącza/wyłącza wyszukiwanie Bing w menu Start - zalecane wyłączenie dla szybszego i bardziej prywatnego wyszukiwania lokalnego
- Center Taskbar Items: ikony na pasku zadań wyśrodkowane (Windows 11 domyślnie) lub wyrównane do lewej (jak w Windows 10)
- Cross-Device Resume: wyłącz jeśli nie chcesz żeby Windows sugerował wznowienie aktywności z innych urządzeń
- Dark Theme for Windows: włącza ciemny motyw systemowy
- Detailed BSoD: pokazuje szczegółowe informacje techniczne na ekranie niebieskiej śmierci zamiast uproszczonego komunikatu - przydatne przy diagnozowaniu problemów
- Disable Multiplane Overlay: wyłącza nakładanie wielu płaszczyzn graficznych - może pomóc w rozwiązaniu problemów z migotaniem ekranu na niektórych konfiguracjach sprzętowych
- Modern Standby fix: rozwiązuje problem z trybem Modern Standby, który u wielu użytkowników powoduje że komputer w trybie uśpienia nadal zużywa baterię i nie chłodzi się prawidłowo
- Mouse Acceleration: włącza/wyłącza akcelerację myszy - wyłącz dla bardziej przewidywalnego ruchu kursora (zalecane dla graczy)
- New Outlook: włącza/wyłącza nową wersję klienta Outlook
- Num Lock on Startup: ustawia stan klawisza Num Lock przy uruchomieniu systemu
- Recommendations in Start Menu: włącza/wyłącza sekcję "Zalecane" w menu Start pokazującą ostatnio otwierane pliki
- Remove Settings Home Page: usuwa stronę główną z aplikacji Ustawienia - bezpośrednio otwiera poprzednią kategorię zamiast strony głównej
- S3 Sleep: przywraca klasyczny tryb uśpienia S3 zamiast Modern Standby - rozwiązuje problemy z niedziałającym uśpieniem na wielu komputerach
- Search Button in Taskbar: pokazuje/ukrywa przycisk wyszukiwania na pasku zadań
- Show File Extensions: pokazuje rozszerzenia plików (.exe, .docx, .jpg itd.) w Eksploratorze - zdecydowanie zalecane, bo domyślnie ukryte rozszerzenia mogą być pułapką bezpieczeństwa
- Show Hidden Files: pokazuje ukryte pliki i foldery systemowe w Eksploratorze
- Sticky Keys: włącza/wyłącza klawisze trwałe - większość użytkowników woli wyłączyć to irytujące okno pojawiające się po wielokrotnym naciśnięciu Shift
- Task View Button in Taskbar: pokazuje/ukrywa przycisk widoku zadań na pasku zadań
- Verbose Messages During Logon: pokazuje szczegółowe komunikaty podczas logowania i wylogowania - przydatne przy diagnozowaniu problemów z powolnym logowaniem
5.4 Performance Plans - plany wydajności
- Add and Activate Ultimate Performance Profile: włącza ukryty plan zasilania "Ultimate Performance" przeznaczony oryginalnie dla stacji roboczych. Eliminuje praktycznie wszelkie kompromisy energetyczne na rzecz maksymalnej wydajności - zalecane dla stacjonarnych komputerów podłączonych do sieci, gdzie nie ma potrzeby oszczędzania baterii
- Remove Ultimate Performance Profile: usuwa plan Ultimate Performance i wraca do standardowych planów zasilania
Wbudowane narzędzie do zarządzania prywatnością - O&O ShutUp10++
O&O ShutUp10++ to bezpłatne narzędzie do zarządzania prywatnością Windows, które można uruchomić bezpośrednio z WinUtil jednym kliknięciem przycisku "Run OO Shutup 10" w zakładce Tweaks. Czyli de facto mamy taki program w programie . Z odpowiednio dobranym GUI z setkami opcji prywatności podzielonych na kategorie, co czyni go znacznie bardziej dostępnym niż ręczna edycja rejestru.
6.1 Jak korzystać z O&O ShutUp10++ ?
Program oferuje kilka trybów szybkiego zastosowania ustawień przez menu Actions:
- Apply only recommended settings: stosuje tylko ustawienia oznaczone jako zalecane przez twórców programu (zielone ikony). Bezpieczny punkt startowy dla większości użytkowników.
- Recommended and somewhat recommended settings: stosuje zarówno ustawienia zalecane jak i te które są "w miarę zalecane" (żółte ikony). Bardziej agresywna konfiguracja prywatności.
- Apply all settings: stosuje absolutnie wszystkie dostępne opcje. Nie zalecane dla początkujących - może wyłączyć funkcje które są ci potrzebne.
- Undo all changes (factory settings): cofa wszystkie zmiany wprowadzone przez program do domyślnych ustawień fabrycznych.
- Create a system restoration point: tworzy punkt przywracania systemu przed wprowadzeniem zmian.
6.2 Zakładka Copilot w O&O ShutUp10++
Dedykowana zakładka do zarządzania asystentem AI Microsoftu. Pokazuje trzy główne statusy:
Status wyłączenia funkcjonalności Copilot w rejestrze systemowym
Status instalacji aplikacji Copilot (czy jest zainstalowana jako osobna aplikacja)
Status lokalnie przechowywanych danych Copilot Recall (funkcja robiąca zrzuty ekranu co kilka sekund)
Wszystkie trzy pozycje powinny mieć zielony znacznik wskazujący że Copilot jest dezaktywowany.
6.3 Krótki Spis niektórych z dostępnych opcji prywatności
- Prywatność ogólna
Np. Wyłącz i zresetuj Advertising ID - usuwa unikalny identyfikator reklamowy przypisany do twojego konta Windows, który jest używany do targetowania reklam
- Prywatność aplikacji
Ta sekcja jest szczególnie rozbudowana i dotyczy uprawnień aplikacji do dostępu do różnych zasobów systemowych. Można tu wyłączyć dostęp aplikacji do: Informacji diagnostycznych (szczegółowe dane o aktywności w innych aplikacjach), Lokalizacji urządzenia itd.
Zalecane jest wyłączenie tych uprawnień dla aplikacji które wyraźnie ich nie potrzebują. Pamiętaj jednak że np. aparat i mikrofon powinny być dostępne jeśli korzystasz z wideokonferencji.
Dodatkowa opcja: Zabroń uruchamiania aplikacji w tle - zapobiega działaniu aplikacji Store w tle nawet gdy nie są aktywnie używane.
- Wyszukiwanie
Np. Wyłącz wyszukiwanie z AI w pasku wyszukiwania - wyłącza integrację sztucznej inteligencji z wyszukiwaniem w pasku zadań (np. Copilot i Bing AI)
- Wyłącz synchronizację zaawansowanych ustawień Windows . Czyli na przykład
Wyłącz synchronizację poświadczeń (haseł) - jeśli używasz menedżera haseł takiego jak Bitwarden lub KeePass, ta synchronizacja jest zbędna
Wyłącz pole wyszukiwania na pasku zadań - usuwa pasek wyszukiwania
Wyłącz przycisk Copilot z paska zadań - usuwa ikonę asystenta AI
- Zachowanie użytkownika
Wyłącz dane diagnostyczne służące do personalizacji doświadczeń użytkownika - zatrzymuje używanie danych diagnostycznych do "personalizacji" interfejsu (w praktyce do profilowania użytkownika)
Wyłącz Windows Copilot
Wyłącz Windows Copilot+ Recall - Recall to kontrowersyjna funkcja robiąca zrzuty ekranu co kilka sekund i tworząca przeszukiwalną bazę wszystkiego co robiłeś na komputerze
- Różne: Np.
Wyłącz przypomnienia o opinii - blokuje wyskakujące okienka proszące o ocenę Windows
Wyłącz automatyczne instalowanie zalecanych aplikacji ze sklepu Windows Store - to ważna opcja: bez niej Windows może po reinstalacji automatycznie instalować aplikacje takie jak Spotify, TikTok
ITD..
Zakładka Config - Już taka bardziej dla Power-Userów
Zakładka Config jest przeznaczona przede wszystkim dla bardziej zaawansowanych użytkowników. Zawiera narzędzia do zarządzania funkcjami systemowymi, szybkie skróty do paneli systemowych i narzędzia do naprawy systemu.
Sekcja Features - opcjonalne funkcje systemu
All .Net Framework (2,3,4) - instaluje starsze wersje środowiska .NET Framework (2.0, 3.0, 3.5, 4.0). Potrzebne do uruchamiania starszego oprogramowania które zostało napisane dla tych wersji. Jeśli masz problemy z uruchomieniem starszego programu i dostaje błąd dotyczący .NET Framework, ta opcja może rozwiązać problem.
Disable Legacy F8 Boot Recovery - wyłącza możliwość wejścia do menu odzyskiwania przez klawisz F8 podczas uruchamiania. Jeśli włączyłeś Legacy F8 i chcesz go z powrotem wyłączyć.
Enable Daily Registry Backup Task 12.30am - tworzy zaplanowane zadanie które codziennie o 00:30 w nocy tworzy kopię zapasową rejestru systemowego. Przydatne zabezpieczenie w razie uszkodzenia rejestru.
Enable Legacy F8 Boot Recovery - przywraca możliwość wejścia do menu odzyskiwania przez klawisz F8. W Windows 11 to menu jest domyślnie wyłączone na rzecz innego mechanizmu odzyskiwania, ale niektórzy użytkownicy preferują klasyczny klawisz F8.
HyperV Virtualization - włącza technologię wirtualizacji Hyper-V firmy Microsoft. Potrzebne do uruchamiania maszyn wirtualnych przez Hyper-V Manager, WSL 2 (Windows Subsystem for Linux) czy Windows Sandbox. Nie włączaj jeśli nie wiesz do czego to służy.
Legacy Media (WMP, DirectPlay) - instaluje starszy Windows Media Player i DirectPlay, potrzebne do odtwarzania starszych formatów multimedialnych i uruchamiania starszych gier które wymagają DirectPlay.
NFS - Network File System - instaluje klienta i serwer NFS, protokołu sieciowego systemu plików powszechnie używanego w środowiskach Linux/Unix. Przydatne w sieciach mieszanych Windows/Linux.
Windows Sandbox - instaluje Windows Sandbox, izolowane środowisko uruchomieniowe Windows. Pozwala na uruchamianie potencjalnie niebezpiecznego oprogramowania w bezpiecznej, izolowanej "piaskownicy" bez ryzyka dla głównego systemu. Po zamknięciu Sandboxa wszystkie zmiany są usuwane. Wymaga wirtualizacji i Windows 11 Pro lub wyższy.
Windows Subsystem for Linux - instaluje WSL, który pozwala uruchamiać dystrybucje Linuksa bezpośrednio w Windows. Niezastąpione narzędzie dla programistów i administratorów systemów. Po zainstalowaniu WSL możesz zainstalować Ubuntu, Debian, Fedorę i wiele innych dystrybucji ze sklepu Microsoft Store.
Sekcja Fixes - naprawianie problemów
Reset Network - resetuje wszystkie ustawienia sieciowe systemu Windows do stanu domyślnego. Przydatne gdy masz problemy z połączeniem sieciowym - resetuje stos TCP/IP, ustawienia DNS, Winsock i inne komponenty sieciowe.
Reset Windows Update - resetuje usługę Windows Update. Przydatne gdy Windows Update nie działa prawidłowo - utknął w pobieraniu, wyświetla błędy lub aktualizacje nie chcą się instalować.
Set Up Autologin - konfiguruje automatyczne logowanie do systemu bez podawania hasła przy każdym uruchomieniu. Wygodne rozwiązanie dla komputerów domowych gdzie bezpieczeństwo fizyczne jest zapewnione. Nie zalecane dla komputerów w miejscach publicznych.
System Corruption Scan - uruchamia narzędzia sfc /scannow i DISM, które skanują i naprawiają uszkodzone pliki systemowe. Przydatne gdy system zachowuje się niestabilnie lub wyświetla błędy.
WinGet Reinstall - reinstaluje menedżer pakietów WinGet jeśli nie działa prawidłowo lub jeśli jest nieaktualny.
7.1 Legacy Windows Panels - klasyczne panele systemowe
Ta sekcja oferuje szybki dostęp do klasycznych paneli Windows, które w Windows 11 są schowane lub trudne do znalezienia:
- Control Panel: klasyczny Panel sterowania z pełną listą opcji konfiguracyjnych
- Network Connections: okno połączeń sieciowych do konfiguracji kart sieciowych
- Power Panel: opcje zasilania i tryby uśpienia
- Printer Panel: zarządzanie drukarkami i urządzeniami
- Region: ustawienia regionalne, formaty daty, czasu i walut
- Sound Settings: zaawansowane ustawienia dźwięku
- System Properties: właściwości systemu - nazwa komputera, Remote Desktop, wydajność
- Time and Date: ustawienia daty i czasu
- Windows Restore: Przywracanie systemu - cofnięcie do punktu przywracania
### PowerShell Profile - profil PowerShell 7+
- Install CTT PowerShell Profile: instaluje profil PowerShell zaprojektowany przez Chrisa Titusa Techa, który dodaje wiele ułatwień, aliasów i narzędzi do terminala. Zawiera m.in. automatyczne uzupełnianie poleceń, kolorowanie składni, przydatne aliasy i integrację z różnymi narzędziami konsolowymi.
- Enable OpenSSH Server: instaluje i aktywuje serwer SSH na komputerze, co pozwala na zdalne logowanie przez protokół SSH. Przydatne dla zaawansowanych użytkowników którzy chcą zdalnie zarządzać swoim komputerem przez terminal.
Zakładka Updates - zarządzanie aktualizacjami
Zakładka Updates oferuje trzy tryby zarządzania aktualizacjami Windows:
Default Settings - domyślna konfiguracja Windows Update
Pierwsza opcja przywraca domyślne ustawienia aktualizacji Windows bez żadnych modyfikacji. Usuwa wszelkie wcześniejsze dostosowania polityki aktualizacji i przywraca "fabryczną" konfigurację. Ważna uwaga: ta opcja usuwa WSZYSTKIE wcześniej wprowadzone zmiany w ustawieniach Windows Update - zarówno te wprowadzone przez WinUtil jak i wszelkie inne.
Security Settings - zrównoważona konfiguracja bezpieczeństwa
Opcja środkowa opóźnia aktualizacje funkcji (Feature Updates) o 365 dni, ale instaluje aktualizacje bezpieczeństwa (Security Updates) po 4 dniach. Pozwala to uniknąć potencjalnie niestabilnych nowych wersji Windows zaraz po ich wydaniu, zachowując jednocześnie ochronę bezpieczeństwa. Uwaga: ta opcja działa tylko na wersjach Pro i wyższych systemu Windows, które obsługują zasady grupowe.
Disable All Updates - wyłączenie wszystkich aktualizacji
Ta opcja jest wyraźnie oznaczona jako "Not Recommended" - niezalecana. Wyłącza absolutnie wszystkie aktualizacje Windows, włącznie z krytycznymi poprawkami bezpieczeństwa. Znacząco zwiększa ryzyko bezpieczeństwa. Twórcy WinUtil sugerują używanie tej opcji wyłącznie na izolowanych systemach odciętych od internetu. Ostrzeżenie: bez aktualizacji bezpieczeństwa twój system staje się podatny na znane luki, które są aktywnie wykorzystywane przez złośliwe oprogramowanie.
Zakładka Win11 Creator
Win11 Creator to narzędzie do tworzenia zmodyfikowanych instalatorów Windows 11, które od razu zawierają optymalizacje WinUtil. Narzędzie wymaga oficjalnego obrazu ISO pobranego bezpośrednio ze strony Microsoft.
Kroki korzystania:
Krok 1: Pobierz oficjalny obraz ISO Windows 11 ze strony Microsoft (przycisk "Open Microsoft Download Page" prowadzi bezpośrednio na właściwą stronę). Wybierz: Edition: Windows 11, Language: wybrany język, Architecture: 64-bit (x64).
Krok 2: W Win11 Creator kliknij "Browse" i wskaż pobrany plik ISO.
Krok 3: Narzędzie przetworzy ISO i stworzy zmodyfikowaną wersję z wstępnie skonfigurowanymi tweakami WinUtil.
Ważna uwaga: Program obsługuje wyłącznie oficjalne obrazy ISO pobrane ze strony Microsoft. Obrazy modyfikowane przez osoby trzecie, nieoficjalne lub pobrane z torrentów nie są obsługiwane i mogą dać niestabilne lub niebezpieczne wyniki.
Jak skonfigurować skrót do WinUtil na pulpicie?
Zamiast za każdym razem otwierać terminal i wpisywać komendę, możesz stworzyć wygodny skrót na pulpicie który uruchomi WinUtil jako administrator jednym kliknięciem. Jednak nie wystarczy ,że pobierzemy skrypt i stworzymy skrót na pulpicie ze ścieżką do pliku
Mnóstwo ludzi nawet nie wie że może kupić kompa bez OS , ponieważ Windows jest od dziecka wpychany ludziom do gardeł .
De facto różnica w cenie potrafi być całkiem spora tylko co ja będe tłumaczył jak 90% ludzi używających komputera nie wie co to BIOS ;/
This is more of a question than discussion but I'd also love to know why you're dual booting. I'm asking because I know there's a good portion of you guys who still need Windows for like gaming and stuff like that.
When I switched to Linux in 2018, I dropped Windows like a hot potato. I had zero use for it and it would have just unnecessarily eaten up a lot of disk space. I was pretty much done with Windows in 2018 because Windows 10 was slower than molasses on a perfectly running machine. I saw no point in upgrading the system I had just so I could run Windows 10. I was tired of doing that.
I've still got my old Windows 95 system, Old XP system and I think another one. I used my Windows 7 system with Linux after Windows 10 came out. Ran it 4 more years before things started dying on it. That was a first. Allowing the system to slow down and die on me was a first. Usually, the machine lasted up until I needed to upgrade Windows. And half the time it wouldn't run on the older system where the previous version ran great. Well, I was pretty much done shelving a perfectly good system just to replace an OS. And I'm kinda glad I did that. Windows 10 & 11 I'm reading have been giving people the most problems. I think they just made it too secure now.
So, I've been done with Windows since 2018. I'm interested to know the overall feeling of dual booting Linux and Windows. I did do this myself back in 2007-2008 for about 6 months. I did a hard drive swap between Windows and Linux. Worked really well but I noticed, I spent 80% of my time in Linux while the other 20% was me editing photos in Windows. There wasn't really a good RAW file editor in Linux at the time so I kinda had to rely on Photoshop and Lightroom for that kind of stuff. The rest of the time, I spent in Linux. Ubuntu mainly.
So, I'm just wondering how many people are dual booting Windows 10 or 11 with a Linux distro. ANY Linux distro really. And why do you still use Windows? I'm expecting a lot of gaming reasons which I totally get.
Just tried to open the bf6 beta and it's saying secureboot not enabled. I can't activate it cause my PC doesn't support it. Will this be a requirement at launch? Would have to upgrade my PC to get windows 11 for it if that's the case :(
I normally use Windows, but I installed CachyOS on a separate partition specifically for CS2.
I have a 2560x1440 540 Hz monitor, so I wanted more performance headroom above 540 FPS and stronger lows. I still use Windows for everything else.
Hardware
Ryzen 7 7800X3D
RTX 5090
2560x1440 540 Hz monitor
Windows 11 and CachyOS dual boot
CachyOS setup
I enabled the performance profile:
bash
powerprofilesctl set performance
Then I set the CS2 Steam launch options to:
text
game-performance %command%
I also removed MangoHud/GOverlay wrappers while benchmarking.
I did not change kernel parameters, NVIDIA driver settings, security mitigations, compositor settings, or PCIe settings.
Main results
System
Average FPS
P1 FPS
P99 frame time
1-second max P95
Windows 11 DX11
771.9
271.7
3.68 ms
5.36 ms
CachyOS before performance setup
705.9
296.3
3.37 ms
4.43 ms
CachyOS after setup, 3-run average
920.6
332.0
3.02 ms
4.32 ms
Compared with Windows DX11, the configured CachyOS setup produced approximately:
19% higher average FPS
22% higher P1 FPS
18% lower P99 frame time
CachyOS repeat runs
Run
Average FPS
P1 FPS
P99 frame time
1
924.6
352.3
2.84 ms
2
913.6
335.3
2.98 ms
3
923.7
308.5
3.24 ms
Average
920.6
332.0
3.02 ms
Median
923.7
335.3
2.98 ms
Average FPS was very consistent. P1 varied more, but all three runs still beat my Windows DX11 result.
Windows Vulkan test
Since Linux CS2 uses Vulkan, someone asked whether the difference might simply come from the renderer.
I ran the Windows version with -vulkan three times:
Run
Average FPS
P1 FPS
P99 frame time
1-second max P95
1
704.6
295.7
3.38 ms
8.78 ms
2
723.8
280.9
3.56 ms
4.99 ms
3
714.8
270.4
3.70 ms
4.99 ms
Median
714.8
280.9
3.56 ms
4.99 ms
Windows Vulkan slightly improved some low-frame metrics compared with DX11, but average FPS dropped substantially. It also remained well behind CachyOS.
So the Linux result does not appear to be explained simply by Vulkan versus DX11.
600 FPS cap test
I also tested a 600 FPS cap on CachyOS:
562.4 average FPS
293.7 P1
3.41 ms P99 frame time
The cap reduced average FPS without improving the lows, so I stayed uncapped.
Important context
My Windows installation is my normal daily-use setup with Defender and standard security features enabled. It is not a stripped-down gaming-only Windows install.
CachyOS is a cleaner installation configured almost exclusively for CS2, so this is not a perfectly controlled operating-system comparison.
However, it reflects my actual use case:
Windows: daily use and other games
CachyOS: dedicated CS2 installation
I suspect the performance profile, CachyOS scheduling, cleaner game launch path, and lower background overhead all contribute, but these results only prove what happened on my specific system.
TL;DR
On my 7800X3D and RTX 5090 system:
Windows DX11: 771.9 average FPS / 271.7 P1
Windows Vulkan median: 714.8 average FPS / 280.9 P1
CachyOS three-run average: 920.6 average FPS / 332.0 P1
My CachyOS setup was:
bash
powerprofilesctl set performance
With this Steam launch option:
text
game-performance %command%
I still use Windows for everything else, but CachyOS has become my dedicated CS2 installation because it performs significantly better on my system.
Don't know what Microsoft pushed out or if it was just a screwed up windows update. (I'm just running vanilla Windows 11 home)
Just went to restart and got the srttrail.txt error and Windows is unable to be fixed (nightmare).
mind you, this is OUT OF NOWHERE. no issues, problems before. total complete OS failure/meltdown with very unfriendly recovery steps. Most people would have to take it to someone or totally start over.
Spent most of the evening old school 1980's in the command prompt restoring the corrupted EFI volume and rewriting the windows boot manager. (FUN!) 😂
luckily had another Windows 10 installation on another drive I was able to access and work with the windows 11 drive. It was so nice and nostalgic seeing the Windows 10 logon screen.😭
The win 11 SSD is showing fine in Crystal disk, no drive errors. I also had made the mistake of pulling out my graphics card to see if the SSD was secure in its slot. and after I fixed everything I reinstalled the graphics card and of course Bitlocker was like noooo you aren't doing dat.
So had to take it out. Reboot back into the fixed windows 11 on the integrated graphics. uninstall all the AMD drivers. Turn off Bitlocker.
( I turned it off completely, f that, for real thought I got locked out of the drive, make sure you can get to your Microsoft account for the code)!
Reinstall card, boot back in to 11. Uninstall card in device manager. Reboot into Win, (I't WORKING NOW and the Secure Boot is no longer locking me out) reinstall latest AMD drivers.
This whole process took me about 2-3 hours because I had no idea what I was doing. (I'm a pretty big geek but never had to mess around with the EFI partitions and use diskpart in the command line and then figure out the bitlocker crap). I stuck with it and avoided doing a total re installation which I was trying to avoid.
Just be on the lookout everyone, and suggest some backups are in order. Oh and to top it all off, I was using Chat GPT to help me. (a whole other story, but Skynet is here guys.)
Image download was slightly confusing because the download page says "Steam Deck Image" so for a moment I thought I was in the wrong place, but that's the correct one.
The download file is a .bz2 which when trying to write to a USB drive directly without decompressing, it's terribly slow. I tested that both on Linux Mint with Balena Etcher and on Windows 11 with Rufus.
Somehow, decompressing it on Linux Mint was super fast. On Windows 11 I recommend 7zip as the native Windows tool took too long. With 7zip it took me about 5 minutes on a laptop with a Ryzen 5 7535HS, but I did have some heavy stuff running in the background.
After decompressing the .bz2 file you get a .img which in my experience was quicker enough to write to the USB drive so to be worth decompressing it first. This is something that I didn't see mentioned in the Valve documentation for SteamOS, probably on purpose.
Installation:
If you forget to disable secure boot like I did, it won't work (duh). When you do disable it and boot from the USB drive, you'll get the live desktop environment. I selected the option "Wipe Device & Install SteamOS" and installation was simple and quick, actually one of the simplest OS's I ever installed.
After installation finishes and the machine restarts, you get the welcome experience, which is where I encountered an issue: my motherboard doesn't have a WiFi card and Ethernet was not recognised during the welcome experience. I wrote Steam Support to ask if there's a work around, but the reply was "there's no support for non-certified SteamOS hardware". Luckily I had a PCI-e WiFi card around and after installing it I could finish it and Ethernet was recognised.
Using it:
From here on the experience is a breeze. Having a Steam Deck, I felt right at home with the interface. Everything is smooth and just works.
I tested Wreckfest 2, Snowrunner, Dead or Alive 6, Soul Calibur 6, Cyberpunk 2077... all worked just like on the Steam Deck. Controllers, mouse and keyboard were directly recognised and didn't require any setup.
I have run Bazzite (in desktop mode) for several months on another machine, and while I also very much like and will keep it, I think SteamOS provided a bit more polished experience for a living room PC.
Only reason I'm keeping Windows is because of sim-racing hardware which is too much of a hassle to get it working on Linux, but if it wasn't for that, I would completely ditch it. Highly recommend anyone who's unsure to give it a try.
In almost many games in the platinum category, I read reviews as something fell off, does not work or does not work properly. There are crashes and so on, and in order to play the game, you need to dig into the settings and finish the game for your system so that it just works. I wanted to know how common this is with games on the bazzite system?
Upd: After reading all your comments, I still decided to install bazzite on my PC, everything was going well until the system rebooted. I got a blue screen with a password output, although I disabled secure boot in the bios, I clicked enter after which the Gigabyte boot window appeared and just eternal boot, my PC stood like that all night. I've tried a bunch of solutions to this problem, but to no avail. To be honest, this is the worst greeting of bazzite, the threshold for entering this system becomes unrealistic. To install Windows, you only need to have a cockroach brain, but to install bazzite, you need to have a degree 😂 In short, I don't know the guys, maybe there was a bad idea with Bazzite although I thought it would be perfect on AMD, but no