Szkolenie Windows 11 – Troubleshooting i diagnostyka systemu od podstaw
Poziom
PodstawowyCzas
14h / 2dniTermin
IndywidualnieCena
IndywidualnieSzkolenie Windows 11 – Troubleshooting i diagnostyka systemu od podstaw
Szkolenie ma formę intensywnych warsztatów praktycznych, skoncentrowanych na diagnozowaniu i rozwiązywaniu problemów systemu Windows 11 w środowisku firmowym. Kursanci uczą się metodycznego podejścia do troubleshooting’u, pracy z narzędziami diagnostycznymi oraz analizy rzeczywistych problemów zgłaszanych przez użytkowników i zespoły IT. Warsztaty skupiają się na realnych scenariuszach produkcyjnych: problemach z uruchamianiem systemu, sterownikami, siecią, bezpieczeństwem, politykami GPO, aplikacjami oraz profilem użytkownika. Duży nacisk położony jest na samodzielną analizę przyczyny problemu. Szkolenie jest naturalnym rozwinięciem warsztatów Windows 11 – administracja i zarządzanie stacją roboczą.
administratorów systemów Windows (junior)
pracowników helpdesku (L1 / L2)
specjalistów IT utrzymujących stacje robocze użytkowników
administratorów wspierających użytkowników końcowych,
osób odpowiedzialnych za rozwiązywanie incydentów i problemów w środowisku Windows 11
metodycznie diagnozować i rozwiązywać problemy systemu Windows 11,
analizować logi systemowe i zdarzenia w celu identyfikacji przyczyny problemu,
skutecznie rozwiązywać problemy z uruchamianiem systemu, sterownikami, siecią i aplikacjami,
wykorzystywać PowerShell do diagnostyki i automatyzacji procesów troubleshootingowych,
dobrych praktyk utrzymaniowych i prewencyjnych dla środowisk Windows 11.
Wymagania względem uczestników
- posiadać podstawową wiedzę administracyjną Windows 10 lub Windows 11
- rozumieć pojęcia takie jak: usługi, sterowniki, GPO, DNS, profile użytkowników
- mieć doświadczenie w pracy na stacjach roboczych Windows w środowisku firmowym
- znać podstawy PowerShella (wskazane)
Program szkolenia
DZIEŃ 1
0. Start szkolenia i organizacja
- Cel warsztatów, zasady pracy na incydentach, struktura labów
- Jak dokumentować diagnozę (format notatki L2/L3)
- Przegląd środowiska laboratoryjnego i „baseline” (co jest „normalne”)
1. Metodyczne podejście do troubleshooting Windows 11
- Model pracy: symptom → zakres → hipotezy → dane → fix → weryfikacja → prewencja
- Klasyfikacja problemów: boot / logon / network / policy / app / perf / security
- „Szybka triage”: co sprawdzić w 5 minut (checklista)
- Źródła prawdy: logi, ETW, narzędzia, polityki, konfiguracja
2. Fundament diagnostyki: logi i narzędzia wbudowane
- Event Viewer: kanały kluczowe (System, Application, Security, Microsoft-Windows-*)
- Reliability Monitor: korelacja awarii, update’ów, sterowników
- Task Manager i Resource Monitor: CPU/RAM/Dysk/Sieć (szukanie wąskich gardeł)
- Services / Scheduled Tasks: diagnoza „co uruchamia problem”
- Podstawy zbierania dowodów (export logów, zrzuty, raporty)
LAB 1: „Triage incydentu”
- Uczestnik dostaje objaw (np. freezy/losowe restarty/aplikacje nie startują)
- Zbiera dane: Reliability + Event Viewer + Resource Monitor
- Tworzy krótką notatkę: hipotezy + co potwierdził/wykluczył
3. Uruchamianie systemu i odzyskiwanie (Recovery)
- Boot flow Windows 11 (UEFI → Boot Manager → kernel → logon)
- Tryby naprawcze: WinRE, Safe Mode, Advanced Startup
- Narzędzia naprawy: Startup Repair, System Restore, Reset (kiedy ma sens)
- Naprawa obrazu systemu: DISM / SFC – scenariusze i pułapki
- Podstawy diagnostyki problemów boot/logon (logi, ostatnie zmiany, update)
LAB 2: „System nie startuje / startuje długo”
- WinRE/Safe Mode → DISM + SFC → weryfikacja logów
- Wyciągnięcie wniosków: przyczyna vs objaw + rekomendacja prewencji
4. Sterowniki, urządzenia i aktualizacje
- Device Manager: typowe konflikty i objawy
- Driver Store i zarządzanie: pnputil, rollback, blokowanie problematycznych sterowników
- Windows Update a sterowniki: kiedy update „psuje”
- Podstawy diagnozy BSOD (poziom L2): gdzie szukać przyczyny, co zbierać (minidump)
LAB 3: „Po aktualizacji przestało działać”
- Identyfikacja winnego sterownika/aktualizacji
- Rollback / usunięcie / blokada + potwierdzenie naprawy
5. Sysinternals w diagnostyce (must-have L2/L3)
- Process Explorer: uchwyty, drzewo procesów, podpisy, zależności
- Autoruns: autostart, usługi, harmonogram, przeglądarki
- ProcMon: filtry, klasyczne scenariusze (ACCESS DENIED, missing file/registry)
- TCPView: szybka diagnostyka połączeń
- Sigcheck: weryfikacja podpisów i reputacji plików
LAB 4: „Aplikacja nie uruchamia się – ProcMon”
- Namierzenie: brakujący plik/klucz/odmowa dostępu/polityka
- Naprawa i walidacja (przed/po)
6. PowerShell – diagnostyka (pakiet startowy)
- Get-WinEvent (filtrowanie), Get-Service, Get-Process
- Snapshot stanu komputera (mini-skrypt „health check”)
- Zasady: co automatyzować, a czego nie
DZIEŃ 2
7. Troubleshooting sieci (klient Windows 11)
- Warstwy problemu: link → IP → routing → DNS → aplikacja
- Narzędzia: ipconfig, ping, tracert/pathping, nslookup, netsh
- PowerShell: Test-NetConnection, Get-NetIPConfiguration, Get-DnsClientCache
- Typowe awarie firmowe: DNS suffix, proxy, split tunneling, captive portal, konflikt tras
LAB 5: „Nie działa dostęp do zasobów firmowych”
- Scenariusz: DNS + routing/proxy/firewall
- Uczestnik ma dojść do przyczyny i opisać fix + weryfikację
8. VPN i dostęp zdalny – diagnoza
- Rodzaje problemów: uwierzytelnienie vs tunel vs dostęp do zasobów
- Logi i miejsca w systemie, gdzie widać błędy
- Najczęstsze symptomy w hybrydzie (dom + biuro)
LAB 6: „VPN łączy się, ale nic nie działa”
- Analiza tras, DNS, reguł zapory, split/full tunnel
- Naprawa + testy końcowe
9. Group Policy – diagnoza po stronie klienta
- Jak przetwarza się GPO (kolejność, dziedziczenie, priorytety)
- Typowe pułapki: loopback, security filtering, WMI filters, konflikt polityk
- Narzędzia: gpresult /h, rsop.msc, logi GroupPolicy/Operational
- Diagnostyka logowania/skryptów/mapowań/drukarek/ustawień
LAB 7: „Polityka nie działa”
- Uczestnik tworzy raport gpresult, znajduje punkt awarii
- Poprawia filtr/konflikt i potwierdza wdrożenie
10. MDM/Intune i hybryda – diagnostyka (klient)
- Gdzie szukać informacji o stanie zarządzania (AADJ/Hybrid/Workplace)
- Różnice w symptomach: GPO vs MDM policy
- Podstawy: co sprawdzić, gdy „polityki nie dochodzą”
Mini-LAB: „Polityki z chmury nie stosują się”
- Szybka checklista: stan urządzenia + synchronizacja + logi
11. Bezpieczeństwo jako źródło problemów
- Defender: wykrycia, kwarantanna, blokady, reputacja plików
- Firewall: profile, reguły, typowe blokady (aplikacje/porty)
- SmartScreen / kontrola aplikacji (typowe blokady uruchomień)
BitLocker: recovery, TPM, „po zmianie” (firmware/boot)
LAB 8: „Aplikacja zablokowana / brak dostępu do danych”
- Identyfikacja mechanizmu blokady (Defender/Firewall/SmartScreen/BitLocker)
- Naprawa + rekomendacja prewencji (bez psucia bezpieczeństwa)
12. PowerShell – sieć, polityki, bezpieczeństwo
- Test-NetConnection, Get-NetFirewallRule (podstawy), szybkie zrzuty konfiguracji
- Eksport raportów do plików (dla eskalacji)