מדריך תמיכה IT — מוקד תמיכה
מדריך מלא לצוות התמיכה. כולל 71 תקלות נפוצות, שלבי פתרון מפורטים, פקודות ועצות. כולל Windows, Linux ו-macOS. חפש לפי מילת מפתח, תקלה או מוצר.
לא נמצאו תקלות תואמות. נסה מילת חיפוש אחרת.
מחשבי Windows
תמיכה בעמדות עבודה, תפעול יומיומי ותחזוקה
מחשב לא נדלקאין LED, אין מאוורר, מסך שחור
▾
תסמינים נפוצים
שלבי פתרון
- בדוק חשמל בסיסי — ודא שהכבל מחובר לשקע ולמחשב, נסה שקע אחר, בדוק שהמפצל (multi-socket) דלוק ולא נשרף.
- נתק כל ציוד חיצוני — הוצא USB, מסך חיצוני נוסף, כונן USB, עכבר/מקלדת חיצוניים. השאר רק מסך ומקלדת. נסה להדליק.
- Hard Reset — לחץ והחזק את כפתור ON במשך 15 שניות. שחרר, המתן 10 שניות, לחץ שוב.
- בדוק LED — האם יש נורות צבע? נורה כתומה/צהובה קבועה = בעיית חשמל. אין כלום = PSU (ספק כוח) ייתכן שנשרף. → הסלים לטכנאי.
- עולה BIOS אך לא Windows — לחץ F8 / F11 בהפעלה → בחר Startup Repair מ-Windows Recovery.
- מסך שחור אחרי לוגין — לחץ Ctrl+Alt+Del → Task Manager → File → Run new task →
explorer.exe
מסך כחול — BSODBlue Screen of Death עם קוד שגיאה
▾
תסמינים נפוצים
שלבי אבחון ופתרון
- צלם/רשום את קוד השגיאה — למשל:
DRIVER_IRQL_NOT_LESS_OR_EQUALושם קובץ כמוntfs.sys. מסר למנהל. - בדוק Event Viewer — Win+R →
eventvwr→ Windows Logs → System → חפש שגיאות בזמן ה-BSOD. - בדוק עדכונים אחרונים — Settings → Update & Security → View update history. אם BSOD אחרי עדכון, הסר אותו: Uninstall updates.
- הרץ Memory Diagnostic
→ Restart now and check for problemsmdsched.exe
- הרץ SFC + DISM (כמנהל):
DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow
- בדוק דרייברים — Device Manager → חפש ⚠️ צהוב → Update driver, במיוחד כרטיס מסך ו-Network adapter.
MEMORY_MANAGEMENT או PAGE_FAULT_IN_NONPAGED_AREA מצביע לרוב על RAM פגומה. קוד DRIVER_POWER_STATE_FAILURE לרוב אחרי Sleep — בדוק עדכון דרייבר WiFi.
מחשב איטי מאודהכל תקוע, לוקח דקות לפתוח תוכנה
▾
אבחון מהיר — Task Manager
פתח Ctrl+Shift+Esc → לשונית Performance ובדוק:
| מה גבוה | סיבה נפוצה | פתרון |
|---|---|---|
| Disk 100% | Windows Update / אנטי-וירוס סורק / SSD כשל | המתן לסיום, בדוק בריאות כונן |
| RAM 90%+ | יותר מדי תוכנות פתוחות | סגור תוכנות, שקול 16GB RAM |
| CPU 100% | תהליך ספציפי שורף CPU | בדוק מה הוא ב-Processes tab |
שלבי פתרון
- כבה תוכנות Startup מיותרות — Task Manager → Startup tab → Disable כל מה שלא הכרחי.
- Disk Cleanup — Win → "Disk Cleanup" → בחר C: → Clean up system files → בחר הכל → OK.
- הרץ Full Antivirus Scan — Windows Security → Virus & threat protection → Scan options → Full scan.
- בדוק בריאות כונן:תשובה
wmic diskdrive get status
OK= תקין. כל תשובה אחרת → גיבוי מיידי! - Restart — לא Shutdown ו-On, אלא Restart ספציפי (מנקה RAM ו-cache).
Windows Update נכשל / תקועשגיאה בהתקנת עדכון, עומד על אחוז מסוים
▾
שלבי פתרון
- הרץ Windows Update Troubleshooter — Settings → Update & Security → Troubleshoot → Additional troubleshooters → Windows Update.
- איפוס שירות Windows Update (CMD כמנהל):
net stop wuauserv net stop cryptSvc net stop bits net stop msiserver ren C:\Windows\SoftwareDistribution SoftwareDistribution.bak ren C:\Windows\System32\catroot2 catroot2.bak net start wuauserv net start cryptSvc net start bits net start msiserver
- DISM + SFC (CMD כמנהל):
DISM /Online /Cleanup-Image /RestoreHealth sfc /scannow
- התקנה ידנית — גלה את ה-KB מ-Settings → View history → עבור ל-
catalog.update.microsoft.com→ חפש KB → הורד ישירות.
WiFi — לא מתחבר לרשתלא רואה רשת / מתחבר אך אין אינטרנט
▾
שלבי פתרון לפי סדר
- Forget & Reconnect — לחץ על הרשת ← Forget → בחר רשת מחדש → הכנס סיסמה.
- כבה/הפעל מתאם WiFi — Device Manager → Network adapters → לחץ ימני על WiFi → Disable → Enable.
- Flight Mode ON/OFF — פשוט ויעיל לפעמים.
- איפוס רשת מלא (CMD כמנהל):→ הפעל מחדש לאחר הפקודות.
netsh winsock reset netsh int ip reset ipconfig /release ipconfig /flushdns ipconfig /renew
- עדכן דרייבר WiFi — Device Manager → Network adapters → לחץ ימני → Update driver → Search automatically.
169.254 — זה APIPA, כלומר לא קיבל IP מה-DHCP. בדוק הנתב.
אינטרנט לא עובד (LAN/כבל)מחובר בכבל אך אין גלישה
▾
אבחון מהיר
- בדוק IP:
ipconfig
192.168.x.x/10.x.x.x= IP תקין, בעיה ב-DNS/Gateway169.254.x.x= לא קיבל DHCP → בדוק כבל / switch port0.0.0.0= כלל לא מחובר
- בדוק קישוריות IP:אם עובד → בעיית DNS בלבד.
ping 8.8.8.8
- בדוק DNS:אם כשל אך
ping google.com
ping 8.8.8.8עבד → שנה DNS ל-Google. - שנה DNS ידנית — Network Settings → Change adapter → IPv4 → Use following DNS:
8.8.8.8/8.8.4.4 - Flush DNS + Reset:
ipconfig /flushdns netsh winsock reset
מדפסת לא מדפיסהתור הדפסה תקוע, "Offline", אין פלט
▾
שלבי פתרון
- נקה תור הדפסה — פתח Services (Win+R →
services.msc) → Print Spooler → Stop. ואז:→ חזור ל-Services → Print Spooler → Start.del /Q /F /S "%systemroot%\System32\spool\PRINTERS\*.*"
- הגדר כ-Default Printer — Settings → Printers & scanners → בחר מדפסת → Set as default.
- הסר והתקן מחדש — Settings → Printers → הסר מדפסת → Add a printer or scanner → תן ל-Windows למצוא אוטומטית.
- עדכן דרייבר — Device Manager → Print queues → לחץ ימני → Update driver.
- מדפסת רשת? — ודא שהמדפסת מחוברת לאותה רשת, בדוק ב-
ping [ip-printer]שהיא נגישה.
פרופיל Windows פגום"We can't sign into your account", שולחן עבודה ריק
▾
שלבי פתרון
- נסה Safe Mode — הפעל מחדש → F8 → Safe Mode. אם פרופיל עובד שם, הבעיה בתוכנה רגילה.
- צור פרופיל חדש — Settings → Accounts → Family & other users → Add someone else → I don't have their sign-in info → Add a user without Microsoft account.
- העתק קבצי משתמש — היכנס עם פרופיל חדש, העתק מ: C:\Users\[שם_ישן]\Desktop, Documents, Downloads לפרופיל החדש.
- מחק פרופיל ישן — Win+Pause → Advanced system settings → User Profiles → Settings → בחר הישן → Delete.
תוכנה זדונית / כופרהקבצים מוצפנים, pop-ups, מחשב איטי חריג
▾
פרוטוקול חירום — בצע בסדר הזה בלבד!
- 🔴 נתק מהרשת מיד — שלוף כבל LAN / כבה WiFi. כופרה מתפשטת לשאר הרשת!
- אל תכבה — זיכרון RAM עשוי להכיל ראיות. הודע למנהל IT לפני כל פעולה נוספת.
- בדוק Acronis — האם יש גיבוי תקין מלפני האירוע? מתי הגיבוי האחרון? (ראה קטגוריית Acronis)
- Windows Defender Full Scan — Windows Security → Virus & threat protection → Full scan. המתן לסיום.
- Malwarebytes — הורד ב-USB ממחשב נקי (
malwarebytes.com) → הרץ על המחשב הנגוע. - אם כופרה מאושרת — שחזר מגיבוי Acronis. אל תשלם כופר!
Outlook לא מתחבר / "Disconnected"Outlook פתוח אך מציג Disconnected או Trying to Connect
▾
שלבי פתרון
- בדוק אינטרנט — פתח דפדפן ל-
outlook.office.com. אם עובד בדפדפן, הבעיה ב-Outlook App. - בדוק שעון המחשב — Settings → Time & Language → Set time automatically = ON. שעה שגויה שוברת אימות.
- Test Account Settings — File → Account Settings → לחץ על החשבון → Change → Next (ינסה Autodiscover).
- בנה קובץ OST מחדש — סגור Outlook → עבור לנתיב: %LOCALAPPDATA%\Microsoft\Outlook\ → מחק קובץ
.ost→ פתח Outlook מחדש (ייסנכרן מחדש). - תיקון Office — Control Panel → Programs → Microsoft 365 → Change → Quick Repair.
USB לא מזוהה / שגיאת Driverמכשיר לא מופיע, "Device not recognized", שגיאת קוד 43
▾
שלבי פתרון
- נסה פורט USB אחר — פורטים אחוריים של המארז (ישירות ל-Motherboard) אמינים יותר מפורטי פנל קדמי.
- ריסטרט USB Controllers — Device Manager → Universal Serial Bus Controllers → לחץ ימני על כל Controller → Uninstall device → Restart. Windows מתקין מחדש אוטומטית.
- עדכן Driver ידנית — Device Manager → אייקון ⚠️ על המכשיר → לחץ ימני → Update Driver → Search automatically.
- כבה USB Selective Suspend — Power Options → Change plan settings → Change advanced power settings → USB settings → USB selective suspend → Disabled.
- SFC לתיקון קבצי מערכת:
sfc /scannow
BitLocker — נעול, שכחתי Recovery KeyWindows מבקש Recovery Key, מחשב לא עולה
▾
איפה למצוא Recovery Key
- חשבון Microsoft האישי — ממחשב אחר: account.microsoft.com/devices → Recover BitLocker keys.
- Azure AD / Entra ID (מחשב מנוהל) — 🔐 Admin entra.microsoft.com → Devices → All Devices → בחר מכשיר → BitLocker recovery keys.
- Intune — intune.microsoft.com → Devices → בחר מכשיר → Recovery keys.
- Active Directory (On-Prem) — ADUC → לחץ ימני על Computer Object → Properties → BitLocker Recovery tab.
- קובץ טקסט / USB שמור — בזמן הצפנה ניתן היה לשמור מפתח לקובץ. חפש ב-OneDrive, מיילים, USB של המשתמש.
Windows Defender חוסם תוכנה לגיטימיתהורדה נמחקת, תוכנת עבודה חסומה, False Positive
▾
שלבי פתרון
- שחזר מה-Quarantine — Windows Security → Virus & threat protection → Protection history → מצא קובץ → Allow on device.
- הוסף Exclusion לתיקייה — Windows Security → Virus & threat protection settings → Exclusions → Add an exclusion → Folder → בחר תיקיית התוכנה.
- כבה SmartScreen זמנית להתקנה — Windows Security → App & browser control → Reputation-based protection → SmartScreen for apps → Off — הפעל מחדש לאחר ההתקנה!
Microsoft 365
Outlook, Teams, OneDrive, SharePoint, Admin Center, ניהול רישיונות
איפוס סיסמה / חשבון נעולשכחתי סיסמה, Too many failed attempts
▾
מסלול 1 — Self-Service (המשתמש בעצמו)
- עבור לכתובת: aka.ms/sspr
- הכנס את כתובת המייל של העבודה → Next
- אמת זהות: SMS לטלפון / מייל חלופי / Authenticator App
- הגדר סיסמה חדשה → Sign in
מסלול 2 — Admin Reset (אם SSPR לא עובד)
- היכנס ל-admin.microsoft.com
- Users → Active users → חפש את המשתמש
- לחץ על שמו → Reset password
- בחר: Auto-generate password או Set password ידנית
- ✓ "Require this user to change their password when they first sign in"
- Send email → שלח את הסיסמה ללקוח
MFA לא עובד / לא מקבל קודתקוע על מסך אימות, SMS לא מגיע, Authenticator לא מגיב
▾
שלבי פתרון
- שיטה חלופית — במסך MFA לחץ: "I can't use my Microsoft Authenticator app right now" / "Sign in another way" → נסה קוד SMS או שיחה טלפונית.
- SMS לא מגיע? — בדוק קליטה, נסה לשלוח מחדש, נסה מאזור אחר בחדר.
- שעון לא מסונכרן — אפליקציית Authenticator → Settings → "Sync now". הקוד ה-TOTP מחשב לפי שעון.
- Admin: איפוס MFA מלא — 🔐 Admin
Entra ID (entra.microsoft.com) → Users → בחר משתמש → Authentication methods → Delete all methods → המשתמש ירשום מחדש בהתחברות הבאה.
Outlook קורס / לא נפתחשגיאה בהפעלה, קריסה, הפסיק להגיב
▾
שלבי פתרון לפי סדר
- Safe Mode — Win+R →אם נפתח — הבעיה ב-Add-in.
outlook.exe /safe
- כבה Add-ins — File → Options → Add-ins → Manage: COM Add-ins → Go → בטל את כולם → הפעל מחדש. הפעל אחד-אחד לזיהוי הבעיה.
- Quick Repair — Control Panel → Programs → Microsoft 365 → Change → Quick Repair (לא דורש אינטרנט, 5-10 דק').
- Online Repair — אותו מקום → Online Repair (דורש אינטרנט, 20-30 דק', אופציה אגרסיבית יותר).
- בנה פרופיל Outlook חדש — Control Panel → Mail → Show Profiles → Add → צור חשבון חדש → Set as default. הפרופיל הישן יישמר.
לא מקבל מייליםמיילים לא מגיעים, ספק חיצוני לא מוצא את הכתובת
▾
שלבי בדיקה לפי סדר
- בדוק Junk / Spam — הנמען לרוב שוכח לבדוק שם. בדוק ב-Outlook ו-OWA (outlook.office.com).
- בדוק תיבה מלאה — 🔐 Admin admin.microsoft.com → Users → בחר משתמש → Mail tab → Storage used. מגבלה ב-M365: לרוב 50GB/100GB.
- Message Trace — 🔐 Admin Exchange Admin Center → Mail flow → Message trace → הכנס שולח + נמען + טווח זמן → Run. בדוק סטטוס: Delivered / Filtered / Failed.
- בדוק MX Record:צריך להציג:
nslookup -type=mx yourdomain.com
yourdomain-com.mail.protection.outlook.com - בדוק Mail Flow Rules — Exchange Admin Center → Mail flow → Rules → האם יש חוק שחוסם/מנתב מיילים?
Teams — בעיות שמע / וידאולא שומעים אותי, לא רואים, הצליל מגיע עם הד
▾
שלבי פתרון
- הגדרות Teams — Settings (⚙️) → Devices → בחר מיקרופון, רמקול ומצלמה הנכונים. לחץ "Make a test call".
- אישורי Windows — Settings → Privacy → Microphone/Camera → ודא שגישה לאפליקציות מופעלת.
- עדכן דרייברים — Device Manager → Sound, video and game controllers → לחץ ימני → Update driver.
- נקה Cache של Teams:סגור Teams → מחק תוכן התיקייה → פתח מחדש.
%AppData%\Microsoft\Teams
- Teams ב-Browser — נסה ב-Edge/Chrome ב-teams.microsoft.com. אם עובד שם — הבעיה ב-Desktop App.
OneDrive לא מסתנכרןקבצים לא עולים, אייקון אדום, "Sync Pending"
▾
קרא את האייקון ב-Taskbar
| אייקון | משמעות | פעולה |
|---|---|---|
| 🔵 כחול מסתובב | מסתנכרן כעת | המתן |
| ✅ ירוק | מסונכרן | תקין |
| ❌ אדום | שגיאה | לחץ לפרטים |
| ⏸️ אפור | מושהה | לחץ Resume sync |
שלבי פתרון
- Sign Out → Sign In — לחץ ימני על אייקון OneDrive → Settings → Account → Unlink this PC → כנס מחדש.
- Reset OneDrive:המתן 2 דקות → OneDrive יתחיל מחדש אוטומטית.
%localappdata%\Microsoft\OneDrive\onedrive.exe /reset
- בדוק מכסה — onedrive.com → בדוק Storage bar למטה. אם מלא — מחק קבצים או שדרג.
- שמות קבצים — OneDrive לא מסנכרן קבצים עם:
: * ? < > | " /בשם, או שם ארוך מ-400 תווים.
SharePoint — אין גישה לקבצים"Access Denied", לא רואה אתר / ספרייה
▾
שלבי פתרון
- בדוק גישה לאתר — 🔐 Admin SharePoint Admin Center → Active sites → בחר האתר → Permissions → Site members / Visitors. הוסף משתמש.
- הוסף ישירות לאתר — עבור לאתר SharePoint → ⚙️ Site Settings → Site permissions → Grant permissions → הוסף משתמש + בחר רמת גישה.
- גישה לספריית קבצים ספציפית — בתוך האתר → ספרייה → ⋯ → Manage access → הוסף אנשים.
- בדוק Sharing settings — SharePoint Admin Center → Policies → Sharing → ודא שהגדרות מאפשרות שיתוף.
הוספת משתמש חדש ל-Microsoft 365עובד חדש, חשבון מייל חדש, הקצאת רישיון
▾
שלבי הוספה
- Users → Active users → Add a user
- First name, Last name, Display name
- Username → בחר domain (
@חברה.com) - Password: Auto-generate (מומלץ) ✓ Send password in email
- Assign product licenses — בחר: Business Basic / Standard / Premium לפי החבילה
- Optional settings — Job title, Department, Office phone
- Finish → שלח ללקוח את פרטי הכניסה
שינוי / הסרת רישיון M365שדרוג רישיון, עובד עזב, שגיאת "No license"
▾
שלבי שינוי רישיון
- Users → Active users → בחר משתמש
- לשונית Licenses and apps
- בחר/בטל בחירה ברישיון הרצוי → Save changes
עובד שעזב — נהלי Offboarding
- חסום כניסה — Active users → בחר משתמש → Block sign-in
- איפוס סיסמה — כדי לבטל sessions פעילים
- הגדר Auto-Reply — Exchange Admin → Mailboxes → בחר תיבה → Automatic replies
- העבר מיילים / תוכן — לפי הוראת המנהל
- הסר רישיון — לאחר 30 יום (תוכן נשמר 30 יום ב-Inactive mailbox)
מיגרציה מ-Google Workspace ל-Microsoft 365העברת מיילים, אנשי קשר, לוחות שנה
▾
תהליך מיגרציה — סקירה כללית
- הכן דומיין — ודא שה-domain מאומת ב-M365 Admin Center → Domains.
- צור משתמשים — הוסף כל משתמש ב-M365 עם אותה כתובת מייל (תיבת קבלה ריקה).
- Migration Tool — admin.microsoft.com → Setup → Migrate email → Google Workspace → הכנס פרטי API.
- הרץ מיגרציה ב-Cutover — Migration בלילה/סוף שבוע כדי למזער הפרעה.
- שנה MX Record — בלוח הניהול של הדומיין (DNS) → שנה MX ל-Microsoft:
yourdomain-com.mail.protection.outlook.com - הדרך משתמשים — Outlook, Teams, OneDrive.
Google Workspace
Gmail, Drive, Meet, Admin Console, ניהול משתמשים
איפוס סיסמה Google Workspaceשכחתי סיסמה, חשבון נעול, לא יכול להיכנס
▾
מסלול 1 — Self-Service
- עבור ל-accounts.google.com → Forgot password
- אמת זהות דרך מייל חלופי / SMS / קוד ב-Gmail הפתוח על מכשיר אחר
- הגדר סיסמה חדשה
מסלול 2 — Admin Reset
- Directory → Users → חפש משתמש
- לחץ על המשתמש → Reset password
- בחר: Auto-generate / הגדר ידנית → ✓ Ask for password change at next sign-in
- לחץ Reset → שלח ללקוח
Gmail — לא מגיעים מייליםמיילים נעלמים, תיבה ריקה, ספקים לא מוצאים כתובת
▾
שלבי בדיקה
- בדוק Spam / All Mail — Gmail → More → Spam. גם בדוק בחיפוש:
in:all - בדוק Filters — Gmail Settings → See all settings → Filters and Blocked Addresses → האם יש filter שמוחק/מארכב?
- בדוק Storage — one.google.com/storage — אם מלא, מיילים חדשים נדחים. מחק קבצים מ-Drive / תמונות.
- Email Log Search — 🔐 Admin admin.google.com → Reporting → Audit and investigation → Email log search → הכנס שולח + נמען → בדוק Delivery status.
- בדוק MX Records:צריך:
nslookup -type=mx yourdomain.com
aspmx.l.google.com(Priority 1)
Google Drive לא מסתנכרןקבצים לא מופיעים, Drive for Desktop תקוע
▾
שלבי פתרון
- Restart Drive for Desktop — לחץ ימני על אייקון Drive ב-Taskbar → Quit → הפעל מחדש מ-Start Menu.
- Pause → Resume — אייקון Drive → ⋯ → Pause syncing → Resume syncing (מאפס תהליכים תקועים).
- Sign Out → Sign In — Drive Settings → [שם חשבון] → Sign out → כנס מחדש.
- נקה Cache:סגור Drive → מחק את התיקייה → פתח מחדש.
%LOCALAPPDATA%\Google\DriveFS
- התקן מחדש — הסר Drive for Desktop → הורד מחדש מ-drive.google.com/drive/download
Google Meet — בעיות שמע / וידאולא שומעים, מצלמה לא פועלת, אין גישה
▾
שלבי פתרון
- אישורי Browser — בשורת הכתובת (Chrome/Edge) → לחץ על 🔒 → Site settings → Camera + Microphone → Allow.
- בדוק Windows Permissions — Settings → Privacy → Microphone / Camera → Allow apps to access = ON.
- Incognito Mode — פתח Meet בחלון Incognito. אם עובד — בעיה ב-Extension של הדפדפן.
- עדכן דרייברים — Device Manager → Cameras / Sound → Update driver.
- נסה דפדפן אחר — Meet עובד הכי טוב ב-Chrome. אם בשימוש, נסה Edge.
הוספת משתמש חדש ל-Google Workspaceעובד חדש, Gmail עסקי חדש
▾
שלבי הוספה
- Directory → Users → Add new user
- First name, Last name → Username (כתובת Gmail עסקית)
- Auto-generate password ✓ Send email to user with instructions
- Add user → Done
- הגדרות נוספות: OU (Organizational Unit), 2-Step Verification enforcement, Groups.
שרתים ו-Active Directory
Windows Server, AD, DNS, DHCP, Remote Desktop, File Server
לא ניתן להתחבר לדומיין"The domain controller cannot be found", פרופיל לא נטען
▾
סיבות נפוצות ואבחון
- בדוק DNS ראשון:אם כשל → המחשב לא מצביע ל-DNS Server הנכון. ב-Network settings שנה DNS לכתובת ה-DC.
nslookup domain.local
- בדוק קישוריות ל-DC:
ping [ip-of-domain-controller]
- בדוק נעילת חשבון — היכנס עם Local Admin ב-Safe Mode → בדוק ב-ADUC (ראה SRV-2).
- Rejoin Domain — Settings → System → About → "Disconnect from organization" → Restart → "Connect to work or school" → הכנס Domain + Admin credentials.
- תיקון רשומת Computer ב-AD — ADUC → Computers → לחץ ימני על שם המחשב → Reset Account → Restart מחשב → Rejoin.
Active Directory — ניהול משתמשיםאיפוס סיסמה, שחרור נעילה, השבתת חשבון
▾
פתיחת ADUC
dsa.msc
פעולות נפוצות
| פעולה | נתיב ב-ADUC |
|---|---|
| איפוס סיסמה | Users → לחץ ימני על משתמש → Reset Password |
| שחרור נעילה | Properties → Account → ✓ Unlock account |
| השבתה (עובד עזב) | לחץ ימני → Disable Account |
| הוספה לקבוצה | Properties → Member Of → Add |
| מחיקת חשבון | לחץ ימני → Delete (רק לאחר 30 יום השבתה!) |
DNS לא עובד בארגוןמחשבים לא מוצאים שמות, gלא מתחבר לדומיין
▾
אבחון מהיר
- בדוק DNS service על השרת:חפש
services.msc
DNS Server→ Running? - nslookup מהמחשב הלקוח:
nslookup [hostname] nslookup [hostname] [ip-of-dns-server]
- נקה DNS Cache על השרת (CMD כ-Admin):
ipconfig /flushdns dnscmd /clearcache
- בדוק Forwarders — DNS Manager → [Server name] → Properties → Forwarders → צריך להיות
8.8.8.8ו-1.1.1.1(לאינטרנט). - Event Viewer — DNS — eventvwr → Applications and Services Logs → DNS Server → בדוק שגיאות.
DHCP — מחשבים לא מקבלים IPIP 169.254.x.x, "Limited connectivity", כל המחשבים בעיה
▾
שלבי אבחון
- בדוק DHCP Service:חפש
services.msc
DHCP Server→ Running? - פתח DHCP Manager:[Server] → IPv4 → Scope → Address Pool → בדוק Start/End range
dhcpmgmt.msc
- בדוק Scope Exhaustion — Address Leases → כמה IPs בשימוש? אם הכל תפוס → הרחב טווח Scope.
- Authorize DHCP — לחץ ימני על שם השרת → Authorize (DHCP server חייב להיות authorized ב-AD).
- מחשבים ב-Subnet אחר? — ייתכן שחסר DHCP Relay Agent על ה-Router/Switch.
Remote Desktop (RDP) לא מתחבר"Can't connect", Connection refused, Credentials error
▾
שלבי פתרון
- ודא RDP מופעל על השרת — System Properties → Remote tab → "Allow remote connections to this computer" ✓
- Firewall — Windows Firewall → Inbound Rules → "Remote Desktop - User Mode (TCP-In)" → Enabled.
- בדוק Port 3389:
Test-NetConnection -ComputerName [server-ip] -Port 3389
- הוסף משתמש ל-Remote Desktop Users — ADUC → [User] → Properties → Member Of → Add: Remote Desktop Users.
- מחוץ לרשת? — חובה VPN לפני חיבור RDP. RDP פתוח לאינטרנט = סכנת אבטחה גדולה!
שרת קבצים — הרשאות גישה"Access Denied", לא רואה תיקייה משותפת
▾
הסבר — שכבות ההרשאה
ב-Windows File Server יש שתי שכבות הרשאה שחייבות להיות נכונות שתיהן:
| סוג | היכן | הערה |
|---|---|---|
| Share Permissions | Properties → Sharing → Advanced Sharing → Permissions | חייב לכלול Everyone Read לפחות, או הקבוצה הספציפית |
| NTFS Permissions | Properties → Security → Edit | הרשאה הסופית, גוברת על Share |
שלבי פתרון
- לחץ ימני על תיקייה → Properties → Security → בדוק שהמשתמש / הקבוצה שלו מופיעה עם הרשאת Read / Write.
- Edit → Add → הכנס שם משתמש או קבוצת AD → בחר רמת הרשאה → OK.
- ב-Sharing: לחץ ימני → Properties → Sharing → Advanced Sharing → Permissions → ודא שיש גישה.
- המשתמש צריך ל-Logoff ו-Logon לאחר שינוי הרשאות (Token מתרענן בכניסה).
שרת לא מגיב / ביצועים ירודיםתגובה איטית, Remote Desktop תקוע, שירותים קורסים
▾
שלבי אבחון
- Task Manager / Resource Monitor — בדוק CPU, RAM, Disk, Network. מה הגיע לשיא?
- בדוק מקום דיסק:C: צריך לפחות 15% פנוי.
wmic logicaldisk get caption,freespace,size
- Event Viewer — eventvwr → Windows Logs → System + Application → Filter: Error, Critical → בדוק לאחרונה.
- בדוק Antivirus Scan — לעתים Full Scan יורד על שרת → מעמיס Disk I/O. תזמן לפי שעות שקטות.
- Restart מתוכנן — תאם עם המנהל, הודע לכל המשתמשים. Restart שרת = הפסקת שירות לכולם.
Acronis — גיבוי והגנה
Acronis Cyber Protect Cloud — ניהול גיבויים, שחזור, הגנה מכופרה
גיבוי נכשל — שגיאהStatus: Failed, Backup error בלוח הבקרה
▾
שלבי אבחון
- בדוק Log — Acronis Console → Devices → בחר מכשיר → Activities → לחץ על הגיבוי שנכשל → View log. העתק את הודעת השגיאה.
- שגיאות נפוצות:
שגיאה פתרון Agent not responding ראה ACR-4 — Agent לא פועל Not enough space on cloud storage ראה ACR-6 — אחסון מלא VSS error / Volume Shadow Copy הרץ: vssadmin list writersובדוק שגיאותAccess denied to path Acronis service חייב לרוץ כ-Local System - VSS Fix (CMD כ-Admin):
vssadmin list writers net stop vss net start vss
- הרץ גיבוי ידני — Devices → בחר מכשיר → Back up now → בדוק אם מצליח.
שחזור קובץ / תיקייהמחקתי קובץ, צריך גרסה ישנה, File-level restore
▾
שלבי שחזור קבצים מ-Acronis Console
- פתח Acronis Cyber Protect Console → Devices
- בחר את המכשיר הרלוונטי → Recovery
- בחר גיבוי → Select recovery point (בחר תאריך לפני המחיקה)
- בחר Recover files/folders (לא Entire machine)
- נווט בתצוגת הקבצים → בחר קובץ/תיקייה → Download או Recover to
- בחר יעד: Original location / Custom path → Start recovery
- עקוב אחר ה-Activity log עד להשלמה ✓
שחזור מלא של מחשב (Bare Metal Restore)Windows לא עולה, כונן קרס, מחשב חדש
▾
דרישות מוקדמות
- USB 8GB+ פנוי (להפיכה ל-Bootable Media)
- גיבוי Acronis תקין מלפני התקלה
- גישה ל-Acronis Console מ-מחשב אחר
שלבי שחזור
- צור USB Bootable — Acronis Console → Device → Manage → Create bootable media → בחר USB → Build.
- Boot מה-USB — חבר ל-מחשב הפגוע → BIOS (F2/F12/Del) → Boot from USB → בחר Acronis Media.
- בחר Backup — Acronis Recovery → Browse cloud/local → בחר גיבוי + Recovery point (תאריך).
- בחר Target Disk — בחר כונן היעד (הכונן הפנימי של המחשב).
- Recover → המתן לסיום (30 דק' - 2 שעות לפי גודל).
- Reboot → הוצא USB → Windows יעלה כרגיל.
Acronis Agent לא פועלמכשיר Offline ב-Console, Agent not responding
▾
שלבי בדיקה ופתרון
- בדוק Windows Service:חפש:
services.msc
Acronis Cyber Protect Agent Service→ Start אם עצור. - Event Viewer — Applications → בדוק שגיאות Acronis בזמן שה-Agent נכשל.
- בדוק Firewall — Acronis Agent דורש יציאה HTTPS (443) ל-cloud.acronis.com.
- Reinstall Agent — Acronis Console → Devices → Add → הורד Installer → הרץ על המחשב → ה-Agent ירשם מחדש.
התראת כופרה מ-Acronis Active ProtectionRansomware detected, קבצים מוצפנים בהתקפה פעילה
▾
🔴 פרוטוקול חירום — בצע מיידית
- קרא את ההתראה — Acronis Console → Alerts → ראה מה זוהה, על איזה מחשב.
- נתק מהרשת מיד — שלוף כבל LAN, כבה WiFi. כופרה מתפשטת ב-מחשבים אחרים!
- הודע למנהל IT מיד — תאר: שם מחשב, שם משתמש, מה Acronis מציג.
- בדוק Backup Point אחרון — Acronis Console → Devices → Recovery points. מתי הגיבוי האחרון שנבנה לפני ההתקפה?
- אל תשלם כופר! — Acronis יכול לשחזר. גם אם משלמים — לא תמיד מקבלים את הקבצים.
- שחזר מ-Backup — לאחר תיאום מנהל IT → Bare Metal Restore (ראה ACR-3).
אחסון ענן Acronis מלאBackup quota exceeded, גיבויים נכשלים בגלל מקום
▾
שלבי פינוי מקום
- בדוק Usage — Acronis Console → Storage → בדוק Usage per device.
- שנה Retention Policy — Backup Plans → Edit → Retention rules → הפחת: "Keep backups for X days" (למשל 30 במקום 60).
- מחק Recovery Points ישנים — Devices → בחר מכשיר → Backups → בחר נקודה ישנה → Delete.
- שנה Schedule — אם גיבוי כל שעה אחד מכשירים גדולים — שנה ל-4 שעות / יומי.
- שקול שדרוג Quota — צור קשר עם ספק Acronis להגדלת נפח.
Microsoft Partner Center
ניהול CSP, רישיונות לקוחות, משתמשים, חיוב והרשאות
לא ניתן להיכנס לפורטל Partner Centerשגיאת כניסה, MFA, חשבון לא מוכר
▾
שלבי פתרון
- כתובת נכונה — partner.microsoft.com (לא admin.microsoft.com).
- Incognito / Private Mode — נסה בחלון Incognito. Cache ישן יכול לגרום לבעיות כניסה.
- MFA — Partner Center דורש MFA חובה. אם לא מוגדר — תקבל הנחיה לרישום.
- בדוק תפקיד — ייתכן שהמשתמש אינו ב-Role הנדרש. צריך להיות לפחות: Admin Agent / Sales Agent.
- גלובל אדמין — אם כולם חסומים: פנה ל-Microsoft Support → Partner Center Support באמצעות מייל הארגון.
הוספת רישיון ללקוח (CSP)לקוח מבקש M365 חדש, Google Workspace, Acronis
▾
שלבי הוספת Subscription
- Partner Center → Customers → חפש לקוח לפי שם/דומיין
- בחר לקוח → Subscriptions → Add subscription
- חפש מוצר:
Microsoft 365 Business→ בחר Plan (Basic / Standard / Premium) - הכנס כמות משתמשים → בחר תקופת חיוב (Monthly / Annual)
- Review → Submit
- הרישיון יופעל תוך עד שעה. עדכן את הלקוח.
שינוי כמות מנוייםעובד חדש/עזב, הגדלה/הקטנה של רישיונות
▾
שלבי שינוי כמות
- Customers → בחר לקוח → Subscriptions
- בחר ה-Subscription הרלוונטי → Edit subscription
- שנה את Quantity → Submit
| פעולה | השפעה |
|---|---|
| הגדלה | חיוב יחסי מיידי עד סוף תקופה |
| הקטנה (Monthly) | תיכנס לתוקף בחידוש הבא |
| הקטנה (Annual) | לא תמיד מאושר — תלוי בתנאי חוזה |
ביטול מנוילקוח עוזב, שירות לא נדרש, Cancellation
▾
שלבי ביטול
- Customers → לקוח → Subscriptions → בחר subscription
- Cancel subscription → קרא את תנאי הביטול בקפידה
- אשר → Submit
הוספת משתמש לפורטל Partner Centerעובד חדש בצוות שצריך גישה לנהל לקוחות
▾
שלבי הוספה
- Settings (⚙️) → Account settings → User management
- Add user → הכנס שם + כתובת מייל
- הקצה תפקיד לפי הצורך (ראה טבלה)
- Send → המשתמש יקבל הזמנה במייל
טבלת תפקידים
| תפקיד | מה הוא יכול לעשות |
|---|---|
| Global Admin | הכל — ניהול מלא |
| Account Admin | ניהול משתמשים, הסכמים, הגדרות |
| Admin Agent | ניהול לקוחות, מנויים, Service requests |
| Sales Agent | צפייה בלקוחות, הגשת הזמנות |
| Helpdesk Agent | פתיחת Service requests ללקוחות |
| Incentives Admin | ניהול Incentives ותשלומים בלבד |
לקוח לא מופיע ב-Partner Centerחיפוש לקוח לא מחזיר תוצאות, Tenant לא מקושר
▾
שלבי בדיקה
- חפש לפי Domain — Customers → Search → הכנס Domain Name המדויק (לא שם חברה):
company.com - בדוק Account Admin — ייתכן שנוסף מתחת ל-Location אחר. Account settings → Organization profile → Locations.
- שלח Relationship Request — אם הלקוח לא מקושר כלל:
Customers → Request a relationship → העתק את הלינק → שלח ללקוח → הלקוח מאשר → מופיע ב-List. - GDAP (Granular Delegated Admin) — עבור לקוחות חדשים Microsoft דורש GDAP במקום DAP הישן. Request GDAP → בחר Roles → שלח ללקוח לאישור.
בדיקת חשבוניות / Billingלקוח שואל על חיוב, הבנת Invoice, Reconciliation
▾
איפה מוצאים את פרטי החיוב
- Partner Center → Billing workspace (מה-Home page)
- Invoices → בחר חודש → הורד PDF
- לפירוט לפי לקוח: Billing → Reconciliation → הורד CSV → פתח ב-Excel
- לחיפוש לפי לקוח ספציפי: Customers → לקוח → Billing history
| מסמך | תוכן | שימוש |
|---|---|---|
| Invoice (PDF) | סיכום חיובים חודשי | שלח ללקוח לתשלום |
| Reconciliation (CSV) | פירוט שורה-שורה לכל subscription | בדיקה פנימית ודיוק חיוב |
JumpCloud
Cloud Directory, SSO, MFA, MDM — ניהול זהויות ומכשירים
לא יכול להיכנס / שכחתי סיסמה JumpCloudלא מצליח לאמת ב-JumpCloud User Portal
▾
מסלול 1 — Self-Service
- עבור ל-sso.jumpcloud.com
- לחץ Forgot Password → הכנס כתובת מייל → בדוק תיבת נכנסים
- לחץ על הקישור במייל → הגדר סיסמה חדשה
מסלול 2 — Admin Reset
- User Management → Users → חפש משתמש
- לחץ על שמו → Actions → Reset Password
- בחר: Send email / Set manually → אשר
- אם נעול (Failed login lockout) → Actions → Unlock User
JumpCloud MFA לא עובדלא מקבל קוד TOTP, Push notification לא מגיע
▾
שלבי פתרון
- קוד TOTP שגוי — בדוק שעון הטלפון מסונכרן: Settings → General → Date & Time → Set Automatically. קוד TOTP תלוי בדיוק השעה.
- Push notification לא מגיע — ודא שה-JumpCloud app מותקן ואישורי Push הפעולה. נסה: פתח App → רענן → נסה שוב.
- השתמש ב-Backup Code — בעת הגדרת MFA נשמרו Backup codes. נסה אחד מהם.
- Admin: Reset MFA — 🔐 Admin
console.jumpcloud.com → Users → בחר משתמש → Actions → Reset MFA → המשתמש ירשום מחדש.
JumpCloud Agent לא פועל על מחשבמחשב מופיע כ-Offline ב-Console, MDM לא עובד
▾
שלבי בדיקה ופתרון
- בדוק Windows Service:חפש:
services.msc
JumpCloud Agent→ Running? אם עצור → Start. - בדוק קישוריות — Agent מתקשר ל-
agent.jumpcloud.comדרך HTTPS (443). ודא שה-Firewall לא חוסם. - בדוק Event Viewer:Applications → חפש שגיאות JumpCloud.
eventvwr
- Reinstall Agent — 🔐 Admin console.jumpcloud.com → Devices → בחר מכשיר → Actions → Reinstall Agent → הורד ידנית והרץ.
מחשב לא מופיע ב-JumpCloud Consoleמחשב חדש לא נרשם, Device לא מוצג
▾
שלבי רישום מחשב חדש
- 🔐 Admin console.jumpcloud.com → Devices → Add Device → Windows
- העתק את פקודת ה-Installation script (CMD כ-Admin):(הפקודה המדויקת מופיעה ב-Console ומכילה את ה-Token של הארגון)
msiexec /i "JumpCloudInstaller.msi" /quiet SERVICEACCOUNTTOKEN="[your-token]"
- המתן 2-5 דקות → המחשב יופיע ב-Devices.
- קשר למשתמש: Devices → בחר מחשב → Bind Users → בחר משתמש.
הוספת / הסרת משתמש ב-JumpCloudעובד חדש, עובד עזב, Offboarding
▾
הוספת משתמש חדש
- User Management → Users → + (Add User)
- First Name, Last Name, Username, Email
- ✓ Send activation email → Create
- הוסף לקבוצות רלוונטיות → Bind למחשב → Assign SSO Apps
הסרת משתמש (Offboarding)
- Users → בחר משתמש → Actions → Suspend User (ראשון — חוסם ללא מחיקה)
- לאחר 30 יום: Actions → Delete User
SSO Application לא זמין / לא עובדאפליקציה לא מופיעה ב-User Portal, שגיאת SSO
▾
שלבי פתרון
- בדוק שהמשתמש מקושר ל-App — 🔐 Admin console.jumpcloud.com → SSO Applications → בחר App → User Groups → ודא שהמשתמש / הקבוצה שלו נמצאת.
- הוסף משתמש לApp ישירות — SSO Applications → App → Users tab → Add User.
- בדוק User Portal — המשתמש ב-sso.jumpcloud.com → האפליקציה אמורה להופיע. לפעמים נדרש Refresh.
- שגיאת SAML/SSO — בדוק ב-JumpCloud Console → SSO Applications → App → Test SSO Configuration → בדוק מה השגיאה המדויקת.
SentinelOne
EDR — הגנת קצה, זיהוי ותגובה לאיומים, Anti-Ransomware
SentinelOne Agent לא פועל / לא מותקןמחשב מופיע כ-Not Protected, Agent Disconnected
▾
שלבי בדיקה ופתרון
- בדוק Windows Service:חפש:
services.msc
SentinelOne Agent Service/SentinelAgent→ Running? - בדוק קישוריות — Agent צריך לתקשר עם ה-Management Console דרך HTTPS (443). בדוק Firewall / Proxy.
- בדוק Event Viewer:Applications and Services Logs → SentinelOne
eventvwr
- Deploy Agent מ-Console — 🔐 Admin SentinelOne Console → Endpoints → Add Endpoints → בחר Site → הורד Installer → הרץ על המחשב.
- Relink Agent — אם Agent מותקן אבל מנותק: Endpoints → בחר endpoint → Actions → Relink to Console.
התראת איום — Threat DetectedSentinelOne מציג Alert, איום פעיל, קבצים נחסמו
▾
פרוטוקול תגובה לאיום
- קרא את ה-Alert — SentinelOne Console → Threats → בדוק:
- Threat name (שם האיום)
- Severity: Critical / High / Medium / Low
- Status: Active / Mitigated / Resolved
- Action taken: Killed / Quarantined / None
- אם Status = Mitigated — SentinelOne כבר טיפל. סמן כ-Resolved לאחר בדיקה. עדכן מנהל IT.
- אם Status = Active — פעל מיידית:
- Actions → Quarantine (בידוד הקובץ)
- Actions → Kill & Quarantine (עצור תהליך + בידוד)
- אם כופרה חשודה: Actions → Network Quarantine (ניתוק מרשת)
- בדוק Threat Intelligence — לחץ על שם האיום → קרא פרטים, מקור, פעילות.
- הרץ Full Scan — Endpoints → בחר מחשב → Actions → Initiate Scan.
- Rollback (אם כופרה הצפינה קבצים) — Actions → Rollback → SentinelOne ישחזר קבצים אוטומטית.
תוכנה לגיטימית נחסמה — False PositiveSentinelOne חוסם תוכנה של עבודה, Alert על קובץ תקין
▾
שלבי Whitelist / Exclusion
- ודא שאכן False Positive — בדוק שהתוכנה ממקור אמין, מותקנת על ידי IT, ואינה חדשה/לא מוכרת.
- Exclusion לפי Hash — 🔐 Admin Console → Sentinels → Exclusions → Add Exclusion → Hash → הכנס SHA256 של הקובץ.
- Exclusion לפי Path — Exclusions → Add → Path → הכנס נתיב התיקייה: C:\Program Files\AppName\
- Mark as Benign — Console → Threats → בחר האיום → Actions → Mark as Threat / Benign → בחר Benign → Resolved.
C:\.
מחשב לא מדווח ב-Console (Offline)Endpoint מופיע Disconnected, Last Seen לפני שעות/ימים
▾
שלבי אבחון
- בדוק שהמחשב פיזית דולק ומחובר לרשת — זה הסיבה הנפוצה ביותר.
- בדוק Agent Service:STATE צריך להיות:
sc query SentinelAgent
RUNNING - Restart Agent Service:שים לב: SentinelOne לפעמים מגן על ה-Service מפני עצירה — צריך Passphrase (ראה S1-5).
sc stop SentinelAgent && sc start SentinelAgent
- מ-Console — Endpoints → בחר endpoint → Actions → Fetch Logs → בדוק מה קרה.
השבתה זמנית של Agent (לצורך תחזוקה)SentinelOne חוסם התקנה לגיטימית, צריך להשבית זמנית
▾
שלבי השבתה זמנית
- קבל Passphrase — 🔐 Admin Console → Endpoints → בחר מחשב → Actions → Show Passphrase → העתק.
- Disable דרך System Tray — לחץ ימני על אייקון SentinelOne (System Tray) → Disable → הכנס Passphrase → בחר משך זמן (15 / 30 / 60 דק').
- אחרי התחזוקה — הפעל מחדש את Agent: System Tray → Enable, או Restart המחשב.
ניהול ב-SentinelOne Console — סקירהאיפה מוצאים מה, Dashboards, Reports, Groups
▾
מפת ה-Console
| איפה | מה תמצא |
|---|---|
| Dashboard | סיכום מצב הגנה, Active Threats, Endpoints Online/Offline |
| Threats | כל האיומים שזוהו — Active, Mitigated, Resolved |
| Endpoints | רשימת כל המחשבים המנוהלים, Status, Last Seen |
| Sentinels → Exclusions | Whitelist — קבצים/תיקיות מוחרגים מהגנה |
| Sentinels → Policies | הגדרות Detection / Protection Mode לכל Group |
| Reports | דוחות תקופתיים לשליחה ללקוח / מנהל |
| Settings → Users | ניהול Admins ב-Console |
Protection Modes
| Mode | משמעות |
|---|---|
| Detect | מזהה ומדווח בלבד — לא חוסם. לשלב Onboarding. |
| Protect | מזהה וחוסם אוטומטית — מצב ייצור רגיל. |
| Detect + Protect | מלא + Rollback אוטומטי. מומלץ. |
Linux
Ubuntu / Debian — שרתים, מחשבים, SSH, Packages, Networking
SSH — Permission denied / לא מצליח להתחברPermission denied (publickey), Connection refused, Timeout
▾
אבחון ראשוני
ssh -v user@host
הדגל -v מציג debug מפורט — שים לב לשורות Authentication.
שלבי פתרון
- Connection refused (Port 22) — בדוק שה-SSH Service פעיל:אם inactive:
sudo systemctl status ssh
sudo systemctl start ssh && sudo systemctl enable ssh - Permission denied (publickey) — בדוק שה-Public Key קיים בשרת:אם ריק — העתק מפתח מהלקוח:
cat ~/.ssh/authorized_keys
ssh-copy-id user@host - תיקון הרשאות authorized_keys:
chmod 700 ~/.ssh && chmod 600 ~/.ssh/authorized_keys
- בדוק UFW Firewall:אם SSH לא מאופשר:
sudo ufw status
sudo ufw allow ssh - אפשר כניסה עם Password — ערוך /etc/ssh/sshd_config: שנה
PasswordAuthentication no→yes→ לאחר מכן:sudo systemctl reload ssh
דיסק מלא — "No space left on device"שגיאות כתיבה, שירותים קורסים, df מראה 100%
▾
בדיקת מצב הדיסק
df -h
du -sh /* 2>/dev/null | sort -rh | head -20
מציאת קבצים גדולים
find / -type f -size +500M 2>/dev/null
ניקוי שכיח
- ניקוי APT cache:
sudo apt clean && sudo apt autoremove -y
- ניקוי Journal Logs:
sudo journalctl --vacuum-size=200M
- בדיקת /var/log:Truncate log גדול:
sudo du -sh /var/log/* | sort -rh | head -10
sudo truncate -s 0 /var/log/syslog - Docker (אם מותקן) — ניקוי images/containers שאינם בשימוש:
docker system prune -a
APT / dpkg נעול — "Could not get lock"Package manager תקוע, apt install נכשל
▾
הסיבה
תהליך apt / dpkg אחר רץ ברקע (עדכון אוטומטי, snap, Unattended Upgrades) ומחזיק Lock File.
שלבי פתרון
- בדוק אם apt רץ כבר:אם כן — המתן שיסיים, או:
ps aux | grep -E "apt|dpkg"
sudo kill <PID> - הסר Lock Files:
sudo rm /var/lib/dpkg/lock-frontend sudo rm /var/lib/dpkg/lock sudo rm /var/cache/apt/archives/lock
- תיקון dpkg:
sudo dpkg --configure -a
- עדכן Repositories:
sudo apt update
Service לא עולה — systemctl Failednginx / apache / mysql / sshd לא מתחיל, Active: failed
▾
אבחון
sudo systemctl status <service-name>
sudo journalctl -u <service-name> -n 50 --no-pager
שלבי פתרון
- קרא את השגיאה — הפקודות למעלה יראו בדיוק מה נכשל: Port in use, config error, missing file.
- Port תפוס — בדוק מי תפס:
sudo ss -tlnp | grep :80
- בדוק Config file — לרוב השירותים יש test mode:
sudo nginx -t sudo apache2ctl configtest
- הרץ מחדש + אפשר Autostart:
sudo systemctl restart <service-name> && sudo systemctl enable <service-name>
--since "10 min ago" ל-journalctl לצמצם לאירועים אחרונים: journalctl -u nginx --since "10 min ago"
Permission denied — הרשאות קובץ / תיקייהCannot read/write, Operation not permitted, צריך sudo
▾
בדוק הרשאות נוכחיות
ls -la /path/to/file
תיקון הרשאות
- שנה בעלות (chown):
sudo chown user:group /path/to/file sudo chown -R www-data:www-data /var/www/html
- שנה הרשאות (chmod):
chmod 644 file.txt # rw-r--r-- (קובץ רגיל) chmod 755 script.sh # rwxr-xr-x (script) chmod 600 ~/.ssh/id_rsa # rw------- (מפתח פרטי SSH)
- הוסף משתמש לקבוצה (למשל docker):דרוש Logout/Login לאחר מכן להפעלת השינוי.
sudo usermod -aG docker $USER
| Octal | Symbol | משמעות |
|---|---|---|
| 644 | rw-r--r-- | קריאה לכולם, כתיבה לבעלים בלבד |
| 755 | rwxr-xr-x | הרצה לכולם, כתיבה לבעלים |
| 600 | rw------- | בעלים בלבד — SSH keys |
| 777 | rwxrwxrwx | הכל לכולם — הימנע! |
ממשק רשת לא עובד / אין IPeth0 / ens3 Down, DHCP לא מחלק, אין קישוריות
▾
אבחון
ip a # הצג כל ממשקים ו-IPs ip link show # בדוק state: UP / DOWN
שלבי פתרון
- הדלק ממשק שכבוי:
sudo ip link set eth0 up
- בקש IP מ-DHCP מחדש:או ב-NetworkManager:
sudo dhclient -v eth0
nmcli con up <connection-name> - IP סטטי — Netplan (Ubuntu 18.04+) — ערוך /etc/netplan/01-netcfg.yaml:לאחר מכן:
network: ethernets: eth0: addresses: [192.168.1.10/24] routes: - to: default via: 192.168.1.1 nameservers: addresses: [8.8.8.8, 1.1.1.1] version: 2sudo netplan apply - בדוק DNS:
cat /etc/resolv.conf ping 8.8.8.8 # IP עובד? ping google.com # DNS עובד?
ip a לגילוי השם הנכון לפני הרצת פקודות.macOS
MacBook, iMac, Mac Mini — תמיכה, Onboarding ותקלות נפוצות
Mac לא עולה / Kernel Panic / תקוע בלוגומסך שחור, לוגו Apple ממושך, Kernel Panic
▾
מצבי Boot מיוחדים
| מצב | מקשים (Intel) | מטרה |
|---|---|---|
| Safe Mode | Shift בהדלקה | עולה ללא Kernel Extensions. בודק ומתקן דיסק. |
| Recovery Mode | Cmd+R בהדלקה | Disk Utility, Reinstall macOS, Terminal |
| Verbose Mode | Cmd+V בהדלקה | Log text בזמן boot — לאבחון תקיעה ספציפית |
| Apple Silicon | לחץ והחזק Power | מציג אפשרויות Boot (Safe Mode, Recovery, Startup Disk) |
שלבי פתרון
- Safe Mode — אם עולה ב-Safe Mode אך לא רגיל → Extension שלישי (AV, VPN) גורם לבעיה. הסר תוכנות שהותקנו לאחרונה.
- Recovery Mode → Disk Utility — First Aid על Macintosh HD לבדיקה ותיקון דיסק.
- NVRAM Reset (Intel) — כבה → הדלק + Cmd+Option+P+R עד לשמע קול שני. מאפס הגדרות Boot.
- Reinstall macOS — Recovery → Reinstall macOS — לא מוחק נתונים, רק מחליף קבצי מערכת פגומים.
Mac איטי / מאוורר רועש / מתחמםCPU 100%, Memory Pressure אדום, ביצועים ירודים
▾
שלבי פתרון
- Activity Monitor — Cmd+Space → "Activity Monitor" → עמודת CPU / Memory → מיין Descending → מצא תהליך חשוד → Force Quit.
- Memory Pressure — Activity Monitor → Memory tab → אם ה-Pressure Graph אדום ברציפות → RAM לא מספיק. פתרון: סגור Apps, שדרג RAM (אם ניתן).
- פנה מקום בדיסק — Apple Menu → About This Mac → Storage → Manage → נקה Trash, Downloads, Old Backups. macOS צריך לפחות 15GB פנוי.
- SMC Reset — Intel בלבד (מאפס בקר חשמל, מאוורר, LED):
- כבה → Shift+Control+Option+Power 10 שניות → שחרר → הדלק
- Apple Silicon: לא רלוונטי — חשמל מנוהל אוטומטית
- Login Items — System Settings → General → Login Items → הסר תוכנות שאינן נחוצות.
Keychain — לופ סיסמה / תעודה לא מאומתתmacOS מבקש סיסמת Keychain שוב ושוב, Certificate error
▾
לופ סיסמת Keychain
- פתח Keychain Access (Spotlight → "Keychain Access").
- File → Lock All Keychains → לאחר מכן File → Unlock Keychain "login" → הזן סיסמת ה-Mac.
- אם הסיסמה לא מוכרת — Keychain Access → Keychain First Aid → הזן סיסמת login → Repair.
- אחרון כאחרון — מחק ~/Library/Keychains/login.keychain-db → macOS יצור Keychain חדש. שמירת סיסמאות ישנות תאבד.
תעודת SSL / CA לא מאומתת
- Keychain Access → System → Certificates → מצא תעודה → לחץ ימני → Get Info → Trust → Always Trust.
- תעודה ארגונית מ-MDM — האדמין צריך לדחוף פרופיל Trust מחדש דרך JumpCloud MDM Policies.
"App is damaged" / Gatekeeper חוסם התקנהCannot open — unverified developer, app is damaged
▾
שלבי פתרון
- פתח ידנית מ-Finder — לחץ ימני על האפליקציה → Open → בחלון האזהרה → Open. עוקף Gatekeeper חד-פעמי.
- אישור ב-Security Settings — System Settings → Privacy & Security → תחת "Security": "App was blocked" → Open Anyway.
- הסר Quarantine Attribute (Terminal):
sudo xattr -rd com.apple.quarantine /Applications/AppName.app
Time Machine — גיבוי לא מסתיים / איטיBackup in progress שעות, Preparing backup, גיבוי נכשל
▾
שלבי פתרון
- גיבוי ראשון תמיד ארוך — גיבוי של 500GB ב-USB 3 לוקח 4–8 שעות. זה נורמלי. גיבויים הבאים מהירים (Incremental).
- בדוק מה נגבה — System Settings → General → Time Machine → לחץ ▼ לפרטים.
- הפסק וחדש — לחץ X ליד Progress Bar → המתן דקה → Back Up Now.
- ריסטרט Service (Terminal):
sudo tmutil stopbackup sudo tmutil startbackup
- גיבוי פגום — System Settings → Time Machine → בחר Disk → Remove Backup Disk → הוסף מחדש. מתחיל גיבוי חדש מאפס.