מדריך תמיכה IT
Help Desk · לשימוש פנימי בלבד
🛠️

מדריך תמיכה IT — מוקד תמיכה

מדריך מלא לצוות התמיכה. כולל 71 תקלות נפוצות, שלבי פתרון מפורטים, פקודות ועצות. כולל Windows, Linux ו-macOS. חפש לפי מילת מפתח, תקלה או מוצר.

71
תקלות
10
קטגוריות
🔍

לא נמצאו תקלות תואמות. נסה מילת חיפוש אחרת.

🖥️

מחשבי Windows

תמיכה בעמדות עבודה, תפעול יומיומי ותחזוקה

13 תקלות
🔌
מחשב לא נדלקאין LED, אין מאוורר, מסך שחור
מורכב

תסמינים נפוצים

המחשב לא מגיב כשלוחצים ON אין נורות, אין קול מדליק ומיד נכבה מסך שחור לאחר לחיצה

שלבי פתרון

  1. בדוק חשמל בסיסי — ודא שהכבל מחובר לשקע ולמחשב, נסה שקע אחר, בדוק שהמפצל (multi-socket) דלוק ולא נשרף.
  2. נתק כל ציוד חיצוני — הוצא USB, מסך חיצוני נוסף, כונן USB, עכבר/מקלדת חיצוניים. השאר רק מסך ומקלדת. נסה להדליק.
  3. Hard Reset — לחץ והחזק את כפתור ON במשך 15 שניות. שחרר, המתן 10 שניות, לחץ שוב.
  4. בדוק LED — האם יש נורות צבע? נורה כתומה/צהובה קבועה = בעיית חשמל. אין כלום = PSU (ספק כוח) ייתכן שנשרף. → הסלים לטכנאי.
  5. עולה BIOS אך לא Windows — לחץ F8 / F11 בהפעלה → בחר Startup Repair מ-Windows Recovery.
  6. מסך שחור אחרי לוגין — לחץ Ctrl+Alt+Del → Task Manager → File → Run new task → explorer.exe
🔴הסלים לטכנאי אם: אין כל סימן חיים (אין LED, אין קול, אין חום), מדליק ומיד נכבה ב-loop, יש ריח חרוך. ייתכן PSU פגום או short circuit.
💙
מסך כחול — BSODBlue Screen of Death עם קוד שגיאה
בינוני

תסמינים נפוצים

מסך כחול עם טקסט ו-QR מחשב מתאפס לבד שגיאה לאחר עדכון Windows

שלבי אבחון ופתרון

  1. צלם/רשום את קוד השגיאה — למשל: DRIVER_IRQL_NOT_LESS_OR_EQUAL ושם קובץ כמו ntfs.sys. מסר למנהל.
  2. בדוק Event ViewerWin+Reventvwr → Windows Logs → System → חפש שגיאות בזמן ה-BSOD.
  3. בדוק עדכונים אחרונים — Settings → Update & Security → View update history. אם BSOD אחרי עדכון, הסר אותו: Uninstall updates.
  4. הרץ Memory Diagnostic
    mdsched.exe
    → Restart now and check for problems
  5. הרץ SFC + DISM (כמנהל):
    DISM /Online /Cleanup-Image /RestoreHealth
    sfc /scannow
  6. בדוק דרייברים — Device Manager → חפש ⚠️ צהוב → Update driver, במיוחד כרטיס מסך ו-Network adapter.
💡טיפ: קוד MEMORY_MANAGEMENT או PAGE_FAULT_IN_NONPAGED_AREA מצביע לרוב על RAM פגומה. קוד DRIVER_POWER_STATE_FAILURE לרוב אחרי Sleep — בדוק עדכון דרייבר WiFi.
🐢
מחשב איטי מאודהכל תקוע, לוקח דקות לפתוח תוכנה
קל

אבחון מהיר — Task Manager

פתח Ctrl+Shift+Esc → לשונית Performance ובדוק:

מה גבוהסיבה נפוצהפתרון
Disk 100%Windows Update / אנטי-וירוס סורק / SSD כשלהמתן לסיום, בדוק בריאות כונן
RAM 90%+יותר מדי תוכנות פתוחותסגור תוכנות, שקול 16GB RAM
CPU 100%תהליך ספציפי שורף CPUבדוק מה הוא ב-Processes tab

שלבי פתרון

  1. כבה תוכנות Startup מיותרות — Task Manager → Startup tab → Disable כל מה שלא הכרחי.
  2. Disk CleanupWin → "Disk Cleanup" → בחר C: → Clean up system files → בחר הכל → OK.
  3. הרץ Full Antivirus Scan — Windows Security → Virus & threat protection → Scan options → Full scan.
  4. בדוק בריאות כונן:
    wmic diskdrive get status
    תשובה OK = תקין. כל תשובה אחרת → גיבוי מיידי!
  5. Restart — לא Shutdown ו-On, אלא Restart ספציפי (מנקה RAM ו-cache).
💡HDD vs SSD: אם המחשב עם כונן HDD ישן ו-Disk כל הזמן ב-100% — השדרגה ל-SSD תשנה את החוויה דרמטית. הצע ללקוח.
🔄
Windows Update נכשל / תקועשגיאה בהתקנת עדכון, עומד על אחוז מסוים
בינוני

שלבי פתרון

  1. הרץ Windows Update Troubleshooter — Settings → Update & Security → Troubleshoot → Additional troubleshooters → Windows Update.
  2. איפוס שירות Windows Update (CMD כמנהל):
    net stop wuauserv
    net stop cryptSvc
    net stop bits
    net stop msiserver
    ren C:\Windows\SoftwareDistribution SoftwareDistribution.bak
    ren C:\Windows\System32\catroot2 catroot2.bak
    net start wuauserv
    net start cryptSvc
    net start bits
    net start msiserver
  3. DISM + SFC (CMD כמנהל):
    DISM /Online /Cleanup-Image /RestoreHealth
    sfc /scannow
  4. התקנה ידנית — גלה את ה-KB מ-Settings → View history → עבור ל-catalog.update.microsoft.com → חפש KB → הורד ישירות.
⚠️שים לב: אחרי כל הפקודות חייבים להפעיל מחדש. אם עדיין תקוע — בדוק אם יש מספיק מקום ב-C: (נדרש לפחות 10GB פנוי).
📶
WiFi — לא מתחבר לרשתלא רואה רשת / מתחבר אך אין אינטרנט
קל

שלבי פתרון לפי סדר

  1. Forget & Reconnect — לחץ על הרשת ← Forget → בחר רשת מחדש → הכנס סיסמה.
  2. כבה/הפעל מתאם WiFi — Device Manager → Network adapters → לחץ ימני על WiFi → Disable → Enable.
  3. Flight Mode ON/OFF — פשוט ויעיל לפעמים.
  4. איפוס רשת מלא (CMD כמנהל):
    netsh winsock reset
    netsh int ip reset
    ipconfig /release
    ipconfig /flushdns
    ipconfig /renew
    → הפעל מחדש לאחר הפקודות.
  5. עדכן דרייבר WiFi — Device Manager → Network adapters → לחץ ימני → Update driver → Search automatically.
💡אם מחובר ל-WiFi אך אין אינטרנט: בדוק ב-ipconfig אם ה-IP מתחיל ב-169.254 — זה APIPA, כלומר לא קיבל IP מה-DHCP. בדוק הנתב.
🌐
אינטרנט לא עובד (LAN/כבל)מחובר בכבל אך אין גלישה
קל

אבחון מהיר

  1. בדוק IP:
    ipconfig
    • 192.168.x.x / 10.x.x.x = IP תקין, בעיה ב-DNS/Gateway
    • 169.254.x.x = לא קיבל DHCP → בדוק כבל / switch port
    • 0.0.0.0 = כלל לא מחובר
  2. בדוק קישוריות IP:
    ping 8.8.8.8
    אם עובד → בעיית DNS בלבד.
  3. בדוק DNS:
    ping google.com
    אם כשל אך ping 8.8.8.8 עבד → שנה DNS ל-Google.
  4. שנה DNS ידנית — Network Settings → Change adapter → IPv4 → Use following DNS: 8.8.8.8 / 8.8.4.4
  5. Flush DNS + Reset:
    ipconfig /flushdns
    netsh winsock reset
🖨️
מדפסת לא מדפיסהתור הדפסה תקוע, "Offline", אין פלט
קל

שלבי פתרון

  1. נקה תור הדפסה — פתח Services (Win+Rservices.msc) → Print Spooler → Stop. ואז:
    del /Q /F /S "%systemroot%\System32\spool\PRINTERS\*.*"
    → חזור ל-Services → Print Spooler → Start.
  2. הגדר כ-Default Printer — Settings → Printers & scanners → בחר מדפסת → Set as default.
  3. הסר והתקן מחדש — Settings → Printers → הסר מדפסת → Add a printer or scanner → תן ל-Windows למצוא אוטומטית.
  4. עדכן דרייבר — Device Manager → Print queues → לחץ ימני → Update driver.
  5. מדפסת רשת? — ודא שהמדפסת מחוברת לאותה רשת, בדוק ב-ping [ip-printer] שהיא נגישה.
💡אם המדפסת מופיעה כ-Offline ואתה בטוח שהיא דולקת: לחץ ימני → See what's printing → Printer → Uncheck "Use Printer Offline".
👤
פרופיל Windows פגום"We can't sign into your account", שולחן עבודה ריק
בינוני

שלבי פתרון

  1. נסה Safe Mode — הפעל מחדש → F8 → Safe Mode. אם פרופיל עובד שם, הבעיה בתוכנה רגילה.
  2. צור פרופיל חדש — Settings → Accounts → Family & other users → Add someone else → I don't have their sign-in info → Add a user without Microsoft account.
  3. העתק קבצי משתמש — היכנס עם פרופיל חדש, העתק מ: C:\Users\[שם_ישן]\Desktop, Documents, Downloads לפרופיל החדש.
  4. מחק פרופיל ישןWin+Pause → Advanced system settings → User Profiles → Settings → בחר הישן → Delete.
⚠️לפני מחיקת הפרופיל הישן — ודא שהעתקת את כל הקבצים. בדוק גם AppData\Roaming לתוכנות ספציפיות (קובץ חתימות Outlook, מפות Favorites וכו').
🦠
תוכנה זדונית / כופרהקבצים מוצפנים, pop-ups, מחשב איטי חריג
מורכב

פרוטוקול חירום — בצע בסדר הזה בלבד!

  1. 🔴 נתק מהרשת מיד — שלוף כבל LAN / כבה WiFi. כופרה מתפשטת לשאר הרשת!
  2. אל תכבה — זיכרון RAM עשוי להכיל ראיות. הודע למנהל IT לפני כל פעולה נוספת.
  3. בדוק Acronis — האם יש גיבוי תקין מלפני האירוע? מתי הגיבוי האחרון? (ראה קטגוריית Acronis)
  4. Windows Defender Full Scan — Windows Security → Virus & threat protection → Full scan. המתן לסיום.
  5. Malwarebytes — הורד ב-USB ממחשב נקי (malwarebytes.com) → הרץ על המחשב הנגוע.
  6. אם כופרה מאושרת — שחזר מגיבוי Acronis. אל תשלם כופר!
🚨חובה לדווח! כל אירוע כופרה חייב להיות מדווח למנהל IT, ולתעד את התאריך, שם המחשב, ומה הוצפן.
📭
Outlook לא מתחבר / "Disconnected"Outlook פתוח אך מציג Disconnected או Trying to Connect
קל

שלבי פתרון

  1. בדוק אינטרנט — פתח דפדפן ל-outlook.office.com. אם עובד בדפדפן, הבעיה ב-Outlook App.
  2. בדוק שעון המחשב — Settings → Time & Language → Set time automatically = ON. שעה שגויה שוברת אימות.
  3. Test Account Settings — File → Account Settings → לחץ על החשבון → Change → Next (ינסה Autodiscover).
  4. בנה קובץ OST מחדש — סגור Outlook → עבור לנתיב: %LOCALAPPDATA%\Microsoft\Outlook\ → מחק קובץ .ost → פתח Outlook מחדש (ייסנכרן מחדש).
  5. תיקון Office — Control Panel → Programs → Microsoft 365 → Change → Quick Repair.
💡מחיקת ה-OST בטוחה לחלוטין — כל המיילים גרים בשרת Exchange/M365 ויורדו מחדש. בחשבון גדול התהליך לוקח 20-40 דקות.
🔌
USB לא מזוהה / שגיאת Driverמכשיר לא מופיע, "Device not recognized", שגיאת קוד 43
קל

שלבי פתרון

  1. נסה פורט USB אחר — פורטים אחוריים של המארז (ישירות ל-Motherboard) אמינים יותר מפורטי פנל קדמי.
  2. ריסטרט USB Controllers — Device Manager → Universal Serial Bus Controllers → לחץ ימני על כל Controller → Uninstall device → Restart. Windows מתקין מחדש אוטומטית.
  3. עדכן Driver ידנית — Device Manager → אייקון ⚠️ על המכשיר → לחץ ימני → Update Driver → Search automatically.
  4. כבה USB Selective Suspend — Power Options → Change plan settings → Change advanced power settings → USB settings → USB selective suspend → Disabled.
  5. SFC לתיקון קבצי מערכת:
    sfc /scannow
💡USB 3.0 (פורטים כחולים) לא תמיד תואם למכשירים ישנים. נסה פורט 2.0 שחור אם המכשיר לא מזוהה.
🔒
BitLocker — נעול, שכחתי Recovery KeyWindows מבקש Recovery Key, מחשב לא עולה
מורכב

איפה למצוא Recovery Key

  1. חשבון Microsoft האישי — ממחשב אחר: account.microsoft.com/devices → Recover BitLocker keys.
  2. Azure AD / Entra ID (מחשב מנוהל)🔐 Admin entra.microsoft.com → Devices → All Devices → בחר מכשיר → BitLocker recovery keys.
  3. Intuneintune.microsoft.com → Devices → בחר מכשיר → Recovery keys.
  4. Active Directory (On-Prem) — ADUC → לחץ ימני על Computer Object → Properties → BitLocker Recovery tab.
  5. קובץ טקסט / USB שמור — בזמן הצפנה ניתן היה לשמור מפתח לקובץ. חפש ב-OneDrive, מיילים, USB של המשתמש.
🚨ללא Recovery Key — הנתונים לא ניתנים לשחזור. BitLocker הוא הצפנה מלאה. אם אין מפתח, הכונן עובר Format ואיבוד כל הנתונים.
⚠️מה מפעיל בקשת Recovery: שינוי BIOS/UEFI, החלפת Motherboard, שינוי Secure Boot, תקלת TPM. בדוק אם נעשה שינוי חומרה לאחרונה.
🛡️
Windows Defender חוסם תוכנה לגיטימיתהורדה נמחקת, תוכנת עבודה חסומה, False Positive
קל

שלבי פתרון

  1. שחזר מה-Quarantine — Windows Security → Virus & threat protection → Protection history → מצא קובץ → Allow on device.
  2. הוסף Exclusion לתיקייה — Windows Security → Virus & threat protection settings → Exclusions → Add an exclusion → Folder → בחר תיקיית התוכנה.
  3. כבה SmartScreen זמנית להתקנה — Windows Security → App & browser control → Reputation-based protection → SmartScreen for apps → Off — הפעל מחדש לאחר ההתקנה!
⚠️לפני Exclusion — ודא שהתוכנה מקורית וממקור מאומת. Exclusion על תיקייה שלמה עלול לפתוח פרצת אבטחה.
💡אם SentinelOne מותקן — הוא מחליף את Defender. הסרת חסימה נעשית ב-SentinelOne Console בלבד (ראה קטגוריית SentinelOne).
📧

Microsoft 365

Outlook, Teams, OneDrive, SharePoint, Admin Center, ניהול רישיונות

10 תקלות
🔑
איפוס סיסמה / חשבון נעולשכחתי סיסמה, Too many failed attempts
קל

מסלול 1 — Self-Service (המשתמש בעצמו)

  1. עבור לכתובת: aka.ms/sspr
  2. הכנס את כתובת המייל של העבודה → Next
  3. אמת זהות: SMS לטלפון / מייל חלופי / Authenticator App
  4. הגדר סיסמה חדשה → Sign in

מסלול 2 — Admin Reset (אם SSPR לא עובד)

🔐 Admin
  1. היכנס ל-admin.microsoft.com
  2. Users → Active users → חפש את המשתמש
  3. לחץ על שמו → Reset password
  4. בחר: Auto-generate password או Set password ידנית
  5. ✓ "Require this user to change their password when they first sign in"
  6. Send email → שלח את הסיסמה ללקוח
💡דרישות סיסמה M365: מינימום 8 תווים, אות גדולה, אות קטנה, מספר, תו מיוחד. סיסמאות נפוצות נחסמות אוטומטית.
📱
MFA לא עובד / לא מקבל קודתקוע על מסך אימות, SMS לא מגיע, Authenticator לא מגיב
בינוני

שלבי פתרון

  1. שיטה חלופית — במסך MFA לחץ: "I can't use my Microsoft Authenticator app right now" / "Sign in another way" → נסה קוד SMS או שיחה טלפונית.
  2. SMS לא מגיע? — בדוק קליטה, נסה לשלוח מחדש, נסה מאזור אחר בחדר.
  3. שעון לא מסונכרן — אפליקציית Authenticator → Settings → "Sync now". הקוד ה-TOTP מחשב לפי שעון.
  4. Admin: איפוס MFA מלא🔐 Admin
    Entra ID (entra.microsoft.com) → Users → בחר משתמש → Authentication methods → Delete all methods → המשתמש ירשום מחדש בהתחברות הבאה.
⚠️אחרי איפוס MFA — המשתמש חייב להיות ליד מישהו שיכול לאמת את זהותו בפגישה הרישום. אל תשלח לו סיסמה ו-MFA איפוס ביחד ב-SMS.
💥
Outlook קורס / לא נפתחשגיאה בהפעלה, קריסה, הפסיק להגיב
בינוני

שלבי פתרון לפי סדר

  1. Safe ModeWin+R
    outlook.exe /safe
    אם נפתח — הבעיה ב-Add-in.
  2. כבה Add-ins — File → Options → Add-ins → Manage: COM Add-ins → Go → בטל את כולם → הפעל מחדש. הפעל אחד-אחד לזיהוי הבעיה.
  3. Quick Repair — Control Panel → Programs → Microsoft 365 → Change → Quick Repair (לא דורש אינטרנט, 5-10 דק').
  4. Online Repair — אותו מקום → Online Repair (דורש אינטרנט, 20-30 דק', אופציה אגרסיבית יותר).
  5. בנה פרופיל Outlook חדש — Control Panel → Mail → Show Profiles → Add → צור חשבון חדש → Set as default. הפרופיל הישן יישמר.
💡לפני Repair — נסה לסגור Outlook דרך Task Manager (לפעמים הוא "תקוע" ברקע) ואז לפתוח מחדש. זה לבדו פותר ~30% מהמקרים.
📭
לא מקבל מייליםמיילים לא מגיעים, ספק חיצוני לא מוצא את הכתובת
בינוני

שלבי בדיקה לפי סדר

  1. בדוק Junk / Spam — הנמען לרוב שוכח לבדוק שם. בדוק ב-Outlook ו-OWA (outlook.office.com).
  2. בדוק תיבה מלאה🔐 Admin admin.microsoft.com → Users → בחר משתמש → Mail tab → Storage used. מגבלה ב-M365: לרוב 50GB/100GB.
  3. Message Trace🔐 Admin Exchange Admin Center → Mail flow → Message trace → הכנס שולח + נמען + טווח זמן → Run. בדוק סטטוס: Delivered / Filtered / Failed.
  4. בדוק MX Record:
    nslookup -type=mx yourdomain.com
    צריך להציג: yourdomain-com.mail.protection.outlook.com
  5. בדוק Mail Flow Rules — Exchange Admin Center → Mail flow → Rules → האם יש חוק שחוסם/מנתב מיילים?
💡אם Message Trace מציג "GettingStatus" / "Quarantined" — בדוק Anti-spam policy ב-Defender for Office 365. מיילים ב-Quarantine ניתנים לשחרור ידני.
🎤
Teams — בעיות שמע / וידאולא שומעים אותי, לא רואים, הצליל מגיע עם הד
קל

שלבי פתרון

  1. הגדרות Teams — Settings (⚙️) → Devices → בחר מיקרופון, רמקול ומצלמה הנכונים. לחץ "Make a test call".
  2. אישורי Windows — Settings → Privacy → Microphone/Camera → ודא שגישה לאפליקציות מופעלת.
  3. עדכן דרייברים — Device Manager → Sound, video and game controllers → לחץ ימני → Update driver.
  4. נקה Cache של Teams:
    %AppData%\Microsoft\Teams
    סגור Teams → מחק תוכן התיקייה → פתח מחדש.
  5. Teams ב-Browser — נסה ב-Edge/Chrome ב-teams.microsoft.com. אם עובד שם — הבעיה ב-Desktop App.
💡הד / Echo: לרוב הרמקול קולט בחזרה למיקרופון. פתרון: שימוש באוזניות עם מיקרופון מובנה.
☁️
OneDrive לא מסתנכרןקבצים לא עולים, אייקון אדום, "Sync Pending"
קל

קרא את האייקון ב-Taskbar

אייקוןמשמעותפעולה
🔵 כחול מסתובבמסתנכרן כעתהמתן
✅ ירוקמסונכרןתקין
❌ אדוםשגיאהלחץ לפרטים
⏸️ אפורמושההלחץ Resume sync

שלבי פתרון

  1. Sign Out → Sign In — לחץ ימני על אייקון OneDrive → Settings → Account → Unlink this PC → כנס מחדש.
  2. Reset OneDrive:
    %localappdata%\Microsoft\OneDrive\onedrive.exe /reset
    המתן 2 דקות → OneDrive יתחיל מחדש אוטומטית.
  3. בדוק מכסהonedrive.com → בדוק Storage bar למטה. אם מלא — מחק קבצים או שדרג.
  4. שמות קבצים — OneDrive לא מסנכרן קבצים עם: : * ? < > | " / בשם, או שם ארוך מ-400 תווים.
🔒
SharePoint — אין גישה לקבצים"Access Denied", לא רואה אתר / ספרייה
קל

שלבי פתרון

  1. בדוק גישה לאתר🔐 Admin SharePoint Admin Center → Active sites → בחר האתר → Permissions → Site members / Visitors. הוסף משתמש.
  2. הוסף ישירות לאתר — עבור לאתר SharePoint → ⚙️ Site Settings → Site permissions → Grant permissions → הוסף משתמש + בחר רמת גישה.
  3. גישה לספריית קבצים ספציפית — בתוך האתר → ספרייה → ⋯ → Manage access → הוסף אנשים.
  4. בדוק Sharing settings — SharePoint Admin Center → Policies → Sharing → ודא שהגדרות מאפשרות שיתוף.
ℹ️רמות גישה ב-SharePoint: Read = צפייה בלבד | Edit = עריכה | Full Control = ניהול מלא. לרוב תנה Edit לעובדים.
הוספת משתמש חדש ל-Microsoft 365עובד חדש, חשבון מייל חדש, הקצאת רישיון
קל
🔐 Admin — admin.microsoft.com

שלבי הוספה

  1. Users → Active users → Add a user
  2. First name, Last name, Display name
  3. Username → בחר domain (@חברה.com)
  4. Password: Auto-generate (מומלץ) ✓ Send password in email
  5. Assign product licenses — בחר: Business Basic / Standard / Premium לפי החבילה
  6. Optional settings — Job title, Department, Office phone
  7. Finish → שלח ללקוח את פרטי הכניסה
💡אחרי הוספה — ודא שהמשתמש עובר MFA registration בכניסה הראשונה. שלח לו הדרכה קצרה. יש גם אפשרות לאכוף MFA מ-Entra ID → Security → MFA.
📋
שינוי / הסרת רישיון M365שדרוג רישיון, עובד עזב, שגיאת "No license"
קל
🔐 Admin — admin.microsoft.com

שלבי שינוי רישיון

  1. Users → Active users → בחר משתמש
  2. לשונית Licenses and apps
  3. בחר/בטל בחירה ברישיון הרצוי → Save changes

עובד שעזב — נהלי Offboarding

  1. חסום כניסה — Active users → בחר משתמש → Block sign-in
  2. איפוס סיסמה — כדי לבטל sessions פעילים
  3. הגדר Auto-Reply — Exchange Admin → Mailboxes → בחר תיבה → Automatic replies
  4. העבר מיילים / תוכן — לפי הוראת המנהל
  5. הסר רישיון — לאחר 30 יום (תוכן נשמר 30 יום ב-Inactive mailbox)
🚨שים לב! הסרת רישיון M365 = חסימת גישה למייל, OneDrive ו-Teams מיידית. ודא שכל התוכן הועתק/הועבר לפני כן.
🔀
מיגרציה מ-Google Workspace ל-Microsoft 365העברת מיילים, אנשי קשר, לוחות שנה
מורכב

תהליך מיגרציה — סקירה כללית

  1. הכן דומיין — ודא שה-domain מאומת ב-M365 Admin Center → Domains.
  2. צור משתמשים — הוסף כל משתמש ב-M365 עם אותה כתובת מייל (תיבת קבלה ריקה).
  3. Migration Tool — admin.microsoft.com → Setup → Migrate email → Google Workspace → הכנס פרטי API.
  4. הרץ מיגרציה ב-Cutover — Migration בלילה/סוף שבוע כדי למזער הפרעה.
  5. שנה MX Record — בלוח הניהול של הדומיין (DNS) → שנה MX ל-Microsoft: yourdomain-com.mail.protection.outlook.com
  6. הדרך משתמשים — Outlook, Teams, OneDrive.
⚠️מיגרציה גדולה (20+ משתמשים) דורשת תכנון של שבוע לפחות. אל תבצע לבד — תאם עם מנהל IT. Rollback יקר אחרי שינוי MX.
💡לקוחות קטנים (1-5 משתמשים): ניתן להשתמש ב-IMAP migration — פשוט יותר, ללא API. מיילים בלבד (ללא לוח שנה).
🌐

Google Workspace

Gmail, Drive, Meet, Admin Console, ניהול משתמשים

5 תקלות
🔑
איפוס סיסמה Google Workspaceשכחתי סיסמה, חשבון נעול, לא יכול להיכנס
קל

מסלול 1 — Self-Service

  1. עבור ל-accounts.google.com → Forgot password
  2. אמת זהות דרך מייל חלופי / SMS / קוד ב-Gmail הפתוח על מכשיר אחר
  3. הגדר סיסמה חדשה

מסלול 2 — Admin Reset

🔐 Admin — admin.google.com
  1. Directory → Users → חפש משתמש
  2. לחץ על המשתמש → Reset password
  3. בחר: Auto-generate / הגדר ידנית → ✓ Ask for password change at next sign-in
  4. לחץ Reset → שלח ללקוח
📭
Gmail — לא מגיעים מייליםמיילים נעלמים, תיבה ריקה, ספקים לא מוצאים כתובת
בינוני

שלבי בדיקה

  1. בדוק Spam / All Mail — Gmail → More → Spam. גם בדוק בחיפוש: in:all
  2. בדוק Filters — Gmail Settings → See all settings → Filters and Blocked Addresses → האם יש filter שמוחק/מארכב?
  3. בדוק Storageone.google.com/storage — אם מלא, מיילים חדשים נדחים. מחק קבצים מ-Drive / תמונות.
  4. Email Log Search🔐 Admin admin.google.com → Reporting → Audit and investigation → Email log search → הכנס שולח + נמען → בדוק Delivery status.
  5. בדוק MX Records:
    nslookup -type=mx yourdomain.com
    צריך: aspmx.l.google.com (Priority 1)
💾
Google Drive לא מסתנכרןקבצים לא מופיעים, Drive for Desktop תקוע
קל

שלבי פתרון

  1. Restart Drive for Desktop — לחץ ימני על אייקון Drive ב-Taskbar → Quit → הפעל מחדש מ-Start Menu.
  2. Pause → Resume — אייקון Drive → ⋯ → Pause syncing → Resume syncing (מאפס תהליכים תקועים).
  3. Sign Out → Sign In — Drive Settings → [שם חשבון] → Sign out → כנס מחדש.
  4. נקה Cache:
    %LOCALAPPDATA%\Google\DriveFS
    סגור Drive → מחק את התיקייה → פתח מחדש.
  5. התקן מחדש — הסר Drive for Desktop → הורד מחדש מ-drive.google.com/drive/download
🎥
Google Meet — בעיות שמע / וידאולא שומעים, מצלמה לא פועלת, אין גישה
קל

שלבי פתרון

  1. אישורי Browser — בשורת הכתובת (Chrome/Edge) → לחץ על 🔒 → Site settings → Camera + Microphone → Allow.
  2. בדוק Windows Permissions — Settings → Privacy → Microphone / Camera → Allow apps to access = ON.
  3. Incognito Mode — פתח Meet בחלון Incognito. אם עובד — בעיה ב-Extension של הדפדפן.
  4. עדכן דרייברים — Device Manager → Cameras / Sound → Update driver.
  5. נסה דפדפן אחר — Meet עובד הכי טוב ב-Chrome. אם בשימוש, נסה Edge.
הוספת משתמש חדש ל-Google Workspaceעובד חדש, Gmail עסקי חדש
קל
🔐 Admin — admin.google.com

שלבי הוספה

  1. Directory → Users → Add new user
  2. First name, Last name → Username (כתובת Gmail עסקית)
  3. Auto-generate password ✓ Send email to user with instructions
  4. Add user → Done
  5. הגדרות נוספות: OU (Organizational Unit), 2-Step Verification enforcement, Groups.
💡המשתמש החדש יקבל מייל עם הנחיות כניסה. הכניסה הראשונה מחייבת שינוי סיסמה. מומלץ גם לאכוף 2-Step Verification מ-Account → Security.
🗄️

שרתים ו-Active Directory

Windows Server, AD, DNS, DHCP, Remote Desktop, File Server

7 תקלות
🏛️
לא ניתן להתחבר לדומיין"The domain controller cannot be found", פרופיל לא נטען
בינוני

סיבות נפוצות ואבחון

  1. בדוק DNS ראשון:
    nslookup domain.local
    אם כשל → המחשב לא מצביע ל-DNS Server הנכון. ב-Network settings שנה DNS לכתובת ה-DC.
  2. בדוק קישוריות ל-DC:
    ping [ip-of-domain-controller]
  3. בדוק נעילת חשבון — היכנס עם Local Admin ב-Safe Mode → בדוק ב-ADUC (ראה SRV-2).
  4. Rejoin Domain — Settings → System → About → "Disconnect from organization" → Restart → "Connect to work or school" → הכנס Domain + Admin credentials.
  5. תיקון רשומת Computer ב-AD — ADUC → Computers → לחץ ימני על שם המחשב → Reset Account → Restart מחשב → Rejoin.
💡בעת Rejoin — יש צורך ב-Domain Admin credentials. ודא שהכתובת DNS של המחשב מצביעה ל-DC ולא ל-8.8.8.8.
👥
Active Directory — ניהול משתמשיםאיפוס סיסמה, שחרור נעילה, השבתת חשבון
קל

פתיחת ADUC

dsa.msc

פעולות נפוצות

פעולהנתיב ב-ADUC
איפוס סיסמהUsers → לחץ ימני על משתמש → Reset Password
שחרור נעילהProperties → Account → ✓ Unlock account
השבתה (עובד עזב)לחץ ימני → Disable Account
הוספה לקבוצהProperties → Member Of → Add
מחיקת חשבוןלחץ ימני → Delete (רק לאחר 30 יום השבתה!)
⚠️לפני מחיקת חשבון AD — ודא שכל הקבצים, מיילים, ו-OneDrive הועברו. מחיקה היא בלתי הפיכה.
🔍
DNS לא עובד בארגוןמחשבים לא מוצאים שמות, gלא מתחבר לדומיין
בינוני

אבחון מהיר

  1. בדוק DNS service על השרת:
    services.msc
    חפש DNS Server → Running?
  2. nslookup מהמחשב הלקוח:
    nslookup [hostname]
    nslookup [hostname] [ip-of-dns-server]
  3. נקה DNS Cache על השרת (CMD כ-Admin):
    ipconfig /flushdns
    dnscmd /clearcache
  4. בדוק Forwarders — DNS Manager → [Server name] → Properties → Forwarders → צריך להיות 8.8.8.8 ו-1.1.1.1 (לאינטרנט).
  5. Event Viewer — DNS — eventvwr → Applications and Services Logs → DNS Server → בדוק שגיאות.
📡
DHCP — מחשבים לא מקבלים IPIP 169.254.x.x, "Limited connectivity", כל המחשבים בעיה
בינוני

שלבי אבחון

  1. בדוק DHCP Service:
    services.msc
    חפש DHCP Server → Running?
  2. פתח DHCP Manager:
    dhcpmgmt.msc
    [Server] → IPv4 → Scope → Address Pool → בדוק Start/End range
  3. בדוק Scope Exhaustion — Address Leases → כמה IPs בשימוש? אם הכל תפוס → הרחב טווח Scope.
  4. Authorize DHCP — לחץ ימני על שם השרת → Authorize (DHCP server חייב להיות authorized ב-AD).
  5. מחשבים ב-Subnet אחר? — ייתכן שחסר DHCP Relay Agent על ה-Router/Switch.
🖥️
Remote Desktop (RDP) לא מתחבר"Can't connect", Connection refused, Credentials error
קל

שלבי פתרון

  1. ודא RDP מופעל על השרת — System Properties → Remote tab → "Allow remote connections to this computer" ✓
  2. Firewall — Windows Firewall → Inbound Rules → "Remote Desktop - User Mode (TCP-In)" → Enabled.
  3. בדוק Port 3389:
    Test-NetConnection -ComputerName [server-ip] -Port 3389
  4. הוסף משתמש ל-Remote Desktop Users — ADUC → [User] → Properties → Member Of → Add: Remote Desktop Users.
  5. מחוץ לרשת? — חובה VPN לפני חיבור RDP. RDP פתוח לאינטרנט = סכנת אבטחה גדולה!
🚨לעולם אל תפתח Port 3389 ישירות לאינטרנט. השתמש תמיד ב-VPN או ב-Jump Host מאובטח.
📁
שרת קבצים — הרשאות גישה"Access Denied", לא רואה תיקייה משותפת
קל

הסבר — שכבות ההרשאה

ב-Windows File Server יש שתי שכבות הרשאה שחייבות להיות נכונות שתיהן:

סוגהיכןהערה
Share PermissionsProperties → Sharing → Advanced Sharing → Permissionsחייב לכלול Everyone Read לפחות, או הקבוצה הספציפית
NTFS PermissionsProperties → Security → Editהרשאה הסופית, גוברת על Share

שלבי פתרון

  1. לחץ ימני על תיקייה → Properties → Security → בדוק שהמשתמש / הקבוצה שלו מופיעה עם הרשאת Read / Write.
  2. Edit → Add → הכנס שם משתמש או קבוצת AD → בחר רמת הרשאה → OK.
  3. ב-Sharing: לחץ ימני → Properties → Sharing → Advanced Sharing → Permissions → ודא שיש גישה.
  4. המשתמש צריך ל-Logoff ו-Logon לאחר שינוי הרשאות (Token מתרענן בכניסה).
📊
שרת לא מגיב / ביצועים ירודיםתגובה איטית, Remote Desktop תקוע, שירותים קורסים
בינוני

שלבי אבחון

  1. Task Manager / Resource Monitor — בדוק CPU, RAM, Disk, Network. מה הגיע לשיא?
  2. בדוק מקום דיסק:
    wmic logicaldisk get caption,freespace,size
    C: צריך לפחות 15% פנוי.
  3. Event Viewer — eventvwr → Windows Logs → System + Application → Filter: Error, Critical → בדוק לאחרונה.
  4. בדוק Antivirus Scan — לעתים Full Scan יורד על שרת → מעמיס Disk I/O. תזמן לפי שעות שקטות.
  5. Restart מתוכנן — תאם עם המנהל, הודע לכל המשתמשים. Restart שרת = הפסקת שירות לכולם.
🔴הסלים מיידית אם: שרת AD/DC לא מגיב → כל הארגון נפגע. שרת DB לא מגיב → מערכות עסקיות עצרו. אל תנסה לפתור לבד — עדכן מנהל IT.
💾

Acronis — גיבוי והגנה

Acronis Cyber Protect Cloud — ניהול גיבויים, שחזור, הגנה מכופרה

6 תקלות
גיבוי נכשל — שגיאהStatus: Failed, Backup error בלוח הבקרה
בינוני

שלבי אבחון

  1. בדוק Log — Acronis Console → Devices → בחר מכשיר → Activities → לחץ על הגיבוי שנכשל → View log. העתק את הודעת השגיאה.
  2. שגיאות נפוצות:
    שגיאהפתרון
    Agent not respondingראה ACR-4 — Agent לא פועל
    Not enough space on cloud storageראה ACR-6 — אחסון מלא
    VSS error / Volume Shadow Copyהרץ: vssadmin list writers ובדוק שגיאות
    Access denied to pathAcronis service חייב לרוץ כ-Local System
  3. VSS Fix (CMD כ-Admin):
    vssadmin list writers
    net stop vss
    net start vss
  4. הרץ גיבוי ידני — Devices → בחר מכשיר → Back up now → בדוק אם מצליח.
💡גיבוי כושל 2+ ימים ברצף = אין הגנה! טפל מיידית. הגדר Alerts ב-Acronis Console כדי לקבל מייל אוטומטי על כשל גיבוי.
♻️
שחזור קובץ / תיקייהמחקתי קובץ, צריך גרסה ישנה, File-level restore
קל

שלבי שחזור קבצים מ-Acronis Console

  1. פתח Acronis Cyber Protect Console → Devices
  2. בחר את המכשיר הרלוונטי → Recovery
  3. בחר גיבוי → Select recovery point (בחר תאריך לפני המחיקה)
  4. בחר Recover files/folders (לא Entire machine)
  5. נווט בתצוגת הקבצים → בחר קובץ/תיקייה → Download או Recover to
  6. בחר יעד: Original location / Custom path → Start recovery
  7. עקוב אחר ה-Activity log עד להשלמה ✓
💡⏱️ זמן שחזור קבצים: מספר דקות בלבד. שחזור תיקיות גדולות (מאות GB) לוקח יותר. בחר Always recover ללא שאלות אם הקובץ קיים.
🔄
שחזור מלא של מחשב (Bare Metal Restore)Windows לא עולה, כונן קרס, מחשב חדש
מורכב

דרישות מוקדמות

  • USB 8GB+ פנוי (להפיכה ל-Bootable Media)
  • גיבוי Acronis תקין מלפני התקלה
  • גישה ל-Acronis Console מ-מחשב אחר

שלבי שחזור

  1. צור USB Bootable — Acronis Console → Device → Manage → Create bootable media → בחר USB → Build.
  2. Boot מה-USB — חבר ל-מחשב הפגוע → BIOS (F2/F12/Del) → Boot from USB → בחר Acronis Media.
  3. בחר Backup — Acronis Recovery → Browse cloud/local → בחר גיבוי + Recovery point (תאריך).
  4. בחר Target Disk — בחר כונן היעד (הכונן הפנימי של המחשב).
  5. Recover → המתן לסיום (30 דק' - 2 שעות לפי גודל).
  6. Reboot → הוצא USB → Windows יעלה כרגיל.
⚠️שחזור מוחק את כל התוכן הנוכחי בכונן. ודא שאין קבצים חדשים שנוצרו אחרי הגיבוי האחרון ולא גובו.
🤖
Acronis Agent לא פועלמכשיר Offline ב-Console, Agent not responding
בינוני

שלבי בדיקה ופתרון

  1. בדוק Windows Service:
    services.msc
    חפש: Acronis Cyber Protect Agent Service → Start אם עצור.
  2. Event Viewer — Applications → בדוק שגיאות Acronis בזמן שה-Agent נכשל.
  3. בדוק Firewall — Acronis Agent דורש יציאה HTTPS (443) ל-cloud.acronis.com.
  4. Reinstall Agent — Acronis Console → Devices → Add → הורד Installer → הרץ על המחשב → ה-Agent ירשם מחדש.
🚨
התראת כופרה מ-Acronis Active ProtectionRansomware detected, קבצים מוצפנים בהתקפה פעילה
מורכב

🔴 פרוטוקול חירום — בצע מיידית

  1. קרא את ההתראה — Acronis Console → Alerts → ראה מה זוהה, על איזה מחשב.
  2. נתק מהרשת מיד — שלוף כבל LAN, כבה WiFi. כופרה מתפשטת ב-מחשבים אחרים!
  3. הודע למנהל IT מיד — תאר: שם מחשב, שם משתמש, מה Acronis מציג.
  4. בדוק Backup Point אחרון — Acronis Console → Devices → Recovery points. מתי הגיבוי האחרון שנבנה לפני ההתקפה?
  5. אל תשלם כופר! — Acronis יכול לשחזר. גם אם משלמים — לא תמיד מקבלים את הקבצים.
  6. שחזר מ-Backup — לאחר תיאום מנהל IT → Bare Metal Restore (ראה ACR-3).
💡Acronis Active Protection חוסמת כופרה בזמן אמת ומחזירה קבצים אוטומטית. אם ה-Alert הוא "Blocked and rolled back" — הסכנה מנוטרלת, אך חובה לחקור כיצד נכנסה.
📦
אחסון ענן Acronis מלאBackup quota exceeded, גיבויים נכשלים בגלל מקום
קל

שלבי פינוי מקום

  1. בדוק Usage — Acronis Console → Storage → בדוק Usage per device.
  2. שנה Retention Policy — Backup Plans → Edit → Retention rules → הפחת: "Keep backups for X days" (למשל 30 במקום 60).
  3. מחק Recovery Points ישנים — Devices → בחר מכשיר → Backups → בחר נקודה ישנה → Delete.
  4. שנה Schedule — אם גיבוי כל שעה אחד מכשירים גדולים — שנה ל-4 שעות / יומי.
  5. שקול שדרוג Quota — צור קשר עם ספק Acronis להגדלת נפח.
🏢

Microsoft Partner Center

ניהול CSP, רישיונות לקוחות, משתמשים, חיוב והרשאות

7 תקלות
🚪
לא ניתן להיכנס לפורטל Partner Centerשגיאת כניסה, MFA, חשבון לא מוכר
בינוני

שלבי פתרון

  1. כתובת נכונהpartner.microsoft.com (לא admin.microsoft.com).
  2. Incognito / Private Mode — נסה בחלון Incognito. Cache ישן יכול לגרום לבעיות כניסה.
  3. MFA — Partner Center דורש MFA חובה. אם לא מוגדר — תקבל הנחיה לרישום.
  4. בדוק תפקיד — ייתכן שהמשתמש אינו ב-Role הנדרש. צריך להיות לפחות: Admin Agent / Sales Agent.
  5. גלובל אדמין — אם כולם חסומים: פנה ל-Microsoft Support → Partner Center Support באמצעות מייל הארגון.
ℹ️Partner Center דורש שה-Tenant שלכם יהיה מוגדר כ-Partner. אם חשבון חדש נוסף ל-M365 אך לא הוגדר Partner — הוא לא יוכל להיכנס לפורטל.
🛒
הוספת רישיון ללקוח (CSP)לקוח מבקש M365 חדש, Google Workspace, Acronis
קל

שלבי הוספת Subscription

  1. Partner Center → Customers → חפש לקוח לפי שם/דומיין
  2. בחר לקוח → SubscriptionsAdd subscription
  3. חפש מוצר: Microsoft 365 Business → בחר Plan (Basic / Standard / Premium)
  4. הכנס כמות משתמשים → בחר תקופת חיוב (Monthly / Annual)
  5. Review → Submit
  6. הרישיון יופעל תוך עד שעה. עדכן את הלקוח.
⚠️Annual commitment: בחירה בחיוב שנתי = לא ניתן לבטל 12 חודשים. Monthly גמיש יותר אך יקר ב-~20%. המלץ ללקוחות יציבים על Annual.
✏️
שינוי כמות מנוייםעובד חדש/עזב, הגדלה/הקטנה של רישיונות
קל

שלבי שינוי כמות

  1. Customers → בחר לקוח → Subscriptions
  2. בחר ה-Subscription הרלוונטי → Edit subscription
  3. שנה את Quantity → Submit
פעולההשפעה
הגדלהחיוב יחסי מיידי עד סוף תקופה
הקטנה (Monthly)תיכנס לתוקף בחידוש הבא
הקטנה (Annual)לא תמיד מאושר — תלוי בתנאי חוזה
💡לאחר הפחתת רישיונות — ודא שב-M365 Admin Center הוסרו הרישיונות מהמשתמשים שעזבו. Partner Center ו-Admin Center לא מסונכרנים אוטומטית.
🗑️
ביטול מנוילקוח עוזב, שירות לא נדרש, Cancellation
בינוני

שלבי ביטול

  1. Customers → לקוח → Subscriptions → בחר subscription
  2. Cancel subscription → קרא את תנאי הביטול בקפידה
  3. אשר → Submit
🚨מדיניות ביטול Microsoft CSP: מנויים Annual ניתנים לביטול בחינם רק ב-7 ימים הראשונים. לאחר מכן יש עמלת ביטול. תמיד בדוק עם המנהל לפני ביטול Annual!
⚠️ביטול = הפסקת גישה של כל המשתמשים לשירות. ודא שהלקוח הוציא את כל הנתונים (מיילים, קבצים) לפני הביטול.
👤
הוספת משתמש לפורטל Partner Centerעובד חדש בצוות שצריך גישה לנהל לקוחות
קל

שלבי הוספה

  1. Settings (⚙️) → Account settingsUser management
  2. Add user → הכנס שם + כתובת מייל
  3. הקצה תפקיד לפי הצורך (ראה טבלה)
  4. Send → המשתמש יקבל הזמנה במייל

טבלת תפקידים

תפקידמה הוא יכול לעשות
Global Adminהכל — ניהול מלא
Account Adminניהול משתמשים, הסכמים, הגדרות
Admin Agentניהול לקוחות, מנויים, Service requests
Sales Agentצפייה בלקוחות, הגשת הזמנות
Helpdesk Agentפתיחת Service requests ללקוחות
Incentives Adminניהול Incentives ותשלומים בלבד
💡עקרון Least Privilege: תן לכל עובד את הרמה המינימלית שהוא צריך. Support agents = Helpdesk Agent בלבד. מנהל חשבונות = Sales/Admin Agent.
🔍
לקוח לא מופיע ב-Partner Centerחיפוש לקוח לא מחזיר תוצאות, Tenant לא מקושר
בינוני

שלבי בדיקה

  1. חפש לפי Domain — Customers → Search → הכנס Domain Name המדויק (לא שם חברה): company.com
  2. בדוק Account Admin — ייתכן שנוסף מתחת ל-Location אחר. Account settings → Organization profile → Locations.
  3. שלח Relationship Request — אם הלקוח לא מקושר כלל:
    Customers → Request a relationship → העתק את הלינק → שלח ללקוח → הלקוח מאשר → מופיע ב-List.
  4. GDAP (Granular Delegated Admin) — עבור לקוחות חדשים Microsoft דורש GDAP במקום DAP הישן. Request GDAP → בחר Roles → שלח ללקוח לאישור.
ℹ️לקוח שרכש ישירות מ-Microsoft (לא דרך CSP) לא יופיע אוטומטית. הוא צריך לאשר את ה-relationship request כדי שנוכל לנהל את ה-Tenant שלו.
💰
בדיקת חשבוניות / Billingלקוח שואל על חיוב, הבנת Invoice, Reconciliation
קל

איפה מוצאים את פרטי החיוב

  1. Partner Center → Billing workspace (מה-Home page)
  2. Invoices → בחר חודש → הורד PDF
  3. לפירוט לפי לקוח: Billing → Reconciliation → הורד CSV → פתח ב-Excel
  4. לחיפוש לפי לקוח ספציפי: Customers → לקוח → Billing history
מסמךתוכןשימוש
Invoice (PDF)סיכום חיובים חודשישלח ללקוח לתשלום
Reconciliation (CSV)פירוט שורה-שורה לכל subscriptionבדיקה פנימית ודיוק חיוב
💡Microsoft מוציא Invoice ב-8 בכל חודש עבור החודש הקודם. שמור תמיד את ה-Reconciliation CSV לטובת בדיקות שנויות במחלוקת.
🔐

JumpCloud

Cloud Directory, SSO, MFA, MDM — ניהול זהויות ומכשירים

6 תקלות
🔑
לא יכול להיכנס / שכחתי סיסמה JumpCloudלא מצליח לאמת ב-JumpCloud User Portal
קל

מסלול 1 — Self-Service

  1. עבור ל-sso.jumpcloud.com
  2. לחץ Forgot Password → הכנס כתובת מייל → בדוק תיבת נכנסים
  3. לחץ על הקישור במייל → הגדר סיסמה חדשה

מסלול 2 — Admin Reset

🔐 Admin — console.jumpcloud.com
  1. User Management → Users → חפש משתמש
  2. לחץ על שמו → Actions → Reset Password
  3. בחר: Send email / Set manually → אשר
  4. אם נעול (Failed login lockout) → Actions → Unlock User
💡JumpCloud מנעל חשבון אחרי 10 ניסיונות כושלים ברירת מחדל. בדוק תחת Security Settings בConsole מה מדיניות הנעילה שלכם.
📱
JumpCloud MFA לא עובדלא מקבל קוד TOTP, Push notification לא מגיע
בינוני

שלבי פתרון

  1. קוד TOTP שגוי — בדוק שעון הטלפון מסונכרן: Settings → General → Date & Time → Set Automatically. קוד TOTP תלוי בדיוק השעה.
  2. Push notification לא מגיע — ודא שה-JumpCloud app מותקן ואישורי Push הפעולה. נסה: פתח App → רענן → נסה שוב.
  3. השתמש ב-Backup Code — בעת הגדרת MFA נשמרו Backup codes. נסה אחד מהם.
  4. Admin: Reset MFA🔐 Admin
    console.jumpcloud.com → Users → בחר משתמש → Actions → Reset MFA → המשתמש ירשום מחדש.
⚠️לאחר Reset MFA — המשתמש יצטרך להגדיר MFA מחדש בכניסה הבאה. ודא שיש לו גישה למייל לקבלת הנחיות.
🤖
JumpCloud Agent לא פועל על מחשבמחשב מופיע כ-Offline ב-Console, MDM לא עובד
בינוני

שלבי בדיקה ופתרון

  1. בדוק Windows Service:
    services.msc
    חפש: JumpCloud Agent → Running? אם עצור → Start.
  2. בדוק קישוריות — Agent מתקשר ל-agent.jumpcloud.com דרך HTTPS (443). ודא שה-Firewall לא חוסם.
  3. בדוק Event Viewer:
    eventvwr
    Applications → חפש שגיאות JumpCloud.
  4. Reinstall Agent🔐 Admin console.jumpcloud.com → Devices → בחר מכשיר → Actions → Reinstall Agent → הורד ידנית והרץ.
💻
מחשב לא מופיע ב-JumpCloud Consoleמחשב חדש לא נרשם, Device לא מוצג
בינוני

שלבי רישום מחשב חדש

  1. 🔐 Admin console.jumpcloud.com → Devices → Add Device → Windows
  2. העתק את פקודת ה-Installation script (CMD כ-Admin):
    msiexec /i "JumpCloudInstaller.msi" /quiet SERVICEACCOUNTTOKEN="[your-token]"
    (הפקודה המדויקת מופיעה ב-Console ומכילה את ה-Token של הארגון)
  3. המתן 2-5 דקות → המחשב יופיע ב-Devices.
  4. קשר למשתמש: Devices → בחר מחשב → Bind Users → בחר משתמש.
💡אחרי Bind משתמש למחשב — JumpCloud מנהל את הכניסה של אותו משתמש. ודא שהסיסמה שהוגדרת תואמת את מה שהמשתמש יודע.
הוספת / הסרת משתמש ב-JumpCloudעובד חדש, עובד עזב, Offboarding
קל
🔐 Admin — console.jumpcloud.com

הוספת משתמש חדש

  1. User Management → Users → + (Add User)
  2. First Name, Last Name, Username, Email
  3. ✓ Send activation email → Create
  4. הוסף לקבוצות רלוונטיות → Bind למחשב → Assign SSO Apps

הסרת משתמש (Offboarding)

  1. Users → בחר משתמש → Actions → Suspend User (ראשון — חוסם ללא מחיקה)
  2. לאחר 30 יום: Actions → Delete User
🚨Suspend קודם למחיקה! מחיקה מיידית = אין אפשרות לשחזר נתוני המשתמש. Suspend מונע גישה מיידית ומאפשר שחזור אם נדרש.
🔗
SSO Application לא זמין / לא עובדאפליקציה לא מופיעה ב-User Portal, שגיאת SSO
קל

שלבי פתרון

  1. בדוק שהמשתמש מקושר ל-App🔐 Admin console.jumpcloud.com → SSO Applications → בחר App → User Groups → ודא שהמשתמש / הקבוצה שלו נמצאת.
  2. הוסף משתמש לApp ישירות — SSO Applications → App → Users tab → Add User.
  3. בדוק User Portal — המשתמש ב-sso.jumpcloud.com → האפליקציה אמורה להופיע. לפעמים נדרש Refresh.
  4. שגיאת SAML/SSO — בדוק ב-JumpCloud Console → SSO Applications → App → Test SSO Configuration → בדוק מה השגיאה המדויקת.
ℹ️שינויים ב-User Group assignments עשויים לקחת עד 5 דקות להתעדכן ב-User Portal. בקש מהמשתמש להמתין ולרענן.
🛡️

SentinelOne

EDR — הגנת קצה, זיהוי ותגובה לאיומים, Anti-Ransomware

6 תקלות
🤖
SentinelOne Agent לא פועל / לא מותקןמחשב מופיע כ-Not Protected, Agent Disconnected
בינוני

שלבי בדיקה ופתרון

  1. בדוק Windows Service:
    services.msc
    חפש: SentinelOne Agent Service / SentinelAgent → Running?
  2. בדוק קישוריות — Agent צריך לתקשר עם ה-Management Console דרך HTTPS (443). בדוק Firewall / Proxy.
  3. בדוק Event Viewer:
    eventvwr
    Applications and Services Logs → SentinelOne
  4. Deploy Agent מ-Console🔐 Admin SentinelOne Console → Endpoints → Add Endpoints → בחר Site → הורד Installer → הרץ על המחשב.
  5. Relink Agent — אם Agent מותקן אבל מנותק: Endpoints → בחר endpoint → Actions → Relink to Console.
🔴מחשב ללא הגנה = סיכון! אם Agent לא פועל מעל 24 שעות — הודע למנהל IT. אל תשאיר מחשב עסקי ללא הגנה.
🚨
התראת איום — Threat DetectedSentinelOne מציג Alert, איום פעיל, קבצים נחסמו
מורכב

פרוטוקול תגובה לאיום

  1. קרא את ה-Alert — SentinelOne Console → Threats → בדוק:
    • Threat name (שם האיום)
    • Severity: Critical / High / Medium / Low
    • Status: Active / Mitigated / Resolved
    • Action taken: Killed / Quarantined / None
  2. אם Status = Mitigated — SentinelOne כבר טיפל. סמן כ-Resolved לאחר בדיקה. עדכן מנהל IT.
  3. אם Status = Active — פעל מיידית:
    • Actions → Quarantine (בידוד הקובץ)
    • Actions → Kill & Quarantine (עצור תהליך + בידוד)
    • אם כופרה חשודה: Actions → Network Quarantine (ניתוק מרשת)
  4. בדוק Threat Intelligence — לחץ על שם האיום → קרא פרטים, מקור, פעילות.
  5. הרץ Full Scan — Endpoints → בחר מחשב → Actions → Initiate Scan.
  6. Rollback (אם כופרה הצפינה קבצים) — Actions → Rollback → SentinelOne ישחזר קבצים אוטומטית.
🚨איום Critical/High = הסלים מיידית! אל תסמן Resolved לפני שמנהל IT אישר. תעד: שם מחשב, משתמש, שם האיום, שעה.
תוכנה לגיטימית נחסמה — False PositiveSentinelOne חוסם תוכנה של עבודה, Alert על קובץ תקין
קל

שלבי Whitelist / Exclusion

  1. ודא שאכן False Positive — בדוק שהתוכנה ממקור אמין, מותקנת על ידי IT, ואינה חדשה/לא מוכרת.
  2. Exclusion לפי Hash🔐 Admin Console → Sentinels → Exclusions → Add Exclusion → Hash → הכנס SHA256 של הקובץ.
  3. Exclusion לפי Path — Exclusions → Add → Path → הכנס נתיב התיקייה: C:\Program Files\AppName\
  4. Mark as Benign — Console → Threats → בחר האיום → Actions → Mark as Threat / Benign → בחר Benign → Resolved.
⚠️Exclusion = הכלה מוחלטת מהגנה. צמצם exclusions למינימום ההכרחי. תמיד הוסף תיאור/סיבה ב-Notes. אל תעשה Exclusion על תיקיות שלמות כמו C:\.
📡
מחשב לא מדווח ב-Console (Offline)Endpoint מופיע Disconnected, Last Seen לפני שעות/ימים
בינוני

שלבי אבחון

  1. בדוק שהמחשב פיזית דולק ומחובר לרשת — זה הסיבה הנפוצה ביותר.
  2. בדוק Agent Service:
    sc query SentinelAgent
    STATE צריך להיות: RUNNING
  3. Restart Agent Service:
    sc stop SentinelAgent && sc start SentinelAgent
    שים לב: SentinelOne לפעמים מגן על ה-Service מפני עצירה — צריך Passphrase (ראה S1-5).
  4. מ-Console — Endpoints → בחר endpoint → Actions → Fetch Logs → בדוק מה קרה.
🔓
השבתה זמנית של Agent (לצורך תחזוקה)SentinelOne חוסם התקנה לגיטימית, צריך להשבית זמנית
בינוני

שלבי השבתה זמנית

  1. קבל Passphrase🔐 Admin Console → Endpoints → בחר מחשב → Actions → Show Passphrase → העתק.
  2. Disable דרך System Tray — לחץ ימני על אייקון SentinelOne (System Tray) → Disable → הכנס Passphrase → בחר משך זמן (15 / 30 / 60 דק').
  3. אחרי התחזוקה — הפעל מחדש את Agent: System Tray → Enable, או Restart המחשב.
🚨השבת Agent רק לזמן קצר וספציפי (<30 דק'). תעד מדוע, מתי, ומי ביקש. לעולם אל תשבית אם יש חשד לאיום פעיל.
💡לפני השבתה — נסה תחילה להוסיף Exclusion לנתיב/תוכנה הספציפית. זה עדיף על השבתה מלאה.
📊
ניהול ב-SentinelOne Console — סקירהאיפה מוצאים מה, Dashboards, Reports, Groups
קל

מפת ה-Console

איפהמה תמצא
Dashboardסיכום מצב הגנה, Active Threats, Endpoints Online/Offline
Threatsכל האיומים שזוהו — Active, Mitigated, Resolved
Endpointsרשימת כל המחשבים המנוהלים, Status, Last Seen
Sentinels → ExclusionsWhitelist — קבצים/תיקיות מוחרגים מהגנה
Sentinels → Policiesהגדרות Detection / Protection Mode לכל Group
Reportsדוחות תקופתיים לשליחה ללקוח / מנהל
Settings → Usersניהול Admins ב-Console

Protection Modes

Modeמשמעות
Detectמזהה ומדווח בלבד — לא חוסם. לשלב Onboarding.
Protectמזהה וחוסם אוטומטית — מצב ייצור רגיל.
Detect + Protectמלא + Rollback אוטומטי. מומלץ.
💡לקוחות חדשים — התחל ב-Detect Mode שבוע ראשון כדי ללמוד את ה-False Positives לפני שעוברים ל-Protect.
🐧

Linux

Ubuntu / Debian — שרתים, מחשבים, SSH, Packages, Networking

6 תקלות
🔐
SSH — Permission denied / לא מצליח להתחברPermission denied (publickey), Connection refused, Timeout
בינוני

אבחון ראשוני

ssh -v user@host

הדגל -v מציג debug מפורט — שים לב לשורות Authentication.

שלבי פתרון

  1. Connection refused (Port 22) — בדוק שה-SSH Service פעיל:
    sudo systemctl status ssh
    אם inactive: sudo systemctl start ssh && sudo systemctl enable ssh
  2. Permission denied (publickey) — בדוק שה-Public Key קיים בשרת:
    cat ~/.ssh/authorized_keys
    אם ריק — העתק מפתח מהלקוח: ssh-copy-id user@host
  3. תיקון הרשאות authorized_keys:
    chmod 700 ~/.ssh && chmod 600 ~/.ssh/authorized_keys
  4. בדוק UFW Firewall:
    sudo ufw status
    אם SSH לא מאופשר: sudo ufw allow ssh
  5. אפשר כניסה עם Password — ערוך /etc/ssh/sshd_config: שנה PasswordAuthentication noyes → לאחר מכן: sudo systemctl reload ssh
💡אם אין גישה בכלל — חבר דרך Console ישיר (KVM, iLO, IPMI, VPS Web Console) כדי לתקן sshd_config ללא SSH.
💽
דיסק מלא — "No space left on device"שגיאות כתיבה, שירותים קורסים, df מראה 100%
בינוני

בדיקת מצב הדיסק

df -h
du -sh /* 2>/dev/null | sort -rh | head -20

מציאת קבצים גדולים

find / -type f -size +500M 2>/dev/null

ניקוי שכיח

  1. ניקוי APT cache:
    sudo apt clean && sudo apt autoremove -y
  2. ניקוי Journal Logs:
    sudo journalctl --vacuum-size=200M
  3. בדיקת /var/log:
    sudo du -sh /var/log/* | sort -rh | head -10
    Truncate log גדול: sudo truncate -s 0 /var/log/syslog
  4. Docker (אם מותקן) — ניקוי images/containers שאינם בשימוש:
    docker system prune -a
⚠️לפני מחיקת קבצי Log — ודא שאין log פעיל שצריך לשמור לצורך audit או debug של תקלה.
📦
APT / dpkg נעול — "Could not get lock"Package manager תקוע, apt install נכשל
קל

הסיבה

תהליך apt / dpkg אחר רץ ברקע (עדכון אוטומטי, snap, Unattended Upgrades) ומחזיק Lock File.

שלבי פתרון

  1. בדוק אם apt רץ כבר:
    ps aux | grep -E "apt|dpkg"
    אם כן — המתן שיסיים, או: sudo kill <PID>
  2. הסר Lock Files:
    sudo rm /var/lib/dpkg/lock-frontend
    sudo rm /var/lib/dpkg/lock
    sudo rm /var/cache/apt/archives/lock
  3. תיקון dpkg:
    sudo dpkg --configure -a
  4. עדכן Repositories: sudo apt update
⚠️הסר Lock File רק לאחר שוידאת שאין תהליך apt פעיל. מחיקה תוך כדי הרצה עלולה לשבור את מסד הנתונים של dpkg.
⚙️
Service לא עולה — systemctl Failednginx / apache / mysql / sshd לא מתחיל, Active: failed
בינוני

אבחון

sudo systemctl status <service-name>
sudo journalctl -u <service-name> -n 50 --no-pager

שלבי פתרון

  1. קרא את השגיאה — הפקודות למעלה יראו בדיוק מה נכשל: Port in use, config error, missing file.
  2. Port תפוס — בדוק מי תפס:
    sudo ss -tlnp | grep :80
  3. בדוק Config file — לרוב השירותים יש test mode:
    sudo nginx -t
    sudo apache2ctl configtest
  4. הרץ מחדש + אפשר Autostart:
    sudo systemctl restart <service-name> && sudo systemctl enable <service-name>
💡הוסף --since "10 min ago" ל-journalctl לצמצם לאירועים אחרונים: journalctl -u nginx --since "10 min ago"
🔒
Permission denied — הרשאות קובץ / תיקייהCannot read/write, Operation not permitted, צריך sudo
קל

בדוק הרשאות נוכחיות

ls -la /path/to/file

תיקון הרשאות

  1. שנה בעלות (chown):
    sudo chown user:group /path/to/file
    sudo chown -R www-data:www-data /var/www/html
  2. שנה הרשאות (chmod):
    chmod 644 file.txt       # rw-r--r-- (קובץ רגיל)
    chmod 755 script.sh      # rwxr-xr-x (script)
    chmod 600 ~/.ssh/id_rsa  # rw------- (מפתח פרטי SSH)
  3. הוסף משתמש לקבוצה (למשל docker):
    sudo usermod -aG docker $USER
    דרוש Logout/Login לאחר מכן להפעלת השינוי.
OctalSymbolמשמעות
644rw-r--r--קריאה לכולם, כתיבה לבעלים בלבד
755rwxr-xr-xהרצה לכולם, כתיבה לבעלים
600rw-------בעלים בלבד — SSH keys
777rwxrwxrwxהכל לכולם — הימנע!
🌐
ממשק רשת לא עובד / אין IPeth0 / ens3 Down, DHCP לא מחלק, אין קישוריות
בינוני

אבחון

ip a                   # הצג כל ממשקים ו-IPs
ip link show           # בדוק state: UP / DOWN

שלבי פתרון

  1. הדלק ממשק שכבוי:
    sudo ip link set eth0 up
  2. בקש IP מ-DHCP מחדש:
    sudo dhclient -v eth0
    או ב-NetworkManager: nmcli con up <connection-name>
  3. IP סטטי — Netplan (Ubuntu 18.04+) — ערוך /etc/netplan/01-netcfg.yaml:
    network:
      ethernets:
        eth0:
          addresses: [192.168.1.10/24]
          routes:
            - to: default
              via: 192.168.1.1
          nameservers:
            addresses: [8.8.8.8, 1.1.1.1]
      version: 2
    לאחר מכן: sudo netplan apply
  4. בדוק DNS:
    cat /etc/resolv.conf
    ping 8.8.8.8        # IP עובד?
    ping google.com     # DNS עובד?
💡ב-Ubuntu Server שם הממשק משתנה: ens3, ens18, enp0s3. השתמש ב-ip a לגילוי השם הנכון לפני הרצת פקודות.
🍎

macOS

MacBook, iMac, Mac Mini — תמיכה, Onboarding ותקלות נפוצות

5 תקלות
🚫
Mac לא עולה / Kernel Panic / תקוע בלוגומסך שחור, לוגו Apple ממושך, Kernel Panic
מורכב

מצבי Boot מיוחדים

מצבמקשים (Intel)מטרה
Safe ModeShift בהדלקהעולה ללא Kernel Extensions. בודק ומתקן דיסק.
Recovery ModeCmd+R בהדלקהDisk Utility, Reinstall macOS, Terminal
Verbose ModeCmd+V בהדלקהLog text בזמן boot — לאבחון תקיעה ספציפית
Apple Siliconלחץ והחזק Powerמציג אפשרויות Boot (Safe Mode, Recovery, Startup Disk)

שלבי פתרון

  1. Safe Mode — אם עולה ב-Safe Mode אך לא רגיל → Extension שלישי (AV, VPN) גורם לבעיה. הסר תוכנות שהותקנו לאחרונה.
  2. Recovery Mode → Disk Utility — First Aid על Macintosh HD לבדיקה ותיקון דיסק.
  3. NVRAM Reset (Intel) — כבה → הדלק + Cmd+Option+P+R עד לשמע קול שני. מאפס הגדרות Boot.
  4. Reinstall macOS — Recovery → Reinstall macOS — לא מוחק נתונים, רק מחליף קבצי מערכת פגומים.
🚨הסלמה: אם Recovery Mode לא עולה ואין גיבוי — שלח לתיקון חומרה. ייתכן כשל SSD.
🐌
Mac איטי / מאוורר רועש / מתחמםCPU 100%, Memory Pressure אדום, ביצועים ירודים
בינוני

שלבי פתרון

  1. Activity MonitorCmd+Space → "Activity Monitor" → עמודת CPU / Memory → מיין Descending → מצא תהליך חשוד → Force Quit.
  2. Memory Pressure — Activity Monitor → Memory tab → אם ה-Pressure Graph אדום ברציפות → RAM לא מספיק. פתרון: סגור Apps, שדרג RAM (אם ניתן).
  3. פנה מקום בדיסק — Apple Menu → About This Mac → Storage → Manage → נקה Trash, Downloads, Old Backups. macOS צריך לפחות 15GB פנוי.
  4. SMC Reset — Intel בלבד (מאפס בקר חשמל, מאוורר, LED):
    • כבה → Shift+Control+Option+Power 10 שניות → שחרר → הדלק
    • Apple Silicon: לא רלוונטי — חשמל מנוהל אוטומטית
  5. Login Items — System Settings → General → Login Items → הסר תוכנות שאינן נחוצות.
🔑
Keychain — לופ סיסמה / תעודה לא מאומתתmacOS מבקש סיסמת Keychain שוב ושוב, Certificate error
בינוני

לופ סיסמת Keychain

  1. פתח Keychain Access (Spotlight → "Keychain Access").
  2. File → Lock All Keychains → לאחר מכן File → Unlock Keychain "login" → הזן סיסמת ה-Mac.
  3. אם הסיסמה לא מוכרת — Keychain Access → Keychain First Aid → הזן סיסמת login → Repair.
  4. אחרון כאחרון — מחק ~/Library/Keychains/login.keychain-db → macOS יצור Keychain חדש. שמירת סיסמאות ישנות תאבד.

תעודת SSL / CA לא מאומתת

  1. Keychain Access → System → Certificates → מצא תעודה → לחץ ימני → Get Info → Trust → Always Trust.
  2. תעודה ארגונית מ-MDM — האדמין צריך לדחוף פרופיל Trust מחדש דרך JumpCloud MDM Policies.
🚧
"App is damaged" / Gatekeeper חוסם התקנהCannot open — unverified developer, app is damaged
קל

שלבי פתרון

  1. פתח ידנית מ-Finder — לחץ ימני על האפליקציה → Open → בחלון האזהרה → Open. עוקף Gatekeeper חד-פעמי.
  2. אישור ב-Security Settings — System Settings → Privacy & Security → תחת "Security": "App was blocked" → Open Anyway.
  3. הסר Quarantine Attribute (Terminal):
    sudo xattr -rd com.apple.quarantine /Applications/AppName.app
⚠️בצע עקיפת Gatekeeper רק עבור תוכנות ממקור רשמי מאומת. Gatekeeper קיים כהגנה אמיתית.
💡אם המחשב מנוהל ב-JumpCloud MDM — אפשר לאשר תוכנה ב-JumpCloud Console → Policies → Software. אמין יותר מעקיפה ידנית.
⏱️
Time Machine — גיבוי לא מסתיים / איטיBackup in progress שעות, Preparing backup, גיבוי נכשל
קל

שלבי פתרון

  1. גיבוי ראשון תמיד ארוך — גיבוי של 500GB ב-USB 3 לוקח 4–8 שעות. זה נורמלי. גיבויים הבאים מהירים (Incremental).
  2. בדוק מה נגבה — System Settings → General → Time Machine → לחץ ▼ לפרטים.
  3. הפסק וחדש — לחץ X ליד Progress Bar → המתן דקה → Back Up Now.
  4. ריסטרט Service (Terminal):
    sudo tmutil stopbackup
    sudo tmutil startbackup
  5. גיבוי פגום — System Settings → Time Machine → בחר Disk → Remove Backup Disk → הוסף מחדש. מתחיל גיבוי חדש מאפס.
💡גיבוי דרך רשת (NAS, Time Capsule) הרבה יותר איטי מ-USB ישיר. בגיבוי ראשון — העדף USB ישיר.
ℹ️אם משתמשים ב-Acronis Cyber Protect Cloud — Time Machine הוא גיבוי נוסף (Local+Cloud = עדיף). לא תחליף.