Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Секреты Windows: статьи о реестре, rundll32.exe, программах Реестр Windows Vista. База данных SAM


У вас возникли вопросы по Windows? Задайте их нам на Форуме - мы готовы платить вам за хорошие вопросы, и толковые ответы (http://www.onestyle.com.ua/q.php). Вам достаточно просто зарегистрироваться! Впервые вам платят за проблемы, которые у вас возникли! Кстати, ниже представлено продолжение обсуждения, которой начал наш посетитель Janco (всю ветвь темы можно просмотреть здесь: http://www.onestyle.com.ua/q.php?user_name=9):

Janco Спасибо за советы, но пока без результата. Программа ping из 4 переданных пакетов www.pgmusic.com принимает 3, а от subscribe.ru ни одного, но поведение одинаковое в броузере.

Файл hosts содержит только одну строку: 127.0.0.1 localhost. А приведенных параметров реестра у меня нет, но я создал с большим значением KeepAliveTimeout, но это ничего не меняет. Пробовал выходить в Инет через прокси-сервер, наданный провайдером - еще хуже - вообще никакие сайты не загружаются (ошибка: Сервер не найден).

Насчёт HandyCache. Я эту программу скачал, и запустил в качестве прокси. В мониторе НС указывается отправка данных, но в строке прием и в остальных пусто и опять ничего не происходит сколь угодно долго.

Но я выследил, что в Групповой политике на вкладке "Политики безопасности IP" присутствует элемент с названием "block". Он не назначен, а при попытке его удалить, из него удалились только фильтры, в нём содержащиеся, а сам не удаляется - выдаётся ошибка: "Ошибка при сохранении данных IP-безопасности. Недопустимые данные (8007000d). Я и переименовывал его, но результата нет.

Перемещение адресов в зону надёжных узлов также ничего не даёт. Ситуация напоминает присутствие вируса, но вирусов нет - у меня стоит ESET NOD32.

Ответ Вряд ли Политики безопасности IP в этом виноваты - вы же не используете IPSec?

Кстати, в Интернете есть упоминания о похожей проблеме - "Я перешел С XP на Vista и с IE6 на IE7. Сразу обнаружилось, что отдельные сайты не открываюся (например ifolder.ru, microsoft.ru и др.). При этом не пишется, что страница не найдена, а компьютер очень долго и упорно пытается ее загрузить. Это может зависеть от провайдера или надо изменить настройки Vista и IE? Подскажите, пожалуйста, кто знает.".

Этот посетитель смог решить проблему путем изменения параметра реестра MTU - может и у вас так получится? Ему в этом помогла инструкция, доступная на странице http://www.hausnet.ru/?support/mtu.setup. Предполагаю, что вы пользуетесь тем же провайдером =)

Знаете дополнительные способы решения возникших проблем или обнаружили ошибки в ответах? Напишите об этом на форуме. А если перед этим вы зарегистрируетесь, тогда дополнительный заработок в период Мирового Кризиса вам гарантирован!

В конец записи

Книга "Реестр Windows Vista. На 100%", Глава 5. Vista для администратора, 5.4. Безопасность компьютера: База данных SAM.

И последняя тема, которую мы с вами рассмотрим, будет посвящена безопасности компьютера.

Как мы уже знаем, база данных SAM хранится в кустах реестра SAM и Security, которые проецируются на ветви реестра, соответственно, HKLM\SAM и HKLM\SECURITY.

Данная база является наиболее важной с точки зрения безопасности операционной системы частью реестра. Особенно важен раздел SAM, так как он хранит в себе пароли учетных записей пользователей компьютера.

Программа syskey.exe

Именно поэтому, начиная с операционной системы Windows NT 4, файл куста SAM всегда шифруется при помощи системной программы syskey.exe, расположенной в каталоге %systemroot%\system32. Расшифровываются же сведения данного куста реестра на этапе запуска компьютера при помощи дополнительных сведений, находящихся в файле куста system. Именно поэтому оба этих файла очень важны для операционной системы — если кто-то сможет получить к ним доступ, он сможет расшифровать пароли.

Также программа syskey.exe применяется и в операционной системе Windows Vista. Ее основные возможности не изменились — все также вы можете запустить данную программу, нажать на кнопку ОБНОВИТЬ (отобразится диалог КЛЮЧ ЗАПУСКА) и изменить способ хранения пароля, на основе которого шифруется файл куста SAM. Возможны следующие способы хранения.

  • По умолчанию пароль шифрования хранится на жестком диске компьютера. Это соответствует установленному переключателю ХРАНИТЬ КЛЮЧ ЗАПУСКА НА ЛОКАЛЬНОМ ДИСКЕ.
  • Если вы установите переключатель ХРАНИТЬ КЛЮЧ ЗАПУСКА НА ДИСКЕТЕ, программа сохранит его на дискете, которую всегда будет требовать операционная система для запуска компьютера.

    К сожалению, программисты Microsoft так и не модернизировали данную программу, поэтому она не поддерживает возможность хранения ключа на флешке.

    Кроме того, если вы не собираетесь хранить ключ на дискете, ни в коем случае не устанавливайте этот переключатель и не нажимайте на кнопку ДА — после этого вам обязательно придется записать ключ на дискету. Если вы этого не сделаете, ключ будет удален с локального диска и не записан на дискету. То есть, загрузить операционную систему вы больше не сможете.

  • Если вы установите переключатель ПАРОЛЬ ЗАПУСКА, программа попросит вас ввести пароль, который всегда нужно будет указывать при запуске операционной системы.

Службы Windows

Работой с базой данных SAM управляют несколько служб.

Служба Диспетчер учетных записей безопасности

Тип запуска: автоматически.
Учетная запись: система.
Дополнительные привилегии: нет.
Файлы службы: нет.
Исполняемый файл: lsass.exe.
Подраздел реестра: SamSs.
Службы, необходимые для работы данной: УДАЛЕННЫЙ ВЫЗОВ ПРОЦЕДУР (RPC) (RPCSS).

Данная служба управляет локальными учетными записями пользователей (SAM) и оповещает о готовности базы данных SAM к приему запросов.

После отключения данной службы другие службы не смогут обратиться к базе данных SAM.

Защищенное хранилище

Тип запуска: вручную.
Учетная запись: система.
Дополнительные привилегии: нет.
Файлы службы: нет.
Исполняемый файл: lsass.exe.
Подраздел реестра: ProtectedStorage.
Службы, необходимые для работы данной: УДАЛЕННЫЙ ВЫЗОВ ПРОЦЕДУР (RPC) (RpcSs).

Данная служба управляет защищенным хранилищем, предназначенным для хранения данных, доступ к которым не сможет получить ни один процесс кроме данной службы.

Изоляция ключей CNG

Тип запуска: вручную.
Учетная запись: система.
Дополнительные привилегии: нет.
Файлы службы: нет.
Исполняемый файл: lsass.exe.
Подраздел реестра: KeyIso.
Службы, необходимые для работы данной: УДАЛЕННЫЙ ВЫЗОВ ПРОЦЕДУР (RPC) (RpcSs).

Данная служба выполняет изоляцию личных ключей пользователя в специальном хранилище (изоляцию от запущенных процессов).

Продолжение следует

Рейтинг: 0 
Оцените: 1 2 3 4 5
В начало записи
Оригинал статьи: http://www.onestyle.com.ua/txt.php?u=352

В избранное