Секреты Windows: статьи о реестре, rundll32.exe, программах Реестр Windows Vista. База данных SAM
У вас возникли вопросы по Windows? Задайте их нам на Форуме - мы готовы платить вам за хорошие вопросы, и толковые ответы (http://www.onestyle.com.ua/q.php). Вам достаточно просто зарегистрироваться! Впервые вам платят за проблемы, которые у вас возникли! Кстати, ниже представлено продолжение обсуждения, которой начал наш посетитель Janco (всю ветвь темы можно просмотреть здесь: http://www.onestyle.com.ua/q.php?user_name=9):
Janco Спасибо за советы, но пока без результата. Программа ping из 4 переданных пакетов www.pgmusic.com принимает 3, а от subscribe.ru ни одного, но поведение одинаковое в броузере.
Файл hosts содержит только одну строку: 127.0.0.1 localhost. А приведенных параметров реестра у меня нет, но я создал с большим значением KeepAliveTimeout, но это ничего не меняет. Пробовал выходить в Инет через прокси-сервер, наданный провайдером - еще хуже - вообще никакие сайты не загружаются (ошибка: Сервер не найден).
Насчёт HandyCache. Я эту программу скачал, и запустил в качестве прокси. В мониторе НС указывается отправка данных, но в строке прием и в остальных пусто и опять ничего не происходит сколь угодно долго.
Но я выследил, что в Групповой политике на вкладке "Политики безопасности IP" присутствует элемент с названием "block". Он не назначен, а при попытке его удалить, из него удалились только фильтры, в нём содержащиеся, а сам не удаляется - выдаётся ошибка: "Ошибка при сохранении данных IP-безопасности. Недопустимые данные (8007000d). Я и переименовывал его, но результата нет.
Перемещение адресов в зону надёжных узлов также ничего не даёт. Ситуация напоминает присутствие вируса, но вирусов нет - у меня стоит ESET NOD32.
Ответ Вряд ли Политики безопасности IP в этом виноваты - вы же не используете IPSec?
Кстати, в Интернете есть упоминания о похожей проблеме - "Я перешел С XP на Vista и с IE6 на IE7. Сразу обнаружилось, что отдельные сайты не открываюся (например ifolder.ru, microsoft.ru и др.). При этом не пишется, что страница не найдена, а компьютер очень долго и упорно пытается ее загрузить. Это может зависеть от провайдера или надо изменить настройки Vista и IE? Подскажите, пожалуйста, кто знает.".
Этот посетитель смог решить проблему путем изменения параметра реестра MTU - может и у вас так получится? Ему в этом помогла инструкция, доступная на странице http://www.hausnet.ru/?support/mtu.setup. Предполагаю, что вы пользуетесь тем же провайдером =)
Знаете дополнительные способы решения возникших проблем или обнаружили ошибки в ответах? Напишите об этом на форуме. А если перед этим вы зарегистрируетесь, тогда дополнительный заработок в период Мирового Кризиса вам гарантирован!
Книга "Реестр Windows Vista. На 100%", Глава 5. Vista для администратора, 5.4.
Безопасность компьютера: База данных SAM.
И последняя тема, которую мы с вами рассмотрим, будет посвящена безопасности компьютера.
Как мы уже знаем, база данных SAM хранится в кустах реестра SAM и Security, которые проецируются на ветви реестра, соответственно, HKLM\SAM и HKLM\SECURITY.
Данная база является наиболее важной с точки зрения безопасности операционной системы частью реестра. Особенно важен раздел SAM, так как он хранит в себе пароли учетных записей пользователей компьютера.
Программа syskey.exe
Именно поэтому, начиная с операционной системы Windows NT 4, файл куста SAM всегда шифруется при помощи системной программы syskey.exe, расположенной в каталоге %systemroot%\system32. Расшифровываются же сведения данного куста реестра на этапе запуска компьютера при помощи дополнительных сведений, находящихся в файле куста system. Именно поэтому оба этих файла очень важны для операционной системы — если кто-то сможет получить к ним доступ, он сможет расшифровать пароли.
Также программа syskey.exe применяется и в операционной системе Windows Vista. Ее основные возможности не изменились — все также вы можете запустить данную программу, нажать на кнопку ОБНОВИТЬ (отобразится диалог КЛЮЧ ЗАПУСКА) и изменить способ хранения пароля, на основе которого шифруется файл куста SAM. Возможны следующие способы хранения.
По умолчанию пароль шифрования хранится на жестком диске компьютера. Это соответствует установленному переключателю ХРАНИТЬ КЛЮЧ ЗАПУСКА НА ЛОКАЛЬНОМ ДИСКЕ.
Если вы установите переключатель ХРАНИТЬ КЛЮЧ ЗАПУСКА НА ДИСКЕТЕ, программа сохранит его на дискете, которую всегда будет требовать операционная система для запуска компьютера.
К сожалению, программисты Microsoft так и не модернизировали данную программу, поэтому она не поддерживает возможность хранения ключа на флешке.
Кроме того, если вы не собираетесь хранить ключ на дискете, ни в коем случае не устанавливайте этот переключатель и не нажимайте на кнопку ДА — после этого вам обязательно придется
записать ключ на дискету. Если вы этого не сделаете, ключ будет удален с локального диска и не записан на дискету. То есть, загрузить операционную систему вы больше не сможете.
Если вы установите переключатель ПАРОЛЬ ЗАПУСКА, программа попросит вас ввести пароль, который всегда нужно будет указывать при запуске операционной системы.
Службы Windows
Работой с базой данных SAM управляют несколько служб.
Служба Диспетчер учетных записей безопасности
Тип запуска: автоматически.
Учетная запись: система.
Дополнительные привилегии: нет.
Файлы службы: нет.
Исполняемый файл: lsass.exe.
Подраздел реестра: SamSs.
Службы, необходимые для работы данной: УДАЛЕННЫЙ ВЫЗОВ ПРОЦЕДУР (RPC) (RPCSS).
Данная служба управляет локальными учетными записями пользователей (SAM) и оповещает о готовности базы данных SAM к приему запросов.
После отключения данной службы другие службы не смогут обратиться к базе данных SAM.
Защищенное хранилище
Тип запуска: вручную.
Учетная запись: система.
Дополнительные привилегии: нет.
Файлы службы: нет.
Исполняемый файл: lsass.exe.
Подраздел реестра: ProtectedStorage.
Службы, необходимые для работы данной: УДАЛЕННЫЙ ВЫЗОВ ПРОЦЕДУР (RPC) (RpcSs).
Данная служба управляет защищенным хранилищем, предназначенным для хранения данных, доступ к которым не сможет получить ни один процесс кроме данной службы.
Изоляция ключей CNG
Тип запуска: вручную.
Учетная запись: система.
Дополнительные привилегии: нет.
Файлы службы: нет.
Исполняемый файл: lsass.exe.
Подраздел реестра: KeyIso.
Службы, необходимые для работы данной: УДАЛЕННЫЙ ВЫЗОВ ПРОЦЕДУР (RPC) (RpcSs).
Данная служба выполняет изоляцию личных ключей пользователя в специальном хранилище (изоляцию от запущенных процессов).