Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Секреты Windows: статьи о реестре, rundll32.exe, программах


Глава 5. Стандартные службы Windows Vista. Другие службы - 2
Дата: 30 апреля 2009, четверг

Полезные ссылки

"Журнал Эффективная работа на компьютере"- компьютер для начинающих.
Бесплатный Журнал Эффективная работа на компьютере. Научитесь грамотно работать с полезными и нужными утилитами, узнайте что-то новое для себя из авторских статей. Ни на одном форуме вам не расскажут, того что могу дать вам я. Ведь видеоматериал усваивается человеком в несколько раз лучше, чем обычный печатный текст. В статьях и уроках используется мой личный опыт, а не пустая переписка текстов с сайтов, которая возможно даже не работает! Прежде чем что-то сообщить, я проверяю действие тех или иных программ и методов, выявляю их эффективность. И только после этого преподношу это вам.

С уважением Артём Ющенко.

Адрес сайта http://artomu.com
E-mail: admin@artomu.com

В конец записи

Темы

Тип запуска: автоматически.
Учетная запись: система.
Дополнительные привилегии: SEASSIGNPRIMARYTOKENPRIVILEGE, 
 SEDEBUGPRIVILEGE, SEIMPERSONATEPRIVILEGE.
Файлы службы: shsvcs.dll.
Исполняемый файл: svchost.exe -k netsvcs.
Подраздел реестра: Themes.
Службы, необходимые для работы данной: нет.

Обеспечивает работу пользовательских тем. Новый интерфейс Windows Vista также считается темой, поэтому после отключения данной службы можно будет использовать только стандартный интерфейс операционной системы.

Сервер упорядочения потоков

Тип запуска: вручную.
Учетная запись: локальная служба.
Дополнительные привилегии: нет.
Файлы службы: mmcss.dll.
Исполняемый файл: svchost.exe -k LocalService.
Подраздел реестра: THREADORDER.
Службы, необходимые для работы данной: нет.

Обеспечивает упорядоченное выполнение для групп и потоков в определенный промежуток времени.

Служба профилей пользователей

Тип запуска: автоматически.
Учетная запись: система.
Дополнительные привилегии: SEBACKUPPRIVILEGE, SERESTOREPRIVILEGE, 
 SETAKEOWNERSHIPPRIVILEGE, SEDEBUGPRIVILEGE.
Файлы службы: profsvc.dll.
Исполняемый файл: svchost.exe -k netsvcs.
Подраздел реестра: ProfSvc.
Службы, необходимые для работы данной: УДАЛЕННЫЙ ВЫЗОВ ПРОЦЕДУР (RPC) (RpcSs).

Управляет загрузкой и выгрузкой профилей пользователей, а также взаимодействием приложений с данными пользователей. После отключения данной службы нормальный вход и выход из системы будут невозможны.

Windows CardSpace

Тип запуска: вручную.
Учетная запись: система.
Дополнительные привилегии: нет.
Файлы службы: нет.
Исполняемый файл: %systemroot%\WinFX\v3.0\Windows 
 Communication Foundation\infocard.exe.
Подраздел реестра: idsvc.
Службы, необходимые для работы данной: нет.

Управляет созданием и работой электронных пластиковых карт, которые можно создать при помощи программы, вызываемой с помощью значка WINDOWS CARDSPACE папки ПАНЕЛЬ УПРАВЛЕНИЯ. Данная программа была рассмотрена нами ранее в этой книге.

Служба регистрации ошибок Windows

Тип запуска: автоматически.
Учетная запись: система.
Дополнительные привилегии: SEDEBUGPRIVILEGE, SETCBPRIVILEGE, 
 SEIMPERSONATEPRIVILEGE, SEASSIGNPRIMARYTOKENPRIVILEGE.
Файлы службы: WerSvc.dll.
Исполняемый файл: svchost.exe -k WerSvcGroup.
Подраздел реестра: WerSvc.
Службы, необходимые для работы данной: нет.

Хранит сведения о возникших в процессе работы операционной системы и программ ошибках, а также выполняет попытку отправки сведений о них корпорации Microsoft, и получения сведений и решении возникшей проблемы. Также данная служба управляет созданием журналов для служб диагностики и восстановления.

Сборщик событий Windows

Тип запуска: вручную.
Учетная запись: сетевая служба.
Дополнительные привилегии: SEAUDITPRIVILEGE, SECHANGENOTIFYPRIVILEGE, 
 SEIMPERSONATEPRIVILEGE.
Файлы службы: wecsvc.dll.
Исполняемый файл: svchost.exe -k NetworkService.
Подраздел реестра: Wecsvc.
Службы, необходимые для работы данной: нет.

Собирает сведения от программ и оборудования локального и удаленных компьютеров. Например, данная служба необходима для работы механизма подписки на события, реализованного в оснастке ПРОСМОТР СОБЫТИЙ.

Сведения о работе данной службы заносятся в журнал, расположенный в разделе Журналы приложений и служб/Microsoft/Windows/EventCollector.

Настройки данной службы хранятся в ветви реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\EventCollector, которая была описана ранее в этой книге (при описании оснастки eventvwr.msc).

Журнал событий Windows

Тип запуска: автоматически.
Учетная запись: локальная служба.
Дополнительные привилегии: SECHANGENOTIFYPRIVILEGE и SEIMPERSONATEPRIVILEGE.
Файлы службы: wevtsvc.dll.
Исполняемый файл: svchost.exe -k LocalServiceNetworkRestricted.
Подраздел реестра: Eventlog.
Службы, необходимые для работы данной: нет.

Реализует работу системных журналов событий, доступ к которым можно получить при помощи оснастки ПРОСМОТР СОБЫТИЙ.

Инструментарий управления Windows

Тип запуска: автоматически.
Учетная запись: система.
Дополнительные привилегии: нет.
Файлы службы: %SystemRoot%\system32\wbem\WMIsvc.dll.
Исполняемый файл: svchost.exe -k netsvcs.
Подраздел реестра: Winmgmt.
Службы, необходимые для работы данной: УДАЛЕННЫЙ ВЫЗОВ ПРОЦЕДУР (RPC) (RPCSS).

Обеспечивает общий интерфейс и объектную модель доступа для получения полной информации об операционной системе, службах и устройствах.

Служба медиаприставки Windows Media Center

Тип запуска: отключена.
Учетная запись: локальная служба.
Дополнительные привилегии: нет.
Файлы службы: Mcx2Svc.dll.
Исполняемый файл: svchost.exe -k LocalService.
Подраздел реестра: Mcx2Svc.

Службы, необходимые для работы данной: ОБНАРУЖЕНИЕ SSDP (SSDPSRV), ПЕРЕЧИСЛИТЕЛЬ IP-ШИН PNP-X (IPBusEnum), СЛУЖБЫ ТЕРМИНАЛОВ (TermService).

Позволяет устройствам Media Center Extender (медиаприставке) соединяться с данным компьютером.

Служба ресивера Windows Media Center

Тип запуска: вручную.
Учетная запись: сетевая служба.
Дополнительные привилегии: SECHANGENOTIFYPRIVILEGE, 
 SECREATEGLOBALPRIVILEGE, SEIMPERSONATEPRIVILEGE.
Файлы службы: нет.
Исполняемый файл: %systemroot%\ehome\ehRecvr.exe.
Подраздел реестра: ehRecvr.
Службы, необходимые для работы данной: УДАЛЕННЫЙ ВЫЗОВ ПРОЦЕДУР (RPC) (RPCSS).

Управляет работой передачи телевидения и радиовещания при помощи компонента Media Center операционной системы (то есть, управляет работой с TV-тюнером).

Служба планировщика Windows Media Center

Тип запуска: вручную.
Учетная запись: сетевая служба.
Дополнительные привилегии: SECHANGENOTIFYPRIVILEGE, 
 SECREATEGLOBALPRIVILEGE, SEIMPERSONATEPRIVILEGE.
Файлы службы: нет.
Исполняемый файл: %systemroot%\ehome\ehsched.exe.
Подраздел реестра: ehSched.
Службы, необходимые для работы данной: УДАЛЕННЫЙ ВЫЗОВ ПРОЦЕДУР (RPC) (RPCSS).

Позволяет управлять записью телепередач на компьютер при помощи компонента Media Center операционной системы. Настройки данной службы хранятся в ветви реестра HKLM\Software\Microsoft\Windows\CurrentVersion\Media Center\Service\Scheduler.

Модуль запуска службы Windows Media Center

Тип запуска: автоматически.
Учетная запись: локальная служба.
Дополнительные привилегии: SECHANGENOTIFYPRIVILEGE.
Файлы службы: %SystemRoot%\ehome\ehstart.dll.
Исполняемый файл: svchost.exe -k LocalServiceNoNetwork.
Подраздел реестра: ehstart.
Службы, необходимые для работы данной: УДАЛЕННЫЙ ВЫЗОВ ПРОЦЕДУР (RPC) (RPCSS).

Управляет запуском служб Media Center Receiver Service и Media Center Scheduler Service.

Кэш шрифтов Windows Presentation Foundation 3.0.0.0

Тип запуска: вручную.
Учетная запись: локальная служба.
Дополнительные привилегии: нет.
Файлы службы: нет.
Исполняемый файл: %systemroot%\WinFX\v3.0\WPF\PresentationFontCache.exe.
Подраздел реестра: FontCache3.0.0.0.
Службы, необходимые для работы данной: нет.

Ускоряет работу приложений Windows Presentation Foundation (WPF) путем кэширования данных шрифтов.

Служба времени Windows

Тип запуска: автоматически.
Учетная запись: локальная служба.
Дополнительные привилегии: нет.
Файлы службы: w32time.dll.
Исполняемый файл: svchost.exe -k LocalService.
Подраздел реестра: W32Time.
Службы, необходимые для работы данной: нет.

Управляет синхронизацией времени локального компьютера с удаленным сервером времени (либо с сервером в локальной сети домена Active Directory).

W32tm.exe

Расположение: %systemroot%\system32\w32tm.exe

Для настройки возможностей синхронизации локального времени компьютера можно использовать программу командой строки w32tm.exe. Данная программа также присутствовала в операционной системе Windows XP, поэтому мы опишем ее возможности лишь поверхностно. Описание же всех опций данной программы можно отобразить, воспользовавшись командой w32tm /?. Итак, она поддерживает следующие опции.

  • /register. Выполняет установку стандартных параметров реестра, предназначенных для настройки службы СЛУЖБА ВРЕМЕНИ WINDOWS.
  • /unregister. Удаляет сведения о службе СЛУЖБА ВРЕМЕНИ WINDOWS.
  • /tz. Отображает текущую настройку часового пояса.
  • /resync /nowait. Немедленно выполняет ресинхронизацию локальных часов компьютера. Данная команда обычно применяется на компьютерах, входящих в состав домена.
  • w32tm /config /syncfromflags:manual /manualpeerlist:«список DNS-имен или IP-адресов соответствующих источников времени, разделенный запятыми». Устанавливает внешние серверы точного времени, с которыми нужно выполнять синхронизацию.
  • /config /computer:«имя компьютера» /update. Выполняет согласование параметров работы службы СЛУЖБА ВРЕМЕНИ WINDOWS локального и удаленного компьютера.

Настройки групповой политики

Настройки синхронизации времени можно изменить при помощи групповых политик, расположенных в разделе КОНФИГУРАЦИЯ КОМПЬЮТЕРА/АДМИНИСТРАТИВНЫЕ ШАБЛОНЫ/СИСТЕМА/СЛУЖБА ВРЕМЕНИ WINDOWS. Данные политики изменяют параметры REG_DWORD типа, расположенные в подразделах ветви реестра HKLM\SOFTWARE\Policies\Microsoft\W32Time.

Global Configuration Settings Данная политика позволяет выполнить конфигурирование глобальных параметров работы службы СЛУЖБА ВРЕМЕНИ WINDOWS.

Configure Windows NTP Client Данная политика позволяет выполнить конфигурирование параметров работы клиента NTP, выполняющего синхронизацию с сервером точного времени. Например, с ее помощью можно изменить значения следующих параметров, расположенных либо в подразделе Parameters, либо в подразделе TimeProviders\NtpClient ветви реестра.

  • NtpServer. Определяет NTP-сервер (название его сайта), а также порт, который нужно использовать при подключении.
  • Type. Определяет тип сервера NTP. Возможны следующие типы серверов: NoSync (не выполнять синхронизацию), NTP (синхронизация с сервером времени Интернет), NT5DS (синхронизация с сервером времени домена Active Directory), AllSync (оба типа синхронизации).
  • CrossSiteSyncFlags. Определяет, может ли клиент NTP синхронизировать время с сервером точного времени, который находится за пределами его сайта Active Directory.
  • EventLogFlags. Определяет степень подробности протоколирования событий, связанных с работой клиента NTP.
  • SpecialPollInterval. Определяет интервал синхронизации клиента NTP с сервером точного времени.

Enable Windows NTP Client Изменяет значение параметра Enabled, расположенного в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\W32Time\TimeProviders\NtpClient. Данная политика позволяет запретить или разрешить использование клиента NTP на локальном компьютере (то есть, определить, может ли данный компьютер получать сведения точного времени).

Enable Windows NTP Server Изменяет значение параметра Enabled, расположенного в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\W32Time\TimeProviders\NtpServer. Данная политика позволяет запретить или разрешить использование сервера NTP на локальном компьютере (то есть, определить, может ли данный компьютер предоставлять сведения точного времени).

WMI Performance Adapter

Тип запуска: вручную.
Учетная запись: система.
Дополнительные привилегии: нет.
Файлы службы: нет.
Исполняемый файл: %systemroot%\system32\wbem\WmiApSrv.exe.
Подраздел реестра: wmiApSrv.
Службы, необходимые для работы данной: нет.

Обеспечивает работу библиотеки WMI для клиентов сети.

Продолжение следует

Рейтинг: 5.00 [ 1 ] 
Оцените: 1 2 3 4 5
moemesto.ru bobrdobr.ru - добавить в социальные закладки
В начало записи
Оригинал статьи: http://www.onestyle.com.ua/txt.php?u=507

В избранное