Первый набор служб, которые мы с вами рассмотрим, предназначен для работы с файлами и папками, либо с отдельными томами файловой системы.
Информация о совместимости приложений (AeLookupSvc)
Подраздел службы: AeLookupSvc
Тип запуска - автоматически
Учетная запись - система
Привилегии - SeTcbPrivilege, SeImpersonatePrivilege
Файлы службы - aelupsvc.dll
Исполняемый файл - svchost.exe -k netsvcs
Группа - нет
От чего зависит - нет
Зависящие службы - нет
Ошибка запуска - предупредить пользователя
Тип SID - нет
Безопасный режим - *нет/нет
*здесь и далее: сначала указывается, запускается ли служба в безопасном режиме; потом же указывается, запускается ли служба в безопасном режиме с поддержкой сети.
Данная служба предназначена для обработки запросов на проверку совместимости запускаемых программ с Windows Vista.
Настройки данной службы хранятся в ветви реестра HKLM\SYSTEM\CurrentControlSet\Services\AeLookupSvc и имеют тип DWORD.
MaximumThreadCount. Максимальное количество потоков, создаваемых данной службой.
EnableDebugCount. Определяет, работает ли данная служба в режиме отладки.
DebugOutputLevel. Подробность сведений о работе службы, которые будут собираться.
Сведения о приложении (Appinfo)
Тип запуска - вручную
Учетная запись - система
Привилегии - SeAssignPrimaryTokenPrivilege, SeIncreaseQuotaPrivilege,
SeTcbPrivilege, SeBackupPrivilege, SeRestorePrivilege,
SeDebugPrivilege, SeAuditPrivilege, SeChangeNotifyPrivilege,
SeImpersonatePrivilege
Файлы службы - appinfo.dll
Исполняемый файл - svchost.exe -k netsvcs
Группа - нет
От чего зависит - Службы RpcSs, ProfSvc
Зависящие службы - нет
Ошибка запуска - предупредить пользователя
Тип SID - нет
Безопасный режим - да/да
Именно на основе данной службы работает механизм UAC. А именно, отображается диалог повышения прав при попытке пользователя открыть программу, требующую прав администратора, либо выполнить административную задачу.
После отключения данной службы пользователь не сможет выполнить задачи, либо открыть программы, требующие прав администратора.
Служба модуля архивации на уровне блоков (wbengine)
Тип запуска - Вручную
Учетная запись - Система
Привилегии - SeImpersonatePrivilege, SeBackupPrivilege,
SeManageVolumePrivilege, SeRestorePrivilege
Файлы службы - Нет
Исполняемый файл - wbengine.exe
Группа - Нет
От чего зависит - Нет
Зависящие службы - нет
Ошибка запуска - предупредить пользователя
Тип SID - Нет
Безопасный режим - нет/нет
Данная служба является базовой для всех служб, работающих с архивированием и восстановлением данных.
После отключения данной службы механизмы архивирования и восстановления станут недоступны.
Тип запуска - вручную
Учетная запись - система
Привилегии - SeBackupPrivilege, SeChangeNotifyPrivilege,
SeCreateGlobalPrivilege, SeCreatePermanentPrivilege,
SeImpersonatePrivilege, SeManageVolumePrivilege,
SeRestorePrivilege, SeIncreaseBasePriorityPrivilege,
SeTcbPrivilege
Файлы службы - swprv.dll
Исполняемый файл - svchost.exe -k swprv
Группа - нет
От чего зависит - Служба RPCSS
Зависящие службы - нет
Ошибка запуска - предупредить пользователя
Тип SID - нет
Безопасный режим - да/да
Позволяет программным путем работать с теневыми копиями и процессом их создания. Сам же процесс создания теневых копий основан на работе службы ТЕНЕВОЕ КОПИРОВАНИЕ ТОМА.
Автономные файлы (CscService)
Тип запуска - автоматически
Учетная запись - система
Привилегии - нет
Файлы службы - cscsvc.dll
Исполняемый файл - svchost.exe -k netsvcs
Группа - ProfSvc_Group
От чего зависит - Служба RpcSs
Зависящие службы - нет
Ошибка запуска - предупредить пользователя
Тип SID - неограниченный
Безопасный режим - нет/нет
Работа механизма автономных файлов (значок АВТОНОМНЫЕ ФАЙЛЫ папки ПАНЕЛЬ УПРАВЛЕНИЯ) реализована на основе данной службы. Возможность создания автономных файлов, а также возможность работы службы АВТОНОМНЫЕ ФАЙЛЫ, основана на драйвере OFFLINE FILES DRIVER, атрибуты которого представлены ниже.
После отключения службы АВТОНОМНЫЕ ФАЙЛЫ работа с автономными файлами будет невозможна.
Драйвер: CSC
Тип запуска при инициализации ядра
Исполняемый файл csc.sys
Группа network
От чего зависит Служба rdbss
Ошибка запуска предупредить пользователя
Тип устройство уровня ядра
Безопасный режим нет/нет
Справка и поддержка. Сведения о работе с автономными файлами можно получить из следующих разделов справки.
02ecf57a-fa36-40be-a5c2-907f51cda1fe Работа с сетевыми файлами в автономном режиме
7d71a437-8734-4f1e-84f0-b075a1453a95 Шифрование автономных файлов
Настройка автономных файлов при помощи групповых политик
Следует заметить, что настроить механизм автономных файлов можно при помощи групповых политик. Для этого применяются политики подраздела АДМИНИСТРАТИВНЫЕ ШАБЛОНЫ/СЕТЬ/АВТОНОМНЫЕ ФАЙЛЫ разделов КОНФИГУРАЦИЯ ПОЛЬЗОВАТЕЛЯ и КОНФИГУРАЦИЯ КОМПЬЮТЕРА. Эти политики изменяют значения параметров DWORD-типа и представлены в таблицах ниже.
С помощью групповой политики АДМИНИСТРАТИВНО НАЗНАЧЕННЫЕ АВТОНОМНЫЕ ФАЙЛЫ можно указать файлы, которые всегда будут доступны в автономном режиме.