Секреты Windows: статьи о реестре, rundll32.exe, программах
Глава 6. Службы Windows Vista. 6.4. Безопасность операционной системы Дата: 20 сентября 2009, воскресенье
Новые сайты:
http://hand.co.ua - советы и пособия для начинающих массажистов, а также описание различных видов массажа: классический массаж, тайский массаж, лечебный массаж, нейроседативный массаж, ароматический массаж, детский массаж, самомассаж и др.
Данный раздел содержит описание служб, влияющих на работу компонентов безопасности операционной системы.
Управление приложениями (AppMgmt)
Подраздел службы: AppMgmt
Тип запуска Вручную
Учетная запись система
Привилегии Нет
Файлы службы appmgmts.dll
Исполняемый файл svchost.exe -k netsvcs
Группа нет
От чего зависит нет
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID нет
Безопасный режим да/да
Данная служба управляет установкой, удалением и перечислением приложений, которые были установлены при помощи групповых политик.
После отключения данной службы пользователи операционной системы не смогут устанавливать или удалять опубликованные приложения.
Сведения о работе службы УПРАВЛЕНИЕ ПРИЛОЖЕНИЯМИ заносятся в лог-файл appmgmt.log, расположенный в каталоге %SystemRoot%\Debug\UserMode.
Служба базовой фильтрации (BFE)
Подраздел службы: BFE
Тип запуска автоматически
Учетная запись локальная служба
Привилегии SeAuditPrivilege, SeImpersonatePrivilege
Файлы службы bfe.dll
Исполняемый файл svchost.exe -k LocalServiceNoNetwork
Группа NetworkProvider
От чего зависит Служба RpcSs
Зависящие службы SharedAccess, RemoteAccess, PolicyAgent, MpsSvc, IKEEXT
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/да
Данная служба управляет политиками брандмауэра и политиками IPSec и необходима для реализации фильтрации пользовательских режимов.
Изоляция ключей CNG (KeyIso)
Подраздел службы: KeyIso
Тип запуска Вручную
Учетная запись система
Привилегии Нет
Файлы службы нет
Исполняемый файл lsass.exe
Группа нет
От чего зависит Служба RpcSs
Зависящие службы Wlansvc, dot3svc, EapHost
Ошибка запуска предупредить пользователя
Тип SID нет
Безопасный режим да/да
Работа данной службы позволяет повысить безопасность компьютера, изолировав личные ключи пользователей в специальном хранилище, доступ к которому может получить только данная служба.
Службы криптографии (CryptSvc)
Подраздел службы: CryptSvc
Тип запуска автоматически
Учетная запись сетевая служба
Привилегии SeChangeNotifyPrivilege,
SeCreateGlobalPrivilege, SeImpersonatePrivilege
Файлы службы cryptsvc.dll
Исполняемый файл svchost.exe -k NetworkService
Группа нет
От чего зависит Служба RpcSs
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим да/да
Служба криптографии управляет базой данных каталога цифровых подписей всех файлов Windows, восстановлением, добавлением и удалением сертификатов, а также поддерживает работу протокола SSL.
После отключения данной службы перечисленные выше возможности Windows будут недоступны.
Клиент групповой политики (gpsvc)
Подраздел службы: gpsvc
Тип запуска автоматически
Учетная запись система
Привилегии SeImpersonatePrivilege, SeTcbPrivilege,
SeTakeOwnershipPrivilege, SeIncreaseQuotaPrivilege,
SeAssignPrimaryTokenPrivilege, SeSecurityPrivilege,
SeChangeNotifyPrivilege, SeCreatePermanentPrivilege
Файлы службы gpsvc.dll
Исполняемый файл svchost.exe -k netsvcs
Группа ProfSvc_Group
От чего зависит Службы RPCSS, Mup
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID нет
Безопасный режим нет/нет
На страницах данной книги много внимания уделялось групповых политикам операционной системы Windows Vista, однако еще ни разу не было сказано, что возможность работы групповых политик основана на службе КЛИЕНТ ГРУППОВОЙ ПОЛИТИКИ.
После отключения данной службы групповые политики, установленные для компьютера и пользователей, применяться не будут. Однако перед тем как отключить данную службу, необходимо изменить права доступа к ветви реестра HKLM\System\CurrentControlSet\Services\gpsvc, так как по умолчанию изменение параметров данной ветви запрещено даже администратору.
Сведения о работе данной службы заносятся в файл gpsvc.log каталога %systemroot%\Debug\UserMode.
Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности (IKEEXT)
Подраздел службы: IKEEXT
Тип запуска автоматически
Учетная запись система
Привилегии SeAuditPrivilege, SeImpersonatePrivilege, SeTcbPrivilege
Файлы службы ikeext.dll
Исполняемый файл svchost.exe -k netsvcs
Группа нет
От чего зависит Служба BFE
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/да
Данная служба управляет обменом ключей IPSec, поэтому ее остановка приведет к невозможности установки одноранговых связей при помощи протокола IPSec.
Родительский контроль (WPCSvc)
Подраздел службы: WPCSvc
Тип запуска локальная служба
Учетная запись система
Привилегии Нет
Файлы службы wpcsvc.dll
Исполняемый файл svchost.exe -k wpcsvc
Группа нет
От чего зависит Служба RpcSs
Зависящие службы нет
Ошибка запуска предупредить пользователя, а также запустить
файл customScript.cmd и послать администратору сообщение
This service should not reboot the machine
Тип SID неограниченный
Безопасный режим нет/нет
Работа механизма РОДИТЕЛЬСКИЙ КОНТРОЛЬ основана на данной службе. По умолчанию работа данной службы отключена, однако если вы настроите параметры родительского контроля дл какого-либо пользователя, тогда служба РОДИТЕЛЬСКИЙ КОНТРОЛЬ будет запускаться автоматически.
По умолчанию механизм РОДИТЕЛЬСКИЙ КОНТРОЛЬ доступен только на компьютерах, не подключенных к домену Active Directory. Если же необходимо, чтобы возможность использования механизма РОДИТЕЛЬСКИЙ КОНТРОЛЬ была доступна и в домене Active Directory, следует воспользоваться групповой политикой СДЕЛАТЬ КОМПОНЕНТ «РОДИТЕЛЬСКИЙ КОНТРОЛЬ» ПАНЕЛИ УПРАВЛЕНИЯ ВИДИМЫМ В ДОМЕНЕ, расположенной в разделе КОНФИГУРАЦИЯ КОМПЬЮТЕРА/АДМИНИСТРАТИВНЫЕ ШАБЛОНЫ/КОМПОНЕНТЫ WINDOWS/РОДИТЕЛЬСКИЙ КОНТРОЛЬ. Данная политика
изменяет значение параметра DWORD-типа WPCEnableOnDomain, расположенного в ветви реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ParentalControls.
Справка и поддержка. Сведения о работе родительского контроля можно получить из следующих разделов справки.
585539d0-0862-41e4-9b39-53467648efc5 Настройка родительского контроля
7770e3a3-1cb4-492c-897a-e76b79594f32 Установление запретов на использование
детьми отдельных программ
8a89515b-caba-48f9-adff-bae13043357c Настройка отчетов родительского контроля