Самой большой группой служб, которая присутствует в операционной системе Windows Vista, является группа, предназначенная для взаимодействия с сетью. В этой главе мы рассмотрим первую частью этой группы — те службы, которые реализуют работу сети.
Обозреватель компьютеров (Browser)
Подраздел службы: Browser
Тип запуска автоматически
Учетная запись система
Привилегии Нет
Файлы службы нет
Исполняемый файл svchost.exe -k netsvcs
Группа NetworkProvider
От чего зависит Службы LanmanWorkstation, LanmanServer
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID нет
Безопасный режим нет/да
Служба ОБОЗРЕВАТЕЛЬ КОМПЬЮТЕРОВ предназначена для сбора и предоставления программам и компонентам операционной системы сведений о компьютерах и принтерах, подключенных к сети.
Возможность получения датаграм от службы ОБОЗРЕВАТЕЛЬ КОМПЬЮТЕРОВ основана на работе драйвера BOWSER, атрибуты которого представлены ниже.
Функция обозревателя возлагается на один из компьютеров сети, называемый основным. Для определения основного обозревателя сети периодически проходят выборы, что приводит к генерации лишнего трафика. Если в сети постоянно находится какой-либо компьютер, рекомендуется службу ОБОЗРЕВАТЕЛЬ КОМПЬЮТЕРОВ оставить работающей только на нем, а на остальных компьютерах сети запретить службе ОБОЗРЕВАТЕЛЬ КОМПЬЮТЕРОВ участвовать в выборах. В этом случае, выбранный вами компьютер всегда будет основным.
Драйвер: Bowser
Тип запуска Вручную
Исполняемый файл bowser.sys
Группа Network
От чего зависит Нет
Ошибка запуска Предупредить пользователя
Тип драйвер файловой системы
Безопасный режим нет/да
Настройка службы
Настройки службы ОБОЗРЕВАТЕЛЬ КОМПЬЮТЕРОВ хранятся в параметрах DWORD-типа (см. таблицу ниже), расположенный в ветви реестра HKLM\SYSTEM\CurrentControlSet\Services\BROWSER\Parameters.
*MaintainServerList. Если равно Yes, ваш компьютер может участвовать в выборах основного обозревателя компьютеров. Рекомендуется уменьшить количество возможных участников выборов, чтобы снизить нагрузку на сеть при проведении выборов.
CacheResponseSize. Размер кэша ответов, используемый данной службой.
QueryDriverFrequency. Частота опроса драйвера данной службой.
DisableStopOnPortsClosed. Определяет, будет ли завершаться работа данной службы, если используемые ею порты закрыты.
AllowPassThrough. Определяет, разрешена ли транзитная пересылка.
Тип запуска Вручную
Учетная запись система
Привилегии SeTcbPrivilege, SeDebugPrivilege, SeImpersonatePrivilege
Файлы службы eapsvc.dll
Исполняемый файл svchost.exe -k netsvcs
Группа нет
От чего зависит Службы RPCSS, KeyIso
Зависящие службы Wlansvc, dot3svc
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/да
Данная служба реализует механизм проверки подлинности в беспроводных сетях, VPN и NAP.
Хост поставщика функции обнаружения (fdPHost)
Подраздел службы: fdPHost
Тип запуска Вручную
Учетная запись система
Привилегии SeChangeNotifyPrivilege, SeCreateGlobalPrivilege,
SeImpersonatePrivilege
Файлы службы fdPHost.dll
Исполняемый файл svchost.exe -k NetworkService
Группа нет
От чего зависит Службы RpcSs, http
Зависящие службы Mcx2Svc, IPBusEnum
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет
Данная служба является основным процессом провайдера функции обнаружения.
Публикация ресурсов обнаружения функции (FDResPub)
Подраздел службы: FDResPub
Тип запуска Вручную
Учетная запись локальная служба
Привилегии SeChangeNotifyPrivilege, SeCreateGlobalPrivilege,
SeImpersonatePrivilege
Файлы службы fdrespub.dll
Исполняемый файл svchost.exe -k LocalService
Группа нет
От чего зависит Службы RpcSs, http
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет
Данная служба выполняет публикацию ресурсов компьютера в сети.
Управление сертификатами и ключом работоспособности (hkmsvc)
Подраздел службы: hkmsvc
Тип запуска Вручную
Учетная запись система
Привилегии SeChangeNotifyPrivilege, SeImpersonatePrivilege
Файлы службы kmsvc.dll
Исполняемый файл svchost.exe -k netsvcs
Группа нет
От чего зависит Служба RpcSs
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет
Данная служба управляет сертификатами X.509 и ключами.
Вспомогательная служба IP (iphlpsvc)
Подраздел службы: iphlpsvc
Тип запуска автоматически
Учетная запись система
Привилегии SeCreateGlobalPrivilege, SeImpersonatePrivilege
Файлы службы iphlpsvc.dll
Исполняемый файл svchost.exe -k netsvcs
Группа нет
От чего зависит Службы RpcSS, Tdx, winmgmt, tcpip, nsi
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет
С помощью данной службы реализуется возможность взаимодействия протокола IPv6 с компьютерами, работающими на основе протокола IPv4.
Настройки службы ВСПОМОГАТЕЛЬНАЯ СЛУЖБА IP содержатся в параметрах DWORD-типа (см. две таблицы ниже), расположенных в ветви реестра HKLM\System\CurrentControlSet\Services\iphlpsvc\config, а также ветви HKLM\System\CurrentControlSet\Services\iphlpsvc\Teredo.
Изменить параметры ветви HKLM\System\CurrentControlSet\Services\iphlpsvc\Teredo можно при помощи синтаксиса netsh interface teredo, рассмотренного нами в главе данной книги, посвященной стандартным программам Windows.
AuthProvider Провайдер аутентификации.
RefreshInterval Интервал обновления клиента в секундах.
Type Тип работы службы Teredo.
*ServerName Имя сервера.
ClientPort Номер порта UDP клиента.