Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Секреты Windows: статьи о реестре, rundll32.exe, программах


Глава 6. Службы Windows Vista. 6.5. Сетевые подключения - часть 2
Дата: 24 сентября 2009, четверг

В конец записи

Агент политики IPsec (PolicyAgent)

Подраздел службы: PolicyAgent

Тип запуска автоматически
Учетная запись система
Привилегии SeAuditPrivilege, SeChangeNotifyPrivilege,
 SeCreateGlobalPrivilege, SeImpersonatePrivilege
Файлы службы ipsecsvc.dll
Исполняемый файл svchost.exe -k NetworkServiceNetworkRestricted
Группа нет
От чего зависит Службы Tcpip, bfe
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/да

Основное назначение данной службы — управление политикой безопасности протокола IP и предоставление набора интерфейсов, основанных на протоколе RPC. На основе данной службы работают механизмы протокола IKE, а также драйвер безопасности протокола IP.

Подробнее о IPSec можно прочитать в разделе «Что такое IPsec?», который имеет CLSID-номер 6efc9fbc-ee7e-43f8-8833-6998ab6656b8.

Настройка работы службы

Настроить или просмотреть параметры работы данной службы можно при помощи синтаксиса netsh ipsec, рассмотренного нами в главе данной книги, посвященной стандартным программам.

Некоторые настройки данной службы содержатся в параметрах DWORD-типа ветви HKLM\System\CurrentControlSet\Services\PolicyAgent.

Таблица 6.45. Ветвь HKLM\System\CurrentControlSet\Services\PolicyAgent

EnableRemoteMgmt Определяет, разрешено ли удаленное управление.
SAIdleTime Определяет время простоя SA.

Тополог канального уровня (lltdsvc)

Подраздел службы: lltdsvc

Тип запуска Вручную
Учетная запись локальная служба
Привилегии SeImpersonatePrivilege, SeChangeNotifyPrivilege
Файлы службы lltdsvc.dll
Исполняемый файл svchost.exe -k LocalService
Группа нет
От чего зависит Службы rpcss, lltdio
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет

Данная служба предназначена для создания карты сети (перечень компьютеров и дополнительных устройств, подключенных к сети, а также информация об их расположении относительно друг друга), а также выдачи запросов качества обслуживания.

Настройка работы службы при помощи групповых политик

Параметры работы данной службы можно настроить при помощи двух групповых политик раздела КОНФИГУРАЦИЯ КОМПЬЮТЕРА/АДМИНИСТРАТИВНЫЕ ШАБЛОНЫ/СЕТЬ/ОБНАРУЖЕНИЕ ТОПОЛОГИИ СВЯЗИ (LINK-LAYER).

Первой из них является групповая политика ВКЛЮЧАЕТ ДРАЙВЕР ОТОБРАЖЕНИЯ ВВОДА/ВЫВОДА (LLTDIO), позволяющая настроить возможности работы драйвера LINK-LAYER TOPOLOGY DISCOVERY MAPPER I/O DRIVER, используемого для создания карты сети (его атрибуты представлены ниже). Данная политика изменяет значения параметров DWORD-типа ProhibitLLTDIOOnPrivateNet, AllowLLTDIOOnPublicNet, AllowLLTDIOOnDomain, EnableLLTDIO, расположенных в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\LLTD.

Второй же политикой данного раздела является политика ВКЛЮЧИТЬ ДРАЙВЕР «ОТВЕТЧИКА» (RSPNDR), которая используется для настройки протокола ОТВЕТЧИК ОБНАРУЖЕНИЯ ТОПОЛОГИИ КАНАЛЬНОГО УРОВНЯ, применяемого для отображения графического представления сети. Данная политика изменяет значения параметров DWORD-типа ProhibitRspndrOnPrivateNet, AllowRspndrOnPublicNet, AllowRspndrOnDomain, EnableRspndr, расположенных в той же ветви реестра.

Драйвер: lltdio

Тип запуска автоматически
Исполняемый файл lltdio.sys
Группа NDIS
От чего зависит нет
Ошибка запуска предупредить пользователя
Тип устройство уровня ядра
Безопасный режим нет/нет

Драйвер: rspndr

Тип запуска автоматически
Исполняемый файл rspndr.sys
Группа NDIS
От чего зависит нет
Ошибка запуска предупредить пользователя
Тип устройство уровня ядра
Безопасный режим нет/нет

Служба общего доступа к портам Net.Tcp (NetTcpPortSharing)

Подраздел службы: NetTcpPortSharing

Тип запуска отключена
Учетная запись локальная служба
Привилегии SeCreateGlobalPrivilege
Файлы службы нет
Исполняемый файл %systemroot%\WinFX\v3.0\Windows 
 Communication Foundation\SMSvcHost.exe
Группа нет
От чего зависит нет
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID ограниченный
Безопасный режим нет/нет

Данная служба управляет возможностью совместного доступа к портам TCP с помощью протокола Net.TCP.

Агент защиты сетевого доступа (napagent)

Подраздел службы: napagent

Тип запуска Вручную
Учетная запись сетевая служба
Привилегии SeChangeNotifyPrivilege, SeImpersonatePrivilege
Файлы службы qagentRT.dll
Исполняемый файл svchost.exe -k NetworkService
Группа нет
От чего зависит Служба RpcSs
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет

Данная служба управляет работой компонента NAP.

Настроить или просмотреть параметры работы механизма NAP можно при помощи синтаксиса netsh nap, рассмотренного нами в главе данной книги, посвященной стандартным программам Windows Vista.

По умолчанию в операционной системе присутствует назначенное задание NAPSTATUS UI, которое запускает интерфейс NAP. Данное задание находится в разделе БИБЛИОТЕКА ПЛАНИРОВЩИКА ЗАДАНИЙ/MICROSOFT/WINDOWS/NETWORKACCESSPROTECTION оснастки ПЛАНИРОВЩИК ЗАДАНИЙ.

Задание: NAPStatus UI

Учетная запись: Запускается с правами группы пользователей.
Условия запуска: Через 5 секунд после входа в систему, а также 
 при возникновении события с кодом 18 в журнале 
 NetworkAccessProtection/Operational.
Действие: Настраиваемый обработчик.
Дополнительно: нет.

Сетевые подключения (netman)

Подраздел службы: netman

Тип запуска Вручную
Учетная запись Система
Привилегии SeImpersonatePrivilege, SeChangeNotifyPrivilege
Файлы службы netman.dll
Исполняемый файл svchost.exe -k netsvcs
Группа Нет
От чего зависит Службы RpcSs, nsi
Зависящие службы SharedAccess
Ошибка запуска предупредить пользователя
Тип SID Неограниченный
Безопасный режим нет/да

С помощью данной службы выполняется построение содержимого папки СЕТЬ И УДАЛЕННЫЙ ДОСТУП К СЕТИ.

Продолжение следует

Рейтинг: 0 
Оцените: 1 2 3 4 5
moemesto.ru bobrdobr.ru - добавить в социальные закладки
В начало записи
Оригинал статьи: http://www.onestyle.com.ua/txt.php?u=658

В избранное