Секреты Windows: статьи о реестре, rundll32.exe, программах
Глава 6. Службы Windows Vista. 6.5. Сетевые подключения - часть 4 Дата: 26 сентября 2009, суббота
Новые сайты:
http://files.biz.ua - здесь можно скачать множество интересных файлов: программы, сборники, базы данных, видеоматериалы и другое. На этом сайте собраны все файлы, которые можно скачать в сети сайтов http://onestyle.com.ua. Зарегистрированные пользователи могут добавлять материалы сайта в Избранное.
Тип запуска автоматически
Учетная запись локальная служба
Привилегии SeCreateGlobalPrivilege
Файлы службы lmhsvc.dll
Исполняемый файл svchost.exe -k LocalServiceNetworkRestricted
Группа TDI
От чего зависит Службы NetBT, Afd
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/да
Данная служба реализует поддержку служб, работающих с протоколом NetBT, а также разрешение имен NetBIOS для клиентов сети.
Также поддержка семантики NetBIOS, характерной для NetBEUI (то есть, протокола NetBT) основана на драйвере NETBT, атрибуты которого представлены ниже.
Подраздел драйвера: NETBT
Тип запуска при инициализации ядра
Исполняемый файл netbt.sys
Группа PNP_TDI
От чего зависит Службы Tdx, tcpip
Ошибка запуска предупредить пользователя
Тип устройство уровня ядра
Безопасный режим нет/нет
Программа nbtstat.exe
Для просмотра сведений о работе протокола NetBIOS можно использовать программу командной строки nbtstat.exe. Варианты синтаксиса данной программы можно узнать, введя команду nbtstat.exe /?.
Узел универсальных PNP-устройств (upnphost)
Подраздел службы: upnphost
Тип запуска Вручную
Учетная запись локальная служба
Привилегии SeChangeNotifyPrivilege, SeCreateGlobalPrivilege,
SeImpersonatePrivilege
Файлы службы upnphost.dll
Исполняемый файл svchost.exe -k LocalService
Группа нет
От чего зависит Службы SSDPSRV, HTTP
Зависящие службы WMPNetworkSvc
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет
Данная служба предназначена для взаимодействия с устройствами UPnP. Стандарт UPnP призван упростить установку новых сетевых устройств и управление ими. При подключении устройства, поддерживающего UPnP, к сети, оно самостоятельно объявляет о себе и описывает возможности по управлению собой. Работа стандарта UPNP основана на протоколе SSDP. Реализация UPNP в Windows основана на следующих файлах: Upnpcont.exe, Upnphost.dll (выполняет подключение устройств UPNP), Upnp.dll (содержит основные API UPNP), Ssdpsrv.dll
(используется протоколом SSDP в качестве ведущего узла).
Подробнее о механизме uPNP можно прочитать в разделе «Включение и отключение технологии UPnP», который имеет CLSID-номер 32f3845b-eda0-4168-be8d-90f07250d810.
После отключения данной службы будет невозможна работа с устройствами UPnP.
В операционной системе Windows Vista по умолчанию создано задание UPNPHOSTCONFIG (его атрибуты представлены ниже), которое выполняет запуск службы УЗЕЛ УНИВЕРСАЛЬНЫХ PNP-УСТРОЙСТВ. Данное задание расположено в разделе БИБЛИОТЕКА ПЛАНИРОВЩИКА ЗАДАНИЙ/MICROSOFT/WINDOWS/UPNP оснастки ПЛАНИРОВЩИК ЗАДАНИЙ.
Задание: UPnPHostConfig
Учетная запись: Запускается с правами системы.
Условия запуска: нет.
Действие: sc.exe config upnphost start= auto
Дополнительно: Задание не запускается при питании от батареи.
Немедленные подключения Windows - регистратор настройки (wcncsvc)
Подраздел службы: wcncsvc
Тип запуска Вручную
Учетная запись локальная служба
Привилегии SeImpersonatePrivilege и SeChangeNotifyPrivilege
Файлы службы wcncsvc.dll
Исполняемый файл svchost.exe -k LocalService
Группа нет
От чего зависит Служба rpcss
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет
Данная служба выступает в роли регистратора (предназначена для выдачи сетевых удостоверений подписчикам, а также обнаружения и автоматической настройки беспроводных устройств).
Настройки данной службы можно изменить при помощи двух групповых политик подраздела АДМИНИСТРАТИВНЫЕ ШАБЛОНЫ/СЕТЬ/WINDOWS CONNECT NOW разделов КОНФИГУРАЦИЯ КОМПЬЮТЕРА и КОНФИГУРАЦИЯ ПОЛЬЗОВАТЕЛЯ.
Первой политикой данного подраздела является политика ЗАПРЕТИТЬ ДОСТУП К МАСТЕРАМ WINDOWS CONNECT NOW. С ее помощью изменяется значение параметра DWORD-типа DisableWcnUi, расположенного в ветви реестра SOFTWARE\Policies\Microsoft\Windows\WCN\UI.
Второй же групповой политикой данного раздела является политика НАСТРОЙКА ПАРАМЕТРОВ БЕСПРОВОДНОЙ СЕТИ С ПОМОЩЬЮ WINDOWS CONNECT NOW, которая изменяет значения параметров DWORD-типа DisableFlashConfigRegistrar, DisableUPnPRegistrar, DisableWPDRegistrar, EnableRegistrars, MaxWCNDeviceNumber, расположенных в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\WCN\Registrars. Данная групповая политика позволяет запретить возможности настройки беспроводных подключений через Ethernet, USB и переносных устройств
WPD.
Проводная автонастройка (dot3svc)
Подраздел службы: dot3svc
Тип запуска Вручную
Учетная запись система
Привилегии SeChangeNotifyPrivilege, SeImpersonatePrivilege, SeAuditPrivilege, SeTcbPrivilege
Файлы службы dot3svc.dll
Исполняемый файл svchost.exe -k LocalSystemNetworkRestricted
Группа TDI
От чего зависит Служба RpcSs, Ndisuio, Eaphost
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/да
Данная служба управляет установкой подлинности на сетевых интерфейсах стандарта IEEE 802.1X.
Служба автонастройки WLAN (Wlansvc)
Подраздел службы: Wlansvc
Тип запуска автоматически
Учетная запись система
Привилегии SeChangeNotifyPrivilege, SeImpersonatePrivilege, SeAuditPrivilege, SeTcbPrivilege, SeDebugPrivilege
Файлы службы wlansvc.dll
Исполняемый файл svchost.exe -k LocalSystemNetworkRestricted
Группа TDI
От чего зависит Службы nativewifip, RpcSs, Ndisuio, Eaphost
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/да
Основное назначение данной службы — обнаружение и перечисление беспроводных устройств.
Рабочая станция (LanmanWorkstation)
Подраздел службы: LanmanWorkstation
Тип запуска автоматически
Учетная запись система
Привилегии Нет
Файлы службы srvsvc.dll
Исполняемый файл svchost.exe -k netsvcs
Группа NetworkProvider
От чего зависит Службы Bowser, MRxSmb10, MRxSmb20, NSI
Зависящие службы SessionEnv, Netlogon, Browser
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/да
Данная служба поддерживает соединение с сетевым компьютером на основе протокола SMB. Она является парой для службы СЕРВЕР и предназначена для подключения к общим ресурсам, созданным с ее помощью.
Работа протокола ПРОТОКОЛ СООБЩЕНИЙ TCP/IP (СЕАНС SMB), являющегося основой службы РАБОЧАЯ СТАНЦИЯ, реализуется при помощи драйвера ПРОТОКОЛ СООБЩЕНИЙ TCP/IP И TCP/IPV6 (СЕАНС SMB), атрибуты которого представлены ниже. Этот протокол работает поверх протоколов NBT, NetBEUI или IPX/SPX, является протоколом прикладного уровня и предназначен для совместного использования файлов при помощи служб СЕРВЕР и РАБОЧАЯ СТАНЦИЯ. Он описан в секции MS_NETBT_SMB.PrimaryInstall inf-файла nettcpip.inf.
Драйвер: Smb
Тип запуска при инициализации ядра
Исполняемый файл smb.sys
Группа PNP_TDI
От чего зависит Служба Tcpip
Ошибка запуска предупредить пользователя
Тип устройство уровня ядра
Безопасный режим нет/нет
Программа net.exe
Основные сведения о работе службы РАБОЧАЯ СТАНЦИЯ можно просмотреть при помощи следующих синтаксисов команды net.exe.
Net config workstation. Отобразить настройки работы данной службы (домен и DNS-имя компьютера, отсчет и таймаут передачи, а также интервал ожидания открытия COM-порта).
net stats workstation. Отобразить статистику работы службы РАБОЧАЯ СТАНЦИЯ (объем переданных/принятых данных; количество разрешенных/запрещенных операций чтения и записи; количество подключений; количество запущенных/зависших сеансов и т.д.)
Настройки службы Рабочая станция
Настройки данной службы содержатся в параметрах DWORD-типа ветви реестра HKLM\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters.
EnablePlainTextPassword Если 1, службам SMB разрешено передавать незашифрованные пароли (может быть необходимо для сетевых служб Unix).
EnableSecuritySignature Если 1, использование smb-подписей сетевых
пакетов разрешено.
MaxCmds Количество команд, которые могут находиться в буфере для
сетевых операций (от 0 до 255 команд).
MaxCollectionCount Размер буфера, используемого для записи через
именованные каналы, работающие в символьном режиме (от 0 до 65535).
MaxThreads Количество потоков, которые могут находиться в буфере
для сетевых операций (от 0 до 255 потоков).
RequireSecuritySignature Если 1, Windows будет подписывать все
пакеты smb-подписью.
UseEncryption Определяет, будут ли шифроваться сетевые пакеты.