Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Секреты Windows: статьи о реестре, rundll32.exe, программах


Глава 6. Службы Windows Vista. 6.5. Сетевые подключения - часть 4
Дата: 26 сентября 2009, суббота

Новые сайты:
  • http://files.biz.ua - здесь можно скачать множество интересных файлов: программы, сборники, базы данных, видеоматериалы и другое. На этом сайте собраны все файлы, которые можно скачать в сети сайтов http://onestyle.com.ua. Зарегистрированные пользователи могут добавлять материалы сайта в Избранное.
Новое на сайте gal.co.ua:Новое на сайте hand.co.ua:Новое на сайте mybody.co.ua:Новое на сайте dayx.co.ua:
  • Добавлены новые события.
Новое на сайте dream.biz.ua:
  • Добавлены новые толкования снов.

В конец записи

Модуль поддержки NetBIOS через TCP/IP (lmhosts)

Подраздел службы: lmhosts

Тип запуска автоматически
Учетная запись локальная служба
Привилегии SeCreateGlobalPrivilege
Файлы службы lmhsvc.dll
Исполняемый файл svchost.exe -k LocalServiceNetworkRestricted
Группа TDI
От чего зависит Службы NetBT, Afd
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/да

Данная служба реализует поддержку служб, работающих с протоколом NetBT, а также разрешение имен NetBIOS для клиентов сети.

Также поддержка семантики NetBIOS, характерной для NetBEUI (то есть, протокола NetBT) основана на драйвере NETBT, атрибуты которого представлены ниже.

Подраздел драйвера: NETBT

Тип запуска при инициализации ядра
Исполняемый файл netbt.sys
Группа PNP_TDI
От чего зависит Службы Tdx, tcpip
Ошибка запуска предупредить пользователя
Тип устройство уровня ядра
Безопасный режим нет/нет

Программа nbtstat.exe

Для просмотра сведений о работе протокола NetBIOS можно использовать программу командной строки nbtstat.exe. Варианты синтаксиса данной программы можно узнать, введя команду nbtstat.exe /?.

Узел универсальных PNP-устройств (upnphost)

Подраздел службы: upnphost

Тип запуска Вручную
Учетная запись локальная служба
Привилегии SeChangeNotifyPrivilege, SeCreateGlobalPrivilege,
 SeImpersonatePrivilege
Файлы службы upnphost.dll
Исполняемый файл svchost.exe -k LocalService
Группа нет
От чего зависит Службы SSDPSRV, HTTP
Зависящие службы WMPNetworkSvc
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет

Данная служба предназначена для взаимодействия с устройствами UPnP. Стандарт UPnP призван упростить установку новых сетевых устройств и управление ими. При подключении устройства, поддерживающего UPnP, к сети, оно самостоятельно объявляет о себе и описывает возможности по управлению собой. Работа стандарта UPNP основана на протоколе SSDP. Реализация UPNP в Windows основана на следующих файлах: Upnpcont.exe, Upnphost.dll (выполняет подключение устройств UPNP), Upnp.dll (содержит основные API UPNP), Ssdpsrv.dll (используется протоколом SSDP в качестве ведущего узла).

Подробнее о механизме uPNP можно прочитать в разделе «Включение и отключение технологии UPnP», который имеет CLSID-номер 32f3845b-eda0-4168-be8d-90f07250d810.

После отключения данной службы будет невозможна работа с устройствами UPnP.

В операционной системе Windows Vista по умолчанию создано задание UPNPHOSTCONFIG (его атрибуты представлены ниже), которое выполняет запуск службы УЗЕЛ УНИВЕРСАЛЬНЫХ PNP-УСТРОЙСТВ. Данное задание расположено в разделе БИБЛИОТЕКА ПЛАНИРОВЩИКА ЗАДАНИЙ/MICROSOFT/WINDOWS/UPNP оснастки ПЛАНИРОВЩИК ЗАДАНИЙ.

Задание: UPnPHostConfig

Учетная запись: Запускается с правами системы.
Условия запуска: нет.
Действие: sc.exe config upnphost start= auto
Дополнительно: Задание не запускается при питании от батареи.

Немедленные подключения Windows - регистратор настройки (wcncsvc)

Подраздел службы: wcncsvc

Тип запуска Вручную
Учетная запись локальная служба
Привилегии SeImpersonatePrivilege и SeChangeNotifyPrivilege
Файлы службы wcncsvc.dll
Исполняемый файл svchost.exe -k LocalService
Группа нет
От чего зависит Служба rpcss
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет

Данная служба выступает в роли регистратора (предназначена для выдачи сетевых удостоверений подписчикам, а также обнаружения и автоматической настройки беспроводных устройств).

Настройки данной службы можно изменить при помощи двух групповых политик подраздела АДМИНИСТРАТИВНЫЕ ШАБЛОНЫ/СЕТЬ/WINDOWS CONNECT NOW разделов КОНФИГУРАЦИЯ КОМПЬЮТЕРА и КОНФИГУРАЦИЯ ПОЛЬЗОВАТЕЛЯ.

Первой политикой данного подраздела является политика ЗАПРЕТИТЬ ДОСТУП К МАСТЕРАМ WINDOWS CONNECT NOW. С ее помощью изменяется значение параметра DWORD-типа DisableWcnUi, расположенного в ветви реестра SOFTWARE\Policies\Microsoft\Windows\WCN\UI.

Второй же групповой политикой данного раздела является политика НАСТРОЙКА ПАРАМЕТРОВ БЕСПРОВОДНОЙ СЕТИ С ПОМОЩЬЮ WINDOWS CONNECT NOW, которая изменяет значения параметров DWORD-типа DisableFlashConfigRegistrar, DisableUPnPRegistrar, DisableWPDRegistrar, EnableRegistrars, MaxWCNDeviceNumber, расположенных в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\WCN\Registrars. Данная групповая политика позволяет запретить возможности настройки беспроводных подключений через Ethernet, USB и переносных устройств WPD.

Проводная автонастройка (dot3svc)

Подраздел службы: dot3svc

Тип запуска Вручную
Учетная запись система
Привилегии SeChangeNotifyPrivilege, SeImpersonatePrivilege, SeAuditPrivilege, SeTcbPrivilege
Файлы службы dot3svc.dll
Исполняемый файл svchost.exe -k LocalSystemNetworkRestricted
Группа TDI
От чего зависит Служба RpcSs, Ndisuio, Eaphost
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/да

Данная служба управляет установкой подлинности на сетевых интерфейсах стандарта IEEE 802.1X.

Служба автонастройки WLAN (Wlansvc)

Подраздел службы: Wlansvc

Тип запуска автоматически
Учетная запись система
Привилегии SeChangeNotifyPrivilege, SeImpersonatePrivilege, SeAuditPrivilege, SeTcbPrivilege, SeDebugPrivilege
Файлы службы wlansvc.dll
Исполняемый файл svchost.exe -k LocalSystemNetworkRestricted
Группа TDI
От чего зависит Службы nativewifip, RpcSs, Ndisuio, Eaphost
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/да

Основное назначение данной службы — обнаружение и перечисление беспроводных устройств.

Рабочая станция (LanmanWorkstation)

Подраздел службы: LanmanWorkstation

Тип запуска автоматически
Учетная запись система
Привилегии Нет
Файлы службы srvsvc.dll
Исполняемый файл svchost.exe -k netsvcs
Группа NetworkProvider
От чего зависит Службы Bowser, MRxSmb10, MRxSmb20, NSI
Зависящие службы SessionEnv, Netlogon, Browser
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/да

Данная служба поддерживает соединение с сетевым компьютером на основе протокола SMB. Она является парой для службы СЕРВЕР и предназначена для подключения к общим ресурсам, созданным с ее помощью.

Работа протокола ПРОТОКОЛ СООБЩЕНИЙ TCP/IP (СЕАНС SMB), являющегося основой службы РАБОЧАЯ СТАНЦИЯ, реализуется при помощи драйвера ПРОТОКОЛ СООБЩЕНИЙ TCP/IP И TCP/IPV6 (СЕАНС SMB), атрибуты которого представлены ниже. Этот протокол работает поверх протоколов NBT, NetBEUI или IPX/SPX, является протоколом прикладного уровня и предназначен для совместного использования файлов при помощи служб СЕРВЕР и РАБОЧАЯ СТАНЦИЯ. Он описан в секции MS_NETBT_SMB.PrimaryInstall inf-файла nettcpip.inf.

Драйвер: Smb

Тип запуска при инициализации ядра
Исполняемый файл smb.sys
Группа PNP_TDI
От чего зависит Служба Tcpip
Ошибка запуска предупредить пользователя
Тип устройство уровня ядра
Безопасный режим нет/нет

Программа net.exe

Основные сведения о работе службы РАБОЧАЯ СТАНЦИЯ можно просмотреть при помощи следующих синтаксисов команды net.exe.

  • Net config workstation. Отобразить настройки работы данной службы (домен и DNS-имя компьютера, отсчет и таймаут передачи, а также интервал ожидания открытия COM-порта).
  • net stats workstation. Отобразить статистику работы службы РАБОЧАЯ СТАНЦИЯ (объем переданных/принятых данных; количество разрешенных/запрещенных операций чтения и записи; количество подключений; количество запущенных/зависших сеансов и т.д.)

Настройки службы Рабочая станция

Настройки данной службы содержатся в параметрах DWORD-типа ветви реестра HKLM\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters.

Таблица 6.51. Ветвь HKLM\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters

EnablePlainTextPassword Если 1, службам SMB разрешено передавать незашифрованные пароли (может быть необходимо для сетевых служб Unix).
EnableSecuritySignature Если 1, использование smb-подписей сетевых 
 пакетов разрешено.
MaxCmds Количество команд, которые могут находиться в буфере для 
 сетевых операций (от 0 до 255 команд).
MaxCollectionCount Размер буфера, используемого для записи через 
 именованные каналы, работающие в символьном режиме (от 0 до 65535).
MaxThreads Количество потоков, которые могут находиться в буфере 
 для сетевых операций (от 0 до 255 потоков).
RequireSecuritySignature Если 1, Windows будет подписывать все 
 пакеты smb-подписью.
UseEncryption Определяет, будут ли шифроваться сетевые пакеты.

Продолжение следует

Рейтинг: 0 
Оцените: 1 2 3 4 5
moemesto.ru bobrdobr.ru - добавить в социальные закладки
В начало записи
Оригинал статьи: http://www.onestyle.com.ua/txt.php?u=660

В избранное