Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Секреты Windows: статьи о реестре, rundll32.exe, программах


Глава 6. Службы Windows Vista. 6.8. Работа в Интернет
Дата: 2 октября 2009, пятница

Полезные ссылки

"Журнал Эффективная работа на компьютере"- компьютер для начинающих.
Бесплатный Журнал Эффективная работа на компьютере. Научитесь грамотно работать с полезными и нужными утилитами, узнайте что-то новое для себя из авторских статей. Ни на одном форуме вам не расскажут, того что могу дать вам я. Ведь видеоматериал усваивается человеком в несколько раз лучше, чем обычный печатный текст. В статьях и уроках используется мой личный опыт, а не пустая переписка текстов с сайтов, которая возможно даже не работает! Прежде чем что-то сообщить, я проверяю действие тех или иных программ и методов, выявляю их эффективность. И только после этого преподношу это вам.

С уважением Артём Ющенко.

Адрес сайта http://artomu.com
E-mail: admin@artomu.com
Уважаемые подписчики. У вас есть свой блог на одном из популярных блог-сервисов? Тогда предлагаем вам подписаться на один из наших блогов, чтобы всегда быть в курсе новинок нашей сети сайтов: Новые сайты:
  • http://inf.biz.ua - На данном сайте собраны исходные коды информеров, которые предоставляют различные сайты. Помимо исходных кодов также показывается изображение информера, а кроме того, вы можете посмотреть, как выглядит информер в данный момент. Зарегистрированные пользователи могут добавлять информеры в Избранное — страницу, на которой отображаются все выбранные пользователем информеры.

Новинки нашей сети


http://fight.co.ua. В галерею Броски и подсечки добавлены новые приемы из дзюдо: де-аши-бараи и о-учи-гари. Также добавлена новая статья: Жизненно важные точки
http://gal.co.ua. В галерею Оригами: фигуры добавлены новые фигуры: Фотоаппарат, Стаканчик, Краб (вариант 2).
http://gadalka.in.ua. Добавлено 5 новых заклинаний.
http://inf.biz.ua. Добавлены коды новых информеров:
http://card.co.ua. Добавлена детская игра Шалашик
http://mybody.co.ua. Добавлены новые силовые упражнения:
http://hand.co.ua. Добавлены новые массажные приемы:
http://mylink.co.ua. Добавлено описание новых сайтов: http://keir.net/firehole.html, http://www.matousec.com, http://www.klake.org/jt/dnshell.
http://words.co.ua. Добавлены новые слова.
http://neodn.ru. Добавлены разделы Какие сайты можно создавать с помощью CMS и Самые популярные CMS книги CMS Drupal: система управления содержимым сайта.
http://regedit.co.ua. Обновлено описание некоторых параметров и ветвей реестра.

В конец записи

В данном разделе мы рассмотрим службы, которые предназначены для взаимодействия с интернет.

Служба шлюза уровня приложения (ALG)

Подраздел службы: ALG

Тип запуска Вручную
Учетная запись локальная служба
Привилегии SeChangeNotifyPrivilege, SeCreateGlobalPrivilege,
 SeImpersonatePrivilege
Файлы службы нет
Исполняемый файл alg.exe
Группа нет
От чего зависит нет
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет

Данная служба реализует возможности поддержки сторонних подключаемых модулей протокола для службы ОБЩИЙ ДОСТУП К ПОДКЛЮЧЕНИЮ К ИНТЕРНЕТУ. По умолчанию при помощи данной службы реализуется поддержка клиента FTP. Об этом говорит присутствие ветви реестра HKLM\SOFTWARE\Microsoft\ALG\ISV\{6E590D61-F6BC-4dad-AC21-7DC40D304059} (описание параметров строкового типа данной ветви представлено в таблице ниже).

Вы можете самостоятельно отключать и включать работу дополнительных модулей. Для этого достаточно в ветви реестра HKLM\SOFTWARE\Microsoft\ALG\ISV создать параметр строкового типа, название которого соответствует CLSID-номеру дополнительного модуля. Значение же созданного параметра должно быть равно либо enable, либо disable.

Таблица 6.73. Ветвь HKLM\SOFTWARE\Microsoft\ALG\ISV\{6E590D61-F6BC-4dad-AC21-7DC40D304059}

Ports Порт, используемый дополнительным модулем.
Product Название модуля.
*Protocol Определяет, реализует ли данный модуль 
 поддержку нового протокола.

*данный параметр имеет тип DWORD.

Общий доступ к подключению к Интернету (ICS) (SharedAccess)

Подраздел службы: SharedAccess

Тип запуска отключена
Учетная запись система
Привилегии SeChangeNotifyPrivilege, SeCreateGlobalPrivilege,
 SeImpersonatePrivilege, SeLoadDriverPrivilege,
 SeTakeOwnershipPrivilege
Файлы службы ipnathlp.dll
Исполняемый файл svchost.exe -k netsvcs
Группа нет
От чего зависит Службы Netman, WinMgmt, RasMan, BFE
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/да

Данная служба реализует работу механизма ICS. Этот механизм предназначен для выполнения подключения к интернету при помощи модема, установленного на другом компьютере сети.

Справка и поддержка: Основные сведения об общем доступе к Интернет можно получить из следующих разделов справки

0bc25559-ef18-40aa-bd34-f4e04d8c32b6 Изменить параметры обозревателя 
 для общего доступа к подключению Интернета
22bbe45a-57ef-4292-a603-29ea1bbd2feb Совместное использование одного 
 подключения к Интернету несколькими компьютерами

Настройка службы ICS

Настройки данной службы хранятся в параметрах DWORD-типа двух ветвей реестра: HKLM\System\CurrentControlSet\Services\tcpip6\Parameters и HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters. Эти параметры представлены в таблицах ниже.

Таблица 6.74. Ветвь HKLM\System\CurrentControlSet\Services\tcpip6\Parameters

EnableICSIPv6 Если равно 0, тогда будет запрещено 
 использовать механизм ICS на основе протокола IPv6 
 (по умолчанию поддерживаются протоколы IPv4 и IPv6).
ICS_IPV6_Dhcp6ServerIDLen Длина идинтификатора сервера DHCP.

Таблица 6.75. Ветвь HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters

ScopeAddress IP-адрес, который должен использоваться 
 компьютером, чтобы компьютер мог работать как сервер 
 ICS (по умолчанию 192.168.0.1).
ScopeAddressBackup IP-адрес, который должен использоваться,
 чтобы компьютер мог работать как резервный сервер 
 ICS (по умолчанию 192.168.0.1)
*SharedAutoDial Разрешает общий доступ к удаленным подключениям.

*данный параметр имеет тип DWORD.

Служба инициатора Майкрософт iSCSI (MSiSCSI)

Подраздел службы: MSiSCSI

Тип запуска Вручную
Учетная запись система
Привилегии SeAuditPrivilege, SeChangeNotifyPrivilege, 
 SeCreateGlobalPrivilege, SeCreatePermanentPrivilege, 
 SeImpersonatePrivilege, SeTcbPrivilege
Файлы службы iscsiexe.dll
Исполняемый файл svchost.exe -k netsvcs
Группа iSCSI
От чего зависит нет
Зависящие службы нет
Ошибка запуска предупредить пользователя, а также запустить 
 файл customScript.cmd и послать администратору 
 сообщение  See Note 3 below
Тип SID неограниченный
Безопасный режим нет/нет

Данная служба предназначена для создания сессии подключения к устройствам iSCSI при помощи Интернет. Протокол iSCSI работает на основе стека протоколов TCP/IP, и предназначен для доступа и работы с системами хранения данных, серверами и клиентами.

Подробнее об устройствах iSCSI можно прочитать в разделе «Что такое интерфейс iSCSI?», который имеет CLSID-номер 1e939d24-41a5-4c46-a573-3349e70ffaf8.

Пакеты iSCSI канального уровня должны передаваться последовательно, без задержек и без нарушения порядка передачи (то есть, совершенно противоположно IP-пакетам). Для этого к заголовку пакета будет добавлено новое поле.

Работа протокола iSCSI построена на основе модели клиент/сервер. Клиент инициирует запросы на считывание данных с сервера, который является системой хранения данных. В рамках данной модели клиента iSCSI также называют инициатором. Именно такое название используется в операционной системе Windows Vista.

iSCSI состоит из 4 компонентов: компонент управления именами и адресами (ISCSI ADDRESS AND NAMING CONVENTIONS), компонент управления сеансом (ISCSI SESSION MANAGEMENT), компонент обработки ошибок (ISCSI ERROR HANDLING), а также компонент, управляющий безопасностью (ISCSI SECURITY). Компонент управления именами и адресами работает с сетевыми сущностями. Сетевая сущность — это один или несколько iSCSI-узлов или сетевых порталов, доступных через сеть. Компонент управления сеансом выполняет аутентификацию, обмен и завершение сеанса подключения к системе хранения данных. Компонент обработки ошибок буферизирует каждую команду iSCSI, чтобы при возникновении ошибки можно было эту команду достать из буфера и послать повторно. Также данный компонент выполняет восстановление поврежденного соединения, а также закрытие и повторную инициацию сессии.

Настройки данной службы содержатся в ветви реестра HKLM\Software\Microsoft\Windows NT\CurrentVersion\iSCSI.

Настройка при помощи групповых политик

Также изменить настройки данной службы можно при помощи групповых политик, расположенных в подразделах раздела КОНФИГУРАЦИЯ КОМПЬЮТЕРА/АДМИНИСТРАТИВНЫЕ ШАБЛОНЫ/СИСТЕМА/ISCSI. Эти подразделы и групповые политики, расположенные в них, представлены ниже.

Безопасность iSCSI

Данный подраздел содержит в себе групповые политики, настраивающие компонент управления безопасностью iSCSI. Они представлены в таблице ниже.

Таблица 6.76. Ветвь HKLM\SOFTWARE\Policies\Microsoft\Windows\iSCSI

ChangeCHAPSecret Не разрешать изменение секрета CHAP инициатора
RequireIPSec Не разрешать подключения без использования IPSec
RequireMutualCHAP Не разрешать сеансы без взаимной проверки подлинности CHAP
RequireOneWayCHAP Не разрешать сеансы без односторонней проверки подлинности CHAP

Обнаружение объектов iSCSI

Данный подраздел содержит в себе групповые политики, настраивающие параметры обнаружения объектов iSCSI. Они представлены в таблице ниже.

Таблица 6.77. Ветвь HKLM\SOFTWARE\Policies\Microsoft\Windows\iSCSI

ConfigureTargetPortals Не разрешать ручную настройку конечных порталов
ConfigureTargets Не разрешать ручную настройку обнаруженных объектов
ConfigureiSNSServers Не разрешать ручную настройку серверов iSNS
NewStaticTargets Не разрешать добавление новых объектов при ручной настройке

Общие iSCSI

Данный подраздел содержит в себе групповые политики, настраивающие параметры работы iSCSI. Они представлены в таблице ниже.

Таблица 6.78. Ветвь HKLM\SOFTWARE\Policies\Microsoft\Windows\iSCSI

ChangeIQNName Не разрешать изменение iqn имени инициатора
RestrictAdditionalLogins Не разрешать дополнительные входы сеансов

Продолжение следует

Рейтинг: 0 
Оцените: 1 2 3 4 5
moemesto.ru bobrdobr.ru - добавить в социальные закладки
В начало записи
Оригинал статьи: http://www.onestyle.com.ua/txt.php?u=666

В избранное