Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Секреты Windows: статьи о реестре, rundll32.exe, программах


Глава 6. Службы Windows Vista. 6.10. Другие службы - 4
Дата: 9 октября 2009, пятница

У вас возникли вопросы по Windows? Задайте их нам на Форуме (http://www.onestyle.com.ua/q.php). Вам достаточно просто зарегистрироваться!

Здравствуйте, уважаемые подписчики. Некоторое время назад в нашей сети публиковалась рецензия на книгу «Имена и фамилии. Происхождение и значение», автор которой - Кублицкая Инна Валерьевна.

Вот небольшая часть этой рецензии:

«Большая часть данной книги — это копия раздела об именах уже рассмотренной нами книги «Большая книга тайных наук» (Шварц). Слово в слово, буква в букву. Содержимое книги «Большая книга тайных наук» просто взяли и перекопировали в эту книгу.…

…А возможно все было наоборот - содержимое данной книги скопировали в книгу «Большая книга тайных наук». И судя по датам издания двух этих книг, такой вариант развития событий более правдоподобен. Но мы не будем выяснять, какую из этих книг скопировали, и куда...»

С нами связалась Кублицкая Инна Валерьевна, автор книги «Имена и фамилии. Происхождение и значение». И теперь мы знаем правду, и готовы поделиться ею с вами.

Действительно, изначально была издана книга «Имена и фамилии. Происхождение и значение». И уже потом автор книги «Большая книга тайных наук» (Шварц) без разрешения поместил содержимое книги «Имена и фамилии. Происхождение и значение» в свою книгу.

Новинки нашей сети


root.co.ua. Обновлено описание некоторых программ и директорий, а также добавлена статья Стандартизированные имена директорий.
http://gadalka.in.ua. Добавлено 5 новых заклинаний.
http://hand.co.ua. Добавлены массажные приемы Пиление и Пересекание.
http://mybody.co.ua. Добавлены новые силовые упражнения:
http://mylink.co.ua. Добавлено описание новых сайтов: http://tooleaky.zensoft.com, http://www.firewallleaktester.com, http://www.soft4ever.com/security_test/En.
http://progi.co.ua. Добавлено описание бесплатного PHP-класса и PHP-сценария PHP-класс IP Details.
http://neodn.ru. Добавлен раздел Выбор хостинга книги CMS Drupal: система управления содержимым сайта.
http://he.biz.ua. В галерею Основные типы рубашечных воротников добавлены новые воротники: Кент и Акула.
http://inf.biz.ua. Добавлен код нового информера Карты российского фондового рынка.
http://dream.biz.ua. Добавлены новые толкования.
http://fight.co.ua.
http://umora.in.ua. Добавлены цитаты следующих авторов: Артуро Граф, Алигьери Данте. А кроме того, для скачивания доступна созданная по материалам нашего сайта книга Цитатник известных людей в формате PDF.
http://know.in.ua. Добавлены новые советы.
http://card.co.ua. Добавлена игра Дурак простой, вариант 2
http://gal.co.ua. В галерею Оригами: фигуры добавлены новые фигуры: Конверт (вариант 2), Рождественский сапог.
http://regedit.co.ua. Обновлено описание некоторых параметров и ветвей реестра.
http://mydrupal.co.ua. Расширено описание модуля PathAuto.
http://inf.biz.ua. Добавлен код нового информера Официальный курс ЦБ РФ на золото.
http://mymed.co.ua. Добавлена статья Боль в животе.

В конец записи

Сборщик событий Windows (Wecsvc)

Подраздел службы: Wecsvc

Тип запуска Вручную
Учетная запись сетевая служба
Привилегии SeAuditPrivilege, SeChangeNotifyPrivilege,
 SeImpersonatePrivilege
Файлы службы wecsvc.dll
Исполняемый файл svchost.exe -k NetworkService
Группа нет
От чего зависит нет
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет

Данная служба собирает события от программ и оборудования компьютеров сети и используется для работы механизма подписки на события, реализованного в оснастке ПРОСМОТР СОБЫТИЙ.

Настройки данной службы хранятся в подразделах ветви реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\EventCollector.

Например, в параметрах DWORD-типа, расположенных в ветви реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\EventCollector\Globals, хранятся глобальные настройки службы, характерные для всех подписок. Эти параметры представлены в таблице ниже. А в следующей таблице представлены параметры строкового типа отдельной подписки (ветвь реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\EventCollector\Subscriptions\«подписка»).

Каждая подписка может быть настроена на использование одного из стандартных режимов оптимизации. Существует четыре режима оптимизации: НАСТРАИВАЕМАЯ, УМЕНЬШЕННАЯ ПРОПУСКНАЯ СПОСОБНОСТЬ, УМЕНЬШЕННАЯ ЗАДЕРЖКА и ОБЫЧНАЯ. Настройки работы этих режимов хранятся в параметрах DWORD-типа подразделов Custom, MinBandwidth, MinLatency и Normal ветви реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\EventCollector\ConfigurationModes. Эти параметры представлены в таблице ниже.

Таблица 6.93. Ветвь HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\EventCollector\Globals

  • RetryInterval. Интервал выполнения попыток получения сведений о событии, на которое была назначена подписка.
  • RetryCount. Максимальное количество повторных попыток получения сведений о событии, на которое была назначена подписка.

Таблица 6.94. Ветвь HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\EventCollector\Subscriptions\«подписка»

*Enabled Если равно 0, тогда данная подписка отключена.
ConfigurationMode Определяет режим оптимизации, используемый
 подпиской: Normal, Custom, MinBandwidth или MinLatency.
Query Запрос подписки, на основе которого определяются события,
 за возникновением которых должна следить данная служба.
TransportName Протокол, используемый для транспортировки
 событий, за которыми следит данная служба (по умолчанию http).
 Также используется HTTPS.
TransportPort Порт, используемый для транспортировки событий.
DeliveryMode См. параметр из подраздела ConfigurationModes.
MaxItems См. параметр из подраздела ConfigurationModes.
MaxLatencyTime См. параметр из подраздела ConfigurationModes.
HeartBeatInterval См. параметр из подраздела ConfigurationModes.
CommonUserName Имя пользователя, от имени которого будет выполняться
 подключение к удаленному компьютеру для слежения за
 возникающими событиями.
CredentialType Тип аутентификации пользователя на удаленном
 компьютере (по умолчанию Default).

*Данный параметр имеет тип DWORD.

Таблица 6.95. Ветвь HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\EventCollector\ConfigurationModes

  • *DeliveryMode. Инициатор доставки событий: push (используется режимами оптимизации Уменьшенная пропускная способность и Уменьшенная задержка) или pull (используется режимами оптимизации Настраиваемая и Обычная).
  • HeartBeatInterval. Интервал проверки возникновения событий на удаленном компьютере. Значения: 3600000 (Настраиваемая), 21600000 (Уменьшенная пропускная способность), 3600000 (Уменьшенная задержка), и 900000 (Обычная).
  • MaxItems. Максимальное количество событий в наборе событий данной подписки. Для режима Обычная равно 5, а для остальных режимов — 20.
  • MaxLatencyTime. Интервал ожидания возникновения события на удаленном компьютере. Значения: 900000 (Настраиваемая), 21600000 (Уменьшенная пропускная способность), 30000 (Уменьшенная задержка), и 900000 (Обычная).

*Данный параметр имеет строковый тип.

Журнал событий Windows (Eventlog)

Подраздел службы: Eventlog

Тип запуска автоматически
Учетная запись локальная служба
Привилегии SeChangeNotifyPrivilege и SeImpersonatePrivilege
Файлы службы wevtsvc.dll
Исполняемый файл svchost.exe -k LocalServiceNetworkRestricted
Группа Event Log
От чего зависит нет
Зависящие службы Schedule
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим да/да

Данная служба реализует работу стандартных журналов операционной системы (оснастка ПРОСМОТР СОБЫТИЙ).

Инструментарий управления Windows (Winmgmt)

Подраздел службы: Winmgmt

Тип запуска автоматически
Учетная запись система
Привилегии нет
Файлы службы %SystemRoot%\system32\wbem\WMIsvc.dll
Исполняемый файл svchost.exe -k netsvcs
Группа нет
От чего зависит Служба RPCSS
Зависящие службы Wscsvc, SharedAccess, iphlpsvc
Ошибка запуска игнорировать ошибку
Тип SID неограниченный
Безопасный режим да/да

Работа инструментария управления Windows основана на данной службе, а также драйвера MICROSOFT WINDOWS MANAGEMENT INTERFACE FOR ACPI, атрибуты которого представлены ниже.

Драйвер: WmiAcpi

Тип запуска отключен
Исполняемый файл wmiacpi.sys
Группа Extended Base
От чего зависит нет
Ошибка запуска предупредить пользователя
Тип устройство уровня ядра
Безопасный режим нет/нет

Служба медиаприставки Windows Media Center (Mcx2Svc)

Подраздел службы: Mcx2Svc

Тип запуска отключена
Учетная запись локальная служба
Привилегии нет
Файлы службы Mcx2Svc.dll
Исполняемый файл svchost.exe -k LocalService
Группа нет
От чего зависит Службы SSDPSRV, IPBusEnum, TermService, fdphost
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет

Данная служба позволяет устройствам Media Center Extender соединяться с компьютером.

Подробнее об установке медиаприставки можно прочитать в разделе «Установка медиаприставки Media Center», который имеет CLSID-номер 8076aff3-16ec-4751-9f57-d36e0ff40720.

Служба ресивера Windows Media Center (ehRecvr)

Подраздел службы: ehRecvr

Тип запуска Вручную
Учетная запись сетевая служба
Привилегии SeChangeNotifyPrivilege, SeCreateGlobalPrivilege,
 SeImpersonatePrivilege
Файлы службы нет
Исполняемый файл %systemroot%\ehome\ehRecvr.exe
Группа нет
От чего зависит Служба RPCSS
Зависящие службы нет
Ошибка запуска игнорировать ошибку
Тип SID неограниченный
Безопасный режим нет/нет

С помощью данной службы реализуется управление работой с TV-тюнером при помощи оболочки Windows Media Center.

Служба планировщика Windows Media Center (ehSched)

Подраздел службы: ehSched

Тип запуска Вручную
Учетная запись сетевая служба
Привилегии SeChangeNotifyPrivilege, SeCreateGlobalPrivilege,
 SeImpersonatePrivilege
Файлы службы нет
Исполняемый файл %systemroot%\ehome\ehsched.exe
Группа нет
От чего зависит Служба RPCSS
Зависящие службы нет
Ошибка запуска игнорировать ошибку
Тип SID неограниченный
Безопасный режим нет/нет

Данная служба реализует возможность управления записью телепередач при помощи оболочки Windows Media Center.

Настройки данной службы хранятся в ветви реестра HKLM\Software\Microsoft\Windows\CurrentVersion\Media Center\Service\Scheduler.

Модуль запуска службы Windows Media Center (ehstart)

Подраздел службы: ehstart

Тип запуска автоматически
Учетная запись локальная служба
Привилегии SeChangeNotifyPrivilege
Файлы службы %SystemRoot%\ehome\ehstart.dll
Исполняемый файл svchost.exe -k LocalServiceNoNetwork
Группа нет
От чего зависит Служба RPCSS
Зависящие службы нет
Ошибка запуска игнорировать ошибку
Тип SID ограниченный
Безопасный режим нет/нет

Данная служба управляет запуском служб СЛУЖБА РЕСИВЕРА WINDOWS MEDIA CENTER и СЛУЖБА ПЛАНИРОВЩИКА WINDOWS MEDIA CENTER.

Кэш шрифтов Windows Presentation Foundation 3.0.0.0 (FontCache3.0.0.0)

Подраздел службы: FontCache3.0.0.0

Тип запуска Вручную
Учетная запись локальная служба
Привилегии нет
Файлы службы нет
Исполняемый файл %systemroot%\WinFX\v3.0\WPF\PresentationFontCache.exe
Группа нет
От чего зависит нет
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет

С помощью данной службы выполняется ускорение работы приложений Windows Presentation Foundation (WPF) путем кэширования данных шрифтов.

WMI Performance Adapter (wmiApSrv)

Подраздел службы: wmiApSrv

Тип запуска Вручную
Учетная запись система
Привилегии нет
Файлы службы нет
Исполняемый файл %systemroot%\system32\wbem\WmiApSrv.exe
Группа нет
От чего зависит нет
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет

Данная служба обеспечивает работу библиотеки WMI для клиентов сети.

Продолжение следует

Рейтинг: 0 
Оцените: 1 2 3 4 5
moemesto.ru bobrdobr.ru - добавить в социальные закладки
В начало записи
Оригинал статьи: http://www.onestyle.com.ua/txt.php?u=673

В избранное