Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Секреты Windows: статьи о реестре, rundll32.exe, программах


Глава 5. Стандартные службы Windows Vista. Работа с файлами и файловой системой - окончание
Дата: 19 апреля 2009, воскресенье

Вы написали интересную статью на околокомпьютерную тематику? Мы можем опубликовать ее на своем сайте (http://www.onestyle.com.ua). Естественно, мы сохраним ваши авторские права, и укажем при публикации все реквизиты, которые вы посчитаете нужным указать: от вашего ника и имени, до адреса вашего сайта и места вашего жительства.

Пишите нам: onestyle СОБАЧКА list ТОЧКА ru

В конец записи

Планировщик заданий

Тип запуска: автоматически.
Учетная запись: система.
Дополнительные привилегии: нет.
Файлы службы: schedsvc.dll.
Исполняемый файл: svchost.exe -k netsvcs.
Подраздел реестра: Schedule.
Службы, необходимые для работы данной: УДАЛЕННЫЙ ВЫЗОВ ПРОЦЕДУР (RPC) (RPCSS).

Позволяет назначать задания, которые будут выполняться автоматически в указанное вами время.

Сведения о списке назначенных заданий содержатся в ветви реестра HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks.

Настройки службы ПЛАНИРОВЩИК ЗАДАНИЙ содержатся в ветви реестра HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule. Например, среди них можно найти следующие параметры.

  • MissedTasksStartupDelay. Данный параметр REG_DWORD типа определяет задержку при неудачной попытке запуска назначенного задания.
  • TasksInMemoryQueue. Данный параметр REG_DWORD типа определяет количество назначенных заданий, которые разрешено помещать в очередь заданий, хранящуюся в оперативной памяти. По умолчанию значение данного параметра равно 0x64.

Также настройки агента службы ПЛАНИРОВЩИК ЗАДАНИЙ содержатся в ветви реестра HKLM\SOFTWARE\Microsoft\SchedulingAgent.

  • LogPath. Данный параметр строкового типа содержит в себе путь к лог-файлу, хранящему сведения о запуске назначенных заданий.
  • MaxLogSizeKB. Данный параметр REG_DWORD типа определяет максимальный размер лог-файла (в килобайтах).
  • TasksFolder. Данный параметр строкового типа содержит в себе путь к каталогу, хранящему назначенные задания.
  • NotifyOnTaskMiss. Данный параметр REG_DWORD типа определяет, будет ли отображаться сообщение при неудачной попытке запуска назначенного задания.
  • ViewHiddenTasks. Данный параметр REG_DWORD типа определяет, будут ли отображаться скрытые задания.

Виртуальный диск

Тип запуска: вручную.
Учетная запись: система.
Дополнительные привилегии: нет.
Файлы службы: нет.
Исполняемый файл: vds.exe.
Подраздел реестра: vds.
Службы, необходимые для работы данной: УДАЛЕННЫЙ ВЫЗОВ ПРОЦЕДУР (RPC) (RpcSs), 
 PLUG AND PLAY (PlugPlay).

Управляет работой дисков, файловых систем и т.д. Данная служба используется многими системными программами, например, оснасткой УПРАВЛЕНИЕ ДИСКАМИ.

Теневое копирование тома

Тип запуска: вручную.
Учетная запись: система.
Дополнительные привилегии: нет.
Файлы службы: нет.
Исполняемый файл: vssvc.exe.
Подраздел реестра: VSS.
Службы, необходимые для работы данной: УДАЛЕННЫЙ ВЫЗОВ ПРОЦЕДУР (RPC) (RPCSS).

Управляет работой службы теневого копирования. После отключения этой службы архивирование данных, открытых в данный момент, может быть невозможно.

Теневое копирование недоступно в версиях Windows Vista Home Basic и Windows Vista Home Premium.

Параметры работы службы ТЕНЕВОЕ КОПИРОВАНИЕ ТОМА хранятся в ветви реестра HKLM\SYSTEM\CurrentControlSet\Services\VSS\Settings. Большая часть этих параметров имеет тип REG_DWORD.

  • EnableRemoteSnapshots. Данный параметр позволяет определить, разрешено ли создание удаленных снимков файловой системы компьютера.
  • MaxShadowCopies. Данный параметр позволяет определить максимальное количество создавамых теневых копий файлов.

Архивация Windows

Тип запуска: вручную.
Учетная запись: система.
Дополнительные привилегии: нет.
Файлы службы: SDRSVC.dll.
Исполняемый файл: svchost.exe -k SDRSVC.
Подраздел реестра: SDRSVC.
Службы, необходимые для работы данной: УДАЛЕННЫЙ ВЫЗОВ ПРОЦЕДУР (RPC) (RPCSS).

Обеспечивает работу механизмов архивации и восстановления операционной системы.

Установщик Windows

Тип запуска: вручную.
Учетная запись: локальная служба.
Дополнительные привилегии: SETCBPRIVILEGE, SECREATEPAGEFILEPRIVILEGE, 
 SELOCKMEMORYPRIVILEGE, SEINCREASEBASEPRIORITYPRIVILEGE, SECREATEPERMANENTPRIVILEGE, 
 SEAUDITPRIVILEGE, SESECURITYPRIVILEGE, SECHANGENOTIFYPRIVILEGE, 
 SEPROFILESINGLEPROCESSPRIVILEGE, SEIMPERSONATEPRIVILEGE, SECREATEGLOBALPRIVILEGE, 
 SEASSIGNPRIMARYTOKENPRIVILEGE, SERESTOREPRIVILEGE, SEINCREASEQUOTAPRIVILEGE, 
 SESHUTDOWNPRIVILEGE, SETAKEOWNERSHIPPRIVILEGE, SELOADDRIVERPRIVILEGE.
Файлы службы: нет.
Исполняемый файл: msiexec /V.
Подраздел реестра: msiserver.
Службы, необходимые для работы данной: УДАЛЕННЫЙ ВЫЗОВ ПРОЦЕДУР (RPC) (RpcSs).

Управляет работой с установочными пакетами .msi. Основными особенностями установочных пакетов .msi является то, что они поддерживают публикацию и назначение при помощи механизмов Active Directory, функции отката в случае возникновения сбоя при установке программы (возможность удаления всех внесенных в процессе установки изменений), возможности автоматической повторной установки файлов приложения, которые оказались поврежденными.

Сведения об установленном программном обеспечении MSI содержатся в следующих ветвях реестра.

  • HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer. Содержит сведения обо всех продуктах и компонентах, установленных на данный момент в операционной системе Windows Vista.
  • HKCR\Installer. Содержит информацию о каталогах, из которых выполнялась установка приложений, список всех компонентов COM, определенных в пакете MSI, но не установленных в операционной системе и т.д.

Опции программы msiexec.exe

Программа msiexec.exe является как основным файлом службы УСТАНОВЩИК WINDOWS, так и установщиком программного обеспечения. При этом данная программа поддерживает набор опций, при помощи которых можно установить, удалить, восстановить или обновить определенное программное обеспечение. Подробное описание данных опций можно просмотреть, если ввести команду msiexec.exe /?.

Настройка при помощи групповых политик

Параметры работы данной службы можно настроить при помощи групповых политик, описанных в разделе КОНФИГУРАЦИЯ КОМПЬЮТЕРА/АДМИНИСТРАТИВНЫЕ ШАБЛОНЫ/КОМПОНЕНТЫ WINDOWS/УСТАНОВЩИК WINDOWS. Данные политики изменяют параметры REG_DWORD типа, расположенные в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\Installer.

  • EnableAdminTSRemote. Если значение данного параметра равно 1, тогда администраторам будет разрешено выполнять установку и настройку программ на удаленном компьютере (при помощи сеанса службы терминалов).
  • AlwaysInstallElevated. Если значение данного параметра равно 1, тогда служба установщика Windows будет выполнять установку программ с системными привилегиями, а не с привилегиями текущего пользователя. Также данный параметр доступен в корневом разделе HKCU.
  • MaxPatchCacheSize. Значение данного параметра определяет процент места на диске, который будет использоваться кэшем базисных файлов службы установщика Windows (каталог %systemroot%\Installer). Кэш базисных файлов хранит в себе различные установленные обновления.
  • TransformsSecure. Если значение данного параметра равно 1, тогда файлы преобразований, содержащие сведения об устанавливаемой программе, будут копироваться на локальный компьютер (эта политика актуальна при сетевой установке программы). Файл преобразования необходим при выполнении повторной установки приложения, поэтому, если он не будет найден на локальном компьютере, отобразится диалог с просьбой указать расположение файла преобразований.
  • SafeForScripting. Если значение данного параметра равно 1, тогда отображение предупреждения при установке программы при помощи сценария, доступ к которому получен из Интернет, будет отключено.
  • DisableLoggingFromPackage. Если значение данного параметра равно 0, тогда автоматическое создание лог-файлов (включаемое при помощи свойства MsiLogging) при установке программного обеспечения будет запрещено.
  • DisableMSI. Если значение данного параметра равно 1, тогда пользователю будет разрешено устанавливать лишь программное обеспечение, назначенное или опубликованное администратором. Если же значение данного параметра равно 2, тогда пользователю будет запрещено устанавливать любое программное обеспечение, использующее для своей инсталляции установщик Windows.
  • DisableBrowse. Если значение данного параметра равно 1, тогда пользователю будет запрещено искать файлы установки при добавлении компонентов к установленной программе с помощью кнопки ОБЗОР диалогового окна ИСПОЛЬЗОВАТЬ ФУНКЦИЮ.
  • EnableUserControl. Если значение данного параметра равно 1, тогда пользователю будет разрешено выполнять настройку параметров установки программного обеспечения, которые по умолчанию доступны только администраторам (например, изменять каталог установки файлов).
  • AllowLockdownBrowse. Если значение данного параметра равно 1, тогда при использовании режима установки с повышением привилегий пользователя (параметр AlwaysInstallElevated), будет разрешено выполнять поиск исходных файлов инсталляции при помощи кнопки ОБЗОР диалогового окна ИСПОЛЬЗОВАТЬ ФУНКЦИЮ. По умолчанию только администраторы могут выполнять поиск с повышенными правами.
  • AllowLockdownPatch. Если значение данного параметра равно 1, тогда установку обновлений программы можно будет выполнять при использовании режима установки с повышением привилегий.
  • AllowLockdownMedia. Если значение данного параметра равно 1, тогда при использовании режима установки с повышением привилегий пользователя можно выполнять установку программ со съемных носителей. По умолчанию только администраторы могут выполнять установку со съемных носителей с повышенными правами.
  • Logging. Данный параметр имеет строковый тип. С его помощью можно настроить типы событий, сведения о возникновении которых будут заноситься в лог-файл Msi.log, расположенный в каталоге temp системного раздела.
  • DisableLUAPatching. Если значение данного параметра равно 1, тогда для пользователей, не обладающих правами администраторов, будет запрещено выполнение установки обновлений программ, которые подписаны издателем. По умолчанию пользователи могут устанавливать такие обновления.
  • DisablePatch. Если значение данного параметра равно 1, тогда возможность установки исправлений для программного обеспечения будет запрещена.
  • DisablePatchUninstall. Если значение данного параметра равно 1, тогда возможность удаления установленных обновлений для программного обеспечения будет запрещена.
  • DisableRollback. Если значение данного параметра равно 1, тогда возможность сохранения данных, с помощью которых можно выполнить откат установки программы, будет запрещена. Также данный параметр доступен в корневом разделе HKCU.
  • DisableAutomaticApplicationShutdown. Значение данного параметра позволяет указать режим использования диспетчера перезапуска (диспетчер перезапуска применяется для сокращения количества перезагрузок при выполнении инсталляции программного обеспечения). Если значение данного параметра равно 1, тогда диспетчер перезапуска будет отключен для всех программ. Если же значение данного параметра равно 2, тогда диспетчер перезапуска будет отключен только для программ, созданных при помощи более ранней версии установщика Windows, чем применяемая в операционной системе Windows Vista (в данной операционной системе применяется четвертая версия).
  • LimitSystemRestoreCheckpointing. Если значение данного параметра равно 1, тогда создание точек восстановления при выполнении установки программного обеспечения будет запрещена.

    Также настроить работу службы установщика можно при помощи параметров REG_DWORD типа ветви HKCU\SOFTWARE\Policies\Microsoft\Windows\Installer.

  • DisableMedia. Если значение данного параметра равно 1, тогда пользователю будет запрещено выполнять установку программного обеспечения, расположенного на съемных носителях.
  • SearchOrder. Данный параметр имеет строковый тип. Он позволяет указать порядок поиска файлов установки. По умолчанию сначала выполняется поиск в сети, потом на съемных носителях, а потом в Интернет. Однако вы можете изменить порядок поиска при помощи указания последовательности трех символов: n (поиск в сети), m (поиск на съемном носителе) и u (поиск в Интернет).

Установщик модулей Windows

Тип запуска: вручную.
Учетная запись: система.
Дополнительные привилегии: нет.
Файлы службы: нет.
Исполняемый файл: %SystemRoot%\servicing\TrustedInstaller.exe.
Подраздел реестра: TrustedInstaller.
Службы, необходимые для работы данной: PLUG AND PLAY (PlugPlay).

Управляет установкой и удалением обновлений операционной системы. Отключение данной службы может привести к невозможности установки обновлений операционной системы.

Поиск Windows

Тип запуска: автоматически.
Учетная запись: система.
Дополнительные привилегии: SECHANGENOTIFYPRIVILEGE, SEMANAGEVOLUMEPRIVILEGE, 
 SEIMPERSONATEPRIVILEGE, SEASSIGNPRIMARYTOKENPRIVILEGE, SEINCREASEQUOTAPRIVILEGE, 
 SETCBPRIVILEGE.
Файлы службы: нет.
Исполняемый файл: SearchIndexer.exe /Embedding.
Подраздел реестра: WSearch.
Службы, необходимые для работы данной: УДАЛЕННЫЙ ВЫЗОВ ПРОЦЕДУР (RPC) (RPCSS).

Обеспечивает индексацию содержимого и кэширование файлов, электронной почты и других пользовательских данных. Данная служба позволяет внести в индекс изменения в пользовательских данных.

Продолжение следует

Рейтинг: 5.00 [ 1 ] 
Оцените: 1 2 3 4 5
moemesto.ru bobrdobr.ru - добавить в социальные закладки
В начало записи
Оригинал статьи: http://www.onestyle.com.ua/txt.php?u=493

В избранное