Секреты Windows: статьи о реестре, rundll32.exe, программах
Глава 6. Службы Windows Vista. 6.6. Сетевые возможности - часть 1 Дата: 27 сентября 2009, воскресенье
Новые сайты:
http://files.biz.ua - здесь можно скачать множество интересных файлов: программы, сборники, базы данных, видеоматериалы и другое. На этом сайте собраны все файлы, которые можно скачать в сети сайтов http://onestyle.com.ua. Зарегистрированные пользователи могут добавлять материалы сайта в Избранное.
В данной главе мы рассмотрим службы, которые реализуют дополнительные сетевые возможности операционной системы.
Клиент отслеживания изменившихся связей (TrkWks)
Подраздел службы: TrkWks
Тип запуска автоматически
Учетная запись система
Привилегии Нет
Файлы службы trkwks.dll
Исполняемый файл svchost.exe -k netsvcs
Группа нет
От чего зависит Служба RpcSs
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет
Основное назначение данной службы — отслеживание связей между файлами и их ярлыками, а также попытка восстановления связи при обнаружении того, что ярлык ссылается на несуществующий файл. Процесс восстановления связи между ярлыком и файлов состоит из двух этапов. Сначала выполняется попытка поиска файла по его уникальному идентификатору. Если же поиск по идентификатору не привел к желаемым результатам, выполняется полный поиск на разделах жесткого диска компьютера.
Сведения о работе службы содержатся в файле tracking.log каталога %systemdrive%\System Volume Information.
Возможности работы данной службы можно ограничить при помощи групповых политик НЕ ИСПОЛЬЗОВАТЬ СОПОСТАВЛЕНИЕ ЯРЛЫКОВ ОБОЛОЧКИ НА ОСНОВЕ ПОИСКА и НЕ ИСПОЛЬЗОВАТЬ МЕТОД НА ОСНОВЕ ОТСЛЕЖИВАНИЯ ДЛЯ СОПОСТАВЛЕНИЯ ЯРЛЫКОВ раздела КОНФИГУРАЦИЯ ПОЛЬЗОВАТЕЛЯ/АДМИНИСТРАТИВНЫЕ ШАБЛОНЫ/МЕНЮ «ПУСК» И ПАНЕЛЬ ЗАДАЧ.
Групповая политика НЕ ИСПОЛЬЗОВАТЬ СОПОСТАВЛЕНИЕ ЯРЛЫКОВ ОБОЛОЧКИ НА ОСНОВЕ ПОИСКА изменяет значение параметра DWORD-типа NoResolveSearch ветви реестра HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer. С ее помощью можно отключить полный поиск файла на всех разделах диска, поддерживающих файловую систему NTFS.
Групповая политика НЕ ИСПОЛЬЗОВАТЬ МЕТОД НА ОСНОВЕ ОТСЛЕЖИВАНИЯ ДЛЯ СОПОСТАВЛЕНИЯ ЯРЛЫКОВ изменяет значение параметра DWORD-типа NoResolveTrack ветви HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer. С ее помощью можно отключить поиск файла на основе его идентификатора.
Quality Windows Audio Video Experience Service (QWAVE)
Подраздел службы: QWAVE
Тип запуска Вручную
Учетная запись локальная служба
Привилегии SeChangeNotifyPrivilege
Файлы службы qwave.dll
Исполняемый файл svchost.exe -k LocalService
Группа нет
От чего зависит Службы rpcss, psched, QWAVEdrv, LLTDIO
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет
Данная служба является основой сетевой платформы qWave, которая используется для просмотра аудио и видео в домашней сети. Например, с помощью qWave можно назначать приоритет для мультимедийного трафика.
Также работа платформы QWAVE основана на драйвере ДРАЙВЕР QWAVE, атрибуты которого представлены ниже.
Драйвер: QWAVEdrv
Тип запуска вручную
Исполняемый файл qwavedrv.sys
Группа нет
От чего зависит нет
Ошибка запуска предупредить пользователя
Тип устройство уровня ядра
Безопасный режим нет/нет
Службы терминалов (TermService)
Подраздел службы: TermService
Тип запуска автоматически
Учетная запись сетевая служба
Привилегии SeAssignPrimaryTokenPrivilege, SeAuditPrivilege,
SeChangeNotifyPrivilege, SeCreateGlobalPrivilege,
SeImpersonatePrivilege, SeIncreaseQuotaPrivilege
Файлы службы termsrv.dll
Исполняемый файл svchost.exe -k NetworkService
Группа нет
От чего зависит Службы RPCSS, TermDD
Зависящие службы UmRdpService, Mcx2Svc
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет
Счетчики производительности: TermService
Имя объекта: Сеанс служб терминалов, Службы терминалов
INI-файл: %systemroot%\inf\TermService\0419\tslabels.ini
Библиотека: perfts.dll
Служба СЛУЖБЫ ТЕРМИНАЛОВ позволяет пользователям удаленно подключаться к данному компьютеру, используя окно терминала (например, программу mstsc.exe).
Настроить параметры работы служб терминалов можно при помощи групповых политик, расположенных в дочерних подразделах подраздела АДМИНИСТРАТИВНЫЕ ШАБЛОНЫ/КОМПОНЕНТЫ WINDOWS/СЛУЖБЫ ТЕРМИНАЛОВ разделов КОНФИГУРАЦИЯ КОМПЬЮТЕРА и КОНФИГУРАЦИЯ ПОЛЬЗОВАТЕЛЯ. Эти подразделы будут представлены ниже.
Справка и поддержка: Основные сведения о службе терминалов можно получить из следующих разделов справки
011fcc70-fdb7-43fc-ae08-b33169b3f696 Что такое сервер шлюза служб терминалов?
076b0b32-f120-4888-9ac5-e5b026c0660b Что такое службы терминалов?
17ec9813-3c3d-4e41-97ee-16a15cfde9ff Удаленное администрирование для ИТ-профессионалов
Клиент подключения к удаленному рабочему столу
Раздел КОНФИГУРАЦИЯ КОМПЬЮТЕРА/АДМИНИСТРАТИВНЫЕ ШАБЛОНЫ/КОМПОНЕНТЫ WINDOWS/СЛУЖБЫ ТЕРМИНАЛОВ/КЛИЕНТ ПОДКЛЮЧЕНИЯ К УДАЛЕННОМУ РАБОЧЕМУ СТОЛУ содержит в себе групповую политику ЗАПРЕТИТЬ СОХРАНЕНИЕ ПАРОЛЕЙ, позволяющую изменить значение параметра DWORD-типа DisablePasswordSaving, расположенного в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services. Данная политика позволяет запретить сохранение паролей пользователей в файлах .rdp.
Справка и поддержка: Основные сведения о подключениях к удаленному рабочему столу можно получить из следующих разделов справки
02ddfbec-7a97-4788-9d54-86f174a95f84. Подключение к другому компьютеру с помощью подключения к удаленному рабочему столу
142d58b8-43f0-432f-93bb-765333390591. Использование параметров командной строки при подключении к удаленному рабочему столу
36528533-7b0a-44d1-912b-619fcc483571. Как использовать устройства Plug and Play во время сеанса удаленного рабочего стола?
5c4f7ad8-40b3-452d-81ec-3a63453f0ada. Устранение неполадок удаленного рабочего стола
62d984d5-0ace-4a7e-b67b-9fb6a6402479. Автоматический вход в систему удаленного компьютера при подключении к удаленному рабочему столу
7af01a05-f531-4305-9aec-6d7c5a690f07. В чем различие между подключением к удаленному рабочему столу и веб-подключением к удаленному рабочему столу?
7b9fecb1-6505-45bb-a742-888471569a5f. Изменение настроек удаленного рабочего стола
Лицензирование служб терминалов
Данный раздел содержит в себе две групповые политики.
Первой из них является групповая политика ГРУППА БЕЗОПАСНОСТИ СЕРВЕРА ЛИЦЕНЗИЙ, позволяющая изменить значение параметра DWORD-типа fSecureLicensing, расположенного в ветви HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services.
Вторая же политика, ЗАПРЕТИТЬ ПОВЫШЕНИЕ ЛИЦЕНЗИЙ, изменяет значение параметра DWORD-типа fPreventLicenseUpgrade, расположенного в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services.
Шлюз TS
Данный раздел содержит в себе набор групповых политик, которые позволяют настроить параметры шлюза служб терминалов для подключения к удаленным клиентам, защищенным брандмауэрами. Политики данного раздела изменяют значения параметров DWORD-типа, представленных в таблице ниже.