Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Секреты Windows: статьи о реестре, rundll32.exe, программах


Глава 6. Службы Windows Vista. 6.6. Сетевые возможности - часть 1
Дата: 27 сентября 2009, воскресенье

Новые сайты:
  • http://files.biz.ua - здесь можно скачать множество интересных файлов: программы, сборники, базы данных, видеоматериалы и другое. На этом сайте собраны все файлы, которые можно скачать в сети сайтов http://onestyle.com.ua. Зарегистрированные пользователи могут добавлять материалы сайта в Избранное.
Новое на сайте gal.co.ua:Новое на сайте hand.co.ua:Новое на сайте mybody.co.ua:Новое на сайте dayx.co.ua:
  • Добавлены новые события.
Новое на сайте dream.biz.ua:
  • Добавлены новые толкования снов.

В конец записи

В данной главе мы рассмотрим службы, которые реализуют дополнительные сетевые возможности операционной системы.

Клиент отслеживания изменившихся связей (TrkWks)

Подраздел службы: TrkWks

Тип запуска автоматически
Учетная запись система
Привилегии Нет
Файлы службы trkwks.dll
Исполняемый файл svchost.exe -k netsvcs
Группа нет
От чего зависит Служба RpcSs
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет

Основное назначение данной службы — отслеживание связей между файлами и их ярлыками, а также попытка восстановления связи при обнаружении того, что ярлык ссылается на несуществующий файл. Процесс восстановления связи между ярлыком и файлов состоит из двух этапов. Сначала выполняется попытка поиска файла по его уникальному идентификатору. Если же поиск по идентификатору не привел к желаемым результатам, выполняется полный поиск на разделах жесткого диска компьютера.

Сведения о работе службы содержатся в файле tracking.log каталога %systemdrive%\System Volume Information.

Возможности работы данной службы можно ограничить при помощи групповых политик НЕ ИСПОЛЬЗОВАТЬ СОПОСТАВЛЕНИЕ ЯРЛЫКОВ ОБОЛОЧКИ НА ОСНОВЕ ПОИСКА и НЕ ИСПОЛЬЗОВАТЬ МЕТОД НА ОСНОВЕ ОТСЛЕЖИВАНИЯ ДЛЯ СОПОСТАВЛЕНИЯ ЯРЛЫКОВ раздела КОНФИГУРАЦИЯ ПОЛЬЗОВАТЕЛЯ/АДМИНИСТРАТИВНЫЕ ШАБЛОНЫ/МЕНЮ «ПУСК» И ПАНЕЛЬ ЗАДАЧ.

Групповая политика НЕ ИСПОЛЬЗОВАТЬ СОПОСТАВЛЕНИЕ ЯРЛЫКОВ ОБОЛОЧКИ НА ОСНОВЕ ПОИСКА изменяет значение параметра DWORD-типа NoResolveSearch ветви реестра HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer. С ее помощью можно отключить полный поиск файла на всех разделах диска, поддерживающих файловую систему NTFS.

Групповая политика НЕ ИСПОЛЬЗОВАТЬ МЕТОД НА ОСНОВЕ ОТСЛЕЖИВАНИЯ ДЛЯ СОПОСТАВЛЕНИЯ ЯРЛЫКОВ изменяет значение параметра DWORD-типа NoResolveTrack ветви HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer. С ее помощью можно отключить поиск файла на основе его идентификатора.

Quality Windows Audio Video Experience Service (QWAVE)

Подраздел службы: QWAVE

Тип запуска Вручную
Учетная запись локальная служба
Привилегии SeChangeNotifyPrivilege
Файлы службы qwave.dll
Исполняемый файл svchost.exe -k LocalService
Группа нет
От чего зависит Службы rpcss, psched, QWAVEdrv, LLTDIO
Зависящие службы нет
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет

Данная служба является основой сетевой платформы qWave, которая используется для просмотра аудио и видео в домашней сети. Например, с помощью qWave можно назначать приоритет для мультимедийного трафика.

Также работа платформы QWAVE основана на драйвере ДРАЙВЕР QWAVE, атрибуты которого представлены ниже.

Драйвер: QWAVEdrv

Тип запуска вручную
Исполняемый файл qwavedrv.sys
Группа нет
От чего зависит нет
Ошибка запуска предупредить пользователя
Тип устройство уровня ядра
Безопасный режим нет/нет

Службы терминалов (TermService)

Подраздел службы: TermService

Тип запуска автоматически
Учетная запись сетевая служба
Привилегии SeAssignPrimaryTokenPrivilege, SeAuditPrivilege,
 SeChangeNotifyPrivilege, SeCreateGlobalPrivilege,
 SeImpersonatePrivilege, SeIncreaseQuotaPrivilege
Файлы службы termsrv.dll
Исполняемый файл svchost.exe -k NetworkService
Группа нет
От чего зависит Службы RPCSS, TermDD
Зависящие службы UmRdpService, Mcx2Svc
Ошибка запуска предупредить пользователя
Тип SID неограниченный
Безопасный режим нет/нет

Счетчики производительности: TermService

Имя объекта: Сеанс служб терминалов, Службы терминалов
INI-файл: %systemroot%\inf\TermService\0419\tslabels.ini
Библиотека: perfts.dll

Служба СЛУЖБЫ ТЕРМИНАЛОВ позволяет пользователям удаленно подключаться к данному компьютеру, используя окно терминала (например, программу mstsc.exe).

Настроить параметры работы служб терминалов можно при помощи групповых политик, расположенных в дочерних подразделах подраздела АДМИНИСТРАТИВНЫЕ ШАБЛОНЫ/КОМПОНЕНТЫ WINDOWS/СЛУЖБЫ ТЕРМИНАЛОВ разделов КОНФИГУРАЦИЯ КОМПЬЮТЕРА и КОНФИГУРАЦИЯ ПОЛЬЗОВАТЕЛЯ. Эти подразделы будут представлены ниже.

Справка и поддержка: Основные сведения о службе терминалов можно получить из следующих разделов справки

011fcc70-fdb7-43fc-ae08-b33169b3f696 Что такое сервер шлюза служб терминалов?
076b0b32-f120-4888-9ac5-e5b026c0660b Что такое службы терминалов?
17ec9813-3c3d-4e41-97ee-16a15cfde9ff Удаленное администрирование для ИТ-профессионалов

Клиент подключения к удаленному рабочему столу

Раздел КОНФИГУРАЦИЯ КОМПЬЮТЕРА/АДМИНИСТРАТИВНЫЕ ШАБЛОНЫ/КОМПОНЕНТЫ WINDOWS/СЛУЖБЫ ТЕРМИНАЛОВ/КЛИЕНТ ПОДКЛЮЧЕНИЯ К УДАЛЕННОМУ РАБОЧЕМУ СТОЛУ содержит в себе групповую политику ЗАПРЕТИТЬ СОХРАНЕНИЕ ПАРОЛЕЙ, позволяющую изменить значение параметра DWORD-типа DisablePasswordSaving, расположенного в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services. Данная политика позволяет запретить сохранение паролей пользователей в файлах .rdp.

Справка и поддержка: Основные сведения о подключениях к удаленному рабочему столу можно получить из следующих разделов справки

  • 02ddfbec-7a97-4788-9d54-86f174a95f84. Подключение к другому компьютеру с помощью подключения к удаленному рабочему столу
  • 142d58b8-43f0-432f-93bb-765333390591. Использование параметров командной строки при подключении к удаленному рабочему столу
  • 36528533-7b0a-44d1-912b-619fcc483571. Как использовать устройства Plug and Play во время сеанса удаленного рабочего стола?
  • 5c4f7ad8-40b3-452d-81ec-3a63453f0ada. Устранение неполадок удаленного рабочего стола
  • 62d984d5-0ace-4a7e-b67b-9fb6a6402479. Автоматический вход в систему удаленного компьютера при подключении к удаленному рабочему столу
  • 7af01a05-f531-4305-9aec-6d7c5a690f07. В чем различие между подключением к удаленному рабочему столу и веб-подключением к удаленному рабочему столу?
  • 7b9fecb1-6505-45bb-a742-888471569a5f. Изменение настроек удаленного рабочего стола

Лицензирование служб терминалов

Данный раздел содержит в себе две групповые политики.

Первой из них является групповая политика ГРУППА БЕЗОПАСНОСТИ СЕРВЕРА ЛИЦЕНЗИЙ, позволяющая изменить значение параметра DWORD-типа fSecureLicensing, расположенного в ветви HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services.

Вторая же политика, ЗАПРЕТИТЬ ПОВЫШЕНИЕ ЛИЦЕНЗИЙ, изменяет значение параметра DWORD-типа fPreventLicenseUpgrade, расположенного в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services.

Шлюз TS

Данный раздел содержит в себе набор групповых политик, которые позволяют настроить параметры шлюза служб терминалов для подключения к удаленным клиентам, защищенным брандмауэрами. Политики данного раздела изменяют значения параметров DWORD-типа, представленных в таблице ниже.

Таблица 6.52. HKCU\Software\Policies\Microsoft\Windows NT\Terminal Services

AllowExplicitLogonMethod, LogonMethod Задать метод проверки 
 подлинности сервера шлюза TS
AllowExplicitUseProxy, UseProxy Разрешить подключение через шлюз TS
*ProxyName, AllowExplicitProxyName Задать адрес сервера шлюза TS

*данный параметр имеет строковый тип

Продолжение следует

Рейтинг: 0 
Оцените: 1 2 3 4 5
moemesto.ru bobrdobr.ru - добавить в социальные закладки
В начало записи
Оригинал статьи: http://www.onestyle.com.ua/txt.php?u=661

В избранное