Sterowanie usługami i opisDo sterowania usługami w systemach windows 2000 - XP - 2003 - używana jest przystawka: MenuStart->uruchom->services.msc
Wyświetlona jest tam lista aktualnie zainstalowanych i działających usług/programów w systemie (nie ma tego w windowsach 9x) Po kliknięciu na daną usługę pojawia się okienko z jej parametrami, przy czym najważniejsze dla nas jest Typ uruchomienia: Na trzy mozliwe sposoby.
Automatycznie -usługa jest uruchamiana automatycznie podczas startu systemu.
Ręcznie - usługa jest uruchamiana poprzez inny program, lub wskutek ingerencji użytkownika uruchamiającego dany program
Wyłączony – usługa nie jest uruchomiona. Niepotrzebne usługi trzeba wyłączyć żeby nie zajmowały zasobów lub ze względów bezpieczeństwa. Wyłączenie niektórych usług może być przyczyna powstawania mylnych wpisów w dzienniku zdarzeń Zaleca się wówczas zmiane sposobu uruchomienia na Ręczny.
Jeszcze jedno co nas interesuje w tym okienku w zakładce
Odzyskiwanie->Wybierz, jak ma zareagować komputer w przypadku wystąpienia błędu usługi.
Pierwszy bład, Drugi wielbład, Kolejne błedy....
Dostępne są następujące ustwaienia.
Nie podejmuj żadnej akcji - Komputer na skutek błedu aplikacji, zaatakowania przez wirusa czy nawet prostego DoS
Uruchom usługę ponownie - Komputere pomimo błedu zachowa sprawność (tak jak to się dzieje w przypadku błedów explorer.exe, który automatycznie się uruchamia, przy wystąpieniu błedu.
Uruchom program - Na skutek błędu w usłudze aplikacji można automatycznie wywołać np: debugger lub np: na skutek błedu w RPC uruchom antivirus itp.
Uruchom ponownie komputer - Tak jest ustawione w przypadku najważniejszych usług systemowych
Ale w przypadku Blastera czy Szajsera system zostaje automatycznie zrestartowany po 60 s. (po wybraniu tej opcji dostepne staje się okienko z odliczaniem do "downa" systemu)
Uruchomione usługi można sobie sprawdzić za pomocą polecenia:
MenuStart->Uruchom->cmd->tasklist - svc
KOD
C:\Documents and Settings\Osiołek>tasklist -svc
Nazwa obrazu PID Usługi
========================= ====== =============================================
System Idle Process 0 Brak
System 4 Brak
smss.exe 376 Brak
csrss.exe 424 Brak
winlogon.exe 448 Brak
services.exe 492 Eventlog, PlugPlay
lsass.exe 504 NtLmSsp, SamSs
svchost.exe 672 RpcSs
svchost.exe 696 AudioSrv, BITS, CryptSvc, Dhcp, dmserver,
EventSystem, helpsvc, lanmanserver,
lanmanworkstation, Netman, Schedule, SENS,
ShellHWDetection, srservice, Themes,
winmgmt, Iprip
svchost.exe 808 Dnscache
svchost.exe 836 Alerter, LmHosts
explorer.exe 952 Brak
nvsvc32.exe 1040 NVSvc
devldr32.exe 1380 Brak
TOTALCMD.EXE 1896 Brak
IEXPLORE.EXE 1916 Brak
notepad.exe 164 Brak
spoolsv.exe 1708 Spooler
msdtc.exe 820 MSDTC
mqsvc.exe 764 MSMQ
mqtgsvc.exe 396 MSMQTriggers
dllhost.exe 1364 COMSysApp
inetinfo.exe 2320 IISADMIN, w3svc, MSFTPSVC, SMTPSVC
snmptrap.exe 2708 SNMPTRAP
tcpsvcs.exe 2820 SimpTcp, LPDSVC
snmp.exe 2904 SNMP
cisvc.exe 2928 cisvc
cidaemon.exe 3012 Brak
HelpCtr.exe 2792 Brak
HelpSvc.exe 3188 Brak
HelpHost.exe 3212 Brak
Dreamweaver.exe 3492 Brak
cmd.exe 3424 Brak
tasklist.exe 2216 Brak
wmiprvse.exe 2224 Brak
Z kolei, żeby sprawdzić na jakich portach usługi nasłuchują lub oczekują informacji
MenuStart->Uruchom->cmd->netstat -an
KOD
C:\Documents and Settings\Osiołek>netstat -an
Aktywne połączenia
Protokół Adres lokalny Obcy adres Stan
TCP 0.0.0.0:7 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:9 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:13 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:17 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:19 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:21 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:25 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:80 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:135 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:443 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:445 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:515 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:1024 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:1025 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:1027 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:1029 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:1031 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:1033 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:1801 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:2103 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:2105 0.0.0.0:0 NASŁUCHIWANIE
TCP 0.0.0.0:2107 0.0.0.0:0 NASŁUCHIWANIE
UDP 0.0.0.0:7 *:*
UDP 0.0.0.0:9 *:*
UDP 0.0.0.0:13 *:*
UDP 0.0.0.0:17 *:*
UDP 0.0.0.0:19 *:*
UDP 0.0.0.0:135 *:*
UDP 0.0.0.0:161 *:*
UDP 0.0.0.0:162 *:*
UDP 0.0.0.0:445 *:*
UDP 0.0.0.0:1030 *:*
UDP 0.0.0.0:1034 *:*
UDP 0.0.0.0:3456 *:*
UDP 0.0.0.0:3527 *:*
UDP 127.0.0.1:1026 *:*
Tak tak taki śmietnik robi zainstalowanie do windowsa usług internetowych (musiałem to zrobić do tego tekstu) W bardziej ludzkiej postaci te usługi słuchające można sprawdzić (naturalnie kabel sieciowy jest wciąż wyłączony)
MenuStart->Uruchom->cmd->netstat -a
Opis usług systemu windowsAuto Updates (Aktualizacje automatyczne)
Umożliwia automatyczyną aktualizację systemu o krytyczne poprawki. Windows pobiera sobie łatki automatycznie informując o wykryciu poprawek i konieczności ich zainstalowania. Jednak do tego działania konieczne jest również włączenie usługi Cryptographic.. (Usługi kryptograficzne) i Background Intelligent Transfer Service (Usługa inteligentnego transferu w tle)
Alerter (Urządzenie alarmowe)
Pozwala na powiadamianie wybranego użytkownika o alarmach administracyjnych. Funkcje tej usługi uaktywnia się w MenuStart->Uruchom->perfmon.msc->Katalog główny konsoli->Dzienniki wydajności i alerty->Ustawienia nowego Alertu->Nazwa alertu->Akcja->Wyślij wiadomość sieciową do (wybierasz komputer)
Application Layer Gateway Service (Usługa bramy warstwy aplikacji)
Zapewnia działanie dzielenie połączenia internetowego oraz firewalli firm trzecich (Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)). Jest wymagany podczasz włączonego wbudowanego do XP firewalla. Usługą steruje sie porzez:
1. Kreator Nowego połaczenia sieciowego->
2. MenuStart->Ustawienia-Połaczenia sieciowe->Wybierz połączenie->Właściwości->Zaawansowane->Zapora połaczenia Internetowego->Chroń mój komputer
Application Management (Zarządzanie aplikacjami)
Zapewnia działanie usług instalacyjnych. Usługaustawiana jest na manual i uruchomiana podczas instalacji nowego oprogramowania poprzez pliki *.msi. Po zakończonej instalacji Usługa pozostaje uruchomina.
Background Intelligent Transfer Service (Usługa inteligentnego transferu w tle)
Używa przepustowości bezczynnej sieci do transferu danych. Odpowiada za asynchroniczny transfer danych via servery http 1.1. Np. Podczas nieużywania sieci transfer się zawiesza ale może być kontynuowany potem. Windows Update używa tej funkcji. Może powodować, że w trakcie startu windows jakiś czaszamrożenie wszystkich funkcji (działa tylko wskaźnik (myszka))
ClipBook (ClipBook)
Umożliwia Podglądowi Wieloschowka przechowywanie informacji i udostępnianie ich komputerom zdalnym. Jeśli ta usługa zostanie zatrzymana, Podgląd Wieloschowka nie będzie udostępniał informacji komputerom zdalnym. Po ludzku umożliwaia kopiuj/wklej pomiędzy komputerami sieciowymi. Jej wyłączenie zwiększy bezpieczeństwo. Usługi od których ona zależy czyli Network DDE, Network DDE DSDM muszą być wyłaczone by móc przeprowadzić tą operację.
COM+ Event System (System zdarzeń COM+)
Obsługuje usługę zawiadamiania o zdarzeniu systemowym (SENS, System Event Notification Service), która zapewnia automatyczną dystrybucję zdarzeń do subskrybowania składników modelu COM (Component Object Model). Jeżeli usługa zostanie zatrzymana, usługa SENS zostanie zamknięta i nie będzie mogła dostarczać informacji o logowaniu i wylogowaniu. Ale jakie to są programy korzystające z COM+ W C:\Program Files\ComPlus Applications nic nie ma Jednakże wskazane jest zostawieniae tej usługi na Recznie lub Automatycznie (uruchamia się), gdyż w przypadku wyłączenia system przestaje działać stabilnie i spro programów przestaje działać pprawnie (np: CorelDraw)
Computer Browser (Przeglądarka komputera)
Utrzymuje aktualną listę komputerów w sieci i dostarcza ją do komputerów wyznaczonych jako przeglądarki.
Usługa sieciowa gromadząca informacje (tzw. Listy) o komputerach i zasobach w sieci LAN. Np zgłasz gotowość i pojawienie się komputera i drukarki sieciowej w sieci. Usługeę można wyłączyć, bo otoczeniae sieciowe działa, natomiast wskazane jest włączenie w przypadku korzystania ze zmapowanych zasobów sieciowych i korzystania ze zdlanej drukarki sieciowej
Cryptographic Services (Usługi kryptograficzne)
Zapewnia trzy usługi zarządzania: Usługę bazy danych wykazu, która potwierdza podpisy plików systemu Windows, Usługę chronionego magazynu głównego, która dodaje i usuwa certyfikaty zaufanego głównego urzędu certyfikacji z tego komputera i Usługę kluczy, która pomaga zarejestrować ten komputer dla certyfikatów. Jeśli ta usługa zostanie zatrzymana, te usługi zarządzania nie będą działać właściwie.
Jest wymagany w przypadku automatycznego lub ręcznego Windows Update, instalacji SP1 i DirectX 9.0. Niektóre funkcje Windows Media Player i aplikacji .NET też jej wymagają Jest wymagane przy korzystaniu ze stron www banków w połaczeniu z bezpiecznym SSL Bez tej usługi nie przeleje sie pieniążków na konto.
DHCP Client (Klient DHCP)
Pozwala na kpozyskiwanie dynamicznych adresów IP z serwera DHCP i nazw DNS. Jeżeli kożysta się ze statycznego adresu IP (zna się adres IP np 192.168.0.90 maskę sieci np: 255.255.255.0 Adres bramy internetowej np 192.168.0.1 Serwera DNS danego dostawcy internetowego lub tpsa dns.tpsa.pl 194.204.159.1) można tą usługe wyłączyć. W przypadku a adresowania dynamicznego wyłączenie tej usługi spowoduje rozłączenie się z internetem. Aktualne ustawienia można sobie sprawdzić:
MenuStart->Ustawienia->Połączenia Sieciowe->Wybierz połączenie-> Właściwości->Ogólne->Protokół Internetowy TCP/IP->Włąściwości Jeśli zaznaczone jest uzyskaj Adres IP automatycznie, wówczas ta usługa musi być włączona. Jeżeli wpisane są tam jakieś wartości, to usługę można wyłączyć. Aha te wpisane wartości dobrze jest gdzieś sobie zanotować....
Distributed Link Tracking Client (Klient śledzenia łączy rozproszonych)
Pozwalana konserwację i aktualizację linków pomiędzy plikami. System aktywny w obrębie plików zapisanych na partycjach NTFS. Usługa śledzi zmiany w położeniach plików zarówno w obrębie komputera lokalnego jak i w zakresie domeny.Utworzony skrót do folderu/pliku wskazuje na konkretny obiekt. W przypadku przekopiowania pliku/folderu w innemiejsce usługa zaktualizuje informacje w linku o nowym położeniu. W praktyce stosuje sie to w sieciach korporacyjnych
Distributed Transaction Coordinator Koordynuje transakcje pomiędzy bazami danych i systemami plików w obrebie domeny Dodatkowo współpracuje z Message Queuing.
DNS Client (Klient DNS)
Pozwala wykonywanie translacji adresów internetowych z nazw www.wp.pl na 212.101.100.187.Jest również cachem nazw DNS, Wspołpracuje z Active Directory. Konieczny podaczas dzielenia połączenia internetowego Podczas normalnego korzystania z internetu usługę można wyłaczyć, jednakże jej włączenie przyśpieszy wywoływanie już odwiedzonych stron. Sterowanie wielkością cahe odbywa poprzez klucze rejestru:
Optymalna wielkośc dla sieci do 25 komputerów podzielonych windowsem to 5-10 Mb
Error Reporting Service (Usługa raportowania błędów)
Kapuś wysyłający raporty o błędach w oprogramowaniu prosto do Microsoftu.Ja niezamierzam uczestniczych w "udoskonalaniu systemu windows" za który tyle zapłaciłem. Niech sobie zatrudnią więcej betatesterów. itp. Stać ich na to. Wyskakujące popupy o błedach ta usługą można wyłączyć. Wyłaczyć powinni ją również wszyscy, który mają system legalny inaczej...
Event Log (Dziennik zdarzeń)
Pozwala na zapisywanie komunikatów o błędach w MenuStart->Uruchom->eventvwr.msc->Dziennik zdarzeń.
Rzecz, która powinna być włączona i dobrze skonfigurowana jeśli chodzi o monitorowanie i logowanie zdarzeń. Dzięki niej mozna przeczytać o większości przwdziwych i urojonych problemach systemu windows.
Fast User Switching Compatibility (Zgodność szybkiego przełączania użytkowników)
Umożliwia szybkie przełączenie użytkownika bez konieczności zamykania uruchomionych programów Usługa wymagana jedynie w przypadku posiadania kilku kont na jednym kopmuterze. Lub gdy Komputer jest własnością Jasia i Małgosi. Jaś używa programu P2P,i nie wyłączając go pozwalana udostępnienie komputera Małgosi
MenuStart->Wyloguj->Przełącz użytkownika.
Help and Support (Pomoc i obsługa techniczna)
Umożliwia działanie Pomocy i wsparcia technicznego. Wyszukuje informacje w helpach an komputerze lokalnym lub na stronach Microsoftu. Wszystko zależy od tego jak jest się zaawansowym w obsłudze windowsów. Ja zdecydowanie wolę wysukiwać pomoc poprzez przeglądarkę www.google.com lub www.microsoft.com
Human Interface Device Access (Dostęp do urządzeń interfejsu HID)
Zapewnia działanie urządzeń zgodnych ze standattem "Human Interface Devices - kontrolery gier, skanery z przyciskami funkcyjnymi: scan, fax, copy, multimedialne klawiatury . Praktycznie każdy kombajn OfficeJet (skaner fax kopiarka drukarka) wwymaga dostępu do tej usługi.
IMAPI CD-Burning COM Service (Usługa COM nagrywania dysków CD IMAPI)
Kontroluje wbudowane do XP nagrywanie płyt CD , które jak wiadomo jest bardzo niedoskonałe i powolne. Dlatego najlepiej jest skorzystać z zewnętrzenego programu do nagrywania płyt, zaś o tej wbudowanej funkci szybko zapomnieć.
Indexing Service (Usługa indeksowania)
W teorii ta usługa miła zapewnić szybkie wyszukiwanie plików i informacji zawartych w dokumentach. Odpowiedzialna jest za tajemnicze drapanie dysku w trzkcie nieużywania komputera. Zazwyczaj startuje po 5 minutach beżczynnosci. W przktyce włącza się kiedy chce. Nie dosyć, że to bardzo duża usługa, to w dodatku jej działanie niczemu nie służy, a ponieważ do niczego nie służy, a więc należy ją odinstalować MenuStart->Ustawienia->Panel Sterowania->Dodaj/Usuń Programy->Dodaj usuń składniki systemu Windows->Usługa indeksowania
Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS) (Zapora połączenia internetowego Udostępnianie połączenia internetowego)
Umożliwia działanie wbudowanego firewalla, oraz za możliwość podzielenia łącza za pomocą ICS na kilka komputerów Ale ja mam lepszy pomysł, a mianowicie wyłączenie tej usługi i skorzystania z Firewalla i Routerafirm innych jak MS do podzielenia łącza np: (Kerio Win Route lub)
IPSEC Services (Usługi IPSEC)
Umożliwia bezpieczną Szyfrowaną komunikację wykorzystwaną w pracy w sieciach domenowych WAN (Active Directory i VPN) Zastosowanie jedynie w sieciach korporacyjnych.
Logical Disk Manager (Menedżer dysków logicznych)
Wykrywa i monitoruje nowopodłączone podłączone dyski twarde. Również steruje działaniem w konsoli zarządzania dyskami MójKomputer->PPM->Zarządzaj->Magazyn->Zarządzanie dyskami
Konieczna wprzypadku posiadania dysków dynamicznych.Zasadniczo usługa ustawiona powinna być na manual, jednak w przypadku podłączania dysków bez restartowania komputera (hot-swap lub przy podpinaniu/odpinaniu na żywca) usługa powinna byc uruchamiana automatycznie
Logical Disk Manager Administrative Service (Usługa administracyjna Menedżera dysków logicznych)
Steruje działaniem w konsoli dysków MójKomputer->PPM->Zarządzaj->Magazyn->Zarządzanie dyskami
Messenger (Posłaniec)
usługa odpowiedzialna za przekazywanie pomiędzy kopmputerami wiadomości poprzez polecenie
net send nazwa_komutera/lub IP "Treść komunikatu" na ekranie klienta wyślwietlony zostanie pop-up z Treścią wiadomości. Usługa ta bardzo często wykorzystywana jest przez reklamy z pornosami. Dlatego warto posłańca jest całkowicie wyłączyć. W przypadku korzystania z posłańca "na serwerze" należy zablokować na zewnątrz porty TCP 135,139,445 UDP 135,137,138, z kolei od wewnatrz pozwolić na komunikacje na tych portach. Można to wykonać w przypadku korzystania z Firewalli firm trzecich.
MS Software Shadow Copy Provider Umożliwiwa wykonywanie backupów w połączeniu Volume Shadow Copy. Poprzez Microsoft Backup i poprzez płatne usługi wykonywania backupów - z umieszczeniem własnych danych na serwerach internetowych Microsoftu i firm trzecich.W praktyce nikt z tego nie korzysta.
Net Logon (Logowanie do sieci)
Usługa do logowania się do domeny. Komputer z grupy roboczej jej nie wykorzystuje.
NetMeeting Remote Desktop Sharing Umożliwia połączenie pomiędzy komputerami via sieć/internet i program NetMeeting
Network Connections (Połączenia sieciowe)
Utrzymuje połączenia sieciowe oraz parametry sieciowe Panel Sterowania->Połączenia sieciowe Usługa uruchamian jest manualnie podczas pierwszego zapytania sie o internet lub obiekty w sieci lokalnej.
Network DDE (DDE Sieci)
Zapewnia przesyłanie przez sieć informacji DDE np: winchat. W praktyce korzysta się jedynie w przypadku sieci korporacyjnych.
Network DDE DSDM (DSDM DDE Sieci)
Zapewnia dostęp do udziałów sieciowych DDE. Pozostaje w związku z usługą powyżej.
Network Location Awareness (NLA) (Rozpoznawanie lokalizacji w sieci (NLA)
Zbiera i zapisuje informacje o sieci oraz powiadamia programy o zmianach w tych zapisach.
NT LM Security Support Provider (Usługa NT LM Security Support Provider)
Zapewnia ochronę dla usługi RPC m. innymi w trakcie korzystania z serwera telnet i Message queuing
Performance Logs and Alerts (Dziennik wydajności i alerty)
Poprawnie skonfigurowane zapisuje i monitoruje informacje o wydajnośći komputera i systemu. Dzałanie podobne do dziennika zdarzeń, lecz monitoruje "hardware"
MenuStart->Uruchom->perfmon.msc Z działania tej usługi można się bardzo wiele dowiedzieć o działaniu sprzętu (liczniki), jednakże jej zasaniczą wadą jest dość mocne obciążanie systemu.
Plug and Play Zawsze włączona usługa, która wykrywa zmiany w konfiguracji sprztowej komputera. Obsługuje urządzenia Plug and Play Jeżeli nic nie dodajemy nowego do komputera usługę można ustawić na Recznie lub Wyłączona.
Portable Media Serial Number (Numer seryjny nośników przenośnych)
Usługa konieczna dla Przenośnych urządzeń mp3, Stickpenów, Dysków podłączonych poprzez kabel/obudowę USB oraz Windows Media Playera
Print Spooler (Bufor wydruku)
Dokumenty wysłane do wydruku ustawia w kolejkę.Warunek posiadanie drukarki virtualnej, lokalnej, sieciowej, faxu. W paktyce większość programów korzysta z drukarki i podglądu wydruku lub drukarki wirtualnej np: Microsoft Office Image Writer lub Acrobat PDF Writer Dlatego tą usługę ustawia się zawsze na Automatycznie.Przypadkowe wyłączenie spowoduje ukrycie wszystkich zainstalowanych drukarek
Protected Storage (Magazyn chroniony)
Udostępnia przechowywanie haseł w systemie poprzez funkce autouzupełnianie informacjii haseł w Outlook Internet Explorerze, DialUpie, Podpowiedzi dohasła w trakcie logowania itp.
Panel Sterowania-.Opcje Internetowe->Zawartoś->Informacje Osobiste->Autouzupełnianie.
Oraz Panel Sterowania-Opcje Internetowe->Zabezpieczenia->Poziom niestandardowy->Ustawianie zabezpieczeń->Logowanie
QoS RSVP (QoS RSVP)
Usługa instalowana wraz protokołem sieciowym: Harmonogram pakietów QoS Wykorzystuje się w systemach które korzystają z kształtowanie i oznaczanie ruchu, obsługo funkcji ISSLOW i innych dobrodziejstw jakie przynosi QoS. Jednakże w praktycezProtokołu QoS korzysta się w sieciach z Zainstalowaynym Microsoft Windows Serwer, To dzięki QoS systemy MS tak dobrze dogaduję sie między sobą, w przeciwieństwie do połączenia z innymi systemami.Ja nie korzystam i nie mam Zainstalowanego protokołu QoS, zaś usługę wyłączoną.
Remote Access Auto Connection Manager (Menedżer autopołączenia rejestru zdalnego)
Tworzy automatyczne połączenie do zdalnej sieci. Wykorzystywane w połączeniach Dial-up, cable lub VPN i Internet Connection Sharing. Wkorzystywana w automatycznego inicjalizowania usług zdalnego podłączenia (np: pulpitu zdalnego lub zdalnego rejestru)
Remote Access Connection Manager (Menedżer połączeń Usługi dostęp zdalny)
Tworzy manualne połączenie do zdalnej sieci. Wykorzystywane w połączeniach Dial-up, cable lub VPN i Internet Connection Sharing. Wkorzystywana w manualnym inicjalizowania usług zdalnego podłączenia (np: pulpitu zdalnego lub zdalnego rejestru)
Remote Desktop Help Session Manager (Menedżer sesji pomocy pulpitu zdalnego)
Umożliwia działanie Pulpitu zdalnego, o tyle o ilesiż z tego korzysta.
Remote Procedure Call (RPC) (Zdalne wywoływanie procedur)
Najważniejsza usługa w XP Zawsze powinna być włączaona automatycznie. Pod żadnym pozorem nie można jej wyłączyć w przeciwnym wypadku windows nie będzie w stanie w ogóle zastartować! W przypadku wyłączenia tej usługi (Nie można jej wyłączyć poprzez usługi, mozna poprzez msconfig). System przywróci sie do zycia poprzez uruchomienie z CD Instalatora windows w Trybie Konsoli naprawczej ® wydając polecenie:
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs /v Start /t REG_DWORD /d 00000002 Wskazane jest ustawienie odzyskiwania tej usługi na : Pierwszy, drugi błąd: nie podejmuj żadnej akcjii, Przy trzecim błedzie uruchom usługę ponownie. Niestety Pojawiają się kolejne dziutry w usłudze RPC (Nie tylko Blaster) Ustawienie takie uniemożliwi zdalne zrestartowanie komputera.
Remote Registry (Rejestr zdalny)
Umożliwia na zdalny dostęp do rejestru systemowego. I wprowadzanie zmian poprzez sieć. Ma zastosowanie jedynie w sieciach korporacyjnych. Zeby nie spacerowaćdo odległego komputera. Rejestr zawiera informacje, do których nieustannie odwołuje się system Windows podczas wykonywania operacji
Removable Storage (Magazyn wymienny)
Zarządza wymiennymi mediami Między innymi zależna jest funkcja autoodtwarzania cd-romów Nie wiem czemu, ale pomimo wyłączenia tej usługi auto-play działa nadal.
RIP Listener (Odbiornik RIP)
Nasłuchuje aktualizacji tras wysłanych przez routery, które używają protokołu RIPv1(Routing Information Protocol w wersji 1).
Routing and Remote Access (Routing i dostęp zdalny)
RemoteAccess umożliwia dzielenie połaczeniea internetowego i ustawienia trsowania pakietów zdefiniowane w poleceniu route MenuStart->Uruchom->cmd route print
KOD
===========================================================================
Lista interfejsów
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 0d 61 2f 72 6e ...... Realtek RTL8169/8110 Family Gigabit Ethernet
NIC
===========================================================================
===========================================================================
Aktywne trasy:
Miejsce docelowe w sieci Maska sieci Brama Interfejs Metryka
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
255.255.255.255 255.255.255.255 255.255.255.255 10003 1
===========================================================================
tak jest w komputerze bez internetu lub
Secondary Logon (Logowanie pomocnicze)
Umożliwia aktualnie zalogowanemu użytkownikowi uruchamianie programów jako inny użytkownikPolecenie: Run as Uruchom jakoUsługę można wyłączyć jesli jest się jedynym właścicielem komputera.
Security Accounts Manager (Menedżer kont zabezpieczeń)
Podobnie jak Protected Storage gromadzi informacje o ochronie dla lokalnych kont użytkowników. Wymagana dla IIS Admin czym i tak się nie przejmujemy bo domyślnie nie jest to instalowane z windą. Musi być jednak włączona jeśli choć raz użyłeś do modyfikowania ustawień gpedit.msc czyli Group Policy Editor (Zasady grup). W przeciwnym wypadku wprowadzone przez ciebie zmiany nie zostaną zaakceptowane. W ramach bezpiecznej konfiguracji zostawiamy to na Automatic.
Server (Serwer)
Umożliwia współdzielenie zasobów komputera (plików, drukarek) w sieci. w przypadku jej wyłaczenia znikają również udostępniane zasoby (pliki foldery - w tym również te z dolarami domyslne udostępnienie w celach administracyjnych) Nie należy jednak mylić z widocznoscią komputera poleceniem ping
Shell Hardware Detection (Wykrywanie sprzętu powłoki)
Umozliwia automatyczne wykrywanie typu urządzenia: Dysku twardego, CD-Romu, Stacji dyskietek itp. powiązane jest również z autoodtwarzanniem płyt CD lub DVD po właożeniu do napędu W Mój Komputer->Urządzenie-> Właściwości Włącza i wyłączea funkcje Autoodtwarzania
Smart Card (Karta inteligentna) i
Smart Card Helper (Pomocnik karty inteligentnej)
Kontroluje dostęp od kart inteligentnych. Karta inteligentna to urządzenie rozmiaru karty kredytowej, które umożliwia przechowywanie haseł rejestrowania, kluczy publicznych i prywatnych oraz innych informacji osobistych. Karty inteligentne stanowią odporne na uszkodzenia i przenośne rozwiązania zabezpieczeń do zastosowania w takich zadaniach, jak ochrona poczty e-mail czy logowanie się w domenie.
Ostatnio takie karty widziałem na komputerach w ZUS-ie Panie logowała się do komputera po włożeniu karty do czytnika zaś do komputera logowała sie nie hasłem, a numerem PIN karty.
SSDP Discovery Service (Usługa odnajdowania SSDP)
Umożliwia odnajdowanie i obsługę UPnP (Universal Plug and Play). Zajmuje się wykrywaniem i konfiguracją urządzeń UpnP w sieci TCP/IP drukarki, printserwery, skanery zgodne z tym systemem. W praktyce wszystko co jest zwiążane Universal Plug and Play się wyłącza, a urządzenia przypisuje do systemu na sztwno.
System Event Notification (Zawiadomienie o zdarzeniu systemowym)
Rejestruje i informuje o zdarzeniach systemowych np: o logowaniu, podłączenie do sieci, stan zasilania i przekazuje info o nich do odpowiednich komponentów. Wyłączenie tej usługi wydłuża start komputera. Sterowanie odbywa się poprzez MenuStart->Uruchom->prefmon.msc
System Restore Service (Usługa przywracania systemu )
Zapewnia działanie Przywracania Systemu umozliwiającego na powrót systemu do wcześniejszego stanu z określonego punktu przywracania w trakcie instalacji oprogramowania czy instalowania poprzaweek. Choć to jednak dość duża usługa, zajmująca również sporo miejsca na dysku, które go zajetość ustawione jest w Mój Panel Sterowania->System->Przywracanie Systemu->Wybierz dysk->Ustawienia. Jesli regularnie wykonuje sie backup. usługę można wyłączyć, jeśli sporadycznie to przywracanie systemu jest pierwszym narzedziem reperującym system poprzez przywrócenie do wcześniejszego stanu.
Task Scheduler (Harmonogram zadań)
Umożliwia działanie Harmonogramu zadań pozwalającego na automatyczne uruchamiane programów o określonej porze lub podczas uruchomienia systemu. Może być wykorzystywany przez system, programy lub użytkownika. Po wyłaączeniu tej usługi przestaje uruchamiać sie chkdsk podczas startu systemu i inne zaplanowane zadania np: PQmagic, czy zaplanowana aktualizacja Antivirusa itp.itd
TCP/IP NetBIOS Helper (Pomocnik TCP/IP NetBIOS)
Zapewnia obsługę NetBIOS przez serwis TCP/IP (NetBT) i rozpoznawanie nazw NetBIOS. Usługa ta jest potrzebna szczególnie w sieciach lokalnych
Telephony (Telefonia)
Usługa obsługuje telefonii API (TAPI) Konieczna do działanie połączeń ppp i szerokopasmowych (Modemy SDI, Neostrada)
TelnetUsługa serwera telnetu. Umożliwia użytkownikowi zdalnemu zalogowanie się na tym komputerze i obsługuje rozmaitych klientów usługi Telnet TCP/IP, w tym komputery z systemami UNIX i Windows. Jeśli ta usługa zostanie zatrzymana, funkcja dostępu użytkowników zdalnych do programów może stać się niedostępna.
Terminal Services (Usługi terminalowe)
Pozwala na podłączenie wielu użytkowników do jednego komputera. Potrzebna w trakcie instalacji i auto-aktualizacji niektórych programów. Zapewnia działanie sesji pulpitu zdalnego
Themes (Kompozycje)
Odpowiada za cukierkowe ładne okienka windowsa XP i póżniejszych - Interfejs LUNA – tematy, kompozycje pulpitu, kolory jak ktos potrzebuje. wskazane wyłączenie na słabszym sprzęcie. Uwaga Kompozycje są bardzo pamięciożerne, w następnej kolejności tapety.
Uninterruptible Power Supply Zasilacz awaryjny (UPS)
Umożliwia współpracę z zasilaczem Awaryjnym UPS zgodnym/zaopatrzunym w sterowniki i podłączonym poprzez port com/USB do komputera. Sterowanie tą usługą/zasilaczem W Panel Sterowania->Opceje zasilania->Zasilacz awaryjny UPS
Universal Plug and Play Device Host (Host Uniwersalnego urządzenia Plug and Play)
Umożliwia obsługę UPnP (Universal Plug and Play). Usługa bedąca żródłem wielu problemów systemu windows, którą należy na samym początku wyłączyć. Działa w połączeniu z SSDP Discovery Service.
Upload Manager (Menedżer przekazywania)
Umozliwia transfer plików w tle pomiędzy komputerami w sieci lokalnej. Nie jest wymagana dla podstawowego udostępniania plików i drukarek (File and Print Sharing).
Volume Shadow Copy (Kopiowanie woluminów w tle)
Pracuje w połączeniu z MS Software Shadow Copy Provider. Była już o tym mowa. Potrzebne do poprawnego działania programów wykonujących kopie zapasowe np. Microsoft Backup
WebClient (Klient sieci Web)
Jest to bardzo dziwna usługa wbrew swojej nazwie, pomimo jej wyłaczenia, mozna korzystać z przeglądarki WWW i wszystkich innych usług internetowych. Skierowana jest na współpracę z programai z platformy .NET
Windows Audio Steruje urządzeniami (kartami dźwiękowymi podłączonymi do komputera. W systemie windows 2003 usługa jest wyłaczona, dlatego trzeba ją włączyć, żeby komputer zaczął wydawać z siebie dzwieki
Windows Image Acquisition (WIA) Umozliwia obsługę skanerów i aparatów cyfrowych zgodnych z TWAIN Usługa powinna być ustawiona na automatycznie w przypadku posiadania takowych
Windows Installer (Instalator Windows)
Umozliwia instalację oprogramowania poprzez microsoftowy format instalatora *.msi Usługa jest manualnie uruchamiana poprzez wywołania instalatora do pliku *.msi
Windows Management Instrumentation (WMI) (Instrumentacja zarządzania Windows)
Dostarcza interfejs i model obiektowy w celu uzyskiwania dostępu do informacji zarządzania o systemie operacyjnym, urządzeniach, aplikacjach i usługach. Jeśli ta usługa zostanie zatrzymana, większość oprogramowania opartego na systemie Windows nie będzie działać właściwie. Jeśli ta usługa zostanie wyłączona, uruchomienie usług od niej zależnych nie powiedzie się. Monitoruje i zarządza działaniem systemu całego windowsa operacyjnego i nie wolno jej wyłaczać
Windows Management Instrumentation (WMI) Driver Extensions (Rozszerzenie sterownika Instrumentacji zarządzania Windows)
Zapewnia kontrolę nad wysyłaniem informacji do i ze sterowników.
Windows Time (Usługa Czas systemu Windows)
Automatycznie ustawia zegar. Aktualizacja daty/czasu obywa się na bazie kontaktu z serwerem Microsoftu time.windows.com lub innego. Aktualizacja odbywa się raz na 7 dni. (Choć mozna to zmienić odpowiednim wpisem w rejestrze)
Wireless Zero Configuration (Usługa konfiguracji zerowej sieci bezprzewodowej)
Umożliwia automatyczną konfiguracje dla kart 802.11. Usługa ustawiana na Automatyczny w przypadku posiadania takowych kart sieciowych
WMI Performance Adapter (Karta wydajności WMI) [WmiApSrv]
Udostępnia informacje biblioteki wydajności uzyskane do dostawców WMI HiPerf.
Workstation (Stacja robocza)
Tworzy i zachowuje połączenia sieciowe klientów z serwerami zdalnymi, zapewnia mozliwość dostania się do plików i drukarek w otoczeniu sieciowym/domenieWażna usługa która powinna być zawsze włączona