Services Windows 7
Transcript of Services Windows 7
Display Name Service Name (Registry)Alerter AlerterApplication Layer Gateway Service ALGApplication Management AppMgmtAutomatic Updates wuauservBackground Intelligent Transfer Service BITSClipBook ClipSrvCOM+ Event System EventSystemCOM+ System Application COMSysAppComputer Browser BrowserCryptographic Services CryptSvcDCOM Server Process Launcher DcomLaunchDHCP Client DhcpDistributed Link Tracking Client TrkWksDistributed Transaction Coordinator MSDTCDNS Client DnscacheError Reporting Service ERSvcEvent Log EventlogExtensible Authentication Protocol Service ** EapHostFast User Switching Compatibility FastUserSwitchingCompatibilityFax FaxFTP Publishing MSFtpsvcHealth Key and Certificate Management Service ** hkmsvcHelp and Support helpsvcHTTP SSL HTTPFilterHuman Interface Device Access HidServIIS Admin IISADMINIMAPI CD-Burning COM Service ImapiServiceIndexing Service cisvcIPSEC Services PolicyAgentIPv6 Helper Service 6to4Logical Disk Manager dmserverLogical Disk Manager Administrative Service dmadminMedia Center Receiver Service ehRecvrMedia Center Scheduler Service ehSchedMessage Queuing MSMQMessage Queuing Triggers MSMQTriggersMessenger MessengerMHN MHNMS Software Shadow Copy Provider SwPrvNet Logon NetlogonNetMeeting Remote Desktop Sharing mnmsrvcNetwork Access Protection Agent ** napagentNetwork Connections NetmanNetwork DDE NetDDENetwork DDE DSDM NetDDEdsdmNetwork Location Awareness (NLA) NlaNetwork Provisioning Service xmlprov
NT LM Security Support Provider NtLmSspPeer Name Resolution Protocol PNRPSvcPeer Networking p2psvcPeer Networking Group Authentication p2pgasvcPeer Networking Identity Manager p2pimsvcPerformance Logs and Alerts SysmonLogPlug and Play PlugPlayPortable Media Serial Number Service WmdmPmSNPrint Spooler SpoolerProtected Storage ProtectedStorageQoS RSVP RSVPRemote Access Auto Connection Manager RasAutoRemote Access Connection Manager RasManRemote Desktop Help Session Manager RDSessMgrRemote Procedure Call (RPC) RpcSsRemote Procedure Call (RPC) Locator RpcLocatorRemote Registry RemoteRegistryRemovable Storage NtmsSvcRIP Listener IpripRouting and Remote Access RemoteAccessSecondary Logon seclogonSecurity Accounts Manager SamSsSecurity Center wscsvcServer lanmanserverShell Hardware Detection ShellHWDetectionSimple Mail Transport Protocol (SMTP) SMTPSVCSimple TCP/IP Services SimpTcpSmart Card SCardSvrSNMP Service SNMPSNMP Trap Service SNMPTRAPSSDP Discovery Service SSDPSRVSystem Event Notification SENSSystem Restore Service srserviceTask Scheduler ScheduleTCP/IP NetBIOS Helper Service LmHostsTCP/IP Printer Server LPDSVCTelephony TapiSrvTelnet TlntSvrTerminal Services TermServiceThemes ThemesUninterruptible Power Supply UPSUniversal Plug and Play Device Host upnphostVolume Shadow Copy VSSWebClient WebClientWindows Audio AudioSrvWindows Firewall / Internet Connection Sharing SharedAccessWindows Image Acquisition (WIA) stisvcWindows Installer MSIServer
Windows Management Instrumentation winmgmtWindows Management Instrumentation Driver Extension WmiWindows Time W32TimeWired AutoConfig ** Dot3svcWireless Zero Configuration WZCSVCWMI Performance Adapter WmiApSrvWorkstation lanmanworkstationWorld Wide Web Publishing w3svc
Machine Debug Manager
Όσοι δεν χρησιμοποιούν το Visual Studio και δεν είναι developers να ασχολούνται με το debuging εφαρμογών, καλύτερα να απενεργοποιήσουν την υπηρεσία αυτή. Στο δικό μου pc είχε την ευθύνη για πολλά κολλήματα που διορθώθηκαν ως δια μαγείας με την απενεργοποίησή της. Μάλιστα η ίδια η MS προτρέπει να κάνετε το ίδιο! Με τη συγκατάβαση λοιπόν και της μαμάς...
Distributed File SystemΑν έχω τα αρχεία μου σε file server το χρειάζομαι διαφοερικά όχι.
Infrared Service
Άχρηστο αν δεν έχω ασύρματες συσκευές π.χ mouse.
DEFAULT Home DEFAULT MCE 2005 DEFAULT ProDisabled Disabled DisabledManual (Started) Manual (Started) Manual (Started)Manual Manual ManualAutomatic (Started) Automatic (Started) Automatic (Started)Manual Manual ManualDisabled Disabled DisabledManual (Started) Manual (Started) Manual (Started)Manual Manual ManualAutomatic (Not Started) Automatic (Not Started) Automatic (Not Started)Automatic (Started) Automatic (Started) Automatic (Started)Automatic (Started) Automatic (Started) Automatic (Started)Automatic (Started) Automatic (Started) Automatic (Started)Automatic (Started) Automatic (Started) Automatic (Started)Manual Manual ManualAutomatic (Started) Automatic (Started) Automatic (Started)Automatic (Started) Automatic (Started) Automatic (Started)Automatic (Started) Automatic (Started) Automatic (Started)Manual Manual ManualManual (Started) Manual (Started) Manual (Started)Not Installed Not Installed Not InstalledNot Available Not Installed Not InstalledManual Manual ManualAutomatic (Started) Automatic (Started) Automatic (Started)Manual (Started) Manual (Started) ManualDisabled Disabled DisabledNot Available Not Installed Not InstalledManual Manual ManualAutomatic (Started) Automatic (Started) Automatic (Started)Automatic (Started) Automatic (Started) Automatic (Started)Not Installed Not Installed Not InstalledManual Automatic (Started) Automatic (Started)Manual Manual ManualNot Available Automatic (Started) Not AvailableNot Available Automatic (Started) Not AvailableNot Available Not Installed Not InstalledNot Available Not Installed Not InstalledDisabled Disabled DisabledNot Available Manual Not AvailableManual Manual ManualManual Manual ManualManual Manual ManualManual Manual ManualManual (Started) Manual ManualDisabled Disabled DisabledDisabled Disabled DisabledManual (Started) Manual (Started) Manual (Started)Manual Manual Manual
Manual Manual ManualNot Installed Not Installed Not InstalledNot Installed Not Installed Not InstalledNot Installed Not Installed Not InstalledNot Installed Not Installed Not InstalledManual Manual ManualAutomatic (Started) Automatic (Started) Automatic (Started)Manual Manual ManualAutomatic (Started) Automatic (Started) Automatic (Started)Automatic (Started) Automatic (Started) Automatic (Started)Manual Manual ManualManual Manual ManualManual Manual ManualManual Manual ManualAutomatic (Started) Automatic (Started) Automatic (Started)Manual Manual ManualNot Available Automatic (Started) Automatic (Started)Manual Manual ManualNot Installed Not Installed Not InstalledDisabled Disabled DisabledAutomatic (Started) Automatic (Started) Automatic (Started)Automatic (Started) Automatic (Started) Automatic (Started)Automatic (Started) Automatic (Started) Automatic (Started)Automatic (Started) Automatic (Started) Automatic (Started)Automatic (Started) Automatic (Started) Automatic (Started)Not Available Not Installed Not InstalledNot Installed Not Installed Not InstalledManual Manual ManualNot Installed Not Installed Not InstalledNot Installed Not Installed Not InstalledManual (Started) Manual (Started) Manual (Started)Automatic (Started) Automatic (Started) Automatic (Started)Automatic (Started) Automatic (Started) Automatic (Started)Automatic (Started) Automatic (Started) Automatic (Started)Automatic (Started) Automatic (Started) Automatic (Started)Not Installed Not Installed Not InstalledManual Manual ManualNot Available Disabled ManualManual (Started) Manual (Started) Manual (Started)Automatic (Started) Automatic (Started) Automatic (Started)Manual Manual ManualManual Manual ManualManual Manual ManualAutomatic (Started) Automatic (Started) Automatic (Started)Automatic (Started) Automatic (Started) Automatic (Started)Automatic (Started) Automatic (Started) Automatic (Started)Manual Manual ManualManual Manual Manual
Automatic (Started) Automatic (Started) Automatic (Started)Not Available Manual ManualAutomatic (Started) Automatic (Started) Automatic (Started)Manual Manual ManualAutomatic (Started) Automatic (Started) Automatic (Started)Manual Manual ManualAutomatic (Started) Automatic (Started) Automatic (Started)Not Available Not Installed Not Installed
Όσοι δεν χρησιμοποιούν το Visual Studio και δεν είναι developers να ασχολούνται με το debuging εφαρμογών, καλύτερα να απενεργοποιήσουν την υπηρεσία αυτή. Στο δικό μου pc είχε την ευθύνη για πολλά κολλήματα που διορθώθηκαν ως δια μαγείας με την απενεργοποίησή της. Μάλιστα η ίδια η MS προτρέπει να κάνετε το ίδιο! Με τη συγκατάβαση λοιπόν και της μαμάς...
DEFAULT Tablet PC Edition 2005 SAFE Tweaked Bare-bonesDisabled Disabled Disabled DisabledManual (Started) Manual Manual Disabled *Manual Manual Manual Disabled *Automatic (Started) Automatic Automatic Disabled *Manual Manual Manual Disabled *Disabled Disabled Disabled DisabledManual (Started) Manual Manual Disabled *Manual Manual Manual Disabled *Automatic (Not Started) Automatic Automatic Disabled *Automatic (Started) Automatic Automatic Disabled *Automatic (Started) Automatic Automatic AutomaticAutomatic (Started) Automatic Automatic Disabled *Automatic (Started) Manual * Manual * Disabled *Manual Manual Manual Disabled *Automatic (Started) Automatic Automatic Disabled *Automatic (Started) Disabled * Disabled * Disabled *Automatic (Started) Automatic Automatic AutomaticManual Manual Disabled * Disabled *Manual (Started) Manual Disabled * Disabled *Not Installed Not Installed Not Installed Not InstalledNot Installed Not Installed Not Installed Not InstalledManual Manual Disabled * Disabled *Automatic (Started) Manual * Disabled * Disabled *Manual (Started) Manual Disabled * Disabled *Disabled Disabled Disabled DisabledNot Installed Not Installed Not Installed Not InstalledManual Manual Manual Disabled *Automatic (Started) Disabled * Disabled * Disabled *Automatic (Started) Automatic Disabled * Disabled *Not Installed Not Installed Not Installed Not InstalledAutomatic (Started) Manual * Manual * Disabled *Manual Manual Manual Disabled *Not Available Automatic Disabled * Disabled *Not Available Automatic Disabled * Disabled *Not Installed Not Installed Not Installed Not InstalledNot Installed Not Installed Not Installed Not InstalledDisabled Disabled Disabled DisabledNot Available Manual Disabled * Disabled *Manual Manual Disabled * Disabled *Manual Disabled * Disabled * Disabled *Manual Disabled * Disabled * Disabled *Manual Manual Manual ManualManual Manual Manual ManualDisabled Disabled Disabled DisabledDisabled Disabled Disabled DisabledManual (Started) Manual Manual Disabled *Manual Disabled * Disabled * Disabled *
Manual Manual Manual Disabled *Not Installed Not Installed Not Installed Not InstalledNot Installed Not Installed Not Installed Not InstalledNot Installed Not Installed Not Installed Not InstalledNot Installed Not Installed Not Installed Not InstalledManual Manual Disabled * Disabled *Automatic (Started) Automatic Automatic AutomaticManual Disabled * Disabled * Disabled *Automatic (Started) Automatic Automatic Disabled *Automatic (Started) Automatic Disabled * Disabled *Manual Disabled * Disabled * Disabled *Manual Manual Disabled * Disabled *Manual Manual Disabled * Disabled *Manual Disabled * Disabled * Disabled *Automatic (Started) Automatic Automatic AutomaticManual Manual Manual Disabled *Automatic (Started) Disabled * Disabled * Disabled *Manual Manual Disabled * Disabled *Not Installed Not Installed Not Installed Not InstalledDisabled Disabled Disabled DisabledAutomatic (Started) Disabled * Disabled * Disabled *Automatic (Started) Automatic Automatic AutomaticAutomatic (Started) Automatic Disabled * Disabled *Automatic (Started) Automatic Automatic Disabled *Automatic (Started) Automatic Automatic Disabled *Not Installed Not Installed Not Installed Not InstalledNot Installed Not Installed Not Installed Not InstalledManual Disabled * Disabled * Disabled *Not Installed Not Installed Not Installed Not InstalledNot Installed Not Installed Not Installed Not InstalledManual (Started) Manual Disabled * Disabled *Automatic (Started) Automatic Disabled * Disabled *Automatic (Started) Automatic Disabled * Disabled *Automatic (Started) Automatic Automatic Disabled *Automatic (Started) Disabled * Disabled * Disabled *Not Installed Not Installed Not Installed Not InstalledManual Manual Manual Disabled *Disabled Disabled * Disabled * Disabled *Manual (Started) Manual Disabled * Disabled *Automatic (Started) Automatic Disabled * Disabled *Manual Disabled * Disabled * Disabled *Manual Manual Disabled * Disabled *Manual Manual Disabled * Disabled *Automatic (Started) Disabled * Disabled * Disabled *Automatic (Started) Automatic Automatic AutomaticAutomatic (Started) Automatic Automatic Disabled *Manual Manual Disabled * Disabled *Manual Manual Manual Manual
Automatic (Started) Automatic Automatic AutomaticManual Manual Manual Disabled *Automatic (Started) Disabled * Disabled * Disabled *Manual Manual Disabled * Disabled *Automatic (Started) Automatic Disabled * Disabled *Manual Disabled * Disabled * Disabled *Automatic (Started) Automatic Automatic AutomaticNot Installed Not Installed Not Installed Not Installed
Όσοι δεν χρησιμοποιούν το Visual Studio και δεν είναι developers να ασχολούνται με το debuging εφαρμογών, καλύτερα να απενεργοποιήσουν την υπηρεσία αυτή. Στο δικό μου pc είχε την ευθύνη για πολλά κολλήματα που διορθώθηκαν ως δια μαγείας με την απενεργοποίησή της. Μάλιστα η ίδια η MS προτρέπει να κάνετε το ίδιο! Με τη συγκατάβαση λοιπόν και της μαμάς...
Όσοι δεν χρησιμοποιούν το Visual Studio και δεν είναι developers να ασχολούνται με το debuging εφαρμογών, καλύτερα να απενεργοποιήσουν την υπηρεσία αυτή. Στο δικό μου pc είχε την ευθύνη για πολλά κολλήματα που διορθώθηκαν ως δια μαγείας με την απενεργοποίησή της. Μάλιστα η ίδια η MS προτρέπει να κάνετε το ίδιο! Με τη συγκατάβαση λοιπόν και της μαμάς...
Τι είναι τα services
Το λειτουργικό χρησιμοποιεί τις λεγόμενες υπηρεσίες (services) που δεν είναι άλλο από προγράμματα ή διεργασίες (processes) που εκτελούνται με υψηλού επιπέδου δικαιώματα (σαν υπηρεσίες συστήματος ή σαν δικτυακές υπηρεσίες). Ορισμένα εκκινούν κατά την έναρξη του λειτουργικού ενώ άλλα όταν ζητηθούν. Εκτελούν επαναληπτικές εργασίες, είναι υπεύθυνα για διάφορες λειτουργίες και αν τα πειράξετε όλα χωρίς να ξέρετε πως, σίγουραθα δημιουργήσετε σοβαρά προβλήματα. Όλα επιβαρύνουν τον επεξεργαστή, την μνήμη, τον δίσκο και μπορούν να κάνουν νεότατα συστήματα να μοιάζουν με δεκαετίας.
Πώς μπορούμε να αλλάξουμε την συμπεριφορά τους
Αναλυτικά, οι σημαντικότερες υπηρεσίες
Σε αυτό το σημείο μπορούμε να παρέμβουμε και να απενεργοποιήσουμεόσα για την εργασία μας είναι περιττά. Ακόμα και ένας παλιός υπολογιστής αντίστοιχος με Pentium και ταχύτητας τόσο λίγο όσο τα 200 MHz, θα μπορέσει να γίνει λειτουργικός, έπειτα από τις παρεμβάσεις αυτές. Φυσικά κάθε χρήστης έχει εξειδικευμένες ανάγκες γι' αυτό είναι προσωπικό θέμα το τι θα επιλέξει κάποιος να εφαρμόσει. Να τονίσουμε επίσης πως ανάλογα με την έκδοση των Windows XP που έχετε εγκατεστημένη, τις ρυθμίσεις και συσκευές που έχετε, κάποια από τα services που θα δείτε στο κείμενο αυτό μπορεί να μην υπάρχουν στην περίπτωσή σας, απλά αγνοήστε τα. Όλες οι επιλογές που σας προτείνουμε γίνονται από τα Όργανα διαχείρισης(Administrative Tools). Εκεί θα μπορέσετε να ορίσετε τον τρόπο έναρξης των υπηρεσιών σε αυτόματη (automatic), χειροκίνητη (manual) και απενεργοποίηση (disabled). Να σημειώσουμε πως ακόμα και σε manual ρύθμιση, πολλά services τρέχουν γιατί τα χρειάζονται ή τα ενεργοποιούν άλλα services ή εφαρμογές.
Ακολουθήστε προσεκτικά τις παρακάτω συμβουλές.
Το Indexing Service είναι το πρώτο που πρέπει να απενεργοποιήσετε αν δεν χρησιμοποιείτε συχνά την αναζήτηση αρχείων ή των περιεχομένων τους. Θα ησυχάσει το PC σας!
Αν δεν διαθέτετε εκτυπωτή (ούτε εικονικό όμως, πχ: για pdf) ή εκτυπώνετε σπάνια και θέλετε να το εκκινείτε μόνοι σας, μπορείτε να απενεργοποιήσετε το Print Spooler. Θα εξαφανιστούν όλοι οι εκτυπωτές που έχετε, προσωρινά.
Αν δεν χρειάζεστε τη δυνατότητα αυτόματης εκτέλεσης εργασιών-προγραμμάτων σε προγραμματισμένους χρόνους, απενεργοποιήστε το Task Scheduler. Μαζί θα χάσετε την ικανότητα pre-fetching του λειτουργικού και των εφαρμογών.
Αν έχετε εγκατεστημένο κάποιο firewall εκτός αυτού των Windows, απενεργοποιήστε το Application Layer Gateway Service και το Windows Firewall / Internet Connection Sharing (ICS).
Απενεργοποιήστε το Fast User Switching Compatibility αν δεν θέλετε τη δυνατότητα να χρησιμοποιείτε πολλούς λογαριασμούς του υπολογιστή σας ταυτόχρονα.
Αν διαβάσετε την περιγραφή του Terminal Services και δεν έχετε ανάγκη από τις υπηρεσίες του, απενεργοποιώντας το θα ελευθερώσετε αρκετούς πόρους απ' το σύστημά σας.
Χωρίς πρόβλημα για την πλειοψηφία, αλλά διαβάστε πρώτα την περιγραφή τους, μπορείτε να απενεργοποιήσετε τα ακόλουθα: Alerter, Clipbook, Error Reporting Service, HTTP SSL, Net.Tcp Port Sharing Service, Network DDE,Network DDE DSDM, Security Center, Smart Card, WebClient, Windows Media Player Network Sharing Service, Windows Time.
Άμεσα και χωρίς ιδιαίτερη σκέψη, απενεργοποιήστε τα ακόλουθα, αφού θα αναφερθούμε σε τρύπες ασφαλείας (security holes), δηλαδή τρωτά σημεία του λειτουργικού όσον αφορά την ασφάλεια: Messenger, Remote Registry,Routing and Remote Access, Secondary Logon, SSDP Discovery Service,Telnet, Universal Plug and Play Device Host. Ίσως κάποια να είναι ήδη απενεργοποιημένα, ιδίως μετά το Service Pack 3, αλλά ελέγξτε καλού κακού.
Δίχως καμία αρνητική συνέπεια μπορείτε να θέσετε σε manual την εκκίνηση στα παρακάτω: Distributed Link Tracking Client, Distributed Transaction Coordinator, DNS Client, Help and Support, Logical Disk Manager.
Αν δεν γνωρίζετε την έννοια του VPN, τότε μπορείτε να απενεργοποιήσετε τοIPSEC Services.
Απενεργοποιήστε το DHCP Client και βάλτε μόνοι σας τις ρυθμίσεις της Private IP αν έχετε τοπικό δίκτυο.
Αν δεν έχετε ασύρματες συσκευές (Wi-Fi) στο δίκτυό σας, απενεργοποιήστε το Wireless Zero Configuration.
Αν δεν έχετε modem απενεργοποιήστε το Telephony. Ούτε το router σας το χρειάζεται, στην περίπτωση που έχετε.
Αν δεν διαθέτετε τοπικό δίκτυο, απενεργοποιήστε το TCP/IP NetBIOS Helper Service. Επίσης από τις ιδιότητες της σύνδεσης που έχετε και την καρτέλα Networking, απεγκαταστήστε το Client for Microsoft Networks, το File and Printer Sharing for Microsoft Networks και το QoS Packet Sheduler.
Τέλος, οι διάφοροι οδηγοί συσκευών (drivers), πολλές φορές συνοδεύονται από services που είναι περιττά. Το Ati HotKey Poller και ATI Smart αν έχετε κάρτα γραφικών ATI ή το NVIDIA Driver Helper Service αν είναι της nVIDIA είναι απ' τα πιο κοινά.
Επίλογος
Alerter
Clipbook
Περισσότερες ρυθμίσεις
Αν έχετε το χρόνο και θέλετε να προχωρήσετε λίγο πιο πέρα, ψάξτε μία-μία όλες τις περιγραφές των services, μπορεί να βρείτε κάποια από προγράμματα που έχετε εγκατεστημένα, τα οποία να μην σας είναι απαραίτητα. Βάλτε τα στο manual ή στο disabled και παρατηρήστε τις συνέπειες.
Όλες αυτές οι μεταβολές σίγουρα θα μειώσουν δραστικά το φόρτο του υπολογιστή σας, δίνοντάς του νέο αέρα ενώ ταυτόχρονα θα τον προφυλάξουν από ανεπιθύμητες καταστάσεις.
Computer Browser
Fast User Switching
Human Interface Access Devices
Indexing Service (Slows the hard drive down)
Messenger
Net Logon (unnecessary unless networked on a Domain)
Netmeeting Remote Desktop Sharing (disabled for extra security)
Remote Desktop Help Session Manager (disabled for extra security)
Remote Procedure Call Locator
Remote Registry (disabled for extra security)
Routing & Remote Access (disabled for extra security)
Server
SSDP Discovery Service (this is for the utterly pointless "Universal P'n'P", & leaves TCP Port 5000 wide open)
TCP/IP NetBIOS Helper
Telnet (disabled for extra security)
Universal Plug and Play Device Host
Upload Manager
Windows Time
Wireless Zero Configuration (for wireless networks)
Workstation
Τί είναι τα Services ;1) Τα services μπορούμε να τα φανταστούμε σαν Windows εφαρμογές με κάποιες διαφορές.2) Τα services μπουρουν να τρέχουν συνεχώς, μερικά τρέχουν με την εκκίνηση του υπολογιστή.3) Με τα Vista μπορούμε να ρυθμίσουμε από το Vista Service Configuration Tool, ποτε θαξεκινήσει ένα service.4) Συνήθως οι δραστηριότητές τους εκτελούνται σε background mode, spooling printer jobs…
Πώς δουλεύουν τα services ;
Τα services τρέχουν κάτω από τρεις λογαριασμούς γνωστούς σαν “service accounts”.
σε ένα δίκτυο.2) Local Service Account, έχει ελάχιστες δυνατότητες και δεν μπορεί να επικοινωνήσει μευπολογιστές δικτύου.3) Network Service Account, όπως ο Local Service Account, με περισσότερες δικτυακέςδυνατότητες.4) Τα services δεν φορτώνονται επ’ ευθείας στην μνήμη από τον loader αλλά τρέχουν μέσα σεένα ένα πρόγραμμα που ονομάζεται svchost.exe (ονομάζεται και wrapper).
Με τον TaskManger -> Processes μπορούμε να δούμε σχετικές πληροφορίες.
ΣΗΜΑΝΤΙΚΕΣ ΠΑΡΑΤΗΡΗΣΕΙΣ για τα Windows Xp services1) Στα Windows Xp, αν και τα services τρέχουν κάτω από τους λογαριασμούς LocalSystem,
τρέχουν με τα υψηλά προνόμια του λογαριασμού LocalSystem.2) Όταν ξεκινάει ένα service δεν παίρνει access token, το svchost.exe το παίρνει.
Τι είναι λοιπόν αυτό που καθιστά τα services επικίνδυνα ;
Οι πιο σημαντικοί λόγοι είναι οι εξής:
1) Τρέχουν συνεχώς, από την εκκίνηση έως το κλείσιμο του υπολογιστή.
2) Πολλα από τα service μπορούν να αλληλεπιδρούν με τους υπολογιστές του δικτύου.
Το module που διαχειρίζεται τα services είναι o Service Control Manager (SCM), servises.exe.Ο Service Control Manage είναι αυτός που ξεκινάει όλα τα svchost.exe.
2) αλληλεπιδρούν με τους υπολογιστές δικτύου,
5) Κατά κανόνα, δεν χρειάζοντε κάποιον χρήστη για να τρέξουν.
Όταν μια κλασσική εφαρμογή τρέχει, τότε το λειτουργικό δίνει στην εφαρμογή ένα αντίγραφο από το security token που αντιστοιχεί στον λογαριασμό του χρήστη.
1) Local System account, έχει την ικανότητα επικοινωνιας με άλλους υπολογιστές μέσα
LocalService και NetworkService, το περισσότερο χρονικό διάστημα τα services
3) Όλα τα services που τρέχουν μέσα σε ένα svchost.exe μοιραζονται το access token του svchost.exe.
3) Πολλα από τα service τρέχουν σαν local System Services.
Υπ’ ‘οψιν, ο λογαριασμός service account είναι υψηλών προνομίων.
Επειδή λοιπόν τα services είναι πρόγράμματα που κατά κανόνα : 1) τρέχουν συνέχεια,
3) και συχνά τρέχουν σαν LocalSystem (πολλά προνόμια), η MS στα πλαίσια ασφάλειας, προσέθεσε στo Service Control Manager των Vista ΕΠΙΠΛΕΟΝ προστατευτικούς μηχανισμούς, εφαρμόζοντας και στα service την πολιτική “τρέχω με τα λιγότερα δυνατόν προνομια”.
Ας δούμε όμως πως προσπαθεί η MS να πετύχει αυτό το σκοπό.
Νομίζω από τα XP, η MS έχει εισάγει στα λειτουργικά της την ιδέα του Session.
Στα Windows Xp, τέτοια sessions είναι:Terminal Services Sessions : Ο χρήστης έχει την δυνατότητα να τρέχει επάνω σε ένα server αρκετά sessions μέσω Terminal Services. Αυτά τα sessions είναι εντελώς απομονωμένα το ένα από το άλλο. Έτσι, ο χρήστης ενός PC (με XP) μπορεί να εμφανίζει στην οθόνη του διαφορετικά desktop που το καθένα τρέχει διαφορετικές εφαρμογές χωρίς η μια εφαρμογή να έχει επίγνωση της άλλης.Fast User Switching :. Κάθε χρήστης έχει έχει το δικό του desktop και τις δικές του εφαρμογές.
SESSION SEPARATION
Το Session με άπλα λογια είναι μία ομάδα εφαρμογών, φανταστειτε δηλαδή το desktop που σχετίζεται με κάποιο χρήστη.
Remote Desktop και Remote Assistance, ...
Όταν μια κλασσική εφαρμογή τρέχει, τότε το λειτουργικό δίνει στην εφαρμογή ένα αντίγραφο από το security token που αντιστοιχεί στον λογαριασμό του χρήστη.
η MS στα πλαίσια ασφάλειας, προσέθεσε στo Service Control Manager των Vista ΕΠΙΠΛΕΟΝ προστατευτικούς μηχανισμούς, εφαρμόζοντας και στα service την πολιτική “τρέχω με τα λιγότερα δυνατόν προνομια”.
Terminal Services Sessions : Ο χρήστης έχει την δυνατότητα να τρέχει επάνω σε ένα server αρκετά sessions μέσω Terminal Services. Αυτά τα sessions είναι εντελώς απομονωμένα το ένα από το άλλο. Έτσι, ο χρήστης ενός PC (με XP) μπορεί να εμφανίζει στην οθόνη του διαφορετικά desktop που το καθένα τρέχει διαφορετικές εφαρμογές χωρίς η μια εφαρμογή να έχει επίγνωση της άλλης.
Το Session με άπλα λογια είναι μία ομάδα εφαρμογών, φανταστειτε δηλαδή το desktop που σχετίζεται με κάποιο χρήστη.
Terminal Services Sessions : Ο χρήστης έχει την δυνατότητα να τρέχει επάνω σε ένα server αρκετά sessions μέσω Terminal Services. Αυτά τα sessions είναι εντελώς απομονωμένα το ένα από το άλλο. Έτσι, ο χρήστης ενός PC (με XP) μπορεί να εμφανίζει στην οθόνη του διαφορετικά desktop που το καθένα τρέχει διαφορετικές εφαρμογές χωρίς η μια εφαρμογή να έχει επίγνωση της άλλης.
Terminal Services Sessions : Ο χρήστης έχει την δυνατότητα να τρέχει επάνω σε ένα server αρκετά sessions μέσω Terminal Services. Αυτά τα sessions είναι εντελώς απομονωμένα το ένα από το άλλο. Έτσι, ο χρήστης ενός PC (με XP) μπορεί να εμφανίζει στην οθόνη του διαφορετικά desktop που το καθένα τρέχει διαφορετικές εφαρμογές χωρίς η μια εφαρμογή να έχει επίγνωση της άλλης.