Клиент групповой политики
Тип запуска: автоматически.
Учетная запись: система.
Дополнительные привилегии: SeImpersonatePrivilege, SeTcbPriviLege, SeTakeOwnershipPriviLege, SelncreaseQuota Privilege, SeAssign Primary Token Privilege, SeSecurityPriviLege, SeChangeNotifyPrivilege, SeCreatePermanentPrivilege.
Файлы службы: gpsvc.dll.
Исполняемый файл: svchost.exe – k netsvcs.
Подраздел реестра: gpsvc.
Службы, необходимые для работы данной: Удаленный вызов процедур (RPC) (RPCSS), Multiple UNC Provider (Мир).
Если раньше работа групповых политик осуществлялась с помощью процесса winlogon.ехе, то теперь для этого предназначена отдельная служба. Она управляет применением групповых политик и определением медленного подключения (при низкой скорости подключения выполняется периодическое применение не всех групповых политик домена, а только основных из них). При этом также изменился способ определения медленного подключения (раньше применялся запрос протокола ICMP, однако это могло вызвать проблемы, так как многие администраторы блокируют передачу ответов на ICMP-запросы).
Кроме того, был изменен способ обнаружения контроллера домена. Теперь для этого применяется обработчик NLA 2.0, который оповещает службу Клиент групповой политики о доступности домена.
...
Примечание
Поддержка групповой политики недоступна в версиях Windows Vista Home Basic и Windows Vista Home Premium.
После отключения данной службы групповые политики применяться не будут. Файл журнала работы данной службы хранится в каталоге %systemroot%\ Debug\UserMode (файл gpsvc.log).
По умолчанию вы не сможете отключить данную службу, так как доступ на запись к ветви реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ Services\gpsvc запрещен даже администраторам. Поэтому перед отключением данной службы нужно изменить доступ к ветви реестра службы.
В ветви реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsof t\Windows NT\ CurrentVersion\Winlogon\GPExtensions также хранится набор вложенных подразделов, описывающих расширения групповых политик, загружаемых данной службой при старте операционной системы.
Модули ключей IPSec для обмена ключами в Интернете и протокола IP с проверкой подлинности
Тип запуска: автоматически.
Учетная запись: система.
Дополнительные привилегии: SeAuditPrivilege, SeImpersonatePrivilege, SeTcbPrivilege.
Файлы службы: ikeext.dll.
Исполняемый файл: svchost.exe – k netsvcs.
Подраздел реестра: IKEEXT.
Службы, необходимые для работы данной: Служба базовой фильтрации (BFE).
Данная служба управляет обменом ключей IPSec, и ее остановка может привести к невозможности установки одноранговых связей с помощью протокола IPSec (так как будет невозможен обмен ключами IKE и AuthIP).
Родительский контроль
Тип запуска: автоматически.
Учетная запись: локальная служба.
Дополнительные привилегии: нет.
Файлы службы: wpcsvc.dll.
Исполняемый файл: svchost.ехе – к wpcsvc.
Подраздел реестра: WPCSvc.
Службы, необходимые для работы данной: Удаленный вызов процедур (RPC) (RpcSs).
Эта служба управляет работой механизма родительского контроля, и ее остановка приведет к отключению самого механизма родительского контроля.
Служба перечислителя переносных устройств
Тип запуска: автоматически.
Учетная запись: система.
Дополнительные привилегии: нет.
Файлы службы: wpdbusenum.dll.
Исполняемый файл: svchost.exe -k LocalSystemNetworkRestricted. Подраздел реестра: WPDBusEnum. Службы, необходимые для работы данной: Удаленный вызов процедур (RPC) (RpcSs).
Управляет установкой групповых политик для съемных устройств, а также позволяет Проигрывателю Windows Media и мастеру импорта рисунков передавать и синхронизировать контент, используя сменные устройства.
Защищенное хранилище
Тип запуска: вручную.
Учетная запись: система. Дополнительные привилегии: нет. Файлы службы: нет.
Исполняемый файл: lsass.ехе.
Подраздел реестра: ProtectedStorage.
Службы, необходимые для работы данной: Удаленный вызов процедур (RPC) (RpcSs).
Управляет защищенным хранилищем, доступ к которому не может получить ни один процесс, кроме этой службы. Защищенное хранилище содержит такие данные пользователя (например, пароли), доступ к которым другим процессам должен быть ограничен.
Диспетчер учетных записей безопасности
Тип запуска: автоматически.
Учетная запись: система.
Дополнительные привилегии: нет.
Файлы службы: нет.
Исполняемый файл: lsass.exe.
Подраздел реестра: SamSs.
Службы, необходимые для работы данной: Удаленный вызов процедур (RPC) (RpcSs).
Управляет локальными учетными записями пользователей (SAM) и сигнализирует о том, что база SAM готова к приему запросов. После отключения данной службы возможна некорректная работа других служб, которые не смогут обратиться к базе SAM.
Читать дальше
Конец ознакомительного отрывка
Купить книгу