PDA

Просмотр полной версии : Системные службы Windows XP



SDA
14.06.2005, 23:02
Важную роль в оптимизации производительности Windows XP может сыграть настройка системы служб. Управлять ими можно, вызвав оснастку управления службами через Пуск ->Выполнить-> services.msc.


При стандартной установке тип запуска многих служб настроен как "авто", т.е. они автоматически запускаются при старте системы или при первом вызове службы. При настройке типа запуска службы "вручную" для задействования службы ее необходимо запустить вручную. Если тип запуска настроен как "отключено", службу нельзя запустить ни автоматически, ни вручную.

Многие службы зависимы от других, поэтому если отключить слишком много лишнего, то можно столкнуться с такой ситуацией, что не удастся включить все обратно. Чтобы этого избежать, советую, перед тем как производить эксперименты со службами, сохранить раздел реестра, отвечающий за запуск системных служб - [HKEY_LOCAL_MACHINE/SYSTEM/CurrentControl/SetServiсes], например, щелкнув на указанном разделе правой кнопкой мыши и выбрав пункт "Экспортировать".Далее указаны стандартные службы при обычной установке Windows XP Porfessional, их функции, рекомендации по изменению типа запуска служб, зависимости служб, а также тип запуска/вход от имени, действующие по умолчанию. Для оптимизации работы системы часть служб можно подвергнуть отключению, причем внимание нужно обратить на службы с типом запуска "авто".

DHCP-клиент.
Управляет конфигурацией сети посредством регистрации и обновления IP-адресов и DNS-имен. Если нет сети (ни локальной, ни модема), то можно отключить. Зависит от служб "NetBios через TCP/IP", "Драйвер протокола TCP/IP" и "Среда сетевой поддержки AFD". Тип запуска/Вход от имени — Авто/Локальная система.

DNS-клиент.
Разрешает для данного компьютера DNS-имена в адресе и помещает их в кэш. Если служба остановлена, не разрешаются DNS-имена и нельзя разместить службу каталогов Active Directory контроллеров домена. Если Active Directory не используется и нет сети, службу можно отключить. Зависит от службы "Драйвер протокола TCP/IP". Тип запуска/Вход от имени — Авто/Сетевая служба.

Machine Debug Manager.
Управляет местной и удаленной отладкой с помощью компонентов Visual Studio. Появляется после установки Office, можно отключить. Зависит от службы "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Авто/Локальная система.

MS Software Shadow Copy Provider.
Управляет теневыми копиями, полученными при помощи теневого копирования тома. Можно отключить. Зависит от службы "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Вручную/Локальная система.

NetMeeting Remote Desktop Sharing.
Разрешает проверенным пользователям получать доступ к рабочему столу Windows, используя NetMeeting. Можно отключить. Тип запуска/Вход от имени — Вручную/Локальная система.

Plug and Play.
Позволяет компьютеру распознавать изменения в установленном оборудовании и подстраиваться под них, либо не требуя вмешательства пользователя, либо сводя его к минимуму. Остановка или отключение этой службы может привести к нестабильной работе системы. От данной службы зависят следующие компоненты: "Windows Audio", "Диспетчер логических дисков", "Служба администрирования диспетчера логических дисков", "Служба сообщений", "Смарт-карты" и "Телефония". Тип запуска/Вход от имени — Авто/Локальная система.

QoS RSVP.
Обеспечивает рассылку оповещений в сети и управление локальным трафиком для QoS-программ и управляющих программ. Рекомендуется отключить. Простое отключение службы ни к чему не приведет — система по-прежнему будет резервировать 20% от канала связи. Поэтому поступаем следующим образом (под правами "Администратора"):

1. Запускаем оснастку "Групповая политика" (Пуск -> Выполнить -> gpedit.msc).
2. Далее раздел "Конфигурация компьютера" -> "Административные шаблоны" -> "Сеть" -> "Диспетчер пакетовQoS" -> "Ограничить резервируемую пропускную способность".
3. В открывшемся окне отметить пункт "Включен" и указать лимит канала в 0%. Затем ОК — и выходим из программы.
4. Заходим в свойства "Сетевого подключения", где на закладке Сеть убедимся, что протокол "Планировщик пакетов QoS" подключен. Если его там нет, то добавьте его (через кнопку "Установить").
5. Перегружаем компьютер.

Зависит от "Драйвера протокола TCP/IP", "Среды сетевой поддержки AFD" и "Удаленного вызова процедур (RPC)". Тип запуска/Вход от имени - Вручную/Локальная система.

Telnet.
Позволяет удаленному пользователю входить в систему и запускать программы, поддерживает различных клиентов TCP/IP Telnet, включая компьютеры с операционными системами UNIX и Windows. Если эта служба остановлена, то удаленный пользователь не сможет запускать программы. Лучше отключить. Зависит от служб "Драйвер протокола TCP/IP", "Поставщик поддержки безопасности NT LM" и "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Вручную/Локальная система.

Windows Audio.
Управление звуковыми устройствами для Windows-программ. Если эта служба остановлена, звуковые устройства и эффекты не будут работать должным образом. Оставляем без изменений. Зависит от служб "Plug and Play" и "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Авто/Локальная система.

Windows Installer.
Устанавливает, удаляет или восстанавливает программное обеспечение в соответствии с инструкциями файлов MSI. Оставляем — "Вручную". Зависит от службы "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Вручную/Локальная система.

Автоматическое обновление. Включает загрузку и установку критических обновлений Windows. Если эта служба выключена, то обновление операционной системы может выполняться вручную с сервера Windows Update. Рекомендуется отключить. Тип запуска/Вход от имени — Авто/Локальная система.

Адаптер производительности WMI.
Предоставляет информацию о библиотеках производительности от поставщиков WMI HiPerf. Если у вас нет резидентов, вроде MBM, PC Alert и прочего, то эту службу можно отключить. Зависит от службы "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени - Вручную/Локальная система.

Беспроводная настройка.
Предоставляет автоматическую настройку 802.11 адаптеров. Если таковых нет, тогда отключаем. Зависит от служб "Удаленный вызов процедур (RPC)" и "NDIS — протокол ввода/вывода пользовательского режима". Тип запуска/Вход от имени — Авто/Локальная система.

Брандмауэр Интернета (ICF) /Общий доступ к Интернету (ICS).
Обеспечивает поддержку служб трансляции адресов, адресации и разрешения имен, предотвращает вторжение служб в домашней сети или сети небольшого офиса. Можно отключить, тем более что сторонние программы намного лучше справляются с такой же функцией.

Зависит от служб "Диспетчер удаленного доступа", "Сетевые подключения", "Службы сетевого расположения (NLA)" и "Службы шлюза уровня приложения". Тип запуска/Вход от имени — Вручную/Локальная система.

Веб-клиент.
Позволяет Windows-программам создавать, получать доступ и изменять файлы, хранящиеся в Интернете. Если отключить, то могут быть проблемы с FTP. Зависит от "Службы переадресации клиентов WebDav". Тип запуска/Вход от имени — Авто/Локальная служба.

Вторичный вход в систему.
Позволяет запускать процессы от имени другого пользователя. Если не пользуетесь таковым, то отключаете. Тип запуска/Вход от имени — Авто/Локальная система.

Диспетчер авто-подключений удаленного доступа.
Создает подключение к удаленной сети, когда программа обращается к удаленному DNS- или NetBIOS-имени (адресу). Можно отключить, тогда при автономном просмотре Web-страничек система не будет пытаться лезть в Internet. Зависимости — "Диспетчер подключений удаленного доступа", "Телефония". Тип запуска/Вход от имени — Вручную/Локальная система.

Диспетчер логических дисков.
Обнаружение и наблюдение за новыми жесткими дисками и передача информации о томах жестких дисков службе управления диспетчера логических дисков. Если эта служба остановлена, состояние дисков и информация о конфигурации не обновляется. Лучше оставить "Авто", если подключаете дополнительные диски. Зависит от служб "Plug and Play" и "Удаленный вызов процедур (RPC)". От данной службы зависит "Служба администрирования диспетчера логических дисков". Тип запуска/Вход от имени — Авто/Локальная система.

Диспетчер отгрузки.
Управляет синхронной и асинхронной передачей файлов между клиентами и серверами в сети. Если эта служба остановлена, синхронная и асинхронная передача файлов между клиентами и серверами в сети не будет выполняться. Если сети нет, то отключаем. Зависит от службы "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Авто/Локальная система.

Диспетчер очереди печати. Загружает в память файлы для последующей печати. Полезная вещь, если есть принтер, тогда оставляем "Авто". Зависит от службы — "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Авто/Локальная система.

Диспетчер подключений удаленного доступа.
Создает сетевое подключение. Если есть модем, то оставляем "Вручную". Зависит от службы "Телефония". От данной службы зависят "Брандмауэр Интернета (ICF) /Общий доступ к Интернету (ICS)" и "Диспетчер авто-подключений удаленного доступа". Тип запуска/Вход от имени — Вручную/Локальная система.

Диспетчер сеанса справки для удаленного рабочего стола.
Управляет возможностями "Удаленного помощника". Отключаем однозначно. Перед остановкой службы в окне "Свойства" на вкладке "Зависимости" проверьте зависимости служб. Зависит от службы "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Вручную/Локальная система.

Диспетчер сетевого DDE.
Управляет сетевыми общими ресурсами динамического обмена данными (DDE). Если эта служба остановлена, эти ресурсы DDE будут не доступны. При отсутствии сети отключаем. От данной службы зависит "Служба сетевого DDE". Тип запуска/Вход от имени — Вручную/Локальная система.

Диспетчер учетных записей безопасности. Хранит информацию о безопасности учетной записи локального пользователя. Целесообразность отключения — как и в предыдущем случае. Зависит от службы "Удаленный вызов процедур (RPC)". От данной службы зависит "Координатор распределенных транзакций". Тип запуска/Вход от имени — Авто/Локальная система.

Доступ к HID-устройствам.
Обеспечивает универсальный доступ к HID-устройствам (Human Interface Devices), который активизирует и поддерживает использование заранее определенных клавиш быстрого вызова на клавиатуре, устройствах управления или иных устройствах мультимедиа. Служба отключена по умолчанию (если у вас нет таковых устройств;)). Зависит от службы "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Отключено/Локальная система.

Журнал событий.
Обеспечивает поддержку сообщений журналов событий, выдаваемых Windows-программами и компонентами системы, и просмотр этих сообщений. Эта служба не может быть остановлена. От данной службы зависит "Инструментарий управления Windows". Тип запуска/Вход от имени — Авто/Локальная система.

Журналы и оповещения производительности.
Управляет сбором данных о производительности с локального или удаленных компьютеров, выполняемых на основе заданного расписания, обеспечивая запись этих данных в журналы или инициируя оповещение. Службу можно отключить. Если эта служба остановлена, то данные о производительности не собираются. Тип запуска/Вход от имени — Вручную/Сетевая служба.

Защищенное хранилище.
Обеспечивает защищенное хранение секретных данных, таких, как закрытые ключи, для предотвращения несанкционированного доступа служб, процессов или пользователей. Можно отключить, особенно при отсутствии Интернета. Зависит от службы "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Авто/Локальная система.

Инструментарий управления Windows.
Предоставляет общий интерфейс и объектную модель для доступа к информации об управлении операционной системой, устройствами, приложениями и службами. Если коротко, то это оснастка "Управление компьютером". После остановки данной службы многие Windows-приложения могут работать некорректно. Оставляем как есть, т.е. "Авто", хотя можете поэкспериментировать. Зависит от служб "Журнал событий" и "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Авто/Локальная система.

Источник бесперебойного питания.
Управляет работой источников бесперебойного питания (ИБП), подключенных к компьютеру. Если таковых нет, то службу отключаем. Тип запуска/Вход от имени — Вручную/Локальная система.

Клиент отслеживания изменившихся связей.
Поддерживает связи NTFS-файлов, перемещаемых в пределах компьютера или между компьютерами в домене. Зависит от службы "Удаленный вызов процедур (RPC)". При отсутствии NTFS отключаем. Тип запуска/Вход от имени — Авто/Локальная система.

Координатор распределенных транзакций.
Координация транзакций, охватывающих несколько диспетчеров ресурсов, таких как базы данных, очереди сообщений и файловые системы. Если данная служба остановлена, такие транзакции выполнены не будут. Зависит от служб "Диспетчер учетных записей системы безопасности" и "Удаленный вызов процедур (RPC)". Оставляем как есть ("Вручную"). Тип запуска/Вход от имени — Вручную/Сетевая служба.

Локатор удаленного вызова процедур (RPC).
Управляет базой данных службы имен RPC. Зависит от службы "Рабочая станция". Лучше оставить без изменений. Тип запуска/Вход от имени — Вручную/Сетевая служба.

Маршрутизация и удаленный доступ.
Предлагает услуги маршрутизации организациям в локальной и глобальной сетях. Зависит от служб "NetBIOSGroup" и "Удаленный вызов процедур (RPC)". При отсутствии сети отключаем. Тип запуска/Вход от имени — Отключено/Локальная система.

Модуль поддержки NetBIOS через TCP/IP.
Включает поддержку службы NetBIOS через TCP/IP (NetBT) и разрешения NetBIOS-имен в адреса. Зависит от служб "NetBIOS через TCP/IP" и "Среда сетевой поддержки AFD". Целесообразность отключения определяется наличием сети. Тип запуска/Вход от имени — Авто/Локальная служба.

Модуль поддержки смарт-карт.
Обеспечивает поддержку для старых устройств чтения смарт-карт (без PnP). Если эта служба остановлена, то старые устройства чтения смарт-карт не будут поддерживаться. Если такие устройства неактуальны, то службу отключаем. Тип запуска/Вход от имени — Вручную/Локальная служба.

Обозреватель компьютеров.
Обслуживает список компьютеров в сети и выдает его программам по запросу. Если служба остановлена, то список не будет создан или обновлен. Опять же, если нет сети, то отключаем. Зависит от служб "Рабочая станция" и "Сервер". Тип запуска/Вход от имени — Авто/Локальная система.

Оповещатель.
Посылает выбранным пользователям и компьютерам административные оповещения. Если служба остановлена, программа, использующая административные оповещения, их не получит. Отключаем при отсутствии сети. Зависит от службы "Рабочая станция". Тип запуска/Вход от имени — Вручную/Локальная служба.

Определение оборудования оболочки.
Функция ясна из названия. Тип запуска не меняем. Зависит от службы "Удаленный вызов процедур (RPC)".Тип запуска/Вход от имени — Авто/Локальная система.

Планировщик заданий.
Позволяет настраивать расписание автоматического выполнения задач на этом компьютере. Если не используете, то отключаете. Зависит от службы "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Авто/Локальная система.

Поставщик поддержки безопасности NT LM.
Аутентификация на серверах NT и доступ к ресурсам домена. Актуальна при наличии сети. От данной службы зависит "Telnet". Тип запуска/Вход от имени — Вручную/Локальная система.

Рабочая станция.
Обеспечивает поддержку сетевых подключений и связь.Тип запуска определяется наличием сети. От данной службы зависят следующие компоненты: "Локатор удаленного вызова процедур (RPC)", "Обозреватель компьютеров", "Оповещатель", "Сетевой вход в систему", "Служба сообщений" и "Фоновая интеллектуальная служба передачи". Тип запуска/Вход от имени — Авто/Локальная система.

Расширения драйверов WMI (Windows Management Instrumentation).
Обеспечивает обмен управляющей информацией с устройствами. Оставляем "Вручную". Тип запуска/Вход от имени — Вручную/Локальная система.

Сервер.
Обеспечивает поддержку общего доступа к файлам, принтерам и именованным каналам для локального компьютера через сетевое подключение. Отключаем, если не нужно. От данной службы зависит "Обозреватель компьютеров". Тип запуска/Вход от имени — Авто/Локальная система.

Сервер папки обмена.
Позволяет просматривать страницы папок обмена удаленных компьютеров. Тип запуска этой службы тоже определяется наличием сети. Зависит от "Службы сетевого DDE". Тип запуска/Вход от имени — Вручную/Локальная система.

Серийный номер переносного медиа-устройства. Получает серийные номера всех переносных медиа-устройств, подключенных к системе. Можно отключить. Тип запуска/Вход от имени — Авто/Локальная система.

Сетевой вход в систему.
Поддерживает сквозную идентификацию событий входа учетной записи для компьютеров домена. Отключаем, если нет сети. Данная служба зависит от компонента "Рабочая станция". Тип запуска/Вход от имени — Вручную/Локальная система.

Сетевые подключения.
Управляет объектами папки \Сеть и удаленный доступ к сети\, отображающей свойства локальной сети и подключений удаленного доступа. Оставляем "Вручную", хотя, если нет сети и модема, то эту службу можно отключить. Зависит от службы "Удаленный вызов процедур (RPC)". А от данной службы зависит "Брандмауэр Интернета (ICF) /Общий доступ к Интернету (ICS)". Тип запуска/Вход от имени — Вручную/Локальная система.

Система событий COM+.
Поддержка службы уведомления о системных событиях (SENS), обеспечивающей автоматическое распространение событий подписавшимся компонентам COM. Если данная служба остановлена, то SENS будет закрыта и не сможет предоставлять уведомления входа и выхода. Связана с инструментарием Windows. Оставляем без изменений. Зависит от службы "Удаленный вызов процедур (RPC)". От данной службы зависит "Уведомление о системных событиях". Тип запуска/Вход от имени — Вручную/Локальная система.

Системное приложение COM+.
Управление настройкой и отслеживанием компонентов COM+. Если данная служба остановлена, большинство компонентов COM+ будет работать неправильно. Тип запуска не меняем. Зависит от службы "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Вручную/Локальная система.

Служба COM записи компакт-дисков IMAPI.
Управление записью компакт-дисков с помощью IMAPI (Image Mastering Applications Programming Interface). Если эта служба остановлена, то компьютер не может записывать компакт-диски (встроенными средствами). Советую отключить, иначе могут быть проблемы с записью дисков сторонними программами. Так, в частности, проблема долгого запуска Nero может быть именно из-за этой службы. Тип запуска/Вход от имени — Вручную/Локальная система.

Служба администрирования диспетчера логических дисков.
Выполняет настройку жестких дисков и томов. Эта служба выполняется только во время процессов настройки конфигурации, а затем останавливается. Оставляем "вручную". Зависит от служб "Plug and Play", "Диспетчер логических дисков" и "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Вручную/Локальная система.

Служба восстановления системы.
Выполняет функции восстановления системы. Чтобы остановить службу, как уже говорилось, следует отключить восстановление системы на вкладке "Восстановление системы" свойств компьютера. Насчет целесообразности отключения я уже писал в предыдущей статье (см. КГ №5 от 5.02.2002 г.). Если у вас достаточно места на диске и хватает ресурсов компьютера, то я рекомендую оставить эту службу работать. Можно только запретить функцию восстановления дисков для тех разделов, где у вас находятся динамические архивы (которые постоянно обновляются). Зависит от службы "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Авто/Локальная система.

Служба времени Windows.
Управляет синхронизацией даты и времени на всех клиентах и серверах в сети. Если эта служба остановлена, синхронизация даты и времени не будет доступна. Можно отключить. Тип запуска/Вход от имени — Авто/Локальная система.

Служба загрузки изображений (WIA).
Обеспечивает службы получения изображений со сканеров и цифровых камер. Если таковых нет, то службу отключаем (хотя при этом она часто уже сама выключена). Зависит от службы "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Авто/Локальная система.

Служба индексирования.
Индексирует содержимое и свойства файлов на локальном и удаленных компьютерах, обеспечивает быстрый доступ к файлам с помощью языка запросов. Отключаем, поскольку с поиском средствами Windows XP имеются проблемы. Зависит от службы "Удаленный вызов процедур (RPC)".Тип запуска/Вход от имени — Вручную/Локальная система.

Служба обнаружения SSDP.
Включает обнаружение UPnP-устройств в домашней сети. Реально пользы в наших условиях от нее мало, поэтому отключаем. От данной службы зависит "Узел универсальных PnP-устройств". Тип запуска/Вход от имени — Вручную/Локальная служба.

Служба регистрации ошибок.
Позволяет регистрировать ошибки для служб и приложений, выполняющихся в нестандартной среде. Если вы уверены, что все у вас уже работает, то можно отключить. От данной службы зависит "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Авто/Локальная система.

Служба сетевого DDE.
Обеспечивает сетевой транспорт и безопасность динамического обмена данными (DDE) для программ, выполняющихся на одном или на различных компьютерах. Если сети нет, то отключаем. Зависит от службы "Диспетчер сетевого DDE". От данной службы зависит "Сервер папки обмена". Тип запуска/Вход от имени — Вручную/Локальная система.

Служба сетевого расположения (NLA).
Собирает и хранит сведения о размещении и настройках сети, а также уведомляет приложения об их изменении. Опять же, если сети нет, то и нет надобности в этой службе. Зависит от служб "Драйвер протокола TCP/IP", "Среда сетевой поддержки AFD". А от данной службы зависит "Брандмауэр Интернета (ICF) /Общий доступ к Интернету (ICS)". Тип запуска/Вход от имени — Вручную/Локальная система.

Служба сообщений.
Посылает и получает сообщения, переданные администраторами или службой оповещений. Данная служба не имеет отношения к программе Windows Messenger. Можно отключить. Зависит от следующих компонентов: "Plug and Play", "Интерфейс NetBIOS", "Рабочая станция", "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Авто/Локальная система.

Служба шлюза уровня приложения.
Оказывает поддержку сторонних протоколов PnP для общего доступа к подключению к Интернету и подключений к Интернету с использованием брандмауэра. Если встроенный брандмауэр не используется, то можно отключить. От данной службы зависит, как уже упоминалось, "Брандмауэр Интернета (ICF) /Общий доступ к Интернету (ICS)". Тип запуска/Вход от имени — Вручную/Локальная служба.

Службы IPSEC. Сервис безопасности протокола TCP/IP.
Если Вы не пользуетесь этим протоколом, то можно этот сервис выключить. Эта служба зависит от "Драйвер IPSEC" и "Драйвер протокола TCP/IP", "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Авто/Локальная система.

Службы криптографии.
Предоставляет три службы управления: службу баз данных каталога, которая проверяет цифровые подписи файлов Windows; службу защищенного корня, которая добавляет и удаляет сертификаты доверенного корня центра сертификации с этого компьютера; и службу ключей, которая позволяет подавать заявки на сертификаты с этого компьютера. Если у вас нет локальной сети или если вы уверены, что никому не понадобятся данные, которые вы передаете по сети, то эту службу можно отключить. Но учтите, что в этом случае придется отказаться от многих вещей, давно ставших привычными в больших сетях, например от доменной структуры сети. Тип запуска/Вход от имени — Вручную/Локальная система.

Смарт-карты.
Управляет доступом к устройствам чтения смарт-карт. Если эта служба остановлена, компьютер не сможет считывать смарт-карты. Если пользуетесь последними, то тип запуска службы оставляем без изменений. Зависит от службы "Plug and Play". Тип запуска/Вход от имени — Вручную/Локальная служба.

Совместимость быстрого переключения пользователей.
Управление приложениями, которые требуют поддержки в многопользовательской среде. Если не пользуетесь Switch User, то отключаем. Зависит от компонента "Службы терминалов". Тип запуска/Вход от имени — Вручную/Локальная система.

Справка и поддержка.
Обеспечивает возможность работы центра справки и поддержки на локальном компьютере. Если эта служба остановлена, центр справки и поддержки не будет доступен. Если не используете встроенную справку Windows, то службу отключаем. Зависит от компонента "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Авто/Локальная система.

Службы терминалов.
Раньше эта служба была доступна только в серверных вариантах ОС. Она позволяет подключаться к локальной машине по сети и удаленно работать на ней. В XP Pro эта служба предназначена для удаленного администрирования локального компьютера. Кроме этого, через эту службу работает переключение пользователей на одной машине (Switch User). Если эти возможности не нужны, то можете отключить эту службу. Зависит от компонента "Удаленный вызов процедур (RPC)". Обратная зависимость от компонента "Совместимость быстрого переключения пользователей". Тип запуска/Вход от имени — Вручную/Локальная система.

Съемные ЗУ.
Актуально, если пользуетесь ZIPами, МО и прочим, иначе отключаем. Зависит от компонента "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Вручную/Локальная система.

Телефония.
Обеспечивает поддержку Telephony API (TAPI) для программ, управляющих телефонным оборудованием и голосовыми IP-подключениями на этом компьютере, а также через ЛВС — на серверах, где запущена соответствующая служба. Оставляем как есть, т.е. вручную. Зависит от компонентов "Plug and Play", "Удаленный вызов процедур (RPC)". Обратная зависимость у следующих компонентов: "Диспетчер авто-подключений удаленного доступа", "Диспетчер подключений удаленного доступа". Тип запуска/Вход от имени — Вручную/Локальная система.

Темы.
Управление темами оформления. Если вы уже отключили все визуальные "примочки" XP, то эта служба вам не нужна, следовательно — отключаем. Тип запуска/Вход от имени — Авто/Локальная система.

Теневое копирование тома.
Управляет созданием теневых копий (контрольных точек состояния) дисковых томов, которые используются для архивации и восстановления или для иных целей. Если эту службу остановить, теневые копии томов для восстановления не будут доступны, архивация и восстановление могут не работать. Зависит от компонента "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Вручную/Локальная система.

Уведомление о системных событиях.
Протоколирует системные события, такие как регистрация в Windows, в сети и изменения в подаче электропитания. Уведомляет подписчиков из разряда \COM+ системное событие\, рассылая оповещения. Оставляем без изменений. Зависит от "Системы событий COM+". Тип запуска/Вход от имени — Авто/Локальная система.

Удаленный вызов процедур (RPC).
Обеспечивает сопоставление конечных точек и иных служб RPC. От этой службы зависит более 39 компонентов, поэтому лучше не рисковать — оставляем как "Авто". Тип запуска/Вход от имени — Авто/Локальная система.

Удаленный реестр.
Позволяет удаленным пользователям изменять параметры реестра на локальном компьютере. Если эта служба остановлена, реестр может быть изменен только локальными пользователями, работающими на этом компьютере. Отключаем. Зависит от компонента "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Авто/Локальная служба.

Узел универсальных PnP-устройств.
Поддерживает универсальные PnP-устройства узла. Оставляем "Вручную". Зависит от компонента "Служба обнаружения SSDP". Тип запуска/Вход от имени — Вручную/Локальная служба.

Управление приложениями.
Обеспечивает службы установки программного обеспечения, такие, например, как назначение, публикация и удаление. Оставляем без изменений, поскольку могут появиться проблемы с установкой и удалением программ, у которых установщик отличается от MSI. Тип запуска/Вход от имени — Вручную/Локальная система.

Фоновая интеллектуальная служба передачи.
Использует для асинхронной передачи данных через протокол HTTP/1.1 резервы сети по пропускной способности. Можно отключить. Зависит от компонентов "Рабочая станция", "Удаленный вызов процедур (RPC)". Тип запуска/Вход от имени — Вручную/Локальная система.

Если после отключения какой-либо службы в Журнале просмотра событий появляются красные отметки, как, например, после отключения "Службы COM записи компакт-дисков IMAPI", то их можно отключить следующим образом: Администрирование / Службы компонентов -> Корень консоли -> Службы компонентов -> Компьютеры -> Мой компьютер -> Настройка DCOM -> Microsoft IMAPI ->Свойства->Расположение, убираем пометку "Запустить приложение на данном компьютере".

Тип запуска служб можно привязать к учетной записи конкретного пользователя. Таким образом, можно создать, например, запись GAME с минимальным количеством задействованных служб, что, в свою очередь, увеличит быстродействие.

В заключение хочу отметить, что список служб может быть различным и зависит от компонентов, выбранных при установке, от дополнительных установленных программ. Необходимость того или иного сервиса определяется задачами, которые выполняются на конкретной машине, и установленным аппаратным обеспечением. Поэтому каждый должен сам решать, что можно отключить.

orvman
19.07.2005, 10:11
QoS RSVP.
Обеспечивает рассылку оповещений в сети и управление локальным трафиком для QoS-программ и управляющих программ. Рекомендуется отключить. Простое отключение службы ни к чему не приведет — система по-прежнему будет резервировать 20% от канала связи. Неправда.

ALEX(XX)
19.07.2005, 10:31
Если не ошибаюсь, QOS расчитана на будущее развитие сетей. Её лучше отключать при установке. Если же она была установлена и включена, то её лучше отключить. Сведение резервирования канала к 0 осуществляется изменением соответствующих параметров в реестре.

Algris
19.07.2005, 11:08
Вот методика отключения "спорного" сервиса:

Windows XP по умолчанию выделяет часть интернет-канала для Quality of Service (QoS). Назначение QoS — улучшать распределение трафика программ, написанных с учетом QoS API. Другое дело, что этих программ днем с огнем не найдешь, поэтому резервирование канала под ненужный сервис — непозволительная роскошь. Вот что нужно проделать для того, чтобы освободить и без того узкий канал отечественного соединения с Интернетом. В меню Пуск -> Выполнить запустите редактор групповых политик gpedit.msc. Для выполнения всех этих процедур вам необходимо быть администратором системы. В разделе «Конфигурация компьютера» (Computer Configuration) выберите пункт «Административные шаблоны» (Administrative Templates), далее «Сеть» (Network) и затем в правой панели выберите «Диспетчер пакетов QoS» (QoS Packet Scheduler) и кликните на нем два раза. Выберите опцию «Ограничить резервируемую пропускную способность» (limit reservable bandwidth) и опять-таки кликните на ней два раза. В открывшемся окне включите Enabled, а затем укажите лимит канала в процентах равный нулю, нажмите «ОК» и выйдите из программы. Откройте «Сетевые подключения» (Network Connections) на «Панели управления», откройте свойства вашего подключения и на закладке «Сеть» (Networking) убедитесь, что протокол «Планировщик пакетов QoS» (QoS Packet Scheduler) подключен (enabled). Если его там нет, то добавьте из списка и перезагрузите компьютер.

orvman
20.07.2005, 04:04
Имелось ввиду вот что:

В некоторых публикациях и группах новостей заявлялось, что Windows XP всегда резервирует под нужды механизма QoS 20% доступной полосы пропускания. Данное утверждение неверно.
Источник: http://support.microsoft.com/kb/316666/ru
No comments.

anton_dr
20.07.2005, 10:06
А простое удаление из списка в свойствах подключения и отключение св службах в управлении компьютером разве не выключают полностью ее?

ALEX(XX)
20.07.2005, 10:20
А простое удаление из списка в свойствах подключения и отключение св службах в управлении компьютером разве не выключают полностью ее?

Нет, нельзя.

anton_dr
20.07.2005, 10:36
Нет, нельзя.
Вот, не знал :) Всегда просто удалял ее нафик и все. А если ее включить Enabled, то память ведь будет отъедаться?

ALEX(XX)
20.07.2005, 10:38
Вот, не знал :) Всегда просто удалял ее нафик и все. А если ее включить Enabled, то память ведь будет отъедаться?

Alqris уже описал, как её оключить, но могу повторить:

Действительно, по умолчанию Quality of Service резервирует для своих нужд 20 % от пропускной способности канала (любого, хоть модем на 14400, хоть гигабитный Ethernet). Причём, даже если удалить службу QoS Packet Scheduler из Properties соединения, этот канал не освобождается. Освободить канал, или просто настроить QoS, можно здесь. Запускаем апплет Group Policy (gpedit.msc). В Group Policy находим Localcomputer policy и нажимаем на Administrative templates. Выбираем пункт Network -- QoS Packet Sheduler. Включаем Limit reservable bandwidth. Теперь cнижаем Bandwidth limit 20% до 0, или просто отключаем его. При желании здесь же можно настроить и другие параметры QoS. Для активации произведённых изменений остаётся только перезагрузиться.

anton_dr
20.07.2005, 10:47
Alqris уже описал, как её оключить, но могу повторить:


Хорошо, спасибо. Теперь буду только так :)

ALEX(XX)
20.07.2005, 10:52
Надо будет проверить, будет ли зарезервировано 20% канала, если при установке винды удалять эту службу.

anton_dr
20.07.2005, 10:56
Надо будет проверить, будет ли зарезервировано 20% канала, если при установке винды удалять эту службу.
Ну вот у меня так на компах, а как проверить?

ALEX(XX)
20.07.2005, 11:07
Ну вот у меня так на компах, а как проверить?

Я имел в виду, будут ли установлены те параметры, как описаны в моём посте.

anton_dr
20.07.2005, 11:27
Я имел в виду, будут ли установлены те параметры, как описаны в моём посте.
Там значение - "не задано"

Если эта политика отключена или не задана, система использует значение по умолчанию, равное 20 процентам пропускной способности подключения.

ALEX(XX)
20.07.2005, 11:31
Значит при установке её нужно оставлять, а потом вручную отключать, если я правильно понял.

anton_dr
20.07.2005, 11:33
Alqris уже описал, как её оключить, но могу повторить:

Теперь cнижаем Bandwidth limit 20% до 0, или просто отключаем его.
значит, это немного неверно. нужно все-таки ставить 0, а не отключать.


Если эта политика отключена или не задана, система использует значение по умолчанию, равное 20 процентам пропускной способности подключения.

ALEX(XX)
20.07.2005, 11:56
Хитрая служба :) Действительно, лучше 0 поставить

Algris
20.07.2005, 12:01
Сообщение от ALEX(XX)
Alqris уже описал, как её оключить, но могу повторить:

Теперь cнижаем Bandwidth limit 20% до 0, или просто отключаем его.
Где у меня написано "или просто отключаем"?
Я подчёркиваю - простое отключение ничего не даёт!
Выберите опцию «Ограничить резервируемую пропускную способность» (limit reservable bandwidth) и опять-таки кликните на ней два раза.
В открывшемся окне включите Enabled, а затем
укажите лимит канала в процентах равный нулю,
нажмите «ОК» и выйдите из программы.
Откройте «Сетевые подключения» (Network Connections) на
«Панели управления», откройте свойства вашего подключения и
на закладке «Сеть» (Networking)
убедитесь, что протокол «Планировщик пакетов QoS» (QoS Packet Scheduler) подключен (enabled).
Если его там нет, то добавьте из списка и перезагрузите компьютер.

Но! Должен сказать, что используя этот трик много раз,
на разных конфигурациях сетей, я не увидел никакого эффекта.
Думаю, что в данном случае,
надо прислушаться к мнению Майкрософт (http://support.microsoft.com/kb/316666/ru) и оставлять настройки по дефолту.

ALEX(XX)
20.07.2005, 12:17
Я не Вас цитировал, а просто указал, что Вы уже упоминали об этом, а текст мой.

anton_dr
20.07.2005, 14:03
Ну все правильно тогда
Использование QoS на конечных компьютерах под управлением Windows XP
В Windows XP, как и в Windows 2000, программы используют механизмы QoS посредством интерфейсов API QoS. Если отсутствуют программы, требующие приоритетного доступа к сети, то программы сообща используют всю пропускную способность сети. Если программа, «зарезервировала» пропускную способность, но не передает данные, то эта пропускная способность также может использоваться остальными программами. По умолчанию на конечном компьютере программа может резервировать до 20% суммарной пропускной способности каждого интерфейса. Если программа, зарезервировавшая пропускную способность, использует ее не полностью, то неиспользуемая часть доступна для других программ.

За дополнительной информацией о планировщике пакетов QoS обратитесь к справке Windows XP. За дополнительной информацией о реализации QoS в Windows 2000 обратитесь к статьям библиотеки Windows 2000 Technical Library.

А если так и так отключали, то лучше не ставить ее, а если установлена, то удалять в свойствах подключения, и отключать в службах, чтобы память не ела.

Algris
20.07.2005, 17:33
А если так и так отключали, то лучше не ставить ее, а если установлена, то удалять в свойствах подключения, и отключать в службах, чтобы память не ела.
Служба QoS RSVP обеспечивает рассылку оповещений в сети и управление локальным трафиком для QoS-программ и управляющих программ.
Простое отключение службы ни к чему не приведет - система по-прежнему будет резервировать 20% от канала связи.

anton_dr
21.07.2005, 08:15
Служба QoS RSVP обеспечивает рассылку оповещений в сети и управление локальным трафиком для QoS-программ и управляющих программ.
Простое отключение службы ни к чему не приведет - система по-прежнему будет резервировать 20% от канала связи.
Так вот же - с вами приведенной ссылки на майкрософте http://support.microsoft.com/kb/316666/ru

Использование QoS на конечных компьютерах под управлением Windows XP
В Windows XP, как и в Windows 2000, программы используют механизмы QoS посредством интерфейсов API QoS. Если отсутствуют программы, требующие приоритетного доступа к сети, то программы сообща используют всю пропускную способность сети. Если программа, «зарезервировала» пропускную способность, но не передает данные, то эта пропускная способность также может использоваться остальными программами. По умолчанию на конечном компьютере программа может резервировать до 20% суммарной пропускной способности каждого интерфейса. Если программа, зарезервировавшая пропускную способность, использует ее не полностью, то неиспользуемая часть доступна для других программ.

Так что это не страшно, пусть резервирует, все равно канал используется полностью. А отключение службы сократит занимаемую память.

Algris
21.07.2005, 09:32
Если хотите, можно отключить, но она и так не стартует (стоит "вручную")

ALEX(XX)
08.08.2005, 09:05
В общем, кажется нашёл исчерпывающую информацию о QOS

Нет ни одного человека, который бы хоть раз не прочитал какой-нибудь FAQ по Windows XP. А раз так, то каждый знает, что есть такая вредная служба Quality of Service - сокращенно QoS. При настройке системы ее настоятельно рекомендуется отключать, потому что она по умолчанию ограничивает сетевую пропускную способность на 20%, и как будто бы эта проблема существует и в Windows 2000.

Вот эти строки:
"Q: Как полностью отключить службу QoS (Quality of Service)? Как ее настроить? Правда ли, что она ограничивает скорость сети? A: Действительно, по умолчанию Quality of Service резервирует для своих нужд 20% от пропускной способности канала (любого - хоть модем на 14400, хоть гигабитный Ethernet). Причем даже если удалить службу QoS Packet Scheduler из Properties-соединения, этот канал не освобождается. Освободить канал или просто настроить QoS можно здесь. Запускаем апплет Group Policy (gpedit.msc). В Group Policy находим Local computer policy и нажимаем на Administrative templates. Выбираем пункт Network - QoS Packet Sheduler. Включаем Limit reservable bandwidth. Теперь снижаем Bandwidth limit 20% до 0% или просто отключаем его. При желании здесь же можно настроить и другие параметры QoS. Для активации произведенных изменений остается только перезагрузиться".

20% - это, конечно, очень много. Воистину Microsoft - "маздай". Утверждения подобного рода кочуют из FAQ в FAQ, из форума в форум, из СМИ в СМИ, используются во всевозможного рода "твикалках" - программах по "настройке" Windows XP (кстати говоря, откройте "Групповые политики" и "Локальные политики безопасности", и ни одна "твикалка" не сравнится с ними по богатству вариантов настройки). Разоблачать голословные утверждения такого рода нужно осторожно, что мы сейчас и сделаем, применив системный подход. То есть основательно изучим проблемный вопрос, опираясь на официальные первоисточники.


Что такое сеть с качественным сервисом?
Давайте примем следующее упрощенное определение сетевой системы. Приложения запускаются и работают на хостах и обмениваются данными между собой. Приложения отправляют данные операционной системе для передачи по сети. Как только данные переданы операционной системе, они становятся сетевым трафиком.
Сетевая служба QoS опирается на способность сети обработать этот трафик так, чтобы гарантированно выполнить запросы некоторых приложений. Это требует наличия фундаментального механизма по обработке сетевого трафика, способного идентифицировать трафик, имеющий право на особую обработку и право управлять этими механизмами.
Функциональные возможности QoS призваны удовлетворить двух субъектов сети: сетевые приложения и сетевых администраторов. Они часто имеют разногласия. Администратор сети ограничивает ресурсы, используемые специфическим приложением, в то же время приложение пытается захватить как можно больше сетевых ресурсов. Их интересы могут быть согласованы, принимая во внимание тот факт, что сетевой администратор играет главенствующую роль по отношению ко всем приложениям и пользователям.

Основные параметры QoS
Различные приложения имеют различные требования по обработке их сетевого трафика. Приложения в большей или меньшей степени терпимы к задержкам и потерям трафика. Эти требования нашли применение в следующих параметрах, связанных с QoS:
- Bandwidth (полоса пропускания) - скорость, с которой трафик, генерируемый приложением, должен быть передан по сети
- Latency (задержка) - задержка, которую приложение может допустить в доставке пакета данных.
- Jitter - изменение времени задержки.
- Loss (потеря) - процент потерянных данных.
Если бы были доступны бесконечные сетевые ресурсы, то весь трафик приложения можно было бы передать с требуемой скоростью, с нулевым временем задержки, нулевым изменением времени задержки и нулевыми потерями. Однако сетевые ресурсы не безграничны.
Механизм QoS контролирует распределение сетевых ресурсов для трафика приложения, чтобы выполнить требования по его передаче.

Фундаментальные ресурсы QoS и механизмы обработки трафика
Сети, которые связывают хосты, используют разнообразные сетевые устройства включая сетевые адаптеры хостов, маршрутизаторы, свичи и хабы. Каждый из них имеет сетевые интерфейсы. Каждый сетевой интерфейс может принять и передать трафик с конечной скоростью. Если скорость, с которой трафик направлен на интерфейс, выше, чем скорость, с которой интерфейс передает трафик дальше, то возникает перегрузка.
Сетевые устройства могут обработать состояние перегрузки, организуя очередь трафика в памяти устройства (в буфере), пока перегрузка не пройдет. В других случаях сетевое оборудование может отказаться от трафика, чтобы облегчить перегрузку. В результате приложения сталкиваются с изменением времени ожидания (так как трафик сохраняется в очередях на интерфейсах) или с потерей трафика.
Способность сетевых интерфейсов к пересылке трафика и наличие памяти для сохранения трафика в сетевых устройствах (до тех пор, пока трафик не может быть послан дальше) составляют фундаментальные ресурсы, требующиеся для обеспечения QoS для потоков трафика приложений.
Распределение ресурсов QoS по сетевым устройствам
Устройства, поддерживающие QoS, разумно используют ресурсы сети для передачи трафика. То есть трафик приложений, более терпимых к задержкам, становится в очередь (сохраняется в буфере в памяти), а трафик приложений, критичных к задержкам, передается далее.
Для выполнения этой задачи сетевое устройство должно идентифицировать трафик путем классификации пакетов, а также иметь очереди и механизмы их обслуживания.
Механизм обработки трафика
Механизм обработки трафика включает в себя:
- 802.1p
- Дифференцированные услуги per-hop-behaviors (diffserv PHB).
- Интегрированные услуги (intserv).
- ATM и др.

Большинство локальных сетей основано на технологии IEEE 802 включая Ethernet, token-ring и др. 802.1p - это механизм обработки трафика для поддержки QoS в таких сетях.
802.1p определяет поле (уровень 2 в сетевой модели OSI) в заголовке пакета 802, которое может нести одно из восьми значений приоритета. Как правило, хосты или маршрутизаторы, посылая трафик в локальную сеть, маркируют каждый посланный пакет, присваивая ему определенное значение приоритета. Предполагается, что сетевые устройства, такие, как свичи, мосты и хабы, обработают пакеты соответствующим образом, используя механизмы организации очередей. Область применения 802.1p ограничена локальной сетью (LAN). Как только пакет пересекает локальную сеть (через уровень 3 OSI), приоритет 802.1p удаляется.
Diffserv - это механизм уровня 3. Он определяет поле в уровне 3 заголовка пакетов IP, названных diffserv codepoint (DSCP).
Intserv - это целый комплекс услуг, определяющий гарантированный сервис и сервис, управляющий загрузкой. Гарантированный сервис обещает нести некоторый объем трафика с измеримой и ограниченной задержкой. Сервис, управляющий загрузкой, соглашается нести некоторый объем трафика с "появлением легкой загруженности сети". Это - измеримые услуги в том смысле, что они определены, чтобы обеспечить измеримый QoS к определенному количеству трафика.
Поскольку технология ATM фрагментирует пакеты в относительно маленькие ячейки, то она может предложить очень низкое время задержки. Если необходимо передать пакет срочно, интерфейс ATM может всегда освобождаться для передачи на время, которое требуется, чтобы передать одну ячейку.

QoS имеет еще много разных сложных механизмов, обеспечивающих работу этой технологии. Отметим лишь один важный момент: для того, чтобы QoS заработала, необходима поддержка этой технологии и соответствующая настройка на всем протяжении передачи от начальной точки до конечной.

QoS-компоненты Microsoft
Windows 98 содержит компоненты QoS только пользовательского уровня включая:
- Компоненты приложений.
- GQoS API (часть Winsock 2).
- QoS service provider.

Операционная система Windows 2000/XP/2003 содержит все описанное выше и следующие компоненты:
- Resource Reservation Protocol Service Provider (Rsvpsp.dll) и службы RSVP (Rsvp.exe) и QoS ACS. В Windows XP, 2003 не используются. Управление трафиком (Traffic.dll).
- Generic Packet Classifier (Msgpc.sys). Классификатор пакетов определяет класс сервиса, которому принадлежит пакет. При этом пакет будет поставлен в соответствующую очередь. Очереди управляются Планировщиком пакетов QoS.
- Планировщик пакетов QoS (Psched.sys). Определяет параметры QoS для специфического потока данных. Трафик помечается определенным значением приоритета. Планировщик пакетов QoS определяет график постановки в очередь каждого пакета и обрабатывает конкурирующие запросы между поставленными в очередь пакетами, которые нуждаются в одновременном доступе к сети.

Последний гвоздь
Вышеизложенные теоретические моменты не дают однозначного ответа на вопрос, куда деваются пресловутые 20% (которые, замечу, никто еще точно не измерял). Исходя из вышесказанного, такого быть не должно. Но оппоненты выдвигают новый довод: система QoS хорошая, да реализация кривая. Стало быть, 20% все-таки "отжираются". Видать, проблема допекла и софтверного гиганта, поскольку он уже довольно давно отдельно опроверг подобные измышления.
Впрочем, дадим слово разработчикам и изложим избранные моменты из статьи "316666 - Windows XP Quality of Service (QoS) Enhancements and Behavior" литературным русским языком:

"Сто процентов сетевой полосы пропускания доступны для распределения между всеми программами, если какая-либо программа явно не запрашивает приоритетную полосу пропускания. Эта "зарезервированная" полоса пропускания доступна другим программам, если программа, которая ее затребовала, не отправляет данные.
По умолчанию программы могут резервировать до 20% основной скорости соединения на каждом интерфейсе компьютера. Если программа, которая резервировала полосу пропускания, не посылает достаточно много данных, чтобы использовать ее полностью, неиспользованная часть зарезервированной полосы пропускания доступна для других потоков данных.
Были заявления в различных технических статьях и телеконференциях, что Windows XP всегда резервирует 20% доступной полосы пропускания для QoS. Эти заявления неверны".

Если теперь у кого-то все еще "отжирается" 20% полосы пропускания, что ж, я могу посоветовать и дальше использовать побольше всевозможных "твикалок" и кривых сетевых драйверов. Еще и не столько будет "отжираться".

orvman
09.08.2005, 04:28
ALEX(XX) Жирный тебе Респект. Об этом я и вдалбливал в этой ветке. Даже иногда перечитывал эту ветку для поднятия настроения. В общем, что и требовалось доказать
Были заявления в различных технических статьях и телеконференциях, что Windows XP всегда резервирует 20% доступной полосы пропускания для QoS. Эти заявления неверны

ALEX(XX)
09.08.2005, 08:10
Мда, хоть сам разобрался что к чему :) В дебрях новых технологий запутаться можно.

bmp
31.03.2006, 21:52
xp sp2 через gpedit снизил до 0
службу QoS оставил auto
у меня модем 56,6 потом аналог затем ОКС7
субьективно (по du meter) засос стал быстрее с 4,5к до 6к
или это случай
может кто больше знает? а в сети?

orvman
01.04.2006, 03:16
bmp, Вы внимательно читали эту ветку? Перечитайте все сначала и внимательно.

Rene-gad
03.04.2006, 16:13
@ALEX(XX)

В дебрях новых технологий запутаться можно.
Воспользуйтесь этим (http://www.dingens.org/index.html.en) и не запутаетесь :)

Algris
06.04.2006, 22:03
xp sp2 через gpedit снизил до 0
службу QoS оставил auto
у меня модем 56,6 потом аналог затем ОКС7
субьективно (по du meter) засос стал быстрее с 4,5к до 6к
или это случай
может кто больше знает? а в сети?
Понимаю что очень хочеться, но не выдавайте желаемое за действительное.

Thelost
11.01.2007, 23:44
У меня комп не может найти gpedit.msc :(

Палыч
12.01.2007, 00:14
У меня комп не может найти gpedit.msc :(
А зачем его искать?
Нажми Пуск -- Выполнить
В строку ввода Открыть напечатай руками или скопируй gpedit.msc
Нажми ОК. И -- вуа-ля!

pig
12.01.2007, 01:25
У меня комп не может найти gpedit.msc :(
XP Home?

Thelost
13.01.2007, 00:33
Ага... Я так понимаю это можно только в Professional ?

pig
13.01.2007, 02:39
Яволь, герр комендант.

orvman
13.01.2007, 04:29
У меня комп не может найти gpedit.msc
Я так понимаю это можно только в Professional ?
Да, действительно, а я ,кстати, даже сразу и не подумал, что на HOME такого нет, видать глаз замылился совсем, Prof же у юзеров по сеткам стоит.

Alex Polukhin
23.01.2007, 01:49
Маршрутизация и удаленный доступ.
...При отсутствии сети отключаем. Тип запуска/Вход от имени — Отключено/Локальная система.
и


Модуль поддержки NetBIOS через TCP/IP.
...Целесообразность отключения определяется наличием сети. Тип запуска/Вход от имени — Авто/Локальная служба.

Подскажите, пожалуйста: в отношении данных служб имелась в виду локальная или глобальная сеть?

Подозреваю, что в первом случае говорилось об отсутствии локальной сети, по второму пункту предположений нет.

ALEX(XX)
23.01.2007, 08:48
Подозреваю, что в первом случае говорилось об отсутствии локальной сети, по второму пункту предположений нет.
По второму пункту то же к локальной сети.

Alex Polukhin
24.01.2007, 01:41
По второму пункту то же к локальной сети.

Так точно, вас понял! :)

Спасибо!

Max_Novak
06.02.2007, 11:29
Вот на форуме ЛК тоже обсуждалась проблема служб http://forum.kaspersky.com/index.php?showtopic=30184
Не буду говорить за всех, но лично я выполнил все рекомендации и не жалуюсь. Открытых портов нет, и трафик перестал идти Биллу в мелкософт. :)

ALEX(XX)
06.02.2007, 11:52
Вот на форуме ЛК тоже обсуждалась проблема служб http://forum.kaspersky.com/index.php?showtopic=30184
Не буду говорить за всех, но лично я выполнил все рекомендации и не жалуюсь. Открытых портов нет, и трафик перестал идти Биллу в мелкософт. :)
ИМХО, это http://forum.kaspersky.com/index.php?showtopic=30184 не совсем верно. Да, часть служб действительно можно отключить, но остальное зависит от конфигурации и устанвленного софта на машине. Неопытному юзеру, я бы вообще не рекоммендовал сильно шерстить по службам.
Вот с этим

АТАКУЮТСЯ ИМЕННО НАСТРОЙКИ WINDOWS ПО УМОЛЧАНИЮ, ВСЕГДА!!!не согласен, если система без патчей антивируса и фаера и пр. мер безопасности, то побоку какие службы включены, а какие нет, как ни озощряйся со службами, ломанут.

И Last but not Least: Remote Registry - Удалённый реестр (если вы на Pro). Просто стыд позор, что Microsoft эту службу поставила на Авто!!! Любой дебил может управлять вашим компом на расстоянии
Ага, только при учёте того, что у Вас нет пароля на учётку администратора. Вобщем, если грамотно настроить ХР, то большая часть проблем отпадёт. Ах да, самое главное, бросить дурную привычку работать под админом.


и трафик перестал идти Биллу в мелкософт
Он Вам лично об этом сказал? :)

Karry
06.02.2007, 14:59
Вот на форуме ЛК тоже обсуждалась проблема служб http://forum.kaspersky.com/index.php?showtopic=30184
Не буду говорить за всех, но лично я выполнил все рекомендации и не жалуюсь. Открытых портов нет, и трафик перестал идти Биллу в мелкософт. :)
Max_Novak, большое спасибо за поднятую тему и за оперативный ответ !
Читаю доки на оутпост, голова пухнет, пока перечитаешь, пока вникнешь (а неохота время тратить), а работать в инете нужно сейчас .... проблема, что на адсл трафик улетает мгновенно. Также быстро надо реагировать.
Чую, через 3 года без спецкурсов по настройке защиты рядовой юзер вообще в инете работать не сможет.
У меня вопрос, основное, что описано в этой ветке на home XP настраивается ? Пуск ->Выполнить-> services.msc. аналогично Пуск ->Выполнить-> msconfig сервисы ? (комп дома)

maXmo
06.02.2007, 15:47
Ага, только при учёте того, что у Вас нет пароля на учётку администратора.с пустым паролем винда по сети по дефолту не пущает ваще. А вот пароль, если есть, можно поподбирать.

Ego1st
06.02.2007, 19:18
не согласен, если система без патчей антивируса и фаера и пр. мер безопасности, то побоку какие службы включены, а какие нет, как ни озощряйся со службами, ломанут.
пардон а что они буду атаковать если все службы вырублены? атаковать можно только то что наружу смотрит, подругому никак, если служба отключена и не обновлена её атаковать несмогут потому что она неработает.. я счиатю там всё правильно написано..

Max_Novak
06.02.2007, 20:05
Он Вам лично об этом сказал? А файрвол на что? У меня два вида поделючения к сети. Dial Up и GPRS. На GPRS трафик стоит 8 рублей на метр. Стоит только установить соединение так только Windows и начинает конектится с сайтами Microsoft. Вы же сами смотрите логи и видите сколько открытых портов по умолчанию держит Windows, а ведь это все открытые двери для хакеров и червей. Стоит их закрыть (отключить службы) и большинство проблем отпадает без апдейтов. Вот Вы доказываете пользу обновлений, но они доступны далеко не всем пользователям из-за своих размеров и пиратских Windows. Отключение служб как раз и есть выход для таких пользователей.
Неопытному юзеру, я бы вообще не рекомендовал сильно шерстить по службам.Там нет ни чего сложного, потому что все можно восстановить. Достаточно посмотреть в журналы и увидеть причину ошибки. Просто юзера нужно заранее предупредить. Зачем рядовому юзеру нужны сетевые службы, которые используются в локальных сетях и по умолчанию включены? Взять тот-же NetBios или удаленный реестр. Зачем их держать на автозапуске? Почти все службы рядовому юзеру из того списка не нужны, так что их можно и нужно отключить. К тому же для чего мы тут сидим? В случае сомнений юзер имеет право спросить.
Max_Novak, большое спасибо за поднятую тему и за оперативный ответ !
Читаю доки на оутпост, голова пухнет, пока перечитаешь, пока вникнешь (а неохота время тратить), а работать в инете нужно сейчас .... проблема, что на адсл трафик улетает мгновенно. Также быстро надо реагировать.
Чую, через 3 года без спецкурсов по настройке защиты рядовой юзер вообще в инете работать не сможет.
У меня вопрос, основное, что описано в этой ветке на home XP настраивается ? Пуск ->Выполнить-> services.msc. аналогично Пуск ->Выполнить-> msconfig сервисы ? (комп дома)Не стоит благодарности. Если будут вопросы всегда обращайтесь. Совсем не обязательно читать досканально всю документацию. Вам важно понять смысл протола IP. Какие службы какими портами пользуются. Насчет home XP не скажу, потому что не разу в ней не работал, но подозреваю что большинства служб из professional в ней просто нет.
пардон а что они буду атаковать если все службы вырублены? атаковать можно только то что наружу смотрит, подругому никак, если служба отключена и не обновлена её атаковать несмогут потому что она неработает.. я счиатю там всё правильно написано..Браво, браво!

ALEX(XX)
06.02.2007, 20:28
пардон а что они буду атаковать если все службы вырублены?
Угу, правильно, если все службы вырубить и винда может не подняться, а рухнувшую систему попробуй атаковать. Ведь уязвимости не только в службах которые перечислены, есть другие дыры. А кроме того, сколько пришлось колупать машины пользователей, которые поотключали службы начитавшись всякого в нете, то одно у них не работает, то пятое, то десятое. Для того чтобы пользователю без проблем отключить ненужные службы, лучше всего пригласить знающего товарища на пиво и всё будет норма. Повторюсь ещё раз, это моё ИМХО.

с пустым паролем винда по сети по дефолту не пущает ваще. А вот пароль, если есть, можно поподбирать.
Угу, если пароль типа 123 или qwerty :) нормальный пароль можно очень долго подбирать.

Max_Novak
06.02.2007, 21:07
Конечно отключение служб это не панация, но для тех кто Windows обновить не может по вышеуказанным причинам, это есть компромис. Ещё раз повторю что службу не только не трудно вырубить, но её также не трудно и включить. :)

Ego1st
06.02.2007, 22:11
Угу, правильно, если все службы вырубить и винда может не подняться
Винда как многие уверяют не такая дура, стандартными средствами он не даст себя вырубить до такой степени..

Kuzz
07.02.2007, 09:20
Винда как многие уверяют не такая дура, стандартными средствами он не даст себя вырубить до такой степени..
Попробуйте службу RPC или PnP поставить в Disabled и перезагрузиться.
З.Ы. Это был реальный случай с пользователем.

ALEX(XX)
07.02.2007, 09:22
Винда как многие уверяют не такая дура
Ага, только юзеры об этом не знают. Вы поднимали системы угробленные твикалками которые "увеличивают безопасность системы" путём отключения "всего ненужного"?

Ego1st
07.02.2007, 13:17
ага и не один раз..
но эти твикалки твикаю всё подрят, они не разбираються надо это в системе или нет..

Max_Novak
07.02.2007, 15:03
Попробуйте службу RPC или PnP поставить в Disabled и перезагрузиться.
З.Ы. Это был реальный случай с пользователем.А кто предлагает пользователям трогать эти службы? Отключать можно далеко не все.
Вы поднимали системы угробленные твикалками которые "увеличивают безопасность системы" путём отключения "всего ненужного"?Вот поэтому все лучше делать ручками, потому что знаешь что делаешь или что сделал.

Lexx
20.03.2007, 21:51
Ну лучше, мозг не забивать наверное и просто отключить.... а ведь по умолчанию всё равно 20% забирала хоть и не работала))))

Vinni
26.03.2007, 15:23
Насчет home XP не скажу, потому что не разу в ней не работал, но подозреваю что большинства служб из professional в ней просто нет.
Как раз таки большинство есть. Некоторых нет, факт... И служб и возможностей.

Vinni
26.03.2007, 15:27
пардон а что они буду атаковать если все службы вырублены? атаковать можно только то что наружу смотрит, подругому никак, если служба отключена и не обновлена её атаковать несмогут потому что она неработает.. я счиатю там всё правильно написано..
Ну а RPC (135/tcp) мы куда денем? Остановить/запретить нельзя, 135-ый порт без фаервола никуда не спрячешь. В этой службе уже кучу дыр находили и уже это подсказывает, что ещё найдут.
Так что это на сейчас RPC можно считать "условно безопасной", а что будет через полгода, никому из живых неизвестно.
Так что метод повышения безопасности путём отключения служб это как единственный метод ещё долго не будет достаточно надёжным.

Ego1st
26.03.2007, 16:22
Ну а RPC (135/tcp) мы куда денем? Остановить/запретить нельзя, 135-ый порт без фаервола никуда не спрячешь. В этой службе уже кучу дыр находили и уже это подсказывает, что ещё найдут.
Так что это на сейчас RPC можно считать "условно безопасной", а что будет через полгода, никому из живых неизвестно.
Так что метод повышения безопасности путём отключения служб это как единственный метод ещё долго не будет достаточно надёжным.

пуск-выполнить-Dcomcnfg-Службы компонентов-настройка моего компьютера-вкладка Свойства по умолчанию - Разрешить использования DCOM на этом компьютере, галку убрать.. Работает?

никто и не говорит что отключение служб это полная панацея, но она оберегает больше чем файр на этих портах..

Vinni
26.03.2007, 16:42
.. Работает?..
Не знаю! :) Вот Вы сказали, теперь и самому интересно. Не знал, что там запрятали... Причём на вкладке MSDTC приходилось копаться и рядом тоже лазил, а про это не знал. Там на вкладке рядом есть даже возможность настройки портов, правда непонятно пока что даст и как заработает. Будет время - поковыряюсь.

Спасибо!

orvman
27.03.2007, 02:17
А еще есть утилитка wwdc - тоже перекрывает 135 порт и еще кое-что

Ego1st
27.03.2007, 07:49
А еще есть утилитка wwdc - тоже перекрывает 135 порт и еще кое-что

она делает тоже самое только через реестр..

SuperBrat
18.04.2007, 12:45
У пользователя в WinXP SP2 появляется сообщение в журнале:

Не удалось запустить службу "Службы IPSEC". Системная ошибка 2. Не удается найти указанный файл.
C:\WINDOWS\system32\lsass.exe на месте, не удален. Где копать?

Ego1st
18.04.2007, 13:29
Зависимые службы всё включены? с чего это началось?

maXmo
18.04.2007, 14:02
возможно, дллку потерял, посмотри, вдруг какой не хватает.

SuperBrat
18.04.2007, 18:12
C чего началось не смогу сказать. Есть подозрение, что администратор домена баловался с настройками групповой политики. Слишком уж часто менялись сетевые настройки и параметры безопасности.
Dll-ку решил восстановить с помощью sfc /scannow. По-моему, не помогло, завтра проверю наличие (или целостность) %WINDIR%\system32\drivers\IPsec.sys (подсказали недавно).

maXmo
22.04.2007, 00:06
так может того админа и привлечь?
Ещё вроде сообщение «не найден файл» может выдаваться, если права криво розданы: нет доступа.

SuperBrat
22.04.2007, 09:01
так может того админа и привлечь?
Ещё вроде сообщение «не найден файл» может выдаваться, если права криво розданы: нет доступа.
Права я проверю, тоже вариант. А пока все файлы и ключи в реестре проверены. Все нормально. Кое-что мне советовали тут (http://www.anti-malware.ru/phpbb/viewtopic.php?t=3040).

amrin
15.05.2007, 12:13
...Вобщем, если грамотно настроить ХР, то большая часть проблем отпадет. Ах да, самое главное, бросить дурную привычку работать под админом.
Между прочим, массу "простых пользователей" той же XP подвигает на эту "дурную привычку" сами дефолтные настройки винды, для "ограниченной записи" дающие такие права, которые не позволяют не то что устанавливать значительную часть программ, но не позволяющие и ЗАПУСКАТЬ отдельные программы! При том вовсе не какие-либо специфические, связанные с администрированием или глубоким вмешательством в систему. А весьма "простые", навроде Топ-плана (по крайней мере 2003 г. выпуска) или Nero (конкретно проверено на 6.3)!!!
Ну и как "бедному юзеру" не юзать администраторские права, если... не запускать же постоянно эти программы с настройкой под Админа... неудобно, быстро надоедает...
Это так, замечание вскользь... :'-(

amrin
15.05.2007, 12:30
Попробуйте службу RPC или PnP поставить в Disabled и перезагрузиться.
З.Ы. Это был реальный случай с пользователем.
Ладно бы только это! Впрочем, претензии на практике бывают скорее не к остановленным и не запускающимся службам и даже не "кривым ручкам" отдельных юзеров.
Вот у меня года 3 назад был случай: поставил какой-то файрвол, если не ошибаюсь, Agnitum Outpost ранних версий, так он после деинсталляции (не пошел или не понравился) при деинсталляции наделал такого, что IP-протокол вообще отвалился - да так, что сколько я не крутил сервисы и настройки сети, так и не смог "поднять" его. Притом, диагностики никакой внятной не давалось, кроме совершенно непонятной (если память не изменят - вроде "отсутствует файл..."), при том попытки найти аналогичный сабж на "живой" машине и прикрутить к "больной", или вообще переустановить несколькими способами стек TCP не приводили к успеху.
Так и пришлось "грохнуть" систему - переустановить "вчистую", т.к. даже переустановка "поверх" не лечила проблему. Вот такие бывают "кривые" проги! Тут и дать по рукам некому! А времени-то сколько угрохано было!!!

sirocco
15.05.2007, 12:31
Nero (конкретно проверено на 6.3)!!!

Для неры уже много лет существует NeroBurnRights - и Ваши волосы будут мягкими и шелковистыми. :P
И все остальные проблемы сводятся либо к нежеланию шевелить мозгами, либо к кривому софту (что есть тоже нежелание шевелить мозгами программиста). И чаще всего этот софт - игры.

amrin
15.05.2007, 13:31
Для неры уже много лет существует NeroBurnRights - и Ваши волосы будут мягкими и шелковистыми. :P
И все остальные проблемы сводятся либо к нежеланию шевелить мозгами, либо к кривому софту (что есть тоже нежелание шевелить мозгами программиста). И чаще всего этот софт - игры.
1. Nero Suite уже не страдает такими заморочками.
2. А вот "шевелить мозгами" - я же сказал - "простые пользователи" - явно не умеют, в большинстве своём.
Печально, что часто не желают шевелить мозгами и программисты некоторых фирм...;)

amrin
15.05.2007, 14:36
Но вот по прочтении этого топика у меня сложилось впечатление, что народ здесь скорее готов обсуждать года полтора :) "проблему" вокруг QoS, чем внимательно отнестись и хорошенько обсудить всё относящееся к проблеме безопасности с связи с наличием или отсутствием тех или иных сервисов ОС...
Что по-видимому было целью автора данного топика.
Печально!
(Впрочем это не поздно начать и теперь.)

amrin
15.05.2007, 16:47
Кто знает, насколько важны эти две подсистемы:
1. Диспетчер сетевого DDE.
"Управляет сетевыми общими ресурсами динамического обмена данными (DDE). Если эта служба остановлена, эти ресурсы DDE будут не доступны. При отсутствии сети отключаем. От данной службы зависит "Служба сетевого DDE". Тип запуска/Вход от имени — Вручную/Локальная система."
2. Диспетчер учетных записей безопасности.
"Хранит информацию о безопасности учетной записи локального пользователя. Целесообразность отключения — как и в предыдущем случае. Зависит от службы "Удаленный вызов процедур (RPC)". От данной службы зависит "Координатор распределенных транзакций". Тип запуска/Вход от имени — Авто/Локальная система."

Дело в том, что в рамках проверки сервисов, разбираемых в топике, обнаружил что ОС два раза выдала (за полгода ведения журнала, сегодня, но ДО начала работ по "очистке" сервисов, но при том - ПОСЛЕ подбора мною вчера и сегодня файрволов...) такие ошибки:

Источник: MSDTC, категория: 13.
Вот что пишет Служба просмотра событий в журнал Приложения:

"Инфраструктура отслеживания MS DTC: сбой при инициализации инфраструктуры. Внутренние сведения: msdtc_trace : File: d:\qxp_slp\com\com1x\dtc\dtc\trace\src\tracelib.cp p, Line: 1115, StartTrace Failed, hr=0x80070070"

Прочитал, что написано в Базе знаний Майкрософт под: "Настройка функции Интернет-протокола транзакций MS DTC после установки обновления безопасности 902400". (Сразу скажу, что его не ставил.)

Как там сказано, проверил реестр под ключем "HKEY_LOCAL_MACHINE\Software\Microsoft\MSDTC\Securi ty". Параметр NetworkDtcAccessTip имеет 0, т.е. протокол "TIP отключен. MS DTC не прослушивает порт 3372".

При этом у меня отключены сервисы: "Диспетчер сетевого DDE", "Служба сетевого DDE", "Сервер папки обмена" - за ненадобностью. Хотя "Диспетчер учетных записей безопасности" и "Координатор распределенных транзакций" - работают (Автозапуск).

Может что-то тут я зря сделал?
Хотя, изучая зависимости, я не нахожу этого (ибо сервис "Координатор распределенных транзакций" зависит от "Диспетчер учетных записей безопасности", который у меня на автозапуске)...

При этом выполнение команды:
net stop msdtc
и следом -
net start msdtc
сразу же генерит ту ошибку, которую я описал выше.
(Они управляют сервисом "Координатор распределенных транзакций".)

Скажем, стоп сервиса сопровождается ошибкой:
"Инфраструктура отслеживания MS DTC: сбой при попытке стирания существующих данных отслеживания. Внутренние сведения: msdtc_trace : File: d:\qxp_slp\com\com1x\dtc\dtc\trace\src\tracelib.cp p, Line: 1715, QueryTrace Failed, hr=0x80071069".

Пока остановил и перевёл службу на режим запуска "Вручую".
Благодарю всех за возможные советы.

Kuzz
15.05.2007, 17:40
Диспетчер учетных записей безопасности.

Без этой службы вряд-ли удастся работать.
Она обрабатывает все входы пользователя на машину: как вход в систему после загрузки, так и действие "Запустить от имени", права доступа.
Служба должна быть включена (о чем даже в комментарии написано).

amrin
15.05.2007, 18:17
Диспетчер учетных записей безопасности.

Без этой службы вряд-ли удастся работать.

Разве же я писал, что отключаю её? Нет. А вот службы DDE, IMHO, отключать можно. По крайней мере в некоторых условиях.

Kuzz
15.05.2007, 18:32
Кто знает, насколько важны эти две подсистемы:
Просто написал о важности.


Разве же я писал, что отключаю её?
А вот службы DDE, IMHO, отключать можно.
Например, ДДЕ у меня отключены. Потребность включить пока не возникала.

amrin
15.05.2007, 18:37
И у меня также :) притом не только на XP, но и гораздо раньше :)

orvman
16.05.2007, 04:38
amrin
Outpost ранних версий, так он после деинсталляции (не пошел или не понравился) при деинсталляции наделал такого, что IP-протокол вообще отвалился
Так и пришлось "грохнуть" систему - переустановить "вчистую", т.к. даже переустановка "поверх" не лечила проблему. Вот такие бывают "кривые" проги! Вы хотите сказать, что Outpost грохнул Вам стек? Вы сами-то поняли, что сказали? Бред полнейший. Не может быть такого. Ищите траблы в другом софте. ОР не вносит никаких изменений в работу служб и т.д. Единственное, что он меняет, дак это отключение gzip, но это и понятно - для правильной работы его плагинов - фильтрации на лету рекламы и т.д.
Уж поверьте мне, как человеку, переставившему тысячи раз ОР, и не раз слышавшему разные баги на различных форумах и т.д. Но чтобы ОР грохнул стёк !!!??? Как Вы себе это представляете-то?

amrin
17.05.2007, 12:42
amrin Вы хотите сказать, что Outpost грохнул Вам стек? Вы сами-то поняли, что сказали? Бред полнейший. Не может быть такого. Ищите траблы в другом софте. ОР не вносит никаких изменений в работу служб и т.д. Единственное, что он меняет, дак это отключение gzip, но это и понятно - для правильной работы его плагинов - фильтрации на лету рекламы и т.д.
Уж поверьте мне, как человеку, переставившему тысячи раз ОР, и не раз слышавшему разные баги на различных форумах и т.д. Но чтобы ОР грохнул стёк !!!??? Как Вы себе это представляете-то?
Вы внимтаельно прочли написанное? Я же сказал - РАННИЕ версии сабжа! Да, - за давностью лет не смогу указать ни версию, ни точные обстоятельства дела. Но ТОЧНО помню, что ставил ЗА РАЗ лишь ОДНУ ЭТУ софтину. (Это у меня вообще есть хорошее правило...)
Выводы очевидны...
Только не думайте, что я имею зуб на Outpost. Так что к слову придираться не след. :)
Кстати и не такое бывает. см мой новый сеогдняшний пост в теме "Comodo Firewall Pro 2.4 под w2k".

прохожий
29.06.2007, 10:16
Интересное обсуждение вопроса, который имеет далеко не технические корни. Тут сказалось два момента:
1. Как метко тут было отмечено, в конференциях мало "шевеления мозгами" по причине банальной лени. Пожалуй, только здесь подобное не свойственно. За что спасибо всем.
2. Не секрет, что перевод на другой язык является непростой задачей, т.к. одного знания языка маловато. Надо не только уметь разбираться в вопросе, который затрагивается, но и адекватно составить текст перевода. И ничего страшного, если дословно он не будет соответствовать первоисточнику.
В данном вопросе злая шутка в том, что потенциальная возможность резервирования полосы пропускания априори принята за реальное урезание. Магия цифр и трудности перевода. :)

HSH
18.08.2007, 14:54
Если отсутствуют программы, требующие приоритетного доступа к сети, то программы сообща используют всю пропускную способность сети. Если программа, «зарезервировала» пропускную способность, но не передает данные, то эта пропускная способность также может использоваться остальными программами.

Простите, так и не понял. Получается, что если таких "борзых" программ нет, то и отключать незачем? Совсем запутали!
В то же время 20% - это, таки, пятая часть канала!

ALEX(XX)
18.08.2007, 17:03
HSH, Посмотрите здесь http://virusinfo.info/showpost.php?p=52660&postcount=24

HSH
24.08.2007, 11:52
HSH, Посмотрите здесь http://virusinfo.info/showpost.php?p=52660&postcount=24
__________________
Посмотрел. Спасибо, весьма убедительно.
Это еще раз подтверждает моё предположение, что в Microsoft редиской является один дядя Билл, а остальные сотрудники - отличные мужики и не зря свои баксы получают.

SDA
26.08.2007, 14:42
Очень богатая "редиска" :)

mcsimm
14.09.2007, 11:35
Здравствуйте! Не могли бы вы мне помочь. Очень интересная ситуация. На работе ПК нахватал вирусов, героически их поудалял разными средствами, кроме AVZ. Почему - AVZ просто не запускалась (хоть с сети, хоть с CD, хоть с HDD. Щелкаешь на файле - ноль реакции. После полной отчистке остались такие проблемы:
1) Исчезли принтеры и новые не устанавливаются, т. к. служба "Диспетчер очереди печати" запускаться не желает, сообщает об ошибке 1053, netstart spooler тоже не помогает. Службы RPC работают.
2) AVZ запускаться все равно не хочет, даже переименовывал EXE-шник.
3) Попробовал установить Касперского 7, установка проходит, но служба запуститься так же не может, даже вручную.
Кто виноват знаю, а вот что делать? Переустановка ХР крайне нежелательна. SFC, различные системные утилиты тоже не помогают.
Спасибо!

Добавлено через 1 минуту

Извините, конечно, что нарушаю правила и не выкладываю необходимые файлы - АВЗ ведь не запускается

SuperBrat
14.09.2007, 12:30
mcsimm, когда выполняете правила (http://virusinfo.info/showthread.php?t=1235), есть много возможностей предварительно помочь запустить AVZ. Это DrWeb Cure-IT (http://www.freedrweb.com/), например. Сделайте все по правилам, но пропустив шаги с AVZ. Логи выложите в "Помогите".

P.S. xp_exe_fix.reg (http://dump.ru/files/j/j223962524/) восстанавливает нормальный запуск программ.

mcsimm
14.09.2007, 17:55
Спасибо за отклик, в понедельник пришлю более подробную информацию, т. к. после целого рабочего дня с решением этой проблемы голова уже не соображает :( Cureit-ом я пользовался, он мне и помог в основном. Фиксом тоже пользовался, но увы... проблемка только с запуском АВЗ... сам понимаю, что это бред какой-то.
P.S. Посоветуйте, пожалуйста, может лучше мне это обсуждение перенести в отдельный топик?

anton_dr
14.09.2007, 18:00
P.S. Посоветуйте, пожалуйста, может лучше мне это обсуждение перенести в отдельный топик?
Да. Вам же выше посоветовали - откройте тему в "Помогите"

Ноябрь
28.10.2007, 09:35
Решил отключить все лишние службы (а то помоему мнению комп 2,8Ггц,1Гиг,256Мб работает медленнее, чем ему подабается..)
и вот нашел в своем настройщике не описанные в этом топе службы, которые по моему мнению, или абсолютно бесполезны, или даже вредоносны (хотя AntiVir молчит)..

##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762# #
Access Remote PC Service 4.5
Adobe LM Service
l33t
NMap
ServiceLayer
SF FrontLine Drivers Auto Removal (v1)
Stalker (Pro) Drivers Auto Removal (pr2ajtsc)
StarWind iSCSI Service
Symantec Lic NetConnect service
Windows Help (с описанием:ПµНі°пЦъОДјюЎЈИз№ы·юОсНЈЦ№Ј¬ХвР©Б¬ЅУЅ«І» їЙУГЎЈИз№ы·юОс±»ЅыУГЈ¬ИОєОЦ±ЅУТААµУЪґЛ·юОсµД·юОсЅ« ОЮ·ЁЖф¶ЇЎЈ)

Не могли бы вы посоватетовать что-либо про каждую..


кстати, немного те в тему, но все же..
в реестре наряду с веткой HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Serviсes, которую надо было сохранить, есть еще ServiсeС (у меня), так задумано?)

Rene-gad
28.10.2007, 12:23
в реестре наряду с веткой HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Serviсes, которую надо было сохранить, есть еще ServiсeС (у меня), так задумано?)
Нет. У Вас что-то неправильно. Обратитесь в Помогите по правилам.

taloran
28.10.2007, 12:38
Ноябрь, по поводу служб есть хорошая справка http://soft.oszone.net/program/63/Spisok_sluzb_v_Windows_XP/ (http://soft.oszone.net/program/63/Spisok_sluzb_v_Windows_XP/)

Что касается списка, то StarWind можно выставить вручную ( служба Alcohol 120%), а вот остальное особенно Access Remote PC Service 4.5 лучше оставить пока выключенным...

Bratez
28.10.2007, 13:27
l33t - вот это вредоносная служба (адназначна!)
Так что я бы тоже советовал обратиться в раздел "Помогите",
мало ли что у вас там еще прижилось.

Ноябрь
28.10.2007, 17:09
l33t - вот это вредоносная служба (адназначна!)
Я тоже так думаю.
Оказалось, что служба есть, а файла нет..

Rene-gad, хорошо, обращуть по правилам.

Пасиб:)

dmitro_379
27.11.2007, 16:46
Служба COM записи компакт-дисков IMAPI.

Ставить в "Отключено" или вообще удалять с помощью "LiteXP" например строго не рекомендуется.Почему?А потому что DVD DL или диски записанные в UDF не читаются точнее тот же FAR пишет "Не найден диск" как если бы случайно стал на пустой девайс.Однако хоть проги типа UltraISO видят такой диск но напрямую запустить оттуда ничего не получится только скопировать инфу с диска и уже потом запускать но это :), а всего то и надо было вернуть вышеописанную службу поставить ее в "Авто" или "Вручную" и поместить диск в привод.После чего наслаждаться.

Вывод:описания это хорошо но не всегда они полны т.о. результат вмешательства может выйти боком, если уж отключать что-то то только точно зная что именно а остальное ставить в "Вручную"

Генрих
18.12.2007, 18:12
После отключения службы "Запуск серверных процессов DCOM" из папки "Сетевые подключения" исчезло "подключение по локальной сети", испарились службы "Сервер" и "Рабочая станция". После перезапуска службы сетевых подключений подключение по локалке восстановилось, "сервер" и "рабочая станция" - нет. А нужны ли они вообще на домашнем компьютере с выделенкой? Как, аналогично, "координатор распр. транзакций", "системное приложение COM+", "служба событий COM+"?? Отключил вот все, ничего, все работает. Маленькая заковыка только еще произошла - при установке в настройках MSDТS (и последующего отключения) доступа для всех только локально корень консоли управления после запуска тут же закрывается. Жалко, если что-то напортил, только систему установил. Кому-нибудь что-нибудь это напоминает? XP SP2 плюс IE7 плюс 83 обновления плюс F-Secure и APS еще.

dmitro_379
19.12.2007, 11:51
Э...как вы умудрились отключить "Запуск серверных процессов DCOM", как у кого а у меня там нет "Остановить" вобще ничего нет.Кроме того прежде чем что-то отключать надо читать за что отвечают выбранные службы смотреть зависимости и наконец предварительно сделать бекап реестра со службами.

Последнее не обязательно если имеется понимание что делаеш.

Генрих
19.12.2007, 13:00
Резервная копия системы есть, еженедельно делаю, восстановил вот (научен горьким опытом). Не знаю, что у вас за ОС, у меня все службы в консоли отключаются, даже со входом в систему. У этого "запуска DCOM" нет никаких зависимостей, а вот лишний процесс "svchost.exe" от него имеется. Кому он нужен и зачем? Сегодня после включения компа принтер сам распечатал страницу персональной статистики у провайдера - никто его об этом не просил. Сейчас всегда сначала принтер включать буду, потом комп. Что-то там про очистку файла виртуальной памяти кто-то говорил?

XP user
19.12.2007, 13:58
Что-то там про очистку файла виртуальной памяти кто-то говорил?
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Session Manager\Memory Management
Если параметр в правом окне не существует, создать:
Value Name: ClearPageFileAtShutdown
Value Type: REG_DWORD
Value: 1

Windows немного медленнее отключает комп (примерно 1 минута).

Paul

Генрих
19.12.2007, 17:29
Я попробовал включить эту опцию в параметрах безопасности консоли (очистка страничного файла виртуальной памяти - файл подкачки, что ли? он обычно 300 мб), так комп минут 15 выключался, пришлось кнопкой перезагрузить. Спасибо за совет, попробую через реестр.

XP user
19.12.2007, 17:32
Я попробовал включить эту опцию в параметрах безопасности консоли (очистка страничного файла виртуальной памяти - файл подкачки, что ли? он обычно 300 мб), так комп минут 15 выключался, пришлось кнопкой перезагрузить. Спасибо за совет, попробую через реестр.
Это только первый раз. Надо терпеть. Потом будет лучше. Я думаю, что через реестр будет то же самое...

Paul

dmitro_379
19.12.2007, 18:29
Резервная копия системы есть, еженедельно делаю, восстановил вот (научен горьким опытом). Не знаю, что у вас за ОС, у меня все службы в консоли отключаются, даже со входом в систему. У этого "запуска DCOM" нет никаких зависимостей, а вот лишний процесс "svchost.exe" от него имеется. Кому он нужен и зачем?

Не знаю кому он нужен и зачем однако без него начинаются глюки, кроме того если бы вы отключали не через консоль а как обычно через стандартные "Службы" то там бы вы не смогли бы это сделать ибо нет такой возможности.

XP user
19.12.2007, 19:06
Не знаю кому он нужен и зачем однако без него начинаются глюки, кроме того если бы вы отключали не через консоль а как обычно через стандартные "Службы" то там бы вы не смогли бы это сделать ибо нет такой возможности.
Давайте не путаем две службы:

* Служба запуск серверных процессов:
http://www.oszone.ru/6035/
Её можно отключить через консоль, но могут возникнуть неожиданные проблемы. Я удалил 44 из 64 служб в Windows XP, но Запуск Серверных Процессов осталась. Почему? При отключении система начала глючить, хотя она ни от чего не зависит, и (якобы) от неё тоже ничего не зависит.

* Удалённый вызов процедур:
http://www.oszone.net/display.php?id=2590
Её действительно нельзя через консоль отключить. Её тем более отключить не рекомендуется, так как вообще почти ничего работать не будет.

Paul

Генрих
19.12.2007, 21:09
Первое. Включение очистки памяти через параметры безопасности компьютера в консоли дает тот же эффект, что и способ P2U - меняешь там, меняется здесь, и наоборот. Время перезагрузки составляет минут 5-10, замаешься ждать, поэтому так ли необходимо очищать память для предотвращения вторжения?
Второе. Провел настройку компьютера шаблоном безопасности (файл setup security), затем настроил на свою учетную запись большинство прав в параметрах безопасности локального компьютера; настроил все службы по советам Николая Головко. В результате снова пропали службы "рабочая станция" и "сервер", пропало из папки "сетевые подключения" само подключение по локальной сети (вот пишу, а в трее его нет, хотя в диспетчере задач присутствует, служба сетевых подключений запущена). Корифеи, кто может хоть что-то пояснить? В книге Головко по поводу этих служб ничего нет, а ситуация вообще непонятная.
Дмитрию: Службы в файле setup security, я считаю, можно не настраивать, потому что простые службы, какие Вы имеете ввиду - пользователя, они превалируют при его работе. К тому же они все равно в консоли, только в части, доступной для пользователя. Вызовите корень консоли и добавьте оснастку "службы" - те же самые и появятся, что в панели "администрирование".
И последнее. Олигархи-корифеи, кто нибудь может подсказать, где найти понятное простому смертному руководство по настройке безопасности? Справка виндовс вообще убийственная для понимания.

XP user
19.12.2007, 21:30
Первое. Включение очистки памяти через параметры безопасности компьютера в консоли дает тот же эффект, что и способ P2U - меняешь там, меняется здесь, и наоборот. Время перезагрузки составляет минут 5-10, замаешься ждать, поэтому так ли необходимо очищать память для предотвращения вторжения?
Строго говоря это совсем не связано. Кэш очистится как мера безопасности/охраны конфиденциальных данных в крупных компаниях, так как могут личные данные (пароли и т.д.) остаться в кэше. Ещё раз говорю: 10 минут это только первый раз. Потом время должно уменьшаться до примерно 1 минуты.

Второе. Провел настройку компьютера шаблоном безопасности (файл setup security), затем настроил на свою учётную запись большинство прав в параметрах безопасности локального компьютера; настроил все службы по советам Николая Головко. В результате снова пропали службы "рабочая станция" и "сервер", пропало из папки "сетевые подключения" само подключение по локальной сети (вот пишу, а в трее его нет, хотя в диспетчере задач присутствует, служба сетевых подключений запущена). Корифеи, кто может хоть что-то пояснить? В книге Головко по поводу этих служб ничего нет, а ситуация вообще непонятная.
[SNIP]
И последнее. Олигархи-корифеи, кто нибудь может подсказать, где найти понятное простому смертному руководство по настройке безопасности? Справка виндовс вообще убийственная для понимания.
Указания Ника Головко предназначены для отдельно стоящих компьютеров, которые не нуждаются в средствах обмена файлов (File and Printer Sharing) и в службе Microsoft Client.
Вот пример понятного простому смертному руководства по настройке безопасности XP:
http://www.izcity.com/data/security/article875.htm
В поисковиках можно ещё найти если ввести параметр поиска:
'настройки безопасности XP'

Paul

Генрих
20.12.2007, 02:44
Исследование AVZ показало подозрительные расширения проводника, может, в этом проблема? Цитирую:

"Модули расширения проводника
Имя файла Назначение Описание Производитель CLSID

deskpan.dll Расширение CPL панорамирования дисплея {42071714-76d4-11d1-8b24-00a0c9068ff3}

Расширения оболочки для сжатия файлов {764BF0E1-F219-11ce-972D-00AA00A14F56}

Контекстное меню шифрования {853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}

Панель задач и меню ''Пуск'' {0DF44EAA-FF21-4412-828E-260A8728E7F1}

rundll32.exe C:\WINDOWS\system32\shimgvw.dll,ImageView_COMServe r {00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
Autoplay for SlideShow {00E7B358-F65B-4dcf-83DF-CD026B94BFD4}

Учетные записи пользователей {7A9D77BD-5403-11d2-8785-2E0420524153}"

И примеры скриптов для удаления этих вещей. Что к чему? Кто-то может объяснить?

pig
20.12.2007, 02:51
Навскидку всё честное майкрософтовское. Может, файлы в базе безопасных отсутствуют?

Генрих
20.12.2007, 11:22
Так вот не проверишь - в протоколе исследования при наведении на них мышкой появляется сообщение - "ошибка в имени файла". AVZ 29 версии, только что скачанная.
А подключения по локалке так и нет нигде.
Сейчас запустил менеджер расширений проводника, так все эти вещи на ПС не обнаружены - "файл не найден" возле каждого названия. И как их теперь восстановить? И надо ли? Попробую ревизор использовать.

XP user
20.12.2007, 13:33
так все эти вещи на ПС не обнаружены - "файл не найден" возле каждого названия.
Мой Комп (то есть Ваш) - Сервис - Свойства папки - Вид.
Крутить вниз и:
* Снять галочку 'Скрывать защищённые системные файлы и папки'
ещё ниже:
* Отметить 'Показывать скрытие файлы и папки'.
Применить - ОК.

Paul

Генрих
20.12.2007, 15:01
Вы не поняли. Менеджер AVZ их не обнаружил. А сейчас и доступ к дискам запрещен стал. Короче, опять "формат С" надо делать.

dmitro_379
20.12.2007, 15:05
Давайте не путаем две службы:

* Служба запуск серверных процессов:
http://www.oszone.ru/6035/
Её можно отключить через консоль, но могут возникнуть неожиданные проблемы. Я удалил 44 из 64 служб в Windows XP, но Запуск Серверных Процессов осталась. Почему? При отключении система начала глючить, хотя она ни от чего не зависит, и (якобы) от неё тоже ничего не зависит.
Paul
Насколько я знаю от DCOM многое зависит т.к. завязано на этот самый DCOM.Кстати есть такая служба "Служба СОМ записи компатдисков IMAPI" вы ее отключили или удалили?

Давайте не путаем две службы:
* Удалённый вызов процедур:
http://www.oszone.net/display.php?id=2590
Её действительно нельзя через консоль отключить. Её тем более отключить не рекомендуется, так как вообще почти ничего работать не будет.
Paul

Не почти а вообще ничего попытка ее отключить приводит к появлению окна отсчитывющем минуту до перезагрузки.

XP user
20.12.2007, 15:24
Кстати есть такая служба "Служба СОМ записи компатдисков IMAPI" вы ее отключили или удалили?
Нет. Оставил её. Она стоит на 'Вручную'. Хотя она не нужна когда вы записываете компакт диски с программами третьих сторон, я иногда просто записываю через 'копировать/вставить' (то есть через средства Windows). В таких случаях она запускается...

Paul

Добавлено через 3 минуты


Не почти а вообще ничего попытка ее отключить приводит к появлению окна отсчитывющем минуту до перезагрузки.
Я её отключил для эксперимента полгода назад через реестр и защёл даже в Интернет без проблем. Единственное - всякие функции Windows (особенно explorer'a) не будут работать...

Paul

dmitro_379
20.12.2007, 16:25
Нет. Оставил её. Она стоит на 'Вручную'. Хотя она не нужна когда вы записываете компакт диски с программами третьих сторон, я иногда просто записываю через 'копировать/вставить' (то есть через средства Windows). В таких случаях она запускается...
Paul

Ну у меня она тоже "Вручную", однако если ее удалить вообще то диски записанные в UDF формате читаться не будут.Точнее всякие реадеры то прочтут однако Far и иные коммандеры не будут видеть диск т.е. "Не найден диск" и иже с ним.



Я её отключил для эксперимента полгода назад через реестр и защёл даже в Интернет без проблем. Единственное - всякие функции Windows (особенно explorer'a) не будут работать...
Paul

Возможно, я спутал с "csrss.exe" она точно таймер вызовет и тока shutdown -a поможет.

Генрих
20.12.2007, 16:43
Господа, вопрос не в этом, а вот в чем - при настройке параметров безопасности "под себя" в консоли управления пропадает сетевое подключение, а при попытке установить Акронис система сообщает, что у вас нет прав доступа к ресурсам этого компьютера - как будто я не администратор. Доступ к дискам тоже запрещается. У кого-то было подобное?

dmitro_379
20.12.2007, 17:42
Не было, что то вы перемудрили при настройке безопасности.

Кстати если в папке "Сетевые подключения" ничего нет но было что-то то с большей вероятностью отключена эта служба "Диспетчер подключений удаленного доступа".

Генрих
20.12.2007, 20:29
Да все эти сетевые службы включены, точно по указаниям шефа этого проекта. Восстановил все дистрибутивом, даже форматировать не пришлось. Только 7 IE почему-то пропал, может, опять загрузится. Понял вот какую вещь - шаблонами безопасности пользоваться без опыта не нужно, хватит на первое время и локальной политики. А чтобы чужие шаблоны в ход не пошли, попробовал включить опцию "использовать только локальные адм-файлы".

XP user
20.12.2007, 20:34
а при попытке установить Акронис система сообщает, что у вас нет прав доступа к ресурсам этого компьютера - как будто я не администратор. Доступ к дискам тоже запрещается. У кого-то было подобное?
Windows вас не признаёт как Владелец. Как стать хозяином? Отмените 'Простой Общий Доступ'. Войдите с правами Администратора. Свойства диска -> вкладка Безопасность -> Дополнительно -> вкладка Владелец -> выделите нужного пользователя и не забудьте поставить галочку напротив 'заменить владельца субконтенеров и объектов' -> Применить - OK. Повторять для каждого диска.

Paul

Генрих
21.12.2007, 00:55
Странная вещь. Еще раньше убрал группу администраторов на первой вкладке безопасности дисков, а они, оказываются, все еще владельцы! Спасибо за совет (отзыв не добавляется почему-то). Но как виндовс запретила мне - администратору - доступ к дискам, не пойму.

pig
21.12.2007, 02:32
Сами же говорите, что убрали разрешение для группы Администраторы. Вот и лишились доступа.

Добавлено через 1 минуту

P.S. Отзыв добавляется, если открыть ссылку в новом окне. А на "Спасибо" можно и так нажать.

dmitro_379
21.12.2007, 11:29
Тоже проблемка с безопасностью, значит в "Назначение прав пользователя" есть такой пункт "Изменение системного времени", обычно там политика локального компа и только для админа.Но почемуто там серверная политика да еще какаято левая (указан левый юзер а админ имеет совсем не то имя).Если применить какой нить шаблон (Совместимый например) то все ОК но через некоторое время изменяется снова.На других компах норма.

Проверял NAV, Cureit, AVZ ничего.Я редко меняю системное время но все же иногда надо но никак что делать то?

Генрих
21.12.2007, 15:57
У меня указаны группы администраторов и опытных пользователей. Надо думать, что ваш компьютер под контролем.
По поводу "сами говорите...". Группу администраторов убрал, а себя-то внес. И сейчас на всех дисках группа админов снесена, я один и владелец, и полный доступ имею вместе с Sistem.

Коль речь о службах идет, кто знает про защищенное хранилище? Сегодня увидел при работе JkDefrag на дисках это хранилище в розовом цвете . Оно или нет, думаю, что за системные файлы, давай снесу - так при форматировании диска по FAT32 оно утекает на другой свободный диск! Задело, думаю, все равно уничтожу, сделал, так при создании диска оно опять появляется! В виндовсе этого хранилища нигде не видно. Коль такое защищенное, так как им пользоваться? При проверке SFC винда диск требует, вставляешь, говорит - не тот, давай другой.

dmitro_379
21.12.2007, 16:55
Антивирусы ничего не выявили, как и проги ищущие руткиты.
Это похоже на то что для этого компа существует персональная серверная политика.

Насколько я знаю политики находятся в реестре а консоль лишь удобный инструмент, кто знает где это самое "Системное время" там находится?

Генрих
21.12.2007, 17:25
Мама дорогая, я ж писал выше - что вы делаете в параметрах, то отражается и в реестре. Реестр - для винды, параметры - для людей. Если админ провайдера или сосед по лестничной площадке вас имеет, то будет иметь всю жизнь, антивирусами это не побороть, только мозгами.

XP user
21.12.2007, 17:40
кто знает про защищенное хранилище?
http://www.oszone.net/display.php?id=2537

Paul

Генрих
21.12.2007, 18:00
Посмотрел, эти розовые файлы не могут быть паролями или зашифрованнными данными. Судя по объему, на каждом диске их 1-2 Гб, а на системном почему-то нет. Раньше системные файлы на системном диске были розовые, сейчас - темно-зеленые (используемые). Что за хрень?

dmitro_379
24.12.2007, 10:24
Мама дорогая, я ж писал выше - что вы делаете в параметрах, то отражается и в реестре. Реестр - для винды, параметры - для людей. Если админ провайдера или сосед по лестничной площадке вас имеет, то будет иметь всю жизнь, антивирусами это не побороть, только мозгами.

1.Комп рабочий и входит в локалку из 4 шт.Однако тока этот комп имеет эти проблемы.
2.Мне известно о реестре не известно тока то где в реестре этот параметр.

Генрих
24.12.2007, 20:45
Администрирование - локальная безопасность - локальные политики - назначение прав пользователя - изменение системного времени. Двойной клик по этой строчке, удаляем всех левых, добавляем кого надо через дополнительно и поиск. А в реестре после этого само изменится, че туда лазить?

dmitro_379
25.12.2007, 10:10
Администрирование - локальная безопасность - локальные политики - назначение прав пользователя - изменение системного времени. Двойной клик по этой строчке, удаляем всех левых, добавляем кого надо через дополнительно и поиск. А в реестре после этого само изменится, че туда лазить?

Все правильно но т.к. эта политика стала серверной а доступ оттуда имеет не админ домена а кто-то левый (какая то Olga) то для изменения не подходят ни локальный админ ни сетевой.Нет доступа.

После применения шаблона все приходилу в норму но не надолго.
Я думал о трое или radmine но система была установлена с нуля т.к. прежняя конкретно упала.

И, повторяю, только этот комп имеет такие проблемы.

pig
25.12.2007, 14:32
Домен AD, что ли? Значит, кто-то назначил вам групповую политику там. Пинайте начальника сервера.

dmitro_379
25.12.2007, 19:10
Домен AD, что ли? Значит, кто-то назначил вам групповую политику там. Пинайте начальника сервера.

Да домен AD, иная чем для остальных компов локалки групповая политика?А это возможно?Мы ведь под одним паролем входим или по IP?

Ладно спрошу админа, может знает.

pig
26.12.2007, 02:02
В администрировании AD можно назначать специальные политики для любого объекта AD - для отдельного компьютера, отдельного пользователя.

dmitro_379
26.12.2007, 10:00
В администрировании AD можно назначать специальные политики для любого объекта AD - для отдельного компьютера, отдельного пользователя.

Значит для отдельного компа тоже...в таком случае попытаю нашего админа.

З.Ы.А где в реестре эта настройка находится?Тогда можно было бы создать reg-файл и если надо импортировать его в реестр или, если этот параметр в отдельной папке реестра, то просто запретить к нему доступ.

pig
27.12.2007, 01:59
Групповая политика AD тащится с контроллера домена. И при этом перекрывает локальные политики. Так что ковырять свой реестр бесполезно - изменение опять приедет.

Не вполне уверен, что таки можно задать политику для конкретного компьютера (не посмотрел у себя на работе), а для контейнера в домене точно можно. Не исключено, что проблемный компьютер кто-то засунул в группу Domain Controllers, а там определена своя особая политика.

dmitro_379
27.12.2007, 10:37
Групповая политика AD тащится с контроллера домена. И при этом перекрывает локальные политики. Так что ковырять свой реестр бесполезно - изменение опять приедет.

Пусть приезжает, на время работы компа должно быть ок, а потом можно снова прменить файлик.Да и изменение времени редкая штука, если бы часы не ушли вперед на 5 минут то и не полез бы туда так скоро.


Не вполне уверен, что таки можно задать политику для конкретного компьютера (не посмотрел у себя на работе), а для контейнера в домене точно можно. Не исключено, что проблемный компьютер кто-то засунул в группу Domain Controllers, а там определена своя особая политика.

Будет админ спрошу все, тока он последнее время отсутствует.

temnye
27.12.2007, 13:02
Что-то с этими службами- чем больше рекомендаций, тем больше вопросов... Простите о какой памяти речь , о сетевом кэше, 5-ая часть которого будет занята этим планировщиком пакетов или о физической памяти? Как наличие или отсутствие этой службы сказывается на производительности, при тех объемах физической памяти, которые юзают сейчас? При оперативе в 6-8 гектар, памяти видео-карты в 4 гектара и винте в 700 гигов, как может мешать невзрачная служба, ориентированная на развитие сетей? Не, прошу прощения, но не понимаю! Дальше вопрос больше схоластический: как такая система может считаться коммерческой ОСью, если я как простой юзер и знать не знаю, и знать не хочу ни команд терминала, ни тем более групповых и локальных политик. У меня дома мой личный комп, за который заплачено кровными деньгами, за СП я тоже заплатил своими кровными, почему даже на своей собственности я не могу распоряжаться правами пользователя, в частности: чтобы получить доступ к ресурсам системы и к контролю служб я должен изменить, установленные по умолчанию учетные записи и изменить систему доступа к своим собственным разделам винта- ну дурь!!! Неужели никто и никогда не возмущался? Даже если сверну этой ОСи шею- она моя, я ее купил- сам снес, сам поставил ...

dmitro_379
28.12.2007, 13:18
Что-то с этими службами- чем больше рекомендаций, тем больше вопросов... Простите о какой памяти речь , о сетевом кэше, 5-ая часть которого будет занята этим планировщиком пакетов или о физической памяти? Как наличие или отсутствие этой службы сказывается на производительности, при тех объемах физической памяти, которые юзают сейчас? При оперативе в 6-8 гектар, памяти видео-карты в 4 гектара и винте в 700 гигов, как может мешать невзрачная служба, ориентированная на развитие сетей?Не, прошу прощения, но не понимаю!

Какие 6-8 гектар, 32 разрядная система а это большинство, до 4 но и тут проблемы фактически 3 или 3.5ГБ далее, а что уже есть видюхи с 4 гигами на борту?.Даже если есть то далеко не у всех.


Дальше вопрос больше схоластический: как такая система может считаться коммерческой ОСью, если я как простой юзер и знать не знаю, и знать не хочу ни команд терминала, ни тем более групповых и локальных политик. У меня дома мой личный комп, за который заплачено кровными деньгами, за СП я тоже заплатил своими кровными, почему даже на своей собственности я не могу распоряжаться правами пользователя, в частности: чтобы получить доступ к ресурсам системы и к контролю служб я должен изменить, установленные по умолчанию учетные записи и изменить систему доступа к своим собственным разделам винта- ну дурь!!! Неужели никто и никогда не возмущался? Даже если сверну этой ОСи шею- она моя, я ее купил- сам снес, сам поставил ...

Там все стоит по умолчанию так как считают разработчики т.е. включено все что может понадобится.Не мешает, довольны, так и вопроса нет.А что то не так...кстати все обсуждают Pro версию каковая расчитана (в настройке) для админов.То что ее настраивают все кому не лень...ну так это тоже к вопросу не относится.

Не хотите ничего такого берите Houm

dron
06.01.2008, 13:11
Помогите пожалуйста с windows!!!
http://virusinfo.info/showthread.php?t=12434&page=6

Alex_Goodwin
06.01.2008, 15:35
Вам в помогите и логи сделайте.

avz
17.04.2008, 14:27
Вопрос по Eventlog.. Если отключить ос стартует намного медленнее.. Это можно как то обойти?

XP user
17.04.2008, 14:43
Вопрос по Eventlog.. Если отключить ос стартует намного медленнее.. Это можно как то обойти?
Как вы её отключили?
И самое главное - почему? Если она работала бы, она могла хоть говорить вам, в чём дело... :D

Paul

avz
17.04.2008, 15:30
:) Так просто дома она мне не нужна. Причем никак... Где то недельку без нее работал, но.. терпения не хватает ждать загрузку.) Так что щас работает как положено.

XP user
17.04.2008, 16:30
:) Так просто дома она мне не нужна. Причем никак... Где то недельку без нее работал, но.. терпения не хватает ждать загрузку.) Так что щас работает как положено.
Она как раз из тех служб, которых не следует отключить - что вы будете делать в случае, когда требуется диагностика проблем? Она же выдаёт необходимые журналы об ошибках.
Отключить службы для 'повышения производительности', как некоторые советуют, - нехорошая идея. Отключить надо только когда известно, что в данной службе имеются серьёзные уязвимости, она при работе открывает порт (что нежелательно), и она вам не нужна.

Paul

tandem2007
16.05.2008, 21:00
Качество сервиса (Quality of Service) позволяет потокам информационной сети присваивать приоритет.

Качество сервиса IP может применяться на двух уровнях:
• Уровень 2 QoS (Ethernet) или 802.1p/Q.
• Уровень 3 QoS (IP), с использованием поля ToS или DiffServ.

Приоритет пользователя (802.1p)
Поле приоритета пользователя (User Priority), на 3 битах, описанное стандартом 802.1p, само определяется в рамках стандарта 802.1Q. Оно разрешает управление и контроль трафика.

Для этой цели разработано восемь классов трафика.
• От 0 до 3: низкий приоритет.
• От 4 до 7: высокий приоритет.

IEEE предоставляет следующее описание для семи уровней трафика:

0: Лучший трафик: трафик, который передается без ограничения.
1: Фоновый трафик: трафик, который может передаваться в сети, не
оказывая воздействия на пользователей и приложения.
2: Зарезервирован для будущего использования.
3: Превосходный трафик: трафик, который передается с оптимальным
усилием.
4: Трафик с контролируемой нагрузкой: трафик главных приложений.
5: Трафик изображения: трафик, требующий задержки передачи ниже 100 мс.
6: Речевой трафик: трафик, требующий задержки и дрожания ниже 10 мс.
7: Трафик контроля сети: трафик, необходимый для управления сетью.

Уровень 3 QoS (IP)
Уровень 3 QoS был запланирован с начала стандарта Ipv4 с полем ToS, на 1 байте. Это поле, которое не использовалось в течение долгого времени ввиду того, что оно в действительности было не нужно, было перемещено в стандарт полей DiffServ или DSCP (Кодовая точка дифференцированного сервиса). Это поле использует только 6 первых бит байта, зарезервированного для ToS:

Говоря проще:
Весь голос (скайп и т.п) и видео по сети (тот-же скайп с веб камерой, прямые трансляции, видеоконференции и т.п.) требуют настройки QoS на всех маршрутизаторах , не говоря уже об оконечных устройствах (компьтерах, IP и видео тефонах и т.п.)

ananas
14.09.2008, 01:01
Обе технологии - IntServ и DiffServ - используют одни и те же принципы QoS. А вот применение у них различно.

DiffServ предоставляет QoS для различных классов трафика и используется таки в магистральных сетях.

IntServ должна обеспечивать сквозную поддержку QoS для конечного пользователя, но не поддерживается провайдерами инет-услуг. Попробуйте, к примеру, попросить QoS у МегаФона (или любого другого сотового оператора) - он не только QoS вам не гарантирует, он даже само подключение к инету гарантировать не в состоянии. Кстати, и Yota (4G!..) - тоже.

Так что запущена у вас QoS или нет - без разницы для общей пропускной способности подключения - все упирается в последнюю милю. Ну а запущенная она еще и ресурсы жрет вхолостую.

Павлик
14.07.2009, 15:42
Вопрос для профи, что за служба SPMGR??? И каковы её функции?

Torvic99
14.07.2009, 15:47
SPMgr.exe is an executable file, and it most likely came preinstalled on your PC. Always check the file location which is shown below, as this is a way to verify you have the correct file. Often spyware or virus writers use similiar names in hopes to fool you into thinking its a good file, but they place the spyware in other disk locations with the similiar or same name. This file comes from Intel, a well known chip making company. This software goes by the name "Sony Power Management Software", and its from Sony Corp used for hardware power managing. This file is considered to be safe and is not spyware or virus related software. As always, run a good antivirus software program or a good spyware remover to help keep your system cleaned up. (See the details below for the actual location of this file.)
Actual file or task name:
spmgr.exe
File type:
This is a an executable program.
File or folder location:
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe is the location of this file.

General information:
Be aware that many tasks will be similiar names to existing tasks or processes. You can always view the running tasks on your computer by pressing ctrl-alt-del to view the windows "task manager", and then view the "processes" tab. This will show you all tasks running or currently active on your PC. Although this shows you all running tasks, it does not show dll file thats are loaded, as they get loaded as part of other processes. Many spyware writers attempt to hide their files on your computer, for example, spmgr.exe may be intentionally misspelled to look like a similiar task, or spyware may be named very similiar to a Windows system task. The reason they do this is so you cannot easily recognize the name in your tasklist as I have mentioned above. Make sure always check the location of the file if you are concerned. You can always find the location of spmgr.exe on your computer by using your Windows search options, but I will also try to list the file location of every file described on this website, so you can verify the correct location. You can view the entire tasklist directory with the link below.

light59
14.07.2009, 15:48
Вопрос для профи, что за служба SPMGR??? И каковы её функции?
От Asus программки никакие не стоят?

Павлик
14.07.2009, 18:18
Torvic99, I am not speak English very well:)

Добавлено через 4 минуты

light59, Намёки да? Ну скажем так моя железка имеет самое непосредственное отношение к Асус(намёк). ;) .Но нигде нет за что эта служба отвечает, разве что на иностранном языке.

Alex Plutoff
14.07.2009, 19:04
Torvic99, I am not speak English very well:)

Добавлено через 4 минуты

light59, Намёки да?...
- сколько не намекай, а толку чуть :) ...посему, без всяких намёков и на русском, - SPMgr.exe осуществляет управление энергопотреблением, никакого отношения к сетевой безопасности не имеет, следовательно, выключать не стоит, особенно, если машинка часто работает от батареи 8)

kanio
12.01.2012, 11:40
В обозревателе локальных служб увидел службу с названием Uonvisak. Поиск в Гугле не дал ни одного соответствия такому названию.В обозревателе сообщается только, что она локальная и "вручную",больше никаких комментариев.Вход-- с локальной анонимной учётной записью(не моей).Подскажите, пожалуйста, за что эта служба отвечает и какой тип входа ей присвоить лучше -- " С системной учётной записью" или просто оставить( как сейчас) " С учётной записью" . Я только начал на днях знакомиться с администирированием и, честно говоря, ещё плохо ориентируюсь в том, чем конкретно и принципиально параметр " учётные записи" отличается от параметра " системные учётные записи" .Если не сложно,проясните этот момент тоже или хотя бы дайте ссылку ,где это очень подробно и доступно освещено.У меня Windows XP Professional версия 5.1 Service Pak 3 , русс.

Iron Monk
12.01.2012, 15:30
Выполните в командной строке:

WMIC > C:\Log_wmic.htm SERVICE GET Caption, Description, Name, PathName, StartMode, StartName, State, Status /FORMAT:HTABLE:"sortby=State"
Файл C:\Log_wmic.htm запакуйте и прикрепите к теме.