-
Зависимые службы всё включены? с чего это началось?
The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
"Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
возможно, дллку потерял, посмотри, вдруг какой не хватает.
-
-
C чего началось не смогу сказать. Есть подозрение, что администратор домена баловался с настройками групповой политики. Слишком уж часто менялись сетевые настройки и параметры безопасности.
Dll-ку решил восстановить с помощью sfc /scannow. По-моему, не помогло, завтра проверю наличие (или целостность) %WINDIR%\system32\drivers\IPsec.sys (подсказали недавно).
Опыт — это слово, которым люди называют свои ошибки.
-
-
так может того админа и привлечь?
Ещё вроде сообщение «не найден файл» может выдаваться, если права криво розданы: нет доступа.
-
-
Сообщение от
maXmo
так может того админа и привлечь?
Ещё вроде сообщение «не найден файл» может выдаваться, если права криво розданы: нет доступа.
Права я проверю, тоже вариант. А пока все файлы и ключи в реестре проверены. Все нормально. Кое-что мне советовали тут.
Опыт — это слово, которым люди называют свои ошибки.
-
-
Сообщение от
ALEX(XX)
...Вобщем, если грамотно настроить ХР, то большая часть проблем отпадет. Ах да, самое главное, бросить дурную привычку работать под админом.
Между прочим, массу "простых пользователей" той же XP подвигает на эту "дурную привычку" сами дефолтные настройки винды, для "ограниченной записи" дающие такие права, которые не позволяют не то что устанавливать значительную часть программ, но не позволяющие и ЗАПУСКАТЬ отдельные программы! При том вовсе не какие-либо специфические, связанные с администрированием или глубоким вмешательством в систему. А весьма "простые", навроде Топ-плана (по крайней мере 2003 г. выпуска) или Nero (конкретно проверено на 6.3)!!!
Ну и как "бедному юзеру" не юзать администраторские права, если... не запускать же постоянно эти программы с настройкой под Админа... неудобно, быстро надоедает...
Это так, замечание вскользь...
-
Сообщение от
Kuzz
Попробуйте службу RPC или PnP поставить в Disabled и перезагрузиться.
З.Ы. Это был реальный случай с пользователем.
Ладно бы только это! Впрочем, претензии на практике бывают скорее не к остановленным и не запускающимся службам и даже не "кривым ручкам" отдельных юзеров.
Вот у меня года 3 назад был случай: поставил какой-то файрвол, если не ошибаюсь, Agnitum Outpost ранних версий, так он после деинсталляции (не пошел или не понравился) при деинсталляции наделал такого, что IP-протокол вообще отвалился - да так, что сколько я не крутил сервисы и настройки сети, так и не смог "поднять" его. Притом, диагностики никакой внятной не давалось, кроме совершенно непонятной (если память не изменят - вроде "отсутствует файл..."), при том попытки найти аналогичный сабж на "живой" машине и прикрутить к "больной", или вообще переустановить несколькими способами стек TCP не приводили к успеху.
Так и пришлось "грохнуть" систему - переустановить "вчистую", т.к. даже переустановка "поверх" не лечила проблему. Вот такие бывают "кривые" проги! Тут и дать по рукам некому! А времени-то сколько угрохано было!!!
-
Junior Member
- Вес репутации
- 62
Сообщение от
amrin
Nero (конкретно проверено на 6.3)!!!
Для неры уже много лет существует NeroBurnRights - и Ваши волосы будут мягкими и шелковистыми.
И все остальные проблемы сводятся либо к нежеланию шевелить мозгами, либо к кривому софту (что есть тоже нежелание шевелить мозгами программиста). И чаще всего этот софт - игры.
-
Сообщение от
sirocco
Для неры уже много лет существует NeroBurnRights - и Ваши волосы будут мягкими и шелковистыми.
И все остальные проблемы сводятся либо к нежеланию шевелить мозгами, либо к кривому софту (что есть тоже нежелание шевелить мозгами программиста). И чаще всего этот софт - игры.
1. Nero Suite уже не страдает такими заморочками.
2. А вот "шевелить мозгами" - я же сказал - "простые пользователи" - явно не умеют, в большинстве своём.
Печально, что часто не желают шевелить мозгами и программисты некоторых фирм...
-
Но вот по прочтении этого топика у меня сложилось впечатление, что народ здесь скорее готов обсуждать года полтора "проблему" вокруг QoS, чем внимательно отнестись и хорошенько обсудить всё относящееся к проблеме безопасности с связи с наличием или отсутствием тех или иных сервисов ОС...
Что по-видимому было целью автора данного топика.
Печально!
(Впрочем это не поздно начать и теперь.)
-
Кто знает, насколько важны эти две подсистемы:
1. Диспетчер сетевого DDE.
"Управляет сетевыми общими ресурсами динамического обмена данными (DDE). Если эта служба остановлена, эти ресурсы DDE будут не доступны. При отсутствии сети отключаем. От данной службы зависит "Служба сетевого DDE". Тип запуска/Вход от имени — Вручную/Локальная система."
2. Диспетчер учетных записей безопасности.
"Хранит информацию о безопасности учетной записи локального пользователя. Целесообразность отключения — как и в предыдущем случае. Зависит от службы "Удаленный вызов процедур (RPC)". От данной службы зависит "Координатор распределенных транзакций". Тип запуска/Вход от имени — Авто/Локальная система."
Дело в том, что в рамках проверки сервисов, разбираемых в топике, обнаружил что ОС два раза выдала (за полгода ведения журнала, сегодня, но ДО начала работ по "очистке" сервисов, но при том - ПОСЛЕ подбора мною вчера и сегодня файрволов...) такие ошибки:
Источник: MSDTC, категория: 13.
Вот что пишет Служба просмотра событий в журнал Приложения:
"Инфраструктура отслеживания MS DTC: сбой при инициализации инфраструктуры. Внутренние сведения: msdtc_trace : File: d:\qxp_slp\com\com1x\dtc\dtc\trace\src\tracelib.cp p, Line: 1115, StartTrace Failed, hr=0x80070070"
Прочитал, что написано в Базе знаний Майкрософт под: "Настройка функции Интернет-протокола транзакций MS DTC после установки обновления безопасности 902400". (Сразу скажу, что его не ставил.)
Как там сказано, проверил реестр под ключем "HKEY_LOCAL_MACHINE\Software\Microsoft\MSDTC\Secur ity". Параметр NetworkDtcAccessTip имеет 0, т.е. протокол "TIP отключен. MS DTC не прослушивает порт 3372".
При этом у меня отключены сервисы: "Диспетчер сетевого DDE", "Служба сетевого DDE", "Сервер папки обмена" - за ненадобностью. Хотя "Диспетчер учетных записей безопасности" и "Координатор распределенных транзакций" - работают (Автозапуск).
Может что-то тут я зря сделал?
Хотя, изучая зависимости, я не нахожу этого (ибо сервис "Координатор распределенных транзакций" зависит от "Диспетчер учетных записей безопасности", который у меня на автозапуске)...
При этом выполнение команды:
net stop msdtc
и следом -
net start msdtc
сразу же генерит ту ошибку, которую я описал выше.
(Они управляют сервисом "Координатор распределенных транзакций".)
Скажем, стоп сервиса сопровождается ошибкой:
"Инфраструктура отслеживания MS DTC: сбой при попытке стирания существующих данных отслеживания. Внутренние сведения: msdtc_trace : File: d:\qxp_slp\com\com1x\dtc\dtc\trace\src\tracelib.cp p, Line: 1715, QueryTrace Failed, hr=0x80071069".
Пока остановил и перевёл службу на режим запуска "Вручую".
Благодарю всех за возможные советы.
-
Диспетчер учетных записей безопасности.
Без этой службы вряд-ли удастся работать.
Она обрабатывает все входы пользователя на машину: как вход в систему после загрузки, так и действие "Запустить от имени", права доступа.
Служба должна быть включена (о чем даже в комментарии написано).
The worst foe lies within the self...
-
-
Сообщение от
Kuzz
Диспетчер учетных записей безопасности.
Без этой службы вряд-ли удастся работать.
Разве же я писал, что отключаю её? Нет. А вот службы DDE, IMHO, отключать можно. По крайней мере в некоторых условиях.
-
Сообщение от
amrin
Кто знает, насколько важны эти две подсистемы:
Просто написал о важности.
Сообщение от
amrin
Разве же я писал, что отключаю её?
А вот службы DDE, IMHO, отключать можно.
Например, ДДЕ у меня отключены. Потребность включить пока не возникала.
The worst foe lies within the self...
-
-
И у меня также притом не только на XP, но и гораздо раньше
-
amrin
Outpost ранних версий, так он после деинсталляции (не пошел или не понравился) при деинсталляции наделал такого, что IP-протокол вообще отвалился
Так и пришлось "грохнуть" систему - переустановить "вчистую", т.к. даже переустановка "поверх" не лечила проблему. Вот такие бывают "кривые" проги!
Вы хотите сказать, что Outpost грохнул Вам стек? Вы сами-то поняли, что сказали? Бред полнейший. Не может быть такого. Ищите траблы в другом софте. ОР не вносит никаких изменений в работу служб и т.д. Единственное, что он меняет, дак это отключение gzip, но это и понятно - для правильной работы его плагинов - фильтрации на лету рекламы и т.д.
Уж поверьте мне, как человеку, переставившему тысячи раз ОР, и не раз слышавшему разные баги на различных форумах и т.д. Но чтобы ОР грохнул стёк !!!??? Как Вы себе это представляете-то?
-
-
Сообщение от
orvman
amrin Вы хотите сказать, что Outpost грохнул Вам стек? Вы сами-то поняли, что сказали? Бред полнейший. Не может быть такого. Ищите траблы в другом софте. ОР не вносит никаких изменений в работу служб и т.д. Единственное, что он меняет, дак это отключение gzip, но это и понятно - для правильной работы его плагинов - фильтрации на лету рекламы и т.д.
Уж поверьте мне, как человеку, переставившему тысячи раз ОР, и не раз слышавшему разные баги на различных форумах и т.д. Но чтобы ОР грохнул стёк !!!??? Как Вы себе это представляете-то?
Вы внимтаельно прочли написанное? Я же сказал - РАННИЕ версии сабжа! Да, - за давностью лет не смогу указать ни версию, ни точные обстоятельства дела. Но ТОЧНО помню, что ставил ЗА РАЗ лишь ОДНУ ЭТУ софтину. (Это у меня вообще есть хорошее правило...)
Выводы очевидны...
Только не думайте, что я имею зуб на Outpost. Так что к слову придираться не след.
Кстати и не такое бывает. см мой новый сеогдняшний пост в теме "Comodo Firewall Pro 2.4 под w2k".
-
20%, 20% много шума из ничего.
Интересное обсуждение вопроса, который имеет далеко не технические корни. Тут сказалось два момента:
1. Как метко тут было отмечено, в конференциях мало "шевеления мозгами" по причине банальной лени. Пожалуй, только здесь подобное не свойственно. За что спасибо всем.
2. Не секрет, что перевод на другой язык является непростой задачей, т.к. одного знания языка маловато. Надо не только уметь разбираться в вопросе, который затрагивается, но и адекватно составить текст перевода. И ничего страшного, если дословно он не будет соответствовать первоисточнику.
В данном вопросе злая шутка в том, что потенциальная возможность резервирования полосы пропускания априори принята за реальное урезание. Магия цифр и трудности перевода.
-
-
Junior Member
- Вес репутации
- 61
Сообщение от
anton_dr
Если отсутствуют программы, требующие приоритетного доступа к сети, то программы сообща используют всю пропускную способность сети. Если программа, «зарезервировала» пропускную способность, но не передает данные, то эта пропускная способность также может использоваться остальными программами.
Простите, так и не понял. Получается, что если таких "борзых" программ нет, то и отключать незачем? Совсем запутали!
В то же время 20% - это, таки, пятая часть канала!
Не знать - не позор, позор - не хотеть знать!
(Арабская пословица)
-
Left home for a few days and look what happens...
-