bga68comp: (Default)
2014-03-22 08:11 pm

Список служб для администрирования удаленной системы в домене

Многие операции в домене необходимо выполнять одновременно для всех компьютеров сразу. Например, установить программное обеспечение или изменить настройки доступа с помощью групповых политик.

Список служб, которые необходимо включить и установить в состояние Авто для полноценного администрирования удаленной системы в домене:

1. выключить брандмауэр (firewall) для доменной сети;

2. включить следующие правила для входящих подключений брандмауэра:
2.1. «Доступ к сети COM+ (DCOM – входящий трафик)» (только для Windows XP);
2.2. Все правила в группе «Удаленное управление журналом событий»;

3. включить брандмауэр для частной и общественной сети;
4. Должны быть запущены и иметь способ запуска «автоматически» следующие службы:

4.1. Сетевые подключения (Netman); C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
4.2. Установщик Windows (msiserver); C:\Windows\system32\msiexec.exe /V
4.3. Локатор удаленного вызова процедур (RPC) – RpcLocator; C:\Windows\system32\locator.exe
4.4. Рабочая станция – LanmanWorkstation; C:\Windows\System32\svchost.exe -k NetworkService
4.5. Сервер – LanmanServer; C:\Windows\system32\svchost.exe -k netsvcs
4.6. Удаленный вызов процедур (RPC) – RpcSs; C:\Windows\system32\svchost.exe -k rpcss
4.7. Удаленный реестр - RemoteRegistry C:\Windows\system32\svchost.exe -k localService
4.8. Модуль поддержки NetBIOS через TCP/IP C:\Windows\system32\svchost.exe -k LocalServiceNetworkRestricted
4.9. WinRM - Служба удаленного управления Windows (WinRM) применяет протокол WS-Management для удаленного управления. C:\Windows\System32\svchost.exe -k NetworkService


Прим.: п.1 Не совсем правильно выключать межсетевой экран даже в домене. Обычно так поступают ленивые админы :-)
В домене брандмауэр должен быть включен и установлены конкретные исключения для каждого правила.

Примеры запуска и остановки служб

Недокументированная опция /y в команде net stop (например, net stop spooler /y) Печать

Недокументрованная опция /y позволяет остановить работу службы и всех служб, зависящих от неё, без всяких сообщений и предупреждений.

net stop lanmanserver
net stop browser
net stop Messenger
sc config lanmanserver start= auto
sc config browser start= auto
sc config Messenger start= auto
net start lanmanserver
net start browser
net start Messenger


Перейти к Оглавлению
bga68comp: (Default)
2014-02-23 12:51 am

Windows 7 / 8 / 8.1. Как открыть порты TCP или UDP-порты

Недавно пришлось вручную открывать порты TCP на Windows 8.1
Обычно достаточно того, что открыто по умолчанию в Windows, но если Вы испытываете проблемы, например, подключения к почтовому серверу, а обычные способы решения подобных проблем (очистка кэша, изменение настроек безопасности, отключение межсетевого экрана) не помогают, то может потребоваться открыть тот или иной порт для сетевых подключений.

ВикипедиЯ: Термин брандмауэр или его английский эквивалент файрвол (англ. firewall) используется также в значении «межсетевой экран».
TLS (англ. Transport Layer Security — безопасность транспортного уровня, как и его предшественник SSL (англ. Secure Socket Layers — уровень защищённых сокетов) — криптографические протоколы, обеспечивающие защищённую передачу данных между узлами в сети Интернет.
SMTP по умолчанию использует TCP-порт 25. Протокол SSL для отправки почты, по умолчанию использует порт 465.
POP3 по умолчанию использует TCP-порт 110. Протокол TLS для получения почты, по умолчанию использует порт 995.



Перейти к Оглавлению