Služby, Registr Služby, Registr Procesy, BCD Pro, Událo cesy, BCD sti, Událo



Podobné dokumenty
Služba ve Windows. Služba (service) je program

MS WINDOWS I. řada operačních systémů firmy Microsoft *1985 -? Historie. Práce ve Windows XP. Architektura. Instalace. Spouštění

Ope p r e a r čn č í s ys y té t m é y y Windo d w o s Stručný přehled

Konfigurace Windows 7

Téma 1: Bitová kopie systému. Téma 1: Bitová kopie systému

Bezpečn č os o t t dat

Serverové systémy Microsoft Windows

Windows 2008 R2 - úvod. Lumír Návrat

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator

Desktop systémy Microsoft Windows

Bootkity v teorii a praxi. Martin Dráb martin.drab@ .cz

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

MS WINDOWS II. Jádro. Správa objektů. Správa procesů. Zabezpečení. Správa paměti

K A P I T O L A Správa registru Témata kapitoly Úvod do registru Seznámení se strukturou registru Kořenové klíče registru

Střední odborná škola a Střední odborné učiliště, Hořovice

Architektura rodiny operačních systémů Windows NT Mgr. Josef Horálek

Podzim povzdychne, stále mumlá a odchází. On je prostě šaman!

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Téma 8: Konfigurace počítačů se systémem Windows 7 IV

DNS, DHCP DNS, Richard Biječek

Operační systémy (OS)

VComNet uživatelská příručka. VComNet. Uživatelská příručka Úvod. Vlastnosti aplikace. Blokové schéma. «library» MetelCom LAN

1. SYSTÉMOVÉ POŽADAVKY / DOPORUČENÁ KONFIGURACE HW A SW Databázový server Webový server Stanice pro servisní modul...

Možnosti využití Windows Server 2003

OS řady Microsoft Windows

WSH Windows Script Hosting. OSY 2 Přednáška číslo 2 opravená verze z

2015 GEOVAP, spol. s r. o. Všechna práva vyhrazena.

Windows Server 2003 Active Directory GPO Zásady zabezpečení

ČÁST 1 ÚVOD. Instalace operačního systému 21 Aktualizace operačního systému 57 Příkazový řádek 77 Windows Script Host 103 ČÁST 2 ŘEŠENÍ

Implementace LMS MOODLE. na Windows 2003 Server a IIS 6.0

Výpočetní technika. PRACOVNÍ LIST č. 7. Ing. Luděk Richter

Fides Software Storage Client

Obsah. Kapitola 1. Kapitola 2 KAPITOLA 3. Úvod 9

IT ESS II. 1. Operating Systém Fundamentals

Instalace a konfigurace

Instalace SQL 2008 R2 na Windows 7 (64bit)

Stručný Obsah. IntelliMirror, 1. část: Přesměrování složek, Soubory offline, Správce synchronizace a Diskové kvóty 349

1 Uživatelská dokumentace

Karel Bittner HUMUSOFT s.r.o. HUMUSOFT s.r.o.

ProjectWise V8 XM Edition

Monitoring SQL Server, Resource Governor, Tracing SQL Server

Přednáška 11. Historie MS Windows. Architektura Windows XP. Grafické a znakové rozhraní. Úlohy, procesy a vlákna.

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Windows Server Novinky. Petr Špetlík Cloud & Server PTA

aniel Dvořák, Martin Mičan Liberec Windows Server 2012/R2 Migrační scénáře

v. 2425a Jak si na PC vypěstovat HTTP (WWW, Web) server a jak ho používat (snadno a rychle) by: Ing. Jan Steringa

INSTALACE SOFTWARE A AKTIVACE PRODUKTU NÁVOD

Úvod do Linuxu. SŠSI Tábor 1

Bc. David Gešvindr MSP MCSA MCTS MCITP MCPD

Monitorování a diagnostika aplikací v produkčním prostředí Michael Juřek

TGMmini. začínáme. komplexní dodávky a zprovoznění servopohonů dodávky řídicích systémů

Minimální požadavky na systém Linux a Windows na jednom disku Zrušení instalace Mandriva Linuxu... 23

Obsah. KELOC CS, s.r.o... v ý v o j a p r o d e j e k o n o m i c k é h o s o f t w a re

SME Terminál + SmeDesktopClient. Instalace. AutoCont CZ a.s.

Systém souborů (file system, FS)

BankKlient. FAQs. verze 9.50

Návod pro připojení do sítě (LAN) pomocí kabelu pro MS Windows VISTA

Správa stanic a uživatelského desktopu

SADA VY_32_INOVACE_PP1

IMPLEMENTACE OPERAČNÍHO SYSTÉMU LINUX DO VÝUKY INFORMAČNÍCH TECHNOLOGIÍ

PREMIER E Agent. Jak to funguje?

Instalace a konfigurace web serveru. WA1 Martin Klíma

Instalace Microsoft SQL serveru 2012 Express

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ. MEIV Windows server 2003 (seznámení s nasazením a použitím)

Stavba operačního systému

Podzim Boot možnosti

Měřící systém se vzdáleným přístupem. Databáze

STŘEDOŠKOLSKÁ ODBORNÁ ČINNOST. Obor SOČ: 18. Informatika. Školní sdílení PC obrazovek. School sharing PC screens

Radim Dolák Gymnázium a Obchodní akademie Orlová

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Nápověda k aplikaci EA Script Engine

Návod pro připojení do sítě (LAN) pomocí kabelu pro MS Windows XP

Instalace a základní administrátorské nastavení 602LAN SUITE 5 Groupware

Intune a možnosti správy koncových zařízení online

Rychlý průvodce instalací a základním nastavením systému MagikINFO 13.5

Windows Server 2003 Active Directory

Úvod 17 ČÁST 1. Kapitola 1: Principy návrhu doménové struktury služby Active Directory 21

IW3 MS SQL SERVER 2014

Real Time programování v LabView. Ing. Martin Bušek, Ph.D.

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Úvod do Linuxu SŠSI Tábor 1

Souborové služby. Richard Biječek

Operační systémy. Cvičení 1: Seznámení s prostředím

Část 1. Instalace, plánování a správa. Část 2. Vyhledávání prostředků, instalace klientů a vzdálené řízení. Část 3. Správa softwaru a balíčků.

Stručný obsah. Úvod 15. KAPITOLA 1 První kroky v systému Windows KAPITOLA 2 Hlavní panel a jeho možnosti 41. KAPITOLA 3 Soubory a složky 51

Serverové systémy Microsoft Windows

Zpravodaj. Uživatelská příručka. Verze

Úvod Ovládáme základní nástroje 17

Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS ZADÁVACÍ DOKUMENTACE

Příprava k certifikaci , TS: Windows 7, Configuring

Před instalací 25 Minimální požadavky na systém Linux a Windows na jednom disku Zrušení instalace Mandriva Linuxu...

Architektura systému GNU/Linux. Bohdan Milar

NASTAVENÍ PROGRAMU EVIDENCE AUTOBAZARU PRO OS VISTA, WIN7 a WIN8 LOKÁLNÍ INSTALACE (PRO 1 POČÍTAČ)

Návod pro připojení do pevné sítě eduroam pro MS Windows VISTA

Vazba ESO9 na MS Outlook a MS Exchange

Komu je tato kniha určena? Jak je kniha uspořádána? Konvence použité v té to knize. Část i základy Microsoft Windows XP Professional

Střední odborná škola a Střední odborné učiliště, Hořovice

Transkript:

Služby, Registry, Procesy, BCD, Události Richard Biječek

Služba (angl. service) je program běžící na pozadí Typicky není interaktivní Může být spuštěna OS při bootování, nezávisle na přihlášení uživatele V Unix OS je ekvivalentem daemon Služby

Služby jsou zejména: Serverové role (AD, DNS, IIS, DHCP, ) Komponenty OS (Windows Update, Motivy, Windows Defender, Systémový čas ) Klienti síťové komunikace (DHCP klient, DNS klient ) Obsluha HW (Plug and Play, ) Serverové aplikace (SQL server, Apache ) Další SW 3. stran (např. Update Antiviru) Příklady služeb

Zejména každá serverová aplikace by měla být nainstalována jako služba Běh poté není závislý na přihlášeném uživateli Aplikace nemůže běžet bez přihlášení uživatele Pozor na některé starší SW aplikace třetích stran Služby

Každá služba v OS má svůj host proces Host proces může být sdílen, typicky u komponent OS Vlastnosti služeb

Každá služba má Typ spouštění: Automaticky - je spouštěna při bootu OS Ručně - není spouštěna OS, může být spuštěna správcem, aplikací Zakázáno - Službu nelze spustit Automaticky (Zpožděné spuštění) Nový typ od Vista / 2008 Totéž co Automaticky ale s prodlevou oproti ostatním; Použito pro doplňkové komponenty jako Windows Update Spouštění služeb

Služba je identifikována názvem Existuje tzv. dlouhý název Display Name A krátký název Service Name Dlouhý název je lokalizován (český, anglický, finský) zatímco krátký název je vždy stejný. Názvy mohou být značně odlišné! Identifikace služeb

Konfigurace služeb - GUI

Vlastnosti v GUI Obecné Přihlášení Obnovení Závislosti Vlastnosti služby

Přihlášení =Účet pod kterým služba běží Účet Systém Libovolný uživatel Přidělujeme pouze nutná práva U systémových služeb NEMĚNIT Vlastnosti služby

Je možno definovat činnosti při selhání Restart služby (která selhala) Restart OS Jiné činnosti (spuštění skriptu, příkazu) Také je možno definovat závislosti Definují seznam služeb, které musí běžet aby se mohla spustit jiná služba Vlastnosti služby

Možné stavy služby Zastavena (stopped) Lze spustit Spuštěna (Started) Lze zastavit / pozastavit Spouštění (Starting) Nelze ovládat Zastavování (Stopping) Nelze ovládat Pozastavena (Paused) Jen pro vybrané služby Stav služby

Užitečné příkazy: NET START <název> NET STOP <název> Komplexní příkaz SC SC <příkaz> <název> Ovládání služeb - CMD

SC Start <název> SC Stop <název> SC GetDisplayName <název> SC GetKeyName <název> SC QC <název> SC SdShow <název> SC SdSet <název> Ovládání služeb - CMD

Každá služba má definován ACL Windows neobsahují GUI pro tento ACL Lze vypsat / nastavit jen pomocí SC Používá syntaxi SDDL (Security Descriptor Definition Language) Zabezpečení služeb

PowerShell objekt Service Omezené použití Nelze: Oprávnění, Zjistit typ spouštění Ovládání služeb - PowerShell

Co jsou registry? Teoreticky: Hierarchická databáze obsahující nastavení pro Windows OS a aplikace Prakticky: Místo, kde nalezneme nastavení systému a aplikací, která nejsou jinak dostupná Windows Registry

HKEY_LOCAL_MACHINE (HKLM) Obsahuje nastavení počítače HKEY_USERS (HKU) Obsahuje podklíče nastavení uživatelů HKEY_CURRENT_USER (HKCU) Obsahuje nastavení aktuálního uživatele HKEY_CURRENT_CONFIG (HKCC) Podklíč HKLM, nastavení HW profilu HKEY_CLASSES_ROOT (HKCR) Podklíč HKLM, registrace aplikačních komp. Dělení registru

V registrech pracujeme se dvěma základními typy objektů: Klíč (registry key) Ekvivalent složky / adresáře Rozděluje nastavení do přehledná hierarchie Hodnota (registry value) Obsahuje data (vlastní nastavení)

Registry mají binární strukturu Každá hodnota má definován datový typ Nejčastěji používané: REG_SZ (řetězec UTF-16) REG_MULTI_SZ (pole řetězců UTF-16) REG_DWORD (číselná hodnota 32bit) REG_QWORD (číselná hodnota 64bit) REG_BINARY (libovolná data) Registry datové typy

REGEDIT Editor Registru Práce s registry

Příkaz REG Práce s registry - CMD

PowerShell provider pro registry Práce s registry - PowerShell

Každý klíč registru má ACL Oprávnění v registrech

HKLM\System\CurrentControlSet\Services Nastavení ovladačů a služeb HKLM\Software Kořenová lokace nastavení aplikací (machine) HKCU\Software Kořenová lokace nastavení aplikací (user) HKU\.DEFAULT\ControlPanel\Keyboard Nastavení NUM Lock pro přihlašovací dialog Registry - vybrané nastavení

HKLM\Software\Policies Nastavení aplikované z GPO (adm. templates) HKCU\Software\Policies Nastavení aplikované z GPO (adm. templates) HKLM\Software\Microsoft\Windows\Curre ntversion\run Aplikace pro spuštění po přihlášní uživatele HKCU\Software\Microsoft\Windows\Curre ntversion\run Aplikace pro spuštění po přihlášní uživatele Registry - vybrané nastavení

Každá běžící aplikace v sytému (a také služba / služby) jsou reprezentovány procesem Proces obecně reprezentuje programový kód, jeho aktivitu, stav a alokovanou paměť Technická poznámka: Procesy neběží, vlákna ano Procesy ve Windows

Správa procesů

Možnosti nastavení činnosti procesů Priorita = přístup k CPU Spřažení = vazba na konkrétní jádro CPU Správa procesů

Kromě Správce úloh (Task Manager) také: Příkazy TASKLIST / TASKKILL PowerShell cmd-lets *-Process Správa procesů

Boot sektor disku předá řízení Windows Boot Manager (BOOTMGR) Zjistí aktivní oddíl načte Boot Configuration Data (BCD) BCD je firmware-nezávislá databáze Uložena na EFI oddílu Nebo v \boot\bcd souboru systémového oddílu Spuštění systému, BCD

BCD může obsahovat záznamy Pro načtení NT6.x systémů Načtení NT5.x systémů (NTLDR) Odkaz na partition boot record Slouží ke spuštění ostatních systémů BCD

Windows GUI základní konfigurace Spuštění Systému Konfigurace spouštění OS

msconfig.exe Konfigurace spouštění OS

bcdedit.exe Úplná správa BCD databáze Konfigurace spouštění OS

Nástroje třetích stran Grafický BCDedit Například EasyBCD Konfigurace spouštění OS

Logování činností systému a aplikací Jednotný formát souborů (*.EVTX) Prohlížení přes konzolu Prohlížeč událostí / Event Viewer Události, Prohlížeč událostí

Základní systémové: Application, System, Security Aplikační (pro některé služby) DNS Server, Active Directory, DFS Replication Ostatní logy Detailní logy jednotlivých činností / aplikací / služeb Logy

Záznam v logu = Událost Každá událost má: Zdroj ID (Dohromady se Zdrojem jendoznačné) Datum a čas Počítač Úroveň (Informace, Varování, Chyba) Události

Prohlížeč událostí

Příklad události Událost

Další činnosti Filtrování Exportování Nastavení vlastnostú logování Viz praktické ukázky Práce s prohlížečem událostí