Управление службами в windows 10: Вы заблудились на сайте компьютерного мастера

Содержание

Управление службами через CMD

Управление службами через CMD

Службы обеспечивают ключевые функции рабочих станций и серверов. Для управления системными службами на локальных и удаленных системах используется команда контроллера служб (service controller command) SC, имеющая набор подкоманд, здесь описывается лишь их некоторая часть.

Для удобства пользования в командной строке используются сокращенные названия служб Windows (например, Spooler — диспетчер очереди печати, Dhcp — DHCP-клиент, W32Time — Служба времени Windows и т.п., см таблицу по ссылке).

Команды SC — настройка, запуск и останов системный служб Windows

  • SC config — настройка учетных записей регистрации и запуска служб;
  • SC query — вывод списка всех служб, настроенных на компьютере;
  • SC qc отображение конфигурации определенной службы;
  • SC start — запуск служб;
  • SC stop — останов служб;
  • SC pause — приостановка работы служб;
  • SC continue — возобновление работы служб;
  • SC failure — задание действий, выполняемых при сбое службы;
  • SC qfailure — просмотр действий, выполняемых при сбое службы.

Примеры работы с командами SC

Во всех командах можно указывать имя удаленного компьютера, со службами которого вы хотите работать. Для этого вставьте UNC-имя (например, \\Roza) или IP-адрес (например, 192.168.1.1) компьютера перед используемой подкомандой. Вот синтаксис: sc ИмяСервера Подкоманда.

Пример команды sc на компьютере с Windows 10:

  • sc \\Roza query SpoolerЧтобы получить список всех служб, настроенных в системе, введите в командной строке команду: sc query type=service state=all или sc ИмяСервера query type=service state=all где ИмяСервера — UNC-имя или IP-адрес удаленного компьютера.

Управление службами в windows из консоли управления MMC и командной строки (утилита sc)

Службы Windows (Windows Service) — приложения (программы), работающие в фоновом режиме, без пользовательского интерфейса. Грубо говоря, некий аналог демонов в Unix системах.

Управление работой служб с помощью консоли управления.

Для управления службами в Windows существует графическая утилита — службы (services.msc), для ее запуска необходимо перейти:

Панель управления (Control Panel) —> Администрирование (Administrative Tools) —>  Службы (Services) или в строке поиска меню Пуск (Start) ввести services.msc.

Вид окна службы services.msc.

Из этой консоли можно просматривать, запускать, останавливать, изменять параметры и тип запуска служб.

Различные варианты запуска служб.

1) Автоматически (отложенный запуск) — служба будет запущена спустя некоторое время после старта операционной системы, используется для служб, ненужных при загрузке операционной системы, позволяет оптимизировать процесс загрузки.

2) Автоматически — служба будет запущена при старте операционной системы.

3) Вручную — служба запускается пользователем, приложениями или другими службами.

4) Отключена – службу  нельзя запустить.

Примечание: Существует еще один вариант (обязательная служба) — автоматически запускается и пользователь не может остановить эту службу).

Управление службами из командной строки.

Службами window можно управлять не только используя графическую утилиту, но и из командной строки windows cmd. Для запуска переходим в пункт меню: Пуск —> Выполнить —> В строку вводим команду cmd.exe. Ниже приведу команды для управления службами.

Остановка службы.

sc stop [имя_службы]

Запуск службы.

sc start [имя_службы]

Удаление службы.

sc delete [имя_службы]

Установка режима запуска службы:

sc config [имя_службы] start= [параметр_запуска]
	параметр_запуска:
		auto - автоматически.
		demand - вручную.
		disabled - отключена.
Примечание: После start= должен идти обязательно пробел.

Запрос данных конфигурации для службы.

sc qc [имя_службы]

Просмотр всех служб:

sc query

Для удобства чтения выводимой информации используем утилиту more.

sc query | more

Для копирования вывода в буфер используем утилиту clip.

sc query | clip

Вывод справки по команде sc.

sc ?

Примечание: Если имя службы содержит пробелы, то необходимо его заключить в кавычки.

sc delete “Events Utility”

Особенностью служб является то, что они запускаются от имени пользователя LocalSystem — обладающего полными правами в системе.

Список всех служб расположен в ветке реестра:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

На этом заканчиваем знакомство со службами windows. Надеюсь статья была полезная.

Как открыть службы в Windows 10

В опытных пользователей есть возможность запускать или останавливать службы используя средства управления операционной системы Windows 10. Средства управления часто используются для отключения не нужных служб и уменьшения нагрузки на процессор или жёсткий диск. Поэтому необходимо знать какие способы быстрее всего позволяют перейти к управлению службами операционной системы.

Данная статья расскажет как открыть службы в Windows 10, чтобы получить возможность их запуска, остановки или перезапуска. Именно благодаря средствам управления службами можно посмотреть полный список служб. А также увидеть новые службы, которые появились в системе помимо служб Майкрософт из-за установки программного обеспечения стороннего разработчика.

Управление компьютером

Средство выполнения команд позволяет открывать программы, папки, документы или ресурсы Интернета введя нужное имя. Окно управления службами можно открыть выполнив команду services.msc в окне Win+R. Смотрите также другие команды Выполнить в Windows 10.

Окно управления службами также с легкостью можно найти используя обновленный поиск Windows 10. Пользователю достаточно открыть поиск нажав комбинацию клавиш

Win+Q, и в поисковой строке ввести Службы. А уже в результатах поиска выбрать классическое приложение Службы.

А также управлять службами можно используя средства окно Управление компьютером. Пользователю достаточно нажать правой кнопкой мыши по иконке компьютера в проводнике или на рабочем столе и выбрать пункт Управление. Дальше необходимо перейти в раздел Службы и приложения и выбрать средство Службы, позволяющее запускать, останавливать и настраивать службы Windows.

Смотрите также как добавить иконку Мой компьютер на рабочий стол в Windows 10. Поскольку нажатие правой кнопкой мышки на обычный ярлык компьютера, как это часто бывает в новичков не даст нужного результата.

Диспетчер задач

Возможность запустить, остановить, перезапустить или посмотреть подробности любой из служб есть в обновленном диспетчере задач.

  1. Откройте контекстное меню нажав правой кнопкой мыши на панели задач и выберите пункт Диспетчер задач или же воспользуйтесь сочетанием клавиш Ctrl+Shift+Esc.
  2. В открывшемся окне достаточно перейти в последнюю вкладку Службы чтобы получить возможность управления службами.

Пользователю достаточно нажать правой кнопкой мыши на нужной службе, чтобы получить возможность запустить, остановить или перезапустить её.

Конфигурация системы

Окно конфигурации системы также позволяет управлять как службами операционной системы, так и службами, которые появляются из-за установки стороннего программного обеспечения. Смотрите также другие способы как можно зайти в MSConfig Windows 10.

  1. Выполните команду msconfig в окне Win+R или найдите Конфигурацию системы в поиске Windows 10.
  2. Дальше перейдите во вкладку Службы
    для управления службами.

Хорошей особенностью этого способа есть возможность отделить сторонние службы от служб Майкрософт отметив пункт Не отображать службы Майкрософт. А также обратите внимание что некоторые службы безопасности Майкрософт не могут быть отключены.

Заключение

Производить управления службами можно используя разные не всем известные средства системы. Для этого необходимо всего лишь знать каким образом открыть службы в Windows 10 чтобы посмотреть полный список, а также иметь возможность управлять службами с удобного интерфейса.

Мы же рекомендуем использовать способ с выполнением одной команды в окне выполнить. А также есть вариант найти классическое приложение служб на системном диске и например создать ярлык. Если же Вы создадите ярлык приложения для управления службами, то при последующей необходимости настроить службы, Вы сэкономите немного времени.

Как отключить службу Windows 10

Отключение службы в Windows 10 обычно не самая сложная задача и может быть выполнена с помощью интерфейса управления службами services.msc. Однако, для некоторых служб изменение поля «Тип запуска» не активно, тем не менее и эти службы можно отключить.

В этой инструкции два способа отключить службу Windows 10 — простой «стандартный» и дополнительный, с помощью редактора реестра на случай, если первый метод не работает.

Важное примечание: отключение тех служб, у которых тип запуска не изменяется может быть потенциально нежелательным для работы ОС. Рекомендую создать точку восстановления системы или резервную копию реестра Windows 10 перед отключением.

Простое отключение службы в services.msc

Первый метод предполагает простое отключение службы (изменение типа запуска на «Отключена») в утилите управления службами Windows 10.

Порядок действий будет следующим:

  1. Нажмите клавиши Win+R на клавиатуре, введите services.msc и нажмите Enter.
  2. В открывшемся списке служб Windows 10 выберите ту, которую требуется отключить и дважды нажмите по ней.
  3. В открывшемся окне вы можете остановить службу (но не обязательно), а затем выбрать в поле «Тип запуска» пункт «Отключена» и нажать «Ок». 
  4. Закройте список служб и перезагрузите компьютер.

Готово, после перезагрузки компьютера служба будет отключена. Однако, учитывайте, что отключение служб может привести к появлению тех или иных ошибок в работе системы, её утилит и функций, а также других служб, которые зависимы от отключенных служб.

Ещё один вариант этого же метода — отключение службы с помощью командной строки, запущенной от имени администратора. Команда имеет вид:

sc config "имя_службы" start= disabled

Имя службы можно посмотреть в свойствах службы (в окне на 3-м шаге выше), а пробел после «start=» обязателен.

Еще одна похожая команда:

wmic service where name='имя_службы' call ChangeStartmode Disabled

В этом примере команда отключит только службу с указанным именем. Однако, с её же помощью можно выполнить и более изощренные вещи, например, в следующем варианте будут отключены все службы, имя которых начинается с «Dell»:

wmic service where "caption like 'Dell%' and Startmode<>'Disabled'" call ChangeStartmode Disabled

Отключение службы с помощью редактора реестра в случае, когда поле «Тип запуска» не активно

В ситуации, когда отключение службы обычными методами невозможно, а поле «Тип запуска» не активно, вы можете использовать редактор реестра для отключения службы Windows 10:

  1. В services.msc откройте свойства службы и посмотрите её имя. 
  2. Нажмите клавиши Win+R, введите regedit и нажмите Enter.
  3. В открывшемся редакторе реестра перейдите к разделу
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
  4. Внутри этого раздела найдите подраздел с именем службы, которую требуется отключить и выберите его. В правой части обратите внимание на параметр с именем Start
  5. Дважды кликните по имени параметра и установите для него значение 4. 
  6. Закройте редактор реестра и перезагрузите компьютер, служба будет отключена.

Этот параметр также может иметь значения 2 (тип запуска «Автоматически») или 3 («Вручную»).

Если какие-то службы не используются, и вы предполагаете, что не потребуются в дальнейшем, их можно удалить, подробнее: Как удалить службу Windows 10.

remontka.pro в Телеграм | Другие способы подписки

А вдруг и это будет интересно:

SC – управление службами и драйверами .

Команда SC используется для конфигурирования, опроса состояния, остановки, запуска, удаления и добавления системных служб в командной строке Windows. Большая часть подкоманд команды SC применима так же по отношению к драйверам. При наличии соответствующих прав, команда SC может применяться для управления службами как на локальной, так и на удаленной системе.

Формат командной строки:

sc сервер [команда] [имя службы] параметр1 параметр2 …

При запуске SC.EXE без параметров, отображается подсказка по использованию команды.

сервер — имя или IP-адрес удаленной системы в формате «\\cервер».

Команды:

query -Запрос состояния службы или перечисление состояний типов служб.

queryex — Запрос расширенного состояния службы или перечисление состояний типов служб.

start — Запуск службы.

pause — Отправка службе управляющего запроса PAUSE для приостановки ее работы.

interrogate — Отправка службе управляющего запроса INTERROGATE.

continue — Отправка службе управляющего запроса CONTINUE для возобновления ее работы.

stop — Отправка службе запроса STOP.

config — Изменение конфигурации службы (постоянное).

description — Изменение описания службы.

failure — Изменение действия, выполняемого службой при сбое.

failureflag — Изменение флага действия, выполняемого службой при сбое.

sidtype — Изменение типа SID службы.

privs— Изменение привилегий, требуемых для службы.

qc — Запрос данных конфигурации для службы.

qdescription — Запрос описания службы.

qfailure — Запрос действия, выполняемого службой при сбое.

qfailureflag — Запрос флага действия, выполняемого службой при сбое.

qsidtype — Запрос типа SID службы.

qprivs — Запрос привилегий, требуемых для службы.

qtriggerinfo — Запрос параметров службы.

qpreferrednode — Запрос предпочтительного узла NUMA службы.

delete — Удаление службы (из реестра).

create — Создание службы (добавление ее в реестр).

control — Отправка службе управляющего сигнала.

sdshow — Отображение дескриптора безопасности службы.

sdset — Установка дескриптора безопасности службы.

showsid — Отображение строки SID службы, соответствующей произвольному имени.

triggerinfo — Настройка параметров триггеров службы.

preferrednode — Задание предпочтительного узла NUMA службы.

GetDisplayName — Получение параметра DisplayName для службы.

GetKeyName — Получение имени раздела для службы (ServiceKeyName).

EnumDepend — Перечисление зависимостей службы.

Следующие команды не требуют имени службы:

sc сервер команда параметры boot -(ok | bad) Показывает, требуется ли сохранить последнюю загрузку в качестве последней удачной конфигурации загрузки

Lock -Блокировка базы данных служб

QueryLock -Запрос состояния блокировки (LockStatus) базы данных диспетчера управления службами (SCManager)

Справка для команд QUERY и QUERYEX:

Параметры QUERY и QUERYEX:

Если после команды query указано имя службы, будет возвращено cостояние этой службы. В этом случае дополнительные параметры не используются. Если после команды запроса указаны следующие параметры либо ничего не указано, выполняется перечисление служб.

type= — Тип служб для перечисления (driver, service, all) (по умолчанию = service)

state= — Состояние служб для перечисления (inactive, all) (по умолчанию = active)

bufsize= — Размер (в байтах) буфера перечисления (по умолчанию = 4096)

ri= — Номер индекса возобновления для начала перечисления (по умолчанию = 0)

group= — Группа служб для перечисления (по умолчанию = все группы)

Примеры использования SC.

sc query — Перечислить состояния активных служб и драйверов

sc query dnscache — Отобразить состояние службы DNS-клиент, имеющей короткое имя dnscache

Пример отображаемой информации:

Имя_службы: dnscache

Тип
Состояние

Код_выхода_Win32
Код_выхода_службы
Контрольная_точка
Ожидание

: 20 WIN32_SHARE_PROCESS
: 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
: 0 (0x0)
: 0 (0x0)
: 0x0
: 0x0

sc \\mycomp queryex dnscache — отображение расширенного состояния службы DNS-клиент на компьютере с именем mycomp

Пример отображаемой информации:

Имя_службы: dnscache
Тип
Состояние

Код_выхода_Win32
Код_выхода_службы
Контрольная_точка
Ожидание
ID_процесса
Флаги

: 20 WIN32_SHARE_PROCESS
: 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
: 0 (0x0)
: 0 (0x0)
: 0x0
: 0x0
: 1312
:

sc stop dnscache — остановить службу DNS-клиент на локальном компьютере

sc start dnscache — запустить службу DNS-клиент на локальном компьютере

sc query type= driver — отобразить информацию всех активных драйверов

sc query type= service — отобразить информацию всех активных служб Windows

sc query state= all — отобразить информацию всех активных драйверов и служб Windows

Обратите внимание на наличие пробела после знака равенства (state= all …) в параметрах перечисленных команд.

sc query type= driver group= NDIS — отобразить информацию обо всех драйверах группы NDIS ( сетевых драйверах )

Пример отображаемой информации:

Имя_службы: BfLwf
Выводимое_имя: Qualcomm Atheros Bandwidth Control

Тип
Состояние &nbsp
Код_выхода_Win32
Код_выхода_службы
Контрольная_точка
Ожидание
: 1 KERNEL_DRIVER
: 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
: 0 (0x0)
: 0 (0x0)
: 0x0
: 0x0
.
.
.
Имя_службы: wna3100m
Выводимое_имя: NETGEAR WNA3100M N300 Wireless Mini USB Adapter
Тип
Состояние
&nbsp
Код_выхода_Win32
Код_выхода_службы
Контрольная_точка
Ожидание
: 1 KERNEL_DRIVER
: 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
: 0 (0x0)
: 0 (0x0)
: 0x0
: 0x0

sc query wna3100m — отобразить информацию о драйвере NETGEAR WNA3100M N300 Wireless Mini USB Adapter.

sc query type= interact — отобразить информацию обо всех интерактивных службах.

sc query state= inactive — отобразить информацию обо всех остановленных службах

sc query state= inactive > C:\Stopedsvc.txt — записать информацию обо всех остановленных службах в текстовый файл C:\Stopedsvc.txt . Перенаправление вывода в текстовый файл удобно использовать для сохранения информации и ее последующего использования.

sc qc dnscache — отобразить данные конфигурации для службы DNS-клиент.

Пример выводимой информации:

[SC] QueryServiceConfig: успех

Имя_службы: dnscache

Тип
Тип_запуска
Управление_ошибками
Имя_двоичного_файла
Группа_запуска
Тег
Выводимое_имя
Зависимости
&bnsp
Начальное_имя_службы
: 20 WIN32_SHARE_PROCESS
: 2 AUTO_START
: 1 NORMAL
: C:\Windows\system32\svchost.exe -k NetworkService
: TDI
: 0
: DNS-клиент
: Tdx
: nsi
: NT AUTHORITY\NetworkService

sc showsid dnscache — отобразить уникальный идентификатор SID службы DNS-клиент

Для конфигурирования системных служб используется команда sc config … , выполняющая изменение записи службы в реестре и в базе данных служб.

Командная строка:

sc сервер config [имя службы] параметр1 параметр2…

Параметры командной строки:

Имя параметра включает знак равенства (=). Между знаком равенства и значением параметра должен быть пробел.

type= own|share|interact|kernel|filesys|rec|adapt — тип службы
start= boot|system|auto|demand|disabled|delayed-auto — тип запуска службы
error= normal|severe|critical|ignore — режим обработки ошибок
binPath= путь_к_двоичному_файлу — путь и имя исполняемого файла
group= группа_запуска — группа, к которой относится драйвер.
tag= yes|no наличие признака для определения порядка запуска внутри группы
depend= зависимости (разделенные / (косой чертой)) — зависимости службы
obj= имя_учетной_записи|имя_объекта
DisplayName= выводимое имя
password= пароль

Информация о драйверах и системных службах (сервисах) находится в разделе
HKLM\SYSTEM\CurrentControlSet\Services
Каждому драйверу или сервису соответствует свой раздел. Например, «msahci» — для драйвера стандартного SATA контроллера жестких дисков, «DNScache» — для службы «DNS клиент».

Диспетчер управления службами (SCM)

Вспомним, что ранее под «службой» в Windows понимался либо серверный процесс, либо драйвер устройства. В этом разделе службы рассматриваются в качестве процессов пользовательского режима. Службы похожи на «процессы-демоны» в UNIX или на «обособленные процессы» VMS тем, что они могут быть настроены на автоматический запуск при загрузке системы, не требуя при этом интерактивного входа в систему.

Они также могут быть запущены вручную (например, путем запуска средства администрирования «Службы» или путем вызова Windows-функции StartService). Обычно службы не взаимодействуют с пользователями, вошедшими в систему, хотя есть особые условия, открывающие такую возможность.

Диспетчер управления службами является специальным системным процессом, запустившим образ %SystemRoot%\System32\Services.exe, отвечающим за запуск и остановку процессов служб, а также за взаимодействие с ними.

Программы служб фактически являются Windows-образами, которые вызывают специальные Windows-функции для взаимодействия с диспетчером управления службами, чтобы выполнить такие действия, как регистрация успешного запуска службы, ответы на запросы о ее состоянии, или приостановки или полной остановки службы. Службы определены в реестре в разделе HKLM\SYSTEM\CurrentControlSet\Services.

Следует иметь в виду, что у служб три имени: имя процесса, который виден запущенным в системе, внутреннее имя в реестре и имя, показываемое в средстве администрирования Службы. Отображаемое имя есть не у всех служб.

Если у службы нет отображаемого имени, то показывается ее внутреннее имя.

В Windows службы могут также иметь поле описания, дающее более глубокое представление о том, чем занимается та или иная служба.

Чтобы сопоставить процесс службы со службой, содержащейся в этом процессе, используется команда tlist /s или команда tasklist /svc. Следует заметить, что между процессами служб и запущенными службами однозначное соответствие бывает не всегда, потому что некоторые службы используют процесс совместно с другими службами. Код типа, имеющийся в реестре, показывает, запущена ли служба в своем собственный процессе или делит процесс с остальными службами образа.

Некоторые компоненты Windows реализованы в виде служб. К ним относятся Диспетчер печати, Журнал событий, Планировщик заданий и различные сетевые компоненты.

Эксперимент: Вывод списка установленных служб.

Для вывода списка установленных служб выберите в окне «Панель управления» (Control Panel) пункт «Администрирование» (Administrative Tools), а затем выберите пункт «Службы» (Services). В результате должна быть выведена информация, похожая на следующую:

Чтобы увидеть детализированные свойства службы, щелкните на имени службы правой кнопкой мыши и выберите пункт «Свойства» (Properties). Например, на следующем рисунке показаны свойства службы под названием Диспетчер печати (чье имя выделено на предыдущем рисунке).

Обратите внимание на то, что в поле Исполняемый файл показана программа, содержащая данную службу. Следует помнить, что некоторые службы используют процесс совместно с другими службами, поэтому однозначное сопоставление службы и процесса получается не всегда.

6 способов запуска служб компонентов в Windows 10

Службы компонентов — это модуль управления консолью управления Microsoft, который можно использовать на любой машине Windows. Но вы должны открыть его перед использованием служб компонентов. Вот шесть способов запустить службы компонентов Windows 10. Пока вы следуете этим методам, запускать службы компонентов в Windows 10 не так сложно, как вы думаете.

6 способов запустить службы компонентов в Windows 10

  • Метод 1: через диалоговое окно «Выполнить»
  • Метод 2: поиском
  • Метод 3: из командной строки (администратор)
  • Метод 4: из Windows PowerShell (администратор)
  • Метод 5: через проводник
  • Метод 6: через административные инструменты

Метод 1. Запустите службы компонентов Windows 10 через диалоговое окно «Выполнить».

Нажмите сочетания клавиш Win + R, чтобы открыть диалоговое окно «Выполнить», введите в поле dcomcnfg или dcomcnfg.exe и нажмите OK / нажмите Enter, чтобы открыть службы компонентов.

Метод 2: откройте службы компонентов Windows 10 с помощью поиска

Введите службы компонентов / dcomcnfg / dcomcnfg.exe в поле поиска на панели задач и выберите его в разделе «Лучшее совпадение», чтобы запустить службы компонентов.

Метод 3: доступ к службам компонентов Windows 10 из командной строки (администратор)

Шаг 1. Запустите командную строку от имени администратора в Windows 10.

Шаг 2. В открывшемся окне командной строки (администратор) введите dcomcnfg или dcomcnfg.exe и нажмите Enter, чтобы включить службы компонентов.

Метод 4: запуск служб компонентов Windows 10 из Windows PowerShell (администратор)

Шаг 1. Запустите Windows PowerShell от имени администратора в Windows 10.

Шаг 2. В окне Windows PowerShell введите dcomcnfg или dcomcnfg.exe и нажмите Enter, чтобы получить доступ к службам компонентов.

Метод 5: включите службы компонентов Windows 10 через проводник

Шаг 1. Откройте проводник в Windows 10.

Шаг 2: В окне проводника выберите Этот компьютер> Локальный диск (C :)> Windows> Папка System32. В каталоге System32 прокрутите колесико мыши, чтобы найти, и дважды щелкните приложение dcomcnfg, чтобы запустить службы компонентов.

Метод 6: запустите службы компонентов Windows 10 с помощью средств администрирования

Шаг 1. Напишите «Администрирование» в поле «Поиск на панели задач» и щелкните его, чтобы открыть новое окно.

Шаг 2. В окне «Администрирование» дважды щелкните ярлык «Службы компонентов», чтобы запустить службы компонентов.

Post Views: 85

Управляющие службы — Windows 10

Home / Windows 10

Служба — это специализированная программа, которая выполняет функцию поддержки других программ. Многие службы работают на очень низком уровне (напрямую взаимодействуя с оборудованием, например) и должны запускаться, даже если ни один пользователь не вошел в систему. По этой причине они часто запускаются учетной записью System (с повышенными привилегиями), а не обычные учетные записи пользователей. В этом разделе вы узнаете, как просмотреть установленные службы; запускать, останавливать и настраивать их; и установите или удалите их.Мы также познакомимся поближе посмотрите на некоторые службы, используемые в Windows 10, и покажите, как настроить их в ваших интересах.

Для наиболее полного представления служб, работающих на вашем компьютере, используйте консоль служб. Вы также можете просматривать запущенные службы и выполнять ограниченные функции управления, с помощью диспетчера задач. В этом разделе мы обсуждаем оба инструмента.

Использование консоли служб

Вы управляете службами с помощью оснастки «Службы» (Services.msc) для консоли управления Microsoft.Чтобы просмотреть эту оснастку, введите services в поле поиска и нажмите настольное приложение «Службы» вверху списка результатов. (У вас должны быть права администратора, чтобы получить полную функциональность в консоли служб. Запуск в качестве стандартный пользователь, вы можете просматривать параметры службы, но вы не можете запускать или останавливать большинство служб, изменять тип запуска или вносить какие-либо другие изменения в конфигурацию.)

Расширенные и стандартные представления в консоли служб (выбираются щелчком по вкладке в нижней части окна) имеют одно отличие: расширенный вид предоставляет описательную информацию о выбранной службе в поле у ​​левого края панели сведений.Это пространство также иногда включает ссылки для запуска, остановка или приостановка выбранной службы. Если вам не нужно ограничивать отображение консоли небольшой областью экрана, вы, вероятно, найдете Расширенный вид предпочтительнее стандартного.

Консоль служб предлагает много информации на чистом дисплее. Вы можете отсортировать содержимое любого столбца, щелкнув заголовок столбца, как и с аналогичными списки. Чтобы отсортировать в обратном порядке, щелкните заголовок столбца еще раз. Кроме того, вы можете сделать следующее:

  • Запускать, останавливать, приостанавливать, возобновлять или перезапускать выбранную службу, как описано в следующем разделе.
  • Отобразить диалоговое окно свойств для выбранной службы, в котором вы можете настроить службу и узнать о ней больше.

Большинство основных служб настроено на автоматический запуск при запуске компьютера, и операционная система останавливает их как часть процесса завершения работы. Горстка служб, которые обычно не используются при запуске, настроены с помощью параметра Автоматический (отложенный запуск), который запускает связанную службу через две минуты после остальной части запуск завершается, что делает процесс запуска более плавным.Параметр «Запуск по триггеру» позволяет Windows запускать или останавливать службу по мере необходимости в ответ на определенные события; например, служба истории файлов не запускается, пока вы не включите функцию истории файлов.

Но иногда может потребоваться запустить или остановить службу вручную. Например, вы можете захотеть запустить редко используемую службу в тех редких случаях, когда она вам нужна. (Поскольку для работы служб требуются системные ресурсы, такие как память, их запуск только при необходимости может повысить производительность.) С другой стороны, вы можете захотеть остановить службу, потому что вы ее больше не используете. Более частая причина остановки службы — ее некорректная работа. Например, если задания на печать застрять в очереди печати, иногда лучшим решением является остановка, а затем перезапуск службы диспетчера очереди печати.

Пауза вместо остановки
Если служба допускает приостановку, попробуйте приостановить, а затем продолжить службу в качестве первого шага вместо остановки службы. Пауза может решить некоторые проблемы без отмены выполняемых заданий или сброса соединений.

Запуск и остановка служб

Не все службы позволяют изменять их статус. Некоторые предотвращают остановку и запуск в целом, тогда как другие разрешают остановку и запуск, но не делают паузу и возобновление. Некоторые службы предоставляют эти разрешения только определенным пользователям или группам. Например, большинство служб разрешает запуск только членам группы администраторов. или остановить их. Какие изменения статуса разрешены и у кого есть разрешение на их внесение, контролируется дискреционным списком управления доступом (DACL) каждой службы, который устанавливается при создании службы на компьютере.

Примечание
В Windows 10 установщики программного обеспечения могут останавливать и перезапускать запущенные приложения и службы с помощью функции Restart Manager (представленной в Windows Vista). Однако некоторые системные службы считаются критическими и не могут быть перезапущены вручную или программно, кроме как при перезапуске системы. Эти важные службы включают Smss.exe, Csrss.exe, Wininit.exe, Logonui.exe, Lsass.exe, Services.exe, Winlogon.exe, System, Svchost.exe с RPCSS и Svchost.exe с DCOM / PnP.

Чтобы изменить статус службы, выберите ее в консоли служб. Затем щелкните соответствующую ссылку в области слева от списка услуг (если вы используете Расширенный вид и там появится нужная вам ссылка). Кроме того, вы можете использовать элементы управления Play / Pause / Stop на панели инструментов или щелкнуть правой кнопкой мыши и использовать соответствующую команду.

Вы также можете изменить статус службы, открыв диалоговое окно ее свойств и нажав одну из кнопок на вкладке Общие.Сделав дополнительный шаг открытие диалогового окна свойств для установки статуса имеет только одно преимущество: вы можете указать параметры запуска при запуске службы с помощью этого метода. Это редкое требование.

Настройка служб

Чтобы просмотреть или изменить способ запуска службы или что происходит, когда она не запускается должным образом, просмотрите диалоговое окно ее свойств. Для этого просто дважды щелкните значок service в консоли служб.

Настройка параметров запуска

На вкладке «Общие» диалогового окна свойств вы указываете тип запуска:

  • Автоматический (отложенный запуск):
    Служба запускается вскоре после запуска компьютера, чтобы повысить производительность при запуске и Пользовательский опыт.
  • Автоматически:
    Служба запускается при запуске компьютера.
  • Руководство:
    Служба не запускается автоматически при запуске, но может быть запущена пользователем, программой или зависимой службой.
  • Отключено:
    Невозможно запустить службу.

Параметр запуска по триггеру нельзя настроить вручную из консоли служб. Вместо этого вам нужно использовать SC (Sc.exe), программу командной строки, которая взаимодействует с диспетчер управления службами.Если вы не хотите возиться с загадочным синтаксисом этой команды, попробуйте бесплатный редактор триггеров службы, доступный в Core Technologies Consulting.

Вы найдете другие параметры запуска на вкладке «Вход в систему» ​​диалогового окна свойств.

Примечание:
Если вы укажете учетную запись для входа, отличную от учетной записи локальной системы, убедитесь, что эта учетная запись имеет необходимые права. Перейдите в консоль локальной политики безопасности (в в командной строке введите secpol.msc), а затем перейдите в раздел «Параметры безопасности» \ «Локальные политики» \ «Назначение прав пользователя» и назначьте учетной записи право «Вход в качестве службы».

Указание действий по восстановлению

По разным причинам — например, оборудование не работает должным образом или отсутствует сетевое соединение — служба, которая работает без сбоев, может внезапно остановиться. Настройки на вкладке «Восстановление» диалогового окна свойств позволяют указать, что должно произойти в случае сбоя службы.

Возможно, вы захотите выполнить другое действие при первом отказе службы, чем при втором или последующих сбоях. Вкладка «Восстановление» позволяет назначить конкретный ответ на первый сбой, второй сбой и все последующие сбои из следующих вариантов:

  • Не предпринимать действий:
    Служба отказывается от попыток.В большинстве случаев служба помещает сообщение в журнал событий. (Использование журнала событий зависит от как служба была запрограммирована ее разработчиками.)
  • Перезапустить службу:
    Компьютер ожидает истечения времени, указанного в поле «Перезапустить службу после», а затем пытается запустить службу.
  • Запуск программы:
    Компьютер запускает программу, указанную в поле «Выполнить программу». Например, вы можете указать программу, которая пытается для решения проблемы или того, который предупреждает вас о ситуации.
  • Перезагрузить компьютер:
    Резко, но эффективно, этот параметр перезагружает компьютер по истечении времени, указанного в диалоговом окне «Параметры перезагрузки компьютера». коробка истекает. В этом диалоговом окне вы также можете указать сообщение, которое будет транслироваться другим пользователям в вашей сети, предупреждая их о предстоящем завершении работы.

Просмотр зависимостей

Многие службы полагаются на функции другой службы. Если вы пытаетесь запустить службу, которая зависит от других служб, Windows сначала запускает остальные.если ты остановить службу, от которой зависят другие, Windows также останавливает эти службы. Поэтому, прежде чем запускать или останавливать службу, полезно знать, что другие службы, на которые может повлиять ваше действие. Чтобы получить эту информацию, перейдите на вкладку Зависимости в диалоговом окне свойств службы.

Управление службами из диспетчера задач

Используя вкладку «Службы» в диспетчере задач Windows, вы можете запускать и останавливать службы, а также просматривать некоторые важные аспекты служб, как работающих, так и доступных, на твой компьютер.Вы также можете использовать это как ярлык для консоли служб.

Чтобы открыть диспетчер задач, используйте любой из следующих способов:

  • Щелкните правой кнопкой мыши «Пуск» (или нажмите клавишу Windows + X), а затем выберите «Диспетчер задач» в меню «Быстрая ссылка».
  • Щелкните правой кнопкой мыши панель задач и выберите Диспетчер задач.
  • Нажмите Ctrl + Alt + Delete, а затем щелкните Диспетчер задач.
  • Нажмите Ctrl + Shift + Esc.

Чтобы запустить, остановить или перезапустить службу, щелкните ее имя правой кнопкой мыши на вкладке «Службы» и выберите «Пуск», «Остановить» или «Перезапустить».

Используя вкладку «Службы», вы также можете связать работающую службу с ее идентификатором процесса (PID), а затем связать этот PID с другими программами и службами, выполняемыми под этим PID.

Определение имени службы

При просмотре диалогового окна свойств для различных служб вы можете заметить, что имя службы (отображается в верхней части вкладки Общие) часто отличается от имя, которое отображается в консоли служб (отображаемое имя), и ни одно имя не совпадает с именем исполняемого файла службы.(Многие службы работают как часть service group в разделе Services.exe или Svchost.exe.) На вкладке General показаны все три имени.

Так как это на вас влияет? Когда вы работаете в консоли служб, вам не нужно ничего знать, кроме отображаемого имени службы, чтобы найти ее и работать с ней. Но если вы используете команду Net для запуска и остановки служб из окна командной строки, вы можете найти более удобным использование фактического имени службы; часто намного короче чем отображаемое имя. Вам также понадобится имя службы, если вы когда-нибудь будете вынуждены работать с записями реестра службы, которые можно найти в Подраздел HKLM \ System \ CurrentControlSet \ Services \ service (где service — это имя службы).

А как насчет имени исполняемого файла? Он может вам понадобиться, если у вас или у поддерживаемого вами пользователя есть проблемы с запуском службы; в таком случае вам нужно найти исполняемый файл и проверьте его разрешения. Знание имени исполняемого файла также может быть полезно, например, если вы используете Диспетчер задач Windows, чтобы определить, почему ваш компьютер работать медленно. Хотя вкладка «Процессы» и вкладка «Службы» показывают отображаемое имя (под заголовком «Описание»), из-за размера окна оно иногда легче найти более емкое имя исполняемого файла.

Управление Windows 10 в вашей организации — переход на современное управление — Windows Client Management

  • 9 минут на чтение

В этой статье

Использование личных устройств для работы, а также сотрудников, работающих вне офиса, может изменить способ управления устройствами в вашей организации.Некоторым частям вашей организации может потребоваться глубокий и детальный контроль над устройствами, в то время как другие части могут стремиться к более легкому управлению на основе сценариев, которое расширяет возможности современных сотрудников. Windows 10 предлагает гибкость, позволяющую реагировать на эти меняющиеся требования, и может быть легко развернута в смешанной среде. Вы можете постепенно изменять процентную долю устройств с Windows 10, следуя обычным графикам обновления, используемым в вашей организации.

Ваша организация могла подумать о том, чтобы установить устройства с Windows 10 и понизить их до Windows 7, пока все не будет готово для формального процесса обновления.Хотя может показаться, что это позволяет сэкономить средства за счет стандартизации, большая экономия может быть достигнута за счет предотвращения перехода на более раннюю версию и немедленного использования преимуществ снижения затрат, которые может обеспечить Windows 10. Поскольку устройствами Windows 10 можно управлять с помощью тех же процессов и технологий, что и в других предыдущих версиях Windows, версии легко сосуществовать.

Ваша организация может поддерживать различные операционные системы на широком диапазоне типов устройств и управлять ими с помощью общего набора инструментов, таких как Microsoft Endpoint Configuration Manager, Microsoft Intune или других сторонних продуктов.Такое «управляемое разнообразие» позволяет вам предоставить вашим пользователям преимущества от улучшений производительности, доступных на их новых устройствах с Windows 10 (включая расширенную поддержку сенсорного ввода и рукописного ввода), при сохранении ваших стандартов безопасности и управляемости. Это может помочь вам и вашей организации намного быстрее получить выгоду от Windows 10.

Это шестиминутное видео демонстрирует, как пользователи могут принести новое розничное устройство и начать работу со своими персонализированными настройками и управляемым опытом за несколько минут, не находясь в корпоративной сети.Он также демонстрирует, как ИТ-специалисты могут применять политики и конфигурации для обеспечения соответствия устройств требованиям.

В этом разделе представлены рекомендации по стратегиям развертывания и управления Windows 10, включая развертывание Windows 10 в смешанной среде. В теме рассматриваются варианты управления, а также четыре этапа жизненного цикла устройства:

Обзор вариантов управления в Windows 10

Windows 10 предлагает ряд вариантов управления, как показано на следующей диаграмме:

Как показано на диаграмме, Microsoft продолжает обеспечивать поддержку глубокой управляемости и безопасности с помощью таких технологий, как групповая политика, Active Directory и Microsoft Configuration Manager.Он также обеспечивает подход «сначала мобильные, прежде всего облачные» к упрощенному современному управлению с использованием облачных решений для управления устройствами, таких как Microsoft Enterprise Mobility + Security (EMS). Будущие инновации Windows, предоставляемые через Windows как услуга, дополняются облачными службами, такими как Microsoft Intune, Azure Active Directory, Azure Information Protection, Office 365 и Microsoft Store для бизнеса.

Развертывание и подготовка

С Windows 10 вы можете продолжать использовать традиционное развертывание ОС, но вы также можете «управлять из коробки».”Чтобы превратить новые устройства в полностью сконфигурированные, полностью управляемые устройства, вы можете:

У вас есть несколько вариантов обновления до Windows 10. Для существующих устройств под управлением Windows 7 или Windows 8.1 вы можете использовать надежный процесс обновления на месте для быстрого и надежного перехода на Windows 10 с автоматическим сохранением всех существующих приложений, данных, и настройки. Это может означать значительно более низкие затраты на развертывание, а также повышение производительности, поскольку конечные пользователи могут сразу начать продуктивно — все будет там, где они оставили.Конечно, вы также можете использовать традиционный подход очистки и загрузки, если хотите, используя те же инструменты, которые вы используете сегодня с Windows 7.

Идентификация и аутентификация

Вы можете использовать Windows 10 и такие службы, как Azure Active Directory, по-новому для облачной идентификации, аутентификации и управления. Вы можете предложить своим пользователям возможность «принести собственное устройство» (BYOD), или «выбрать собственное устройство» (CYOD) из сделанного вами выбора. В то же время вы можете управлять компьютерами и планшетами, которые должны быть присоединены к домену из-за использования на них определенных приложений или ресурсов.

Вы можете представить себе управление пользователями и устройствами как относящиеся к этим двум категориям:

  • Корпоративные (CYOD) или личные (BYOD) устройства, используемые мобильными пользователями для приложений SaaS, таких как Office 365. С Windows 10 ваши сотрудники могут самостоятельно инициализировать свои устройства:

    • Для корпоративных устройств они могут настроить корпоративный доступ с помощью Azure AD Join. Когда вы предлагаете им присоединение к Azure AD с автоматической регистрацией в Intune MDM, они могут переводить устройства в корпоративное управляемое состояние за за один шаг , и все это из облака.
      Azure AD Join также является отличным решением для временного персонала, партнеров или других сотрудников, работающих неполный рабочий день. Эти учетные записи могут храниться отдельно от локального домена AD, но при этом иметь доступ к необходимым корпоративным ресурсам.

    • Аналогичным образом, для личных устройств сотрудники могут использовать новый, упрощенный интерфейс BYOD, чтобы добавить свою рабочую учетную запись в Windows, а затем получить доступ к рабочим ресурсам на устройстве.

  • Подключенные к домену ПК и планшеты, используемые для традиционных приложений и доступа к важным ресурсам. Это могут быть традиционные приложения и ресурсы, которым требуется проверка подлинности или доступ к высокочувствительным или секретным ресурсам на предприятии. В Windows 10, если у вас есть локальный домен Active Directory, интегрированный с Azure AD, при присоединении устройств сотрудников они автоматически регистрируются в Azure AD. Это дает:

    Подключенными к домену компьютерами и планшетами можно по-прежнему управлять с помощью клиента Configuration Manager или групповой политики.

Дополнительные сведения о том, как Windows 10 и Azure AD оптимизируют доступ к рабочим ресурсам для различных устройств и сценариев, см. В разделе Использование устройств Windows 10 на рабочем месте.

При просмотре ролей в организации вы можете использовать следующее обобщенное дерево решений, чтобы начать определять пользователей или устройства, которым требуется присоединение к домену. Рассмотрите возможность переключения оставшихся пользователей на Azure AD.

Настройки и конфигурация

Требования к конфигурации определяются множеством факторов, включая необходимый уровень управления, управляемые устройства и данные, а также отраслевые требования. Между тем сотрудников часто беспокоит, что ИТ-специалисты применяют строгие политики к их личным устройствам, но им по-прежнему нужен доступ к корпоративной электронной почте и документам.В Windows 10 вы можете создать согласованный набор конфигураций для ПК, планшетов и телефонов с помощью общего уровня MDM.

MDM : MDM позволяет настраивать параметры, которые соответствуют вашим административным целям, без раскрытия всех возможных параметров. (Напротив, групповая политика предоставляет детальные настройки, которые вы контролируете индивидуально.) Одним из преимуществ MDM является то, что он позволяет вам применять более широкие настройки конфиденциальности, безопасности и управления приложениями с помощью более легких и эффективных инструментов.MDM также позволяет настраивать устройства, подключенные к Интернету, для управления политиками без использования GP, для чего требуются локальные устройства, присоединенные к домену. Это делает MDM лучшим выбором для устройств, которые постоянно находятся в пути.

Групповая политика и Диспетчер конфигурации конечных точек Microsoft : вашей организации может все еще необходимо управлять компьютерами, присоединенными к домену, на детальном уровне, например 1500 настраиваемых параметров групповой политики Internet Explorer. Если это так, то групповая политика и Configuration Manager по-прежнему являются отличным выбором для управления:

  • Групповая политика — лучший способ детальной настройки подключенных к домену компьютеров с Windows и планшетов, подключенных к корпоративной сети, с помощью инструментов на базе Windows.Microsoft продолжает добавлять параметры групповой политики с каждой новой версией Windows.

  • Configuration Manager остается рекомендуемым решением для детальной настройки с надежным развертыванием программного обеспечения, обновлениями Windows и развертыванием ОС.

Обновление и обслуживание

С Windows как услуга вашему ИТ-отделу больше не нужно выполнять сложные процессы создания образов (очистка и загрузка) с каждым новым выпуском Windows. Будь то текущая ветка (CB) или текущая ветка для бизнеса (CBB), устройства получают последние функции и качественные обновления с помощью простых — часто автоматических — процессов установки исправлений.Дополнительные сведения см. В разделе Сценарии развертывания Windows 10.

MDM с Intune предоставляет инструменты для применения обновлений Windows на клиентских компьютерах в вашей организации. Configuration Manager обеспечивает широкие возможности управления и отслеживания этих обновлений, включая периоды обслуживания и правила автоматического развертывания.

Следующие шаги

Есть несколько шагов, которые вы можете предпринять, чтобы начать процесс модернизации управления устройствами в вашей организации:

Оцените текущую практику управления и найдите вложения, которые вы могли бы сделать сегодня. Какие из ваших текущих практик необходимо сохранить, а какие можно изменить? В частности, какие элементы традиционного управления вам необходимо сохранить и где можно модернизировать? Независимо от того, предпринимаете ли вы шаги для минимизации настраиваемых образов, переоцениваете управление настройками или переоцениваете аутентификацию и соответствие требованиям, преимущества могут быть мгновенными. Вы можете использовать инструмент анализа миграции MDM (MMAT), чтобы определить, какие групповые политики установлены для целевого пользователя / компьютера, и сопоставить их со списком доступных политик MDM.

Оцените различные варианты использования и потребности в управлении в вашей среде. Существуют ли группы устройств, которым было бы полезно более легкое и упрощенное управление? Например, устройства BYOD — естественные кандидаты для облачного управления. Пользователям или устройствам, обрабатывающим более строго регулируемые данные, может потребоваться локальный домен Active Directory для проверки подлинности. Configuration Manager и EMS обеспечивают гибкость для поэтапной реализации современных сценариев управления, при этом настраивая различные устройства так, как это лучше всего соответствует потребностям вашего бизнеса.

Просмотрите деревья решений в этой статье. Благодаря различным параметрам в Windows 10, а также Configuration Manager и Enterprise Mobility + Security у вас есть гибкость для обработки изображений, проверки подлинности, настроек и инструментов управления для любого сценария.

Делайте пошаговые инструкции. Переход к современному управлению устройствами не должен происходить в мгновение ока. Могут быть добавлены новые операционные системы и устройства, а старые остаются.Благодаря такому «управляемому разнообразию» пользователи могут извлекать выгоду из повышения производительности на новых устройствах с Windows 10, в то время как вы продолжаете обслуживать старые устройства в соответствии со своими стандартами безопасности и управляемости. Начиная с Windows 10 версии 1803, была добавлена ​​новая политика MDMWinsOverGP, позволяющая политикам MDM иметь приоритет над GP, если на устройстве установлены как GP, так и эквивалентные ему политики MDM. Вы можете приступить к реализации политик MDM, сохранив среду GP. Вот список политик MDM с эквивалентными GP — Политики, поддерживаемые GP

Оптимизируйте существующие инвестиции .На пути от традиционного локального управления к современному облачному управлению воспользуйтесь преимуществами гибкой гибридной архитектуры Configuration Manager и Intune. Начиная с Configuration Manager 1710, совместное управление позволяет одновременно управлять устройствами Windows 10 с помощью Configuration Manager и Intune. Подробнее см. В этих разделах:

Службы для отдельных пользователей в Windows 10 и Windows Server — Управление приложениями Windows

  • 7 минут на чтение

В этой статье

Применимо к: Windows 10, Windows Server

Индивидуальные службы — это службы, которые создаются, когда пользователь входит в Windows или Windows Server, и останавливаются и удаляются, когда этот пользователь выходит из системы.Эти службы запускаются в контексте безопасности учетной записи пользователя — это обеспечивает лучшее управление ресурсами, чем предыдущий подход к запуску этих видов служб в проводнике, связанных с предварительно настроенной учетной записью, или в качестве задач.

Примечание

Службы для отдельных пользователей доступны в Windows Server только в том случае, если вы установили Desktop Experience. Если вы используете установку Server Core или Nano Server, вы не увидите эти службы.

Вы можете установить для шаблона службы Тип запуска значение Отключено , чтобы создавать индивидуальные службы в остановленном и отключенном состоянии.

Важно

Тщательно протестируйте любые изменения в типе запуска службы шаблона перед развертыванием в производственной среде.

Используйте следующую информацию, чтобы понять службы для отдельных пользователей, изменить тип запуска службы шаблона и управлять службами для отдельных пользователей с помощью групповой политики и шаблонов безопасности. Дополнительные сведения об отключении системных служб для Windows Server см. В разделе «Руководство по отключению системных служб в Windows Server с возможностями рабочего стола».

Услуги для каждого пользователя

В следующей таблице перечислены службы для каждого пользователя и время их добавления в Windows 10 и Windows Server с возможностями рабочего стола. Службы шаблонов расположены в реестре по адресу HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services.

Перед отключением любой из этих служб просмотрите столбец Описание в этой таблице, чтобы понять последствия, включая зависимые приложения, которые больше не будут работать правильно.

Версия Windows Имя ключа Отображаемое имя Тип запуска по умолчанию Зависимости Описание
1803 BcastDVRUserService Служба пользователей GameDVR и вещания Руководство Используется для записи игр и прямых трансляций
1803 BluetoothUserService Служба поддержки пользователей Bluetooth Руководство Поддерживает надлежащую функциональность функций Bluetooth, относящихся к каждому пользовательскому сеансу
1803 CaptureService CaptureService Руководство Служба захвата OneCore
1607 CDPUserSvc CDPUserSvc Авто — Посредник сетевых подключений — Удаленный вызов процедур (RPC) — Драйвер протокола TCP / IP Используется для сценариев платформы подключенных устройств
1803 DevicePickerUserSvc DevicePicker Руководство Средство выбора устройств
1703 DevicesFlowUserSvc DevicesFlow Руководство Обнаружение устройства и подключение
1703 Служба обмена сообщениями Служба обмена сообщениями Руководство Сервис, поддерживающий обмен текстовыми сообщениями и связанные функции
1607 OneSyncSvc Хост синхронизации Авто (с задержкой) Синхронизирует почту, контакты, календарь и другие данные пользователя.Почта и другие приложения, зависящие от этой службы, работают некорректно, когда эта служба не запущена.
1607 PimIndexMain maintenanceSvc Контактные данные Руководство UnistoreSvc Индексирует контактные данные для быстрого поиска контактов. Если вы остановите или отключите эту службу, в результатах поиска могут отображаться не все контакты.
1709 PrintWorkflowUserSvc PrintWorkflow Руководство Рабочий процесс печати
1607 UnistoreSvc Хранилище данных пользователя Руководство Обрабатывает хранение структурированных данных пользователя, включая контактную информацию, календари и сообщения.Если вы остановите или отключите эту службу, приложения, использующие эти данные, могут работать некорректно.
1607 UserDataSvc Доступ к данным пользователя Руководство UnistoreSvc Предоставляет приложениям доступ к структурированным данным пользователя, включая контактную информацию, календари и сообщения. Если вы остановите или отключите эту службу, приложения, использующие эти данные, могут работать некорректно.
1607 WpnUserService Пользовательская служба push-уведомлений Windows Руководство Размещает платформу уведомлений Windows, которая обеспечивает поддержку локальных и push-уведомлений.Поддерживаемые уведомления: плитка, тост и необработанные.

Отключить индивидуальные службы

Служба шаблонов не отображается в консоли служб (services.msc), поэтому вам необходимо напрямую отредактировать реестр, либо с помощью групповой политики, либо с помощью сценария, чтобы отключить службу для каждого пользователя.

Примечание

Отключение службы для каждого пользователя просто означает, что она создается в остановленном и отключенном состоянии. Когда пользователь выходит из системы, индивидуальная служба удаляется.

Вы не можете управлять всеми службами шаблонов служб для отдельных пользователей, используя обычные методы управления групповой политикой. Поскольку индивидуальные службы не отображаются в консоли управления службами, они также не отображаются в пользовательском интерфейсе редактора политик служб групповой политики.

Кроме того, есть четыре службы шаблонов, которыми нельзя управлять с помощью шаблона безопасности:

  • PimIndexMain maintenanceSvc
  • UnistoreSvc
  • UserDataSvc
  • WpnUserService

В свете этих ограничений вы можете использовать следующие методы для управления шаблонными службами для отдельных пользователей:

  • Комбинация шаблона безопасности и сценария или политики реестра предпочтений групповой политики
  • Предпочтения групповой политики для всех служб
  • Скрипт для всех сервисов

Управление службами шаблонов с помощью шаблона безопасности

Вы можете управлять сервисами CDPUserSvc и OneSyncSvc для каждого пользователя с помощью шаблона безопасности.Дополнительные сведения см. В разделе «Администрирование параметров политики безопасности».

Например:

  [Unicode]
Юникод = да
[Версия]
подпись = "$ CHICAGO $"
Версия = 1
[Общие настройки службы]
"CDPUserSVC" .4, ""
  

Управление службами шаблонов с помощью предпочтений групповой политики

Если отдельную службу нельзя отключить с помощью шаблона безопасности, вы можете отключить ее с помощью предпочтений групповой политики.

  1. На контроллере домена Windows Server или ПК с Windows 10, на котором установлены средства удаленного администрирования сервера (RSAT), щелкните Пуск , введите GPMC.MSC, а затем нажмите . Введите , чтобы открыть консоль управления групповой политикой .

  2. Создайте новый объект групповой политики (GPO) или используйте существующий GPO.

  3. Щелкните правой кнопкой мыши объект групповой политики и выберите Изменить , чтобы запустить редактор объектов групповой политики.

  4. В зависимости от того, как вы хотите настроить таргетинг на групповую политику, в разделе Конфигурация компьютера или Конфигурация пользователя перейдите в Предпочтения \ Параметры Windows \ Реестр.

  5. Щелкните правой кнопкой мыши Реестр > Новый > Элемент реестра .

  6. Убедитесь, что HKEY_Local_Machine выбран для Hive, а затем щелкните … (многоточие) рядом с Key Path.

  7. Перейдите к System \ CurrentControlSet \ Services \ PimIndexMainastedSvc . В списке значений выделите Start и щелкните Select .

  8. Измените Значение данных с 00000003 на 00000004 и нажмите ОК .Обратите внимание, что для параметра Value установлено значение 4 = Disabled .

  9. Чтобы добавить другие службы, которыми нельзя управлять с помощью шаблонов групповой политики, отредактируйте политику и повторите шаги 5-8.

Управление службами шаблонов с помощью reg.exe

Если вы не можете использовать настройки групповой политики для управления службами для отдельных пользователей, вы можете редактировать реестр с помощью reg.exe. Чтобы отключить службы шаблонов, измените Тип запуска для каждой службы на 4 (отключено).Например:

  REG.EXE ДОБАВИТЬ HKLM \ System \ CurrentControlSet \ Services \ CDPUserSvc / v Start / t REG_DWORD / d 4 / f
REG.EXE ДОБАВИТЬ HKLM \ System \ CurrentControlSet \ Services \ OneSyncSvc / v Start / t REG_DWORD / d 4 / f
REG.EXE ДОБАВИТЬ HKLM \ System \ CurrentControlSet \ Services \ PimIndexMainastedSvc / v Start / t REG_DWORD / d 4 / f
REG.EXE ДОБАВИТЬ HKLM \ System \ CurrentControlSet \ Services \ UnistoreSvc / v Start / t REG_DWORD / d 4 / f
REG.EXE ДОБАВИТЬ HKLM \ System \ CurrentControlSet \ Services \ UserDataSvc / v Start / t REG_DWORD / d 4 / f
РЕГ.EXE ADD HKLM \ System \ CurrentControlSet \ Services \ WpnUserService / v Start / t REG_DWORD / d 4 / f
  

Осторожно

Мы рекомендуем не редактировать реестр напрямую, если нет другой альтернативы. Изменения в реестре не проверяются редактором реестра или операционной системой Windows до их применения. В результате могут быть сохранены неправильные значения, что может привести к неисправимым ошибкам в системе. По возможности вместо прямого редактирования реестра используйте групповую политику или другие инструменты Windows, такие как Microsoft Management Console (MMC), для выполнения задач.Если вам необходимо отредактировать реестр, будьте предельно осторожны.

Управление службами шаблонов с помощью regedit.exe

Если вы не можете использовать настройки групповой политики для управления службами для отдельных пользователей, вы можете редактировать реестр с помощью regedit.exe. Чтобы отключить службы шаблонов, измените Тип запуска для каждой службы на 4 (отключено):

Осторожно

Мы рекомендуем не редактировать реестр напрямую, если нет другой альтернативы. Изменения в реестре не проверяются редактором реестра или операционной системой Windows до их применения.В результате могут быть сохранены неправильные значения, что может привести к неисправимым ошибкам в системе. По возможности вместо прямого редактирования реестра используйте групповую политику или другие инструменты Windows, такие как Microsoft Management Console (MMC), для выполнения задач. Если вам необходимо отредактировать реестр, будьте предельно осторожны.

Начиная с Windows 10 версии 1709 и Windows Server версии 1709, вы можете предотвратить создание службы для каждого пользователя, установив для UserServiceFlags значение 0 в той же конфигурации службы в реестре:

Управление службами шаблонов путем изменения образа Windows

Если вы используете пользовательские образы для развертывания Windows, вы можете изменить тип запуска для служб шаблонов как часть обычного процесса создания образов.

Использование сценария для управления службами для отдельных пользователей

Вы можете создать сценарий для изменения типа запуска для индивидуальных служб. Затем используйте групповую политику или другое решение для управления, чтобы развернуть сценарий в вашей среде.

Пример сценария с использованием sc.exe:

  sc.exe configure <имя службы> start = disabled
  

Обратите внимание, что пробел после «=» сделан намеренно.

Пример сценария с использованием командлета PowerShell Set-Service:

  Set-Service <имя службы> -StartupType Disabled
  

Просмотр пользовательских служб в консоли служб (services.msc)

Как уже упоминалось, вы не можете просматривать службы шаблонов в консоли служб, но вы можете видеть индивидуальные для каждого пользователя службы — они отображаются в формате <имя службы> _LUID (где LUID — это локальный уникальный идентификатор).

Например, вы можете увидеть следующие службы для каждого пользователя, перечисленные в консоли служб:

  • CPDUserSVC_443f50
  • ContactData_443f50
  • Sync Host_443f50
  • Доступ к данным пользователя_443f50
  • Хранилище данных пользователя_443f50

Просмотр пользовательских сервисов из командной строки

Вы можете запросить конфигурацию службы из командной строки.Значение Тип указывает, является ли служба шаблоном пользовательской службы или экземпляром пользовательской службы.

Предоставить пользователям права на управление службами — Windows Server

  • 4 минуты на чтение

В этой статье

В этой статье описывается, как предоставить пользователям права на управление службами.

Применимо к: Windows Server 2003
Исходный номер базы знаний: 325349

Сводка

В этой статье описывается, как предоставить пользователям полномочия на управление системными службами в Windows Server 2003.

По умолчанию только члены группы «Администраторы» могут запускать, останавливать, приостанавливать, возобновлять или перезапускать службу. В этой статье описаны методы, которые можно использовать для предоставления пользователям соответствующих прав на управление службами.

Метод 1. Использование групповой политики

Вы можете использовать групповую политику для изменения разрешений на системные службы.Для получения дополнительной информации щелкните следующий номер статьи в базе знаний Microsoft:
324802 КАК: настроить групповые политики для установки безопасности для системных служб в Windows Server 2003

Метод 2: Используйте шаблоны безопасности

Чтобы использовать шаблоны безопасности для изменения разрешений на системные службы, создайте шаблон безопасности, выполнив следующие действия:

  1. Щелкните Start , щелкните Run , введите mmc в поле Open, а затем щелкните OK .

  2. В меню Файл щелкните Добавить / удалить оснастку .

  3. Щелкните Добавить , щелкните Конфигурация и анализ безопасности , щелкните Добавить , щелкните Закрыть , а затем щелкните ОК .

  4. В дереве консоли щелкните правой кнопкой мыши Конфигурация и анализ безопасности , а затем щелкните Открыть базу данных .

  5. Укажите имя и расположение для базы данных, а затем щелкните Открыть .

  6. В появившемся диалоговом окне Import Template щелкните шаблон безопасности, который вы хотите импортировать, а затем щелкните Open .

  7. В дереве консоли щелкните правой кнопкой мыши Конфигурация и анализ безопасности , а затем щелкните Анализировать компьютер сейчас .

  8. В появившемся диалоговом окне Выполнить анализ примите путь по умолчанию для файла журнала, который отображается в поле Путь к файлу журнала ошибок , или укажите нужное местоположение, а затем нажмите ОК .

  9. После завершения анализа настройте разрешения службы следующим образом:

    1. В дереве консоли щелкните Системные службы .
    2. На правой панели дважды щелкните службу, разрешения которой вы хотите изменить.
    3. Установите флажок Определить эту политику в базе данных , а затем щелкните Изменить безопасность .
    4. Чтобы настроить разрешения для нового пользователя или группы, щелкните Добавить .В диалоговом окне «Выбор пользователей, компьютеров или групп» введите имя пользователя или группы, для которой вы хотите установить разрешения, а затем нажмите ОК .
    5. В списке «Разрешения для пользователя или группы » настройте необходимые разрешения для пользователя или группы. При добавлении нового пользователя или группы по умолчанию устанавливается флажок Разрешить рядом с разрешением Запуск, остановка и пауза . Этот параметр позволяет пользователю или группе запускать, останавливать и приостанавливать службу.
    6. Дважды щелкните ОК .
  10. Чтобы применить новые параметры безопасности к локальному компьютеру, щелкните правой кнопкой мыши Конфигурация и анализ безопасности , а затем щелкните Настроить компьютер сейчас .

Примечание

Вы также можете использовать инструмент командной строки Secedit для настройки и анализа безопасности системы. Для получения дополнительных сведений о Secedit нажмите кнопку «Пуск», а затем — «выполнить». Введите cmd в поле «Открыть» и нажмите кнопку «ОК».В командной строке введите secedit /? , а затем нажмите клавишу ВВОД. Обратите внимание, что когда вы используете этот метод для применения параметров, все параметры в шаблоне применяются повторно, и это может переопределить другие ранее настроенные разрешения для файлов, реестра или служб.

Метод 3. Используйте Subinacl.exe

Последний метод назначения прав на управление службами включает использование служебной программы Subinacl.exe из Windows 2000 Resource Kit. Синтаксис следующий:

SUBINACL / SERVICE \\ MachineName \ ServiceName / GRANT = [DomainName] UserName [= Access]

Примечание

  • Пользователь, запускающий эту команду, должен иметь права администратора для ее успешного выполнения.

  • Если MachineName опущено, предполагается, что это локальный компьютер.

  • Если DomainName опущено, выполняется поиск учетной записи на локальном компьютере.

  • Хотя в примере синтаксиса указано имя пользователя, это также будет работать для групп пользователей.

  • Значения, которые может принимать Access , следующие:

    F: полный доступ
    R: общее чтение
    W: общая запись
    X: общий eXecute
    L: контроль чтения
    Q: конфигурация службы запросов
    S: состояние службы запросов
    E: перечисление зависимых служб
    C: конфигурация изменения службы
    T: Запустить службу
    O: Остановить службу
    P: Приостановить / продолжить службу
    I: Запросить службу
    U: Определенные пользователем команды управления службой

  • Если Доступ опущен, предполагается «F (Полный доступ)».

  • Subinacl поддерживает аналогичные функции в отношении файлов, папок и ключей реестра. Для получения дополнительной информации см. Windows 2000 Resource Kit .

Автоматизация множественных изменений

В Subinacl нет опции, которую вы можете указать, которая установит требуемый доступ для всех служб на определенном компьютере. Однако следующий пример сценария демонстрирует один из способов расширения метода 3 для автоматизации задачи:

 
 strDomain = Wscript.Arguments.Item (0) 'домен, в котором хранится учетная запись компьютера
 strComputer = Wscript.Arguments.Item (1) 'имя netbios компьютера
 strSecPrinc = Wscript.Arguments.Item (2) 'имя пользователя для входа, как в: DomainName \ UserName
 strAccess = Wscript.Arguments.Item (3) 'доступ предоставлен согласно списку в КБ

 'привязать к указанному компьютеру
 set objTarget = GetObject ("WinNT: //" & strDomain & "/" & strComputer & ", компьютер")
 'создать объект оболочки. Требуется позвонить в subinacl позже
 установить objCMD = CreateObject ("Wscript.Оболочка")
 'получить список услуг
 objTarget.filter = Массив («Сервис»)

 Для каждой службы в objTarget

 'вызвать subinacl для получения разрешений
 command = "subinacl / service" & Service.name & "/ grant =" & strSecPrinc & "=" & strAccess
 objCMD.Run command, 0

 'сообщить об услугах, которые были изменены
 Wscript.Echo "Права пользователя изменены для" & Service.name & "service"
 следующий

  

Примечание

  • Сохраните сценарий как файл .vbs, например «Services.vbs «и назовите его так:

    CSRIPT Services.vbs Имя домена Имя компьютера Имя пользователя Доступ

  • Закомментируйте или удалите строку «Wscript.Echo …», если обратная связь не требуется.

  • В этом образце не выполняется проверка ошибок; поэтому используйте его осторожно.

  • В документации Windows 2000 Resource Kit упоминается еще одна служебная программа (svcacls.exe), которая выполняет то же управление правами управления службами, что и Subinacl. Это ошибка документации.

Служба управления Windows — Служба Windows 10

Служба управления Windows — Служба Windows 10

Выполняет управление, включая действия по обеспечению и регистрации.

Эта служба существует только в Windows 10.

Тип запуска

1507 не существует не существует не существует не существует
1511 не существует не существует не существует не существует
1607 не существует не существует не существует не существует
1703 не существует не существует не существует не существует
1709 не существует не существует не существует не существует
1803 не существует не существует не существует не существует
1809 Руководство Руководство Руководство Руководство
1903 Руководство Руководство Руководство Руководство
1909 Руководство Руководство Руководство Руководство
2004 Руководство Руководство Руководство Руководство
20х3 Руководство Руководство Руководство Руководство
21х2 Руководство Руководство Руководство Руководство

Свойства по умолчанию

Привилегии:
Отображаемое имя: Служба управления Windows
Имя службы: WManSvc
Тип: общий ресурс
Путь:% WinDir% \ system32.exe -k netsvcs -p
Файл:% WinDir% \ system32 \ Windows.Management.Service.dll
Контроль ошибок: нормальный
Объект: LocalSystem
  • SeImpersonatePrivilege
  • SeTcbPrivilege
  • SeIncreaseQuotaPrivilege
  • SeAssignPrimaryTokenPrivilege
  • SeBackupPrivilege
  • SeRestorePrivilege
  • Привилегия SeSystemEnvironmentPrivilege
  • SeTakeOwnershipPrivilege
  • Привилегия безопасности
  • SeShutdownPrivilege
  • SeSystemtimePrivilege

Поведение по умолчанию

Служба управления Windows работает как LocalSystem в общем процессе svchost.исполняемый. Другие службы могут работать в том же процессе. Если служба управления Windows не запускается, ошибка регистрируется. Запуск Windows 10 продолжается, но отображается окно сообщения, информирующее о том, что служба WManSvc не запустилась.

Зависимости

Служба управления Windows не запускается, если служба удаленного вызова процедур (RPC) остановлена ​​или отключена.

Восстановить тип запуска по умолчанию для службы управления Windows

Автоматическое восстановление

1.Выберите выпуск и выпуск Windows 10, а затем нажмите кнопку Загрузить ниже.

2. Сохраните файл RestoreWindowsManagementServiceWindows10.bat в любой папке на жестком диске.

3. Щелкните загруженный командный файл правой кнопкой мыши и выберите Запуск от имени администратора .

4. Перезагрузите компьютер, чтобы сохранить изменения.

Примечание. Убедитесь, что файл Windows.Management.Service.dll существует в папке % WinDir% \ system32 .Если этот файл отсутствует, вы можете попытаться восстановить его с установочного носителя Windows 10.

Удаленное управление службами Windows 10

Результаты листинга Удаленное управление службами Windows 10

Получить удаленное управление Microsoft Store

4 часа назад Загрузите это приложение из Microsoft Store для Windows 10 Mobile, Windows Phone 8.1, Windows Phone 8. Просматривайте снимки экрана, читайте последние отзывы покупателей и сравнивайте рейтинги для Удаленное управление .