Professional Documents
Culture Documents
Profesor:Miodrag Nikoli
Posmatrano u kontekstu Windowsa, servis predstavlja izvrnu datoteku koja je pokrenuta na relativno dug period i izvrava odreene funkcije, tako dizajnirane da ne zahtevaju intervencije korisnika. U zavisnosti od podeavanja servisa, isti mogu biti aktivni u memoriji, dokle god je ukljuen raunar ili ih programi mogu pokretati po potrebi. Ovaj koncept je slian Unixovom konceptu daemon-a. Ukoliko otvorimo Task Manager, neke od servisa emo videti kao aktivne. Pravilnim podeavanjem servisa obezbeuju se bolje performanse raunara (budui da se iskljuivanjem servisa ne zauzima RAM memorija i procesorsko vreme), ali i vea bezbednost raunara, budui da se ne mogu iskoristiti ranjivosti nekih servisa (na primer: Remote Desktop).
4
Otvorie se prozor, gde se treba odabrati (oznaiti) neki servis koji elite da konfiguriete, u skladu sa opisima i preporukama u ovom lanku:
5
Dvostrukim klikom na neki od servisa, otvara se prozor u kome je mogue videti razne informacije, manipulisati sa servisima i podesiti parametre servisa: Credential Manager - obezbeuje bezbedno skladitenje i manipulisanje sa poverljivim informacijama vezanih za korisnike, aplikacije i ostale softverske pakete (i to u specijalnim folderima koji se zovu "vaults"). Na primer, ovaj servis uva korisnika imena i lozinke za automatsko logovanje na Web sajtove ili raunarsku mreu. Preporuka je da se ne menja startup type ovog servisa.
Slika br. 3 Credential Manager
e) Startup type - ovo je stavka na koju se stavlja akcenat u ovom lanku i odnosi se na tip pokretanja nekog servisa. Postoje sledee mogunosti: a)Automatic - servis se pokree neposredno posle logovanja na operativni sistem, b)Automatic (Delayed Start) - ovaj tip pokretanja je predstavljen uWindows Visti i slian je kao automatic, s tim to se pokretanje servisa odlae za izvestan period, nakon to se zavre izvesne sistemske operacije. Na ovaj nain se rastereuje i bre uitava operativni sistem, c)Manual - servis se pokree po potrebi, kada je neophodan za rad neke aplikacije, d)Disabled - onemogueno je pokretanje servisa.
Od znaaja za konfigurisanje tipa pokretanja moe biti i jeziak(tab) Dependencies , na kome se moe videti : od kojih server zavisi pokretanje konkretnog servisa koji konfiguriemo pokretnog
ActiveX Installer - obezbeuje UAC kontrolu za instalaciju ActiveX komponenti za obine korisnike i omoguava upravljanje ActiveX-om iz grupe polisa (Group Policy). ActiveX komponente trae administratorske privilegije za instalaciju, i obinim korisnicima, iz bezbednosnih razloga, nije dozvoljena instalacija bez administratorskih privilegija. Ako se iskljui ovaj servis (disable) instalacija ActiveX komponenti e se obraditi u skladu sa standardnim podeavanjima Internet pretraivaa. Ili, nalozi koji nemaju administratorske privilegije nee moi da instaliraju ActiveX komponente.
9
Adaptive Brightness - u zavisnosti od vanjskog osvetljenja, podeava osvetljenje ekrana ureaja. Naime, neki laptopovi i tablet ureaji imaju senzore u svojim ekranima koji podeavaju osvetljenje ekrana tako da odgovara uslovima u kojima se trenutno nalazite. Ovaj servis je odgovoran za automatsko korienje tih senzora. Logino, ako je servis onemoguen (disable), sistem nee koristiti te senzore. Da bi ste ukljucili /iskljucili opciju Adaptive Brightness u Windowsu uradite Control Panel -> Power Options -> Change plan settings->Change advanced power settings >klik na + pored Display -> Enable adaptive brightness .
10
Application Experience - u pozadini nadgleda instalaciju novog softvera/novog ureaja i ukoliko instalacija ne bude uspena, servis je zaduen da kreira prozor, u kome se nudi pokuaj ponovnog instaliranja softvera/ureaja koristei predloge/reenja od strane Microsofta. Takoe, servis proverava Microsoftovu bazu poznatih problema za poznatije programe i nudi reenje ukoliko doe do problema sa nekim od njih. Servis po, autorima lanka, nije neophodan, ali svakako olakava, sa svojim predlozima, instalaciju starog softvera ili ureaja na Windowsu 7 (a za neke je i obavezan). Iskljuivanje (disable) ovog servisa moe da povea brzinu pokretanja svih aplikacija.
11
Application Information - aplikacijama obezbeuje administratorske (elevated) privilegije, kako bi se ista mogla pokrenuti ili instalirati. Ovo je jo jedan u nizu servisa, pored UAC i User Profile Service, koji je odgovoran za ograniavanje administratorskih privilegija nekim aplikacijama. Ukoliko se iskljui ovaj servis (disable) korisnici nee moi da instaliraju ili pokreu aplikacije koje trae administratorske privilegije.
12
Application Identity - omoguava kontrolu funkcionisanja AppLockera. AppLocker je mogunost, verzije Windows 7 Pro, da administratori kontroliu pristup i korienje: izvrnih datoteka, skripti, Windows Installer datoteka i DLL datoteka, od strane korisnika. AppLocker ima mnogo mogunosti, kao to su ograniavanje pokretanja neovlaenog softvera, dozvoljavanje pokretanja aplikacija i instalacije neophodnih programa i skripti. AppLocker nee raditi ukoliko iskljuimo servis (disable).
13
Application Layer Gateway - protokolskim mreama, nezavisnih proizvoaa softvera, omoguava prolazak kroz firewall i rad iza ICS-a. Inae, ovaj servis je sastavni deo Internet Connection Sharing (ICS)/Internet Connection Firewall (ICF), tako da servis moete iskljuiti, ukoliko ne koristite ove funkcionalnosti. Ukoliko je servis iskljuen, ne moete deliti vau konekciju sa drugim raunarima ili ureajima
14
BranchCache - obezbeuje keiranje sadraja datoteka i Web servera sa WAN mree (u pitanju je skup vie povezanih LAN mrea) na raunarima u lokalnoj mrei, ime se poboljava vreme odziva datoteka (smanjeno vreme ekanja za preuzimanje datoteka) i smanjuje WAN saobraaj. Ova mogunost se obino koristi u srednjim i velikim preduzeima. Kunim korisnicima nije potrebna ova mogunost, pa se ovaj servis moe iskljuiti (disable).
15
Computer Browser - odrava listu raunara i resursa na mrei. Servis nije potreban na raunaru koji nije umreen i moe se slobodno iskljuiti. ak ta vie, moemo pristupiti mrei, dakle radnoj grupi ili domenu (workgroup or domain) ili deljenim direktorijumima na mrei i sa iskljuenim servisom. Servis je neophodan na velikim mreama, gde postoji raunar oznaen sa "master browser", i gde postoji raunar koji je "backup browser". U ovakvim mreama se svi ostali raunari, svakih 12 minuta, "oglaavaju" da li su dostupni da preuzmu dunosti ako otkae jedan od raunara u mrei.
16
17
IKE and AuthIP IPsec Keying Modules - servis omoguava pravilan rad Internet Key Exchange (IKE) i Authenticated Internet Protocol (AuthIP) modula za autentikaciju. Ova dva modula se koriste za autentikaciju i razmenu kljueva u Internet Protocol security (IPsec). Ukoliko zaustavimo ovaj servis, onemoguie se razmena ovih kljueva sa drugim raunarima u mrei. Kako se IPsec najee konfigurie u sprezi sa IKE ili AuthIP, ne preporuuje se iskljuivanje ovog servisa, jer bi bila naruena bezbednost sistema. Meutim, ukoliko koristite eksterni hardverski firewall/gateway/ruter koji slui kao most izmeu vaeg raunara i Interneta, moete iskljuiti ovaj servis (tada se takoe mogu iskljuiti i sledei servisi: Internet Connection Sharing, Base Filtering Engine, IPsec Policy Agent, Routing and Remote Access i Windows Firewall). Slika br.14 IKE and AuthIP IPsec Keying Modules
18
Microsoft .NET Framework NGEN - Microsoft. NET Framework NGEN je alat Native Code Generator. NGEN stvara native code sliku programa na mainskom jeziku, ime se izbegava kompajliranje. Microsoft FTP Service - serveru omoguava funkciju File Transfer Protocol (FTP) servera. Ako je ovaj servis zaustavljen, server ne moe funkcionisati kao FTP server. Ukoliko se raunar ne koristi za svrhe FTP servera, iskljuite servis. Microsoft iSCSI Initiator Service - servis omoguava konektovanje na SCSI ureaje putem mree (iSCSI). Servis je potreban ukoliko elite da se konektujete na iSCSI uredjaje, tako da servis slobodno moete iskljuciti, mada sobzirom da se pokree jedino kada je potrebno, mali je razlog iskljuivati ga.
Microsoft Software Shadow Copy Provider - upravlja softverski baziranim primercima volume shadow kopija koje preuzme servis Volume Shadow Copy. Ako je ovaj servis zaustavljen, softverski baziranim primercima volume shadow kopija se ne moe upravljati. Ako je ovaj servis onemoguen, servis koji eksplicitno zavisi od njega se nee moi pokrenuti.
19
20
Plug and Play omoguava sistemu da prepozna i da se prilagodi hardverskim promenama, sa malo ili bez korisnikove interakcije. Ovo je svakako servis koji ne treba biti iskljuen, jer moe doi do nestabilnosti sistema; ne postoji mogunost iskljuiti ga putem services.msc polise.
21
Print Spooler uitava fajlove u memoriju za kasnije tampanje. Ako je servis onemoguen, nee raditi tampanje na lokalnom ili mrenom tampau, kao ni programi koji koriste podsistem za tampanje, kao to su pdf konvertori. Takoe, moi ete da instalirate tampa ali on nee biti vidljiv u folderu Printers. Moete iskljuiti servis, ukoliko ne koristite mogunost tampanja sa vaeg raunara. Problem Reports and Solutions Control Panel Support prua podrku za slanje, pregledanje i brisanje izvetaja o problemima na sistemskom nivou u Problem Reports and Solutions u kontrolnom panelu. Program Compatibility Assistant Service prua podrku za Program Compatibility Assistant (PCA). PCA prati od strane korisnika instalirane i pokrenute programe i otkriva poznate probleme sa kompatibilnou. Ako je servis zaustavljen, PCA nee raditi ispravno. Protected Storage omoguava zatieni prostor za osetljive podatke kao to su lozinke, od pristupa neovlaenih servisa, procesa ili korisnika. Servis omoguava uvanje lokalnih lozinki, pa ak i informacija Web stranica (Auto Complete).
22
Server - omoguava razmenu datoteka i tampaa putem mree. Ako je ovaj servis onemoguen, neete imati mogunost razmene datoteka i tampaa i takoe e prestati da rade svi servisi eksplicitno povezani sa ovim servisom. Shell Hardware Detection - koristi se za ureaje (npr USB mem. uredjaji, CD, DVD ili drugi prenosivi uredjaji kamere, skeneri) koji imaju AutoPlay opciju (mogunost da birate kojom ete aplikacijom da otvorite novoprikljueni ureaj) . I bez ovog servisa e takvi ureaji funkcionisati, ali nee imati opciju AutoPlay i sve to sa istom dolazi. Servis moete iskljuciti ukoliko ne zelite/ne koristite Auto play mogunosti.
23
User Account Control (ukljuen/iskljuen), i Internet setting. Internet postavke (preporuene/nepreporuene). Obavetenja o sigurnosnim postavkama i problemima se pojavljuju putem komponente pod nazivom Action center. Servis moete iskljuiti, ukoliko Action Centar ne koristite.
24
Software Protection - omoguava preuzimanje, instalaciju i primenu digitalnih licenci za Windows i njegove aplikacije. Ukoliko se iskljui, imaete problema sa aktivacijom windowsa, izlazie poruke o tome da vam Windows nije originalan (not genuine) i imaete problema pri skidanju i/ili instalaciji pojedinih Windows zakrpa.
25
26
Windows CardSpace - omoguuje bezbedno kreiranje, upravljanje i objavljivanje digitalnih identiteta. Digitalni identitet je skup informacija o vaem privatnom i/ili profesionalnom ivotu koje ostavljate na Internetu. Windows Color System - servis koji je domain modulima tree strane unutar Windows sistema, kojima su potrebne usluge mapiranja boja i paleta boja. Ovi moduli, ije mogunosti zavise od samog proizvoaca modula, slue kao proirenje osnovne funkcionalnosti Windowsa u upravljanju bojama i paletama. Zaustavljanje ili onemoguavanje ovog servisa e onemoguiti ova proirenja, a operativni sistem e za kontrolu boja morati da koristiti osnovni model za obradu (umesto da se koristi eljeni nain obrade od dobavljaa). To bi moglo dovesti do netanog prikaza i obrade boja u aplikacijama. Windows Defender - omoguava zatitu od spyware-a i potencijalno neeljenog softvera. Servis se moe iskljuiti ako se za ovu svrhu koriste drugi 3rd party programi. Windows Driver Foundation - User-mode Driver Framework - upravlja procesima koji su domaini drajverima na korisnikom nivou.
27
Windows Installer - omoguava instalaciju, izmenu, i uklanjanje aplikacija, koje su u obliku Windows Installer (MSI *.) paketa. Ako je ovaj servis onemoguen, nee se moi instalirati/deinstalirati aplikacije u ovom obliku i svaki servis koji eksplicitno zavisi o njemu se nee moi pokrenuti.
28
Windows Image Acquisition - omoguava pribavljanje slika iz skenera, digitalnih fotoaparata i Web kamera. Proizvoai ovih ureaja esto kreiraju sopstvene drajvere ili servise koji su zadueni za manipulaciju sa datotekama, a kako ovaj servis zauzima 9 MB RAM-a preporuuje se sledee: testirajte da li vaa oprema (skener, kamera, ili fotoaparat) radi sa iskljuenim servisom, a ukoliko sve bude u redu neka ovaj servis ostane iskljuen. Ukoliko, iskljuivanjem ovog servisa ureaji ne budu ispravno funkcionisali, predlae se ukljuivanje ovog servisa po potrebi (ukoliko ne koristite esto transfer slika sa pomenutih ureaja na raunar).
29
Windows Management Instrumentation - prua interfejs za pristup informacijama o upravljanju operativnim sistemom, ureajima, aplikacijama i uslugama. Ako je ovaj servis zaustavljen, veina softvera na Windowsu nee ispravno funkcionisati ! Ako je ovaj servis onemoguen, servis koji eksplicitno zavisi od njega nece uspeti da se pokrene. Windows Media Center Receiver Service - omoguava prijem emitovanog TV i FM signala, u paketu Windows Media Center. Ako ne koristite ove funkcionalnosti, moete iskljuiti servis.
Windows Media Center Scheduler Service - poinje i prestaje sa snimanjem TV programa u Windows Media Center-u u zakazano vreme. Ako ne koristite ove funkcionalnosti, moete iskljuiti servis.
Windows Media Player Network Sharing Service - omoguava deljenje Windows Media Player biblioteka sa drugim umreenim plejerima i multimedijskim ureajima, pomou Universal Plug and Play tehnologije. Ako ne koristite ove funkcionalnosti, moete iskljuiti servis. Windows Modules Installer - omoguava instalaciju, izmenu i uklanjanje auriranja osnovnih i dodatnih komponenti Windowsa. Ako je ovaj servis onemoguen, instaliranje ili deinstaliranje Windows auriranja I komponenti moda nee uspeti na ovom raunaru.
30
Windows Remote Management - omoguava daljinsko upravljanje sistemom preko WS-Management protokola. WS-Management je standardni protokol za upravljanje softverom i hardverom, na daljinu, a na osnovu generisanih dogaaja na udaljenoj maini. Ukoliko niste sistem administrator udaljenih maina, iskljuite servis. Iskljuivanjem servisa, onemoguie se upravljanje udaljenom mainom preko WS-Management protkola. Ukoliko koristite 3rd party reenja za administraciju koja razmenu podataka vre preko nekog drugog protkola, moete iskljuiti servis. Windows Search - prua uslugu indeksiranja sadraja, keiranja osobina datoteka (properties), i prikaza rezultata pretraivanja datoteka, e-maila i drugih sadraja. Moe se iskljuiti ako se za ove potrebe koristi neki drugi 3rd party alat. Windows Time - odrava sinhronizaciju datuma i vremena na svim klijentima i serverima u mrei. Ako je ovaj servis zaustavljen, datum i vreme se nee sinhronizovati. Servis se moe iskljuiti ako ova sinhronizacija nije potrebna. Windows Update - omoguava otkrivanje, preuzimanje, i instalaciju auriranja za Windows i druge programe. Ako je ovaj servis onemoguen, korisnici raunara nee moi koristiti usluge automatskog auriranja, a programi nee moi da koriste Windows Update Agent (WUA) API.
31
[Literatura]
32