- Программистан Бесплатные программы для вашего компьютера, полезные советы по Windows
- Отключение потенциально опасных служб Windows
- Какие службы Windows следует отключить?
- Как включить или отключить сетевое обнаружение в Windows 10
- Управление через параметры общего доступа
- Управление через командную строку и Windows PowerShell
- Команды для русскоязычной локализации Windows
- Команды для английской локализации Windows
- Решаем проблему с сетевым обнаружением в Windows 7
Программистан
Бесплатные программы для вашего компьютера, полезные советы по Windows
советы → защита и оптимизация компьютера → отключение потенциально опасных служб Windows
Отключение потенциально опасных служб Windows
Ещё один шаг к обеспечению безопасности вашего компьютера – это отключение потенциально опасных служб Windows. Кроме того, отключение некоторых системных служб, работающих по умолчанию, но при этом часто неиспользуемых в домашних условиях, ускорит работу вашего компьютера.
Найти эти службы можно следующим образом:
- Пуск → Выполнить → написать в командной строке следующее: services.msc → нажать ОК. или
- Панель управления → Переключение к классическому виду → Администрирование → Службы.
Отключить службы (разумеется, не все, а только неиспользуемые) в появившемся окне Службы (локальные) просто: нажмите на искомую службу, справа появится предложение остановить или перезапустить службу. Прочтите предложенную информацию и нажимайте «отключить».
Ещё раз напоминаю: отключать эти службы следует, если в них нет необходимости. То есть, если вы владелец домашнего компьютера, не соединенного локальной сетью с другими компьютерами, что и бывает в большинстве случаев.
Какие службы Windows следует отключить?
Вот список служб Windows (Services), считающиеся потенциально опасными, то есть делающие ваш компьютер уязвимым для внешних вторжений:
- Удаленный реестр (RemoteRegistry) — позволяет удаленным пользователям изменять параметры реестра на вашем компьютере; если остановить эту службу, реестр может быть изменен только локальными пользователями, работающими на компьютере.
- Службы терминалов (TermService) — вообще эта служба предназначена для удалённого подключения к вашей машине по сети с возможностью управления ею. Она предоставляет возможность нескольким пользователям интерактивно подключаться к компьютеру и отображает рабочий стол и приложения на удаленных компьютерах. Является основой для удаленного рабочего стола, удаленного администрирования, удаленного помощника и служб терминалов.
- Служба сообщений (Messenger) — посылает выбранным пользователям и компьютерам административные оповещения. При отсутствии сети (и соответственно администратора) абсолютно бесполезна. Также желательно отключить для того, чтобы запретить net send сообщения для скрытия вашего компьютера от автоматизированных спам рассылок. Никакого отношения к программе Windows/MSN Messenger эта служба не имеет.
- Служба обнаружения SSDP (SSDPSRV) — включает обнаружение UPnP-устройств в домашней сети. UPnP, или Universal Plug and Play — это универсальная автоматическая настройка и подключение сетевых устройств друг к другу, в результате чего сеть (например, домашняя) может стать доступной большему числу людей.
- Оповещатель (Alerter) — посылает выбранным пользователям и компьютерам административные оповещения. В домашних условиях служба не нужна.
- Планировщик заданий (Shedule) — позволяет настраивать расписание автоматического выполнения задач на компьютере. Автоматически запускает различные приложения, программы, скрипты, функцию резервного копирования в запланированное вами время (по умолчанию эти задания можно найти здесь: Пуск → Программы → Стандартные → Служебные → Назначенные задания). Если вы не используете эту функцию, отключите эту службу. К тому же уязвимость этой службы используется некоторыми вирусами для автозагрузки.
Однако имейте в виду, что некоторые ативирусы, например Symantec или McAfee, используют эту службу для обновления в определенное время и запланированных сканирований системы. Так что в этом случае отключать планировщик заданий не стоит. - NetMeeting Remote Desktop Sharing (mnmsrvc) — разрешает проверенным пользователям получать доступ к рабочему столу Windows через корпоративную интрасеть, используя NetMeeting.
- Диспетчер сеанса справки для удаленного рабочего стола (Remote Desktop Help Session Manager) — управляет возможностями Удаленного помощника.
- Telnet (Telnet) — позволяет удаленному пользователю входить в систему и запускать программы, поддерживает различных клиентов TCP/IP Telnet, включая компьютеры с операционными системами UNIX и Windows. Обеспечивает возможность соединения и удалённой работы в системе по протоколу Telnet (Teletype Network) с помощью командного интерпретатора. Данный протокол не использует шифрование и поэтому очень уязвим для атак при применении его в сети. Если эта служба остановлена, то удаленный пользователь не сможет запускать программы.
Другие службы, которые, возможно, не используются на вашем компьютере, но при этом загружают память, изрядно тормозя загрузку и работу системы:
Автоматическое обновление — включает загрузку и установку обновлений Windows). Если вы не пользуетесь этой службой, отключайте.
Вторичный вход в систему – позволяет запускать процессы от имени другого пользователя. Если в системе только ваша учётная запись (не считая записи администратора), тоже можно отключить.
Диспетчер очереди печати (Print Spooler) — отвечает за обработку, планирование и распределение документов, предназначенных для печати. Если у вас нет принтера, отключайте.
Справка и поддержка – если вы не пользуетесь справочным меню Windows, отключайте.
Обозреватель компьютеров – обслуживает список компьютеров в сети и выдает его программам по запросу. Если у вас нет локальной сети, то отключайте эту службу.
Источник бесперебойного питания – если у вас нет источника бесперебойного питания, то можно отключить и эту службу.
Перед отключением той или иной службы посмотрите, какие службы могут от неё зависеть.
Для просмотра зависимостей нужно, открыв свойства службы, перейти в последнюю закладку — «Зависимости» («Dependencies»). Верхний список будет показывать службы, от работы которых зависит функционирование выбранной. Нижний список, наоборот, содержит службы, которые находятся в зависимости от данной.
Если вообще отсутствуют какие-либо зависимости, то службу можно отключать без опасений.
Инструкция подходит для Windows XP, но в других конфигурациях Windows действия аналогичны, хотя названия служб могут несколько отличаться.
Как включить или отключить сетевое обнаружение в Windows 10
В этой статье показаны действия, с помощью которых можно включить или отключить сетевое обнаружение в операционной системе Windows 10.
Сетевое обнаружение — это параметр сети, который определяет, может ли компьютер находить другие компьютеры и устройства в сети и могут ли другие компьютеры в сети обнаруживать ваш компьютер.
По умолчанию при первом подключении к новой сети (проводной или беспроводной), мастер сетевого расположения предложит вам разрешить другим компьютерам и устройствам в этой сети обнаруживать ваш ПК.
В зависимости от выбранного сетевого расположения Windows автоматически назначит сети состояние обнаружения сети и откроет соответствующие порты Брандмауэра Windows для этого состояния.
В случае необходимости, можно включить или отключить сетевое обнаружение, при этом не изменяя сетевое расположение. Например для сетевого профиля «Частная сеть», по умолчанию ваш компьютер является обнаруживаемым и виден другим компьютерам в сети, но можно сделать свой компьютер невидимым для других устройств отключив сетевое обнаружение.
Сетевое обнаружение требует, чтобы службы указанные ниже, были включены, настроены на автоматический режим и запущены:
- DNS-клиент (DNS-Client — Dnscache)
- Хост поставщика функции обнаружения (Function Discovery Provider Host — fdPHost)
- Публикация ресурсов обнаружения функции (Function Discovery Resource Publication — FDResPub)
- Обнаружение SSDP (SSDP Discovery — SSDPSRV)
Управление через параметры общего доступа
Чтобы включить или отключить сетевое обнаружение, нажмите на панели задач кнопку Пуск и далее выберите Параметры или нажмите на клавиатуре сочетание клавиш
+ I.
В открывшемся окне «Параметры Windows» выберите Сеть и Интернет.
Затем на вкладке Состояние, в правой части окна в разделе «Изменение сетевых параметров» выберите Параметры общего доступа.
В открывшемся окне «Дополнительные параметры общего доступа», разверните нужный профиль сети (по умолчанию будет открыт текущий профиль) для которого требуется включить или отключить сетевое обнаружение, установите переключатель в соответствующее положение и нажмите кнопку Сохранить изменения .
В профиле частной сети можно также включить или выключить автоматическую настройку подключенных к сети устройств, если включено обнаружение сети.
Управление через командную строку и Windows PowerShell
Данный способ позволяет включить или отключить сетевое обнаружение для всех сетевых профилей.
Команды для русскоязычной локализации Windows
Чтобы включить сетевое обнаружение для всех сетевых профилей, откройте командную строку или консоль Windows PowerShell от имени администратора и выполните следующую команду:
netsh advfirewall firewall set rule group=»Обнаружение сети» new enable=Yes
Чтобы отключить сетевое обнаружение для всех сетевых профилей, откройте командную строку или консоль Windows PowerShell от имени администратора и выполните следующую команду:
netsh advfirewall firewall set rule group=»Обнаружение сети» new enable=No
Команды для английской локализации Windows
Чтобы включить сетевое обнаружение для всех сетевых профилей, откройте командную строку или консоль Windows PowerShell от имени администратора и выполните следующую команду:
netsh advfirewall firewall set rule group=»Network Discovery» new enable=Yes
Чтобы отключить сетевое обнаружение для всех сетевых профилей, откройте командную строку или консоль Windows PowerShell от имени администратора и выполните следующую команду:
netsh advfirewall firewall set rule group=»Network Discovery» new enable=No
Решаем проблему с сетевым обнаружением в Windows 7
Не так часто мне приходится иметь дело с сетями, как хотелось бы, но иногда все же с ними сталкиваюсь. Причем, частенько встречаю различные чудеса системы.
Не так давно мне нужно было выложить сорцы программы на файловую помойку, чтобы к ним имели доступ тестировщики. И, как назло, на самбовый ресурс я так и не зашел по причине того, что «системе не удалось обнаружить сетевой путь». Причем, пинговался этот сервер отлично.
Не долго думая, я перезапустил подключение сетевой карты, но это не дало результата. Не помогла и перезагрузка. Причем, мой компьютер напрочь никто не видел в сети. Брэндмауэр у меня был отключен, группа была такая же, но сетевого обнаружения не было. Зайдя в свойства параметров общего доступа, к свою неудовольствию обнаружил, что нельзя было включить пункт сетевое обнаружение». При нажатии ОК настройки тут же сбивались.
Пвозившись со службами Windows, я искоренил данную проблему. Для тех, кто столкнется с проблемой сетевого обнаружения в семерке, я привожу небольшой алгоритм решения.
Для решения этой проблемы нужно включить следующие службы Windows 7 в Панели управление — Администрирование:
— DNS-клиент (DNS Client)
— Обнаружение SSDP (SSDP Discovery)
— Узел универсальных PNP-устройств (UPnP Device Host)
— Публикация ресурсов обнаружения функции (Function Discovery Resource Publication)
После включения этих служб автоматически включится сетевое обнаружение.
Причина подобного глюка мне неизвестна, но самое главное, что можно легко решить подобную проблему.
После того как включил Узел универсальных PNP-устройств, сетевое обнаружение тоже включилось. Спасибо!
Спасибо. все заработало Респект и уважуха.
Спасибо. Реально помогло на Windows Server 2008 RC2
Здравствуйте. Столкнулся с проблемокой =\
Вообщем, я решил заняться анимацией в блендере для своей игрушки и для удобства решил подключить ноут к компьютеру по лану, дабы можно было во — первых, кидать модели на ноут и работать с ними на большом экране (ноут подключён к телевизору), во — вторых — редактировать текстурки глядя на модель (для наглядности).
До этого на ноутбуке произошла дикая буря из — за антивируса, который жаловался на системные файлы (обошлось лечением и удалением одной заразы)
Так вот, решил, значит, подключиться домашней группой. Сетевое обнаружение также сбрасывалось. Полез по инструкции в службы — при кликании на «Публикации ресурсов» ничего не происходит. Перешёл в службы>службы, нашёл там публикацию.При запуске — 1079(трабла с учётками).
При запуске прослушивателя домашней группы — «-2147023143″Специфическая ошибка
Прочие службы связанные с домашней группой вылетают с ошибкой «1068»(не удаётся запустить дочерюю службу)
Пробежался по дочерним — половину не запустить с ошибкой на svhost.ехе
Вероятнее всего файл svhost был повреждён при лечении вируса.
Так вот, вопрос в следующем: Можно ли заменить файл svhost без установочного диска(например, напрямую вынув жд из ноута и вставив в комп)
Можно ли использовать svhost других поколений ос (хр)
Других версий ос (7 максимальная)
есть ли программы для автоматического запуска всех служб, связанных с домашней группой и настройкой учётной записи? (случайно сунул нос в одну)
есть ли возможность решить мою проблему без переустановки ос?
(увы, кроме хр нет вариантов т.к. из — за низкой скорости модема я не могу скачать другую ос)
Надеюсь на ваш скорый ответ по почте Boris2700@inbox.ru или (желательно) на страницу вконтакте «id112793174»
Рад за тех у кого проблема отпала после включения указанных служб.
У меня пляски с бубном продолжаются. .
Была задача: связать компы А,В и С через роутер D-link с выходом в инет и общим DVD приводом.
Итог: D-link раздает на А,В и С интернет. Комп А видит В и С, В и С видят у друг друга общие папки, но не могут зайти — не достаточно прав….. и так далее. Не думал, что в при настройке сети на семерке, обнаружу самый увлекательный QUEST года — рекомендую всем поиграть.
P.S. Ради интереса, установил XP и расшарил общие папки и привод без проблем.
Сергей, читали статью, видать, по диагонали. О чем она? Правильно, о проблеме СЕТЕВОГО ОБНАРУЖЕНИЯ. Это ситуация, когда при нажатии на вкладку сеть не видятся компьютеры сетки. У вас проблема совершенно иная.
Итак, какие действия нужно было предпринять в вашем случае.
1. Включить все три компа в одну подсеть, расшарить нужные папки и настроить параметры общего доступа для различных профилей (есть такая вкладка в центре управления сетями и общим доступом).
2. Протокол smb в винде, начиная с висты, стал более занудливым. Главное отличие от той же ХР, он теперь максимально приближен к реализации, подобной Линуксу. В ХР расшаренная папка была видна и доступна всем. В семерке все несколько иначе. Если сетке не грозят внешние угрозы, то можно поставить на расшаренную папку аттрибут общего доступа «Все» (проще набрать его в строке) и поставить полные права на чтение и запись. Папка теперь не будет ругаться.
3. Тем не менее, если ресурс не доступен, то можно принудительно на него зайти.
В RUN набирать команду вида: \\адрес_компьютера\ИмяРасшареннойПапки.
Вы легко попадете на ресурс. Если расшаренная папка так и не одумается показываться, просто делаете ярлык на нее и все.
В общем, все элементарно. Читайте статьи внимательно. Удачи! 🙂
Описанный «глюк» Windows 7 действительно имеет место. После описанных действий все нормализуется.
Спасибо! Мне реально помогло.
Правильное решение! ресурсы в сети на машинах с Win8.1 и WinXP находятся сразу же после загрузки) очень помогло! спасибо!
Спасибо вам огромное дай вам бог здоровья
Спасибо! Сработало, была отключена всего одна служба.
Сегодня столкнулся с этой проблемой(до этого работало)Ваш способ помог-Спасибо
Супер кратко и понятно, публикация и узлы почему то отключились.