编辑提示:服务在注册表中的位置
服务的设置位于注册表的HKLM\SYSTEM\Current-ControlSet\Service下。但它下面并非都是服务项,还有设备驱动程序项等等,到底哪些是服务项呢?这个你可以根据“计算机管理”工具中服务的名称来辨别:打开某个服务的属性窗口时,在常规标签上显示的名称就是该服务的正式名称(如图1),
图1
服务在注册表中的条目就是这个名字(如图2)。在这里还可以看出,“计算机管理”工具中服务的启动类型与注册表中“start”项的值相对应。对应关系如下:“自动”值为2,“手动”值为3,“已禁用”值为4。如果start项值为0或1,就表明对应的是设备驱动程序,其中0对应最底层的设备驱动。
图2
在域中分发一个reg文件以禁用部分服务
有了上面的知识,下面我们就来看看禁用域中部分服务的基本步骤,至于该禁用哪些服务,这就应该根据自己的网络情况来决定了。如果你还不清楚该调整哪些服务,可以先去看看以前《网管员世界》杂志上的相关文章。
第一步:新建一个.reg文件。对于这个reg文件,你可以手动编写,也可以先导出一个reg文件再进行编辑。由于禁用的项并非占大多数,所以建议自己手动编写这个reg文件。编写好这个文件后,把它拷贝到域控制器的netlogon共享目录下。图3是reg文件的一个简单示例,从图中可以看出禁用了四个服务:clipsrv,dfs,fax,scardsvr。因为我把它们的启动类型值设为了4(“start”=dword:00000004)。编写reg文件时要注意它的格式,如果你对reg文件了解不深,可以先到网上去搜一搜相关内容(如图3)。
图3
第二步:在域控制器的netlogon共享目录下新建一个logon.bat登录脚本文件,这个脚本包含下面一行:
regedit /s \\192.168.0.88\netlogon\1.reg
/s参数表示导入注册表文件不给出提示,后面的\\192.168.0.88\netlogon\1.reg是第一步创建的注册表文件在域控制器上的UNC路径。
第三步:在域组策略的编辑界面中添加logon.bat为登录脚本,选择路径时请用UNC路径。
需要注意的是:在用户配置的登录脚本中添加,不是在计算机配置的启动脚本添加,因为启动脚本可能不会正常执行。
就这样,当客户端登录域时就会执行这个登录脚本,从而实现了统一禁用域中不必要的服务项。不过这种方式还是有两个缺点,第一就是这个脚本不能辨别客户端的操作系统版本,因为Windows XP系统的服务比Windows 2000系统的服务更多,所以针对它们的注册表文件有可能不一样,但脚本却不能进行辨别。第二就是如果不删除脚本,它每次都会执行,也就是它不能判断注册表设置是否已经修改过了。要解决这两个问题,可以采用本期介绍的RemoteExec工具来分发注册表文件,它由相关过滤条件来解决这两个问题。
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |