色婷婷狠狠18禁久久YY,CHINESE性内射高清国产,国产女人18毛片水真多1,国产AV在线观看

如果計算機單元管理受到策略限制該怎么做

李中冰2年前14瀏覽0評論

如果計算機單元管理受到策略限制該怎么做?

1、最基本的系統進程 這些進程是系統運行的基本條件,有了這些進程,系統才能正常運行。 smss.EXE Session Manager csrss.exe 子系統服務器進程 winlogon.exe 管理用戶登錄 services.exe 包含很多系統服務 lsass.exe 管理IP安全策略以及啟動ISAKMP/Oakley(IKE)和IP安全驅動程序。(系統服務) 產生會話密鑰以及授予用于交互式客戶/服務器驗證的服務憑據(ticket)。(系統服務) svchost.exe 包含很多系統服務 SPOOLSV.EXE 將文件加載到內存中以便遲后打印。(系統服務) explorer.exe 資源管理器 internat.exe 托盤區的拼音圖標 2、附加的系統進程 這些進程不是必要的,你可以根據需要通過服務管理器來增加或減少 mstask.exe 允許程序在指定時間運行。(系統服務) regsvc.exe 允許遠程注冊表操作。(系統服務) winmgmt.exe 提供系統管理信息(系統服務)。 inetinfo.exe 通過 Internet 信息服務的管理單元提供 FTP 連接和管理。(系統服務) tlntsvr.exe 允許遠程用戶登錄到系統并且使用命令行運行控制臺程序。(系統服務) 允許通過Internet信息服務的管理單元管理 Web 和 FTP 服務。(系統服務) tftpd.exe 實現TFTP Internet標準。該標準不要求用戶名和密碼。遠程安裝服務 的一部分。(系統服務) termsrv.exe 提供多會話環境允許客戶端設備訪問虛擬的WINDOWS 2000 Professional 桌面會話以及運行在服務器上的基于Windows的程序。(系統服務) dns.exe 應答對域名系統(DNS)名稱的查詢和更新請求。(系統服務)病毒進程隱藏三法 當我們確認系統中存在病毒,但是通過“任務管理器”查看系統中的進程時又找不出異樣的進程,這說明病毒采用了一些隱藏措施,總結出來有三法: 1.以假亂真 系統中的正常進程有:svchost.exe、explorer.exe、iexplore.exe、winlogon.exe等,可能你發現過系統中存在這樣的進程:svch0st.exe、explore.exe、iexplorer.exe、winlogin.exe。對比一下,發現區別了么?這是病毒經常使用的伎倆,目的就是迷惑用戶的眼睛。通常它們會將系統中正常進程名的o改為0,l改為i,i改為j,然后成為自己的進程名,僅僅一字之差,意義卻完全不同。又或者多一個字母或少一個字母,例如explorer.exe和iexplore.exe本來就容易搞混,再出現個iexplorer.exe就更加混亂了。如果用戶不仔細,一般就忽略了,病毒的進程就逃過了一劫。 2.偷梁換柱 如果用戶比較心細,那么上面這招就沒用了,病毒會被就地正法。于是乎,病毒也學聰明了,懂得了偷梁換柱這一招。如果一個進程的名字為svchost.exe,和正常的系統進程名分毫不差。那么這個進程是不是就安全了呢?非也,其實它只是利用了“任務管理器”無法查看進程對應可執行文件這一缺陷。我們知道svchost.exe進程對應的可執行文件位于“C:\WINDOWS\system32”目錄下(Windows2000則是C:\WINNT\system32目錄),如果病毒將自身復制到“C:\WINDOWS\”中,并改名為svchost.exe,運行后,我們在“任務管理器”中看到的也是svchost.exe,和正常的系統進程無異。你能辨別出其中哪一個是病毒的進程嗎? 3.借尸還魂 除了上文中的兩種方法外,病毒還有一招終極大法——借尸還魂。所謂的借尸還魂就是病毒采用了進程插入技術,將病毒運行所需的dll文件插入正常的系統進程中,表面上看無任何可疑情況,實質上系統進程已經被病毒控制了,除非我們借助專業的進程檢測工具,否則要想發現隱藏在其中的病毒是很困難的

這個問題如果計算機單元管理受到策略限制該怎么做,好難啊,辛辛苦苦回答了,給我個滿意答案把