Skip to content
- ТВикинариум
- Форум
- Поддержка
- PRO
- Войти
Рабочая станция
Имя службы: LanmanWorkstation
Отображаемое имя: Рабочая станция
Состояние: Выполняется
Тип запуска: Автоматически
Зависимости: есть
Описание по умолчанию
Создает и поддерживает клиентские сетевые подключения к удаленным серверам по протоколу SMB. Если данная служба будет остановлена, эти подключения станут недоступными. Если данная служба отключена, все явно зависящие от нее службы запустить не удастся.
Нормальное описание
Основная служба SMB-протокола, позволяющая находить компьютеры локальной сети. Также является брокером при использовании Программы архивации данных.
Рекомендации
Учитывая следующее:
- Если вы не пользуетесь локальной сетью
- Если вы не используете встроенную в Windows Программу архивации данных
- Если вы не используете AMD Ryzen Master
Можете отключить службу.
- Если вы пользуетесь локальной сетью даже без SMB-протокола
- Если иногда возникает ошибка 0x800704b3
Службу нельзя отключать.
Отключение службы приведёт к остановке службы Браузер компьютеров, которая нужна для отображения сетевых компьютеров в Проводнике Windows, а также к невозможности создать образ системы с помощью Программы архивации данных (ошибка архивации).
Всем привет, сегодня по повестке дня стоит вопрос о том что такое LanmanWorkstation, что это за служба и для чего она нужна. Я разберусь с этим вопросом и напишу здесь все простым языком.
Значит пошел я в интернет, открыл браузер и начал искать. Сразу же попал на сайт Microsoft, где было сказано то служба LanmanWorkstation хранит данные для конфигурации рабочей станции. Сама служба рабочая станция, то для чего она? Оказывается что она нужна для сетевых подключений и коммуникации на компьютерах под управлением Windows 2000 Pro/Server.
LanmanWorkstation имеет свой раздел в реестре, вот какой он:
HKLMSYSTEMCurrentControlSetServicesLanmanWorkstation
Я проверил, есть ли у меня служба LanmanWorkstation, что я для этого сделал? Зажал кнопки Win + R, в окошке написал команду:
services.msc
Нажал ОК, после чего открылось окно со списком служб. Я здесь не нашел LanmanWorkstation и уже было подумал что вот именно у меня ее нет. Но это было заблуждение. Дело в том, что LanmanWorkstation это внутреннее имя службы Рабочая станция:
Недолго думая я совершил двойной клик по службе, после чего появилось окошко свойств с такой информацией:
Что мы тут видим? Проанализировав информацию в данном окне, я могу сказать следующее. Данная служба, судя по полю Описание, нужна для создания и поддерживания клиентских сетевых подключений к удаленным серверам по протоколу SMB. Потом еще пишется, что если эту службу остановить, то эти подключения станут недоступными и все службы, которые явно зависят от LanmanWorkstation, то их нельзя будет запустить. Все серьезно, хоть и непонятно. Функционирует служба под процессом svchost.exe, который запускается с параметром -k NetworkService:
C:WindowsSystem32svchost.exe -k NetworkService
Судя по тому, что процесс запускается из папки System32, то я думаю вы догадываетесь, что служба LanmanWorkstation носит сугубо системный характер
Но для чего нужна служба LanmanWorkstation? Я думаю что она участвует в каких-то интернет-процессах. То есть нужна для того чтобы работал интернет, это мое мнение. Кстати я эту службу никогда не отключал и не видел отзывов в сети что мол данная служба не имеет никакой ценности
На одном иностранном сайте нашел информацию, что LanmanWorkstation хранит текущие данные конфигурации рабочей станции. Еще узнал что эта служба нужна для подключения локального компьютера на удаленный компьютер, возможно это имеется ввиду использование RDP (протокол удалённого рабочего стола)..
Выяснил, что многие службы требуют чтобы LanmanWorkstation работала, то есть была в режиме Автоматически.
В общем на этом все, ибо больше никакой толковой инфы найти не могу.. Удачи вам
На главную!
неизвестные службы
13.07.2017
Содержание
- LanmanWorkstation что это за служба и можно ли отключить?
- Нет доступа к общей папке из-за политики безопасности организации
- Вы не можете получить доступ к этой общей папке, потому что политики безопасности вашей организации блокируют неаутентифицированный гостевой доступ.
- Использование редактора групповой политики
- Использование редактора реестра
- Не открываются общие сетевые папки в Windows 10
- Предистория
- Вы не можете получить гостевой доступ к этой общей папке
- Как разрешить гостевой доступ к сетевым дискам в Windows 10 без проверки подлинности
- Вместо послесловия
- Благодарности
- IT миниблог
- О том что нужно не потерять
- Не открываются общие сетевые SMB папки в Windows 10
- Не открываются общие сетевые SMB папки в Windows 10 : 1 комментарий
- Не открываются общие сетевые SMB папки в Windows 10
- Вы не можете получить гостевой доступ к общей папке без проверки подлинности
- Вашей системе необходимо использовать SMB2 или более позднюю
LanmanWorkstation что это за служба и можно ли отключить?
Всем привет, сегодня по повестке дня стоит вопрос о том что такое LanmanWorkstation, что это за служба и для чего она нужна. Я разберусь с этим вопросом и напишу здесь все простым языком.
Значит пошел я в интернет, открыл браузер и начал искать. Сразу же попал на сайт Microsoft, где было сказано то служба LanmanWorkstation хранит данные для конфигурации рабочей станции. Сама служба рабочая станция, то для чего она? Оказывается что она нужна для сетевых подключений и коммуникации на компьютерах под управлением Windows 2000 Pro/Server.
LanmanWorkstation имеет свой раздел в реестре, вот какой он:
Я проверил, есть ли у меня служба LanmanWorkstation, что я для этого сделал? Зажал кнопки Win + R, в окошке написал команду:
Нажал ОК, после чего открылось окно со списком служб. Я здесь не нашел LanmanWorkstation и уже было подумал что вот именно у меня ее нет. Но это было заблуждение. Дело в том, что LanmanWorkstation это внутреннее имя службы Рабочая станция:
Недолго думая я совершил двойной клик по службе, после чего появилось окошко свойств с такой информацией:
Судя по тому, что процесс запускается из папки System32, то я думаю вы догадываетесь, что служба LanmanWorkstation носит сугубо системный характер
Но для чего нужна служба LanmanWorkstation? Я думаю что она участвует в каких-то интернет-процессах. То есть нужна для того чтобы работал интернет, это мое мнение. Кстати я эту службу никогда не отключал и не видел отзывов в сети что мол данная служба не имеет никакой ценности
На одном иностранном сайте нашел информацию, что LanmanWorkstation хранит текущие данные конфигурации рабочей станции. Еще узнал что эта служба нужна для подключения локального компьютера на удаленный компьютер, возможно это имеется ввиду использование RDP (протокол удалённого рабочего стола)..
Выяснил, что многие службы требуют чтобы LanmanWorkstation работала, то есть была в режиме Автоматически.
В общем на этом все, ибо больше никакой толковой инфы найти не могу.. Удачи вам
Источник
Нет доступа к общей папке из-за политики безопасности организации
Чтобы решить эту проблему, вы можете использовать редактор групповой политики или редактор реестра.
Вы не можете получить доступ к этой общей папке, потому что политики безопасности вашей организации блокируют неаутентифицированный гостевой доступ. Эти политики помогают защитить ваш компьютер от небезопасных или вредоносных устройств в сети.
Основная причина, по которой возникает такая проблема, — это отсутствие Установка SMB1 и отключение SMB2 в Windows 10 v1709 или более поздних версиях. SMB или Server Message Block отвечает за гостевой доступ, и вам может потребоваться включить его вручную, чтобы он мог разрешить небезопасный гостевой вход на SMB-сервер. Итак, вам нужно выполнить несколько шагов, чтобы включить SMB1 вручную.
Вы не можете получить доступ к этой общей папке, потому что политики безопасности вашей организации блокируют неаутентифицированный гостевой доступ.
Это происходит потому, что гостевой доступ в SMB2 по умолчанию отключен. Чтобы исправить эту ошибку в Windows 10, вы можете выполнить следующие действия:
Использование редактора групповой политики
Откройте редактор локальной групповой политики. Вы можете нажать Win + R, ввести gpedit.mscи нажмите кнопку Enter. Кроме того, вы можете найти то же самое в поле поиска на панели задач.
После открытия редактора локальной групповой политики перейдите по этому пути —
Конфигурация компьютера> Административные шаблоны> Сеть> Рабочая станция Lanman
Теперь у вас не должно возникнуть никаких проблем.
Использование редактора реестра
Есть еще один способ включить эту функцию в Windows 10, и вы можете использовать редактор реестра, чтобы выполнить эту работу.
Перед настройкой любого файла рекомендуется сделать резервную копию всех файлов реестра. Затем откройте редактор реестра на своем компьютере. Для этого нажмите Win + R, введите regedit, и нажмите Enter. Вам нужно выбрать Да в окне UAC. После этого перейдите по этому пути —
Здесь вам нужно создать ключ с именем LanmanWorkstation, только если его еще нет. Чтобы сгенерировать ключ, щелкните правой кнопкой мыши ключ Windows и выберите Создать> Ключ. После этого назовите его как LanmanWorkstation.
Теперь выберите этот только что созданный ключ и кликните правой кнопкой мыши справа> Создать> Значение DWORD (32-бит) и назовите его как AllowInsecureGuestAuth.
Установите данные значения этого значения REG_DWORD как 1 и сохраните изменения.
Источник
Не открываются общие сетевые папки в Windows 10
Безопасность — это прекрасно. Но иногда последствия от внедрения новых правил застают пользователей врасплох. Так случилось и со мной.
Однажды я решил подключиться к сетевому диску и получил следующее предупреждение:
Предистория
Мой сетевой диск — это внешний USB накопитель Seagate Expansion Portable Drive емкостью 2 ТБ (STEA2000400), который подключен к маршрутизатору Keenetic Giga KN-1010. С домашнего компьютера и ноутбука у меня не было проблем с подключением.
А когда однажды я решил подключиться через VPN с рабочего компьютера, то получилось фиаско описанное выше.
Поначалу, я думал, что виноват VPN и/или настройки маршрутизатора. Но потом обратил внимание на то, что дома я использовал операционные системы Windows 8.1, а на работе — Windows 10. В последней, как оказалось, усилены меры безопасности, которые и не позволяли получить доступ к моему сетевому диску.
Вы не можете получить гостевой доступ к этой общей папке
Если вы из Windows 10 не можете открыть сетевые папки на других сетевых устройствах или на компьютерах со старыми версиями Windows, скорее всего проблема в том, что в вашей Windows 10 отключена поддержка устаревших и небезопасных версий протокола SMB.
При это на других компьютерах с операционными системами Windows 8.1/7 и даже на Windows 10 (до билда 1709) эти же сетевые каталоги могут открываться вполне себе нормально.
Как разрешить гостевой доступ к сетевым дискам в Windows 10 без проверки подлинности
Чтобы разрешить гостевой доступ с вашего компьютера, откройте редактор групповых политик (gpedit.msc). Для этого нажмите клавиши [Win]+[R], наберите «gpedit.msc» и нажмите [OK]:
В котором необходимо включить политику «Включить небезопасные гостевые входы»:
После этого необходимо закрыть редактор групповых политик и применить их. Это можно сделать без перезагрузки выполнив команду в консоли Windows:
Вместо послесловия
Этот способ желательно использовать только как временный, так как доступ к папкам без проверки подлинности снижает уровень безопасности ваших данных.
Благодарности
При написании статьи были использованы следующие источники:
Источник
IT миниблог
О том что нужно не потерять
Не открываются общие сетевые SMB папки в Windows 10
Скорее всего дело в том, что в рамках постепенного отключения старых небезопасных версий протокола SMB помимо полного отключения SMB1, по умолчанию стала блокировать также доступ под гостевой учетной записью на удаленный сервер по протоколу SMBv2.
При попытке такого подключения как раз и появляется такая ошибка. А в журнале клиента SMB (Microsoft-Windows-SMBClient) при этом фиксируется: Rejected an insecure guest logon.
Именно по этому при доступе к SMBv2 сетевым папкам под гостевой учетной (в большинстве случаев на NAS включают именно гостевой доступ) или к шарам на старых версия ОС (согласно опубликованной ранее таблице поддерживаемых версий SMB в различных версиях Windows, SMB 2.0 используется в Windows Server 2008 и Windows Vista SP1, а SMB 2.1 в Windows Server 2008 R2 и Windows 7).
Чтобы включить доступ под гостевой учетной записью, нужно с помощью редактора групповых политик (gpedit.msc) в разделе:
небезопасные гостевые входы.
Либо создать следующий ключ реестра:
HKLMSYSTEMCurrentControlSetServicesLanmanWorkstationParameters “AllowInsecureGuestAuth”=dword:1
Однако, вы должны понимать, что использование данного обходного решения не рекомендовано, т.к. подвергает вашу систему опасности.
Не открываются общие сетевые SMB папки в Windows 10 : 1 комментарий
Спасибо! Помогли настройки политик безопасности.
Источник
Не открываются общие сетевые SMB папки в Windows 10
Если вы из Windows 10 не можете открыть сетевые папки на других сетевых устройствах (NAS, Samba сервера Linux) или на компьютерах со старыми версиями Windows (Windows 7/ XP /2003), скорее всего проблема связана с тем, что в вашей новой версии Windows 10 отключена поддержка устаревших и небезопасных версий протокола SMB (используется в Windows для доступа к общим сетевым папкам и файлам). Так, начиная с Windows 10 1709, был отключен протокол SMBv1 и анонимный (гостевой) доступ к сетевым папкам по протоколу SMBv2.
Конкретные действия, которые нужно предпринять зависят от ошибки, которая появляется в Windows 10 при доступе к общей папке и от настроек удаленного SMB сервера, на котором хранятся общие папки.
Вы не можете получить гостевой доступ к общей папке без проверки подлинности
Начиная с версии Windows 10 1709 (Fall Creators Update) Enterprise и Education пользователи стали жаловаться, что при попытке открыть сетевую папку на соседнем компьютере стала появляться ошибка:
При это на других компьютерах со старыми версиями Windows 8.1/7 или на Windows 10 с билдом до 1709, эти же сетевые каталоги открываются нормально. Эта проблем связана с тем, что в современных версиях Windows 10 (начиная с 1709) по умолчанию запрещен сетевой доступ к сетевым папкам под гостевой учетной записью по протоколу SMBv2 (и ниже). Гостевой (анонимный) доступ подразумевают доступ к сетевой папке без аутентификации. При доступе под гостевым аккаунтом по протоколу SMBv1/v2 не применяются такие методы защиты трафика, как SMB подписывание и шифрование, что делает вашу сессию уязвимой против MiTM (man-in-the-middle) атак.
При попытке открыть сетевую папку под гостем по протоколу SMB2, в журнале клиента SMB (Microsoft-Windows-SMBClient) фиксируется ошибка:
В большинстве случае с этой проблемой можно столкнуться при использовании старых версий NAS (обычно для простоты настройки на них включают гостевой доступ) или при доступе к сетевым папкам на старых версиях Windows 7/2008 R2 или Windows XP /2003 с настроенным анонимным (гостевым) доступом (см. таблицу поддерживаемых версий SMB в разных версиях Windows).
В этом случае Microsoft рекомендует изменить настройки на удаленном компьютере или NAS устройстве, который раздает сетевые папки. Желательно переключить сетевой ресурс в режим SMBv3. А если поддерживается только протокол SMBv2, настроить доступ с аутентификацией. Это самый правильный и безопасный способ исправить проблему.
В зависимости от устройства, на котором хранятся сетевые папки, вы должны отключить на них гостевой доступ.
Есть другой способ – изменить настройки вашего SMB клиента и разрешить доступ с него на сетевые папки под гостевой учетной записью.
В Windows 10 Home, в которой нет редактора локальной GPO, вы можете внести аналогичное изменение через редактор реестра вручную:
Или такой командой:
reg add HKLMSYSTEMCurrentControlSetServicesLanmanWorkstationParameters /v AllowInsecureGuestAuth /t reg_dword /d 00000001 /f
Вашей системе необходимо использовать SMB2 или более позднюю
Другая возможная проблема при доступе к сетевой папке из Windows 10 – поддержка на стороне сервера только протокола SMBv1. Т.к. клиент SMBv1 по умолчанию отключен в Windows 10 1709, при попытке открыть шару вы можете получить ошибку:
При этом соседние устройства SMB могут не отображаться в сетевом окружении и при открытии по UNC пути может появляться ошибка 0x80070035.
Т.е. из сообщения об ошибке четко видно, что сетевая папка поддерживает только SMBv1 протокол доступа. В этом случае нужно попытаться перенастроить удаленное SMB устройство для поддержки как минимум SMBv2 (правильный и безопасный путь).
Если сетевые папки раздает Samba на Linux, вы можете указать минимально поддерживаемую версию SMB в файле smb.conf так:
В Windows 8.1 отключите SMBv1, разрешите SMBv2 и SMBv3 и проверьте что для вашего сетевого подключения используется частный или доменный профиль:
Если ваше сетевое устройство (NAS, Windows XP, Windows Server 2003), поддерживает только протокол SMB1, в Windows 10 вы можете включить отдельный компонент SMB1Protocol-Client. Но это не рекомендуется.
Запустите консоль PowerShell и проверьте, что SMB1Protocol-Client отключен ( State: Disabled ):
Включите поддержку протокола SMBv1 (потребуется перезагрузка):
В Windows 10 1709 и выше клиент SMBv1 автоматически удаляется, если он не использовался более 15 дней (за это отвечает компонент SMB 1.0/CIFS Automatic Removal).
После установки клиента SMBv1, вы должны без проблем подключиться к сетевой папке или принтеру. Однако, нужно понимать, что использование данного обходного решения не рекомендовано, т.к. подвергает вашу систему опасности.
Источник
Как перезапустить службу Рабочая станция
Статья обновлена: 2019 сен 06
ID: 11046
Служба Рабочая станция или LanmanWorkstation обеспечивает поддержку сетевых подключений на компьютерах с операционной системой Windows. По умолчанию работа службы включена, но вы можете проверить подключение и перезапустить работу службы.
Как перезапустить службу Рабочая станция
- Нажмите на Поиск.
- Введите в строке поиска services.msc и выберите предложенный вариант.
- Нажмите правой кнопкой мыши на Рабочая станция и выберите Свойства.
- Раскройте выпадающий список, выберите тип запуска Автоматически и нажмите ОК.
- Нажмите правой кнопкой мыши на Рабочая станция и выберите Перезапустить.
Служба Рабочая станция будет перезапущена.
Если в списке служб нет Рабочей станции или при ее запуске возникает ошибка, переустановите сетевой клиент
Инструкция ниже не актуальна для операционных систем Windows версий 1803 и 1809. Подробнее на сайте поддержки Microsoft. Чтобы узнать версию вашей операционной системы Windows, смотрите инструкцию в статье.
- Нажмите на Поиск.
- Введите в строке поиска ncpa.cpl и выберите предложенный вариант.
- Нажмите правой кнопкой мыши на действующее сетевое подключение и выберите Свойства.
- Проверьте, есть ли в списке компонентов Клиент для сетей Microsoft. Если компонент есть, выберите его, нажмите Удалить → ОК и перезагрузите компьютер.
- Нажмите Установить, чтобы добавить компонент Клиент для сетей Microsoft.
- Выберите Клиент и нажмите Добавить.
- Выберите Клиент для сетей Microsoft и нажмите OK. Если в списке нет нужного сетевого клиента, нажмите Установить с диска, вставьте в дисковод установочный диск вашей операционной системы и продолжите установку сетевого клиента.
Сетевой клиент будет переустановлен.
(в 32-битной версии)
%SystemRoot%\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe
(в 64-битной версии)
PublishingService
(в 32-битной версии)
«%SystemRoot%\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe» -NetMsmqActivator
(в 64-битной версии)
(в 32-битной версии)
«%SystemRoot%\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe»
(в 64-битной версии)
(в 32-битной версии)
«%SystemRoot%\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe»
(в 64-битной версии)
fsclnt.exe
\PresentationFontCache.exe
(в 32-битной версии)
%SystemRoot%\Microsoft.Net\Framework64\v3.0\WPF
\PresentationFontCache.exe
(в 64-битной версии)
/Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
(в 32-битной версии)
«%SystemRoot%\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe»
(в 64-битной версии)
isSrv.exe»
Service.
collector.service.
Collector.Service.exe.
Содержание
- Windows: Восстановление службы сервер (LanmanServer, Службы доступа к файлам и принтерам сетей Microsoft)
- LanmanWorkstation что это за служба и можно ли отключить?
- IT миниблог
- О том что нужно не потерять
- Не открываются общие сетевые SMB папки в Windows 10
- Не открываются общие сетевые SMB папки в Windows 10 : 1 комментарий
- CSP политики — LanmanWorkstation Policy CSP — LanmanWorkstation
- Политики LanmanWorkstation LanmanWorkstation policies
- Не открываются общие сетевые SMB папки в Windows 10
- Вы не можете получить гостевой доступ к общей папке без проверки подлинности
- Вашей системе необходимо использовать SMB2 или более позднюю
Windows: Восстановление службы сервер (LanmanServer, Службы доступа к файлам и принтерам сетей Microsoft)
В последнее время участились случаи когда пропадает сетевой доступ к папкам и пропадает служба Сервер из оснастки Службы. Способ восстановления службы сервер и сетевого доступа к папкам приведен ниже.
1. Переустановка Службы доступа к файлам и принтерам сетей Microsoft.
Выполнить (WIN+R) -> ncpa.cpl -> Правой кнопкой на значке сетевого подключения -> Cвойства -> Служба доступа к файлам и принтерам сетей Microsoft. -> Удалить.
Выполнить (WIN+R) -> ncpa.cpl -> Правой кнопкой на значке сетевого подключения -> Cвойства -> Установить -> Службы -> Служба доступа к файлам и принтерам сетей Microsoft. -> Установить.
После выполнения данной процедуры служба Сервер должна появиться в оснастке Службы. Если этого не произошло проверяем наличие ветки реестра
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesLanmanServer]
Если её нет экспортируем ветку с рабочей машины и импортируем в проблемную. Перезагружаемся.
2. Исправление ошибки при запуске службы Сервер.
После того как служба появилась в оснастке при попытке запуска вылетает ошибка: «Не удалось запустить службу Сервер на Локальный компьютер. Ошибка 1083: Исполняемая программа, запуск которой настроен в службе, не включена в состав службы» аналогичная фиксируется в журнале событий системы. Лечится эта беда добавлением строчки LanmanServer в параметр netsvcs ветки реестра
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSvcHost]
с последующей перезагрузкой.
Если после вы импортировали ветвь реестра и после всех операций служба Сервер запускается, но сетевые папки не работают — переустановите еще раз Службу доступа к файлам и принтерам сетей Microsoft.
LanmanWorkstation что это за служба и можно ли отключить?
Всем привет, сегодня по повестке дня стоит вопрос о том что такое LanmanWorkstation, что это за служба и для чего она нужна. Я разберусь с этим вопросом и напишу здесь все простым языком.
Значит пошел я в интернет, открыл браузер и начал искать. Сразу же попал на сайт Microsoft, где было сказано то служба LanmanWorkstation хранит данные для конфигурации рабочей станции. Сама служба рабочая станция, то для чего она? Оказывается что она нужна для сетевых подключений и коммуникации на компьютерах под управлением Windows 2000 Pro/Server.
LanmanWorkstation имеет свой раздел в реестре, вот какой он:
Я проверил, есть ли у меня служба LanmanWorkstation, что я для этого сделал? Зажал кнопки Win + R, в окошке написал команду:
Нажал ОК, после чего открылось окно со списком служб. Я здесь не нашел LanmanWorkstation и уже было подумал что вот именно у меня ее нет. Но это было заблуждение. Дело в том, что LanmanWorkstation это внутреннее имя службы Рабочая станция:
Недолго думая я совершил двойной клик по службе, после чего появилось окошко свойств с такой информацией:
Что мы тут видим? Проанализировав информацию в данном окне, я могу сказать следующее. Данная служба, судя по полю Описание, нужна для создания и поддерживания клиентских сетевых подключений к удаленным серверам по протоколу SMB. Потом еще пишется, что если эту службу остановить, то эти подключения станут недоступными и все службы, которые явно зависят от LanmanWorkstation, то их нельзя будет запустить. Все серьезно, хоть и непонятно. Функционирует служба под процессом svchost.exe, который запускается с параметром -k NetworkService:
C:WindowsSystem32svchost.exe -k NetworkService
Судя по тому, что процесс запускается из папки System32, то я думаю вы догадываетесь, что служба LanmanWorkstation носит сугубо системный характер
Но для чего нужна служба LanmanWorkstation? Я думаю что она участвует в каких-то интернет-процессах. То есть нужна для того чтобы работал интернет, это мое мнение. Кстати я эту службу никогда не отключал и не видел отзывов в сети что мол данная служба не имеет никакой ценности
На одном иностранном сайте нашел информацию, что LanmanWorkstation хранит текущие данные конфигурации рабочей станции. Еще узнал что эта служба нужна для подключения локального компьютера на удаленный компьютер, возможно это имеется ввиду использование RDP (протокол удалённого рабочего стола)..
Выяснил, что многие службы требуют чтобы LanmanWorkstation работала, то есть была в режиме Автоматически.
В общем на этом все, ибо больше никакой толковой инфы найти не могу.. Удачи вам
IT миниблог
О том что нужно не потерять
Не открываются общие сетевые SMB папки в Windows 10
Скорее всего дело в том, что в рамках постепенного отключения старых небезопасных версий протокола SMB помимо полного отключения SMB1, по умолчанию стала блокировать также доступ под гостевой учетной записью на удаленный сервер по протоколу SMBv2.
При попытке такого подключения как раз и появляется такая ошибка. А в журнале клиента SMB (Microsoft-Windows-SMBClient) при этом фиксируется: Rejected an insecure guest logon.
Именно по этому при доступе к SMBv2 сетевым папкам под гостевой учетной (в большинстве случаев на NAS включают именно гостевой доступ) или к шарам на старых версия ОС (согласно опубликованной ранее таблице поддерживаемых версий SMB в различных версиях Windows, SMB 2.0 используется в Windows Server 2008 и Windows Vista SP1, а SMB 2.1 в Windows Server 2008 R2 и Windows 7).
Чтобы включить доступ под гостевой учетной записью, нужно с помощью редактора групповых политик (gpedit.msc) в разделе:
Конфигурация компьютера ->Административные шаблоны -> Сеть->Рабочая станция Lanman включить политику Включить
небезопасные гостевые входы.
Либо создать следующий ключ реестра:
HKLMSYSTEMCurrentControlSetServicesLanmanWorkstationParameters “AllowInsecureGuestAuth”=dword:1
Если данное решение не помогло, возможно ваш NAS (или другое удаленное устройство, которое предоставляет доступ к сетевым папкам по SMB), поддерживают только SMBv1. Попробуйте включить этот протокол на клиенте (Windows Features -> SMB 1.0/CIFS File Sharing Support -> SMB 1.0/CIFS Client).
Однако, вы должны понимать, что использование данного обходного решения не рекомендовано, т.к. подвергает вашу систему опасности.
Не открываются общие сетевые SMB папки в Windows 10 : 1 комментарий
Спасибо! Помогли настройки политик безопасности.
CSP политики — LanmanWorkstation Policy CSP — LanmanWorkstation
Политики LanmanWorkstation LanmanWorkstation policies
LanmanWorkstation/EnableInsecureGuestLogons LanmanWorkstation/EnableInsecureGuestLogons
Выпуск Windows Windows Edition | Поддерживается? Supported? |
---|---|
Главная Home | |
Pro Pro | 4 4 |
Business Business | 4 4 |
Функции корпоративного уровня Enterprise | 4 4 |
Образование Education | 4 4 |
Добавлено в Windows 10, версия 1803. Added in Windows 10, version 1803. Этот параметр политики определяет, разрешит ли клиент SMB незащищенный гостевой доступ на сервер SMB. This policy setting determines if the SMB client will allow insecure guest logons to an SMB server.
Если включить этот параметр политики или не настроить этот параметр политики, клиент SMB разрешит незащищенные гостевых параметров. If you enable this policy setting or if you do not configure this policy setting, the SMB client will allow insecure guest logons.
Если вы отключаете этот параметр политики, клиент SMB отклоняет небезопасные гостевых параметров. If you disable this policy setting, the SMB client will reject insecure guest logons.
Незащищенные гостевых входов используются файловыми серверами, чтобы разрешить непроверенный доступ к общим папок. Insecure guest logons are used by file servers to allow unauthenticated access to shared folders. В корпоративной среде незащищенные гостовые устройства часто используются потребительскими устройствами NAS, действующими в качестве файлового сервера. While uncommon in an enterprise environment, insecure guest logons are frequently used by consumer Network Attached Storage (NAS) appliances acting as file servers. Файловые серверы Windows требуют проверки подлинности и не используют незащищенные гостевых серверов по умолчанию. Windows file servers require authentication and do not use insecure guest logons by default. Так как незащищенные гостевых входов не являютсяauthenticated, важные функции безопасности, такие как подписи SMB и шифрование SMB отключены. Since insecure guest logons are unauthenticated, important security features such as SMB Signing and SMB Encryption are disabled. В результате клиенты, которые позволяют незащищенным гостевых атакам, уязвимы для различных атак «человек в середине», которые могут привести к потере данных, повреждениям данных и уязвимости к вредоносным программам. As a result, clients that allow insecure guest logons are vulnerable to a variety of man-in-the-middle attacks that can result in data loss, data corruption, and exposure to malware. Кроме того, любые данные, написанные на файловом сервере с использованием незащищенного гостевого лога, потенциально доступны всем в сети. Additionally, any data written to a file server using an insecure guest logon is potentially accessible to anyone on the network. Корпорация Майкрософт рекомендует отключить незащищенные гостевых входов и настроить файловые серверы для обязательного доступа с проверкой подлинности. Microsoft recommends disabling insecure guest logons and configuring file servers to require authenticated access.
Информация ADMX: ADMX Info:
- Имя GP на русском: Включить незащищенные гостевых имена GP English name: Enable insecure guest logons
- Имя GP: Pol_EnableInsecureGuestLogons GP name: Pol_EnableInsecureGuestLogons
- Путь к GP: Network/Lanman Workstation GP path: Network/Lanman Workstation
- Имя файла ADMX GP: LanmanWorkstation.admx GP ADMX file name: LanmanWorkstation.admx
Этот параметр поддерживает диапазон значений от 0 до 1. This setting supports a range of values between 0 and 1.
- 1 — доступно в Windows 10 версии 1607. 1 — Available in Windows 10, version 1607.
- 2 — доступно в Windows 10 версии 1703. 2 — Available in Windows 10, version 1703.
- 3 — доступно в Windows 10 версии 1709. 3 — Available in Windows 10, version 1709.
- 4 — доступно в Windows 10 версии 1803. 4 — Available in Windows 10, version 1803.
- 5 — доступно в Windows 10 версии 1809. 5 — Available in Windows 10, version 1809.
- 6 — доступно в Windows 10 версии 1903. 6 — Available in Windows 10, version 1903.
- 7 — доступно в Windows 10 версии 1909. 7 — Available in Windows 10, version 1909.
- 8 — доступно в Windows 10 версии 2004. 8 — Available in Windows 10, version 2004.
—>
Не открываются общие сетевые SMB папки в Windows 10
Если вы из Windows 10 не можете открыть сетевые папки на других сетевых устройствах (NAS, Samba сервера Linux) или на компьютерах со старыми версиями Windows (Windows 7/ XP /2003), скорее всего проблема связана с тем, что в вашей новой версии Windows 10 отключена поддержка устаревших и небезопасных версий протокола SMB (используется в Windows для доступа к общим сетевым папкам и файлам). Так, начиная с Windows 10 1709, был отключен протокол SMBv1 и анонимный (гостевой) доступ к сетевым папкам по протоколу SMBv2.
Конкретные действия, которые нужно предпринять зависят от ошибки, которая появляется в Windows 10 при доступе к общей папке и от настроек удаленного SMB сервера, на котором хранятся общие папки.
Вы не можете получить гостевой доступ к общей папке без проверки подлинности
Начиная с версии Windows 10 1709 (Fall Creators Update) Enterprise и Education пользователи стали жаловаться, что при попытке открыть сетевую папку на соседнем компьютере стала появляться ошибка:
При это на других компьютерах со старыми версиями Windows 8.1/7 или на Windows 10 с билдом до 1709, эти же сетевые каталоги открываются нормально. Эта проблем связана с тем, что в современных версиях Windows 10 (начиная с 1709) по умолчанию запрещен сетевой доступ к сетевым папкам под гостевой учетной записью по протоколу SMBv2 (и ниже). Гостевой (анонимный) доступ подразумевают доступ к сетевой папке без аутентификации. При доступе под гостевым аккаунтом по протоколу SMBv1/v2 не применяются такие методы защиты трафика, как SMB подписывание и шифрование, что делает вашу сессию уязвимой против MiTM (man-in-the-middle) атак.
При попытке открыть сетевую папку под гостем по протоколу SMB2, в журнале клиента SMB (Microsoft-Windows-SMBClient) фиксируется ошибка:
В большинстве случае с этой проблемой можно столкнуться при использовании старых версий NAS (обычно для простоты настройки на них включают гостевой доступ) или при доступе к сетевым папкам на старых версиях Windows 7/2008 R2 или Windows XP /2003 с настроенным анонимным (гостевым) доступом (см. таблицу поддерживаемых версий SMB в разных версиях Windows).
В этом случае Microsoft рекомендует изменить настройки на удаленном компьютере или NAS устройстве, который раздает сетевые папки. Желательно переключить сетевой ресурс в режим SMBv3. А если поддерживается только протокол SMBv2, настроить доступ с аутентификацией. Это самый правильный и безопасный способ исправить проблему.
В зависимости от устройства, на котором хранятся сетевые папки, вы должны отключить на них гостевой доступ.
- NAS устройство – отключите гостевой доступ в настройках вашего NAS устройства (зависит от модели);
- Samba сервер на Linux — если вы раздаете SMB каталог с Linux, в конфигурационном файле smb.conf в секции [global] нужно добавить строку: map to guest = never
А в секции с описанием сетевой папки запретить анонимный доступ: guest ok = no - В Windows вы можете включить общий доступ к сетевым папкам и принтерам с парольной защитой в разделе Control PanelAll Control Panel ItemsNetwork and Sharing CenterAdvanced sharing settings. Для All Networks (Все сети) в секции “Общий доступ с парольной защитой” (Password Protected Sharing) имените значение на “Включить общий доступ с парольной защитой” (Turn on password protected sharing). В этом случае анонимный (гостевой) доступ к папкам будет отключен и вам придется создать локальных пользователей, предоставить им доступ к сетевым папкам и принтерам и использовать эти аккаунты для подключения к общим папкам на этом компьютере.
Есть другой способ – изменить настройки вашего SMB клиента и разрешить доступ с него на сетевые папки под гостевой учетной записью.
Чтобы разрешить гостевой доступ с вашего компьютера, откройте редактор групповых политик (gpedit.msc) и перейдите в раздел: Конфигурация компьютера -> Административные шаблоны -> Сеть -> Рабочая станция Lanman (Computer Configuration ->Administrative templates -> Network (Сеть) -> Lanman Workstation). Включите политику Enable insecure guest logons (Включить небезопасные гостевые входы).
В Windows 10 Home, в которой нет редактора локальной GPO, вы можете внести аналогичное изменение через редактор реестра вручную:
Или такой командой:
reg add HKLMSYSTEMCurrentControlSetServicesLanmanWorkstationParameters /v AllowInsecureGuestAuth /t reg_dword /d 00000001 /f
Вашей системе необходимо использовать SMB2 или более позднюю
Другая возможная проблема при доступе к сетевой папке из Windows 10 – поддержка на стороне сервера только протокола SMBv1. Т.к. клиент SMBv1 по умолчанию отключен в Windows 10 1709, при попытке открыть шару вы можете получить ошибку:
При этом соседние устройства SMB могут не отображаться в сетевом окружении и при открытии по UNC пути может появляться ошибка 0x80070035.
Т.е. из сообщения об ошибке четко видно, что сетевая папка поддерживает только SMBv1 протокол доступа. В этом случае нужно попытаться перенастроить удаленное SMB устройство для поддержки как минимум SMBv2 (правильный и безопасный путь).
Если сетевые папки раздает Samba на Linux, вы можете указать минимально поддерживаемую версию SMB в файле smb.conf так:
В Windows 7/Windows Server 2008 R2 вы можете отключить SMBv1 и разрешить SMBv2 так:
Set-ItemProperty -Path «HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters» SMB1 -Type DWORD -Value 0 –Force
Set-ItemProperty -Path «HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters» SMB2 -Type DWORD -Value 1 –Force
В Windows 8.1 отключите SMBv1, разрешите SMBv2 и SMBv3 и проверьте что для вашего сетевого подключения используется частный или доменный профиль:
Disable-WindowsOptionalFeature -Online -FeatureName «SMB1Protocol»
Set-SmbServerConfiguration –EnableSMB2Protocol $true
Если ваше сетевое устройство (NAS, Windows XP, Windows Server 2003), поддерживает только протокол SMB1, в Windows 10 вы можете включить отдельный компонент SMB1Protocol-Client. Но это не рекомендуется.
Запустите консоль PowerShell и проверьте, что SMB1Protocol-Client отключен ( State: Disabled ):
Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol-Client
Включите поддержку протокола SMBv1 (потребуется перезагрузка):
Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol-Client
Также вы можете включить/отключить дополнительные компоненты Windows 10 (в том числе SMBv1) из меню optionalfeatures.exe -> SMB 1.0/CIFS File Sharing Support
В Windows 10 1709 и выше клиент SMBv1 автоматически удаляется, если он не использовался более 15 дней (за это отвечает компонент SMB 1.0/CIFS Automatic Removal).
После установки клиента SMBv1, вы должны без проблем подключиться к сетевой папке или принтеру. Однако, нужно понимать, что использование данного обходного решения не рекомендовано, т.к. подвергает вашу систему опасности.
Команды sc query и wmic для сохранения списка состояния сервисов Windows.
Время на стриме — 02:05:20
Состояние сервисов после установки на чистой Windows 10 Pro 1809 x64. Большой список всех служб, выдаваемый командой sc query, с русскими и английскими названиями:
AJRouter
Служба маршрутизатора AllJoyn
AllJoyn Router Service
Состояние : 1 STOPPED
ALG
Служба шлюза уровня приложения
Application Layer Gateway Service
Состояние : 1 STOPPED
AppIDSvc
Удостоверение приложения
Application Identity
Состояние : 1 STOPPED
Appinfo
Сведения о приложении
Application Information
Состояние : 4 RUNNING
AppMgmt
Управление приложениями
Application Management
Состояние : 4 RUNNING
AppReadiness
Готовность приложений
App Readiness
Состояние : 1 STOPPED
AppVClient
Microsoft App-V Client
Состояние : 1 STOPPED
AppXSvc
Служба развертывания AppX (AppXSVC)
AppX Deployment Service (AppXSVC)
Состояние : 1 STOPPED
AssignedAccessManagerSvc
Служба AssignedAccessManager
AssignedAccessManager Service
Состояние : 1 STOPPED
AudioEndpointBuilder
Средство построения конечных точек Windows Audio
Windows Audio Endpoint Builder
Состояние : 4 RUNNING
Audiosrv
Windows Audio
Состояние : 4 RUNNING
AxInstSV
Установщик ActiveX (AxInstSV)
ActiveX Installer (AxInstSV)
Состояние : 1 STOPPED
BDESVC
Служба шифрования дисков BitLocker
BitLocker Drive Encryption Service
Состояние : 1 STOPPED
BFE
Служба базовой фильтрации
Base Filtering Engine
Состояние : 4 RUNNING
BITS
Фоновая интеллектуальная служба передачи (BITS)
Background Intelligent Transfer Service
Состояние : 4 RUNNING
BrokerInfrastructure
Служба инфраструктуры фоновых задач
Background Tasks Infrastructure Service
Состояние : 4 RUNNING
BTAGService
Служба звукового шлюза Bluetooth
Bluetooth Audio Gateway Service
Состояние : 1 STOPPED
BthAvctpSvc
Служба AVCTP
AVCTP service
Состояние : 4 RUNNING
bthserv
Служба поддержки Bluetooth
Bluetooth Support Service
Состояние : 1 STOPPED
camsvc
Служба диспетчера доступа к возможностям
Capability Access Manager Service
Состояние : 1 STOPPED
CDPSvc
Служба платформы подключенных устройств
Connected Devices Platform Service
Состояние : 4 RUNNING
CertPropSvc
Распространение сертификата
Certificate Propagation
Состояние : 1 STOPPED
ClipSVC
Служба лицензий клиента (ClipSVC)
Client License Service (ClipSVC)
Состояние : 4 RUNNING
COMSysApp
Системное приложение COM+
COM+ System Application
Состояние : 1 STOPPED
CoreMessagingRegistrar
CoreMessaging
Состояние : 4 RUNNING
CryptSvc
Службы криптографии
Cryptographic Services
Состояние : 4 RUNNING
CscService
Автономные файлы
Offline Files
Состояние : 1 STOPPED
DcomLaunch
Модуль запуска процессов DCOM-сервера
DCOM Server Process Launcher
Состояние : 4 RUNNING
defragsvc
Оптимизация дисков
Optimize drives
Состояние : 1 STOPPED
DeviceAssociationService
Служба сопоставления устройств
Device Association Service
Состояние : 1 STOPPED
DeviceInstall
Служба установки устройств
Device Install Service
Состояние : 1 STOPPED
DevQueryBroker
Брокер фонового обнаружения DevQuery
DevQuery Background Discovery Broker
Состояние : 1 STOPPED
Dhcp
DHCP-клиент
DHCP Client
Состояние : 4 RUNNING
diagnosticshub.standardcollector.service
Стандартная служба сборщика центра диагностики Microsoft (R)
Microsoft (R) Diagnostics Hub Standard Collector Service
Состояние : 1 STOPPED
diagsvc
Diagnostic Execution Service
Состояние : 1 STOPPED
DiagTrack
Функциональные возможности для подключенных пользователей и телеметрия
Connected User Experiences and Telemetry
Состояние : 4 RUNNING
DisplayEnhancementService
Служба улучшения отображения
Display Enhancement Service
Состояние : 4 RUNNING
DmEnrollmentSvc
Служба регистрации управления устройством
Device Management Enrollment Service
Состояние : 1 STOPPED
dmwappushservice
Служба маршрутизации push-сообщений на основе протокола WAP (Wireless Application Protocol) для управления устройствами
Device Management Wireless Application Protocol (WAP) Push message Routing Service
Состояние : 1 STOPPED
Dnscache
DNS-клиент
DNS Client
Состояние : 4 RUNNING
DoSvc
Оптимизация доставки
Delivery Optimization
Состояние : 1 STOPPED
dot3svc
Проводная автонастройка
Wired AutoConfig
Состояние : 1 STOPPED
DPS
Служба политики диагностики
Connected Devices Platform Service
Состояние : 4 RUNNING
DsmSvc
Диспетчер настройки устройств
Device Setup Manager
Состояние : 4 RUNNING
DsSvc
Служба совместного доступа к данным
Data Sharing Service
Состояние : 1 STOPPED
DusmSvc
Использование данных
Data Usage
Состояние : 4 RUNNING
Eaphost
Расширяемый протокол проверки подлинности (EAP)
Extensible Authentication Protocol
Состояние : 1 STOPPED
EFS
Шифрованная файловая система (EFS)
Encrypting File System (EFS)
Состояние : 1 STOPPED
embeddedmode
Встроенный режим
Embedded Mode
Состояние : 1 STOPPED
EntAppSvc
Служба управления корпоративными приложениями
Enterprise App Management Service
Состояние : 1 STOPPED
EventLog
Журнал событий Windows
Windows Event Log
Состояние : 4 RUNNING
EventSystem
Система событий COM+
COM+ Event System
Состояние : 4 RUNNING
Fax
Факс
Состояние : 1 STOPPED
fdPHost
Хост поставщика функции обнаружения
Function Discovery Provider Host
Состояние : 1 STOPPED
FDResPub
Публикация ресурсов обнаружения функции
Function Discovery Resource Publication
Состояние : 1 STOPPED
fhsvc
Служба истории файлов
File History Service
Состояние : 1 STOPPED
FontCache
Служба кэша шрифтов Windows
Windows Font Cache Service
Состояние : 4 RUNNING
FrameServer
Сервер кадров камеры Windows
Windows Camera Frame Server
Состояние : 1 STOPPED
gpsvc
Клиент групповой политики
Group Policy Client
Состояние : 1 STOPPED
GraphicsPerfSvc
Состояние : 1 STOPPED
hidserv
Доступ к HID-устройствам
Human Interface Device Service
Состояние : 1 STOPPED
HvHost
Служба узла HV
HV Host Service
Состояние : 1 STOPPED
icssvc
Служба Windows Mobile Hotspot
Windows Mobile Hotspot Service
Состояние : 1 STOPPED
IKEEXT
Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности
IKE and AuthIP IPsec Keying Modules
Состояние : 1 STOPPED
InstallService
Служба установки Microsoft Store
Microsoft Store Install Service
Состояние : 1 STOPPED
iphlpsvc
Вспомогательная служба IP
IP Helper
Состояние : 4 RUNNING
IpxlatCfgSvc
Служба настройки преобразования IP-адресов
IP Translation Configuration Service
Состояние : 1 STOPPED
irmon
Служба монитора инфракрасной связи
Infrared monitor service
Состояние : 1 STOPPED
KeyIso
Изоляция ключей CNG
CNG Key Isolation
Состояние : 4 RUNNING
KtmRm
KtmRm для координатора распределенных транзакций
KtmRm for Distributed Transaction Coordinator
Состояние : 1 STOPPED
LanmanServer
Сервер
Server
Состояние : 4 RUNNING
LanmanWorkstation
Рабочая станция
Workstation
Состояние : 4 RUNNING
lfsvc
Служба географического положения
Geolocation Service
Состояние : 4 RUNNING
LicenseManager
Служба Windows License Manager
Windows License Manager Service
Состояние : 4 RUNNING
lltdsvc
Тополог канального уровня
Link-Layer Topology Discovery Mapper
Состояние : 1 STOPPED
lmhosts
Модуль поддержки NetBIOS через TCP/IP
TCP/IP NetBIOS Helper
Состояние : 4 RUNNING
LSM
Диспетчер локальных сеансов
Local Session Manager
Состояние : 4 RUNNING
LxpSvc
Служба Language Experience Service
Language Experience Service
Состояние : 1 STOPPED
MapsBroker
Диспетчер скачанных карт
Downloaded Maps Manager
Состояние : 1 STOPPED
mpssvc
Брандмауэр Защитника Windows
Windows Defender Firewall
Состояние : 4 RUNNING
MSDTC
Координатор распределенных транзакций
Distributed Transaction Coordinator
Состояние : 1 STOPPED
MSiSCSI
Служба инициатора Майкрософт iSCSI
Microsoft iSCSI Initiator Service
Состояние : 1 STOPPED
msiserver
Установщик Windows
Windows Installer
Состояние : 1 STOPPED
NaturalAuthentication
Проверка подлинности на основе физических параметров
Natural Authentication
Состояние : 1 STOPPED
NcaSvc
Помощник по подключению к сети
Network Connectivity Assistant
Состояние : 1 STOPPED
NcbService
Посредник подключений к сети
Network Connection Broker
Состояние : 4 RUNNING
NcdAutoSetup
Автоматическая настройка сетевых устройств
Network Connected Devices Auto-Setup
Состояние : 1 STOPPED
Netlogon
Сетевой вход в систему
Состояние : 1 STOPPED
Netman
Сетевые подключения
Network Connections
Состояние : 1 STOPPED
netprofm
Служба списка сетей
Network List Service
Состояние : 4 RUNNING
NetSetupSvc
Служба настройки сети
Network Setup Service
Состояние : 1 STOPPED
NetTcpPortSharing
Служба общего доступа к портам Net.Tcp
Net.Tcp Port Sharing Service
Состояние : 1 STOPPED
NgcCtnrSvc
Контейнер службы Microsoft Passport
Microsoft Passport Container
Состояние : 1 STOPPED
NgcSvc
Служба Microsoft Passport
Microsoft Passport
Состояние : 1 STOPPED
NlaSvc
Служба сведений о подключенных сетях
Network Location Awareness
Состояние : 4 RUNNING
nsi
Служба интерфейса сохранения сети
Network Store Interface Service
Состояние : 4 RUNNING
p2pimsvc
Диспетчер удостоверения сетевых участников
Peer Networking Identity Manager
Состояние : 1 STOPPED
p2psvc
Группировка сетевых участников
Peer Networking Grouping
Состояние : 1 STOPPED
PcaSvc
Служба помощника по совместимости программ
Program Compatibility Assistant Service
Состояние : 4 RUNNING
PeerDistSvc
BranchCache
Состояние : 1 STOPPED
perceptionsimulation
Служба имитации восприятия Windows
Windows Perception Simulation Service
Состояние : 1 STOPPED
PerfHost
Хост библиотеки счетчика производительности
Performance Counter DLL Host
Состояние : 1 STOPPED
PhoneSvc
Телефонная связь
Phone Service
Состояние : 1 STOPPED
pla
Журналы и оповещения производительности
Performance Logs & Alerts
Состояние : 1 STOPPED
PlugPlay
Plug and Play
Состояние : 4 RUNNING
PNRPAutoReg
Служба публикации имен компьютеров PNRP
PNRP Machine Name Publication Service
Состояние : 1 STOPPED
PNRPsvc
Протокол PNRP
Peer Name Resolution Protocol
Состояние : 1 STOPPED
PolicyAgent
Агент политики IPsec
IPsec Policy Agent
Состояние : 1 STOPPED
Power
Питание
Состояние : 4 RUNNING
PrintNotify
Расширения и уведомления для принтеров
Printer Extensions and Notifications
Состояние : 1 STOPPED
ProfSvc
Служба профилей пользователей
User Profile Service
Состояние : 4 RUNNING
PushToInstall
Служба PushToInstall Windows
Windows PushToInstall Service
Состояние : 1 STOPPED
QWAVE
Quality Windows Audio Video Experience
Состояние : 1 STOPPED
RasAuto
Диспетчер автоматических подключений удаленного доступа
Remote Access Auto Connection Manager
Состояние : 1 STOPPED
RasMan
Диспетчер подключений удаленного доступа
Remote Access Connection Manager
Состояние : 4 RUNNING
RemoteAccess
Маршрутизация и удаленный доступ
Routing and Remote Access
Состояние : 1 STOPPED
RemoteRegistry
Удаленный реестр
Remote Registry
Состояние : 1 STOPPED
RetailDemo
Служба демонстрации магазина
Retail Demo Service
Состояние : 1 STOPPED
RmSvc
Служба управления радио
Radio Management Service
Состояние : 1 STOPPED
RpcEptMapper
Сопоставитель конечных точек RPC
RPC Endpoint Mapper
Состояние : 4 RUNNING
RpcLocator
Локатор удаленного вызова процедур (RPC)
Remote Procedure Call (RPC) Locator
Состояние : 1 STOPPED
RpcSs
Удаленный вызов процедур (RPC)
Remote Procedure Call (RPC)
Состояние : 4 RUNNING
SamSs
Диспетчер учетных записей безопасности
Security Accounts Manager
Состояние : 4 RUNNING
SCardSvr
Смарт-карта
Smart Card
Состояние : 1 STOPPED
ScDeviceEnum
Служба перечисления устройств чтения смарт-карт
Smart Card Device Enumeration Service
Состояние : 1 STOPPED
Schedule
Планировщик заданий
Task Scheduler
Состояние : 4 RUNNING
SCPolicySvc
Политика удаления смарт-карт
Smart Card Removal Policy
Состояние : 1 STOPPED
SDRSVC
Программа архивации данных
Windows Backup
Состояние : 1 STOPPED
seclogon
Вторичный вход в систему
Secondary Logon
Состояние : 1 STOPPED
SecurityHealthService
Служба «Безопасность Windows»
Windows Security Service
Состояние : 4 RUNNING
SEMgrSvc
Диспетчер платежей и NFC/защищенных элементов
Payments and NFC/SE Manager
Состояние : 4 RUNNING
SENS
Служба уведомления о системных событиях
System Event Notification Service
Состояние : 4 RUNNING
Sense
Служба Advanced Threat Protection в Защитнике Windows
Windows Defender Advanced Threat Protection Service
Состояние : 1 STOPPED
SensorDataService
Служба данных датчиков
Sensor Data Service
Состояние : 1 STOPPED
SensorService
Служба датчиков
Sensor Service
Состояние : 4 RUNNING
SensrSvc
Служба наблюдения за датчиками
Sensor Monitoring Service
Состояние : 4 RUNNING
SessionEnv
Настройка сервера удаленных рабочих столов
Remote Desktop Configuration
Состояние : 1 STOPPED
SgrmBroker
Брокер мониторинга среды выполнения System Guard
System Guard Runtime Monitor Broker
Состояние : 4 RUNNING
SharedAccess
Общий доступ к подключению к Интернету (ICS)
Internet Connection Sharing (ICS)
Состояние : 1 STOPPED
SharedRealitySvc
Служба пространственных данных
Spatial Data Service
Состояние : 1 STOPPED
ShellHWDetection
Определение оборудования оболочки
Shell Hardware Detection
Состояние : 4 RUNNING
shpamsvc
Shared PC Account Manager
Состояние : 1 STOPPED
smphost
SMP дисковых пространств (Майкрософт)
Microsoft Storage Spaces SMP
Состояние : 1 STOPPED
SmsRouter
Служба маршрутизатора SMS Microsoft Windows.
Microsoft Windows SMS Router Service.
Состояние : 1 STOPPED
SNMPTRAP
Ловушка SNMP
SNMP Trap
Состояние : 1 STOPPED
spectrum
Служба восприятия Windows
Windows Perception Service
Состояние : 1 STOPPED
Spooler
Диспетчер печати
Print Spooler
Состояние : 4 RUNNING
sppsvc
Защита программного обеспечения
Software Protection
Состояние : 1 STOPPED
SSDPSRV
Обнаружение SSDP
SSDP Discovery
Состояние : 4 RUNNING
ssh-agent
OpenSSH Authentication Agent
Состояние : 1 STOPPED
SstpSvc
Служба SSTP
Secure Socket Tunneling Protocol Service
Состояние : 4 RUNNING
StateRepository
Служба репозитория состояний
State Repository Service
Состояние : 4 RUNNING
stisvc
Служба загрузки изображений Windows (WIA)
Windows Image Acquisition (WIA)
Состояние : 1 STOPPED
StorSvc
Служба хранилища
Storage Service
Состояние : 4 RUNNING
svsvc
Быстрая проверка
Spot Verifier
Состояние : 1 STOPPED
swprv
Программный поставщик теневого копирования (Microsoft)
Microsoft Software Shadow Copy Provider
Состояние : 1 STOPPED
SysMain
Состояние : 4 RUNNING
SystemEventsBroker
Брокер системных событий
System Events Broker
Состояние : 4 RUNNING
TabletInputService
Служба сенсорной клавиатуры и панели рукописного ввода
Touch Keyboard and Handwriting Panel Service
Состояние : 4 RUNNING
TapiSrv
Телефония
Telephony
Состояние : 1 STOPPED
TermService
Службы удаленных рабочих столов
Remote Desktop Services
Состояние : 1 STOPPED
Themes
Темы
Состояние : 4 RUNNING
TieringEngineService
Управление уровнями хранилища
Storage Tiers Management
Состояние : 1 STOPPED
TimeBrokerSvc
Брокер времени
Time Broker
Состояние : 4 RUNNING
TokenBroker
Диспетчер учетных веб-записей
Web Account Manager
Состояние : 4 RUNNING
TrkWks
Клиент отслеживания изменившихся связей
Distributed Link Tracking Client
Состояние : 4 RUNNING
TrustedInstaller
Установщик модулей Windows
Windows Modules Installer
Состояние : 1 STOPPED
tzautoupdate
Автоматическое обновление часового пояса
Auto Time Zone Updater
Состояние : 1 STOPPED
UevAgentService
Служба виртуализации взаимодействия с пользователем
User Experience Virtualization Service
Состояние : 1 STOPPED
UmRdpService
Перенаправитель портов пользовательского режима служб удаленных рабочих столов
Remote Desktop Services UserMode Port Redirector
Состояние : 1 STOPPED
upnphost
Узел универсальных PNP-устройств
UPnP Device Host
Состояние : 1 STOPPED
UserManager
Диспетчер пользователей
Состояние : 4 RUNNING
UsoSvc
Update Orchestrator Service
Состояние : 4 RUNNING
VacSvc
Служба компоновщика объемного звука
Volumetric Audio Compositor Service
Состояние : 1 STOPPED
VaultSvc
Диспетчер учетных данных
Credential Manager
Состояние : 4 RUNNING
vds
Виртуальный диск
Virtual Disk
Состояние : 1 STOPPED
vmicguestinterface
Интерфейс гостевой службы Hyper-V
Hyper-V Guest Service Interface
Состояние : 1 STOPPED
vmicheartbeat
Служба пульса (Hyper-V)
Hyper-V Heartbeat Service
Состояние : 1 STOPPED
vmickvpexchange
Служба обмена данными (Hyper-V)
Hyper-V Data Exchange Service
Состояние : 1 STOPPED
vmicrdv
Служба виртуализации удаленных рабочих столов Hyper-V
Hyper-V Remote Desktop Virtualization Service
Состояние : 1 STOPPED
vmicshutdown
Служба завершения работы в качестве гостя (Hyper-V)
Hyper-V Guest Shutdown Service
Состояние : 1 STOPPED
vmictimesync
Служба синхронизации времени Hyper-V
Hyper-V Time Synchronization Service
Состояние : 1 STOPPED
vmicvmsession
Служба Hyper-V PowerShell Direct
Hyper-V PowerShell Direct Service
Состояние : 1 STOPPED
vmicvss
Служба запросов на теневое копирование томов Hyper-V
Hyper-V Volume Shadow Copy Requestor
Состояние : 1 STOPPED
VSS
Теневое копирование тома
Hyper-V Volume Shadow Copy Requestor
Состояние : 1 STOPPED
W32Time
Служба времени Windows
Windows Time
Состояние : 1 STOPPED
WaaSMedicSvc
Windows Update Medic Service
Состояние : 1 STOPPED
WalletService
Служба кошелька
Состояние : 1 STOPPED
WarpJITSvc
Состояние : 4 RUNNING
wbengine
Служба модуля архивации на уровне блоков
Block Level Backup Engine Service
Состояние : 1 STOPPED
WbioSrvc
Биометрическая служба Windows
Windows Biometric Service
Состояние : 1 STOPPED
Wcmsvc
Диспетчер подключений Windows
Windows Connection Manager
Состояние : 4 RUNNING
wcncsvc
Немедленные подключения Windows — регистратор настройки
Windows Connect Now — Config Registrar
Состояние : 1 STOPPED
WdiServiceHost
Узел службы диагностики
Diagnostic Service Host
Состояние : 4 RUNNING
WdiSystemHost
Узел системы диагностики
Diagnostic System Host
Состояние : 1 STOPPED
WdNisSvc
Служба проверки сети Windows Defender Antivirus
Windows Defender Antivirus Network Inspection Service
Состояние : 4 RUNNING
WebClient
Веб-клиент
Состояние : 1 STOPPED
Wecsvc
Сборщик событий Windows
Windows Event Collector
Состояние : 1 STOPPED
WEPHOSTSVC
Служба узла поставщика шифрования Windows
Windows Encryption Provider Host Service
Состояние : 1 STOPPED
wercplsupport
Поддержка элемента панели управления «Отчеты о проблемах и их решениях»
Problem Reports and Solutions Control Panel Support
Состояние : 1 STOPPED
WerSvc
Служба регистрации ошибок Windows
Windows Error Reporting Service
Состояние : 1 STOPPED
WFDSConMgrSvc
Служба диспетчера подключений служб Wi-Fi Direct
Wi-Fi Direct Services Connection Manager Service
Состояние : 1 STOPPED
WiaRpc
События получения неподвижных изображений
Still Image Acquisition Events
Состояние : 1 STOPPED
WinDefend
Антивирусная программа «Защитника Windows»
Windows Defender Antivirus Service
Состояние : 4 RUNNING
WinHttpAutoProxySvc
Служба автоматического обнаружения веб-прокси WinHTTP
WinHTTP Web Proxy Auto-Discovery Service
Состояние : 4 RUNNING
Winmgmt
Инструментарий управления Windows
Windows Management Instrumentation
Состояние : 4 RUNNING
WinRM
Служба удаленного управления Windows (WS-Management)
Windows Remote Management (WS-Management)
Состояние : 1 STOPPED
wisvc
Служба предварительной оценки Windows
Windows Insider Service
Состояние : 1 STOPPED
WlanSvc
Служба автонастройки WLAN
WLAN AutoConfig
Состояние : 1 STOPPED
wlidsvc
Помощник по входу в учетную запись Майкрософт
Microsoft Account Sign-in Assistant
Состояние : 4 RUNNING
wlpasvc
Служба помощника по локальному профилю
Local Profile Assistant Service
Состояние : 1 STOPPED
WManSvc
Служба управления Windows
Windows Management Service
Состояние : 1 STOPPED
wmiApSrv
Адаптер производительности WMI
WMI Performance Adapter
Состояние : 1 STOPPED
WMPNetworkSvc
Служба общих сетевых ресурсов проигрывателя Windows Media
Windows Media Player Network Sharing Service
Состояние : 1 STOPPED
workfolderssvc
Рабочие папки
Work Folders
Состояние : 1 STOPPED
WpcMonSvc
Родительский контроль
Parental Controls
Состояние : 1 STOPPED
WPDBusEnum
Служба перечислителя переносных устройств
Portable Device Enumerator Service
Состояние : 1 STOPPED
WpnService
Служба системы push-уведомлений Windows
Windows Push Notifications System Service
Состояние : 4 RUNNING
wscsvc
Центр обеспечения безопасности
Security Center
Состояние : 4 RUNNING
WSearch
Windows Search
Состояние : 4 RUNNING
wuauserv
Центр обновления Windows
Windows Update
Состояние : 1 STOPPED
WwanSvc
Автонастройка WWAN
WWAN AutoConfig
Состояние : 1 STOPPED
XblAuthManager
Диспетчер проверки подлинности Xbox Live
Xbox Live Auth Manager
Состояние : 1 STOPPED
XblGameSave
Сохранение игр на Xbox Live
Xbox Live Game Save
Состояние : 1 STOPPED
XboxGipSvc
Xbox Accessory Management Service
Состояние : 1 STOPPED
XboxNetApiSvc
Сетевая служба Xbox Live
Xbox Live Networking Service
Состояние : 1 STOPPED
BcastDVRUserService_29e9c
Состояние : 1 STOPPED
BluetoothUserService_29e9c
Состояние : 1 STOPPED
CaptureService_29e9c
Состояние : 1 STOPPED
cbdhsvc_29e9c
Состояние : 4 RUNNING
CDPUserSvc_29e9c
Состояние : 4 RUNNING
ConsentUxUserSvc_29e9c
Состояние : 1 STOPPED
DevicePickerUserSvc_29e9c
Состояние : 1 STOPPED
DevicesFlowUserSvc_29e9c
Состояние : 1 STOPPED
MessagingService_29e9c
Состояние : 1 STOPPED
OneSyncSvc_29e9c
Состояние : 4 RUNNING
PimIndexMaintenanceSvc_29e9c
Состояние : 1 STOPPED
PrintWorkflowUserSvc_29e9c
Состояние : 1 STOPPED
UnistoreSvc_29e9c
Состояние : 1 STOPPED
UserDataSvc_29e9c
Состояние : 1 STOPPED
WpnUserService_29e9c
Состояние : 4 RUNNING
Файл ALL SERVICE STOP START.bat
Время на стриме — 02:16:07 «Остановка сервисов в автоматическом режиме»
LanmanWorkstation что это за служба и можно ли отключить?
Всем привет, сегодня по повестке дня стоит вопрос о том что такое LanmanWorkstation, что это за служба и для чего она нужна. Я разберусь с этим вопросом и напишу здесь все простым языком.
Значит пошел я в интернет, открыл браузер и начал искать. Сразу же попал на сайт Microsoft, где было сказано то служба LanmanWorkstation хранит данные для конфигурации рабочей станции. Сама служба рабочая станция, то для чего она? Оказывается что она нужна для сетевых подключений и коммуникации на компьютерах под управлением Windows 2000 Pro/Server.
LanmanWorkstation имеет свой раздел в реестре, вот какой он:
Я проверил, есть ли у меня служба LanmanWorkstation, что я для этого сделал? Зажал кнопки Win + R, в окошке написал команду:
Нажал ОК, после чего открылось окно со списком служб. Я здесь не нашел LanmanWorkstation и уже было подумал что вот именно у меня ее нет. Но это было заблуждение. Дело в том, что LanmanWorkstation это внутреннее имя службы Рабочая станция:
Недолго думая я совершил двойной клик по службе, после чего появилось окошко свойств с такой информацией:
Что мы тут видим? Проанализировав информацию в данном окне, я могу сказать следующее. Данная служба, судя по полю Описание, нужна для создания и поддерживания клиентских сетевых подключений к удаленным серверам по протоколу SMB. Потом еще пишется, что если эту службу остановить, то эти подключения станут недоступными и все службы, которые явно зависят от LanmanWorkstation, то их нельзя будет запустить. Все серьезно, хоть и непонятно. Функционирует служба под процессом svchost.exe, который запускается с параметром -k NetworkService:
C:WindowsSystem32svchost.exe -k NetworkService
Судя по тому, что процесс запускается из папки System32, то я думаю вы догадываетесь, что служба LanmanWorkstation носит сугубо системный характер
Но для чего нужна служба LanmanWorkstation? Я думаю что она участвует в каких-то интернет-процессах. То есть нужна для того чтобы работал интернет, это мое мнение. Кстати я эту службу никогда не отключал и не видел отзывов в сети что мол данная служба не имеет никакой ценности
На одном иностранном сайте нашел информацию, что LanmanWorkstation хранит текущие данные конфигурации рабочей станции. Еще узнал что эта служба нужна для подключения локального компьютера на удаленный компьютер, возможно это имеется ввиду использование RDP (протокол удалённого рабочего стола)..
Выяснил, что многие службы требуют чтобы LanmanWorkstation работала, то есть была в режиме Автоматически.
В общем на этом все, ибо больше никакой толковой инфы найти не могу.. Удачи вам
Источник
Отключение ненужных служб в Windows 10
Привет всем! Когда-то я писал статью, в которой я рассказывал какие службы можно отключить в Win 7, но сейчас уже во всю вышла 10ка и сегодня мы разберемся, какие службы нужно отключить в Windows 10.
Какие службы можно отключить в Windows 10?
Как отключать службы и как в них зайти, я писал тут, по этому не буду повторяться. Для отключения ненужных служб в Windows 10, заходим в службы, читаем что означает служба и отключаем по ненадобности.
* BranchCache — Служба кэширует сетевое содержимое. Если не пользуетесь домашней сетью, то вообще можете отключить.
*CDPSvc (Connected Device Platform Service) — эта служба относится из серии сбора данных. Она синхронизирует календарь, контакты, почту и другие пользовательские данные. Я рекомендую отключить эту службу в последнюю очередь, чтобы проверить, нужна она вам или нет. Скорее всего вам она понадобится, если вы пользуетесь учетной записью Майкрософт и вам нужна синхронизация с мобильным устройством.
* CoreMessaging — Осуществляет связь между компонентами. Служба спорная очень, т.к. в сети нет информации по ней. Её отключить можно только через реестр и кто отключал, система могла больше не запуститься. По этому пока оставляем.
* DataCollectionPublishingService — Эту штуку вообще лучше отключить. Это связь операционной системы с удаленным облаком. Служба собирает так скажем статистику ваших действий.
* DHCP-клиент — Если пользуетесь интернетом не трогайте ни в коем случае. Именно эта служба присваивает вам ip адрес.
* dmwappushsvc — Опять сбор сведений, её тоже отключаем. Это клавиатурный шпион. Передает действия ваших клавиш в удаленное облако.
* DNS-клиент — Так же необходимая служба для использования интернета. Работает с вашими DNS (служит для правильных направлений).
* Enterprise App Management Service — служба для корпоративных приложений. Её можно отключить, но если пользуетесь офисом например или приложениями Майкрософта, то нужно экспериментировать. Отключить и смотреть все ли будет хорошо в приложениях.
* KtmRm для координатора распределенных транзакций — системная функция транзакций. Её так же оставляем.
* Plug-and-Play — служит для автоматического распознавания изменений в системе. Например когда вы подключаете флешку, просыпается эта служба… Так что оставляем как есть.
* Quality Windows Audio Video Experience — передача аудио и видео по сети в режиме реального времени. Не нужна только если нет сети (или интернета) в остальных случаях оставляем.
* Microsoft .NET Framework — Все такие службы оставляем как есть. Они служат для нормальной работы большинства приложений.
* SMP дисковых пространств — Опять же новая служба из серии неизвестных. Я отключил бы и посмотрел как будет работать. Эта служба позволяет управлять дисковым пространством, но отключив её, я спокойно мог работать с файлами и делить диски.
* Superfetch — Полезная функция, работает с кэшем, ускоряет работу Windows. В этой службе есть 2 стороны, с одной стороны она будет быстрее запускать часто используемые приложения, с другой стороны, оперативки станет меньше. Тут я так же советую протестировать, насколько сильно она повысит быстродействие на вашем компьютере. А пользователям с SSD дисками я посоветую отключить её, т.к. отклик у этих дисков и так сумасшедший.
* WalletService — Опять служба слежки, отключаем.
* Windows Audio — Управляет звуком. Если не нужен звук отключаем. В остальных случаях оставляем.
* Windows Driver Foundation — User-mode Driver Framework — для нормальной работы драйверов, не трогайте. Пусть остается как есть.
* Windows Search — Индексирование файлов для поиска. Если не пользуетесь и есть время подождать пока найдется файл, то отключаем. На ssd обязательно отключаем!
* Автоматическая настройка сетевых устройств — нужна для обнаружения в сети новых устройств. Если не пользуетесь сетью и интернетом, то можно отключить.
* Автонастройка WWAN — служба для использования мобильного интернета. Если пользуетесь usb модемом, сим картой в ноуте, то не отключайте.
* Автономные файлы — помогает работать, автономно с недоступными файлами, которые загрузились до этого. Ставим вручную.
* Агент политики IPsec — Нужна при наличии сети и интернета.
* Адаптер производительности WMI — нужна для служб требующие wmi, ставим вручную. Если каким-то приложениям понадобятся, те сами запустят)
* Адаптивная регулировка яркости — Оставляем если есть датчик освещения.
* Архивация Windows — Если не пользуетесь отключайте. Но лучше почитайте про архивацию в windows мало ли, будете пользоваться.
* Биометрическая служба Windows — нужна лишь при использовании биометрических устройств. В остальных случаях отключаем.
* Брандмауэр Windows — Я если честно всегда отключаю, т.к. воровать у меня нечего) А если и зашифруют данные, то восстановлю) Но вам посоветую обзавестись например касперским интернет секьюрити, которого есть и антивирус и брандмауэр. А этот отключите нафиг, т.к. он иногда блокирует что не нужно) Вообщем он следит за безопасностью вашего компьютера и закрывает порты, чтобы ворюги не смогли залезть к вам в компьютер)
* Браузер компьютера — В домашней сети не нужна. Вручную.
* Брокер времени — Координирует выполнение фоновой работы для приложения WinRT. Отвечает за работу Windows API. По этому если вы не знаете что это, то можете попробовать её отключить, правда отключить её можно только через реестр. Как это сделать есть информация в интернете. У некоторых пользователей эта служба съедает пол ресурсов процессора, но после отключения, обязательно проверьте на стабильность работу компьютера.
* Брокер системных событий — Опять же для приложений WinRT, так же если отключаете проверьте стабильность работы после отключения.
* Брокер фонового обнаружения DevQuery — Следит за приложениями в фоне, лучше оставить.
* Быстрая проверка — При необходимости проверяет повреждение файловой системы. Тоже спорная служба, но лучше оставить.
* Веб-клиент — Нудна если нет интернета. Служит для работы с файлами в интернете. Оставляем.
* Виртуальный диск — Служба для работы с запоминающими устройствами. Ставим вручную.
* Вспомогательная служба IP — Работает с протоколом версии 6. Я всегда отключаю его самого, так что и службу можно вообще отключить.
* Вторичный вход в систему — Ставьте вручную, т.к. некоторые игры или программы включат её по необходимости.
* Готовность приложений — Служба подготавливает приложения к первому входу или же при установке новых. Лучше оставить вручную, когда нужно будет, она сама запустится.
* Группировка сетевых участников — Нужна для домашней группы. Ставьте вручную, мало ли понадобится…
* Диспетчер автоматических подключений удаленного доступа — Ставим вручную. Нужна для удаленных подключений.
* Диспетчер локальных сеансов — Управляет сеансом пользователя. Если отключить, система может не загрузится, по этому оставляем.
* Диспетчер настройки устройств — Настраивает и устанавливает новые устройства. Если отключить, то установка новых устройств может происходить неправильно. Служба работает вручную и запускается когда появляется новое устройство. Поэтому оставляем как есть.
* Диспетчер печати — Нужна если есть с чего печатать. В остальных случаях отключаем.
* Диспетчер подключений удаленного доступа — вручную. Один раз вообще отключил и не смог создать подключение. Так что лучше вручную.
* Диспетчер пользователей — Управляет несколькими пользователями. Если у вас один пользователь, ставьте вручную.
* Диспетчер проверки подлинности Xbox Live — если нет Xbox, то отключаем.
* Диспетчер скачанных карт — Отключайте если не используете приложение «Карты».
* Диспетчер удостоверения сетевых участников — Оставляем вручную, по необходимости запуститься сама.
* Диспетчер сеансов диспетчера окон рабочего стола — Если не используете прозрачность от Aero, то можно отключить, даст большой прирост.
* Диспетчер удостоверения сетевых участников — Нужна для сети. Ставим лучше вручную.
* Диспетчер учетных данных — Лучше вручную. Хранит ваши данные, например логины и пароли.
* Диспетчер учетных записей безопасности — Лучше оставить как есть. Если отключить данную службу, то все изменения в локально политике безопасности пропадут.
* Доступ к HID-устройствам — Доступ к быстрым клавишам. Отключите, если какие-то комбинации перестанут работать, то поставьте обратно.
* Журнал событий Windows — записывает все события. Полезный инструмент для опытного пользователя. Отключить невозможно.
* Журналы и оповещения производительности — системная служба, оставляем как есть.
* Защита программного обеспечения — так же системная служба, оставляем как есть.
* Изоляция ключей CNG — Вручную.
* Инструментарий управления Windows — Системная служба, без неё, некоторые приложения могут работать некорректно, так что лучше оставить.
* Интерфейс гостевой службы Hyper-V — Если не знаете что такое Hyper-V, то отключаем.
* Клиент групповой политики — Оставляем. Отвечает за настройками политики безопасности.
* Клиент отслеживания изменившихся связей — Отслеживание файлов ntfs, не нужно. Отключаем.
* Контейнер службы Microsoft Passport — Если нет виртуальной смарт-карты TPM, то отключайте.
* Координатор распределенных транзакций — Ставим вручную.
* Ловушка SNMP — Некоторые программы будут собирать о вас информацию. Так что отключайте.
* Локатор удаленного вызова процедур (RPC) — Вручную, при необходимости приложения её запустят.
* Маршрутизация и удаленный доступ — Не нужна. Отключаем.
* Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности — Не нужна, но лучше вручную.
* Модуль запуска процессов DCOM-сервера — Системная служба, оставляем как есть.
* Модуль поддержки NetBIOS через TCP/IP — Если нет других компьютеров в сети, то вручную.
* Настройка сервера удаленных рабочих столов — Если вы не создаете сервер удаленных рабочих столов, то отключайте.
* Немедленные подключения Windows — регистратор настройки — Вручную.
* Обнаружение SSDP — Необходима для новых устройств, но не всегда такие устройства можно встретить. По этому поставьте вручную, а если не понадобится, то отключите.
* Обнаружение интерактивных служб — Вручную.
* Обновление службы оркестратора — Решение по управлению рабочими процессами в центре обработки данных. Orchestrator позволяет автоматизировать создание, мониторинг и развертывание ресурсов в среде. Вообщем поставьте вручную.
* Общий доступ к подключению к Интернету (ICS) — Не нужна, если вы не расшариваете ваш интернет в сетевых подключениях.
* Определение оборудования оболочки — необходима для диалогового окна автозапуска диска или флешки. Кому как удобно, большинству это нужно. Я оставил.
* Оптимизация дисков — Это теперь по новому называется дефрагментация дисков, на деюсь знаете что это. Оставляем как есть, а если у нас установлен SSD диск, то отключаем.
* Оптимизация доставки — Это что-то типа торрента. Например качаете обновления или приложения с магазина, то скачивание происходит с найденных источников. Тем самым скорость загрузки возрастает. Лучше оставить вручную, когда будет происходить какая-нибудь закачка, она включится автоматически.
* Перенаправитель портов пользовательского режима служб удаленных рабочих столов — Если не используете удаленные соединения, то не нужно. Лучше поставьте вручную.
* Питание — Не отключается. Оставляем.
* Планировщик заданий — Желательно оставить как есть, т.к. сейчас много программ его использует.
* Поддержка элемента панели управления «Отчеты о проблемах и их решениях» — Вручную.
* Политика удаления смарт-карт — для пользователей смарт-карт, лучше вручную.
* Помощник по входу в учетную запись Майкрософт — Помогает в создании и входе в четную запись Майкрософт. Лучше оставить вручную.
* Помощник по подключению к сети — Уведомления о DirectAccess не нужны, отключаем.
* Посредник подключений к сети — Если не нужны уведомления о программах в магазине, то отключайте.
* Поставщик домашней группы — Для использования домашних групп. Лучше вручную.
* Проводная автонастройка — Вручную.
* Программа архивации данных — Если пользуетесь архивацией и восстановлением, то оставляем как есть. Если нет, то отключаем.
* Программный поставщик теневого копирования (Microsoft) — Вручную.
* Прослушиватель домашней группы — Вручную.
* Протокол PNRP — Тоже оставляем вручную. Некоторые приложения могут использовать службу.
* Публикация ресурсов обнаружения функции — Нужна если вы хотите показывать свои файлы другим компьютерам по сети. Если не хотите, то вручную или отключить.
* Рабочая станция — лучше оставить, т.к. некоторые приложения задействуют данную службу.
* Рабочие папки — Если используете рабочие папки (обычно их используют в организациях), то оставьте как есть, если нет отключите.
* Распространение сертификата — Лучше вручную.
* Расширения и уведомления для принтеров — Если используете принтер, то оставьте, если нет, то отключите.
* Расширяемый протокол проверки подлинности (EAP) — Вручную.
* Сборщик событий Windows — Вручную.
* Сведения о приложении — Вручную.
* Сервер — Если компьютер не используется как сервер или не использует общий доступ к файлам и принтерам, то отключайте.
* Сервер моделей данных плиток — Если используете интерфейс метро, то оставляйте, если нет, то отключаем.
* Сетевая служба Xbox Live — опять же если не используете Xbox, то отключайте.
* Сетевой вход в систему — Вручную.
* Сетевые подключения — Оставьте как есть. Если нет сети или интернета, то можете отключить.
* Система событий COM+ — ставим вручную. Приложения зависящие от это службы сами её запустят при необходимости.
* Системное приложение COM+ — Так же вручную.
* Служба Microsoft Passport — Если нет виртуальной смарт-карты TPM, то отключайте.
* Служба push-уведомлений Windows — Если вам не нужны уведомления от приложений, то отключайте. Если нужны, то оставляйте.
* Служба SSTP — Оставляем как есть, нужна служба если есть интернет на компьютере.
* Служба Windows License Manager — Служба нужна для управления лицензиями приложений скачанных в магазине. Если от туда ничего не качаете, то отключайте.
* Служба Windows Mobile Hotspot — Служба нужна для организации точки доступа Wi-Fi, т.е. раздавать беспроводной интернет другим устройствам. Если не раздаете, то отключите.
* Служба автоматического обнаружения веб-прокси WinHTTP — Если нужен интернет, то оставьте как есть.
* Служба автонастройки WLAN — служба для беспроводных сетей. Соответственно если их нет, она не нужна.
* Служба базовой фильтрации — с одной стороны, она не нужна (если не нужна безопасность), но с другой, некоторые программы, могут выдавать ошибки. Так что оставляем.
* Служба беспроводной связи Bluetooth — Нужна если пользуетесь гарнитурами Bluetooth.
* Служба виртуализации удаленных рабочий столов Hyper-V — Опять же, если не знаете что такое Hyper-V, то отключайте.
* Служба времени Windows — нужна для синхронизации времени с интернетом.
* Служба географического положения — Отключаем. Она нужна только для телефонов. Интернет и так найдет где вы находитесь)
* Служба данных датчиков — Если вы не подключали никаких датчиков, то отключайте. На телефонах и планшетах оставьте.
* Служба датчиков — Тоже самое. Нужно для телефонов и планшетов.
* Служба демонстрации магазина — Отключаем, не нужно ничего демонстрировать)
* Служба диагностического отслеживания — Служба из серии слежки, по этому отключаем.
* Служба завершения работы в качестве гостя (Hyper-V) — Опять же если не знаете что такое Hyper-V, то отключаем.
* Служба загрузки изображений Windows (WIA) — Нужна служба, только если есть сканер. Она отвечает за получение изображений со сканеров и камер.
* Служба запросов на теневое копирование томов Hyper-V — Опять же если не знаете что такое Hyper-V, то отключаем.
* Служба защитника Windows — С хорошим антивирусом, это ненужная служба, но просто так её не отключить тут.
* Служба инициатора Майкрософт iSCSI — Ставим вручную, если программам понадобится, они сами её запустят.
* Служба интерфейса сохранения сети — Нужна для нормальной работы сети.
* Служба инфраструктуры фоновых задач — Для нормальной работы фоновых операций, оставьте.
* Служба истории файлов — Новый способ защиты файлов, при любых изменениях файлы дублируются. Отключать или нет дело каждого. Я наверно отключил бы, т.к. раньше не было и не нужно было)
* Служба кэша шрифтов Windows — служит для повышения производительности, кэширует шрифты и не тратит время на загрузку.
* Служба лицензий клиента (ClipSVC) — нужна для приложений скачанных из магазина. Если ничего от туда не качаете, то можно отключить.
* Служба Магазина Windows (WSService) — Если пользуетесь магазином, то оставляем, если нет, отключаем.
* Служба маршрутизатора AllJoyn — Если не знаете что это такое, то отключайте.
* Служба маршрутизатора SMS Microsoft Windows — На компьютере эта служба точно не нужна!
* Служба модуля архивации на уровне блоков — Ставим вручную. Если понадобится архивация или восстановление, то служба сама запуститься.
* Служба наблюдения за датчиками — Если на компьютере нет датчиков, то не нужна.
* Служба настройки сети — Лучше оставить вручную.
* Служба обмена данными (Hyper-V) — Опять же если не пользуетесь Hyper-V отключайте.
* Служба общего доступа к портам Net.Tcp — По умолчанию выключена. Нужна если только понадобится протокол Net.Tcp.
* Служба общих сетевых ресурсов проигрывателя Windows Media — Вручную. Понадобится, включится.
* Служба перечисления устройств чтения смарт-карт — Если не пользуетесь смарт-картами, то отключайте.
* Служба перечислителя переносных устройств — Служит для синхронизации музыки, видео и т.д. со съемными носителями. Я бы поставил вручную. Не всегда это нужно.
* Служба поддержки Bluetooth — Нужна если есть Bluetooth.
* Служба политики диагностики — Нужна для диагностики неполадок… Она если честно помогает редко. По этому можете по-экспериментировать, отключив её. Если понадобится — включите.
* Служба помощника по совместимости программ — служба нужна для запуска программ, несовместимый с вашей ОС. Если нет таковых поставьте вручную.
* Служба проверки сети Защитника Windows — Опять же лучше хороший антивирус, чем эта служба, но просто так не отключите.
* Служба профилей пользователей — Лучше оставить. Она работает с профилями пользователей компьютера.
* Служба публикации имен компьютеров PNRP — Нужна для домашних групп.
* Служба пульса (Hyper-V) — Следит за состояние виртуальной машины. Если не пользуетесь виртуальными машинами Hyper-V, то отключайте.
* Служба развертывания AppX (AppXSVC) — Если не используете магазин, то отключайте.
* Служба регистрации ошибок Windows — Регистрирует ошибки. Лучше поставить вручную.
* Служба регистрации управления устройством — Лучше оставить вручную.
* Служба репозитория состояний — лучше оставить так же вручную.
* Служба сборщика ETW Internet Explorer — Ещё один сборщик, отключаем.
* Служба сведений о подключенных сетях — Лучше оставить как есть, для нормальной работы сети.
* Служба сеансов виртуальных машин (Hyper-V) — если нет виртуальных машин Hyper-V отключаем.
* Служба сенсорной клавиатуры и панели рукописного ввода — нужна для планшетов. Если нет на компьютере сенсорной клавиатуры или графического планшета, то отключаем.
* Служба синхронизации времени (Hyper-V) — если нет виртуальных машин Hyper-V отключаем.
* Служба совместного доступа к данным — оставьте вручную.
* Служба сопоставления устройств — Если компьютер не контактирует с другими устройствами по проводу или по беспроводным соединениям, то можно отключить.
* Служба списка сетей — Так же лучше оставить.
* Служба уведомления о системных событиях — Если не собираетесь смотреть сообщения Windows, то она вам не нужна.
* Служба удаленного управления Windows (WS-Management) — Поставьте вручную.
* Служба узла поставщика шифрования Windows — Отключаем.
* Служба установки устройств — Лучше оставить как есть, служба для правильной установки устройств.
* Служба хранилища — лучше оставить вручную.
* Служба шифрования дисков BitLocker — Шифрует диски. Если не пользуетесь, то лучше отключите.
* Служба шлюза уровня приложения — Служба нужна только для работы с брандмауэром. Вручную.
* Службы криптографии — Для установки новых программ, лучше оставьте как есть.
* Службы удаленных рабочих столов — Если не пользуетесь удаленными рабочими столами, то отключайте.
* Смарт-карта — Если ими не пользуетесь, то она вам не нужна.
* События получения неподвижных изображений — нужна для сканирования изображений. По этому если нет сканера, то отключаем.
* Сопоставитель конечных точек RPC — Служба нужна для входящего трафика. С ней ничего нельзя сделать. По этому оставляем.
* Сохранение игр на Xbox Live — Если нет Xbox, то отключаем.
* Средство построения конечных точек Windows Audio — Если нужен звук, оставьте.
* Стандартная служба сборщика центра диагностики Microsoft (R) — Опять сборщик, отключаем.
* Телефония — Оставьте вручную. Если понадобится, запустится.
* Темы — Едят много ресурсов памяти. Если не нужны, отключайте.
* Теневое копирование тома — Создает точки восстановления, архивация в фоновом режиме. Поставьте вручную. Если нужно будет запустится.
* Тополог канального уровня — Тоже вручную. Если понадобится, запустится.
* Удаленный вызов процедур (RPC) — Системная служба. Оставьте как есть.
* Удаленный реестр — Позволяет удаленным пользователям, манипулировать вашим реестром. Отключайте.
* Удостоверение приложения — Вручную.
* Узел системы диагностики — Диагностика проблем. Поставьте вручную.
* Узел службы диагностики — Так же вручную.
* Узел универсальных PNP-устройств — Ставьте вручную. Не все устройства PnP.
* Управление приложениями — Ставьте вручную. Служба позволяет настроить политики для приложений.
* Установщик ActiveX — Так же вручную. Понадобится установить такой объект, она сама запустится.
* Установщик Windows — Установка программ .msi. Вручную.
* Установщик модулей Windows — Устанавливает и удаляет компоненты и обновления. Вручную.
* Факс — Нужна если только есть факс.
* Фоновая интеллектуальная служба передачи (BITS) — Оставляем вручную. Служба полезная.
* Хост библиотеки счетчика производительности — Передает счетчики производительности другим пользователям. Отключаем.
* Хост поставщика функции обнаружения — Оставляем вручную. Нужно будет запустится.
* Цветовая система Windows (WCS) — Вручную. Нужна будет устройствам, запустят.
* Центр обеспечения безопасности — Следит за безопасностью Windows. Меня она бесит со своими уведомлениями. Так что отключать или нет, выбирать вам.
* Центр обновления Windows — С одной стороны полезная функция. Заделывает дыры в системе, обновляет драйвера, но с другой стороны, активно использует интернет, ресурсы памяти и если при обновлении выключить компьютер, может рухнуть ОС. Так что так же вам выбирать что важнее, безопасность или быстродействие.
* Шифрованная файловая система (EFS) — Для безопасности файлов. Лучше оставьте как есть вручную.
На это все. В данной статье я описал службы которые можно отключить в windows 10, а так же что лучше оставить, для нормальной работы системы. Проверил на себе, у меня все работает. Если у вас есть ещё какая-то информация, пишите, дополню, это поможет многим людям.
Источник
Для начала проверим работу пк с включенными службами
Итак, для эксперимента мы будем использовать ноутбук с HDD, так как с SSD можно и не заметить разницы. Система будет стоять Windows 10 домашняя.
Проведем запуск ноутбука и замерим время от включения ноутбука до запуска браузера. Быстрый и полный запуск.
После небольшого простоя замеряем количество свободной оперативной памяти и количество запущенных процессов.
От этих данных уже будем делать выводы.
Всем привет, сегодня по повестке дня стоит вопрос о том что такое LanmanWorkstation, что это за служба и для чего она нужна. Я разберусь с этим вопросом и напишу здесь все простым языком.
Значит пошел я в интернет, открыл браузер и начал искать. Сразу же попал на сайт Microsoft, где было сказано то служба LanmanWorkstation хранит данные для конфигурации рабочей станции. Сама служба рабочая станция, то для чего она? Оказывается что она нужна для сетевых подключений и коммуникации на компьютерах под управлением Windows 2000 Pro/Server.
LanmanWorkstation имеет свой раздел в реестре, вот какой он:
Я проверил, есть ли у меня служба LanmanWorkstation, что я для этого сделал? Зажал кнопки Win R, в окошке написал команду:
Нажал ОК, после чего открылось окно со списком служб. Я здесь не нашел LanmanWorkstation и уже было подумал что вот именно у меня ее нет. Но это было заблуждение. Дело в том, что LanmanWorkstation это внутреннее имя службы Рабочая станция:
Недолго думая я совершил двойной клик по службе, после чего появилось окошко свойств с такой информацией:
Что мы тут видим? Проанализировав информацию в данном окне, я могу сказать следующее. Данная служба, судя по полю Описание, нужна для создания и поддерживания клиентских сетевых подключений к удаленным серверам по протоколу SMB. Потом еще пишется, что если эту службу остановить, то эти подключения станут недоступными и все службы, которые явно зависят от LanmanWorkstation, то их нельзя будет запустить.
C:WindowsSystem32svchost.exe -k NetworkService
Судя по тому, что процесс запускается из папки System32, то я думаю вы догадываетесь, что служба LanmanWorkstation носит сугубо системный характер
На одном иностранном сайте нашел информацию, что LanmanWorkstation хранит текущие данные конфигурации рабочей станции. Еще узнал что эта служба нужна для подключения локального компьютера на удаленный компьютер, возможно это имеется ввиду использование RDP (протокол удалённого рабочего стола)..
Выяснил, что многие службы требуют чтобы LanmanWorkstation работала, то есть была в режиме Автоматически.
В общем на этом все, ибо больше никакой толковой инфы найти не могу.. Удачи вам
Restore default startup configuration of workstation
Before you begin doing this, make sure that all the services on which Workstation depends are configured by default and function properly. See the list of dependencies above.
Windows: восстановление службы сервер (lanmanserver, службы доступа к файлам и принтерам сетей microsoft)
В последнее время участились случаи когда пропадает сетевой доступ к папкам и пропадает служба Сервер из оснастки Службы. Способ восстановления службы сервер и сетевого доступа к папкам приведен ниже.
1. Переустановка Службы доступа к файлам и принтерам сетей Microsoft.
Выполнить (WIN R) -> ncpa.cpl -> Правой кнопкой на значке сетевого подключения -> Cвойства -> Служба доступа к файлам и принтерам сетей Microsoft. -> Удалить.
Выполнить (WIN R) -> ncpa.cpl -> Правой кнопкой на значке сетевого подключения -> Cвойства -> Установить -> Службы -> Служба доступа к файлам и принтерам сетей Microsoft. -> Установить.
После выполнения данной процедуры служба Сервер должна появиться в оснастке Службы. Если этого не произошло проверяем наличие ветки реестра
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesLanmanServer]
Если её нет экспортируем ветку с рабочей машины и импортируем в проблемную. Перезагружаемся.
2. Исправление ошибки при запуске службы Сервер.
После того как служба появилась в оснастке при попытке запуска вылетает ошибка: «Не удалось запустить службу Сервер на Локальный компьютер. Ошибка 1083: Исполняемая программа, запуск которой настроен в службе, не включена в состав службы» аналогичная фиксируется в журнале событий системы. Лечится эта беда добавлением строчки LanmanServer в параметр netsvcs ветки реестра
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSvcHost]
с последующей перезагрузкой.
Если после вы импортировали ветвь реестра и после всех операций служба Сервер запускается, но сетевые папки не работают — переустановите еще раз Службу доступа к файлам и принтерам сетей Microsoft.
Быстрый способ – реестр
Вся проблема этих доступов связана как раз с той самой подсистемой доступа. А почему бы нам ее и не заглушить на корню? Для больше части людей такая правка в реестре начисто исправляет ситуацию. Рекомендую попробовать, но если что – просто сделайте все как раньше.
- Запускаем реестр. Не знаете как это сделать?( Для Windows 10 – щелкаем правой кнопкой мыши по кнопке Пуск и запускаем «Выполнить». В появившемся окошке вводим regedit.
- Раскрываем папки в редакторе реестра вот по этому пути:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanWorkstationParameters
- Добавляем сюда параметр AllowInsecureGuestAuth, тип DWORD, значение 1 (Enabled).
Данный способ особенно актуален для Windows 10 Home, где доступа к редактору локальной GPO попросту нет. Зато работает как часы. Опытные могут сделать это же через команду (но для надежности лучше протыкать вручную):
reg add HKLMSYSTEMCurrentControlSetServicesLanmanWorkstationParameters /v AllowInsecureGuestAuth /t reg_dword /d 00000001 /f
Вашей системе необходимо использовать smb2 или более позднюю
Другая возможная проблема при доступе к сетевой папке из Windows 10 – поддержка на стороне сервера только протокола SMBv1. Т.к. клиент SMBv1 по умолчанию отключен в Windows 10 1709, при попытке открыть шару вы можете получить ошибку:
При этом соседние устройства SMB могут не отображаться в сетевом окружении и при открытии по UNC пути может появляться ошибка 0x80070035.
Т.е. из сообщения об ошибке четко видно, что сетевая папка поддерживает только SMBv1 протокол доступа. В этом случае нужно попытаться перенастроить удаленное SMB устройство для поддержки как минимум SMBv2 (правильный и безопасный путь).
Если сетевые папки раздает Samba на Linux, вы можете указать минимально поддерживаемую версию SMB в файле smb.conf так:
В Windows 7/Windows Server 2008 R2 вы можете отключить SMBv1 и разрешить SMBv2 так: Set-ItemProperty -Path «HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters» SMB1 -Type DWORD -Value 0 –Force
Set-ItemProperty -Path «HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters» SMB2 -Type DWORD -Value 1 –Force
В Windows 8.1 отключите SMBv1, разрешите SMBv2 и SMBv3 и проверьте что для вашего сетевого подключения используется частный или доменный профиль:
Disable-WindowsOptionalFeature -Online -FeatureName «SMB1Protocol»Set-SmbServerConfiguration –EnableSMB2Protocol $true
Если ваше сетевое устройство (NAS, Windows XP, Windows Server 2003), поддерживает только протокол SMB1, в Windows 10 вы можете включить отдельный компонент SMB1Protocol-Client. Но это не рекомендуется.
Запустите консоль PowerShell и проверьте, что SMB1Protocol-Client отключен ( State: Disabled ):
Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol-Client
Включите поддержку протокола SMBv1 (потребуется перезагрузка):
Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol-Client
Также вы можете включить/отключить дополнительные компоненты Windows 10 (в том числе SMBv1) из меню optionalfeatures.exe -> SMB 1.0/CIFS File Sharing Support
В Windows 10 1709 и выше клиент SMBv1 автоматически удаляется, если он не использовался более 15 дней (за это отвечает компонент SMB 1.0/CIFS Automatic Removal).
После установки клиента SMBv1, вы должны без проблем подключиться к сетевой папке или принтеру. Однако, нужно понимать, что использование данного обходного решения не рекомендовано, т.к. подвергает вашу систему опасности.
Вы не можете получить гостевой доступ к общей папке без проверки подлинности
Начиная с версии Windows 10 1709 (Fall Creators Update) Enterprise и Education пользователи стали жаловаться, что при попытке открыть сетевую папку на соседнем компьютере стала появляться ошибка:
При это на других компьютерах со старыми версиями Windows 8.1/7 или на Windows 10 с билдом до 1709, эти же сетевые каталоги открываются нормально. Эта проблем связана с тем, что в современных версиях Windows 10 (начиная с 1709) по умолчанию запрещен сетевой доступ к сетевым папкам под гостевой учетной записью по протоколу SMBv2 (и ниже).
Гостевой (анонимный) доступ подразумевают доступ к сетевой папке без аутентификации. При доступе под гостевым аккаунтом по протоколу SMBv1/v2 не применяются такие методы защиты трафика, как SMB подписывание и шифрование, что делает вашу сессию уязвимой против MiTM (man-in-the-middle) атак.
При попытке открыть сетевую папку под гостем по протоколу SMB2, в журнале клиента SMB (Microsoft-Windows-SMBClient) фиксируется ошибка:
В большинстве случае с этой проблемой можно столкнуться при использовании старых версий NAS (обычно для простоты настройки на них включают гостевой доступ) или при доступе к сетевым папкам на старых версиях Windows 7/2008 R2 или Windows XP /2003 с настроенным анонимным (гостевым) доступом (см. таблицу поддерживаемых версий SMB в разных версиях Windows).
В этом случае Microsoft рекомендует изменить настройки на удаленном компьютере или NAS устройстве, который раздает сетевые папки. Желательно переключить сетевой ресурс в режим SMBv3. А если поддерживается только протокол SMBv2, настроить доступ с аутентификацией. Это самый правильный и безопасный способ исправить проблему.
В зависимости от устройства, на котором хранятся сетевые папки, вы должны отключить на них гостевой доступ.
Есть другой способ – изменить настройки вашего SMB клиента и разрешить доступ с него на сетевые папки под гостевой учетной записью.
Запуск компьютера после отключения служб
Запускаем наш ноутбук с выключенными службами
Разницы мы не увидели. Многие службы находятся в состоянии покоя и включаются только при необходимости.
В количестве процессов и потоков тоже нет большой разницы
И вот оно! Ради чего мы все это делали. Мы освободили 100мб оперативной памяти 🙂
Как мы видим, оно того не стоит.
Единственная разница в работе есть при отключении защитника и брандмауэра. Оно дает нам около 300 мб оперативной памяти и уменьшение потоков в процессоре.
Но если вы установите другой антивирус, он возьмет те же самые ресурсы обратно.
Настройки просмотра сетевого окружения в windows 10
Если ваши компьютеры находятся в рабочей группе, настоятельно советую выполнить рекомендации из статьи Windows 10 перестала видеть сетевое окружение. В частности:
В разделе Network and Sharing Center панели управления на обоих компьютерах проверьте, что в качестве текущего сетевого профиля используется частный профиль – Private (Current profile).
- Turn on network discovery (Включить сетевое обнаружение) Turn on automatic setup of network connected devices (Включить автоматическую настройку на сетевых устройствах);
- Turn on file and printer sharing (Включить общий доступ к файлам и принтерам).
В разделе All Networks (Все сети) включите опции:
- Turn off password Protect Sharing (Отключить парольную защиту)
- Turn on sharing (Включить общий доступ)
На обоих компьютерах сбросьте кэш DNS:
ipconfig /flushdns
И перезагрузите оба компьютера.
Что еще стоит проверить:
- В свойствах общей сетевой папки (как на уровне NTFS разрешений файловой системы, так и на уровне сетевой папки) проверьте, что у группы Everyone есть право на чтение содержимого папки;
- Проверьте, открывается ли сетевое хранилище по ip адресу. Для этого в окне проводника наберите 192.168.1.100 (замените на IP адрес вашего сетевого хранилища или компьютера);
- Если у вас на компьютере активно сразу два сетевых интерфейса (Wi-Fi и Ethernet), попробуйте временно отключить один из них и проверить доступ к ресурсам в локальной сети;
- Проверьте, что на вашем компьютере запущены следующие службы (откройте консоль управления службами services.msc). Попробуйте запустить данные службы и переведите их в режим автоматического запуска с задержкой (Automatic Delayed Start):
- Хост поставщика функции обнаружения (Function Discovery Provider Host — fdPHost)
- Публикация ресурсов обнаружения функции (Function Discovery Resource Publication — FDResPub)
- Служба обнаружения SSDP (SSDP Discovery — SSDPSRV)
- Узел универсальных PNP-устройств (UPnP Device Host — (upnphost)
- Служба DNS-клиента (dnscache)
- Попробуйте временно отключить антивирус и/или файервол и проверить, сохранилась ли проблема при доступе к сетевому ресурсу;
- Попробуйте изменить имя компьютера в свойствах системы и после перезагрузки проверить доступ к ресурсам сетевого хранилища;
- Попробуйте отключить IPv6 протокол в свойствах вашего сетевого адаптера в Панели управления;
- Попробуйте выполнить параметров сброс сети TCP/IP командами:
netsh winsock reset
netsh int ip reset - Откройте консоль PowerShell и проверьте доступность удаленного компьютера по сети с помощью командлета Test-NetConnection (возможно доступ блокируется файерволом):
Test-NetConnection 192.168.1.90 -port 445
(если доступ не блокируется, должен появится статус TcpTestSucceeded : True).
Не открываются общие сетевые smb папки в windows 10
Скорее всего дело в том, что в рамках постепенного отключения старых небезопасных версий протокола SMB помимо полного отключения SMB1, по умолчанию стала блокировать также доступ под гостевой учетной записью на удаленный сервер по протоколу SMBv2.
При попытке такого подключения как раз и появляется такая ошибка. А в журнале клиента SMB (Microsoft-Windows-SMBClient) при этом фиксируется: Rejected an insecure guest logon.
Именно по этому при доступе к SMBv2 сетевым папкам под гостевой учетной (в большинстве случаев на NAS включают именно гостевой доступ) или к шарам на старых версия ОС (согласно опубликованной ранее таблице поддерживаемых версий SMB в различных версиях Windows, SMB 2.0 используется в Windows Server 2008 и Windows Vista SP1, а SMB 2.1 в Windows Server 2008 R2 и Windows 7).
Чтобы включить доступ под гостевой учетной записью, нужно с помощью редактора групповых политик (gpedit.msc) в разделе:
Конфигурация компьютера ->Административные шаблоны -> Сеть->Рабочая станция Lanman включить политику Включить
небезопасные гостевые входы.
Либо создать следующий ключ реестра:
HKLMSYSTEMCurrentControlSetServicesLanmanWorkstationParameters “AllowInsecureGuestAuth”=dword:1
Если данное решение не помогло, возможно ваш NAS (или другое удаленное устройство, которое предоставляет доступ к сетевым папкам по SMB), поддерживают только SMBv1. Попробуйте включить этот протокол на клиенте (Windows Features -> SMB 1.0/CIFS File Sharing Support -> SMB 1.0/CIFS Client).
Однако, вы должны понимать, что использование данного обходного решения не рекомендовано, т.к. подвергает вашу систему опасности.
Нужно ли отключать службы в windows 10. провел эксперимент и понял
Наверняка многих интересует вопрос о том, как ускорить Windows на ПК. Одним из решений является отключение служб Windows — они якобы замедляют систему и делают лишнюю нагрузку.
Сейчас мы рассмотрим не просто список служб, которые можно отключить, но и проведем наглядный эксперимент, где сравним работу ноутбука с включенными и отключенными службами.
Отключаем ненужные службы
Для того чтобы войти в службы, просто ищем их в поиске Windows 10.
Для отключения службы нажимаем на нее правой кнопкой мыши и в свойствах меняем тип запуска на «отключить».
Итак, вот список служб, которые с большой вероятностью не пригодятся на домашнем компьютере и их можно безболезненно отключить
Службы защитника Windows и брандмауэр можно выключить через настройки
Но делать этого не рекомендую.
Политики lanmanworkstation lanmanworkstation policies
LanmanWorkstation/EnableInsecureGuestLogons LanmanWorkstation/EnableInsecureGuestLogons
Добавлено в Windows 10, версия 1803. Added in Windows 10, version 1803. Этот параметр политики определяет, разрешит ли клиент SMB незащищенный гостевой доступ на сервер SMB. This policy setting determines if the SMB client will allow insecure guest logons to an SMB server.
Если включить этот параметр политики или не настроить этот параметр политики, клиент SMB разрешит незащищенные гостевых параметров. If you enable this policy setting or if you do not configure this policy setting, the SMB client will allow insecure guest logons.
Если вы отключаете этот параметр политики, клиент SMB отклоняет небезопасные гостевых параметров. If you disable this policy setting, the SMB client will reject insecure guest logons.
Незащищенные гостевых входов используются файловыми серверами, чтобы разрешить непроверенный доступ к общим папок. Insecure guest logons are used by file servers to allow unauthenticated access to shared folders. В корпоративной среде незащищенные гостовые устройства часто используются потребительскими устройствами NAS, действующими в качестве файлового сервера.
While uncommon in an enterprise environment, insecure guest logons are frequently used by consumer Network Attached Storage (NAS) appliances acting as file servers. Файловые серверы Windows требуют проверки подлинности и не используют незащищенные гостевых серверов по умолчанию.
Windows file servers require authentication and do not use insecure guest logons by default. Так как незащищенные гостевых входов не являютсяauthenticated, важные функции безопасности, такие как подписи SMB и шифрование SMB отключены. Since insecure guest logons are unauthenticated, important security features such as SMB Signing and SMB Encryption are disabled.
В результате клиенты, которые позволяют незащищенным гостевых атакам, уязвимы для различных атак «человек в середине», которые могут привести к потере данных, повреждениям данных и уязвимости к вредоносным программам. As a result, clients that allow insecure guest logons are vulnerable to a variety of man-in-the-middle attacks that can result in data loss, data corruption, and exposure to malware.
Кроме того, любые данные, написанные на файловом сервере с использованием незащищенного гостевого лога, потенциально доступны всем в сети. Additionally, any data written to a file server using an insecure guest logon is potentially accessible to anyone on the network.
Корпорация Майкрософт рекомендует отключить незащищенные гостевых входов и настроить файловые серверы для обязательного доступа с проверкой подлинности. Microsoft recommends disabling insecure guest logons and configuring file servers to require authenticated access.
Информация ADMX: ADMX Info:
- Имя GP на русском: Включить незащищенные гостевых имена GP English name: Enable insecure guest logons
- Имя GP: Pol_EnableInsecureGuestLogons GP name: Pol_EnableInsecureGuestLogons
- Путь к GP: Network/Lanman Workstation GP path: Network/Lanman Workstation
- Имя файла ADMX GP: LanmanWorkstation.admx GP ADMX file name: LanmanWorkstation.admx
Этот параметр поддерживает диапазон значений от 0 до 1. This setting supports a range of values between 0 and 1.
- 1 — доступно в Windows 10 версии 1607. 1 — Available in Windows 10, version 1607.
- 2 — доступно в Windows 10 версии 1703. 2 — Available in Windows 10, version 1703.
- 3 — доступно в Windows 10 версии 1709. 3 — Available in Windows 10, version 1709.
- 4 — доступно в Windows 10 версии 1803. 4 — Available in Windows 10, version 1803.
- 5 — доступно в Windows 10 версии 1809. 5 — Available in Windows 10, version 1809.
- 6 — доступно в Windows 10 версии 1903. 6 — Available in Windows 10, version 1903.
- 7 — доступно в Windows 10 версии 1909. 7 — Available in Windows 10, version 1909.
- 8 — доступно в Windows 10 версии 2004. 8 — Available in Windows 10, version 2004.
—>
Проявления ошибки
Уже сказал выше, что ошибка всплывает на всех версиях Windows – и более чем часто на современных Windows 7, Windows 8, Windows 8.1, Windows 10.
Может иметь разные по сути названия с одним смыслом. Сетевая ошибка:
- Windows не может получить доступ к сетевой папке, диску, иному расположению в локальной сети
- Windows не может получить доступ к компьютеру в локальной сети. Не найден сетевой путь. Код ошибки: XXXXXXXX
- Windows не может получить доступ к ВАШАПАПКА. Разрешение на доступ к ВАШАПАПКА отсутствует. Обратитесь к сетевому администратору для получения доступа.
- Windows не может получить доступ к компьютеру. Проверьте правильность написания данного имени.
И самое гениальное – если вчера все работало отлично, не факт, что с утра будет так же. Именно в таком случае по большей части и оказываются читатели этой статьи – вроде бы все настроено правильно, но по факту ничего не работает и нет доступа к сетевой папке.
Для справки: типичные коды ошибок – 0x800070035, 0x80004005 или 0x800704cf.
Друзья, если у вас не видит вообще каких-то папок – рекомендую прочитать ЭТУ СТАТЬЮ ОТ БОРОДАЧА. Там же можно посмотреть и другие способы разрешения сетевых проблем, все эти ошибки очень похожи, универсального одного способа не существует, поэтому приходится писать столько много в основном бесполезного текста.
Решения проблемы
Здесь и далее я считаю, что вы грамотно раздали все по сети. Если не уверены в своих первоначальных действиях, рекомендую прочитать нашу статью по расшариванию файлов и папок по локальной сети.
После каждого этапа можно смело перезагружаться и проверять.
Странное решение от меня
Очень быстрое и странное дополнение от меня. Бывает такое, что сеть настроил вроде бы нормально, оно даже вчера работало, одинаковые версии Windows 10, все права назначены – но вот хоть об стену вываливаются вышеуказанные ошибки. Щелкаешь по папкам – а не дает войти (еще хуже, когда не дает войти в сам компьютер в сетевом окружении или вообще там ничего не видно).
Лично я в таком случае захожу на втором компьютере тоже в Сеть – как правило там начинается поиск, или даже делаются какие-то запросы-разрешения. Суть – второй компьютер обычно видит первый. И самое интересное – после такой манипуляции первый компьютер тоже успешно начинает работать со вторым. Необъяснимая магия, которая может продолжать работать месяцами без всяких сбоев.
Шаг 1 – проверяем настройки общего доступа
Теперь приступаем уже к основной части, если прошлые вдруг чего-то не исправили моментальные проблемы системы. Начнем все-таки с базы, а вдруг вы чего-то неверно выставили в настройках (хотя я вам охотно верю, что все сделали правильно).
Напоминаю, что предоставление доступа к папке или диску проходит в два этапа: доступ нужно разрешить в нескольких местах.
- В первый раз на вкладке «Доступ» мы щелкаем по большой кнопке «Общий доступ», а на следующем окне добавляем ВСЕХ пользователей:
- Теперь переходим здесь же в «Расширенную настройку» и делаем примерно как на рисунке:
Очень надеюсь, что вы изначально давали доступ точно так же. Некоторые рекомендуют пользоваться пунктом «Поделиться» в Windows 10 для расшаривания в домашней сети, но чего-то на практике это вносит только путаницу. Лично я как старовер пользуюсь дедовскими методами. Не получается? Едем дальше.
Шаг 2 – запускаем службы
За доступ ко всем радостям совместного пользования папок отвечает служба «Сервер». Иногда она выключена – включаем:
- Идем в Службы (мне проще всего запускать их через Поиск в системе):
- Ищем в списке «Сервер». Если не работает – запускаем (или через правую кнопку, или двойным щелчком через общие параметры, на ваш вкус). Статус видно прямо здесь:
В настройках запуска можно выбрать автоматическое включение, а то вдруг что-то ее выключило, и после перезагрузки она в итоге и выключается. Проверьте.
Шаг 3 – сетевая карта
Обычно причина редко связана с этим пунктом, но попробовать ведь никто не запрещает.
- Ищем вашу сетевую карту (идем в Параметры сети и интернет – Настройки параметров адаптера (на десятке) или в Центр управления сетями и общим доступом – Изменение параметров адаптера (на семерке)). Выбираем ВАШ сетевой адаптер, через который вы подключены к сети, щелкаем правой кнопкой мыши по нему и выбираем «Свойства»:
- Пробуем СНЯТЬ галочку в списке с IPv6 (IPv4 оставляем включенным):
- Теперь выбираем IPV4 (галочку не трогаем), а щелкаем по кнопке «Свойства»:
- «Дополнительно»:
- WINS – Параметры NetBIOS – По умолчанию (если же вдруг вручную задаете IP-адреса в сети, рекомендуется его Включить здесь):
Шаг 4 – диспетчер устройств
Еще один маловероятный случай.
- Идем в «Диспетчер устройств» (снова правой кнопкой мыши по Пуску, ну или пользуйтесь поиском).
- Вид – Показать скрытые устройства (иначе будет не видно)
- Удаляем устройства 6to Еще одна завязь на IPv6 протокол.
Шаг 5 – олицетворение
Лично мне это направление тоже не нравится, но были и те, кому помогло. Поэтому пропускать было нельзя.
- Через Поиск ищем «Службы компонентов». Запускаем.
- Идем по пути: Службы компонентов – Компьютеры – Мой компьютер:
- Щелкаем по «Мой компьютер» правой кнопкой мыши и выбираем «Свойства».
- Далее идем во вкладку «Свойства по умолчанию». Уровень проверки подлинности – По умолчанию. Уровень олицетворения – Олицетворение:
Шаг 6 – smb1
На случай если сопрягается новая «десятка» со старыми версиями Windows. По умолчанию в ней отключен протокол SMB1. Для разрешения придется идти в «Программы и компоненты» (лучше через Поиск) – «Включить и выключить компоненты Windows» и ставить ее вручную (SMB 1.0 / CIFS File Sharing Support).
Если вы нашли свое решение, обязательно рекомендую поделиться им в комментариях. Ошибка не такая уж и простая, но порой решается очень странным простым способом. Решили сами и поделились – помогли кому-то сберечь пару седых волосков. Спасибо!
Вывод
Если у вас старенький ПК с 2 ГБ ОЗУ, и вам нужно освободить хоть немного оперативной памяти для приложений или игр, то некоторые службы можно и выключить. Но более эффективно будет поставить на такой ПК Windows 10 LTSB x32.
Если у вас современный компьютер с 8 и более ГБ ОЗУ, то можно даже не тратить время на данную оптимизацию.
Кроме того, если вы действительно хотите отключить лишние функции на Windows 10, можно воспользоваться tweaker для windows 10. Он неплохо подходит для ускорения старых ПК.
Не забудьте ПОДПИСАТЬСЯ на канал, чтобы не пропустить еще больше полезных советов.
Dependencies
Workstation cannot be started under any conditions, if the following services are disabled, deleted or working improperly:
While Workstation is stopped, disabled or working incorrectly, the following services do not start: