Lanmanserver что это за служба
Перейти к содержимому

Lanmanserver что это за служба

  • автор:

Сервисы в Windows XP. Отключаем неиспользуемые и ненужные — часть2

Во время работы Windows XP запускается и работает много служб. Просмотреть весь список служб можно нажав «Пуск»- «Панель управления»- «Администрирование» «Службы». Но не все службы необходимы для нормальной работы компьютера. Ниже приводиться список служб, которые могут быть отключены в большинстве случаев без вреда для стабильности системы и при этом увеличив быстродействие системы в целом. На самом деле служб может быть больше.

Предупреждение: данный процесс подразумевает некоторую степень риска, а потому желательно иметь хотя бы общее представление о том, что мы собираемся сделать.

  • Сервер (Server)
    • Обеспечивает поддержку общий доступ к файлам, принтерам и именованным каналам для данного компьютера через сетевое подключение.
    • Имя службы: lanmanserver
    • Исполняемый файл или название процесса: svchost.exe
    • Эту службу можно отключить если нет сети, поэтому режим — Отключено.
    • Позволяет просматривать страницы папок обмена удаленных компьютеров.
    • Имя службы: ClipSrv
    • Исполняемый файл или название процесса: clipsrv.exe
    • Если эта служба остановлена, программа просмотра страниц папок обмена не может обмениваться информацией с удаленными компьютерами. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. Данная служба у меня в режиме — Отключено.
    • Поддерживает сквозную идентификацию событий входа учетной записи для компьютеров домена.
    • Имя службы: Netlogon
    • Исполняемый файл или название процесса: lsass.exe
    • Данную службу можно перевести в режим — Отключено.
    • Управляет объектами папки Сеть и удаленный доступ к сети, отображающей свойства локальной сети и подключений удаленного доступа.
    • Имя службы: Netman
    • Исполняемый файл или название процесса: svchost.exe
    • Данная служба необходима для поддержки сетевых соединений. Рекомендуется режим — Вручную.
    • Поддержка службы уведомления о системных событиях (SENS), обеспечивающей автоматическое распространение событий подписавшимся компонентам COM.
    • Имя службы: EventSystem
    • Исполняемый файл или название процесса: svchost.exe
    • Если данная служба остановлена, SENS будет закрыта и не сможет предоставлять уведомления входа и выхода. Если данная служба отключена, все явно зависящие от нее службы не смогут запуститься. Рекомендуемый режим — Вручную.
    • Управление настройкой и отслеживанием компонентов COM+.
    • Имя службы: COMSysApp
    • Исполняемый файл или название процесса: dllhost.exe
    • Если данная служба остановлена, большинство компонентов COM+ не будет работать правильно. Если данная служба отключена, все явно зависящие от нее службы не смогут запуститься. Рекомендуемый режим — Вручную.
    • Данная служба осуществляет управление записью компакт-дисков с помощью IMAPI (Image Mastering Applications Programming Interface).
    • Имя службы: ImapiService
    • Исполняемый файл или название процесса: imapi.exe
    • Если стоит популярный пакет для записи дисков Nero, то зачем нужна эта служба? Правда, в журнале событий после каждого запуска системы остаются красные отметки, но это исправимо: Администрирование — Службы компонентов — Корень консоли — Службы компонентов — Компьютеры — Мой компьютер — Настройка DCOM — Microsoft IMAPI. Далее «Свойства», вкладка «Расположение», убираем галочку «Запустить приложение на данном компьютере». Для данной службы режим — Отключено.
    • Выполняет настройку жестких дисков и томов.
    • Имя службы: dmadmin
    • Исполняемый файл или название процесса: dmadmin.exe
    • Эта служба выполняется только во время процессов настройки конфигурации, а затем останавливается. Рекомендуемый режим — Вручную.
    • Выполняет функции восстановления системы. Чтобы остановить данную службу, следует отключить восстановление системы на вкладке Восстановление системы, в которую можно попасть, нажав правой кнопкой мыши на ярлыке Мой компьютер на рабочем столе и выбрав пункт Свойства
    • Имя службы: srservice
    • Исполняемый файл или название процесса: svchost.exe
    • Само название говорит, что служба должна стоять в режиме -Авто. В моём случае эта служба — Отключено.
    • Управляет синхронизацией даты и времени на всех клиентах и серверах в сети.
    • Имя службы: W32Time
    • Исполняемый файл или название процесса: svchost.exe
    • Если эта служба остановлена, синхронизация даты и времени не будет доступна. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. Мне эта служба не нужна. Выставляем режим — Отключено.
    • Обеспечивает службы получения изображений со сканеров и цифровых камер.
    • Имя службы: stisvc
    • Исполняемый файл или название процесса: svchost.exe
    • Выставляем режим — Вручную.
    • Индексирует содержимое и свойства файлов на локальном и удаленных компьютерах, обеспечивает быстрый доступ к файлам с помощью гибкого языка запросов.
    • Имя службы: cisvc
    • Исполняемый файл или название процесса: cisvc.exe
    • Система индексирования может включиться не только во время простоя компьютера, но и в любое самое неподходящее время. Данную службу переводим в режим — Отключено.
    • Включить обнаружение UPnP-устройств в домашней сети.
    • Имя службы: SSDPSRV
    • Исполняемый файл или название процесса: svchost.exe
    • Данную службу отключаем. Режим — Отключено.
    • Позволяет регистрировать ошибки для служб и приложений, выполняющихся в нестандартной среде.
    • Имя службы: ERSvc
    • Исполняемый файл или название процесса: svchost.exe
    • При возникновении ошибки служба отправляет информацию в корпорацию Microsoft. Мне такая служба не нужна — Отключено.
    • Получает серийный номер переносного проигрывателя мультимедиа, подключенного к этому компьютеру.
    • Имя службы: WmdmPmSp
    • Исполняемый файл или название процесса: svchost.exe
    • Если эта служба остановлена, то защищенное содержимое может не загружаться на устройство. Оставим эту службу в режиме — Вручную.
    • Обеспечивает сетевой транспорт и безопасность для динамического обмена данными (DDE) для программ, выполняющихся на одном или на различных компьютерах.
    • Имя службы: NetDDE
    • Исполняемый файл или название процесса: netdde.exe
    • Если Ds не используете Сервер папки обмена (ClipBook), то режим — Отключено.
    • Данная служба собирает и хранит сведения о размещении и настройки сети, а также уведомляет приложения об их изменении
    • Имя службы: Nla
    • Исполняемый файл или название процесса: svchost.exe
    • Рекомендуемый режим — Вручную.
    • Посылает и получает сообщения, переданные администраторами или службой оповещений. Данная служба не имеет отношения к программа Windows Messenger.
    • Имя службы: Messenger
    • Исполняемый файл или название процесса: services.exe
    • Если Вы не используете Windows Messenger, то рекомендуемый режим — Отключено.
    • Предназначена для поддержки подключаемых модулей, которые позволяют сетевым протоколам проходить через брандмауэр и функционировать в случае использования общего доступа к подключению Интернета.
    • Имя службы: ALG
    • Исполняемый файл или название процесса: alg.exe
    • Рекомендуемый режим — Вручную.
    • Управляет политикой IP-безопасности и запускает ISAKMP/Oakley (IKE) и драйвер IP-безопасности.
    • Имя службы: PolicyAgent
    • Исполняемый файл или название процесса: lsass.exe
    • На домашнем компьютере данную службу можно — Отключить.
    • Предоставляет три службы управления: службу баз данных каталога, которая проверяет цифровые подписи файлов Windows; службу защищенного корня, которая добавляет и удаляет сертификаты доверенного корня центра сертификации с этого компьютера; и службу ключей, которая позволяет подавать заявки на сертификаты с этого компьютера.
    • Имя службы: CryptSvc
    • Исполняемый файл или название процесса: svchost.exe
    • Если эта служба остановлена, все эти службы управления не будут работать. По сути, эта служба проверяет подписи файлов Windows. Рекомендуемый режим — Авто.
    • Данная служба предоставляет возможность нескольким пользователям интерактивно подключаться к компьютеру и отображает рабочий стол и приложения на удаленных компьютерах. Является основой для удаленного рабочего стола (включая удаленное администрирование), быстрого переключения пользователей, удаленного помощника и служб терминалов.
    • Имя службы: TermService
    • Исполняемый файл или название процесса: svchost.exe
    • Рекомендуемый режим для этой службы — Вручную, но у меня — Отключено.
    • Данная служба управляет доступом к устройствам чтения смарт-карт.
    • Имя службы: SCardSvr
    • Исполняемый файл или название процесса: SCardSvr.exe
    • Если эта служба остановлена, этот компьютер не сможет считывать смарт-карты. Мне это не надо — Отключено.
    • Данная служба осуществляет управление приложениями, которые требуют поддержки в многопользовательской среде.
    • Имя службы: FastUserSwitching Compatibility
    • Исполняемый файл или название процесса: svchost.exe
    • Службу имеет смысл включить, если в вашей системе работает несколько пользователей, в противном случае нет необходимости в запуске этой службы. Если вы все-таки решили включить службу, то она позволит переключаться между пользователями без закрытия работающих программ, что бывают очень удобно. Рекомендуемый режим — Вручную.
    • Обеспечивает возможность работы центра справки и поддержки на этом компьютере.
    • Имя службы: helpsvc
    • Исполняемый файл или название процесса: svchost.exe
    • Данная служба необходима для запуска справочных документов Microsoft. Рекомендуемый режим — Вручную.
    • Данная служба управляет съемными носителями, дисками и библиотеками. Она необходима для работы со сменными носителями (магнито-оптическими приводами и т.д.).
    • Имя службы: NtmsSvc
    • Исполняемый файл или название процесса: svchost.exe
    • Если у вас стали возникать проблемы (перестал работать автозапуск и т.д.) с вашими CD-ROM, DVD-ROM и т.д., то поставьте значение Авто. Рекомендуемый режим — Вручную.
    • Обеспечивает поддержку Telephony API (TAPI) для программ, управляющих телефонным оборудованием и голосовыми IP-подключениями на этом компьютере, а также через ЛВС — на серверах, где запущена соответствующая служба.
    • Имя службы: TapiSrv
    • Исполняемый файл или название процесса: svchost.exe
    • Рекомендуемый режим — Вручную.
    • Управление темами оформления.
    • Имя службы: Themes
    • Исполняемый файл или название процесса: svchost.exe
    • Если используются темы, то режим — Авто. Меня устраивает классический вид. Режим — Отключено.
    • Управляет созданием теневых копий (контрольных точек состояния) дисковых томов, которые используются для архивации и восстановления или для иных целей.
    • Имя службы: VSS
    • Исполняемый файл или название процесса: vssvc.exe
    • Если эта служба остановлена, теневые копии томов для восстановления не будут доступны и архивация и восстановление могут не работать. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. Рекомендуемый режим — Вручную.
    • Данная служба протоколирует системные события, такие как регистрация в Windows, в сети и изменения в подаче электропитания. Уведомляет подписчиков из разряда COM+ системное событие, рассылая оповещения.
    • Имя службы: SENS
    • Исполняемый файл или название процесса: svchost.exe
    • Рекомендуемое значение — Авто.
    • Эту службу можно назвать ключевой в Windows XP, ваша система не будет без нее работать, именно поэтому это единственная служба, которую вы не можете отключить через консоль Службы
    • Имя службы: RpcSs
    • Исполняемый файл или название процесса: svchost.exe
    • Эта служба всегда должна быть в режиме — Авто.
    • Позволяет удаленным пользователям изменять параметры реестра на этом компьютере
    • Имя службы: RemoteRegistry
    • Исполняемый файл или название процесса: svchost.exe
    • Данную службу рекомендуется перевести в режим — Отключено.
    • Данная служба обеспечивает поддержку универсальных PnP-устройств узла
    • Имя службы: UPNPhost
    • Исполняемый файл или название процесса: svchost.exe
    • Рекомендуемый режим — Отключено.
    • Обеспечивает службы установки программного обеспечения, такие, как назначение, публикация и удаление.
    • Имя службы: AppMgmt
    • Исполняемый файл или название процесса: svchost.exe
    • Рекомендуемый режим — Вручную.
    • Обеспечивает передачу данных между клиентами и серверами в фоновом режиме.
    • Имя службы: BITS
    • Исполняемый файл или название процесса: svchost.exe
    • Если служба BITS отключена, такие возможности, как Windows Update, не могут правильно работать. Особо и не надо. Режим — Отключено.
    • Ведет наблюдение за настройками и параметрами безопасности системы.
    • Имя службы: wscsvc
    • Исполняемый файл или название процесса: svchost.exe
    • Центр обеспечения безопасности не несет никакой дополнительной функциональности кроме облегчения доступа к настройкам защиты вашего компьютера. Рекомендуемый режим — Отключено.

    Надеемся этот материал хоть немного смог вам помочь, если же Ваши проблемы с компьютером или ноутбуком находятся в области «железа» то в нашей компании всегда помогут вам починить ноутбук,заменить экран или просто восстановить утерянную информацию.

    Сервисный Центр «IT-Doctor», ремонт ноутбуков, ремонт материнских плат и видеокарт, персональных компьютеров и оргтехники в Минске.

    Тел: (017) 374-61-01, Велком: (029) 181-61-01, МТС: (033) 661-71-01

    ОДО «ДааС» ,Свидетельсво о гос. Регистрации от 27.07.2000 № 101435641, выдано Мингорисполкомом. Регистрационный номер №196407 в торговом реестре РБ

    LanmanWorkstation что это за служба и можно ли отключить?

    Всем привет, сегодня по повестке дня стоит вопрос о том что такое LanmanWorkstation, что это за служба и для чего она нужна. Я разберусь с этим вопросом и напишу здесь все простым языком.

    Значит пошел я в интернет, открыл браузер и начал искать. Сразу же попал на сайт Microsoft, где было сказано то служба LanmanWorkstation хранит данные для конфигурации рабочей станции. Сама служба рабочая станция, то для чего она? Оказывается что она нужна для сетевых подключений и коммуникации на компьютерах под управлением Windows 2000 Pro/Server.

    LanmanWorkstation имеет свой раздел в реестре, вот какой он:

    Я проверил, есть ли у меня служба LanmanWorkstation, что я для этого сделал? Зажал кнопки Win + R, в окошке написал команду:

    Нажал ОК, после чего открылось окно со списком служб. Я здесь не нашел LanmanWorkstation и уже было подумал что вот именно у меня ее нет. Но это было заблуждение. Дело в том, что LanmanWorkstation это внутреннее имя службы Рабочая станция:

    Недолго думая я совершил двойной клик по службе, после чего появилось окошко свойств с такой информацией:

    Что мы тут видим? Проанализировав информацию в данном окне, я могу сказать следующее. Данная служба, судя по полю Описание, нужна для создания и поддерживания клиентских сетевых подключений к удаленным серверам по протоколу SMB. Потом еще пишется, что если эту службу остановить, то эти подключения станут недоступными и все службы, которые явно зависят от LanmanWorkstation, то их нельзя будет запустить. Все серьезно, хоть и непонятно. Функционирует служба под процессом svchost.exe, который запускается с параметром -k NetworkService:

    C:\Windows\System32\svchost.exe -k NetworkService

    Судя по тому, что процесс запускается из папки System32, то я думаю вы догадываетесь, что служба LanmanWorkstation носит сугубо системный характер

    Но для чего нужна служба LanmanWorkstation? Я думаю что она участвует в каких-то интернет-процессах. То есть нужна для того чтобы работал интернет, это мое мнение. Кстати я эту службу никогда не отключал и не видел отзывов в сети что мол данная служба не имеет никакой ценности

    На одном иностранном сайте нашел информацию, что LanmanWorkstation хранит текущие данные конфигурации рабочей станции. Еще узнал что эта служба нужна для подключения локального компьютера на удаленный компьютер, возможно это имеется ввиду использование RDP (протокол удалённого рабочего стола)..

    Выяснил, что многие службы требуют чтобы LanmanWorkstation работала, то есть была в режиме Автоматически.

    В общем на этом все, ибо больше никакой толковой инфы найти не могу.. Удачи вам

    Windows: Восстановление службы сервер (LanmanServer, Службы доступа к файлам и принтерам сетей Microsoft)

    В последнее время участились случаи когда пропадает сетевой доступ к папкам и пропадает служба Сервер из оснастки Службы. Способ восстановления службы сервер и сетевого доступа к папкам приведен ниже.

    1. Переустановка Службы доступа к файлам и принтерам сетей Microsoft.

    Выполнить (WIN+R) -> ncpa.cpl -> Правой кнопкой на значке сетевого подключения -> Cвойства -> Служба доступа к файлам и принтерам сетей Microsoft. -> Удалить.

    Выполнить (WIN+R) -> ncpa.cpl -> Правой кнопкой на значке сетевого подключения -> Cвойства -> Установить -> Службы -> Служба доступа к файлам и принтерам сетей Microsoft. -> Установить.

    После выполнения данной процедуры служба Сервер должна появиться в оснастке Службы. Если этого не произошло проверяем наличие ветки реестра

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanServer]

    Если её нет экспортируем ветку с рабочей машины и импортируем в проблемную. Перезагружаемся.

    2. Исправление ошибки при запуске службы Сервер.

    После того как служба появилась в оснастке при попытке запуска вылетает ошибка: «Не удалось запустить службу Сервер на Локальный компьютер. Ошибка 1083: Исполняемая программа, запуск которой настроен в службе, не включена в состав службы» аналогичная фиксируется в журнале событий системы. Лечится эта беда добавлением строчки LanmanServer в параметр netsvcs ветки реестра

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost]

    с последующей перезагрузкой.

    Если после вы импортировали ветвь реестра и после всех операций служба Сервер запускается, но сетевые папки не работают — переустановите еще раз Службу доступа к файлам и принтерам сетей Microsoft.

    Поставщик служб CSP политики — ADMX_LanmanServer

    Этот CSP содержит политики, поддерживаемые ADMX, для включения или отключения которых требуется специальный формат SyncML. Необходимо указать тип данных в SyncML как chr . Дополнительные сведения см. в разделе Общие сведения о политиках на основе ADMX.

    Полезные данные SyncML должны быть в кодировке XML; Для этой кодирования XML существуют различные сетевые кодировщики, которые можно использовать. Чтобы избежать кодирования полезных данных, можно использовать CDATA, если mdm поддерживает их. Дополнительные сведения см. в разделе Разделы CDATA.

    Pol_CipherSuiteOrder

    Область применения Выпуски Применимая ОС
    ✅ Устройства
    ❌ Пользователя
    ✅ Pro
    ✅ Предприятия
    ✅ Образования
    ✅ Windows SE
    ✅ IoT Enterprise / IoT Enterprise LTSC
    ✅ Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
    ✅ Windows 10 версии 2009 [10.0.19042.1202] и более поздних версий
    ✅ Windows 10 версии 21H1 [10.0.19043.1202] и более поздних версий
    ✅Windows 11, версия 21H2 [10.0.22000] и более поздние
    ./Device/Vendor/MSFT/Policy/Config/ADMX_LanmanServer/Pol_CipherSuiteOrder 

    Этот параметр политики определяет наборы шифров, используемые сервером SMB.

    Если этот параметр политики включен, наборы шифров будут расставлять приоритеты в указанном порядке.

    Если этот параметр политики включен и не указан по крайней мере один поддерживаемый набор шифров или если этот параметр политики отключен или не настроен, используется порядок набора шифров по умолчанию.

    Наборы шифров SMB 3.11:

    Наборы шифров SMB 3.0 и 3.02:

    Как изменить этот параметр:

    Расположите нужные наборы шифров в поле редактирования, по одному набору шифров на строку в порядке от большинства до наименее предпочтительных, с наиболее предпочтительным набором шифров в верхней части. Удалите все наборы шифров, которые вы не хотите использовать.

    При настройке этого параметра безопасности изменения не вступают в силу до перезапуска Windows.

    Свойства платформы описания:

    Имя свойства Значение свойства
    Формат chr (строка)
    Тип доступа Добавление, удаление, получение, замена

    Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

    Сопоставление ADMX:

    Имя Значение
    Имя Pol_CipherSuiteOrder
    Понятное имя Заказ комплекта шифров
    Location Конфигурация компьютера
    Путь Сетевой > сервер Lanman
    Имя раздела реестра Software\Policies\Microsoft\Windows\LanmanServer
    Имя файла ADMX LanmanServer.admx

    Pol_HashPublication

    Область применения Выпуски Применимая ОС
    ✅ Устройства
    ❌ Пользователя
    ✅ Pro
    ✅ Предприятия
    ✅ Образования
    ✅ Windows SE
    ✅ IoT Enterprise / IoT Enterprise LTSC
    ✅ Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
    ✅ Windows 10 версии 2009 [10.0.19042.1202] и более поздних версий
    ✅ Windows 10 версии 21H1 [10.0.19043.1202] и более поздних версий
    ✅Windows 11, версия 21H2 [10.0.22000] и более поздние
    ./Device/Vendor/MSFT/Policy/Config/ADMX_LanmanServer/Pol_HashPublication 

    Этот параметр политики указывает, создает ли служба создания хэшей, также называемые сведениями о содержимом, для данных, хранящихся в общих папках. Этот параметр политики должен применяться к компьютерам сервера с ролью файловой службы и установленными службами ролей «Файловый сервер» и BranchCache для сетевых файлов.

    Выберите один из следующих вариантов:

    • Не настроено. При выборе этого параметра параметры публикации хэша не применяются к файловыми серверам. Если файловые серверы являются членами домена, но вы не хотите включать BranchCache на всех файловом сервере, можно указать параметр Не настроено для этого групповая политика домена, а затем настроить политику локального компьютера, чтобы включить BranchCache на отдельных файловые серверы. Так как параметр групповая политика домена не настроен, он не будет переписать включенный параметр, используемый на отдельных серверах, где вы хотите включить BranchCache.
    • Включено. При выборе этого параметра публикация хэша включается для всех файлового сервера, на которых применяется групповая политика. Например, если хэш-публикация для BranchCache включена в групповая политика домена, публикация хэша включена для всех файлов-членов домена, к которым применяется политика. Затем файловые серверы могут создавать сведения о содержимом для всего содержимого, хранящегося в общих папках с поддержкой BranchCache.
    • Служба отключена. При выборе этого параметра публикация хэша отключена для всех файлового сервера, на которых применяется групповая политика.

    В случаях, когда этот параметр политики включен, можно также выбрать следующие параметры конфигурации:

    • Разрешить публикацию хэша для всех общих папок. При использовании этого параметра BranchCache создает сведения о содержимом для всего содержимого во всех общих ресурсах на файловом сервере.
    • Разрешить публикацию хэша только для общих папок, в которых включена функция BranchCache. При использовании этого параметра сведения о содержимом создаются только для общих папок, в которых включено BranchCache. Если вы используете этот параметр, необходимо включить BranchCache для отдельных общих папок в управлении общим доступом и хранилищем на файловом сервере.
    • Запретить публикацию хэша во всех общих папках. При использовании этого параметра BranchCache не создает сведения о содержимом для общих папок на компьютере и не отправляет сведения о содержимом на клиентские компьютеры, запрашивающие содержимое.

    Свойства платформы описания:

    Имя свойства Значение свойства
    Формат chr (строка)
    Тип доступа Добавление, удаление, получение, замена

    Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

    Сопоставление ADMX:

    Имя Значение
    Имя Pol_HashPublication
    Понятное имя Публикация хэша для BranchCache
    Location Конфигурация компьютера
    Путь Сетевой > сервер Lanman
    Имя раздела реестра Software\Policies\Microsoft\Windows\LanmanServer
    Имя файла ADMX LanmanServer.admx

    Pol_HashSupportVersion

    Область применения Выпуски Применимая ОС
    ✅ Устройства
    ❌ Пользователя
    ✅ Pro
    ✅ Предприятия
    ✅ Образования
    ✅ Windows SE
    ✅ IoT Enterprise / IoT Enterprise LTSC
    ✅ Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
    ✅ Windows 10 версии 2009 [10.0.19042.1202] и более поздних версий
    ✅ Windows 10 версии 21H1 [10.0.19043.1202] и более поздних версий
    ✅Windows 11, версия 21H2 [10.0.22000] и более поздние
    ./Device/Vendor/MSFT/Policy/Config/ADMX_LanmanServer/Pol_HashSupportVersion 

    Этот параметр политики указывает, поддерживает ли служба создания хэша BranchCache хэши версии 1 (V1), хэши версии 2 (V2) или хэши версий 1 и 2. Хэши, также называемые сведениями о содержимом, создаются на основе данных в общих папках, где включено BranchCache.

    Если указать только одну поддерживаемую версию, сведения о содержимом для этой версии являются единственным типом, создаваемым BranchCache, и это единственный тип сведений о содержимом, которые могут быть получены клиентскими компьютерами. Например, если включить поддержку хэшей версии 1, BranchCache создает только хэши версии 1, а клиентские компьютеры могут получать только хэши версии 1.

    Выберите один из следующих вариантов:

    • Не настроено. При этом параметре политики параметры BranchCache не применяются к клиентским компьютерам. В этом случае по умолчанию поддерживаются создание и получение хэша версий 1 и 2.
    • Включено. При выборе этого параметра политики применяется и создаются и извлекаются хэш-версии, указанные в разделе «Поддерживается хэш-версия».
    • Служба отключена. При выборе этого варианта поддерживаются создание и получение хэша версий 1 и 2.

    В случаях, когда этот параметр включен, можно также выбрать и настроить следующий параметр:

    • Чтобы поддерживать только сведения о содержимом версии 1, настройте параметр «Поддерживаемая версия хэша» со значением 1.
    • Чтобы поддерживать только сведения о содержимом версии 2, настройте параметр «Поддерживается версия хэша» со значением 2.
    • Для поддержки сведений о содержимом версий 1 и 2 настройте параметр «Поддерживается версия хэша» со значением 3.

    Свойства платформы описания:

    Имя свойства Значение свойства
    Формат chr (строка)
    Тип доступа Добавление, удаление, получение, замена

    Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

    Сопоставление ADMX:

    Имя Значение
    Имя Pol_HashSupportVersion
    Понятное имя Поддержка хэш-версий для BranchCache
    Location Конфигурация компьютера
    Путь Сетевой > сервер Lanman
    Имя раздела реестра Software\Policies\Microsoft\Windows\LanmanServer
    Имя файла ADMX LanmanServer.admx

    Pol_HonorCipherSuiteOrder

    Область применения Выпуски Применимая ОС
    ✅ Устройства
    ❌ Пользователя
    ✅ Pro
    ✅ Предприятия
    ✅ Образования
    ✅ Windows SE
    ✅ IoT Enterprise / IoT Enterprise LTSC
    ✅ Windows 10 версии 2004 [10.0.19041.1202] и более поздних версий
    ✅ Windows 10 версии 2009 [10.0.19042.1202] и более поздних версий
    ✅ Windows 10 версии 21H1 [10.0.19043.1202] и более поздних версий
    ✅Windows 11, версия 21H2 [10.0.22000] и более поздние
    ./Device/Vendor/MSFT/Policy/Config/ADMX_LanmanServer/Pol_HonorCipherSuiteOrder 

    Этот параметр политики определяет, как сервер SMB выбирает набор шифров при согласовании нового подключения с клиентом SMB.

    • Если этот параметр политики включен, сервер SMB выберет набор шифров, который он больше всего предпочитает, из списка поддерживаемых клиентом наборов шифров, игнорируя предпочтения клиента.
    • Если этот параметр политики отключен или не настроен, сервер SMB выберет набор шифров, который клиент больше всего предпочитает, из списка поддерживаемых сервером наборов шифров.

    При настройке этого параметра безопасности изменения не вступают в силу до перезапуска Windows.

    Свойства платформы описания:

    Имя свойства Значение свойства
    Формат chr (строка)
    Тип доступа Добавление, удаление, получение, замена

    Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

    Сопоставление ADMX:

    Имя Значение
    Имя Pol_HonorCipherSuiteOrder
    Понятное имя Честь заказа комплекта шифров
    Location Конфигурация компьютера
    Путь Сетевой > сервер Lanman
    Имя раздела реестра Software\Policies\Microsoft\Windows\LanmanServer
    Имя значения реестра HonorCipherSuiteOrder
    Имя файла ADMX LanmanServer.admx

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *