Файл: Системные возможности общего пользования.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 15.06.2023

Просмотров: 130

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Как известно, сначала появляется вредоносное ПО, а потом только после его обнаружения производители антивирусного ПО пишут новые сигнатуры для их выявления, обезвреживания и удаления. Получается, что когда пользователь работает с правами администратора, вредоносное ПО, без его ведома установиться и начать выполнять свою работу, а отсюда становится понятно, что использовать права администратора необходимо, только тогда, когда они нужны. Но, так как права админа у большинства пользователей не забрать, Microsoft внедрила в программу контроля учетных записей пользователя, принцип ее работы состоит в том, что она постоянно отслеживает действия пользователя на предмет запроса изменения системный файлов и папок. Как только запрос поступил, система выдает уведомление о подтверждении действий, соответственно если пользователя соглашается изменения будут внесении, при отказе попытка изменения файлов или параметров будет отклонена.

2. Системные приложения для администрирования Windows 8.

2.1. Приложения мониторинга ОС.

В основу административных приложений мониторинга относятся те приложения, которые позволяются системному администратору проанализировать состояние ОС на предмет аппаратных или логических ошибок с целью дальнейшего их устранения.

Для возможности слежения за программами, загрузкой аппаратного обеспечения в Windows 8 встроен диспетчер задач - на сегодняшний день он является достаточно гибким инструментом может показать достаточно много информации о запущенных программах в отличие от предыдущих версии. На сегодняшний момент он предоставляет информацию в удобном виде о загруженности оперативной памяти, диска, процессора, сети. Предоставленную им информацию легко проанализировать путем переборки вкладок и анализа диаграмм: Процессы, производительность и пр., если потребуется более детальная информация о процессах, то можно обратиться к монитору ресурсов, находящийся на вкладе «производительность». Монитор ресурсов является более продвинутым диспетчером задач, он позволяет провести более «глубокую» фильтрацию процессов и отображает доп. Информацию о нем в разных контекстах. Например, если мониторе процессов открыть вкладку сеть, то можно увидеть запущенные процессы, использующие сеть, далее сфокусировавшись на каком-либо определённом процессе мы увидим его идентификатор, удаленный адрес, информацию о принятой\отправленной выражающейся в байтах. Таким образом имея информацию о запущенных приложениях в среде Windows мы может провести первичную диагностику на предмет правильности использования ими системных ресурсов и при идентификации некорректно работающих приложений завершить их принудительно с целью разгрузки аппаратного обеспечения и восстановления нормальной работы компьютера. Но в режиме реального времени не всегда удобно отслеживать производительность ПК, здесь на помощь приходит такой инструмент как «системный монитор». Он позволяет следить за состоянием процессора в пределах заданного времени, записывая все данные в файл журнала. Системных монитор является важным приложением для диагностики общей загруженности ПК, с его помощью можно определить временные интервалы пиковой загруженности аппаратного обеспечения и на основе этих данных продолжить поиск неисправности.


Также мощным инструментов при поиске неисправности является «Журнал событий Windows» - системная программа, отражающая в своем журнале критически важные события для ОС, приложений, а также производить их аудит. По умолчанию в журнал событий начинается собираться коллекция событий начиная с первого запуска Windows и заканчивая ее удалением, при желании журнал можно произвести его очистку.

По умолчанию в ОС имеется 5 журналов с коллекцией событий:

  • Приложения – в журнале приложений регистрируются события

имеющие отношения к работе приложений как системных, так и установленных. Событие отразиться в журнале если разработчик программы предусмотрел эту функцию

  • Безопасности - регистрируются событие имеющие отношение к

входу\выходу пользователя в ОС Windows. Соответственно событие отразиться в случае у пользователя имеется пароль для входа в систему, в противном случае событию нет места в журнале безопасности. В общем случае, журнал безопасности можно более тонко настроить используются оснастку «локальная политика безопасности». В ней задаются такие параметры слежения за пользователем, которые будут записывать каждую попытку изменения параметров конфигурации системы, что в будущем может сыграть роль в поиске виновника, чьи настройки или установка программ привели к неработоспособности ПК.

  • Установки – регистрируются событие имеющие отношение к установке

или удалению приложений. Также имеются данные об установке обновлений ОС.

  • Системный - регистрирует общие системные ошибки ОС. Этот журнал

является наиболее информативным при аппаратных сбоях в пк т.к. в нем регистрируются ошибки записи в оперативную память и ошибки работы с контролером жесткого диска. Для примера в этом журнале регистрируются событие от источника «Disk», при его обнаружений стоит незамедлитено скопировать все важные данные на другой носитель для хранения данных и выполнить диагностику системного специализироваными средствами диагностики.

Как видно из описания «журнал событий» в отличии «Диспетчера задач» работающего в режиме реального времени, позволяет просматривать ошибки, происходившие в системные в разные периоды времени начиная с момента установки позволяющее наиболее точно определить причину возможную причину возникновения ошибки. Для того, чтобы уменьшить время поиска однотипных событий или имеющих какие-то общие критерии, журнал имеет глубокую систему фильтрации событий по таким ключам как:


  • Код события.
  • Источник события.
  • Уровень и категория.
  • Ключевые слова.

Подводя итог о системных средствах мониторинга ОС Windows 8, хотелось бы отметить, что не смотря на все их достоинства, они всего лишь перетянуты из предыдущих версии ОС и адаптированы под новый интерфейс. В большинстве случаев, данных предоставляемых для поиска неисправности вполне достаточно, но в сложных ситуациях «глубины» сканирования и средств отчетности недостаточно, они дают поверхностное представление обо всех логических процессах протекающих во время работы ОС.

2.2 Средства Администрирования и системные программы

В основе средств администрирования лежат возможности ОС, которые позволяют разными способами изменять конфигурацию или производить дополнительные настройки ОС в зависимости от обстоятельств и необходимости. Как известно проводить настройку ОС «кнопочным» методом не всегда удобно и логично, при его использовании накладывается ряд ограничений на администратора или пользователя(продвинутого), например, администратору надо сконфигурировать несколько параметров на множестве компьютеров. Для выполнения работы ему надо подойти к каждому компьютеру найти те параметры, в которые надо внести изменения и собственно их сконфигурировать ОС, работая таким методом можно потерять много времени и сил на пустяковые задачи стоящие перед администратором. В целях автоматизации подобных задач в Widows встроена специальная утилита, называемая PowerShell. PowerShell позволяет выполнить настройку системы без блужданий по графическому интерфейсу в максимально короткие строки, однако у нее есть и недостаток, слабо подготовленному пользователю будет тяжело с ней разобраться.

PowerShell входит в состав ОС начиная с Windows 7, и пришла для замены классической командной строки. Необходимость в замене командной строки появилась уже давно т.к. она являлась достаточно слабым элементом управления ОС Windows с точки зрения лингвистических составляющих языка команд CMD по сравнения с Unix-подобными операционными системами, где их среда управления была изначально развита на более функциональном и удобном уровне, предоставляя администратору ОС более широкие возможности управления ОС, вплоть до того, что в некоторых ОС Unix графическая оболочка вообще не требуется и делает эту ОС более универсальной и распространенной (в определенных кругах),ярким примером этому может служить компьютер Raspberry PI размером с ладонь, в возможностью работы без графического интерфейса.


Итак, PowerShell пришел на замену командной строки, с новыми возможностями создания сценариев и построчной выполнения команд, он может запускаться в режиме одного окна т.е мы увидим командную оболочку и строку для ввода команд. В силу того, что PowerShell основан на языке высококровного программирования СSharp и модели объектов .Net разработчикам необходимо было создать удобный графический интерфейс для возможности написания сложных сценариев и программ. Для реализации этой цели они создали дополнительное приложение PowerShell ISE. Приложение PowerShell ISE реализовано в основном для написание сценариев, которые могут состоять из множества строк и команд, которые в дальнейшем могут быть сохранены на любой из носителей информации и запускаться в любое время на любом компьютере в основном с целью автоматизации однотипных задач. Окно состоит из 3ех модульных частей с изменяемым размером по необходимости. Рабочей частью является подокно области сценариев в нем администратор пишет свой скрипт и тут же может запустить его для проверки. По мере написания команды начиная с 1-го и по мере дальнейшего написания появляется контекстное меню со всеми доступными командами, по мере написания строка тут же проверятся на орфографические ошибки языка, набор аргументов и параметров, если ошибка обнаружиться программа сообщить об этом пользователю. Далее после ввода команды в окно сценариев, можно запустить команду, она отразиться в окне вывода, в нем можно просмотреть результат выполнения команды или сценария и если в сценарии имеются какие-либо ошибки логического характера она сообщить номер строки с ошибкой или другие сведения на основании которых команду или сценарии можно исправить. Окно команд представляет собой информацию о командах. Общая база команд делиться на модули, которые предоставляют справочник доступных команд и позволяют их выполнить.

Работа PowerShell определяется командаплетами, это единица команды, например команда Get-Help|GET-proccess /full возвращает в окно интерфейса PowerShell справку о команадплете get-process, а ключ /full к команде показывает нам полную справку с примерами.

Для упрощения и ускорения работы администраторов и пользователей во всех версии windows, начиная с ОС Windows XP появился реестр – это база данных ,предназначена для централизованного хранения всех настроек ОС и ее установленных программ. Реализация хранения всех параметров в одном месте позволяет по мере необходимости настраивать ОС быстро без использования графического интерфейса, например, путем написания скрипта, содержащий исправленные параметры реестра и добавлением его в автозапуск ОС. Все файлы реестра Windows за исключением файла реестра пользователя физически расположены в системной директории ОС, открыть их можно специальной исполняемой по вызову пользователя программой, называемой «редактор реестра» встроенной в любую версию Windows - системное название regedit, расположен в директории C:\windows\system32\regedit.exe.


Редактор реестра представляет из себя программу, которая автоматически подключается к файлам реестра и отображает их содержимое, при необходимости можно подключиться к другому компьютеру и посмотреть содержимое файлов, но при этом нужно обладать определёнными полномочиями в логической сети связующее эти компьютеры. Как видно из названия программа позволяет вносить изменения в структуру реестра т.е изменять, удалять, добавлять параметры с помощью своего графического интерфейса, он представляет из себя единое окно, разделенное на 2 части. В первой части можно увидеться так называемое иерархическое дерево реестра, единицей параметра здесь так называемый куст реестра, во второй части находиться параметры куста реестра.

Иерархическое дерево реестра или кусты состоят из 5 корневых частей(кустов):

  • HKEY CLASSES ROOT – в этом кусте находятся сведения сопоставлениях типов файлов к исполняемым программам, к примеру здесь находиться настройка, где сопоставляются расширения файла *.doc к программе Word. Расширением файла называется информация о файле, которая включена в сам файл, благодаря которой , можно иметь представления о структуре файла , как для пользователя , так и программ использующие данный файл
  • HKEY CURRENT USER – здесь находится все параметры профиля

пользователя ОС. Профиль ОС задает набор файлов, параметров, настроек, конкретного пользователя и в большинстве случаев прикреплена за конкретным пользователем.

  • HKEY LOCAL MACHINE – здесь храниться параметры самой системы

к примеру, это параметры драйверов аппаратных устройств, некоторые сведения о имеющихся профилях пользователя и т.д. Информация целях безопасности и сохранения работоспособности ОС в данном разделе доступны не все параметры для изменения.

  • HKEY USERS – находятся параметры обо всех профилях пользователей

использующихся в ОС.

  • SYSTEM – информация об используемом оборудовании в текущем,

запущенном профиле ОС.

Сами параметры в кустах реестра могут быть нескольких типов. Причём на них накладываются ограничения на количество символов в зависимости от используемой кодировки. Для поиска необходимого параметра и изменения его свойств необходимо знать его расположение в дереве куста или пользователя поиском, внести изменения в реестр можно еще и более удобным способом, подходящий для автоматизации и внедрения на множество компьютеров пользователей какой –либо настройки – через командную строку Windwos или PowerShell через команду “reg” позволяет выполнить все действия, доступные в графическом интерфейсе. Например команда с синтаксисом: Reg ADD /HKLM/Software/synergy добавляет раздел реестра в корневой куст HKLM, ее можно дополнить двойничным параметром путем добавления к строке команды /v DATA /t REG_DWROD /d 1.