SlideShare una empresa de Scribd logo
1 de 161
深入研究  Windows  系統服務 效能調校與故障排除 曹祖聖 台灣微軟資深講師   MCP, MCP+I, MCSA, MCSE, MCDBA, MCAD, MCSD, MCT
講師簡介   How am I ? ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
講師簡介   How am I ? ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],大綱
Windows   系統服務 ,[object Object],[object Object],[object Object],[object Object]
Windows   系統服務 ,[object Object],[object Object],[object Object],[object Object]
Windows   系統服務 ,[object Object],[object Object],[object Object],停用 手動 自動載入 系統服務 開機啟動 說明 4 3 2 1 0 Start  值
服務啟動帳戶與系統安全 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
什麼是緩衝區溢位  ? ,[object Object],[object Object],[object Object],堆疊 惡意程式碼 執行 訊息進入 預設的 資料緩衝區 呼叫端資料暫存區 函數參數 函數返回位址 區域指標 例外處理區 超過緩衝區的資料 ( 惡意程式碼 )
服務啟動失敗的處理
Windows  系統啟動流程  ( 一 ) BIOS  載入  MBR  並執行, MBR  會尋找開機磁區 1 開機磁區載入並執行作業系統的第一個檔案  NTLDR 2 NTLDR  將系統切換到  32  位元保護模式 3 NTLDR  讀取  boot.ini  顯示開機選單 4 NTLDR  將系統切換回  16  位元真實模式,然後執行  ntdetect.com  偵測硬體 5 NTLDR  讀取  NTDETECT  偵測到的硬體資訊 6 NTLDR  將系統切換到  32  位元保護模式 7 NTLDR  啟動  NTOSKRNL.EXE 8
Windows Server  架構 Executive Services API I/O System Security Monitor Processes/ Threads Object Services Memory Mgmt Win32 GDI Exec. RTL Device Drivers Hardware Abstraction Layer (HAL) Kernel Object Management File Systems I/O Devices DMA/Bus Control Cache Control Clocks/ Timers Privileged Architecture Interrupt Dispatch System Processes Services User Apps Environment Subsystems Subsystem DLL Interface DLL Session Mgr WinLogon Replicator Alerter Event Log Win32 POSIX OS/2 Registry User Kernel
Windows Server  架構 Executive Services API I/O System Security Monitor Processes/ Threads Object Services Memory Mgmt Win32 GDI Exec. RTL Device Drivers Hardware Abstraction Layer (HAL) Kernel Object Management File Systems I/O Devices DMA/Bus Control Cache Control Clocks/ Timers Privileged Architecture Interrupt Dispatch System Processes Services User Apps Environment Subsystems Subsystem DLL Interface DLL Session Mgr WinLogon Replicator Alerter Event Log Win32 POSIX OS/2 NTOSKRNL.EXE User Kernel
Windows  系統啟動流程  ( 二 ) ,[object Object],[object Object],[object Object],[object Object],[object Object]
Windows  系統啟動流程  ( 二 ) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
工作管理員
Alerter  服務 ,[object Object],[object Object],[object Object],[object Object]
Application Layer Gateway Service ,[object Object],[object Object],[object Object],[object Object]
Application Management ,[object Object],[object Object],[object Object],[object Object]
ASP.NET Admin Service ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
ASP.NET State Service ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
更改  ASP .NET State Service  的連接埠號碼
Automatic Updates ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Background Intelligent Transfer Service ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Background Intelligent Transfer Service 5.  等待或取得工作 BITS 1.  建立工作 2.  加入檔案 工作包含來源與 目的檔案的資訊 3.  設定通知 4.  繼續工作  ( 續傳 ) 開始傳輸 結束傳輸 6.  通知工作已完成 7.  工作結束,從  BITS  佇列中移除 *   通知並不是必要的,應用程式可以不斷的取得工作狀態,來判斷工作是否結束。 應用程式 工作  1 工作  1 工作  1 工作  1 伺服器
BITS  伺服器延伸設定
Certificate Services ,[object Object],[object Object],[object Object],[object Object],[object Object]
ClipBook ,[object Object],[object Object],[object Object],[object Object],[object Object]
COM+ Event System ,[object Object],[object Object],[object Object],[object Object]
COM+ System Application ,[object Object],[object Object],[object Object],[object Object]
COM+  應用程式管理介面
Computer Browser ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Computer Browser  機制  ( 一 ) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Computer Browser  機制  ( 一 ) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Computer Browser  機制  ( 二 ) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Computer Browser  機制  ( 三 ) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Computer Browser  機制  ( 四 ) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Computer Browser  機制  ( 五 ) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
如何自訂  Browser  角色  ? ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
如何隱藏電腦  ? ,[object Object],[object Object],[object Object],[object Object],[object Object]
如何跨子網路瀏覽電腦  ? ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Cryptographic Services ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
DHCP Client ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Distributed File System ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Distributed Link Tracking Client ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Distributed Link Tracking Server ,[object Object],[object Object],[object Object],[object Object],[object Object]
Distributed Link Tracking
DirectX Debug Service ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Distributed Transaction Coordinator ,[object Object],[object Object],[object Object],[object Object],[object Object]
Distributed Transaction Coordinator
DNS Client ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
DNS Client  服務
Error Reporting Service ,[object Object],[object Object],[object Object],[object Object],[object Object]
Windows  錯誤報告
Event Log ,[object Object],[object Object],[object Object],[object Object],[object Object]
File Replication ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Help and Support ,[object Object],[object Object],[object Object],[object Object],[object Object]
HID Input Service ,[object Object],[object Object],[object Object],[object Object],[object Object]
HTTP SSL ,[object Object],[object Object],[object Object],[object Object],[object Object]
IIS Admin Service ,[object Object],[object Object],[object Object],[object Object],[object Object]
IMAPI CD-Burning COM Service ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Indexing Service ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Internet Connection Firewall (ICF) /  Internet Connection Sharing (ICS) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Intersite Messaging ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
什麼是  Intersite Topology Generator ? IP Subnet A1 A2 Bridgehead  Server Replication B2 Bridgehead Server B1 Replication IP Subnet IP Subnet Replication IP Subnet Intersite Topology Generator Intersite topology generator (ISTG)  用來定義跨站台的複寫
如何指定  bridge head server
IPSEC Services ,[object Object],[object Object],[object Object],[object Object],[object Object]
Kerberos Key Distribution Center ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
用戶端如何找到  KDC ?
使用者登入處理程序 Local  Security Subsystem 使用者登入 帳號  /  密碼  /  網域 1 Local Security Subsystem  向  DC  申請使用者的  Session Ticket 2 Local Security Subsystem  再向  DC  申請  Workstation Ticket 3 1 Kerberos Service Domain Controller GC  Server Ticket 2 Ticket 3 Ticket 4 Access  Token 6 建立  Access Token 5 DC  上的  Kerberos Service  將  Workstation Ticket  傳回給用戶端 4 Local Security Subsystem  產生出  Access Token 5 使用者使用  Access Token  來產生後續的  Process 6
跨網域存取資源 Forest trust Global catalog Global catalog Seattle vancouver.nwtraders.msft seattle.contoso.msft Vancouver Forest 1 Forest 2 nwtraders.msft contoso.msft 2 4 6 1 3 5 7 8 9
License Logging ,[object Object],[object Object],[object Object],[object Object],[object Object]
Logical Disk Manager ,[object Object],[object Object],[object Object],[object Object],[object Object]
Logical Disk Manager Administrative Service ,[object Object],[object Object],[object Object],[object Object],[object Object]
Machine Debug Manager ,[object Object],[object Object],[object Object],[object Object],[object Object]
Messenger ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Messenger  服務
Microsoft Search ,[object Object],[object Object],[object Object],[object Object],[object Object]
Microsoft Software Shadow Copy Provider ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Net Logon ,[object Object],[object Object],[object Object],[object Object]
NetMeeting Remote Desktop Sharing ,[object Object],[object Object],[object Object],[object Object]
Network Connections ,[object Object],[object Object],[object Object],[object Object],[object Object]
Network DDE ,[object Object],[object Object],[object Object],[object Object],[object Object]
Network DDE DSDM ,[object Object],[object Object],[object Object],[object Object],[object Object]
Network Location Awareness (NLA) ,[object Object],[object Object],[object Object],[object Object],[object Object]
NT LM Security Support Provider ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
NTLM Security  與  LSA Secret
Performance Logs and Alerts ,[object Object],[object Object],[object Object],[object Object],[object Object]
Plug and Play ,[object Object],[object Object],[object Object],[object Object],[object Object]
Portable Media Serial Number Service ,[object Object],[object Object],[object Object],[object Object]
Print Spooler ,[object Object],[object Object],[object Object],[object Object],[object Object]
Print Spooler
Protected Storage ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
QoS RSVP ,[object Object],[object Object],[object Object],[object Object]
Remote Access Auto Connection Manager ,[object Object],[object Object],[object Object],[object Object]
Remote Access Connection Manager ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Remote Desktop Help Session Manager ,[object Object],[object Object],[object Object],[object Object],[object Object]
Remote Procedure Call (RPC) ,[object Object],[object Object],[object Object],[object Object],[object Object]
DCOM & RPC  的架構變化 Activation, Binding Resolution, Pinging Activation Activation Listen Rundown Method Calls, QueryInterface, Ref Counting 用戶端 伺服端 Register Revoke RPCSS Client Application RPCSS OLE32.DLL (Network Service) RPCSS (Local System) OLE32.DLL Server Application
Remote Procedure Call (RPC) Locator ,[object Object],[object Object],[object Object],[object Object],[object Object]
Remote Registry ,[object Object],[object Object],[object Object],[object Object],[object Object]
Remote Registry
Removable Storage ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Resultant Set of Policy Provider ,[object Object],[object Object],[object Object],[object Object],[object Object]
Routing and Remote Access ,[object Object],[object Object],[object Object],[object Object],[object Object]
Secondary Logon ,[object Object],[object Object],[object Object],[object Object],[object Object]
Security Accounts Manager ,[object Object],[object Object],[object Object],[object Object],[object Object]
Server ,[object Object],[object Object],[object Object],[object Object],[object Object]
Shell Hardware Detection ,[object Object],[object Object],[object Object],[object Object],[object Object]
Simple Mail Transfer Protocol (SMTP) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Smart Card ,[object Object],[object Object],[object Object],[object Object],[object Object]
Smart Card Helper ,[object Object],[object Object],[object Object],[object Object]
Special Administration Console Helper ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
System Event Notification ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Task Scheduler ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
TCP/IP NetBIOS Helper ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Telephony ,[object Object],[object Object],[object Object],[object Object],[object Object]
Telnet ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Telnet  服務
Terminal Services ,[object Object],[object Object],[object Object],[object Object],[object Object]
Terminal Services Session Directory ,[object Object],[object Object],[object Object],[object Object],[object Object]
Themes ,[object Object],[object Object],[object Object],[object Object]
Uninterruptible Power Supply ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Upload Manager ,[object Object],[object Object],[object Object],[object Object],[object Object]
Virtual Disk Service ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Virtual Machine Helper ,[object Object],[object Object],[object Object],[object Object]
Virtual Server ,[object Object],[object Object],[object Object],[object Object]
Volume Shadow Copy ,[object Object],[object Object],[object Object],[object Object],[object Object]
陰影複製 與文件版本回復
WebClient ,[object Object],[object Object],[object Object],[object Object],[object Object]
Windows Audio ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Windows Image Acquisition (WIA) ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Windows Installer ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Windows Management Instrumentation ,[object Object],[object Object],[object Object],[object Object]
Windows Management Instrumentation Driver Extensions ,[object Object],[object Object],[object Object],[object Object],[object Object]
Windows Time ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Windows Time  服務與  Win32Time  事件
WinHTTP Web Proxy Auto-Discovery Service ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Wireless Configuration ,[object Object],[object Object],[object Object],[object Object],[object Object]
WMI Performance Adapter ,[object Object],[object Object],[object Object],[object Object],[object Object]
Workstation ,[object Object],[object Object],[object Object],[object Object],[object Object]
World Wide Web Publishing Service ,[object Object],[object Object],[object Object],[object Object],[object Object]
服務啟動順序 ,[object Object],[object Object],[object Object],[object Object]
服務群組的啟動順序 ,[object Object],[object Object],[object Object]
同服務群組中服務的啟動順序 ,[object Object],[object Object],[object Object],[object Object]
sc  命令列程式 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
使用  sc  命令列程式管理服務
修復主控台 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
修復主控台 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
修復主控台
什麼是  WMI ? WMI  是微軟實作  WBEM (Web Based Enterprise Management )  的開始 WMI  是  CIM (Common Information Model )  的延伸 WMI = Windows Management Instrumentation  內建 內建 內建 內建
WMI  架構 資料庫 應用程式 Web 瀏覽器 C/C++ 應用程式 ActiveX 控制項 ODBC WMI COM API Management Applications Scripts 1 .NET Framework .NET Framework System.Management .NET  用戶端應用程式 System.Management .Instrumentation Windows Forms Web Forms Instrumented Applications Windows Forms Web Forms CIM Repository CIM Object Manager (CIMOM) Management Instrumentation COM/DCOM 2 SNMP Provider Win32 Provider Registry Provider Win32 Objects SNMP Objects Registry Objects Providers Managed Objects WDM Provider WDM  Driver COM/DCOM 3
WMI Adapters CIM.REP COM Providers Office ADSI client Scripting ODBC adapter SWBEM ADSI  Extension adapter Windows Management Service %SystemRoot%ystem32BEMinMgmt.exe
如何啟動所有自動啟動的服務  ? ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
如何啟動所有自動啟動的服務  ?
如何取得某服務的依存性  ? ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
如何取得某服務的依存性  ?
如何即時得知服務的狀態改變  ? ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
如何即時得知服務的狀態改變  ?
總結 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
© 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Más contenido relacionado

La actualidad más candente

Alphorm.com Formation VMware vSphere 7 : La Mise à Niveau
Alphorm.com Formation VMware vSphere 7 : La Mise à NiveauAlphorm.com Formation VMware vSphere 7 : La Mise à Niveau
Alphorm.com Formation VMware vSphere 7 : La Mise à NiveauAlphorm
 
Mes 實作 第二週
Mes 實作 第二週Mes 實作 第二週
Mes 實作 第二週信宏 陳
 
Citrix xen app 6.5 step by-step 構築&操作ガイド
Citrix xen app 6.5 step by-step 構築&操作ガイドCitrix xen app 6.5 step by-step 構築&操作ガイド
Citrix xen app 6.5 step by-step 構築&操作ガイドCitrix Systems Japan
 
Zabbix monitorando o zimbra collaboration 8.8 (1)
Zabbix   monitorando o zimbra collaboration 8.8 (1)Zabbix   monitorando o zimbra collaboration 8.8 (1)
Zabbix monitorando o zimbra collaboration 8.8 (1)PAULO R. DEOLINDO JUNIOR
 
HPE SimpliVity 升級 4.1.0
HPE SimpliVity 升級 4.1.0HPE SimpliVity 升級 4.1.0
HPE SimpliVity 升級 4.1.0裝機安 Angelo
 
Installation et configuration du serveur exchange2016 sous windows server 2012
Installation et configuration du serveur exchange2016 sous windows server 2012Installation et configuration du serveur exchange2016 sous windows server 2012
Installation et configuration du serveur exchange2016 sous windows server 2012Yaya N'Tyeni Sanogo
 
引發血壓升高的藥物
引發血壓升高的藥物引發血壓升高的藥物
引發血壓升高的藥物孫鴻 周
 
Introduction to Hyper-V
Introduction to Hyper-VIntroduction to Hyper-V
Introduction to Hyper-VMark Wilson
 
(2021-01).UT-商品-企業-訊息-技EDM-2021-1-Dell EMC RP4VM VM保護備份
(2021-01).UT-商品-企業-訊息-技EDM-2021-1-Dell EMC RP4VM VM保護備份(2021-01).UT-商品-企業-訊息-技EDM-2021-1-Dell EMC RP4VM VM保護備份
(2021-01).UT-商品-企業-訊息-技EDM-2021-1-Dell EMC RP4VM VM保護備份裝機安 Angelo
 
(2020-01).HPE SimpliVity 如何分享腹內Datastore給現現有的ESXi使用
(2020-01).HPE SimpliVity 如何分享腹內Datastore給現現有的ESXi使用(2020-01).HPE SimpliVity 如何分享腹內Datastore給現現有的ESXi使用
(2020-01).HPE SimpliVity 如何分享腹內Datastore給現現有的ESXi使用裝機安 Angelo
 
vpn-site-a-site-avec-des-routeurs-cisco
 vpn-site-a-site-avec-des-routeurs-cisco vpn-site-a-site-avec-des-routeurs-cisco
vpn-site-a-site-avec-des-routeurs-ciscoCamara Assane
 
Alphorm.com Formation VMware Workstation 11
Alphorm.com Formation VMware Workstation 11 Alphorm.com Formation VMware Workstation 11
Alphorm.com Formation VMware Workstation 11 Alphorm
 
클라우드 환경을 위한 네트워크 가상화와 NSX(기초편)
클라우드 환경을 위한 네트워크 가상화와 NSX(기초편)클라우드 환경을 위한 네트워크 가상화와 NSX(기초편)
클라우드 환경을 위한 네트워크 가상화와 NSX(기초편)Laehyoung Kim
 
What is netapp system firmware
What is netapp system firmwareWhat is netapp system firmware
What is netapp system firmwareAshwin Pawar
 
Project ACRN Device Model architecture introduction
Project ACRN Device Model architecture introductionProject ACRN Device Model architecture introduction
Project ACRN Device Model architecture introductionProject ACRN
 
Rootlinux17: An introduction to Xen Project Virtualisation
Rootlinux17:  An introduction to Xen Project VirtualisationRootlinux17:  An introduction to Xen Project Virtualisation
Rootlinux17: An introduction to Xen Project VirtualisationThe Linux Foundation
 

La actualidad más candente (20)

Alphorm.com Formation VMware vSphere 7 : La Mise à Niveau
Alphorm.com Formation VMware vSphere 7 : La Mise à NiveauAlphorm.com Formation VMware vSphere 7 : La Mise à Niveau
Alphorm.com Formation VMware vSphere 7 : La Mise à Niveau
 
Mes 實作 第二週
Mes 實作 第二週Mes 實作 第二週
Mes 實作 第二週
 
Citrix xen app 6.5 step by-step 構築&操作ガイド
Citrix xen app 6.5 step by-step 構築&操作ガイドCitrix xen app 6.5 step by-step 構築&操作ガイド
Citrix xen app 6.5 step by-step 構築&操作ガイド
 
Zabbix monitorando o zimbra collaboration 8.8 (1)
Zabbix   monitorando o zimbra collaboration 8.8 (1)Zabbix   monitorando o zimbra collaboration 8.8 (1)
Zabbix monitorando o zimbra collaboration 8.8 (1)
 
HPE SimpliVity 升級 4.1.0
HPE SimpliVity 升級 4.1.0HPE SimpliVity 升級 4.1.0
HPE SimpliVity 升級 4.1.0
 
Installation et configuration du serveur exchange2016 sous windows server 2012
Installation et configuration du serveur exchange2016 sous windows server 2012Installation et configuration du serveur exchange2016 sous windows server 2012
Installation et configuration du serveur exchange2016 sous windows server 2012
 
引發血壓升高的藥物
引發血壓升高的藥物引發血壓升高的藥物
引發血壓升高的藥物
 
Introduction to Hyper-V
Introduction to Hyper-VIntroduction to Hyper-V
Introduction to Hyper-V
 
Aix overview
Aix overviewAix overview
Aix overview
 
(2021-01).UT-商品-企業-訊息-技EDM-2021-1-Dell EMC RP4VM VM保護備份
(2021-01).UT-商品-企業-訊息-技EDM-2021-1-Dell EMC RP4VM VM保護備份(2021-01).UT-商品-企業-訊息-技EDM-2021-1-Dell EMC RP4VM VM保護備份
(2021-01).UT-商品-企業-訊息-技EDM-2021-1-Dell EMC RP4VM VM保護備份
 
(2020-01).HPE SimpliVity 如何分享腹內Datastore給現現有的ESXi使用
(2020-01).HPE SimpliVity 如何分享腹內Datastore給現現有的ESXi使用(2020-01).HPE SimpliVity 如何分享腹內Datastore給現現有的ESXi使用
(2020-01).HPE SimpliVity 如何分享腹內Datastore給現現有的ESXi使用
 
vpn-site-a-site-avec-des-routeurs-cisco
 vpn-site-a-site-avec-des-routeurs-cisco vpn-site-a-site-avec-des-routeurs-cisco
vpn-site-a-site-avec-des-routeurs-cisco
 
VMware
VMwareVMware
VMware
 
Overlayfs and VFS
Overlayfs and VFSOverlayfs and VFS
Overlayfs and VFS
 
Proxmox 5.0
Proxmox 5.0Proxmox 5.0
Proxmox 5.0
 
Alphorm.com Formation VMware Workstation 11
Alphorm.com Formation VMware Workstation 11 Alphorm.com Formation VMware Workstation 11
Alphorm.com Formation VMware Workstation 11
 
클라우드 환경을 위한 네트워크 가상화와 NSX(기초편)
클라우드 환경을 위한 네트워크 가상화와 NSX(기초편)클라우드 환경을 위한 네트워크 가상화와 NSX(기초편)
클라우드 환경을 위한 네트워크 가상화와 NSX(기초편)
 
What is netapp system firmware
What is netapp system firmwareWhat is netapp system firmware
What is netapp system firmware
 
Project ACRN Device Model architecture introduction
Project ACRN Device Model architecture introductionProject ACRN Device Model architecture introduction
Project ACRN Device Model architecture introduction
 
Rootlinux17: An introduction to Xen Project Virtualisation
Rootlinux17:  An introduction to Xen Project VirtualisationRootlinux17:  An introduction to Xen Project Virtualisation
Rootlinux17: An introduction to Xen Project Virtualisation
 

Similar a 深入研究 Windows 系統服務 效能調校與故障排除

0513 深入Windows Server 2008 系統核心
0513 深入Windows Server 2008  系統核心0513 深入Windows Server 2008  系統核心
0513 深入Windows Server 2008 系統核心Timothy Chen
 
Sales q&a apc3.0
Sales q&a apc3.0Sales q&a apc3.0
Sales q&a apc3.0ahnlabchina
 
Apc3.0 销售常见问答
Apc3.0 销售常见问答Apc3.0 销售常见问答
Apc3.0 销售常见问答ahnlabchina
 
White paper apc4.0
White paper apc4.0White paper apc4.0
White paper apc4.0ahnlabchina
 
组网与网络管理技术(第四章)
组网与网络管理技术(第四章)组网与网络管理技术(第四章)
组网与网络管理技术(第四章)telab
 
0506 Windows Server 2008 終端機服務
0506 Windows Server 2008 終端機服務0506 Windows Server 2008 終端機服務
0506 Windows Server 2008 終端機服務Timothy Chen
 
Solution apc 4.0
Solution apc 4.0Solution apc 4.0
Solution apc 4.0ahnlabchina
 
Training apc-3.0
Training apc-3.0Training apc-3.0
Training apc-3.0ahnlabchina
 
Training apc-3.0
Training apc-3.0Training apc-3.0
Training apc-3.0ahnlabchina
 
網站設計100步
網站設計100步網站設計100步
網站設計100步evercislide
 
作業系統數位教材(劉政雄)(1 9)
作業系統數位教材(劉政雄)(1 9)作業系統數位教材(劉政雄)(1 9)
作業系統數位教材(劉政雄)(1 9)Ying wei (Joe) Chou
 
深入研究雲端應用程式平台-AppFabric
深入研究雲端應用程式平台-AppFabric深入研究雲端應用程式平台-AppFabric
深入研究雲端應用程式平台-AppFabricJohn Chang
 
从网格计算到云计算
从网格计算到云计算从网格计算到云计算
从网格计算到云计算Riquelme624
 
P6 服务器安装与配置
P6 服务器安装与配置P6 服务器安装与配置
P6 服务器安装与配置epst
 
+++º+ ¦¦ ¦ ¦¦ ¦+ =
+++º+ ¦¦  ¦ ¦¦ ¦+ =+++º+ ¦¦  ¦ ¦¦ ¦+ =
+++º+ ¦¦ ¦ ¦¦ ¦+ =guesta6295f3
 

Similar a 深入研究 Windows 系統服務 效能調校與故障排除 (20)

0513 深入Windows Server 2008 系統核心
0513 深入Windows Server 2008  系統核心0513 深入Windows Server 2008  系統核心
0513 深入Windows Server 2008 系統核心
 
Sales q&a apc3.0
Sales q&a apc3.0Sales q&a apc3.0
Sales q&a apc3.0
 
Apc3.0 销售常见问答
Apc3.0 销售常见问答Apc3.0 销售常见问答
Apc3.0 销售常见问答
 
White paper apc4.0
White paper apc4.0White paper apc4.0
White paper apc4.0
 
Create AD
Create ADCreate AD
Create AD
 
组网与网络管理技术(第四章)
组网与网络管理技术(第四章)组网与网络管理技术(第四章)
组网与网络管理技术(第四章)
 
SWsoft_Prim@Telecom
SWsoft_Prim@TelecomSWsoft_Prim@Telecom
SWsoft_Prim@Telecom
 
0506 Windows Server 2008 終端機服務
0506 Windows Server 2008 終端機服務0506 Windows Server 2008 終端機服務
0506 Windows Server 2008 終端機服務
 
Solution apc 4.0
Solution apc 4.0Solution apc 4.0
Solution apc 4.0
 
Java@taobao
Java@taobaoJava@taobao
Java@taobao
 
Training apc-3.0
Training apc-3.0Training apc-3.0
Training apc-3.0
 
Training apc-3.0
Training apc-3.0Training apc-3.0
Training apc-3.0
 
manual
manualmanual
manual
 
網站設計100步
網站設計100步網站設計100步
網站設計100步
 
1~60
1~601~60
1~60
 
作業系統數位教材(劉政雄)(1 9)
作業系統數位教材(劉政雄)(1 9)作業系統數位教材(劉政雄)(1 9)
作業系統數位教材(劉政雄)(1 9)
 
深入研究雲端應用程式平台-AppFabric
深入研究雲端應用程式平台-AppFabric深入研究雲端應用程式平台-AppFabric
深入研究雲端應用程式平台-AppFabric
 
从网格计算到云计算
从网格计算到云计算从网格计算到云计算
从网格计算到云计算
 
P6 服务器安装与配置
P6 服务器安装与配置P6 服务器安装与配置
P6 服务器安装与配置
 
+++º+ ¦¦ ¦ ¦¦ ¦+ =
+++º+ ¦¦  ¦ ¦¦ ¦+ =+++º+ ¦¦  ¦ ¦¦ ¦+ =
+++º+ ¦¦ ¦ ¦¦ ¦+ =
 

Más de 5045033

好精典 "誰的事"
好精典 "誰的事"好精典 "誰的事"
好精典 "誰的事"5045033
 
半導體第六章
半導體第六章半導體第六章
半導體第六章5045033
 
行車死角
行車死角行車死角
行車死角5045033
 
簡單線性迴歸模型 Regression(4 1)
簡單線性迴歸模型 Regression(4 1)簡單線性迴歸模型 Regression(4 1)
簡單線性迴歸模型 Regression(4 1)5045033
 
簡單線性迴歸:統計分析 Ch11
簡單線性迴歸:統計分析 Ch11簡單線性迴歸:統計分析 Ch11
簡單線性迴歸:統計分析 Ch115045033
 
迴歸分析 Minitab和excel的應用
迴歸分析 Minitab和excel的應用迴歸分析 Minitab和excel的應用
迴歸分析 Minitab和excel的應用5045033
 
Ch10 簡單線性迴歸 最小平方法
Ch10 簡單線性迴歸 最小平方法Ch10 簡單線性迴歸 最小平方法
Ch10 簡單線性迴歸 最小平方法5045033
 
簡單線性迴歸 最小平方法 Excel
簡單線性迴歸 最小平方法 Excel簡單線性迴歸 最小平方法 Excel
簡單線性迴歸 最小平方法 Excel5045033
 
台股技術分析-有效性研究
台股技術分析-有效性研究台股技術分析-有效性研究
台股技術分析-有效性研究5045033
 
The mostamazinggardenintheworld
The mostamazinggardenintheworldThe mostamazinggardenintheworld
The mostamazinggardenintheworld5045033
 
Impossiblepictures
ImpossiblepicturesImpossiblepictures
Impossiblepictures5045033
 
常想一二
常想一二常想一二
常想一二5045033
 
安可科技 (1)
安可科技 (1)安可科技 (1)
安可科技 (1)5045033
 
生產與作業管理
生產與作業管理生產與作業管理
生產與作業管理5045033
 
生產與作業管理
生產與作業管理生產與作業管理
生產與作業管理5045033
 
避免洗腎的秘方
避免洗腎的秘方避免洗腎的秘方
避免洗腎的秘方5045033
 
日行一善
日行一善日行一善
日行一善5045033
 
奇异的植物
奇异的植物奇异的植物
奇异的植物5045033
 
活到天年
活到天年活到天年
活到天年5045033
 

Más de 5045033 (20)

好精典 "誰的事"
好精典 "誰的事"好精典 "誰的事"
好精典 "誰的事"
 
半導體第六章
半導體第六章半導體第六章
半導體第六章
 
行車死角
行車死角行車死角
行車死角
 
簡單線性迴歸模型 Regression(4 1)
簡單線性迴歸模型 Regression(4 1)簡單線性迴歸模型 Regression(4 1)
簡單線性迴歸模型 Regression(4 1)
 
簡單線性迴歸:統計分析 Ch11
簡單線性迴歸:統計分析 Ch11簡單線性迴歸:統計分析 Ch11
簡單線性迴歸:統計分析 Ch11
 
迴歸分析 Minitab和excel的應用
迴歸分析 Minitab和excel的應用迴歸分析 Minitab和excel的應用
迴歸分析 Minitab和excel的應用
 
Ch10 簡單線性迴歸 最小平方法
Ch10 簡單線性迴歸 最小平方法Ch10 簡單線性迴歸 最小平方法
Ch10 簡單線性迴歸 最小平方法
 
簡單線性迴歸 最小平方法 Excel
簡單線性迴歸 最小平方法 Excel簡單線性迴歸 最小平方法 Excel
簡單線性迴歸 最小平方法 Excel
 
台股技術分析-有效性研究
台股技術分析-有效性研究台股技術分析-有效性研究
台股技術分析-有效性研究
 
The mostamazinggardenintheworld
The mostamazinggardenintheworldThe mostamazinggardenintheworld
The mostamazinggardenintheworld
 
Impossiblepictures
ImpossiblepicturesImpossiblepictures
Impossiblepictures
 
常想一二
常想一二常想一二
常想一二
 
故事
故事故事
故事
 
安可科技 (1)
安可科技 (1)安可科技 (1)
安可科技 (1)
 
生產與作業管理
生產與作業管理生產與作業管理
生產與作業管理
 
生產與作業管理
生產與作業管理生產與作業管理
生產與作業管理
 
避免洗腎的秘方
避免洗腎的秘方避免洗腎的秘方
避免洗腎的秘方
 
日行一善
日行一善日行一善
日行一善
 
奇异的植物
奇异的植物奇异的植物
奇异的植物
 
活到天年
活到天年活到天年
活到天年
 

深入研究 Windows 系統服務 效能調校與故障排除

  • 1. 深入研究 Windows 系統服務 效能調校與故障排除 曹祖聖 台灣微軟資深講師 MCP, MCP+I, MCSA, MCSE, MCDBA, MCAD, MCSD, MCT
  • 2.
  • 3.
  • 4.
  • 5.
  • 6.
  • 7.
  • 8.
  • 9.
  • 11. Windows 系統啟動流程 ( 一 ) BIOS 載入 MBR 並執行, MBR 會尋找開機磁區 1 開機磁區載入並執行作業系統的第一個檔案 NTLDR 2 NTLDR 將系統切換到 32 位元保護模式 3 NTLDR 讀取 boot.ini 顯示開機選單 4 NTLDR 將系統切換回 16 位元真實模式,然後執行 ntdetect.com 偵測硬體 5 NTLDR 讀取 NTDETECT 偵測到的硬體資訊 6 NTLDR 將系統切換到 32 位元保護模式 7 NTLDR 啟動 NTOSKRNL.EXE 8
  • 12. Windows Server 架構 Executive Services API I/O System Security Monitor Processes/ Threads Object Services Memory Mgmt Win32 GDI Exec. RTL Device Drivers Hardware Abstraction Layer (HAL) Kernel Object Management File Systems I/O Devices DMA/Bus Control Cache Control Clocks/ Timers Privileged Architecture Interrupt Dispatch System Processes Services User Apps Environment Subsystems Subsystem DLL Interface DLL Session Mgr WinLogon Replicator Alerter Event Log Win32 POSIX OS/2 Registry User Kernel
  • 13. Windows Server 架構 Executive Services API I/O System Security Monitor Processes/ Threads Object Services Memory Mgmt Win32 GDI Exec. RTL Device Drivers Hardware Abstraction Layer (HAL) Kernel Object Management File Systems I/O Devices DMA/Bus Control Cache Control Clocks/ Timers Privileged Architecture Interrupt Dispatch System Processes Services User Apps Environment Subsystems Subsystem DLL Interface DLL Session Mgr WinLogon Replicator Alerter Event Log Win32 POSIX OS/2 NTOSKRNL.EXE User Kernel
  • 14.
  • 15.
  • 17.
  • 18.
  • 19.
  • 20.
  • 21.
  • 22. 更改 ASP .NET State Service 的連接埠號碼
  • 23.
  • 24.
  • 25. Background Intelligent Transfer Service 5. 等待或取得工作 BITS 1. 建立工作 2. 加入檔案 工作包含來源與 目的檔案的資訊 3. 設定通知 4. 繼續工作 ( 續傳 ) 開始傳輸 結束傳輸 6. 通知工作已完成 7. 工作結束,從 BITS 佇列中移除 * 通知並不是必要的,應用程式可以不斷的取得工作狀態,來判斷工作是否結束。 應用程式 工作 1 工作 1 工作 1 工作 1 伺服器
  • 27.
  • 28.
  • 29.
  • 30.
  • 32.
  • 33.
  • 34.
  • 35.
  • 36.
  • 37.
  • 38.
  • 39.
  • 40.
  • 41.
  • 42.
  • 43.
  • 44.
  • 45.
  • 46.
  • 48.
  • 49.
  • 51.
  • 52. DNS Client 服務
  • 53.
  • 55.
  • 56.
  • 57.
  • 58.
  • 59.
  • 60.
  • 61.
  • 62.
  • 63.
  • 64.
  • 65. 什麼是 Intersite Topology Generator ? IP Subnet A1 A2 Bridgehead Server Replication B2 Bridgehead Server B1 Replication IP Subnet IP Subnet Replication IP Subnet Intersite Topology Generator Intersite topology generator (ISTG) 用來定義跨站台的複寫
  • 66. 如何指定 bridge head server
  • 67.
  • 68.
  • 70. 使用者登入處理程序 Local Security Subsystem 使用者登入 帳號 / 密碼 / 網域 1 Local Security Subsystem 向 DC 申請使用者的 Session Ticket 2 Local Security Subsystem 再向 DC 申請 Workstation Ticket 3 1 Kerberos Service Domain Controller GC Server Ticket 2 Ticket 3 Ticket 4 Access Token 6 建立 Access Token 5 DC 上的 Kerberos Service 將 Workstation Ticket 傳回給用戶端 4 Local Security Subsystem 產生出 Access Token 5 使用者使用 Access Token 來產生後續的 Process 6
  • 71. 跨網域存取資源 Forest trust Global catalog Global catalog Seattle vancouver.nwtraders.msft seattle.contoso.msft Vancouver Forest 1 Forest 2 nwtraders.msft contoso.msft 2 4 6 1 3 5 7 8 9
  • 72.
  • 73.
  • 74.
  • 75.
  • 76.
  • 78.
  • 79.
  • 80.
  • 81.
  • 82.
  • 83.
  • 84.
  • 85.
  • 86.
  • 87. NTLM Security 與 LSA Secret
  • 88.
  • 89.
  • 90.
  • 91.
  • 93.
  • 94.
  • 95.
  • 96.
  • 97.
  • 98.
  • 99. DCOM & RPC 的架構變化 Activation, Binding Resolution, Pinging Activation Activation Listen Rundown Method Calls, QueryInterface, Ref Counting 用戶端 伺服端 Register Revoke RPCSS Client Application RPCSS OLE32.DLL (Network Service) RPCSS (Local System) OLE32.DLL Server Application
  • 100.
  • 101.
  • 103.
  • 104.
  • 105.
  • 106.
  • 107.
  • 108.
  • 109.
  • 110.
  • 111.
  • 112.
  • 113.
  • 114.
  • 115.
  • 116.
  • 117.
  • 118.
  • 120.
  • 121.
  • 122.
  • 123.
  • 124.
  • 125.
  • 126.
  • 127.
  • 128.
  • 130.
  • 131.
  • 132.
  • 133.
  • 134.
  • 135.
  • 136.
  • 137. Windows Time 服務與 Win32Time 事件
  • 138.
  • 139.
  • 140.
  • 141.
  • 142.
  • 143.
  • 144.
  • 145.
  • 146.
  • 147. 使用 sc 命令列程式管理服務
  • 148.
  • 149.
  • 151. 什麼是 WMI ? WMI 是微軟實作 WBEM (Web Based Enterprise Management ) 的開始 WMI 是 CIM (Common Information Model ) 的延伸 WMI = Windows Management Instrumentation 內建 內建 內建 內建
  • 152. WMI 架構 資料庫 應用程式 Web 瀏覽器 C/C++ 應用程式 ActiveX 控制項 ODBC WMI COM API Management Applications Scripts 1 .NET Framework .NET Framework System.Management .NET 用戶端應用程式 System.Management .Instrumentation Windows Forms Web Forms Instrumented Applications Windows Forms Web Forms CIM Repository CIM Object Manager (CIMOM) Management Instrumentation COM/DCOM 2 SNMP Provider Win32 Provider Registry Provider Win32 Objects SNMP Objects Registry Objects Providers Managed Objects WDM Provider WDM Driver COM/DCOM 3
  • 153. WMI Adapters CIM.REP COM Providers Office ADSI client Scripting ODBC adapter SWBEM ADSI Extension adapter Windows Management Service %SystemRoot%ystem32BEMinMgmt.exe
  • 154.
  • 156.
  • 158.
  • 160.
  • 161. © 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.