Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   Пустая графа пользователь в Диспетчере задач (http://forum.oszone.net/showthread.php?t=277435)

diagnoz_ 09-02-2014 23:32 2306252

Пустая графа пользователь в Диспетчере задач
 
Доброго времени. подскажите почему в Диспетчере задач для трех процессов (см. скрин) пустая графа пользователь? система загружена под Администратором и он же один в системе. и такое наблюдал и на других системах только к двум системным csrss.exe и winlogon.exe добавляется какой-нибудь третий как на скрине, например atieclxx.exe. спасибо.

Dzirt2005 09-02-2014 23:48 2306257

diagnoz_, потому что кто-то поизвращался над системой и теперь пользователь SYSTEM оказался слегка покоцаным? Чистильщики применялись?

Вот еще есть такая тема

diagnoz_ 09-02-2014 23:57 2306261

нет. 100% система чистая и не сборка. так было всегда. чистильщиками и улучшайзерами не пользуюсь категорически. такое замечено было и при наличии еще одной уч. записи в системе. стоит ее включить напротив этих процессов появляется пользователь от имени которого запускается процесс, отключаешь ее - пропадает. а тут же наоборот, пользователь один. он же Администратор.

я понимаю, что это не критично и не проблема, но интересно знать почему так.

ruslan... 10-02-2014 01:44 2306316

diagnoz_,

Внизу поставьте галочку на Отображать процессы всех пользователей.

diagnoz_ 10-02-2014 10:47 2306412

Цитата:

Цитата ruslan...
Внизу поставьте галочку »

ставил изначально так. но все равно так же пустой столбец. причем как писал ранее, так бывает и на свежеустановленной нормальной системе, то есть сразу.

Dreamer_UFA 10-02-2014 11:22 2306424

А если перезапустить/запустить службу терминалов ?

diagnoz_ 10-02-2014 11:23 2306425

Цитата:

Цитата Dreamer_UFA
А если перезапустить/запустить службу терминалов ? »

запущу службу и проверю.

Dreamer_UFA 13-02-2014 16:27 2308511

Вопрос решился ? интересно ....

Казбек 13-02-2014 17:11 2308543

Цитата:

Цитата diagnoz_
csrss.exe и winlogon.exe »

Потому что эти процессы всегда выполняются в сессии 0. Пользователи, которые подключаются к системе загружаются в сессию 1 и так далее. Если посмотрите на эти процессы в AnVir Task Manager, то в графе Имя пользователя увидете: No Authority:

Вообще все сервисы и системные процессы никогда не выполняются в Windows 7 в той же сессии, что и пользовательские приложения. Кстати ваши процессы не едины, у которых "нет" пользователя. Взгляните на мой диспетчер:

Dreamer_UFA 13-02-2014 17:16 2308546

Блин, раньше как то и не задумывался об этом. "Не мешай машине работать"
Сейчас посмотрел свой таск, та же ерунда

Файл 110311

Казбек 13-02-2014 17:18 2308548

Dreamer_UFA,
Взгляните на процессы через AnVir Task Manager в графу Имя пользователя. Вы будете еще больше удивлены.))))

Dreamer_UFA 13-02-2014 17:26 2308556

Спасибо. Таск менеджерами пользуюсь только при необходимости. Посмотрю обязательно ))

ruslan... 13-02-2014 17:47 2308582

Казбек, Dreamer_UFA,

Круто, не правда ли ? :)



Пользователь ----------------------------------------------------------------------------------------------- Админ

Казбек 13-02-2014 17:58 2308591

Цитата:

Цитата ruslan...
Круто, не правда ли ? »

Простите, а у вас, что напротив этих процессов не "система" стоит, а имя пользователя? Я просто не могу понять, что вы оспариваете?))))

ruslan... 13-02-2014 18:13 2308601

Цитата:

Цитата Казбек
Я просто не могу понять, что вы оспариваете?)))) »

Я не оспариваю. Я лишь напоминаю, украдкой, что Вы занимаетесь переливанием из пустого в порожнее.
И показываю, надпись "Система", в колонке "Пользователь", в Диспетчере задач, которой кому-то очень не хватает.

Разжевываю: первый скрин от имени пользователя, второй - от имени Администратора.

Dzirt2005 13-02-2014 18:18 2308603

Цитата:

Цитата Казбек
Простите, а у вас, что напротив этих процессов не "система" стоит, а имя пользователя? »

Не прощаю! :) Система - это и есть локализованное имя локального пользователя SYSTEM. Так что да, напротив этих процессов стоит имя пользователя от имени которого они запущены.

Цитата:

Цитата Казбек
Вообще все сервисы и системные процессы никогда не выполняются в Windows 7 в той же сессии, что и пользовательские приложения. »

Сказки не нужно рассказывать, ладно? У системного сервиса есть целая закладка с названием "Вход в систему", на которой определяется под какой именно учетной записью нужно запускать сервис и в какой именно сессии он должен работать - в системной или в пользовательской. Вы бы перед тем как писать что-либо подобное хотя бы литературу популярную почитали бы что-ли...

ruslan... 13-02-2014 18:24 2308607

Казбек, Запоминайте элементарные вещи. Пригодиться. :)
Цитата:

Цитата Dzirt2005
Система - это и есть локализованное имя локального пользователя SYSTEM »


Казбек 13-02-2014 18:41 2308619

Цитата:

Цитата Dzirt2005
Система - это и есть локализованное имя локального пользователя SYSTEM. Так что да, напротив этих процессов стоит имя пользователя от имени которого они запущены. »

Ну и к чему эта игра слов? Я прекрасно знаю об этом. А вы прекрасно поняли, что я хотел сказать. И подлавливать меня не надо.
Цитата:

Цитата Dzirt2005
Сказки не нужно рассказывать, ладно? У системного сервиса есть целая закладка с названием "Вход в систему", на которой определяется под какой именно учетной записью нужно запускать сервис и в какой именно сессии он должен работать - в системной или в пользовательской. Вы бы перед тем как писать что-либо подобное хотя бы литературу популярную почитали бы что-ли... »

Вы сами то ее читали, знаток :biggrin:
Цитата:

В Windows XP, Windows Server 2003 и более ранних версиях операционной системы Microsoft Windows все системные сервисы выполнялись в той же сессии, что и сессия, в которую загрузился первый пользователь системы. Такая сессия называется Сессия 0 (Session 0). Выполнение сервисов и пользовательских приложений в Сессии 0 могло приводить к определенным рискам, связанным с безопасностью, т. к. сервисы могут выполняться с повышенными привилегиями (например, под учетной записью Local System), вредоносные приложения могли пытаться использовать эти сервисы для повышения собственного уровня привилегий.

В операционной системе Windows Vista (и 7 от себя добавил) описанные выше риски устраняются за счет того, что сервисы, выполняемые в Сессии 0, изолированы и сама сессия не является интерактивной. В Windows Vista в Сессии 0 выполняются только системные процессы и сервисы. Первый пользователь, подключающийся к системе, загружается в Сессию 1, все последующие пользователи — в сессии с увеличивающими номерами. Это означает, что сервисы никогда не выполняются в той же сессии, что и пользовательские приложения и, таким образом, сервисы защищены от атак, которые могут происходить от вредоносных приложений.

Используя утилиту Task Manager, убедимся в том, что все сервисы Windows отделены от приложений и выполняются в Сессии 0.

Запустим утилиту Task Manager, выберем вкладку Process и включим отображение колонки Session ID (команда View | Select Columns). Активизируем опцию Show processes from all users для получения списка всех сервисов и убедимся в том, что они выполняются в отличной от приложений сессии — Сессии 0.
Цитата:

Цитата ruslan...
Запоминайте элементарные вещи. Пригодиться. »

Вообще не комментирую. :tongue:

Dzirt2005 13-02-2014 20:37 2308658

Цитата:

Цитата Казбек
Вы сами то ее читали, знаток »

Да как сказать... Я этим постоянно пользуюсь, каждый день. Пишу я программы, сервисы в том числе. А вам бы гонор свой абсолютно беспочвенный и ни на чем кроме раздутого ЧСВ не основанный лучше бы поубавить. И перестать уже ерунду всякую писать в технический форум.

Казбек 13-02-2014 21:34 2308686

Цитата:

Цитата Dzirt2005
А вам бы гонор свой абсолютно беспочвенный и ни на чем кроме раздутого ЧСВ не основанный »

Это вы себе сказали. :yes:
Цитата:

Цитата Dzirt2005
хотя бы литературу популярную почитали бы что-ли... »

Советую это сделать вам, а то вы так дерзко кинулись, а в кателке то.... Dzirt2005,
Нате, кстати, почитайте. Похоже это у вас с чтением туго почитали бы что-ли :yes:
А как у нас с английским? Если так же как с хамством, то думаю осилите. :biggrin:
Eric Perlin - MSFT
Цитата:

There are at least 2 sessions at any time, session 0 for services, other sessions for interactive logons.

ruslan... 13-02-2014 22:47 2308751

Казбек,

Совершенно не обязательно вести себя развязано, для того, что бы Вас поняли.

Теперь к делу. Вы совершенно уходите в сторону от первоначального смысла темы.
Ответьте на вопрос. Почему у Вас и у ТС и т. д. пользователь "Система" в столбце "Пользователь" отсутствует, а у меня, у ?Dzirt2005 и т. д. есть ???

И к стати
Цитата:

Цитата Казбек
Если посмотрите на эти процессы в AnVir Task Manager, то в графе Имя пользователя увидете: No Authority: »

Может быть все таки NT Authority ?

Казбек 13-02-2014 22:51 2308755

Цитата:

Цитата ruslan...
Может быть все таки NT Authority ? »

На скриншоте же видно все.
Цитата:

Цитата ruslan...
Почему у Вас и у ТС и т. д. пользователь "Система" в столбце "Пользователь" отсутствует, а у меня, у ?Dzirt2005 и т. д. есть ??? »

Так потому, что я не последовал вашему инновационному совету.))))
Цитата:

Цитата ruslan...
Внизу поставьте галочку на Отображать процессы всех пользователей. »

Я имею ввиду именно это "решение".

ruslan... 13-02-2014 23:14 2308769

Цитата:

Цитата Казбек
Так потому, что я не последовал вашему инновационному совету.)))) »

Вот поэтому не нужно людей в заблуждение вводить необыкновенными рассуждениями. Дайте лучше решение diagnoz_,
Цитата:

Цитата Казбек
Кстати ваши процессы не едины, у которых "нет" пользователя. Взгляните на мой диспетчер: »

Получается, что все что Вы писали до этого - флуд. Поскольку при админе картина у Вас в диспетчере другая. За это возможен бан на сайте.
Цитата:

Цитата Казбек
На скриншоте же видно все. »

Еще и видно, как Вы это понимаете . Это разные понятия.
То что "NT Authority\System" это локальный пользователь, из вышеуказанного уже понятно.
Если Вы до сих пор не верите, к примеру хотя бы здесь: LookupAccountSid для результатов «NT Authority\System» ненужный трафик в сети
Цитата:

Если рабочая станция отправляет поиск LookupAccountSid учетной записи «NT Authority\System» и это имя передается на контроллер домена (DC), контроллер домена попытается найти учетную запись «Система» во всех его доверенных доменов.
Необходимо вовремя останавливаться. Тем более, что уже все доказано. Я Вам еще в первом сообщении корректно дал понять, что Вы немного заблуждаетесь.

Казбек 13-02-2014 23:17 2308772

Цитата:

Цитата ruslan...
Еще и видно, как Вы это понимаете . Это разные понятия.
То что "NT Authority\System" это локальный пользователь, из вышеуказанного уже понятно.
Если Вы до сих пор не верите, к примеру хотя бы здесь: LookupAccountSid для результатов «NT Authority\System» ненужный трафик в сети
Необходимо вовремя останавливаться. Тем более, что уже все доказано. »

Это вообще цирк дикий! Написали то, что уже сказано. Флудите здесь как раз вы.
Цитата:

Цитата ruslan...
Получается, что все что Вы писали до этого - флуд. Поскольку при админе картина у Вас в диспетчере другая. За это возможен бан на сайте. »

Я дал более развернутое объяснение. За это бан не полагается. Хотя вы бы конечно были рады. Не дождетесь!))

ruslan... 13-02-2014 23:23 2308777

Цитата:

Цитата Казбек
Это вообще цирк дикий! Написали то, что уже сказано. Флудите здесь как раз вы. »

Не нужно эмоций.
Цитата:

Цитата Казбек
Я дал более развернутое объяснение. За это бан не полагается. Хотя вы бы конечно были рады. Не дождетесь!)) »

Мне без разницы. Для других объясните свою фразу.
Цитата:

Цитата Казбек
Кстати ваши процессы не едины, у которых "нет" пользователя. Взгляните на мой диспетчер: »


Казбек 13-02-2014 23:30 2308785

Цитата:

Цитата ruslan...
Для других объясните свою фразу. »

Для других все ясно. Белыми нитками ведь все шито. И вообще, я не собираюсь здесь флудить с вами.

ruslan... 13-02-2014 23:37 2308790

Цитата:

Цитата Казбек
Для других все ясно. Белыми нитками ведь все шито. »

Ну да, понимать NT Authority как No Authority .....
Цитата:

Цитата Казбек
И вообще, я не собираюсь здесь флудить с вами. »

Это хорошо. Становитесь на путь истинный :)

Казбек 13-02-2014 23:42 2308795

Цитата:

Цитата ruslan...
Ну да, понимать NT Authority как No Authority ..... »

Это опечатка. Слышали о таком? Когда машинально ошибаешься. :tongue:
Цитата:

Цитата ruslan...
Становитесь на путь истинный »

Показываю вам пример! :yes:

А где же ваш соратник? У него никак закончились аргументы?))

diagnoz_ 13-02-2014 23:49 2308800

Достаточно запустить диспетчер задач от имени Администратора, хоть через cmd или нажать кнопочку "Отображать процессы всех пользователей". так как Диспетчер задач как и другие системные приложения Windows 7, запускаются просто с обычными правами даже и у Администраторов системы. и все становится на свои места. видно что и от кого запускается. снятие или отметка галочки "Отображать процессы всех пользователей" при запущенном Диспетчере задач от имени Администратора скрывает или отображает те самы процессы...


Время: 09:06.

Время: 09:06.
© OSzone.net 2001-