Blog of Khlebalin Dmitriy

(Дорогу осилит идущий…)

Что же, все таки такое, служба «Computer Browser»?


Вчера, мой коллега в непринужденной беседе задал мне интересный вопрос: «За что отвечает служба Computer Browser?» Ну……. «Я думаю данная служба отвечает за то чтобы был возможен просмотр компьютеров в сети в сетевом окружении» — следуя логике, ответил я. Ну и как то беседа продолжилась дальше, и через некоторое время мы уже об этом забыли совсем. Но этот вопрос как-то запал в мой мозг. И сегодня я все таки решил детально разобраться: «А зачем же все таки нужна данная служба? За что она отвечает? И какие последствия в  корпоративной среде последуют, если ее остановить?»

Немного почитав статьи в инете, почерпнул для себя следующую информацию:

   Обслуживает список компьютеров в сети и выдает его программам по запросу. Если служба остановлена, список не будет создан или обновлен. Данную службу можно не запускать в домашних условиях. Вам будут доступны все действия, которые вы делали раньше. В большой сети один компьютер именуется главным, а остальные резервными. Резервные сообщают каждые 12 минут, что они доступны, чтобы принять на себе роль главного, если это потребуется. Никаких проблем не будет, если вы отключите эту службу на всех компьютерах кроме одного.

 Название службы: Browser

Название процесса: svchost.exe

По умолчанию в Windows XP Home: Автоматически

По умолчанию в Windows XP Pro: Автоматически

Рекомендуемое значение: Отключена

Вход от имени: Локальная систем

«А в корпоративной среде какие последствия могут быть?»

По умолчанию данная служба запущена на DC. Если на DC останавливается служба «Computer Browser» без ошибок и записей в журнале регистрации, после этого все расшаренные ресурсы сервера становятся недоступными, а в журнале регистрации появляется множество записей о невозможности применении групповой политики, так как файл gpt.ini не найден. Соответственно перестает применяться групповая политика, об этом свидетельствуют журналы на рабочих станциях.

Computer Browser разрешает просматривать сеть через иконку сети. Если не запущена — то не будут видны компьютеры в Сетевом окружении. Вообще то  Computer Browser использует встроенную поддержку NetBios поверх TCP/IP broadcast запросами.

Если интересует еще более подробная информация о данной службе, то прочесть ее можно здесь:

http://www.winzone.ru/articles/101

Вот что говорит нам наша любимая компания Microsoft о решении проблем с данной службой:

http://support.microsoft.com/kb/188305

http://support.microsoft.com/kb/889320/ru

А вот что пишут люди на форуме technet.microsoft.com:

— Computer Browser разрешает просматривать сеть через иконку сети. Если не запущена — то не будут видны компьютеры в Сетевом окружении.

В моем случаи как я выяснил службаа Computer Browser на рабочих станциях не нужна так, как у меня домне с AD, я ее принудительно средствами ГПО отключил на раочх станциях и сегодня утром все заработало как часы.

— Для просмотра  в Сетевом окружении в состоянии  — запущена.

Посмотрите в дополнительных свойствах TCP/IP параметры WINS — NetBios — поставьте по умолчанию.

Единственное я добавил в DHCP настройку 045 NetBIOS over TCP\IP NBDD сервер прописал AD — сомневаюсь нужно ли это???

— Здравствуйте.
На «отваливающихся» станциях брандмауэр выключен ?
Вот сюда посмотрите:
http://support.microsoft.com/kb/889320/ru

Как поянть выключен? Есть два варианта: Первый — служба брандмауэра вообще не запущена и Второй служба запущена но галочка стоит в положении — выключен. Так вот у меня такая ошибка была, проверил логи за пред. дни. На сегодняшний момент служба брандмауэра включена, но галочка стоит в положении выключено. Все пока работает.

Если данная служба падает на контроллерах домена? То возможно это вирус Conficker:

В этом случае в журналах имеются ошибки:

  • Тип события:                                         Ошибка
  • Источник события:                                    Userenv
  • Категория события:                                   Отсутствует
  • Код события:                                         1030
  • Дата:                                                      25.08.2009
  • Время:                                                     21:22:17
  • Пользователь:                                              NT AUTHORITY\SYSTEM
  • Компьютер:                                           DC
  • Описание:
  • Windows cannot query for the list of Group Policy objects. Check the event log for po               ssible messages previously logged by the policy engine that describes the reason for this.
  •  
  • Тип события:                                         Ошибка
  • Источник события:                                    Userenv
  • Категория события:                                   Отсутствует
  • Код события:                                         1058
  • Дата:                                                      25.08.2009
  • Время:                                                     21:22:17
  • Пользователь:                                              NT AUTHORITY\SYSTEM
  • Компьютер:                                           DC
  • Описание:
  • Windows cannot access the file gpt.ini for GPO CN={57827D9B-6778-4796-89FC-0D896D19F272},CN=Policies,CN=System,DC=mikh-partn,DC=ru. The file must be present at the location <\\mikh-partn.ru\SysVol\mikh-partn.ru\Policies\{57827D9B-6778-4796-89FC-0D896D19F272}\gpt.ini>. (Configuration information could not be read from the domain controller, either because the machine is unavailable, or access has been denied. ). Group Policy processing aborted.
  •  
  • Дополнительные сведения можно найти в центре справки и поддержки, в «http://go.microsoft.com/fwlink/events.asp&#187;.

 В этом случае необходимо срочно заняться проверкой серваков на вирусы. К стати, по сообщению людей, которые уже столкнулись с данным вирусняком, Symantec Corporate ничего не находит, по этому используйте альтернативные средства.

Если у Вас есть собственное мнение по данному вопросу, welcome to comments. Обсудим.

Всем удачи!

09.10.2009 - Posted by | ms windows 2003

Sorry, the comment form is closed at this time.

%d такие блоггеры, как: