
2
.pdfМинистерство науки и высшего образования Российской Федерации Федеральное государственное автономное образовательное учреждение высшего образования
ТОМСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ СИСТЕМ УПРАВЛЕНИЯ И РАДИОЭЛЕКТРОНИКИ (ТУСУР)
Кафедра комплексной информационной безопасности электронно-
вычислительных систем (КИБЭВС)
УПРАВЛЕНИЕ СИСТЕМНЫМИ СЛУЖБАМИ И ПРОЦЕССАМИ WINDOWS
Отчет по лабораторной работе №2
по дисциплине «Безопасность операционных систем»
Студент гр.
_______
Руководитель: Преподаватель кафедры КИБЭВС
_______ Якимук А.Ю.
_______
Томск 2025
Введение
Целью работы является освоение способов управления службами в ОС
Windows 10, изучение специфики работы планировщика задач, а также ознакомление со структурой и особенностями работы процессов и потоков в операционных системах.
Задание:
1.Задать через командную строку перезагрузку компьютера через минуту после первого сбоя.
2.Назначить автоматический запуск калькулятора после входа в
Windows.
3.Заменить стандартный диспетчер задач на Process Explorer.
4.Определить какой раздел реестра «Сапер» делает записи о рекордах.
5.Вывести информацию о Cookies при работе Internet Explorer.
6.Определить какие файлы реестра открывает косынка.
7.Определить какие системные файлы читает при работе WMPlayer.
8.Определить какой процесс запускается при открытии “Установки и удаления программ”.
9.Определить в какой файл записываются данные при работе с калькулятором.
2

1 ХОД РАБОТЫ
Через командную строку была задана перезагрузка машины после первого сбоя службы Windows Search (рисунок 1.1-1.2).
Рисунок 1.1 – Перезагрузка компьютера через минуту после первого сбоя службы Themes
Для просмотра всех действий при сбое службы используется команда
«sc qfailure имя_службы». На рисунке 1.2 представлены установленные ранее действия при сбое службы «Themes».
Рисунок 1.2 – Информация о действиях при сбое службы
Через планировщика задач был настроен запуск калькулятора при каждом входе в систему (рисунок 1.3).
3

Рисунок 1.3 – Автозапуск калькулятора
Все созданные задания можно посмотреть во вкладке «Библиотека планировщика заданий» (рисунок 1.4).
Рисунок 1.4 – Библиотека планировщика заданий
Были скачаны приложения Process Explorer и Process Manager. Вместо
обычного диспетчера задач при нажатии комбинации клавиш Ctrl+Shift+Esc 4

приложением по умолчанию был выбран Process Explorer (рисунок 1.5).
Рисунок 1.5 – Установка Process Explorer за место диспетчера задач
С помощью ProcMon для игры «Сапёр» был найден раздел реестра, в
котором ведется запись о рекордах (рисунок 1.7). Для этого был установлен соответствующий фильтр для отслеживания всех действий процесса «Сапер»
(рисунок 1.6).
Рисунок 1.6 – Фильтр на процесс «Сапёр»
5

Рисунок 1.7 – Взаимодействие сапера с реестром
Информацию о используемых в браузере куки получилось через
ProcMon не удалось, так как среди всех действий невозможно найти запись,
связанную с куки, однако куки видны в режиме разработчика в браузере
(рисунок 1.7).
Рисунок 1.8 – Куки в MS Edge
6

Для определения какие файлы реестра открывает косынка в «Process Monitor» был задан фильтр на имя процесса «Solitaire.exe» (рисунок 1.8).
Результат представлен на рисунке 1.9.
Рисунок 1.8 – Добавление фильтра на косынку
Рисунок 1.9 – Файлы реестра, открываемые косынкой
Системные файлы, которые читает программа WMPlayer, представлены на рисунке 1.10.
7

Рисунок 1.10 – Системные файлы для WMP
При запуске программы «Установка и удаление программ» в ProcExp
отобразился только новый процесс SystemSetings.exe (рисунок 1.11).
Рисунок 1.11 – Файл Установака и удаление программ
8

Затем для определения в какой файл записываются данные при работе с калькулятором в «Process Monitor» были выставлены соответствующие фильтры на имя процесса и операцию записи в файл. Результат представлен на рисунке 1.12.
Рисунок 1.16 – Запись данных при работе с калькулятором
9
Заключение
В ходе лабораторной работы были освоены способы управления службами в ОС Windows 10, изучены специфики работы планировщика задач,
а также прошло ознакомление со структурой и особенностями работы процессов и потоков в операционных системах.
10