哪个 Windows 组件建立远程网络会话(与工作组计算机)?

哪个 Windows 组件建立远程网络会话(与工作组计算机)?

我的工作组 Windows XP Pro SP3 允许(或自行建立)与工作组计算机进行数百次网络会话,请参见下面的“网络会话”结果 [1]。NetBT(TCP/IP 上的 NetBIOS)已禁用。

我尝试通过逐个禁用服务来检测哪个服务对此负责服务管理器,然后禁用/启用我的 NIC 网络连接,每次禁用后检查(通过 netstat -a 和 net view)会话是否正在重新建立(重新启动网络连接后,会话列表 [2] 为空,然后填满)。请参阅 [2] 中我禁用的服务列表。

重新启动后,本地工作组会话不再出现在“网络会话” [1] 和 netstat 列表中。

哪些服务负责与工作组计算机建立会话?

为什么重新启动会停止恢复会话,但禁用/启用 NIC 网络连接却不会停止?!

当然,我可以运行“netstat -nb”,显示参与连接创建的可执行文件,但系统 dll/exe 的名称并没有告诉我太多信息。无论如何,我应该怎么做 - 重新启用所有服务并重新启动计算机只是为了查看“netstat -nb”还是什么?

----------

[2]残障人士服务:

  • Acronis 调度程序服务
  • 计算机浏览器
  • 快速用户切换
  • 人机接口设备访问
  • 对等名称解析协议
  • 对等网络
  • 对等网络组身份验证
  • 对等网络身份管理器
  • 打印后台处理程序
  • 远程访问自动连接管理器
  • 远程访问连接管理器
  • 远程桌面帮助会话管理器
  • RIP 侦听器
  • 路由和远程访问
  • 二次登录
  • TCP/IP NetBIOS 帮助程序
  • 通用即插即用设备主机

[1]

D:\Documents and Settings\Administrator>net sessions

Computer               User name            Client Type       Opens Idle time
------------------------------------------------------------------------------
\\10.204.27.14                              Windows 2000 2195     1 07:07:29
\\10.204.27.14                              Windows 2000 2195     1 04:52:29
\\10.204.27.14                              Windows 2000 2195     1 04:19:29
\\10.204.27.14                              Windows 2000 2195     1 06:16:29
\\10.204.39.50                              Windows 2000 2195     1 00:10:29
\\10.204.43.23                              Windows 2000 2195     1 05:37:29
\\10.204.43.23                              Windows 2000 2195     1 05:04:29
\\10.204.43.23                              Windows 2000 2195     1 00:04:29
\\10.204.43.23                              Windows 2000 2195     1 01:37:29
\\10.204.43.23                              Windows 2000 2195     1 04:28:29
\\10.204.43.23                              Windows 2000 2195     1 01:10:29
\\10.204.43.23                              Windows 2000 2195     1 01:07:29
\\10.204.43.23                              Windows 2000 2195     1 02:16:29
\\10.204.43.23                              Windows 2000 2195     1 03:55:29
\\10.204.43.23                              Windows 2000 2195     1 02:49:29
\\10.204.43.23                              Windows 2000 2195     1 03:22:29
\\10.204.45.102                             Windows 2000 2195     1 03:01:29
\\10.204.45.102                             Windows 2000 2195     1 03:31:29
\\10.204.52.121                             Windows 2000 2195     1 01:34:29
\\10.204.55.88                              Windows 2000 2195     1 00:25:29
\\10.204.56.25                              Windows 2000 2195     1 02:37:29
\\10.204.56.25                              Windows 2000 2195     1 04:19:29
\\10.204.56.25                              Windows 2000 2195     1 02:04:29
\\10.204.56.25                              Windows 2000 2195     1 04:52:29
\\10.204.56.25                              Windows 2000 2195     1 03:13:29
\\10.204.56.25                              Windows 2000 2195     1 01:25:29
\\10.204.56.25                              Windows 2000 2195     1 05:25:29
\\10.204.56.25                              Windows 2000 2195     1 06:31:29
\\10.204.56.25                              Windows 2000 2195     1 07:04:29
\\10.204.56.25                              Windows 2000 2195     1 06:55:29
\\10.204.56.25                              Windows 2000 2195     1 00:25:29
\\10.204.56.25                              Windows 2000 2195     1 03:46:29
\\10.204.57.105                             Windows 2000 2195     1 00:16:29
\\10.204.57.105                             Windows 2000 2195     1 00:10:29
\\10.204.57.105                             Windows 2000 2195     1 00:34:29
\\10.204.57.105                             Windows 2000 2195     1 00:04:29
\\10.204.57.105                             Windows 2000 2195     1 00:40:29
\\10.204.57.105                             Windows 2000 2195     1 00:01:29
\\10.204.57.105                             Windows 2000 2195     1 00:25:29
The command completed successfully.

答案1

“net session”命令显示传入连接(与您的计算机建立的会话)。服务器服务负责通告和允许这些传入连接。共享文件和打印机将使用服务器服务。文件和打印机共享不需要 TCP\IP 上的 NetBIOS,因此禁用它不会停止这些传入连接。您的计算机上有共享文件夹或打印机吗?

答案2

如果你想将输出转换netstat -nb为有用的内容,可以使用 System Internals 中的“Process Explorer”工具(关联) 在这方面非常擅长。一旦您确定了进程,您就可以在 Process Explorer 中查找它,右键单击它以获取属性,然后将显示它所属的服务(如果它是服务)。

如果是 System[4],则流量在某种程度上是操作系统的一部分。“服务器”服务就是由 System[4] 提供的此类服务之一。

相关内容