我的工作组 Windows XP Pro SP3 允许(或自行建立)与工作组计算机进行数百次网络会话,请参见下面的“网络会话”结果 [1]。NetBT(TCP/IP 上的 NetBIOS)已禁用。
我尝试通过逐个禁用服务来检测哪个服务对此负责服务管理器,然后禁用/启用我的 NIC 网络连接,每次禁用后检查(通过 netstat -a 和 net view)会话是否正在重新建立(重新启动网络连接后,会话列表 [2] 为空,然后填满)。请参阅 [2] 中我禁用的服务列表。
重新启动后,本地工作组会话不再出现在“网络会话” [1] 和 netstat 列表中。
哪些服务负责与工作组计算机建立会话?
为什么重新启动会停止恢复会话,但禁用/启用 NIC 网络连接却不会停止?!
当然,我可以运行“netstat -nb”,显示参与连接创建的可执行文件,但系统 dll/exe 的名称并没有告诉我太多信息。无论如何,我应该怎么做 - 重新启用所有服务并重新启动计算机只是为了查看“netstat -nb”还是什么?
----------
[2]残障人士服务:
- Acronis 调度程序服务
- 计算机浏览器
- 快速用户切换
- 人机接口设备访问
- 对等名称解析协议
- 对等网络
- 对等网络组身份验证
- 对等网络身份管理器
- 打印后台处理程序
- 远程访问自动连接管理器
- 远程访问连接管理器
- 远程桌面帮助会话管理器
- RIP 侦听器
- 路由和远程访问
- 二次登录
- TCP/IP NetBIOS 帮助程序
- 通用即插即用设备主机
[1]
D:\Documents and Settings\Administrator>net sessions
Computer User name Client Type Opens Idle time
------------------------------------------------------------------------------
\\10.204.27.14 Windows 2000 2195 1 07:07:29
\\10.204.27.14 Windows 2000 2195 1 04:52:29
\\10.204.27.14 Windows 2000 2195 1 04:19:29
\\10.204.27.14 Windows 2000 2195 1 06:16:29
\\10.204.39.50 Windows 2000 2195 1 00:10:29
\\10.204.43.23 Windows 2000 2195 1 05:37:29
\\10.204.43.23 Windows 2000 2195 1 05:04:29
\\10.204.43.23 Windows 2000 2195 1 00:04:29
\\10.204.43.23 Windows 2000 2195 1 01:37:29
\\10.204.43.23 Windows 2000 2195 1 04:28:29
\\10.204.43.23 Windows 2000 2195 1 01:10:29
\\10.204.43.23 Windows 2000 2195 1 01:07:29
\\10.204.43.23 Windows 2000 2195 1 02:16:29
\\10.204.43.23 Windows 2000 2195 1 03:55:29
\\10.204.43.23 Windows 2000 2195 1 02:49:29
\\10.204.43.23 Windows 2000 2195 1 03:22:29
\\10.204.45.102 Windows 2000 2195 1 03:01:29
\\10.204.45.102 Windows 2000 2195 1 03:31:29
\\10.204.52.121 Windows 2000 2195 1 01:34:29
\\10.204.55.88 Windows 2000 2195 1 00:25:29
\\10.204.56.25 Windows 2000 2195 1 02:37:29
\\10.204.56.25 Windows 2000 2195 1 04:19:29
\\10.204.56.25 Windows 2000 2195 1 02:04:29
\\10.204.56.25 Windows 2000 2195 1 04:52:29
\\10.204.56.25 Windows 2000 2195 1 03:13:29
\\10.204.56.25 Windows 2000 2195 1 01:25:29
\\10.204.56.25 Windows 2000 2195 1 05:25:29
\\10.204.56.25 Windows 2000 2195 1 06:31:29
\\10.204.56.25 Windows 2000 2195 1 07:04:29
\\10.204.56.25 Windows 2000 2195 1 06:55:29
\\10.204.56.25 Windows 2000 2195 1 00:25:29
\\10.204.56.25 Windows 2000 2195 1 03:46:29
\\10.204.57.105 Windows 2000 2195 1 00:16:29
\\10.204.57.105 Windows 2000 2195 1 00:10:29
\\10.204.57.105 Windows 2000 2195 1 00:34:29
\\10.204.57.105 Windows 2000 2195 1 00:04:29
\\10.204.57.105 Windows 2000 2195 1 00:40:29
\\10.204.57.105 Windows 2000 2195 1 00:01:29
\\10.204.57.105 Windows 2000 2195 1 00:25:29
The command completed successfully.
答案1
“net session”命令显示传入连接(与您的计算机建立的会话)。服务器服务负责通告和允许这些传入连接。共享文件和打印机将使用服务器服务。文件和打印机共享不需要 TCP\IP 上的 NetBIOS,因此禁用它不会停止这些传入连接。您的计算机上有共享文件夹或打印机吗?
答案2
如果你想将输出转换netstat -nb
为有用的内容,可以使用 System Internals 中的“Process Explorer”工具(关联) 在这方面非常擅长。一旦您确定了进程,您就可以在 Process Explorer 中查找它,右键单击它以获取属性,然后将显示它所属的服务(如果它是服务)。
如果是 System[4],则流量在某种程度上是操作系统的一部分。“服务器”服务就是由 System[4] 提供的此类服务之一。