ในบทความนี้ เราจะบอกวิธีง่ายๆ ในการซ่อนบริการ Windows บางอย่างจากรายการบริการ ในคอนโซล Services.msc ด้วยเทคนิคนี้ บริการเฉพาะสามารถซ่อนจากผู้ใช้คอมพิวเตอร์ทุกคน (รวมถึงผู้ดูแลระบบ) ดังนั้นเราจึงไม่อนุญาตให้ใครหยุด / ลบ / เรียกใช้บริการ Windows นี้ โดยปกติแล้ว บริการป้องกันไวรัส ระบบควบคุมการเข้าถึงอุปกรณ์ต่อพ่วง ระบบตรวจสอบกิจกรรมของผู้ใช้ และโปรแกรมอื่นๆ ที่คล้ายคลึงกันนั้นสมเหตุสมผล
เปิดคอนโซลการจัดการบริการจากบัญชีผู้ดูแลระบบ:เครื่องมือการดูแลระบบ -> บริการ (หรือ sevices.msc ) และตรวจสอบให้แน่ใจว่าบริการที่คุณต้องการซ่อนอยู่ในรายการบริการทั้งหมด ในตัวอย่างของเราคือ SecretService . งานของเราคือซ่อนบริการนี้จากผู้ใช้ในคอมพิวเตอร์ทุกเครื่องของโดเมน Active Directory
- เรียกใช้สแน็ปอินการจัดการนโยบายกลุ่มด้วยสิทธิ์ของผู้ดูแลระบบ เครื่องมือการดูแลระบบ -> การจัดการนโยบายกลุ่ม . คุณสามารถทำได้บนตัวควบคุมโดเมน (ในกรณีนี้ คุณจะต้องติดตั้งบริการที่คุณจะซ่อนใน DC นี้ชั่วคราว) หรือโดยตรงบนคอมพิวเตอร์ที่ใช้งานบริการ (คุณต้องติดตั้งรุ่น Remote Server Administrative Tools ที่เหมาะสม) .
- สร้างนโยบายกลุ่มใหม่ (หรือแก้ไขนโยบายที่มีอยู่) และกำหนดให้กับ OU ซึ่งมีคอมพิวเตอร์ที่คุณต้องการซ่อนบริการ Windows
- ไปที่ส่วนนโยบายต่อไปนี้:การกำหนดค่าคอมพิวเตอร์> นโยบาย> การตั้งค่า Windows> การตั้งค่าความปลอดภัย> บริการระบบ .
- ค้นหาชื่อของบริการ (ในกรณีของเราคือ SecretService) ในบานหน้าต่างด้านขวาและเปิดการตั้งค่า
- ระบุว่าบริการนี้ถูกกำหนดโดยนโยบายแล้ว (กำหนดการตั้งค่านโยบายนี้ ) และเลือกโหมดการเริ่มต้นบริการ (อัตโนมัติ ).
- จากนั้นคลิก แก้ไขความปลอดภัย และปล่อยไว้เพียง ระบบ ในรายการบัญชีที่มีสิทธิ์จัดการบริการนี้ (ลบผู้ดูแลระบบและโต้ตอบ)
- ยืนยันการเปลี่ยนแปลง
- ปิดตัวแก้ไขการจัดการนโยบายกลุ่ม
- อัปเดตนโยบายกลุ่มในคอมพิวเตอร์ด้วยอินสแตนซ์ของบริการ (หากเกิดปัญหากับการใช้นโยบายกลุ่ม สามารถวินิจฉัยได้ด้วย gpresult หรือ RSOP.mmc):
Gpupdate /force
Gpupdate /force
- รีเฟรช (F5 ) คอนโซลที่มีรายการบริการ และตรวจสอบให้แน่ใจว่าไม่มี SecretServices อยู่ในรายการบริการอีกต่อไป อย่างไรก็ตาม ไฟล์ปฏิบัติการของ SecretServices นั้นถูกเปิดใช้งานและทำงานอยู่
ดังนั้น ในบทความนี้ เราจึงแสดงวิธีซ่อนบริการ Windows บางรายการจากผู้ใช้และผู้ดูแลระบบในคอมพิวเตอร์ทุกเครื่องในโดเมน Active Directory