Numéro d'article: 821794 - Dernière mise à jour: lundi 26 novembre 2007 - Version: 2.7

Descriptions de certaines méthodes recommandées lorsque vous créez des services Windows

A noterCet article s'applique à un système d'exploitation différent de celui que vous utilisez. Le contenu de l'article qui ne vous concerne peut-être pas est désactivé.
Agrandir tout | Réduire tout

Résumé

Cet article décrit certaines erreurs courantes que vous devez éviter lorsque vous écrivez un service. L'article indique également les méthodes recommandées à suivre lorsque vous créez des services Windows. Un service Windows est un programme, une routine ou un processus qui exécute une fonction système spécifique pour prendre en charge autres programmes, en particulier à un niveau bas (proche pour le matériel). Services Windows Exemples de produits de serveur, tels que Microsoft Exchange et Microsoft SQL Server et autres applications clientes, comme horloge Windows qui définit l'horloge de l'ordinateur. Windows services sont démarrés automatiquement lorsque vous démarrez l'ordinateur et n'ont pas une interface utilisateur.

Plus d'informations

Les instructions suivantes peuvent être utiles lorsque vous écrivez un service Windows :
  • Créer votre service pour une utilisation sans interface utilisateur. Applications de service s'exécuter en dehors de tout contexte utilisateur donné et doivent nécessitent pas aucune intervention de l'utilisateur. Ces applications effectuer généralement des tâches en arrière-plan. Créer votre service à s'exécuter sans aucune intervention de l'utilisateur.
  • Ne pas créer de services interactifs. Exécuter le service en tant qu'isolé service sans intervention de l'utilisateur.

    Lorsque l'utilisateur interactif est connecté à la même instance de Windows Services, attaques par message de fenêtre peuvent se produire. L'utilisateur interactif peut injecter et exécutez le code arbitraire dans un processus de services interactifs.

    Si l'utilisateur interactif envoie un message WM_COPYDATA , copie code malveillant l'espace d'adressage d'un processus extrêmement privilégiées services interactifs et puis envoie un message WM_TIMER , le processus de service s'exécute le code malveillant. Cette élévation de privilège attaque peut être effectuée en un utilisateur ayant accès physique à l'ordinateur ou en un utilisateur se connecte sur l'ordinateur à l'aide des services Terminal Server de Microsoft.
  • Supprimer tous les relevés Assert avant de livrer votre service. Microsoft ne recommande pas que vous utilisez la méthode Assert . La méthode Assert affiche une boîte de dialogue qui affiche la ligne de code qui a échoué et vous donne la possibilité pour déboguer le code. Par conséquent, supprimer tous les relevés de Assert avant de livrer votre service.
  • Exécuter le service dans un contexte de sécurité spécifique. Pour sécuriser votre système contre les attaques, exécutez le service avec des droits minime de l'utilisateur. Si vous avez besoin de davantage de droits utilisateur que celles qui sont accordées aux comptes utilisateur minimale, n'exécutez pas le service en tant qu'utilisateur avec des informations d'identification administratives.

    En outre, ne modifiez pas la stratégie de sécurité pour élever les droits d'utilisateur des ouvertures de session intégrée (SYSTEM, ouverture de session anonyme, service local et service réseau). Au lieu de cela, créer un compte personnalisé et accorder au compte les droits d'utilisateur votre service peut nécessiter. Si vous avez besoin d'informations d'identification réseau, utiliser un compte de domaine. Si vous n'avez pas besoin d'informations d'identification réseau, utiliser un compte local. Vous pouvez passer plus de temps créer un compte personnalisé avec des droits d'utilisateur limité, mais il est plus sécurisé que si vous soit exécuter le service avec trop de droits d'utilisateur ou lorsque vous ajoutez des droits utilisateur pour un compte qui est inclus dans le système d'exploitation.
  • Évitez les lecteurs de l'impression et mappés dans les services Windows. Lecteurs mappés et l'impression sont généralement disponibles pour un utilisateur particulier ou un groupe d'utilisateurs. Si vous utilisez des lecteurs mappés ou l'impression, assurez-vous que votre service s'exécute sous un compte avec les droits d'utilisateur qu'il doivent présenter pour accéder aux lecteurs mappés ou l'impression. En règle générale, les lecteurs mappés déconnecter lorsque vous déconnectez et reconnecter puis lorsque vous ouvrez une session sur l'ordinateur.
  • Évitez de compter sur les paramètres de profil d'utilisateur lorsque vous écrivez des services de Windows.

Références

Pour plus d'informations sur les services Windows, reportez-vous aux sites Web Microsoft Developer Network adresses suivantes :
http://msdn2.microsoft.com/en-us/library/Aa983650(VS.71).aspx (http://msdn2.microsoft.com/en-us/library/Aa983650(VS.71).aspx)

http://msdn2.microsoft.com/en-us/library/aa984074(VS.71).aspx (http://msdn2.microsoft.com/en-us/library/aa984074(VS.71).aspx)

Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Visual Basic 2005
  • Microsoft Visual Basic .NET 2003 Initiation
  • Microsoft Visual Basic .NET 2002 Initiation
Mots-clés : 
kbmt kbvs2005applies kbvs2005swept kbdevsecurity kbserviceprocess kbservice kbserver kbinfo KB821794 KbMtfr
Traduction automatiqueTraduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 821794  (http://support.microsoft.com/kb/821794/en-us/ )
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.