Pytania i ograniczenia
Narzędzie, które po cichu czegoś nie obsługuje, jest gorsze od takiego, które mówi, czego nie potrafi. Ograniczenia są na tej stronie też, w trzech grupach: jeszcze nie zbudowane, świadomie, i to, co robi Windows, a ten program zgłasza jak jest.
Czym to się różni od sc.exe, Get-Service albo services.msc?
sc query i Get-Service mówią, co działa. services.msc pozwala to zmienić, po jednym wierszu, bez możliwości zadania pytania i bez śladu po fakcie. Ten program zadaje pytanie (start:auto !status:running), pokazuje plan zanim zadziała, i trzyma snapshot, który można porównać tydzień później. Tam, gdzie nie zgadza się z sc.exe co do usługi, to jest błąd - część zestawu testów uruchamia oba i porównuje je wpis po wpisie. Dłuższe porównanie jest tutaj.
Czy potrzebuje internetu?
Nigdy. Zero telemetrii, zero sprawdzania aktualizacji, zero raportowania awarii, zero konta, zero klienta czegokolwiek. Jedyny moment, w którym może w ogóle dotknąć sieci, to ścieżka uruchomienia usługi wskazująca na udział innej maszyny i przełącznik --follow-network, którym na to pozwalasz - domyślnie wyłączony, a pomoc mówi dlaczego.
Czy potrzebuje praw administratora?
Do patrzenia nie. Do zmieniania tak. Bez nich menedżer pokazuje mniej wpisów i odmawia częściej, i obie połowy mówią to na górze, zamiast udawać, że lista jest całą maszyną. Okno proponuje Restart as admin. Nigdy nie podnosi sobie uprawnień samo.
Czy jest darmowy? Czy mogę go używać w pracy?
Tak na oba. GPL-3.0, bez haczyków. Snapshot, który zrobisz, jest Twoim plikiem.
Czy zepsuje mi serwer?
Sam z siebie nie. Nic nie zmienia się bez planu, który widziałeś, sterowniki są odmawiane, a plan zdejmujący coś, bez czego maszyna nie działa, mówi to. Przed czym nie może Cię ochronić, to wykonanie planu, którego nie przeczytałeś. Lista usług, bez których maszyna nie działa, to lista startowa siedmiu pozycji - dwie połowy RPC, menedżer kont, izolacja kluczy, menedżer sesji i plug and play - a Pulpitu zdalnego na niej nie ma, więc przez sesję zdalną przeczytaj plan.
Czy to produkt Microsoftu?
Nie. Better Windows Services jest niezależnym projektem otwartoźródłowym, niepowiązanym z Microsoftem, niewspieranym ani niesponsorowanym przez Microsoft. Windows jest znakiem towarowym grupy spółek Microsoft.
Czy program jest po polsku?
Nie - program mówi po angielsku, i ta strona jest w obu językach właśnie dlatego. Okno czyta plik językowy languages\gui.<kod>.json położony obok pliku wykonywalnego i wybiera go według języka systemu, bez przełącznika, więc tłumaczenie jest wkładem, który da się dodać bez przebudowy programu. Nazwy usług, które widzisz na liście, są tym, co mówi Twój Windows - to znaczy po polsku na polskim Windowsie.
Dlaczego okno jest ciemne, gdy mój Windows jest jasny?
Jest ciemne i takie zostaje, niezależnie od ustawienia Windowsa, łącznie z motywem o wysokim kontraście. To jest sprawdzone, a nie założone - okno trzyma własne kolory, pozostaje czytelne i za tym ustawieniem nie idzie.
A druga połowa - kto to zmienił i jak to cofnąć?
Jeszcze nie, i to jest następna rzecz. Dziennik zmian czytany z dziennika zdarzeń, wzorzec czystego Windowsa na wydanie i przywracanie konfiguracji ze snapshotu z podglądem i polem wyboru przy każdej pozycji - to jest plan. Do tego czasu snapshot przy wdrożeniu i różnica wobec maszyny odpowiadają na co się zmieniło, czyli na większość pytania.
Jeszcze nie zbudowane
Większość tego to druga połowa historii o audycie.
- Snapshoty są tylko w wierszu poleceń. Okno pokazuje, szuka i zmienia, a snapshotów nie robi ani nie porównuje. Do tego jest
bws snapshotobok. - Brak wzorca czystego Windowsa. Ekran startowy ma miejsce na ile z nich nie pochodzi z czystej instalacji i mówi, że tego jeszcze nie liczy, zamiast pokazywać liczbę, za którą nie może ręczyć.
- Brak dziennika zmian. Kto zmienił typ uruchomienia i kiedy - tego jeszcze nie czytamy z dziennika zdarzeń.
- Brak przywracania ze snapshotu. Różnica mówi, co się rozjechało, a przywrócenie robi się ręcznie albo skryptem z komend, które ta różnica pokazuje.
- Brak tworzenia, usuwania i przestawiania usługi. Ścieżka uruchomienia jest czytana i pokazywana, i nie jest edytowana.
- Brak akcji odzyskiwania. Nieczytane, niepokazywane, nieprzeszukiwalne.
Świadomie
- Tylko maszyna lokalna. Zarządzania zdalnego w tej wersji nie ma. Żeby porównać dwie maszyny, zrób snapshot na każdej i porównaj pliki.
- Tylko Windows, tylko 64 bity, Windows 10 1809 albo Windows Server 2019 i nowsze.
- Operacje na sterownikach są odmawiane, a nie próbowane, bo zatrzymanie sterownika jądra często nie jest odwracalne bez restartu.
- Program nie podnosi sobie uprawnień. Gdy menedżer odmawia, mówi to i kończy kodem
3. Okno proponuje restart jako administrator i nie robi z tym nic więcej. - Unieważnienie certyfikatu nie jest sprawdzane. Wymagałoby to sięgnięcia do sieci, a ten program nie sięga nigdy.
To, co robi Windows, a ten program zgłasza jak jest
- Usługa mieszkająca w
svchostma ścieżkę uruchomienia wskazującą na hosta, więc czy plik jest i kto go podpisał mówią mniej niż przy usłudze z własnym procesem. - Plik z własnym podpisem i wpisem w katalogu Windowsa może wskazywać dwóch różnych podpisujących. Pokazywany jest ten ze środka pliku - ten, który zostaje taki sam, gdy spojrzeć na plik na innej maszynie - i może różnić się od tego, co zgłasza PowerShell.
- Bez praw administratora menedżer wymienia mniej wpisów i odmawia częściej. Obie połowy mówią to na górze, a snapshot to zapisuje, bo porównanie snapshotu elewowanego z takim bez praw zgłaszałoby jako usunięte wpisy, których nikt nie usunął.
Znalazłeś błąd albo usługę, którą ten program pokazuje inaczej niż sc.exe? Zgłoszenia są otwarte, a różnica między jednym a drugim jest najbardziej użyteczną rzeczą, jaką można tam wkleić.