RadarURL
Skip to content
조회 수 5859 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
다음은 Windows 2000 Professional을 정상적으로 설치했을 경우,

기본적으로 메모리에 올라오는 process들입니다.

[작업관리자]의 [프로세스]에 다음과 default process가 올라와 있음을 확인하고,

각 process가 어떤 기능을 수행하는지 알아보도록 하겠습니다.

<참고 문서 : Microsoft 기술자료 - Q263201>
http://support.microsoft.com/default.aspx?scid=KB;EN-US;q263201&



Csrss.exe

Csrss는 Client/Server Runtime SubSystem의 약자로서,

윈도우 콘솔을 관장하고, 쓰레드를 생성/삭제하며, 16bit 가상 MS-DOS 모드를 지원합니다.



Explorer.exe

작업표시줄, 바탕화면과 같은 유저 쉘을 지원합니다.



Internat.exe

사용자에 따른 입력 로케일을 로드합니다.



Lsass.exe

Lsass는 Local Security Authentication Server의 약자로서,

Winlogon 서비스에 필요한 인증 프로세스를 담당합니다.

이 과정은 Msgina.dll과 같은 인증 패키지를 이용하여 이루어집니다.



Mstask.exe

Mstask는 작업 스케쥴러 서비스입니다.



Smss.exe

Smss는 Session Manager SubSystem의 약자로서,

사용자 세션을 시작하는 기능을 담당합니다.

이 프로세스는 시스템 쓰레드에 의해 실행되며, Winlogon, Win32(Csrss.exe)을 구동시키고,

시스템 변수를 설정합니다. 이러한 과정이 끝나면,

Smss는 Winlogon이나 Csrss가 끝나기를 기다려,

정상적인 Winlogon/Csrss 종료시 시스템을 종료시키며,

비정상적인 Winlogon/Csrss 종료시, 시스템이 멎는 상태가 됩니다. (System Hang)



Spoolsv.exe

프린터 및 팩스의 Spooling 기능을 담당합니다.



Svchost.exe

Svchost는 DLL로부터 실행되는 다른 프로세스들의 host 역할을 해 줍니다.

따라서 작업관리자의 프로세스 창에는 하나 이상의 Svchost.exe가 존재할 수 있습니다.

실제로 어떤 프로세스들이 Svchost상에서 실행되고 있는지 확인하기 위해서는,

tlist -s 명령어를 사용하면 됩니다. Q250320 문서 참조.



Services.exe

Service Control Manager로서, 시스템 서비스들을 시작/정지시키고,

그들간의 상호작용하는 기능을 수행한다.



System

대부분의 커널모드 쓰레드들의 시작점이 되는 프로세스입니다.



System Idle Process

각 CPU마다 하나씩 실행되는 쓰레드로서

(개인용 컴퓨터의 경우 CPU가 여러 개 들어가 있지는 않겠죠?),

말 그대로 idle 프로세스입니다. 놀고 있다는 얘기죠.

System Idle Process의 CPU 점유율이 높을수록, 컴터가 많이 놀고 있다는 뜻입니다.



Taskmgr.exe

Task Manager 즉, 작업관리자 자신입니다.



Winlogon.exe

사용자 로그인/로그오프를 담당하는 프로세스입니다.

윈도우의 시작/종료시에 활성화 되며, 또한 Ctrl-Alt-Del을 눌렀을 경우에도 활성화됩니다.



Winmgmt.exe

클라이언트 관리의 핵심 요소입니다.



위에 기술한 프로세스들 중에서,

작업관리자에서 [프로세스 끝내기]로 종료시킬 수 있는 프로세스는

Explorer.exe, Internat.exe, Taskmgr.exe 뿐입니다.

나머지 프로세스들은 윈도우를 정상적으로 운영하는데 있어 필수적인 프로세스들로서,

작업관리자에서 종료시킬 수 없습니다.

단, 이러한 프로세스들도 Resource Kit의 kill.exe 명령으로 강제종료시킬 수는 있지만,

시스템 다운을 유발하거나, 다른 부작용을 낳을 수 있습니다.

출처 : http://itc.honam.ac.kr/board/viewbody.html?code=club_board&indx=52&page_num=1&number=51&keyfield=&key=
?

List of Articles
번호 제목 글쓴이 날짜 조회 수
19 Windows 2000 설치도중 CDKEY 묻지않게 만들기 JaeSoo 2006.04.07 13302
18 C 드라이브 루트의 fswlog.txt 파일.. JaeSoo 2006.02.19 19631
17 홈페이지대문을 풀스크린 전체화면으로 뜨게 하기 JaeSoo 2006.02.02 14075
16 서버 OS설치시 SCSI Driver를 설치하지 않았을 때 문제점 JaeSoo 2006.01.03 68600
15 컴을 최대 성능으로 사용하는 방법 JaeSoo 2005.12.28 18873
14 [W2K3] 모든 드라이브 자동 실행 안하는법 JaeSoo 2005.12.10 14206
13 네트워크 드라이브 자동 연결하기 JaeSoo 2005.11.01 11106
12 윈도우2000에서의 120G 이상 하드 인식불량 JaeSoo 2005.10.24 10474
11 윈도우의 서비스 항목 삭제 방법 JaeSoo 2005.10.12 50129
10 이벤트 뷰어에서 '\deviceharddisk0c' 의 의미.. JaeSoo 2005.03.19 17026
9 Winxp dump 및 복구 콘솔 사용하기 JaeSoo 2005.03.19 10185
8 NTVDM CPU - 16비트 MS-DOS 에러 해결 Registry File JaeSoo 2004.12.16 7556
7 Blaster 웜 바이러스와 Sasser 웜바이러스 퇴치법 JaeSoo 2004.09.24 6112
6 싸써웜 같은 RPC Attack Filter 정책 적용하기 처누 2004.05.12 6474
5 마우스로 끄는 동안 창의 내용을 보이기 처누 2004.05.10 5887
4 svchost.exe에 대하여.. 처누 2004.04.15 6081
» 윈도우즈에서 돌아가는 default process들... 처누 2004.04.15 5859
2 IIS SMTP를 설치했으나 IIS 관리자에서 보이지 않는다. 처누 2004.03.13 5618
1 MSN 메신저에 저장되어 있는 passport 계정 정보를 없애는 팁 처누 2004.03.13 6059
Board Pagination Prev 1 ... 5 6 7 8 9 10 Next
/ 10

PageViews   Today : 2886 Yesterday : 2394 Total : 21716544  /  Counter Status   Today : 505 Yesterday : 1232 Total : 1142647

Edited by JAESOO

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소