Servicios del sistema operativo

 

Última modificación del tema: 2005-05-23

Exchange Server 2003 depende en gran medida del sistema operativo para las comunicaciones de red, la seguridad, los servicios de directorio y otros aspectos. Por ejemplo, Exchange Server 2003 requiere TCP/IP y depende de la pila de protocolo TCP/IP y de sus componentes relacionados. Dichos componentes se implementan en controladores del núcleo que están muy integrados en el subsistema de E/S de Windows. Exchange Server 2003 utiliza interfaces de programación estándar de Win32 para interactuar con el núcleo.

Además del núcleo de Windows, Exchange Server 2003 tiene las siguientes dependencias de servicios de Windows:

  • Registro de sucesos   Este servicio permite ver en el Visor de sucesos los mensajes de registros emitidos por los servicios de Exchange y otros programas y componentes de Windows. Este servicio no puede detenerse.

  • Proveedor de compatibilidad con seguridad LM de Windows NT  Este servicio proporciona seguridad a los programas que utilizan llamadas a procedimiento remoto (RPC) y transportes distintos a canalizaciones con nombre para iniciar sesión en la red mediante el protocolo de autenticación NTLM.

  • Llamada a procedimiento remoto (RPC)   Este servicio permite al asignador de puntos finales RPC admitir conexiones RPC con el servidor. Este servicio sirve también como Modelo de objetos componentes (COM).
    RPC y las llamadas a procedimiento remoto ligeras (LRPC) son mecanismos de comunicación entre procesos importantes. Las LRPC son versiones locales de las RPC. Las LRPC se utilizan entre el almacén de Exchange y los componentes de servidor que dependen de MAPI y sus API relacionadas para las comunicaciones, como por ejemplo conectores de mensajería para sistemas de mensajería que no son de Exchange. Las RPC normales, en cambio, se utilizan cuando los clientes deben comunicarse con los servicios de servidor a través de la red. Los clientes RPC habituales son los clientes MAPI, como Microsoft Outlook y Exchange System Manager, pero los componentes internos del Operador de sistema, como DSProxy, también son clientes RPC. Para aceptar las solicitudes de directorio de los clientes MAPI y pasarlas a un proveedor de libreta de direcciones, DSProxy debe utilizar RPC para comunicarse con Active Directory a través de la Interfaz de proveedor de servicios con nombre (NSPI). Para obtener más información acerca de DSProxy, consulte Exchange Server 2003 y Active Directory.
    Es importante comprender que las RPC son un mecanismo de comunicación de capa de aplicación, lo que significa que las RPC utilizan otros mecanismos de comunicación de red, como NetBIOS, canalizaciones con nombre o Windows Sockets, para establecer la ruta de comunicación. Para crear una conexión, es necesario el asignador de puntos finales RPC, ya que el cliente debe determinar en primer lugar el punto final que se tiene que usar. De manera predeterminada, los servicios de servidor RPC utilizan puntos finales de conexión dinámica. En una red TCP/IP, el cliente se conecta al asignador de puntos finales RPC a través del puerto TCP número 135, consulta el puerto TCP actual de un servicio concreto (por ejemplo, el puerto de Interfaz de proveedor de servicios con nombre (NSPI) de Active Directory), obtiene este puerto TCP del asignador de puntos finales, y finalmente utiliza el puerto para establecer la conexión RPC con el servidor RPC real. La figura siguiente ilustra la función del asignador de puntos finales RPC.
    7f54016b-8749-4bb6-98f7-80bf718a04c6

    Nota

    De manera predeterminada, los servicios de Exchange utilizan puertos TCP dinámicos del número 1024 al número 5000 para la comunicación RPC. Para diversos servicios, como el Operador de sistema y el servicio Almacén de información de Exchange, es posible especificar puertos estáticos mediante parámetros del Registro. Sin embargo, el cliente debe establecer un contacto con el asignador de puntos finales RPC tanto si la asignación de puerto es dinámica como estática.

  • Servidor   Este servicio permite el uso compartido de archivos e impresoras así como el acceso de canalizaciones con nombre al servidor mediante el protocolo de bloques de mensaje del servidor (SMB). Por ejemplo, si se obtiene acceso a archivos de registro de seguimiento de mensajes mediante el centro de seguimiento de mensajes del Administrador del sistema de Exchange, se realiza una comunicación con el servicio de servidor ya que los registros de seguimiento de mensajes se comparten para el acceso a red a través de \\<nombre de servidor>\<nombre de servidor>.Log, por ejemplo, \\Servidor01\Servidor01.log. El protocolo SMB también es necesario para la administración remota de Windows.
    La clave SCM del servicio de servidor es lanmanserver. Bajo esta clave del Registro, se encuentra una subclave importante denominada Shares. Esta clave contiene parámetros para todos los recursos compartidos del servidor. Un recurso compartido que tiene particular importancia para el Operador de sistema es Address, que proporciona acceso a los archivos DLL de generación de direcciones proxy que el Servicio de actualización de destinatarios utiliza para asignar objetos de destinatario con buzón habilitado y con correo habilitado, direcciones X.400, SMTP, de Lotus Notes, Microsoft Mail, Novell GroupWise y Lotus cc:Mail de acuerdo con la configuración de las directivas de destinatarios. A los archivos DLL de generación de direcciones se tiene acceso a través de la red, ya que los conectores de puerta de enlace (y sus archivos DLL de generación de direcciones) no tienen por qué existir necesariamente en el servidor local que ejecuta Exchange Server. El Servicio de actualización de destinatarios forma parte del Operador de sistema, por lo que el servicio de servidor debe iniciarse antes que el Operador de sistema.

  • Estación de trabajo   Este servicio es el equivalente al servicio de servidor. Permite al equipo conectarse a otros equipos de la red de acuerdo con el protocolo SMB. Este servicio debe iniciarse antes que el Operador de sistema.

  • Administrador de cuentas de seguridad   El servicio Administrador de cuentas de seguridad (SAM) almacena la información de seguridad de las cuentas de usuario locales y es necesario para que las cuentas locales puedan iniciar sesión en el servidor. Dado que todos los servicios de Exchange deben iniciar sesión en el equipo local mediante la cuenta LocalSystem, Exchange Server 2003 no funcionará si no está disponible este componente.

  • Instrumental de administración de Windows   Este servicio proporciona una interfaz estándar y un modelo de objetos para tener acceso a la información de administración referente al hardware y software del equipo. El Operador de sistema es el componente de Exchange Server 2003 responsable de la supervisión y del estado del servidor. Exchange Server 2003 agrega proveedores de Instrumental de administración de Windows (WMI) al servicio WMI, para que pueda tener acceso a la información de estado de Exchange a través de WMI. El servicio WMI es necesario para que se inicie el servicio Administración de Microsoft Exchange.

Además, existen varios servicios de Windows que Exchange Server 2003 necesita en situaciones específicas:

  • Sistema de sucesos COM+   Este servicio admite la notificación de sucesos del sistema para componentes COM+, lo que proporciona una distribución automática de sucesos a los componentes COM suscritos. No debe deshabilitarse este servicio en los servidores de Exchange Server 2003, ya que los receptores de sucesos contenidos en una aplicación de componente COM+ que se ejecute fuera de proceso en el servidor no funcionará correctamente.

  • Aplicación de sistema COM+   Este servicio administra la configuración y el seguimiento de los componentes basados en COM+. Si se detiene el servicio, la mayoría de los componentes basados en COM+ de Exchange Server 2003 dejará de funcionar correctamente.

  • Servicio de informes de error   Éste es un servicio opcional que permite la realización automática de informes de error. Los servidores de Exchange Server pueden utilizar este servicio para enviar de manera automática información de error grave de servicio a Microsoft.

  • SSL de HTTP   Este servicio implementa HTTP seguro (HTTPS) para el servicio HTTP, a través de Secure Sockets Layer (SSL). Si desea utilizar HTTPS para un uso seguro de Outlook Web Access o RPC a través de las conexiones HTTP, debe habilitar este servicio.

  • Servicios IPSec   Este servicio permite Seguridad del protocolo Internet (IPSec), lo que proporciona seguridad de un extremo a otro entre clientes y servidores de redes TCP/IP. Este servicio debe habilitarse si desea utilizar IPSec para proteger el tráfico de red entre un servidor de Exchange Server y otros equipos de la red, como un servidor de aplicaciones para usuario de Exchange Server o un controlador de dominio.

  • Microsoft Search   Este servicio permite la indización de la información almacenada en el servidor. Este servicio es necesario si desea habilitar la indización de texto en un buzón o almacén de carpetas públicas del servidor de Exchange Server.

  • Proveedor de instantáneas de software de Microsoft   Este servicio administra las instantáneas de volumen basadas en software obtenidas por el Servicio de instantáneas de volumen de Microsoft. Si utiliza la herramienta Copia de seguridad de Windows para realizar copias de seguridad de las bases de datos de mensajería de Exchange Server 2003, puede detener este servicio, ya que Copia de seguridad de Windows no utiliza el servicio de instantáneas de volumen. Por otro lado, deberá habilitar este servicio si utiliza una solución de copia de seguridad que no sea de Microsoft que lo utilice. En general, el servicio debe tener el mismo tipo de inicio que el servicio de instantáneas de volumen.

  • Inicio de sesión de red   Este servicio permite el uso de un canal seguro entre el servidor de Exchange Server y un controlador de dominio. Este servicio es necesario para que los usuarios puedan tener acceso a los buzones del servidor de Exchange Server y para cualquier servicio que utilice una cuenta de dominio para iniciarse.

  • Registros y alertas de rendimiento   Este servicio recopila datos de rendimiento de equipos locales o remotos basados en parámetros de programación previamente configurados, y a continuación escribe los datos en un registro o desencadena una alerta. Su detiene el servicio, no podrá recopilar información de rendimiento mediante el complemento Registros y alertas de rendimiento, que está disponible en la herramienta Rendimiento.

  • Registro remoto   Este servicio permite a los usuarios modificar la configuración del Registro de forma remota. Exchange System Manager requiere el acceso al Registro, por ejemplo, si se desea configurar el registro de diagnóstico de los servicios de Exchange. Este servicio debe estar disponible si ejecuta Exchange System Manager en una estación de trabajo de administración. Si se detiene el servicio, el Registro sólo podrá modificarse en el servidor local.

  • Notificación de sucesos del sistema   Este servicio supervisa los sucesos del sistema y los notifica a los suscriptores del Sistema de sucesos COM+. Si se detiene el servicio, los suscriptores del Sistema de sucesos COM+ no recibirán notificaciones de sucesos del sistema de Exchange. La tabla siguiente enumera los sucesos del sistema de Exchange Server 2003.

    Sucesos del sistema de Exchange Server 2003

    Suceso Descripción

    OnTimer

    Llamado en un intervalo específico.

    OnMDBStartUp

    Llamado cuando se inicia un almacén.

    OnMDBShutDown

    Llamado cuando se detiene un almacén.

  • Instantáneas de volumen   Este servicio administra e implementa Instantáneas de volumen utilizadas con fines de copia de seguridad y otros. Este servicio debe estar ejecutándose si su solución de copia de seguridad utiliza un solicitante de servicio de instantáneas de volumen de Exchange Server 2003 para crear instantáneas de bases de datos de mensajería. Si el servicio está deshabilitado, los procesos de copia de seguridad podrían fallar.

Nota

Los servicios enumerados anteriormente están configurados para iniciarse automáticamente en Windows Server 2003. Se ejecutan en el contexto de seguridad de la cuenta LocalSystem.