smss.exe是什么进程?详解Windows会话管理器中的smss.exe

进程综述

smss.exe进程是微软®公司为其发布的基于Windows NT系统(200/XP/Vista以及Win7等)定义的一个重要系统核心程序,官方描述为:Windows会话管理器。

会话管理器负责Windows操作系统启动及操作中的许多的重要步骤,比如打开额外的页面文件、执行延迟的文件改名和删除操作,创建系统环境变量。他也将Csrss.exe和Winlogon.exe进程启动起来,Winlogon.exe进程会依次创建其他系统进程。

smss.exe这是一个Windows后台进程,会随着系统一起启动,由于其是系统运行的重要进程,如果强行将其终止系统也会被关闭,如下图所示:


smss.exe作为系统进程在通常情况下都是安全的,我们可以在以下位置看到其程序文件:

所在位置:C:/Windows/System32/smss.exe(C代表系统安装所在分区盘符)

功能详解

smss.exe(会话管理器)是Windows系统中第一个创建的用户模式进程。负责完成执行体和内核初始化工作的内核模式系统线程在最后阶段创建了实际的Smss进程。在启动Windows的过程中,smss.exe作用过程分为7个步骤,分别如下:

  1. 创建LPC port对象,为MSDOS定义符号连接,例如COM1、LPT1,假如安装有Terminal Services,则创建/Sessions目录
  2. 运行注册表里HKLM/SYSTEM/CurrentControlSet/Control/Session Manager/BootExecute定义的程序,一般默认的是运行Autochk
  3. 执行HKLM/SYSTEM/CurrentControlSet/Control/Session Manager/PendingFileRenameOperations表键中的延迟,删除,改名操作
  4. 加载HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Session Manager/KnownDLLs 初始化paging files和注册表
  5. 创建系统环境变量,这些定义在HKLM/System/CurrentControlSet/Session Manager/Environment
  6. 加载和初始化Win32子系统的内核模块Win32k.sys
  7. 创建Win32子系统服务器进程,包括Csrss.exe并创建Winlogon.exe进程。

在注册表的HKLM/SYSTEM/CurrentControlSet/Control/Session Manager下面,你可以找到许多配置信息,它们驱动了Smss.exe的初始化步骤。Smss.exe中的主线程在执行了这些初始化步骤以后, 一直在Csrss.exe和Winlogon.exe的进程句柄上等待。如果这两个进程中的任何一个非正常终止了,则Smss让系统崩溃掉(崩溃的代码是 STATUS_SYSTEM_PROCESS_TERMINATED或0xC000021A),因为Windows要依赖于这两个进程的存在才能运行得下去。(拓展阅读:svchost.exe是什么进程?)

同时Smss.exe等待加载子系统的请求、调试事件,以及创建新的终端服务器会话(terminal server sessions)的请求。终端服务会话(Terminal Services session)的创建是由Smss.exe来完成的。当Smss.exe接到一个创建会话的请求时,它首先调用NtSetSystemInformation,请求建立内核模式的会话数据结构。又依次调用内部的内存管理器函数MmSessionCreate, 该函数建立起会话虚拟地址空间,该地址空间中包含会话中的换页内存池,以及由Win32子系统的内核模式部分(Win32k.sys)和其他的会话空间设备驱动程序所分配的、属于每个会话的数据结构。然后,Smss.exe为该会话创建Winlogon.exe和Csrss.exe的实例。

(0)

相关推荐

  • 详解XP纯净版系统中安装IIS的步骤方法

    今天小编给大家详解XP纯净版系统中安装IIS的步骤方法,也许会有用户好奇的问XP纯净版系统中怎么也能安装IIS呢?如果你也好奇的话,赶快来看看以下的步骤方法吧。 1、在“运行”窗口中输入c:Windo ...

  • WinXP下如何删除进程管理器中的GoogleUpdate进程

    使用WinXP系统的朋友经常都会用到进程管理器,进程管理器可以帮你监控到每一个悄悄在后台运行的程序。有不少细心的WinXP用户会发现,进程管理器中总是出现GoogleUpdate.exe进程,看名字我 ...

  • 怎么在使用Windows照片查看器中缩小照片

    当我们在通过Windows照片查看器时,很多人不知道自己该如何对照片的尺寸进行修改.现在就由小编告诉大家怎么通过照片查看器进行照片修改.Windows照片查看器怎么缩小图片:1. 首先,我们先来了解一 ...

  • windows启动管理器如何关闭

    想要将电脑开机出现的windows启动管理器关闭,该怎么操作呢?今天就跟大家介绍一下windows启动管理器如何关闭的具体操作步骤.1. 首先打开电脑,找到桌面上的控制面板图标,双击打开.2. 进入控 ...

  • 如何关闭windows启动管理器

    如何关闭windows启动管理器,相信很多使用该软件的朋友们对此都很感兴趣,下面就和大家来分享一下,希望可以帮助到大家. 操作方法 01 按快捷键win+r打开运行窗口,输入字符sysdm.cpl,点 ...

  • 电脑进程详解,哪些进程可以关闭

    我们平时使用电脑的时候经常会出现电脑卡的状况,这是因为电脑中有太多进程的原因,那么哪些进程是可以关掉的呢?下面就一下来了解一下吧。 iexplore.exe ——ie,关了网页就关了。 agentsv ...

  • 详解windows系统的超酷技巧! windows技巧图文教程

    下面我们小编为大家详细的介绍在windows系统中的一些超酷技巧,是针对win系统通用的,win7,Win8.1,Win10都可以使用,一起来看看吧. 文件隐藏 谁的电脑里没点小秘密?东藏西藏到最后自 ...

  • 详解Windows中的帐户和权限功能

    操作方法 01 有几个问题要搞清楚: 首先,权限和权利的区别.在Windows操作系统中,权限和权利代表不同的内容.权限(Permission)代表一个用户对文件.文件夹.打印机等系统资源的访问能力: ...

  • 计算机进程详解 3

    操作方法 01 Iaas.exe--參見 IWAR. IAMAPP.exe--(Symantec) Norton Personal Firewall的一部分 IAMSETUP.exe--(CallWa ...