win7中,可以安全关掉的服务,vista也适合,点开始,运行中输入services.msc回车,即可打开,按照里面的提示,自己来禁用自己没用的服务,注意,以下服务不是所有都对你没用,所以看仔细再关上它们,祝大家使用win7,一切顺利。Adaptive brightness。监视周
win7中,可以安全关掉的服务,vista也适合,点开始,运行中输入services.msc回车,即可打开,按照里面的提示,自己来禁用自己没用的服务,注意,以下服务不是所有都对你没用,所以看仔细再关上它们,祝大家使用win7,一切顺利。
Adaptive brightness。监视周围的光线状况来调节屏幕明暗,如果该服务被禁用,屏幕亮度将不会自动适应周围光线状况。该服务的默认运行方式是手动,如果你没有使用触摸屏一类的智能调节屏幕亮度的设备,该功能就可以放心禁用。
Application Layer Gateway Service。Windows XP/Vista中也有该服务,作用也差不多,是系统自带防火墙和开启ICS共享上网的依赖服务,如果装有第三方防火墙且不需要用ICS方式共享上网,完全可以禁用掉。
Application Management。该服务默认的运行方式为手动,该功能主要适用于大型企业环境下的集中管理,因此家庭用户可以放心禁用该服务。
Background Intelligent Transfer Service。在后台传输客户端和服务器之间的数据。如果禁用了BITS,一些功能,如 Windows Update,就无法正常运行。该服务的默认运行方式是自动,这个服务的主要用途还是用于进行Windows Update或者自动更新,最好不要更改这个服务。
Base Filtering Engine。同样为系统防火墙,VPN以及IPsec提供依赖服务,同时也是系统安全方面的服务,如果使用第三方VPN拨号软件并且不用系统的防火墙以及ICS共享上网,为了系统资源,关闭它吧,否则就别动它。
BitLocker Drive Encryption Service。向用户接口提供BitLocker客户端服务并且自动对数据卷解锁。该服务的默认运行方式是手动,如果你没有使用BitLocker设备,该功能就可以放心禁用。
Block Level Backup Engine Service。估计是和备份恢复方面用的服务,无任何依赖关系,默认是手动,也从来没有看他启动过。就放那吧,不用管了。
Bluetooth Support Service。如果你没有使用蓝牙设备,该功能就可以放心禁用。
Certificate Propagation。为智能卡提供证书。该服务的默认运行方式是手动。如果你没有使用智能卡,那么可以放心禁用该服务。
CNG Key Isolation。那么这个服务将被使用,建议不使用自动有线网络配置和无线网络的可以关掉。
Computer Browser。不过如果你没有使用局域网或者你根本就不想使用局域网,该功能就可以放心禁用,禁用后任然可以使用
Diagnostic Policy Service。Diagnostic Policy服务为Windows组件提供诊断支持。如果该服务停止了,系统诊断工具将无法正常运行。如果该服务被禁用了,那么任何依赖该服务的其他服务都将无法正常运行。该服务的默认运行方式是自动,Vista或IE7有时会弹出对话框问你是否需要让它帮忙找到故障的原因,只有1%的情况下它会帮忙修复Internet断线的问题,可以关掉。
Diagnostic Service Host。这就是帮上面Diagnostic Policy Service做具体事情的服务,会随着上面的服务启动,可以一起关掉。
Diagnostic System Host.基本和DiagnosticPolicy Service/Diagnostic Service Host是同类,可以一起关掉。
Distributed Link Tracking Client:这个功能一般都用不上,完全可以放心禁用。
Distributed Transaction Coordinator.很多应用以及SQL,Exchange Biztalk等服务器软件都依赖这个服务,可以不启动它,但不要Disabled它。
Extensible Authentication Protocol不用802.1x认证、无线网络或VPN 可以不启动它,不要Disabled 它。
Fax.利用计算机或网络上的可用传真资源发送和接收传真。不用我说了吧,很明显就能看出来是和传真有关的。手动或禁用
Function Discovery Provider Host.功能发现提供程序的主机进程。PnP-X和SSDP相关,如果无相关设备就关了吧。
Function Discovery Resource Publication.PnP-X和SSDP相关,如果无相关设备就关了吧。
HomeGroup Listener.为家庭群组提供接收服务,该服务的默认运行方式是手动,如果你不使用家庭群组来共享图片视频及文档,那么该服务可以禁用。
HomeGroup Provider.为家庭群组提供网络服务,该服务的默认运行方式是自动,如果你不使用家庭群组来共享图片视频及文档,那么该服务可以禁用。
Human Interface Device Access.如果你不想你机器或笔记本键盘上面的那些特别的附加按键起作用、不用游戏手柄之类可以关掉这个服务。
IKE and AuthIP IPsec Keying Modules.不用VPN或用第三方VPN拨号的话可以禁用。
Internet Connection Sharing (ICS).如果你不打算让这台计算机充当ICS主机,那么该服务可以禁用,否则需要启用。
IP Helper.说白了就是让IPv4和IPv6相互兼容,现在的情况下不是特别需要,其实设置成Disabled 也无妨。
IPsec Policy Agent.某些公司的网络环境要求必须打开,它提供一个TCP/IP网络上客户端和服务器之间端到端的安全连接。其他的情况建议设置成禁用。
KtmRm for Distributed Transaction Coordinator.对开发人员来说是比较有用,对于一般的用户或者非开发人员来说,设置成手动。
一、系统功能服务详解1.Alerter
Alerter(警报器)。将系统上发生的与管理有关的事件以警示信息传送至网络上指定的电脑或用户,例如当发生打印错误或硬盘即将写满等事件,即由该服务负责收集、送出。该服务进程名为Services.exe(即启动这个服务后在的后台运行的进程名称,可以通过任务管理器查看到,如图3所示)。
依存关系:Workstation
建议:一般家用计算机根本不需要传送或接收计算机系统管理来的警示
(AdministrativeAlerts),除非你的计算机用在局域网络上,停止。
2.Application Management
AppMgmt(应用程序管理服务)。提供软件安装服务,如分派、发行以及删除。该服务进程名为Svchost.exe。
依存关系:无
建议:启动。
3.Automatic Updates
Wuauserv(自动更新服务)。从Windows Update启用Windows更新的下载和安装。该服务进程名为Svchost.exe。
依存关系:无
建议:启动。
4.ClipBook
ClipSrv(剪贴簿)。启用“剪贴簿查看器”储存信息并实现与远程计算机共享。该服务进程名为Clipsrv.exe
依存关系:Network DDE
建议:该服务对于一般家用计算机根本涉及不到,可以根据具体情况,停止。
5.COM+Event System
EventSystem(COM+事件系统服务)。支持系统事件通知服务(SENS),此服务为订阅组件对象模型(COM)组件事件提供自动分布功能。该服务进程名为Svchost
.exe。
依存关系:Remote Procedure Call(RPC)和System Event Notification
建议:有些程序可能用到COM+组件,像BootVis的Optimize system应用,根据具体情况,启动。
6.COM+System Application
COMSysApp(COM+系统应用服务)。管理基于COM+组件的配置和跟踪。该服务进程名为Dllhost.exe。
依存关系:Remote Procedure Call(RPC)
建议:如果COM+Event Sysctem是一辆车,那么COM+Systern Application就是司机,根据具体情况,启动。
7.Cryptographic Services
CayptSve(认证服务)。提供三种管理服务,编录数据库服务,它确定Windows文件的签字;受保护的根服务,它从此计算机添加和删除受信根证书机构的证书;密钥(Key)服务,它帮助注册此计算机获取证书。如果此服务被终止,这些管理服务将无法正常运行。该服务进程名为Svehost.exe。
依存关系:Remote Procedure Call(RPC)
建议:该服务即是Windows Hardware Quality Lab(WHQL)认证,如果你使用
Automatic Updates,启动。
8.Distributed Transaction Coordinator
MSDTC(分布式交易协调器)。协调跨多个数据库、消息队列、文件系统等资源管理器的事务。该服务的进程名为Msdtc. exe
依存关系:Remote Procedure Call(RPC)和Security Accounts Manager
建议:一般家用计算机涉及不到,除非你启用Message Queuing服务,停止。
9.Error Reporting Service
ERSvc(错误报告服务)。服务和应用程序在非标准环境下运行时允许错误报告。该服务进程名为Svchost.exe。
依存关系:Remote Procedure Call(RPC)
建议:该服务即微软的应用程序错误报告,基于安全性考虑,停止。
10.Event Log
EventLog(系统事件记录服务)。启用在事件查看器查看基于Windows的程序和组件颁发的事件日志消息。该服务进程名为Services.exe。
依存关系:Windows Management Instnnnentation
建议:该服务是基础服务,请不要调整其状态。
11.Fast User Switching Compatibility
Fast User Switching Compatibility(多用户快速切换服务)。为在多用户状态下需要协助的应用程序提供管理。该服务进程名为 Svchost.exe。
依存关系:Terminal Services
建议:基于安全性考虑,如果不使用多用户环境,停止。
12.Help and Support
Helpsvc(帮助服务)。启用在此计算机上运行帮助和支持中心。该服务进程名为Svchost.exe。
依存关系:Remote ProcedureCan(RPC)
建议:可以根据具体情况,停止。
13.Human Interface Device Access
HidServ(人性化接口设备服务)。启用对智能界面设备(HID)的通用输入访问,它激活并保存键盘、远程控制和其他多媒体设备上的预先定义的快捷键。该服务进程名为Svchost.exe。
依存关系:Remote Procedure Call(RPC)
建议:如果你有符合人体工程学标准的设备(键盘、鼠标),
请将该服务设置为自动。
14.Indexing Service
Cisvc(索引服务)。本地和远程计算机上文件的索引内容和属性,通过灵活查询语言提供文件快速访问。该服务进程名为Cisvc.exe
依存关系:Remote Procedure Call(RPC)
建议:该服务可以让你加快搜查速度,不过应该很少人进行
远程计算机搜寻,停止。
15.Internet Connection Firewall(ICF)/Internet Connection
Sharing(ICS)
SharedAccess(Intemet连接共享和防火墙服务)。为家庭或小型办公网络提供网络地址转换,定址以及名称解析和/或防止入侵服务。该服务进程名为Svchost.exe。
依存关系:Application Layer GatewayService、Network Connec
tions、Network Location Awareness(NLA)、Remote Access Connection
Manager
建议:如果不使用因特网联机共享(1CS)或是内置的因特网联机防火墙(1CF),停止。
16.Logical Disk Manager Administrative Service
Dmadmin(逻辑磁盘管理员系统管理服务)。配置硬盘驱动器和卷。此服务只为配置处理运行,然后终止。该服务进程名为Dmadnin.exe。
依存关系:Plug and Play、Remote Procedure Call(RPC)、Logical
Disk Manager
建议:使用Microsoft Management Console(MMC)主控台的功能时才用到,根据具体情况,可设置为手动。
17.Print Spooler
Spooler(打印后台处理服务)。将文件加载到内存中,待打印机空闲后,再将数据送往打印机处理。该服务进程名为spoolsv. exe
依存关系:Remote Procedure Call(RPC)
建议:设置为手动。如果没有打印机,可停止。
18.Remote Registry
Remote Registry(远程注册表服务)。使远程用户能修改此计算机上的注册表设置。该服务进程名为Svehost.exe。
依存关系:Remote Procedure Call(RPC)
建议:基于安全性的理由,如果没有特别的需求,停止。
19.Security Accounts Manager
SamSs(安全性账户管理服务)。存储本地用户账户的安全信息。该服务进程名为Lsass.exe。
依存关系:Remote Procedure Call(RPC)、Distributed Transaction
Coordinator
建议:管理账号和组策略(Gpedit.msc)应用,启动。
20.SSDP Discovery Service
SSDPSRV(简易服务发现协议之发现服务)。在你的家用网络上启用通用即插即用设备的搜索。通用随插即用服务(Uni versal Plug and Play,UPnP)让计算机可以找到并使用网络上的设备,经由网络联机通过TCP/IP来搜索设备。该服务进程名为Svchost.exe。
依存关系:Universal Plug and Play Device Host
建议:基于安全性考虑,停止。
21.System Event Notification
SENS(系统事件通知服务)。跟踪系统事件,如登录Windows、网络以及电源事件等。将这些事件通知给COM+事件系统“订阅者(subscriber)”。该服务进程名为Svehost.exe。
依存关系:COM+Event System
建议:基于安全性考虑,停止。
22.TaskScheduler
Schedule(计划任务服务)。使用户能在此计算机上配置和制定自动任务的日程。该服务进程名为Svchost.exe。
依存关系:Remote Procedure Call(RPC)
建议:设置自动定时磁盘扫描、病毒定时扫描、更新等,视具体情况而定。
23.Themes
Themes(主题服务)。为用户提供使用桌面主题管理。该服务进程名为Svchost.exe。
依存关系:无
建议:很多人都喜欢使用XP的桌面主题,启动。
24.Upload Manager
uploadmgr(上传管理服务)。管理网络上客户端和服务器之间同步和异步文件传输。该服务进程名为Svchost.exe。
依存关系:Remote Procedure Call(RPC)
WmiApSrv(WMI性能适配器服务)。从WMI HiPerf提供程序性能库信息。该服务进程名为Wmiapsrv.exe。
依存关系:Remote Procedure Call(RPC)
建议:视具体情况而定,停止。
三、网络服务详解
1.AppHcation Layer Gateway Service
ALG(应用层网关)。为Intemet连接共享和Intemet连接防火墙提供第三方协议插件的支持。该服务进程名为Alg.exe。
依存关系:Intemet Connection Firewall(1CF)/Intemet Connection Sharing(1CS)
建议:如果你不使用因特网联机共享(ICS)提供多台计算机的因特网存取和因特网联机防火墙(ICF)软件,停止。
2.Background Intelligent Transfer Service
BITS(后台智能传输服务)。使用空闲的网络带宽传输数据。当网络切断或计算机需要重新启动时,该服务会自动对文件传输加以维护,当网络重新连接时,该服务将从停止的地方继续开始传输文件。该服务进程名为Svchost.exe。
依存关系:Remote Procedure Call(RPC)和Workstation
建议:该服务的应用即是实现支持Windows自动更新时的断点续传,根据Automatic Updates服务的具体情况,启动。
3.Computer Browser
Browser(计算机浏览器服务)。维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。该服务进程名为Svchest.exe
依存关系:Server和Workstation
建议:一般家用计算机涉及不到,除非你的计算机位于局域网内,停止。
4.DHCT Client
Dhcp(DHCP客户端服务)。通过注册和更改p地址以及DNS名称来管理网络配置。简单地讲,DHCP就是由网络中的一台主机将所有的网络参数自动分配给网络内的任何一如计算机,而DHCP客户端就是网络中被分配网络参数的对象计算机。该服务进程名为Svchost.exe。
依存关系:AFD网络支持环境、SYMTDI、TCP/IPProtocol Driver和NetBIOS
over TCP/IP
建议:如果你的机器能在网络中被自动分配IP地址等参数,停止。对于家庭用户来讲,只要是使用DSL/Cable上网,开启ICS和IPSEC服务的,都需要这个服务来指定静态IP,启动。
5.Distributed Link Tracing Client
TrkWks(分布式连结追踪客户端服务)。在计算机内NTFS文件之间保持链接或在网络域中的计算机之间保持链接。该服务进程名为Svchoa.exe。
依存关系:Remote Procedure Call(RPC)
建议:对于不在局域网中的用户,停止。
6.DNS Client
Dnscache(DNS客户端服务)。为此计算机解析和缓冲域名系统(DNS)名称。该服务进程名为Svehost.exe。
依存关系:TCP/IP Protocol Driver
建议:事实上,一个网站并不是只有一台服务器在工作,基于安全性考虑,停止。
7.Messenger
Messenger(信使服务)。传输客户端和服务器之间的NET SEND和Alerter服务消息。此服务与Windows Messenger无关。该服务进程名为Svehost.exe。
依存关系:NetBIOS Interface、Plug and Play、Remote Procedure Call(RPC)、Werkstation
建议:基于安全性考虑,停止。
8.Net Logon
Net Logon(网域登录服务)。支持网络计算机pass-through账户登录身份验证事件。该服务进程名为Lsass.exe。
依存关系:Workstation
建议:如果要使用网内的域服务器登录到域网时,启动。
9.NetMeeting Remote Desktop sharing
Mnmsrve(NetMeeting远程桌面共享)。允许经过授权的用户使用NetMecfing在公司Intranet上远程访问这台计算机。该服务进程名为Mnlnsrvc.exe
依存关系:Remote Procedure Call(RPC)
建议:视具体情况,停止,但关闭它后,远程桌面共享功能将无法使用。
10.Network Connections
Netman(网络联机)。管理“网络和拨号连接”文件夹中对象,在其中你可以查看局域网和远程连接。该服务进程名为Svchost.exe
依存关系:Remote Procedure Call(RPC)、Intemet Connection Firewall(ICF)/Intemet Connection Sharing(ICS)
建议:关闭它之后,在“网络和拨号连接”对话框中将什么也看不到,更不用说新建连接和拨号上网了,因此除非你的机器是绝对的单机环境,启动。
11.Network DDE
NetDDE(网络动态数据交换服务)。为在同一台计算机或不同计算机上运行的程序提供动态数据交换(DDE)的网络传输和安全。该服务进程名为Netdde.exe。
依存关系:Network DDE DSDM、ClivBook
建议:如无需ClipBook服务,停止。
12.Network DDE DSDM
NetDDEdsdm(网络动态数据交换网络共享服务)。管理动态数据交换(DDE)网络共享。该服务进程名为Netdde.exe。
依存关系:Network DDE
建议:如无需Network DDE服务,停止。
13.Network Location Awareness
M人(网络位置识别服务)。收集并保存网络配置信息,并在信息改动时通知应用程序。该服务进程名为Svchest.exe。
依存关系:AFD网络支持环境、TCP/IP Procotol Driver、Intemet Connection Firewall(ICF)/Intemet Connection Sharing(ICS)
建议:对于移动办公用户,启动。
14.NT LM Security Support Provider
NtlmSsp(NT LM安全性支持提供者服务)。为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制。该服务进程名为Lsass.exe。
依存关系:Telnet
建议:如果不使用Message Queuing或Telnet Server服务,停止。
15.QoS RSVP
RSVP(QoS许可控制服务)。为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。该服务进程名为Rsvp.exc。
依存关系:AFD网络支持环境、TCP/IP protocol Driver、Remote Procedurecan(mc)
建议:用来保留20%带宽的服务,如果你的网络卡不支持 802。IP或在你计算机的网络中没有ACS server,停止。
16.Remote Access Auto Connection Mfinager
RasAuto(远程访问自动联机管理员服务)。无论什么时候当某个程序引用一个远程DNS、NetBIOS名或地址就创建一个到远程网络的连接。该服务进程名为Svehost.exe。
依存关系:Remote Access Connection Manager、Teleohonv
建议:如果你的机器提供网络共享服务就启动它,以避免网
络断线后手动连接,否则停止。
17.Remote Access Conneetlon Manager
BasMan(远程访问联机管理员服务)。创建网络连接。该服务进程名为Svchost.exeo
依存关系:Telephony、Intemet Connection Firewall(ICF)/Internet Connection Sharing(ICS)、Remote Access Auto Connection Manager
建议:根据具体情况而定。
18.Remote Desktop Help Session Manager
RDSessMgr(远程桌面协助服务)。管理并控制远程协助。如果此服务被终止,远程协助将不可用。终止此服务前,请参见“属性”对话框上的“依存”选项卡。该服务进程名为Sessmgr.exe
依存关系:Remote Procedure Call(RPC)
建议:用于管理和控制远程协助,如果不使用可以停止。
19.Remote Procedure Call(RPC)
RpcSs(远程过程调用)。提供终结点映射程序(endpoint mapper)以及其他RPC服务。该服务进程名为Svehoa.exe。
依存关系:相当多的服务均依赖于它的运行。
建议:很多服务都需要依存它运行,启动。
20.Remote Ptod2dule Call(RPC)Locator
Rpckocator(远程过程调用定位服务)。管理RPC名称服务数据库。通过它对RPC的命名管理,调用者才能找到被调用者的位置。该服务进程名为Locator.exe。
依存关系:Workstation
建议:由于系统注册表的存在,使用命名管理并无实际意义,停止。
21.Routing and Remote Access
RemoteAecess(路由和远程访问服务)。在局域网以及广域网环境中提供路由服务。该服务进程名为Svchoa.exe。
依存关系:Remote Procedure Call(RPC)、NetBIOSGroup
建议:提供拨号联机到广域网或是VPN服务,一般用户使用不到,停止。
22.Seconaary Logon
Seclogon(二次登录服务)。在多用户使用的计算机上,某些用户因为是非管理员权限,导致某些程序无法执行。为了让没有管理员权限的已登录用户可以使用这个程序,WindowsXP设计了这个功能来分配临时的管理员权限。该服务进程名为svchost.exe。
依存关系:无
建议:基于安全性考虑,停止。
23.Server
lanmanserver(服务器服务)。支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止,这些功能不可用。该服务进程名为Svchost.exe。
依存关系:Computer Browser
建议:如果没有与其他计算机分享的需要,停止。
24.TCP/IP NetBIOS Helper
LmHosts(TCP/IP NetBIOS助手服务)。允许对"TCP/1P上NetBIOS(NetBT)”服务以及NetBIOS名称解析的支持。该服务进程名为Svchoa.exe。
依存关系:AFD网络支持环境、NetBios Over TCP/IP
建议:如果你的网络不使用NetBIOS或是WINS,停止。
25.Telnet
TIntSw(远程登录服务)。允许远程用户登录到此计算机并运行程序,并支持多种TCP/IP Telnet客户,包括基于UNIX和 Windows的计算机。该服务进程名为TIntsw.exe。
依存关系:NTT LtM Security Support Provider、procedue Call(RPC)、
TCP/IP Protocol Driver
建议:基于安全性考虑,如无特别需求,停止。
26.Terminal Services
TermService(终端机服务)。允许多用户连接并控制一台计算机,并且在远程计算机上显示桌面和应用程序。该服务进程名为Svehoa.exe。
依存关系:Remote Procedure Can(RPC)、Fast User Switching Compatibility、InteractiveLogon
建议:远程桌面或是远程协助的功能,如无特别需求,停止。
27.Workstation
Lanmanworkstation(工作站服务)。创建和维护到远程服务的客户端网络连接。该服务进程名为Svehost.exe。
依存关系:Alerter、Backgronnd Intelligent Transfer Service、Compurer Browser、Messenger、Net Logon、Remote Procedure Call(RPC)
Locmor
建议:Intenet网联机所必需的一些功能,启动。
不建议关闭或禁用的服务
AppID Service
确定应用程序的身份。该服务的默认运行方式是手动,不建议更改。
目标路径:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonation
Application Experience
在应用程序启动时处理应用程序兼容型查询请求。该服务的默认运行方式是自动,不建议更改。
目标路径:WINDOWSsystem32svchost.exe -k netsvcs
估计使用该技术之后在运行老程序的时候系统会自动选择相应的兼容模式运行,以便取得最佳效果。
Application Information
为应用程序的运行提供信息。该服务的默认运行方式是手动,不建议更改。
目标路径:WINDOWSsystem32svchost.exe -k netsvcs
Application Layer Gateway Service
为 Internet 连接共享提供第三方协议插件的支持。该服务的默认运行方式是手动,如果你连接了网络,则该服务会自动启动,不建议更改。
目标路径:WINDOWSSystem32alg.exe
Background Intelligent Transfer Service
在后台传输客户端和服务器之间的数据。如果禁用了BITS,一些功能,如 Windows Update,就无法正常运行。该服务的默认运行方式是自动,这个服务的主要用途还是用于进行Windows Update或者自动更新,最好不要更改这个服务。
目标路径:WINDOWSSystem32svchost.exe -k netsvcs
COM+ Event System
支持系统事件通知服务(SENS),此服务为订阅组件对象模型(COM)组件事件提供自动分布功能。如果停止此服务,SENS 将关闭,而且不能提供登录和注销通知。如果禁用此服务,显式依赖此服务的其他服务将无法启动。一个很原始的古老服务,该服务的默认运行方式为自动,这是一个重要的系统服务,设为手动也会自动运行,设为禁用好像也没什么影响,但是日志中会出现大量的错误。我们最好不要乱动。
目标路径:WINDOWSsystem32svchost.exe -k netsvcs
Cryptographic Services
提供三种管理服务: 编录数据库服务,它确定 Windows 文件的签字; 受保护的根服务,它从此计算机添加和删除受信根证书机构的证书;和密钥(Key)服务,它帮助注册此计算机获取证书。如果此服务被终止,这些管理服务将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。维护和管理系统的所有证书,密钥以及安全数据库。另外访问一些网站所需要的服务,比如微软的网站,Windows Update,或者DRM的网站,很多时候它会提供和确认Windows文件的签名信息。强烈建议也是必须不能去动它,永远别想禁用这个服务。
目标路径: WINDOWSsystem32svchost.exe -k netsvcs
DCOM Server Process Launcher
为 DCOM 服务提供加载功能。该服务的默认运行方式是自动,最好不要乱动。以前的DCOM服务,也就是远程服务,是比COM+更基础的服务,看看注册表就知道Windows系统中有多少DCOM组件,虽然禁用也没什么问题,但是临时用到的设为手动的服务会无法自动启动,而且任务栏的图标也会消失不见,所以最好不要修改这个选项。
目标路径: WINDOWSsystem32svchost.exe -k DcomLaunch
DNS Client
DNS 客户端服务(dnscache)缓存域名系统(DNS)名称并注册该计算机的完整计算机名称。如果该服务被停止,将继续解析 DNS 名称。然而,将不缓存 DNS 名称的查询结果,且不注册计算机名称。
如果你停止了此服务,你的计算机将不能解释DNS信息,不能用域名登录网站。
目标路径:Windowssystem32svchost.exe -k LocalServiceNetworkRestricted
Group Policy Client
该服务负责通过组策略组件应用管理员为计算机和用户配置的设置。如果停止或禁用该服务,将无法应用设置,并且将无法通过组策略管理应用程序和组件。如果停止或禁用该服务,依赖于组策略的任何组件或应用程序都将无法正常运行。你无法关闭这个服务。
目标路径:Windowssystem32svchost.exe -k GPSvcGroup
Multimedia Class Scheduler
基于系统范围内的任务优先级启用工作的相对优先级。这主要适用于多媒体应用程序。如果此服务停止,个别任务将使用其默认的优先级。主要是针对一些多媒体应用的音/视频流设置优先级,禁用可能会导致声卡功能出现问题,建议打开这个服务,设成手动一般也会自动启动。
目标路径:Windowssystem32svchost.exe -k netsvcs
Network Connections
管理“网络和拨号连接”文件夹中对象,在其中您可以查看局域网和远程连接。
如果你停止了此服务,不能配置网路,不能创建网络链接,不能上网了。
目标路径:WindowsSystem32svchost.exe -k LocalSystemNetworkRestricted
Network List Service
识别计算机已连接的网络,收集和存储这些网络的属性,并在更改这些属性时通知应用程序。这个服务是列举现有的网络,展示目前的连接状态。关闭它会导致网络不正常,所以不要关闭它。
目标路径:WindowsSystem32svchost.exe -k LocalService
Network Location Awareness
收集和存储网络的配置信息,并在此信息被修改时向程序发出通知。如果停止此服务,则配置信息可能不可用;如果禁用此服务,则显式依赖此服务的所有服务都将无法启动。就是NLA,能够很好的支持和标示多网卡,或者是你从家庭、个人、公司的网络中进行切换和变化时,给你提供增强的功能,大多数情况会随着Network Connections自动启动。和XP的NLA不同,关闭它网络正常但是会提示没插网线,最好不要关闭。
目标路径:WindowsSystem32svchost.exe -k NetworkService
Network Store interface Service
此服务向用户模式客户端发送网络通知(例如,添加/删除接口等)。停止此服务将导致丢失网络连接。如果禁用此服务,则显式依赖此服务的所有其他服务都将无法启动。这是支持NLA的一个服务,比如保存每个网络的Profile,所以它的运行状态会和NLA相同,最好不要关闭。
目标路径:Windowssystem32svchost.exe -k LocalService
Plug and Play
使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。终止或禁用此服务会造成系统不稳定。即插即用,最基础的服务之一,想关也关不了。
目标路径:Windowssystem32svchost.exe -k DcomLaunch
Remote Procedure Call (RPC)
RPCSS 服务是 COM 和 DCOM 服务器的服务控制管理器。它执行 COM 和 DCOM 服务器的对象激活请求、对象导出程序解析和分布式LJ收集。如果此服务被停用或禁用,则使用 COM 或 DCOM 的程序将无法正常工作。强烈建议您让 RPCSS 服务运行。
这个很紧要(也就是十分重要的意思),禁止他,你的系统启动不了。
目标路径:Windowssystem32svchost.exe -k netsvcs
Secure Socket Tunneling Protocol Service
提供使用 VPN 连接到远程计算机的安全套接字隧道协议(SSTP)的支持。如果该服务被禁用,则用户将无法使用 SSTP 访问远程服务器。这个服务主要是VPN连接服务的,如果用第三方VPN客户端,可以关闭,但是Remote Access Connection Manager这个服务依赖这个服务,还是别动吧。
目标路径:Windowssystem32svchost.exe -k LocalService
Software Protection
启用 Windows 和 Windows 应用程序的数字许可证的下载、安装和实施。如果禁用该服务,操作系统和许可的应用程序可能以缩减功能模式运行。负责win7系统的License管理和验证,以及提供接口/API服务供Windows系统或其他应用程序使用。Win7的新增特性均会使用这个服务,如果设置成禁用可能会激活win7的保护功能,导致系统的部分功能不可用。强烈建议开启设为自动。
目标路径:Windowssystem32SLsvc.exe
Task Scheduler
使用户能在此计算机上配置和制定自动任务的日程。如果此服务被终止,这些任务将无法在日程时间里运行。如果此服务被禁用,任何依赖它的服务将无法启动。已经不单是以前操作系统的计划任务调度管理器了,win7和第三方的应用都会用到,该服务无法被禁用。
目标路径:Windowssystem32svchost.exe -k netsvcs
Themes
为用户提供使用主题管理的经验。为了XP风格就要先启动这个服务,使用Aero更是如此。除非你只用经典界面,否则开启它。
目标路径:WindowsSystem32svchost.exe -k netsvcs
UPnP Device Host
允许 UPnP 设备宿主在此计算机上。如果停止此服务,则所有宿主的 UPnP 设备都将停止工作,并且不能添加其他宿主设备。如果禁用此服务,则任何显式依赖于它的服务将都无法启动。这是系统中通用即插即用的设备的宿主程序,它将作为通用即插即用的设备和操作系统通讯和工作的主体,不建议设置成禁用。
目标路径:Windowssystem32svchost.exe -k LocalService
Virtual Disk
提供用于磁盘、卷、文件系统和存储阵列的管理服务。提供存储设备软件卷和硬件卷的管理,不要将其设置成禁用 。
目标路径:WindowsSystem32vds.exe
Volume Shadow Copy
管理并执行用于备份和其它目的的卷影复制。如果此服务被终止,备份将没有卷影复制,并且备份会失败。如果此服务被禁用,任何依赖它的服务将无法启动。卷影复制,在win7中和备份功能一起被调用,不建议设置成禁用。
目标路径:Windowssystem32vssvc.exe
Windows Audio Endpoint Builder
管理基于 Windows 的程序的音频。如果此服务被停止,音频设备和效果将不能正常工作。如果此服务被禁用,任何依赖它的服务将无法启动。除非你不想让计算机发声,否则就要自动启动它。
目标路径:WindowsSystem32svchost.exe -k LocalServiceNetworkRestricted
Windows Connect Now - Config Registrar
作为注册器,为注册人颁发网络凭据。如果禁用该服务,则 Windows 立即连接 - 配置注册器将不能正常运行。默认即可。
目标路径:WindowsSystem32svchost.exe -k LocalService
Windows Installer
添加、修改和删除以 Windows Installer (*.msi)程序包提供的应用程序。如果禁用了此服务,任何完全依赖它的服务不会被启动。MSI安装包的服务,许多安装程序都需要这个服务,设置成手动就好了。
目标路径:Windowssystem32msiexec /V
Windows Management Instrumentation
提供共同的界面和对象模式以便访问有关操作系统、设备、应用程序和服务的管理信息。如果此服务被终止,多数基于 Windows 的软件将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。系统管理服务, Vista启动初始化都会用到,即使设置成Manual,也会被启动。不要去动它。
目标路径:Windowssystem32svchost.exe -k netsvcs
Workstation
官方解释:使用 SMB 协议创建并维护客户端网络与远程服务器之间的连接。如果此服务已停止,这些连接将无法使用。如果此服务已禁用,任何明确依赖它的服务将无法启动。
顾名思义,禁止它,你的计算机将在内网消失,更不要想用medie玩微软的网路资源。
Network Location Awareness (NLA)
官方解释:收集和存储网络的配置信息,并在此信息被修改时向程序发出通知。如果停止此服务,则配置信息可能不可用;如果禁用此服务,则显式依赖此服务的所有服务都将无法启动。
这个是无线网络链接,但禁止它会问题多多。
DHCP Client
为此计算机注册并更新 IP 地址。如果此服务停止,计算机将不能接收动态 IP 地址和 DNS 更新。如果此服务被禁用,所有明确依赖它的服务都将不能启动。
禁止DHCP服务,你只有手动设置IP。
Cryptographic Services
提供四种管理服务: 目录数据库服务,用于确认 Windows 文件的签名和允许安装新程序;受保护的根服务,用于从该计算机中添加与删除受信任根证书颁发机构的证书;自动根证书更新服务,用于从 Windows Update 中检索根证书和启用 SSL 等方案;密钥服务,用于协助注册此计算机以获取证书。如果此服务已停止,这些管理服务将无法正常运行。如果此服务已禁用,任何明确依赖它的服务将无法启动。
禁止这个加密服务会导致计算机安全指数下降,不能自动更新,不能使用ssl.
其他可根据实际情况禁用或关闭的进程及服务
Adaptive brightness
监视周围的光线状况来调节屏幕明暗,如果该服务被禁用,屏幕亮度将不会自动适应周围光线状况。该服务的默认运行方式是手动,如果你没有使用触摸屏一类的智能调节屏幕亮度的设备,该功能就可以放心禁用。
目标路径:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonation
Application Management
为活动目录的智能镜像(IntelliMirror)组策略程序提供软件的安装、卸载和枚举等操作。如果该服务停止,用户将无法安装、删除或枚举任何使用智能镜像方式安装的程序。如果该服务被禁用,任何依赖该服务的其他服务都将无法运行。该服务默认的运行方式为手动,该功能主要适用于大型企业环境下的集中管理,因此家庭用户可以放心禁用该服务。
目标路径:WINDOWSsystem32svchost.exe -k netsvcs
Base Filtering Engine
基础筛选引擎(BFE)是一种管理防火墙和 Internet 协议安全(IPsec)策略以及实施用户模式筛选的服务。停止或禁用 BFE 服务将大大降低系统的安全。还将造成 IPsec 管理和防火墙应用程序产生不可预知的行为。建议保持默认。
目标路径:WINDOWSsystem32svchost.exe -k LocalServiceNetworkRestricted
同样为系统防火墙,VPN以及IPsec提供依赖服务,同时也是系统安全方面的服务,如果使用第三方VPN拨号软件并且不用系统的防火墙以及ICS共享上网,为了系统资源,关闭它吧,否则就别动它。
BitLocker Drive Encryption Service
向用户接口提供BitLocker客户端服务并且自动对数据卷解锁。该服务的默认运行方式是手动,如果你没有使用BitLocker设备,该功能就可以放心禁用。
目标路径:WindowsSystem32svchost.exe -k netsvcs
Block Level Backup Engine Service
执行块级备份和恢复的引擎。
目标路径:Windowssystem32wbengine.exe
估计是和备份恢复方面用的服务,无任何依赖关系,默认是手动,也从来没有看他启动过。就放那吧,不用管了。
Bluetooth Support Service
对蓝牙设备提供支持,如果该服务被禁用,用户将不能发现或连接到蓝牙设备。该服务的默认运行方式是手动,如果你没有使用蓝牙设备,该功能就可以放心禁用。
目标路径:Windowssystem32svchost.exe -k bthsvcs
Certificate Propagation
为智能卡提供证书。该服务的默认运行方式是手动。如果你没有使用智能卡,那么可以放心禁用该服务。
目标路径:WINDOWSsystem32svchost.exe -k netsvcs
估计到win7发布的时候,密码已经不是唯一可以用来区分用户身份的凭据了,也许智能卡,或者更加方便的生物识别技术,例如指纹、虹膜识别等应用将会更加广泛。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)