系统管理里,可以关闭的服务项目有哪些?
发布网友
发布时间:2022-03-18 10:43
我来回答
共2个回答
热心网友
时间:2022-03-18 12:12
呵呵,我搞过,确实启动快了,你照下面的调吧,各人的东西不一样,你参考以下,这是我机子上调好后的
1 Alerter (错误警报器) 已禁用
通知所选用户和计算机有关
系统管理级警报。
如果服务停止,使用管理警
报的程序将不会受到它们。
如果此服务被禁用,任何直
接依赖它的服务都将不能启动。
说明:将系统上发生的与管理有关的事件以警示信息
传送至网络上指定的电脑或用户,例如当发生打印错误
或硬盘即将写满等事件,即由该服务负责收集、送出。
该服务进程名为Services.exe
参考:一般家用计算机根本不需要传送或接收计算机系统管
理来的警示(Administrative Alerts),除非你的计算机用在
局域网络上。可以关闭此项服务。
依存:Workstation
建议:手动
2 Application Layer Gateway Service (应用层网关服务) 已禁用
为 Internet 连接共享和 Windows
防火墙提供第三方协议插件的支持。
说明:提供因特网联机共享和因特
网联机防火墙的第三方通讯协议插件的支持。
参考: 如果你不使用因特网联机共享(ICS)
提供多台计算机的因特网存取和因特网联机防火墙(ICF)软件,
可以关闭此项服务。
依存: Internt Connection Firewall(ICF)
/Internet Connection Sharing(ICS)
建议: 手动/已禁用
3 Application Management (应用程序管理) 手 动
提供软件安装服务,诸如分派,
发行以及删除。
说明:AppMgmt(应用程序管理服务)。
提供软件安装服务,如分派、发行以及删除。
该服务进程名为Svchost.exe。Windows2000引入了一种基于MSI
(应用程序安装信息程序包文件)文件格式的软件管理方案——
应用程序管理组件服务,它不仅管理软件的安装、删除,
而且可以使用此项服务修改、修复现有应用程序,监视文
件复原并通过复原排除基本故障等。
参考:当设置为“已禁用”时其实并不影响单机上
软件的安装与卸载,而且基于MSI格式安装、修复与删除的行为也正常。
建议:手动
4 Ati HotKey Poller 手 动
5 ATI Smart 手 动
6 Automatic Updates (自动更新) 已启动 自动
允许下载并安装 Windows 更新。
如果此服务被禁用,
计算机将不能使用 Windows Update
网站的自动更新功能。
说明:Wuauserv(自动更新服务)。
从Windows Update启用Windows更新的下载和安装。
该服务进程名为Svchost.exe。
参考:宽带用户如果需要Windows自动更新,
可让此服务随机启动(自动),驻留后台。
建议:手动
7 Background Intelligent Transfer Service (后台智能传输服务) 手 动
在后台传输客户端和服务器之间的数据。
如果禁用了 BITS,
一些功能,如 Windows Update,就无
法正常运行。
说明:用来实现http1.1服务器之间的信息传输,
微软称支持Windows更新时断点续传,
Windows Update就是以此为工作之一。
依存:Remote Procere Call(RPC)和Workstation
建议:手动
8 ClipBook(剪贴簿) 已禁用
启用“剪贴簿查看器”储存信息并与远程
计算机共享。
如果此服务终止,“剪贴簿查看器”
将无法与远程计算机共享信息。
如果此服务被禁用,任何依赖它的服务将无法启动。
说明:通过Network DDE和Network DDE DSDM提供的网络动
态数据交换服务,查阅远程机器中的剪贴簿,用于局域网中
电脑来共享粘贴/剪贴的内容。
参考:把剪贴簿内的信息和其它台计算机分享,
一般家用计算机根本用不到,普通用户可以设置为:已禁用。
依存:Network DDE
进程:clipsrv.exe
建议:该服务对于一般家用计算机根本涉及不到,可以根据具体情况,停止
9 COM+ Event System (COM+组件系统) 已启动 手动
支持系统事件通知服务(SENS),此服务
为订阅组件对象模型(COM)组件事件提
供自动分布功能。
如果停止此服务,SENS 将关闭,而且不
能提供登录和注销通知。如果禁用此服务,
显式依赖此服务的其他服务将无法启动。
说明:COM+倡导了一种新的概念,
它把COM组件软件提升到应用层(用户使用层)
而不再是底层的软件结构,通过操作系统的各种支持,
使组件对象模型建立在应用层上,把所有组件的底层细节
留给操作系统。一些 COM+软件需要这项服务的支持。
该服务进程名为Svchost.exe。
参考:有些程序可能用到COM+组件,
如BootVis的optimize system应用,检查Program FilesComPlus Applications目录,
如果该目录为空就可以关闭此服务。
依存: Remote Procere Call(RPC)和System Event Notification
建议:手动
10 COM+ System Application(COM+系统应用层) 手 动
管理 基于COM+ 组件的配置和跟踪.
如果服务停止,大多数基于 COM+ 组件
将不能正常工作。如果本服务被禁用,
任何明确依赖它的服务都将不能启动。
说明: COMSysApp(COM+系统应用服务)。
管理基于COM+组件的配置和跟踪。该服务进程名为Dllhost.exe。
依存: Remote Procere Call(RPC)
建议: 如果COM+ Event System是一辆车,
那么COM+ System Application就是司机,手动
11 Computer Browser (计算机浏览器) 已禁用
维护网络上计算机的更新列表,
并将列表提供给计算机指定浏览。
如果服务停止,
列表不会被更新或维护。
如果服务被禁用,任何直接依赖于
此服务的服务将无法启动。
说明: 维护网上邻居中计算机的最新列表,
并将这个列表通知给请求的程序,用来浏览局域网电脑的服务。
参考:普通用户设置为:已禁用;局域网用户设为:手动。
依存:Server 和 Workstation
建议:手动
12 Cryptographic Services (认证服务) 已启动 自动
提供三种管理服务: 编录数据库服务,
它确定 Windows 文件的签字; 受保护的根服务,
它从此计算机添加和删除受信根证书机构
的证书;和密钥(Key)服务,它帮助注册此计
算机获取证书。
如果此服务被终止,这些管理服务
将无法正常运行。如果此服务被禁用,
任何依赖它的服务将无法启动。
说明:提供三个管理服务:确认 Windows数字签名章的
类别目录数据库服务”;从这个计算机新增及移除受信
任根凭证授权凭证的“受保护的根目录服务”,以及协助
注册这个计算机以取得凭证的“密钥服务”。如果这个服
务被停止,这些管理服务将无法正确工作。该服务进程
名为Svchost.exe。
参考:简单的说就是Windows Hardware Quality Lab
(WHQL)认证,如果使用 Automatic Updates ,可能需要这个。
依存:Remote Procere Call(RPC)
建议:手动
13 DCOM Server Process Launcher 已启动 自动
为 DCOM 服务提供加载功能。
14 DetectorSvc 手 动
15 DHCP Client (动态主机配置协议客户端) 已启动 自动
通过注册和更改 IP
地址以及 DNS 名称来管理网络配置。
说明: DHCP是一种提供动态IP地址分配、
管理的TCP/IP服务协议,它作为网络启动过程的一部分。
DHCP客户端系统就可以向DHCP服务器请求和租用IP地址。
参考: 如果是通过拨号方式连入Internet,
则需要保持此服务的自动启动状态,
因为在Internet上的IP地址是由ISP动态分配的
。 除非系统不应用于任何网络,可以将其设为:已禁用。
依存: AFD 网络支持环境、NetBT、SYMTDI、
TCP/IP Protocol Driver和NetBios over TCP/IP
建议: 自动
16 Distributed Link Tracking Client (分布式链接跟踪客户端) 手 动
在计算机内 NTFS 文件之间保持
链接或在网络域中的计算机之间保持链接。
说明: 分布式链接跟踪客户端能跟踪文件在
网络域的NTFS卷中移动的情况,并发出通知,
用于局域网更新文件链接信息。后台运行时一般占用4M内存。
参考: 普通用户设置为:已禁用;局域网用户
(硬盘已格式为NTFS格式)设为:手动。
依存: Remote Procere Call(RPC)
建议: 手动/已禁用
17 Distributed Transaction Coordinator(分布式协同处理器) 手 动
协调跨多个数据库、消息队列、
文件系统等资源管理器的事务。如果停止此服务,
则不会发生这些事务。
如果禁用此服务,显式依赖此服务的
其他服务将无法启动。
网络服务
说明: 分布于两个以上的数据库、消息队列、
文件系统其它事务保护资源管理器,协调跨越多
个资源管理员的交易,如数据库、信息队列及文
件系统。如果此服务被停止,这些交易将不会发生。
该服务的进程名为Msdtc.exe
参考: 普通用户没有用处,除非启用Message Queuing。
依存: Remote Procere Call(RPC)和Security Accounts Manager
建议: 手动
18 DNS Client (域名系统客户端) 已启动 自动
为此计算机解析和缓冲域名系统 (DNS) 名称。
如果此服务被停止,计算机将不能解析
DNS 名称并定位 Active Directory 域控制器。
如果此服务被禁用,任何明确依赖它的服务将不能启动。
网络服务
说明: 将域名解析为IP地址。如果停止这个服务,
这台计算机将无法解析DNS名称并寻找Active Directory网域控制站的位置。
参考: 除非没有连入任何网络,否则应保持此服务
的自动启动状态。另外IPSEC需要用到。
依存: TCP/IP Protocol Driver
进程: dns.exe
建议: 自动
19 Error Reporting Service (错误报告服务) 手 动
服务和应用程序在非标准环境下运行
时允许错误报告。
说明: 允许对执行于非标准环境中的服务和应用程序的错误报告。
该服务进程名为Svchost.exe。
依存: Remote Procere Call(RPC)
建议: 该服务即微软的应用程序错误报告,基于安全性考虑,停止。
20 Event Log (事件日志) 已启动 自动
启用在事件查看器查看基于 Windows
的程序和组件颁发的事件日志消息。无法终止此服务。
为在多用户下需要协助的应用程序提供管理。
说明: 记录程序和系统发送的出错消息,
包含了对诊断问题有所帮助的信息。禁用此服务后,
将导致了几个关于网络的服务无法启动的现象,
并且无法实现拨号上网。该服务进程名为Services.exe。
参考:如果存在Internet或局域网连接,
建议保持此服务的自动启动状态。此服务不能被停止。
依存: Windows Management Instrumentation
建议: 自动
21 Help and Support(帮助和支持中心) 已启动 自动
启用在此计算机上运行帮助和支持中心。
如果停止服务,帮助和支持中心将不可用。
如果禁用服务,任何直接依赖于此服务的服
务将无法启动。
说明:让说明及支持中心能够在这台计算机上执行。
如果这个服务停止,将无法使用说明及支持中心。
该服务进程名为Svchost.exe。
依存: Remote Procere Call(RPC)
建议: 可以根据具体情况,停止。
22 HTTP SSL 手 动
此服务通过安全套接字层(SSL)实现
HTTP 服务的安全超文本传送协议(HTTPS)。
如果此服务被禁用,任何依赖它的服务将无法启动。
23 Human Interface Device Access (人性化接口访问) 已禁用
启用对智能界面设备 (HID)的通用输入访问,
它激活并保存键盘、远程控制和其它多媒体
设备上的预先定义的热按钮。如果此服务被终止,
由此服务控制的热按钮将不再运行。
如果此服务被禁用,任何依赖它的服务将无法启动。
说明:启用对人性化接口装置(HID)的通用输入存取,
HID装置启动并维护对这个键盘、远程控制、
以及其它多媒体装置上事先定义的快捷纽的使用。
如果这个服务被停止,这个服务控制的快捷纽将不再起作用。
该服务进程名为Svchost.exe。
依存: Remote Procere Call(RPC)
建议: 手动/已停用
24 IMAPI CD-Burning COM Service (IMAPI光盘刻录服务) 手动
用 Image Mastering Applications
Programming Interface (IMAPI) 管理 CD 录制。
如果停止该服务,这台计算机将无法录制 CD。
如果该服务被停用,任何依靠它的服务都无法启动。
说明:使用 Image Mastering Applications Programming Interface
(IMAPI)管理光盘刻录。
参考:WinXP整合的CD-R和CD-RW光驱上拖放的刻录功能,
可惜比不上烧录软件,关闭此服务还可以加快Nero的启动速度。
建议: 手动/已停用
25 Indexing Service(索引服务) 手 动
本地和远程计算机上文件的
索引内容和属性;通过灵活查询语言提供文件快速访问。
说明:索引服务能针对本地硬盘或共享网络驱动器
上的文档内容和属性建立索引,并通过Windows2000特有
的文档过滤器快速定位到所需要的文档上,大大强化了Windows
2000的搜索能力。但另一方面,索引搜索又消耗了大量系统资源。
微软建议:对于仅有64MB内存,而要索引的文档又超过
十万个的系统,就应该禁用这个服务。但事实上,
在针对64MB内存的系统中,即使文档数量远远低于十万个,
系统资源的消耗亦非常惊人,而且在128MB的系统上情况无明显好转,
因此强烈建议禁用它。进程:cisvc.exe
依存关系:Remote Procere Call(RPC)
建议:已禁用
26 IPSEC Services 已启动 自动
管理 IP 安全策略以及启动
ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。
27 Logical Disk Manager (逻辑磁盘管理) 已启动 自动
监测和监视新硬盘驱动器并向逻辑
磁盘管理器管理服务发送卷的信息以便配置。
如果此服务被终止,动态磁盘状态和配置
信息会过时。如果此服务被禁用,
任何依赖它的服务将无法启动。
说明: 磁盘管理服务。
参考: 动态管理磁盘,如显示磁盘可用空间等和使用
Microsoft Management Console(MMC)主控台的功能。
在需要时此服务会通知用户,所以一般可以关闭此服务。
依存: Plug and Play、Remote Procere Call (RPC)
、Logical Disk Manager Administrative Service
建议: 手动
28 Logical Disk Manager Administrative Service(逻辑磁盘管理服务) 手动
配置硬盘驱动器和卷。此服务只
为配置处理运行,然后终止。
说明: 设定硬盘磁盘及磁盘区,服务只执行设定程序然后就停止。
参考: 使用Microsoft Management Console(MMC)主控台的功能时才用到。
依存: Plug and Play、Remote Procere Call (RPC)、Logical Disk Manager
进程: dmadmin.exe
建议: 手动
29 Macromedia Licensing Service 手动
Provides authentication services for Macromedia applications.
30 Messenger (信使服务) 已禁用
传输客户端和服务器之间的 NET SEND 和 Alerter 服务消息。
此服务与 Windows Messenger 无关。如果服务停止,Alerter
消息不会被传输。
如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
说明:此服务非MSN Messenger,发送和接收由
系统管理员或由Alerter服务所发送消息的服务。Alerter服务需要依赖本服务。
参考:允许网络之间互相传送提示讯息的功能,
如net send 功能。如果Alerter已禁止,可设置为:手动或已禁用。
依存:NetBIOS Interface、Plug and Play、
Remote Procere Call(RPC)、Workstation
建议:手动/已禁
31 MS Software Shadow Copy Provider(微软阴影复*务) 手 动
管理卷影复*务拍摄的软件卷影复制。
如果该服务被停止,软件卷影复制将无法管理。
如果该服务被停用,任何依赖它的服务将无法启动。
说明: 管理磁盘区阴影复*务所取得的以
软件为主的磁盘区阴影复制。如果停止这个服务,
就无法管理以软件为主的磁盘区阴影复制。
参考充:使用MS Backup程序需要此服务。
依存:Remote Procere Call(RPC)
建议:已停用
32 Net Logon(网络登录) 手 动
支持网络上计算机 pass-through 帐户登录身份验证事件。
说明: 此服务用于在局域网上验证登录信息的选项、登录域名控制。
参考: 一般用户可设为:已禁用或手动。
建议: 手动/已禁用
33 NetMeeting Remote Desktop Sharing(NetMeeting远程桌面共享) 已禁用
使授权用户能够通过使用 NetMeeting
跨企业 intranet 远程访问此计算机。
如果此服务被停用,远程桌面服务将不可用。
如果此服务被禁用,任何依赖它的服务将无法启动。
说明:该服务能通过NetMeeting,允许拥有权限的用户远程访问Windows桌面。
参考:使用者可以将计算机的控制权分享予网络上的其它使用者。
此服务提供的功能对一般用户并无太大的用处,并可能带来安全问题,
可以设置为:已禁用。
进程: mnmsrvc.exe
建议: 手动/已禁用
34 Network Connections(网络连接) 已启动 手动
管理“网络和拨号连接”文件夹中
对象,在其中您可以查看局域网和远程连接。
说明:管理“网络和拨号连接”文件夹中的所有对象。
参考:如果存在任何网络连接(包括拨号连接),
保持此服务的自动/手动状态。若禁用此服务,
“网络和拨号连接”文件夹中将为空,不能新建连接和拨号上网。
依存:Remote Procere Call(RPC)、
Internet Connection Firewall(ICF)/ Internet Connection Sharing(ICS)
建议:手动
35 Network DDE (网络动态数据交换) 已禁用
为在同一台计算机或不同计算机上运行
的程序提供动态数据交换 (DDE) 的网络传输和安全。
如果此服务被终止, DDE 传输和安全将不可用。
如果此服务被禁用,任何依赖它的服务将无法启动。
36 Network DDE DSDM 已禁用
管理动态数据交换 (DDE) 网络共享。
如果此服务终止,
DDE 网络共享将不可用。如果此服务
被禁用,任何依赖它的服务将无法启动。
说明:此两项服务和Clipbook一起使用。网络动态数据交换服务是
一种为DDE对话提供网络传输和安全的服务。DDE(动态数据交换)
是实现进程通讯的一种形式,它允许支持DDE的两个或多个程序交换信息和命令。
参考:一般用户可设为:已禁用。
依存: Network DDE DSDM、ClipBook
建议:手动/已禁用
37 Network Location Awareness (NLA) 已启动 手动
收集并保存网络配置和位置信息,
并在信息改动时通知应用程序。
说明:收集并存放网络设定和位置信息,
并且在这个信息变更时通知应用程序。
参考:如果不使用 ICF 和 IC可以关闭此服务。
依存:AFD网络支持环境、TCP/IP Procotol Driver、
Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)
建议:已禁用
38 Network Provisioning Service 手动
为自动网络提供管理基于域的 XML 配置文件。
39 NT LM Security Support Provider 手动
为使用传输协议而不是命名管道
的远程过程调用(RPC)程序提供安全机制。
40 O&O Defrag O&O Defragmentation Service 已启动 自动
41 Performance Logs and Alerts (性能日志和警报) 手动
收集本地或远程计算机基于预先配置
的日程参数的性能数据,
然后将此数据写入日志或触发警报。
如果此服务被终止,将不会收集性能信息。
如果此服务被禁用,任何依赖它的服务将无法启动。
网络服务
说明:记录计算机运行状况并且定时写入日志或发出警告。
但是记录的内容可能过于专业,不易理解。
进程:smlogsvc.exe
建议:手动/已禁用
42 Plug and Play (即插即用) 已启动 自动
使计算机在极少或没有用户输入
的情况下能识别并适应硬件的更改。
热心网友
时间:2022-03-18 13:30
呵呵,我搞过,确实启动快了,你照下面的调吧,各人的东西不一样,你参考以下,这是我机子上调好后的
1 Alerter (错误警报器) 已禁用
通知所选用户和计算机有关
系统管理级警报。
如果服务停止,使用管理警
报的程序将不会受到它们。
如果此服务被禁用,任何直
接依赖它的服务都将不能启动。
说明:将系统上发生的与管理有关的事件以警示信息
传送至网络上指定的电脑或用户,例如当发生打印错误
或硬盘即将写满等事件,即由该服务负责收集、送出。
该服务进程名为Services.exe
参考:一般家用计算机根本不需要传送或接收计算机系统管
理来的警示(Administrative Alerts),除非你的计算机用在
局域网络上。可以关闭此项服务。
依存:Workstation
建议:手动
2 Application Layer Gateway Service (应用层网关服务) 已禁用
为 Internet 连接共享和 Windows
防火墙提供第三方协议插件的支持。
说明:提供因特网联机共享和因特
网联机防火墙的第三方通讯协议插件的支持。
参考: 如果你不使用因特网联机共享(ICS)
提供多台计算机的因特网存取和因特网联机防火墙(ICF)软件,
可以关闭此项服务。
依存: Internt Connection Firewall(ICF)
/Internet Connection Sharing(ICS)
建议: 手动/已禁用
3 Application Management (应用程序管理) 手 动
提供软件安装服务,诸如分派,
发行以及删除。
说明:AppMgmt(应用程序管理服务)。
提供软件安装服务,如分派、发行以及删除。
该服务进程名为Svchost.exe。Windows2000引入了一种基于MSI
(应用程序安装信息程序包文件)文件格式的软件管理方案——
应用程序管理组件服务,它不仅管理软件的安装、删除,
而且可以使用此项服务修改、修复现有应用程序,监视文
件复原并通过复原排除基本故障等。
参考:当设置为“已禁用”时其实并不影响单机上
软件的安装与卸载,而且基于MSI格式安装、修复与删除的行为也正常。
建议:手动
4 Ati HotKey Poller 手 动
5 ATI Smart 手 动
6 Automatic Updates (自动更新) 已启动 自动
允许下载并安装 Windows 更新。
如果此服务被禁用,
计算机将不能使用 Windows Update
网站的自动更新功能。
说明:Wuauserv(自动更新服务)。
从Windows Update启用Windows更新的下载和安装。
该服务进程名为Svchost.exe。
参考:宽带用户如果需要Windows自动更新,
可让此服务随机启动(自动),驻留后台。
建议:手动
7 Background Intelligent Transfer Service (后台智能传输服务) 手 动
在后台传输客户端和服务器之间的数据。
如果禁用了 BITS,
一些功能,如 Windows Update,就无
法正常运行。
说明:用来实现http1.1服务器之间的信息传输,
微软称支持Windows更新时断点续传,
Windows Update就是以此为工作之一。
依存:Remote Procere Call(RPC)和Workstation
建议:手动
8 ClipBook(剪贴簿) 已禁用
启用“剪贴簿查看器”储存信息并与远程
计算机共享。
如果此服务终止,“剪贴簿查看器”
将无法与远程计算机共享信息。
如果此服务被禁用,任何依赖它的服务将无法启动。
说明:通过Network DDE和Network DDE DSDM提供的网络动
态数据交换服务,查阅远程机器中的剪贴簿,用于局域网中
电脑来共享粘贴/剪贴的内容。
参考:把剪贴簿内的信息和其它台计算机分享,
一般家用计算机根本用不到,普通用户可以设置为:已禁用。
依存:Network DDE
进程:clipsrv.exe
建议:该服务对于一般家用计算机根本涉及不到,可以根据具体情况,停止
9 COM+ Event System (COM+组件系统) 已启动 手动
支持系统事件通知服务(SENS),此服务
为订阅组件对象模型(COM)组件事件提
供自动分布功能。
如果停止此服务,SENS 将关闭,而且不
能提供登录和注销通知。如果禁用此服务,
显式依赖此服务的其他服务将无法启动。
说明:COM+倡导了一种新的概念,
它把COM组件软件提升到应用层(用户使用层)
而不再是底层的软件结构,通过操作系统的各种支持,
使组件对象模型建立在应用层上,把所有组件的底层细节
留给操作系统。一些 COM+软件需要这项服务的支持。
该服务进程名为Svchost.exe。
参考:有些程序可能用到COM+组件,
如BootVis的optimize system应用,检查Program FilesComPlus Applications目录,
如果该目录为空就可以关闭此服务。
依存: Remote Procere Call(RPC)和System Event Notification
建议:手动
10 COM+ System Application(COM+系统应用层) 手 动
管理 基于COM+ 组件的配置和跟踪.
如果服务停止,大多数基于 COM+ 组件
将不能正常工作。如果本服务被禁用,
任何明确依赖它的服务都将不能启动。
说明: COMSysApp(COM+系统应用服务)。
管理基于COM+组件的配置和跟踪。该服务进程名为Dllhost.exe。
依存: Remote Procere Call(RPC)
建议: 如果COM+ Event System是一辆车,
那么COM+ System Application就是司机,手动
11 Computer Browser (计算机浏览器) 已禁用
维护网络上计算机的更新列表,
并将列表提供给计算机指定浏览。
如果服务停止,
列表不会被更新或维护。
如果服务被禁用,任何直接依赖于
此服务的服务将无法启动。
说明: 维护网上邻居中计算机的最新列表,
并将这个列表通知给请求的程序,用来浏览局域网电脑的服务。
参考:普通用户设置为:已禁用;局域网用户设为:手动。
依存:Server 和 Workstation
建议:手动
12 Cryptographic Services (认证服务) 已启动 自动
提供三种管理服务: 编录数据库服务,
它确定 Windows 文件的签字; 受保护的根服务,
它从此计算机添加和删除受信根证书机构
的证书;和密钥(Key)服务,它帮助注册此计
算机获取证书。
如果此服务被终止,这些管理服务
将无法正常运行。如果此服务被禁用,
任何依赖它的服务将无法启动。
说明:提供三个管理服务:确认 Windows数字签名章的
类别目录数据库服务”;从这个计算机新增及移除受信
任根凭证授权凭证的“受保护的根目录服务”,以及协助
注册这个计算机以取得凭证的“密钥服务”。如果这个服
务被停止,这些管理服务将无法正确工作。该服务进程
名为Svchost.exe。
参考:简单的说就是Windows Hardware Quality Lab
(WHQL)认证,如果使用 Automatic Updates ,可能需要这个。
依存:Remote Procere Call(RPC)
建议:手动
13 DCOM Server Process Launcher 已启动 自动
为 DCOM 服务提供加载功能。
14 DetectorSvc 手 动
15 DHCP Client (动态主机配置协议客户端) 已启动 自动
通过注册和更改 IP
地址以及 DNS 名称来管理网络配置。
说明: DHCP是一种提供动态IP地址分配、
管理的TCP/IP服务协议,它作为网络启动过程的一部分。
DHCP客户端系统就可以向DHCP服务器请求和租用IP地址。
参考: 如果是通过拨号方式连入Internet,
则需要保持此服务的自动启动状态,
因为在Internet上的IP地址是由ISP动态分配的
。 除非系统不应用于任何网络,可以将其设为:已禁用。
依存: AFD 网络支持环境、NetBT、SYMTDI、
TCP/IP Protocol Driver和NetBios over TCP/IP
建议: 自动
16 Distributed Link Tracking Client (分布式链接跟踪客户端) 手 动
在计算机内 NTFS 文件之间保持
链接或在网络域中的计算机之间保持链接。
说明: 分布式链接跟踪客户端能跟踪文件在
网络域的NTFS卷中移动的情况,并发出通知,
用于局域网更新文件链接信息。后台运行时一般占用4M内存。
参考: 普通用户设置为:已禁用;局域网用户
(硬盘已格式为NTFS格式)设为:手动。
依存: Remote Procere Call(RPC)
建议: 手动/已禁用
17 Distributed Transaction Coordinator(分布式协同处理器) 手 动
协调跨多个数据库、消息队列、
文件系统等资源管理器的事务。如果停止此服务,
则不会发生这些事务。
如果禁用此服务,显式依赖此服务的
其他服务将无法启动。
网络服务
说明: 分布于两个以上的数据库、消息队列、
文件系统其它事务保护资源管理器,协调跨越多
个资源管理员的交易,如数据库、信息队列及文
件系统。如果此服务被停止,这些交易将不会发生。
该服务的进程名为Msdtc.exe
参考: 普通用户没有用处,除非启用Message Queuing。
依存: Remote Procere Call(RPC)和Security Accounts Manager
建议: 手动
18 DNS Client (域名系统客户端) 已启动 自动
为此计算机解析和缓冲域名系统 (DNS) 名称。
如果此服务被停止,计算机将不能解析
DNS 名称并定位 Active Directory 域控制器。
如果此服务被禁用,任何明确依赖它的服务将不能启动。
网络服务
说明: 将域名解析为IP地址。如果停止这个服务,
这台计算机将无法解析DNS名称并寻找Active Directory网域控制站的位置。
参考: 除非没有连入任何网络,否则应保持此服务
的自动启动状态。另外IPSEC需要用到。
依存: TCP/IP Protocol Driver
进程: dns.exe
建议: 自动
19 Error Reporting Service (错误报告服务) 手 动
服务和应用程序在非标准环境下运行
时允许错误报告。
说明: 允许对执行于非标准环境中的服务和应用程序的错误报告。
该服务进程名为Svchost.exe。
依存: Remote Procere Call(RPC)
建议: 该服务即微软的应用程序错误报告,基于安全性考虑,停止。
20 Event Log (事件日志) 已启动 自动
启用在事件查看器查看基于 Windows
的程序和组件颁发的事件日志消息。无法终止此服务。
为在多用户下需要协助的应用程序提供管理。
说明: 记录程序和系统发送的出错消息,
包含了对诊断问题有所帮助的信息。禁用此服务后,
将导致了几个关于网络的服务无法启动的现象,
并且无法实现拨号上网。该服务进程名为Services.exe。
参考:如果存在Internet或局域网连接,
建议保持此服务的自动启动状态。此服务不能被停止。
依存: Windows Management Instrumentation
建议: 自动
21 Help and Support(帮助和支持中心) 已启动 自动
启用在此计算机上运行帮助和支持中心。
如果停止服务,帮助和支持中心将不可用。
如果禁用服务,任何直接依赖于此服务的服
务将无法启动。
说明:让说明及支持中心能够在这台计算机上执行。
如果这个服务停止,将无法使用说明及支持中心。
该服务进程名为Svchost.exe。
依存: Remote Procere Call(RPC)
建议: 可以根据具体情况,停止。
22 HTTP SSL 手 动
此服务通过安全套接字层(SSL)实现
HTTP 服务的安全超文本传送协议(HTTPS)。
如果此服务被禁用,任何依赖它的服务将无法启动。
23 Human Interface Device Access (人性化接口访问) 已禁用
启用对智能界面设备 (HID)的通用输入访问,
它激活并保存键盘、远程控制和其它多媒体
设备上的预先定义的热按钮。如果此服务被终止,
由此服务控制的热按钮将不再运行。
如果此服务被禁用,任何依赖它的服务将无法启动。
说明:启用对人性化接口装置(HID)的通用输入存取,
HID装置启动并维护对这个键盘、远程控制、
以及其它多媒体装置上事先定义的快捷纽的使用。
如果这个服务被停止,这个服务控制的快捷纽将不再起作用。
该服务进程名为Svchost.exe。
依存: Remote Procere Call(RPC)
建议: 手动/已停用
24 IMAPI CD-Burning COM Service (IMAPI光盘刻录服务) 手动
用 Image Mastering Applications
Programming Interface (IMAPI) 管理 CD 录制。
如果停止该服务,这台计算机将无法录制 CD。
如果该服务被停用,任何依靠它的服务都无法启动。
说明:使用 Image Mastering Applications Programming Interface
(IMAPI)管理光盘刻录。
参考:WinXP整合的CD-R和CD-RW光驱上拖放的刻录功能,
可惜比不上烧录软件,关闭此服务还可以加快Nero的启动速度。
建议: 手动/已停用
25 Indexing Service(索引服务) 手 动
本地和远程计算机上文件的
索引内容和属性;通过灵活查询语言提供文件快速访问。
说明:索引服务能针对本地硬盘或共享网络驱动器
上的文档内容和属性建立索引,并通过Windows2000特有
的文档过滤器快速定位到所需要的文档上,大大强化了Windows
2000的搜索能力。但另一方面,索引搜索又消耗了大量系统资源。
微软建议:对于仅有64MB内存,而要索引的文档又超过
十万个的系统,就应该禁用这个服务。但事实上,
在针对64MB内存的系统中,即使文档数量远远低于十万个,
系统资源的消耗亦非常惊人,而且在128MB的系统上情况无明显好转,
因此强烈建议禁用它。进程:cisvc.exe
依存关系:Remote Procere Call(RPC)
建议:已禁用
26 IPSEC Services 已启动 自动
管理 IP 安全策略以及启动
ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。
27 Logical Disk Manager (逻辑磁盘管理) 已启动 自动
监测和监视新硬盘驱动器并向逻辑
磁盘管理器管理服务发送卷的信息以便配置。
如果此服务被终止,动态磁盘状态和配置
信息会过时。如果此服务被禁用,
任何依赖它的服务将无法启动。
说明: 磁盘管理服务。
参考: 动态管理磁盘,如显示磁盘可用空间等和使用
Microsoft Management Console(MMC)主控台的功能。
在需要时此服务会通知用户,所以一般可以关闭此服务。
依存: Plug and Play、Remote Procere Call (RPC)
、Logical Disk Manager Administrative Service
建议: 手动
28 Logical Disk Manager Administrative Service(逻辑磁盘管理服务) 手动
配置硬盘驱动器和卷。此服务只
为配置处理运行,然后终止。
说明: 设定硬盘磁盘及磁盘区,服务只执行设定程序然后就停止。
参考: 使用Microsoft Management Console(MMC)主控台的功能时才用到。
依存: Plug and Play、Remote Procere Call (RPC)、Logical Disk Manager
进程: dmadmin.exe
建议: 手动
29 Macromedia Licensing Service 手动
Provides authentication services for Macromedia applications.
30 Messenger (信使服务) 已禁用
传输客户端和服务器之间的 NET SEND 和 Alerter 服务消息。
此服务与 Windows Messenger 无关。如果服务停止,Alerter
消息不会被传输。
如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
说明:此服务非MSN Messenger,发送和接收由
系统管理员或由Alerter服务所发送消息的服务。Alerter服务需要依赖本服务。
参考:允许网络之间互相传送提示讯息的功能,
如net send 功能。如果Alerter已禁止,可设置为:手动或已禁用。
依存:NetBIOS Interface、Plug and Play、
Remote Procere Call(RPC)、Workstation
建议:手动/已禁
31 MS Software Shadow Copy Provider(微软阴影复*务) 手 动
管理卷影复*务拍摄的软件卷影复制。
如果该服务被停止,软件卷影复制将无法管理。
如果该服务被停用,任何依赖它的服务将无法启动。
说明: 管理磁盘区阴影复*务所取得的以
软件为主的磁盘区阴影复制。如果停止这个服务,
就无法管理以软件为主的磁盘区阴影复制。
参考充:使用MS Backup程序需要此服务。
依存:Remote Procere Call(RPC)
建议:已停用
32 Net Logon(网络登录) 手 动
支持网络上计算机 pass-through 帐户登录身份验证事件。
说明: 此服务用于在局域网上验证登录信息的选项、登录域名控制。
参考: 一般用户可设为:已禁用或手动。
建议: 手动/已禁用
33 NetMeeting Remote Desktop Sharing(NetMeeting远程桌面共享) 已禁用
使授权用户能够通过使用 NetMeeting
跨企业 intranet 远程访问此计算机。
如果此服务被停用,远程桌面服务将不可用。
如果此服务被禁用,任何依赖它的服务将无法启动。
说明:该服务能通过NetMeeting,允许拥有权限的用户远程访问Windows桌面。
参考:使用者可以将计算机的控制权分享予网络上的其它使用者。
此服务提供的功能对一般用户并无太大的用处,并可能带来安全问题,
可以设置为:已禁用。
进程: mnmsrvc.exe
建议: 手动/已禁用
34 Network Connections(网络连接) 已启动 手动
管理“网络和拨号连接”文件夹中
对象,在其中您可以查看局域网和远程连接。
说明:管理“网络和拨号连接”文件夹中的所有对象。
参考:如果存在任何网络连接(包括拨号连接),
保持此服务的自动/手动状态。若禁用此服务,
“网络和拨号连接”文件夹中将为空,不能新建连接和拨号上网。
依存:Remote Procere Call(RPC)、
Internet Connection Firewall(ICF)/ Internet Connection Sharing(ICS)
建议:手动
35 Network DDE (网络动态数据交换) 已禁用
为在同一台计算机或不同计算机上运行
的程序提供动态数据交换 (DDE) 的网络传输和安全。
如果此服务被终止, DDE 传输和安全将不可用。
如果此服务被禁用,任何依赖它的服务将无法启动。
36 Network DDE DSDM 已禁用
管理动态数据交换 (DDE) 网络共享。
如果此服务终止,
DDE 网络共享将不可用。如果此服务
被禁用,任何依赖它的服务将无法启动。
说明:此两项服务和Clipbook一起使用。网络动态数据交换服务是
一种为DDE对话提供网络传输和安全的服务。DDE(动态数据交换)
是实现进程通讯的一种形式,它允许支持DDE的两个或多个程序交换信息和命令。
参考:一般用户可设为:已禁用。
依存: Network DDE DSDM、ClipBook
建议:手动/已禁用
37 Network Location Awareness (NLA) 已启动 手动
收集并保存网络配置和位置信息,
并在信息改动时通知应用程序。
说明:收集并存放网络设定和位置信息,
并且在这个信息变更时通知应用程序。
参考:如果不使用 ICF 和 IC可以关闭此服务。
依存:AFD网络支持环境、TCP/IP Procotol Driver、
Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)
建议:已禁用
38 Network Provisioning Service 手动
为自动网络提供管理基于域的 XML 配置文件。
39 NT LM Security Support Provider 手动
为使用传输协议而不是命名管道
的远程过程调用(RPC)程序提供安全机制。
40 O&O Defrag O&O Defragmentation Service 已启动 自动
41 Performance Logs and Alerts (性能日志和警报) 手动
收集本地或远程计算机基于预先配置
的日程参数的性能数据,
然后将此数据写入日志或触发警报。
如果此服务被终止,将不会收集性能信息。
如果此服务被禁用,任何依赖它的服务将无法启动。
网络服务
说明:记录计算机运行状况并且定时写入日志或发出警告。
但是记录的内容可能过于专业,不易理解。
进程:smlogsvc.exe
建议:手动/已禁用
42 Plug and Play (即插即用) 已启动 自动
使计算机在极少或没有用户输入
的情况下能识别并适应硬件的更改。