WIN7系統進程服務詳解 |
發布時間: 2012/7/5 10:29:49 |
Adaptive Brightness 監視周圍的光線狀況來調節屏幕明暗,如果該服務被禁用,屏幕亮度將不會自動適應周圍光線狀況。該服務的默認運行方式是手動,如果你沒有使用觸摸屏一類的智能調節屏幕亮度的設備,該功能就可以放心禁用。 目標路徑:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation Application Experience 在應用程序啟動時處理應用程序兼容型查詢請求。該服務的默認運行方式是手動,不建議更改。 目標路徑:\WINDOWS\system32\svchost.exe -k netsvcs 估計使用該技術之后在運行老程序的時候系統會自動選擇相應的兼容模式運行,以便取得最佳效果。 Application Identity 確定應用程序的身份。該服務的默認運行方式是手動,不建議更改。 目標路徑:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation Application Information 為應用程序的運行提供信息。該服務的默認運行方式是手動,不建議更改。 目標路徑:\WINDOWS\system32\svchost.exe -k netsvcs Application Layer Gateway Service 為 Internet 連接共享提供第三方協議插件的支持。該服務的默認運行方式是手動,如果你連接了網絡,則該服務會自動啟動,不建議更改。 目標路徑:\WINDOWS\System32\alg.exe Application Management 為活動目錄的智能鏡像(IntelliMirror)組策略程序提供軟件的安裝、卸載和枚舉等操作。如果該服務停止,用戶將無法安裝、刪除或枚舉任何使用智能鏡像方式安裝的程序。如果該服務被禁用,任何依賴該服務的其他服務都將無法運行。該服務默認的運行方式為手動,該功能主要適用于大型企業環境下的集中管理,因此家庭用戶可以放心禁用該服務。 目標路徑:\WINDOWS\system32\svchost.exe -k netsvcs Background Intelligent Transfer Service 在后臺傳輸客戶端和服務器之間的數據。如果禁用了BITS,一些功能,如 Windows Update,就無法正常運行。該服務的默認運行方式是自動,這個服務的主要用途還是用于進行Windows Update或者自動更新,最好不要更改這個服務。 目標路徑:\WINDOWS\System32\svchost.exe -k netsvcs Base Filtering Engine 基本篩選引擎(BFE)是一種管理防火墻和 Internet 協議安全(IPsec)策略以及實施用戶模式篩選的服務。停止或禁用 BFE 服務將大大降低系統的安全。還將造成 IPsec 管理和防火墻應用程序產生不可預知的行為。建議保持默認。 目標路徑:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted 同樣為系統防火墻,VPN以及IPsec提供依賴服務,同時也是系統安全方面的服務,如果使用第三方VPN撥號軟件并且不用系統的防火墻以及ICS共享上網,為了系統資源,關閉它吧,否則就別動它。 BitLocker Drive Encryption Service 向用戶接口提供BitLocker客戶端服務并且自動對數據卷解鎖。該服務的默認運行方式是手動,如果你沒有使用BitLocker設備,該功能就可以放心禁用。 目標路徑:\Windows\System32\svchost.exe -k netsvcs Block Level Backup Engine Service 執行塊級備份和恢復的引擎。 目標路徑:\Windows\system32\wbengine.exe 估計是和備份恢復方面用的服務,無任何依賴關系,默認是手動,也從來沒有看他啟動過。就放那吧,不用管了。 Bluetooth Support Service 對藍牙設備提供支持,如果該服務被禁用,用戶將不能發現或連接到藍牙設備。該服務的默認運行方式是手動,如果你沒有使用藍牙設備,該功能就可以放心禁用。 目標路徑:\Windows\system32\svchost.exe -k bthsvcs Certificate Propagation 為智能卡提供證書。該服務的默認運行方式是手動。如果你沒有使用智能卡,那么可以放心禁用該服務。 目標路徑:\WINDOWS\system32\svchost.exe -k netsvcs 估計到win7發布的時候,密碼已經不是唯一可以用來區分用戶身份的憑據了,也許智能卡,或者更加方便的生物識別技術,例如指紋、虹膜識別等應用將會更加廣泛。 CNG Key Isolation CNG 密鑰隔離服務宿主在 LSA 進程中。如一般原則所要求,該服務為私鑰和相關加密操作提供密鑰進程隔離。該服務在與一般原則要求相一致的安全進程中存儲和使用生存期長的密鑰。 目標路徑:\Windows\system32\lsass.exe 如果Wired AutoConfig/WLAN AutoConfig兩個服務被打開,而且使用了EAP (Extensible Authentication Protocol),那么這個服務將被使用,建議不使用自動有線網絡配置和無線網絡的可以關掉。 COM+ Event System 支持系統事件通知服務(SENS),此服務為訂閱組件對象模型(COM)組件事件提供自動分布功能。如果停止此服務,SENS 將關閉,而且不能提供登錄和注銷通知。如果禁用此服務,顯式依賴此服務的其他服務將無法啟動。一個很原始的古老服務,該服務的默認運行方式為自動,這是一個重要的系統服務,設為手動也會自動運行,設為禁用好像也沒什么影響,但是日志中會出現大量的錯誤。我們最好不要亂動。 目標路徑:\WINDOWS\system32\svchost.exe -k netsvcs COM+ System Application 管理 基于COM+ 組件的配置和跟蹤。如果服務停止,大多數基于 COM+ 組件將不能正常工作。開發的比較清楚,以前的COM+程序甚至IIS/.NET中的應用都會用到這個服務。只要不設置為禁用就行了,基本上也是很少運行的服務。 目標路徑:\WINDOWS\system32\dllhost.exe /Processid :{ 02D4B3F1-FD88-11D1-960D-00805FC79235} Computer Browser 維護網絡上計算機的更新列表,并將列表提供給計算機指定瀏覽。如果服務停止,列表不會被更新或維護。如果服務被禁用,任何直接依賴于此服務的服務將無法啟動。該服務的默認運行方式為自動,不過如果你沒有使用局域網或者你根本就不想使用局域網,該功能就可以放心禁用,禁用后任然可以使用目標路徑:\\IP這樣的UNC路徑訪問其他共享的計算機。 目標路徑:\WINDOWS\system32\svchost.exe -k netsvcs Credential Manager Service 向用戶提供應用程序和安全服務包的可靠存儲和證書檢索。該服務的默認運行方式是手動,建議保持默認。 目標路徑:\Windows\system32\lsass.exe Cryptographic Services 提供四種管理服務: 目錄數據庫服務,用于確認 Windows 文件的簽名和允許安裝新程序;受保護的根服務,用于從該計算機中添加與刪除受信任根證書頒發機構的證書;自動根證書更新服務,用于從 Windows Update 中檢索根證書和啟用 SSL 等方案;密鑰服務,用于協助注冊此計算機以獲取證書。如果此服務已停止,這些管理服務將無法正常運行。如果此服務已禁用,任何明確依賴它的服務將無法啟動。 維護和管理系統的所有證書,密鑰以及安全數據庫。另外訪問一些網站所需要的服務,比如微軟的網站,Windows Update,或者DRM的網站,很多時候它會提供和確認Windows文件的簽名信息。強烈建議也是必須不能去動它,永遠別想禁用這個服務。禁止這個加密服務會導致計算機安全指數下降,不能自動更新,不能使用ssl. 目標路徑:\Windows\system32\svchost.exe -k NetworkService DCOM Server Process Launcher 為 DCOM 服務提供加載功能。該服務的默認運行方式是自動,最好不要亂動。以前的DCOM服務,也就是遠程服務,是比COM+更基本的服務,看看注冊表就知道Windows系統中有多少DCOM組件,雖然禁用也沒什么問題,但是臨時用到的設為手動的服務會無法自動啟動,而且任務欄的圖標也會消失不見,所以最好不要修改這個選項。 目標路徑: \WINDOWS\system32\svchost.exe -k DcomLaunch Desktop Window Manager Session Manager Aero風格必須的,所有Aero Glass和Flip 3D效果均依賴這個服務。如果喜歡這個風格就要設為自動,否則就禁用吧。 目標路徑:\WINDOWS\system32\svchost.exe -k NetworkService DFS Replication 使您能夠跨局域網或廣域網 (WAN) 網絡連接同步多臺服務器上的文件夾。此服務使用遠程差分壓縮 (RDC) 協議只更新自上次復制之后更改的部分文件,分布式文件復制,從2003 R2就有的功能,如果你不需要從局域網上復制大文件,才可以考慮禁用它。 目標路徑:\Windows\system32\DFSR.exe DHCP Client 為此計算機注冊并更新 IP 地址。如果此服務停止,計算機將不能接收動態 IP 地址和 DNS 更新。如果此服務被禁用,所有明確依賴它的服務都將不能啟動。 禁止DHCP服務,你只有手動設置IP。 目標路徑:\Windows\system32\svchost.exe -k LocalServiceNetworkRestricted Diagnostic Policy Service Diagnostic Policy服務為Windows組件提供診斷支持。如果該服務停止了,系統診斷工具將無法正常運行。如果該服務被禁用了,那么任何依賴該服務的其他服務都將無法正常運行。該服務的默認運行方式是自動,Vista或IE7有時會彈出對話框問你是否需要讓它幫忙找到故障的原因,只有1%的情況下它會幫忙修復Internet斷線的問題,可以關掉。 目標路徑:\WINDOWS\System32\svchost.exe -k netsvcs Diagnostic Service Host 診斷服務主機服務啟用 Windows 組件的問題檢測、故障排除和解決方案。如果停止該服務,則一些診斷將不再發揮作用。如果禁用該服務,則顯式依賴它的所有服務將無法啟動。這就是幫上面Diagnostic Policy Service做具體事情的服務,會隨著上面的服務啟動,可以一起關掉。 目標路徑:\Windows\System32\svchost.exe -k wdisvc Diagnostic System Host 診斷系統主機服務啟用 Windows 組件的問題檢測、故障排除和解決方案。如果停止該服務,則一些診斷將不再發揮作用。如果禁用該服務,則顯式依賴它的所有服務將無法啟動。基本和Diagnostic Policy Service/Diagnostic Service Host是同類,可以一起關掉。 目標路徑:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted Disk Defragmenter 提供磁盤碎片整理功能。該服務的默認運行方式是手動,建議保持默認。 目標路徑:\Windows\system32\svchost.exe -k defragsvc Distributed Link Tracking Client: 在計算機內 NTFS 文件之間保持鏈接或在網絡域中的計算機之間保持鏈接。該服務的默認運行方式是自動,不過這個功能一般都用不上,完全可以放心禁用。 目標路徑:\WINDOWS\System32\svchost.exe -k netsvcs Distributed Transaction Coordinator 在多個來源,例如數據庫、消息隊列以及文件系統之間進行傳送協調。如果該服務停止,這些傳輸將不會發生。如果該服務被禁用,任何依賴該服務的其他服務都將無法運行。很多應用以及SQL,Exchange Biztalk等服務器軟件都依賴這個服務,可以不啟動它,但不要Disabled 它。 目標路徑:\Windows\system32\msdtc.exe DNS Client DNS 客戶端服務(dnscache)緩存域名系統(DNS)名稱并注冊該計算機的完整計算機名稱。如果該服務被停止,將繼續解析 DNS 名稱。然而,將不緩存 DNS 名稱的查詢結果,且不注冊計算機名稱。 如果你停止了此服務,你的電腦將不能解釋DNS信息,不能用域名登錄網站。 目標路徑:\Windows\system32\svchost.exe -k LocalServiceNetworkRestricted Encrypting File System (EFS) 在NTFS文件系統卷上提供加密技術來存儲加密文件,該服務無法被禁用。 目標路徑:\Windows\System32\lsass.exe Extensible Authentication Protocol 可擴展的身份驗證協議(EAP)服務在以下情況下提供網絡身份驗證: 802.1x 有線和無線、VPN 和網絡訪問保護(NAP)。EAP 在身份驗證過程中也提供網絡訪問客戶端使用的應用程序編程接口(API),包括無線客戶端和 VPN 客戶端。如果禁用此服務,該計算機將無法訪問需要 EAP 身份驗證的網絡。不用802.1x認證、無線網絡或VPN 可以不啟動它,不要Disabled 它。 目標路徑:\Windows\System32\svchost.exe -k netsvcs Fax 利用計算機或網絡上的可用傳真資源發送和接收傳真。不用我說了吧,很明顯就能看出來是和傳真有關的。手動或禁用 目標路徑:\Windows\system32\fxssvc.exe Function Discovery Provider Host 功能發現提供程序的主機進程。PnP-X和SSDP相關,如果無相關設備就關了吧。 目標路徑:\Windows\system32\svchost.exe -k LocalService Function Discovery Resource Publication 發布該計算機以及連接到該計算機的資源,以便能夠在網絡上發現這些資源。如果該服務被停止,將不再發布網絡資源,網絡上的其他計算機將無法發現這些資源。PnP-X和SSDP相關,如果無相關設備就關了吧。 目標路徑:\Windows\system32\svchost.exe -k LocalService Group Policy Client 該服務負責通過組策略組件應用管理員為計算機和用戶配置的設置。如果停止或禁用該服務,將無法應用設置,并且將無法通過組策略管理應用程序和組件。如果停止或禁用該服務,依賴于組策略的任何組件或應用程序都將無法正常運行。你無法關閉這個服務。 目標路徑:\Windows\system32\svchost.exe -k GPSvcGroup Health Key and Certificate Management 為網絡訪問保護代理(NAPAgent)提供 X.509 證書和密鑰管理服務。使用 X.509 證書的強制技術在沒有此服務的情況下可能無法正常工作。推測是NAP的一個服務,其中提到要實現一個Health Registration Authority機制。默認即可。 目標路徑:\Windows\System32\svchost.exe -k netsvcs HomeGroup Listener 為家庭群組提供接收服務,該服務的默認運行方式是手動,如果你不使用家庭群組來共享圖片視頻及文檔,那么該服務可以禁用。 目標路徑:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted HomeGroup Provider 為家庭群組提供網絡服務,該服務的默認運行方式是自動,如果你不使用家庭群組來共享圖片視頻及文檔,那么該服務可以禁用。 目標路徑:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted Human Inteface Device Access 啟用對智能界面設備(HID)的通用輸入訪問,它激活并保存鍵盤、遠程控制和其它多媒體設備上的預先定義的熱按鈕。如果此服務被終止,由此服務控制的熱按鈕將不再運行。如果此服務被禁用,任何依賴它的服務將無法啟動。如果你不想你機器或筆記本鍵盤上面的那些特別的附加按鍵起作用、不用游戲手柄之類可以關掉這個服務。 目標路徑:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted IKE and AuthIP IPsec Keying Modules IKEEXT 服務托管 Internet 密鑰交換(IKE)和身份驗證 Internet 協議(AuthIP)鍵控模塊。這些鍵控模塊用于 Internet 協議安全(IPSec)中的身份驗證和密鑰交換。停止或禁用 IKEEXT 服務將禁用與對等計算機的 IKE/AuthIP 密鑰交換。通常將 IPSec 配置為使用 IKE 或 AuthIP,因此停止或禁用 IKEEXT 服務將導致 IPSec 故障并且危及系統的安全。強烈建議運行 IKEEXT 服務。主要是針對VPN等網絡環境的進行認證。不用VPN或用第三方VPN撥號的話可以禁用。 目標路徑:\Windows\system32\svchost.exe -k netsvcs Interactive Services Detection 啟用交互式服務的用戶輸入的用戶通知,這樣當交互式服務創建的對話框出現時可以訪問這些對話框。如果此服務已停止,將不再有新的交互式服務對話框通知,而且可能再也無法訪問交互式服務對話框。如果此服務已禁用,則不再有新的交互式服務對話框通知,也無法訪問這些對話框。我也不清楚什么算交互式服務,默認也是Manual,保持默認吧。 目標路徑:\Windows\system32\UI0Detect.exe Internet Connection Sharing 為家庭和小型商業網絡提供網絡地址轉換、尋址、名稱解析以及/或入侵防御服務。該服務的默認運行方式是禁用,如果你不打算讓這臺計算機充當ICS主機,那么該服務可以禁用,否則需要啟用。 目標路徑:\WINDOWS\System32\svchost.exe -k netsvcs IP Helper 在 IPv4 網絡上提供自動的 IPv6 連接。如果停止此服務,則在計算機連接到本地 IPv6 網絡時,該計算機將只具有 IPv6 連接。主要是提供IPv6的支持,說白了就是讓IPv4和IPv6相互兼容,現在的情況下不是特別需要,其實設置成Disabled 也無妨。 目標路徑:\Windows\System32\svchost.exe -k NetSvcs IPsec Policy Agent Internet 協議安全(IPSec)支持網絡級別的對等身份驗證、數據原始身份驗證、數據完整性、數據機密性(加密)以及重播保護。此服務強制執行通過 IP 安全策略管理單元或命令行工具 “netsh ipsec” 創建的 IPSec 策略。停止此服務時,如果策略需要連接使用 IPSec,可能會遇到網絡連接問題。同樣,此服務停止時,Windows 防火墻的遠程管理也不再可用。某些公司的網絡環境要求必須打開,它提供一個TCP/IP網絡上客戶端和服務器之間端到端的安全連接。其他的情況建議設置成禁用。 目標路徑:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted KtmRm for Distributed Transaction Coordinator 協調 MSDTC 和核心事務管理器(KTM)之間的事務。Vista提供的另外一種事務服務,對開發人員來說是比較有用,對于一般的用戶或者非開發人員來說,設置成手動。 目標路徑:\Windows\System32\svchost.exe -k NetworkService Link-Layer Topology Discovery Mapper 創建網絡映射,它由 PC 和設備拓撲(連接)信息以及說明每個 PC 和設備的元數據組成。如果禁用此服務,則網絡映射將不能正常工作。應該是支持LLTD (Link Layer Topology Discovery) 技術,可以精確地顯示支持LLTD的設備在網絡結構中的位置,比如Vista的無線地圖 ,保持默認手動。 目標路徑:\Windows\System32\svchost.exe -k LocalService Microsoft .NET Framework NGEN v2.0.50727_X86 NET開發人員都知道NGEN的用法,保持默認的設置,以后會有很多基于。NET FX3的應用,那么這個服務會有用的。 目標路徑:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe Microsoft iSCSI Initiator Service 管理從這臺計算機到遠程 iSCSI 目標設備的 Internet SCSI (iSCSI)會話。如果該服務已停止,則該計算機將無法登錄或訪問 iSCSI 目標設備。如果該服務已禁用,則所有顯式依賴于該服務的服務將不會啟動。如果本機沒有iSCSI設備也不需要連接和訪問遠程iSCSI設備,設置成禁用。 目標路徑:\Windows\system32\svchost.exe -k netsvcs Microsoft Software Shadow Copy Provider 管理卷影復制服務制作的基于軟件的卷影副本。如果該服務被停止,將無法管理基于軟件的卷影副本。如果該服務被禁用,任何依賴它的服務將無法啟動。卷影拷貝,如果不需要就可以設為禁用。 目標路徑:\Windows\System32\svchost.exe -k swprv Multimedia Class Scheduler 基于系統范圍內的任務優先級啟用工作的相對優先級。這主要適用于多媒體應用程序。如果此服務停止,個別任務將使用其默認的優先級。主要是針對一些多媒體應用的音/視頻流設置優先級,禁用可能會導致聲卡功能出現問題,建議打開這個服務,設成手動一般也會自動啟動。 目標路徑:\Windows\system32\svchost.exe -k netsvcs Net.Tcp 端口共享服務 提供通過 net.tcp 協議共享 TCP 端口的功能。WCF要用的,一般用戶和非開發人員,還是Disabled就行了。 目標路徑:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe Netlogon 為用戶和服務身份驗證維護此計算機和域控制器之間的安全通道。如果此服務被停用,計算機可能無法驗證用戶和服務身份并且域控制器無法注冊 DNS 記錄。如果此服務被禁用,任何依賴它的服務將無法啟動。登陸活動目錄時,和域服務通訊驗證的一個服務,一般驗證通過之后,域服務器會注冊你的DNS記錄,推送軟件補丁和策略等等,登陸域會用到它。工作組環境可以設為禁用。 目標路徑:\Windows\system32\lsass.exe Network Access Protection Agent 在客戶端計算機上啟用網絡訪問保護(NAP)功能,這是NAP架構中的客戶端,默認設置即可。 目標路徑:\Windows\System32\svchost.exe -k NetworkService Network Connections 管理“網絡和撥號連接”文件夾中對象,在其中您可以查看局域網和遠程連接。 如果你停止了此服務,不能配置網路,不能創建網絡鏈接,不能上網了。 目標路徑:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted Network List Service 識別計算機已連接的網絡,收集和存儲這些網絡的屬性,并在更改這些屬性時通知應用程序。這個服務是列舉現有的網絡,展示目前的連接狀態。關閉它會導致網絡不正常,所以不要關閉它。 目標路徑:\Windows\System32\svchost.exe -k LocalService Network Location Awareness 收集和存儲網絡的配置信息,并在此信息被修改時向程序發出通知。如果停止此服務,則配置信息可能不可用;如果禁用此服務,則顯式依賴此服務的所有服務都將無法啟動。就是NLA,能夠很好的支持和標示多網卡,或者是你從家庭、個人、公司的網絡中進行切換和變化時,給你提供增強的功能,大多數情況會隨著Network Connections自動啟動。和XP的NLA不同,關閉它網絡正常但是會提示沒插網線,最好不要關閉。 目標路徑:\Windows\System32\svchost.exe -k NetworkService Network Store interface Service 此服務向用戶模式客戶端發送網絡通知(例如,添加/刪除接口等)。停止此服務將導致丟失網絡連接。如果禁用此服務,則顯式依賴此服務的所有其他服務都將無法啟動。這是支持NLA的一個服務,比如保存每個網絡的Profile,所以它的運行狀態會和NLA相同,最好不要關閉。 目標路徑:\Windows\system32\svchost.exe -k LocalService Offline Files 脫機文件服務在脫機文件緩存中執行維護活動,響應用戶登錄和注銷事件,實現公共 API 的內部部分,并將相關的事件分配給關心脫機文件活動和緩存更改的用戶。脫機文件服務,使用這個功能系統會將網絡上的共享內容在本地進行緩存,可以關掉。 目標路徑:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted Peer Name Resolution Protocol 在 Internet 上啟用無服務器對等名稱解析。如果被禁用,則某些點對點應用程序和協作應用程序(如 Windows 會議) 可能無法運行。如果你不嘗試WCF的P2P功能或開發,那么連同下面兩個服務都可以關掉。 目標路徑:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted Peer Networking Grouping 提供對等網絡分組服務。如果你不嘗試WCF的P2P功能或開發,那么連同下面一個和上面一個服務都可以關掉。 目標路徑:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted Peer Networking Identity Manager 提供對等網絡標識服務。如果你不嘗試WCF的P2P功能或開發,那么連同上面兩個服務都可以關掉。 目標路徑:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted Performance Logs Alerts 性能日志和警報根據預配置的計劃參數從本地或遠程計算機收集性能數據,然后將該數據寫入日志或觸發警報。如果停止此服務,將不收集性能信息。如果禁用此服務,則明確依賴它的所有服務將無法啟動。Event Log和任務調度器等多個服務會用到它,個人認為它也是比較耗費資源的,但不建議設置成禁用。 目標路徑:\Windows\System32\svchost.exe -k LocalServiceNoNetwork Plug and Play 使計算機在極少或沒有用戶輸入的情況下能識別并適應硬件的更改。終止或禁用此服務會造成系統不穩定。即插即用,最基本的服務之一,想關也關不了。 目標路徑:\Windows\system32\svchost.exe -k DcomLaunch PnP-X IP Bus Enumerator PnP-X 總線枚舉器服務管理虛擬網絡總線。該服務使用 SSDP/WS 發現協議來發現網絡連接設備并使其存在于 PnP 中。如果停止或禁用此服務,則 NCD 設備將不會繼續保持在 PnP 中。所有基于 pnpx 的方案都將停止運行。PnP-X 總線枚舉服務器-Windows Connect Now(WCN),即微軟網絡和裝置平臺的組件之一,它是即插即用的擴展,支持某些聯網的智能家電裝置(比如能聯網的電飯鍋、冰箱)連接到你的PC上面。目前還用不上,關了它! 目標路徑:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted PNRP Machine Name Publication Service 此服務使用對等名稱解析協議發布計算機名稱。配置是通過 Netsh 上下文“p2p pnrp peer”管理的。這個是用來對P2P網絡中發布服務器進行命名解析的,一般不需要它。默認即可。 目標路徑:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted Pong Service for Wireless USB 為帶線纜的無線USB設備提供服務,如果該服務被禁用,某些無線USB設備將不能正常使用。該服務的默認運行方式是手動,如果你沒有使用無線USB設備,該功能就可以放心禁用,否則保持默認。 目標路徑:\Windows\system32\svchost.exe -k LocalServiceNetworkRestricted Portable Device Enumerator Service 為可移動大容量存儲設備強制組策略。使應用程序(例如 Windows Media Player 和圖像導入向導)能夠使用可移動大容量存儲設備傳輸和同步內容。用來讓Windows Media Player和移動媒體播放器比如MP3進行數據和時鐘同步。如不需要同步建議關閉。 目標路徑:\Windows\system32\svchost.exe]\\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted Power 為電源策略管理和發送電源策略通知提供服務。該服務的默認運行方式是自動,保持默認。 目標路徑:\Windows\system32\svchost.exe -k DcomLaunch Print Spooler 將文件加載到內存供稍后打印。打印服務,不用多說了,有(包括虛擬的)就開,沒有就關。 目標路徑:\Windows\System32\spoolsv.exe Problem Reports and Solutions Control Panel Support 此服務為查看、發送和刪除“問題報告和解決方案”控制面板的系統級問題報告提供支持。開了它基本也解決不了你計算機出的問題。禁用吧。 目標路徑:\Windows\System32\svchost.exe -k netsvcs Program Compatibility Assistant Service 為程序兼容性助手提供支持。如果此服務停止,則程序兼容性助手不能正常發揮作用。如果此服務被禁用,則依賴于它的所有服務都將無法啟動。如果你使用到Program Compatibility Assistant或者需要將你的程序設置成兼容模式運行,比如運行在Win98 或 Windows 2000的方式下,就修改成自動,強烈建議設置為自動。 目標路徑:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted Protected Storage 為敏感數據(如密碼)提供保護存儲,以防止未授權的服務、進程或用戶訪問。2000/XP流傳下來的服務,盡管用處不大,但為了安全還是保留著吧。 目標路徑:\Windows\system32\lsass.exe Quality Windows Audio Video Experience 質量 Windows 音頻視頻體驗(qWave)是用于 IP 家庭網絡上的音頻視頻***流應用程序的網絡平臺。通過確保 AV 應用程序的網絡服務質量(QoS),qWave 增強了 AV 流的性能和可靠性。它提供了許可控制機制、運行時監視和實施、應用程序反饋以及流量優先順序。主要用于改善和加強IP網絡上的音頻視頻流的傳輸和播放質量,控制流量,個人感覺這個不起什么作用,支持這樣技術的網絡服務也不多。還是系統資源比較重要,關了它。 目標路徑:\Windows\system32\svchost.exe -k LocalService Remote Access Connection Manager 管理從這臺計算機到 Internet 或其他遠程網絡的撥號和虛擬專用網絡(VPN)連接。如果禁用該項服務,則明確依賴該服務的任何服務都將無法啟動。創建連接的時候使用,ADSL/VPN/其他什么撥號網絡都會用到這個服務。關了的話就不能上網了,保持默認。 目標路徑:\Windows\system32\svchost.exe -k netsvcs Remote Procedure Call (RPC) RPCSS 服務是 COM 和 DCOM 服務器的服務控制管理器。它執行 COM 和 DCOM 服務器的對象激活請求、對象導出程序解析和分布式LJ收集。如果此服務被停用或禁用,則使用 COM 或 DCOM 的程序將無法正常工作。強烈建議您讓 RPCSS 服務運行。 這個很緊要(也就是十分重要的意思),禁止他,你的系統啟動不了。 目標路徑:\Windows\system32\svchost.exe -k netsvcs Remote Procedure Call (RPC) Locator 管理 RPC 名稱服務數據庫。配合RPC的服務,可以設置手動,但不建議設置成禁用。 目標路徑:\Windows\system32\locator.exe Remote Registry 使遠程用戶能修改此計算機上的注冊表設置。如果此服務被終止,只有此計算機上的用戶才能修改注冊表。如果此服務被禁用,任何依賴它的服務將無法啟動。家庭個人用戶最好禁用此服務,公司管理就需要打開了。 目標路徑:\Windows\system32\svchost.exe -k regsvc Routing and Remote Access 在局域網以及廣域網環境中為企業提供路由服務。提供路由服務的。不用就關。 目標路徑:\Windows\system32\svchost.exe -k netsvcs RPC Endpoint Mapper 該服務的默認運行方式是自動,不要去改動他。 目標路徑:\Windows\system32\svchost.exe -k RPCSS Secondary Logon 在不同憑據下啟用啟動過程。如果此服務被停止,這種類型的登錄訪問將不可用。如果此服務被禁用,任何明確依賴它的服務都將不能啟動。允許一臺機器同時有兩個用戶登錄,個人應用基本不需要。 目標路徑:\Windows\system32\svchost.exe -k netsvcs Secure Socket Tunneling Protocol Service 提供使用 VPN 連接到遠程計算機的安全套接字隧道協議(SSTP)的支持。如果該服務被禁用,則用戶將無法使用 SSTP 訪問遠程服務器。這個服務主要是VPN連接服務的,如果用第三方VPN客戶端,可以關閉,但是Remote Access Connection Manager這個服務依賴這個服務,還是別動吧。 目標路徑:\Windows\system32\svchost.exe -k LocalService Security Accounts Manager 啟動此服務將向其他服務發出信號: 安全帳戶管理器(SAM)已準備就緒,可以接受請求。禁用此服務將導致在 SAM 準備就緒時,無法通知系統中的其他服務,從而可能導致這些服務無法正確啟動。不應禁用此服務。系統的安全賬戶管理服務,關了就不能添加用戶,修改用戶密碼等用戶操作了,建議默認別動它。 目標路徑:\Windows\system32\lsass.exe Security Center 監視系統安全設置和配置。Win7已經將原有的Security Center更改為Action Center,包含對十大Windows功能的提示,建議保持默認。 目標路徑:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted Sensors MTP Monitor Service 允許MTP設備數據傳輸,如果該服務被禁用,MTP監視器將不能工作。該服務的默認運行方式是手動,如果你沒有使用MTP設備,該功能就可以放心禁用。 目標路徑:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted Server 支持此計算機通過網絡的文件、打印、和命名管道共享。如果服務停止,這些功能不可用。如果服務被禁用,任何直接依賴于此服務的服務將無法啟動。保證本機接入網絡的文件、打印機和命名管道共享管理,如果不需要在網絡上共享什么東西就可以關掉。 目標路徑:\Windows\system32\svchost.exe -k netsvcs Shell Hardware Detection 為自動播放硬件事件提供通知。對于自動播放的設備或硬件提供通知,如果你不喜歡自動播放功能,那么設置成手動或禁用,這樣你新插入一個U盤,可能系統沒有任何提示。 目標路徑:\Windows\System32\svchost.exe -k netsvcs Smart Card 管理此計算機對智能卡的取讀訪問。如果此服務被終止,此計算機將無法取讀智能卡。如果此服務被禁用,任何依賴它的服務將無法啟動。Smart Card 服務,撥入公司網絡、連接VPN等所必需的,如果你沒有使用Smart Card,建議設置成禁用。 目標路徑:\Windows\system32\svchost.exe -k LocalService Smart Card Removal Policy 允許系統配置為移除智能卡時鎖定用戶桌面,如果希望在用戶拿走智能卡之后計算機鎖定,那么打開這個服務;其他情況下設置成手動或關閉。 目標路徑:\Windows\system32\svchost.exe -k netsvcs SNMP Trap 接收本地或遠程簡單網絡管理協議 (SNMP) 代理程序生成的陷阱消息并將消息轉發到此計算機上運行的 SNMP 管理程序。如果此服務被停用,此計算機上基于 SNMP 的程序將不會接收 SNMP 陷阱消息。如果此服務被禁用,任何依賴它的服務將無法啟動。允許你的機器處理簡單網絡管理協議,很多網管協議是基于SNMP的。不是網管的話建議關閉。 目標路徑:\Windows\System32\snmptrap.exe Software Protection 啟用 Windows 和 Windows 應用程序的數字許可證的下載、安裝和實施。如果禁用該服務,操作系統和許可的應用程序可能以縮減功能模式運行。負責win7系統的License管理和驗證,以及提供接口/API服務供Windows系統或其他應用程序使用。Win7的新增特性均會使用這個服務,如果設置成禁用可能會激活win7的保護功能,導致系統的部分功能不可用。強烈建議開啟設為自動。 目標路徑:\Windows\system32\SLsvc.exe SPP Notification Service 為軟件證書激活和通知提供服務。該服務的默認運行方式是手動,保持默認。 目標路徑:\Windows\system32\svchost.exe -k LocalService SSDP Discovery 發現了使用 SSDP 發現協議的網絡設備和服務,如 UPnP 設備。同時還公告了運行在本地計算機上的 SSDP 設備和服務。如果停止此服務,基于 SSDP 的設備將不會被發現。如果禁用此服務,任何顯式依賴于它的服務都將無法啟動。該服務在網絡中搜索使用了SSDP發現協議的一些設備,比如一些非即插即用的設備,如果沒有相關設備,可以關了它。 目標路徑:\Windows\system32\svchost.exe -k LocalService Superfetch 維護和提高一段時間內的系統性能。毫無疑問,這是Vista最好的功能之一,可以維護和提高系統的性能,盡管效果不明顯,但沒有理由設置成其他的選項。 目標路徑:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted System Event Notification Service 監視系統事件并通知訂戶這些事件的 COM+ 事件系統。SENS提供了一個唯一的系統追蹤、通知的機制,使用于系統的登陸、設備連接、網絡連接、電源和內部事件的訂閱及通知,不建議設置成關閉。 目標路徑\:\Windows\system32\svchost.exe -k netsvcs Tablet PC Input Service 啟用 Tablet PC 筆和墨跡功能,非Table PC及不使用手寫板就可以關掉它。 目標路徑:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted Task Scheduler 使用戶能在此計算機上配置和制定自動任務的日程。如果此服務被終止,這些任務將無法在日程時間里運行。如果此服務被禁用,任何依賴它的服務將無法啟動。已經不單是以前操作系統的計劃任務調度管理器了,win7和第三方的應用都會用到,該服務無法被禁用。 目標路徑:\Windows\system32\svchost.exe -k netsvcs TCP/IP NetBIOS Helper 提供 TCP/IP (NetBT) 服務上的 NetBIOS 和網絡上客戶端的 NetBIOS 名稱解析的支持,從而使用戶能夠共享文件、打印和登錄到網絡。如果此服務被停用,這些功能可能不可用。如果此服務被禁用,任何依賴它的服務將無法啟動。主要是支持 NetBIOS 名稱的解析,使得你可以在計算機之間進行文件和打印機共享、網絡登錄。不需要可關閉。 目標路徑:\Windows\system32\svchost.exe -k LocalServiceNetworkRestricted Telephony 提供電話服務 API (TAPI)支持,以便各程序控制本地計算機上的電話服務設備以及通過 LAN 同樣運行該服務的服務器上的設備。為應用程序提供 TAPI 的支持,很多時候這個服務會自己啟動。保持默認。 目標路徑:\Windows\System32\svchost.exe -k NetworkService Terminal Services 允許用戶以交互方式連接到遠程計算機。遠程桌面和終端服務器依賴此服務。若要防止遠程使用此計算機,請清除“系統”屬性控制面板項目的“遠程”選項卡上的復選框。管理員賬戶的遠程桌面、遠程協助、遠程終端服務或遠程管理功能,很多時候這個服務會自動啟動,建議保持默認。 目標路徑:\Windows\System32\svchost.exe -k NetworkService Terminal Services Configuration 終端服務配置服務(TSCS)負責需要 SYSTEM 上下文的與所有終端服務和遠程桌面相關的配置和會話維護活動。這些包括每會話臨時文件夾、TS 主題和 TS 證書。管理員的遠程桌面或進行遠程管理設置,如果不打算使用遠程桌面或遠程管理設置,可以設置成禁用。 目標路徑:\Windows\System32\svchost.exe -k netsvcs Terminal Services UserMode Port Redirector 允許為 RDP 連接重定向打印機/驅動程序/端口,支持遠程連接上的打印機/驅動器/端口重定向功能,如果不打算使用遠程功能,建議設置成禁用。 目標路徑:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted Themes 為用戶提供使用主題管理的經驗。為了XP風格就要先啟動這個服務,使用Aero更是如此。除非你只用經典界面,否則開啟它。 目標路徑:\Windows\System32\svchost.exe -k netsvcs Thread Ordering Server 提供特定期間內一組線程的排序執行。提供特別的線程排序和調度服務,如果用不上,可以設置成手動,但不建議設置成自動。 目標路徑:\Windows\system32\svchost.exe -k LocalService TPM Base Services 允許訪問受信任的平臺模塊(TPM),該模塊向系統組件和應用程序提供基于硬件的加密服務。如果此服務已停止或禁用,應用程序將無法使用 TPM 保護的密鑰。TPM是Trusted Platform Module的縮寫,TPM平臺會提供基于硬件的加密服務,如果關閉服務,那么win7或應用程序可能無法訪問或使用加密的密鑰,可以設置成手動,如果你沒有使用帶TPM模塊的計算機,可以禁用掉。 目標路徑:\Windows\System32\svchost.exe -k LocalService UPnP Device Host 允許 UPnP 設備宿主在此計算機上。如果停止此服務,則所有宿主的 UPnP 設備都將停止工作,并且不能添加其他宿主設備。如果禁用此服務,則任何顯式依賴于它的服務將都無法啟動。這是系統中通用即插即用的設備的宿主程序,它將作為通用即插即用的設備和操作系統通訊和工作的主體,不建議設置成禁用。 目標路徑:Windows\system32\svchost.exe -k LocalService User Profile Service 此服務負責加載和卸載用戶配置文件。如果已停止或禁用此服務,用戶將無法再成功登錄或注銷,應用程序在獲取用戶數據時可能會出問題,而且為接收配置文件事件通知注冊的組件將無法接收這些通知。建議不要動它,否則會麻煩。 目標路徑:\Windows\system32\svchost.exe -k netsvcs Virtual Disk 提供用于磁盤、卷、文件系統和存儲陣列的管理服務。提供存儲設備軟件卷和硬件卷的管理,不要將其設置成禁用 。 目標路徑:\Windows\System32\vds.exe Volume Shadow Copy 管理并執行用于備份和其它目的的卷影復制。如果此服務被終止,備份將沒有卷影復制,并且備份會失敗。如果此服務被禁用,任何依賴它的服務將無法啟動。卷影復制,在win7中和備份功能一起被調用,不建議設置成禁用。 目標路徑:\Windows\system32\vssvc.exe WebClient 使基于 Windows 的程序能創建、訪問和修改基于 Internet 的文件。如果此服務被停止,這些功能將不可用。如果此服務被禁用,任何依賴它的服務將無法啟動。簡單的說如果你不需要Web目錄或類似功能,就可以關掉它。 目標路徑:\Windows\system32\svchost.exe -k LocalService Windows Audio Endpoint Builder 管理基于 Windows 的程序的音頻。如果此服務被停止,音頻設備和效果將不能正常工作。如果此服務被禁用,任何依賴它的服務將無法啟動。除非你不想讓電腦發聲,否則就要自動啟動它。 目標路徑:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted Windows Backup 提供 Windows 備份和還原功能。Windows備份和版本恢復功能,一直都不好使,可以關掉。 目標路徑:\Windows\System32\svchost.exe -k SDRSVC Windows Biometric Service Windows生物識別服務,該服務只被SVCHOST進程調用。該服務的默認運行方式是手動,如果你沒有使用生物識別設備,如指紋識別系統,該功能就可以放心禁用,否則保持默認。 目標路徑:\Windows\system32\svchost.exe -k WbioSvcGroup Windows CardSpace 安全啟用數字標識符的創建、管理和公開。像Smart Card一樣的個人標識管理,。NET Framework 3.0提供的一個WCF編程模型。一般用戶可以關閉。 目標路徑:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe Windows Color System WcsPlugInService 服務宿主第三方 Windows 顏色系統顏色設備模型和 gamut 映射模型插件模塊。這些插件模塊是 Windows 顏色系統基線顏色設備和 gamut 映射模型的特定于供應商的擴展。停止或禁用 WcsPlugInService 服務將禁用此擴展功能,并且 Windows 顏色系統將使用其基線模型處理過程,而不是供應商所需的處理過程。這可能導致顏色顯示不正確。色彩管理模塊,win7支持外掛的色彩管理。默認即可。 目標路徑:\Windows\system32\svchost.exe -k wcssvc Windows Connect Now - Config Registrar 作為注冊器,為注冊人頒發網絡憑據。如果禁用該服務,則 Windows 立即連接 - 配置注冊器將不能正常運行。默認即可。 目標路徑:\Windows\System32\svchost.exe -k LocalService Windows Defender 保護計算機不受間諜軟件和可能不需要的軟件的影響,設置掃描,并獲取最新軟件定義。可以加強安全,防范木馬和一些惡意程序,最主要的是免費。不需要可以關閉。 目標路徑:\Windows\System32\svchost.exe -k secsvcs Windows Driver Foundation - User-mode Driver Framework 管理用戶模式驅動程序主機進程。管理用戶模式驅動的主進程,如果關閉系統會出現很多問題,建議不要輕易設置成禁用 。 目標路徑:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted Windows Error Reporting Service 允許在程序停止運行或停止響應時報告錯誤,并允許提供現有解決方案。還允許為診斷和修復服務生成日志。如果此服務被停止,則錯誤報告將無法正確運行,而且可能不顯示診斷服務和修復的結果。沒人喜歡錯誤,對你和微軟而言,錯誤報告傳送過去都沒什么用。關了它。 目標路徑:\Windows\System32\svchost.exe -k WerSvcGroup Windows Event Collector 此服務將管理對支持 WS-Management 協議的遠程源中事件的永久訂閱。這包括 Windows Vista 事件日志、硬件以及啟用 IPMI 的事件源。該服務將轉發的事件存儲在本地活動日志中。如果停止或禁用此服務,將無法創建事件訂閱,并且無法接受轉發的事件。這個主要是性能收集分析和系統監控中的一些功能使用,也是Vista新的事件管理工具的支持服務。默認即可。 目標路徑:\Windows\system32\svchost.exe -k NetworkService Windows Event Log 此服務管理事件和事件日志。它支持日志記錄事件、查詢事件、訂閱事件、歸檔事件日志以及管理事件元數據。它可以用 XML 和純文本兩種格式顯示事件。停止該服務可能危及系統的安全性和可靠性。Win7和其他系統程序經常會用到,這個不是必須的服務,建議設置成Manual。默認即可。 目標路徑:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted Windows Firewall Windows 防火墻通過阻止未授權用戶通過 Internet 或網絡訪問您的計算機來幫助保護計算機,不用多說什么了。如果不需要就禁用。 目標路徑:\Windows\system32\svchost.exe -k LocalServiceNoNetwork Windows Font Cache Service 通過緩存常用的字體數據來優化應用程序性能,應用程序將會自動啟動該服務,該服務如果被禁用將會降低應用程序性能表現。該服務的默認運行方式是手動,建議保持默認。 目標路徑:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation Windows Image Acquisition 為掃描儀和照相機提供圖像采集服務。專門為掃描儀和數碼相機等提供圖像捕獲和獲取功能。有就開著,沒有就關。 目標路徑\:\Windows\system32\svchost.exe -k imgsvc Windows Installer 添加、修改和刪除以 Windows Installer (*.msi)程序包提供的應用程序。如果禁用了此服務,任何完全依賴它的服務不會被啟動。MSI安裝包的服務,許多安裝程序都需要這個服務,設置成手動就好了。 目標路徑:\Windows\system32\msiexec /V Windows Management Instrumentation 提供共同的界面和對象模式以便訪問有關操作系統、設備、應用程序和服務的管理信息。如果此服務被終止,多數基于 Windows 的軟件將無法正常運行。如果此服務被禁用,任何依賴它的服務將無法啟動。系統管理服務, Vista啟動初始化都會用到,即使設置成Manual,也會被啟動。不要去動它。 目標路徑:\Windows\system32\svchost.exe -k netsvcs Windows Media Center Extender Service 允許 Windows Media Center 擴展器設備查找并連接到計算機。通過網絡為Windows Media Extender(像XBox)等傳送多媒體文件,建議禁止,除非你需要這個功能。 目標路徑:\Windows\system32\svchost.exe -k LocalService Windows Media Center Receiver Service 電視或 FM 廣播接收的 Windows Media Center 服務。建議禁止,除非你需要這個功能。 目標路徑:\Windows\ehome\ehRecvr.exe Windows Media Center Scheduler Service 在 Windows Media Center 中開始和停止錄制電視節目。建議禁止,除非你需要這個功能。 目標路徑:\Windows\ehome\ehsched.exe Windows Media Center Service Launcher 如果在 Windows Media Center 中啟用了電視,則在開機時啟動 Windows Media Center 計劃程序和 Windows Media Center 接收程序服務。建議禁止,除非你需要這個功能。 目標路徑:\Windows\system32\svchost.exe -k LocalServiceNoNetwork Windows Media Player Network Sharing Service 使用通用即插即用設備與其他網絡播放機和媒體設備共享 Windows Media Player 媒體庫。建議禁止,除非你需要這個功能 目標路徑:\Program]\\Program Files\Windows Media Player\wmpnetwk.exe Windows Modules Installer 啟用 Windows 更新和可選組件的安裝、修改和移除。如果此服務被禁用,則此計算機的 Windows 更新的安裝或卸載可能會失敗。Windows Updates 需要的,如果你不使用Windows Updates,那么可以禁止這個服務。 目標路徑:\Windows\servicing\TrustedInstaller.exe Windows Presentation Foundation Font Cache 3.0.0.0 通過緩存常用的字體數據來優化 Windows 演示基礎(WPF)應用程序的性能。WPF 應用程序將啟動此服務(如果尚未啟動)。可以禁用此服務,盡管這樣做會降低 WPF 應用程序的性能。NET Framework 3.0中的WPF應用必須的,一般這個服務啟動,證明你的機器上運行了新的WPF的應用。默認即可。 目標路徑:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe Windows Remote Management (WS-Management) Windows 遠程管理(WinRM)服務執行 WS-Management 協議來實現遠程管理。WS-Management 是用于遠程軟件和硬件管理的標準 Web 服務協議。WinRM 服務偵聽網絡上的 WS-Management 請求并對它們進行處理。通過組策略或使用 winrm.cmd 命令行工具的偵聽程序,來配置 WinRM 服務,以使其可通過網絡偵聽。WinRM 服務提供對 WMI 數據的訪問并啟用事件集合。事件集合及對事件的訂閱需要服務處于運行狀態。傳輸 WinRM 消息時使用 HTTP 和 HTTPS 協議。WinRM 服務不依賴于 IIS ,但在同一計算機上預配置為與 IIS 共享端口。WinRM 服務保留 URL 前綴。若要防止與 IIS 發生沖突,管理員應確保 IIS 上承載的所有網站均不使用 URL 前綴。允許從遠程進行計算機管理或信息收集。建議設置為手動。 目標路徑:\Windows\System32\svchost.exe]\\Windows\System32\svchost.exe -k NetworkService Windows Search 為文件、電子郵件以及其他內容(通過可擴展性 API)提供內容索引和屬性緩存。該服務響應文件和電子郵件通知,從而對已修改的內容編制索引。如果該服務已停止或被禁用,資源管理器將無法顯示項目的虛擬文件夾視圖,在資源管理器中搜索將回退為速度較慢的逐項搜索。新的桌面搜索功能,默認范圍太小,擴大了又很耗費資源,可以試試。建議手動。 目標路徑:\Windows\system32\SearchIndexer.exe /Embedding Windows Time 維護在網絡上的所有客戶端和服務器的時間和日期同步。如果此服務被停止,時間和日期的同步將不可用。如果此服務被禁用,任何明確依賴它的服務都將不能啟動。和服務器同步時間的,一般我都關閉它。 目標路徑:\Windows\system32\svchost.exe -k LocalService Windows Update 啟用檢測、下載和安裝 Windows 和其他程序的更新。如果此服務被禁用,這臺計算機的用戶將無法使用 Windows Update 或其自動更新功能, 并且這些程序將無法使用 Windows Update Agent (WUA) API。Windows Update 這個功能取決于你了,它和Background Intelligent Transfer Service、Modules Installer服務關聯。 目標路徑:\Windows\system32\svchost.exe -k netsvcs Workstation 官方解釋:使用 SMB 協議創建并維護客戶端網絡與遠程服務器之間的連接。如果此服務已停止,這些連接將無法使用。如果此服務已禁用,任何明確依賴它的服務將無法啟動。 顧名思義,禁止它,你的電腦將在內網消失,更不要想用medie玩微軟的網路資源。 目標路徑:\Windows\System32\svchost.exe -k NetworkService 本文出自:億恩科技【www.ypdoo.com.cn】 |