Win7系統服務全面解析(轉)

而對於電腦“老鳥”們來說,系統服務則是經常優化的系統參數,與許多系統表現的參數與選項設置相比,系統服務中的各種優化則能帶來更直接、實在的性能提升,因此越來越多的用戶開始嘗試對系統服務進行更改。目前到了Win7時代,新一輪的系統服務優化又將開始,而對於大量的系統服務,相信又將是用戶的一個難題。對此,今天開始小編就對Win7系統服務進行全面解析,用戶要的就是一清二楚。
 
A字母開頭:
Adaptive Brightness
監視氛圍光傳感器,以檢測氛圍光的變化並調節顯示器的亮度。如果此服務停止或被禁用,顯示器亮度將不根據照明條件進行調節。
該服務的默認運行方式是手動,如果用戶沒有使用觸摸屏一類的智能調節屏幕亮度的設備
,該功能就可以放心禁用。
 
Application Experience
在應用程序啓動時爲應用程序處理應用程序兼容性緩存請求。
該服務的默認運行方式是自動,建議手動。
 
Application Information
使用輔助管理權限便於交互式應用程序的運行。如果停止此服務,用戶將無法使用輔助管理權限啓動應用程序,而執行所需用戶任務可能需要這些權限。
該服務的默認運行方式是手動,不建議更改。
 
Application Layer Gateway Service
爲 Internet 連接共享提供第三方協議插件的支持
如果裝有第三方防火牆且不需要用ICS方式共享上網,完全可以禁用掉。
 
Application Management
爲通過組策略部署的軟件處理安裝、刪除以及枚舉請求。如果該服務被禁用,則用戶將不能安裝、刪除或枚舉通過組策略部署的軟件。如果此服務被禁用,則直接依賴於它的所有服務都將無法啓動。
該服務默認的運行方式爲手動,該功能主要適用於大型企業環境下的集中管理,因此家庭用戶可以放心禁用該服務。
 
Ati External Event Utility
裝了ATI顯卡驅動的就會有這個進程,建議手動。
 
B字母開頭:
Background Intelligent Transfer Service
使用空閒網絡帶寬在後臺傳送文件。如果該服務被禁用,則依賴於 BITS 的任何應用程序(如 Windows Update 或 MSN Explorer)將無法自動下載程序和其他信息。
這個服務的主要用途還是用於進行WindowsUpdate或者自動更新,如果是採用更新包來更新的話,完全可以禁用。
 
Base Filtering Engine
基本篩選引擎(BFE)是一種管理防火牆和 Internet 協議安全(IPsec)策略以及實施用戶模式篩選的服務。停止或禁用 BFE 服務將大大降低系統的安全。還將造成 IPsec 管理和防火牆應用程序產生不可預知的行爲。
同樣爲系統防火牆,VPN以及IPsec提供依賴服務,同時也是系統安全方面的服務,如果使用第三方VPN撥號軟件並且不用系統的防火牆以及ICS共享上網,爲了系統資源,關閉它吧,否則就別動它。
 
BitLocker Drive Encryption Service
BDESVC 承載 BitLocker 驅動器加密服務。BitLocker 驅動器加密爲操作系統提供安全啓動保障,併爲 OS、固定卷和可移動卷提供全卷加密功能。
使用此服務,BitLocker 可以提示用戶執行與已安裝卷相關的各種操作,並自動解鎖卷而無需用戶交互。此外,它還會將恢復信息存儲至 Active Directory (如果這種方法可用並且需要這樣做),並確保使用最近的恢復證書。停止或禁用該服務可以防止用戶使用此功能。該服務的默認運行方式是手動,如果用戶沒有使用BitLocker設備,該功能就可以放心禁用。
 
Block Level Backup Engine Service
執行塊級備份和恢復的引擎。
估計是和備份恢復方面用的服務,無任何依賴關係,默認是手動,通常也沒有啓動的服務。建議用戶不進行修改。
 
Bluetooth Support Service
Bluetooth 服務支持發現和關聯遠程 Bluetooth 設備。停止或禁用此服務可能導致已安裝的 Bluetooth 設備無法正確操作,還會阻止發現和關聯新設備。
該服務的默認運行方式是手動,如果用戶沒有使用藍牙設備,該功能就可以放心禁用。
 
C字母開頭:
Certificate Propagation
爲智能卡提供證書。該服務的默認運行方式是手動。
如果用戶沒有使用智能卡,則可以放心禁用該服務。
 
CNG Key Isolation
CNG 密鑰隔離服務宿主在 LSA 進程中。如一般原則所要求,該服務爲私鑰和相關加密操作提供密鑰進程隔離。該服務在與一般原則要求相一致的安全進程中存儲和使用生存期長的密鑰。
如果 Wired AutoConfig/WLAN AutoConfig 兩個服務被啓用,而且使用了 EAP (ExtensibleAuthentication Protocol),那麼這個服務將被使用,建議不使用自動有線網絡配置和無線網絡的可以關掉。
 
COM+ Event System
支持系統事件通知服務 (SENS),此服務爲訂閱的組件對象模型 (COM) 組件提供自動分佈事件功能。如果停止此服務,SENS 將關閉,而且不能提供登錄和註銷通知。如果禁用此服務,顯式依賴此服務的其他服務都將無法啓動。
該服務的默認運行方式爲自動,這是一個重要的系統服務,設爲手動也會自動運行,不推薦設爲禁用,因此日誌中會出現大量的錯誤。
 
COM+ System Application
管理基於組件對象模型 (COM+) 的組件的配置和跟蹤。如果停止該服務,則大多數基於COM+ 的組件將不能正常工作。如果禁用該服務,則任何明確依賴它的服務都將無法啓動。
以前的COM+程序甚至IIS/.NET中的應用都會用到這個服務。只要不設置爲禁用就行了,基本上也是很少運行的服務。
 
Computer Browser
維護網絡上計算機的更新列表,並將列表提供給計算機指定瀏覽。如果服務停止,列表不會被更新或維護。如果服務被禁用,任何直接依賴於此服務的服務將無法啓動。
該服務的默認運行方式爲自動,不過如果用戶沒有使用局域網,這項服務可以設爲禁用。就算要在局域網內使用,也只設爲手動,因爲說不準什麼時候會要用上,用的時候它會自個啓動。
 
Credential Manager
爲用戶、應用程序和安全服務包提供憑據的安全存儲和檢索。
該服務的默認運行方式是手動,建議保持默認。
 
Cryptographic Services
提供四種管理服務: 目錄數據庫服務,用於確認 Windows 文件的簽名和允許安裝新程序;受保護的根服務,用於從該計算機中添加與刪除受信任根證書頒發機構的證書;自動根證書更新服務,用於從 Windows Update 中檢索根證書和啓用 SSL 等方案;密鑰服務,用於協助註冊此計算機以獲取
證書。如果此服務已停止,這些管理服務將無法正常運行。如果此服務已禁用,任何明確依賴它的服務將無法啓動。
維護和管理系統的所有證書,密鑰以及安全數據庫。另外訪問一些網站所需要的服務,如微軟的網站,WindowsUpdate,或DRM的網站,很多時候它會提供和確認Windows文件的簽名信息。建議用戶不要禁用這個服務。
 
D字母開頭: 
DCOM Server Process Launcher
DCOMLAUNCH 服務可啓動響應對象激活請求的 COM 和 DCOM 服務器。如果此服務停止或禁用,則使用 COM 或 DCOM 的程序將無法正常工作。強烈建議您運行 DCOMLAUNCH 服務。
該服務的默認運行方式是自動,不推薦修改。以前的DCOM服務,也就是遠程服務,是比COM+更基本的服務,看看註冊表就知道Windows系統中有多少DCOM組件,雖然禁用也沒什麼問題,但是臨時用到的設爲手動的服務會無法自動啓動,而且任務欄的圖標也會消失不見,所以最好不要修改這個選項。
 
Desktop Window Manager Session Manager
提供桌面窗口管理器啓動和維護服務
Aero風格必須的,所有AeroGlass和Flip3D效果均依賴這個服務。如果喜歡這個風格就要設爲自動,否則就禁用吧。
 
DHCP Client
爲此計算機註冊並更新 IP 地址。如果此服務停止,計算機將不能接收動態 IP 地址和DNS 更新。如果此服務被禁用,所有明確依賴它的服務都將不能啓動。
該服務的默認運行方式是自動,如果是手動指定的IP,則完全可以禁用。
 
Diagnostic Policy Service
診斷策略服務啓用了 Windows 組件的問題檢測、疑難解答和解決方案。如果該服務被停止,診斷將不再運行。
該服務的默認運行方式是自動,系統有時會彈出對話框問是否需要讓其幫忙找到故障的原因,只有1%的情況下它會幫忙修復Internet斷線的問題,因此建議禁用。
 
Diagnostic Service Host
診斷服務主機被診斷策略服務用來承載需要在本地系統上下文中運行的診斷。如果停止該服務,則依賴於該服務的任何診斷將不再運行。
這就是幫上面Diagnostic Policy Service 做具體問題的服務,會隨着上面的服務啓動,也可以一起禁用。
D字母開頭:
Diagnostic System Host
診斷系統主機被診斷策略服務用來承載需要在本地系統上下文中運行的診斷。如果停止該服務,則依賴於該服務的任何診斷將不再運行。
基本與Diagnostic Policy Service/Diagnostic Service Host是同類,可以一起禁用。
 
Disk Defragmenter
提供磁盤碎片整理功能。
該服務的默認運行方式是手動,建議保持默認。
 
Distributed Link Tracking Client
維護某個計算機內或某個網絡中的計算機的 NTFS 文件之間的鏈接。
該服務的默認運行方式是自動,不過這個功能一般都用不上,推薦將其禁用。
 
Distributed Transaction Coordinator
協調跨多個數據庫、消息隊列、文件系統等資源管理器的事務。如果停止此服務,這些事務將會失敗。如果禁用此服務,顯式依賴此服務的其他服務將無法啓動。
很多應用以及SQL,ExchangeBiztalk等服務器軟件都依賴這個服務,可以不啓動它,但不要禁用它,建議手動。
 
DNS Client
DNS 客戶端服務(dnscache)緩存域名系統(DNS)名稱並註冊該計算機的完整計算機名稱。
如果該服務被停止,將繼續解析 DNS 名稱。但將不緩存 DNS 名稱的查詢結果,且不註冊計算機名稱。如果該服務被禁用,則任何明確依賴於它的服務都將無法啓動。
該服務的默認運行方式是自動,如果是在域的環境中要設置爲自動,但是這個服務可以泄露用戶瀏覽過哪些網站,所以通常用戶出於安全考慮,建議將其設禁用。
 
E字母開頭:
Encrypting File System (EFS)
提供用於在 NTFS 文件系統捲上存儲加密文件的核心文件加密技術。如果停止或禁用此服務,則應用程序將無法訪問加密的文件。
該服務的默認運行方式是手動,建議保持默認。
 
Extensible Authentication Protocol
可擴展的身份驗證協議(EAP)服務在以下情況下提供網絡身份驗證: 802.1x 有線和無線、VPN 和網絡訪問保護(NAP)。EAP 在身份驗證過程中也提供網絡訪問客戶端使用的應用程序編程接口(API),包括無線客戶端和 VPN 客戶端。如果禁用此服務,該計算機將無法訪問需要 EAP 身份驗證的網絡。
如果禁用此服務,該計算機將無法訪問需要EAP身份驗證的網絡。不用802.1x認證、無線網絡或VPN可以不啓動它,因此不要禁用它,建議保持手動。
 
F字母開頭:
Function Discovery Provider Host
FDPHOST 服務承載功能發現(FD)網絡發現提供程序。這些 FD 提供程序爲簡單服務發現協議(SSDP)和 Web 服務發現(WS-D)協議提供網絡發現服務。
使用 FD 時停止或禁用 FDPHOST 服務將禁用這些協議的網絡發現。當該服務不可用時,使用 FD 和依靠這些發現協議的網絡服務將無法找到網絡服務或資源。
PnP-X與SSDP相關,如果無相關設備則可以將其禁用。
 
Function Discovery Resource Publication
發佈該計算機以及連接到該計算機的資源,以便能夠在網絡上發現這些資源。如果該服務被停止,將不再發佈網絡資源,網絡上的其他計算機將無法發現這些資源。
PnP-X與SSDP相關,如果無相關設備則可以將其禁用。
 
G字母開頭:
Group Policy Client
該服務負責通過組策略組件應用管理員爲計算機和用戶配置的設置。如果停止或禁用該服務,將無法應用設置,並且將無法通過組策略管理應用程序和組件。如果停止或禁用該服務,依賴於組策略的任何組件或應用程序都將無法正常運行。
該服務爲系統重要服務,應保持自動不變。
 
H字母開頭:
Health Key and Certificate Management
爲網絡訪問保護代理(NAPAgent)提供 X.509 證書和密鑰管理服務。
使用 X.509 證書的強制技術在沒有此服務的情況下可能無法正常工作推測是NAP的一個服務,其中提到要實現一個HealthRegistrationAuthority機制,建議默認手動即可。
 
HomeGroup Provider
執行與主組的配置和維護相關的網絡任務。如果停止或禁用此服務,您的計算機將無法檢測到其他主組,且您的主組可能無法正常工作。建議您保持此服務的運行狀態。
如果用戶不使用家庭羣組來共享圖片視頻及文檔,那麼則可以將該服務禁用。
Human Interface Device Access
啓用對智能界面設備(HID)的通用輸入訪問,它激活並保存鍵盤、遠程控制和其它多媒體設備上的預先定義的熱按鈕。如果此服務被終止,由此服務控制的熱按鈕將不再運行。如果此服務被禁用,任何依賴它的服務將無法啓動。
如果用戶不需要鍵盤上面的特殊附加按鍵起作用、不用遊戲手柄之類可以禁用這個服務。
 
I字母開頭:
IKE and AuthIP IPsec Keying Modules
IKEEXT 服務託管 Internet 密鑰交換(IKE)和身份驗證 Internet 協議(AuthIP)鍵控模塊。這些鍵控模塊用於 Internet 協議安全(IPSec)中的身份驗證和密鑰交換。停止或禁用 IKEEXT 服務將禁用與對等計算機的 IKE/AuthIP 密鑰交換。通常將 IPSec 配置爲使用 IKE 或 AuthIP,因此停止或禁用 IKEEXT 服務將導致 IPSec 故障並且危及系統的安全。強烈建議運行 IKEEXT 服務。
主要是針對VPN等網絡環境的進行認證。不用VPN或用第三方VPN撥號的話可以禁用。
 
Interactive Services Detection
啓用交互式服務的用戶輸入的用戶通知,這樣當交互式服務創建的對話框出現時可以訪問這些對話框。如果此服務已停止,將不再有新的交互式服務對話框通知,而且可能再也無法訪問交互式服務對話框。如果此服務已禁用,則不再有新的交互式服務對話框通知,也無法訪問這些對話框。
交互式服務,默認爲手動,保持默認即可。
 
Internet Connection Sharing (ICS)
爲家庭和小型辦公網絡提供網絡地址轉換、尋址、名稱解析和/或入侵保護服務。
該服務的默認運行方式是禁用,如果用戶不使用這臺計算機充當ICS主機,那麼該服務可以禁用,否則需要啓用。
 
IP Helper
在 IPv4 網絡上提供自動的 IPv6 連接。如果停止此服務,則在計算機連接到本地 IPv6 網絡時,該計算機將只具有 IPv6 連接。
主要是提供IPv6的支持,支持IPv4和IPv6相互兼容,建議用戶保持其默認設置。
 
IPsec Policy Agent
Internet 協議安全(IPSec)支持網絡級別的對等身份驗證、數據原始身份驗證、數據完整性、數據機密性(加密)以及重播保護。此服務強制執行通過 IP 安全策略管理單元或命令行工具“netsh ipsec”創建的 IPSec 策略。停止此服務時,如果策略需要連接使用 IPSec,可能會遇到網絡連接問題。同樣,此服務停止時,Windows 防火牆的遠程管理也不再可用。
此服務強制執行通過 IP 安全策略管理單元或命令行工具“netshipsec”創建的 IPSec策略。停止此服務時,如果策略需要連接使用 IPSec,可能會遇到網絡連接問題。同樣,此服務停止時,Windows 防火牆的遠程管理也不再可用。某些公司的網絡環境要求必須打開,它提供一個TCP/IP網絡上客戶端和服務器之間端到端的安全連接。其他的情況建議設置成禁用。
 
K字母開頭:
KtmRm for Distributed Transaction Coordinator
協調分佈式事務處理協調器(MSDTC)和內核事務管理器(KTM)之間的事務。如果不需要,建議保持該服務的停止狀態。如果需要,MSDTC 和 KTM 將自動啓動該服務。如果此服務已禁用,任何與內核資源管理器交互的 MSDTC 事務將失敗,並且任何顯式依賴它的服務將無法啓動。
協調 MSDTC 和核心事務管理器(KTM)之間的事務。對開發人員來說是比較有用,對於一般的用戶或者非開發人員來說,設置成手動即可。
 
L字母開頭:
Link-Layer Topology Discovery Mapper
創建網絡映射,它由 PC 和設備拓撲(連接)信息以及說明每個 PC 和設備的元數據組成。如果禁用此服務,則網絡映射將不能正常工作。
應該是支持LLTD(LinkLayerTopologyDiscovery) 技術,可以精確地顯示支持LLTD的設備在網絡結構中的位置,建議保持默認手動。
 
M字母開頭:
Microsoft .NET Framework NGEN v2.0.50727_X86
Microsoft .NET Framework NGEN NET開發人員都知道 NGEN的用法,保持默認的手動即可,以後會有很多基於.NET FX3的應用,會需要該服務的支持。
 
Microsoft iSCSI Initiator Service
管理從這臺計算機到遠程 iSCSI 目標設備的 Internet SCSI (iSCSI)會話。如果該服務已停止,則該計算機將無法登錄或訪問 iSCSI 目標設備。如果該服務已禁用,則所有顯式依賴於該服務的服務將不會啓動。
如果本機沒有iSCSI設備也不需要連接和訪問遠程iSCSI設備,則可以設置成禁用。
 
Microsoft Software Shadow Copy Provider
管理卷影複製服務製作的基於軟件的卷影副本。如果該服務被停止,將無法管理基於軟件的卷影副本。如果該服務被禁用,任何依賴它的服務將無法啓動。
卷影拷貝,如果不需要就可以設爲禁用,一般用戶基本都不會用到。
 
Multimedia Class Scheduler
基於系統範圍內的任務優先級啓用工作的相對優先級。這主要適用於多媒體應用程序。
如果此服務停止,個別任務將使用其默認的優先級。主要是針對一些多媒體應用的音/視頻流設置優先級,禁用可能會導致聲卡功能出現問題,建議打開這個服務,設成手動一般也會自動啓動。
 
N字母開頭:
Net.Tcp Port Sharing Service
提供通過 net.tcp 協議共享 TCP 端口的功能。
WCF需要的服務支持,一般用戶和非開發人員,則可以設置爲禁用。
Netlogon
爲用戶和服務身份驗證維護此計算機和域控制器之間的安全通道。如果此服務被停用,計算機可能無法驗證用戶和服務身份並且域控制器無法註冊 DNS 記錄。如果此服務被禁用,任何依賴它的服務將無法啓動。
登陸活動目錄時,和域服務通訊驗證的一個服務,一般驗證通過之後,域服務器會註冊用戶的DNS記錄,推送軟件補丁和策略等,登陸域會用到它。公共組環境可以講其設爲禁用。
 
Network Access Protection Agent
網絡訪問保護(NAP)代理服務收集和管理網絡上客戶端計算機的健康信息。NAP 代理收集的信息用於確保客戶端計算機具有所需的軟件和設置。如果客戶端計算機與健康策略不兼容,則可以爲其提供受限的網絡訪問權限,直至更新其配置。根據健康策略的配置,可能自動更新客戶端計算機,以便用戶可以迅速重新獲取完全網絡訪問權限,無須手動更新他們的計算機。
在客戶端計算機上啓用網絡訪問保護(NAP)功能,這是NAP架構中的客戶端,默認設置手動即可。
 
Network Connections
管理“網絡和撥號連接”文件夾中對象,在其中您可以查看局域網和遠程連接。
當用戶點擊網絡和撥號連接時這個服務就開始工作,主要是獲得局域網和遠程連接的對象,只要用戶聯網這個服務就會啓動,因此不能將其關閉。
 
Network List Service
識別計算機已連接的網絡,收集和存儲這些網絡的屬性,並在更改這些屬性時通知應用程序。
這個服務是列舉現有的網絡,展示目前的連接狀態。關閉它會導致網絡不正常,所以不要去動它。
 
Network Location Awareness
收集和存儲網絡的配置信息,並在此信息被修改時向程序發出通知。如果停止此服務,則配置信息可能不可用;如果禁用此服務,則顯式依賴此服務的所有服務都將無法啓動。
就是NLA,能夠很好的支持和標示多網卡,或者是用戶從家庭、個人、公司的網絡中進行切換和變化時,給用戶提供增強的功能,大多數情況會隨着NetworkConnections自動啓動。和XP的NLA不同,關閉它網絡正常但是會提示沒插網線,因此不建議關閉。
 
Network Store Interface Service
此服務向用戶模式客戶端發送網絡通知(例如,添加/刪除接口等)。停止此服務將導致丟失網絡連接。如果禁用此服務,則顯式依賴此服務的所有其他服務都將無法啓動。
這是支持NLA的一個服務,比如保存每個網絡的 Profile,所以它的運行狀態會和NLA相同,最好別去動它。
 
O字母開頭:
Offline Files
脫機文件服務在脫機文件緩存中執行維護活動,響應用戶登錄和註銷事件,實現公共 API 的內部部分,並將相關的事件分配給關心脫機文件活動和緩存更改的用戶。
脫機文件服務,使用這個功能系統會將網絡上的共享內容在本地進行緩存,可以禁用。
 
P字母開頭:
Peer Name Resolution Protocol
使用對等名稱解析協議(PNRP)在 Internet 上啓用無服務器對等名稱解析。如果禁用該功能,則某些對等應用程序和協作應用程序(如遠程協助)可能無法運行。
如果用戶不需要進行WCF的P2P功能或開發,那麼連同下面兩個服務都可以禁用。
Peer Networking Grouping
Peer Networking Identity Manager
 
Performance Logs & Alerts
性能日誌和警報根據預配置的計劃參數從本地或遠程計算機收集性能數據,然後將該數據寫入日誌或觸發警報。如果停止此服務,將不收集性能信息。如果禁用此服務,則明確依賴它的所有服務將無法啓動。
EventLog和任務調度器等多個服務會用到它,個人認爲它也是比較耗費資源的,但不建議設置成禁用,手動即可。
 
Plug and Play
使計算機在極少或沒有用戶輸入的情況下能識別並適應硬件的更改。終止或禁用此服務會造成系統不穩定。
即插即用,最基本的服務之一,想關也關不了。
 
PnP-X IP Bus Enumerator
PnP-X 總線枚舉器服務管理虛擬網絡總線。該服務使用 SSDP/WS 發現協議來發現網絡連接設備並使其存在於 PnP 中。如果停止或禁用此服務,則 NCD 設備將不會繼續保持在 PnP 中。所有基於 pnpx 的方案都將停止運行。
PnP-X 總線枚舉服務器-Windows ConnectNow(WCN),即微軟網絡和裝置平臺的組件之一,它是即插即用的擴展,支持某些聯網的智能家電裝置,連接到用戶的 PC上面,目前的國內還無這樣的技術支持,因此可以設置爲禁用。
PNRP Machine Name Publication Service
此服務使用對等名稱解析協議發佈計算機名稱。配置是通過 Netsh 上下文“p2p pnrp peer”管理的。
這個是用來對P2P網絡中發佈服務器進行命名解析的,默認其設置即可。
 
Portable Device Enumerator Service
強制可移動大容量存儲設備的組策略。使應用程序(如 Windows Media Player 和圖像導入嚮導)能夠使用可移動大容量存儲設備傳輸和同步內容。
如不需要同步,則建議將其設置爲關閉。
 
Power
管理電源策略和電源策略通知傳遞。
該服務的默認運行方式是自動,保持默認即可。
 
Print Spooler
將文件加載到內存供稍後打印
該服務若有打印機(包括虛擬的)則啓用,若沒有則將其關閉。
 
Problem Reports and Solutions Control Panel Support
此服務爲查看、發送和刪除“問題報告和解決方案”控制面板的系統級問題報告提供支持。
基本沒有用戶會用到這個幫助服務,完全可以將其禁用。
 
Program Compatibility Assistant Service
此服務爲程序兼容性助手(PCA)提供支持。PCA 監視由用戶安裝和運行的程序,並檢測已知兼容性問題。如果停止此服務,PCA 將無法正常運行。
如果用戶使用到 Program CompatibilityAssistant或者需要將你的程序設置成兼容模式運行,如運行在WinXP或 Windows2000的方式下,就修改成自動,否則建議設置爲自動。
 
Protected Storage
爲敏感數據(如密碼)提供保護存儲,以防止未授權的服務、進程或用戶訪問。
2000/XP流傳下來的服務,儘管用處不大,但爲了安全還是保留着吧,禁用或手動均可。
 
Q字母開頭:
Quality Windows Audio Video Experience
優質 Windows 音頻視頻體驗(qWave)是用於 IP 家庭網絡上的音頻視頻(AV)流應用程序的網絡平臺。通過確保 AV 應用程序的網絡服務質量(QoS),qWave 增強了 AV 流的性能和可靠性。它提供了許可控制機制、運行時監視和實施、應用程序反饋以及流量優先順序。
主要用於改善和加強IP網絡上的音頻視頻流的傳輸和播放質量,控制流量,個人感覺這個不起什麼作用,支持這樣技術的網絡服務也不多,因此可以將其禁用。
 
R字母開頭:
Remote Access Auto Connection Manager
只要程序引用遠程 DNS 或 NetBIOS 名稱或地址,就創建一個到遠程網絡的連接。
一般ADSL拔號和VPN接入都會用到這個服務。如果設置成禁用,則建不了連接,因此用戶應根據自身情況進行設置。
 
Remote Access Connection Manager
管理從這臺計算機到 Internet 或其他遠程網絡的撥號和虛擬專用網絡(VPN)連接。如果禁用該項服務,則明確依賴該服務的任何服務都將無法啓動。
創建連接的時候使用, ADSL/VPN/其他什麼撥號網絡都會用到這個服務。關了的話就不能上網了,保持默認。
 
Remote Procedure Call (RPC)
RPCSS 服務是 COM 和 DCOM 服務器的服務控制管理器。它執行 COM 和 DCOM 服務器的對象激活請求、對象導出程序解析和分佈式垃圾收集。如果此服務被停用或禁用,則使用 COM 或 DCOM 的程序將無法正常工作。強烈建議您讓 RPCSS 服務運行
則個是系統重要服務,不要進行修改。
 
Remote Procedure Call (RPC) Locator
在 Windows 2003 和 Windows 的早期版本中,遠程過程調用(RPC)定位器服務可管理 RPC 名稱服務數據庫。而在 Windows 7版本中,此服務不提供任何功能,但可用於應用程序兼容性。
配合RPC的服務,可以設置手動,但不建議設置成禁用。
Remote Registry
使遠程用戶能修改此計算機上的註冊表設置。如果此服務被終止,只有此計算機上的用戶才能修改註冊表。如果此服務被禁用,任何依賴它的服務將無法啓動。
家庭個人用戶可以禁用此服務,公司管理就需要打開了。
 
Routing and Remote Access
在局域網以及廣域網環境中爲企業提供路由服務。
提供路由服務的,如果沒有使用路由器則可以禁用。
 
RPC Endpoint Mapper
解析 RPC 接口標識符以傳輸端點。如果此服務被停止或禁用,使用遠程過程調用(RPC)服務的程序將無法正常運行。
該服務的默認運行方式是自動,建議不要修改該服務。
 
S字母開頭:
Secondary Logon
在不同憑據下啓用啓動過程。如果此服務被停止,這種類型的登錄訪問將不可用。如果此服務被禁用,任何明確依賴它的服務都將不能啓動。
允許一臺機器同時有兩個用戶登錄,個人應用基本不需要,推薦將其設爲禁用。
 
Secure Socket Tunneling Protocol Service
提供使用 VPN 連接到遠程計算機的安全套接字隧道協議(SSTP)的支持。如果該服務被禁用,則用戶將無法使用 SSTP 訪問遠程服務器。
這個服務主要是VPN連接服務,如果使用第三方VPN客戶端則可以關閉,但RemoteAccessConnectionManager這個服務依賴這個服務,因此不建議修改該服務。
 
Security Accounts Manager
啓動此服務將向其他服務發出信號: 安全帳戶管理器(SAM)已準備就緒,可以接受請求。
禁用此服務將導致在 SAM 準備就緒時,無法通知系統中的其他服務,從而可能導致這些服務無法正確啓動。不應禁用此服務。禁用此服務將導致在 SAM 準備就緒時,無法通知系統中的其它服務,從而可能導致這
些服務無法正確啓動。不應禁用此服務。系統的安全賬戶管理服務,禁用則不能添加用戶,修改用戶密碼等用戶操作了,建議默認別動它。
 
Security Center
WSCSVC(Windows 安全中心)服務監視並報告計算機上的安全健康設置。健康設置包括防火牆(打開/關閉)、防病毒軟件(打開/關閉/過期)、反間諜軟件(打開/關閉/過期)、Windows Update(自動/手動下載並安裝更新)、用戶帳戶控制(打開/關閉)以及 Internet 設置(推薦/不推薦)。該服務爲獨立軟件供應商提供 COM API 以便向安全中心服務註冊並記錄其產品的狀態。操作中心(AC) UI 使用該服務在 AC 控制面板中提供 systray 警報和安全健康狀況的圖形視圖。網絡訪問保護(NAP)使用該服務向 NAP 網絡策略服務器報告客戶端的安全健康狀況,用於確定網絡隔離。該服務還有一個公用 API,該 API 允許外部客戶以編程方式檢索系統的聚合安全健康狀況。
Win7已經將原有的SecurityCenter 更改爲ActionCenter,包含對十大Windows功能的提示,建議保持默認。
 
Server
支持此計算機通過網絡的文件、打印、和命名管道共享。如果服務停止,這些功能不可用。如果服務被禁用,任何直接依賴於此服務的服務將無法啓動。
如果不需要在網絡上共享資源,則可以將該服務禁用。
 
Shell Hardware Detection
爲自動播放硬件事件提供通知。
對於自動播放的設備或硬件提供通知,如果用戶不需要自動播放功能,那麼則設置成手動或禁用,這樣用戶新插入一個U盤,系統將不執行任何操作。
 
Smart Card
管理此計算機對智能卡的取讀訪問。如果此服務被終止,此計算機將無法取讀智能卡。
如果此服務被禁用,任何依賴它的服務將無法啓動。SmartCard 服務,撥入公司網絡、連接VPN 等所必需的,如果沒有使用SmartCard,建議設置成禁用。
 
Smart Card Removal Policy
允許系統配置爲移除智能卡時鎖定用戶桌面如果希望在用戶拿走智能卡之後計算機鎖定,那麼打開這個服務,其它情況下設置成手動或禁用。
SNMP Trap
接收本地或遠程簡單網絡管理協議 (SNMP) 代理程序生成的陷阱消息並將消息轉發到此計算機上運行的 SNMP 管理程序。如果此服務被停用,此計算機上基於 SNMP 的程序將不會接收 SNMP 陷阱消息。如果此服務被禁用,任何依賴它的服務將無法啓動。
允許機器處理簡單網絡管理協議,很多網管協議是基於SNMP的,如果不是網管的話建議禁用。
 
Software Protection
SoftwareProtection 啓用 Windows 和 Windows 應用程序的數字許可證的下載、安裝和實施。如果禁用該服務,操作系統和許可的應用程序可能以縮減功能模式運行。
負責win7系統的License管理和驗證,以及提供接口/API服務供Windows系統或其他應用程序使用。Win7的新增特性均會使用這個服務,如果設置成禁用可能會激活Win7的保護功能,導致系統的部分功能不可用。強烈建議開啓設爲自動。
 
SPP Notification Service
提供軟件授權激活和通知該服務的默認運行方式是手動,保持默認即可。
 
SSDP Discovery
發現了使用 SSDP 發現協議的網絡設備和服務,如 UPnP 設備。同時還公告了運行在本地計算機上的 SSDP 設備和服務。如果停止此服務,基於 SSDP 的設備將不會被發現。如果禁用此服務,任何顯式依賴於它的服務都將無法啓動。
該服務在網絡中搜索使用了 SSDP 發現協議的一些設備,如一些非即插即用的設備,如果沒有相關設備,則可以將其禁用。
 
Superfetch
維護和提高一段時間內的系統性能。
可以維護和提高系統的性能,儘管效果不明顯,但必要設置成修改其選項。
 
System Event Notification Service
監視系統事件並通知訂戶這些事件的 COM+ 事件系統。
SENS提供了一個唯一的系統追蹤、通知的機制,使用於系統的登陸、設備連接、網絡連接、電源和內部事件的訂閱及通知,不建議設置成禁用,保持自動不變。
 
T字母開頭:
Tablet PC Input Service
啓用 Tablet PC 筆和墨跡功能非TablePC及不使用手寫板就可以禁用它。
 
Task Scheduler
使用戶能在此計算機上配置和制定自動任務的日程。如果此服務被終止,這些任務將無法在日程時間裏運行。如果此服務被禁用,任何依賴它的服務將無法啓動。
已經不單是以前操作系統的計劃任務調度管理器了,Win7和第三方的應用都會用到,該服務無法被禁用。
 
TCP/IP NetBIOS Helper提供 TCP/IP (NetBT) 服務上的 NetBIOS 和網絡上客戶端的 NetBIOS 名稱解析的支持,從而使用戶能夠共享文件、打印和登錄到網絡。如果此服務被停用,這些功能可能不可用。如果此服務被禁用,任何依賴它的服務將無法啓動。
主要是支持 NetBIOS 名稱的解析,使得用戶可以在計算機之間進行文件和打印機共享、網絡登錄。不需要則可以禁用。
 
Telephony
提供電話服務 API (TAPI)支持,以便各程序控制本地計算機上的電話服務設備以及通過LAN 同樣運行該服務的服務器上的設備。
爲應用程序提供 TAPI 的支持,很多時候這個服務會自己啓動。保持默認即可。
 
Themes
爲用戶提供使用主題管理的經驗。
該服務建議保持默認自動。
 
Thread ordering Server
提供特定期間內一組線程的排序執行。
該服務建議保持手動。
TPM Base Services
允許訪問受信任的平臺模塊(TPM),該模塊向系統組件和應用程序提供基於硬件的加密服務。如果此服務已停止或禁用,則應用程序將無法使用 TPM 保護的密鑰。
TPM是Trusted Platform Module的縮寫,TPM平臺會提供基於硬件的加密服務,如果關閉服務,那麼Win7 或應用程序可能無法訪問或使用加密的密鑰,可以設置成手動,如果沒有使用帶TPM模塊的計算機,則可以將其禁用。
 
U字母開頭:
UPnP Device Host
允許 UPnP 設備宿主在此計算機上。如果停止此服務,則所有宿主的 UPnP 設備都將停止工作,並且不能添加其他宿主設備。如果禁用此服務,則任何顯式依賴於它的服務將都無法啓動。
這是系統中通用即插即用的設備的宿主程序,它將作爲通用即插即用的設備和操作系統通訊和工作的主體,不建議禁用,手動即可。
 
User Profile Service
此服務負責加載和卸載用戶配置文件。如果已停止或禁用此服務,用戶將無法再成功登錄或註銷,應用程序在獲取用戶數據時可能會出問題,而且爲接收配置文件事件通知註冊的組件將無法接收這些通知。
建議不要動它,不然則會造成許多麻煩。
 
V字母開頭:
Virtual Disk
提供用於磁盤、卷、文件系統和存儲陣列的管理服務。
提供存儲設備軟件卷和硬件卷的管理, 不要將其設置成禁用。
 
Volume Shadow Copy
管理並執行用於備份和其它目的的卷影複製。如果此服務被終止,備份將沒有卷影複製,並且備份會失敗。如果此服務被禁用,任何依賴它的服務將無法啓動。
卷影複製,在Win7中和備份功能一起被調用,不建議設置成禁用。
 
W字母開頭:
WebClient
使基於 Windows 的程序能創建、訪問和修改基於 Internet 的文件。如果此服務被停止,這些功能將不可用。如果此服務被禁用,則明確依賴該服務的任何服務都將無法啓動。
簡單的說如果用戶不需要Web目錄或類似功能,就可以將其禁用。
 
Windows Audio
管理基於 Windows 的程序的音頻。如果此服務被停止,音頻設備和效果將不能正常工作。
如果此服務被禁用,任何依賴它的服務將無法啓動,因此將其選擇自動啓動。
 
Windows Audio Endpoint Builder
管理 Windows 音頻服務的音頻設備。如果此服務被停止,音頻設備和效果將不能正常工作。如果此服務被禁用,任何依賴它的服務將無法啓動,因此將其選擇自動啓動。
 
Windows Backup
提供 Windows 備份和還原功能。
Windows備份和版本恢復功能,根據用戶自身情況進行設定即可。
 
Windows Biometric Service
Windows 生物識別服務使客戶端應用程序能夠捕獲、比較、操縱和存儲生物特徵數據,而無需直接訪問任何生物識別硬件或示例。該服務宿主在某個特權 SVCHOST 進程中。
該服務的默認運行方式是手動,如果沒有使用生物識別設備,如指紋識別系統,該功能就可以放心禁用,否則保持默認。
 
Windows CardSpace
安全啓用數字標識符的創建、管理和公開。
像 SmartCard一樣的個人標識管理,.NET Framework 3.0提供的一個WCF編程模型。普通用戶可以禁用。
 
Windows Color System
WcsPlugInService 服務承載第三方 Windows 顏色系統顏色設備模型和 gamut 映射模型插件模塊。這些插件模塊是 Windows 顏色系統基線顏色設備和 gamut 映射模型的特定於供應商的擴展。停止或禁用WcsPlugInService 服務將禁用此擴展功能,並且 Windows 顏色系統將使用其基線模型處理過程,而不是供應商所需的處理過程。這可能導致顏色顯示不正確。
色彩管理模塊,Win7支持外掛的色彩管理,將其默認即可。
Windows Connect Now - Config Registrar
WCNCSVC 承載 Windows 立即連接配置,該配置是 Microsoft 執行的受 Wi-Fi 保護的設置(WPS)協議。該配置用於配置訪問點(AP)或 Wi-Fi 設備的無線 LAN 設置。根據需要有計劃地啓動該服務。
作爲註冊器,爲註冊人頒發網絡憑據。如果禁用該服務,則 Windows 立即連接→配置註冊器將不能正常運行,默認設置即可。
 
Windows Defender
保護不受間諜軟件和可能不需要的軟件的影響掃描計算機以找出可能不需要的軟件,設置掃描,並獲取最新可能不需要軟件定義。可以加強安全,防範木馬和一些惡意程序,最主要的是免費。
安裝有第三方防護軟件的用戶,不需要則可以將其禁用。
 
Windows Driver Foundation - User-mode Driver Framework
管理用戶模式的驅動程序主機進程。
管理用戶模式驅動的主進程,如果禁用,系統會出現很多問題,保持默認即可。
 
Windows Error Reporting Service
允許在程序停止運行或停止響應時報告錯誤,並允許提供現有解決方案。還允許爲診斷和修復服務生成日誌。如果此服務被停止,則錯誤報告將無法正確運行,而且可能不顯示診斷服務和修復的結果。
該服務提供錯誤報告傳送,並沒有什麼實際意義,建議將其禁用。
 
Windows Event Collector
此服務將管理對支持 WS-Management 協議的遠程源中事件的永久訂閱。這包括 Windows Vista 事件日誌、硬件以及啓用 IPMI 的事件源。該服務將轉發的事件存儲在本地活動日誌中。如果停止或禁用此服務,將無法創建事件訂閱,並且無法接受轉發的事件。
這個主要是性能收集分析和系統監控中的一些功能使用,也是Win7新的事件管理工具的支持服務。保持默認即可。
 
Windows Event Log
此服務管理事件和事件日誌。它支持日誌記錄事件、查詢事件、訂閱事件、歸檔事件日誌以及管理事件元數據。它可以用 XML 和純文本兩種格式顯示事件。停止該服務可能危及系統的安全性和可靠性。
Win7和其他系統程序經常會用到,這個不是必須的服務,建議設置成手動。
 
Windows Firewall
Windows 防火牆通過阻止未授權用戶通過 Internet 或網絡訪問您的計算機來幫助保護計算機。
安裝有第三方防護軟件的用戶,如果不需要則可以禁用。
 
Windows Font Cache Service
通過緩存常用字體數據優化應用程序的性能。如果尚未運行該服務,則應用程序將啓
發佈了180 篇原創文章 · 獲贊 0 · 訪問量 1萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章