Win7系統服務

fanr_zh發表於2010-09-13
而對於電腦“老鳥”們來說,系統服務則是經常優化的系統引數,與許多系統表現的引數與選項設定相比,系統服務中的各種優化則能帶來更直接、實在的效能提升,因此越來越多的使用者開始嘗試對系統服務進行更改。目前到了Win7時代,新一輪的系統服務優化又將開始,而對於大量的系統服務,相信又將是使用者的一個難題。對此,今天開始小編就對Win7系統服務進行全面解析,使用者要的就是一清二楚。
 
A字母開頭:
Adaptive Brightness
監視氛圍光感測器,以檢測氛圍光的變化並調節顯示器的亮度。如果此服務停止或被禁用,顯示器亮度將不根據照明條件進行調節。
該服務的預設執行方式是手動,如果使用者沒有使用觸控式螢幕一類的智慧調節螢幕亮度的裝置
,該功能就可以放心禁用。
 
Application Experience
在應用程式啟動時為應用程式處理應用程式相容性快取請求。
該服務的預設執行方式是自動,建議手動。
 
Application Information
使用輔助管理許可權便於互動式應用程式的執行。如果停止此服務,使用者將無法使用輔助管理許可權啟動應用程式,而執行所需使用者任務可能需要這些許可權。
該服務的預設執行方式是手動,不建議更改。
 
Application Layer Gateway Service
為 Internet 連線共享提供第三方協議外掛的支援
如果裝有第三方防火牆且不需要用ICS方式共享上網,完全可以禁用掉。
 
Application Management
為通過組策略部署的軟體處理安裝、刪除以及列舉請求。如果該服務被禁用,則使用者將不能安裝、刪除或列舉通過組策略部署的軟體。如果此服務被禁用,則直接依賴於它的所有服務都將無法啟動。
該服務預設的執行方式為手動,該功能主要適用於大型企業環境下的集中管理,因此家庭使用者可以放心禁用該服務。
 
Ati External Event Utility
裝了ATI顯示卡驅動的就會有這個程式,建議手動。
 
B字母開頭:
Background Intelligent Transfer Service
使用空閒網路頻寬在後臺傳送檔案。如果該服務被禁用,則依賴於 BITS 的任何應用程式(如 Windows Update 或 MSN Explorer)將無法自動下載程式和其他資訊。
這個服務的主要用途還是用於進行WindowsUpdate或者自動更新,如果是採用更新包來更新的話,完全可以禁用。
 
Base Filtering Engine
基本篩選引擎(BFE)是一種管理防火牆和 Internet 協議安全(IPsec)策略以及實施使用者模式篩選的服務。停止或禁用 BFE 服務將大大降低系統的安全。還將造成 IPsec 管理和防火牆應用程式產生不可預知的行為。
同樣為系統防火牆,VPN以及IPsec提供依賴服務,同時也是系統安全方面的服務,如果使用第三方VPN撥號軟體並且不用系統的防火牆以及ICS共享上網,為了系統資源,關閉它吧,否則就別動它。
 
BitLocker Drive Encryption Service
BDESVC 承載 BitLocker 驅動器加密服務。BitLocker 驅動器加密為作業系統提供安全啟動保障,併為 OS、固定卷和可移動卷提供全卷加密功能。
使用此服務,BitLocker 可以提示使用者執行與已安裝卷相關的各種操作,並自動解鎖卷而無需使用者互動。此外,它還會將恢復資訊儲存至 Active Directory (如果這種方法可用並且需要這樣做),並確保使用最近的恢復證書。停止或禁用該服務可以防止使用者使用此功能。該服務的預設執行方式是手動,如果使用者沒有使用BitLocker裝置,該功能就可以放心禁用。
 
Block Level Backup Engine Service
執行塊級備份和恢復的引擎。
估計是和備份恢復方面用的服務,無任何依賴關係,預設是手動,通常也沒有啟動的服務。建議使用者不進行修改。
 
Bluetooth Support Service
Bluetooth 服務支援發現和關聯遠端 Bluetooth 裝置。停止或禁用此服務可能導致已安裝的 Bluetooth 裝置無法正確操作,還會阻止發現和關聯新裝置。
該服務的預設執行方式是手動,如果使用者沒有使用藍芽裝置,該功能就可以放心禁用。
 
C字母開頭:
Certificate Propagation
為智慧卡提供證書。該服務的預設執行方式是手動。
如果使用者沒有使用智慧卡,則可以放心禁用該服務。
 
CNG Key Isolation
CNG 金鑰隔離服務宿主在 LSA 程式中。如一般原則所要求,該服務為私鑰和相關加密操作提供金鑰程式隔離。該服務在與一般原則要求相一致的安全程式中儲存和使用生存期長的金鑰。
如果 Wired AutoConfig/WLAN AutoConfig 兩個服務被啟用,而且使用了 EAP (ExtensibleAuthentication Protocol),那麼這個服務將被使用,建議不使用自動有線網路配置和無線網路的可以關掉。
 
COM+ Event System
支援系統事件通知服務 (SENS),此服務為訂閱的元件物件模型 (COM) 元件提供自動分佈事件功能。如果停止此服務,SENS 將關閉,而且不能提供登入和登出通知。如果禁用此服務,顯式依賴此服務的其他服務都將無法啟動。
該服務的預設執行方式為自動,這是一個重要的系統服務,設為手動也會自動執行,不推薦設為禁用,因此日誌中會出現大量的錯誤。
 
COM+ System Application
管理基於元件物件模型 (COM+) 的元件的配置和跟蹤。如果停止該服務,則大多數基於COM+ 的元件將不能正常工作。如果禁用該服務,則任何明確依賴它的服務都將無法啟動。
以前的COM+程式甚至IIS/.NET中的應用都會用到這個服務。只要不設定為禁用就行了,基本上也是很少執行的服務。
 
Computer Browser
維護網路上計算機的更新列表,並將列表提供給計算機指定瀏覽。如果服務停止,列表不會被更新或維護。如果服務被禁用,任何直接依賴於此服務的服務將無法啟動。
該服務的預設執行方式為自動,不過如果使用者沒有使用區域網,這項服務可以設為禁用。就算要在區域網內使用,也只設為手動,因為說不準什麼時候會要用上,用的時候它會自個啟動。
 
Credential Manager
為使用者、應用程式和安全服務包提供憑據的安全儲存和檢索。
該服務的預設執行方式是手動,建議保持預設。
 
Cryptographic Services
提供四種管理服務: 目錄資料庫服務,用於確認 Windows 檔案的簽名和允許安裝新程式;受保護的根服務,用於從該計算機中新增與刪除受信任根證書頒發機構的證書;自動根證書更新服務,用於從 Windows Update 中檢索根證書和啟用 SSL 等方案;金鑰服務,用於協助註冊此計算機以獲取
證書。如果此服務已停止,這些管理服務將無法正常執行。如果此服務已禁用,任何明確依賴它的服務將無法啟動。
維護和管理系統的所有證書,金鑰以及安全資料庫。另外訪問一些網站所需要的服務,如微軟的網站,WindowsUpdate,或DRM的網站,很多時候它會提供和確認Windows檔案的簽名資訊。建議使用者不要禁用這個服務。
 
D字母開頭: 
DCOM Server Process Launcher
DCOMLAUNCH 服務可啟動響應物件啟用請求的 COM 和 DCOM 伺服器。如果此服務停止或禁用,則使用 COM 或 DCOM 的程式將無法正常工作。強烈建議您執行 DCOMLAUNCH 服務。
該服務的預設執行方式是自動,不推薦修改。以前的DCOM服務,也就是遠端服務,是比COM+更基本的服務,看看登錄檔就知道Windows系統中有多少DCOM元件,雖然禁用也沒什麼問題,但是臨時用到的設為手動的服務會無法自動啟動,而且工作列的圖示也會消失不見,所以最好不要修改這個選項。
 
Desktop Window Manager Session Manager
提供桌面視窗管理器啟動和維護服務
Aero風格必須的,所有AeroGlass和Flip3D效果均依賴這個服務。如果喜歡這個風格就要設為自動,否則就禁用吧。
 
DHCP Client
為此計算機註冊並更新 IP 地址。如果此服務停止,計算機將不能接收動態 IP 地址和DNS 更新。如果此服務被禁用,所有明確依賴它的服務都將不能啟動。
該服務的預設執行方式是自動,如果是手動指定的IP,則完全可以禁用。
 
Diagnostic Policy Service
診斷策略服務啟用了 Windows 元件的問題檢測、疑難解答和解決方案。如果該服務被停止,診斷將不再執行。
該服務的預設執行方式是自動,系統有時會彈出對話方塊問是否需要讓其幫忙找到故障的原因,只有1%的情況下它會幫忙修復Internet斷線的問題,因此建議禁用。
 
Diagnostic Service Host
診斷服務主機被診斷策略服務用來承載需要在本地系統上下文中執行的診斷。如果停止該服務,則依賴於該服務的任何診斷將不再執行。
這就是幫上面Diagnostic Policy Service 做具體問題的服務,會隨著上面的服務啟動,也可以一起禁用。
D字母開頭:
Diagnostic System Host
診斷系統主機被診斷策略服務用來承載需要在本地系統上下文中執行的診斷。如果停止該服務,則依賴於該服務的任何診斷將不再執行。
基本與Diagnostic Policy Service/Diagnostic Service Host是同類,可以一起禁用。
 
Disk Defragmenter
提供磁碟碎片整理功能。
該服務的預設執行方式是手動,建議保持預設。
 
Distributed Link Tracking Client
維護某個計算機內或某個網路中的計算機的 NTFS 檔案之間的連結。
該服務的預設執行方式是自動,不過這個功能一般都用不上,推薦將其禁用。
 
Distributed Transaction Coordinator
協調跨多個資料庫、訊息佇列、檔案系統等資源管理器的事務。如果停止此服務,這些事務將會失敗。如果禁用此服務,顯式依賴此服務的其他服務將無法啟動。
很多應用以及SQL,ExchangeBiztalk等伺服器軟體都依賴這個服務,可以不啟動它,但不要禁用它,建議手動。
 
DNS Client
DNS 客戶端服務(dnscache)快取域名系統(DNS)名稱並註冊該計算機的完整計算機名稱。
如果該服務被停止,將繼續解析 DNS 名稱。但將不快取 DNS 名稱的查詢結果,且不註冊計算機名稱。如果該服務被禁用,則任何明確依賴於它的服務都將無法啟動。
該服務的預設執行方式是自動,如果是在域的環境中要設定為自動,但是這個服務可以洩露使用者瀏覽過哪些網站,所以通常使用者出於安全考慮,建議將其設禁用。
 
E字母開頭:
Encrypting File System (EFS)
提供用於在 NTFS 檔案系統捲上儲存加密檔案的核心檔案加密技術。如果停止或禁用此服務,則應用程式將無法訪問加密的檔案。
該服務的預設執行方式是手動,建議保持預設。
 
Extensible Authentication Protocol
可擴充套件的身份驗證協議(EAP)服務在以下情況下提供網路身份驗證: 802.1x 有線和無線、VPN 和網路訪問保護(NAP)。EAP 在身份驗證過程中也提供網路訪問客戶端使用的應用程式程式設計介面(API),包括無線客戶端和 VPN 客戶端。如果禁用此服務,該計算機將無法訪問需要 EAP 身份驗證的網路。
如果禁用此服務,該計算機將無法訪問需要EAP身份驗證的網路。不用802.1x認證、無線網路或VPN可以不啟動它,因此不要禁用它,建議保持手動。
 
F字母開頭:
Function Discovery Provider Host
FDPHOST 服務承載功能發現(FD)網路發現提供程式。這些 FD 提供程式為簡單服務發現協議(SSDP)和 Web 服務發現(WS-D)協議提供網路發現服務。
使用 FD 時停止或禁用 FDPHOST 服務將禁用這些協議的網路發現。當該服務不可用時,使用 FD 和依靠這些發現協議的網路服務將無法找到網路服務或資源。
PnP-X與SSDP相關,如果無相關裝置則可以將其禁用。
 
Function Discovery Resource Publication
釋出該計算機以及連線到該計算機的資源,以便能夠在網路上發現這些資源。如果該服務被停止,將不再釋出網路資源,網路上的其他計算機將無法發現這些資源。
PnP-X與SSDP相關,如果無相關裝置則可以將其禁用。
 
G字母開頭:
Group Policy Client
該服務負責通過組策略元件應用管理員為計算機和使用者配置的設定。如果停止或禁用該服務,將無法應用設定,並且將無法通過組策略管理應用程式和元件。如果停止或禁用該服務,依賴於組策略的任何元件或應用程式都將無法正常執行。
該服務為系統重要服務,應保持自動不變。
 
H字母開頭:
Health Key and Certificate Management
為網路訪問保護代理(NAPAgent)提供 X.509 證書和金鑰管理服務。
使用 X.509 證書的強制技術在沒有此服務的情況下可能無法正常工作推測是NAP的一個服務,其中提到要實現一個HealthRegistrationAuthority機制,建議預設手動即可。
 
HomeGroup Provider
執行與主組的配置和維護相關的網路任務。如果停止或禁用此服務,您的計算機將無法檢測到其他主組,且您的主組可能無法正常工作。建議您保持此服務的執行狀態。
如果使用者不使用家庭群組來共享圖片視訊及文件,那麼則可以將該服務禁用。
Human Interface Device Access
啟用對智慧介面裝置(HID)的通用輸入訪問,它啟用並儲存鍵盤、遠端控制和其它多媒體裝置上的預先定義的熱按鈕。如果此服務被終止,由此服務控制的熱按鈕將不再執行。如果此服務被禁用,任何依賴它的服務將無法啟動。
如果使用者不需要鍵盤上面的特殊附加按鍵起作用、不用遊戲手柄之類可以禁用這個服務。
 
I字母開頭:
IKE and AuthIP IPsec Keying Modules
IKEEXT 服務託管 Internet 金鑰交換(IKE)和身份驗證 Internet 協議(AuthIP)鍵控模組。這些鍵控模組用於 Internet 協議安全(IPSec)中的身份驗證和金鑰交換。停止或禁用 IKEEXT 服務將禁用與對等計算機的 IKE/AuthIP 金鑰交換。通常將 IPSec 配置為使用 IKE 或 AuthIP,因此停止或禁用 IKEEXT 服務將導致 IPSec 故障並且危及系統的安全。強烈建議執行 IKEEXT 服務。
主要是針對VPN等網路環境的進行認證。不用VPN或用第三方VPN撥號的話可以禁用。
 
Interactive Services Detection
啟用互動式服務的使用者輸入的使用者通知,這樣當互動式服務建立的對話方塊出現時可以訪問這些對話方塊。如果此服務已停止,將不再有新的互動式服務對話方塊通知,而且可能再也無法訪問互動式服務對話方塊。如果此服務已禁用,則不再有新的互動式服務對話方塊通知,也無法訪問這些對話方塊。
互動式服務,預設為手動,保持預設即可。
 
Internet Connection Sharing (ICS)
為家庭和小型辦公網路提供網路地址轉換、定址、名稱解析和/或入侵保護服務。
該服務的預設執行方式是禁用,如果使用者不使用這臺計算機充當ICS主機,那麼該服務可以禁用,否則需要啟用。
 
IP Helper
在 IPv4 網路上提供自動的 IPv6 連線。如果停止此服務,則在計算機連線到本地 IPv6 網路時,該計算機將只具有 IPv6 連線。
主要是提供IPv6的支援,支援IPv4和IPv6相互相容,建議使用者保持其預設設定。
 
IPsec Policy Agent
Internet 協議安全(IPSec)支援網路級別的對等身份驗證、資料原始身份驗證、資料完整性、資料機密性(加密)以及重播保護。此服務強制執行通過 IP 安全策略管理單元或命令列工具“netsh ipsec”建立的 IPSec 策略。停止此服務時,如果策略需要連線使用 IPSec,可能會遇到網路連線問題。同樣,此服務停止時,Windows 防火牆的遠端管理也不再可用。
此服務強制執行通過 IP 安全策略管理單元或命令列工具“netshipsec”建立的 IPSec策略。停止此服務時,如果策略需要連線使用 IPSec,可能會遇到網路連線問題。同樣,此服務停止時,Windows 防火牆的遠端管理也不再可用。某些公司的網路環境要求必須開啟,它提供一個TCP/IP網路上客戶端和伺服器之間端到端的安全連線。其他的情況建議設定成禁用。
 
K字母開頭:
KtmRm for Distributed Transaction Coordinator
協調分散式事務處理協調器(MSDTC)和核心事務管理器(KTM)之間的事務。如果不需要,建議保持該服務的停止狀態。如果需要,MSDTC 和 KTM 將自動啟動該服務。如果此服務已禁用,任何與核心資源管理器互動的 MSDTC 事務將失敗,並且任何顯式依賴它的服務將無法啟動。
協調 MSDTC 和核心事務管理器(KTM)之間的事務。對開發人員來說是比較有用,對於一般的使用者或者非開發人員來說,設定成手動即可。
 
L字母開頭:
Link-Layer Topology Discovery Mapper
建立網路對映,它由 PC 和裝置拓撲(連線)資訊以及說明每個 PC 和裝置的後設資料組成。如果禁用此服務,則網路對映將不能正常工作。
應該是支援LLTD(LinkLayerTopologyDiscovery) 技術,可以精確地顯示支援LLTD的裝置在網路結構中的位置,建議保持預設手動。
 
M字母開頭:
Microsoft .NET Framework NGEN v2.0.50727_X86
Microsoft .NET Framework NGEN NET開發人員都知道 NGEN的用法,保持預設的手動即可,以後會有很多基於.NET FX3的應用,會需要該服務的支援。
 
Microsoft iSCSI Initiator Service
管理從這臺計算機到遠端 iSCSI 目標裝置的 Internet SCSI (iSCSI)會話。如果該服務已停止,則該計算機將無法登入或訪問 iSCSI 目標裝置。如果該服務已禁用,則所有顯式依賴於該服務的服務將不會啟動。
如果本機沒有iSCSI裝置也不需要連線和訪問遠端iSCSI裝置,則可以設定成禁用。
 
Microsoft Software Shadow Copy Provider
管理卷影複製服務製作的基於軟體的卷影副本。如果該服務被停止,將無法管理基於軟體的卷影副本。如果該服務被禁用,任何依賴它的服務將無法啟動。
卷影拷貝,如果不需要就可以設為禁用,一般使用者基本都不會用到。
 
Multimedia Class Scheduler
基於系統範圍內的任務優先順序啟用工作的相對優先順序。這主要適用於多媒體應用程式。
如果此服務停止,個別任務將使用其預設的優先順序。主要是針對一些多媒體應用的音/視訊流設定優先順序,禁用可能會導致音效卡功能出現問題,建議開啟這個服務,設成手動一般也會自動啟動。
 
N字母開頭:
Net.Tcp Port Sharing Service
提供通過 net.tcp 協議共享 TCP 埠的功能。
WCF需要的服務支援,一般使用者和非開發人員,則可以設定為禁用。
Netlogon
為使用者和服務身份驗證維護此計算機和域控制器之間的安全通道。如果此服務被停用,計算機可能無法驗證使用者和服務身份並且域控制器無法註冊 DNS 記錄。如果此服務被禁用,任何依賴它的服務將無法啟動。
登陸活動目錄時,和域服務通訊驗證的一個服務,一般驗證通過之後,域伺服器會註冊使用者的DNS記錄,推送軟體補丁和策略等,登陸域會用到它。公共組環境可以講其設為禁用。
 
Network Access Protection Agent
網路訪問保護(NAP)代理服務收集和管理網路上客戶端計算機的健康資訊。NAP 代理收集的資訊用於確保客戶端計算機具有所需的軟體和設定。如果客戶端計算機與健康策略不相容,則可以為其提供受限的網路訪問許可權,直至更新其配置。根據健康策略的配置,可能自動更新客戶端計算機,以便使用者可以迅速重新獲取完全網路訪問許可權,無須手動更新他們的計算機。
在客戶端計算機上啟用網路訪問保護(NAP)功能,這是NAP架構中的客戶端,預設設定手動即可。
 
Network Connections
管理“網路和撥號連線”資料夾中物件,在其中您可以檢視區域網和遠端連線。
當使用者點選網路和撥號連線時這個服務就開始工作,主要是獲得區域網和遠端連線的物件,只要使用者聯網這個服務就會啟動,因此不能將其關閉。
 
Network List Service
識別計算機已連線的網路,收集和儲存這些網路的屬性,並在更改這些屬性時通知應用程式。
這個服務是列舉現有的網路,展示目前的連線狀態。關閉它會導致網路不正常,所以不要去動它。
 
Network Location Awareness
收集和儲存網路的配置資訊,並在此資訊被修改時向程式發出通知。如果停止此服務,則配置資訊可能不可用;如果禁用此服務,則顯式依賴此服務的所有服務都將無法啟動。
就是NLA,能夠很好的支援和標示多網路卡,或者是使用者從家庭、個人、公司的網路中進行切換和變化時,給使用者提供增強的功能,大多數情況會隨著NetworkConnections自動啟動。和XP的NLA不同,關閉它網路正常但是會提示沒插網線,因此不建議關閉。
 
Network Store Interface Service
此服務向使用者模式客戶端傳送網路通知(例如,新增/刪除介面等)。停止此服務將導致丟失網路連線。如果禁用此服務,則顯式依賴此服務的所有其他服務都將無法啟動。
這是支援NLA的一個服務,比如儲存每個網路的 Profile,所以它的執行狀態會和NLA相同,最好別去動它。
 
O字母開頭:
Offline Files
離線檔案服務在離線檔案快取中執行維護活動,響應使用者登入和登出事件,實現公共 API 的內部部分,並將相關的事件分配給關心離線檔案活動和快取更改的使用者。
離線檔案服務,使用這個功能系統會將網路上的共享內容在本地進行快取,可以禁用。
 
P字母開頭:
Peer Name Resolution Protocol
使用對等名稱解析協議(PNRP)在 Internet 上啟用無伺服器對等名稱解析。如果禁用該功能,則某些對等應用程式和協作應用程式(如遠端協助)可能無法執行。
如果使用者不需要進行WCF的P2P功能或開發,那麼連同下面兩個服務都可以禁用。
Peer Networking Grouping
Peer Networking Identity Manager
 
Performance Logs & Alerts
效能日誌和警報根據預配置的計劃引數從本地或遠端計算機收集效能資料,然後將該資料寫入日誌或觸發警報。如果停止此服務,將不收集效能資訊。如果禁用此服務,則明確依賴它的所有服務將無法啟動。
EventLog和任務排程器等多個服務會用到它,個人認為它也是比較耗費資源的,但不建議設定成禁用,手動即可。
 
Plug and Play
使計算機在極少或沒有使用者輸入的情況下能識別並適應硬體的更改。終止或禁用此服務會造成系統不穩定。
即插即用,最基本的服務之一,想關也關不了。
 
PnP-X IP Bus Enumerator
PnP-X 匯流排列舉器服務管理虛擬網路匯流排。該服務使用 SSDP/WS 發現協議來發現網路連線裝置並使其存在於 PnP 中。如果停止或禁用此服務,則 NCD 裝置將不會繼續保持在 PnP 中。所有基於 pnpx 的方案都將停止執行。
PnP-X 匯流排列舉伺服器-Windows ConnectNow(WCN),即微軟網路和裝置平臺的元件之一,它是即插即用的擴充套件,支援某些聯網的智慧家電裝置,連線到使用者的 PC上面,目前的國內還無這樣的技術支援,因此可以設定為禁用。
PNRP Machine Name Publication Service
此服務使用對等名稱解析協議釋出計算機名稱。配置是通過 Netsh 上下文“p2p pnrp peer”管理的。
這個是用來對P2P網路中釋出伺服器進行命名解析的,預設其設定即可。
 
Portable Device Enumerator Service
強制可移動大容量儲存裝置的組策略。使應用程式(如 Windows Media Player 和影像匯入嚮導)能夠使用可移動大容量儲存裝置傳輸和同步內容。
如不需要同步,則建議將其設定為關閉。
 
Power
管理電源策略和電源策略通知傳遞。
該服務的預設執行方式是自動,保持預設即可。
 
Print Spooler
將檔案載入到記憶體供稍後列印
該服務若有印表機(包括虛擬的)則啟用,若沒有則將其關閉。
 
Problem Reports and Solutions Control Panel Support
此服務為檢視、傳送和刪除“問題報告和解決方案”控制皮膚的系統級問題報告提供支援。
基本沒有使用者會用到這個幫助服務,完全可以將其禁用。
 
Program Compatibility Assistant Service
此服務為程式相容性助手(PCA)提供支援。PCA 監視由使用者安裝和執行的程式,並檢測已知相容性問題。如果停止此服務,PCA 將無法正常執行。
如果使用者使用到 Program CompatibilityAssistant或者需要將你的程式設定成相容模式執行,如執行在WinXP或 Windows2000的方式下,就修改成自動,否則建議設定為自動。
 
Protected Storage
為敏感資料(如密碼)提供保護儲存,以防止未授權的服務、程式或使用者訪問。
2000/XP流傳下來的服務,儘管用處不大,但為了安全還是保留著吧,禁用或手動均可。
 
Q字母開頭:
Quality Windows Audio Video Experience
優質 Windows 音訊視訊體驗(qWave)是用於 IP 家庭網路上的音訊視訊(AV)流應用程式的網路平臺。通過確保 AV 應用程式的網路服務質量(QoS),qWave 增強了 AV 流的效能和可靠性。它提供了許可控制機制、執行時監視和實施、應用程式反饋以及流量優先順序。
主要用於改善和加強IP網路上的音訊視訊流的傳輸和播放質量,控制流量,個人感覺這個不起什麼作用,支援這樣技術的網路服務也不多,因此可以將其禁用。
 
R字母開頭:
Remote Access Auto Connection Manager
只要程式引用遠端 DNS 或 NetBIOS 名稱或地址,就建立一個到遠端網路的連線。
一般ADSL拔號和VPN接入都會用到這個服務。如果設定成禁用,則建不了連線,因此使用者應根據自身情況進行設定。
 
Remote Access Connection Manager
管理從這臺計算機到 Internet 或其他遠端網路的撥號和虛擬專用網路(VPN)連線。如果禁用該項服務,則明確依賴該服務的任何服務都將無法啟動。
建立連線的時候使用, ADSL/VPN/其他什麼撥號網路都會用到這個服務。關了的話就不能上網了,保持預設。
 
Remote Procedure Call (RPC)
RPCSS 服務是 COM 和 DCOM 伺服器的服務控制管理器。它執行 COM 和 DCOM 伺服器的物件啟用請求、物件匯出程式解析和分散式垃圾收集。如果此服務被停用或禁用,則使用 COM 或 DCOM 的程式將無法正常工作。強烈建議您讓 RPCSS 服務執行
則個是系統重要服務,不要進行修改。
 
Remote Procedure Call (RPC) Locator
在 Windows 2003 和 Windows 的早期版本中,遠端過程呼叫(RPC)定位器服務可管理 RPC 名稱服務資料庫。而在 Windows 7版本中,此服務不提供任何功能,但可用於應用程式相容性。
配合RPC的服務,可以設定手動,但不建議設定成禁用。
Remote Registry
使遠端使用者能修改此計算機上的登錄檔設定。如果此服務被終止,只有此計算機上的使用者才能修改登錄檔。如果此服務被禁用,任何依賴它的服務將無法啟動。
家庭個人使用者可以禁用此服務,公司管理就需要開啟了。
 
Routing and Remote Access
在區域網以及廣域網環境中為企業提供路由服務。
提供路由服務的,如果沒有使用路由器則可以禁用。
 
RPC Endpoint Mapper
解析 RPC 介面識別符號以傳輸端點。如果此服務被停止或禁用,使用遠端過程呼叫(RPC)服務的程式將無法正常執行。
該服務的預設執行方式是自動,建議不要修改該服務。
 
S字母開頭:
Secondary Logon
在不同憑據下啟用啟動過程。如果此服務被停止,這種型別的登入訪問將不可用。如果此服務被禁用,任何明確依賴它的服務都將不能啟動。
允許一臺機器同時有兩個使用者登入,個人應用基本不需要,推薦將其設為禁用。
 
Secure Socket Tunneling Protocol Service
提供使用 VPN 連線到遠端計算機的安全套接字隧道協議(SSTP)的支援。如果該服務被禁用,則使用者將無法使用 SSTP 訪問遠端伺服器。
這個服務主要是VPN連線服務,如果使用第三方VPN客戶端則可以關閉,但RemoteAccessConnectionManager這個服務依賴這個服務,因此不建議修改該服務。
 
Security Accounts Manager
啟動此服務將向其他服務發出訊號: 安全帳戶管理器(SAM)已準備就緒,可以接受請求。
禁用此服務將導致在 SAM 準備就緒時,無法通知系統中的其他服務,從而可能導致這些服務無法正確啟動。不應禁用此服務。禁用此服務將導致在 SAM 準備就緒時,無法通知系統中的其它服務,從而可能導致這
些服務無法正確啟動。不應禁用此服務。系統的安全賬戶管理服務,禁用則不能新增使用者,修改使用者密碼等使用者操作了,建議預設別動它。
 
Security Center
WSCSVC(Windows 安全中心)服務監視並報告計算機上的安全健康設定。健康設定包括防火牆(開啟/關閉)、防病毒軟體(開啟/關閉/過期)、反間諜軟體(開啟/關閉/過期)、Windows Update(自動/手動下載並安裝更新)、使用者帳戶控制(開啟/關閉)以及 Internet 設定(推薦/不推薦)。該服務為獨立軟體供應商提供 COM API 以便向安全中心服務註冊並記錄其產品的狀態。操作中心(AC) UI 使用該服務在 AC 控制皮膚中提供 systray 警報和安全健康狀況的圖形檢視。網路訪問保護(NAP)使用該服務向 NAP 網路策略伺服器報告客戶端的安全健康狀況,用於確定網路隔離。該服務還有一個公用 API,該 API 允許外部客戶以程式設計方式檢索系統的聚合安全健康狀況。
Win7已經將原有的SecurityCenter 更改為ActionCenter,包含對十大Windows功能的提示,建議保持預設。
 
Server
支援此計算機通過網路的檔案、列印、和命名管道共享。如果服務停止,這些功能不可用。如果服務被禁用,任何直接依賴於此服務的服務將無法啟動。
如果不需要在網路上共享資源,則可以將該服務禁用。
 
Shell Hardware Detection
為自動播放硬體事件提供通知。
對於自動播放的裝置或硬體提供通知,如果使用者不需要自動播放功能,那麼則設定成手動或禁用,這樣使用者新插入一個U盤,系統將不執行任何操作。
 
Smart Card
管理此計算機對智慧卡的取讀訪問。如果此服務被終止,此計算機將無法取讀智慧卡。
如果此服務被禁用,任何依賴它的服務將無法啟動。SmartCard 服務,撥入公司網路、連線VPN 等所必需的,如果沒有使用SmartCard,建議設定成禁用。
 
Smart Card Removal Policy
允許系統配置為移除智慧卡時鎖定使用者桌面如果希望在使用者拿走智慧卡之後計算機鎖定,那麼開啟這個服務,其它情況下設定成手動或禁用。
SNMP Trap
接收本地或遠端簡單網路管理協議 (SNMP) 代理程式生成的陷阱訊息並將訊息轉發到此計算機上執行的 SNMP 管理程式。如果此服務被停用,此計算機上基於 SNMP 的程式將不會接收 SNMP 陷阱訊息。如果此服務被禁用,任何依賴它的服務將無法啟動。
允許機器處理簡單網路管理協議,很多網管協議是基於SNMP的,如果不是網管的話建議禁用。
 
Software Protection
SoftwareProtection 啟用 Windows 和 Windows 應用程式的數字許可證的下載、安裝和實施。如果禁用該服務,作業系統和許可的應用程式可能以縮減功能模式執行。
負責win7系統的License管理和驗證,以及提供介面/API服務供Windows系統或其他應用程式使用。Win7的新增特性均會使用這個服務,如果設定成禁用可能會啟用Win7的保護功能,導致系統的部分功能不可用。強烈建議開啟設為自動。
 
SPP Notification Service
提供軟體授權啟用和通知該服務的預設執行方式是手動,保持預設即可。
 
SSDP Discovery
發現了使用 SSDP 發現協議的網路裝置和服務,如 UPnP 裝置。同時還公告了執行在本地計算機上的 SSDP 裝置和服務。如果停止此服務,基於 SSDP 的裝置將不會被發現。如果禁用此服務,任何顯式依賴於它的服務都將無法啟動。
該服務在網路中搜尋使用了 SSDP 發現協議的一些裝置,如一些非即插即用的裝置,如果沒有相關裝置,則可以將其禁用。
 
Superfetch
維護和提高一段時間內的系統效能。
可以維護和提高系統的效能,儘管效果不明顯,但必要設定成修改其選項。
 
System Event Notification Service
監視系統事件並通知訂戶這些事件的 COM+ 事件系統。
SENS提供了一個唯一的系統追蹤、通知的機制,使用於系統的登陸、裝置連線、網路連線、電源和內部事件的訂閱及通知,不建議設定成禁用,保持自動不變。
 
T字母開頭:
Tablet PC Input Service
啟用 Tablet PC 筆和墨跡功能非TablePC及不使用手寫板就可以禁用它。
 
Task Scheduler
使使用者能在此計算機上配置和制定自動任務的日程。如果此服務被終止,這些任務將無法在日程時間裡執行。如果此服務被禁用,任何依賴它的服務將無法啟動。
已經不單是以前作業系統的計劃任務排程管理器了,Win7和第三方的應用都會用到,該服務無法被禁用。
 
TCP/IP NetBIOS Helper提供 TCP/IP (NetBT) 服務上的 NetBIOS 和網路上客戶端的 NetBIOS 名稱解析的支援,從而使使用者能夠共享檔案、列印和登入到網路。如果此服務被停用,這些功能可能不可用。如果此服務被禁用,任何依賴它的服務將無法啟動。
主要是支援 NetBIOS 名稱的解析,使得使用者可以在計算機之間進行檔案和印表機共享、網路登入。不需要則可以禁用。
 
Telephony
提供電話服務 API (TAPI)支援,以便各程式控制本地計算機上的電話服務裝置以及通過LAN 同樣執行該服務的伺服器上的裝置。
為應用程式提供 TAPI 的支援,很多時候這個服務會自己啟動。保持預設即可。
 
Themes
為使用者提供使用主題管理的經驗。
該服務建議保持預設自動。
 
Thread ordering Server
提供特定期間內一組執行緒的排序執行。
該服務建議保持手動。
TPM Base Services
允許訪問受信任的平臺模組(TPM),該模組向系統元件和應用程式提供基於硬體的加密服務。如果此服務已停止或禁用,則應用程式將無法使用 TPM 保護的金鑰。
TPM是Trusted Platform Module的縮寫,TPM平臺會提供基於硬體的加密服務,如果關閉服務,那麼Win7 或應用程式可能無法訪問或使用加密的金鑰,可以設定成手動,如果沒有使用帶TPM模組的計算機,則可以將其禁用。
 
U字母開頭:
UPnP Device Host
允許 UPnP 裝置宿主在此計算機上。如果停止此服務,則所有宿主的 UPnP 裝置都將停止工作,並且不能新增其他宿主裝置。如果禁用此服務,則任何顯式依賴於它的服務將都無法啟動。
這是系統中通用即插即用的裝置的宿主程式,它將作為通用即插即用的裝置和作業系統通訊和工作的主體,不建議禁用,手動即可。
 
User Profile Service
此服務負責載入和解除安裝使用者配置檔案。如果已停止或禁用此服務,使用者將無法再成功登入或登出,應用程式在獲取使用者資料時可能會出問題,而且為接收配置檔案事件通知註冊的元件將無法接收這些通知。
建議不要動它,不然則會造成許多麻煩。
 
V字母開頭:
Virtual Disk
提供用於磁碟、卷、檔案系統和儲存陣列的管理服務。
提供儲存裝置軟體卷和硬體卷的管理, 不要將其設定成禁用。
 
Volume Shadow Copy
管理並執行用於備份和其它目的的卷影複製。如果此服務被終止,備份將沒有卷影複製,並且備份會失敗。如果此服務被禁用,任何依賴它的服務將無法啟動。
卷影複製,在Win7中和備份功能一起被呼叫,不建議設定成禁用。
 
W字母開頭:
WebClient
使基於 Windows 的程式能建立、訪問和修改基於 Internet 的檔案。如果此服務被停止,這些功能將不可用。如果此服務被禁用,則明確依賴該服務的任何服務都將無法啟動。
簡單的說如果使用者不需要Web目錄或類似功能,就可以將其禁用。
 
Windows Audio
管理基於 Windows 的程式的音訊。如果此服務被停止,音訊裝置和效果將不能正常工作。
如果此服務被禁用,任何依賴它的服務將無法啟動,因此將其選擇自動啟動。
 
Windows Audio Endpoint Builder
管理 Windows 音訊服務的音訊裝置。如果此服務被停止,音訊裝置和效果將不能正常工作。如果此服務被禁用,任何依賴它的服務將無法啟動,因此將其選擇自動啟動。
 
Windows Backup
提供 Windows 備份和還原功能。
Windows備份和版本恢復功能,根據使用者自身情況進行設定即可。
 
Windows Biometric Service
Windows 生物識別服務使客戶端應用程式能夠捕獲、比較、操縱和儲存生物特徵資料,而無需直接訪問任何生物識別硬體或示例。該服務宿主在某個特權 SVCHOST 程式中。
該服務的預設執行方式是手動,如果沒有使用生物識別裝置,如指紋識別系統,該功能就可以放心禁用,否則保持預設。
 
Windows CardSpace
安全啟用數字識別符號的建立、管理和公開。
像 SmartCard一樣的個人標識管理,.NET Framework 3.0提供的一個WCF程式設計模型。普通使用者可以禁用。
 
Windows Color System
WcsPlugInService 服務承載第三方 Windows 顏色系統顏色裝置模型和 gamut 對映模型外掛模組。這些外掛模組是 Windows 顏色系統基線顏色裝置和 gamut 對映模型的特定於供應商的擴充套件。停止或禁用WcsPlugInService 服務將禁用此擴充套件功能,並且 Windows 顏色系統將使用其基線模型處理過程,而不是供應商所需的處理過程。這可能導致顏色顯示不正確。
色彩管理模組,Win7支援外掛的色彩管理,將其預設即可。
Windows Connect Now – Config Registrar
WCNCSVC 承載 Windows 立即連線配置,該配置是 Microsoft 執行的受 Wi-Fi 保護的設定(WPS)協議。該配置用於配置訪問點(AP)或 Wi-Fi 裝置的無線 LAN 設定。根據需要有計劃地啟動該服務。
作為註冊器,為註冊人頒發網路憑據。如果禁用該服務,則 Windows 立即連線→配置註冊器將不能正常執行,預設設定即可。
 
Windows Defender
保護不受間諜軟體和可能不需要的軟體的影響掃描計算機以找出可能不需要的軟體,設定掃描,並獲取最新可能不需要軟體定義。可以加強安全,防範木馬和一些惡意程式,最主要的是免費。
安裝有第三方防護軟體的使用者,不需要則可以將其禁用。
 
Windows Driver Foundation – User-mode Driver Framework
管理使用者模式的驅動程式主機程式。
管理使用者模式驅動的主程式,如果禁用,系統會出現很多問題,保持預設即可。
 
Windows Error Reporting Service
允許在程式停止執行或停止響應時報告錯誤,並允許提供現有解決方案。還允許為診斷和修復服務生成日誌。如果此服務被停止,則錯誤報告將無法正確執行,而且可能不顯示診斷服務和修復的結果。
該服務提供錯誤報告傳送,並沒有什麼實際意義,建議將其禁用。
 
Windows Event Collector
此服務將管理對支援 WS-Management 協議的遠端源中事件的永久訂閱。這包括 Windows Vista 事件日誌、硬體以及啟用 IPMI 的事件源。該服務將轉發的事件儲存在本地活動日誌中。如果停止或禁用此服務,將無法建立事件訂閱,並且無法接受轉發的事件。
這個主要是效能收集分析和系統監控中的一些功能使用,也是Win7新的事件管理工具的支援服務。保持預設即可。
 
Windows Event Log
此服務管理事件和事件日誌。它支援日誌記錄事件、查詢事件、訂閱事件、歸檔事件日誌以及管理事件後設資料。它可以用 XML 和純文字兩種格式顯示事件。停止該服務可能危及系統的安全性和可靠性。
Win7和其他系統程式經常會用到,這個不是必須的服務,建議設定成手動。
 
Windows Firewall
Windows 防火牆通過阻止未授權使用者通過 Internet 或網路訪問您的計算機來幫助保護計算機。
安裝有第三方防護軟體的使用者,如果不需要則可以禁用。
 
Windows Font Cache Service
通過快取常用字型資料優化應用程式的效能。如果尚未執行該服務,則應用程式將啟


相關文章