50.●显示名称:Remote Registry
◎进程名称:svchost.exe -k LocalService
◎微软描述:使远程用户能修改此计算机上的注册表设置。如果此服务被终止,只有此计算机上的用户才能修改注册表。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:远程登录注册表服务。允许远程用户在权限许可的情况下登录本机并修改注册表设置。一般而言,这项服务是很少用到的,而且给自己的计算机增加了不必要的危险,因此也把它设为禁止。
◎默认:自动
◎建议:禁用 强烈建议关闭禁用,安全第一
51.●显示名称:Removable Storage
◎进程名称:svchost.exe -k netsvcs
◎微软描述:无
◎补充描述:卸除式存放装置。除非你有 Zip 磁盘驱动器或是 USB 之类移动式的硬件或是 Tape备份装置,不然可以尝试关了,现在的这方面的设备很多,建议保留。
◎默认:手动
◎建议:手动 本身就没有开启
52.●显示名称:Routing and Remote Access
◎进程名称:svchost.exe -k netsvcs
◎微软描述:在局域网以及广域网环境中为企业提供路由服务。
◎补充描述:路由和远程访问提供拨号联机到网络或是 VPN 服务,一般用户用不到,可以关闭。
◎默认:禁用
◎建议:禁用 本身就没有开启
53.●显示名称:Secondary Logon
◎进程名称:svchost.exe -k netsvcs
◎微软描述:启用替换凭据下的启用进程。如果此服务被终止,此类型登录访问将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
◎ 补充描述:Seclogon(二次登录服务)。在多用户使用的计算机上,某些用户因为是非管理员权限,导致某些程序无法执行。为了让没有管理员权限的已登录用户可以使用这个程序,WindowsXP设计了这个功能来分配临时的管理员权限。该服务进程名为svchost.exe。基于安全性考虑,停止。
◎默认:自动
◎建议:禁用 普通用户不需要
54.●显示名称:Security Accounts Manager
◎进程名称:lsass.exe
◎微软描述:存储本地用户帐户的安全信息。
◎补充描述:安全性账户管理员。管理账号和群组原则(gpedit.msc)应用。
◎默认:自动
◎建议:自动 安全考虑打开,也可以关闭
55.●显示名称:Security Center
◎进程名称:svchost.exe -k netsvcs
◎微软描述:监视系统安全设置和配置。
◎补充描述:SP2的安全中心。
◎默认:自动
◎建议:禁用 SP1用户没有,这就是安全中心,没什么用。
56.●显示名称:Server
◎进程名称:svchost.exe -k netsvcs
◎微软描述:支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止,这些功能不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
◎补充描述:简单的说就是档案和打印的共享,除非你有和其它计算机共享,不然就关了。局域网文件/打印共享需要的。
◎默认:自动
◎建议:手动 如果你有网络共享,建议打开,普通用户关闭
57.●显示名称:Shell Hardware Detection
◎进程名称:svchost.exe -k netsvcs
◎微软描述:为自动播放硬件事件提供通知。
◎补充描述:一般使用在移动存储或是CD装置、DVD装置上,可以关闭。
◎默认:自动
◎建议:手动 我机器关闭后,发现DVD-RAM光驱动变成CD-RAM。
58.●显示名称:Smart Card
◎进程名称:SCardSvr.exe
◎微软描述:管理此计算机对智能卡的取读访问。如果此服务被终止,此计算机将无法取读智能卡。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:智能卡。使得Windows XP可以支持智能卡设备,并管理PC与智能卡之间的存取。如果自己的计算机没有连接智能读卡器之类的外设,那就可以关了,占1.4兆内存。
◎默认:手动
◎建议:手动 我机器有读卡器,开启。没有读卡器,或者没有用到什么银行证书的,可以关闭
59.●显示名称:Smart Card Helper
◎进程名称:SCardSvr.exe
◎微软描述:启用对此计算机使用的旧式(legacy)非即插即用智能卡读取器的支持。如果此服务被终止,此计算机将无法支持旧式取读器。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:智能卡。使得Windows XP可以支持智能卡设备,并管理PC与智能卡之间的存取。如果自己的计算机没有连接智能读卡器之类的外设,那就可以关了。
◎默认:手动
◎建议:手动 本身就没有开启
60.●显示名称:SSDP Discovery Service
◎进程名称:svchost.exe -k LocalService
◎微软描述:启动您家庭网络上的 UPnP 设备的发现。
◎ 补充描述:通用即插即用服务 (Universal Plug and Play-UPnP) 让计算机可以找到并使用网络上的装置,经由网络连接通过 TCP/IP 来搜索装置,像网络上的扫瞄器、数字相机或是打印机,都是使用 UPnP 的功能,基于安全性没用到的大可关了。不过现在数码设备很流行,需要的用户可以保留。
◎默认:手动(已启动)
◎建议:手动 BT等P2P软件中开启UPnP的用户打开,其它关闭
61.●显示名称:System Event Notification
◎进程名称:svchost.exe -k netsvcs
◎微软描述:跟踪系统事件,如登录 Windows,网络以及电源事件等。将这些事件通知给 COM+ 事件系统 "订阅者(subscriber)"。
◎补充描述:系统事件通知。记录用户登录/注销/重起/关机信息(我知道这些有什么用?),不过对于服务器尤其重要。
◎默认:自动
◎建议:禁用 普通用户没什么用
62.●显示名称:System Restore Service
◎进程名称:svchost.exe -k netsvcs
◎微软描述:执行系统还原功能。 要停止服务,请从"我的电脑"的属性中的系统还原选项卡关闭系统还原
◎补充描述:系统还原,因人而定。
◎默认:自动
◎建议:如果你对系统不熟悉,要用到系统还原功能,开启这个功能。否则禁用。
63.●显示名称:Task Scheduler
◎进程名称:svchost.exe -k netsvcs
◎微软描述:使用户能在此计算机上配置和制定自动任务的日程。如果此服务被终止,这些任务将无法在日程时间里运行。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:计划任务。设定自动的工作计划,像一些定时磁盘扫瞄、病毒定时扫瞄、更新等等,但是一般都很少用,可以关闭。
◎默认:自动
◎建议:手动 计划任务,普通用户可以关闭,因为我的机器要用BOOTVIS,开启
64.●显示名称:TCP/IP NetBIOS Helper
◎进程名称:svchost.exe -k LocalService
◎微软描述:允许对"TCP/IP 上 NetBIOS (NetBT)"服务以及 NetBIOS 名称解析的支持。
◎补充描述:如果你的网络不使用 NetBios或是WINS,你大可关闭,对于不太了解网络情况的用户建议保留,否则可能导致你的网络出现问题。
◎默认:自动
◎建议:禁用 安全考虑关闭
65.●显示名称:Telephony
◎进程名称:svchost.exe -k netsvcs
◎微软描述:提供 TAPI 的支持,以便程序控制本地计算机,服务器以及 LAN上的电话设备和基于 IP 的语音连接。
◎补充描述:一般的拨号调制解调器或是一些DSL/Cable 可能用到。如果你的宽带不用拨号,那么关了它。
◎默认:手动
◎建议:手动(启动) 我关了上不了网
66.●显示名称:Telnet
◎进程名称:tlntsvr.exe
◎微软描述:允许远程用户登录到此计算机并运行程序,并支持多种 TCP/IPTelnet 客户,包括基于 UNIX 和 Windows 的计算机。如果此服务停止,远程用户就不能访问程序,任何直接依靠它的服务将会启动失败。
◎补充描述:允许远程用户用 Telnet 登入本计算机,一般人会误解关了就无法使用BBS,这其实和BBS无关,这跟dos中Telnet命令没关系,基于安全性的理由,如果没有特别的需求,建议最好关了2兆内存。
◎默认:禁用
◎建议:禁用 强烈建议禁用,安全第一
67.●显示名称:Terminal Services
◎进程名称:svchost -k DComLaunch
◎微软描述:允许多位用户连接并控制一台机器,并且在远程计算机上显示桌面和应用程序。这是远程桌面(包括管理员的远程桌面)、快速用户转换、远程协助和终端服务器的基础结构。
◎补充描述:远程桌面或是远程协助的功能,目前该服务也导致了很多网络服务器的安全性问题。个别服务需要此功能。实现远程登录本地电脑,快速用户切换和远程桌面功能需要,不用这些功能就关了吧。
◎默认:手动(已启动)
◎建议:禁用 普通用户禁用,很少有人远程登陆自己的计算机吧
68.●显示名称:Themes
◎进程名称:svchost.exe -k netsvcs
◎微软描述:为用户提供使用主题管理的经验。
◎补充描述:很多人使用桌面主题,打造个性化的系统,如果你没有使用,那就可以关闭。
◎默认:自动
◎建议:如果你要使用主题,就开启(自动),仅仅使用windows经典模式的朋友可以关闭
69.●显示名称:Uninterruptible Power Supply
◎进程名称:ups.exe
◎微软描述:管理连接到计算机的不间断电源(UPS)。
◎补充描述:不间断电源供应(UPS)一般人有用到吗?除非你的电源供应器有具备此功能,不然就关了。
◎默认:手动
◎建议:禁用 本本用户不需要
70.●显示名称:Universal Plug and Play Device Host
◎进程名称:svchost.exe -k LocalService
◎微软描述:为主持通用即插即用设备提供支持。
◎补充描述:用来侦测安装通用即插即用服务 (Universal Plug and Play,UPnP)装置,像是数字相机或打印机,现在很多设备都需要这个。如果确定没有需要添加的外设,可以关闭。
◎默认:手动
◎建议:手动 本身就没有开启
71.●显示名称:Volume Shadow Copy
◎进程名称:vssvc.exe
◎微软描述:管理并执行用于备份和其它目的的卷影复制。如果此服务被终止,备份将没有卷影复制,并且备份会失败。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:用来实现服务器和客户端输送文件的服务,简单文件传输不需要这个,如 MS Backup程序就需要这个服务。
◎默认:手动
◎建议:手动 本身就没有开启
72.●显示名称:WebClient
◎进程名称:svchost.exe -k LocalService
◎微软描述:使基于 Windows 的程序能创建、访问和修改基于 Internet 的文件。如果此服务被终止,将会失去这些功能。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:使用 WebDAV 将档案或文件上载到所有的 Web服务,基于安全性的理由,你可以尝试关闭,可能和以后的.net技术有联系,安全起见,可以关闭。
◎默认:自动
◎建议:禁用 普通用户没用
73.●显示名称:Windows Audio
◎进程名称:svchost.exe -k netsvcs
◎微软描述:管理基于 Windows 的程序的音频设备。如果此服务被终止,音频设备及其音效将不能正常工作。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:关了就没声了,如果你没有声卡可以关了他,但是现在的个人电脑不会没有声卡吧?
◎默认:自动
◎建议:自动 关了就没声音了
74.●显示名称:Windows Firewall/Internet Connection Sharing (ICS)
◎进程名称:svchost.exe -k netsvcs
◎微软描述:为家庭和小型办公网络提供网络地址转换、寻址、名称解析和/或入侵保护服务。
◎ 补充描述:这个就是SP2版本(包括SP2)以前的Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS),如果你不使用因特网联机共享(ICS)和防火墙,可以关掉。不过管理"网络和拨号连接"文件夹的服务(Network Connections)需要这个,如果关了,查看网络连接的时候需要手动开启。
◎默认:自动
◎建议:禁用 局域网用户需要,普通用户没用
75.●显示名称:Windows Image Acquisition (WIA)
◎进程名称:svchost.exe -k imgsvc
◎微软描述:为扫描仪和照相机提供图像捕获。
◎补充描述:如果扫描仪和数字相机内部具有支持WIA功能的话,那就可以直接看到图档,不需要其它的驱动程序,所以没有扫描仪和数字相机的使用者大可关了。安装摄像头就会变成自动。
◎默认:手动
◎建议:禁用 有摄像头的开着,没有就关闭
76.●显示名称:Windows Installer
◎进程名称:msiexec.exe /V
◎微软描述:添加、修改和删除以 Windows 安装程序(*.msi)的软件包提供的应用程序。如果禁用了此服务,任何完全依赖它的服务不会被启动。
◎补充描述:是一个系统服务,协助使用者正确地安装、设定、追踪、升级和移除软件程序,可管理应用程序建立和安装的标准格式,并且追踪例如档案群组、登录项目及快捷方式等组件,很多软件的安装都需要用到这个服务,所以建议保留,否则会遇到很多麻烦的。
◎默认:手动
◎建议:手动 本身就没有开启
77.●显示名称:Windows Management Instrumentation
◎进程名称:svchost.exe -k netsvcs
◎微软描述:提供共同的界面和对象模式以便访问有关操作系统、设备、应用程序和服务的管理信息。如果此服务被终止,多数基于 Windows 的软件将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:如上说的,是一种提供一个标准的基础结构来监视和管理系统资源的服务,由不得你动它。
◎默认:自动
◎建议:自动 关键性进程,不要惹它 ^_^
78.●显示名称:Windows Management Instrumentation Driver Extensions
◎进程名称:svchost.exe -k netsvcs
◎微软描述:与驱动程序间交换系统管理信息。
◎补充描述:Windows Management Instrumentation 的驱动程序延伸,提供信息用的。
◎默认:手动
◎建议:手动 本身就没有开启
79.●显示名称:Windows Time
◎进程名称:svchost.exe -k netsvcs
◎微软描述:维护在网络上的所有客户端和服务器的时间和日期同步。如果此服务被停止,时间和日期的同步将不可用。如果此服务被禁用,任何明确依赖它的服务都将不能启动。
◎补充描述:一周一次的网络对时校准,没有太大的意义,而且占有不少的资源,可以关闭。
◎默认:自动
◎建议:禁用 没什么用处的东西。
80.●显示名称:Wireless Zero Configuration
◎进程名称:svchost.exe -k netsvcs
◎微软描述:为您的 802.11 适配器提供自动配置
◎补充描述:自动配置无线网络装置,言下之意就是说,除非你有在使用无线网络装置,那么你才有必要使用这个网络零管理服务,否则这个对你一点作用也没有。
◎默认:自动
◎建议:手动 如果用无线上网,开启。如果没有无线网卡,就禁用
81.●显示名称:WMI Performance Adapter
◎进程名称:wmiapsrv.exe
◎微软描述:从 WMI HiPerf 提供程序提供性能库信息。
◎补充描述:对大多数用户没有太大作用。可以关闭,占用6兆内存。
◎默认:手动
◎建议:禁用 普通用户没用
82.●显示名称:Workstation
◎进程名称:svchost.exe -k netsvcs
◎微软描述:创建和维护到远程服务的客户端网络连接。如果服务停止,这些连接将不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
◎补充描述:是因特网连接中所必要的一些功能。
◎默认:自动
◎建议:自动 关闭不能上网