① WIN7系統關鍵服務哪些可以關掉
具體操作方法:
1、Alerter——通知所選用戶和計算機有關系統管理級警報。
2、ClipBook——啟用「剪貼簿查看器」儲存信息並與遠程計算機共享(建議關閉,如果使用共享時發現問題,順便檢查這個設置)。
3、Distributed Link Tracking Server——用於區域網更新連接信息(個人用戶一般不需要,改手動),把Distributed Link Tracking Client改手動。
4、Indexing Service——提供本地或遠程計算機上文件的索引內容和屬性。
5、Messenger——信使服務。
6、NetMeeting Remote Desktop Sharing——允許受權用戶通過NetMeeting在網路上互相訪問。
7、Network DDE——為在同一台計算機或不同計算機上運行的程序提供動態數據交換。
8、Network DDE DSDM——管理動態數據交換 (DDE) 網路共享]。
② Win7系統哪些服務可以關閉
這個看個人習慣
比方說我殺毒軟體和系統自帶的更新都不用,我就可以禁用。
要不要禁用在於你知道不知道這個服務是什麼作用。
知道的話就可以大膽刪除了、
建議你用dism++的優化功能。
③ 禁用哪些win7系統服務可以優化系統
解決方法
1、打開運行,如圖
2、設定時右擊一個服務,可以選擇關閉,手動,還是自動(自動為跟Windows一起啟動)。
3、 手動為需要時它自行啟動。禁止為永遠不啟動。以下是每個服務的詳細說明。
alerter—錯誤警報器沒啥用的。(絕對要關)
automatic updates—windows自動更新(都關了吧。留著也沒用了有360還用這個干什麼?)
bakground intelligent transfer service—這個服務原是用來實現http1.1伺服器之間的信息傳輸,微軟稱支持windows更新時斷點續傳 。(就是斷點續傳,既然都不更新了,也關閉吧)
Computer browser—用來瀏覽區域網電腦的服務,但關了也不影響瀏覽!(就是提前把區域網中的信息cache,沒什麼用處,有點消耗內存)
cryptographic services—windows更新時用來確認Windows文件指紋的。 (一般可設置為手動或自動,免得在安裝某些軟體時出現莫名其妙的提示)
Distributed link tracking client—用於區域網更新連接信息,比如在電腦A有個文件,在B做了個連接,如果文件移動了,這個服務將會更新信息。佔用4兆內存。 (一般用戶用不到,可以關閉;但企業用戶就別關閉了)
Distributed Transaction coordinator—無聊的東西。 (還是一般用戶用不到)
DNS Client—DNS解析服務。 (還是一般用戶用不到;前提是電腦不做DNS伺服器)
Error reporting service—錯誤報告器,把windows中錯誤報告給微軟。(關,及其讓人反感的東東)
messenger—不是msn;不想被騷擾的話就關。
MS software shadow provider—無用。(是系統自帶的備份工具的服務,看沒什麼用)
Net Logon—登陸Domain Controller用的。(大眾用戶關! )
Netmeeting remote desktop sharing—用Netmeeting實現電腦共享。(一個很土的軟體,關!)
Portable media serial number—絕對無用。(關了吧~)
Print Spooler—列印機用(就是把准備列印的東東先cache,一般可以關了;但網路列印機就不要關閉了)
smart card—關。
smart card helper—關!
SSDP Discovery service—沒有什麼硬體利用這個服務。(XP的核心果然是N年前的產物)
system event notification—記錄用戶登錄/注銷/重起/關機信息。
system restore service—系統還原服務,吃資源和內存的怪獸。
universal plug and play device host—同SSDP Discovery Service ,沒用。
upload manager—用來實現伺服器和客戶端輸送文件的服務。(簡單文件傳輸不需要這個)
④ win7系統哪些閑置服務可以關閉
優化開機啟動項和本地服務:
一、在桌面按WIN+R輸入msconfig 點啟動。把不需要開機啟動的軟體去勾選,點確定。
二、調整視覺效果
在桌面右鍵點擊我的電腦,屬性,打開高級系統設置,點高級,性能下面的設置,視覺效果調整為最佳性能
三、優化本地服務。
在桌面按win+r輸入:services.msc確定或回車,打開本地服務設置
具體可網路win7服務優化詳解,參照。
附:可以關閉的服務
⑤ Win7系統中哪些服務可以關閉
Win7系統查看服務的方法:點擊開始——運行——輸入services.msc——回車。
1、Application Management
該服務主要適用於大型企業環境下的集中管理,普通用戶關了沒什麼影響,系統默認為「手動」方式,需要通過觸發才能運行,不設置也沒有關系。
2、Background Intelligent Transfer Service
在後台傳輸客戶端和伺服器之間的數據。如果禁用了BITS,一些功能,如 Windows Update,就無法正常運行。該服務的默認運行方式是自動,如果你不使用Windows Updata來更新你的系統,你可以關閉它,反之默認即可;
3、Adaptive brightness
監視周圍的光線狀況來調節屏幕明暗,如果該服務被禁用,屏幕亮度將不會自動適應周圍光線狀況。該服務的默認運行方式是手動,如果你沒有使用觸摸屏一類的智能調節屏幕亮度的設備,該功能就可以放心禁用。
4、Application Layer Gateway Service
系統自帶防火牆和開啟ICS共享上網的依賴服務,如果裝有第三方防火牆且不需要用ICS方式共享上網,完全可以禁用掉,該服務在XP/Vista中也存在,功能一樣。
5、Base Filtering Engine
同樣為系統防火牆,VPN以及IPsec提供依賴服務,同時也是系統安全方面的服務,如果使用第三方VPN撥號軟體並且不用系統的防火牆以及ICS共享上網,為了系統資源,關閉它吧,否則就別動它。
6、BitLocker Drive Encryption Service
向用戶介面提供BitLocker客戶端服務並且自動對數據卷解鎖。該服務的默認運行方式是手動,如果你沒有使用BitLocker設備,該功能就可以放心禁用。
7、Certificate Propagation
該服務為智能卡提供證書服務,默認手動,不使用智能卡的話可以將其禁用,不過手動也不礙事。
8、CNG Key Isolation
CNG 密鑰隔離服務宿主在 LSA 進程中。如一般原則所要求,該服務為私鑰和相關加密操作提供密鑰進程隔離。該服務在與一般原則要求相一致的安全進程中存儲和使用生存期長的密鑰,建議不使用自動有線網路配置和無線網路的可以關掉。
9、Computer Browser
是區域網裡面用來自動搜索網上鄰居用的一個服務項,如果你不使用區域網,這個服務項完全可以禁用。
10、Block Level Backup Engine Service
Windows備份使用WBENGINE服務執行備份和恢復操作。如果用戶停止了此服務,這可能會導致當前運行的備份或恢復操作失敗。如果你不使用win7系統的備份恢復功能完全可以關閉,現在GHOST才是備份最好的工具。
11、Bluetooth Support Service
藍牙設備支持,如果你不使用藍牙,那麼關閉它吧。
12、Diagnostic Policy Service
Windows7診數工具的支持服務,很多時候我們電腦出現故障然後會彈出診斷窗口,該服務關閉的話診斷工具將無法運行,如果你不需要該功能,可以關閉。
13、Diagnostic Service Host
這就是幫上面Diagnostic Policy Service做具體事情的服務,會隨著上面的服務啟動,可以一起關掉。
14、Diagnostic System Host
基本和Diagnostic Policy Service/Diagnostic Service Host是同類,可以一起關掉。
15、Distributed Link Tracking Client:
啟用客戶端程序跟蹤鏈接文件的移動,包括在同一 NTFS 卷內移動,移動到同一台計算機上的另一 NTFS、或另一台計算機上的 NTFS。如果此服務被停用,這台計算機上的鏈接將不會維護或跟蹤。如果此服務被禁用,任何依賴於它的服務將無法啟用,經測試,該功能只有在域環境下才有用,如果你的win7系統沒有處在域壞境下則可以關閉。
16、Distributed Transaction Coordinator
很多應用以及SQL,Exchange Biztalk等伺服器軟體都依賴這個服務,默認手動,一般不選擇禁用。
17、Extensible Authentication Protocol
不用802.1x認證、無線網路或VPN 可以不啟動它,不要Disabled 它。
18、Fax
win7系統中的傳真服務,小編很少看到有人用電腦發傳真了,相信你也沒有在使用,禁用吧。
19、Function Discovery Provider Host
FDPHOST 服務承載功能發現(FD)網路發現提供程序。這些 FD 提供程序為簡單服務發現協議(SSDP)和 Web 服務發現(WS-D)協議提供網路發現服務。使用 FD 時停止或禁用 FDPHOST 服務將禁用這些協議的網路發現。當該服務不可用時,使用 FD 和依靠這些發現協議的網路服務將無法找到網路服務或資源。PnP-X和SSDP相關,如果無相關設備就禁用了吧。
20、Function Discovery Resource Publication
PnP-X和SSDP相關,如果無相關設備就關了吧。
21、HomeGroup Listener
為家庭群組提供接收服務,該服務的默認運行方式是手動,如果你不使用家庭群組來共享圖片視頻及文檔,那麼該服務可以禁用。
22、HomeGroup Provider
同樣還是為家庭組服務,同21條一樣,同果你不使用家庭組則可以禁用。
23、Human Interface Device Access
human interface device access是用來支持功能鍵或者一些比較「簡單」的設備的,比如,你鍵盤上的音量控制啊或啥的,基本沒太大用處,不需要則可以禁用親閉,當然游戲手柄也需要它的支持。
24、IKE and AuthIP IPsec Keying Moles
不用VPN或用第三方VPN撥號的話可以禁用。
25、Internet Connection Sharing (ICS)
如果你不打算讓這台計算機充當ICS主機,那麼該服務可以禁用,否則需要啟用。
26、IP Helper
讓IPv4和IPv6相互兼容的一個服務,現令還不是很需要IPv6沒有普及,不需要則可以關閉。
27、IPsec Policy Agent
某些公司的網路環境要求必須打開,它提供一個TCP/IP網路上客戶端和伺服器之間端到端的安全連接。其他的情況建議設置成禁用。
28、Microsoft iSCSI Initiator Service
如果本機沒有iSCSI設備也不需要連接和訪問遠程iSCSI設備,設置成禁用。
29、Microsoft Software Shadow Copy Provider
管理磁碟區陰影復制服務所取得的以軟體為主的磁碟區陰影復制。如果停止這個服務,就無法管理以軟體為主的磁碟區陰影復制。如果停 用這個服務,任何明確依存於它的服務將無法啟動。
補充: 如上所說的,用來備份的的服務,如 MS Backup 程序就需要這個服務
依存: Remote Procere Call (RPC)
建議: 已停用
30、Net.Tcp 埠共享服務
一般用戶和非開發人員,還是Disabled就行了。
31、KtmRm for Distributed Transaction Coordinator
協調 MSDTC 和核心事務管理器(KTM)之間的事務。Vista提供的另外一種事務服務,對開發人員來說是比較有用,對於一般的用戶或者非開發人員來說,設置成手動。
32、Link-Layer Topology Discovery Mapper
創建網路映射,它由 PC 和設備拓撲(連接)信息以及說明每個 PC 和設備的元數據組成。如果禁用此服務,則網路映射將不能正常工作。
應該是支持LLTD(LinkLayerTopologyDiscovery) 技術,可以精確地顯示支持LLTD的設備在網路結構中的位置,比如Vista的無線地圖 ,保持默認手動。
⑥ Win7系統哪些進程可以關閉win7系統進程服務哪些能關閉
不建議關閉或禁用的服務
AppID Service
確定應用程序的身份。該服務的默認運行方式是手動,不建議更改。
目標路徑:Windowssystem32svchost.exe -k
Application Experience
在應用程序啟動時處理應用程序兼容型查詢請求。該服務的默認運行方式是自動,不建議更改。
目標路徑:WINDOWSsystem32svchost.exe -k netsvcs
估計使用該技術之後在運行老程序的時候系統會自動選擇相應的兼容模式運行,以便取得最佳效果。
Application Information
為應用程序的運行提供信息。該服務的默認運行方式是手動,不建議更改。
目標路徑:WINDOWSsystem32svchost.exe -k netsvcs
Application Layer Gateway Service
為 Internet 連接共享提供第三方協議插件的支持。該服務的默認運行方式是手動,如果你連接了網路,則該服務會自動啟動,不建議更改。
目標路徑:WINDOWSSystem32alg.exe
Background Intelligent Transfer Service
在後台傳輸客戶端和伺服器之間的數據。如果禁用了BITS,一些功能,如 Windows Update,就無法正常運行。該服務的默認運行方式是自動,這個服務的主要用途還是用於進行Windows Update或者自動更新,最好不要更改這個服務。
目標路徑:WINDOWSSystem32svchost.exe -k netsvcs
COM+ Event System
支持系統事件通知服務(SENS),此服務為訂閱組件對象模型(COM)組件事件提供自動分布功能。如果停止此服務,SENS 將關閉,而且不能提供登錄和注銷通知。如果禁用此服務,顯式依賴此服務的其他服務將無法啟動。一個很原始的古老服務,該服務的默認運行方式為自動,這是一個重要的系統服務,設為手動也會自動運行,設為禁用好像也沒什麼影響,但是日誌中會出現大量的錯誤。我們最好不要亂動。
目標路徑:WINDOWSsystem32svchost.exe -k netsvcs
Cryptographic Services
提供三種管理服務: 編錄資料庫服務,它確定 Windows 文件的簽字; 受保護的根服務,它從此計算機添加和刪除受信根證書機構的證書;和密鑰(Key)服務,它幫助注冊此計算機獲取證書。如果此服務被終止,這些管理服務將無法正常運行。如果此服務被禁用,任何依賴它的服務將無法啟動。維護和管理系統的所有證書,密鑰以及安全資料庫。另外訪問一些網站所需要的服務,比如微軟的網站,Windows Update,或者DRM的網站,很多時候它會提供和確認Windows文件的簽名信息。強烈建議也是必須不能去動它,永遠別想禁用這個服務。
目標路徑: WINDOWSsystem32svchost.exe -k netsvcs
DCOM Server Process Launcher
為 DCOM 服務提供載入功能。該服務的默認運行方式是自動,最好不要亂動。以前的DCOM服務,也就是遠程服務,是比COM+更基礎的服務,看看注冊表就知道Windows系統中有多少DCOM組件,雖然禁用也沒什麼問題,但是臨時用到的設為手動的服務會無法自動啟動,而且任務欄的圖標也會消失不見,所以最好不要修改這個選項。
目標路徑: WINDOWSsystem32svchost.exe -k DcomLaunch
DNS Client
DNS 客戶端服務(dnscache)緩存域名系統(DNS)名稱並注冊該計算機的完整計算機名稱。如果該服務被停止,將繼續解析 DNS 名稱。然而,將不緩存 DNS 名稱的查詢結果,且不注冊計算機名稱。
如果你停止了此服務,你的計算機將不能解釋DNS信息,不能用域名登錄網站。
目標路徑:Windowssystem32svchost.exe -k LocalServiceNetworkRestricted
Group Policy Client
該服務負責通過組策略組件應用管理員為計算機和用戶配置的設置。如果停止或禁用該服務,將無法應用設置,並且將無法通過組策略管理應用程序和組件。如果停止或禁用該服務,依賴於組策略的任何組件或應用程序都將無法正常運行。你無法關閉這個服務。
目標路徑:Windowssystem32svchost.exe -k GPSvcGroup
Multimedia Class Scheler
基於系統范圍內的任務優先順序啟用工作的相對優先順序。這主要適用於多媒體應用程序。如果此服務停止,個別任務將使用其默認的優先順序。主要是針對一些多媒體應用的音/視頻流設置優先順序,禁用可能會導致音效卡功能出現問題,建議打開這個服務,設成手動一般也會自動啟動。
目標路徑:Windowssystem32svchost.exe -k netsvcs
Network Connections
管理「網路和撥號連接」文件夾中對象,在其中您可以查看區域網和遠程連接。
如果你停止了此服務,不能配置網路,不能創建網路鏈接,不能上網了。
目標路徑:WindowsSystem32svchost.exe -k LocalSystemNetworkRestricted
Network List Service
識別計算機已連接的網路,收集和存儲這些網路的屬性,並在更改這些屬性時通知應用程序。這個服務是列舉現有的網路,展示目前的連接狀態。關閉它會導致網路不正常,所以不要關閉它。
目標路徑:WindowsSystem32svchost.exe -k LocalService
Network Location Awareness
收集和存儲網路的配置信息,並在此信息被修改時向程序發出通知。如果停止此服務,則配置信息可能不可用;如果禁用此服務,則顯式依賴此服務的所有服務都將無法啟動。就是NLA,能夠很好的支持和標示多網卡,或者是你從家庭、個人、公司的網路中進行切換和變化時,給你提供增強的功能,大多數情況會隨著Network Connections自動啟動。和XP的NLA不同,關閉它網路正常但是會提示沒插網線,最好不要關閉。
目標路徑:WindowsSystem32svchost.exe -k NetworkService
Network Store interface Service
此服務向用戶模式客戶端發送網路通知(例如,添加/刪除介面等)。停止此服務將導致丟失網路連接。如果禁用此服務,則顯式依賴此服務的所有其他服務都將無法啟動。這是支持NLA的一個服務,比如保存每個網路的Profile,所以它的運行狀態會和NLA相同,最好不要關閉。
目標路徑:Windowssystem32svchost.exe -k LocalService
Plug and Play
使計算機在極少或沒有用戶輸入的情況下能識別並適應硬體的更改。終止或禁用此服務會造成系統不穩定。即插即用,最基礎的服務之一,想關也關不了。
目標路徑:Windowssystem32svchost.exe -k DcomLaunch
Remote Procere Call (RPC)
RPCSS 服務是 COM 和 DCOM 伺服器的服務控制管理器。它執行 COM 和 DCOM 伺服器的對象激活請求、對象導出程序解析和分布式LJ收集。如果此服務被停用或禁用,則使用 COM 或 DCOM 的程序將無法正常工作。強烈建議您讓 RPCSS 服務運行。
這個很緊要(也就是十分重要的意思),禁止他,你的系統啟動不了。
目標路徑:Windowssystem32svchost.exe -k netsvcs
Secure Socket Tunneling Protocol Service
提供使用 VPN 連接到遠程計算機的安全套接字隧道協議(SSTP)的支持。如果該服務被禁用,則用戶將無法使用 SSTP 訪問遠程伺服器。這個服務主要是VPN連接服務的,如果用第三方VPN客戶端,可以關閉,但是Remote Access Connection Manager這個服務依賴這個服務,還是別動吧。
目標路徑:Windowssystem32svchost.exe -k LocalService
Software Protection
啟用 Windows 和 Windows 應用程序的數字許可證的下載、安裝和實施。如果禁用該服務,操作系統和許可的應用程序可能以縮減功能模式運行。負責win7系統的License管理和驗證,以及提供介面/API服務供Windows系統或其他應用程序使用。Win7的新增特性均會使用這個服務,如果設置成禁用可能會激活win7的保護功能,導致系統的部分功能不可用。強烈建議開啟設為自動。
目標路徑:Windowssystem32SLsvc.exe
Task Scheler
使用戶能在此計算機上配置和制定自動任務的日程。如果此服務被終止,這些任務將無法在日程時間里運行。如果此服務被禁用,任何依賴它的服務將無法啟動。已經不單是以前操作系統的計劃任務調度管理器了,win7和第三方的應用都會用到,該服務無法被禁用。
目標路徑:Windowssystem32svchost.exe -k netsvcs
Themes
為用戶提供使用主題管理的經驗。為了XP風格就要先啟動這個服務,使用Aero更是如此。除非你只用經典界面,否則開啟它。
目標路徑:WindowsSystem32svchost.exe -k netsvcs
UPnP Device Host
允許 UPnP 設備宿主在此計算機上。如果停止此服務,則所有宿主的 UPnP 設備都將停止工作,並且不能添加其他宿主設備。如果禁用此服務,則任何顯式依賴於它的服務將都無法啟動。這是系統中通用即插即用的設備的宿主程序,它將作為通用即插即用的設備和操作系統通訊和工作的主體,不建議設置成禁用。
目標路徑:Windowssystem32svchost.exe -k LocalService
Virtual Disk
提供用於磁碟、卷、文件系統和存儲陣列的管理服務。提供存儲設備軟體卷和硬體卷的管理,不要將其設置成禁用 。
目標路徑:WindowsSystem32vds.exe
Volume Shadow Copy
管理並執行用於備份和其它目的的卷影復制。如果此服務被終止,備份將沒有卷影復制,並且備份會失敗。如果此服務被禁用,任何依賴它的服務將無法啟動。卷影復制,在win7中和備份功能一起被調用,不建議設置成禁用。
目標路徑:Windowssystem32vssvc.exe
Windows Audio Endpoint Builder
管理基於 Windows 的程序的音頻。如果此服務被停止,音頻設備和效果將不能正常工作。如果此服務被禁用,任何依賴它的服務將無法啟動。除非你不想讓計算機發聲,否則就要自動啟動它。
目標路徑:WindowsSystem32svchost.exe -k LocalServiceNetworkRestricted
Windows Connect Now - Config Registrar
作為注冊器,為注冊人頒發網路憑據。如果禁用該服務,則 Windows 立即連接 - 配置注冊器將不能正常運行。默認即可。
目標路徑:WindowsSystem32svchost.exe -k LocalService
Windows Installer
添加、修改和刪除以 Windows Installer (*.msi)程序包提供的應用程序。如果禁用了此服務,任何完全依賴它的服務不會被啟動。MSI安裝包的服務,許多安裝程序都需要這個服務,設置成手動就好了。
目標路徑:Windowssystem32msiexec /V
Windows Management Instrumentation
提供共同的界面和對象模式以便訪問有關操作系統、設備、應用程序和服務的管理信息。如果此服務被終止,多數基於 Windows 的軟體將無法正常運行。如果此服務被禁用,任何依賴它的服務將無法啟動。系統管理服務, Vista啟動初始化都會用到,即使設置成Manual,也會被啟動。不要去動它。
目標路徑:Windowssystem32svchost.exe -k netsvcs
Workstation
官方解釋:使用 SMB 協議創建並維護客戶端網路與遠程伺服器之間的連接。如果此服務已停止,這些連接將無法使用。如果此服務已禁用,任何明確依賴它的服務將無法啟動。
顧名思義,禁止它,你的計算機將在內網消失,更不要想用medie玩微軟的網路資源。
Network Location Awareness (NLA)
官方解釋:收集和存儲網路的配置信息,並在此信息被修改時向程序發出通知。如果停止此服務,則配置信息可能不可用;如果禁用此服務,則顯式依賴此服務的所有服務都將無法啟動。
這個是無線網路鏈接,但禁止它會問題多多。
DHCP Client
為此計算機注冊並更新 IP 地址。如果此服務停止,計算機將不能接收動態 IP 地址和 DNS 更新。如果此服務被禁用,所有明確依賴它的服務都將不能啟動。
禁止DHCP服務,你只有手動設置IP。
Cryptographic Services
提供四種管理服務: 目錄資料庫服務,用於確認 Windows 文件的簽名和允許安裝新程序;受保護的根服務,用於從該計算機中添加與刪除受信任根證書頒發機構的證書;自動根證書更新服務,用於從 Windows Update 中檢索根證書和啟用 SSL 等方案;密鑰服務,用於協助注冊此計算機以獲取證書。如果此服務已停止,這些管理服務將無法正常運行。如果此服務已禁用,任何明確依賴它的服務將無法啟動。
禁止這個加密服務會導致計算機安全指數下降,不能自動更新,不能使用ssl.
其他可根據實際情況禁用或關閉的進程及服務
Adaptive brightness
監視周圍的光線狀況來調節屏幕明暗,如果該服務被禁用,屏幕亮度將不會自動適應周圍光線狀況。該服務的默認運行方式是手動,如果你沒有使用觸摸屏一類的智能調節屏幕亮度的設備,該功能就可以放心禁用。
目標路徑:Windowssystem32svchost.exe -k
Application Management
為活動目錄的智能鏡像(IntelliMirror)組策略程序提供軟體的安裝、卸載和枚舉等操作。如果該服務停止,用戶將無法安裝、刪除或枚舉任何使用智能鏡像方式安裝的程序。如果該服務被禁用,任何依賴該服務的其他服務都將無法運行。該服務默認的運行方式為手動,該功能主要適用於大型企業環境下的集中管理,因此家庭用戶可以放心禁用該服務。
目標路徑:WINDOWSsystem32svchost.exe -k netsvcs
Base Filtering Engine
基礎篩選引擎(BFE)是一種管理防火牆和 Internet 協議安全(IPsec)策略以及實施用戶模式篩選的服務。停止或禁用 BFE 服務將大大降低系統的安全。還將造成 IPsec 管理和防火牆應用程序產生不可預知的行為。建議保持默認。
目標路徑:WINDOWSsystem32svchost.exe -k LocalServiceNetworkRestricted
同樣為系統防火牆,VPN以及IPsec提供依賴服務,同時也是系統安全方面的服務,如果使用第三方VPN撥號軟體並且不用系統的防火牆以及ICS共享上網,為了系統資源,關閉它吧,否則就別動它。
BitLocker Drive Encryption Service
向用戶介面提供BitLocker客戶端服務並且自動對數據卷解鎖。該服務的默認運行方式是手動,如果你沒有使用BitLocker設備,該功能就可以放心禁用。
目標路徑:WindowsSystem32svchost.exe -k netsvcs
Block Level Backup Engine Service
執行塊級備份和恢復的引擎。
目標路徑:Windowssystem32wbengine.exe
估計是和備份恢復方面用的服務,無任何依賴關系,默認是手動,也從來沒有看他啟動過。就放那吧,不用管了。
Bluetooth Support Service
對藍牙設備提供支持,如果該服務被禁用,用戶將不能發現或連接到藍牙設備。該服務的默認運行方式是手動,如果你沒有使用藍牙設備,該功能就可以放心禁用。
目標路徑:Windowssystem32svchost.exe -k bthsvcs
Certificate Propagation
為智能卡提供證書。該服務的默認運行方式是手動。如果你沒有使用智能卡,那麼可以放心禁用該服務。
目標路徑:WINDOWSsystem32svchost.exe -k netsvcs
估計到win7發布的時候,密碼已經不是唯一可以用來區分用戶身份的憑據了,也許智能卡,或者更加方便的生物識別技術,例如指紋、虹膜識別等應用將會更加廣泛。
⑦ Win7系統中哪些服務可以關閉
1.NetMeeting Remote Desktop Sharing:允許受權的用戶通過NetMeeting在網路上互相訪問對方。這項服務對大多數個人用戶並沒有多大用處,況且服務的開啟還會帶來安全問題,因為上網時該服務會把用戶名以明文形式發送到連接它的客戶端,黑客的嗅探程序很容易就能探測到這些賬戶信息。
2.Universal Plug and Play Device Host:此服務是為通用的即插即用設備提供支持。這項服務存在一個安全漏洞,運行此服務的計算機很容易受到攻擊。
攻擊者只要向某個擁有多台Win XP系統的網路發送一個虛假的UDP包,就可能會造成這些Win XP主機對指定的主機進行攻擊(DDoS)。另外如果向該系統1900埠發送一個UDP包,令「Location」域的地址指向另一系統的chargen埠,就有可能使系統陷入一個死循環,消耗掉系統的所有資源(需要安裝硬體時需手動開啟)。
3.Messenger:俗稱信使服務,電腦用戶在區域網內可以利用它進行資料交換(傳輸客戶端和伺服器之間的Net Send和Alerter服務消息,此服務與WindowsMessenger無關。如果服務停止,Alerter消息不會被傳輸)。這是一個危險而討厭的服務,Messenger服務基本上是用在企業的網路管理上,但是垃圾郵件和垃圾廣告廠商,也經常利用該服務發布彈出式廣告,標題為「信使服務」。而且這項服務有漏洞,MSBlast和Slammer病毒就是用它來進行快速傳播的。
4.Performance Logs And Alerts:收集本地或遠程計算機基於預先配置的日程參數的性能數據,然後將此數據寫入日誌或觸發警報。為了防止被遠程計算機搜索數據,堅決禁止它。
5.Terminal Services:允許多位用戶連接並控制一台機器,並且在遠程計算機上顯示桌面和應用程序。如果你不使用Win XP的遠程式控制制功能,可以禁止它。
6.Remote Registry:使遠程用戶能修改此計算機上的注冊表設置。注冊表可以說是系統的核心內容,一般用戶都不建議自行更改,更何況要讓別人遠程修改,所以這項服務是極其危險的。
7.Fast User Switching Compatibility:在多用戶下為需要協助的應用程序提供管理。Windows XP允許在一台電腦上進行多用戶之間的快速切換,但是這項功能有個漏洞,當你點擊「開始→注銷→快速切換」,在傳統登錄方式下重復輸入一個用戶名進行登錄時,系統會認為是暴力破解,而鎖定所有非管理員賬戶。
如果不經常使用,可以禁止該服務。或者在「控制面板→用戶賬戶→更改用戶登錄或注銷方式」中取消「使用快速用戶切換」。
8.Telnet:允許遠程用戶登錄到此計算機並運行程序,並支持多種 TCP/IPTelnet客戶,包括基於 UNIX 和 Windows 的計算機。又一個危險的服務,如果啟動,遠程用戶就可以登錄、訪問本地的程序,甚至可以用它來修改你的ADSLModem等的網路設置。除非你是網路專業人員或電腦不作為伺服器使用,否則一定要禁止它。
9.Remote Desktop Help Session Manager:如果此服務被終止,遠程協助將不可用。
10.TCP/IP NetBIOS Helper:NetBIOS在Win 9X下就經常有人用它來進行攻擊,對於不需要文件和列印共享的用戶,此項也可以禁用。