預備篇:如何管理配置系統服務(wù)
要想正確管理和配置系統服務(wù),一定先確保你有合適的權限,否則一些設置你無(wú)法改動(dòng)。因此最方便的方法就是使用Administrator組的用戶(hù)登陸。而在改動(dòng)服務(wù)的設置之前,備份當前的狀態(tài)很有必要,一旦出錯可馬上恢復到正常狀態(tài)。這里介紹直接備份注冊表中于服務(wù)有關(guān)內容的方法。選擇“開(kāi)始—運行”,輸入“regedit”(不含引號)并回車(chē)打開(kāi)注冊表編輯器,展開(kāi)注冊表選定“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetService”點(diǎn)擊菜單“文件—導出”將此分支下的注冊表內容導出并保存成一個(gè).reg文件。如果要恢復系統服務(wù)到原始狀態(tài),只要雙擊這個(gè)文件導入注冊表即可。
如果已備份了服務(wù)的缺省設置,現在就可嘗試著(zhù)更改服務(wù)了。熟練運用Win98的朋友都知道,“msconfig”是配置Win98啟動(dòng)時(shí)系統資源占用的重要工具。在WinXP中,考慮到用戶(hù)對以前系列操作系統的習慣,這個(gè)在Win2000中消失的工具又被保留了下來(lái),所以不少從Win98升級到WinXP的朋友依然習慣性地使用它來(lái)配置系統。然而對于系統服務(wù)的管理配置來(lái)說(shuō)這是不可取的。利用“msconfig”確實(shí)可以方便地關(guān)閉和啟動(dòng)系統的后臺服務(wù),但在其中只能機械地決定啟動(dòng)還是關(guān)閉服務(wù),并不能設定系統服務(wù)完整的3種啟動(dòng)類(lèi)型。更重要的是,由于在“msconfig”中看不到系統服務(wù)的基本注釋?zhuān)谶@種情況下容易造成配置管理服務(wù)的失誤。尤其有一些系統引導啟動(dòng)所必須的基本服務(wù),如Remote Procedure Call,使用專(zhuān)門(mén)的服務(wù)管理配置Services.msc無(wú)法關(guān)閉,反而是用“msconfig”可以將其關(guān)閉,所以極易造成無(wú)法啟動(dòng)系統的失誤。因此還是使用WinXP附帶的服務(wù)配置管理工具Service.msc來(lái)管理服務(wù)比較好。
打開(kāi)服務(wù)配置管理工具的方法是依次打開(kāi)“開(kāi)始—控制面板—性能維護”(在分類(lèi)視圖下),然后選擇打開(kāi)“管理工具—服務(wù)”,或者直接在“開(kāi)始—運行”中輸入Services.msc然后回車(chē)。在服務(wù)配置工具的窗口,雙擊任意一個(gè)服務(wù),就可以打開(kāi)該服務(wù)的屬性面板。在這里做調整管理,通過(guò)更改服務(wù)的啟動(dòng)類(lèi)型來(lái)依據自己的需要啟動(dòng)、關(guān)閉或禁用服務(wù)。不過(guò)在配置這些服務(wù)之前,我們還是先了解一下服務(wù)的屬性面板中一些重要信息的含義。
切換到具體服務(wù)的屬性面板的“常規”頁(yè)面?!胺?wù)名稱(chēng)”是指服務(wù)的“簡(jiǎn)稱(chēng)”,并且也是在注冊表中顯示的名稱(chēng);“顯示名稱(chēng)”是指在服務(wù)配置面板中每項服務(wù)的顯示名稱(chēng);“描述”是此服務(wù)的簡(jiǎn)單解釋?zhuān)翱蓤绦形募窂健本透美斫饬?。接下?lái)就是比較重要的“啟動(dòng)類(lèi)型”了,這也是整個(gè)服務(wù)配置管理的核心。對于任意一個(gè)服務(wù),通常都只有3種不同的啟動(dòng)類(lèi)型:Automatic(自動(dòng)),Manual(手動(dòng)),Disabled(禁用),只要從下拉菜單中選擇就可以隨意更改服務(wù)的啟動(dòng)類(lèi)型。這3種啟動(dòng)類(lèi)型都有各自的意義和作用。
Automatic(自動(dòng)):此服務(wù)隨啟動(dòng)WinXP一起啟動(dòng),將延長(cháng)啟動(dòng)所需要的時(shí)間,有些服務(wù)是必須設為自動(dòng)的,例如Remote Procedure Call(RPC)。由于依存關(guān)系或其性質(zhì)的影響,其他的一些服務(wù)也必須設為自動(dòng),這樣的服務(wù)最好不要去碰它,否則系統無(wú)法正常工作。
Manual(手動(dòng)):如果一個(gè)服務(wù)被設置為手動(dòng),那么可以在需要時(shí)再運行它。大多數服務(wù)都是這樣的,這可以節省大量系統資源。
Disabled(禁用):此服務(wù)不能再運行,哪怕是系統必須。這個(gè)設置一般在提高安全性的時(shí)候很管用。如果懷疑一個(gè)陌生的服務(wù)會(huì )給你的系統帶來(lái)安全隱患,可以先嘗試停止它,看看系統還能不能正常運行,如果一切正常,那么就可以直接禁止它了。日后如果需要這個(gè)服務(wù),在啟動(dòng)它前,必須先將啟動(dòng)類(lèi)型設置為自動(dòng)或手動(dòng)。
最后是“服務(wù)狀態(tài)”,即指服務(wù)的現在狀態(tài)是啟動(dòng)還是關(guān)閉,通??衫孟旅娴摹皢?dòng)”、“關(guān)閉”、“暫?!钡劝粹o來(lái)即時(shí)改變服務(wù)的狀態(tài),但是在兩種情況下這些按鈕是灰色不可用的。一種情況是服務(wù)被設置為Disabled(禁用),這種情況下只有將服務(wù)設置為自動(dòng)或手動(dòng)并“應用”后才可使用;另一種情況就是我們前面提到的系統啟動(dòng)所必須的基礎服務(wù),它們的啟動(dòng)類(lèi)型被設置為自動(dòng)且不可改變,自然那些改變服務(wù)狀態(tài)的按鈕也就不可用了。
切換到服務(wù)屬性面板的“依存關(guān)系”頁(yè)面。一些服務(wù)并不能單獨運行,必須依靠(即依存)其他服務(wù)。在停止或禁用一個(gè)服務(wù)之前,一定要看清楚這個(gè)服務(wù)的依存關(guān)系,如果有其他需要啟動(dòng)的服務(wù)是依靠這個(gè)服務(wù),就不能將其停止。比如Messenger這個(gè)服務(wù),要依靠其他4個(gè)服務(wù)才能運行,因此停止或禁用其中的任何一個(gè),Messenger服務(wù)都將不能正常運行。又比如Application Layer Gateway Service這個(gè)服務(wù),如果關(guān)掉它,那么依賴(lài)它的Internet Connection/Firewall Internet Connection Sharing也就無(wú)法工作了。所以我們在關(guān)閉一個(gè)服務(wù)前,查青其依存關(guān)系是必不可少的步驟。
剛才我們已經(jīng)了解了服務(wù)的管理配置,下面就來(lái)了解每個(gè)服務(wù)的具體含義。如果你的系統中沒(méi)有下文中提到的某些服務(wù)也不用擔心,因為某些服務(wù)只有在特定狀態(tài)下或安裝了某些硬件之后才會(huì )出現。
1、Alerter
Alerter(警示器)服務(wù)的進(jìn)程名是Service.exe(即啟動(dòng)這個(gè)服務(wù)后在后臺運行的進(jìn)程名稱(chēng),可以通過(guò)任務(wù)管理器看到,下同)。Alerter服務(wù)的功能是,WinXP將系統上發(fā)生的與管理有關(guān)的事件以警示(Alert)信息傳送至網(wǎng)絡(luò )上指定的電腦或用戶(hù),例如當發(fā)生打印錯誤或硬盤(pán)即將寫(xiě)滿(mǎn)等事件,這類(lèi)警示信息由WinXP的警示器服務(wù)(Alerter Service)收集、送出。盡管Alerter依存的服務(wù)并沒(méi)有Messenger(信使)服務(wù),但Alerter服務(wù)必須依靠后者才能送出信息,故在啟動(dòng)Alerter服務(wù)后還必須確定Messenger服務(wù)也在工作狀態(tài),而接收的電腦也必須啟動(dòng)Messenger服務(wù)。由于A(yíng)lerter服務(wù)運行后,服務(wù)是用戶(hù)可以發(fā)送“彈出(Pop-up)”信息給其他用戶(hù),這些信息有可能被攻擊者用來(lái)實(shí)施攻擊,如誘騙用戶(hù)修改口令等,從而造成安全隱患。同時(shí)該服務(wù)使得用戶(hù)賬號泄漏,也有可能被攻擊者利用來(lái)進(jìn)行口令猜測攻擊。所以對于家庭單機用戶(hù),甚至對于絕大多數小型的局域網(wǎng)來(lái)說(shuō),這個(gè)功能是完全可禁用的,不僅節省了系統資源和加快啟動(dòng)速度,也提高了機器的安全性。
2、Application Layer Gateway Service
簡(jiǎn)稱(chēng)“ALG”(應用層網(wǎng)關(guān))的進(jìn)程名是alg.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為手動(dòng)。ALG又被稱(chēng)為代理服務(wù)器(Proxy Server),是網(wǎng)絡(luò )防火墻從功能層面上分類(lèi)的一種。當內部計算機與外部主機連接時(shí),將由代理服務(wù)器擔任內部計算機與外部主機的連接中繼者。使用ALG的好處是隱藏內部主機的地址和防止外部不正常的連接,如果代理服務(wù)器上未安裝針對該應用程序設計的代理程序時(shí),任何屬于這個(gè)網(wǎng)絡(luò )服務(wù)的封包將無(wú)法通過(guò)防火墻。通俗點(diǎn)說(shuō),具體到ALG本身,它就是附帶的Internet連接共享/防火墻的具體控管程序,如果你需要啟動(dòng)這二者,這個(gè)服務(wù)是必備的。當然,只有一臺計算機的上網(wǎng)家庭可以考慮禁用這個(gè)服務(wù),不過(guò)WinXP內置的防火墻效果還是不錯的,如果不是堅持要用第三方的防火墻,還是開(kāi)著(zhù)它吧。
3、Application Management
AppMent(應用程序管理服務(wù))的進(jìn)程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為手動(dòng),沒(méi)有任何依存服務(wù)關(guān)系。從Win2000開(kāi)始,微軟引入了一種基于MSI文件格式(應用程序安裝信息程序包文件)的全新、有效軟件管理方案——即應用程序管理組件服務(wù)(Application Management),它不僅管理軟件的安裝、刪除,而且可使用此項服務(wù)修改、修復現有應用程序,監視文件復原并通過(guò)復員排除基本故障等。通常這個(gè)服務(wù)我們保持其默認狀態(tài)較好。
可能許多朋友都有印象,當年ACDSee4.0剛發(fā)布時(shí),由于安裝制作上的考慮不周,并沒(méi)有考慮到那個(gè)時(shí)候大多數人的系統還并不支持MSI安裝格式,結果只得又去下載安裝一個(gè)名為Windows Installer的MSI輔助文件才解決問(wèn)題。通常以MSI文件格式安裝的軟件十分好認,比如說(shuō)Office XP,當你安裝后再次運行軟件的安裝程序時(shí),它一般會(huì )有“重新安裝”、“修復軟件”、“卸載軟件”多個(gè)選項,而不是以前安裝程序那種就簡(jiǎn)單地卸載或覆蓋安裝了事。
4、Automatic Updates
Wuauserv(自動(dòng)更新服務(wù))的進(jìn)程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為自動(dòng),沒(méi)有任何依存服務(wù)關(guān)系。這個(gè)是大家都非常熟悉的系統自動(dòng)更新功能,就不多說(shuō)了。用小貓上網(wǎng)而深受其苦的朋友記得在系統屬性中關(guān)閉是不夠的,還要將Automatic Updates這個(gè)服務(wù)禁用才可以。以后需要更新,直接在IE中輸入Windows Update網(wǎng)站地址http://v4.windowsupdate.microsoft.com/zhcn/default.asp手動(dòng)更新即可。
5、Background Intelligent Transfer Service
BITS(后臺智能傳輸服務(wù))的進(jìn)程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為手動(dòng),依賴(lài)于Remote Procedure Call、Workstation服務(wù)。微軟宣稱(chēng)BITS能夠利用剩余的帶寬傳輸文件,當網(wǎng)絡(luò )切斷或計算機重啟時(shí),后臺智能傳輸服務(wù)會(huì )自動(dòng)對文件傳輸加以維護,當網(wǎng)絡(luò )重新連接時(shí),后臺智能傳輸服務(wù)將從停止的地方繼續開(kāi)始傳輸文件。其實(shí)這個(gè)服務(wù)原是用來(lái)實(shí)現HTTP1.1服務(wù)器之間的信息傳輸,基本上它的應用也就是支持自動(dòng)更新時(shí)的斷點(diǎn)續傳。如果你禁用了Automatic Updates,留著(zhù)它也沒(méi)什么意義。
6、ClipBook
ClipSrv(剪貼板查看器服務(wù))的進(jìn)程名是clipsrv.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為手動(dòng),依賴(lài)于Network DDE服務(wù)。ClipBook通過(guò)Network DDE和Network DDE DSDM提供的網(wǎng)絡(luò )動(dòng)態(tài)數據交換服務(wù),可查閱遠程機器中的剪貼版,通俗地說(shuō)ClipBook就是支持剪貼版查看器(ClipBook Viewer)程序,該程序可允許剪貼頁(yè)被遠程計算機上的ClipBook瀏覽。
Event System(COM+事件系統服務(wù))的進(jìn)程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為手動(dòng),依賴(lài)于Remote Procedure Call服務(wù)。對于非軟件開(kāi)發(fā)專(zhuān)業(yè)的朋友來(lái)說(shuō),COM+是個(gè)非常難理解的名詞。簡(jiǎn)單地說(shuō)COM+是一種軟件構件/組件的標準。比如寫(xiě)一個(gè)軟件好比是蓋一座房子,而門(mén)窗等部件會(huì )根據標準設計,以求得省時(shí)省力。COM組件即是Windows的門(mén)窗等標準組件了,COM+是對COM的進(jìn)一步擴展,其具體含義在此就不詳細介紹了。Windows系統又是個(gè)典型的消息(事件)處理型系統,很多功能都是由消息來(lái)觸發(fā)的,這就產(chǎn)生了COM+ Event System。我們要學(xué)習的是如何簡(jiǎn)單判斷自己的系統中是否有程序依靠此服務(wù)。檢查你的系統安裝盤(pán)下的“Program filesComPlus Applications”目錄,如果沒(méi)有東西就可以把這個(gè)服務(wù)關(guān)閉了。
8、COM+ System Application
COMSysApp(COM+系統應用服務(wù))的進(jìn)程名是Dllhost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為手動(dòng),依賴(lài)于Remote Procedure Call服務(wù)。簡(jiǎn)單地說(shuō),COM+ System Application是COM+ Event System的具體執行者,如果禁用了COM+ Event System也就自然禁用它。
9、Computer Browser
Browser(計算機瀏覽器服務(wù))的進(jìn)程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為自動(dòng),依賴(lài)于Server和Workstation服務(wù)。Browser服務(wù)維護著(zhù)一個(gè)網(wǎng)絡(luò )資源的清單,其中包括基于Windows的域、工作組和計算機,還有其他支持NetBIOS協(xié)議的網(wǎng)絡(luò )設備,我們在“網(wǎng)上鄰居”上看到顯示的內容正是來(lái)源于此。顯然對于一般家庭用的計算機這個(gè)服務(wù)并不需要,除非計算機位于局域網(wǎng)上,例如用長(cháng)城寬帶的朋友,用它可方便地知道社區內的網(wǎng)絡(luò )環(huán)境。這個(gè)服務(wù)還是慎重對待較好,若不是太在意還是將其設置為自動(dòng)吧。
10、Cryptographic Services
CryptSvc(認證服務(wù))的進(jìn)程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為自動(dòng),依賴(lài)于Remote Procedure Call服務(wù)。CryptSvc是整個(gè)微軟公鑰體系(PKI,Public Key Infrastructure)的核心元件。所謂的PK是一種公鑰加密法,通過(guò)加密來(lái)保證數據的安全和傳送,它與傳統的秘密(對稱(chēng))鑰匙密碼法不相同,PK密碼法的基本特性是加密和解密的鑰匙不同,每一個(gè)用戶(hù)兩把鑰匙,一把公開(kāi)密鑰,一把私鑰。撇開(kāi)這些難以一下子理解的術(shù)語(yǔ),具體到CryptSvc本身來(lái)說(shuō),如果我們在WinXP中使用Automatic Updates自動(dòng)更新,或在Internet上使用證書(shū)進(jìn)行身份驗證以及正確管理這些證書(shū)等,那么這個(gè)服務(wù)就不要關(guān)閉。其中這個(gè)功能最有用的是,當你安裝一個(gè)驅動(dòng)程序時(shí),以確定它是不是通過(guò)微軟認證的。因為驅動(dòng)程序在操作系統內可以獲得很高的運行權限,含有惡意代碼的驅動(dòng)程序會(huì )讓你的電腦玩兒完,因而開(kāi)發(fā)驅動(dòng)程序的廠(chǎng)家一般都會(huì )去做微軟認證,通過(guò)驗證后,微軟會(huì )在里面添加它的認證數據,再到你機器上安裝時(shí)就可以通過(guò)CryptSvc檢測升級?/p>
11、DHCP Client
Dhcp(DHCP客戶(hù)端服務(wù))的進(jìn)程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為自動(dòng),依賴(lài)于A(yíng)FD Networking Support Environment、NetBIOS over TCP/IP以及TCP/IP Protocol Driver服務(wù)。簡(jiǎn)單地說(shuō)DHCP過(guò)程就是由網(wǎng)絡(luò )中一臺主機(DHCP Server)將所有的網(wǎng)絡(luò )參數自動(dòng)分配給網(wǎng)絡(luò )內的任何一臺計算機,而DHCP Client就是網(wǎng)絡(luò )中被分配網(wǎng)絡(luò )參數的對象計算機了。如果能在網(wǎng)絡(luò )中被自動(dòng)分配IP地址等網(wǎng)絡(luò )參數,那么這個(gè)DHCP Client服務(wù)就必不可少。對于家庭單機用戶(hù)來(lái)說(shuō),只要是使用DSL/Cable上網(wǎng)、開(kāi)啟ICS和IPSEC服務(wù)的人都需要這個(gè)來(lái)指定靜態(tài)IP,所以通常這個(gè)服務(wù)是不關(guān)閉的,除非你的機器是完全的單機應用環(huán)境。
12、Distributed Link Tracking Client
TrkWks(分布式連結追蹤客戶(hù)端服務(wù))的進(jìn)程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為自動(dòng),依賴(lài)于Remote Procedure Call服務(wù)。對于計算機有一定了解的人對于“分布式”這個(gè)詞并不陌生,這里就不做解釋。TrkWks服務(wù)簡(jiǎn)單說(shuō),就是將整個(gè)網(wǎng)絡(luò )中分散于各臺計算機上的文件系統,所以當系統內發(fā)生文件移動(dòng),就會(huì )記錄這個(gè)信息。它是針對“域用戶(hù)”的“NTFS文件”的“分布式連接”,這3個(gè)條件缺一個(gè)你就用不上它,對于不在局域網(wǎng)的單機用戶(hù)來(lái)說(shuō),當然是禁用它。
13、Distributed Transaction Coordinator
MSDTC(分布式交易協(xié)調器)的進(jìn)程名是Msdtct.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為手動(dòng),依賴(lài)于Remote Procedure Call和Security Accounts Manager服務(wù)。MSDTC主要用來(lái)處理分布式交易,所謂分布式交易,就是跨越兩個(gè)或多個(gè)數據庫的單一SQL Server內部的交易。同一數據庫內不同數據表間的交易,則不能被稱(chēng)做分布式交易。顯然對于需要同時(shí)處理多個(gè)數據庫或文件系統的用戶(hù)來(lái)說(shuō),這個(gè)服務(wù)意義重大,但它也是通常意義上一般用戶(hù)不會(huì )使用到的服務(wù),通常來(lái)說(shuō)默認手動(dòng)啟動(dòng)就可以了。其實(shí)這個(gè)服務(wù)也容易受到遠程拒絕服務(wù)攻擊,禁用它也沒(méi)有問(wèn)題,而且更安全。
14、DNS Client
Dnscache(DNS客戶(hù)端服務(wù))的進(jìn)程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為自動(dòng),依賴(lài)于TCP/IP Protocol Driver服務(wù)。DNS(Domain Name System)也是常見(jiàn)的名詞了,簡(jiǎn)單的解釋就是當使用網(wǎng)頁(yè)瀏覽器去上網(wǎng)時(shí),會(huì )輸入網(wǎng)站的網(wǎng)址,而這些網(wǎng)址名稱(chēng)在因特網(wǎng)上就是通過(guò)網(wǎng)域名稱(chēng)服務(wù)器(DNS服務(wù)器)來(lái)完成名稱(chēng)轉換為IP地址。實(shí)際上一些網(wǎng)站并不是只有一臺服務(wù)器在工作,而是有多臺服務(wù)器在同時(shí)工作,也就是說(shuō)同樣一個(gè)網(wǎng)站名稱(chēng)地址可對應不同的IP地址(在Win2000前的操作系統可執行此查詢(xún))。但如果將操作系統換到Win2000或WinXP,同樣的網(wǎng)站你又會(huì )發(fā)現總是查到同一個(gè)IP地址。為什么會(huì )這樣呢?這就是DNS Client服務(wù)的作用。
ERSvc(錯誤報告服務(wù))的進(jìn)程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為自動(dòng),依賴(lài)于Remote Procedure Call服務(wù)。這個(gè)服務(wù)我們經(jīng)常碰到,當使用程序出錯是會(huì )跳出對話(huà)框,問(wèn)你是否需要向微軟發(fā)送報告,就是這個(gè)服務(wù)的功能。次服務(wù)完全可設置為手動(dòng)或禁止。如果你想對錯誤報告進(jìn)行更詳細的設置,可以右鍵單擊“我的電腦”圖標,選擇“屬性”,在“高級選項卡”下電擊“錯誤報告”按鈕,在那里你可以決定是否發(fā)送錯誤報告以及發(fā)送怎樣的錯誤報告。而沒(méi)有上網(wǎng)的用戶(hù)就可直接禁用此服務(wù)了,上網(wǎng)用戶(hù)如果擔心報告會(huì )泄露你的私人信息(當然微軟聲稱(chēng)不會(huì )發(fā)生這樣的事情),也大可禁用它。
16、Event Log
Eventlog(系統日志記錄服務(wù))的進(jìn)程名是Services.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為自動(dòng),沒(méi)有任何服務(wù)依存關(guān)系。Event Log服務(wù)負責記錄來(lái)自系統和運行中程序的管理事件消息,為Windows和應用程序提供了一個(gè)標準而集中的方法來(lái)記錄重要的軟件和硬件事件。打開(kāi)事件查看器的方法是依次打開(kāi)“開(kāi)始—控制面板”然后選擇打開(kāi)“管理工具—事件查看器”。 這個(gè)服務(wù)是基礎服務(wù),請勿調整關(guān)閉。
17、Fast User Switching Compatibility
Fast User Switching Compatibility(多用戶(hù)快速切換服務(wù))的進(jìn)程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為手動(dòng),依賴(lài)于Terminal Services服務(wù)。此服務(wù)是WinXP的新服務(wù),即快速的多用戶(hù)切換環(huán)境。解決了以前的多用戶(hù)環(huán)境雖然安全但是切換用戶(hù)環(huán)境需要重新啟動(dòng),并丟失上一用戶(hù)工作環(huán)境的問(wèn)題。使用很簡(jiǎn)單,只要進(jìn)行“開(kāi)始—注銷(xiāo)—切換用戶(hù)”操作即可方便地切換用戶(hù)環(huán)境,是非常不錯的多用戶(hù)技術(shù),如果用不著(zhù)多用戶(hù)環(huán)境就不用打開(kāi)它(加入域后默認不能進(jìn)行快速切換,當然可以禁用)。
18、FAX Service
FAX(傳真服務(wù))的進(jìn)程名是Fxssvc.exe,WinXP Home/Pro默認是沒(méi)有安裝的,依賴(lài)于Plug and Play、Print Spooler、Remote Procedure Call、Telephony服務(wù)。FAX服務(wù)在默認情況下是沒(méi)有安裝的但如果你安裝了它就可以進(jìn)行“開(kāi)始—所有程序—附件—通訊—傳真”操作,使用WinXP內置的傳真服務(wù)來(lái)收發(fā)傳真了,當然你要保證你的機器至少連接了小貓。不需要的人當然禁用掉。
19、Help and Support
Helpsvc(幫助服務(wù))的進(jìn)程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為自動(dòng),依賴(lài)于Remote Procedure Call服務(wù)。這個(gè)服務(wù)用于支持WinXP幫助和支持中心的功能,如果你剛開(kāi)始使用WinXP,這個(gè)幫助中心能解決不少問(wèn)題。如果覺(jué)得不需要幫助了,那就禁用吧。
20、Human Interface Device Access
HidServ(人性化接口裝置服務(wù))的進(jìn)程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為禁用,依賴(lài)于Remote Procedure Call服務(wù)。這個(gè)服務(wù)簡(jiǎn)單說(shuō)就是支持那些所謂的帶有多媒體功能的鍵盤(pán),比如帶音量調節的鍵盤(pán)。當然如果你有符合人體工程學(xué)標準的設備(主要指鍵盤(pán)和鼠標),那么這個(gè)服務(wù)就應當設置為自動(dòng),否則這些設備的一些功能將不能正常使用。若是沒(méi)有設備,或有自己的驅動(dòng),即可禁用此服務(wù)。
21、IMAPI CD-Burning COM Service
ImapiService(IMAPI CD刻錄服務(wù))的進(jìn)程名是Imapi.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為手動(dòng),沒(méi)有任何服務(wù)依存關(guān)系。這個(gè)就是WinXP內置的CD刻錄服務(wù)了??偟膩?lái)說(shuō)該服務(wù)的功能和性能十分有限,有刻錄機的朋友還是安裝成熟的第三方刻錄軟件,關(guān)閉這個(gè)服務(wù)吧。
22、Index Service
Cisvc(索引服務(wù))的進(jìn)程名是Cisvc.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為手動(dòng),依賴(lài)于Remote Procedure Call服務(wù)。這個(gè)服務(wù)可以為本地和遠程計算機上的文件編制索引,也就是說(shuō)像圖書(shū)館里為圖書(shū)編制的查詢(xún)索引一樣,這樣可加快尋找文件的速度。但實(shí)際上此項服務(wù)并不成熟。某些情況下開(kāi)啟后,文件瀏覽速度(即雙擊某文件夾后的等待時(shí)間)會(huì )明顯增加,因為系統已將目錄結構讀入了內存,需要時(shí)會(huì )直接調用;但也有的時(shí)候,該服務(wù)啟動(dòng)后會(huì )導致系統極度繁忙,此時(shí)該服務(wù)啟動(dòng)Cidaemon.exe,在任務(wù)管理器可看見(jiàn)這個(gè)進(jìn)程占用了大部分CPU資源。因此對待這個(gè)服務(wù)請根據自己機器的情況設置為“自動(dòng)”或“禁用”。
23、Internet Connection Firewall/Internet Connection Sharing
SharedAcess(Internet連接共享和防火墻服務(wù))的進(jìn)程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型分別為手動(dòng)和自動(dòng),依賴(lài)于A(yíng)pplication Layer Gateway Service、Network Connections、Network Location Awareness、Remote Access Connection Manager服務(wù)。這個(gè)服務(wù)提供WinXP內置的連接共享和防火墻功能。這兩個(gè)功能性能都不錯,也很方便,具體關(guān)閉與否看個(gè)人喜好,不用就可以關(guān)閉它。
24、IPSEC Services
Dmserver(邏輯磁盤(pán)管理員服務(wù))的進(jìn)程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型分別為手動(dòng)和自動(dòng),依賴(lài)于Plug and Play、Remote Procedure Call服務(wù)。Dmserver用來(lái)動(dòng)態(tài)管理磁盤(pán),如顯示磁盤(pán)可用空間和使用Microsoft Management Console(MMC)主控臺中的磁盤(pán)管理功能。這個(gè)服務(wù)對于經(jīng)常使用移動(dòng)硬盤(pán)、U盤(pán)等外設的朋友來(lái)說(shuō)必不可少,沒(méi)有的話(huà)可選擇禁用它。
26、Logical Disk Manager Administrative Service
Dmadmin(邏輯磁盤(pán)管理系統管理服務(wù))的進(jìn)程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型分別為手動(dòng)和自動(dòng),依賴(lài)于Logical Disk Manager 、Plug and Play、Remote Procedure Call服務(wù)。Dmadmin主要用來(lái)配置硬盤(pán)信息,平時(shí)基本上沒(méi)用。打開(kāi)“計算機管理” (Microsoft Management Console,簡(jiǎn)稱(chēng)MMC)時(shí),你可以看到“磁盤(pán)管理”,這時(shí)就會(huì )用上它,可設為手動(dòng)。
27、Messenger
Messenger(信使服務(wù))的進(jìn)程名是Services.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為自動(dòng),依賴(lài)于NetBIOS Interface、Plug and Play、Remote Procedure Call、Workstation服務(wù)。Messenger這個(gè)服務(wù)上過(guò)網(wǎng)的人都應該比較熟悉,本來(lái)Microsoft開(kāi)發(fā)“信使服務(wù)”是為了方便同一域中的管理員進(jìn)行信息交流,后來(lái)有些人開(kāi)發(fā)了突破域限制的信使發(fā)送工具,于是大家掛在網(wǎng)上時(shí),計算機上經(jīng)常會(huì )彈出一個(gè)名為“信使服務(wù)”的對話(huà)框,這些不請自到的“信使”基本上是一些垃圾信使信息,有無(wú)聊的廣告,有非法的信息等。通常這些信息是用一些名為“兇寶寶信使”、“妖刺”的軟件發(fā)布的,但實(shí)際上如果是在同一域中,只需要用NET SEND命令就可以輕易發(fā)送消息了。突然出現的“信使服務(wù)”不僅會(huì )干擾工作、影響心情,而且還容易遭到安全方面的攻擊,所以禁用它吧。
28、MS Software Shadow Copy ProviderLr
SwPrv(管理磁盤(pán)區卷影復制服務(wù))的進(jìn)程名是Dllhost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為手動(dòng),依賴(lài)于Remote Procedure Call服務(wù)。這個(gè)服務(wù)是為WinXP中的MS Backup備份程序提供支持,奇怪的是即使關(guān)掉它備份工作也可以順利完成,要是不害怕就禁用吧。
29、Net Logon
NetLogon(網(wǎng)絡(luò )登陸服務(wù))的進(jìn)程名是Lsass.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型分別為手動(dòng)和自動(dòng),依賴(lài)于Workstation服務(wù)。這個(gè)服務(wù)是用來(lái)做網(wǎng)域審查的。當你的計算機處在一個(gè)域網(wǎng)內時(shí),如果要使用網(wǎng)內的域服務(wù)器登陸到域網(wǎng)時(shí),就要通過(guò)它來(lái)登陸了。一般用戶(hù)用不著(zhù),禁用即可。
30、NetMeeting Remote Desktop Sharing
Mnmsrvc(NetMeeting遠程桌面共享服務(wù))的進(jìn)程名是Mnmsrvc.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為手動(dòng),依賴(lài)于Remote Procedure Call服務(wù)。使用NetMeeting可透過(guò)公司內部網(wǎng)絡(luò ),讓使用者將計算機的控制權分享給局域網(wǎng)上或因特網(wǎng)上的其他使用者,很多人都因為安全問(wèn)題禁用它,而且它很占網(wǎng)絡(luò )資源。但如果你想和別人做些非文字的交流,還是比較好玩兒的。注意關(guān)掉它后,遠程桌面功享功能將無(wú)法使用。
31、Network Connections
Netman(網(wǎng)絡(luò )連接服務(wù))的進(jìn)程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為手動(dòng),依賴(lài)于Remote Procedure Call服務(wù)。Netman也是非常重要的基礎服務(wù),它管理著(zhù)“網(wǎng)絡(luò )和撥號連接”文件夾中的所有對象,任何有關(guān)于網(wǎng)絡(luò )上(局域網(wǎng)、Internet)的連接都需要這個(gè)服務(wù)。如果它被禁用,在“網(wǎng)絡(luò )和撥號連接”文件夾中將什么都看不到,更不用說(shuō)新建連接和撥號上網(wǎng)了。因此除非你的機器是絕對的單機環(huán)境,才可將其關(guān)閉。
32、Network DDE
NLA(網(wǎng)絡(luò )位置識別服務(wù))的進(jìn)程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為手動(dòng),依賴(lài)于A(yíng)FD網(wǎng)絡(luò )支持環(huán)境和TCP/IP Protocol Driver服務(wù)。NLA可以探測網(wǎng)絡(luò )系統的相關(guān)信息,當這些信息發(fā)生變化時(shí)通知相關(guān)的應用程序?;旧?,這個(gè)服務(wù)主要針對的對象是筆記本電腦。因為在實(shí)際工作和生活中,人們的筆記本電腦常常在超過(guò)一個(gè)以上的網(wǎng)絡(luò )環(huán)境中應用。經(jīng)??赡苡龅皆谝粋€(gè)網(wǎng)絡(luò )中需要使用動(dòng)態(tài)IP地址,而在另一網(wǎng)絡(luò )中需要使用靜態(tài)IP地址的問(wèn)題。比如說(shuō)你在辦公室里使用的是動(dòng)態(tài)IP,而在家里卻使用靜態(tài)IP來(lái)連接寬帶,那么NLA就可以讓你在家里及單位網(wǎng)絡(luò )(有線(xiàn))之間切換時(shí)自動(dòng)辨認出不同網(wǎng)絡(luò )環(huán)境,從而自動(dòng)選擇合適的配置而無(wú)需重新調整網(wǎng)絡(luò )參數。對于經(jīng)常移動(dòng)辦公的人,這確實(shí)是個(gè)不錯的功能。座機一般就不用了吧。
35、NT LM Security Support Provider
NtLmSsp(NT LM安全性支持提供者服務(wù))的進(jìn)程名是Lsass.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為手動(dòng),不依賴(lài)于其他服務(wù)。NT LM的意思即NT LanManger,是NT下提供的認證方法之一,使用了64位的加密手段。NtLmSsp這個(gè)服務(wù)主要針對RPC(遠程過(guò)程調用),通常RPC可以選擇基于兩種通信方式,一種是傳輸協(xié)議,比如TCP/IP、UDP、IPX等,另一種為命名管道(Pipeline)。通常情況下Windows默認選擇都是傳輸協(xié)議,而由于RPC是采用非加密傳輸的,通信數據安全無(wú)法得到保證,而NtLmSsp就可以向這一類(lèi)RPC提供安全服務(wù)。WinXP中已知的這類(lèi)RPC應用就是Telnet服務(wù)(Telnet也依賴(lài)于NtLmSsp),因此無(wú)須Telnet服務(wù)的單機用戶(hù)可將其關(guān)閉。
36、Performance Logs and Alerts
SysmonLog(效能記錄日志及警示服務(wù))的進(jìn)程名是Smlogsvc.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為手動(dòng),沒(méi)有任何服務(wù)依存關(guān)系。如果打開(kāi)控制面板的管理工具,可以看到有“性能”這個(gè)工具,它比較詳細地反映了系統的性能,但配置起來(lái)相當復雜,不好上手,而且大多數人也會(huì )認為這個(gè)性能工具沒(méi)什么意義。SysmonLog就是為它提供日志記錄的服務(wù)。如果你對自己機器的工作狀態(tài)比較在意,這絕對是一個(gè)值得研究的工具,因為它可以嚴格監視硬盤(pán)、內存、CPU甚至于軟件在系統中的運行,并通過(guò)記錄下的日志數據分析機器軟硬件資源的具體情況。更有用的是,如果你比較了解計數器這個(gè)參數的設置,就可為各部分資源設置合適的計數器值,一旦服務(wù)監視到資源的性能值超過(guò)或是低于此值,就會(huì )通過(guò)Messenger服務(wù)發(fā)出警告(那么Messenger服務(wù)就不能禁用),如此很容易就能察覺(jué)到機器的某部分資源不足(如果升級電腦就可以從此入手)或發(fā)生了故障等。當然,并不關(guān)心自己機器具體工作的用戶(hù)也可將其關(guān)閉。
37、Plug and Play
PlugPlay(即插即用服務(wù))的進(jìn)程名是Services.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為自動(dòng),不依賴(lài)于任何服務(wù)。這個(gè)服務(wù)想必大家相當熟悉,從Win98開(kāi)始這個(gè)技術(shù)就始終是微軟操作系統的核心部分。即插即用Intel是開(kāi)發(fā)的一組規范,它賦予了計算機自動(dòng)檢測和配置設備的能力,當有設備被更改時(shí)能自動(dòng)通知當前設備的狀況并使用該設備更變后的程序。PlugPlay是WinXP的幾個(gè)基礎服務(wù)之一,在服務(wù)管理工具中無(wú)法調整它,而且本服務(wù)一旦失敗就只有重新啟動(dòng)機器了。
38、Portable Media Serial Number Service
WmdmPmSp(便攜的媒體序號服務(wù))的進(jìn)程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為自動(dòng),沒(méi)有任何服務(wù)依存關(guān)系。這個(gè)服務(wù)其實(shí)非常簡(jiǎn)單,它是微軟用來(lái)防盜版的工具之一,但目前基本上只是針對音樂(lè )。微軟用它獲得你系統中媒體播放器的序列號,做什么用呢?其實(shí)它是在試圖控制你將盜版的音樂(lè )文件copy到類(lèi)似MP3、MD等便攜播放器上。盡管微軟聲稱(chēng)關(guān)掉這個(gè)服務(wù)會(huì )影響將正版音樂(lè )下載到便攜服務(wù)器,但我們還是關(guān)掉這個(gè)服務(wù),一是影響不大,至少手上的正版CD拷貝到MP3是沒(méi)有問(wèn)題的,二是微軟刺探的也太多了吧,我們用什么還要報告它?
39、Print Spooler
Spooler(打印后臺處理服務(wù))的進(jìn)程名是Spoolsv.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為自動(dòng),依賴(lài)于Remote Procedure Call服務(wù)。Spooler是為了提高文件打印效率,將多個(gè)請求打印的文檔統一進(jìn)行保存和管理,先將要打印的文件拷貝到內存,待打印機空閑后,再將數據送往打印機處理,這樣處理速度更快些。建議將其設置為手動(dòng),有打印任務(wù)時(shí)再打開(kāi)。如果沒(méi)有打印機當然就禁用了。
40、Protected Storage
ProtectedStorage(受保護存放區服務(wù))的進(jìn)程名是Lsass.exe,WinXP Home/Pro默認安裝的啟動(dòng)類(lèi)型為自動(dòng),依賴(lài)于Remote Procedure Call服務(wù)。這一服務(wù)提供對敏感性數據保護的功能,比如密碼、證書(shū)等,但通常它只針對Windows自身的敏感數據進(jìn)行保護,可用來(lái)儲存你計算機上的密碼。通常上網(wǎng)的用戶(hù)都比較喜歡開(kāi)這個(gè)服務(wù),畢竟像自動(dòng)填表這些功能給人帶來(lái)不少方便。但如果你的電腦是多用戶(hù)環(huán)境,或是使用筆記本電腦,經(jīng)常移動(dòng)辦公,那么這個(gè)服務(wù)就要謹慎使用了。有不少密碼破解軟件就是針對這個(gè)ProtectedStorage的,比較有名的有Protected Storage PassView,用它可以輕易得到被儲存在ProtectedStorage中你曾經(jīng)上過(guò)的論壇的賬號、密碼、撥號密碼等。因此,對于這個(gè)服務(wù)要視環(huán)境而定,在不安全的環(huán)境下還是關(guān)閉較好。
聯(lián)系客服