1.Alerter: " Alerter"Path:C:\WINDOWS\system32\svchost.exe -k LocalService Current Status:1Type:32
Description:通知選定的用戶(hù)和計算機管理警報。如果服務(wù)停止,使用管理警報的程序將不會(huì )收到它們。如果此服務(wù)被禁用,任何直接依賴(lài)它的服務(wù)都將不能啟動(dòng)。
2.ApplicationLayer Gateway Service: " ALG" Path:C:\WINDOWS\System32\alg.exe Current Status:1Type:16
Description:為應用程序級協(xié)議插件提供支持并啟用網(wǎng)絡(luò )/協(xié)議連接。如果此服務(wù)被禁用,任何依賴(lài)它的服務(wù)將無(wú)法啟動(dòng)。
3.ApplicationManagement: " AppMgmt" Path:C:\WINDOWS\system32\svchost.exe -k netsvcs CurrentStatus:1 Type:32
Description:為 Active Directory智能映像組策略程序處理安裝、刪除和枚舉請求。如果此服務(wù)被停用,用戶(hù)將無(wú)法安裝、刪除或枚舉任何智能映像程序。如果此服務(wù)被禁用,任何依賴(lài)于它的服務(wù)將無(wú)法啟動(dòng)。
4.WindowsAudio: " AudioSrv" Path:C:\WINDOWS\System32\svchost.exe -k netsvcs CurrentStatus:1 Type:32
Description:管理基于 Windows的程序的音頻設備。如果此服務(wù)被終止,音頻設備及其音效將不能正常工作。如果此服務(wù)被禁用,任何依賴(lài)它的服務(wù)將無(wú)法啟動(dòng)。
5.BackgroundIntelligent Transfer Service: " BITS" Path:C:\WINDOWS\system32\svchost.exe -knetsvcs Current Status:1 Type:32
Description:在后臺傳輸客戶(hù)端和服務(wù)器之間的數據。如果禁用了BITS,一些功能,如 Windows Update,就無(wú)法正常運行。
6.Computer Browser: "Browser" Path:C:\WINDOWS\system32\svchost.exe -k netsvcs Current Status:4Type:32
Description:維護網(wǎng)絡(luò )上計算機的更新列表,并將列表提供給計算機指定瀏覽。如果服務(wù)停止,列表不會(huì )被更新或
維護 。如果服務(wù)被禁用,任何直接依賴(lài)于此服務(wù)的服務(wù)將無(wú)法啟動(dòng)。
7.IndexingService: " CiSvc" Path:C:\WINDOWS\system32\cisvc.exe Current Status:1Type:32
Description:本地和遠程計算機上文件的索引內容和屬性;通過(guò)靈活查詢(xún)語(yǔ)言提供文件快速訪(fǎng)問(wèn)。
8.ClipBook:" ClipSrv" Path:C:\WINDOWS\system32\clipsrv.exe Current Status:1Type:16
Description:啟用“剪貼簿查看器”儲存信息并與遠程計算機共享。如果此服務(wù)終止,“剪貼簿查看器”將無(wú)法與遠程計算機共享信息。如果此服務(wù)被禁用,任何依賴(lài)它的服務(wù)將無(wú)法啟動(dòng)。
9.COM+ System Application:" COMSysApp" Path:C:\WINDOWS\system32\dllhost.exe/Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} Current Status:1Type:16
Description:管理基于組件對象模型 (COM+) 的組件的配置和跟蹤。如果停止該服務(wù),則大多數基于 COM+的組件將不能正常工作。如果禁用該服務(wù),則任何明確依賴(lài)它的服務(wù)都將無(wú)法啟動(dòng)。
10.Cryptographic Services:" CryptSvc" Path:C:\WINDOWS\system32\svchost.exe -k netsvcs Current Status:4Type:32
Description:提供三種管理服務(wù): 編錄數據庫服務(wù),它確定 Windows文件的簽名;受保護的根服務(wù),它從此計算機添加和刪除受信根證書(shū)頒發(fā)機構的證書(shū);和密鑰(Key)服務(wù),它幫助注冊此計算機獲取證書(shū)。如果此服務(wù)被終止,這些管理服務(wù)將無(wú)法正常運行。如果此服務(wù)被禁用,任何依賴(lài)它的服務(wù)將無(wú)法啟動(dòng)。
11.DistributedFile System: " Dfs" Path:C:\WINDOWS\system32\Dfssvc.exe Current Status:4Type:16
Description:將分散的文件共享合并成一個(gè)
邏輯 名稱(chēng)空間并在局域網(wǎng)或廣域網(wǎng)上管理這些邏輯卷。如果這個(gè)服務(wù)被停止,用戶(hù)則無(wú)法訪(fǎng)問(wèn)文件共享。如果這個(gè)服務(wù)被禁用,任何依賴(lài)它的服務(wù)將無(wú)法啟動(dòng)。
12.DHCPClient: " Dhcp" Path:C:\WINDOWS\system32\svchost.exe -k NetworkService CurrentStatus:4 Type:32
Description:為此計算機注冊并更新 IP 地址。如果此服務(wù)停止,計算機將不能接收動(dòng)態(tài) IP 地址和DNS 更新。如果此服務(wù)被禁用,所有明確依賴(lài)它的服務(wù)都將不能啟動(dòng)。
13.Logical Disk ManagerAdministrative Service: " dmadmin" Path:C:\WINDOWS\System32\dmadmin.exe /comCurrent Status:1Type:32
Description:配置硬盤(pán)驅動(dòng)器和卷。此服務(wù)只為配置處理運行,然后終止。
14.LogicalDisk Manager: " dmserver" Path:C:\WINDOWS\System32\svchost.exe -k netsvcsCurrent Status:4Type:32
Description:監測和監視新硬盤(pán)驅動(dòng)器并向邏輯磁盤(pán)管理器管理服務(wù)發(fā)送卷的信息以便配置。如果此服務(wù)被終止,動(dòng)態(tài)磁盤(pán)狀態(tài)和配置信息會(huì )過(guò)時(shí)。如果此服務(wù)被禁用,任何依賴(lài)它的服務(wù)將無(wú)法啟動(dòng)。
15.DNSClient: " Dnscache" Path:C:\WINDOWS\system32\svchost.exe -k NetworkServiceCurrent Status:4Type:32
Description:為此計算機解析和緩沖域名系統(DNS)名稱(chēng)。如果此服務(wù)被停止,計算機將不能解析 DNS 名稱(chēng)并定位Active Directory 域控制器。如果此服務(wù)被禁用,任何明確依賴(lài)它的服務(wù)將不能啟動(dòng)。
16.ErrorReporting Service: " ERSvc" Path:C:\WINDOWS\System32\svchost.exe -k WinErrCurrent Status:4 Type:32
Description:收集、存儲和向 Microsoft報告異常應用程序崩潰。如果此服務(wù)被停用,那么錯誤報告僅在內核錯誤和某些類(lèi)型用戶(hù)模式錯誤時(shí)發(fā)生。如果此服務(wù)被禁用,任何依賴(lài)于它的服務(wù)將無(wú)法啟用。
17.EventLog: " Eventlog" Path:C:\WINDOWS\system32\services.exe Current Status:4Type:32
Description:啟用在事件查看器查看基于 Windows的程序和組件頒發(fā)的事件日志消息。無(wú)法終止此服務(wù)。
18.COM+ Event System: " EventSystem"Path:C:\WINDOWS\system32\svchost.exe -k netsvcs Current Status:4Type:32
Description:支持系統事件通知服務(wù) (SENS),此服務(wù)為訂閱的組件對象模型 (COM)組件提供自動(dòng)分布事件功能。如果停止此服務(wù),SENS將關(guān)閉,而且不能提供登錄和注銷(xiāo)通知。如果禁用此服務(wù),顯式依賴(lài)此服務(wù)的其他服務(wù)都將無(wú)法啟動(dòng)。
19.Help andSupport: " helpsvc" Path:C:\WINDOWS\System32\svchost.exe -k netsvcs CurrentStatus:4Type:32
Description:啟用在此計算機上運行幫助和支持中心。如果停止服務(wù),幫助和支持中心將不可用。如果禁用服務(wù),任何直接依賴(lài)于此服務(wù)的服務(wù)將無(wú)法啟動(dòng)。
20.HumanInterface Device Access: " HidServ" Path:C:\WINDOWS\System32\svchost.exe -knetsvcs Current Status:1Type:32
Description:啟用對人體學(xué)接口設備(HID)的通用輸入訪(fǎng)問(wèn),它激活并保存鍵盤(pán)、遠程控制和其它多媒體設備上的預先定義的熱按鈕。如果此服務(wù)被終止,由此服務(wù)控制的熱按鈕將不再運行。如果此服務(wù)被禁用,任何依賴(lài)它的服務(wù)將無(wú)法啟動(dòng)。
21.HTTPSSL: " HTTPFilter" Path:C:\WINDOWS\System32\lsass.exe Current Status:1Type:32
Description:此服務(wù)通過(guò)安全套接字層(SSL)實(shí)現 HTTP服務(wù)的安全超文本傳送協(xié)議(HTTPS)。如果此服務(wù)被禁用,任何依賴(lài)它的服務(wù)將無(wú)法啟動(dòng)。
22.IMAPI CD-BurningCOM Service: " ImapiService" Path:C:\WINDOWS\system32\imapi.exe Current Status:1Type:16
Description:用 Image Mastering Applications Programming Interface(IMAPI) 管理 CD 錄制。如果停止該服務(wù),這臺計算機將無(wú)法錄制CD。如果該服務(wù)被禁用,任何依靠它的服務(wù)都無(wú)法啟動(dòng)。
23.Intersite Messaging: " IsmServ"Path:C:\WINDOWS\System32\ismserv.exe Current Status:1Type:16
Description:啟用在運行 Windows Server的站點(diǎn)間交換消息。如果此服務(wù)被停用,消息將不交換,而且不計算其他服務(wù)的站點(diǎn)路由信息。如果此服務(wù)被禁用,任何依賴(lài)于它的服務(wù)將無(wú)法啟用。
24.KerberosKey Distribution Center: " kdc" Path:C:\WINDOWS\System32\lsass.exe CurrentStatus:1 Type:32
Description:在域控制器上此服務(wù)啟用用戶(hù)使用 Kerberos授權協(xié)議登錄網(wǎng)絡(luò )。如果此服務(wù)在域控制器上被停用,用戶(hù)將無(wú)法登錄網(wǎng)絡(luò )。如果此服務(wù)被禁用,任何依賴(lài)于它的服務(wù)將無(wú)法啟用。
25.KVSrvXP:" KVSrvXP" Path:C:\Program Files\KV2006\KVSrvXP.exe /Service Current Status:4Type:272
Description:Service for Jiangmin KV
26.Server: "lanmanserver" Path:C:\WINDOWS\system32\svchost.exe -k netsvcs Current Status:4Type:32
Description:支持此計算機通過(guò)網(wǎng)絡(luò )的文件、打印、和命名管道共享。如果服務(wù)停止,這些功能不可用。如果服務(wù)被禁用,任何直接依賴(lài)于此服務(wù)的服務(wù)將無(wú)法啟動(dòng)。
27.Workstation:" lanmanworkstation" Path:C:\WINDOWS\system32\svchost.exe -k netsvcs CurrentStatus:4Type:32
Description:創(chuàng )建和維護到遠程服務(wù)的客戶(hù)端網(wǎng)絡(luò )連接。如果服務(wù)停止,這些連接將不可用。如果服務(wù)被禁用,任何直接依賴(lài)于此服務(wù)的服務(wù)將無(wú)法啟動(dòng)。
28.LicenseLogging: " LicenseService" Path:C:\WINDOWS\System32\llssrv.exe Current Status:1Type:16
Description:監視和記錄操作系統部分(如IIS、終端服務(wù)器和文件/打印)的客戶(hù)端訪(fǎng)問(wèn)授權,也監視和記錄不屬于操作系統的產(chǎn)品,如 SQL 和 ExchangeServer。如果這個(gè)服務(wù)被停止,會(huì )執行授權操作,但是不會(huì )得到監視。
29.TCP/IP NetBIOS Helper: "LmHosts" Path:C:\WINDOWS\system32\svchost.exe -k LocalService Current Status:4Type:32
Description:提供 TCP/IP (NetBT) 服務(wù)上的 NetBIOS 和網(wǎng)絡(luò )上客戶(hù)端的 NetBIOS名稱(chēng)解析的支持,從而使用戶(hù)能夠共享文件、打印和登錄到網(wǎng)絡(luò )。如果此服務(wù)被停用,這些功能可能不可用。如果此服務(wù)被禁用,任何依賴(lài)它的服務(wù)將無(wú)法啟動(dòng)。
30.Messenger:" Messenger" Path:C:\WINDOWS\system32\svchost.exe -k netsvcs Current Status:1Type:32
Description:傳輸客戶(hù)端和服務(wù)器之間的 NET SEND 和 警報器服務(wù)消息。此服務(wù)與 WindowsMessenger無(wú)關(guān)。如果服務(wù)停止,警報器消息不會(huì )被傳輸。如果服務(wù)被禁用,任何直接依賴(lài)于此服務(wù)的服務(wù)將無(wú)法啟動(dòng)。
31.NetMeetingRemote Desktop Sharing: " mnmsrvc" Path:C:\WINDOWS\system32\mnmsrvc.exe CurrentStatus:1 Type:272
Description:允許經(jīng)過(guò)授權的用戶(hù)用 NetMeeting 在公司 intranet上遠程訪(fǎng)問(wèn)這臺計算機。如果服務(wù)被停止,遠程桌面共享將不可用。如果服務(wù)被禁用,依賴(lài)這個(gè)服務(wù)的任何服務(wù)都會(huì )無(wú)法啟動(dòng)。
32.DistributedTransaction Coordinator: " MSDTC" Path:C:\WINDOWS\system32\msdtc.exe CurrentStatus:4Type:16
Description:協(xié)調跨多個(gè)數據庫、消息隊列、文件系統等資源管理器的事務(wù)。如果停止此服務(wù),則不會(huì )發(fā)生這些事務(wù)。如果禁用此服務(wù),顯式依賴(lài)此服務(wù)的其他服務(wù)將無(wú)法啟動(dòng)。
33.WindowsInstaller: " MSIServer" Path:C:\WINDOWS\system32\msiexec.exe /V Current Status:1Type:32
Description:田家、修改和刪除以 Windows安裝程序(*.msi)的軟件包提供的應用程序。如果禁用了此服務(wù),任何完全依賴(lài)它的服務(wù)不會(huì )被啟動(dòng)。
34.Network DDE:" NetDDE" Path:C:\WINDOWS\system32\netdde.exe Current Status:1Type:32
Description:為在同一臺計算機或不同計算機上運行的程序提供動(dòng)態(tài)數據交換 (DDE)的網(wǎng)絡(luò )傳輸和安全。如果此服務(wù)被終止,DDE傳輸和安全將不可用。如果此服務(wù)被禁用,任何依賴(lài)它的服務(wù)將無(wú)法啟動(dòng)。
35.Network DDE DSDM: "NetDDEdsdm" Path:C:\WINDOWS\system32\netdde.exe Current Status:1Type:32
Description:管理動(dòng)態(tài)數據交換 (DDE) 網(wǎng)絡(luò )共享。如果此服務(wù)終止,DDE網(wǎng)絡(luò )共享將不可用。如果此服務(wù)被禁用,任何依賴(lài)它的服務(wù)將無(wú)法啟動(dòng)。
36.Net Logon: " Netlogon"Path:C:\WINDOWS\system32\lsass.exe Current Status:4Type:32
Description:為用戶(hù)和服務(wù)身份驗證維護此計算機和域控制器之間的安全通道。如果此服務(wù)被停用,計算機可能無(wú)法驗證用戶(hù)和服務(wù)身份并且域控制器無(wú)法注冊DNS 記錄。如果此服務(wù)被禁用,任何依賴(lài)它的服務(wù)將無(wú)法啟動(dòng)。
37.Network Connections: " Netman"Path:C:\WINDOWS\System32\svchost.exe -k netsvcs Current Status:4Type:32
Description:管理“網(wǎng)絡(luò )和撥號連接”文件夾中對象,在其中您可以查看局域網(wǎng)和遠程連接。如果服務(wù)被禁用,您將無(wú)法查看局域網(wǎng)和遠程連接而且任何依賴(lài)它的服務(wù)將無(wú)法啟動(dòng)。
38.NetworkLocation Awareness (NLA): " Nla" Path:C:\WINDOWS\system32\svchost.exe -k netsvcsCurrent Status:4Type:32
Description:收集并保存網(wǎng)絡(luò )配置和位置信息,并在信息改動(dòng)時(shí)通知應用程序。
39.FileReplication: " NtFrs" Path:C:\WINDOWS\system32\ntfrs.exe Current Status:1Type:16
Description:允許在多個(gè)服務(wù)器上自動(dòng)同時(shí)復制和管理文件。如果此服務(wù)被終止,文件復制將不會(huì )進(jìn)行并且服務(wù)器也不會(huì )同步。如果此服務(wù)被禁用,任何依賴(lài)它的服務(wù)將無(wú)法啟動(dòng)。
40.NTLM Security Support Provider: " NtLmSsp" Path:C:\WINDOWS\system32\lsass.exeCurrent Status:1Type:32
Description:為使用傳輸協(xié)議而不是命名管道的遠程過(guò)程調用(RPC)程序提供安全機制。
41.RemovableStorage: " NtmsSvc" Path:C:\WINDOWS\system32\svchost.exe -k netsvcs CurrentStatus:1Type:32
Description:管理和編錄可移動(dòng)媒體并操作自動(dòng)化可移動(dòng)媒體設備。如果這個(gè)服務(wù)被停止,依賴(lài)可移動(dòng)存儲的程序,如備份和遠程存儲將放慢速度。如果禁用這個(gè)服務(wù),所有專(zhuān)依賴(lài)這個(gè)服務(wù)的服務(wù)將無(wú)法啟動(dòng)。
42.Plugand Play: " PlugPlay" Path:C:\WINDOWS\system32\services.exe Current Status:4Type:32
Description:使計算機在極少或沒(méi)有用戶(hù)輸入的情況下能識別并適應硬件的更改。終止或禁用此服務(wù)會(huì )造成系統不穩定。
43.IPSECServices: " PolicyAgent" Path:C:\WINDOWS\system32\lsass.exe Current Status:4Type:32
Description:提供 TCP/IP 網(wǎng)絡(luò )上客戶(hù)端和服務(wù)器之間端對端的安全。如果此服務(wù)被停用,網(wǎng)絡(luò )上客戶(hù)端和服務(wù)器之間的TCP/IP 安全將不穩定。如果此服務(wù)被禁用,任何依賴(lài)它的服務(wù)將無(wú)法啟動(dòng)。
44.Protected Storage: "ProtectedStorage" Path:C:\WINDOWS\system32\lsass.exe Current Status:4Type:288
Description:保護敏感數據(如私鑰)的存儲,以便防止未授權的服務(wù)、過(guò)程或用戶(hù)對其的非法訪(fǎng)問(wèn)。如果此服務(wù)被停用,保護性存儲將不可用。如果此服務(wù)被禁用,任何依賴(lài)于它的服務(wù)將無(wú)法啟用。
45.RemoteAccess Auto Connection Manager: " RasAuto" Path:C:\WINDOWS\system32\svchost.exe-k netsvcs Current Status:1Type:32
Description:檢測連接到遠程網(wǎng)絡(luò )或計算機的不成功嘗試并提供其它連接方法。如果此服務(wù)停止,用戶(hù)將需要手動(dòng)連接。如果此服務(wù)被禁用,任何明確依賴(lài)它的服務(wù)都將不能啟動(dòng)。
46.RemoteAccess Connection Manager: " RasMan" Path:C:\WINDOWS\system32\svchost.exe -knetsvcs Current Status:1 Type:32
Description:管理從此計算機到 Internet或其它遠程網(wǎng)絡(luò )的撥號和虛擬專(zhuān)用網(wǎng)絡(luò )(VPN)連接。如果此服務(wù)停止,操作系統可能無(wú)法正常工作。如果此服務(wù)被禁用,任何明確依賴(lài)它的服務(wù)都將不能啟動(dòng)。
47.RemoteDesktop Help Session Manager: " RDSessMgr" Path:C:\WINDOWS\system32\sessmgr.exeCurrent Status:1Type:16
Description:管理并控制遠程協(xié)助。如果此服務(wù)被終止,遠程協(xié)助將不可用。終止此服務(wù)前,請參見(jiàn)“屬性”對話(huà)框上的“依存關(guān)系”選項卡。
48.Routingand Remote Access: " RemoteAccess" Path:C:\WINDOWS\system32\svchost.exe -knetsvcs Current Status:1 Type:32
Description:為此網(wǎng)絡(luò )上的客戶(hù)端和服務(wù)器啟用多重協(xié)議 LAN 到LAN,LAN 到WAN,虛擬專(zhuān)用網(wǎng)絡(luò )(VPN)和網(wǎng)絡(luò )地址轉換(NAT)路由服務(wù)。如果此服務(wù)停止,這些服務(wù)將不可用。如果此服務(wù)被禁用,任何明確依賴(lài)它的服務(wù)都將不能啟動(dòng)。
49.RemoteRegistry: " RemoteRegistry" Path:C:\WINDOWS\system32\svchost.exe -k regsvcCurrent Status:4Type:32
Description:使遠程用戶(hù)能修改此計算機上的注冊表設置。如果此服務(wù)被終止,只有此計算機上的用戶(hù)才能修改注冊表。如果此服務(wù)被禁用,任何依賴(lài)它的服務(wù)將無(wú)法啟動(dòng)。
50.RemoteProcedure Call (RPC) Locator: " RpcLocator" Path:C:\WINDOWS\system32\locator.exeCurrent Status:1 Type:16
Description:啟用使用 RpcNs* 系列 API 的遠程過(guò)程調用 (RPC)客戶(hù)端來(lái)定位 RPC 服務(wù)器。如果此服務(wù)被停用或禁用,使用 RpcNs* APIs 的 RPC 客戶(hù)端可能無(wú)法定位服務(wù)器或無(wú)法啟動(dòng)。Windows 內部不使用RpcNs* APIs。