win7中哪些系统服务可以安全关闭
- 格式:doc
- 大小:63.00 KB
- 文档页数:18
可以禁止的服务MeetingRemoteDesktopSharing:允许受权的用户通过NetMeeting在网络上互相访问对方。
这项服务对大多数个人用户并没有多大用处,况且服务的开启还会带来安全问题,因为上网时该服务会把用户名以明文形式发送到连接它的客户端,黑客的嗅探程序很容易就能探测到这些账户信息。
2.UniversalPlugandPlayDeviceHost:此服务是为通用的即插即用设备提供支持。
这项服务存在一个安全漏洞,运行此服务的计算机很容易受到攻击。
攻击者只要向某个拥有多台WinXP 系统的网络发送一个虚假的UDP包,就可能会造成这些WinXP主机对指定的主机进行攻击(DDoS)。
另外如果向该系统1900端口发送一个UDP包,令“Location”域的地址指向另一系统的chargen端口,就有可能使系统陷入一个死循环,消耗掉系统的所有资源(需要安装硬件时需手动开启)。
3.Messenger:俗称信使服务,电脑用户在局域网内可以利用它进行资料交换(传输客户端和服务器之间的NetSend和Alerter服务消息,此服务与WindowsMessenger无关。
如果服务停止,Alerter消息不会被传输)。
这是一个危险而讨厌的服务,Messenger服务基本上是用在企业的网络管理上,但是垃圾邮件和垃圾广告厂商,也经常利用该服务发布弹出式广告,标题为“信使服务”。
而且这项服务有漏洞,MSBlast和Slammer病毒就是用它来进行快速传播的。
4.TerminalServices:允许多位用户连接并控制一台机器,并且在远程计算机上显示桌面和应用程序。
如果你不使用WinXP的远程控制功能,可以禁止它。
5.RemoteRegistry:使远程用户能修改此计算机上的注册表设置。
注册表可以说是系统的核心内容,一般用户都不建议自行更改,更何况要让别人远程修改,所以这项服务是极其危险的。
6.FastUserSwitchingCompatibility:在多用户下为需要协助的应用程序提供管理。
win7系统哪些进程可以关闭最近有Win7系统用户反映,任务管理器的进程实在是太多了,想要关闭一些,但又不知道哪些是可以关闭的,哪些是不可以关闭的。
那么你知道win7系统哪些进程可以关闭吗?下面是店铺整理的一些关于win7系统进程的相关资料,供你参考。
win7系统哪些进程可以关闭?photoshop.exe相信大家都懂,这个是PS的进程。
如果运行了PS就会运行该进程。
关闭该进程就是将PS关掉即可。
chrome.exe:该进程是谷歌浏览器的进程。
关闭该进程就是把谷歌浏览器关闭。
sandbox.exe:是酷狗音乐的进程。
explorer.exe:是Windows程序管理器或者Windows资源管理器。
360tray:是360安全卫士的进程。
ctfmon.exe :输入法语言栏。
conime.exe :输入法。
realsched.exe :可以关,应该是real播放器相关的。
soundman.exe :声卡的设置。
igfxpers.exe :Intel 的用户界面公共处理程序,可以关闭。
hkcmd.exe :显卡相关的,应该可以关。
iexplore.exe :ie的进程关了网页就关了。
MicroSoftImm.exe:sogou输入法。
常见的系统进程,一般情况下都是不能关闭的进程:agentsvr.exe :agentsvr.exe是一个ActiveX插件,用于多媒体程序。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
wuauclt.exe:Wuauclt.exe是Windows自动升级管理程序。
该进程会不断在线检测更新。
删除该进程将使你无法得到最新更新信息。
svchost.exe:关键进程。
lsass.exe:关键进程。
winlogon.exe:关键进程。
csrss.exe:关键进程。
wdfmgr.exe :是微软Microsoft Windows media player 10播放器的一部分建议不关闭。
win7系统哪些进程可以关闭
win7系统哪些进程可以关闭
常见的系统进程,一般情况下都是不能关闭的进程:
1、agentsvr.exe :agentsvr.exe是一个ActiveX插件,用于多媒体程序。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
2、wuauclt.exe:Wuauclt.exe是Windows自动升级管理程序。
该进程会不断在线检测更新。
删除该进程将使你无法得到最新更新信息。
3、svchost.exe:关键进程。
4、lsass.exe:关键进程。
5、winlogon.exe:关键进程。
6、csrss.exe:关键进程。
7、wdfmgr.exe :是微软Microsoft Windows media player 10播放器的一部分,建议不关闭。
8、smss.exe :关键进程。
9、locator.exe Locator.exe的作用是为了稳定的让远程程序调用Windows系统本地服务。
该进程维护一个数据库程序。
这个程序对你系统的正常运行是非常重要的。
不关闭。
10、spoolsv.exe :关键进程。
11、services.exe:关键进程。
除了以上这些进程,一般软件都会有相应的名称,关闭软件进程对系统基本没有影响。
不用的功能全部禁用虽然Win 7中提供了很多功能,但平时我们可能并不会用到,那么就可以有选择地关闭这些服务,从而达到有效节省系统资源的目的。
如果你的电脑是台式机或者并没有启用电源管理策略,那么可以选择禁用Power服务;如果你的电脑没有连接打印机,那么可以选择禁用Print Spooler服务,它的作用是将文件加载到内存中以供稍后打印;如果你用不到手写板又不是平板电脑,那么可以禁用Tablet PC Input Service服务,它的作用是提供手写板支持和笔触感应功能;如果你很少用移动硬盘等大容量移动存储设备,还可以禁用Portable Device Enumerator Service服务,它是提供可移动大容量存储设备同步功能的服务。
此外,如果已经关闭了系统的自动更新功能,还可以选择禁用Background Intelligent Transfer Service(后台智能传输服务,简称BITS)服务,它的作用是使用空闲的网络带宽在后台传输客户端和服务器之间的数据,主要就是对系统的Windows Update功能提供支持。
提示:关闭BITS服务,可能造成某些依赖于BITS服务的应用程序无法正常自动更新或下载更新程序。
如果用户在禁用该服务后引起某些软件无法更新,可以选择重新启动该服务。
除了上述这些服务,如果你不用Win 7当中最新提供的Windows Media Player媒体库网络共享功能,还可以禁用Windows Media Player Network Sharing Service服务,单机用户就更是要禁用了。
鸡肋功能该禁就禁Win 7中除了不常用的功能,还有一些比较鸡肋的功能,同样也可以选择禁用它们。
Diagnostic Policy Service(诊断策略服务,简称DPS)服务,就完全可以禁用。
它是为Windows组件提供问题检测、疑难解答和诊断支持的服务。
常见的就是当系统中发生了故障,会弹出一个对话框询问你是否需要启用故障诊断来帮助你查找原因。
Windows7服务详解大全【关闭那些没用服务项,让你的Win7集美貌和性能于一身】以下是,win7中,可以安全关掉的服务,vista也适合,点开始,运行中输入services.msc回车,即可打开,按照里面的提示,自己来禁用自己没用的服务。
Adaptive brightness监视周围的光线状况来调节屏幕明暗,如果该服务被禁用,屏幕亮度将不会自动适应周围光线状况。
该服务的默认运行方式是手动,如果你没有使用触摸屏一类的智能调节屏幕亮度的设备,该功能就可以放心禁用。
Application Layer Gateway ServiceWindows XP/Vista中也有该服务,作用也差不多,是系统自带防火墙和开启ICS共享上网的依赖服务,如果装有第三方防火墙且不需要用ICS方式共享上网,完全可以禁用掉。
Application Management该服务默认的运行方式为手动,该功能主要适用于大型企业环境下的集中管理,因此家庭用户可以放心禁用该服务。
Background Intelligent Transfer Service在后台传输客户端和服务器之间的数据。
如果禁用了BITS,一些功能,如 Windows Update,就无法正常运行。
该服务的默认运行方式是自动,这个服务的主要用途还是用于进行Windows Update或者自动更新,最好不要更改这个服务。
Base Filtering Engine同样为系统防火墙,VPN以及IPsec提供依赖服务,同时也是系统安全方面的服务,如果使用第三方VPN拨号软件并且不用系统的防火墙以及ICS共享上网,为了系统资源,关闭它吧,否则就别动它。
BitLocker Drive Encryption Service向用户接口提供BitLocker客户端服务并且自动对数据卷解锁。
该服务的默认运行方式是手动,如果你没有使用BitLocker设备,该功能就可以放心禁用。
Block Level Backup Engine Service估计是和备份恢复方面用的服务,无任何依赖关系,默认是手动,也从来没有看他启动过。
Adaptive bright ness监视周围的光线状况来调节屏幕明暗,如果该服务被禁用,屏幕亮度将不会自动适应周围光线状况。
该服务的默认运行方式是手动,如果你没有使用触摸屏一类的智能调节屏幕亮度的设备,该功能就可以放心禁用。
Applicatio n Layer Gateway ServiceWi ndows XP/Vista中也有该服务,作用也差不多,是系统自带防火墙和开启ICS共享上网的依赖服务,如果装有第三方防火墙且不需要用ICS方式共享上网,完全可以禁用掉。
Application Management该服务默认的运行方式为手动,该功能主要适用于大型企业环境下的集中管理,因此家庭用户可以放心禁用该服务。
Backgrou nd In tellige nt Transfer Service在后台传输客户端和服务器之间的数据。
如果禁用了BITS 一些功能,如WindowsUpdate,就无法正常运行。
该服务的默认运行方式是自动,这个服务的主要用途还是用于进行WindowsUpdate或者自动更新,最好不要更改这个服务。
Base Filtering Engine同样为系统防火墙,VPN以及IPsec提供依赖服务,同时也是系统安全方面的服务,如果使用第三方VPN拨号软件并且不用系统的防火墙以及ICS共享上网,为了系统资源,关闭它吧,否则就别动它。
BitLocker Drive Encryption Service向用户接口提供BitLocker客户端服务并且自动对数据卷解锁。
该服务的默认运行方式是手动,如果你没有使用BitLocker设备,该功能就可以放心禁用。
Block Level Backup Engine Servic估计是和备份恢复方面用的服务,无任何依赖关系,默认是手动,也从来没有看他启动过。
就放那吧,不用管了。
Bluetooth Support Service如果你没有使用蓝牙设备,该功能就可以放心禁用。
win7服务关闭选择监视周围的光线状况来调剂屏幕明暗,如果该服务被禁用,屏幕亮度将可不能自动适应周围光线状况。
该服务的默认运行方式是手动,如果你没有使用触摸屏一类的智能调剂屏幕亮度的设备,该功能就能够放心禁用。
Application Layer Gateway ServiceWindows XP/Vista中也有该服务,作用也差不多,是系统自带防火墙和开启ICS共享上网的依靠服务,如果装有第三方防火墙且不需要用I CS方式共享上网,完全能够禁用掉。
Application Management该服务默认的运行方式为手动,该功能要紧适用于大型企业环境下的集中治理,因此家庭用户能够放心禁用该服务。
在后台传输客户端和服务器之间的数据。
如果禁用了BITS,一些功能,如Windows Update,就无法正常运行。
该服务的默认运行方式是自动,那个服务的要紧用途依旧用于进行Windows Update或者自动更新,最好不要更换那个服务。
Base Filtering Engine同样为系统防火墙,VPN以及IPsec提供依靠服务,同时也是系统安全方面的服务,如果使用第三方VPN拨号软件同时不用系统的防火墙以及ICS共享上网,为了系统资源,关闭它吧,否则就不动它。
BitLocker Drive Encryption Service向用户接口提供BitLocker客户端服务同时自动对数据卷解锁。
该服务的默认运行方式是手动,如果你没有使用BitLocker设备,该功能就能够放心禁用。
Block Level Backup Engine Service估量是和备份复原方面用的服务,无任何依靠关系,默认是手动,也从来没有看他启动过。
就放那吧,不用管了。
Bluetooth Support Service如果你没有使用蓝牙设备,该功能就能够放心禁用。
Certificate Propagation为智能卡提供证书。
该服务的默认运行方式是手动。
windows7中强烈建议禁用以关闭的系统服务1、SuperfetchSuperfetch的基本原理是为程序运行提供预读快取的数据存放空间来加快程序运行速度,将数据同时写入内存和硬盘。
这些缓存文件在硬盘上的位置是在C:\Windows\Prefetch目录下,文件后缀名为 .db。
也正是因为这个服务导致Win7开机后就频繁读取硬盘(而且很死板的是也是读本来读写就够频繁的C盘)。
也由于硬盘速度远逊于内存(上面说了),因此打开此服务后实际效果反而感觉变慢,尤其是对于硬盘速度本身就差些的本本(特别是5400转的)。
因此关闭这个服务可以大幅降低Win7系统在空载下的读盘频密程度,同时也可以降低内存使用量,系统速度也会随之提高。
强烈建议禁用此服务。
2、Application Experience诸位是不是安装完一个程序后,Win7总会弹出一个既烦人又令人哭笑不得的“使用推荐设置安装”的软件兼容窗口,点了“使用推荐设置”按钮后软件又傻乎乎的重复安装一遍了。
其实Win7对06年后的软件兼容一般都不错,即使是64位,也根本没必要采用所谓“使用推荐设置”重复安装,而且少了这个弹出窗口系统也清爽很多。
因此强烈建议禁用此服务。
不过要注意的是,禁用此服务后系统会出现一个BUG,就是刚运行过的exe程序,甚至是在Windows资源管理器窗口中看到过或者看到其快捷方式后,此exe文件会被暂时锁定无法改名、剪切、覆盖,即使删除后仍残留记录,无法覆盖、重命名,甚至装此exe的文件夹也会无法删改。
需要等一段时间或者重启后才可操作。
3、Program Capability Assistant Service和上面Application Experience一个作用。
要去掉那个恼火的弹出窗口也必须将此服务禁用。
4、Shall Hardware Detection这个就是自动播放服务,就是开在后台检测系统有否插入U盘、光盘、移动硬盘之内的煤质,有就弹出让你播放打开。
win7中哪些系统服务可以安全关闭Adaptive Brightness监视氛围光传感器,以检测氛围光的变化并调节显示器的亮度。
如果此服务停止或被禁用,显示器亮度将不根据照明条件进行调节。
该服务的默认运行方式是手动,如果你没有使用触摸屏一类的智能调节屏幕亮度的设备,该功能就可以放心禁用。
Application Experience在应用程序启动时为应用程序处理应用程序兼容性缓存请求。
该服务的默认运行方式是自动,建议手动。
Application Information使用辅助管理权限便于交互式应用程序的运行。
如果停止此服务,用户将无法使用辅助管理权限启动应用程序,而执行所需用户任务可能需要这些权限。
该服务的默认运行方式是手动,不建议更改。
Application Layer Gateway Service为Internet 连接共享提供第三方协议插件的支持如果装有第三方防火墙且不需要用ICS方式共享上网,完全可以禁用掉。
Application Management为通过组策略部署的软件处理安装、删除以及枚举请求。
如果该服务被禁用,则用户将不能安装、删除或枚举通过组策略部署的软件。
如果此服务被禁用,则直接依赖于它的所有服务都将无法启动。
该服务默认的运行方式为手动,该功能主要适用于大型企业环境下的集中管理,因此家庭用户可以放心禁用该服务。
Ati External Event Utility装了A TI显卡驱动的就会有这个进程,建议手动。
Background Intelligent Transfer Service使用空闲网络带宽在后台传送文件。
如果该服务被禁用,则依赖于BITS 的任何应用程序(如Windows Update 或MSN Explorer)将无法自动下载程序和其他信息。
这个服务的主要用途还是用于进行WindowsUpdate或者自动更新,如果是采用更新包来更新的话,完全可以禁用。
Base Filtering Engine基本筛选引擎(BFE)是一种管理防火墙和Internet 协议安全(IPsec)策略以及实施用户模式筛选的服务。
停止或禁用BFE 服务将大大降低系统的安全。
还将造成IPsec 管理和防火墙应用程序产生不可预知的行为。
同样为系统防火墙,VPN以及IPsec提供依赖服务,同时也是系统安全方面的服务,如果使用第三方VPN拨号软件并且不用系统的防火墙以及ICS共享上网,为了系统资源,关闭它吧,否则就别动它。
BitLocker Drive Encryption ServiceBDESVC 承载BitLocker 驱动器加密服务。
BitLocker 驱动器加密为操作系统提供安全启动保障,并为OS、固定卷和可移动卷提供全卷加密功能。
使用此服务,BitLocker 可以提示用户执行与已安装卷相关的各种操作,并自动解锁卷而无需用户交互。
此外,它还会将恢复信息存储至Active Directory (如果这种方法可用并且需要这样做),并确保使用最近的恢复证书。
停止或禁用该服务可以防止用户使用此功能。
该服务的默认运行方式是手动,如果你没有使用BitLocker设备,该功能就可以放心禁用。
Block Level Backup Engine Service执行块级备份和恢复的引擎。
估计是和备份恢复方面用的服务,无任何依赖关系,默认是手动,也从来没有看他启动过。
就放那吧,不用管了。
Bluetooth Support ServiceBluetooth 服务支持发现和关联远程Bluetooth 设备。
停止或禁用此服务可能导致已安装的Bluetooth 设备无法正确操作,还会阻止发现和关联新设备。
该服务的默认运行方式是手动,如果你没有使用蓝牙设备,该功能就可以放心禁用。
Certificate Propagation为智能卡提供证书。
该服务的默认运行方式是手动。
如果你没有使用智能卡,那么可以放心禁用该服务。
CNG Key IsolationCNG 密钥隔离服务宿主在LSA进程中。
如一般原则所要求,该服务为私钥和相关加密操作提供密钥进程隔离。
该服务在与一般原则要求相一致的安全进程中存储和使用生存期长的密钥。
如果Wired AutoConfig/WLAN AutoConfig 两个服务被打开,而且使用了EAP (ExtensibleAuthentication Protocol),那么这个服务将被使用,建议不使用自动有线网络配置和无线网络的可以关掉。
COM+ Event System支持系统事件通知服务(SENS),此服务为订阅的组件对象模型(COM) 组件提供自动分布事件功能。
如果停止此服务,SENS 将关闭,而且不能提供登录和注销通知。
如果禁用此服务,显式依赖此服务的其他服务都将无法启动。
一个很原始的古老服务,该服务的默认运行方式为自动,这是一个重要的系统服务,设为手动也会自动运行,设为禁用好像也没什么影响,但是日志中会出现大量的错误。
我们最好不要乱动。
COM+ System Application管理基于组件对象模型(COM+) 的组件的配置和跟踪。
如果停止该服务,则大多数基于COM+ 的组件将不能正常工作。
如果禁用该服务,则任何明确依赖它的服务都将无法启动。
搞开发的比较清楚,以前的COM+程序甚至IIS/.NET中的应用都会用到这个服务。
只要不设置为禁用就行了,基本上也是很少运行的服务。
Computer Browser维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。
如果服务停止,列表不会被更新或维护。
如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
该服务的默认运行方式为自动,不过如果你没有使用局域网,这项服务可以设为禁用。
就算要在局域网内使用,也只设为手动,因为说不准什么时候会要用上,用的时候它会自个启动。
Credential Manager为用户、应用程序和安全服务包提供凭据的安全存储和检索。
该服务的默认运行方式是手动,建议保持默认。
Cryptographic Services提供四种管理服务: 目录数据库服务,用于确认Windows 文件的签名和允许安装新程序;受保护的根服务,用于从该计算机中添加与删除受信任根证书颁发机构的证书;自动根证书更新服务,用于从Windows Update 中检索根证书和启用SSL 等方案;密钥服务,用于协助注册此计算机以获取证书。
如果此服务已停止,这些管理服务将无法正常运行。
如果此服务已禁用,任何明确依赖它的服务将无法启动。
维护和管理系统的所有证书,密钥以及安全数据库。
另外访问一些网站所需要的服务,比如微软的网站,WindowsUpdate,或者DRM的网站,很多时候它会提供和确认Windows文件的签名信息。
强烈建议也是必须不能去动它,永远别想禁用这个服务。
DCOM Server Process LauncherDCOMLAUNCH 服务可启动响应对象激活请求的COM 和DCOM 服务器。
如果此服务停止或禁用,则使用COM 或DCOM 的程序将无法正常工作。
强烈建议您运行DCOMLAUNCH 服务。
该服务的默认运行方式是自动,最好不要乱动。
以前的DCOM服务,也就是远程服务,是比COM+更基本的服务,看看注册表就知道Windows系统中有多少DCOM组件,虽然禁用也没什么问题,但是临时用到的设为手动的服务会无法自动启动,而且任务栏的图标也会消失不见,所以最好不要修改这个选项。
Desktop Window Manager Session Manager提供桌面窗口管理器启动和维护服务Aero风格必须的,所有AeroGlass和Flip3D效果均依赖这个服务。
如果喜欢这个风格就要设为自动,否则就禁用吧。
DHCP Client为此计算机注册并更新IP地址。
如果此服务停止,计算机将不能接收动态IP地址和DNS 更新。
如果此服务被禁用,所有明确依赖它的服务都将不能启动。
该服务的默认运行方式是自动,如果是手动指定的IP,完全可以禁用。
Diagnostic Policy Service诊断策略服务启用了Windows 组件的问题检测、疑难解答和解决方案。
如果该服务被停止,诊断将不再运行。
该服务的默认运行方式是自动,Vista或IE7有时会弹出对话框问你是否需要让它帮忙找到故障的原因,只有1%的情况下它会帮忙修复Internet断线的问题,建议禁用。
Diagnostic Service Host诊断服务主机被诊断策略服务用来承载需要在本地系统上下文中运行的诊断。
如果停止该服务,则依赖于该服务的任何诊断将不再运行。
这就是帮上面Diagnostic Policy Service 做具体事情的服务,会随着上面的服务启动,可以一起禁用。
Diagnostic System Host诊断系统主机被诊断策略服务用来承载需要在本地系统上下文中运行的诊断。
如果停止该服务,则依赖于该服务的任何诊断将不再运行。
基本和Diagnostic Policy Service/Diagnostic Service Host是同类,可以一起禁用。
Disk Defragmenter提供磁盘碎片整理功能。
该服务的默认运行方式是手动,建议保持默认。
Distributed Link Tracking Client维护某个计算机内或某个网络中的计算机的NTFS 文件之间的链接。
该服务的默认运行方式是自动,不过这个功能一般都用不上,完全可以放心禁用。
Distributed Transaction Coordinator协调跨多个数据库、消息队列、文件系统等资源管理器的事务。
如果停止此服务,这些事务将会失败。
如果禁用此服务,显式依赖此服务的其他服务将无法启动。
很多应用以及SQL,ExchangeBiztalk等服务器软件都依赖这个服务,可以不启动它,但不要禁用它,建议手动。
DNS ClientDNS 客户端服务(dnscache)缓存域名系统(DNS)名称并注册该计算机的完整计算机名称。
如果该服务被停止,将继续解析DNS 名称。
然而,将不缓存DNS 名称的查询结果,且不注册计算机名称。
如果该服务被禁用,则任何明确依赖于它的服务都将无法启动。
该服务的默认运行方式是自动,如果是在域的环境中要设置为自动,但是这个服务可以泄露你浏览过哪些网站,所以一般用户出于安全考虑,禁用了吧。
Encrypting File System (EFS)提供用于在NTFS 文件系统卷上存储加密文件的核心文件加密技术。
如果停止或禁用此服务,则应用程序将无法访问加密的文件。
该服务的默认运行方式是手动,建议保持默认。
Extensible Authentication Protocol可扩展的身份验证协议(EAP)服务在以下情况下提供网络身份验证: 802.1x 有线和无线、VPN 和网络访问保护(NAP)。