windows服务和应用程序

作者&投稿:池潘 (若有异议请与网页底部的电邮联系)
windows服务和进程的区别和联系~

Windows Service 是主要用于服务器环境而长期运行的应用程序, 这类程序不需要有用户界面或者任何模拟输出。 任何的用户消息通常都是记录在Windows 事件日志里。Windows Service可以在操作系统启动的时候开始,一直在后台运行,当有需要时也可以手动启动,我们可以通过管理工具里面的服务进行统一管理。
当系统启动完毕后,Windows服务并不需要通过登陆页面后才能启动,而我们启动一般的exe文件却要先登陆Windows后才能启动它。

Windows Service 是一种可随 Windows 操作系统启动而启动的,在后台运行的,通常不和用户产生交互的程序。它无法通过双击来运行,类似于 Unix 守护进程(daemon processes),当用户注销时它也不会停止。
Windows 服务由三部分组成:1.一个服务可执行文件;2.一个服务控制程序(SCP);3.服务控制管理器(SCM),负责在 HKLM\SYSTEM\CurrentControlSet\Services 下创建服务键值。用户可通过 SCP 控制服务的启动、停止、暂停等,SCP 会通过 SCM 调用服务程序。
Window 标准的exe可执行程序通常有一个用户界面,Console或GUI,通常由用户来启动或停止
Windows服务是运行在windows后台指定用户下(默认System)的应用程序,它没有标准的UI界面,想比标准的EXE程序,Windows服务是在服务开始的时候创建,而在服务结束的时候销毁,而且可以设置服务是否与操作系统一起启动,一起关闭。它支持三种方式:1)自动方式 2)手动方式 3)禁用 。自动方式的时候,windows服务将在OS启动后自动启动运行,而手动方式则必须手工启动服务,禁用的情况下服务将不能被启动。另外标准的EXE默认使用的当前登录的用户,而windows服务则默认使用System用户,这在对系统资源访问的时候特别需要注意。
Windows上的单个进程所能访问的最大内存量是多少?它与系统的最大虚拟内存一样吗?这对于系统设计有什么影响?
32 位Windows上单个进程所能访问的最大内存量是4G,单由于操作系统需要给系统核心分配2G的空间,所以一般用户程序的进程可使用的最大内存为2G。
不一定一样,32位的操作系统的进程可访问的最大内存量是4G,这4G包含了虚拟内存,而一个进程可访问的最大内存量也是4G,所以进程内存访问量在物理内存大于等于4G的时候跟虚拟内存无关,而当物理内存小于4G时,进程访问的内存量随着虚拟内存的增加而增加,直到4G
Windows使用一个系统:虚拟寻址系统。该系统把程序可用的内存地址映射到硬件内存中的实际地址上,这些任务完全有Windows后台管理,其实际结 果是32位处理器上的每个进程都可以使用4GB的内存------无论计算机上有多少硬盘空间(在64位处理器上这个数值会更大)。这个4GB内存实际上 包含了程序的所有部分------包括可执行代码,代码加载的所有dll,以及程序运行时使用的所有变量的内容。这个4GB内存称为虚拟地址空间,或虚拟 内存。
EXE和DLL之间的区别是什么?
EXE就是可执行文件,你可要双击它, 它就可以运行,而DLL是一个动态链接库文件,就是说,它不可以自己运行,它是须要一个程序的其它功能运行的时候,它才能运行,打个比方,如果你的QQ要升级,那QQ里面有关升级的DLL文件它就会运行.
EXE是带有程序入口(Main)的能被终端用户直接执行的应用程序,随着它的启动系统会产生一个相应的进程。
DLL是动态链接库,不包含程序执行入口,不能被终端用户直接执行,本身需要附加到现有的进程中才可以运行。
但两者都是基于PE格式,运行时由磁盘中的映像载入被调用者的内存或者共享空间中执行,包含程序的数据信息,只是EXE还包括程序的代码信息。
DLL可被多个程序共用,而EXE则不行,只能单独执行。

1、控制面板(将“查看方式”改成“大图标”)--管理工具---服务。
2、或者在桌面上“计算机”点右键“管理”--“计算机管理(本地)”--服务和应用程序--服务
win7 服务详解:
AppID Service
  确定应用程序的身份。该服务的默认运行方式是手动,不建议更改。
  目标路径:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonation

Application Experience
在应用程序启动时处理应用程序兼容型查询请求。该服务的默认运行方式是自动,不建 议更改。
  目标路径:WINDOWSsystem32svchost.exe -k netsvcs,估计使用该技术之后在运行老程序的时候系统会自动选择相应的兼容模式运行,以便取得最佳效果。
  
Application Information
  为应用程序的运行提供信息。该服务的默认运行方式是手动,不建议更改。
  目标路径:WINDOWSsystem32svchost.exe -k netsvcs
  
Application Layer Gateway Service
  为 Internet 连接共享提供第三方协议插件的支持。该服务的默认运行方式是手动,如果你连接了网络,则该服务会自动启动,不建议更改。
  目标路径:WINDOWSSystem32alg.exe
  
Background Intelligent Transfer Service
  在后台传输客户端和服务器之间的数据。如果禁用了BITS,一些功能,如 Windows Update,就无法正常运行。该服务的默认运行方式是自动,这个服务的主要用途还是用于进行Windows Update或者自动更新,最好不要更改这个服务。
  目标路径:WINDOWSSystem32svchost.exe -k netsvcs
  
COM+ Event System
  支持系统事件通知服务(SENS),此服务为订阅组件对象模型(COM)组件事件提供自动分布功能。如果停止此服务,SENS 将关闭,而且不能提供登录和注销通知。如果禁用此服务,显式依赖此服务的其他服务将无法启动。一个很原始的古老服务,该服务的默认运行方式为自动,这是一个重要的系统服务,设为手动也会自动运行,设为禁用好像也没什么影响,但是日志中会出现大量的错误。我们最好不要乱动。
  目标路径:WINDOWSsystem32svchost.exe -k netsvcs
  
Cryptographic Services
  提供三种管理服务: 编录数据库服务,它确定 Windows 文件的签字; 受保护的根服务,它从此计算机添加和删除受信根证书机构的证书;和密钥(Key)服务,它帮助注册此计算机获取证书。如果此服务被终止,这些管理服务将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。维护和管理系统的所有证书,密钥以及安全数据库。另外访问一些网站所需要的服务,比如微软的网站,Windows Update,或者DRM的网站,很多时候它会提供和确认Windows文件的签名信息。强烈建议也是必须不能去动它,永远别想禁用这个服务。
  目标路径: WINDOWSsystem32svchost.exe -k netsvcs
  
DCOM Server Process Launcher
  为 DCOM 服务提供加载功能。该服务的默认运行方式是自动,最好不要乱动。以前的DCOM服务,也就是远程服务,是比COM+更基本的服务,看看注册表就知道 Windows系统中有多少DCOM组件,虽然禁用也没什么问题,但是临时用到的设为手动的服务会无法自动启动,而且任务栏的图标也会消失不见,所以最好不要修改这个选项。
  目标路径: WINDOWSsystem32svchost.exe -k DcomLaunch
  
DNS Client
  DNS 客户端服务(dnscache)缓存域名系统(DNS)名称并注册该计算机的完整计算机名称。如果该服务被停止,将继续解析 DNS 名称。然而,将不缓存 DNS 名称的查询结果,且不注册计算机名称。
  如果你停止了此服务,你的电脑将不能解释DNS信息,不能用域名登录网站。
  目标路径:Windowssystem32svchost.exe -k LocalServiceNetworkRestricted
  
Group Policy Client
  该服务负责通过组策略组件应用管理员为计算机和用户配置的设置。如果停止或禁用该服务,将无法应用设置,并且将无法通过组策略管理应用程序和组件。如果停止或禁用该服务,依赖于组策略的任何组件或应用程序都将无法正常运行。你无法关闭这个服务。
目标路径:Windowssystem32svchost.exe -k GPSvcGroup
  

01.●显示名称:Alerter
◎进程名称:svchost.exe -k LocalService
◎微软描述:通知所选用户和计算机有关系统管理级警报。如果服务停止,使用管理警报的程序将不会受到它们。如果此服务被禁用,任何直接依赖它的服务都将不能启动。
◎补充描述:警报器。该服务进程名为Services.exe,一般家用计算机根本不需要传送或接收计算机系统管理来的警(AdministrativeAlerts),除非你的计算机用在局域网络上。
◎默认:禁用
◎建议:禁用

02.●显示名称:Application Layer Gateway Service
◎进程名称:alg.exe
◎微软描述:为 Internet 连接共享和 Windows 防火墙提供第三方协议插件的支持。
◎补充描述:XP SP2自带的防火墙,如果不用可以关掉。
◎默认:手动(已启动)
◎建议:禁用

03.●显示名称:Application Management
◎进程名称:svchost.exe -k netsvcs
◎微软描述:提供软件安装服务,诸如分派,发行以及删除。
◎补充描述:应用程序管理。从Windows2000开始引入的一种基于msi文件格式的全新有效软件管理方案:程序管理组件服务。该服务不仅可以管理软件的安装、删除,还可以使用此服务修改、修复现有应用程序,监视文件复原并通过复原排除基本故障等,软件安装变更的服务。
◎默认:手动
◎建议:手动

04.●显示名称:Automatic Updates
◎进程名称:svchost.exe -k netsvcs
◎微软描述:允许下载并安装 Windows 更新。如果此服务被禁用,计算机将不能使用 Windows Update 网站的自动更新功能。
◎补充描述:自动更新,手动就行,需要的时候打开,没必要随时开着。 不过2005年4月12日以后微软将对没有安装SP2的WindowsXP操作系统强制安装系统补丁SP2。
◎默认:自动
◎建议:手动

05.●显示名称:Background Intelligent Transfer Service
◎进程名称:svchost.exe -k netsvcs
◎微软描述:在后台传输客户端和服务器之间的数据。如果禁用了 BITS,一些功能,如 Windows Update,就无法正常运行。
◎补充描述:经由HTTP1.1在背景传输资料的东西,例如 Windows Update 就是以此为工作之一。这个服务原是用来实现http1.1服务器之间的信息传输,微软称支持windows更新时断点续传。
◎默认:手动
◎建议:手动

06.●显示名称:ClipBook
◎进程名称:clipsrv.exe
◎微软描述:启用“剪贴簿查看器”储存信息并与远程计算机共享。如果此服务终止,“剪贴簿查看器” 将无法与远程计算机共享信息。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:剪贴簿。把剪贴簿内的信息和其它台计算机分享,一般家用计算机根本用不到。
◎默认:禁用
◎建议:禁用

07.●显示名称:COM+ Event System
◎进程名称:svchost.exe -k netsvcs
◎微软描述:支持系统事件通知服务(SENS),此服务为订阅组件对象模型(COM) 组件事件提供自动分布功能。如果停止此服务,SENS 将关闭,而且不能提供登录和注销通知。如果禁用此服务,显式依赖此服务的其他服务将无法启动。
◎补充描述:COM+ 事件系统。有些程序可能用到 COM+ 组件,如自己的系统优化工具BootVis。检查系统盘的目录“C:\Program Files\ComPlus Applications”,没东西可以把这个服务关闭。
◎默认:手动(已启动)
◎建议:手动

08.●显示名称:COM+ System Application
◎进程名称:dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
◎微软描述:管理 基于COM+ 组件的配置和跟踪。如果服务停止,大多数基于COM+ 组件将不能正常工作。如果本服务被禁用,任何明确依赖它的服务都将不能启动。
◎补充描述:如果 COM+ Event System 是一台车,那么 COM+ SystemApplication 就是司机,如事件检视器内显示的 DCOM 没有启用,则会导致一些 COM+软件无法正常运行。检查系统盘的目录“C:\Program Files\ComPlus Applications”,没东西可以把这个服务关闭。
◎默认:手动
◎建议:手动

09.●显示名称:Computer Browser
◎进程名称:svchost.exe -k netsvcs
◎微软描述:维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。如果服务停止,列表不会被更新或维护。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
◎补充描述:计算机浏览器。一般家庭用计算机不需要,除非你的计算机应用在局域网之上。
◎默认:自动
◎建议:手动

10.●显示名称:Cryptographic Services
◎进程名称:svchost.exe -k netsvcs
◎微软描述:提供三种管理服务: 编录数据库服务,它确定 Windows 文件的签字; 受保护的根服务,它从此计算机添加和删除受信根证书机构的证书;和密钥(Key)服务,它帮助注册此计算机获取证书。如果此服务被终止,这些管理服务将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:简单的说就是 Windows Hardware Quality Lab (WHQL)微软的一种认证服务,例如你使用 Automatic Updates,升级驱动程序,你就会需要这个。
◎默认:自动
◎建议:自动

11.●显示名称:DCOM Server Process Launcher
◎进程名称:svchost -k DcomLaunch
◎微软描述:为 DCOM 服务提供加载功能。
◎补充描述:SP2新增的服务,DCOM(分布式组件对象模式),关闭这个服务会造成很多手动服务无法在需要的时候自动启动,很麻烦。
关闭这个服务还有以下现象:比如一些软件无法正常安装,flashmx ,还有些打印机的驱动无法安装,都提示错误“RPC服务器不可用”。
◎默认:自动
◎建议:自动

12.●显示名称:DHCP Client
◎进程名称:svchost.exe -k netsvcs
◎微软描述:通过注册和更改 IP 地址以及 DNS 名称来管理网络配置。
◎补充描述:DHCP 客户端。没有固定IP的的用户还是开着吧,否则上不了网,特别是小区光纤用户。
◎默认:自动
◎建议:自动

13.●显示名称:Distributed Link Tracking Client
◎进程名称:svchost.exe -k netsvcs
◎微软描述:在计算机内 NTFS 文件之间保持链接或在网络域中的计算机之间保持链接。
◎补充描述:分布式连结追踪客户端。用于局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。对于绝大多数用户来说,形同虚设,可以关闭,特殊用户除外。占用4兆内存。
◎默认:自动
◎建议:手动

14.●显示名称:Distributed Transaction Coordinator
◎进程名称:msdtc.exe
◎微软描述:协调跨多个数据库、消息队列、文件系统等资源管理器的事务。如果停止此服务,则不会发生这些事务。如果禁用此服务,显式依赖此服务的其他服务将无法启动。
◎补充描述:分布式交换协调器。一般家庭用计算机用不太到,除非你启用的Message Queuing。
◎默认:手动
◎建议:手动

15.●显示名称:DNS Client
◎进程名称:svchost.exe -k NetworkService
◎微软描述:为此计算机解析和缓冲域名系统 (DNS) 名称。如果此服务被停止,计算机将不能解析 DNS 名称并定位 Active Directory 域控制器。如果此服务被禁用,任何明确依赖它的服务将不能启动。
◎补充描述:DNS 客户端。另外IPSEC需要用到。DNS解析服务。事实上,一个网站并不是只有一台服务器在工作,基于安全性考虑,停止。
◎默认:自动
◎建议:自动

16.●显示名称:Error Reporting Service
◎进程名称:svchost.exe -k netsvcs
◎微软描述:服务和应用程序在非标准环境下运行时允许错误报告。
◎补充描述:微软的应用程序错误报告服务,对于大多数用户来说也没什么用处。这个服务每当在在使用微软的软件时如果发生了错误,系统会自动将错误代码作为一个备份文件,并且询问你是否要把文件发送至微软以寻求帮助?由于普通用户与微软总部联系的机会实在是很少.
◎默认:自动
◎建议:禁用

17.●显示名称:Event Log
◎进程名称:services.exe
◎微软描述:启用在事件查看器查看基于 Windows 的程序和组件颁发的事件日志消息。无法终止此服务。
◎补充描述:事件查看器。允许事件讯息显示在事件检视器之上。
◎默认:自动
◎建议:自动

18.●显示名称:Fast User Switching Compatibility
◎进程名称:svchost.exe -k netsvcs
◎微软描述:为在多用户下需要协助的应用程序提供管理。
◎补充描述:另外像是注销画面中的切换使用者功能,一般建议采用默认手动,否则可能很多功能实现。如果你基于安全性考虑,并且不使用多用户环境,可以停止。
◎默认:手动(已启动)
◎建议:手动

19.●显示名称:Help and Support
◎进程名称:svchost.exe -k netsvcs
◎微软描述:启用在此计算机上运行帮助和支持中心。如果停止服务,帮助和支持中心将不可用。如果禁用服务,任何直接依赖于此服务的服务将无法启动。
◎补充描述:如果不使用就关了吧,现实中证明没有多少人需要它,除非有特别需求,否则建议停用。
◎默认:自动
◎建议:手动

20.●显示名称:HTTP SSL
◎进程名称:svchost.exe -k HTTPFilter
◎微软描述:此服务通过安全套接字层(SSL)实现 HTTP 服务的安全超文本传送协议(HTTPS)。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:SP2新增的服务,默认就是手动,实际使用中也没见它启动过,就不要管它了!
◎默认:手动
◎建议:手动

21.●显示名称:Human Interface Device Access
◎进程名称:svchost.exe -k netsvcs
◎微软描述:启用对智能界面设备 (HID)的通用输入访问,它激活并保存键盘、远程控制和其它多媒体设备上的预先定义的热按钮。如果此服务被终止,由此服务控制的热按钮将不再运行。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:如果没有什么HID装置,可以停用。比如键盘上调音量的按钮就属于智能界面设备。
◎默认:禁用
◎建议:禁用

22.●显示名称:IMAPI CD-Burning COM Service
◎进程名称:imapi.exe
◎微软描述:用 Image Mastering Applications Programming Interface(IMAPI) 管理 CD 录制。如果停止该服务,这台计算机将无法录制 CD。如果该服务被停用,任何依靠它的服务都无法启动。
◎补充描述:XP 整合的 CD-R 和 CD-RW 光驱上拖放的烧录功能,可惜比不上烧录软件,关掉还可以加快Nero的开启速度,如果习惯使用第三方软件或者根本没有刻录机,那就停用。占用1.6兆内存。
◎默认:手动
◎建议:禁用

23.●显示名称:Indexing Service
◎进程名称:cisvc.exe
◎微软描述:本地和远程计算机上文件的索引内容和属性;通过灵活查询语言提供文件快速访问。 ◎补充描述:索引服务。简单的说可以让你加快搜查速度,不过我想应该很少人和远程计算机作搜寻吧,除非特殊工作。
◎默认:手动
◎建议:手动

24.●显示名称:Internet Connection - Firewall (ICF) / Sharing (ICS)
◎进程名称:svchost.exe
◎微软描述:为家庭和小型办公网络提供网络地址转换、寻址、名称解析和/或入侵保护服务。
◎补充描述:在SP2中已经被Windows Firewall/Internet Connection Sharing (ICS)取代。
◎默认:手动
◎建议:手动

25.●显示名称:IPSEC Services
◎进程名称: lsass.exe
◎微软描述:管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。
◎补充描述:IP 安全性服务。协助保护经由网络传送的数据。IPSec 为一重要环节,为虚拟私人网络 (VPN) 中提供安全性,而 VPN 允许组织经由因特网安全地传输数据。在某些网域上也许需要,但是一般使用者大部分是不太需要的,可停止。
◎默认:自动
◎建议:手动

26.●显示名称:Logical Disk Manager
◎进程名称:svchost.exe -k netsvcs
◎微软描述:监测和监视新硬盘驱动器并向逻辑磁盘管理器管理服务发送卷的信息以便配置。如果此服务被终止,动态磁盘状态和配置信息会过时。如果此服务被禁用,任何依赖它的服务将无法启动。
◎ 补充描述:逻辑磁盘管理员。磁盘管理员用来动态管理磁盘,如显示磁盘可用空间等和使用 Microsoft Management Console(MMC)主控台的功能,该服务对于经常使用移动硬盘、闪盘等外设的用户必不可少,根据具体情况。改为手动后需要时它会通知你。
◎默认:自动
◎建议:自动

27.●显示名称:Logical Disk Manager Administrative Service
◎进程名称:dmadmin.exe /com
◎微软描述:配置硬盘驱动器和卷。此服务只为配置处理运行,然后终止。
◎补充描述:逻辑磁盘管理员系统管理服务。使用 Microsoft Management Console(MMC)主控台的功能时才用到。磁盘管理服务。需要时它会通知你,所以一般手动。
◎默认:手动
◎建议:手动

28.●显示名称:Machine Debug Manager Service
◎进程名称:mdm.exe
◎微软描述:支持对 Visual Studio 和脚本调试器进行本地和远程调试。如果该服务停止,调试器将不能正常工作。
◎补充描述:对于开发人员使用的脚本调试器,一般不需要。
◎默认:手动
◎建议:手动

29.●显示名称:Messenger
◎进程名称:svchost.exe -k netsvcs
◎微软描述:传输客户端和服务器之间的 NET SEND 和 Alerter 服务消息。此服务与 Windows Messenger 无关。如果服务停止,Alerter 消息不会被传输。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
◎补充描述:信使服务。允许网络之间互相传送提示信息的功能,net send 功能,如不想被骚扰话可关了。
◎默认:禁用
◎建议:禁用

30.●显示名称:MS Software Shadow Copy Provider
◎进程名称:dllhost.exe /Processid:{ED4B06E8-12C4-4351-BA07-2B43EB72B786}
◎微软描述:管理卷影复制服务拍摄的软件卷影复制。如果该服务被停止,软件卷影复制将无法管理。如果该服务被停用,任何依赖它的服务将无法启动。
◎补充描述:如上所说的,用来备份的东西,如 MS Backup 程序就需要这个服务,但是大多数人用不到这个功能。
◎默认:手动
◎建议:手动

31.●显示名称:Net Logon
◎进程名称:lsass.exe
◎微软描述:支持网络上计算机 pass-through 帐户登录身份验证事件。
◎补充描述:一般家用计算机不太可能去用到登入网络审查这个服务。登陆Domain Controller用的,大众用户快关。如果要使用网内的域服务器登录到域时,启动。
◎默认:手动
◎建议:手动

32.●显示名称:NetMeeting Remote Desktop Sharing
◎进程名称:mnmsrvc.exe
◎微软描述:使授权用户能够通过使用 NetMeeting 跨企业 intranet 远程访问此计算机。如果此服务被停用,远程桌面服务将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:NetMeeting 远程桌面共享。让使用者可以将计算机的控制权分享予网络上或因特网上的其它使用者,用NetMeeting实现电脑共享。 如果你重视安全性,就关。如果你需要用到远程桌面求助或帮助别人就别动。
◎默认:手动
◎建议:手动

33.●显示名称:Network Connections
◎进程名称:svchost.exe -k netsvcs
◎微软描述:管理“网络和拨号连接”文件夹中对象,在其中您可以查看局域网和远程连接。
◎补充描述:网络连接。控制你的网络连接,因特网、局域网要用的东东。关了就看不见网络连接了,不过需要的时候可以随时打开,不影响上网!
◎默认:手动(已启动)
◎建议:手动

34.●显示名称:Network DDE
◎进程名称:netdde.exe
◎微软描述:为在同一台计算机或不同计算机上运行的程序提供动态数据交换(DDE) 的网络传输和安全。如果此服务被终止, DDE 传输和安全将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:网络 DDE。一般人好像用不到。
◎默认:禁用
◎建议:禁用

35.●显示名称:Network DDE DSDM
◎进程名称:netdde.exe
◎微软描述:管理动态数据交换 (DDE) 网络共享。如果此服务终止,DDE 网络共享将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:网络 DDE DSDM。一般好像用不到。
◎默认:禁用
◎建议:禁用

36.●显示名称:Network Location Awareness (NLA)
◎进程名称:svchost.exe -k netsvcs
◎微软描述:收集并保存网络配置和位置信息,并在信息改动时通知应用程序。
◎补充描述:如果不使用ICF和ICS可以关了它。如有网络共享或ICS/ICF可能需要(服务器端)。对于移动办公用户,启动。
◎默认:手动(已启动)
◎建议:手动

37.●显示名称:Network Provisioning Service
◎进程名称:svchost.exe -k netsvcs
◎微软描述:为自动网络提供管理基于域的 XML 配置文件。
◎补充描述:
◎默认:手动
◎建议:手动

38.●显示名称:NT LM Security Support Provider
◎进程名称:lsass.exe
◎微软描述:为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制。
◎补充描述:NTLM 安全性支持提供者。如果不使用 Message Queuing 或是Telnet Server 那就关了它,一般用户也用不上。
◎默认:手动
◎建议:手动

39.●显示名称:Performance Logs and Alerts
◎进程名称:smlogsvc.exe
◎微软描述:收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。如果此服务被终止,将不会收集性能信息。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:性能记录文件及警示。记录机器运行状况而且定时写入日志或发警告,内容比较专业, 可以不用。
◎默认:手动
◎建议:手动

40.●显示名称:Plug and Play
◎进程名称:services.exe
◎微软描述:使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。终止或禁用此服务会造成系统不稳定。
◎补充描述:即插即用。顾名思义就是 PNP 环境,一般计算机中都需要PNP环境的支持,所以不要关闭。
◎默认:自动
◎建议:自动

41.●显示名称:Portable Media Serial Number Service
◎进程名称:svchost.exe -k netsvcs
◎ 微软描述:Retrieves the serial number of any portable media player connected to this computer. If this service is stopped, protected content might not be down loaded to the device.
◎补充描述:WmdmPmSN(便携的媒体序号服务)。获得系统中媒体播放器的序列号,用于控制盗版音乐文件复制到便携播放器上,如MP3、MD等。该服务进程名为Svchost.exe。
◎默认:手动
◎建议:手动

42.●显示名称:Print Spooler
◎进程名称:spoolsv.exe
◎微软描述:将文件加载到内存中以便迟后打印。
◎补充描述:打印多任务缓冲处理器。可以优化打印,对于打印功能有一定的帮助,如果根本没有打印机,可以关了。
◎默认:自动
◎建议:手动

43.●显示名称:Protected Storage
◎进程名称:lsass.exe
◎微软描述:提供对敏感数据(如私钥)的保护性存储,以便防止未授权的服务,过程或用户对其的非法访问。
◎补充描述:受保护的存放装置。用来储存你计算机上密码的服务,像 Outlook、拨号程序、其它应用程序、主从架构等等。视具体使用环境而定,在不安全的环境下建议停止。
◎默认:自动
◎建议:手动

44.●显示名称:QoS RSVP
◎进程名称:rsvp.exe
◎微软描述:为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。
◎补充描述:QoS 许可控制,RSVP。用来保留 20% 带宽的服务,如果你的网卡不支持802.1p 或在你计算机的网络上没有 ACS server,那就不用多说了,关了它。
◎默认:手动
◎建议:手动

45.●显示名称:Remote Access Auto Connection Manager
◎进程名称:svchost.exe -k netsvcs
◎微软描述:无论什么时候当某个程序引用一个远程 DNS 或 NetBIOS 名或者地址就创建一个到远程网络的连接。
◎补充描述:如果你的机器提供网络共享服务就启动它,以避免网络断线后手动连接,否则停止。 ◎默认:手动
◎建议:手动

46.●显示名称:Remote Access Connection Manager
◎进程名称:svchost.exe -k netsvcs
◎微软描述:创建网络连接。
◎补充描述:根据具体情况而定。
◎默认:手动
◎建议:手动

47.●显示名称:Remote Desktop Help Session Manager
◎进程名称:sessmgr.exe
◎微软描述:管理并控制远程协助。如果此服务被终止,远程协助将不可用。终止此服务前,请参见“属性”对话框上的“依存”选项卡。
◎补充描述:远程桌面协助服务,用于管理和控制远程协助,,对于普通用户来说,用处不大,可以关闭。占用4兆内存。
◎默认:手动
◎建议:手动

48.●显示名称:Remote Procedure Call (RPC)
◎进程名称:svchost -k rpcss
◎微软描述:提供终结点映射程序 (endpoint mapper) 以及其它 RPC 服务。
◎补充描述:远程过程调用。系统级服务,别去动它!
◎默认:自动
◎建议:自动

49.●显示名称:Remote Procedure Call (RPC) Locator
◎进程名称:locator.exe
◎微软描述:管理 RPC 名称服务数据库。
◎补充描述:远程过程调用定位程序。在一般计算机上很少用到,没什么特殊要求,可以尝试关了。
◎默认:手动
?建议:手动

50.●显示名称:Remote Registry
◎进程名称:svchost.exe -k LocalService
◎微软描述:使远程用户能修改此计算机上的注册表设置。如果此服务被终止,只有此计算机上的用户才能修改注册表。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:远程登录注册表服务。允许远程用户在权限许可的情况下登录本机并修改注册表设置。一般而言,这项服务是很少用到的,而且给自己的计算机增加了不必要的危险,因此也把它设为禁止。
◎默认:自动
◎建议:禁用

51.●显示名称:Removable Storage
◎进程名称:svchost.exe -k netsvcs
◎微软描述:无
◎补充描述:卸除式存放装置。除非你有 Zip 磁盘驱动器或是 USB 之类移动式的硬件或是 Tape备份装置,不然可以尝试关了,现在的这方面的设备很多,建议保留。
◎默认:手动
◎建议:手动

52.●显示名称:Routing and Remote Access
◎进程名称:svchost.exe -k netsvcs
◎微软描述:在局域网以及广域网环境中为企业提供路由服务。
◎补充描述:路由和远程访问提供拨号联机到网络或是 VPN 服务,一般用户用不到,可以关闭。
◎默认:禁用
◎建议:禁用

53.●显示名称:Secondary Logon
◎进程名称:svchost.exe -k netsvcs
◎微软描述:启用替换凭据下的启用进程。如果此服务被终止,此类型登录访问将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
◎ 补充描述:Seclogon(二次登录服务)。在多用户使用的计算机上,某些用户因为是非管理员权限,导致某些程序无法执行。为了让没有管理员权限的已登录用户可以使用这个程序,WindowsXP设计了这个功能来分配临时的管理员权限。该服务进程名为svchost.exe。基于安全性考虑,停止。
◎默认:自动
◎建议:手动

54.●显示名称:Security Accounts Manager
◎进程名称:lsass.exe
◎微软描述:存储本地用户帐户的安全信息。
◎补充描述:安全性账户管理员。管理账号和群组原则(gpedit.msc)应用。
◎默认:自动
◎建议:自动

55.●显示名称:Security Center
◎进程名称:svchost.exe -k netsvcs
◎微软描述:监视系统安全设置和配置。
◎补充描述:SP2的安全中心。
◎默认:自动
◎建议:禁用

56.●显示名称:Server
◎进程名称:svchost.exe -k netsvcs
◎微软描述:支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止,这些功能不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
◎补充描述:简单的说就是档案和打印的共享,除非你有和其它计算机共享,不然就关了。局域网文件/打印共享需要的。
◎默认:自动
◎建议:手动

57.●显示名称:Shell Hardware Detection
◎进程名称:svchost.exe -k netsvcs
◎微软描述:为自动播放硬件事件提供通知。
◎补充描述:一般使用在移动存储或是CD装置、DVD装置上,可以关闭。
◎默认:自动
◎建议:禁用

58.●显示名称:Smart Card
◎进程名称:SCardSvr.exe
◎微软描述:管理此计算机对智能卡的取读访问。如果此服务被终止,此计算机将无法取读智能卡。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:智能卡。使得Windows XP可以支持智能卡设备,并管理PC与智能卡之间的存取。如果自己的计算机没有连接智能读卡器之类的外设,那就可以关了,占1.4兆内存。
◎默认:手动
◎建议:手动

59.●显示名称:Smart Card Helper
◎进程名称:SCardSvr.exe
◎微软描述:启用对此计算机使用的旧式(legacy)非即插即用智能卡读取器的支持。如果此服务被终止,此计算机将无法支持旧式取读器。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:智能卡。使得Windows XP可以支持智能卡设备,并管理PC与智能卡之间的存取。如果自己的计算机没有连接


windows服务的手动添加及删除教程
上面提到的是如何添加服务,怎么删除windows服务呢,请继续看:一、Windows服务 Windows服务也称为Windows Service,它是Windows操作系统和Windows网络的基础,属于系统核心的一部分,它支持着整个Windows的各种操作。诸如DNS客户端、打印程序、Windows更新服务、计划任务、Windows时间服务、告警器等服务,它们关系到...

Windows 下常用的服务及端口
TCP135:用于远程过程调用(RPC),可以在服务列表找到Remote Procedure Call (RPC),查看它的依存关系,可以看到N多服务都依靠这个服务,重要性可想而知。TCP139:用于windows文件和打印机共享,拷贝共享文件的时候,就是本机的随机端口和对方的TCP139端口建立连接来传输数据。TCP143:用于IMAP服务,IMAP用于...

Windows系统必须开启的十大服务
禁止DHCP服务,你只有手动设置IP。10. Cryptographic Services 官方解释:提供四种管理服务: 目录数据库服务,用于确认 Windows 文件的签名和允许安装新程序;受保护的根服务,用于从该计算机中添加与删 除受信任根证书颁发机构的证书;自动根证书更新服务,用于从 Windows Update 中检索根证书和启用 SSL 等...

Linux服务器和Windows服务器的区别
各种补丁更新很快。 在这一点上,Linux 不像 Windows 那样严格。 并且 Linux 远程过程调用被限制使用。4、性价比 在性价比方面,Linux服务器优势明显。 Linux 作为资源管理和操作系统,是开源且免费的。正版Windows系统是收费的,因为Linux服务器比Windows服务器好。

windows和linux服务器哪个好?
那么又有一个现象出现了,Windows操作系统比起Linux系统,更多的被使用在高流量的网站上。现在回到最开始的那个问题,Windows和Linux服务器哪个好?还有那么绝对的答案吗?这个问题也逐步的变成了, 在企业级服务器应用场景下, Linux和Windows服务器各有什么优势。总的来说,Linux与Windows的核心区别:一个...

win7我的电脑-管理-服务与应用程序在哪
1、控制面板(将“查看方式”改成“大图标”)--管理工具---服务。2、或者在桌面上“计算机”点右键“管理”--“计算机管理(本地)”--服务和应用程序--服务 win7 服务详解:AppID Service 确定应用程序的身份。该服务的默认运行方式是手动,不建议更改。目标路径:Windowssystem32svchost.exe -k ...

服务器电脑和普通电脑配置一样吗
服务器系统与windows系统的区别?区别一:系统所针对的目标对象不同 WindowsServer主要是面向服务器,是微软的一个服务器操作系统。Windows系统主要面向个人用户,如:PC电脑、笔记本电脑、平板电脑,家庭及商业工作环境、多媒体中心等。区别二:系统所能提供的安全性不同WindowsServer作为一个服务器的操作系统...

Linux服务器和Windows服务器有何区别
Linux服务器和Windows服务器的区别:1.Windows服务器支持asp和.net,这是linux无法做到的。很多人开发的服务器平台是基于这两种语言的开发,所以没得选择只能使用windows服务器。2.Windows服务器图形界面操作更加方便快捷,有大量专业的技术团队维护,易操作,易学习,出了大量的技术难点,有强大的后续技术团队...

WINDOWS里的服务那些都是代表什么意思啊?
Error Reporting Service微软: 允许对执行于非标准环境中的服务和应用程序的错误报告。补充: 微软的应用程序错误报告依存: Remote Procedure Call (RPC) 建议: 停用Event Log (事件记录文件) 微软: 启用 Windows 为主的程序和组件所发出的事件讯息可以在事件检视器中检视。这个服务不能被停止。补充: 允许事件讯息...

服务器的操作系统windows和linux系统怎么选择?
各有利弊,下面简单的讲述下理由。linux与windows在服务器上的应用方面优势比较。一:稳定性对比 Linux稳定性更好,Linux更新无需重启,不会停止Server,这才是真正的Server; Linux服务器相对Windows服务器,宕机机率更低; Linux系统处理多进程比Windows要好的多; Linux系统相对win来说“灵敏”;二:安全...

荣昌县13416316704: 电脑自动下载垃圾软件怎么办?
辕话甘氨: 电脑自动下载垃圾软件,可以鼠标右击【此电脑】,选择【管理】,在弹出的【计算机管理】窗口中,点击【服务和应用程序】,进入到【服务】功能页面后,找到【...

荣昌县13416316704: 如何在Windows Service里面运行程序 -
辕话甘氨: 打开windows系统的系统服务,有以下几种方式:1、右击我的电脑/计算机,点击管理,打开计算机管理.依次选择服务和应用程序——服务.2、使用快捷键和命令:同时按下win+r键,在运行窗口中输入services.msc,即可打开服务.用以上两种方法打开服务后,双击想要打开的的服务,选择启动.以windows updata为例:在服务状态选择“启动”,就可以打开服务,根据是否需要开机启动,启动类型可以选择自动或者手动,自动为开机自启.

荣昌县13416316704: 电脑老是自动安装垃圾软件怎么办?
辕话甘氨: 电脑老是自动安装垃圾软件,可以鼠标右击【此电脑】,选择【管理】,在弹出的【计算机管理】窗口中,点击【服务和应用程序】,进入到【服务】功能页面后,找到...

荣昌县13416316704: 电脑开机出现windows程序错误怎么解决 -
辕话甘氨: 一般情况下不是大问题,有时重启一下或修复一下IE就好,如果是玩游戏出现,建议卸载重装该游戏.如果还不断出现就按下列办法:(本答案谢绝复制) 1.进安全模式用360安全卫士或超级兔子卸载插件清除垃圾. 2.运行容量较大的程序或大型...

荣昌县13416316704: 什么叫Windows系统服务?
辕话甘氨: 和NT内核有关,98就没有系统服务,打开任务管理器只有5个进程...

荣昌县13416316704: 如何在windows服务里调用其它应用程序 -
辕话甘氨: 修改注册表 在“开始→运行”中键入“regedit.exe”,打开“注册表编辑器”,展开分支“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services”,在右侧窗格中显示的就是本机安装的服务项. 如果要新建服务,只须点击“编辑→...

荣昌县13416316704: 在电脑系统服务里COM+System Application是什么意思、起什么作用? -
辕话甘氨: COM+ System Application 管理 COM+ 组件的设定及追踪.如果停止此服务,大部分的 COM+ 组件将无法适当操作.如果此服务被停用,任何明确依存它的服务将无法启动. 如果 COM+ Event System 是一台车,那么 COM+ System ...

荣昌县13416316704: Windows服务(windows service)的主要用途是什么? -
辕话甘氨: 1、Microsoft Windows 服务(即,以前的 NT 服务)使您能够创建在它们自己的 Windows 会话中可长时间运行的可执行应用程序.2、这些服务可以在计算机启动时自动启动,可以暂停和重新启动而且不显示任何用户界面.3、这种服务非常适合在服务器上使用,或任何时候,为了不影响在同一台计算机上工作的其他用户,需要长时间运行功能时使用.4、还可以在不同于登录用户的特定用户帐户或默认计算机帐户的安全上下文中运行服务.

荣昌县13416316704: 如何:调试 Windows 服务应用程序 -
辕话甘氨: 由于服务必须从服务控制管理器的上下文中运行,而不是从 Visual Studio .NET 中运行,因此调试服务不像调试其他 Visual Studio 应用程序类型那样简单.若要调试服务,必须首先启动服务,然后将一个调试器附加到正在运行服务的进程中.然...

荣昌县13416316704: windows server服务程序,winforms桌面应用程序,ASP.net,Web Server各是什么意思,干嘛用的 -
辕话甘氨: windows server服务程序:是系统服务程序 winforms桌面应用程序:是Window模式的应用程式 ASP.net:是一种语言或开发平台 Web Server:这个是网络服务

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网