2010年5月6日 星期四

Windows 7系統服務詳解及優化方法

Adaptive Brightness【禁用】

監視氛圍光傳感器,以檢測氛圍光的變化並調節顯示器的亮度。如果此服務停止或被禁用,顯示器亮度將不根據照明條件進行調節。
該服務的默認運行方式是手動,如果你沒有使用觸摸屏一類的智能調節屏幕亮度的設備,該功能就可以放心禁用。
Application Experience【手動】
應用程序啟動時為應用程序處理應用程序兼容性緩存請求。
該服務的默認運行方式是自動,建議手動。
Application Information【手動】
使用輔助管理權限便於交互式應用程序的運行。如果停止此服務,用戶將無法使用輔助管理權限啟動應用程序,而執行所需用戶任務可能需要這些權限。
該服務的默認運行方式是手動,不建議更改。
Application Layer Gateway Service【禁用】【待測試結果】
為 Internet 連接共享提供第三方協議插件的支持,如果裝有第三方防火牆且不需要用ICS方式共享上網,完全可以禁用掉。
Application Management【禁用】
為通過組策略部署的軟件處理安裝、刪除以及枚舉請求。如果該服務被禁用,則用戶將不能安裝、刪除或枚舉通過組策略部署的軟件。如果此服務被禁用,則直接依賴於它的所有服務都將無法啟動。
該服務默認的運行方式為手動,該功能主要適用於大型企業環境下的集中管理,因此家庭用戶可以放心禁用該服務。
Ati External Event Utility【手動】
裝了ATI顯卡驅動的就會有這個進程,建議手動。
Background Intelligent Transfer Service【手動】
使用空閒網絡帶寬在後台傳送文件。如果該服務被禁用,則依賴於 BITS 的任何應用程序(如 Windows Update 或 MSN Explorer)將無法自動下載程序和其他信息。
這個服務的主要用途還是用於 進行WindowsUpdate或者自動更新,如果是採用更新包來更新的話,完全可以禁用。
Base Filtering Engine【禁用】【待測試結果】
基本篩選引擎(BFE)是一種管理防火牆和 Internet 協議安全(IPsec)策略以及實施用戶模式篩選的服務。停止或禁用 BFE 服務將大大降低系統的安全。還將造成 IPsec 管理和防火牆應用程序產生不可預知的行為。
同樣為系統防火牆,VPN以及IPsec提供依賴服務,同時也是系統安全方面的服務,如果使用第三方VPN撥號軟件並且不用系統的防火牆以及ICS共享上網,為了系統資源,關閉它吧,否則就別動它。
BitLocker Drive Encryption Service【禁用】
BDESVC 承載 BitLocker 驅動器加密服務。BitLocker 驅動器加密為操作系統提供安全啟動保障,並為 OS、固定卷和可移動卷提供全卷加密功能。使用此服務,BitLocker 可以提示用戶執行與已安裝卷相關的各種操作,並自動解鎖卷而無需用戶交互。此外,它還會將恢復信息存儲至 Active Directory (如果這種方法可用並且需要這樣做),並確保使用最近的恢復證書。停止或禁用該服務可以防止用戶使用此功能。
該服務的默認運行方式是手動,如果你沒有使用BitLocker設備,該功能就可以放心禁用。
Block Level Backup Engine Service【手動】
執行塊級備份和恢復的引擎。估計是和備份恢復方面用的服務,無任何依賴關係,默認是手動,也從來沒有看他啟動過。就放那吧,不用管了。
Bluetooth Support Service【禁用】
Bluetooth 服務支持發現和關聯遠程 Bluetooth 設備。停止或禁用此服務可能導致已安裝的 Bluetooth 設備無法正確操作,還會阻止發現和關聯新設備。
該服務的默認運行方式是手動,如果你沒有使用藍牙設備,該功能就可以放心禁用。
Certificate Propagation【禁用】
為智能卡提供證書。該服務的默認運行方式是手動。如果你沒有使用智能卡,那麼可以放心禁用該服務。
CNG Key Isolation【手動】
CNG 密鑰隔離服務宿主在 LSA 進程中。如一般原則所要求,該服務為私鑰和相關加密操作提供密鑰進程隔離。該服務在與一般原則要求相一致的安全進程中存儲和使用生存期長的密鑰。如果 Wired AutoConfig/WLAN AutoConfig 兩個服務被打開,而且使用了 EAP(ExtensibleAuthentication Protocol),那麼這個服務將被使用,建議不使用自動有線網絡配置和無線網絡的可以關掉。
COM+ Event System【自動】
支持系統事件通知服務 (SENS),此服務為訂閱的組件對像模型 (COM) 組件提供自動分佈事件功能。如果停止此服務,SENS 將關閉,而且不能提供登錄和註銷通知。
如果禁用此服務,顯式依賴此服務的其他服務都將無法啟動。
一個很原始的古老服務,該服務的默認運行方式為自動,這是一個重要的系統服務,設為手動也會自動運行,設為禁用好像也沒什麼影響,但是日誌中會出現大量的錯誤。
我們最好不要亂動。
COM+ System Application【手動】
管理基於組件對像模型 (COM+) 的組件的配置和跟蹤。如果停止該服務,則大多數基於COM+ 的組件將不能正常工作。如果禁用該服務,則任何明確依賴它的服務都將無法啟動。搞開發的比較清楚,以前的COM+程序甚至IIS/.NET中的應用都會用到這個服務。
只要不設置為禁用就行了,基本上也是很少運行的服務。
Computer Browser【禁用】
維護網絡上計算機的更新列表,並將列表提供給計算機指定瀏覽。如果服務停止,列表不會被更新或維護。如果服務被禁用,任何直接依賴於此服務的服務將無法啟動。該服務的默認運行方式為自動,不過如果你沒有使用局域網,這項服務可以設為禁用。就算要在局域網內使用,也只設為手動,因為說不准什麼時候會要用上,用的時候它會自個啟動。
Credential Manager【手動】
為用戶、應用程序和安全服務包提供憑據的安全存儲和檢索。
該服務的默認運行方式是手動,建議保持默認。
Cryptographic Services【自動】
提供四種管理服務: 目錄數據庫服務,用於確認 Windows 文件的簽名和允許安裝新程序;受保護的根服務,用於從該計算機中添加與刪除受信任根證書頒發機構的證書;自動根證書更新服務,用於從 Windows Update 中檢索根證書和啟用 SSL 等方案;密鑰服務,用於協助註冊此計算機以獲取證書。如果此服務已停止,這些管理服務將無法正常運行。如果此服務已禁用,任何明確依賴它的服務將無法啟動。維護和管理系統的所有證書,密鑰以及安全數據庫。另外訪問一些網站所需要的服務,比如微軟的網站,WindowsUpdate,或者DRM的網站,很多時候它會提供和確認Windows文件的簽名信息。
強烈建議也是必須不能去動它,永遠別想禁用這個服務。
DCOM Server Process Launcher【自動】
DCOMLAUNCH 服務可啟動響應對像激活請求的 COM 和 DCOM 服務器。如果此服務停止或停用,則使用 COM 或 DCOM 的程序將無法正常工作。強烈建議您運行DCOMLAUNCH 服務。該服務的默認運行方式是自動,最好不要亂動。以前的DCOM服務,也就是遠程服務,是比COM+更基本的服務,看看註冊表就知道Windows系統中有多少DCOM組件,雖然禁用也沒什麼問題,但是臨時用到的設為手動的服務會無法自動啟動,而且任務欄的圖標也會消失不見,所以最好不要修改這個選項。
Desktop Window Manager Session Manager【自動】
提供桌面窗口管理器啟動和維護服務Aero風格必須的,所有AeroGlass和Flip3D效果均依賴這個服務。
如果喜歡這個風格就要設為自動,否則就禁用吧。
DHCP Client【自動】
為此計算機註冊並更新 IP 地址。如果此服務停止,計算機將不能接收動態 IP 地址和DNS 更新。如果此服務被禁用,所有明確依賴它的服務都將不能啟動。
該服務的默認運行方式是自動,如果是手動指定的IP,完全可以禁用。
Diagnostic Policy Service【禁用】
診斷策略服務啟用了 Windows 組件的問題檢測、疑難解答和解決方案。如果該服務被停止,診斷將不再運行。
該服務的默認運行方式是自動,Vista或IE7有時會彈出對話框問你是否需要讓它幫忙找到故障的原因,只有1%的情況下它會幫忙修復Internet斷線的問題,建議禁用。
Diagnostic Service Host【禁用】
診斷服務主機被診斷策略服務用來承載需要在本地系統上下文中運行的診斷。如果停止該服務,則依賴於該服務的任何診斷將不再運行。
這就是幫上面Diagnostic Policy Service 做具體事情的服務,會隨著上面的服務啟動,可以一起禁用。
Diagnostic System Host【禁用】
診斷系統主機被診斷策略服務用來承載需要在本地系統上下文中運行的診斷。如果停止該服務,則依賴於該服務的任何診斷將不再運行。
基本和Diagnostic Policy Service/Diagnostic Service Host是同類,可以一起禁用。
Disk Defragmenter【手動】
提供磁盤碎片整理功能。
該服務的默認運行方式是手動,建議保持默認。
Distributed Link Tracking Client【禁用】
維護某個計算機內或某個網絡中的計算機的 NTFS 文件之間的鏈接。
該服務的默認運行方式是自動,不過這個功能一般都用不上,完全可以放心禁用。
Distributed Transaction Coordinator【手動】
協調跨多個數據庫、消息隊列、文件系統等資源管理器的事務。如果停止此服務,這些事務將會失敗。如果禁用此服務,顯式依賴此服務的其他服務將無法啟動。
很多應用以及SQL,ExchangeBiztalk等服務器軟件都依賴這個服務,可以不啟動它,但不要禁用它,建議手動。
DNS Client【禁用】【待測試結果】
DNS 客戶端服務(dnscache)緩存域名系統(DNS)名稱並註冊該計算機的完整計算機名稱。
如果該服務被停止,將繼續解析 DNS 名稱。然而,將不緩存DNS 名稱的查詢結果,且不註冊計算機名稱。如果該服務被禁用,則任何明確依賴於它的服務都將無法啟動。該服務的默認運行方式是自動,如果是在域的環境中要設置為自動,但是這個服務可以洩露你瀏覽過哪些網站,所以一般用戶出於安全考慮,禁用了吧。
Encrypting File System (EFS)【手動】
提供用於在 NTFS 文件系統捲上存儲加密文件的核心文件加密技術。如果停止或禁用此服務,則應用程序將無法訪問加密的文件。
該服務的默認運行方式是手動,建議保持默認。
Extensible Authentication Protocol【手動】
可擴展的身份驗證協議(EAP)服務在以下情況下提供網絡身份驗證: 802.1x 有線和無線、VPN 和網絡訪問保護(NAP)。EAP 在身份驗證過程中也提供網絡訪問客戶端使用的應用程序編程接口(API),包括無線客戶端和 VPN 客戶端。如果禁用此服務,該計算機將無法訪問需要 EAP 身份驗證的網絡。如果禁用此服務,該計算機將無法訪問
需要EAP身份驗證的網絡。
不用802.1x認證、無線網絡或VPN可以不啟動它,不要禁用它,建議保持手動。
Function Discovery Provider Host【禁用】
FDPHOST 服務承載功能發現(FD)網絡發現提供程序。這些 FD 提供程序為簡單服務發現協議(SSDP)和 Web 服務發現(WS-D)協議提供網絡發現服務。使用 FD 時停止或禁用 FDPHOST 服務將禁用這些協議的網絡發現。當該服務不可用時,使用 FD 和依靠這些發現協議的網絡服務將無法找到網絡服務或資源。
PnP-X和SSDP相關,如果無相關設備就禁用了吧。
Function Discovery Resource Publication【禁用】
發佈該計算機以及連接到該計算機的資源,以便能夠在網絡上發現這些資源。如果該服務被停止,將不再發佈網絡資源,網絡上的其他計算機將無法發現這些資源。
PnP-X和SSDP相關,如果無相關設備就關了吧。
Group Policy Client【自動】
該服務負責通過組策略組件應用管理員為計算機和用戶配置的設置。如果停止或禁用該服務,將無法應用設置,並且將無法通過組策略管理應用程序和組件。如果停止或禁用該服務,依賴於組策略的任何組件或應用程序都將無法正常運行。
系統重要服務,保持自動不變。
Health Key and Certificate Management【手動】
為網絡訪問保護代理(NAPAgent)提供 X.509 證書和密鑰管理服務。使用 X.509 證書的強制技術在沒有此服務的情況下可能無法正常工作推測是NAP的一個服務,其中提到要實現一個HealthRegistrationAuthority機制,默認手動即可。
HomeGroup Provider【禁用】
執行與主組的配置和維護相關的網絡任務。如果停止或禁用此服務,您的計算機將無法檢測到其他主組,且您的主組可能無法正常工作。建議您保持此服務的運行狀態。
如果你不使用家庭群組來共享圖片視頻及文檔,那麼該服務可以禁用。
Human Interface Device Access【手動】
啟用對智能界面設備(HID)的通用輸入訪問,它激活並保存鍵盤、遠程控制和其它多媒體設備上的預先定義的熱按鈕。如果此服務被終止,由此服務控制的熱按鈕將不再運行。如果此服務被禁用,任何依賴它的服務將無法啟動。
如果你不想你機器或筆記本鍵盤上面的那些特別的附加按鍵起作用、不用遊戲手柄之類,可以禁用這個服務。
IKE and AuthIP IPsec Keying Modules【禁用】
IKEEXT 服務托管 Internet 密鑰交換(IKE)和身份驗證 Internet 協議(AuthIP)鍵控模塊。這些鍵控模塊用於 Internet 協議安全(IPSec)中的身份驗證和密鑰交換。停止或禁用 IKEEXT 服務將禁用與對等計算機的IKE/AuthIP 密鑰交換。通常將 IPSec 配置為使用 IKE 或 AuthIP,因此停止或禁用 IKEEXT 服務將導致 IPSec 故障並且危及系統的安全。強烈建議運行 IKEEXT 服務。
主要是針對VPN等網絡環境的進行認證。不用VPN或用第三方VPN撥號的話可以禁用。
Interactive Services Detection【手動】
啟用交互式服務的用戶輸入的用戶通知,這樣當交互式服務創建的對話框出現時可以訪問這些對話框。如果此服務已停止,將不再有新的交互式服務對話框通知,而且可能再也無法訪問交互式服務對話框。如果此服務已禁用,則不再有新的交互式服務對話框通知,也無法訪問這些對話框。
我也不清楚什麼算交互式服務,默認也是手動,保持默認吧。
Internet Connection Sharing (ICS)【禁用】
為家庭和小型辦公網絡提供網絡地址轉換、尋址、名稱解析和/或入侵保護服務。該服務的默認運行方式是禁用,如果你不打算讓這台計算機充當ICS主機,那麼該服務可以禁用,否則需要啟用。
IP Helper【禁用】
在 IPv4 網絡上提供自動的 IPv6 連接。如果停止此服務,則在計算機連接到本地 IPv6 網絡時,該計算機將只具有 IPv6 連接。主要是提供IPv6的支持,說白了就是讓IPv4和IPv6相互兼容,現在的情況下不是特別需要,其實設置成禁用也無妨。
IPsec Policy Agent【禁用】
Internet 協議安全(IPSec)支持網絡級別的對等身份驗證、數據原始身份驗證、數據完整性、數據機密性(加密)以及重播保護。此服務強制執行通過 IP 安全策略管理單元或命令行工具 "netsh ipsec" 創建的 IPSec 策略。停止此服務時,如果策略需要連接使用 IPSec,可能會遇到網絡連接問題。同樣,此服務停止時,Windows 防火牆的遠程管理也不再可用。此服務強制執行通過 IP 安全策略管理單元或命令行工具 "netshipsec" 創建的 IPSec策略。停止此服務時,如果策略需要連接使用 IPSec,可能會遇到網絡連接問題。同樣,此服務停止時,Windows 防火牆的遠程管理也不再可用。
某些公司的網絡環境要求必須打開,它提供一個TCP/IP網絡上客戶端和服務器之間端到端的安全連接。其他的情況建議設置成禁用。
KtmRm for Distributed Transaction Coordinator【手動】
協調分佈式事務處理協調器(MSDTC)和內核事務管理器(KTM)之間的事務。如果不需要,建議保持該服務的停止狀態。如果需要,MSDTC 和 KTM 將自動啟動該服務。
如果此服務已禁用,任何與內核資源管理器交互的 MSDTC 事務將失敗,並且任何顯式依賴它的服務將無法啟動。
協調 MSDTC 和核心事務管理器(KTM)之間的事務。Vista提供的另外一種事務服務,對開發人員來說是比較有用,對於一般的用戶或者非開發人員來說,設置成手動。
Link-Layer Topology Discovery Mapper【手動】
創建網絡映射,它由 PC 和設備拓撲(連接)信息以及說明每個 PC 和設備的元數據組成。如果禁用此服務,則網絡映射將不能正常工作。
應該是支持LLTD(LinkLayerTopologyDiscovery) 技術,可以精確地顯示支持LLTD的設備在網絡結構中的位置,比如Vista的無線地圖 ,保持默認手動。
Microsoft .NET Framework NGEN v2.0.50727_X86【手動】
Microsoft .NET Framework NGEN
NET開發人員都知道 NGEN的用法,保持默認的手動即可,以後會有很多基於.NET FX3的應用,那麼這個服務會有用的。
Microsoft iSCSI Initiator Service【禁用】
管理從這台計算機到遠程 iSCSI 目標設備的 Internet SCSI (iSCSI)會話。如果該服務已停止,則該計算機將無法登錄或訪問 iSCSI 目標設備。如果該服務已禁用,則所有顯式依賴於該服務的服務將不會啟動。
如果本機沒有iSCSI設備也不需要連接和訪問遠程iSCSI設備,設置成禁用。
Microsoft Software Shadow Copy Provider【禁用】
管理卷影復***務製作的基於軟件的卷影副本。如果該服務被停止,將無法管理基於軟件的卷影副本。如果該服務被禁用,任何依賴它的服務將無法啟動。
卷影拷貝,如果不需要就可以設為禁用,一般用戶基本都不會用到。
Multimedia Class Scheduler【自動】
基於系統範圍內的任務優先級啟用工作的相對優先級。這主要適用於多媒體應用程序。如果此服務停止,個別任務將使用其默認的優先級。主要是針對一些多媒體應用的音/視頻流設置優先級,禁用可能會導致聲卡功能出現問題,建議打開這個服務,設成手動一般也會自動啟動。
Net.Tcp Port Sharing Service【禁用】
提供通過 net.tcp 協議共享 TCP 端口的功能。
WCF要用的,一般用戶和非開發人員,還是禁用就行了。
Netlogon【手動】
為用戶和服務身份驗證維護此計算機和域控制器之間的安全通道。如果此服務被停用,計算機可能無法驗證用戶和服務身份並且域控制器無法註冊DNS 記錄。如果此服務被禁用,任何依賴它的服務將無法啟動。
登陸活動目錄時,和域服務通訊驗證的一個服務,一般驗證通過之後,域服務器會註冊你的DNS記錄,推送軟件補丁和策略等等,登陸域會用到它。工作組環境可以設為禁用。
Network Access Protection Agent【手動】
網絡訪問保護(NAP)代理服務收集和管理網絡上客戶端計算機的健康信息。NAP 代理收集的信息用於確保客戶端計算機具有所需的軟件和設置。如果客戶端計算機與健康策略不兼容,則可以為其提供受限的網絡訪問權限,直至更新其配置。根據健康策略的配置,可能自動更新客戶端計算機,以便用戶可以迅速重新獲取完全網絡訪問權限,無須手動更新他們的計算機。
在客戶端計算機上啟用網絡訪問保護(NAP)功能,這是NAP架構中的客戶端,默認設置手動即可。
Network Connections【手動】
管理「網絡和撥號連接」文件夾中對象,在其中您可以查看局域網和遠程連接。當你點擊網絡和撥號連接時這個服務就開始工作,主要是獲得局域網和遠程連接的對象
,只要你聯網這個服務就會啟動。不要關閉它。
Network List Service【手動】
識別計算機已連接的網絡,收集和存儲這些網絡的屬性,並在更改這些屬性時通知應用程序。
這個服務是列舉現有的網絡,展示目前的連接狀態。關閉它會導致網絡不正常,所以不要去動它。
Network Location Awareness【自動】
收集和存儲網絡的配置信息,並在此信息被修改時向程序發出通知。如果停止此服務,則配置信息可能不可用;如果禁用此服務,則顯式依賴此服務的所有服務都將無法啟動。就是NLA,能夠很好的支持和標示多網卡,或者是你從家庭、個人、公司的網絡中進行切換和變化時,給你提供增強的功能,大多數情況會隨著
NetworkConnections自動啟動。
和XP的NLA不同,關閉它網絡正常但是會提示沒插網線,最好別去動它。
Network Store Interface Service【自動】
此服務向用戶模式客戶端發送網絡通知(例如,添加/刪除接口等)。停止此服務將導致丟失網絡連接。如果禁用此服務,則顯式依賴此服務的所有其他服務都將無法啟動。
這是支持NLA的一個服務,比如保存每個網絡的 Profile,所以它的運行狀態會和NLA相同,最好別去動它。
Offline Files【禁用】
脫機文件服務在脫機文件緩存中執行維護活動,響應用戶登錄和註銷事件,實現公共 API 的內部部分,並將相關的事件分配給關心脫機文件活動和緩存更改的用戶。
脫機文件服務,使用這個功能系統會將網絡上的共享內容在本地進行緩存,可以禁用。
Peer Name Resolution Protocol【手動】
使用對等名稱解析協議(PNRP)在 Internet 上啟用無服務器對等名稱解析。如果禁用該功能,則某些對等應用程序和協作應用程序(如遠程協助)可能無法運行。
如果你不嘗試WCF的P2P功能或開發,那麼連同下面兩個服務都可以禁用。
Peer Networking Grouping
Peer Networking Identity Manager
Performance Logs & Alerts【手動】
性能日誌和警報根據預配置的計劃參數從本地或遠程計算機收集性能數據,然後將該數據寫入日誌或觸發警報。如果停止此服務,將不收集性能信息。如果禁用此服務,則明確依賴它的所有服務將無法啟動。
EventLog和任務調度器等多個服務會用到它,個人認為它也是比較耗費資源的,但不建議設置成禁用,手動即可。
Plug and Play【自動】
使計算機在極少或沒有用戶輸入的情況下能識別並適應硬件的更改。終止或禁用此服務會造成系統不穩定。
即插即用,最基本的服務之一,想關也關不了。
PnP-X IP Bus Enumerator【禁用】
PnP-X 總線枚舉器服務管理虛擬網絡總線。該服務使用 SSDP/WS 發現協議來發現網絡連接設備並使其存在於 PnP 中。如果停止或禁用此服務,則NCD 設備將不會繼續保持在 PnP 中。所有基於 pnpx 的方案都將停止運行。PnP-X 總線枚舉服務器-Windows ConnectNow(WCN),即微軟網絡和裝置平台的組件之一,它是即插即用
的擴展,支持某些聯網的智能家電裝置(比如能聯網的電飯鍋、冰箱)連接到你的 PC上面。
目前還用不上, 禁用它!
PNRP Machine Name Publication Service【手動】
此服務使用對等名稱解析協議發佈計算機名稱。配置是通過 Netsh 上下文「p2p pnrp peer」管理的。
這個是用來對P2P網絡中發佈服務器進行命名解析的,一般不需要它。默認即可。
Portable Device Enumerator Service【禁用】
強制可移動大容量存儲設備的組策略。使應用程序(如 Windows Media Player 和圖像導入嚮導)能夠使用可移動大容量存儲設備傳輸和同步內容。
如不需要同步建議關閉。
Power【自動】
管理電源策略和電源策略通知傳遞。
該服務的默認運行方式是自動,保持默認。
Print Spooler【禁用】
將文件加載到內存供稍後打印
不用多說了,有打印機(包括虛擬的)就開,沒有就關。
Problem Reports and Solutions Control Panel Support【禁用】
此服務為查看、發送和刪除「問題報告和解決方案」控制面板的系統級問題報告提供支持。
開了它基本也解決不了你計算機出的問題。禁用吧。
Program Compatibility Assistant Service【自動】
此服務為程序兼容性助手(PCA)提供支持。PCA 監視由用戶安裝和運行的程序,並檢測已知兼容性問題。如果停止此服務,PCA 將無法正常運行。
如果你使用到 Program CompatibilityAssistant或者需要將你的程序設置成兼容模式運行,比如運行在Win98 或 Windows2000的方式下,就修改成自動,強烈建議設置為自動。
Protected Storage【手動】
為敏感數據(如密碼)提供保護存儲,以防止未授權的服務、進程或用戶訪問。
2000/XP流傳 下來的服務,儘管用處不大,但為了安全還是保留著吧,禁用或手動均可。
Quality Windows Audio Video Experience【禁用】
優質 Windows 音頻視頻體驗(qWave)是用於 IP 家庭網絡上的音頻視頻***流應用程序的網絡平台。通過確保 AV 應用程序的網絡服務質量(QoS),qWave 增強了 AV 流的性能和可靠性。它提供了許可控制機制、運行時監視和實施、應用程序反饋以及流量優先順序。
主要用於改善和加強IP網絡上的音頻視頻流的傳輸和播放質量,控制流量,個人感覺這個不起什麼作用,支持這樣技術的網絡服務也不多。還是系統資源比較重要,禁用它。



Remote Access Auto Connection Manager【手動】

只要程序引用遠程 DNS 或 NetBIOS 名稱或地址,就創建一個到遠程網絡的連接。一般ADSL拔號和VPN接入都會用到這個服務。

如果設置成禁用,就建不了連 接了。還是手動比較好。



Remote Access Connection Manager【手動】

管理從這台計算機到 Internet 或其他遠程網絡的撥號和虛擬專用網絡(VPN)連接。如果禁用該項服務,則明確依賴該服務的任何服務都將無法啟動。

創建連接的時候使用, ADSL/VPN/其他什麼撥號網絡都會用到這個服務。關了的話就不能上網了,保持默認。



Remote Procedure Call (RPC)【自動】

RPCSS 服務是 COM 和 DCOM 服務器的服務控制管理器。它執行 COM 和 DCOM 服務器的對象激活請求、對像導出程序解析和分佈式垃圾收集。如果此服務被停用或禁用,則使用 COM 或 DCOM 的程序將無法正常工作。強烈建議您讓 RPCSS 服務運行別動這個,系統重要服務。



Remote Procedure Call (RPC) Locator【手動】

在 Windows 2003 和 Windows 的早期版本中,遠程過程調用(RPC)定位器服務可管理 RPC 名稱服務數據庫。在 Windows Vista 和 Windows 的更新版本中,此服務不提供任何功能,但可用於應用程序兼容性。

配合RPC的服務,可以設置手動,但不建議設置成禁用。



Remote Registry【禁用】

使遠程用戶能修改此計算機上的註冊表設置。如果此服務被終止,只有此計算機上的用戶才能修改註冊表。如果此服務被禁用,任何依賴它的服務將無法啟動。

家庭個人用戶最好禁用 此服務,公司管理就需要打開了。



Routing and Remote Access【禁用】

在局域網以及廣域網環境中為企業提供路由服務。

提供路由服務的。不用就關。



RPC Endpoint Mapper【自動】

解析 RPC 接口標識符以傳輸端點。如果此服務被停止或禁用,使用遠程過程調用(RPC)服務的程序將無法正常運行。

該服務的默認運行方式是自動,不要去改動它。



Secondary Logon【禁用】

在不同憑據下啟用啟動過程。如果此服務被停止,這種類型的登錄訪問將不可用。如果此服務被禁用,任何明確依賴它的服務都將不能啟動。

允許一台機器同時有兩個用戶登錄,個人 應用基本不需要,禁用。



Secure Socket Tunneling Protocol Service【手動】

提供使用 VPN 連接到遠程計算機的安全套接字隧道協議(SSTP)的支持。如果該服務被禁用,則用戶將無法使用 SSTP 訪問遠程服務器。

這個服務主要是VPN連接服務的,如果用 第三方VPN客戶端,可以關閉,但是RemoteAccessConnectionManager這個服務依賴這個服務,還是別動吧。



Security Accounts Manager【自動】

啟動此服務將向其他服務發出信號: 安全帳戶管理器(SAM)已準備就緒,可以接受請求。禁用此服務將導致在 SAM 準備就緒時,無法通知系統中的其他服務,從而可能導致這些服務無法正確啟動。不應禁用此服務。禁 用此服務將導致在 SAM 準備就緒時,無法通知系統中的其他服務,從而可能導致這些服 務無法正確啟動。不應禁用此服務。

系統的安全賬戶管理服務,關了就不能添加用戶,修改 用戶密碼等用戶操作了,建議默認別動它。



Security Center【自動】

WSCSVC(Windows 安全中心)服務監視並報告計算機上的安全健康設置。健康設置包括防火牆(打開/關閉)、防病毒軟件(打開/關閉/過期)、反間諜軟件(打開/關閉/過期)、Windows Update(自動/手動下載並安裝更新)、用戶帳戶控制(打開/關閉)以及 Internet 設置(推薦/不推薦)。該服務為獨立軟件供應商提供 COM API 以便向安全中心服務註冊並記錄其產品的狀態。操作中心(AC) UI 使用該服務在 AC 控制面板中提供 systray 警報和安全健康狀況的圖形視圖。網絡訪問保護(NAP)使用該服務向 NAP 網絡策略服務器報告客戶端的安全健康狀況,用於確定網絡隔離。該服務還有一個公用API,該 API 允許外部客戶以編程方式檢索系統的聚合安全健康狀況。

Win7已經將原有的SecurityCenter 更改為ActionCenter,包含對十大Windows功能的提示,建議保持默認。



Server【禁用】

支持此計算機通過網絡的文件、打印、和命名管道共享。如果服務停止,這些功能不可用。如果服務被禁用,任何直接依賴於此服務的服務將無法啟動。

如果不需要在網絡上共享什麼東西就可以禁用。



Shell Hardware Detection【禁用】

為自動播放硬件事件提供通知。

對於自動播放的設備或硬件提供通知,如果你不喜歡自動播放功能,那麼設置成手動或禁用,這樣你新插入一個U盤,可能系統沒有任何提示。



Smart Card【禁用】

管理此計算機對智能卡的取讀訪問。如果此服務被終止,此計算機將無法取讀智能卡。如果此服務被禁用,任何依賴它的服務將無法啟動。

SmartCard 服務,撥入公司網絡、連接VPN 等所必需的,如果你沒有使用SmartCard,建議設置成禁用。



Smart Card Removal Policy【禁用】

允許系統配置為移除智能卡時鎖定用戶桌面如果希望在用戶拿走智能卡之後計算機鎖定, 那麼打開這個服務;其他情況下設置成手動或禁用。



SNMP Trap【手動】

接收本地或遠程簡單網絡管理協議 (SNMP) 代理程序生成的陷阱消息並將消息轉發到此計算機上運行的 SNMP 管理程序。如果此服務被停用,此計算機上基於 SNMP的程序將不會接收 SNMP 陷阱消息。如果此服務被禁用,任何依賴它的服務將無法啟動。

允許你的 機器處理簡單網絡管理協議,很多網管協議是基於SNMP的。不是網管的話建議禁用。



Software Protection【自動】

SoftwareProtection 啟用 Windows 和 Windows 應用程序的數字許可證的下載、安裝和實施。如果禁用該服務,操作系統和許可的應用程序可能以縮減功能模式運行。負責win7系統的License管理 和驗證,以及提供接口/API服務供Windows系統或其他應用程序使用。Win7的新增特性均會使用這個服務,如果設置成禁用可能會激活win7的保護功能,導致系統的部分功能不可用。

強烈建議開啟設為自動。



SPP Notification Service【手動】

提供軟件授權激活和通知。

該服務的默認運行方式是手動,保持默認。



SSDP Discovery【禁用】

發現了使用 SSDP 發現協議的網絡設備和服務,如 UPnP 設備。同時還公告了運行在本地計算機上的 SSDP 設備和服務。如果停止此服務,基於SSDP 的設備將不會被發現。如果禁用此服務,任何顯式依賴於它的服務都將無法啟動。

該服務在網絡中搜索使用了 SSDP發現協議的一些設備,比如一些非即插即用的設備,如果沒有相關設備,可以禁用它。



Superfetch【自動】

維護和提高一段時間內的系統性能。

毫無疑問,這是Vista最好的功能之一,可以維護和提高系統的性能,儘管效果不明顯,但沒有理由設置成其他的選項。



System Event Notification Service【自動】

監視系統事件並通知訂戶這些事件的 COM+ 事件系統。

SENS提供了一個唯一的系統追蹤、通知的機制,使用於系統的登陸、設備連接、網絡連接、電源和內部事件的訂閱及通知, 不建議設置成禁用,保持自動不變。



Tablet PC Input Service【禁用】

啟用 Tablet PC 筆和墨跡功能非TablePC及不使用手寫板就可以禁用它。



Task Scheduler【自動】

使用戶能在此計算機上配置和制定自動任務的日程。如果此服務被終止,這些任務將無法在 日程時間裡運行。如果此服務被禁用,任何依賴它的服務將無法啟動。已經不單是以前操作系統的計劃任務調度管理器了,win7和第三方的應用都會用到,該服務無法被禁用。



TCP/IP NetBIOS Helper【禁用】

提供 TCP/IP (NetBT) 服務上的 NetBIOS 和網絡上客戶端的 NetBIOS 名稱解析的支持,從而使用戶能夠共享文件、打印和登錄到網絡。如果此服務被停用,這些功能可能不可用。如果此服務被禁用,任何依賴它的服務將無法啟動。

主要是支持 NetBIOS 名稱的解 析,使得你可以在計算機之間進行文件和打印機共享、網絡登錄。不需要可禁用。



Telephony【手動】

提供電話服務 API (TAPI)支持,以便各程序控制本地計算機上的電話服務設備以及通過LAN 同樣運行該服務的服務器上的設備。

為應用程序提供 TAPI 的支持,很多時候這個服務會自己啟動。保持默認。



Themes【自動】

為用戶提供使用主題管理的經驗。

保持默認自動。



Thread ordering Server【手動】

提供特定期間內一組線程的排序執行。

保持手動。



TPM Base Services【禁用】

允許訪問受信任的平台模塊(TPM),該模塊向系統組件和應用程序提供基於硬件的加密服務。如果此服務已停止或禁用,則應用程序將無法使用 TPM 保護的密鑰。

TPM是Trusted Platform Module的縮寫,TPM平台會提供基於硬件的加密服務,如果關閉服務,那麼win7 或應用程序可能無法訪問或使用加密的密鑰,可以設置成手動,如果你沒有使用帶TPM模塊 的計算機,可以禁用掉。



UPnP Device Host【手動】

允許 UPnP 設備宿主在此計算機上。如果停止此服務,則所有宿主的 UPnP 設備都將停止工作,並且不能添加其他宿主設備。如果禁用此服務,則任何顯式依賴於它的服務將都無法啟動。

這是系統中通用即插即用的設備的宿主程序,它將作為通用即插即用的設備和操作 系統通訊和工作的主體,不建議禁用,手動即可。



User Profile Service【自動】

此服務負責加載和卸載用戶配置文件。如果已停止或禁用此服務,用戶將無法再成功登錄或註銷,應用程序在獲取用戶數據時可能會出問題,而且為接收配置文件事件通知註冊的組件將無法接收這些通知。

建議不要動它,否則會麻煩。



Virtual Disk【手動】

提供用於磁盤、卷、文件系統和存儲陣列的管理服務。

提供存儲設備軟件卷和硬件卷的管理, 不要將其設置成禁用。



Volume Shadow Copy【手動】

管理並執行用於備份和其它目的的卷影複製。如果此服務被終止,備份將沒有卷影複製,並且備份會失敗。如果此服務被禁用,任何依賴它的服務將無法啟動。

卷影複製,在win7中 和備份功能一起被調用,不建議設置成禁用。



WebClient【手動】

使基於 Windows 的程序能創建、訪問和修改基於 Internet 的文件。如果此服務被停止,這些功能將不可用。如果此服務被禁用,則明確依賴該服務的任何服務都將無法啟動。

簡單的說如果你不需要Web目錄或類似功能,就可以禁用它。



Windows Audio【自動】

管理基於 Windows 的程序的音頻。如果此服務被停止,音頻設備和效果將不能正常工作。如果此服務被禁用,任何依賴它的服務將無法啟動除非你不想讓電腦發聲,否則就要自動啟動它。



Windows Audio Endpoint Builder【自動】

管理 Windows 音頻服務的音頻設備。如果此服務被停止,音頻設備和效果將不能正常工作。如果此服務被禁用,任何依賴它的服務將無法啟動除非你不想讓電腦發聲,否則就要自動啟動它。



Windows Backup【手動】

提供 Windows 備份和還原功能。

Windows備份和版本恢復功能,一直都不好使,可以禁用。



Windows Biometric Service【禁用】

Windows 生物識別服務使客戶端應用程序能夠捕獲、比較、操縱和存儲生物特徵數據,而無需直接訪問任何生物識別硬件或示例。該服務宿主在某個特權 SVCHOST 進程中。

該服務的默認運行方式是手動,如果你沒有使用生物識別設備,如指紋識別系統,該功能就可以放心禁用,否則保持默認。



Windows CardSpace【禁用】

安全啟用數字標識符的創建、管理和公開。

像 SmartCard一樣的個人標識管理,.NET Framework 3.0提供的一個WCF編程模型。一般用戶可以禁用。



Windows Color System【手動】

WcsPlugInService 服務承載第三方 Windows 顏色系統顏色設備模型和 gamut 映射模型插件模塊。這些插件模塊是 Windows 顏色系統基線顏色設備和 gamut 映射模型的特定於供應商的擴展。停止或禁用 WcsPlugInService 服務將禁用此擴展功能,並且 Windows 顏色系統將使用其基線模型處理過程,而不是供應商所需的處理過程。這可能導致顏色顯示不正確。

色彩管理模塊,win7支持外掛的色彩管理。默認即可。



Windows Connect Now - Config Registrar【手動】

WCNCSVC 承載 Windows 立即連接配置,該配置是 Microsoft 執行的受 Wi-Fi 保護的設置(WPS)協議。該配置用於配置訪問點(AP)或 Wi-Fi 設備的無線 LAN 設置。

根據需要有計劃地啟動該服務。

作為註冊器,為註冊人頒發網絡憑據。如果禁用該服務,則 Windows 立即連接 - 配置註冊器將不能正常運行。默認即可。



Windows Defender【禁用】

保護不受間諜軟件和可能不需要的軟件的影響掃瞄計算機以找出可能不需要的軟件,設置掃瞄,並獲取最新可能不需要軟件定義。可以加 強安全,防範木馬和一些惡意程序,最主要的是免費。不需要可以禁用。



Windows Driver Foundation - User-mode Driver Framework【自動】

管理用戶模式的驅動程序主機進程。

管理用戶模式驅動的主進程,如果禁用,系統會出現很多問題,保持默認即可。



Windows Error Reporting Service【禁用】

允許在程序停止運行或停止響應時報告錯誤,並允許提供現有解決方案。還允許為診斷和修復服務生成日誌。如果此服務被停止,則錯誤報告將無法正確運行,而且可能不顯示診斷服務和修復的結果。

沒人喜歡錯誤,對你和微軟而言,錯誤報告傳送過去都沒什麼用。禁用它。



Windows Event Collector【手動】

此服務將管理對支持 WS-Management 協議的遠程源中事件的永久訂閱。這包括 Windows Vista 事件日誌、硬件以及啟用 IPMI 的事件源。該服務將轉發的事件存儲在本地活動日誌中。如果停止或禁用此服務,將無法創建事件訂閱,並且無法接受轉發的事件。

這個主要是性能收集分析和系統監控中的一些功能使用,也是Vista新的事件管理工具的支持服務。默認即可。



Windows Event Log【手動】

此服務管理事件和事件日誌。它支持日誌記錄事件、查詢事件、訂閱事件、歸檔事件日誌以及管理事件元數據。它可以用 XML 和純文本兩種格式顯示事件。停止該服務可能危及系統的安全性和可靠性。

Win7和其他系統程序經常會用到,這個不是必須的服務,建議設置成手動。



Windows Firewall【禁用】

Windows 防火牆通過阻止未授權用戶通過 Internet 或網絡訪問您的計算機來幫助保護計算機。不用多說什麼了。如果不需要就禁用。



Windows Font Cache Service【手動】

通過緩存常用字體數據優化應用程序的性能。如果尚未運行該服務,則應用程序將啟用該服務。也可以禁用該服務,但是這樣做會降低應用程序性能。

該服務的默認運行方式是手動,建議保持默認。



Windows Image Acquisition (WIA)【禁用】

為掃瞄儀和照相機提供圖像採集服務有就開著,沒有就禁用。



Windows Installer【手動】

添加、修改和刪除以 Windows Installer (*.msi)程序包提供的應用程序。如果禁用了此服務,任何完全依賴它的服務不會被啟動。

MSI安裝包的服務,許多安裝程序都需要這個服務,設置成手動就好了。



Windows Management Instrumentation【自動】

提供共同的界面和對像模式以便訪問有關操作系統、設備、應用程序和服務的管理信息。如果此服務被終止,多數基於 Windows 的軟件將無法正常運行。如果此服務被禁用,任何依賴它的服務將無法啟動。

系統管理服務, Vista 啟動初始化都會用到,即使設置成手動,也會被啟動。不要去動它。



Windows Media Center Receiver Service【手動】

電視或 FM 廣播接收的 Windows Media Center 服務。手動即可。



Windows Media Player Network Sharing Service【手動】

使用通用即插即用設備與其他網絡播放機和媒體設備共享 Windows Media Player 媒體庫,手動。



Windows Modules Installer【手動】

啟用 Windows 更新和可選組件的安裝、修改和移除。如果此服務被禁用,則此計算機的Windows 更新的安裝或卸載可能會失敗。

WindowsUpdates 需要的,如果你不使用 WindowsUpdates,那麼可以禁止這個服務。



Windows Presentation Foundation Font Cache 3.0.0.0【手動】

通過緩存常用的字體數據來優化 Windows Presentation Foundation (WPF) 應用程序的性能。WPF 應用程序將啟動此服務(如果尚未啟動)。可以禁用此服務,儘管這樣做會降低 WPF 應用程序的性能。

NET Framework3.0中的WPF應用必須的,一般這個服務啟動,證明你的機器上運行了新的WPF的應用。默認即可。



Windows Remote Management (WS-Management)【手動】

Windows 遠程管理(WinRM)服務執行 WS-Management 協議來實現遠程管理。WS-Management 是用於遠程軟件和硬件管理的標準 Web 服務協議。WinRM服務偵聽網絡上的 WS-Management 請求並對它們進行處理。通過組策略或使用 winrm.cmd 命令行工具的偵聽程序,來配置 WinRM 服務,以使其可通過網絡偵聽。

WinRM 服務提供對 WMI 數據的訪問並啟用事件集合。事件集合及對事件的訂閱需要服務處於運行狀態。傳輸 WinRM 消息時使用HTTP 和 HTTPS 協議。WinRM 服務不依賴於 IIS ,但在同一計算機上預配置為與 IIS共享端口。WinRM 服務保留 /wsman URL 前綴。若要防止與IIS 發生衝突,管理員應確保 IIS 上承載的所有網站均不使用/wsman URL 前綴。

建議設置為手動。



Windows Search【手動】

新的桌面搜索功能,默認範圍太小,擴大了又很耗費資源,可以試試。建議手動。



Windows Time【自動】

維護在網絡上的所有客戶端和服務器的時間和日期同步。如果此服務被停止,時間和日期的同步將不可用。如果此服務被禁用,任何明確依賴它的服務都將不能啟動。

和服務器同步時間的,一般我都禁用它。



Windows Update【手動】

啟用檢測、下載和安裝 Windows 和其他程序的更新。如果此服務被禁用,這台計算機的用戶將無法使用 Windows Update 或其自動更新功能, 並且這些程序將無法使用 Windows Update Agent (WUA) API。

WindowsUpdate 這個功能取決於你了,它和 BackgroundIntelligentTransferService、ModulesInstaller服務關聯。WinHTTP Web Proxy Auto-Discovery ServiceWinHTTP 實現了客戶端 HTTP 堆棧並向開發人員提供 Win32 API 和 COM 自動化組件以供發送 HTTP 請求和接收響應。此外,通過執行 Web 代理自動發現

(WPAD)協議,WinHTTP 還提供對自動發現代理服務器配置的支持。

設置成手動或者禁用,因為大多數的情況下不會用到。建議禁用。



Wired AutoConfig【手動】

有線自動配置(DOT3SVC)服務負責對以太網接口執行 IEEE 802.1X 身份驗證。如果當前有線網絡部署強制執行 802.1X 身份驗證,則應配置 DOT3SVC 服務運行以用於建立第 2 層連接性和/或用於提供對網絡資源的訪問權限。DOT3SVC 服務會影響到強制執行 802.1X 身份驗證的有線網絡。其實很多的時候,還是要自己設置的。 默認即可。



WLAN AutoConfig【禁用】

WLANSVC 服務提供配置、發現、連接、斷開與 IEEE 802.11 標準定義的無線局域網(WLAN)的連接所需的邏輯。它還包含將計算機變成軟件訪問點的邏輯,以便其他設備或計算機可以使用支持它的 WLAN 適配器無線連接到計算機。停止或禁用 WLANSVC 服務將使得計算機上的所有 WLAN 適配器無法訪問 Windows 網絡連接 UI。強烈建議: 如果您的計算機具有 WLAN 適配器,則運行WLANSVC 服務。

很多的時候,還是要自己設置的,不用無線網絡可以禁用。



WMI Performance Adapter【手動】

WMI信息轉換,為性能工具、事件工具提供服務,從 WMIHiPerf 提供程序提供性能庫信息。

只有在PerformanceDataHelper被激活後該服務才會運行。建議手動。



Workstation【手動】

使用 SMB 協議創建並維護客戶端網絡與遠程服務器之間的連接。如果此服務已停止,這些連接將無法使用。如果此服務已禁用,任何明確依賴它的服務將無法啟動。

創建和管理到 遠程服務器的網絡連接,一般在網絡環境中,特別是局域網中是一個必須的服務,不需訪問別人的共享資源時可以設為手動。



WWAN AutoConfig【禁用】

該服務管理移動寬帶(GSM 和 CDMA)數據卡/嵌入式模塊適配器和自動配置網絡的連接。強烈建議: 保持運行此服務,以便獲取移動寬帶設備的最佳用戶體驗。

該服務的默認運行方式是手動,如果你沒有使用WWAN設備,該功能就可以放心禁用,否則保持默認。
傳真【手動】
利用計算機或網絡上的可用傳真資源發送和接收傳真。手動。
家長控制
此服務是 Vista 中的 Windows 家長控制功能的補充,其目的僅僅是為實現向後兼容。
來源:http://www.pctartarus.com/?dp-bbsthread-1648.html