1.联想笔记本开机启动项哪些可以关闭?

2.可以关闭的系统服务有哪些?

3.哪些进程可以关闭 哪些必须保留在计算机任务管理器中?

4.win7系统进程服务哪些能关闭,哪些不能关闭

5.笔记本电脑启动项,哪些项目可关闭,哪些必须开启呢?求教~

电脑系统哪些要关闭软件,电脑系统哪些要关闭

A、Application Management(应用程序管理):应用程序管理,管理软件的安装与卸载,经测试,禁用没有关系。

B、ClipBook(剪贴簿):网络中的复制的内容,是否保存在本机的剪贴簿,禁用。

C、Computer Browser(计算机浏览器):更新网络邻居中的机器列表,我们不用共享服务,禁用。

D、DHCP Client(动态主机配置协议客户端): 动态IP分配服务客户端,开机是否搜索网络中的DHCP服务器,我们使用的是静态IP地址,不需要此服务,禁用。

E、Distributed Link Tracking Client(分布式连接跟踪客户端):跟踪NTFS格式文件在局域网中的移动,如果不在局域网中复制文件,可设置为禁用。

F、DNS Client(域名系统客户端):虽然是域名解析客户端,但禁用后,没有影响。

G、Fax Service(传真服务):系统自带的传真服务,不需要,禁用。

H、Indexing Service(索引服务):为磁盘中的文件建立索引服务,我们用不到。禁用。

I、Internet Connection Sharing(Internet连接共享):Internet共享服务,也就是代理服务,客户机不需要,禁用。

J、IPSEC Policy Agent(IP安全策略代理):IP安全策略设置管理服务,禁用。

K、Messenger(信使服务):信使服务,如不禁止,经常会收到广告信息和一些网络广告,影响正在进行的操作,强烈要求禁用。

L、Net Logon(网络登陆):我们没有使用域管理模式,可禁用。

M、NetMeeting Remote Desktop Sharing(NetMeeting远程桌面共享):远程管理桌面共享,用不到,禁用。

N、Network DDE(网络动态数据交换)和Network DDE DSDM:全部禁用。

O、Print Spooler(打印后台处理):没有打印机,不需要,禁用。

P、Remote Registry Service(远程注册表服务):远程修改注册表,为了安全,禁用。

Q、Run As Service(以其他用户身份运行服务的服务):不用多说,禁用。

R、Smart Card和Smart Card Helper:这两个服务提供对智能卡设备的支持,将其设为“已禁用”。

S、Task Scheduler(计划任务):自动运行的计划任务,不需要,禁用。

T、TCP/IP NetBIOS Helper Service(TCP/IP NetBIOS支持服务):为了提高网络访问速度,禁用。

U、Telephony(电话):简单地说这个服务能为计算机提供电话拨号的能力。用不到,设置为禁用。

V、Uninterruptible Power Supply(不间断电源):管理连接到计算机的不间断电源(UPS)的服务。我没有UPS,禁用。

联想笔记本开机启动项哪些可以关闭?

一般来说,我们采用一些功能强大的反黑软件和防火墙来保证我们的系统安全,本文拟用一种简易的办法——通过限制端口来帮助大家防止非法入侵-----如何关闭系统中的一些端口,同时如何关闭WINDOWS 下的默认共享C$、D$、Admin$、IPC$等等。\x0d\\x0d\非法入侵的方式\x0d\\x0d\简单说来,非法入侵的方式可粗略分为4种:\x0d\\x0d\1、扫描端口,通过已知的系统Bug攻入主机。\x0d\\x0d\2、种植木马,利用木马开辟的后门进入主机。\x0d\\x0d\3、采用数据溢出的手段,迫使主机提供后门进入主机。\x0d\\x0d\4、利用某些软件设计的漏洞,直接或间接控制主机。\x0d\\x0d\非法入侵的主要方式是前两种,尤其是利用一些流行的黑客工具,通过第一种方式攻击主机的情况最多、也最普遍;而对后两种方式来说,只有一些手段高超的黑客才利用,波及面并不广泛,而且只要这两种问题一出现,软件服务商很快就会提供补丁,及时修复系统。\x0d\\x0d\因此,如果能限制前两种非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且前两种非法入侵方式有一个共同点,就是通过端口进入主机。\x0d\\x0d\端口就像一所房子(服务器)的几个门一样,不同的门通向不同的房间(服务器提供的不同服务)。我们常用的FTP默认端口为21,而WWW网页一般默认端口是80。但是有些马虎的网络管理员常常打开一些容易被侵入的端口服务,比如139等;还有一些木马程序,比如冰河、BO、广外等都是自动开辟一个您不察觉的端口。那么,只要我们把自己用不到的端口全部封锁起来,不就杜绝了这两种非法入侵吗?\x0d\\x0d\这里举例关闭的端口有,135,137,138,139,445,1025,2475,3127,6129,3389,593,还有TCP,其他我就不一一指出了。\x0d\\x0d\具体操作如下:\x0d\\x0d\默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口。\x0d\\x0d\第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”,于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。\x0d\\x0d\点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。\x0d\\x0d\再重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。\x0d\\x0d\第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作:在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。\x0d\\x0d\第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。\x0d\\x0d\这时候你就可以电脑了,重新启动后,电脑中上述网络端口就被关闭了,在这时候病毒和黑客应该是已经不能连上这些端口了,从而保护了你的电脑\x0d\\x0d\以下要说的是怎样关闭WINDOWS下的默认共享C$、D$、Admin$和IPC$等等。\x0d\\x0d\大家应该知道在WINDOWS 2000和WINDOWS XP下会有默认的共享,病毒和黑客也可以通过这个途径进入你的电脑,从而来毁坏你的文件甚至远程控制你的电脑,这时就应该删除这些默认的共享(其实这些默认的共享对于你个人来说,只是有百害而无一利,这时我个人的看法噢,有意见大家提哟)。\x0d\\x0d\第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。\x0d\\x0d\第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。\x0d\\x0d\这里要先说WINDOWS XP的操作系统,XP可不比2000那么容易对付_,在我还没找到方法之前,在QQ上碰到“封情绝爱”,问了一下,没想到当时他也没有想到方法,过了15钟左右,当时我在网上已经查到用net share *$ /del这个方法时,“封情”也同时告诉我要用这个命令,真是英雄所见略同。\x0d\\x0d\如果你只是偶尔很少用的电脑,你可以在“开始”菜单里选择“运行”,然后在里面输入“net share *$ /del”(*代表你要删除的共享的名称)就可以了。但是在下次开机以后还会有这个默认的共享,怎么样才能彻底完全的在开机后就关闭这些默认共享呢,Follow me ,let’s go.\x0d\\x0d\现在就要说如何在开机后,WINDOWS会自动关闭所有的默认共享,WINDOWS 2000和WINDOWS XP在这里也是大同小异,在“开始”菜单里选择“运行”,填入“regedit”,打开注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]分支,在其下新建“字符串值”,命名可随意,比如“delshareC$”,鼠标右键单击,在弹出的快捷菜单中左键单击“修改”,在接着出现的“编辑字符串”窗口的“数值数据”一栏中输入“net share C$ /del”(不包括引号)按“确定”按钮。同理添加“字符串值”如“delshareD$”,“数值数据”为“net share D$ /del”等,有几个分区就加到哪为止,包括“net share Admin$ /del”等等,注意:这里有大小写之分。之后保存注册表重启计算机,就能实现开机自动关闭这些特殊共享资源了。\x0d\\x0d\但是,大家有没有发现,“net share IPC$ /del”这个命令对于“IPC$”根本就不起任何作用,它还是保持着默认共享怎么办?(实际上做到这一步已经够了,无需在关闭IPC$了)\x0d\\x0d\在这里呢,我还要感谢我的培训老师“Mozart”,是他指导了我怎样才能永久关闭IPC$和默认共享依赖的服务:lanmanserver即server服务,还需要到“控制面板”里的“管理工具”内,找到“服务”在到“server服务”(右击)进入“属性”,点击“常规”,在“启动类型”这一项中选择“已禁用”,这样就关闭了IPC$的默认共享。但是这就会产生一定的负面效应,一旦你关闭了了IPC$的默认共享,很多的Server服务你就不能利用,同时也可能会发生你不能访问局域网内的其他电脑,请慎用!!\x0d\\x0d\取消Windows 2000/XP默认共享\x0d\\x0d\安装了Windows 2000之后,系统会创建一些隐藏的共享,通过“net share”命令我们就会看到这些共享:ADMIN$,IPC$,C$,D$,E$......这些默认的共享可以通过右键菜单的“共享”命令来停止,但系统重新启动后,会自动恢复这些共享。为了系统安全,我们应该在安装好Windows 2000之后,立刻彻底取消这些默认共享。\x0d\\x0d\如果要禁止C$、D$、E$一类的共享,可以单击“开始→运行”命令,在运行窗口键入“Regedit”后回车,打开注册表编辑器。依次展开[HKEY_LOCAL_MACHINE\SYSTEM\Current-ControlSet\Services\lanmanserver\parameters ]分支,将右侧窗口中的DOWRD值"AutoShareServer”设置为“0”即可。\x0d\\x0d\如果要禁止ADMIN$共享,可以在同样的分支下,将右侧窗口中的DOWRD值“AutoShareWKs” 设置为“0”即可。\x0d\\x0d\如果要禁止IPC$共享,可以在注册表编辑器中依次展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]分支,将右侧窗口中的DOWRD值“restrictanonymous”设置值为“1”即可。

可以关闭的系统服务有哪些?

一般而已,除了以下几个系统进程外,其余的进程都可以关闭:

nvcpldaemon;

nwiz;

nvmediacenter;

以上三个为为显卡驱动的相关进程,如果禁止很可能会影响到显卡的性能甚至可能出现显示故障,导致使用上的不便;

rthdcpl;

alcmtr;

这两个为板载RealTek AC97声卡的相关进程。

哪些进程可以关闭 哪些必须保留在计算机任务管理器中?

显示名称:Alerter

进程名称:svchost.exe -k LocalService

微软描述:通知所选用户和计算机有关系统管理级警报。如果服务停止,使用管理警报的程序将不会受到它们。如果此服务被禁用,任何直接依赖它的服务都将不能启动。

补充说明:警报器。该服务进程名为Services.exe,一般家用计算机根本不需要传送或接收计算机系统管理来的警示(Administrative Alerts),除非你的计算机用在局域网络上。

依赖本项的服务:Workstation

默认:禁用

设置建议:非局域网用户禁用

显示名称:Application Layer Gateway Service

进程名称:alg.exe

微软描述:为 Internet连接共享和Windows防火墙提供第三方协议插件的支持。

补充说明:XP SP2自带的防火墙。如果不使用因特网联机共享 (ICS) 提供多台计算机的因特网存取和因特网联机防火墙 (ICF) 软件你可以关掉

依赖本项的服务:Internt Connection Firewall (ICF) / Internet Connection Sharing (ICS)

默认:手动

设置建议:使用第三方防火墙者禁用

显示名称:Application Management

进程名称:svchost.exe -k netsvcs

微软描述:提供软件安装服务,诸如分派,发行以及删除。

补充说明:应用程序管理。从Windows2000开始引入的一种基于msi文件格式的全新有效软件管理方案:程序管理组件服务。该服务不仅可以管理软件的安装、删除,还可以使用此服务修改、修复现有应用程序,监视文件复原并通过复原排除基本故障等,软件安装变更的服务。

默认:手动

设置建议:手动

显示名称:Automatic Updates

进程名称:svchost.exe -k netsvcs

微软描述:允许下载并安装Windows更新。如果此服务被禁用,计算机将不能使用Windows Update网站的自动更新功能。

补充说明:自动更新,手动就行,需要的时候打开,没必要随时开着。不过2005年4月12日以后微软将对没有安装SP2的WindowsXP操作系统强制安装系统补丁SP2。

默认:自动

设置建议:手动。自己管理Update的禁用,用时打开。

B:

显示名称:Background Intelligent Transfer Service

微软描述: 使用闲置的网络频宽来传输数据。

补充说明:微软宣称BITS能够利用剩余的带宽传输文件,当网络切断或计算机需重启时,后台智能传输服务会自动对文件传输加以维护,当网络重新连接时,后台智能传输服务将继续从停止的地方继续开始传输文件。其实这个服务原是用来实现HTTP 1.1服务器之间的信息传输,基本上它的应用也就是支持Windows自动更新时的断点续传。

依赖本项的服务: Remote Procedure Call (RPC) 和 Workstation

建议: 禁用.

显示名称:ClipBook

进程名称:clipsrv.exe

微软描述:启用“剪贴簿查看器”储存信息并与远程计算机共享。如果此服务终止,“剪贴簿查看器”将无法与远程计算机共享信息。如果此服务被禁用,任何依赖它的服务将无法启动。

补充说明:剪贴簿。把剪贴簿内的信息和其它台计算机分享,一般家用计算机根本用不到。

依赖本项的服务:Network DDE

默认:禁用

设置建议:禁用

显示名称:COM+ Event System (COM+ 事件系统)

进程名称:svchost.exe -k netsvcs

微软描述:支持系统事件通知服务(SENS),此服务为订阅组件对象模型(COM)组件事件提供自动分布功能。如果停止此服务,SENS将关闭,而且不能提供登录和注销通知。如果禁用此服务,显式依赖此服务的其他服务将无法启动。

补充说明:COM+事件系统。有些程序可能用到COM+组件,如自己的系统优化工具BootVis。检查系统盘的目录“C:\Program Files\ComPlus Applications”,没东西可以把这个服务关闭。

依赖本项的服务:Remote Procedure Call (RPC) 和 System Event Notification

默认:手动

设置建议:手动

显示名称:COM+ System Application

进程名称:dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}

微软描述:管理基于COM+组件的配置和跟踪。如果服务停止,大多数基于COM+组件将不能正常工作。如果本服务被禁用,任何明确依赖它的服务都将不能启动。

补充说明:如果COM+ Event System是一台车,那么COM+ SystemApplication就是司机,如事件检视器内显示的DCOM没有启用,则会导致一些COM+软件无法正常运行。检查系统盘的目录“C:\Program Files\ComPlus Applications”,没东西可以把这个服务关闭。

依赖本项的服务:Remote Procedure Call (RPC)

默认:手动

设置建议:手动

显示名称:Computer Browser (计算机浏览器)

进程名称:svchost.exe -k netsvcs

微软描述:维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。如果服务停止,列表不会被更新或维护。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。

补充说明:计算机浏览器。一般家庭用计算机不需要,除非你的计算机应用在局域网之上。

依赖本项的服务:Server 和 Workstation

默认:自动

设置建议:手动。非局域网用户禁用。

显示名称:Cryptographic Services

进程名称:svchost.exe -k netsvcs

微软描述:提供三种管理服务:编录数据库服务,它确定Windows文件的签字;受保护的根服务,它从此计算机添加和删除受信根证书机构的证书;和密钥(Key)服务,它帮助注册此计算机获取证书。如果此服务被终止,这些管理服务将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。

补充说明:简单的说就是Windows Hardware Quality Lab (WHQL)微软的一种认证服务,例如你使用Automatic Updates,升级驱动程序,你就会需要这个。

依赖本项的服务:Remote Procedure Call (RPC)

D

显示名称:DCOM Server Process Launcher

进程名称:svchost -k DcomLaunch

微软描述:为DCOM服务提供加载功能。

补充说明:SP2新增的服务,DCOM(分布式组件对象模式)服务器进程启动器,关闭这个服务会造成很多手动服务无法在需要的时候自动启动,很麻烦。

关闭这个服务还有以下现象:比如一些软件无法正常安装,flashmx,还有些打印机的驱动无法安装,都提示错误“RPC服务器不可用”。

依赖本项的服务:无

默认:自动

设置建议:自动

显示名称:DHCP Client

进程名称:svchost.exe -k netsvcs

微软描述:通过注册和更改IP地址以及DNS名称来管理网络配置。

补充说明:DHCP客户端。没有固定IP的的用户还是开着吧,否则上不了网,特别是小区光纤用户。

依赖本项的服务:AFD 网络支持环境、NetBT、SYMTDI、TCP/IP Protocol Driver 和 NetBios over TCP/IP

默认:自动

设置建议:自动

显示名称:Distributed Link Tracking Client (分布式连结追踪客户端)

进程名称:svchost.exe -k netsvcs

微软描述:在计算机内NTFS文件之间保持链接或在网络域中的计算机之间保持链接。

补充说明:分布式连结追踪客户端。用于局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。对于绝大多数用户来说,形同虚设,可以关闭,特殊用户除外。占用4兆内存。

依赖本项的服务:Remote Procedure Call (RPC)

默认:自动

设置建议:禁用

显示名称:Distributed Transaction Coordinator

进程名称:msdtc.exe

微软描述:协调跨多个数据库、消息队列、文件系统等资源管理器的事务。如果停止此服务,则不会发生这些事务。如果禁用此服务,显式依赖此服务的其他服务将无法启动。

补充说明:分布式交换协调器。一般家庭用计算机用不太到,除非你启用的Message Queuing。

依赖本项的服务:Remote Procedure Call (RPC) 和 Security Accounts Manager

默认:手动

设置建议:禁用

显示名称:DNS Client

进程名称:svchost.exe -k NetworkService

微软描述:为此计算机解析和缓冲域名系统(DNS)名称。如果此服务被停止,计算机将不能解析DNS名称并定位Active Directory域控制器。如果此服务被禁用,任何明确依赖它的服务将不能启动。

补充说明:DNS集中解析客户端。关闭后DNS解析会转移到各进程,因此想节省资源可手动甚至禁用。注意:IPSEC需要用到。

依赖本项的服务:TCP/IP Protocol Driver

默认:自动

设置建议:手动

E

显示名称:Error Reporting Service

进程名称:svchost.exe -k netsvcs

微软描述:服务和应用程序在非标准环境下运行时允许错误报告。

补充说明:微软的应用程序错误报告服务,对于大多数用户来说也没什么用处。这个服务每当在在使用微软的软件时如果发生了错误,系统会自动将错误代码作为一个备份文件,并且询问你是否要把文件发送至微软以寻求帮助?由于普通用户与微软总部联系的机会实在是很少.

依赖本项的服务:Remote Procedure Call (RPC)

默认:自动

设置建议:禁用

显示名称:Event Log (事件记录文件)

进程名称:services.exe

微软描述:启用在事件查看器查看基于Windows的程序和组件颁发的事件日志消息。无法终止此服务。

补充说明:事件查看器。允许事件讯息显示在事件检视器之上。

依赖本项的服务:Windows Management Instrumentation

默认:自动

设置建议:自动

F

显示名称:Fast User Switching Compatibility

进程名称:svchost.exe -k netsvcs

微软描述:为在多用户下需要协助的应用程序提供管理。

补充说明:另外像是注销画面中的切换使用者功能,一般建议采用默认手动,否则可能很多功能无法实现。如果你基于安全性考虑,并且不使用多用户环境,可以停止。

依赖本项的服务:Terminal Services

默认:手动

设置建议:手动。不使用多用户者禁用。

H

显示名称:Help and Support

进程名称:svchost.exe -k netsvcs

微软描述:启用在此计算机上运行帮助和支持中心。如果停止服务,帮助和支持中心将不可用。如果禁用服务,任何直接依赖于此服务的服务将无法启动。

补充说明:如果不使用就关了吧,现实中证明没有多少人需要它,除非有特别需求,否则建议停用。

依赖本项的服务:Remote Procedure Call (RPC)

默认:自动

设置建议:手动。根本不使用帮助的高手可禁用。

显示名称:HTTP SSL

进程名称:svchost.exe -k HTTPFilter

微软描述:此服务通过安全套接字层(SSL)实现HTTP服务的安全超文本传送协议(HTTPS)。如果此服务被禁用,任何依赖它的服务将无法启动。

补充说明:SP2新增的服务,默认就是手动,实际使用中也没见它启动过,就不要管它了!

默认:手动

设置建议:手动

显示名称:Human Interface Device Access

进程名称:svchost.exe -k netsvcs

微软描述:启用对智能界面设备(HID)的通用输入访问,它激活并保存键盘、远程控制和其它多媒体设备上的预先定义的热按钮。如果此服务被终止,由此服务控制的热按钮将不再运行。如果此服务被禁用,任何依赖它的服务将无法启动。

补充说明:如果没有什么HID装置,可以停用。比如键盘上调音量的按钮就属于智能界面设备。

依赖本项的服务:Remote Procedure Call (RPC)

默认:禁用

设置建议:禁用

----------------------------------------------------------------------------------------------------------------------------

显示名称:IMAPI CD-Burning COM Service

进程名称:imapi.exe

微软描述:用Image Mastering Applications Programming Interface(IMAPI)管理CD录制。如果停止该服务,这台计算机将无法录制CD。如果该服务被停用,任何依靠它的服务都无法启动。

补充说明:XP整合的CD-R和CD-RW光驱上拖放的烧录功能,可惜比不上烧录软件,关掉还可以加快Nero的开启速度,如果习惯使用第三方软件或者根本没有刻录机,那就停用。占用1.6兆内存。

默认:手动

设置建议:禁用

显示名称:Indexing Service (索引服务)

进程名称:cisvc.exe

微软描述:本地和远程计算机上文件的索引内容和属性;通过灵活查询语言提供文件快速访问。

补充说明:索引服务。简单的说可以让你加快搜查速度,不过我想应该很少人和远程计算机作搜寻吧,除非特殊工作。

依赖本项的服务:Remote Procedure Call (RPC)

默认:手动

设置建议:禁用

显示名称:Internet Connection - Firewall (ICF) / Sharing (ICS)

进程名称:svchost.exe

微软描述:为家庭和小型办公网络提供网络地址转换、寻址、名称解析和/或入侵保护服务。

补充说明:在SP2中已经被Windows Firewall/Internet Connection Sharing (ICS)取代。

依赖本项的服务:Application Layer Gateway Service、Network Connections、Network Location Awareness(NLA)、Remote Access Connection Manager

默认:手动

设置建议:不做家庭多机网络者禁用

显示名称:IPSEC Services (IP 安全性服务)

进程名称:lsass.exe

微软描述:管理IP安全策略以及启动ISAKMP/Oakley(IKE)和IP安全驱动程序。

补充说明:IP安全性服务。协助保护经由网络传送的数据。IPSec为一重要环节,为虚拟私人网络(***)中提供安全性,而***允许组织经由因特网安全地传输数据。在某些网域上也许需要,但是一般使用者大部分是不太需要的,可停止。

依赖本项的服务:IPSEC driver、Remote Procedure Call (RPC)、TCP/IP Protocol Driver

默认:自动

设置建议:手动

L

显示名称:Logical Disk Manager (逻辑磁盘管理员)

进程名称:svchost.exe -k netsvcs

微软描述:监测和监视新硬盘驱动器并向逻辑磁盘管理器管理服务发送卷的信息以便配置。如果此服务被终止,动态磁盘状态和配置信息会过时。如果此服务被禁用,任何依赖它的服务将无法启动。

补充说明:逻辑磁盘管理员。磁盘管理员用来动态管理磁盘,如显示磁盘可用空间等和使用Microsoft Management Console(MMC)主控台的功能,该服务对于经常使用移动硬盘、闪盘等外设的用户必不可少,根据具体情况。改为手动后需要时它会通知你。

依赖本项的服务:Plug and Play、Remote Procedure Call (RPC)、Logical Disk Manager Administrative Service

默认:自动

设置建议:自动

显示名称:Logical Disk Manager Administrative Service (逻辑磁盘管理员系统管理服务)

进程名称:dmadmin.exe /com

微软描述:配置硬盘驱动器和卷。此服务只为配置处理运行,然后终止。

补充说明:逻辑磁盘管理员系统管理服务。使用Microsoft Management Console(MMC)主控台的功能时才用到。磁盘管理服务。需要时它会通知你,所以一般手动。

依赖本项的服务:Plug and Play、Remote Procedure Call (RPC)、Logical Disk Manager

默认:手动

设置建议:手动

M

显示名称:Machine Debug Manager Service

进程名称:mdm.exe

微软描述:支持对Visual Studio和脚本调试器进行本地和远程调试。如果该服务停止,调试器将不能正常工作。

补充说明:对于开发人员使用的脚本调试器,一般不需要。

默认:手动

设置建议:手动

显示名称:Messenger

进程名称:svchost.exe -k netsvcs

微软描述:传输客户端和服务器之间的NET SEND和Alerter服务消息。此服务与Windows Messenger无关。如果服务停止,Alerter消息不会被传输。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。

补充说明:信使服务。允许网络之间互相传送提示信息的功能,net send功能,如不想被骚扰话可关了。

依赖本项的服务:NetBIOS Interface、Plug and Play、Remote Procedure Call (RPC)、Workstation

默认:禁用

设置建议:禁用

显示名称:MS Software Shadow Copy Provider

进程名称:dllhost.exe /Processid:{ED4B06E8-12C4-4351-BA07-2B43EB72B786}

微软描述:管理卷影复制服务拍摄的软件卷影复制。如果该服务被停止,软件卷影复制将无法管理。如果该服务被停用,任何依赖它的服务将无法启动。

补充说明:如上所说的,用来备份的东西,如MS Backup程序就需要这个服务,但是大多数人用不到这个功能。

依赖本项的服务:Remote Procedure Call (RPC)

默认:手动

设置建议:禁用

N

显示名称:Net Logon

进程名称:lsass.exe

微软描述:支持网络上计算机 pass-through帐户登录身份验证事件。

补充说明:一般家用计算机不太可能去用到登入网络审查这个服务。登陆Domain Controller用的,大众用户快关。如果要使用网内的域服务器登录到域时,启动。

依赖本项的服务:Workstation

默认:手动

设置建议:禁用

显示名称:NetMeeting Remote Desktop Sharing

进程名称:mnmsrvc.exe

微软描述:使授权用户能够通过使用NetMeeting跨企业intranet远程访问此计算机。如果此服务被停用,远程桌面服务将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。

补充说明:NetMeeting远程桌面共享。让使用者可以将计算机的控制权分享予网络上或因特网上的其它使用者,用NetMeeting实现电脑共享。如果你重视安全性,就关。

默认:手动

设置建议:禁用,除非你需要远程桌面求助或帮助别人。

显示名称:Network Connections

进程名称:svchost.exe -k netsvcs

微软描述:管理“网络和拨号连接”文件夹中对象,在其中您可以查看局域网和远程连接。

补充说明:网络连接。控制你的网络连接,因特网、局域网要用的东东。关了就看不见网络连接了,不过需要的时候可以随时打开,不影响上网!

依赖本项的服务:Remote Procedure Call (RPC)、Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)

默认:手动

设置建议:手动

显示名称:Network DDE

进程名称:netdde.exe

微软描述:为在同一台计算机或不同计算机上运行的程序提供动态数据交换(DDE)的网络传输和安全。如果此服务被终止,DDE传输和安全将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。

补充说明:网络DDE。一般人好像用不到。

依赖本项的服务:Network DDE DSDM、ClipBook

默认:禁用

设置建议:禁用

显示名称:Network DDE DSDM

进程名称:netdde.exe

微软描述:管理动态数据交换(DDE)网络共享。如果此服务终止,DDE网络共享将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。

补充说明:网络DDE DSDM。一般好像用不到。

依赖本项的服务:Network DDE

默认:禁用

设置建议:禁用

显示名称:Network Location Awareness (NLA)

进程名称:svchost.exe -k netsvcs

微软描述:收集并保存网络配置和位置信息,并在信息改动时通知应用程序。

补充说明:如果不使用ICF和ICS可以关了它。如有网络共享或ICS/ICF可能需要(服务器端)。对于移动办公用户,启动。

依赖本项的服务:AFD网络支持环境、TCP/IP Procotol Driver、Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)

默认:手动

设置建议:禁用

显示名称:Network Provisioning Service

进程名称:svchost.exe -k netsvcs

微软描述:为自动网络提供管理基于域的XML配置文件。

补充说明:

默认:手动

设置建议:手动

显示名称:NT LM Security Support Provider

进程名称:lsass.exe

微软描述:为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制。

补充说明:NTLM安全性支持提供者。如果不使用Message Queuing或是Telnet Server那就关了它,一般用户也用不上。

依赖本项的服务:Telnet

默认:手动

设置建议:禁用

-----------------------------------------------------------------------------------------------------------------------------

显示名称:Performance Logs and Alerts

进程名称:smlogsvc.exe

微软描述:收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。如果此服务被终止,将不会收集性能信息。如果此服务被禁用,任何依赖它的服务将无法启动。

补充说明:性能记录文件及警示。记录机器运行状况而且定时写入日志或发警告,内容比较专业,效果不佳可以不用。

默认:手动

设置建议:禁用

显示名称:Plug and Play

进程名称:services.exe

微软描述:使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。终止或禁用此服务会造成系统不稳定。

补充说明:即插即用。顾名思义就是PNP环境,一般计算机中都需要PNP环境的支持,所以不要关闭。

依赖本项的服务:Logical Disk Manager、Logical Disk Manager Administrative Service、Messenger、Smart Card、Telephony、Windows Audio

默认:自动

设置建议:自动

显示名称:Portable Media Serial Number Service

进程名称:svchost.exe -k netsvcs

微软描述:Retrieves the serial number of any portable media player connected to this computer. If this service is stopped, protected content might not be down loaded to the device.

补充说明:WmdmPmSN(便携的媒体序号服务)。获得系统中媒体播放器的序列号,用于控制盗版音乐文件复制到便携播放器上,如MP3、MD等。该服务进程名为Svchost.exe。

默认:手动

设置建议:禁用

显示名称:Print Spooler

进程名称:spoolsv.exe

微软描述:将文件加载到内存中以便迟后打印。

补充说明:打印多任务缓冲处理器。可以优化打印,对于打印功能有一定的帮助,如果根本没有打印机,可以关了。

依赖本项的服务:Remote Procedure Call (RPC)

默认:自动

设置建议:无打印机者禁用

显示名称:Protected Storage

进程名称:lsass.exe

微软描述:提供对敏感数据(如私钥)的保护性存储,以便防止未授权的服务,过程或用户对其的非法访问。

补充说明:受保护的存放装置。用来储存你计算机上密码的服务,像Outlook、拨号程序、其它应用程序、主从架构等等。视具体使用环境而定,在不安全的环境下建议停止。

依赖本项的服务:Remote Procedure Call (RPC)

默认:自动

设置建议:手动

Q

显示名称:QoS RSVP

进程名称:rsvp.exe

微软描述:为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。

补充说明:QoS许可控制,RSVP。用来保留20%带宽的服务,如果你的网卡不支持802.1p或在你计算机的网络上没有ACS server,那就不用多说了,关了它。

依赖本项的服务:AFD网络支持环境、TCP/IP Procotol Driver、Remote Procedure Call (RPC)

默认:手动

设置建议:禁用

R

显示名称:Remote Access Auto Connection Manager

进程名称:svchost.exe -k netsvcs

微软描述:无论什么时候当某个程序引用一个远程DNS或NetBIOS名或者地址就创建一个到远程网络的连接。

补充说明:远程访问自动联机管理员。如果你的机器提供网络共享服务就启动它,以避免网络断线后手动连接,否则停止。另外有些DSL/Cable可能需要用此来处理登入程序。

依赖本项的服务:Remote Access Connection Manager、Telephony

默认:手动

设置建议:手动。

显示名称:Remote Access Connection Manager

进程名称:svchost.exe -k netsvcs

微软描述:创建网络连接。

补充说明:远程访问联机管理员。网络联机用

依赖本项的服务:Telephony、Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)、Remote Access Auto Connection Manager

默认:手动

设置建议:手动

显示名称:Remote Desktop Help Session Manager

进程名称:sessmgr.exe

微软描述:管理并控制远程协助。如果此服务被终止,远程协助将不可用。终止此服务前,请参见“属性”对话框上的“依存”选项卡。

补充说明:远程桌面协助服务,用于管理和控制远程协助,,对于普通用户来说,用处不大,可以关闭。占用4兆内存。

依赖本项的服务:Remote Procedure Call (RPC)

默认:手动

设置建议:禁用,除非需要使用远程协助。

显示名称:Remote Procedure Call (RPC)

进程名称:svchost -k rpcss

微软描述:提供终结点映射程序(endpoint mapper)以及其它RPC服务。

补充说明:远程过程调用。系统级服务,别去动它!

依赖本项的服务:太多了,自己去看看

默认:自动

设置建议:自动

显示名称:Remote Procedure Call (RPC) Locator

进程名称:locator.exe

微软描述:管理RPC名称服务数据库。

补充说明:远程过程调用定位程序。在一般计算机上很少用到,没什么特殊要求,可以尝试关了。

依赖本项的服务:Workstation

默认:手动

设置建议:禁用

显示名称:Remote Registry

进程名称:svchost.exe -k LocalService

微软描述:使远程用户能修改此计算机上的注册表设置。如果此服务被终止,只有此计算机上的用户才能修改注册表。如果此服务被禁用,任何依赖它的服务

win7系统进程服务哪些能关闭,哪些不能关闭

计算机运行的任何程序都有一个过程。快捷键打开任务管理器并输入 quot任务管理器 quot- quot;详细信息 quot查看它。同时还可以对进程做一些操作,比如打开文件位置、查看属性、结束进程等。

那么你知道哪些过程可以 不要关门?关机后会影响系统的正常运行。

电脑里有很多进程。为了更好的区分它们,我们通常可以把它们分为 quot系统关键流程 quot和 quot申请流程 quot。

当选择过程关闭时,如果系统的关键过程意外关闭,可能会影响系统。

因为有些进程显示英文名字,所以很多小伙伴可以 don’不要理解他们。不知道如何避开系统的关键流程。

那就让 分享一下编辑的辨别方法~

系统进程主要由用户名表示,如 quot系统 quot, quot本地服务 quot和 quot网络服务 quot,而自己安装的第三方应用的进程用户名一般是当前登录的用户,比如 quot管理员 quot。

根据上述方法,我们现在对 quot系统关键进程 quot和 quot申请流程 quot。

以下是一些无法关闭的特定流程名称:

Svchost.exe服务主要流程;

Explorer.exe任务管理器,如果你结束任务栏和桌面图标会消失;

Csrss.exe客户端和服务器运行时子系统,管理Windows图形相关的任务,如果完成将显示蓝屏;

Winlogon.exe用户登录管理器,如果最后只有桌面背景和鼠标指针可以 不要做任何其他操作;

Services.exe和控制器应用,用于管理服务的启动和停止,完成后1分钟后系统重启;

Lsass.exe用于本地安全授权。如果系统关闭防火墙,它将在1分钟后重新启动。

Dwm.exe桌面窗口管理器,如果完成,Aero效果无法显示;

无法完成Windows页面内存管理过程;

系统空闲进程系统虚拟进程,显示cpu空闲占用率,can # 039t端;

Taskhost.exe 7计划任务程序,如果预定任务完了,就作废;

当wininit.exe启动初始化过程时,它将启动services.exe、lsass.exe和lsm.exe,如果它结束,它将有一个蓝屏。

这是系统的介绍。希望能帮到你。

王者之心2点击试玩

笔记本电脑启动项,哪些项目可关闭,哪些必须开启呢?求教~

不建议关闭或禁用的服务

AppID Service

确定应用程序的身份。该服务的默认运行方式是手动,不建议更改。

目标路径:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonation

Application Experience

在应用程序启动时处理应用程序兼容型查询请求。该服务的默认运行方式是自动,不建议更改。

目标路径:WINDOWSsystem32svchost.exe -k netsvcs

估计使用该技术之后在运行老程序的时候系统会自动选择相应的兼容模式运行,以便取得最佳效果。

Application Information

为应用程序的运行提供信息。该服务的默认运行方式是手动,不建议更改。

目标路径:WINDOWSsystem32svchost.exe -k netsvcs

Application Layer Gateway Service

为 Internet 连接共享提供第三方协议插件的支持。该服务的默认运行方式是手动,如果你连接了网络,则该服务会自动启动,不建议更改。

目标路径:WINDOWSSystem32alg.exe

Background Intelligent Transfer Service

在后台传输客户端和服务器之间的数据。如果禁用了BITS,一些功能,如 Windows Update,就无法正常运行。该服务的默认运行方式是自动,这个服务的主要用途还是用于进行Windows Update或者自动更新,最好不要更改这个服务。

目标路径:WINDOWSSystem32svchost.exe -k netsvcs

COM+ Event System

支持系统事件通知服务(SENS),此服务为订阅组件对象模型(COM)组件事件提供自动分布功能。如果停止此服务,SENS 将关闭,而且不能提供登录和注销通知。如果禁用此服务,显式依赖此服务的其他服务将无法启动。一个很原始的古老服务,该服务的默认运行方式为自动,这是一个重要的系统服务,设为手动也会自动运行,设为禁用好像也没什么影响,但是日志中会出现大量的错误。我们最好不要乱动。

目标路径:WINDOWSsystem32svchost.exe -k netsvcs

Cryptographic Services

提供三种管理服务: 编录数据库服务,它确定 Windows 文件的签字; 受保护的根服务,它从此计算机添加和删除受信根证书机构的证书;和密钥(Key)服务,它帮助注册此计算机获取证书。如果此服务被终止,这些管理服务将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。维护和管理系统的所有证书,密钥以及安全数据库。另外访问一些网站所需要的服务,比如微软的网站,Windows Update,或者DRM的网站,很多时候它会提供和确认Windows文件的签名信息。强烈建议也是必须不能去动它,永远别想禁用这个服务。

目标路径: WINDOWSsystem32svchost.exe -k netsvcs

DCOM Server Process Launcher

为 DCOM 服务提供加载功能。该服务的默认运行方式是自动,最好不要乱动。以前的DCOM服务,也就是远程服务,是比COM+更基础的服务,看看注册表就知道Windows系统中有多少DCOM组件,虽然禁用也没什么问题,但是临时用到的设为手动的服务会无法自动启动,而且任务栏的图标也会消失不见,所以最好不要修改这个选项。

目标路径: WINDOWSsystem32svchost.exe -k DcomLaunch

DNS Client

DNS 客户端服务(dnscache)缓存域名系统(DNS)名称并注册该计算机的完整计算机名称。如果该服务被停止,将继续解析 DNS 名称。然而,将不缓存 DNS 名称的查询结果,且不注册计算机名称。

如果你停止了此服务,你的计算机将不能解释DNS信息,不能用域名登录网站。

目标路径:Windowssystem32svchost.exe -k LocalServiceNetworkRestricted

Group Policy Client

该服务负责通过组策略组件应用管理员为计算机和用户配置的设置。如果停止或禁用该服务,将无法应用设置,并且将无法通过组策略管理应用程序和组件。如果停止或禁用该服务,依赖于组策略的任何组件或应用程序都将无法正常运行。你无法关闭这个服务。

目标路径:Windowssystem32svchost.exe -k GPSvcGroup

Multimedia Class Scheduler

基于系统范围内的任务优先级启用工作的相对优先级。这主要适用于多媒体应用程序。如果此服务停止,个别任务将使用其默认的优先级。主要是针对一些多媒体应用的音/视频流设置优先级,禁用可能会导致声卡功能出现问题,建议打开这个服务,设成手动一般也会自动启动。

目标路径:Windowssystem32svchost.exe -k netsvcs

Network Connections

管理“网络和拨号连接”文件夹中对象,在其中您可以查看局域网和远程连接。

如果你停止了此服务,不能配置网路,不能创建网络链接,不能上网了。

目标路径:WindowsSystem32svchost.exe -k LocalSystemNetworkRestricted

Network List Service

识别计算机已连接的网络,收集和存储这些网络的属性,并在更改这些属性时通知应用程序。这个服务是列举现有的网络,展示目前的连接状态。关闭它会导致网络不正常,所以不要关闭它。

目标路径:WindowsSystem32svchost.exe -k LocalService

Network Location Awareness

收集和存储网络的配置信息,并在此信息被修改时向程序发出通知。如果停止此服务,则配置信息可能不可用;如果禁用此服务,则显式依赖此服务的所有服务都将无法启动。就是NLA,能够很好的支持和标示多网卡,或者是你从家庭、个人、公司的网络中进行切换和变化时,给你提供增强的功能,大多数情况会随着Network Connections自动启动。和XP的NLA不同,关闭它网络正常但是会提示没插网线,最好不要关闭。

目标路径:WindowsSystem32svchost.exe -k NetworkService

Network Store interface Service

此服务向用户模式客户端发送网络通知(例如,添加/删除接口等)。停止此服务将导致丢失网络连接。如果禁用此服务,则显式依赖此服务的所有其他服务都将无法启动。这是支持NLA的一个服务,比如保存每个网络的Profile,所以它的运行状态会和NLA相同,最好不要关闭。

目标路径:Windowssystem32svchost.exe -k LocalService

Plug and Play

使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。终止或禁用此服务会造成系统不稳定。即插即用,最基础的服务之一,想关也关不了。

目标路径:Windowssystem32svchost.exe -k DcomLaunch

Remote Procedure Call (RPC)

RPCSS 服务是 COM 和 DCOM 服务器的服务控制管理器。它执行 COM 和 DCOM 服务器的对象激活请求、对象导出程序解析和分布式LJ收集。如果此服务被停用或禁用,则使用 COM 或 DCOM 的程序将无法正常工作。强烈建议您让 RPCSS 服务运行。

这个很紧要(也就是十分重要的意思),禁止他,你的系统启动不了。

目标路径:Windowssystem32svchost.exe -k netsvcs

Secure Socket Tunneling Protocol Service

提供使用 *** 连接到远程计算机的安全套接字隧道协议(SSTP)的支持。如果该服务被禁用,则用户将无法使用 SSTP 访问远程服务器。这个服务主要是***连接服务的,如果用第三方***客户端,可以关闭,但是Remote Access Connection Manager这个服务依赖这个服务,还是别动吧。

目标路径:Windowssystem32svchost.exe -k LocalService

Software Protection

启用 Windows 和 Windows 应用程序的数字许可证的下载、安装和实施。如果禁用该服务,操作系统和许可的应用程序可能以缩减功能模式运行。负责win7系统的License管理和验证,以及提供接口/API服务供Windows系统或其他应用程序使用。Win7的新增特性均会使用这个服务,如果设置成禁用可能会激活win7的保护功能,导致系统的部分功能不可用。强烈建议开启设为自动。

目标路径:Windowssystem32SLsvc.exe

Task Scheduler

使用户能在此计算机上配置和制定自动任务的日程。如果此服务被终止,这些任务将无法在日程时间里运行。如果此服务被禁用,任何依赖它的服务将无法启动。已经不单是以前操作系统的计划任务调度管理器了,win7和第三方的应用都会用到,该服务无法被禁用。

目标路径:Windowssystem32svchost.exe -k netsvcs

Themes

为用户提供使用主题管理的经验。为了XP风格就要先启动这个服务,使用Aero更是如此。除非你只用经典界面,否则开启它。

目标路径:WindowsSystem32svchost.exe -k netsvcs

UPnP Device Host

允许 UPnP 设备宿主在此计算机上。如果停止此服务,则所有宿主的 UPnP 设备都将停止工作,并且不能添加其他宿主设备。如果禁用此服务,则任何显式依赖于它的服务将都无法启动。这是系统中通用即插即用的设备的宿主程序,它将作为通用即插即用的设备和操作系统通讯和工作的主体,不建议设置成禁用。

目标路径:Windowssystem32svchost.exe -k LocalService

Virtual Disk

提供用于磁盘、卷、文件系统和存储阵列的管理服务。提供存储设备软件卷和硬件卷的管理,不要将其设置成禁用 。

目标路径:WindowsSystem32vds.exe

Volume Shadow Copy

管理并执行用于备份和其它目的的卷影复制。如果此服务被终止,备份将没有卷影复制,并且备份会失败。如果此服务被禁用,任何依赖它的服务将无法启动。卷影复制,在win7中和备份功能一起被调用,不建议设置成禁用。

目标路径:Windowssystem32vssvc.exe

Windows Audio Endpoint Builder

管理基于 Windows 的程序的音频。如果此服务被停止,音频设备和效果将不能正常工作。如果此服务被禁用,任何依赖它的服务将无法启动。除非你不想让计算机发声,否则就要自动启动它。

目标路径:WindowsSystem32svchost.exe -k LocalServiceNetworkRestricted

Windows Connect Now - Config Registrar

作为注册器,为注册人颁发网络凭据。如果禁用该服务,则 Windows 立即连接 - 配置注册器将不能正常运行。默认即可。

目标路径:WindowsSystem32svchost.exe -k LocalService

Windows Installer

添加、修改和删除以 Windows Installer (*.msi)程序包提供的应用程序。如果禁用了此服务,任何完全依赖它的服务不会被启动。MSI安装包的服务,许多安装程序都需要这个服务,设置成手动就好了。

目标路径:Windowssystem32msiexec /V

Windows Management Instrumentation

提供共同的界面和对象模式以便访问有关操作系统、设备、应用程序和服务的管理信息。如果此服务被终止,多数基于 Windows 的软件将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。系统管理服务, Vista启动初始化都会用到,即使设置成Manual,也会被启动。不要去动它。

目标路径:Windowssystem32svchost.exe -k netsvcs

Workstation

官方解释:使用 SMB 协议创建并维护客户端网络与远程服务器之间的连接。如果此服务已停止,这些连接将无法使用。如果此服务已禁用,任何明确依赖它的服务将无法启动。

顾名思义,禁止它,你的计算机将在内网消失,更不要想用medie玩微软的网路资源。

Network Location Awareness (NLA)

官方解释:收集和存储网络的配置信息,并在此信息被修改时向程序发出通知。如果停止此服务,则配置信息可能不可用;如果禁用此服务,则显式依赖此服务的所有服务都将无法启动。

这个是无线网络链接,但禁止它会问题多多。

DHCP Client

为此计算机注册并更新 IP 地址。如果此服务停止,计算机将不能接收动态 IP 地址和 DNS 更新。如果此服务被禁用,所有明确依赖它的服务都将不能启动。

禁止DHCP服务,你只有手动设置IP。

Cryptographic Services

提供四种管理服务: 目录数据库服务,用于确认 Windows 文件的签名和允许安装新程序;受保护的根服务,用于从该计算机中添加与删除受信任根证书颁发机构的证书;自动根证书更新服务,用于从 Windows Update 中检索根证书和启用 SSL 等方案;密钥服务,用于协助注册此计算机以获取证书。如果此服务已停止,这些管理服务将无法正常运行。如果此服务已禁用,任何明确依赖它的服务将无法启动。

禁止这个加密服务会导致计算机安全指数下降,不能自动更新,不能使用ssl.

其他可根据实际情况禁用或关闭的进程及服务

Adaptive brightness

监视周围的光线状况来调节屏幕明暗,如果该服务被禁用,屏幕亮度将不会自动适应周围光线状况。该服务的默认运行方式是手动,如果你没有使用触摸屏一类的智能调节屏幕亮度的设备,该功能就可以放心禁用。

目标路径:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonation

Application Management

为活动目录的智能镜像(IntelliMirror)组策略程序提供软件的安装、卸载和枚举等操作。如果该服务停止,用户将无法安装、删除或枚举任何使用智能镜像方式安装的程序。如果该服务被禁用,任何依赖该服务的其他服务都将无法运行。该服务默认的运行方式为手动,该功能主要适用于大型企业环境下的集中管理,因此家庭用户可以放心禁用该服务。

目标路径:WINDOWSsystem32svchost.exe -k netsvcs

Base Filtering Engine

基础筛选引擎(BFE)是一种管理防火墙和 Internet 协议安全(IPsec)策略以及实施用户模式筛选的服务。停止或禁用 BFE 服务将大大降低系统的安全。还将造成 IPsec 管理和防火墙应用程序产生不可预知的行为。建议保持默认。

目标路径:WINDOWSsystem32svchost.exe -k LocalServiceNetworkRestricted

同样为系统防火墙,***以及IPsec提供依赖服务,同时也是系统安全方面的服务,如果使用第三方***拨号软件并且不用系统的防火墙以及ICS共享上网,为了系统资源,关闭它吧,否则就别动它。

BitLocker Drive Encryption Service

向用户接口提供BitLocker客户端服务并且自动对数据卷解锁。该服务的默认运行方式是手动,如果你没有使用BitLocker设备,该功能就可以放心禁用。

目标路径:WindowsSystem32svchost.exe -k netsvcs

Block Level Backup Engine Service

执行块级备份和恢复的引擎。

目标路径:Windowssystem32wbengine.exe

估计是和备份恢复方面用的服务,无任何依赖关系,默认是手动,也从来没有看他启动过。就放那吧,不用管了。

Bluetooth Support Service

对蓝牙设备提供支持,如果该服务被禁用,用户将不能发现或连接到蓝牙设备。该服务的默认运行方式是手动,如果你没有使用蓝牙设备,该功能就可以放心禁用。

目标路径:Windowssystem32svchost.exe -k bthsvcs

Certificate Propagation

为智能卡提供证书。该服务的默认运行方式是手动。如果你没有使用智能卡,那么可以放心禁用该服务。

目标路径:WINDOWSsystem32svchost.exe -k netsvcs

估计到win7发布的时候,密码已经不是唯一可以用来区分用户身份的凭据了,也许智能卡,或者更加方便的生物识别技术,例如指纹、虹膜识别等应用将会更加广泛。

基本上所有的软件都可以关闭开机启动项的。可以根据以下方式关闭开机启动项:开始-搜索程序和文件。输入msconfig常规选项中有三种选择,一般选择“有选择的启动”比较好。

win10的操作方法1/4win10的可以直接在“任务管理器”中关闭不需要的启动项。2/4在屏幕下发的任务栏中单击右键,选择“任务管理器”。

将数据刻录到光盘上;翻转光盘,然后将标签刻录到光盘上。刻录标签所用的光驱与刻录数据的相同。LightScribeControlPanel就是一种可以实现该功能的软件。

如果你用不着打印机,把打印机的服务也可以关闭。如果你已经安装了金山毒霸或电脑管家等安全软件,就把WindowsDefender的服务也可以关。防护能力一般般。

KEYBOARD不知干什么用的,禁止它试试dumprep0-k可能不对,你现在系统选项里禁用错误报告,若它还出现,就禁止了它启动。