預(yù)備篇:如何管理配置系統(tǒng)服務(wù)
要想正確管理和配置系統(tǒng)服務(wù),一定先確保你有合適的權(quán)限,否則一些設(shè)置你無法改動。因此最方便的方法就是使用Administrator組的用戶登陸。而在改動服務(wù)的設(shè)置之前,備份當前的狀態(tài)很有必要,一旦出錯可馬上恢復(fù)到正常狀態(tài)。這里介紹直接備份注冊表中于服務(wù)有關(guān)內(nèi)容的方法。選擇“開始—運行”,輸入“regedit”(不含引號)并回車打開注冊表編輯器,展開注冊表選定“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetService”點擊菜單“文件—導(dǎo)出”將此分支下的注冊表內(nèi)容導(dǎo)出并保存成一個.reg文件。如果要恢復(fù)系統(tǒng)服務(wù)到原始狀態(tài),只要雙擊這個文件導(dǎo)入注冊表即可。
如果已備份了服務(wù)的缺省設(shè)置,現(xiàn)在就可嘗試著更改服務(wù)了。熟練運用Win98的朋友都知道,“msconfig”是配置Win98啟動時系統(tǒng)資源占用的重要工具。在WinXP中,考慮到用戶對以前系列操作系統(tǒng)的習(xí)慣,這個在Win2000中消失的工具又被保留了下來,所以不少從Win98升級到WinXP的朋友依然習(xí)慣性地使用它來配置系統(tǒng)。然而對于系統(tǒng)服務(wù)的管理配置來說這是不可取的。利用“msconfig”確實可以方便地關(guān)閉和啟動系統(tǒng)的后臺服務(wù),但在其中只能機械地決定啟動還是關(guān)閉服務(wù),并不能設(shè)定系統(tǒng)服務(wù)完整的3種啟動類型。更重要的是,由于在“msconfig”中看不到系統(tǒng)服務(wù)的基本注釋,在這種情況下容易造成配置管理服務(wù)的失誤。尤其有一些系統(tǒng)引導(dǎo)啟動所必須的基本服務(wù),如Remote Procedure Call,使用專門的服務(wù)管理配置Services.msc無法關(guān)閉,反而是用“msconfig”可以將其關(guān)閉,所以極易造成無法啟動系統(tǒng)的失誤。因此還是使用WinXP附帶的服務(wù)配置管理工具Service.msc來管理服務(wù)比較好。
打開服務(wù)配置管理工具的方法是依次打開“開始—控制面板—性能維護”(在分類視圖下),然后選擇打開“管理工具—服務(wù)”,或者直接在“開始—運行”中輸入Services.msc然后回車。在服務(wù)配置工具的窗口,雙擊任意一個服務(wù),就可以打開該服務(wù)的屬性面板。在這里做調(diào)整管理,通過更改服務(wù)的啟動類型來依據(jù)自己的需要啟動、關(guān)閉或禁用服務(wù)。不過在配置這些服務(wù)之前,我們還是先了解一下服務(wù)的屬性面板中一些重要信息的含義。
切換到具體服務(wù)的屬性面板的“常規(guī)”頁面。“服務(wù)名稱”是指服務(wù)的“簡稱”,并且也是在注冊表中顯示的名稱;“顯示名稱”是指在服務(wù)配置面板中每項服務(wù)的顯示名稱;“描述”是此服務(wù)的簡單解釋,“可執(zhí)行文件路徑”就更好理解了。接下來就是比較重要的“啟動類型”了,這也是整個服務(wù)配置管理的核心。對于任意一個服務(wù),通常都只有3種不同的啟動類型:Automatic(自動),Manual(手動),Disabled(禁用),只要從下拉菜單中選擇就可以隨意更改服務(wù)的啟動類型。這3種啟動類型都有各自的意義和作用。
Automatic(自動):此服務(wù)隨啟動WinXP一起啟動,將延長啟動所需要的時間,有些服務(wù)是必須設(shè)為自動的,例如Remote Procedure Call(RPC)。由于依存關(guān)系或其性質(zhì)的影響,其他的一些服務(wù)也必須設(shè)為自動,這樣的服務(wù)最好不要去碰它,否則系統(tǒng)無法正常工作。
Manual(手動):如果一個服務(wù)被設(shè)置為手動,那么可以在需要時再運行它。大多數(shù)服務(wù)都是這樣的,這可以節(jié)省大量系統(tǒng)資源。
Disabled(禁用):此服務(wù)不能再運行,哪怕是系統(tǒng)必須。這個設(shè)置一般在提高安全性的時候很管用。如果懷疑一個陌生的服務(wù)會給你的系統(tǒng)帶來安全隱患,可以先嘗試停止它,看看系統(tǒng)還能不能正常運行,如果一切正常,那么就可以直接禁止它了。日后如果需要這個服務(wù),在啟動它前,必須先將啟動類型設(shè)置為自動或手動。
最后是“服務(wù)狀態(tài)”,即指服務(wù)的現(xiàn)在狀態(tài)是啟動還是關(guān)閉,通常可利用下面的“啟動”、“關(guān)閉”、“暫停”等按鈕來即時改變服務(wù)的狀態(tài),但是在兩種情況下這些按鈕是灰色不可用的。一種情況是服務(wù)被設(shè)置為Disabled(禁用),這種情況下只有將服務(wù)設(shè)置為自動或手動并“應(yīng)用”后才可使用;另一種情況就是我們前面提到的系統(tǒng)啟動所必須的基礎(chǔ)服務(wù),它們的啟動類型被設(shè)置為自動且不可改變,自然那些改變服務(wù)狀態(tài)的按鈕也就不可用了。
切換到服務(wù)屬性面板的“依存關(guān)系”頁面。一些服務(wù)并不能單獨運行,必須依靠(即依存)其他服務(wù)。在停止或禁用一個服務(wù)之前,一定要看清楚這個服務(wù)的依存關(guān)系,如果有其他需要啟動的服務(wù)是依靠這個服務(wù),就不能將其停止。比如Messenger這個服務(wù),要依靠其他4個服務(wù)才能運行,因此停止或禁用其中的任何一個,Messenger服務(wù)都將不能正常運行。又比如Application Layer Gateway Service這個服務(wù),如果關(guān)掉它,那么依賴它的Internet Connection/Firewall Internet Connection Sharing也就無法工作了。所以我們在關(guān)閉一個服務(wù)前,查青其依存關(guān)系是必不可少的步驟。
剛才我們已經(jīng)了解了服務(wù)的管理配置,下面就來了解每個服務(wù)的具體含義。如果你的系統(tǒng)中沒有下文中提到的某些服務(wù)也不用擔心,因為某些服務(wù)只有在特定狀態(tài)下或安裝了某些硬件之后才會出現(xiàn)。
1、Alerter
Alerter(警示器)服務(wù)的進程名是Service.exe(即啟動這個服務(wù)后在后臺運行的進程名稱,可以通過任務(wù)管理器看到,下同)。Alerter服務(wù)的功能是,WinXP將系統(tǒng)上發(fā)生的與管理有關(guān)的事件以警示(Alert)信息傳送至網(wǎng)絡(luò)上指定的電腦或用戶,例如當發(fā)生打印錯誤或硬盤即將寫滿等事件,這類警示信息由WinXP的警示器服務(wù)(Alerter Service)收集、送出。盡管Alerter依存的服務(wù)并沒有Messenger(信使)服務(wù),但Alerter服務(wù)必須依靠后者才能送出信息,故在啟動Alerter服務(wù)后還必須確定Messenger服務(wù)也在工作狀態(tài),而接收的電腦也必須啟動Messenger服務(wù)。由于Alerter服務(wù)運行后,服務(wù)是用戶可以發(fā)送“彈出(Pop-up)”信息給其他用戶,這些信息有可能被攻擊者用來實施攻擊,如誘騙用戶修改口令等,從而造成安全隱患。同時該服務(wù)使得用戶賬號泄漏,也有可能被攻擊者利用來進行口令猜測攻擊。所以對于家庭單機用戶,甚至對于絕大多數(shù)小型的局域網(wǎng)來說,這個功能是完全可禁用的,不僅節(jié)省了系統(tǒng)資源和加快啟動速度,也提高了機器的安全性。
2、Application Layer Gateway Service
簡稱“ALG”(應(yīng)用層網(wǎng)關(guān))的進程名是alg.exe,WinXP Home/Pro默認安裝的啟動類型為手動。ALG又被稱為代理服務(wù)器(Proxy Server),是網(wǎng)絡(luò)防火墻從功能層面上分類的一種。當內(nèi)部計算機與外部主機連接時,將由代理服務(wù)器擔任內(nèi)部計算機與外部主機的連接中繼者。使用ALG的好處是隱藏內(nèi)部主機的地址和防止外部不正常的連接,如果代理服務(wù)器上未安裝針對該應(yīng)用程序設(shè)計的代理程序時,任何屬于這個網(wǎng)絡(luò)服務(wù)的封包將無法通過防火墻。通俗點說,具體到ALG本身,它就是附帶的Internet連接共享/防火墻的具體控管程序,如果你需要啟動這二者,這個服務(wù)是必備的。當然,只有一臺計算機的上網(wǎng)家庭可以考慮禁用這個服務(wù),不過WinXP內(nèi)置的防火墻效果還是不錯的,如果不是堅持要用第三方的防火墻,還是開著它吧。
3、Application Management
AppMent(應(yīng)用程序管理服務(wù))的進程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動類型為手動,沒有任何依存服務(wù)關(guān)系。從Win2000開始,微軟引入了一種基于MSI文件格式(應(yīng)用程序安裝信息程序包文件)的全新、有效軟件管理方案——即應(yīng)用程序管理組件服務(wù)(Application Management),它不僅管理軟件的安裝、刪除,而且可使用此項服務(wù)修改、修復(fù)現(xiàn)有應(yīng)用程序,監(jiān)視文件復(fù)原并通過復(fù)員排除基本故障等。通常這個服務(wù)我們保持其默認狀態(tài)較好。
可能許多朋友都有印象,當年ACDSee4.0剛發(fā)布時,由于安裝制作上的考慮不周,并沒有考慮到那個時候大多數(shù)人的系統(tǒng)還并不支持MSI安裝格式,結(jié)果只得又去下載安裝一個名為Windows Installer的MSI輔助文件才解決問題。通常以MSI文件格式安裝的軟件十分好認,比如說Office XP,當你安裝后再次運行軟件的安裝程序時,它一般會有“重新安裝”、“修復(fù)軟件”、“卸載軟件”多個選項,而不是以前安裝程序那種就簡單地卸載或覆蓋安裝了事。
4、Automatic Updates
Wuauserv(自動更新服務(wù))的進程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動類型為自動,沒有任何依存服務(wù)關(guān)系。這個是大家都非常熟悉的系統(tǒng)自動更新功能,就不多說了。用小貓上網(wǎng)而深受其苦的朋友記得在系統(tǒng)屬性中關(guān)閉是不夠的,還要將Automatic Updates這個服務(wù)禁用才可以。以后需要更新,直接在IE中輸入Windows Update網(wǎng)站地址http://v4.windowsupdate.microsoft.com/zhcn/default.asp手動更新即可。
5、Background Intelligent Transfer Service
BITS(后臺智能傳輸服務(wù))的進程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動類型為手動,依賴于Remote Procedure Call、Workstation服務(wù)。微軟宣稱BITS能夠利用剩余的帶寬傳輸文件,當網(wǎng)絡(luò)切斷或計算機重啟時,后臺智能傳輸服務(wù)會自動對文件傳輸加以維護,當網(wǎng)絡(luò)重新連接時,后臺智能傳輸服務(wù)將從停止的地方繼續(xù)開始傳輸文件。其實這個服務(wù)原是用來實現(xiàn)HTTP1.1服務(wù)器之間的信息傳輸,基本上它的應(yīng)用也就是支持自動更新時的斷點續(xù)傳。如果你禁用了Automatic Updates,留著它也沒什么意義。
6、ClipBook
ClipSrv(剪貼板查看器服務(wù))的進程名是clipsrv.exe,WinXP Home/Pro默認安裝的啟動類型為手動,依賴于Network DDE服務(wù)。ClipBook通過Network DDE和Network DDE DSDM提供的網(wǎng)絡(luò)動態(tài)數(shù)據(jù)交換服務(wù),可查閱遠程機器中的剪貼版,通俗地說ClipBook就是支持剪貼版查看器(ClipBook Viewer)程序,該程序可允許剪貼頁被遠程計算機上的ClipBook瀏覽。
Event System(COM+事件系統(tǒng)服務(wù))的進程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動類型為手動,依賴于Remote Procedure Call服務(wù)。對于非軟件開發(fā)專業(yè)的朋友來說,COM+是個非常難理解的名詞。簡單地說COM+是一種軟件構(gòu)件/組件的標準。比如寫一個軟件好比是蓋一座房子,而門窗等部件會根據(jù)標準設(shè)計,以求得省時省力。COM組件即是Windows的門窗等標準組件了,COM+是對COM的進一步擴展,其具體含義在此就不詳細介紹了。Windows系統(tǒng)又是個典型的消息(事件)處理型系統(tǒng),很多功能都是由消息來觸發(fā)的,這就產(chǎn)生了COM+ Event System。我們要學(xué)習(xí)的是如何簡單判斷自己的系統(tǒng)中是否有程序依靠此服務(wù)。檢查你的系統(tǒng)安裝盤下的“Program filesComPlus Applications”目錄,如果沒有東西就可以把這個服務(wù)關(guān)閉了。
8、COM+ System Application
COMSysApp(COM+系統(tǒng)應(yīng)用服務(wù))的進程名是Dllhost.exe,WinXP Home/Pro默認安裝的啟動類型為手動,依賴于Remote Procedure Call服務(wù)。簡單地說,COM+ System Application是COM+ Event System的具體執(zhí)行者,如果禁用了COM+ Event System也就自然禁用它。
9、Computer Browser
Browser(計算機瀏覽器服務(wù))的進程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動類型為自動,依賴于Server和Workstation服務(wù)。Browser服務(wù)維護著一個網(wǎng)絡(luò)資源的清單,其中包括基于Windows的域、工作組和計算機,還有其他支持NetBIOS協(xié)議的網(wǎng)絡(luò)設(shè)備,我們在“網(wǎng)上鄰居”上看到顯示的內(nèi)容正是來源于此。顯然對于一般家庭用的計算機這個服務(wù)并不需要,除非計算機位于局域網(wǎng)上,例如用長城寬帶的朋友,用它可方便地知道社區(qū)內(nèi)的網(wǎng)絡(luò)環(huán)境。這個服務(wù)還是慎重對待較好,若不是太在意還是將其設(shè)置為自動吧。
10、Cryptographic Services
CryptSvc(認證服務(wù))的進程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動類型為自動,依賴于Remote Procedure Call服務(wù)。CryptSvc是整個微軟公鑰體系(PKI,Public Key Infrastructure)的核心元件。所謂的PK是一種公鑰加密法,通過加密來保證數(shù)據(jù)的安全和傳送,它與傳統(tǒng)的秘密(對稱)鑰匙密碼法不相同,PK密碼法的基本特性是加密和解密的鑰匙不同,每一個用戶兩把鑰匙,一把公開密鑰,一把私鑰。撇開這些難以一下子理解的術(shù)語,具體到CryptSvc本身來說,如果我們在WinXP中使用Automatic Updates自動更新,或在Internet上使用證書進行身份驗證以及正確管理這些證書等,那么這個服務(wù)就不要關(guān)閉。其中這個功能最有用的是,當你安裝一個驅(qū)動程序時,以確定它是不是通過微軟認證的。因為驅(qū)動程序在操作系統(tǒng)內(nèi)可以獲得很高的運行權(quán)限,含有惡意代碼的驅(qū)動程序會讓你的電腦玩兒完,因而開發(fā)驅(qū)動程序的廠家一般都會去做微軟認證,通過驗證后,微軟會在里面添加它的認證數(shù)據(jù),再到你機器上安裝時就可以通過CryptSvc檢測升級?/p>
11、DHCP Client
Dhcp(DHCP客戶端服務(wù))的進程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動類型為自動,依賴于AFD Networking Support Environment、NetBIOS over TCP/IP以及TCP/IP Protocol Driver服務(wù)。簡單地說DHCP過程就是由網(wǎng)絡(luò)中一臺主機(DHCP Server)將所有的網(wǎng)絡(luò)參數(shù)自動分配給網(wǎng)絡(luò)內(nèi)的任何一臺計算機,而DHCP Client就是網(wǎng)絡(luò)中被分配網(wǎng)絡(luò)參數(shù)的對象計算機了。如果能在網(wǎng)絡(luò)中被自動分配IP地址等網(wǎng)絡(luò)參數(shù),那么這個DHCP Client服務(wù)就必不可少。對于家庭單機用戶來說,只要是使用DSL/Cable上網(wǎng)、開啟ICS和IPSEC服務(wù)的人都需要這個來指定靜態(tài)IP,所以通常這個服務(wù)是不關(guān)閉的,除非你的機器是完全的單機應(yīng)用環(huán)境。
12、Distributed Link Tracking Client
TrkWks(分布式連結(jié)追蹤客戶端服務(wù))的進程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動類型為自動,依賴于Remote Procedure Call服務(wù)。對于計算機有一定了解的人對于“分布式”這個詞并不陌生,這里就不做解釋。TrkWks服務(wù)簡單說,就是將整個網(wǎng)絡(luò)中分散于各臺計算機上的文件系統(tǒng),所以當系統(tǒng)內(nèi)發(fā)生文件移動,就會記錄這個信息。它是針對“域用戶”的“NTFS文件”的“分布式連接”,這3個條件缺一個你就用不上它,對于不在局域網(wǎng)的單機用戶來說,當然是禁用它。
13、Distributed Transaction Coordinator
MSDTC(分布式交易協(xié)調(diào)器)的進程名是Msdtct.exe,WinXP Home/Pro默認安裝的啟動類型為手動,依賴于Remote Procedure Call和Security Accounts Manager服務(wù)。MSDTC主要用來處理分布式交易,所謂分布式交易,就是跨越兩個或多個數(shù)據(jù)庫的單一SQL Server內(nèi)部的交易。同一數(shù)據(jù)庫內(nèi)不同數(shù)據(jù)表間的交易,則不能被稱做分布式交易。顯然對于需要同時處理多個數(shù)據(jù)庫或文件系統(tǒng)的用戶來說,這個服務(wù)意義重大,但它也是通常意義上一般用戶不會使用到的服務(wù),通常來說默認手動啟動就可以了。其實這個服務(wù)也容易受到遠程拒絕服務(wù)攻擊,禁用它也沒有問題,而且更安全。
14、DNS Client
Dnscache(DNS客戶端服務(wù))的進程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動類型為自動,依賴于TCP/IP Protocol Driver服務(wù)。DNS(Domain Name System)也是常見的名詞了,簡單的解釋就是當使用網(wǎng)頁瀏覽器去上網(wǎng)時,會輸入網(wǎng)站的網(wǎng)址,而這些網(wǎng)址名稱在因特網(wǎng)上就是通過網(wǎng)域名稱服務(wù)器(DNS服務(wù)器)來完成名稱轉(zhuǎn)換為IP地址。實際上一些網(wǎng)站并不是只有一臺服務(wù)器在工作,而是有多臺服務(wù)器在同時工作,也就是說同樣一個網(wǎng)站名稱地址可對應(yīng)不同的IP地址(在Win2000前的操作系統(tǒng)可執(zhí)行此查詢)。但如果將操作系統(tǒng)換到Win2000或WinXP,同樣的網(wǎng)站你又會發(fā)現(xiàn)總是查到同一個IP地址。為什么會這樣呢?這就是DNS Client服務(wù)的作用。
ERSvc(錯誤報告服務(wù))的進程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動類型為自動,依賴于Remote Procedure Call服務(wù)。這個服務(wù)我們經(jīng)常碰到,當使用程序出錯是會跳出對話框,問你是否需要向微軟發(fā)送報告,就是這個服務(wù)的功能。次服務(wù)完全可設(shè)置為手動或禁止。如果你想對錯誤報告進行更詳細的設(shè)置,可以右鍵單擊“我的電腦”圖標,選擇“屬性”,在“高級選項卡”下電擊“錯誤報告”按鈕,在那里你可以決定是否發(fā)送錯誤報告以及發(fā)送怎樣的錯誤報告。而沒有上網(wǎng)的用戶就可直接禁用此服務(wù)了,上網(wǎng)用戶如果擔心報告會泄露你的私人信息(當然微軟聲稱不會發(fā)生這樣的事情),也大可禁用它。
16、Event Log
Eventlog(系統(tǒng)日志記錄服務(wù))的進程名是Services.exe,WinXP Home/Pro默認安裝的啟動類型為自動,沒有任何服務(wù)依存關(guān)系。Event Log服務(wù)負責(zé)記錄來自系統(tǒng)和運行中程序的管理事件消息,為Windows和應(yīng)用程序提供了一個標準而集中的方法來記錄重要的軟件和硬件事件。打開事件查看器的方法是依次打開“開始—控制面板”然后選擇打開“管理工具—事件查看器”。 這個服務(wù)是基礎(chǔ)服務(wù),請勿調(diào)整關(guān)閉。
17、Fast User Switching Compatibility
Fast User Switching Compatibility(多用戶快速切換服務(wù))的進程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動類型為手動,依賴于Terminal Services服務(wù)。此服務(wù)是WinXP的新服務(wù),即快速的多用戶切換環(huán)境。解決了以前的多用戶環(huán)境雖然安全但是切換用戶環(huán)境需要重新啟動,并丟失上一用戶工作環(huán)境的問題。使用很簡單,只要進行“開始—注銷—切換用戶”操作即可方便地切換用戶環(huán)境,是非常不錯的多用戶技術(shù),如果用不著多用戶環(huán)境就不用打開它(加入域后默認不能進行快速切換,當然可以禁用)。
18、FAX Service
FAX(傳真服務(wù))的進程名是Fxssvc.exe,WinXP Home/Pro默認是沒有安裝的,依賴于Plug and Play、Print Spooler、Remote Procedure Call、Telephony服務(wù)。FAX服務(wù)在默認情況下是沒有安裝的但如果你安裝了它就可以進行“開始—所有程序—附件—通訊—傳真”操作,使用WinXP內(nèi)置的傳真服務(wù)來收發(fā)傳真了,當然你要保證你的機器至少連接了小貓。不需要的人當然禁用掉。
19、Help and Support
Helpsvc(幫助服務(wù))的進程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動類型為自動,依賴于Remote Procedure Call服務(wù)。這個服務(wù)用于支持WinXP幫助和支持中心的功能,如果你剛開始使用WinXP,這個幫助中心能解決不少問題。如果覺得不需要幫助了,那就禁用吧。
20、Human Interface Device Access
HidServ(人性化接口裝置服務(wù))的進程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動類型為禁用,依賴于Remote Procedure Call服務(wù)。這個服務(wù)簡單說就是支持那些所謂的帶有多媒體功能的鍵盤,比如帶音量調(diào)節(jié)的鍵盤。當然如果你有符合人體工程學(xué)標準的設(shè)備(主要指鍵盤和鼠標),那么這個服務(wù)就應(yīng)當設(shè)置為自動,否則這些設(shè)備的一些功能將不能正常使用。若是沒有設(shè)備,或有自己的驅(qū)動,即可禁用此服務(wù)。
21、IMAPI CD-Burning COM Service
ImapiService(IMAPI CD刻錄服務(wù))的進程名是Imapi.exe,WinXP Home/Pro默認安裝的啟動類型為手動,沒有任何服務(wù)依存關(guān)系。這個就是WinXP內(nèi)置的CD刻錄服務(wù)了??偟膩碚f該服務(wù)的功能和性能十分有限,有刻錄機的朋友還是安裝成熟的第三方刻錄軟件,關(guān)閉這個服務(wù)吧。
22、Index Service
Cisvc(索引服務(wù))的進程名是Cisvc.exe,WinXP Home/Pro默認安裝的啟動類型為手動,依賴于Remote Procedure Call服務(wù)。這個服務(wù)可以為本地和遠程計算機上的文件編制索引,也就是說像圖書館里為圖書編制的查詢索引一樣,這樣可加快尋找文件的速度。但實際上此項服務(wù)并不成熟。某些情況下開啟后,文件瀏覽速度(即雙擊某文件夾后的等待時間)會明顯增加,因為系統(tǒng)已將目錄結(jié)構(gòu)讀入了內(nèi)存,需要時會直接調(diào)用;但也有的時候,該服務(wù)啟動后會導(dǎo)致系統(tǒng)極度繁忙,此時該服務(wù)啟動Cidaemon.exe,在任務(wù)管理器可看見這個進程占用了大部分CPU資源。因此對待這個服務(wù)請根據(jù)自己機器的情況設(shè)置為“自動”或“禁用”。
23、Internet Connection Firewall/Internet Connection Sharing
SharedAcess(Internet連接共享和防火墻服務(wù))的進程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動類型分別為手動和自動,依賴于Application Layer Gateway Service、Network Connections、Network Location Awareness、Remote Access Connection Manager服務(wù)。這個服務(wù)提供WinXP內(nèi)置的連接共享和防火墻功能。這兩個功能性能都不錯,也很方便,具體關(guān)閉與否看個人喜好,不用就可以關(guān)閉它。
24、IPSEC Services
Dmserver(邏輯磁盤管理員服務(wù))的進程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動類型分別為手動和自動,依賴于Plug and Play、Remote Procedure Call服務(wù)。Dmserver用來動態(tài)管理磁盤,如顯示磁盤可用空間和使用Microsoft Management Console(MMC)主控臺中的磁盤管理功能。這個服務(wù)對于經(jīng)常使用移動硬盤、U盤等外設(shè)的朋友來說必不可少,沒有的話可選擇禁用它。
26、Logical Disk Manager Administrative Service
Dmadmin(邏輯磁盤管理系統(tǒng)管理服務(wù))的進程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動類型分別為手動和自動,依賴于Logical Disk Manager 、Plug and Play、Remote Procedure Call服務(wù)。Dmadmin主要用來配置硬盤信息,平時基本上沒用。打開“計算機管理” (Microsoft Management Console,簡稱MMC)時,你可以看到“磁盤管理”,這時就會用上它,可設(shè)為手動。
27、Messenger
Messenger(信使服務(wù))的進程名是Services.exe,WinXP Home/Pro默認安裝的啟動類型為自動,依賴于NetBIOS Interface、Plug and Play、Remote Procedure Call、Workstation服務(wù)。Messenger這個服務(wù)上過網(wǎng)的人都應(yīng)該比較熟悉,本來Microsoft開發(fā)“信使服務(wù)”是為了方便同一域中的管理員進行信息交流,后來有些人開發(fā)了突破域限制的信使發(fā)送工具,于是大家掛在網(wǎng)上時,計算機上經(jīng)常會彈出一個名為“信使服務(wù)”的對話框,這些不請自到的“信使”基本上是一些垃圾信使信息,有無聊的廣告,有非法的信息等。通常這些信息是用一些名為“兇寶寶信使”、“妖刺”的軟件發(fā)布的,但實際上如果是在同一域中,只需要用NET SEND命令就可以輕易發(fā)送消息了。突然出現(xiàn)的“信使服務(wù)”不僅會干擾工作、影響心情,而且還容易遭到安全方面的攻擊,所以禁用它吧。
28、MS Software Shadow Copy ProviderLr
SwPrv(管理磁盤區(qū)卷影復(fù)制服務(wù))的進程名是Dllhost.exe,WinXP Home/Pro默認安裝的啟動類型為手動,依賴于Remote Procedure Call服務(wù)。這個服務(wù)是為WinXP中的MS Backup備份程序提供支持,奇怪的是即使關(guān)掉它備份工作也可以順利完成,要是不害怕就禁用吧。
29、Net Logon
NetLogon(網(wǎng)絡(luò)登陸服務(wù))的進程名是Lsass.exe,WinXP Home/Pro默認安裝的啟動類型分別為手動和自動,依賴于Workstation服務(wù)。這個服務(wù)是用來做網(wǎng)域?qū)彶榈摹.斈愕挠嬎銠C處在一個域網(wǎng)內(nèi)時,如果要使用網(wǎng)內(nèi)的域服務(wù)器登陸到域網(wǎng)時,就要通過它來登陸了。一般用戶用不著,禁用即可。
30、NetMeeting Remote Desktop Sharing
Mnmsrvc(NetMeeting遠程桌面共享服務(wù))的進程名是Mnmsrvc.exe,WinXP Home/Pro默認安裝的啟動類型為手動,依賴于Remote Procedure Call服務(wù)。使用NetMeeting可透過公司內(nèi)部網(wǎng)絡(luò),讓使用者將計算機的控制權(quán)分享給局域網(wǎng)上或因特網(wǎng)上的其他使用者,很多人都因為安全問題禁用它,而且它很占網(wǎng)絡(luò)資源。但如果你想和別人做些非文字的交流,還是比較好玩兒的。注意關(guān)掉它后,遠程桌面功享功能將無法使用。
31、Network Connections
Netman(網(wǎng)絡(luò)連接服務(wù))的進程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動類型為手動,依賴于Remote Procedure Call服務(wù)。Netman也是非常重要的基礎(chǔ)服務(wù),它管理著“網(wǎng)絡(luò)和撥號連接”文件夾中的所有對象,任何有關(guān)于網(wǎng)絡(luò)上(局域網(wǎng)、Internet)的連接都需要這個服務(wù)。如果它被禁用,在“網(wǎng)絡(luò)和撥號連接”文件夾中將什么都看不到,更不用說新建連接和撥號上網(wǎng)了。因此除非你的機器是絕對的單機環(huán)境,才可將其關(guān)閉。
32、Network DDE
NLA(網(wǎng)絡(luò)位置識別服務(wù))的進程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動類型為手動,依賴于AFD網(wǎng)絡(luò)支持環(huán)境和TCP/IP Protocol Driver服務(wù)。NLA可以探測網(wǎng)絡(luò)系統(tǒng)的相關(guān)信息,當這些信息發(fā)生變化時通知相關(guān)的應(yīng)用程序?;旧?,這個服務(wù)主要針對的對象是筆記本電腦。因為在實際工作和生活中,人們的筆記本電腦常常在超過一個以上的網(wǎng)絡(luò)環(huán)境中應(yīng)用。經(jīng)??赡苡龅皆谝粋€網(wǎng)絡(luò)中需要使用動態(tài)IP地址,而在另一網(wǎng)絡(luò)中需要使用靜態(tài)IP地址的問題。比如說你在辦公室里使用的是動態(tài)IP,而在家里卻使用靜態(tài)IP來連接寬帶,那么NLA就可以讓你在家里及單位網(wǎng)絡(luò)(有線)之間切換時自動辨認出不同網(wǎng)絡(luò)環(huán)境,從而自動選擇合適的配置而無需重新調(diào)整網(wǎng)絡(luò)參數(shù)。對于經(jīng)常移動辦公的人,這確實是個不錯的功能。座機一般就不用了吧。
35、NT LM Security Support Provider
NtLmSsp(NT LM安全性支持提供者服務(wù))的進程名是Lsass.exe,WinXP Home/Pro默認安裝的啟動類型為手動,不依賴于其他服務(wù)。NT LM的意思即NT LanManger,是NT下提供的認證方法之一,使用了64位的加密手段。NtLmSsp這個服務(wù)主要針對RPC(遠程過程調(diào)用),通常RPC可以選擇基于兩種通信方式,一種是傳輸協(xié)議,比如TCP/IP、UDP、IPX等,另一種為命名管道(Pipeline)。通常情況下Windows默認選擇都是傳輸協(xié)議,而由于RPC是采用非加密傳輸?shù)模ㄐ艛?shù)據(jù)安全無法得到保證,而NtLmSsp就可以向這一類RPC提供安全服務(wù)。WinXP中已知的這類RPC應(yīng)用就是Telnet服務(wù)(Telnet也依賴于NtLmSsp),因此無須Telnet服務(wù)的單機用戶可將其關(guān)閉。
36、Performance Logs and Alerts
SysmonLog(效能記錄日志及警示服務(wù))的進程名是Smlogsvc.exe,WinXP Home/Pro默認安裝的啟動類型為手動,沒有任何服務(wù)依存關(guān)系。如果打開控制面板的管理工具,可以看到有“性能”這個工具,它比較詳細地反映了系統(tǒng)的性能,但配置起來相當復(fù)雜,不好上手,而且大多數(shù)人也會認為這個性能工具沒什么意義。SysmonLog就是為它提供日志記錄的服務(wù)。如果你對自己機器的工作狀態(tài)比較在意,這絕對是一個值得研究的工具,因為它可以嚴格監(jiān)視硬盤、內(nèi)存、CPU甚至于軟件在系統(tǒng)中的運行,并通過記錄下的日志數(shù)據(jù)分析機器軟硬件資源的具體情況。更有用的是,如果你比較了解計數(shù)器這個參數(shù)的設(shè)置,就可為各部分資源設(shè)置合適的計數(shù)器值,一旦服務(wù)監(jiān)視到資源的性能值超過或是低于此值,就會通過Messenger服務(wù)發(fā)出警告(那么Messenger服務(wù)就不能禁用),如此很容易就能察覺到機器的某部分資源不足(如果升級電腦就可以從此入手)或發(fā)生了故障等。當然,并不關(guān)心自己機器具體工作的用戶也可將其關(guān)閉。
37、Plug and Play
PlugPlay(即插即用服務(wù))的進程名是Services.exe,WinXP Home/Pro默認安裝的啟動類型為自動,不依賴于任何服務(wù)。這個服務(wù)想必大家相當熟悉,從Win98開始這個技術(shù)就始終是微軟操作系統(tǒng)的核心部分。即插即用Intel是開發(fā)的一組規(guī)范,它賦予了計算機自動檢測和配置設(shè)備的能力,當有設(shè)備被更改時能自動通知當前設(shè)備的狀況并使用該設(shè)備更變后的程序。PlugPlay是WinXP的幾個基礎(chǔ)服務(wù)之一,在服務(wù)管理工具中無法調(diào)整它,而且本服務(wù)一旦失敗就只有重新啟動機器了。
38、Portable Media Serial Number Service
WmdmPmSp(便攜的媒體序號服務(wù))的進程名是Svchost.exe,WinXP Home/Pro默認安裝的啟動類型為自動,沒有任何服務(wù)依存關(guān)系。這個服務(wù)其實非常簡單,它是微軟用來防盜版的工具之一,但目前基本上只是針對音樂。微軟用它獲得你系統(tǒng)中媒體播放器的序列號,做什么用呢?其實它是在試圖控制你將盜版的音樂文件copy到類似MP3、MD等便攜播放器上。盡管微軟聲稱關(guān)掉這個服務(wù)會影響將正版音樂下載到便攜服務(wù)器,但我們還是關(guān)掉這個服務(wù),一是影響不大,至少手上的正版CD拷貝到MP3是沒有問題的,二是微軟刺探的也太多了吧,我們用什么還要報告它?
39、Print Spooler
Spooler(打印后臺處理服務(wù))的進程名是Spoolsv.exe,WinXP Home/Pro默認安裝的啟動類型為自動,依賴于Remote Procedure Call服務(wù)。Spooler是為了提高文件打印效率,將多個請求打印的文檔統(tǒng)一進行保存和管理,先將要打印的文件拷貝到內(nèi)存,待打印機空閑后,再將數(shù)據(jù)送往打印機處理,這樣處理速度更快些。建議將其設(shè)置為手動,有打印任務(wù)時再打開。如果沒有打印機當然就禁用了。
40、Protected Storage
ProtectedStorage(受保護存放區(qū)服務(wù))的進程名是Lsass.exe,WinXP Home/Pro默認安裝的啟動類型為自動,依賴于Remote Procedure Call服務(wù)。這一服務(wù)提供對敏感性數(shù)據(jù)保護的功能,比如密碼、證書等,但通常它只針對Windows自身的敏感數(shù)據(jù)進行保護,可用來儲存你計算機上的密碼。通常上網(wǎng)的用戶都比較喜歡開這個服務(wù),畢竟像自動填表這些功能給人帶來不少方便。但如果你的電腦是多用戶環(huán)境,或是使用筆記本電腦,經(jīng)常移動辦公,那么這個服務(wù)就要謹慎使用了。有不少密碼破解軟件就是針對這個ProtectedStorage的,比較有名的有Protected Storage PassView,用它可以輕易得到被儲存在ProtectedStorage中你曾經(jīng)上過的論壇的賬號、密碼、撥號密碼等。因此,對于這個服務(wù)要視環(huán)境而定,在不安全的環(huán)境下還是關(guān)閉較好。