易建勋编著《计算机维修技术第2版》附件5-3:Windows2000/XP服务说明 《计算机维修技术第2版》 易建勋编著 清华大学出版社2009.8 附件5-3:Windows2000/XP服务说明 (I)【显示名称:Alerter服务名称:Alerter】 服务功能:错误警报器,负责向用户通发送管理警报,与Mesenger一起工作。 执行文件:C:\Windows\System32 svchost..exe-k LocalService 操作建议:可能导致攻击,建议设为“手动”、“停止”。 (2)【显示名称:Application Layer Gateway Service服务名称:ALG】 服务功能:有些防火墙/网络共享软件需要。 执行文件:C.Windows\System32alg.exe 操作建议:建议设为“启动”,占用1.5MB内存。 (3)【显示名称:Application Management服务名称:AppMgmt】 服务功能:用于通过组策略发布并删除在系统中安装的应用程序。 执行文件:C.Windows\system.32 \svchost.exe-k netsves 操作建议:建议普通用户设为“手动”、“停止”,管理员用户设为“启动”,。 (4)【显示名称:Automatic Updates服务名称:wuauserv】 服务功能:Windows自动更新。 执行文件:C:Windows\system.32 svchost.exe-k netsves 操作建议:建议普通用户设为“手动”、“停止”,管理员用户设为“启动”。 (S)【显示名称:Background Intelligent Transfer Service服务名称:BTS】 服务功能:使用空闲的网络带宽传输数据。 执行文件:C.\Windows\System32 svchost.exe-k netsves 操作建议:建议设为“启动”。 (6)【显示名称:ClipBook服务名称:ClipSrv】 服务功能:与局域网微机共享【剪切板】的内容。 执行文件:C:Windows\system32 clipsrv..exe 操作建议:存在安全隐患,建议设为“手动”、“停止”。 (7)【显示名称:COM+Event system服务名称:EventSystem】 服务功能:一些COM+软件需要。 执行文件:C.\Windows\System32 svchost..exe-k netsves 操作建议:建议设为“启动”。 (8)【显示名称:COM+Event System Application服务名称:ComSysApp】
易建勋 编著《计算机维修技术 第 2 版》 附件 5-3:Windows 2000/XP 服务说明 《计算机维修技术 第 2 版》 易建勋 编著 清华大学出版社 2009.8 附件 5-3:Windows 2000/XP 服务说明 (1)【显示名称:Alerter 服务名称:Alerter】 服务功能:错误警报器,负责向用户通发送管理警报,与 Mesenger 一起工作。 执行文件:C:\Windows\System32\svchost.exe -k LocalService 操作建议:可能导致攻击,建议设为“手动”、“停止”。 (2)【显示名称:Application Layer Gateway Service 服务名称:ALG】 服务功能:有些防火墙/网络共享软件需要。 执行文件:C:\Windows\System32\alg.exe 操作建议:建议设为“启动”,占用 1.5MB 内存。 (3)【显示名称:Application Management 服务名称:AppMgmt】 服务功能:用于通过组策略发布并删除在系统中安装的应用程序。 执行文件:C:\Windows\system32\svchost.exe -k netsvcs 操作建议:建议普通用户设为“手动”、“停止”,管理员用户设为“启动”,。 (4)【显示名称:Automatic Updates 服务名称:wuauserv】 服务功能:Windows 自动更新。 执行文件:C:\Windows\system32\svchost.exe -k netsvcs 操作建议:建议普通用户设为“手动”、“停止”,管理员用户设为“启动”。 (5)【显示名称:Background Intelligent Transfer Service 服务名称:BITS】 服务功能:使用空闲的网络带宽传输数据。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:建议设为“启动”。 (6)【显示名称:ClipBook 服务名称:ClipSrv】 服务功能:与局域网微机共享【剪切板】的内容。 执行文件:C:\Windows\system32\clipsrv.exe 操作建议:存在安全隐患,建议设为“手动”、“停止”。 (7)【显示名称:COM+ Event system 服务名称:EventSystem】 服务功能:一些 COM+软件需要。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:建议设为“启动”。 (8)【显示名称:COM+ Event System Application 服务名称:ComSysApp】
易建勋编著《计算机维修技术第2版》附件5-3:Windows2000/XP服务说明 服务功能:一些COM+软件需要。 执行文件:C:1 Windows\System32 dllhost.exe/Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} 操作建议:建议设为“启动”。 (9)【显示名称:Computer Browser服务名称:browser】, 服务功能:用来浏览局域网微机的服务,但关了也不影响浏览。 执行文件:C:Windows\System.32 \svchost.exe-k netsves 操作建议:建议设为“启动”。 (I0)【显示名称:Cryptographic Services服务名称:CryptSvc】 服务功能:确定Windows文件的签字:受保护的根服务:密钥服务。在安装驱动程序、DirectX等需要 验证数字签名时,如果不开启将会导致这些程序不能正常安装。 执行文件:C.\Windows\system32 svchost.exe-k netsvcs 操作建议:设为“启动”。 (II)【显示名称:DHCP Client服务名称:DHCP】 服务功能:为服务器分配一个静态P。 执行文件:C.\Windows\System32 svchost.exe-k netsves 操作建议:建议设为“启动”。 (l2)【显示名称:Distributed Link Tracking Client服务名称:TrkWks】 服务功能:用于局域网文件之间保持链接或在网络域中的计算机之间保持链接。 执行文件:C:\Windows\system32 \svchost.exe-k netsves 操作建议:建议设为“手动”、“停止”。 (l3)【显示名称:Distributed Transaction Coordinator服务名称:MSDTC】 服务功能:同时处理多个数据库或者文件系统。 执行文件:C.\Windows\System32 msdtc.exe 操作建议:建议设为“手动”、“停止”。 (l4)【显示名称:DNS Client服务名称:Dnscache】 服务功能:DNS解析服务。 执行文件:C:\Windows\System32 svchost.exe-k NetworkService 操作建议:建议普通用户设为“手动”、“停止”,管理员用户设为“启动”。 (I5)【显示名称:Error Reporting Service服务名称:ERSve】 服务功能:错误报告器,把Windows中错误报告给微软。 执行文件:C:\Windows\System32 svchost.exe-k netsves 操作建议:建议设为“手动”、“停止”。 (16)【显示名称:Event Log服务名称:Eventlog】 服务功能:系统日志纪录服务,用于查找系统故障。 执行文件:C.\Windows\system32 services.exe 操作建议:建议设为“启动”,尤其是服务器主机
易建勋 编著《计算机维修技术 第 2 版》 附件 5-3:Windows 2000/XP 服务说明 服务功能:一些 COM+软件需要。 执行文件:C:\Windows\System32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} 操作建议:建议设为“启动”。 (9)【显示名称:Computer Browser 服务名称:browser】 服务功能:用来浏览局域网微机的服务,但关了也不影响浏览。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:建议设为“启动”。 (10)【显示名称:Cryptographic Services 服务名称:CryptSvc】 服务功能:确定 Windows 文件的签字;受保护的根服务;密钥服务。在安装驱动程序、DirectX 等需要 验证数字签名时,如果不开启将会导致这些程序不能正常安装。 执行文件:C:\Windows\system32\svchost.exe -k netsvcs 操作建议:设为“启动”。 (11)【显示名称:DHCP Client 服务名称:DHCP】 服务功能:为服务器分配一个静态 IP。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:建议设为“启动”。 (12)【显示名称:Distributed Link Tracking Client 服务名称:TrkWks】 服务功能:用于局域网文件之间保持链接或在网络域中的计算机之间保持链接。 执行文件:C:\Windows\system32\svchost.exe -k netsvcs 操作建议:建议设为“手动”、“停止”。 (13)【显示名称:Distributed Transaction Coordinator 服务名称:MSDTC】 服务功能:同时处理多个数据库或者文件系统。 执行文件:C:\Windows\System32\msdtc.exe 操作建议:建议设为“手动”、“停止”。 (14)【显示名称:DNS Client 服务名称:Dnscache】 服务功能:DNS 解析服务。 执行文件:C:\Windows\System32\svchost.exe -k NetworkService 操作建议:建议普通用户设为“手动”、“停止”,管理员用户设为“启动”。 (15)【显示名称:Error Reporting Service 服务名称:ERSvc】 服务功能:错误报告器,把 Windows 中错误报告给微软。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:建议设为“手动”、“停止”。 (16)【显示名称:Event Log 服务名称:Eventlog】 服务功能:系统日志纪录服务,用于查找系统故障。 执行文件:C:\Windows\system32\services.exe 操作建议:建议设为“启动”,尤其是服务器主机
易建勋编著《计算机维修技术第2版》附件5-3:Windows2000/XP服务说明 (I7)【显示名称:Fast User Switching Compatibility服务名称:FastUserSwitchingCompatibility】 服务功能:多用户快速切换服务。 执行文件:C.\Windows\System32 svchost..exe-k netsves 操作建议:建议设为“手动”、“停止”。 (18)【显示名称:Help and Support服务名称:helpSve】 服务功能:启用帮助和支持中心。 执行文件:C.\Windows\System32 svchost.exe-k netsves 操作建议:建议设为“手动”、“停止”。 (l9)【显示名称:Human Interface Device Access服务名称:HidServ】 服务功能:支持智能微机配件,如键盘上调音量的按钮等。 执行文件:C.\Windows\System32 svchost.exe-k netsves 操作建议:建议设为“手动”、“停止”。 (20)【显示名称:IMAPI CD-burning COM service服务名称:ImapiService】 服务功能:Windows XP刻录光盘服务,占用1.6MB内存。 执行文件:C:Windows\System32 imapi.exe 操作建议:建议设为“启动”。 (2l)【显示名称:Indexing Service服务名称:CiSve】 服务功能:索引磁盘上的文档,保存在一个目录中,使以后可以搜索到他们。 执行文件:C:\Windows\system32 cisvc..exe 操作建议:严重影响系统速度,建议设为“手动”、“停止”。 (22)【显示名称:IPSEC Services服务名称:PolicyAgent】 服务功能:P安全驱动程序。 执行文件:C:Windows\System.32 lsass.exe 操作建议:建议设为“启动”。 (23)【显示名称:Logical Disk Manager服务名称:dmserver】 服务功能:负责管理动态磁盘的服务。 执行文件:C.Windows\System32 \svchost.exe-k netsves 操作建议:系统运行需要,建议设为“启动”。 (24)【显示名称:Logical Disk Manager Administrative Server服务名称:dmadmin】 服务功能:用于管理逻辑盘。 执行文件:C.\Windows\System32 dmadmin.exe/com 操作建议:建议设为“手动”、“停止”。 (25)【显示名称:Messenger服务名称:Messenger】 服务功能:管理警报,因特网上很多主机利用它发送广告。 执行文件:C.\Windows\System32 svchost..exe-k netsves
易建勋 编著《计算机维修技术 第 2 版》 附件 5-3:Windows 2000/XP 服务说明 (17)【显示名称:Fast User Switching Compatibility 服务名称:FastUserSwitchingCompatibility】 服务功能:多用户快速切换服务。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:建议设为“手动”、“停止”。 (18)【显示名称:Help and Support 服务名称:helpSvc】 服务功能:启用帮助和支持中心。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:建议设为“手动”、“停止”。 (19)【显示名称:Human Interface Device Access 服务名称:HidServ】 服务功能:支持智能微机配件,如键盘上调音量的按钮等。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:建议设为“手动”、“停止”。 (20)【显示名称:IMAPI CD-burning COM service 服务名称:ImapiService】 服务功能:Windows XP 刻录光盘服务,占用 1.6MB 内存。 执行文件:C:\Windows\System32\imapi.exe 操作建议:建议设为“启动”。 (21)【显示名称:Indexing Service 服务名称:CiSvc】 服务功能:索引磁盘上的文档,保存在一个目录中,使以后可以搜索到他们。 执行文件:C:\Windows\system32\cisvc.exe 操作建议:严重影响系统速度,建议设为“手动”、“停止”。 (22)【显示名称:IPSEC Services 服务名称:PolicyAgent】 服务功能:IP 安全驱动程序。 执行文件:C:\Windows\System32\lsass.exe 操作建议:建议设为“启动”。 (23)【显示名称:Logical Disk Manager 服务名称:dmserver】 服务功能:负责管理动态磁盘的服务。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:系统运行需要,建议设为“启动”。 (24)【显示名称:Logical Disk Manager Administrative Server 服务名称:dmadmin】 服务功能:用于管理逻辑盘。 执行文件:C:\Windows\System32\dmadmin.exe /com 操作建议:建议设为“手动”、“停止”。 (25)【显示名称:Messenger 服务名称:Messenger】 服务功能:管理警报,因特网上很多主机利用它发送广告。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs
易建勋编著《计算机维修技术第2版》附件5-3:Windows2000/XP服务说明 操作建议:建议设为“已禁用”。 (26)【显示名称:MS Software Shadow Copy Provider服务名称:SwPrv】 服务功能:管理卷复制服务拍摄的软件卷复制。 执行文件:C.\Windows\System32 dllhost..exe/Processid:{BF3BE21B-64E6-402A-86AD-6DAA56B8598A} 操作建议:建议设为“手动”、“停止”。 (27)【显示名称:Net Logon服务名称:Netlogon】 服务功能:支持为域中计算机进行的帐号登录事件的传递认证。 执行文件:C.\Windows\System32 lsass.exe 操作建议:不希望局域网上其他用户登录这台主机时,可设为手动”、“停止”。 (28)【显示名称:NetMeeting Remote Desktop Sharing服务名称:mnmsrvc】 服务功能:允许授权用户通过NetMeeting远程访问你的Windows桌面。 执行文件:C:\Windows\System32 mnmsrvc.exe 操作建议:具有潜在不安全性的服务,建议设为“已禁用”。 (29)【显示名称:Network Connections服务名称:Netman.】 服务功能:管理“网络和拨号连接”文件夹中的对象,上因特网、局域网要用的服务。 执行文件:C.\Windows\System32 svchost..exe-k netsves 操作建议:建议设为“启动”。 (30)【显示名称:Network DDE服务名称:NetDDE】 服务功能:提供动态数据交换(DDE),数据流传输和安全性。 执行文件:C:Windows\system32 netdde.exe 操作建议:大多数应用程序不需要,建议设为手动”、“停止”。 (31)【显示名称:Network DDE DSDM服务名称:NetDDEdsdm】 服务功能:保存一个共享对话数据库。 执行文件:C.\Windows\system32 netdde.exe 操作建议:建议设为“手动”、“停止”。 (32)【显示名称:NT LM Security Support Provider服务名称:NtLmSsp】 服务功能:该服务为远程过程调用(RPC)程序提供安全性。 执行文件:C.\Windows\System32 \Isass.exe 操作建议:建议设为手动”、“停止”。 (33)【显示名称:Performance Logs and Alerts服务名称:SysmonLog】 服务功能:处理性能日志和警报,对系统和网络监视而言都是有用的。 执行文件:C:\Windows\system32\smlogsvc.exe 操作建议:建议设为“启动”。 (34)【显示名称:Plug and Play服务名称:PlugPlay】 服务功能:该服务负责管理设备安装和配置,并向程序通告设备所出现的变化
易建勋 编著《计算机维修技术 第 2 版》 附件 5-3:Windows 2000/XP 服务说明 操作建议:建议设为“已禁用”。 (26)【显示名称:MS Software Shadow Copy Provider 服务名称:SwPrv】 服务功能:管理卷复制服务拍摄的软件卷复制。 执行文件:C:\Windows\System32\dllhost.exe /Processid:{BF3BE21B-64E6-402A-86AD-6DAA56B8598A} 操作建议:建议设为“手动”、“停止”。 (27)【显示名称:Net Logon 服务名称:Netlogon】 服务功能:支持为域中计算机进行的帐号登录事件的传递认证。 执行文件:C:\Windows\System32\lsass.exe 操作建议:不希望局域网上其他用户登录这台主机时,可设为“手动”、“停止”。 (28)【显示名称:NetMeeting Remote Desktop Sharing 服务名称:mnmsrvc】 服务功能:允许授权用户通过 NetMeeting 远程访问你的 Windows 桌面。 执行文件:C:\Windows\System32\mnmsrvc.exe 操作建议:具有潜在不安全性的服务,建议设为“已禁用”。 (29)【显示名称:Network Connections 服务名称:Netman】 服务功能:管理“网络和拨号连接”文件夹中的对象,上因特网、局域网要用的服务。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:建议设为“启动”。 (30)【显示名称:Network DDE 服务名称:NetDDE】 服务功能:提供动态数据交换(DDE),数据流传输和安全性。 执行文件:C:\Windows\system32\netdde.exe 操作建议:大多数应用程序不需要,建议设为“手动”、“停止”。 (31)【显示名称:Network DDE DSDM 服务名称:NetDDEdsdm】 服务功能:保存一个共享对话数据库。 执行文件:C:\Windows\system32\netdde.exe 操作建议:建议设为“手动”、“停止”。 (32)【显示名称:NT LM Security Support Provider 服务名称:NtLmSsp】 服务功能:该服务为远程过程调用(RPC)程序提供安全性。 执行文件:C:\Windows\System32\lsass.exe 操作建议:建议设为“手动”、“停止”。 (33)【显示名称:Performance Logs and Alerts 服务名称:SysmonLog】 服务功能:处理性能日志和警报,对系统和网络监视而言都是有用的。 执行文件:C:\Windows\system32\smlogsvc.exe 操作建议:建议设为“启动”。 (34)【显示名称:Plug and Play 服务名称:PlugPlay】 服务功能:该服务负责管理设备安装和配置,并向程序通告设备所出现的变化
易建勋编著《计算机维修技术第2版》附件5-3:Windows2000/XP服务说明 执行文件:C.\Windows\system32 services.exe 操作建议:建议设为“启动”。 (35)【显示名称:Print Spooler服务名称:Spooler】 服务功能:用于假脱机打印作业,使得应用程序打印文件时不必等待。 执行文件:C.\Windows\system32 spoolsv.exe 操作建议:建议设为“启动”。 (36)【显示名称:Protected Storage服务名称:ProtectedStorage.】 服务功能:为敏感数据(例如私钥)提供受保护,防止它们被未授权的用户访问。 执行文件:C:\Windows\system.32 \Isass.exe 操作建议:建议设为“启动”。 (37)【显示名称:QoS RSVP服务名称:RSVP】 服务功能:为依赖质量服务(Qo$)的程序提供网络通信控制安装功能。 执行文件:C.\Windows\System32rsvp.exe 操作建议:流媒体服务需要使用,建议设为“启动”。 (38)【显示名称:Remote Access Auto Connection Manager服务名称:RasAuto】 服务功能:当用户请求访问某个远程网络地址时,该服务将自动拨号网络连接。 执行文件:C.\Windows\System32 svchost.exe-k netsves 操作建议:如果不是通过拨号上网,建议设为“手动”、“停止”。 (39)【显示名称:Remote Access Connection Manager服务名称:RasMan】. 服务功能:管理拨号网络连接。 执行文件:C.\Windows\System32 svchost..exe-k netsves 操作建议:只有服务器需要支持RRAS时才需要运行该服务,建议设为“手动”、“停止”。 (40)【显示名称:Remote Procedure Call(RPC)服务名称:RpcSs】 服务功能:调用远程计算机上的可用服务,并用于远程计算机管理。 执行文件:C.\Windows\system32 svchost-k rpcss 操作建议:虽然会暴露本机信息,但为上网必需,建议设为“启动”。 (41)【显示名称:Remote Procedure Call(RPC)Locator服务名称:RpcLocator】 服务功能:使支持RPC的应用程序可用,并使客户能够找到兼容的RPC服务器。 执行文件:C.Windows\System32 locator.exe 操作建议:该服务应当在域控制器上运行,建议设为“手动”、“停止”。 (42)【显示名称:Remote Registry服务名称:RemoteRegistry】 服务功能:远程注册表修改。 执行文件:C.\Windows\system32\svchost..exe-k LocalService 操作建议:风险较大,建议设为“已禁用”。 (43)【显示名称:Removable Storage服务名称:NtmsSvc】
易建勋 编著《计算机维修技术 第 2 版》 附件 5-3:Windows 2000/XP 服务说明 执行文件:C:\Windows\system32\services.exe 操作建议:建议设为“启动”。 (35)【显示名称:Print Spooler 服务名称:Spooler】 服务功能:用于假脱机打印作业,使得应用程序打印文件时不必等待。 执行文件:C:\Windows\system32\spoolsv.exe 操作建议:建议设为“启动”。 (36)【显示名称:Protected Storage 服务名称:ProtectedStorage】 服务功能:为敏感数据(例如私钥)提供受保护,防止它们被未授权的用户访问。 执行文件:C:\Windows\system32\lsass.exe 操作建议:建议设为“启动”。 (37)【显示名称:QoS RSVP 服务名称:RSVP】 服务功能:为依赖质量服务(QoS)的程序提供网络通信控制安装功能。 执行文件:C:\Windows\System32\rsvp.exe 操作建议:流媒体服务需要使用,建议设为“启动”。 (38)【显示名称:Remote Access Auto Connection Manager 服务名称:RasAuto】 服务功能:当用户请求访问某个远程网络地址时,该服务将自动拨号网络连接。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:如果不是通过拨号上网,建议设为“手动”、“停止”。 (39)【显示名称:Remote Access Connection Manager 服务名称:RasMan】 服务功能:管理拨号网络连接。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:只有服务器需要支持 RRAS 时才需要运行该服务,建议设为“手动”、“停止”。 (40)【显示名称:Remote Procedure Call (RPC) 服务名称:RpcSs】 服务功能:调用远程计算机上的可用服务,并用于远程计算机管理。 执行文件:C:\Windows\system32\svchost -k rpcss 操作建议:虽然会暴露本机信息,但为上网必需,建议设为“启动”。 (41)【显示名称:Remote Procedure Call (RPC) Locator 服务名称:RpcLocator】 服务功能:使支持 RPC 的应用程序可用,并使客户能够找到兼容的 RPC 服务器。 执行文件:C:\Windows\System32\locator.exe 操作建议:该服务应当在域控制器上运行,建议设为“手动”、“停止”。 (42)【显示名称:Remote Registry 服务名称:RemoteRegistry】 服务功能:远程注册表修改。 执行文件:C:\Windows\system32\svchost.exe -k LocalService 操作建议:风险较大,建议设为“已禁用”。 (43)【显示名称:Removable Storage 服务名称:NtmsSvc】
易建勋编著《计算机维修技术第2版》附件5-3:Windows2000/XP服务说明 服务功能:该服务负责管理可移动媒质(如优盘、移动硬盘),磁盘和库。 执行文件:C.Windows\system32 svchost..exe-k netsves 操作建议:建议设为“自动”,如果停止,可能会产生一些莫名其妙的问题,如优盘盘符找不到等。 (44)【显示名称:Routing and Remote Access服务名称:RemoteAccess】. 服务功能:在局域网和广域网环境中提供路由服务。 执行文件:C.\Windows\System32 svchost..exe-k netsves 操作建议:计算机不做路由器时,建议设为“手动”、“停止”。 (45)【显示名称:Security Accounts Manager服务名称:SamSs】 服务功能:SAM服务保存了本地用户帐号的安全性信息以用于认证。 执行文件:C.\Windows\system32 \Isass.exe 操作建议:必须的服务,建议设为“启动”。 (46)【显示名称:Server服务名称:lanmanserver】 服务功能:提供RPC支持及文件、打印和命名管道共享。 执行文件:C.\Windows\System32 svchost..cxe-k netsves 操作建议:除非在网络上共享文件或打印机,否则设为“手动”、“停止”。 (47)【显示名称:Shell Hardware Detection服务名称:ShellHWDetection】 服务功能:自动播放硬件事件提供通知。 执行文件:C.\Windows\System32 svchost..exe-k netsves 操作建议:建议设为“手动”、“停止”。如果发现外设(如数码相机)出现问题再启动。 (48)【显示名称:Smart card服务名称:SCardSvr】 服务功能:对智能卡的读写访问。 执行文件:C.Windows\System.32 SCardSvr.exe 操作建议:用户主机没有智能卡阅读器时,建议设为“手动”、“停止”。 (49)【显示名称:Smart Card Helper服务名称:SCardDvr】 服务功能:对旧式智能卡的读写访问。 执行文件:C.\Windows\System32 SCardSvr.exe 操作建议:用户主机没有智能卡阅读器时,建议设为“手动”、“停止”。 (50)【显示名称:System Event Notification服务名称:SENS】 服务功能:跟踪系统事件,记录Windows登录,网络和电源事件。 执行文件:C.\Windowslsystem32 svchost.exe-k netsves 操作建议:建议设为“启动”。 (51)【显示名称:Task Scheduler服务名称:Scheduler】 服务功能:将某个程序调度到在指定的时间运行。 执行文件:C.\Windows\System32 svchost..exe-k netsves 操作建议:入侵者可以在此运行他种下的木马服务端,设为“己禁用
易建勋 编著《计算机维修技术 第 2 版》 附件 5-3:Windows 2000/XP 服务说明 服务功能:该服务负责管理可移动媒质(如优盘、移动硬盘),磁盘和库。 执行文件 :C:\Windows\system32\svchost.exe -k netsvcs 操作建议:建议设为“自动”,如果停止,可能会产生一些莫名其妙的问题,如优盘盘符找不到等。 (44)【显示名称:Routing and Remote Access 服务名称:RemoteAccess】 服务功能:在局域网和广域网环境中提供路由服务。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:计算机不做路由器时,建议设为“手动”、“停止”。 (45)【显示名称:Security Accounts Manager 服务名称:SamSs】 服务功能:SAM 服务保存了本地用户帐号的安全性信息以用于认证。 执行文件:C:\Windows\system32\lsass.exe 操作建议:必须的服务,建议设为“启动”。 (46)【显示名称:Server 服务名称:lanmanserver】 服务功能:提供 RPC 支持及文件、打印和命名管道共享。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:除非在网络上共享文件或打印机,否则设为“手动”、“停止”。 (47)【显示名称:Shell Hardware Detection 服务名称:ShellHWDetection】 服务功能:自动播放硬件事件提供通知。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:建议设为“手动”、“停止”。如果发现外设(如数码相机)出现问题再启动。 (48)【显示名称:Smart card 服务名称:SCardSvr】 服务功能:对智能卡的读写访问。 执行文件:C:\Windows\System32\SCardSvr.exe 操作建议:用户主机没有智能卡阅读器时,建议设为“手动”、“停止”。 (49)【显示名称:Smart Card Helper 服务名称:SCardDvr】 服务功能:对旧式智能卡的读写访问。 执行文件:C:\Windows\System32\SCardSvr.exe 操作建议:用户主机没有智能卡阅读器时,建议设为“手动”、“停止”。 (50)【显示名称:System Event Notification 服务名称:SENS】 服务功能:跟踪系统事件,记录 Windows 登录,网络和电源事件。 执行文件:C:\Windows\system32\svchost.exe -k netsvcs 操作建议:建议设为“启动”。 (51)【显示名称:Task Scheduler 服务名称:Scheduler】 服务功能:将某个程序调度到在指定的时间运行。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:入侵者可以在此运行他种下的木马服务端,设为“已禁用
易建勋编著《计算机维修技术第2版》附件5-3:Windows2000/XP服务说明 (52)【显示名称:TCP/IP NetBIOS Helper服务名称:LmHosts】 服务功能:允许NetBIOS名称解析的支持。 执行文件:C.\Windows\System.32 svchost..exe-k LocalService 操作建议:计算机不准备让别人共享时,建议设为“手动”、“停止”。 (53)【显示名称:Telephony服务名称:TapiSrv】 服务功能:提供电话和基于P的语音连接。 执行文件:C.\Windows\System32 svchost..exe-k netsves 操作建议:除非在局域网上使用这种功能,建议设为“手动”、“停止”。 (54)【显示名称:Telnet服务名称:TlntSvr】 服务功能:允许某个远程用户登录到系统,并使用命令行来运行控制台程序。 执行文件:C.\Windows\System32 \tlntsvr.exe 操作建议:不使用远程登录功能时,建议设为“手动”、“停止”。 (55)【显示名称:Terminal Services服务名称:TermService】 服务功能:允许多位用户连接并控制一台机器,并且在远程计算机上显示桌面和应用程序。 执行文件:C.\Windows\System32 svchost..exe-k netsves 操作建议:建议设为“手动”、“停止”。 (6)【显示名称:Uninterruptible Power Supply服务名称:UPS】 服务功能:管理连接到计算机的不间断电源(UPS)。 执行文件:C:\Windows\System32lups.exe 操作建议:没有使用UPS或UPS不支持双向传输信号时,建议设为“手动”、“停止”。 (57)【显示名称:Windows Installer服务名称:MSIServer】 服务功能:负责管理软件的安装,对于安装和修复软件时很有用。 执行文件:C.\Windows\System32 msiexec.exeV 操作建议:建议设为启动。 (58)【显示名称:Windows Management Instrumentation服务名称:WinMgmt】 服务功能:提供系统管理信息,用于从各种来源收集并关联管理数据。 执行文件:C.\Windowslsystem32 svchost..exe-k netsvcs 操作建议:对于专业人员启用,普通用户建议设为“手动”、“停止”。 (59)【显示名称:Windows Time服务名称:W32Time】 服务功能:从一个网络时间服务器来设置系统时间。 执行文件:C.\Windows\System32 svchost..exe-k netsves 操作建议:建议设为“手动”、“停止”。 (60)【显示名称:Workstation服务名称:lanman Workstation】 服务功能:提供网络连接和通信,并允许用户访问位于Windows网络上的资源。 执行文件:C.\Windows\System32 svchost..exe-k netsvcs 操作建议:建议设为“启动
易建勋 编著《计算机维修技术 第 2 版》 附件 5-3:Windows 2000/XP 服务说明 (52)【显示名称:TCP/IP NetBIOS Helper 服务名称:LmHosts】 服务功能:允许 NetBIOS 名称解析的支持。 执行文件:C:\Windows\System32\svchost.exe -k LocalService 操作建议:计算机不准备让别人共享时,建议设为“手动”、“停止”。 (53)【显示名称:Telephony 服务名称:TapiSrv】 服务功能:提供电话和基于 IP 的语音连接。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:除非在局域网上使用这种功能,建议设为“手动”、“停止”。 (54)【显示名称:Telnet 服务名称:TlntSvr】 服务功能:允许某个远程用户登录到系统,并使用命令行来运行控制台程序。 执行文件:C:\Windows\System32\tlntsvr.exe 操作建议:不使用远程登录功能时,建议设为“手动”、“停止”。 (55)【显示名称:Terminal Services 服务名称:TermService】 服务功能:允许多位用户连接并控制一台机器,并且在远程计算机上显示桌面和应用程序。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:建议设为“手动”、“停止”。 (56)【显示名称:Uninterruptible Power Supply 服务名称:UPS】 服务功能:管理连接到计算机的不间断电源(UPS)。 执行文件:C:\Windows\System32\ups.exe 操作建议:没有使用 UPS 或 UPS 不支持双向传输信号时,建议设为“手动”、“停止”。 (57)【显示名称:Windows Installer 服务名称:MSIServer】 服务功能:负责管理软件的安装,对于安装和修复软件时很有用。 执行文件:C:\Windows\System32\msiexec.exe /V 操作建议:建议设为启动。 (58)【显示名称:Windows Management Instrumentation 服务名称:WinMgmt】 服务功能:提供系统管理信息,用于从各种来源收集并关联管理数据。 执行文件:C:\Windows\system32\svchost.exe -k netsvcs 操作建议:对于专业人员启用,普通用户建议设为“手动”、“停止”。 (59)【显示名称:Windows Time 服务名称:W32Time】 服务功能:从一个网络时间服务器来设置系统时间。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:建议设为“手动”、“停止”。 (60)【显示名称:Workstation 服务名称:lanmanWorkstation】 服务功能:提供网络连接和通信,并允许用户访问位于 Windows 网络上的资源。 执行文件:C:\Windows\System32\svchost.exe -k netsvcs 操作建议:建议设为“启动