您好,欢迎访问三七文档
当前位置:首页 > 电子/通信 > 数据通信与网络 > Windows XP系统服务
1、AlerterAlerter(警示器)服务的进程名是Service.exe(即启动这个服务后在后台运行的进程名称,可以通过任务管理器看到,下同)。Alerter服务的功能是,WinXP将系统上发生的与管理有关的事件以警示(Alert)信息传送至网络上指定的电脑或用户,例如当发生打印错误或硬盘即将写满等事件,这类警示信息由WinXP的警示器服务(AlerterService)收集、送出。尽管Alerter依存的服务并没有Messenger(信使)服务,但Alerter服务必须依靠后者才能送出信息,故在启动Alerter服务后还必须确定Messenger服务也在工作状态,而接收的电脑也必须启动Messenger服务。由于Alerter服务运行后,服务是用户可以发送“弹出(Pop-up)”信息给其他用户,这些信息有可能被攻击者用来实施攻击,如诱骗用户修改口令等,从而造成安全隐患。同时该服务使得用户账号泄漏,也有可能被攻击者利用来进行口令猜测攻击。所以对于家庭单机用户,甚至对于绝大多数小型的局域网来说,这个功能是完全可禁用的,不仅节省了系统资源和加快启动速度,也提高了机器的安全性。2、ApplicationLayerGatewayService简称“ALG”(应用层网关)的进程名是alg.exe,WinXPHome/Pro默认安装的启动类型为手动。ALG又被称为代理服务器(ProxyServer),是网络防火墙从功能层面上分类的一种。当内部计算机与外部主机连接时,将由代理服务器担任内部计算机与外部主机的连接中继者。使用ALG的好处是隐藏内部主机的地址和防止外部不正常的连接,如果代理服务器上未安装针对该应用程序设计的代理程序时,任何属于这个网络服务的封包将无法通过防火墙。通俗点说,具体到ALG本身,它就是附带的Internet连接共享/防火墙的具体控管程序,如果你需要启动这二者,这个服务是必备的。当然,只有一台计算机的上网家庭可以考虑禁用这个服务,不过WinXP内置的防火墙效果还是不错的,如果不是坚持要用第三方的防火墙,还是开着它吧。3、ApplicationManagementAppMent(应用程序管理服务)的进程名是Svchost.exe,WinXPHome/Pro默认安装的启动类型为手动,没有任何依存服务关系。从Win2000开始,微软引入了一种基于MSI文件格式(应用程序安装信息程序包文件)的全新、有效软件管理方案——即应用程序管理组件服务(ApplicationManagement),它不仅管理软件的安装、删除,而且可使用此项服务修改、修复现有应用程序,监视文件复原并通过复员排除基本故障等。通常这个服务我们保持其默认状态较好。可能许多朋友都有印象,当年ACDSee4.0刚发布时,由于安装制作上的考虑不周,并没有考虑到那个时候大多数人的系统还并不支持MSI安装格式,结果只得又去下载安装一个名为WindowsInstaller的MSI辅助文件才解决问题。通常以MSI文件格式安装的软件十分好认,比如说OfficeXP,当你安装后再次运行软件的安装程序时,它一般会有“重新安装”、“修复软件”、“卸载软件”多个选项,而不是以前安装程序那种就简单地卸载或覆盖安装了事。4、AutomaticUpdatesWuauserv(自动更新服务)的进程名是Svchost.exe,WinXPHome/Pro默认安装的启动类型为自动,没有任何依存服务关系。这个是大家都非常熟悉的系统自动更新功能,就不多说了。用小猫上网而深受其苦的朋友记得在系统属性中关闭是不够的,还要将AutomaticUpdates这个服务禁用才可以。以后需要更新,直接在IE中输入WindowsUpdate网站地址手动更新即可。5、BackgroundIntelligentTransferServiceBITS(后台智能传输服务)的进程名是Svchost.exe,WinXPHome/Pro默认安装的启动类型为手动,依赖于RemoteProcedureCall、Workstation服务。微软宣称BITS能够利用剩余的带宽传输文件,当网络切断或计算机重启时,后台智能传输服务会自动对文件传输加以维护,当网络重新连接时,后台智能传输服务将从停止的地方继续开始传输文件。其实这个服务原是用来实现HTTP1.1服务器之间的信息传输,基本上它的应用也就是支持自动更新时的断点续传。如果你禁用了AutomaticUpdates,留着它也没什么意义。6、ClipBookClipSrv(剪贴板查看器服务)的进程名是clipsrv.exe,WinXPHome/Pro默认安装的启动类型为手动,依赖于NetworkDDE服务。ClipBook通过NetworkDDE和NetworkDDEDSDM提供的网络动态数据交换服务,可查阅远程机器中的剪贴版,通俗地说ClipBook就是支持剪贴版查看器(ClipBookViewer)程序,该程序可允许剪贴页被远程计算机上的ClipBook浏览。例如有个较大的文档工程,由A、B、C共同开发。A负责Excel数据部分,B负责Visio制图部分,而C负责将两部分文档整合。C经常需要对A、B的数据进行拷贝,愚蠢的做法是C打开A、B在网络邻居上共享的文档,然后将相关内容拷贝。而对Windows体系有一定了解的用户应该听说过OLE这个东西,上面说的Excel数据和Visio制图都可以认为是独立的OLE对象,如果A、B、C的3台机器上的ClipBook服务都为开启,就可利用ClipBook共享这些OLE对象,C只要在自己的文档中建立OLE对象的链接指向A、B的Excel和Visio,A、B对自己工作的任何改动即可在C的复合文档里自动体现。由此可见,ClipBook是基于对象的共享,而非简单的文件共享。所以也很好理解,这是一把双刃剑,在带来极大方便的同时,也带来被非法远程访问ClipBook剪贴页面的安全隐患。对于没有上述类似工作,又不准备使用或极少使用远程桌面的用户,这个服务完全可以禁用,在需要的时候在打开。7、COM+EventSystemEventSystem(COM+事件系统服务)的进程名是Svchost.exe,WinXPHome/Pro默认安装的启动类型为手动,依赖于RemoteProcedureCall服务。对于非软件开发专业的朋友来说,COM+是个非常难理解的名词。简单地说COM+是一种软件构件/组件的标准。比如写一个软件好比是盖一座房子,而门窗等部件会根据标准设计,以求得省时省力。COM组件即是Windows的门窗等标准组件了,COM+是对COM的进一步扩展,其具体含义在此就不详细介绍了。Windows系统又是个典型的消息(事件)处理型系统,很多功能都是由消息来触发的,这就产生了COM+EventSystem。我们要学习的是如何简单判断自己的系统中是否有程序依靠此服务。检查你的系统安装盘下的“Programfiles\ComPlusApplications”目录,如果没有东西就可以把这个服务关闭了。8、COM+SystemApplicationCOMSysApp(COM+系统应用服务)的进程名是Dllhost.exe,WinXPHome/Pro默认安装的启动类型为手动,依赖于RemoteProcedureCall服务。简单地说,COM+SystemApplication是COM+EventSystem的具体执行者,如果禁用了COM+EventSystem也就自然禁用它。9、ComputerBrowserBrowser(计算机浏览器服务)的进程名是Svchost.exe,WinXPHome/Pro默认安装的启动类型为自动,依赖于Server和Workstation服务。Browser服务维护着一个网络资源的清单,其中包括基于Windows的域、工作组和计算机,还有其他支持NetBIOS协议的网络设备,我们在“网上邻居”上看到显示的内容正是来源于此。显然对于一般家庭用的计算机这个服务并不需要,除非计算机位于局域网上,例如用长城宽带的朋友,用它可方便地知道社区内的网络环境。这个服务还是慎重对待较好,若不是太在意还是将其设置为自动吧。10、CryptographicServicesCryptSvc(认证服务)的进程名是Svchost.exe,WinXPHome/Pro默认安装的启动类型为自动,依赖于RemoteProcedureCall服务。CryptSvc是整个微软公钥体系(PKI,PublicKeyInfrastructure)的核心元件。所谓的PK是一种公钥加密法,通过加密来保证数据的安全和传送,它与传统的秘密(对称)钥匙密码法不相同,PK密码法的基本特性是加密和解密的钥匙不同,每一个用户两把钥匙,一把公开密钥,一把私钥。撇开这些难以一下子理解的术语,具体到CryptSvc本身来说,如果我们在WinXP中使用AutomaticUpdates自动更新,或在Internet上使用证书进行身份验证以及正确管理这些证书等,那么这个服务就不要关闭。其中这个功能最有用的是,当你安装一个驱动程序时,以确定它是不是通过微软认证的。因为驱动程序在操作系统内可以获得很高的运行权限,含有恶意代码的驱动程序会让你的电脑玩儿完,因而开发驱动程序的厂家一般都会去做微软认证,通过验证后,微软会在里面添加它的认证数据,再到你机器上安装时就可以通过CryptSvc检测升级。11、DHCPClientDhcp(DHCP客户端服务)的进程名是Svchost.exe,WinXPHome/Pro默认安装的启动类型为自动,依赖于AFDNetworkingSupportEnvironment、NetBIOSoverTCP/IP以及TCP/IPProtocolDriver服务。简单地说DHCP过程就是由网络中一台主机(DHCPServer)将所有的网络参数自动分配给网络内的任何一台计算机,而DHCPClient就是网络中被分配网络参数的对象计算机了。如果能在网络中被自动分配IP地址等网络参数,那么这个DHCPClient服务就必不可少。对于家庭单机用户来说,只要是使用DSL/Cable上网、开启ICS和IPSEC服务的人都需要这个来指定静态IP,所以通常这个服务是不关闭的,除非你的机器是完全的单机应用环境。12、DistributedLinkTrackingClientTrkWks(分布式连结追踪客户端服务)的进程名是Svchost.exe,WinXPHome/Pro默认安装的启动类型为自动,依赖于RemoteProcedureCall服务。对于计算机有一定了解的人对于“分布式”这个词并不陌生,这里就不做解释。TrkWks服务简单说,就是将整个网络中分散于各台计算机上的文件系统,所以当系统内发生文件移动,就会记录这个信息。它是针对“域用户”的“NTFS文件”的“分布式连接”,这3个条件缺一个你就用不上它,对于不在局域网的单机用户来说,当然是禁用它。13、DistributedTransactionCoordinatorMSDTC(分布式交易协调器)的进程名是Msdtct.exe,WinXPHome/Pro默认安装的启动类型为手动,依赖于RemoteProcedureCall和SecurityAccountsManager服务。MSDTC主要用来处理分布式交易,所谓分布式交易,就是跨越两个或多个数据库的单一SQLServer内部的交易。同一数据库内不同数据表间的交易,则不能被称做分布式交易。显然对于需要同时处理多个数据库或文件系统的用户来说,这个服务意义重大,但它也是通常意义上一般用户不会使用到的服务,通常来说默认手动启动就可以了。其实这个服务也容易受到远程拒绝服务攻击,禁用它也没有问题,而且更安全。14、DNSClientDnscache(DNS客户端服务)的进程名是Svchost.exe,W
本文标题:Windows XP系统服务
链接地址:https://www.777doc.com/doc-3377017 .html