陕师大政治经济博导:Windows2k里有哪些进程是可以禁止启动的?

来源:百度文库 编辑:神马品牌网 时间:2024/05/09 19:25:08
听说有些进程可以禁止以提高机器速度,请问有哪些?

要想禁进程,说白了还是禁用服务

??Alerter(警报器服务):局域网中当系统发生问题时向系统管理员发出警报,对普通用户可设置为“已禁用”或“手动”。

??Application Management(应用程序管理):Win2K引入了一种基于msi文件格式(应用程序安装信息程序包文件)的全新、有效软件管理方案——应用程序管理组件服务,它不仅管理软件的安装、删除,而且可以使用此项服务修改、修复现有应用程序,监视文件复原并通过复原排除基本故障等。虽然如此,当设置为“已禁用”时似乎并不影响单机上软件的安装与卸载,而且基于msi格式安装、修复与删除的行为亦正常。

??ClipBook(剪贴簿):通过Network DDE和Network DDE DSDM提供的网络动态数据交换服务,查阅远程机器中的剪贴簿。对普通用户可设置为“已禁用”。

??Computer Browser(计算机浏览器):维护网上邻居中计算机的最新列表,并将这个列表通知给请求的程序。普通用户设置为:“已禁用”,局域网用户设为:“自动”。

??DHCP Client(动态主机配置协议客户端):DHCP是一种提供动态IP地址分配、管理的TCP/IP服务协议,作为网络启动过程的一部分,HCP客户端系统就可以向DHCP服务器请求和租用IP地址。作为普通用户,如果已通过拨号方式连入Internet,那么还是保持自动状态为好,因为我们在Internet上的IP地址是由ISP动态分配的。如果系统不应用于任何网络,那么您可以将其设为“已禁用”。

??Distributed Link Tracking Client(分布式连接跟踪客户端):DLTC能跟踪文件在网络域的NTFS卷中移动状况,并发出通知。普通用户设置为:“已禁用”,局域网用户(硬盘已格式为NTFS)设为:“自动”。

??DNS Client(域名系统客户端):将域名解析为IP地址。除非您没有连入任何网络,否则应设为“自动”。

??Event Log(事件日志):该服务能记录程序和系统发送的出错消息。虽然日志包含了对诊断问题有所帮助的信息,但对普通用户可能起不了什么作用,那就设为“手动”吧!还记得前面提到的Dr. Watson工具吗?在那里我们无法决定是否取消掉记录日志文件,在默认情况下它总是自动执行,现在您可以取舍了。不过,在测试中我禁用了这个服务重启系统后,却导致了几个关于网络的服务无法启动的现象,使我们无法拨号上网。因此如果您存在Internet或局域网连接,我们建议还是不要禁用为妥。

??Fax Service(传真服务):在Win95中支持的传真功能现在在Win2K中重新被予以支持,而且与系统集成得更好。如果用不上它,就设为“已禁用”吧!

??Indexing Service(索引服务):索引服务能针对本地硬盘或共享网络驱动器上的文档内容和属性建立索引,并通过Win2K特有的文档过滤器快速定位到您所需要的文档上,它大大强化了Win2K的搜索能力。一方面索引搜索又消耗了大量系统资源。微软建议:仅有64MB内存,而要索引的文档又超过十万个,就应该禁用这个服务。事实上,在我们针对64MB内存系统的测试中,即使文档数量远远低于十万个,系统资源的消耗亦非常惊人,而在128MB的系统上情况也好不了多少,因此我们强烈建议禁用它。

??Internet Connection Sharing(Internet连接共享):为局域网计算机提供Internet共享连接。这个服务为多台联网的电脑共享一个拨号网络访问Internet提供了捷径,以前在Win9X中要实现这一功能需借助SYGATE、WinGATE等代理软件,现在这一功能已直接被Win2K支持了。对普通用户可将其设为“已禁用”。

??IPSEC Policy Agent(IP安全策略代理):该代理服务允许IP安全策略对两台计算机之间传输的数据包进行加密,从而防止在网上看到它的人对它进行更改和破译。IPSEC是一种用来保护内部网、专用网络以及外部网(Internet、Extranet)免遭攻击的重要防御方法。使用IPSEC前必须需要首先定义两台计算机之间相互信任和通信安全的方式。请注意:在Win2K默认情况下“IP安全策略代理”是自动启动的,而“IP安全策略”并没有启动(我们可以在“网络和拨号连接”→“您的拨号连接属性”→“网络”页→“Internet协议(TCP/IP)”属性→“高级”→“选项”页下的“IP安全机制”属性中看到)。既然如此,一般用户就完全可以禁用这个代理服务了。

??Messenger(信使服务):发送和接收由系统管理员或由Alerter服务所发送消息的服务。由于Alerter服务需要依找本服务,因此如果已将Alerter禁止,那么这项可以设置为“手动”或“已禁用”。

??Net Logon(网络登陆):简单说就是在局域网上验证登录信息的选项。一般用户可以将其设为“已禁用”或“手动”。

??NetMeeting Remote Desktop Sharing(NetMeeting远程桌面共享):该服务能通过NetMeeting允许有权用户远程访问Windows桌面。这个功能对一般用处不大,可以设为“已禁用”。??Network Connections(网络连接):它管理着“网络和拨号连接”文件夹中的所有对象。如果您有任何网络连接(包括Internet拨号连接)就保持“手动”状态。否则若您禁用它,在“网络和拨号连接”就保持“手动”状态。否则若您禁用它,在“网络和拨号连接”文件夹中将什么都看不到,更不用说新建连接和拨号上网了,不信您试试看。

??Network DDE(网络动态数据交换)和Network DDE DSDM:网络动态数据交换服务是一种为DDE对话提供网络传输和安全的服务。DDE(动态数据交换)是实现进程通讯的一种形式,它允许支持DDE的两个或多个程序交换信息和命令。对一般用户可设为“已禁用”。

??Plug and Play(即插即用):即插即用是INTEL开发的一组规范,它赋予了计算机自动检测和配置设备并安装相应驱动程序的能力,当有设备被更改时能自动通知使用该设备的程序当前设备的状况。将该服务状态保持“自动”有利于设备的管理和维护。

??Print Spooler(打印后台处理):该服务的作用是将多个请求打印的文档统一进行保存和管理,待打印机空闲后,再将数据送往打印机处理。无任何打印设备的用户设置为“已禁用”,否则设为“自动”。请注意:如果您启用了传真服务(Fax Service)的话,就应该保持自动状态,因为传真服务依赖Print Spooler的运行。

??Remote Procedure Call (RPC)(远程过程调用):一种消息传递功能。在计算机的远程管理期间它允许分布式应用程序(即COM+应用程序)呼叫网络上不同计算机上的可用服务。看起来我们好像可以禁用它,但你可能不知道有很多服务需要依赖它的运行,如:Fax Service、Network Connections、Telephony等,所以还是保持它为“自动”吧!

??Remote Registry Service(远程注册表服务):该服务能使您编辑另一台计算机上的注册表。普通单机用户根本没必要使用这个服务。

??Run As Service(以其他用户身份运行服务的服务):当您以一般权限用户身份登录系统,而在使用中又需要修改只有系统管理员才能修改的系统设置项时,该服务提供了不重启系统以管理员身份登录的捷径。您只需要在命令提示符下运行RunAs命令就可达到更改目的。对于一般用户在未熟悉RunAs命令用法之前可以将其设为“已禁用”。

??Smart Card和Smart Card Helper:这两个服务提供对智能卡设备的支持,将其设为“已禁用”。

??Task Scheduler(计划任务):还记得Win9X中的“计划任务”吗?在Win2K中它的作用是相同的。它能使程序在预定的时间自动运行,如定期进行磁盘碎片整理。如果您认为它碍事,禁用它是个好主意,为什么要让不用的东西白白占用系统资源呢?

??TCP/IP NetBIOS Helper Service(TCP/IP NetBIOS支持服务):该服务能在TCP/IP上提供NetBIOS支持。前面我们曾提到过NetBIOS是基于局域网的,因此作为访问Internet资源的一般用户可以禁用它,除非您的系统处在局域网中。

??Telephony(电话):简单地说这个服务能为计算机提供电话拨号的能力。如果您使用拨号方式连接到Internet或通过电话线连接其他计算机,就应将其设为“手动”。Telnet:该服务允许您从远程计算机上登录以本系统并且使用命令行方式操作这台计算机。对于一般单机用户该服务并不重要,可以设为“手动”或“已禁用”。

??Uninterruptible Power Supply(不间断电源):管理连接到计算机的不间断电源(UPS)的服务。如果您没有UPS设备就设为“已禁用”。

??Windows Management Instrumentation(Windows管理规范)和Windows Management Instrumentation Driver Extensions(Windows管理规范驱动程序扩展):WMI是Win2K中的基础管理结构,它通过一组常用接口控制和监视系统(如对系统属性的查看与更改、设置用户权限等)。为加快系统启动速度,我们可以将这两个服务设置为“手动”,待系统启动后在需要的时候再自动用它们。

^_^

保存你的杀毒软件有关的启动项和ctfmon(输入法托盘),其他的都可以取消!
在开始--运行--msconfig--启动--里面改

必须禁止的服务

1.NetMeeting Remote Desktop Sharing:允许受权的用户通过NetMeeting在网络上互相访问对方。这项服务对大多数个人用户并没有多大用处,况且服务的开启还会带来安全问题,因为上网时该服务会把用户名以明文形式发送到连接它的客户端,黑客的嗅探程序很容易就能探测到这些账户信息。

2.Universal Plug and Play Device Host:此服务是为通用的即插即用设备提供支持。这项服务存在一个安全漏洞,运行此服务的计算机很容易受到攻击。攻击者只要向某个拥有多台Win XP系统的网络发送一个虚假的UDP包,就可能会造成这些Win XP主机对指定的主机进行攻击(DDoS)。另外如果向该系统1900端口发送一个UDP包,令“Location”域的地址指向另一系统的chargen端口,就有可能使系统陷入一个死循环,消耗掉系统的所有资源(需要安装硬件时需手动开启)。

3.Messenger:俗称信使服务,电脑用户在局域网内可以利用它进行资料交换(传输客户端和服务器之间的Net Send和Alerter服务消息,此服务与Windows Messenger无关。如果服务停止,Alerter消息不会被传输)。这是一个危险而讨厌的服务,Messenger服务基本上是用在企业的网络管理上,但是垃圾邮件和垃圾广告厂商,也经常利用该服务发布弹出式广告,标题为“信使服务”。而且这项服务有漏洞,MSBlast和Slammer病毒就是用它来进行快速传播的。

4.Terminal Services:允许多位用户连接并控制一台机器,并且在远程计算机上显示桌面和应用程序。如果你不使用Win XP的远程控制功能,可以禁止它。

5.Remote Registry:使远程用户能修改此计算机上的注册表设置。注册表可以说是系统的核心内容,一般用户都不建议自行更改,更何况要让别人远程修改,所以这项服务是极其危险的。

6.Fast User Switching Compatibility:在多用户下为需要协助的应用程序提供管理。Windows XP允许在一台电脑上进行多用户之间的快速切换,但是这项功能有个漏洞,当你点击“开始→注销→快速切换”,在传统登录方式下重复输入一个用户名进行登录时,系统会认为是暴力破解,而锁定所有非管理员账户。如果不经常使用,可以禁止该服务。或者在“控制面板→用户账户→更改用户登录或注销方式”中取消“使用快速用户切换”。

7.Telnet:允许远程用户登录到此计算机并运行程序,并支持多种 TCP/IP Telnet客户,包括基于 UNIX 和 Windows 的计算机。又一个危险的服务,如果启动,远程用户就可以登录、访问本地的程序,甚至可以用它来修改你的ADSL Modem等的网络设置。除非你是网络专业人员或电脑不作为服务器使用,否则一定要禁止它。

8.Performance Logs And Alerts:收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。为了防止被远程计算机搜索数据,坚决禁止它。

9.Remote Desktop Help Session Manager:如果此服务被终止,远程协助将不可用。

10.TCP/IP NetBIOS Helper:NetBIOS在Win 9X下就经常有人用它来进行攻击,对于不需要文件和打印共享的用户,此项也可以禁用。

可以禁止的服务

以上十项服务是对安全威胁较大的服务,普通用户一定要禁用它。另外还有一些普通用户可以按需求禁止的服务:

1.Alerter:通知所选用户和计算机有关系统管理级警报。如果你未连上局域网且不需要管理警报,则可将其禁止。

2.Indexing Service:本地和远程计算机上文件的索引内容和属性,提供文件快速访问。这项服务对个人用户没有多大用处。

3.Application Layer Gateway Service:为Internet连接共享和Internet连接防火墙提供第三方协议插件的支持。如果你没有启用Internet连接共享或Windows XP的内置防火墙,可以禁止该服务。

4.Uninterruptible Power Supply:管理连接到计算机的不间断电源,没有安装UPS的用户可以禁用。

5.Print Spooler:将文件加载到内存中以便稍后打印。如果没装打印机,可以禁用。

6.Smart Card:管理计算机对智能卡的读取访问。基本上用不上,可以禁用。

7.Ssdp Discovery Service:启动家庭网络上的upnp设备自动发现。具有upnp的设备还不多,对于我们来说这个服务是没有用的。

8.Automatic Updates:自动从Windows Update网络更新补丁。利用Windows Update功能进行升级,速度太慢,建议大家通过多线程下载工具下载补丁到本地硬盘后,再进行升级。

9.Clipbook:启用“剪贴板查看器”储存信息并与远程计算机共享。如果不想与远程计算机进行信息共享,就可以禁止。

10.Imapi Cd-burning Com Service:用Imapi管理CD录制,虽然Win XP中内置了此功能,但是我们大多会选择专业刻录软件,另外如果没有安装刻录机的话,也可以禁止该服务。

11.Workstation:创建和维护到远程服务的客户端网络连接。如果服务停止,这些连接都将不可用。

12.Error Reporting Service:服务和应用程序在非标准环境下运行时,允许错误报告。如果你不是专业人员,这个错误报告对你来说根本没用。

再就是如下几种服务对普通用户而言也没有什么作用,大家可以自己决定取舍,如:Routing and Remote Access、Net Logon、Network DDE和Network DDE DSDM。