全面解讀WindowsXP系統的各項服務

來源:互聯網
上載者:User

在最佳化Windows xp系統時,需要關閉一些不常用的服務,但是在眾多的服務項目中,它們是做什麼用的?能關嗎?這往往困惱很多新手。這裡收集到的這篇關於xp系統服務的詳細解讀資料,希望對需要最佳化系統的朋友有所協助。

  1、Alerter

  Alerter(警示器)服務的進程名是Service.exe(即啟動這個服務後在後台啟動並執行進程名稱,可以通過工作管理員看到,下同)。Alerter服務的功能是,WinXP將系統上發生的與管理有關的事件以警示(Alert)資訊傳送至網路上指定的電腦或使用者,例如當發生列印錯誤或硬碟即將寫滿等事件,這類警示資訊由WinXP的警示器服務(Alerter Service)收集、送出。儘管Alerter依存的服務並沒有Messenger(信使)服務,但Alerter服務必須依靠後者才能送出資訊,故在啟動Alerter服務後還必須確定Messenger服務也在工作狀態,而接收的電腦也必須啟動Messenger服務。由於Alerter服務運行後,服務是使用者可以發送“彈出(Pop-up)”資訊給其他使用者,這些資訊有可能被攻擊者用來實施攻擊,如誘騙使用者修改口令等,從而造成安全隱患。同時該服務使得使用者帳號泄漏,也有可能被攻擊者利用來進行口令猜測攻擊。所以對於家庭單機使用者,甚至對於絕大多數小型的區域網路來說,這個功能是完全可禁用的,不僅節省了系統資源和加快啟動速度,也提高了機器的安全性。

  2、Application Layer Gateway Service

  簡稱“ALG”(應用程式層網關)的進程名是alg.exe,WinXP Home/Pro預設安裝的啟動類型為手動。ALG又被稱為Proxy 伺服器(Proxy Server),是網路防火牆從功能層面上分類的一種。當內部電腦與外部主機串連時,將由Proxy 伺服器擔任內部電腦與外部主機的串連中繼者。使用ALG的好處是隱藏內部主機的地址和防止外部不正常的串連,如果Proxy 伺服器上未安裝針對該應用程式設計的代理程式時,任何屬於這個網路服務的封包將無法通過防火牆。通俗點說,具體到ALG本身,它就是附帶的Internet串連共用/防火牆的具體控管程式,如果你需要啟動這二者,這個服務是必備的。當然,只有一台電腦的上網家庭可以考慮禁用這個服務,不過WinXP內建的防火牆效果還是不錯的,如果不是堅持要用第三方的防火牆,還是開著它吧。

  3、Application Management

  AppMent(應用程式管理服務)的進程名是Svchost.exe,WinXP Home/Pro預設安裝的啟動類型為手動,沒有任何依存服務關係。從Win2000開始,微軟引入了一種基於MSI檔案格式(應用程式安裝資訊程式包檔案)的全新、有效軟體管理方案——即應用程式管理元件服務(Application Management),它不僅管理軟體的安裝、刪除,而且可使用此項服務修改、修複現有應用程式,監視檔案複原並通過複員排除基本故障等。通常這個服務我們保持其預設狀態較好。

  可能許多朋友都有印象,當年ACDSee4.0剛發布時,由於安裝製作上的考慮不周,並沒有考慮到那個時候大多數人的系統還並不支援MSI安裝格式,結果只得又去下載安裝一個名為Windows Installer的MSI輔助檔案才解決問題。通常以MSI檔案格式安裝的軟體十分好認,比如說Office XP,當你安裝後再次運行軟體的安裝程式時,它一般會有“重新安裝”、“修複軟體”、“卸載軟體”多個選項,而不是以前安裝程式那種就簡單地卸載或覆蓋安裝了事。4、Automatic Updates

  Wuauserv(自動更新服務)的進程名是Svchost.exe,WinXP Home/Pro預設安裝的啟動類型為自動,沒有任何依存服務關係。這個是大家都非常熟悉的系統自動更新功能,就不多說了。用小貓上網而深受其苦的朋友記得在系統屬性中關閉是不夠的,還要將Automatic Updates這個服務禁用才可以。以後需要更新,直接在IE中輸入Windows Update網站地址http://v4.windowsupdate.microsoft.com/zhcn/default.asp手動更新即可。

  5、Background Intelligent Transfer Service

  BITS(背景智慧型傳送服務)的進程名是Svchost.exe,WinXP Home/Pro預設安裝的啟動類型為手動,依賴於Remote Procedure Call、Workstation服務。微軟宣稱BITS能夠利用剩餘的頻寬傳輸檔案,當網路切斷或電腦重啟時,背景智慧型傳送服務會自動對檔案傳輸加以維護,當網路重新串連時,背景智慧型傳送服務將從停止的地方繼續開始傳輸檔案。其實這個服務原是用來實現HTTP1.1伺服器之間的資訊傳輸,基本上它的應用也就是支援自動更新時的斷點續傳。如果你禁用了Automatic Updates,留著它也沒什麼意義。

  6、ClipBook

  ClipSrv(剪貼簿查看器服務)的進程名是clipsrv.exe,WinXP Home/Pro預設安裝的啟動類型為手動,依賴於Network DDE服務。ClipBook通過Network DDE和Network DDE DSDM提供的網路動態資料交換服務,可查閱遠程機器中的剪貼版,通俗地說ClipBook就是支援剪貼版查看器(ClipBook Viewer)程式,該程式可允許剪貼頁被遠端電腦上的ClipBook瀏覽。

  例如有個較大的文檔工程,由A、B、C共同開發。A負責Excel資料部分,B負責Visio製圖部分,而C負責將兩部分文檔整合。C經常需要對A、B的資料進行拷貝,愚蠢的做法是C開啟A、B在近端分享上共用的文檔,然後將相關內容拷貝。而對Windows體系有一定瞭解的使用者應該聽說過OLE這個東西,上面說的Excel資料和Visio製圖都可以認為是獨立的OLE對象,如果A、B、C的3台機器上的ClipBook服務都為開啟,就可利用ClipBook共用這些OLE對象,C只要在自己的文檔中建立OLE對象的連結指向A、B的Excel和Visio,A、B對自己工作的任何改動即可在C的複合文檔裡自動體現。由此可見,ClipBook是基於對象的共用,而非簡單的檔案分享權限設定。所以也很好理解,這是一把雙刃劍,在帶來極大方便的同時,也帶來被非法遠端存取ClipBook剪貼頁面的安全隱患。對於沒有上述類似工作,又不準備使用或極少使用遠端桌面的使用者,這個服務完全可以禁用,在需要的時候在開啟。

  7、COM+ Event System

  Event System(COM+事件系統服務)的進程名是Svchost.exe,WinXP Home/Pro預設安裝的啟動類型為手動,依賴於Remote Procedure Call服務。對於非軟體開發專業的朋友來說,COM+是個非常難理解的名詞。簡單地說COM+是一種軟體構件/組件的標準。比如寫一個軟體好比是蓋一座房子,而門窗等組件會根據標準設計,以求得省時省力。COM組件即是Windows的門窗等標準組件了,COM+是對COM的進一步擴充,其具體含義在此就不詳細介紹了。Windows系統又是個典型的訊息(事件)處理型系統,很多功能都是由訊息來觸發的,這就產生了COM+ Event System。我們要學習的是如何簡單判斷自己的系統中是否有程式依靠此服務。檢查你的系統安裝盤下的“Program filesComPlus Applications”目錄,如果沒有東西就可以把這個服務關閉了。

  8、COM+ System Application

  COMSysApp(COM+系統應用服務)的進程名是Dllhost.exe,WinXP Home/Pro預設安裝的啟動類型為手動,依賴於Remote Procedure Call服務。簡單地說,COM+ System Application是COM+ Event System的具體執行者,如果禁用了COM+ Event System也就自然禁用它。

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.