1.Alerter: " Alerter"Path:C:\WINDOWS\system32\svchost.exe -k LocalService Current Status:1Type:32
Description:通知選定的用戶和計算機管理警報。如果服務(wù)停止,使用管理警報的程序?qū)⒉粫盏剿鼈?。如果此服?wù)被禁用,任何直接依賴它的服務(wù)都將不能啟動。
2.ApplicationLayer Gateway Service: " ALG" Path:C:\WINDOWS\System32\alg.exe Current Status:1Type:16
Description:為應(yīng)用程序級協(xié)議插件提供支持并啟用網(wǎng)絡(luò)/協(xié)議連接。如果此服務(wù)被禁用,任何依賴它的服務(wù)將無法啟動。
3.ApplicationManagement: " AppMgmt" Path:C:\WINDOWS\system32\svchost.exe -k netsvcs CurrentStatus:1 Type:32
Description:為 Active Directory智能映像組策略程序處理安裝、刪除和枚舉請求。如果此服務(wù)被停用,用戶將無法安裝、刪除或枚舉任何智能映像程序。如果此服務(wù)被禁用,任何依賴于它的服務(wù)將無法啟動。
4.WindowsAudio: " AudioSrv" Path:C:\WINDOWS\System32\svchost.exe -k netsvcs CurrentStatus:1 Type:32
Description:管理基于 Windows的程序的音頻設(shè)備。如果此服務(wù)被終止,音頻設(shè)備及其音效將不能正常工作。如果此服務(wù)被禁用,任何依賴它的服務(wù)將無法啟動。
5.BackgroundIntelligent Transfer Service: " BITS" Path:C:\WINDOWS\system32\svchost.exe -knetsvcs Current Status:1 Type:32
Description:在后臺傳輸客戶端和服務(wù)器之間的數(shù)據(jù)。如果禁用了BITS,一些功能,如 Windows Update,就無法正常運行。
6.Computer Browser: "Browser" Path:C:\WINDOWS\system32\svchost.exe -k netsvcs Current Status:4Type:32
Description:維護網(wǎng)絡(luò)上計算機的更新列表,并將列表提供給計算機指定瀏覽。如果服務(wù)停止,列表不會被更新或
維護 。如果服務(wù)被禁用,任何直接依賴于此服務(wù)的服務(wù)將無法啟動。
7.IndexingService: " CiSvc" Path:C:\WINDOWS\system32\cisvc.exe Current Status:1Type:32
Description:本地和遠程計算機上文件的索引內(nèi)容和屬性;通過靈活查詢語言提供文件快速訪問。
8.ClipBook:" ClipSrv" Path:C:\WINDOWS\system32\clipsrv.exe Current Status:1Type:16
Description:啟用“剪貼簿查看器”儲存信息并與遠程計算機共享。如果此服務(wù)終止,“剪貼簿查看器”將無法與遠程計算機共享信息。如果此服務(wù)被禁用,任何依賴它的服務(wù)將無法啟動。
9.COM+ System Application:" COMSysApp" Path:C:\WINDOWS\system32\dllhost.exe/Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} Current Status:1Type:16
Description:管理基于組件對象模型 (COM+) 的組件的配置和跟蹤。如果停止該服務(wù),則大多數(shù)基于 COM+的組件將不能正常工作。如果禁用該服務(wù),則任何明確依賴它的服務(wù)都將無法啟動。
10.Cryptographic Services:" CryptSvc" Path:C:\WINDOWS\system32\svchost.exe -k netsvcs Current Status:4Type:32
Description:提供三種管理服務(wù): 編錄數(shù)據(jù)庫服務(wù),它確定 Windows文件的簽名;受保護的根服務(wù),它從此計算機添加和刪除受信根證書頒發(fā)機構(gòu)的證書;和密鑰(Key)服務(wù),它幫助注冊此計算機獲取證書。如果此服務(wù)被終止,這些管理服務(wù)將無法正常運行。如果此服務(wù)被禁用,任何依賴它的服務(wù)將無法啟動。
11.DistributedFile System: " Dfs" Path:C:\WINDOWS\system32\Dfssvc.exe Current Status:4Type:16
Description:將分散的文件共享合并成一個
邏輯 名稱空間并在局域網(wǎng)或廣域網(wǎng)上管理這些邏輯卷。如果這個服務(wù)被停止,用戶則無法訪問文件共享。如果這個服務(wù)被禁用,任何依賴它的服務(wù)將無法啟動。
12.DHCPClient: " Dhcp" Path:C:\WINDOWS\system32\svchost.exe -k NetworkService CurrentStatus:4 Type:32
Description:為此計算機注冊并更新 IP 地址。如果此服務(wù)停止,計算機將不能接收動態(tài) IP 地址和DNS 更新。如果此服務(wù)被禁用,所有明確依賴它的服務(wù)都將不能啟動。
13.Logical Disk ManagerAdministrative Service: " dmadmin" Path:C:\WINDOWS\System32\dmadmin.exe /comCurrent Status:1Type:32
Description:配置硬盤驅(qū)動器和卷。此服務(wù)只為配置處理運行,然后終止。
14.LogicalDisk Manager: " dmserver" Path:C:\WINDOWS\System32\svchost.exe -k netsvcsCurrent Status:4Type:32
Description:監(jiān)測和監(jiān)視新硬盤驅(qū)動器并向邏輯磁盤管理器管理服務(wù)發(fā)送卷的信息以便配置。如果此服務(wù)被終止,動態(tài)磁盤狀態(tài)和配置信息會過時。如果此服務(wù)被禁用,任何依賴它的服務(wù)將無法啟動。
15.DNSClient: " Dnscache" Path:C:\WINDOWS\system32\svchost.exe -k NetworkServiceCurrent Status:4Type:32
Description:為此計算機解析和緩沖域名系統(tǒng)(DNS)名稱。如果此服務(wù)被停止,計算機將不能解析 DNS 名稱并定位Active Directory 域控制器。如果此服務(wù)被禁用,任何明確依賴它的服務(wù)將不能啟動。
16.ErrorReporting Service: " ERSvc" Path:C:\WINDOWS\System32\svchost.exe -k WinErrCurrent Status:4 Type:32
Description:收集、存儲和向 Microsoft報告異常應(yīng)用程序崩潰。如果此服務(wù)被停用,那么錯誤報告僅在內(nèi)核錯誤和某些類型用戶模式錯誤時發(fā)生。如果此服務(wù)被禁用,任何依賴于它的服務(wù)將無法啟用。
17.EventLog: " Eventlog" Path:C:\WINDOWS\system32\services.exe Current Status:4Type:32
Description:啟用在事件查看器查看基于 Windows的程序和組件頒發(fā)的事件日志消息。無法終止此服務(wù)。
18.COM+ Event System: " EventSystem"Path:C:\WINDOWS\system32\svchost.exe -k netsvcs Current Status:4Type:32
Description:支持系統(tǒng)事件通知服務(wù) (SENS),此服務(wù)為訂閱的組件對象模型 (COM)組件提供自動分布事件功能。如果停止此服務(wù),SENS將關(guān)閉,而且不能提供登錄和注銷通知。如果禁用此服務(wù),顯式依賴此服務(wù)的其他服務(wù)都將無法啟動。
19.Help andSupport: " helpsvc" Path:C:\WINDOWS\System32\svchost.exe -k netsvcs CurrentStatus:4Type:32
Description:啟用在此計算機上運行幫助和支持中心。如果停止服務(wù),幫助和支持中心將不可用。如果禁用服務(wù),任何直接依賴于此服務(wù)的服務(wù)將無法啟動。
20.HumanInterface Device Access: " HidServ" Path:C:\WINDOWS\System32\svchost.exe -knetsvcs Current Status:1Type:32
Description:啟用對人體學(xué)接口設(shè)備(HID)的通用輸入訪問,它激活并保存鍵盤、遠程控制和其它多媒體設(shè)備上的預(yù)先定義的熱按鈕。如果此服務(wù)被終止,由此服務(wù)控制的熱按鈕將不再運行。如果此服務(wù)被禁用,任何依賴它的服務(wù)將無法啟動。
21.HTTPSSL: " HTTPFilter" Path:C:\WINDOWS\System32\lsass.exe Current Status:1Type:32
Description:此服務(wù)通過安全套接字層(SSL)實現(xiàn) HTTP服務(wù)的安全超文本傳送協(xié)議(HTTPS)。如果此服務(wù)被禁用,任何依賴它的服務(wù)將無法啟動。
22.IMAPI CD-BurningCOM Service: " ImapiService" Path:C:\WINDOWS\system32\imapi.exe Current Status:1Type:16
Description:用 Image Mastering Applications Programming Interface(IMAPI) 管理 CD 錄制。如果停止該服務(wù),這臺計算機將無法錄制CD。如果該服務(wù)被禁用,任何依靠它的服務(wù)都無法啟動。
23.Intersite Messaging: " IsmServ"Path:C:\WINDOWS\System32\ismserv.exe Current Status:1Type:16
Description:啟用在運行 Windows Server的站點間交換消息。如果此服務(wù)被停用,消息將不交換,而且不計算其他服務(wù)的站點路由信息。如果此服務(wù)被禁用,任何依賴于它的服務(wù)將無法啟用。
24.KerberosKey Distribution Center: " kdc" Path:C:\WINDOWS\System32\lsass.exe CurrentStatus:1 Type:32
Description:在域控制器上此服務(wù)啟用用戶使用 Kerberos授權(quán)協(xié)議登錄網(wǎng)絡(luò)。如果此服務(wù)在域控制器上被停用,用戶將無法登錄網(wǎng)絡(luò)。如果此服務(wù)被禁用,任何依賴于它的服務(wù)將無法啟用。
25.KVSrvXP:" KVSrvXP" Path:C:\Program Files\KV2006\KVSrvXP.exe /Service Current Status:4Type:272
Description:Service for Jiangmin KV
26.Server: "lanmanserver" Path:C:\WINDOWS\system32\svchost.exe -k netsvcs Current Status:4Type:32
Description:支持此計算機通過網(wǎng)絡(luò)的文件、打印、和命名管道共享。如果服務(wù)停止,這些功能不可用。如果服務(wù)被禁用,任何直接依賴于此服務(wù)的服務(wù)將無法啟動。
27.Workstation:" lanmanworkstation" Path:C:\WINDOWS\system32\svchost.exe -k netsvcs CurrentStatus:4Type:32
Description:創(chuàng)建和維護到遠程服務(wù)的客戶端網(wǎng)絡(luò)連接。如果服務(wù)停止,這些連接將不可用。如果服務(wù)被禁用,任何直接依賴于此服務(wù)的服務(wù)將無法啟動。
28.LicenseLogging: " LicenseService" Path:C:\WINDOWS\System32\llssrv.exe Current Status:1Type:16
Description:監(jiān)視和記錄操作系統(tǒng)部分(如IIS、終端服務(wù)器和文件/打印)的客戶端訪問授權(quán),也監(jiān)視和記錄不屬于操作系統(tǒng)的產(chǎn)品,如 SQL 和 ExchangeServer。如果這個服務(wù)被停止,會執(zhí)行授權(quán)操作,但是不會得到監(jiān)視。
29.TCP/IP NetBIOS Helper: "LmHosts" Path:C:\WINDOWS\system32\svchost.exe -k LocalService Current Status:4Type:32
Description:提供 TCP/IP (NetBT) 服務(wù)上的 NetBIOS 和網(wǎng)絡(luò)上客戶端的 NetBIOS名稱解析的支持,從而使用戶能夠共享文件、打印和登錄到網(wǎng)絡(luò)。如果此服務(wù)被停用,這些功能可能不可用。如果此服務(wù)被禁用,任何依賴它的服務(wù)將無法啟動。
30.Messenger:" Messenger" Path:C:\WINDOWS\system32\svchost.exe -k netsvcs Current Status:1Type:32
Description:傳輸客戶端和服務(wù)器之間的 NET SEND 和 警報器服務(wù)消息。此服務(wù)與 WindowsMessenger無關(guān)。如果服務(wù)停止,警報器消息不會被傳輸。如果服務(wù)被禁用,任何直接依賴于此服務(wù)的服務(wù)將無法啟動。
31.NetMeetingRemote Desktop Sharing: " mnmsrvc" Path:C:\WINDOWS\system32\mnmsrvc.exe CurrentStatus:1 Type:272
Description:允許經(jīng)過授權(quán)的用戶用 NetMeeting 在公司 intranet上遠程訪問這臺計算機。如果服務(wù)被停止,遠程桌面共享將不可用。如果服務(wù)被禁用,依賴這個服務(wù)的任何服務(wù)都會無法啟動。
32.DistributedTransaction Coordinator: " MSDTC" Path:C:\WINDOWS\system32\msdtc.exe CurrentStatus:4Type:16
Description:協(xié)調(diào)跨多個數(shù)據(jù)庫、消息隊列、文件系統(tǒng)等資源管理器的事務(wù)。如果停止此服務(wù),則不會發(fā)生這些事務(wù)。如果禁用此服務(wù),顯式依賴此服務(wù)的其他服務(wù)將無法啟動。
33.WindowsInstaller: " MSIServer" Path:C:\WINDOWS\system32\msiexec.exe /V Current Status:1Type:32
Description:田家、修改和刪除以 Windows安裝程序(*.msi)的軟件包提供的應(yīng)用程序。如果禁用了此服務(wù),任何完全依賴它的服務(wù)不會被啟動。
34.Network DDE:" NetDDE" Path:C:\WINDOWS\system32\netdde.exe Current Status:1Type:32
Description:為在同一臺計算機或不同計算機上運行的程序提供動態(tài)數(shù)據(jù)交換 (DDE)的網(wǎng)絡(luò)傳輸和安全。如果此服務(wù)被終止,DDE傳輸和安全將不可用。如果此服務(wù)被禁用,任何依賴它的服務(wù)將無法啟動。
35.Network DDE DSDM: "NetDDEdsdm" Path:C:\WINDOWS\system32\netdde.exe Current Status:1Type:32
Description:管理動態(tài)數(shù)據(jù)交換 (DDE) 網(wǎng)絡(luò)共享。如果此服務(wù)終止,DDE網(wǎng)絡(luò)共享將不可用。如果此服務(wù)被禁用,任何依賴它的服務(wù)將無法啟動。
36.Net Logon: " Netlogon"Path:C:\WINDOWS\system32\lsass.exe Current Status:4Type:32
Description:為用戶和服務(wù)身份驗證維護此計算機和域控制器之間的安全通道。如果此服務(wù)被停用,計算機可能無法驗證用戶和服務(wù)身份并且域控制器無法注冊DNS 記錄。如果此服務(wù)被禁用,任何依賴它的服務(wù)將無法啟動。
37.Network Connections: " Netman"Path:C:\WINDOWS\System32\svchost.exe -k netsvcs Current Status:4Type:32
Description:管理“網(wǎng)絡(luò)和撥號連接”文件夾中對象,在其中您可以查看局域網(wǎng)和遠程連接。如果服務(wù)被禁用,您將無法查看局域網(wǎng)和遠程連接而且任何依賴它的服務(wù)將無法啟動。
38.NetworkLocation Awareness (NLA): " Nla" Path:C:\WINDOWS\system32\svchost.exe -k netsvcsCurrent Status:4Type:32
Description:收集并保存網(wǎng)絡(luò)配置和位置信息,并在信息改動時通知應(yīng)用程序。
39.FileReplication: " NtFrs" Path:C:\WINDOWS\system32\ntfrs.exe Current Status:1Type:16
Description:允許在多個服務(wù)器上自動同時復(fù)制和管理文件。如果此服務(wù)被終止,文件復(fù)制將不會進行并且服務(wù)器也不會同步。如果此服務(wù)被禁用,任何依賴它的服務(wù)將無法啟動。
40.NTLM Security Support Provider: " NtLmSsp" Path:C:\WINDOWS\system32\lsass.exeCurrent Status:1Type:32
Description:為使用傳輸協(xié)議而不是命名管道的遠程過程調(diào)用(RPC)程序提供安全機制。
41.RemovableStorage: " NtmsSvc" Path:C:\WINDOWS\system32\svchost.exe -k netsvcs CurrentStatus:1Type:32
Description:管理和編錄可移動媒體并操作自動化可移動媒體設(shè)備。如果這個服務(wù)被停止,依賴可移動存儲的程序,如備份和遠程存儲將放慢速度。如果禁用這個服務(wù),所有專依賴這個服務(wù)的服務(wù)將無法啟動。
42.Plugand Play: " PlugPlay" Path:C:\WINDOWS\system32\services.exe Current Status:4Type:32
Description:使計算機在極少或沒有用戶輸入的情況下能識別并適應(yīng)硬件的更改。終止或禁用此服務(wù)會造成系統(tǒng)不穩(wěn)定。
43.IPSECServices: " PolicyAgent" Path:C:\WINDOWS\system32\lsass.exe Current Status:4Type:32
Description:提供 TCP/IP 網(wǎng)絡(luò)上客戶端和服務(wù)器之間端對端的安全。如果此服務(wù)被停用,網(wǎng)絡(luò)上客戶端和服務(wù)器之間的TCP/IP 安全將不穩(wěn)定。如果此服務(wù)被禁用,任何依賴它的服務(wù)將無法啟動。
44.Protected Storage: "ProtectedStorage" Path:C:\WINDOWS\system32\lsass.exe Current Status:4Type:288
Description:保護敏感數(shù)據(jù)(如私鑰)的存儲,以便防止未授權(quán)的服務(wù)、過程或用戶對其的非法訪問。如果此服務(wù)被停用,保護性存儲將不可用。如果此服務(wù)被禁用,任何依賴于它的服務(wù)將無法啟用。
45.RemoteAccess Auto Connection Manager: " RasAuto" Path:C:\WINDOWS\system32\svchost.exe-k netsvcs Current Status:1Type:32
Description:檢測連接到遠程網(wǎng)絡(luò)或計算機的不成功嘗試并提供其它連接方法。如果此服務(wù)停止,用戶將需要手動連接。如果此服務(wù)被禁用,任何明確依賴它的服務(wù)都將不能啟動。
46.RemoteAccess Connection Manager: " RasMan" Path:C:\WINDOWS\system32\svchost.exe -knetsvcs Current Status:1 Type:32
Description:管理從此計算機到 Internet或其它遠程網(wǎng)絡(luò)的撥號和虛擬專用網(wǎng)絡(luò)(VPN)連接。如果此服務(wù)停止,操作系統(tǒng)可能無法正常工作。如果此服務(wù)被禁用,任何明確依賴它的服務(wù)都將不能啟動。
47.RemoteDesktop Help Session Manager: " RDSessMgr" Path:C:\WINDOWS\system32\sessmgr.exeCurrent Status:1Type:16
Description:管理并控制遠程協(xié)助。如果此服務(wù)被終止,遠程協(xié)助將不可用。終止此服務(wù)前,請參見“屬性”對話框上的“依存關(guān)系”選項卡。
48.Routingand Remote Access: " RemoteAccess" Path:C:\WINDOWS\system32\svchost.exe -knetsvcs Current Status:1 Type:32
Description:為此網(wǎng)絡(luò)上的客戶端和服務(wù)器啟用多重協(xié)議 LAN 到LAN,LAN 到WAN,虛擬專用網(wǎng)絡(luò)(VPN)和網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)路由服務(wù)。如果此服務(wù)停止,這些服務(wù)將不可用。如果此服務(wù)被禁用,任何明確依賴它的服務(wù)都將不能啟動。
49.RemoteRegistry: " RemoteRegistry" Path:C:\WINDOWS\system32\svchost.exe -k regsvcCurrent Status:4Type:32
Description:使遠程用戶能修改此計算機上的注冊表設(shè)置。如果此服務(wù)被終止,只有此計算機上的用戶才能修改注冊表。如果此服務(wù)被禁用,任何依賴它的服務(wù)將無法啟動。
50.RemoteProcedure Call (RPC) Locator: " RpcLocator" Path:C:\WINDOWS\system32\locator.exeCurrent Status:1 Type:16
Description:啟用使用 RpcNs* 系列 API 的遠程過程調(diào)用 (RPC)客戶端來定位 RPC 服務(wù)器。如果此服務(wù)被停用或禁用,使用 RpcNs* APIs 的 RPC 客戶端可能無法定位服務(wù)器或無法啟動。Windows 內(nèi)部不使用RpcNs* APIs。