A.lerter (Urządzenie alarmowe)
Umożliwia powiadamianie wybranych użytkowników o alarmach administracyjnych. By użytkownik otrzymał ten typ powiadomień musi mieć włączoną usługę Posłaniec (patrz dalszy opis). W normalnym okolicznościach ani konieczny ani potrzebny. To NIE jest 'WinPopUp'!
XP SP2: Usługa domyślnie wyłączona.
Proces: services.exe, XP SP2: svchost.exe
Nazwa systemowa: A.lerter
Domyślnie XP Home: Ręczny
Domyślnie XP Pro: Ręczny
Bezpiecznie: Wyłączony
Logowanie jako: NT AUTHORITY\Local Service
Zależności:
Od czego zależny: Workstation
Co zależy od niego: Nic
Porty: TCP: 2869 (dynamiczny) oraz UDP: 1900
Application Layer Gateway Service (Usługa bramy warstwy aplikacji)
Zapewnia obsługę pluginów dla udostępniania połączenia internetowego oraz firewalla wbudowanego do XP (Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)). Np. plugin umożliwiający monitorowanie / logowanie aktywności zapory czy też plugin zezwalający na przechodzenie dodatkowego protokołu przez firewalla. Nie patrząc daleko przykładem takiego dodatkowego protokołu jest MSN Messenger i jeśli ta usługa zostanie wyłączona program nie będzie w stanie przejść przez zaporę. Korzystając z systemowego firewalla najlepiej pozostawić domyślne ustawienie Ręczne. Komputer nie wykorzystujący tego lub nie podłączony do internetu ma "obowiązek" ustawić na Wyłączone.
XP SP2: Usługa nie jest już wymagana do działania systemowej zapory.
Proces: alg.exe
Nazwa systemowa: ALG
Domyślnie XP Home: Ręczny
Domyślnie XP Pro: Ręczny
Bezpiecznie: Ręczny
Logowanie jako: NT AUTHORITY\Local Service
Od czego zależny: Nic
Co zależy od niego: Internet Connection Firewall, XP SP2: zależność usunięta
Spożycie pamięci: ~1,5Mb
Porty: TCP 21 (dynamicznie przypisywany)
Application Management (Zarządzanie aplikacjami)
Zapewnia działanie usług instalacyjnych. Wyłączenie jest możliwe choć skutkiem ubocznym prawdopodobnie będzie problem z dodawaniem / usuwaniem aplikacji. Jeśli nie jesteś w stanie zmodyfikować instalacji softu pewnych aplikacji ustaw to na Automatyczny lub Ręczny. W przypadku XP Home usługa ta nawet "nie jest instalowana" i może powodować problemy opisane
TUTAJ więc patrz na ostatni post tego tematu jak usługę wyłączyć.
Proces: svchost.exe
Nazwa systemowa: AppMgmt
Domyślnie XP Home: Ręczny
Domyślnie XP Pro: Ręczny
Bezpiecznie: Ręczny
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Nic
Co zależy od niego: Nic
Auto Updates (Aktualizacje automatyczne)
Umożliwia automatyczną aktualizację systemu o krytyczne poprawki. Domyślnie Windows ściąga cichaczem i niespodziewanie pyta o ich instalację. Zarówno automatyczne jak i ręczne instalowanie uaktualnień via
Windows Update wymaga działania Usług kryptograficznych. Jeśli zadawala cię automatyczne ładowanie łatek obie usługi musisz ustawić na Auto. Jest to jednak ściąganie niekontrolowane. Lepiej wiedzieć co i po co nam się ściąga. Ponadto słabe łącza telefoniczne powinny się oszczędzać ograniczając zbędny ruch sieciowy. Bardzo ważne! Jak zdecydujesz się na wyłączenie to
trzymaj okno na łatkach!
XP SP2: Namieszał tu znacząco. Po instalacji SP2 lista niepisanych powiązań została poszerzona. By umożliwić WU muszą być uruchomione: Automatyczne aktualizacje, Usługi kryptograficzne, Usługa Inteligentnego Transferu w tle i Dziennik Zdarzeń. Chcąc mieć automatyczne ściąganie aktualizacji wszystkie te usługi muszą być na Automacie.
Proces: svchost.exe
Nazwa systemowa: wuauserv
Domyślnie XP Home: Automatyczny
Domyślnie XP Pro: Automatyczny
Bezpiecznie: Automatyczny (masz wybór)
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Oficjalnie nic, nieoficjalnie Usługi kryptograficzne....
Co zależy od niego: Nic
Porty: TCP 80
Background Intelligent Transfer Service (Usługa inteligentnego transferu w tle)
Odpowiada za asynchroniczny transfer danych via servery http 1.1. Np. Podczas nieużywania sieci transfer się zawiesza ale może być kontynuowany potem. Windows Update używa tej funkcji. 'Kontynuuje' download nawet jak wylogujesz się zamkniesz system i ponownie się zalogujesz. Hmm... jest to trochę niewygodne, że cały czas leci to w tle. Można więc wyłączyć. Nie zanotowano w zasadzie żadnych widocznych skutków ubocznych tej akcji. Usługa ta jednak może być wymagana przez pewne funkcje w MSN Explorer, Windows Messenger, Windows Media Player, .NET. Jeśli z nich korzystasz to zostaw na Ręcznym. Uwaga: działanie tej usługi może powodować, że w trakcie startu system się zawiesza na około 2-3 minuty a cały pasek zadań włącznie z przyciskiem Start jest niedostępny. Powinien to rozwiązać fix Microsoftu (
Q314862. Jeśli i on nie pomoże usługę deaktywujemy na stałe.
XP SP2: Nastąpiły zmiany wymuszające ustawienie tej usługi na Auto by w ogóle mieć dostęp do Windows Update.
Proces: svchost.exe
Nazwa systemowa: BITS
Domyślnie XP Home: Ręczny
Domyślnie XP Pro: Ręczny
Bezpiecznie: Wyłączony
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Remote Procedure Call, Workstation
Co zależy od niego: Nic
Porty: TCP 80
ClipBook
Zapewnia działanie schowka (wytnij / wklej) w kontekście zapisywania na trwałe kopiowanych informacji i dzielenia się nim ze zdalnymi komputerami. Wyłączenie tej usługi zwiększy bezpieczeństwo komputera. Poza tym brak dostatecznie przekonywującej przyczyny by pozwolić na stałe działanie w tle. Usługi od których ona zależy czyli Network DDE, Network DDE DSDM muszą być wyłaczone by móc przeprowadzić tę operację. Notka: Windows Clipboard Viewer / Podgląd schowka nie jest domyślnie eksponowany w systemie poprzez widoczne skróty w Akcesoriach. By go uruchomić należy wywołać plik C:\WINDOWS\system32\clipbrd.exe (Acrobat Reader czyni to automatycznie z opcji Window >>> Clipboard Viewer). Wyłączenie omawianej tu usługi nie wpłynie na pracę lokalnego schowka.
XP SP2: Usługa domyślnie wyłączona.
Proces: clipsrv.exe
Nazwa systemowa: ClipSrv
Domyślnie XP Home: Ręczny
Domyślnie XP Pro: Ręczny
Bezpiecznie: Wyłączony
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Network DDE, Network DDE DSDM
Co zależy od niego: Nic
Spożycie pamięci: ~1,3Mb
COM+ Event System (System zdarzeń COM+)
System zdarzeń COM+. I to jest dopiero zagadka bo
C:\Program Files\ComPlus Applications ............... jest puste. Nic nie wiadomo o aplikacjach korzystających z COM+ niemniej gdy ta usługa jest ustawiona na Ręcznym wiele innych usług odnosi się do niej i tak ona startuje. Gdy jest ustawiona na Wyłączone Dziennik Zdarzeń zapełnia się błędami punktującymi brak startu usługi. Sprawdź czy nie masz zainstalowanej jakiejś aplikacji COM+ (???). Jeśli nie to prawdopodobnie możesz wyłączyć tę usługę bez skutków ubocznych, no poza oczywistym faktem że Dziennik wywali kupę errorów w czasie startowania systemu. Jednak usługa ta jest wymagana dla System Event Notification, niektórych funkcji Windows Media Player. Ponadto jeśli ktoś pragnie skorzystać z benefitów funkcji XP Prefetching oraz programu
BootVis a konkretniej jego opcji "Optimize system" musi mieć tę usługę włączoną inaczej program zwróci błąd.
Proces: svchost.exe
Nazwa systemowa: EventSystem
Domyślnie XP Home: Ręczny
Domyślnie XP Pro: Ręczny
Bezpiecznie: Ręczny
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Remote Procedure Call
Co zależy od niego: System Event Notification
COM+ System Application (Aplikacja systemowa modelu COM+)
Kontroluje obiekty COM+. Patrz wyżej.
Proces: dllhost.exe
Nazwa systemowa: COMSysApp
Domyślnie XP Home: Ręczny
Domyślnie XP Pro: Ręczny
Bezpiecznie: Ręczny
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Remote Procedure Call
Co zależy od niego: Nic
Computer Browser (Przeglądarka komputera)
Usługa sieciowa gromadząca informacje (tzw. Listy) o komputerach i zasobach w sieci LAN. Niby się mówi, że jak korzystasz z Udostępniania w LAN to trzeba to ustawić na Automatyczny ale..... to wcale a wcale nie jest potrzebne na normalnym systemie! Po jej wyłączeniu i tak będziesz mógł przeglądać otoczenie sieciowe (grupy robocze, domenę) i swoje zmapowane dyski sieciowe. Bo jest tak że w sieci 1 komp jest wybrany jako master browser a 2 jako backup browser. Wszystkie inne tylko się zgłaszają co 12 minutek by wykazać gotowość zastąpienia tych kompów w razie ich błędu. Żadna zwłoka czasowa nie zostanie zauważona jeśli ta usługa zostanie zdeaktywowana na wszystkich kompach z wyjątkiem jednego. Niedowiarki mogą się "zabezpieczyć" na ustawieniu Automatycznym ale doprawdy nie ma takiej potrzeby. Już chyba nie muszę mówić co robią ci którzy w ogóle się nie bawią w żadne udostępnianie lub mają neta odciętego.......
Proces: svchost.exe
Nazwa systemowa: Browser
Domyślnie XP Home: Automatyczny
Domyślnie XP Pro: Automatyczny
Bezpiecznie: Wyłączony
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Server, Workstation
Co zależy od niego: Nic
Porty: TCP: 139 oraz UDP: 137 (przeglądanie żądań NetBIOS przez TCP/IP), 138 (przeglądanie zwrotnych datagramów NetBIOS przez TCP/IP)
Cryptographic Services (Usługi kryptograficzne)
Usługa ta steruje całym zestawem funkcji:
- Catalog Database Service: kontrola sygnatur plików Windows (Windows File Protection opisane szczegółowo w temacie Optymalizacji XP) + sterowników podpisanych cyfrowo (WHQL)
- Protected Root Service (zarządzanie certyfikatami Trusted Root Certification Authority)
- Key Service (wspomaganie kontroli certyfikatów).
A teraz po ludzku. Wymagany dla poprawnego działania Windows File Protection oraz w przypadku automatycznego lub ręcznego Windows Update, instalacji SP1/SP2 i DirectX 9.0. Niektóre funkcje Windows Media Player i aplikacji .NET też jej wymagają. Po wyłączeniu usługi nastąpi skomasowanie różnych błędów, głównie wyliczających nie przejście przez weryfikację zgodności, i nie możność instalacji. Przykłady:
- Przy montażu Service Packa i innych łatek:
Setup could not verify the integrity of the file Update.inf /
Instalator nie może zweryfikować integralności pliku Update.inf.
- Przy montażu DirectX oraz sterowników:
The software you are installing has not passed Windows Logo testing to verify its compatibility with Windows XP. /
Instalowane oprogramowanie nie przeszło testów zgodności z systemem Windows XP umożliwiających uzyskanie logo Windows
Krytycznym przypadkiem jest niemożność zainstalowania żadnego programu (błąd nie przejścia zgodności wywala nawet WinAmp!) i non stop zgłaszanie się dialogu Windows File Protection o rzekomym zastąpieniu plików nie rozpoznanymi wersjami:
Z tych wszystkich przyczyn zalecanym i bezpiecznym ustawieniem jest tryb
Automatyczny. I nie radzę tego zmieniać.
Proces: svchost.exe
Nazwa systemowa: CryptSvc
Domyślnie XP Home: Automatyczny
Domyślnie XP Pro: Automatyczny
Bezpiecznie: Automatyczny
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Remote Procedure Call
Co zależy od niego: Oficjalnie nic, nieoficjalnie Automatyczne aktualizacje.....
Spożycie pamięci: ~1,9Mb
DCOM Server Process Launcher (Program uruchamiający proces serwera DCOM)
Usługa wprowadzona przez
SP2. Jeśli zostanie wyłączona mogą nastąpić problemy z instalacją i działaniem programów, często z komunikatem
RPC Server is unavailable /
Serwer RPC jest niedostępny. Przykłady dysfunkcji przy nieprawidłowym starcie usługi:
- defragmenter systemowy nie działa poprawnie i ma "martwe" guziki.
- niemożność wykorzystania narzędzia linii komend TASKKILL (= zatrzymania aplikacji/procesów)
- błąd uruchamiania skryptów vbs z komunikatem "Serwer zdalny nie istnieje lub jest niedostępny"
- LiveUpdate Nortona nie działa
- zapora Windows pomimo ustawienia na tryb Automatyczny nie chce startować (więcej info w artykule
Microsoftu)
Generalnie ta usługa musi być ustawiona na tryb
Automatyczny by wszystko działało poprawnie!
Proces: svchost.exe
Nazwa systemowa: DcomLaunch
Domyślnie XP Home: Automatyczny
Domyślnie XP Pro: Automatyczny
Bezpiecznie: Automatyczny
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Nic
Co zależy od niego: Nic
DHCP Client (Klient DHCP)
Pozwala na konfigurację sieci przez uzyskiwanie dynamicznych adresów IP z serwera DHCP i uaktualnianie nazw DNS. Wymagany dla ICS i IPSEC. Wielu dostawców internetowych używa właśnie DHCP. Jeśli masz statyczny adres IP (niezmienny) to możesz to wyłączyć a jeśli dynamiczny (zmienny) to z pewnością nie. Jeśli wyłączysz tę usługę a twoje połączenie internetowe padnie to wiadomo że usługę tę przywracasz na tryb Automatyczny. Większość routerów jest opartych na DHCP.
Proces: svchost.exe
Nazwa systemowa: Dhcp
Domyślnie XP Home: Automatyczny
Domyślnie XP Pro: Automatyczny
Bezpiecznie: Automatyczny
Logowanie jako: Lokalne konto systemowe
Od czego zależny: AFD Networking Support Environment, NetBIOS over TCP/IP, TCP/IP Protocol Driver
Co zależy od niego: Nic
Porty: TCP: 68 oraz UDP: 67, 68, 1029
Distributed Link Tracking Client (Klient śledzenia łączy rozproszonych)
Działa tylko na systemie plików NTFS. Zapewnia poprawne połączenia - linki pomiędzy plikami. Śledzi zmiany położenia zasobów:
- w obrębie 1 komputera: np. tworzysz skrót na pulpicie do jakiegoś folderu. Jeśli ten folder przeniesiesz w inne miejsce na dysku to ta usługa zadba o to, by skrót dalej wskazywał właściwy element bez konieczności tworzenia nowego.
- w obrębie domeny sieciowej: np. tworzysz plik na kompie A a następnie go tworzysz do niego skrót na kompie B. Jeśli plik na kompie A przeniesiesz do innej lokalizacji to ta usługa uaktualni wiedzę kompa B na ten temat.
Jest to bardziej przydatne w rozbudowanych sieciach komputerowych aniżeli na zwykłym domowym kompie. Ktoś nie zainteresowany takimi benefitami spokojnie może to wyłączyć.
Proces: svchost.exe
Nazwa systemowa: TrkWks
Domyślnie XP Home: Automatyczny
Domyślnie XP Pro: Automatyczny
Bezpiecznie: Ręczny
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Remote Procedure Call
Co zależy od niego: Nic
Spożycie pamięci: 3,5 ~ 4mb w stanie bezczynności
Distributed Transaction Coordinator
Koordynuje transakcje pomiędzy bazami danych i systemami plików. Wymagany dla Message Queuing. Być może w przyszłości będą jej wymagać aplikacje Microsoft .NET. Po wyłączeniu brak widocznych skutków ubocznych poza kilkoma błędami, które zapewne pojawią się w Dzienniku zdarzeń a więc tryb Ręczny jest odpowiednim rozwiązaniem.
Proces: msdtc.exe
Nazwa systemowa: MSDTC
Domyślnie XP Home: Ręczny
Domyślnie XP Pro: Ręczny
Bezpiecznie: Ręczny
Logowanie jako: NT AUTHORITY\NetworkService
Od czego zależny: Remote Procedure Call, Security Accounts Manager
Co zależy od niego: Message Queuing
DNS Client (Klient DNS)
Ustawia i cache'uje nazwy DNS oraz funkcje kontrolera domeny Active Directory. Wymagany dla IPSEC. Dla normalnego weryfikowania DNS niekonieczny ale wyłączenie usługi przeniesie punkt ciężkości w kierunku wzmożonego ruchu sieciowego. Więcej w bazie wiedzy
Microsoft. Jeśli usługa zostanie wyłączona a okaże się konieczna pojawią się następujące błędy:
- Uruchomienie polecenia
ipconfig /flushdns zwróci:
Could not flush the DNS Resolver Cache: Function failed during execution /
Nie można opróżnić pamięci podręcznej programu rozpoznawania nazw DNS: Niepowodzenie funkcji podczas jej wykonywania..
- Próba autoreperacji połączenia sieciowego (dostępne z Panelu sterowania) zwróci:
Windows could not finish repairing the problem because the following action could not be completed: Clearing the DNS Cache.
UWAGA: W przypadku korzystania z bardzo rozbudowanego pliku
HOSTS z włączoną usługą Klienta DNS może nastąpić ostre spowolnienie systemu. Wyeliminowanie problemu to albo wyłączenie tej usługi albo zlikwidowanie modyfikowanego pliku HOSTS.
Proces: svchost.exe
Nazwa systemowa: Dnscache
Domyślnie XP Home: Automatyczny
Domyślnie XP Pro: Automatyczny
Bezpiecznie: Automatyczny
Logowanie jako: NT AUTHORITY\NetworkService
Od czego zależny: TCP/IP Protocol Driver
Co zależy od niego: Nic
Porty: TCP 53
Error Reporting Service (Usługa raportowania błędów)
Umożliwia wysyłanie raportów o błędach.....do Microsoftu. Jest to niepotrzebne obciążenie pamięci i zasobów systemowych a ciągłe pytania o "wysyłanie raportu" wkurzające. A jak Windows "legalny" to.........tym bardziej wyłączamy.
Proces: svchost.exe
Nazwa systemowa: ERSvc
Domyślnie XP Home: Automatyczny
Domyślnie XP Pro: Automatyczny
Bezpiecznie: Wyłączony
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Remote Procedure Call
Co zależy od niego: Nic
Porty: TCP 80
Event Log (Dziennik zdarzeń)
Umożliwia logowanie komunikatów o błędach w Dzienniku zdarzeń (Start >>> Uruchom >>> eventvwr.msc). Bardzo pomocne by podpatrzyć w logu "niewidoczne" gołym okiem problemy produkowane przez system i programy. W zasadzie tej usługi i tak wyłączyć nie można i nie na darmo w services.msc w opisie usługi widnieje o tym wzmianka. Wymuszone wyłączenie owocuje efektami specjalnymi. Jeśli zostanie wyłączony Dziennik zdarzeń, ale zależna od niego Instrumentacja zarządzania Windows wcale, czas startowania komputera potwornie się wydłuży bo WMI będzie czekać w nieskończoność na start Dziennika. Samego zaś WMI nie należy w ogóle dotykać (patrz na dalszy opis). Zarówno dla normalnych operacji jak i w razie problemów najlepszym wyjściem jest to ustawić na
Automatyczny.
Proces: services.exe
Nazwa systemowa: Eventlog
Domyślnie XP Home: Automatyczny
Domyślnie XP Pro: Automatyczny
Bezpiecznie: Automatyczny
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Nic
Co zależy od niego: Windows Management Instrumentation, Simple Mail Transfer Protocol (SMTP), SNMP Service, SNMP Trap Service
Porty: TCP 139
Fast User Switching Compatibility (Zgodność szybkiego przełączania użytkowników)
Umożliwia szybką zmianę użytkownika bez konieczności zamykania aplikacji uruchomionej spod innego konta. Dostępne z poziomu Start >>> Log off (Wyloguj) >>> Switch User (Przełącz użytkownika):
Będąc jedynym użytkownikiem komputera nie potrzebujesz tego wcale. Jeśli z komputera korzysta większa ilość użytkowników może być to przydatne. Wyłączenie usługi spowoduje iż chcąc dostać się na inne konto trzeba będzie się całkowicie wylogować. Przy czym uwaga: usługa ta ma szczególne "pamięciożerne" wymagania co jest logicznym następstwem pozostawiania pracujących aplikacji na danym koncie więc tyczą jej specjalne zasady: by funkcja działała musi być przynajmniej 120MB wolnej pamięci a ustawienia pliku pamięci wirtualnej pagefile.sys są liczone niestandardowo (czytaj: większy plik aniżeli w tej samej sytuacji systemowej ale bez Przełączania userów). Więcej o tym dlaczego funkcja może nie działać w
TYM temacie.
Proces: svchost.exe
Nazwa systemowa: FastUserSwitching Compatibility
Domyślnie XP Home: Ręczny
Domyślnie XP Pro: Ręczny
Bezpiecznie: Ręczny
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Terminal Services, Remote Procedure Call
Co zależy od niego: Nic
Help and Support (Pomoc i obsługa techniczna)
Umożliwia działanie Pomocy i wsparcia technicznego, dostęp do dokumentów Microsoftu online lub offline. Stosowanie tego jest bardzo indywidualne (hehehe!). Jeśli ktoś z tego często korzysta (? Hehe!) to ustawia na Automatyczny lub Ręczny. Czyż nie lepiej jednak trzymać się z daleka od tej "pomocy"? Wyłączamy. Jedna uwaga: jeśli kiedykolwiek użyjesz Pomocy choć raz to usługa ta choć była wyłączona zmienia się z powrotem na Automatyczny.
Proces: svchost.exe
Nazwa systemowa: helpsvc
Domyślnie XP Home: Automatyczny
Domyślnie XP Pro: Automatyczny
Bezpiecznie: Wyłączony
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Remote Procedure Call
Co zależy od niego: Nic
Porty: TCP 80
Human Interface Device Access (Dostęp do urządzeń interfejsu HID)
Zapewnia działanie urządzeń bazujących na HiD (Human Interface Devices) zwykle podpiętych na USB. Do typowych HID należą: kontrolery gier, skanery z przyciskami funkcyjnymi (fax, copy etc.), multimedialne klawiatury z dodatkowymi przyciskami funkcyjnymi (kontrolka dźwięku i odtwarzania), myszki z rozbudowanym układem przycisków. Więcej w
Wiki. Najprostsza droga na zweryfikowanie "stanu posiadania" to uruchomienie Menedżera urządzeń i obejrzenie stosownego wykazu:
Wyłączenie usługi spowoduje że urządzenia, ktore potrzebują tej usługi, utracą swe dodatkowe zdolności - buttony extra funkcji przestaną reagować. Można wyłączyć jeśli jest pewność iż taki typ urządzenia nie jest podłączony lub jest zaopatrzony we własne niezależne oprogramowanie. W razie problemów ze zdefiniowaniem możesz usługę wyłączyć by przetestować wyniki. Jeśli jedno z twoich urządzeń przestanie nagle w tajemniczych okolicznościach pracować poprawnie to przywróć tę usługę do trybu Automatyczny.
Proces: svchost.exe
Nazwa systemowa: HidServ
Domyślnie XP Home: Wyłączony
Domyślnie XP Pro: Wyłączony
Bezpiecznie: Wyłączony
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Remote Procedure Call
Co zależy od niego: Nic
IMAPI CD-Burning COM Service (Usługa COM nagrywania dysków CD IMAPI)
Kontroluje wbudowane do XP nagrywanie płyt CD i powiązaną z tym funkcję "drag'n'drop" plików wprost z okien folderów do okna nagrywarki. Jeśli zostanie wyłączona niemożliwe będzie nagrywanie płyt CD za pomocą wbudowanego do XP nagrywania. Domyślnie startuje w trybie Ręcznym. I jest to jedna z nielicznych usług, która rzeczywiście włącza się / wyłącza pod wpływem działalności dodatkowego softu tylko wtedy gdy zajdzie taka potrzeba. Jeśli przy ustawieniu Ręcznym nadal będzie problem z wypalaniem płytek przestawić na Automatyczny. Jeśli posiadasz własny program do wypalania i nie korzystasz z oferty MS usługę tę można spokojnie wyłączyć. Notabene: zaobserwowano iż wyłączenie tej usługi szybciej inicjuje Nero.
Proces: imapi.exe
Nazwa systemowa: ImapiService
Domyślnie XP Home: Ręczny
Domyślnie XP Pro: Ręczny
Bezpiecznie: Automatyczny
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Nic
Co zależy od niego: Nic
Spożycie pamięci: ~1,6Mb w stanie bezczynności
Indexing Service (Usługa indeksowania)
Zapewnia bardzo szybkie wyszukiwanie plików na dysku. Szczegółowo opisane
TU. Niestety jest to potwór pożerający ogromną ilość zasobów systemowych! Spokojnie można wyłączyć! W teorii ta usługa włącza się gdy komputer jest w fazie bezczynności ale zanotowano przypadki jej samoczynnego włączania nawet gdy system nie jest bezczynny i to w najmniej pożądanym momencie....np. w trakcie grania w gry......Jeśli twój komp nagle spowalnia i następuje charakterystyczne "mielenie dysku" to zwykle przyczyną tego jest właśnie działanie tej usługi. Problematyka ta dotyczy raczej partycji FAT aniżeli NTFS. Tę funkcję całkowicie usuwamy przez Dodaj / Usuń Programy >>> Komponenty Windows.
Proces: cisvc.exe
Nazwa systemowa: cisvce
Domyślnie XP Home: Ręczny
Domyślnie XP Pro: Ręczny
Bezpiecznie: Wyłączony
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Remote Procedure Call
Co zależy od niego: Nic
Spożycie pamięci: ~500kb ~ 2mb w stanie bezczynności nie wspominając już o poborze RAM i CPU do zindeksowania dysków....
Porty: TCP 80
Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS) (Zapora połączenia internetowego / Udostępnianie połączenia internetowego)
Usługa ta odpowiada za działanie firewalla wbudowanego do XP oraz za możliwość podłączenia kilku komputerów do internetu za pomocą tylko 1 połączenia. Np. tworzysz swój domowy LAN złożony z 2 kompów (dla siebie i dla brata ... hehehe!). Twój komputer jest "serwerem" i łączy się bezpośrednio z internetem a ten drugi komputer jest podłączony do twojego i przez twojego kompa łączy się z internetem. Oczywiście jeśli używasz innych firewalli (np. Sygate, Zone Alarm), innnego softu do tworzenia "LANu domowego" to usługa ta jest zbędna.
Proces: svchost.exe
Nazwa systemowa: SharedAccess
Domyślnie XP Home: Ręczny, XP SP2: Automatyczny
Domyślnie XP Pro: Automatyczny
Bezpiecznie: Automatyczny
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Application Layer Gateway Service, Network Connections, Network Location Awareness (NLA), Remote Access Connection Manager
Co zależy od niego: Nic
Porty: TCP 53, 67
IPSEC Services (Usługi IPSEC)
Umożliwia bezpieczną komunikację sieciową. W zależności od potrzeby dane przesyłane do i z kompa, mogą być szyfrowane. Kontroluje założenia ochrony IP - uruchamia sterownik ISAKMP/Oakley (IKE) oraz driver ochronny IP. Wymagana dla niektórych domen (Windows 2000) lub połączeń VPN i wtedy ustawiamy ją na Automatyczny. Zwykły przeciętny user XP tego nie potrzebuje. Wyłączamy.
Proces: lsass.exe
Nazwa systemowa: PolicyAgent
Domyślnie XP Home: Automatyczny
Domyślnie XP Pro: Automatyczny
Bezpiecznie: Wyłączony
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Remote Procedure Call, IPSEC driver, TCP/IP Protocol Driver
Co zależy od niego: Nic
Porty: TCP: 50 (ESP), 51 (AH) oraz UDP: 500 (ISAKMP)
Logical Disk Manager (Menedżer dysków logicznych)
Wykrywa i monitoruje podłączone dyski twarde a uzyskane informacje przesyła do drugiej z kompletu: Usługi administracyjnej Menedżera dysków logicznych. Wymagana dla obsługi dysków dynamicznych i jeśli zostanie wyłączona status i konfiguracja takich dysków będą wyświetlane nieadekwatnie. Odpowiada też za poprawne działanie konsoli dysków (Start >>> Uruchom >>> diskmgmt.msc). Na moim komputerze z XP SP2 po wyłączeniu tej usługi i próbie wywołania konsoli diskmgmt.msc otrzymałam błąd, który treściowo się nie wiąże bo plecie coś o zaporze Windows:
Zapewniam iż wykonanie tego co poleca komunikat zmienia tylko rodzaj pojawiającego się błędu. Ktoś ma podobny problem? Proszę przestawić start usługi na Automatyczny. Ktoś kto ani nie pracuje z typem dysków dynamicznych ani nie korzysta z tej konsoli może próbować to wyłączyć choć bezpieczniejszym ustawieniem jest tryb Ręczny.
Proces: svchost.exe
Nazwa systemowa: dmserver
Domyślnie XP Home: Ręczny
Domyślnie XP Pro: Automatyczny
Bezpiecznie: Ręczny
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Remote Procedure Call, Plug and Play
Co zależy od niego: Logical Disk Manager Administrative Service
Logical Disk Manager Administrative Service (Usługa administracyjna Menedżera dysków logicznych)
Patrz wyżej. Usługa ta startuje tylko wtedy gdy następują zmiany konfiguracyjne dla dysku / partycji oraz gdy zostaje wykryty nowo podpięty dysk.
Proces: dmadmin.exe
Nazwa systemowa: dmadmin
Domyślnie XP Home: Ręczny
Domyślnie XP Pro: Ręczny
Bezpiecznie: Ręczny
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Remote Procedure Call, Plug and Play, Logical Disk Manager
Co zależy od niego: Nic
Messenger (Posłaniec)
W angielskiej wersji językowej Messenger co może być łatwo pomylone z innymi "Messengerami" (Windows Messengerem preinstalowanym z XP, MSN Messengerem, WinPopUp Windows 9x do wysyłania wiadomości w sieci, przeglądarką sieci Web, programem poczty elektronicznej). Typowo sieciowa usługa przesyłająca pomiędzy klientami a serwerami komunikaty net send i komunikaty wysyłane przez usługę alertowanie. Np. może służyć:
- administratorom sieci do wysyłania alertów administracyjnych do użytkowników sieci
- Windowsowi by poinformować, że zadanie drukowania zostało zakończone lub ostrzec, że odcięto zasilanie do komputera i komputer został przełączony na zasilacz awaryjny (UPS) itd.
- innym programom np. antywirusowi do wysyłania powiadomień itd.
W normalnych domowych warunkach zbędna i należy ją wyłączyć w ramach bezpieczeństwa. Usługę tę wykorzystują bowiem wirusy a skutkiem ubocznym jej działania jest tzw.
SPAM Posłańca czyli wyskakujące okna tej usługi zawierające dziwne komunikaty i reklamy. Przykład takiego pop-upu:
Można przetestować tę dziurę w zabezpieczeniach:
Start >>> Run (Uruchom) >>> cmd i w linii komend wpisz
net send 127.0.0.1 lol + ENTER
Jeśli otrzymasz błąd
The message alias could not be found on the network /
Nie można odnaleźć aliasu komunikatu w sieci lokalnej jesteś bezpieczny. Jeśli wyskoczy komunikat z odpowiedzią "lol" to luka systemowa nie jest załatana. Bezbólowo można wyłączyć tę usługę i jej porty dzięki narzędziu
Windows Woorms Doors Cleaner.
XP SP2: Usługa domyślnie wyłączona.
Proces: services.exe
Nazwa systemowa: Messenger
Domyślnie XP Home: Automatyczny
Domyślnie XP Pro: Automatyczny
Bezpiecznie: Wyłączony
Logowanie jako: Lokalne konto systemowe
Od czego zależny: Remote Procedure Call, Plug and Play, Workstation, NetBIOS Interface
Co zależy od niego: Nic
Porty: UDP: 135,137,138 oraz TCP: 135,139,445
.