FTP Publishing Service:使得该服务器可以充当 文件传输协议(File Transfer Protocol,FTP)的服务器端。如果该服务停止了,那么服务器就不能充当FTP服务器。如果该服务被禁用了,任何依赖该服务的其它服务都将无法运行。该服务的默认运行方式是禁用,因此如果你不打算开设FTP服务器,该服务就可以不用修改。
\WINDOWSsystem32inetsrvinetinfo.exe
以往Windows中的FTP服务属于IIS的一部分,Vista中该服务被单独列了出来,也许FTP服务在Vista中会得到加强。毕竟用过的人都知道,IIS的FTP功能实在是太弱了。
Group Policy Client:该服务用于应用由这台计算机的管理员或者其他用户通过组策略组件配置的设置。如果该服务被停止或禁用,相关的设置将无法被应用,并且应用程序和组件也将无法继续通过组策略进行管理,同时任何依赖组策略组件的应用程序或者计算机都将可能无法正常工作。该服务的默认运行方式是自动,不过如果你没有使用了Vista中新的帐户保护机制,并且如果这台计算机没有位于企业网络中,那么就可以放心禁用该服务。
\WINDOWSsystem32svchost.exe -k netsvcs
通过组策略管理企业网络中的计算机一直是企业管理员的一个重要工作,该服务也许给Windows中的管理功能带来了新的内容,不过目前还不明显。(图二)
图 二
HID Input Service:启用对智能界面设备(Human Interface Devices ,HID)的通用输入访问,它激活并保存键盘、远程控制和其它多媒体设备上的预先定义的热按钮。如果此服务被终止,由此服务控制的热按钮将不再运行。如果此服务被禁用,任何依赖它的服务将无法启动。该服务的默认运行方式是自动,如果你使用了支持HID的输入设备,例如比较高级的键盘或鼠标,那么最好不要动这个服务,否则可以将其禁用。
\WINDOWSsystem32svchost.exe -k netsvcs
Idwlog Service:常见于一些内部版本的Windows中。该服务的默认运行方式是自动,可以放心禁用。
\WINDOWSSystem32idwlog.exe
IIS Admin Service:允许该服务器管理Web和FTP服务。如果该服务停止,那么该服务器将无法运行Web或FTP站点,或者对IIS进行配置。如果该服务被禁用,任何依赖该服务的其它服务都将无法运行。该服务的默认运行方式是手动,因此如果你不打算运行IIS,该服务可以禁用。
\WINDOWSsystem32inetsrvinetinfo.exe
IKE and AuthIP IPSec keying modules:IKE和AuthIP IPSec密钥模块,该服务的默认运行方式是自动,不过除非你使用了VPN(Virtual Private Network,虚拟专用网络),否则一般用户都不需要这个服务。
\WINDOWSsystem32svchost.exe -k netsvcs
IMAPI CD-Burning COM Service:用 Image Mastering Applications Programming Interface (IMAPI) 管理 CD 录制。如果停止该服务,这台计算机将无法录制 CD。如果该服务被停用,任何依靠它的服务都无法启动。该服务的默认运行方式是手动,可以不用修改。
\WINDOWSsystem32imapi.exe
Infrared monitor service:对连接到计算机上的红外设备提供支持,并可以探测位于工作范围内的红外设备。该服务的默认运行方式是手动,当然你可能没有这类老式设备,那么这个服务就可以放心禁用。
\WINDOWSSystem32svchost.exe -k netsvcs
Internet Connection Sharing (ICS):为家庭和小型商业网络提供网络地址转换、寻址、名称解析以及/或入侵防御服务。该服务的默认运行方式是禁用,如果你不打算让这台计算机充当ICS主机,那么该服务可以禁用,否则需要启用。
\WINDOWSSystem32svchost.exe -k netsvcs
Intersite Messaging:允许在运行Windows的服务器站点之间交换消息。如果该服务停止,消息将无法交换。如果该服务被禁用,任何依赖该服务的其他服务都将无法运行。该服务的默认运行方式为禁用,可以不用修改。
\WINDOWSSystem32ismserv.exe
IP:提供DDNS名称注册以及IPv4网络上IPv6协议的自动连接。如果该服务停止了,其他计算机可能无法通过名字访问这台计算机,并且在连接到原生IPv6网络中之后将只能创建IPv6连接。该服务的默认运行方式是自动,最好不要修改。
\WINDOWSSystem32svchost.exe -k netsvcs
IPSec Service:提供TCP/IP网络上客户端和服务器之间端到端的安全。如果该服务停止,客户端和服务器之间的TCP/IP安全将会减弱。如果该服务被禁用,任何依赖该服务的其他服务都将无法运行。该服务的默认运行方式是自动,不过一般的家庭用户可以放心禁用。(图三)
图 三
\WINDOWSsystem32svchost.exe -k NetworkServiceNetworkRestricted
Kerberos Key Distribution Center:在域控制器上该服务使得用户可以使用Kerberos 验证协议登录到网络。如果域控制器上的该服务停止了,用户将无法登录到网络。如果该服务被禁用,任何依赖该服务的其他服务都将无法运行。该服务的默认运行方式是禁用,可以不用修改。
\WINDOWSSystem32lsass.exe
Message Queueing Triggers:对到达消息队列的信息提供基于规则的监控,并且当规则代表的条件满足后,可以发起COM组件或独立的可执行文件处理该消息。该服务的默认运行方式是手动,可以不用修改。
\WINDOWSsystem32mqtgsvc.exe
Message Queuing:为创建基于Windows网络和应用程序的分布式信息传送应用程序提供信息结构以及开发工具。如果该服务停止,分布式信息将会不可用。如果该服务被禁用,任何依赖该服务的其他服务都将无法运行。该服务的默认运行方式是手动,可以不用修改。
\WINDOWSsystem32mqsvc.exe
Microsoft iSCSI Initiator Service:管理从这台计算机到其他远程iSCSI目标设备之间的Internet SCSI(iSCSI)会话。如果该服务停止了,这台计算机将无法登录或访问目标iSCSI设备。如果该服务被禁用,任何依赖该服务的其他服务都将无法运行。该服务的默认运行方式是手动,如果你没有这类设备的话当然可以放心禁用。
\WINDOWSsystem32svchost.exe -k netsvcs