Общие сведения и настройка Windows диспетчер подключений
Этот раздел предназначен для партнеров мобильных операторов Майкрософт (MO), которые могут настроить способ подключения Windows к своим сетям. Если вы являетесь клиентом, у которого Windows проблемы с сетевым подключением, см. статью «Устранение проблем с сетевым подключением» в Windows.
Автоматическое управление подключениями, введенное в Windows 8, принимает решения о подключении, просматривая ethernet, Wi-Fi и мобильные широкополосные интерфейсы. Эти решения приводят к автоматическому подключению и отключению действий с Wi-Fi и мобильными широкополосными интерфейсами.
Windows реагирует на подключения Ethernet, но не управляет подключениями Ethernet автоматически.
В этом разделе описывается, как Windows автоматически управляет физическим беспроводным подключением и не учитывает следующие подключения:
Коммутируемые подключения, такие как модемы
Чистые виртуальные интерфейсы, такие как VPN и туннелированные IP-подключения
Политики управления подключениями
Windows 8, Windows 8.1 и Windows 10 включают ряд политик для управления управлением подключениями. Эти политики не предоставляются в пользовательском интерфейсе Windows, но их можно настроить с помощью API WcmSetProperty или групповая политика.
Минимизация одновременных подключений
Эта политика настраивается с помощью групповая политика fMinimizeConnections. Он включен по умолчанию для Windows 8, Windows 8.1 и Windows 10.
Версии Windows до Windows 10, версия 1809 сборки 17763.404
В Windows 8, Windows 8.1 и версиях Windows 10 до Windows 10, версия 1809 сборки 17763.404 эта политика является логическим значением, которое можно изменить с помощью групповая политика или API WcmSetProperty.
Если эта политика отключена, поведение аналогично Windows 7, в котором каждый интерфейс подключается к наиболее предпочтительной сети в диапазоне независимо от состояния подключения других интерфейсов.
Если эта политика включена, Windows пытается поддерживать наименьшее количество одновременных подключений, которые обеспечивают наилучший доступный уровень подключения. Windows поддерживает подключение к следующим сетям:
Любая сеть Ethernet
Все сети, которые были подключены вручную во время текущего сеанса пользователя
Наиболее предпочтительное подключение к Интернету
Наиболее предпочтительное подключение к домену Active Directory, если компьютер присоединен к домену
Все остальные сети обратимо отключены, как описано в следующем разделе. Это также используется для оценки доступных сетей, которые не подключены. Windows не будет подключаться к новой сети, из которой она немедленно отключается.
Windows 10, версия 1809, сборка 17763.404 и более поздние версии
В Windows 10, версия 1809 сборке 17763.404 и более поздних версий это значение представляет собой перечисление, доступное только через групповая политика.
Этот параметр политики определяет, может ли компьютер иметь несколько подключений к Интернету, к домену Windows или к обоим. Если разрешено несколько подключений, политика определяет, как направляется сетевой трафик.
Если для этой политики задано значение 0, компьютер может иметь одновременные подключения к Интернету, к домену Windows или к обоим. Интернет-трафик может направляться по любому подключению, включая сотовое подключение или любую лимитную сеть. Это ранее было отключено для этого параметра политики в сборках Windows до Windows 10, версия 1809 сборки 17663.404. Этот параметр был впервые доступен в Windows 8.
Если для этой политики задано значение 1, любое новое автоматическое подключение к Интернету блокируется, если компьютер имеет хотя бы одно активное подключение к интернету предпочтительного типа сети. Порядок предпочтений выглядит следующим образом:
- Ethernet
- WLAN
- Сотовая сеть
Ethernet всегда предпочтительнее при подключении. Пользователи по-прежнему могут вручную подключаться к любой сети. Ранее это состояние включено для этого параметра политики в сборках Windows до Windows 10, версия 1809 сборки 17763.404. Этот параметр был впервые доступен в Windows 8.
Если для этого параметра политики задано значение 2, поведение аналогично тому, когда задано значение 1. Однако если доступно мобильное подключение к данным, это подключение всегда будет оставаться подключенным для служб, которым требуется сотовое подключение. Если пользователь подключен к WLAN или Ethernet-подключению, интернет-трафик не направляется по сотовому подключению. Этот параметр был впервые доступен в Windows 10 версии 1703.
Если для этого параметра политики задано значение 3, поведение аналогично тому, когда задано значение 2. Однако при наличии ethernet-подключения Windows не позволяет пользователям подключаться к WLAN вручную. Виртуальная локальная сеть может быть подключена (автоматически или вручную) только при отсутствии подключения Ethernet.
Обратимое отключение
Политика обратимого отключения работает следующим образом:
Когда Windows решит, что сеть больше не должна быть подключена, она не отключается немедленно. Резкие отключения ухудшают взаимодействие с пользователем, не предоставляя заметное преимущество и избегая по возможности.
Как только Windows решит отключить интерфейс, он сообщает стеку TCP, что сеть больше не должна использоваться. Существующие сеансы TCP будут продолжаться без прерывания, но новые сеансы TCP будут использовать этот интерфейс только в том случае, если они явно привязаны или не будут маршруты других интерфейсов к нужному назначению.
Это уведомление для стека TCP приводит к изменению состояния сети. Сетевые приложения должны прослушивать эти события и активно перемещать подключения к новой сети, если это возможно.
Windows затем проверяет уровень трафика интерфейса каждые 30 секунд. Если уровень трафика превышает определенное пороговое значение, дальнейшие действия не принимаются. Это позволяет продолжать активное использование интерфейса, например при передаче файлов или вызове VoIP, чтобы избежать прерывания работы.
Когда трафик опускается ниже этого порогового значения, интерфейс будет отключен. Приложения, которые хранят долговременные неактивные подключения, такие как клиент электронной почты, могут быть прерваны и должны повторно устанавливать свои подключения через другой интерфейс.
Начальное подключение
Windows автоматически подключается, а затем немедленно отключается в одном случае. Когда компьютер сначала запускается или возобновляется из резервного режима, все интерфейсы одновременно пытаются подключиться, чтобы убедиться, что пользователь получает сетевое подключение как можно быстрее. При успешном подключении нескольких интерфейсов Windows немедленно запускает интерфейсы обратимого отключения.
Запрет соединения между доменами и недомеными сетями
Эта политика отключена по умолчанию для Windows 8, Windows 8.1 и Windows 10. Если эта политика включена, Windows пытается предотвратить взаимодействие компьютера между сетью домена и недоменой сетью. Enterprise администраторы могут использовать это, если они обеспокоены потенциальными нарушениями безопасности, использующими многодомный компьютер в качестве точки атаки.
Эта политика не влияет на поведение системы, если все подключенные сети направляются к домену или не маршруты подключенной сети к домену.
Несколько беспроводных сетей
Многие мобильные устройства Windows 8, Windows 8.1 и Windows 10 имеют внешнее подключение к Интернету, доступное для них в любое время, даже если в их корпоративной Wi-Fi сети. Если эта политика включена, пользователи могут свободно подключаться к своей общедоступной мобильной широкополосной сети или к частной сети Wi-Fi предприятия и переключаться между ними. Однако при подключении вручную один из них автоматически приведет к немедленному отключению другого.
Ethernet
Так как Windows 8, Windows 8.1 и Windows 10 не могут автоматически подключать кабели Ethernet к компьютеру или отключать их от компьютера, они могут применять политику только путем разрешения или запрета беспроводных подключений. Если компьютер имеет подключение Ethernet к доменной сети, беспроводные сети, которые не подключаются к домену, не могут быть подключены, и наоборот. Попытка сделать это приведет к следующей ошибке:
Для компьютеров с несколькими портами Ethernet Windows не может предотвратить подключение, созданное путем физического подключения компьютера к двум разным сетям Ethernet.
Влияние на обратимое отключение
Поскольку запрет соединения является соображением безопасности, любые отключения, которые соответствуют этой политике, вступают в силу немедленно, даже если имеется текущая активность. При переходе между общедоступными и корпоративными сетями пользователи будут сталкиваться с нарушениями подключения, даже если эти две сети перекрываются.
Например, пользователь, участвующий в вызове VoIP через мобильную широкополосную сеть с ноутбуком, прикрепленным к корпоративному ethernet-подключению, потеряет звонок, хотя приложение может автоматически восстановиться через новое подключение. Если политика не включена, Windows вместо этого обратимо отключает мобильное широкополосное подключение, ожидая завершения вызова. С другой стороны, вызов VoIP, запущенный через корпоративную сеть Wi-Fi, не будет нарушен при закреплении к корпоративной сети, так как обе сети подключаются к домену. После завершения вызова сеть Wi-Fi отключена.
Запрет роуминга по мобильным широкополосным сетям
Эта политика предотвращает подключение Windows к мобильным широкополосным сетям, которые находятся в роуминге. По умолчанию эта политика отключена, и пользователь может вручную подключиться к мобильной широкополосной сети во время роуминга или включить автоматическое подключение к такой сети. Если эта политика включена, пользователь не может выбрать роуминг мобильной широкополосной сети из диспетчер подключений.
Сетевые настройки
При рассмотрении нескольких подключений для обслуживания Windows использует ряд признаков для определения предпочтительных сетей. Он используется только при определении того, следует ли поддерживать соединение с заданным интерфейсом, а не для маршрутизации. Если подключенный интерфейс не находится в процессе обратимого отключения, маршрутизация определяется метрикой в таблице маршрутизации. Если метрика маршрута не указана вручную, Windows автоматически назначит метрику маршрута на основе скорости связи адаптера.
Приоритеты подключений
Windows определяет приоритеты подключений в следующем порядке:
Сети, подключенные вручную во время текущего сеанса пользователя
Сети, подключающиеся как к Интернету, так и к домену Active Directory, к которому присоединен компьютер
Уровень сигнала подключенной в настоящее время сети Wi-Fi
Предпочтительный список сети компьютера
Несмотря на то, что скорость связи влияет на поведение маршрутизации между подключенными интерфейсами, Windows не принимает решения о подключении на основе скорости связи или пропускной способности сети. Невозможно настроить Windows для изменения предпочтения подключения между мобильной широкополосной сетью и сетью Wi-Fi на основе текущей скорости мобильной широкополосной сети. Если оба подключения подключены, пользователь или классическое приложение могут изменить метрики маршрута, чтобы повлиять на параметры маршрутизации.
Сила сигнала
Если Windows 8 и Windows 8.1, если Windows обнаруживает, что подключенная в настоящее время сеть Wi-Fi имеет очень низкую мощность сигнала, она может выбрать подключение мобильной широкополосной сети (если разрешено политикой), чтобы избежать нарушения сетевого подключения. Это помогает сгладить переход, когда пользователь уходит из беспроводной точки доступа.
Windows не отключает более предпочтительную Wi-Fi сеть, пока уровень сигнала не сможет поддерживать подключение. Если уровень сигнала улучшается, Windows может обратимо отключить мобильный широкополосный адаптер.
Windows 10 не использует силу сигнала Wi-Fi.
Список предпочтительных сетей
В большинстве случаев предпочтительный список сети определяет, какие профили беспроводной сети Windows будут использоваться для подключения. До Windows 8 этот список применяется только к сетям Wi-Fi. В Windows 8, Windows 8.1 и Windows 10 она также может включать мобильные широкополосные сети.
Автоматическое создание
Windows 8, Windows 8.1 и Windows 10 автоматически обновлять предпочтительный список сети на основе действий пользователей. Любое ручное подключение или отключение обновит список сети таким образом, чтобы такое же поведение выполнялось автоматически в будущем.
Следующие действия пользователя изменяют предпочтительный список сети:
Первоначальное подключение к сети Новая сеть добавляется в список сети. Пользователь указывает, будет ли сеть автоматически подключаться в будущем.
Подключение к новой сети Wi-Fi в первый раз делает сеть наиболее предпочтительной в списке.
Подключение к новой мобильной широкополосной сети впервые делает сеть наименее предпочтительной в списке.
Подключение к сети Wi-Fi вручную Любая другая Wi-Fi сеть в диапазоне, выше в списке, перемещается под только что подключенной сетью в списке. Пользователь указывает, будет ли сеть автоматически подключаться в будущем.
Отключение от сетевого Windows не будет автоматически подключаться к этой сети в будущем. Он остается в списке сети, если пользователь изменяет этот параметр в будущем.
групповая политика
Wi-Fi профили, созданные групповая политика, находятся в верхней части списка сети. Пользователь может вручную отключиться от этих сетей или вручную подключиться к другим сетям, но эти сети остаются в самом высоком положении в списке сети, пока не будут удалены групповая политика.
Метаданные подготовки перевозчика
Мобильные широкополосные и Wi-Fi хот-операторы предоставляют Windows с серией профилей мобильного широкополосного подключения и Wi-Fi с помощью API ProvisioningAgent или msProvisionNetworks.
При первоначальной подготовке профили, созданные оператором, добавляются в верхнюю (только wi-Fi) или внизу (если включена мобильная широкополосная связь) существующего списка сети. Невозможно повлиять на положение сетей, которые пользователь подготавливает в списке сетей. Однако можно определить относительный порядок их сетей в списке сетей.
Действия пользователя могут изменять сетевой список между приложениями подготовки метаданных. При повторном использовании метаданных подготовки необходимо восстановить требуемый сетевой порядок. Однако переупорядоченный набор сетей перемещается в наименьшую позицию, в которую пользователь переместил любую из ваших сетей.
Предпочтение между сетями в метаданных подготовки определяется следующими параметрами:
Необязательный атрибут приоритета для каждого сетевого профиля
Тип мультимедиа (Wi-Fi является более предпочтительным, чем мобильное широкополосное подключение)
Порядок, указанный в XML-файле
Изменение вручную
До Windows 8 Wi-Fi предпочтительный список сетей был доступен пользователю через панель управления «Управление беспроводными сетями». Телеметрия указывает, что очень мало пользователей когда-либо обращались к этой функции. Кроме того, этот пользовательский интерфейс был привязан только к Wi-Fi и не может включать предпочтения между Wi-Fi и мобильной широкополосной связью.
Большинству пользователей не потребуется вручную изменять список сети. Однако некоторые пользователи или приложения могут оказаться необходимыми для этого.
Пользовательский интерфейс
Чтобы удалить профиль из предпочтительного списка сети, пока он находится в диапазоне, выберите и удерживайте (или щелкните правой кнопкой мыши) сеть и выберите » Забыть эту сеть«. Сеть, которая не находится в диапазоне, не может быть удалена из списка через пользовательский интерфейс.
API Win32
Приложение может создавать новые профили в списке сети с помощью соответствующего API для конкретных носителей:
Чтобы изменить порядок списка сети, используйте функцию WcmSetProfileList . Мы не рекомендуем использовать функцию WlanSetProfileList , так как она может нарушить положение профилей мобильной широкополосной связи в списке сети непреднамеренных способов.
Чтобы удалить профили из списка сети, используйте соответствующий API для конкретных носителей:
Для мобильных широкополосных сетей используйте метод IMbnConnectionProfile::D elete .
Командная строка
Пользователь или скрипт могут создавать новые профили в списке сети с помощью соответствующих команд, относящихся к носителю:
Для Wi-Fi сетей используйте команду netsh wlan add profile .
Для мобильных широкополосных сетей используйте команду netsh mbn add profile .
Порядок профилей Wi-Fi в списке сети можно изменить с помощью команды netsh wlan set profileorder . Однако это не рекомендуется и может нарушить положение профилей мобильной широкополосной связи в списке непреднамеренных способов.
Чтобы удалить профили из списка сети, используйте соответствующие команды для конкретных носителей:
Для Wi-Fi сетей используйте команду netsh wlan delete profile .
Для мобильных широкополосных сетей используйте команду netsh mbn delete profile .
Разрешение конфликтов
Если для одной сети существует несколько профилей, Windows 8 и Windows 8.1 использовать следующую логику, чтобы определить, какой профиль следует использовать:
Тип профиля
групповая политика профили предпочтительнее профилей, созданных пользователем.
Все профили пользователей предпочтительны для профилей с одним пользователем.
Прибытие интерфейса Будет использоваться профиль на последнем установленном интерфейсе.
Описание и отключение неиспользуемых служб Microsoft Windows XP SP-2
Во время работы Windows XP запускается и работает много служб. Просмотреть весь список служб можно нажав «Пуск»- «Панель управления»- «Администрирование» «Службы». Но не все службы необходимы для нормальной работы компьютера. Ниже приводиться список служб, которые отключены или включены в конфигурации «среднестатистического» домашнего компьютера, с выходом в Интеренет через модем (Dial-UP). На самом деле служб может быть больше.
Предупреждение: данный процесс подразумевает некоторую степень риска, а потому желательно иметь хотя бы общее представление о том, что мы собираемся сделать.
Настройка служб Windows 7
Ускорить работу системы и освободить немного памяти можно запретив загрузку ненужных системных служб. Отключить ненужные службы можно через Панель управления—Администрирование—Службы
или Пуск—Выполнить— services.msc . Здесь надо быть предельно осторожным, потому как при отключении всех служб подряд вы можете привести систему в неработоспособное состояние и столкнуться с такой ситуацией, что не сможете включить всё обратно. Чтобы полностью избежать проблем при экспериментах со службами, желательно перед тем, как производить эти эксперименты,
сохранить ветку реестра, отвечающую за запуск системных служб. Для этого зделайте следующее:
Пуск—Выполнить—regedit—ОК . Запустится реестр Windows. В реестре пройдите по пути HKEY_LOCAL_MACHINE\SYSTEM\Curr entControlSet\Services В левой колонке выделите папку Services и через меню Файл—Экспорт Сохраните эту ветку.
Список служб по умолчанию
AST Service (Nalpeiron Licensing Service) — Отключена .
BranchCache (Эта служба кэширует сетевое содержимое, полученное от кэширующих узлов локальной подсети) — Вручную .
DHCP-клиент (Регистрирует и обновляет IP-адреса и DNS-записи для этого компьютера) — Авто
DNS-клиент (Служба DNS-клиента (dnscache) кэширует имена DNS (Domain Name System) и регистрирует полное имя данного компьютера.) — Отключено. При наличии сети — Авто
KtmRm для координатора распределенных транзакций (Координирует транзакции между MS DTC и диспетчером транзакций ядра (KTM).) — Вручную .
Microsoft .NET Framework NGEN v2.0.50727_X86 (Microsoft .NET Framework NGEN) — Вручную .
Служба образов в машинном коде — это служба Windows, используемая для создания и сопровождения образов в машинном коде. Она позволяет разработчикам откладывать установку и обновление образов в машинном коде, выполняя эти процедуры позже, когда компьютер простаивает.
Parental Controls (Эта служба является заглушкой для функциональных возможностей службы родительского контроля Windows, которая существовала в ОС Vista.) — Вручную .
Plug-and-Play (Позволяет компьютеру распознавать изменения в установленном оборудовании и подстраиваться под них, либо не требуя вмешательства пользователя, либо сводя его к минимуму) — Авто
Quality Windows Audio Video Experience (Quality Windows Audio Video Experience (qWave) — сетевая платформа для потоковой передачи аудио и видео в домашних сетях на основе IP-протокола) — Вручную .
Remote Desktop Configuration (Remote Desktop Configuration) ( клиентское приложение, которое позволяет вам просматривать и управлять сеансом на другом компьютере, где выполняется совместимый сервер (VNC))- Вручную .
Superfetch (Поддерживает и улучшает производительность системы.) — Авто
Windows Audio (Управление средствами работы со звуком для программ Windows.) — Авто .
Windows CardSpace (Это обеспечивает надежную возможность создания, управления и раскрытия цифровых удостоверений.) — Вручную
Windows Driver Foundation — User-mode Driver Framework (Управление хост-процессами драйверов пользовательского режима.) — Вручную .
Windows Search (Индексирование контента, кэширование свойств и результатов поиска для файлов, электронной почты и другого контента.) — Авто . Если не пользуетесь поиском на компьютере, то можно и Отключить .
WMI Performance Adapter (Предоставляет информацию о библиотеках производительности от поставщиков WMI HiPerf) — Отключена .
Автонастройка WWAN (Эта служба управляет мобильными широкополосными (GSM и CDMA) карточками данных и встроенными модульными адаптерами, а также подключениями и автоматической настройкой сетей.) — Вручную .
Автономные файлы (Служба автономных файлов выполняет работу по обслуживанию кэша автономных файлов, ) — Вручную .
Агент защиты сетевого доступа (Агент службы защиты доступа к сети собирает и управляет сведениями о работоспособности клиентских компьютеров в сети) — Вручную .
Агент политики IPsec (Безопасность протокола IP (IPsec) поддерживает проверку подлинности кэширующих узлов на сетевом уровне) — Вручную .
Адаптивная регулировка яркости (Предназначена для наблюдения за датчиком внешнего освещения и корректировки яркости монитора в соответствии с изменениями освещенности.) — Вручную .
Архивация Windows (Поддержка архивации и восстановления в Windows.) — Вручную .
Биометрическая служба Windows (Биометрическая служба Windows предназначена для сбора, сравнения, обработки и хранения биометрических данных в клиентских приложениях без получения непосредственного доступа к биометрическим образцам или оборудованию) — Вручную .
Брандмауэр Windows (Брандмауэр Windows помогает предотвратить несанкционированный доступ к вашему компьютеру через Интернет или сеть.) — Если используется Брандмауэр от стороннего производителя — Отключено
Веб-клиент (Позволяет Windows-программам создавать, получать доступ и изменять файлы, хранящиеся в Интернете) — Вручную .
Виртуальный диск (Предоставление служб управления дисками, томами, файловыми системами и массивами запоминающих устройств.) — Вручную .
Вспомогательная служба IP (Provides tunnel connectivity using IPv6 transition technologies) — Вручную .
Вторичный вход в систему (Позволяет запускать процессы от имени другого пользователя) — Вручную .
Группировка сетевых участников (Включает многосторонние взаимодействия с помощью группировки одноранговой сети.) — Вручную .
Дефрагментация диска (Предоставляет возможность дефрагментации дисков.) — Вручную . Можно оставить и Авто, задав расписание для запуска.
Диспетчер автоматических подключений удаленного доступа (Создает подключение к удаленной сети, когда программа обращается к удаленному DNS- или NetBIOS-имени или адресу.) — Вручную .
Диспетчер печати (Загрузка файлов в память, чтобы напечатать позже) — Авто . Если нет принтера, то Отключено .
Диспетчер подключений удаленного доступа (Управляет подключениями удаленного доступа и виртуальной частной сети (VPN) с данного компьютера к Интернету или другим удаленным сетям.) — Вручную .
Диспетчер сеансов диспетчера окон рабочего стола (Обеспечивает запуск и обслуживание диспетчера окон рабочего стола) — Авто .
Диспетчер удостоверения сетевых участников (Предоставляет службы идентификации для протокола однорангового разрешения имен (PNRP) и группировки одноранговой сети) — Вручную .
Диспетчер учетных данных (Обеспечивает защищенное хранение и извлечение учетных данных пользователей,) — Вручную .
Диспетчер учетных записей безопасности (Запуск этой службы служит для других служб сигналом о том, что диспетчер учетных записей безопасности (SAM) готов к приему запросов.) — Авто .
Доступ к HID-устройствам (Обеспечивает универсальный доступ к HID-устройствам ) — Вручную .
Журнал событий Windows (Эта служба управляет событиями и журналами событий) — Авто .
Журналы и оповещения производительности (Служба журналов производительности и оповещений собирает данные с локальных и удаленных компьютеров соответственно заданным параметрам расписания, а затем записывает данные в журнал или выдает оповещение.) — Вручную .
Защита программного обеспечения (Разрешает загрузку, установку и принудительное применение цифровых лицензий для Windows и приложений Windows) — Авто .
Защитник Windows (Защита от шпионских и потенциально опасных программ) — Авто . Но все же рекомендуется использовать продукты от сторонних производителей для защиты своего компьютера от вирусов.
Изоляция ключей CNG (Служба изоляции ключей CNG размещается в процессе LSA) — Вручную .
Инструментарий управления Windows (Предоставляет общий интерфейс и объектную модель для доступа к информации об управлении операционной системой, устройствами, приложениями и службами.) — Авто .
Информация о совместимости приложений (Обработка запросов на проверку совместимости для приложений по мере их запуска) — Вручную .
Клиент групповой политики (Данная служба ответственна за применение параметров, определенных администраторами для компьютеров и пользователей через компонент групповой политики.) — Авто .
Клиент отслеживания изменившихся связей (Поддерживает связи NTFS-файлов, перемещаемых в пределах компьютера или между компьютерами в сети.) — Авто .
Координатор распределенных транзакций (Координация транзакций, охватывающих несколько диспетчеров ресурсов, таких как базы данных, очереди сообщений и файловые системы.) — Вручную .
Кэш шрифтов Windows Presentation Foundation (Оптимизирует производительность приложений Windows Presentation Foundation (WPF) путем кэширования обычно используемых данных шрифтов.) — Вручную .
Ловушка SNMP (Принимает сообщения перехвата, созданные локальными или удаленными агентами SNMP и пересылает их программам управления SNMP, запущенными на этом компьютере.) — Вручную .
Локатор удаленного вызова процедур (RPC) (В Windows 2003 и более ранних версиях Windows служба "Локатор удаленного вызова процедур (RPC)" управляла базой данных службы имен RPC.) — Вручную .
Маршрутизация и удаленный доступ (Предлагает услуги маршрутизации организациям в локальной и глобальной сетя) — Отключена .
Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности (Служба IKEEXT содержит модули для работы с ключами в Интернете (IKE) и по протоколу IP с проверкой подлинности (AuthIP).) — Авто .
Модуль запуска процессов DCOM-сервера (Служба DCOMLAUNCH запускает серверы COM и DCOM в ответ на запросы активации объектов) — Авто .
Модуль поддержки NetBIOS через TCP/IP (Осуществляет поддержку NetBIOS через службу TCP/IP (NetBT) и разрешение имен NetBIOS для клиентов в сети) — Вручную .
Немедленные подключения Windows — регистратор настройки (Служба WCNCSVC содержит конфигурацию Windows Connect Now (реализация протокола WPS от Майкрософт)) — Вручную
Обнаружение SSDP (Обнаруживает сетевые устройства и службы, использующие протокол обнаружения SSDP, такие как устройства UPnP) — Вручную .
Обнаружение интерактивных служб (Включает уведомление пользователя о необходимости пользовательского ввода для интерактивных служб, которое предоставляет доступ к диалоговым окнам, созданным интерактивными службами, по мере их появления.) — Вручную
Обозреватель компьютеров (Обслуживает список компьютеров в сети и выдает его программам по запросу) — Вручную .
Общий доступ к подключению к Интернету (ICS) (Предоставляет службы трансляции сетевых адресов, адресации, разрешения имен и службы предотвращения вторжения для домашней сети или сети небольшого офиса.) — Отключена .
Определение оборудования оболочки (Предоставляет уведомления для событий автозапуска на различных устройствах.) — Авто .
Основные службы доверенного платформенного модуля (Разрешает доступ к доверенному платформенному модулю (TPM), который предоставляет услуги криптографии на основе оборудования компонентам системы и приложениям.) — Вручную
Перенаправитель портов пользовательского режима служб удаленных рабочих столов (Позволяет выполнить перенаправление принтеров, драйверов или портов для подключений к удаленному рабочему столу) — Вручную .
Перечислитель IP-шин PnP-X (Служба перечислителя шин PnP-X управляет виртуальной сетевой шиной.) — Вручную .
Питание (Управляет политикой питания и отправкой уведомлений политики питания.) — Авто , не зависит от конфигурации пк
Планировщик заданий (Позволяет настраивать расписание автоматического выполнения задач на этом компьютере) — Авто .
Планировщик классов мультимедиа (Разрешает устанавливать относительную приоритетность заданий на основе системных приоритетов задач. ) — Авто .
Поддержка элемента панели управления "Отчеты о проблемах и их решениях" (Эта служба обеспечивает просмотр, отправку и удаление отчетов о проблемах системного уровня для элемента панели управления "Отчеты о проблемах и их решениях".) — Вручную .
Политика удаления смарт-карт (Позволяет настроить систему так, чтобы рабочий стол блокировался при извлечении смарт-карты.) — Вручную .
Поставщик домашней группы (Выполнение сетевых задач, связанных с настройкой и обслуживанием домашних групп.) — Вручную .
Проводная автонастройка (Служба Wired AutoConfig (DOT3SVC) отвечает за проверку подлинности IEEE 802.1X интерфейсов Ethernet.) — Вручную .
Программный поставщик теневого копирования (Microsoft) (Управляет программным созданием теневых копий службой теневого копирования тома. ) — Вручную .
Прослушиватель домашней группы (Изменение параметров локального компьютера, связанных с конфигурацией и обслуживанием подключенных к домашней группе компьютеров) — Вручную .
Протокол PNRP (Разрешает безсерверное одноранговое разрешение имен через Интернет) — Вручную .
Публикация ресурсов обнаружения функции (Публикует этот компьютер с его ресурсами, так что их можно будет обнаружить в сети. ) — Вручную .
Рабочая станция (Создает и поддерживает клиентские сетевые подключения к удаленным серверам по протоколу SMB) — Авто
Распространение сертификата (Копирует сертификаты пользователя и корневые сертификаты со смарт-карты в хранилище сертификатов текущего пользователя) — Вручную .
Расширяемый протокол проверки подлинности (EAP)(Служба расширяемого протокола проверки подлинности (EAP) ) — Вручную
Сборщик событий Windows (Эта служба управляет постоянными подписками на события от удаленных источников, поддерживающих протокол WS-Management.) — Вручную .
Сведения о приложении (Обеспечивает выполнение интерактивных приложений с дополнительными административными привилегиями.) — Вручную .
Сервер (Обеспечивает поддержку общий доступ к файлам, принтерам и именованным каналам для данного компьютера через сетевое подключение) — Отключено .
Сервер упорядочения потоков (Обеспечивает упорядоченное выполнение группы потоков за установленный период времени.) — Вручную .
Сетевой вход в систему (Обеспечивает безопасный канал связи между этим компьютером и контроллером домена для проверки подлинности пользователей и служб.) — Вручную .
Служба общих сетевых ресурсов проигрывателя Windows Media (Общий доступ к библиотекам проигрывателя Windows Media к другим сетевым проигрывателям и самонастраиваемым устройствам.) — Вручную .
Служба перечислителя переносных устройств (Применяет групповую политику к съемным запоминающим устройствам.) — Вручную .
Служба планировщика Windows Media Center (Начало и остановка записи телепрограмм в Windows Media Center) — Вручную .
Служба поддержки Bluetooth (Служба Bluetooth поддерживает обнаружение и согласование удаленных устройств Bluetooth) — Отключена .
Служба политики диагностики (Служба политики диагностики позволяет обнаруживать проблемы, устранять неполадок и разрешать вопросы, связанные с работой компонентов Windows.) — Авто .
Служба помощника по совместимости программ (Обеспечивает поддержку помощника по совместимости программ.) — Вручную .
Сетевые подключения (Управляет объектами папки »Сеть и удаленный доступ к сети», отображающей свойства локальной сети и подключений удаленного доступа.) — Вручную .
Система событий COM+ (Поддержка службы уведомления о системных событиях (SENS), обеспечивающей автоматическое распространение событий подписавшимся компонентам COM.) — Авто .
Системное приложение COM+ (Управление настройкой и отслеживанием компонентов COM+) — Вручную .
Служба SSTP (Обеспечивает поддержку протокола SSTP (Secure Socket Tunneling Protocol) для подключения к удаленным компьютерам с помощью VPN) — Вручную .
Служба автоматического обнаружения веб-прокси WinHTTP (WinHTTP реализует стек клиента HTTP и обеспечивает разработчикам Win32 API и компонент автоматизации COM для отправки запросов HTTP и получения ответов) — Вручную .
Служба автонастройки WLAN (Служба WLANSVC предоставляет логику, необходимую для настройки, обнаружения, подключения и отключения локальных беспроводных сетей согласно стандартам IEEE 802.11.) — Вручную .
Служба базовой фильтрации (Служба базовой фильтрации (BFE) представляет собой службу, которая управляет политиками брандмауэра и политиками IP-безопасности (IPsec), применяя фильтрацию пользовательских режимов.) — Авто .
Служба ввода планшетного ПК (Обеспечивает функционирование пера и рукописного ввода на планшетных ПК) — Отключена .
Служба времени Windows (Управляет синхронизацией даты и времени на всех клиентах и серверах в сети) — Вручную .
Служба загрузки изображений Windows (WIA) (Обеспечивает службы получения изображений со сканеров и цифровых камер) — Вручную .
Служба инициатора Майкрософт iSCSI (Управляет сеансами Интернет-SCSI (iSCSI) между компьютером и удаленными целевыми устройствами iSCSI) — Вручную .
Служба интерфейса сохранения сети (Эта служба отправляет сетевые уведомления (например, о добавлении или удалении интерфейса и т. п.)) — Авто .
Служба кэша шрифтов Windows (Оптимизирует производительность приложений, кэшируя наиболее часто используемые данные о шрифтах) — Вручную .
Служба медиаприставки Media Center (Позволяет медиаприставке Media Center находить компьютер и подключаться к нему.) — Отключена .
Служба модуля архивации на уровне блоков (Служба WBENGINE используется архивацией данных для выполнения операций архивации и восстановления) — Вручную .
Служба общего доступа к портам Net.Tcp (Предоставляет возможность совместного использования TCP-портов по протоколу Net.Tcp.) — Отключена .
Служба политики диагностики (Служба политики диагностики позволяет обнаруживать проблемы, устранять неполадок и разрешать вопросы, связанные с работой компонентов Windows.) — Авто .
Служба помощника по совместимости программ (Обеспечивает поддержку помощника по совместимости программ.) — Вручную .
Служба профилей пользователей (Эта служба отвечает за загрузку и выгрузку профилей пользователей) — Авто .
Служба публикации имен компьютеров PNRP (Эта служба публикует имя компьютера посредством протокола однорангового разрешения имен (Peer Name Resolution Protocol)) — Вручную .
Служба регистрации ошибок Windows (Разрешает отправку отчетов об ошибках в случае прекращения работы или зависания программы, а также разрешает доставку имеющихся решений проблем.) — Вручную .
Служба ресивера Windows Media Center (Служба Windows Media Center для приема ТВ и FM-передач) — Вручную .
Служба сведений о подключенных сетях (Собирает и сохраняет сведения о конфигурации сети и уведомляет программы при изменении этих сведений.) — Авто .
Служба списка сетей (Определяет сети, к которым подключен компьютер, собирает и хранит данные о свойствах этих сетей и оповещает приложения об изменении этих свойств.) — Вручную .
Служба уведомления SPP (Обеспечение активации и уведомлений лицензирования программного обеспечения) — Вручную .
Служба уведомления о системных событиях (Ведет наблюдение за системными событиями и уведомляет подписчиков системы событий COM+ об этих событиях.) — Авто .
Служба удаленного управления Windows (WS-Management) (Служба удаленного управления Windows (WinRM) применяет протокол WS-Management для удаленного управления. ) — Вручную .
Служба шифрования дисков BitLocker (BDESVC предоставляет службу шифрования диска BitLocker.) — Вручную .
Служба шлюза уровня приложения (Обеспечивает поддержку стороннего протокола для общего доступа к подключению к Интернету) — Вручную .
Службы криптографии (Предоставляет четыре службы управления: службу баз данных каталога, которая подтверждает подписи файлов Windows и разрешает установку новых программ) — Авто .
Службы удаленных рабочих столов (Allows users to connect interactively to a remote computer) — Вручную .
Смарт-карта (Управляет доступом к устройствам чтения смарт-карт.) — Отключена .
Сопоставитель конечных точек RPC (Обеспечивает разрешение идентификаторов интерфейсов RPC до конечных точек транспорта) — Авто .
Средство построения конечных точек Windows Audio (Управление аудиоустройствами для службы Windows Audio. ) — Авто .
Телефония (Обеспечивает поддержку Telephony API (TAPI) для программ, управляющих телефонным оборудованием на этом компьютере) — Вручную.
Темы (Управление темами оформления.) — Авто .
Теневое копирование тома (Управляет созданием теневых копий (контрольных точек состояния) дисковых томов, которые используются для архивации и восстановления или для иных целей) — Вручную .
Тополог канального уровня (Создает карту сети, содержащую сведения о топологии компьютеров и устройств (подключений)) — Вручную .
Удаленный вызов процедур (RPC) (Служба RPCSS — это диспетчер служб для серверов COM и DCOM) — Авто .
Удаленный реестр (Позволяет удаленным пользователям изменять параметры реестра на этом компьютере.) — Отключена .
Удостоверение приложения (Определяет и проверяет удостоверение приложения.) — Вручную .
Узел системы диагностики (Узел системы диагностики используется службой политики диагностики для размещения средств диагностики, запускаемых в контексте локальной системы. ) — Вручную .
Узел службы диагностики (Узел службы диагностики используется службой политики диагностики для размещения средств диагностики, запускаемых в контексте локальной службы) — Вручную .
Узел универсальных PNP-устройств (Позволяет размещать устройства UPnP на этом компьютере.) — Вручную .
Управление приложениями (Обработка запросов на установку, удаление и построение списков для программ, установленных через групповую политику) — Вручную .
Управление сертификатами и ключом работоспособности (Предоставляет сертификат X.509 и службу управления ключами для агента защиты сетевого доступа (NAPAgent).) — Вручную .
Установщик ActiveX (AxInstSV) (Provides User Account Control validation for the installation of ActiveX controls from the Internet and enables management of ActiveX control installation based on Group Policy settings) — Вручную .
Установщик Windows (приложения, предоставленные пакетом установщика Windows (*.msi).) — Вручную .
Установщик модулей Windows (Позволяет выполнять установку, изменение и удаление обновлений Windows и дополнительных компонентов) — Вручную .
Факс (Позволяет отправлять и получать факсы, используя ресурсы этого компьютера и сетевые ресурсы.) — Отключена .
Фоновая интеллектуальная служба передачи (BITS) (Передает файлы в фоновом режиме работы, используя незанятую пропускную способность сети.) — Авто(Отложенный запуск)
Хост поставщика функции обнаружения (В службе FDPHOST размещаются поставщики обнаружения сетевых ресурсов компонента обнаружения функций) — Вручную .
Цветовая система Windows (WCS) (Служба WcsPlugInService размещает подключаемые модули модели устройства цветов цветовой системы Windows и модели сопоставления палитры сторонних поставщиков.) — Вручную .
Центр обеспечения безопасности (Служба WSCSVC (центр безопасности Windows) следит за параметрами работоспособности системы безопасности и протоколирует их) — Авто(Отложенный запуск)
Центр обновления Windows (Включает обнаружение, загрузку и установку обновлений для Windows и других программ.) — Авто(Отложенный запуск)
Шифрованная файловая система (EFS) (Предоставляет основную технологию шифрования, которая используется для хранения зашифрованных файлов в томах файловой системы NTFS.) — Вручную .
Какие службы Windows можно отключить
Всем доброго времени суток, дорогие друзья, знакомые, читатели и прочие личности. Сегодня мы поговорим о том, какие службы Windows можно отключить в целях оптимизации, повышения безопасности и других нюансов.
Вы достаточно давно просили эту статью и старую её версию даже несколько раз обновляли. Это очередное обновление, где мы даже немного расскажем о том, почему, собственно, что-либо отключаем, а где-то промолчим.
В частности, Вы сможете научиться самостоятельно разбираться в этих нюансах и взаимодействовать с системой глубже, как это было в случае с брандмауэром, журналами, планировщиком заданийи всякими другими интересными штуками.
Полезная вводная
В виду бесконечных холиваров в прошлым, стоит пояснить несколько важных и простых тезисов.
- Во-первых, здесь никто никого ни к чему не принуждает, не утверждает, что для Вас лично это будет полезно, даст прирост или безопасность на столько-то (конкретно) процентов и прочее прочее. Все действия Вы производите исходя из личных соображений, будь уже упомнятые цели или просто желание изучить систему глубже и лучше;
- Во-вторых, как ни крути, польза от этого есть. Для кого, какая и в каких случаях, — как только что было сказано, — это вопрос второй.
Еще раз для тех, кто в танке, — статья написана потому, что на неё был спрос. Результативность зависит от ситуации и машины.
Отключить службы? А что это?
Не будем изобретать велосипед, процитируем Википедию:
Службы ОС Windows (англ. Windows Service, службы) — приложения, автоматически (если настроено) запускаемые системой при запуске Windows и выполняющиеся вне зависимости от статуса пользователя. Имеет общие черты с концепцией демонов в Unix.
В большинстве случаев службам запрещено взаимодействие с консолью или рабочим столом пользователей (как локальных, так и удалённых), однако для некоторых служб возможно исключение — взаимодействие с консолью (сессией с номером 0, в которой зарегистрирован пользователь локально или при запуске службы mstsc с ключом /console).
Существует несколько режимов для служб:
- Запрещён к запуску;
- Ручной запуск (по запросу);
- Автоматический запуск при загрузке компьютера;
- Автоматический (отложенный) запуск (введён в Windows Vista и Windows Server 2008);
- Обязательная служба/драйвер (автоматический запуск и невозможность (для пользователя) остановить службу).
Примерно такие дела. Теперь давайте посмотрим на это своими глазами, прежде, чем отключать службы.
Где службы обитают?
Службы обитают по адресу «Панель управления\Все элементы панели управления\Администрирование\Службы» (путь можно скопировать вставить в проводник и нажать в Enter):
Результатам будет окно (кликабельно) следующего вида:
Т.е как раз окно со списком служб, их состоянием и всякими другими разностями. По каждой службе можно два раза кликнуть мышкой и увидеть описание, статус запуска, используемые права, зависимости (другие службы) и другие хвосты:
Здесь же кстати можно настроить параметры для взаимодействию с оболочкой восстановления, точнее говоря, задать параметры указывающие, что делать, если служба не запустилась:
Это крайне полезная вещь, которую многие не знают, забывают или просто не используют. А зря, очень зря. Как раз из-за этого кстати иногда часто перезапускают компьютер, когда можно просто перезапустить службу при сбое или настроить автотическое выполнения каких-либо действий на этот счет.
Собственно, всё. Используя мозг и умея читать Вы можете обойтись без наших списков и создавать свои. Всё достаточно просто.
Но давайте перейдем к спискам. Так сказать, для халявщиков 😉
Первичный список служб для отключения
Для начала, еще раз предуреждаем, что Вы делаете всё на свой страх и риск, для своих целей и задач, под своей конфигурацией, версией системы и железом. Рекомендуем, во-первых, предварительно сохранить статью на диск (на случай проблем с интернетом), во-вторых, записывать, что Вы отключаете и почему. Лучше в тетрадочку.
Упрощенный, первичный список для отключения служб следующий (это вариант без комментариев, он мог устареть, он может пересекаться с обновленным списком ниже по тексту):
- Windows CardSpace;
- Windows Search;
- Автономные файлы;
- Агент защиты сетевого доступа;
- Адаптивная регулировка яркости;
- Архивация Windows;
- Вспомогательная служба IP;
- Вторичный вход в систему;
- Группировка сетевых участников;
- Дефрагментация диска;
- Диспетчер автоматический подключений удаленного доступа;
- Диспетчер печати (если нет принтеров);
- Диспетчер подключений удаленного доступа (если нет VPN);
- Диспетчер удостоверения сетевых участников;
- Журналы и оповещения производительности;
- Защитник Windows;
- Защищенное хранилище;
- Настройка сервера удаленных рабочих столов;
- Политика удаления смарт-карт;
- Программный поставщик теневого копирования (Microsoft);
- Прослушиватель домашней группы;
- Сборщик событий Windows;
- Сетевой вход в систему;
- Служба ввода планшетного ПК;
- Служба загрузки изображений Windows (WIA) (если нет сканера или фотика);
- Служба планировщика Windows Media Center;
- Смарт-карта;
- Теневое копирование тома;
- Узел системы диагностики;
- Узел службы диагностики;
- Факс;
- Хост библиотеки счетчика производительности;
- Центр обеспечения безопасности;
- Центр обновления Windows.
Для тем кому важна служба восстановления системы, я настоятельно рекомендую не отключать службы:
- Теневое копирование тома;
Программный поставщик теневого копирования (Microsoft).
Иначе не будет работать восстановление и создание контрольных точек.
Чуть более суровый список отключения служб + некоторые комментарии
Ниже чуть более полный и прокомментированный список служб Windows для отключения. Он составлен модератором нашего форума, — за что ему особенное спасибо.
Список, как и тот, что выше, не претендует на единственно верный, но, тем не менее, наиболее актуален и внятен на данный момент. Более того, он собран на основе Windows 10. Собственно:
- Dmwappushservice, — cлужба маршрутизации push-сообщений WAP (отключаем, чтобы Windows 10 никуда не отправляла никакие наши конфиденциальные данные и вообще;
- Microsoft APP-V client, — эта служба управляет пользователями и виртуальными приложениями, если мы это не используем,то можем смело отключать;
- Printer Extensions and Notifications, — имеет смысл отключить только в том случае, если мы НЕ используем дома и\или где-то еще принтер. В остальных же случаях, эту службу НЕотключайте (!);
- Shared pc account manager, — отключена сразу же, после установки Windows;
- Superfetch, — поддерживает и улучшает производительность системы. Отключать ее стоит только в том случае, если у Вас SSD накопитель. В случае с обычными HDD (особенно ноутбучными 5400 об\мин) эту службу стоит оставить и не трогать;
- Windows Search, — индексирование контента, кэширование свойств и результатов поиска для файлов, электронной почты и другого контента. Всем известная читателям Sonikelf’s Project’s служба, ее мы отключаем ВСЕГДА (при том условии, если Вам не нужен поиск,хотя и при ее отключении он будет работать, но просто медленно);
- Xbox Accessory Management Service, — эта служба позволяет подключиться к Вашему Xbox устройству. В том случае, если у вас нету этого девайса, эту службу стоит выпилить напрочь из системы;
- Xbox Game Monitoring, — аналогично и предедущий службе. Если нету никаких xbox устройств, то отключаем,а если есть, то не трогаем;
- Автонастройка WWAN, — эта служба управляет мобильными широкополосными (GSM и CDMA) карточками данных и встроенными модульными адаптерами, а также подключениями и автоматической настройкой сетей. Настоятельно рекомендуется не отключать и не останавливать эту службу для обеспечения наилучшей работы мобильных широкополосных устройств. Т.е простыми словами, если у Вас есть, скажем 4G модем от какого-нибудь мегафона и Вы им активно пользуйтесь (на отдыхе или где-то еще), то не отключайте данную службу;
- Автономные файлы, — служба автономных файлов выполняет работу по обслуживанию кэша автономных файлов, отвечает на события входа пользователя в систему и выхода его из системы, реализует свойства общих API и отсылает интересующимся работой автономных файлов и изменениями состояния кэша те события, которые им интересны. стоит службу отключить;
- Адаптер производительности WMI, — предоставляет сведения библиотеки производительности от поставщиков инструментария управления Windows (WMI)клиентам сети. Эта служба доступна только при активации модуля поддержки данных производительности. Эту службу так же стоит отключить;
- Адаптер прослушивателя Net.Msmq, — получает запросы на активацию по протоколам net.msmq и msmq.formatname и передает их Службе активации процессов Windows. Эта служба отключена по умолчанию, ее так и оставить отключенной;
- Антивирусная программа «Защитника Windows», — отключается лишь в том случае, если вы используете другое антивирусное решение. В других же случаях отключаем её;
- Вспомогательная служба IP, — Обеспечивает возможность туннельного подключения с помощью технологий туннелирования для IP версии 6 (6to4, ISATAP, порты прокси и Teredo), а также IP-HTTPS, — если остановить эту службу, компьютер не сможет использовать дополнительные возможности подключения, предоставляемые этими технологиями;
- Вторичный вход в систему, — Позволяет запускать процессы от имени другого пользователя. Если эта служба остановлена, этот тип регистрации пользователя недоступен. Если эта служба отключена, то нельзя запустить другие службы, которые явно зависят от нее. так же, стоит отключить;
- Группировка сетевых участников, — включает многосторонние взаимодействия с помощью группировки одноранговой сети. При отключении некоторые приложения, например, домашняя группа, могут перестать работать. данную службу так же отключаем;
- Диспетчер автоматических подключений удаленного доступа, — создает подключение к удаленной сети, когда программа обращается к удаленному DNS — или NetBIOS-имени или адресу;
- Диспетчер печати, — отключаем только в том случае, если нет принтера
- Диспетчер платежей и NFC/защищенных элементов, — управляет платежами и защищенными элементами на основе NFC;
- Диспетчер подключений удаленного доступа, — отключить при том условии, если нам не нужен удаленный доступ;
- Диспетчер проверки подлинности Xbox Live, — опять же, если нет xbox устройств, то отключаем;
- Диспетчер скачанных карт, — отключаем в том случае, если не пользуемся картами микрософт;
- Диспетчер удостоверения сетевых участников, — ну Вы поняли;
- Диспетчер учетных веб-записей, — стоит отключить, если не пользуемся веб записями;
- Доступ к HID-устройствам, — активирует и поддерживает использование клавиш быстрого вызова на клавиатурах, пультов дистанционного управления и других устройств мультимедиа. Отключение этой службы не рекомендуется. Если нет таких спецэффичных штук, то стоит отключить;
- Журналы и оповещения производительности, — служба журналов производительности и оповещений собирает данные с локальных и удаленных компьютеров соответственно заданным параметрам расписания, а затем записывает данные в журнал или выдает если не смотрите в оценки производительности windows то стоит отключить;
- Изоляция ключей CNG, — служба изоляции ключей CNG размещается в процессе LSA. Эта служба обеспечивает изоляцию процесса ключа для закрытых ключей и связанных операций криптографии, как того требуют общие критерии. Эта служба хранит и использует долгоживущие ключи в безопасном процессе в соответствии с требованиями общих критериев. стоит так же отключить;
- Интерфейс гостевой службы Hyper-V, — если не пользуемся виртуализацией на основe HV;
- Использование данных, — использование данных сети, лимит трафика, ограничение фоновой передачи данных, сети с лимитным тарифным планом. Если Вы используйте не лимитный тарифный план, то стоит отключить эту службу;
- Координатор распределенных транзакций, — координация транзакций, охватывающих несколько диспетчеров ресурсов, таких как базы данных, очереди сообщений и файловые системы. Если остановить данную службу, то такие транзакции будут выполняться с ошибкой. Если данная служба отключена, то запуск любых явно зависящих от нее служб станет невозможен;
- Кэш шрифтов Windows Presentation Foundation 3.0.0.0, — оптимизирует производительность приложений Windows Presentation Foundation (WPF) путем кэширования обычно используемых данных шрифтов. Приложения WPF запускают эту службу, если она еще не запущена. Ее можно отключить, однако это ухудшит производительность приложений WPF;
- Маршрутизация и удаленный доступ, — предлагает услуги маршрутизации организациям в локальной и глобальной сетях;
- Настройка сервера удаленных рабочих столов;
- Немедленные подключения Windows — регистратор настройки, — служба WCNCSVC содержит конфигурацию Windows Connect Now (реализация протокола WPSот Майкрософт). Она используется для параметры параметров беспроводных сетей, — так же стоит отключать;
- Обнаружение SSDP, — обнаруживает сетевые устройства и службы, использующие протокол обнаружения SSDP, такие как устройства UPnP. Также объявляет устройства и службы SSDP, работающие на локальном компьютере. Если эта служба остановлена, обнаружение устройств, использующих SSDP, не будет выполняться. Если данная служба отключена, все явно зависящие от нее службы запустить не удастся;
- Определение оборудования оболочки, — стоит отключать с точки зрения безопасности, т.к управляет автозапуском устройств;
- Оптимизация дисков стоит отключить, — если вы не пользуйтесь встроенной дефрагментацией Windows;
- Перенаправитель портов пользовательского режима служб удаленных рабочих столов, — если не пользуйтесь удаленными рабочими столами, то стоит отключить;
- Политика удаления смарт-карт;
- Программный поставщик теневого копирования (Microsoft), — отключаем, если пользуемся другими решениями для бэкапа, типа Acronis;
- Прослушиватель домашней группы, — отключаем, если не пользуемся домашней группой;
- Протокол PNRP, — разрешает безсерверное одноранговое разрешение имен через Интернет. В случае запрещения некоторые приложения для одноранговых сетей и совместной работы, такие как Remote Assistance, могут оказаться неработоспособными. обычному домашнему пользователю это не нужно, поэтому отключаем;
- Публикация ресурсов обнаружения функции, — публикует этот компьютер с его ресурсами, так что их можно будет обнаружить в сети. Если эта служба остановлена, то сетевые ресурсы уже не будут публиковаться и не будут обнаруживаться другими компьютерами в сети. если вам не нужно ничего никуда публиковать, то отключаем;
- Сборщик событий Windows, — эта служба управляет постоянными подписками на события от удаленных источников, поддерживающих протокол WS-Management. Сюда входят журналы событий Windows Vista, оборудование, а также источники с интерфейсом IPMI. Эта служба хранит пересылаемые события в локальном журнале событий. Если эта служба остановлена или отключена, подписки на события не могут быть созданы и отправленные события не могут быть приняты;
- Сервер кадров камеры Windows;
- Сетевая служба Xbox Live;
- Служба AssignedAccessManager;
- Служба PushToInstall Windows;
- Служба Windows Mobile Hotspot, — позволяет использовать соединение для передачи данных на другом устройстве;
- Служба веб-публикаций, — обеспечивает соединения через сеть и управление ими с помощью диспетчера служб IIS;
- Служба виртуализации взаимодействия с пользователем, — обеспечивает поддержку при перемещении параметров приложений и ОС;
- Служба виртуализации удаленных рабочих столов Hyper-V, — отключаем если не пользуемся HV;
- Служба восприятия Windows, — позволяет выполнять пространственное восприятие, пространственный ввод и голографическую отрисовку;
- Служба демонстрации магазина, — отключаем, если не нужен магазин Windows;
- Служба диспетчера доступа к возможностям, — предоставляет средства для управления доступом приложений UWP к возможностям приложений и проверки доступа приложения к определенным возможностям приложений.
Ну и.. Еще немного 🙂
Дополнительный список служб
Без особого количества комментариев, дополнительно стоит, вероятно, отключить следующее:
Служба загрузки изображений Windows (WIA) отключаем если нет сканера
- Служба запросов на теневое копирование томов Hyper-V отключаем, если не пользуемся HV;
- Служба инициатора Майкрософт iSCSI отключаем если не пользуемся iSCSI;
- Служба кошелька;
- Служба маршрутизатора AllJoyn;
- Служба маршрутизатора SMS Microsoft Windows;
- Служба перечисления устройств чтения смарт-карт;
- Служба перечислителя переносных устройств;
- Служба платформы подключенных устройств;
- Служба предварительной оценки Windows, — отключаем, если не смотрим на оценки системы;
- Служба пространственных данных;
- Служба публикации имен компьютеров PNRP;
- Служба пульса (Hyper-V);
- Служба регистрации ошибок Windows;
- Служба регистрации управления устройством;
- Служба удаленного управления Windows (WS-Management);
- Служба узла HV;
- Служба установки Магазина Windows, — отключаем, если не нужен магазин;
- Служба шифрования дисков BitLocker, — отключаем, если не пользуемся;
- Смарт-карта;
- События получения неподвижных изображений;
- Сохранение игр на Xbox Live;
- Стандартная служба сборщика центра диагностик;
- Телефония;
- Теневое копирование тома отключаем, если не пользуемся (в частности восстановлением системы);
- Узел службы диагностики;
- Хост библиотеки счетчика производительности.
Ну, пожалуй, как-то оно вот так. Пора переходить к послесловию.
Послесловие
Такой вот получился интересный списочек. Еще раз напоминаем, что рекомендуется читать описание того, что Вы отключаете, сохранить список того, что Вы отключаете и думать, что, почему и зачем Вы делаете, для каких целей и почему.
Если же Вам попросту это неинтересно, не нужно и кажется бесполезным, то просто не трогайте ничего и проходите мимо. Это полезно. Благо никого тут ни к чему не принуждали.
Спасибо, что Вы с нами.
Понравилась статья? Подпишитесь на канал, чтобы быть в курсе самых интересных материалов