AeLookupSvc (Application Experience):
在应用程序启动时为应用程序处理应用程序兼容性缓存请求
ALG (Application Layer Gateway Service):
为 Internet 连接共享提供第三方协议插件的支持
AppHostSvc (Application Host Helper Service):
为 IIS 提供管理服务,例如配置历史记录和应用程序池帐户映射。如果停止此服务,则配置历史记录将无法工作,也无法用特定于应用程序池的访问控制项锁定文件或目录。
AppIDSvc (Application Identity):
确定并验证应用程序的标识。禁用此服务将阻止强制执行 AppLocker。
Appinfo (Application Information):
使用辅助管理权限便于交互式应用程序的运行。如果停止此服务,用户将无法使用辅助管理权限启动应用程序,而执行所需用户任务可能需要这些权限。
AppMgmt (Application Management):
为通过组策略部署的软件处理安装、删除以及枚举请求。如果该服务被禁用,则用户将不能安装、删除或枚举通过组策略部署的软件。如果此服务被禁用,则直接依赖于它的所有服务都将无法启动。
AppReadiness (App Readiness):
当用户初次登录到这台电脑和添加新应用时,使应用进入就绪可用的状态。
AppXSvc (AppX Deployment Service (AppXSVC)):
为部署应用商店应用程序提供基础结构支持。此服务根据需要启动,如果已禁用的应用商店应用程序未部署到系统,此服务可能无法正常工作。
aspnet_state (ASP.NET State Service):
Provides support for out-of-process session states for ASP.NET. If this service is stopped, out-of-process requests will not be processed. If this service is disabled, any services that explicitly depend on it will fail to start.
AudioEndpointBuilder (Windows Audio Endpoint Builder):
管理 Windows 音频服务的音频设备。如果停止了此服务,音频设备和效果将无法正常工作。如果禁用了此服务,任何明确依赖它的服务将无法启动
Audiosrv (Windows Audio):
管理基于 Windows 的程序的音频。如果此服务被停止,音频设备和效果将不能正常工作。如果此服务被禁用,任何依赖它的服务将无法启动
BFE (Base Filtering Engine):
基本筛选引擎(BFE)是一种管理防火墙和 Internet 协议安全(IPsec)策略以及实施用户模式筛选的服务。停止或禁用 BFE 服务将大大降低系统的安全。还将造成 IPsec 管理和防火墙应用程序产生不可预知的行为。
BITS (Background Intelligent Transfer Service):
使用空闲网络带宽在后台传送文件。如果该服务被禁用,则依赖于 BITS 的任何应用程序(如 Windows 更新或 MSN Explorer)将无法自动下载程序和其他信息。
BrokerInfrastructure (Background Tasks Infrastructure Service):
控制哪些后台任务可以在系统上运行的 Windows 基础结构服务。
btPanel (btPanel):
用于运行宝塔Windows面板主程序,停止后面板将无法访问.
btTask (btTask):
用于运行宝塔Windows面板安装,计划任务等队列程序,停止后软件安装,计划任务等将无法执行.
CertPropSvc (Certificate Propagation):
将用户证书和根证书从智能卡复制到当前用户的证书存储,检测智能卡何时插入到智能卡读卡器中,并在需要时安装智能卡即插即用微型驱动器。
cloudbase-init (cloudbase-init):
Cloud Initialization Service
COMSysApp (COM+ System Application):
管理基于组件对象模型 (COM+) 的组件的配置和跟踪。如果停止该服务,则大多数基于 COM+ 的组件将不能正常工作。如果禁用该服务,则任何明确依赖它的服务都将无法启动。
CryptSvc (Cryptographic Services):
提供三种管理服务: 编录数据库服务,用于确认 Windows 文件的签名和允许安装新程序;受保护的根服务,它从此计算机添加和删除受信任的根证书颁发机构的证书;自动根证书更新服务,用于从 Windows 更新中检索根证书和启用 SSL 等方案。如果此服务已停止,这些管理服务将无法正常运行。如果此服务已禁用,任何明确依赖它的服务将无法启动。
DcomLaunch (DCOM Server Process Launcher):
DCOMLAUNCH 服务可启动 COM 和 DCOM 服务器,以响应对象激活请求。如果此服务被停用或禁用,则使用 COM 或 DCOM 的程序将无法正常工作。强烈建议你运行 DCOMLAUNCH 服务。
defragsvc (Optimize drives):
通过优化存储驱动器上的文件来帮助计算机更高效地运行。
DeviceAssociationService (Device Association Service):
在系统与有线或无线设备之间启用匹配。
DeviceInstall (Device Install Service):
使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。终止或禁用此服务会造成系统不稳定。
Dhcp (DHCP Client):
为此计算机注册并更新 IP 地址。如果此服务停止,计算机将不能接收动态 IP 地址和 DNS 更新。如果此服务被禁用,所有明确依赖它的服务都将不能启动。
DiagTrack (Diagnostics Tracking Service):
The Diagnostics Tracking Service enables data collection about functional issues in Windows components.
Dnscache (DNS Client):
DNS 客户端服务(dnscache)缓存域名系统(DNS)名称并注册该计算机的完整计算机名。如果该服务被停止,将继续解析 DNS 名称。然而,将不缓存 DNS 名称的查询结果,且不注册计算机名。如果该服务被禁用,则任何明确依赖于它的服务都将无法启动。
dot3svc (Wired AutoConfig):
有线自动配置(DOT3SVC)服务负责对以太网接口执行 IEEE 802.1X 身份验证。如果当前有线网络部署强制执行 802.1X 身份验证,则应配置 DOT3SVC 服务运行以用于建立第 2 层连接性和/或用于提供对网络资源的访问权限。DOT3SVC 服务会影响到强制执行 802.1X 身份验证的有线网络。
DPS (Diagnostic Policy Service):
诊断策略服务启用了 Windows 组件的问题检测、疑难解答和解决方案。如果该服务被停止,诊断将不再运行。
DsmSvc (Device Setup Manager):
支持检测、下载和安装与设备相关的软件。如果此服务被禁用,则可能使用过期软件对设备进行配置,因此设备可能无法正常工作。
Eaphost (Extensible Authentication Protocol):
可扩展的身份验证协议(EAP)服务在以下情况下提供网络身份验证: 802.1x 有线和无线、VPN 和网络访问保护(NAP)。EAP 在身份验证过程中也提供网络访问客户端使用的应用程序编程接口(API),包括无线客户端和 VPN 客户端。如果禁用此服务,该计算机将无法访问需要 EAP 身份验证的网络。
EFS (Encrypting File System (EFS)):
提供用于在 NTFS 文件系统卷上存储加密文件的核心文件加密技术。如果停止或禁用此服务,则应用程序将无法访问加密的文件。
EventLog (Windows Event Log):
此服务管理事件和事件日志。它支持日志记录事件、查询事件、订阅事件、归档事件日志以及管理事件元数据。它可以用 XML 和纯文本两种格式显示事件。停止该服务可能危及系统的安全性和可靠性。
EventSystem (COM+ Event System):
支持系统事件通知服务 (SENS),此服务为订阅的组件对象模型 (COM) 组件提供自动分布事件功能。如果停止此服务,SENS 将关闭,而且不能提供登录和注销通知。如果禁用此服务,显式依赖此服务的其他服务都将无法启动。
fdPHost (Function Discovery Provider Host):
FDPHOST 服务承载功能发现(FD)网络发现提供程序。这些 FD 提供程序为简单服务发现协议(SSDP)和 Web 服务发现(WS-D)协议提供网络发现服务。使用 FD 时停止或禁用 FDPHOST 服务将禁用这些协议的网络发现。当该服务不可用时,使用 FD 和依靠这些发现协议的网络服务将无法找到网络服务或资源。
FDResPub (Function Discovery Resource Publication):
发布该计算机以及连接到该计算机的资源,以便能够在网络上发现这些资源。如果该服务被停止,将不再发布网络资源,网络上的其他计算机将无法发现这些资源。
FileZilla Server (FileZilla Server):
FileZilla是一个免费开源的FTP软件,分为客户端版本和服务器版本,具备所有的FTP软件功能
FontCache (Windows Font Cache Service):
通过缓存常用字体数据优化应用程序的性能。如果尚未运行该服务,则应用程序将启动该服务。也可以禁用该服务,但是这样做会降低应用程序性能。
FontCache3.0.0.0 (Windows Presentation Foundation Font Cache 3.0.0.0):
通过缓存常用的字体数据来优化 Windows Presentation Foundation (WPF) 应用程序的性能。WPF 应用程序将启动此服务(如果尚未启动)。可以禁用此服务,尽管这样做会降低 WPF 应用程序的性能。
gpsvc (Group Policy Client):
此服务负责应用管理员通过组策略组件为计算机和用户配置的设置。如果禁用此服务,将不会应用这些设置,并且将无法通过组策略管理应用程序和组件。如果禁用此服务,依赖于组策略组件的所有组件或应用程序都将无法正常运行。
hidserv (Human Interface Device Service):
激活键盘、遥控器和其他多媒体设备上的热按钮并继续使用这些按钮。建议你让此服务一直运行。
hkmsvc (Health Key and Certificate Management):
为网络访问保护代理(NAPAgent)提供 X.509 证书和密钥管理服务。使用 X.509 证书的强制技术在没有此服务的情况下可能无法正常工作
IEEtwCollectorService (Internet Explorer ETW Collector Service):
Internet Explorer 的 ETW 收集器服务。该服务在运行时会收集实时 ETW 事件,并对其进行处理。
IISADMIN (IIS Admin Service):
允许此服务器管理 IIS 元数据库。IIS 元数据库存储 SMTP 和 FTP 服务的配置。如果停止此服务,服务器将无法配置 SMTP 或 FTP。如果禁用此服务,则任何明确依赖于它的服务都将无法启动。
IKEEXT (IKE and AuthIP IPsec Keying Modules):
IKEEXT 服务托管 Internet 密钥交换(IKE)和身份验证 Internet 协议(AuthIP)键控模块。这些键控模块用于 Internet 协议安全(IPSec)中的身份验证和密钥交换。停止或禁用 IKEEXT 服务将禁用与对等计算机的 IKE/AuthIP 密钥交换。通常将 IPSec 配置为使用 IKE 或 AuthIP,因此停止或禁用 IKEEXT 服务将导致 IPSec 故障并且危及系统的安全。强烈建议运行 IKEEXT 服务。
iphlpsvc (IP Helper):
使用 IPv6 转换技术(6to4、ISATAP、端口代理和 Teredo)和 IP-HTTPS 提供隧道连接。如果停止该服务,则计算机将不具备这些技术提供的增强连接优势。
KeyIso (CNG Key Isolation):
CNG 密钥隔离服务宿主在 LSA 进程中。如一般原则所要求,该服务为私钥和相关加密操作提供密钥进程隔离。该服务在与一般原则要求相一致的安全进程中存储和使用生存期长的密钥。
KPSSVC (KDC Proxy Server service (KPS)):
KDC 代理服务器服务将在边缘服务器上运行,以将 Kerberos 协议消息代理至企业网络上的域控制器。
KtmRm (KtmRm for Distributed Transaction Coordinator):
协调分布式事务处理协调器(MSDTC)和内核事务管理器(KTM)之间的事务。如果不需要,建议保持该服务的停止状态。如果需要,MSDTC 和 KTM 将自动启动该服务。如果此服务已禁用,任何与内核资源管理器交互的 MSDTC 事务将失败,并且任何显式依赖它的服务将无法启动。
LanmanServer (Server):
支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止,这些功能不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
LanmanWorkstation (Workstation):
使用 SMB 协议创建并维护客户端网络与远程服务器之间的连接。如果此服务已停止,这些连接将无法使用。如果此服务已禁用,任何明确依赖它的服务将无法启动。
lltdsvc (Link-Layer Topology Discovery Mapper):
创建网络映射,它由电脑和设备拓扑(连接)信息以及说明每个电脑和设备的元数据组成。如果禁用此服务,则网络映射将不能正常工作。
lmhosts (TCP/IP NetBIOS Helper):
提供 TCP/IP (NetBT) 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持,从而使用户能够共享文件、打印和登录到网络。如果此服务被停用,这些功能可能不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
LSM (Local Session Manager):
管理本地用户会话的核心 Windows 服务。停止或禁用此服务将导致系统不稳定。
MMCSS (Multimedia Class Scheduler):
基于系统范围内的任务优先级启用工作的相对优先级。这主要适用于多媒体应用程序。如果此服务停止,个别任务将使用其默认的优先级。
MpsSvc (Windows Firewall):
Windows 防火墙通过阻止未授权用户通过 Internet 或网络访问你的计算机来帮助保护计算机。
MSDTC (Distributed Transaction Coordinator):
协调跨多个数据库、消息队列、文件系统等资源管理器的事务。如果停止此服务,这些事务将会失败。如果禁用此服务,显式依赖此服务的其他服务将无法启动。
MSiSCSI (Microsoft iSCSI Initiator Service):
管理从这台计算机到远程 iSCSI 目标设备的 Internet SCSI (iSCSI)会话。如果该服务已停止,则该计算机将无法登录或访问 iSCSI 目标设备。如果该服务已禁用,则所有显式依赖于该服务的服务将不会启动。
msiserver (Windows Installer):
添加、修改和删除作为 Windows Installer 程序包(*.msi、*.msp)提供的应用程序。如果禁用此服务,则任何显式依赖它的服务均将无法启动。
mysql (mysql):
MySQL数据库服务
napagent (Network Access Protection Agent):
网络访问保护(NAP)代理服务收集和管理网络上客户端计算机的健康信息。NAP 代理收集的信息用于确保客户端计算机具有所需的软件和设置。如果客户端计算机与健康策略不兼容,则可以为其提供受限的网络访问权限,直至更新其配置。根据健康策略的配置,可能自动更新客户端计算机,以便用户可以迅速重新获取完全网络访问权限,无须手动更新他们的计算机。
NcaSvc (Network Connectivity Assistant):
提供 UI 组件的 DirectAccess 状态通知
Netlogon (Netlogon):
为用户和服务身份验证维护此计算机和域控制器之间的安全通道。如果此服务被停用,计算机可能无法验证用户和服务身份并且域控制器无法注册 DNS 记录。如果此服务被禁用,任何依赖它的服务将无法启动。
Netman (Network Connections):
管理"网络和拨号连接"文件夹中对象,在其中你可以查看局域网和远程连接。
netprofm (Network List Service):
识别计算机已连接的网络,收集和存储这些网络的属性,并在更改这些属性时通知应用程序。
NetTcpPortSharing (Net.Tcp Port Sharing Service):
提供通过 net.tcp 协议共享 TCP 端口的功能。
NlaSvc (Network Location Awareness):
收集和存储网络的配置信息,并在此信息被修改时向程序发出通知。如果停止此服务,则配置信息可能不可用;如果禁用此服务,则显式依赖此服务的所有服务都将无法启动。
nsi (Network Store Interface Service):
此服务向用户模式客户端发送网络通知(例如,添加/删除接口等)。停止此服务将导致丢失网络连接。如果禁用此服务,则显式依赖此服务的所有其他服务都将无法启动。
PerfHost (Performance Counter DLL Host):
使远程用户和 64 位进程能够查询 32 位 DLL 提供的性能计数器。如果停止此服务,则只有本地用户和 32 位进程能够查询 32 位 DLL 提供的性能计数器。
pla (Performance Logs & Alerts):
性能日志和警报根据预配置的计划参数从本地或远程计算机收集性能数据,然后将该数据写入日志或触发警报。如果停止此服务,将不收集性能信息。如果禁用此服务,则明确依赖它的所有服务将无法启动。
PlugPlay (Plug and Play):
使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。终止或禁用此服务会造成系统不稳定。
PolicyAgent (IPsec Policy Agent):
Internet 协议安全(IPSec)支持网络级别的对等身份验证、数据原始身份验证、数据完整性、数据机密性(加密)以及重播保护。此服务强制执行通过 IP 安全策略管理单元或命令行工具 "netsh ipsec" 创建的 IPSec 策略。停止此服务时,如果策略需要连接使用 IPSec,可能会遇到网络连接问题。同样,此服务停止时,Windows 防火墙的远程管理也不再可用。
Power (Power):
管理电源策略和电源策略通知传递。
PrintNotify (Printer Extensions and Notifications):
此服务可打开自定义打印机对话框并处理来自远程打印服务器或打印机的通知。如果你关闭此服务,将无法看到打印机扩展或通知。
ProfSvc (User Profile Service):
此服务负责加载和卸载用户配置文件。如果已停止或禁用此服务,用户将无法再成功登录或注销,应用在获取用户数据时可能会出问题,而且为接收配置文件事件通知注册的组件将无法接收这些通知。
RasAuto (Remote Access Auto Connection Manager):
无论什么时候,当某个程序引用一个远程 DNS 或者 NetBIOS 名称或者地址,就创建一个到远程的连接。
RasMan (Remote Access Connection Manager):
管理从这台计算机到 Internet 或其他远程网络的拨号和虚拟专用网络(VPN)连接。如果禁用该项服务,则明确依赖该服务的任何服务都将无法启动。
RemoteAccess (Routing and Remote Access):
在局域网以及广域网环境中为企业提供路由服务。
RemoteRegistry (Remote Registry):
使远程用户能修改此计算机上的注册表设置。如果此服务被终止,只有此计算机上的用户才能修改注册表。如果此服务被禁用,任何依赖它的服务将无法启动。
RpcEptMapper (RPC Endpoint Mapper):
解析 RPC 接口标识符以传输端点。如果此服务被停止或禁用,使用远程过程调用(RPC)服务的程序将无法正常运行。
RpcLocator (Remote Procedure Call (RPC) Locator):
在 Windows 2003 和 Windows 的早期版本中,远程过程调用(RPC)定位器服务可管理 RPC 名称服务数据库。在 Windows Vista 和 Windows 的更新版本中,此服务不提供任何功能,但可用于应用程序兼容性。
RpcSs (Remote Procedure Call (RPC)):
RPCSS 服务是 COM 和 DCOM 服务器的服务控制管理器。它执行 COM 和 DCOM 服务器的对象激活请求、对象导出程序解析和分布式垃圾回收。如果此服务被停用或禁用,则使用 COM 或 DCOM 的程序将无法正常工作。强烈建议你运行 RPCSS 服务。
RSoPProv (Resultant Set of Policy Provider):
提供网络服务,即处理在不同情况下模拟应用目标用户或计算机的组策略设置的请求,并计算策略设置的结果集。
sacsvr (Special Administration Console Helper):
允许管理员使用紧急管理服务远程访问命令行提示符。
SamSs (Security Accounts Manager):
启动此服务将向其他服务发出信号: 安全帐户管理器(SAM)已准备就绪,可以接受请求。禁用此服务将导致在 SAM 准备就绪时,无法通知系统中的其他服务,从而可能导致这些服务无法正确启动。不应禁用此服务。
SCardSvr (Smart Card):
管理此计算机对智能卡的取读访问。如果此服务被终止,此计算机将无法取读智能卡。如果此服务被禁用,任何依赖它的服务将无法启动。
ScDeviceEnum (Smart Card Device Enumeration Service):
为给定会话可访问的所有智能卡读卡器创建软件设备节点。如果已禁用此服务,则 WinRT API 将无法枚举智能卡读卡器。
Schedule (Task Scheduler):
使用户可以在此计算机上配置和计划自动任务。此服务还托管多个 Windows 系统关键任务。如果此服务被停止或禁用,这些任务将无法在计划的时间运行。如果此服务被禁用,则明确依赖它的所有服务将无法启动。
SCPolicySvc (Smart Card Removal Policy):
允许系统配置为移除智能卡时锁定用户桌面
seclogon (Secondary Logon):
在不同凭据下启用启动过程。如果此服务被停止,这种类型的登录访问将不可用。如果此服务被禁用,任何明确依赖它的服务都将不能启动。
SENS (System Event Notification Service):
监视系统事件并通知订户这些事件的 COM+ 事件系统。
SessionEnv (Remote Desktop Configuration):
远程桌面配置服务(RDCS)负责需要 SYSTEM 上下文的所有远程桌面服务和远程桌面相关的配置和会话维护活动。这些包括每会话临时文件夹、RD 主题和 RD 证书。
SharedAccess (Internet Connection Sharing (ICS)):
为家庭和小型办公网络提供网络地址转换、寻址、名称解析和/或入侵保护服务。
ShellHWDetection (Shell Hardware Detection):
为自动播放硬件事件提供通知。
smphost (Microsoft Storage Spaces SMP):
Microsoft 存储空间管理提供程序的主机服务。如果阻止或禁用这项服务,则无法管理存储空间。
SNMPTRAP (SNMP Trap):
接收本地或远程简单网络管理协议 (SNMP) 代理程序生成的陷阱消息并将消息转发到此计算机上运行的 SNMP 管理程序。如果此服务被停用,此计算机上基于 SNMP 的程序将不会接收 SNMP trap 消息。如果此服务被禁用,任何依赖它的服务将无法启动。
Spooler (Print Spooler):
该服务在后台执行打印作业并处理与打印机的交互。如果关闭该服务,则无法进行打印或查看打印机。
sppsvc (Software Protection):
启用 Windows 和 Windows 应用程序的数字许可证的下载、安装和实施。如果禁用该服务,操作系统和许可的应用程序可能以通知模式运行。强烈建议你不要禁用软件保护服务。
SSDPSRV (SSDP Discovery):
当发现了使用 SSDP 协议的网络设备和服务,如 UPnP 设备,同时还报告了运行在本地计算机上使用的 SSDP 设备和服务。如果停止此服务,基于 SSDP 的设备将不会被发现。如果禁用此服务,任何依赖此服务的服务都无法正常启动。
SstpSvc (Secure Socket Tunneling Protocol Service):
提供使用 VPN 连接到远程计算机的安全套接字隧道协议(SSTP)的支持。如果该服务被禁用,则用户将无法使用 SSTP 访问远程服务器。
StargateSvc (QCloud Stargate Manager):
Provides Stargate Service
svsvc (Spot Verifier):
验证潜在的文件系统损坏。
swprv (Microsoft Software Shadow Copy Provider):
管理卷影复制服务制作的基于软件的卷影副本。如果该服务被停止,将无法管理基于软件的卷影副本。如果该服务被禁用,任何依赖它的服务将无法启动。
SysMain (Superfetch):
维护和提高一段时间内的系统性能。
SystemEventsBroker (System Events Broker):
协调执行 WinRT 应用程序的后台作业。如果停止或禁用此服务,则可能不会触发后台作业。
TapiSrv (Telephony):
提供电话服务 API (TAPI)支持,以便各程序控制本地计算机上的电话服务设备以及通过 LAN 同样运行该服务的服务器上的设备。
tatsvc (tatsvc):
TermService (Remote Desktop Services):
允许用户以交互方式连接到远程计算机。远程桌面和远程桌面会话主机服务器依赖此服务。若要防止远程使用此计算机,请清除"系统"属性控制面板项目的"远程"选项卡上的复选框。
Themes (Themes):
为用户提供使用主题管理的体验。
THREADORDER (Thread Ordering Server):
提供特定期间内一组线程的排序执行。
TieringEngineService (Storage Tiers Management):
优化系统中所有分层存储空间的存储层中的数据放置。
TrkWks (Distributed Link Tracking Client):
维护某个计算机内或某个网络中的计算机的 NTFS 文件之间的链接。
TrustedInstaller (Windows Modules Installer):
启用 Windows 更新和可选组件的安装、修改和移除。如果此服务被禁用,则此计算机的 Windows 更新的安装或卸载可能会失败。
UALSVC (User Access Logging Service):
此服务以 IP 地址和用户名的形式记录本地服务器上安装的产品和角色的特有客户端访问请求。记录的信息包括 IP 地址和用户名。如果管理员需要衡量客户端的服务器软件需求量以进行脱机客户端访问许可证(CAL)管理,他们可通过 Powershell 查询这些信息。如果禁用该服务,则不会记录客户端请求,也无法通过 Powershell 查询检索这些请求。停止该服务不会影响历史数据查询(请参见支持文档以了解删除历史数据的步骤)。本地系统管理员必须查阅其 Windows Server 许可条款,以确定正确许可服务器软件所需的 CAL 数量;使用 UAL 服务和数据并不会改变这种义务。
UI0Detect (Interactive Services Detection):
启用交互服务需要用户输入时进行用户通知,这样,便可以在交互服务创建的对话框出现时访问这些对话框。如果停止此服务,则对新交互服务对话框的通知将无法正常运行,而且可能无法访问这些交互服务对话框。如果已禁用此服务,则不再有新的交互服务对话框通知,也无法访问这些对话框。
UmRdpService (Remote Desktop Services UserMode Port Redirector):
允许为 RDP 连接重定向打印机/驱动程序/端口
upnphost (UPnP Device Host):
允许 UPnP 设备宿主在此计算机上。如果停止此服务,则所有宿主的 UPnP 设备都将停止工作,并且不能添加其他宿主设备。如果禁用此服务,则任何显式依赖于它的服务将都无法启动。
VaultSvc (Credential Manager):
为用户、应用程序和安全服务包提供凭据的安全存储和检索。
vds (Virtual Disk):
提供用于磁盘、卷、文件系统和存储阵列的管理服务。
vmicguestinterface (Hyper-V 来宾服务接口):
为 Hyper-V 主机提供一个接口,以便与虚拟机内运行的特定服务进行交互。
vmicheartbeat (Hyper-V Heartbeat Service):
通过定期报告检测信号来监视此虚拟机的状态。此服务有助于你识别哪些运行的虚拟机已停止响应。
vmickvpexchange (Hyper-V Data Exchange Service):
提供一种机制,用于在虚拟机和运行在物理计算机上的操作系统之间交换数据。
vmicrdv (Hyper-V Remote Desktop Virtualization Service):
提供一个平台以在虚拟机和物理计算机上运行的操作系统之间进行通信。
vmicshutdown (Hyper-V Guest Shutdown Service):
提供一种机制,用于从物理计算机上的管理界面关闭此虚拟机的操作系统。
vmictimesync (Hyper-V Time Synchronization Service):
将此虚拟机的系统时间与物理计算机的系统时间同步。
vmicvss (Hyper-V Volume Shadow Copy Requestor):
协调使用卷影复制服务所需的通讯,以从物理计算机上的操作系统备份此虚拟机上的应用程序和数据。
VSS (Volume Shadow Copy):
管理并执行用于备份和其它用途的卷影复制。如果此服务被终止,备份将没有卷影复制,并且备份会失败。如果此服务被禁用,任何依赖它的服务将无法启动。
W32Time (Windows Time):
维护在网络上的所有客户端和服务器的时间和日期同步。如果此服务被停止,时间和日期的同步将不可用。如果此服务被禁用,任何明确依赖它的服务都将不能启动。
w3logsvc (W3C 日志记录服务):
为 Internet Information Services (IIS)提供 W3C 日志记录。如果此服务停止,则由 IIS 配置的 W3C 日志记录将无法正常工作。
W3SVC (World Wide Web Publishing Service):
通过 Internet Information Services 管理器提供 Web 连接和管理
WAS (Windows Process Activation Service):
Windows Process Activation Service (WAS)为通过消息激活的应用程序提供进程激活、资源管理和运行状况管理服务。
Wcmsvc (Windows Connection Manager):
根据电脑当前可用的网络连接选项做出自动连接/断开连接决策,并根据"组策略"设置启用网络连接管理。
WcsPlugInService (Windows Color System):
WcsPlugInService 服务承载第三方 Windows 颜色系统颜色设备模型和 gamut 映射模型插件模块。这些插件模块是 Windows 颜色系统基线颜色设备和 gamut 映射模型的特定于供应商的扩展。停止或禁用 WcsPlugInService 服务将禁用此扩展功能,并且 Windows 颜色系统将使用其基线模型处理过程,而不是供应商所需的处理过程。这可能导致颜色显示不正确。
WdiServiceHost (Diagnostic Service Host):
诊断服务主机被诊断策略服务用来承载需要在本地服务上下文中运行的诊断。如果停止该服务,则依赖于该服务的任何诊断将不再运行。
WdiSystemHost (Diagnostic System Host):
诊断系统主机被诊断策略服务用来承载需要在本地系统上下文中运行的诊断。如果停止该服务,则依赖于该服务的任何诊断将不再运行。
Wecsvc (Windows Event Collector):
此服务将管理对支持 WS-Management 协议的远程源中事件的永久订阅。这包括 Windows Vista 事件日志、硬件以及启用 IPMI 的事件源。该服务将转发的事件存储在本地活动日志中。如果停止或禁用此服务,将无法创建事件订阅,并且无法接受转发的事件。
WEPHOSTSVC (Windows Encryption Provider Host Service):
Windows Encryption Provider 主机服务代理加密相关功能 - 从第三方加密提供程序到需要评估和应用 EAS 策略的进程。停止此服务将损害连接的邮件帐户已经建立的合规检查
wercplsupport (Problem Reports and Solutions Control Panel Support):
此服务为查看、发送和删除"问题报告和解决方案"控制面板的系统级问题报告提供支持。
WerSvc (Windows Error Reporting Service):
允许在程序停止运行或停止响应时报告错误,并允许提供现有解决方案。还允许为诊断和修复服务生成日志。如果此服务被停止,则错误报告将无法正确运行,而且可能不显示诊断服务和修复的结果。
WinHttpAutoProxySvc (WinHTTP Web Proxy Auto-Discovery Service):
WinHTTP 实现了客户端 HTTP 堆栈并向开发人员提供 Win32 API 和 COM 自动化组件以供发送 HTTP 请求和接收响应。此外,通过执行 Web 代理自动发现(WPAD)协议,WinHTTP 还提供对自动发现代理服务器配置的支持。
Winmgmt (Windows Management Instrumentation):
提供共同的界面和对象模式以便访问有关操作系统、设备、应用程序和服务的管理信息。如果此服务被终止,多数基于 Windows 的软件将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。
WinRM (Windows Remote Management (WS-Management)):
Windows 远程管理(WinRM)服务执行 WS-Management 协议来实现远程管理。WS-Management 是用于远程软件和硬件管理的标准 Web 服务协议。WinRM 服务侦听网络上的 WS-Management 请求并对它们进行处理。通过组策略或使用 winrm.cmd 命令行工具的侦听程序,来配置 WinRM 服务,以使其可通过网络侦听。WinRM 服务提供对 WMI 数据的访问并启用事件集合。事件集合及对事件的订阅需要服务处于运行状态。传输 WinRM 消息时使用 HTTP 和 HTTPS 协议。WinRM 服务不依赖于 IIS ,但在同一计算机上预配置为与 IIS 共享端口。WinRM 服务保留 /wsman URL 前缀。若要防止与 IIS 发生冲突,管理员应确保 IIS 上承载的所有网站均不使用 /wsman URL 前缀。
wmiApSrv (WMI Performance Adapter):
向网络上的客户端提供 Windows Management Instrumentation (WMI) 提供程序中的性能库信息。只有在激活了性能数据助手时,才会运行此服务。
WPDBusEnum (Portable Device Enumerator Service):
强制可移动大容量存储设备的组策略。使应用程序(如 Windows Media Player 和图像导入向导)能够使用可移动大容量存储设备传输和同步内容。
WSService (Windows Store Service (WSService)):
为 Windows 应用商店提供基础结构支持。该服务是根据需求启动的,如果禁用它,则通过 Windows 应用商店购买的应用程序将无法正常运行。
wuauserv (Windows Update):
启用检测、下载和安装 Windows 和其他程序的更新。如果此服务被禁用,这台计算机的用户将无法使用 Windows 更新或其自动更新功能, 并且这些程序将无法使用 Windows 更新代理(WUA) API。
wudfsvc (Windows Driver Foundation - User-mode Driver Framework):
创建并管理用户模式驱动程序进程。该服务不能被停止。
YDLive (YDLive):
YunJing Real-time Detection Service
YDService (YDService):
YunJing Security Channel Service
edgeupdate (Microsoft Edge 更新 服务 (edgeupdate)):
使你的 Microsoft 软件保持最新状态。如果此服务已禁用或停止,则 Microsoft 软件将无法保持最新状态,这意味着无法修复可能产生的安全漏洞,并且功能也可能无法使用。如果没有 Microsoft 软件使用此服务,则此服务将自行卸载。
edgeupdatem (Microsoft Edge 更新 服务 (edgeupdatem)):
使你的 Microsoft 软件保持最新状态。如果此服务已禁用或停止,则 Microsoft 软件将无法保持最新状态,这意味着无法修复可能产生的安全漏洞,并且功能也可能无法使用。如果没有 Microsoft 软件使用此服务,则此服务将自行卸载。
MicrosoftEdgeElevationService (Microsoft Edge Elevation Service (MicrosoftEdgeElevationService)):
Keeps Microsoft Edge up to update. If this service is disabled, the application will not be kept up to date.
BaradAgentSvc (QCloud BaradAgent Monitor):
Provides QCloud Monitoring Service