1、windowsXP效劳详解WINDOWSXP效劳详解 1.Alerter Alerter〔警示器〕效劳的进程名是〔即启动这个效劳后在后台运行的进程的名称,可以通过任务管理器看到〕。Alerter效劳的功能是,WinXP将系统上发生的与管理有关的事件以警示〔Alert〕信息传送至网络上指定的电脑或用户,例如当发生打印错误或硬盘即将写满等事件,这类警示信息由XP的警示器效劳〔Alerter Service〕收集、送出。 尽管Alerter依存的效劳并没有Messenger〔信使〕效劳,但Alerter效劳必须依赖后者才能送出信息,故在启动Alerter效劳后还必须确定Messenge
2、r效劳也是在工作中,而接收的电脑也必须启动Messenger效劳。由于Alerter效劳运行后,效劳使用户可以发送弹出〔Pop-up〕信息给其他用户,这些信息有可能被攻击者用来实施攻击,如诱骗用户修改口令等,从而造成平安隐患。同时该效劳使得用户帐号名泄漏,也有可能被攻击者利用来进行口令猜想攻击。所以对于家庭单机用户,甚至对于绝大多数小型的局域网来说,这个功能是完全可禁用的,不仅节省了系统资源和加快启动速度,也提高了机器的平安性。 2.Application Layer Gateway Service 简称"ALG"〔应用层网关〕,其进程名是,WinXP Home/PRO默认安装的启动
3、类型为手动。ALG又被称为代理效劳器〔Proxy Server〕,是网络防火墙从功能面上分类的一种。当内部计算机与外部主机连结时,将由代理效劳器〔Proxy Server〕担任内部计算机与外部主机的连结中继者。使用ALG的好处是隐藏内部主机的地址和防止外部不正常的连接,如果代理效劳器上未安装针对该应用程序设计的代理程序时,任何属于这个网络效劳的封包将完全无法通过防火墙。通俗点说,具体到ALG本身,它就是WinXP附带的Internet连接共享/防火墙的具体控管程序,如果你需要启用这二者,这个效劳是必备的。当然,只有一台计算机的上网家庭可以考虑禁用这个效劳,不过笔者个人觉得WinXP内置的防火墙
4、效果还是不错的,如果不是坚持要使用第三方的防火墙,还是建议开着它吧。 3.Application Management AppMgmt〔应用程序管理效劳〕的进程名是,WinXP Home/Pro默认安装的启动类型是手动,没有任何依存效劳关系。从Win2000开始微软引入了一种基于MSI文件格式〔应用程序安装信息程序包文件〕的全新、有效软件管理方案——即应用程序管理组件效劳〔Application Management〕,它不仅管理软件的安装、删除,而且可使用此项效劳修改、修复现有应用程序,监视文件复原并通过复原排除根本故障等。通常这个效劳我们保持其默认状态较好。 可能许多朋友都
5、有印象,当年刚发布时,由于安装制作上的考虑不周,并没有考虑到那个时候大多数人的系统还并不支持MSI安装格式,结果只得又去下载安装一个名为Windows Installer的MSI辅助文件才解决问题。通常以MSI文件格式安装的软件十分好认,比方说Office XP,当你安装后再次运行软件的安装程序时,它一般会有"重新安装"、"修复软件"、"卸载软件"等多个选项,而不是以前安装程序那种就简单的卸载或覆盖安装了事。 4.Automatic Updates Wuauserv〔自动更新效劳〕的进程名是,WinXP Home/Pro默认安装的启动类型为自动,没有任何依存效劳关系。这个是大家都非常熟
6、悉的系统自动更新功能,就不多说了。用小猫上网而深受其苦的朋友记得在系统属性中关闭是不够的,还要将Automatic Updates这个效劳禁用才可以。以后需要更新的话,直接到在IE中键入Windows Update 网站地址手动更新即可。 5.Background Intelligent Transfer Service BITS〔后台智能传输效劳〕的进程名是,WinXP Home/Pro默认安装的启动类型是手动,依赖于Remote Procedure Call、Workstation效劳。微软宣称BITS能够利用剩余的带宽传输文件,当网络切断或计算机需重启时,后台智能传输效劳会自动对
7、文件传输加以维护,当网络重新连接时,后台智能传输效劳将继续从停止的地方继续开始传输文件。其实这个效劳原是用来实现效劳器之间的信息传输,根本上它的应用也就是支持Windows自动更新时的断点续传。如果你禁用了Automatic Updates,留着它根本上也没有什么意义。 6.ClipBook ClipSrv〔剪贴板查看器效劳〕的进程名是,WinXP Home/Pro默认安装的启动类型是手动,依赖Network DDE效劳。ClipBook通过Network DDE和Network DDE DSDM提供的网络动态数据交换效劳,可查阅远程机器中的剪贴板,通俗的说就是ClipBook支持剪
8、贴板查看器〔ClipBook Viewer〕程序,该程序可允许剪贴页被远程计算机上的ClipBook浏览。 例如有个较大的文档工程,由A、B、C共同开发,A负责Excel数据局部,B负责Visio制图局部,而C负责将两局部文档的整合。C经常需要对A、B的数据进行拷贝,愚蠢的做法是C翻开A、B在网络邻居上共享的文档,然后将相关内容拷贝。而对Windows体系有一定了解的用户应该听说过OLE这个东西,上面说的EXCEL数据和Visio制图都可以认为是独立的OLE对象,如果A、B、C的3台机器上的Clipbook效劳都为开启,就可利用ClipBook共享这些OLE对象,C只要在自己的文档中建立
9、OLE对象的链接指向A、B的Excel和Visio,A、B对自己工作的任何改动即可在C的复合文档里自动表达。由此可见,ClipBook是基于对象的共享,而非简单的文件共享。所以也很好理解,这是一把双刃剑,在带来极大方便的同时,也带来被非法远程访问ClipBook剪贴页面的平安隐患。对于没有上述类似工作,又不准备使用或极少使用远程桌面的用户,这个效劳完全可以禁用,在需要的时候再翻开。 7 + Event System EventSystem〔COM+事件系统效劳〕的进程名是,WinXP Home/Pro默认安装的启动类型是手动,依赖Remote Procedure Call效劳。
10、对于非软件开发专业的朋友来说,COM+是个非常难理解的名词。简单的说COM+是一种软件构件/组件的标准。比方写一个软件好比是盖一座房子。而门窗等部件会根据标准设计,以求得省时省力,COM组件即是Windows的门窗等标准组件了,COM+是对COM的进一步扩展,其具体含义在此就不详细介绍了,Windows系统又是个典型的消息〔事件〕处理型系统,很多功能都是由消息来触发的,这就产生了COM+ Event System。我们要学习的是如何简单判断自己的系统中是否有程序依靠此效劳。检查你的系统安装盘下的"Program files\ComPlus Applications "目录,如果没有东西就可以把
11、这个效劳关闭了。 8 + System Application COMSysApp〔COM+系统应用效劳〕的进程名是,WinXP Home/Pro默认安装的启动类型是手动,依赖Remote Procedure Call效劳。简单的说,COM+ System Application是COM+ Event System的具体执行者,如果禁用了COM+ Event System也就自然禁用它。 9 puter Browser Browser〔计算机浏览器效劳〕的进程名是,WinXP Home/Pro默认安装的启动类型是自动,依赖Server和Workstation效劳。B
12、rowser效劳维护着一个网络资源的清单,其中包括基于Windows的域、工作组和计算机,还有其他支持NetBIOS协议的网络设备,我们在"网上邻居"上看到显示的内容正是来源于此。显然对于一般家庭用的计算机这个效劳并不需要,除非计算机位于局域网之上,例如用长城宽带的朋友,用它可方便地知道社区内的网络环境。这个效劳还是慎重对待较好,假设不是太在意还是将其设置成自动吧。 10.Cryptographic services CryptSvc〔认证效劳〕的进程名是,WinXP Home/Pro默认安装的启动类型为自动,依赖Remote Procedure Call效劳。CryptSvc是整个
13、微软公钥体系〔PKI,Public Key Infrastructure〕的核心元件。所谓的PK是一种公匙加密法,通过加密来保证数据的平安和传送,它与传统的秘密〔对称〕钥匙密码法不相同,PK密码法的根本特性是加密和解密的钥匙不同,每一个用户两把钥匙,一把公开密匙,一把私匙。撇开这些难以一下子理解的术语,具体到CryptSvc本身来说,如果我们在WinXP中使用Automatic Updates自动更新,或在Internet上使用证书进行身份验证以及正确管理这些证书等,那么这个效劳就不要关闭。其中这个功能最有用的是,当你安装一个驱动程序时,以确定它是不是通过微软认证的。因为驱动程序在操作系统内可
14、以获得很高的运行权限,含有恶意代码的驱动程序会让你玩完,因而开发驱动程序的厂家一般都会去做微软认证,通过验证后,微软会在里面添加它的认证数据,再到你机器上安装时就可以通过CryptSvc检测升级。 11.DHCP Client Dhcp〔DHCP客户端效劳〕的进程名是,WinXP Home/Pro默认安装的启动类型为自动,依赖AFD Networking Support Environment、NetBIOS over TCP/IP以及TCP/IP Protocol Driver效劳。简单的说DHCP过程就是由网络中一台主机〔DHCP Server〕将所有的网络参数自动分配给网络内的
15、任何一台计算机,而DHCP Client就是网络中被分配网络参数的对象计算机了。如果能在网络中被自动分配IP地址等网络参数,那么这个DHCP Client效劳就必不可少。对于家庭单机用户来说,只要是使用DSL/Cable上网、开启ICS和IPSEC效劳的人都需要这个来指定静态IP,所以通常这个效劳是不关闭的,除非你的机器是完全的单机应用环境。 12.Distributed Link Tracking Client TrkWks〔分布式连结追踪客户端效劳〕的进程名是,WinXP Home/Pro默认安装的启动类型为自动,依赖Remote Procedure Call效劳。对于计算机有一定
16、了解的人对于"分布式"这个词并不陌生,这里就不作解释。TrkWks效劳简单说,就是将整个网络中分散于各台计算机上互相有连接的NTFS文件看作一个整体,相当于一台机器上的文件系统,所以当系统内发生文件移动,就会记录这个信息。它是针对"域用户"的"NTFS文件"的"分布式连接",这3个条件缺一个你就用不上它,对于不在局域网的单机用户来说,当然是禁用它。 13.Distributed Transaction coordinator MSDTC〔分布式交易协调器〕的进程名是,WinXP Home/Pro默认安装的启动类型是手动,依赖Remote Procedure Call和Security
17、Accounts Manager效劳。MSDTC主要用来处理分布式交易,所谓分布式交易,就是跨越两个或多个数据库的单一SQL Server内部的交易。同一数据库内不同数据表间的交易,那么不能称作分布式交易。显然对于需要同时处理多个数据库或文件系统的用户来说,这个效劳意义重大,但它也是通常意义上一般用户不会使用到的效劳,通常来默认手动启动就好了,其实这个效劳也容易受到远程拒绝效劳攻击,禁用它也没有问题,而且更平安。 14.DNS Client Dnscache〔DNS客户端效劳〕的进程名是,WinXP Home/Pro默认安装的启动类型为自动,依赖TCP/IP Protocol Dr
18、iver效劳。DNS〔Domain Name System〕也是常见的名词了,简单的解释就是当使用网页浏览器去上网时,会键入网站的网址,而这些网址名称在因特网上就是透过网域名称效劳器〔DNS效劳器〕来完成名称转换为IP地址的解释。实际上一些网站并不是只有一台效劳器在工作,而是有多台效劳器在同时工作,也就是说同样一个网站名称地址可对应不同的IP地址〔在Win2000以前的操作系统可执行此查询〕。但如果将操作系统换到Win2000或XP,同样的网站你又会发现总是查到同一个IP地址。为什么会这样呢?这就是DNS Client效劳的作用。 为了要到达用最快速、最有效率的方式,让客户端能够迅速找
19、到网域的验证效劳,在Win2000/XP系统中,参加了DNS快取〔Cache〕的功能,当第一次在找到了目的主机的IP地址后,操作系统就会将所查询到的名称及IP地址记录在本机的DNS快取缓冲区中,下次客户端还需要再查询时,就不需要到DNS效劳器上查询,而直接使用本机DNS Cache中的数据即可,所以你查询的结果始终是同一IP地址。这个效劳关闭与否影响并不大,在平安性上最多只是可以泄漏你的缓存内容,确定你曾经访问过的网站。 15.Error Reporting Service ERSvc〔错误报告效劳〕的进程名是,WinXP Home/Pro默认安装的启动类型为自动,依赖Remote P
20、rocedure Call效劳。这个效劳我们经常碰到,当使用程序出错时会跳出对话框,问你是否需要向微软发送报告,就是这个效劳的功能。此效劳完全可设置为手动或禁止。如果你想对错误报告进行更详细的设置,可以右键单击"我的电脑"图标,选择"属性",在"高级选项卡"下点击"错误报告"按钮,在那里你可以决定是否发送错误报告以及发送怎样的错误报告。而对于没有上网的用户就可直接禁用此效劳了,上网用户如果担忧报告会向微软透漏你的私人信息〔当然微软保证不会发生这种事情〕,也大可禁用它。 16.Event Log Eventlog〔系统日志纪录效劳〕的进程名是,WinXP Home/Pro默认安装的
21、启动类型为自动,没有效劳依存关系。Event Log效劳负责记录来自系统和运行中程序的管理事件消息,为Windows和应用程序提供了一个标准而集中的方法来记录重要的软件和硬件事件。翻开事件查看器的方法是依次翻开"开始→控制面板",然后选择翻开"管理工具→事件查看器"。这个效劳是根底效劳,无法调整关闭。 17.Fast User Switching Compatibility Fast User Switching Compatibility〔多用户快速切换效劳〕的进程名是,WinXP Home/Pro默认安装的启动类型是手动,依赖Terminal Services效劳。此效劳是Win
22、XP的新技术,即快速的多用户切换环境。解决了以前的多用户环境虽然平安但是切换用户环境需要重新启动,并丧失上一用户工作环境的问题。使用很简单,只要进行"开始→注销→切换用户"操作即可方便地切换用户环境,是非常不错的多用户技术,如果用不着多用户环境就不用翻开它〔参加域后默认不能进行快速切换,当然可禁用〕。 18.FAX Service FAX〔 效劳〕的进程名是,WinXP Home/Pro中默认是没有安装的,依赖Plug and Play、Print Spooler、Remote Procedure Call、Telephony效劳。FAX效劳在默认情况下是没有安装的,但如果你安装了
23、它就可以进行"开始→所有程序→附件→通讯→ "操作,使用WinXP内置的 效劳来收发 了,当然你要保证你的机器至少还保存了一只小猫。不需要的人就禁用吧。 19.Help and Support Helpsvc〔帮助效劳〕的进程名是,WinXP Home/Pro中默认安装的启动类型为自动,依赖Remote Procedure Call效劳。这个效劳用于支持WinXP帮助和支持中心的功能,如果你刚开始使用WinXP,这个帮助中心能解决不少问题,如果你觉得不需要它了,那就禁用吧。 20.Human Interface Device Access HidServ〔人性化
24、接口装置效劳〕的进程名是,WinXP Home/Pro中默认安装的启动类型是禁用,依赖Remote Procedure Call效劳。这个效劳简单说就是支持那些所谓的带有多媒体功能智能键盘,比方音量调节。当然你有符合人体工程学标准的设备〔主要指键盘和鼠标〕,那么这个效劳就设置为自动,否那么这些设备的一些功能将不能正常使用。而如果你没有这类设备或者你的设备有自己的驱动,即可禁用此效劳。 21.IMAPI CD-Burning COM Service ImapiService〔IMAPI CD刻录效劳〕的进程名是,WinXP Home/Pro中默认安装的启动类型是手动,没有任何的效劳依存关
25、系。这个就是WinXP内置的CD刻录效劳了,杂志2003年第12期对此有过较详细的介绍。总的来说该效劳的功能和性能十分有限,有刻录机的朋友还是安装成熟的第三方刻录软件,关闭这个效劳吧。 22.Indexing Service Cisvc〔索引效劳〕的进程名是,WinXP Home/Pro中默认安装的启动类型是手动,依赖Remote Procedure Call效劳。这个效劳可为本地和远程计算机上的文件编制索引,也就是说像图书馆里为图书编制的查询索引一样,这样可加快寻找文件的速度。开启此项效劳对个人用户而言有一个很大的帮助,就是文件浏览速度〔即双击某文件夹后的等待时间〕会明显增加,因为
26、系统已将目录结构读入了内存,需要时会直接调用。但此效劳启用后某此情况会导致系统极度繁忙,通过任务管理器,可看见这个进程占用了大局部CPU资源。因此对待这个不成熟的效劳请根据自己机器的情况设为"自动"或"禁用"。 23.Internet Connection Firewall/Internet Connection Sharing SharedAccess〔Internet连接共享和防火墙效劳〕的进程名是,WinXP Home/Pro中默认安装的启动类型分别是手动和自动,依赖Application Layer Gateway Service、Network Connections、Ne
27、twork Location Awareness、Remote Access Connection Manager效劳。这个效劳提供WinXP内置的Internet连接共享和防火墙功能。笔者比拟喜欢这两个功能,性能都不错而且方便,具体关闭与否看个人喜好,不用就可以关闭它。 24.IPSEC Services PolicyAgent〔IP平安策略效劳〕的进程名是,WinXP Home/Pro中默认安装的启动类型为自动,依赖IPSEC driver、Remote Procedure Call、TCP/IP Protocol Driver效劳。IPSEC是一种用来保护内部网、专用网络以及外
28、部网〔Internet、Extranet〕免遭攻击的重要防御方法,主要特征在于它可对所有IP级的通信进行加密和认证,正是这一点才使IPSEC可以确保包括远程登录、客户/效劳器、电子邮件、文件传输及Web访问在内的多种应用程序的平安。由于企业及政府用户非常注重于部署平安的IP,所以这一效劳显得很重要。同时也可以看到,对于绝大多数用户来说,这是个根本就不用关心的东西。所以禁用它吧。 25.Logical Disk Manager Dmserver〔逻辑磁盘管理员效劳〕的进程名是,WinXP Home/Pro中默认安装的启动类型分别是手动和自动,依赖Plug and Play、Remot
29、e Procedure Call效劳。Dmserver用来动态管理磁盘,如显示磁盘可用空间和使用Microsoft Management Console〔MMC〕主控台中的磁盘管理功能。这个效劳对于经常使用移动硬盘、U盘等外设的朋友来说必不可少,没有的话可选择禁用它。 26.Logical Disk Manager Administrative Service Dmadmin〔逻辑磁盘管理系统管理效劳〕的进程名是,WinXP Home/Pro中默认安装的启动类型分别是手动和自动,依赖Logical Disk Manager、Plug and Play、Remote Procedure
30、Call效劳。Dmadmin主要用来配置硬盘信息,平时根本上没用。翻开"计算机管理"〔Microsoft Management Console,简称MMC〕时,你可以看到"磁盘管理",这时就会用上它,可设为手动。 ------------------- 【掸子增补】 [mdm.exe] 进程文件: mdm or mdm.exe 进程名称: Machine Debug Manager 描 述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。 介 绍:的主要工作是针对应用软件进行排错(Deb
31、ug),说到这里,扯点题外话,如果你在系统见到fff开头的0字节文件,它们就是在排错过程中产生一些暂存文件,这些文件在操作系统进行关机时没有自动被去除,所以这些fff开头的怪文件里是一些后缀名为CHK的文件都是没有用的文件,只要系统中有存在,就有可能产生以fff开头的怪文件。可以按下面的方法让系统停止运行来彻底删除以fff开头的怪文件:首先按"Ctrl+Alt+Del"组合键,在弹出的"关闭程序"窗口中选中"Mdm",按"结束任务"按钮来停止在后台的运行,接着把Mdm.exe(在C:\Windows\System目录下)改名为。运行msconfig程序,在启动页中取消对"Machine Deb
32、ug Manager"的选择。这样可以不让自启动,然后点击"确定"按钮,结束msconfig程序,并重新启动电脑。另外,如果你使用以上版本浏览器,建议禁用脚本调用(点击"工具→Internet选项→高级→禁用脚本调用"),这样就可以防止以fff开头的怪文件再次产生。 OFF:如何关闭计算机调试管理器 Mdm.exe 文件夹的问题 问:我的电脑有的时候在C盘或D盘的根目录下有个名为的文件夹,里面有一些后缀名为CHK的文件。在c:\windows下有很多以fff开头的怪文件,而且大小全部为0字节。请问这些是什么文件?能否将它们删除? 答:文件夹里面的一些后缀名为CHK的文件是你在使
33、用"磁盘碎片整理程序"整理硬盘后所产生的"丧失簇的恢复文件"。在c:\windows下有很多以fff开头的文件是由Mdm.exe(Machine Debug Manager)这个程序产生的。的主要工作是针对应用软件进行排错(Debug),在排错过程中会产生一些暂存文件,这些文件在操作系统进行关机时没有自动被去除,所以这些fff开头的怪文件和文件夹里面的一些后缀名为CHK的文件都是没有用的:s33文件,可以任意删除而不会对系统产生不良影响。 但只要系统中有存在,那么以fff开头的怪文件就又有可能产生。你可以按下面的方法让系统停止运行来彻底删除以fff开头的怪文件:首先按"Ctrl+Alt+D
34、el"组合键,在弹出的"关闭程序"窗口中选中"Mdm",按"结束任务"按钮来停止在后台的运行,接着把Mdm.exe(在C:\Windows\System目录下)改名为。运行msconfig程序,在启动页中取消对"Machine Debug Manager"的选择。这样可以不让自启动,然后点击"确定"按钮,结束msconfig程序,并重新启动电脑。另外,如果你使用,建议禁用脚本调用(点击"工具→Internet选项→高级→禁用脚本调用"),这样就可以防止以fff开头的怪文件再次产生。 ----------------- 27.Messenger Messenger〔信使效劳〕的进程名
35、是,WinXP Home/Pro中默认安装的启动类型为自动,依赖NetBIOS Interface、Plug and Play、Remote Procedure Call、Workstation效劳。Messenger这个效劳上过网的人都应该比拟熟悉,本来Microsoft开发"信使效劳"是为了方便同一域中的管理员进行信息交流,后来有些人开发了突破域限制的信使发送工具,于是大家挂在网上时,计算机上经常会弹出一个名为"信使效劳"的对话框,这些不请自到的"信使"根本上是一些垃圾信使信息,有无聊的广告,有非法的信息等。通常这些信息是用一些名为"凶宝宝信使"、"妖刺"的软件发布的,但实际上如果是在同一
36、域中,只需要用NET SEND命令就可以轻易发送消息了。突然出现的"信使效劳"不仅会干扰工作,影响心情,而且还容易遭到"社会工程"攻击,所以禁用它吧。 28.MS Software Shadow Copy Provider SwPrv〔管理磁盘区卷影复制效劳〕的进程名是,WinXP Home/Pro中默认安装的启动类型是手动,依赖Remote Procedure Call效劳。这个效劳是为WinXP中的MS Backup备份程序提供支持,奇怪的是即使关掉它我的备份工作也可以顺利完成,用不着的话就禁用它吧。 29.Net Logon Netlogon〔网域登录效劳〕的进程名是
37、WinXP Home/Pro中默认安装的启动类型分别是手动和自动,依赖Workstation效劳。这个效劳是用来做网域审查的。当你的计算机处在一个域网内时,如果要使用网内的域效劳器登录到域网时,就要通过它来登录了。一般用户用不着,禁用即可。 30.NetMeeting Remote Desktop Sharing Mnmsrvc〔NetMeeting远程桌面共享效劳〕的进程名是,WinXP Home/Pro中默认安装的启动类型是手动,依赖Remote Procedure Call效劳。使用NetMeeting可透过公司内部网络,让使用者将计算机的控制权分享给局域网上或因特网上的其他
38、使用者,很多人都因为平安问题关掉它,而且它很占网络资源。但如果你想和别人做些非文字的交流,还是比拟好玩的。注意关掉它后,远程桌面共享功能将无法使用。 31.Network Connections Netman〔网络连接效劳〕的进程名是,WinXP Home/PRO默认安装的启动类型是手动,依赖于Remote Procedure Call效劳。Netman也是非常重要的根底效劳,它管理着"网络和拨号连接"文件夹中的所有对象,任何有关于网络上〔局域网、Internet〕的连接都需要这个效劳。如果被禁用,在"网络和拨号连接"文件夹中将什么都看不到,更不用说新建连接和拨号上网了。因此除非你的机
39、器是绝对的单机环境,才可将其关闭。 32.Network DDE NetDDE〔网络动态数据交换效劳〕的进程名是,WinXP Home/PRO默认安装的启动类型是手动,依赖于Network DDE DSDM效劳。NetDDE〔Network Dynamic Data Exchange〕是微软早期设计的一种方法,可让应用程序在不同PC上的Windows之间交换动态数据,现在已经很少使用。实际上在WinXP中,真正使用它的只有ClipBook效劳,回忆上一期中提到的3人共同开发文档,通过ClipBook来交换动态数据的例子就可以很好理解这个效劳的作用了。数据共享效劳通常是经过可信赖的沟通
40、渠道,负责管理这项效劳的是网络DDE代理〔Network DDE Agent〕,实际上网络DDE代理会使机器非常容易遭受攻击而失去本机的管理员控制权。因此如果无需ClipBook共享这个特殊效劳,不妨禁用。 33.Network DDE DSDM NetDDE dsdm〔网络动态数据交换网络共享效劳〕的进程名是,WinXP Home/PRO默认安装的启动类型是手动,它不依赖于其他效劳。如果此效劳终止,Network DDE效劳将不可用,实际上如果不用Network DDE,那么Network DDE DSDM也禁用好了。 34.Network Location Awareness
41、 NLA〔网络位置识别效劳〕的进程名是,WinXP Home/PRO默认安装的启动类型是手动,依赖于AFD网络支持环境和TCP/IP Protocol Driver效劳,而ICF/ICS效劳依赖于它。NLA可以探测网络系统的相关信息,当这些信息发生变化时通知相关的应用程序。根本上,这个效劳主要针对的对象是笔记本电脑。因为在实际工作和生活中,人们的笔记本电脑常常在超过一个以上的网络环境中应用。经常可能遇到在一个网络中需要使用动态IP地址,而在另一网络中需要使用静态IP地址的问题。比方说你在办公室里使用的是动态IP,而在家里却使用静态IP来连接宽带,那么NLA就可让你在家里及单位网络〔有线〕
42、之间切换时自动识别出不同网络环境,从而自动选择适宜的配置而无需重新调整网络参数。对于经常移动办公的人,这确实是个不错的功能。 35.NT LM Security Support Provider NtLmSsp〔NT LM平安性支持提供者效劳〕的进程名是,WinXP Home/PRO默认安装的启动类型是手动,它不依赖于其他效劳。NT LM的意思即NT LanManger,是NT下提供的认证方法之一,使用了64位的加密手段。NtLmSsp这个效劳主要针对RPC〔远程过程调用〕,通常RPC可以选择基于两种通信方式,一种是传输协议,比方TCP/IP、UDP、IPX等,另一种为命名管道〔Pi
43、peline〕。通常情况下Windows默认选择都是传输协议,而由于RPC是采用非加密传输的,通信数据平安无法得到保证,而NtLmSsp就可向这一类RPC提供平安效劳。WinXP中的这类RPC应用就是Telnet效劳〔Telnet也依赖于NtLmSsp〕,因此无需Telnet效劳的单机用户可将NtLmSsp其关闭。 36.Performance Logs and Alerts SysmonLog〔效能记录日志及警示效劳〕的进程名是,WinXP Home/PRO默认安装的启动类型是手动,它没有任何效劳依存关系。如果翻开控制面板的管理工具,可以看到有"性能"这个工具,它较详细地反映了系统
44、的性能,但配置起来相当复杂,不好上手,而且大多数人也会认为这个性能工具没什么意义。 SysmonLog就是为它提供日志记录的效劳。如果你对自己机器的工作状态比拟在意,这绝对是一个值得研究的工具,因为它可以严格监视硬盘、内存、CPU甚至于软件在系统中的运行,并通过记录下的日志数据分析机器软硬件资源的具体情况。更有用的是,如果你比拟了解计数器这个参数的设置,就可为各局部资源设置适宜的计数器值,一旦效劳监视到资源的性能值超过或是低于此值,就会通过Messenger效劳发出警告,如此很容易就能觉察到机器的某局部资源缺乏〔如假设升级电脑就可先从这里考虑〕或发生了故障等。当然,并不关心自己机器具体工
45、作的用户也可将其关闭。 37.Plug and Play PlugPlay〔即插即用效劳〕的进程名是,WinXP Home/PRO默认安装的启动类型是自动,它不依赖于任何效劳。这个效劳想必大家相当熟悉,从Win98开始这个技术就始终是微软操作系统的核心局部。即插即用是Intel开发的一组标准,它赋予了计算机自动检测和配置设备并安装相应驱动程序的能力,当有设备被更改时能自动通知当前设备的状况并使用该设备变更后的程序。PlugPlay是WinXP的几个根底效劳之一,在效劳管理工具中无法调整它,而且如果本效劳一旦失败就只有重新启动机器了。 38.Portable Media Se
46、rial Number Service WmdmPmSp〔便携的媒体序号效劳〕的进程名是,WinXP Home/PRO默认安装的启动类型是自动,它没有任何效劳依存关系。这个效劳其实非常简单,它是微软用来防盗版的工具之一,但目前根本上只是针对音乐。微软用它获得你系统中媒体播放器的序列号,做什么用呢?其实它是在试图控制你将盗版的音乐文件拷贝到类似MP3、MD等便携播放器上。尽管微软声称关掉这个效劳会影响将正版音乐下载到便携播放器,但笔者还是关掉这个效劳,一是影响并不大,至少手上的正版CD拷贝到MP3是没有问题的,二是微软也刺探得太多了吧,我们用什么还都得报告它? 39.Print Sp
47、ooler Spooler〔打印后台处理效劳〕的进程名是,WinXP Home/PRO默认安装的启动类型是自动,依赖于Remote Procedure Call。Spooler是为了提高文件打印效率,将多个请求打印的文档统一进行保存和管理,先将要打印的文件拷贝到内存,待打印机空闲后,再将数据送往打印机处理。这样处理速度更快些。建议将其设置为手动,有打印任务时再翻开。如果没有打印机自然是禁用了。 40.Protected Storage ProtectedStorage〔受保护存放区效劳〕的进程名是,WinXP Home/PRO默认安装的启动类型是自动,依赖于Remote Pro
48、cedure Call。这一效劳提供对敏感性数据保护的功能,比方密码、证书等,但通常它只针对Windows自身的敏感数据进行保护,可用来储存你计算机上的密码。通常上网的用户都比拟喜欢开这个效劳,毕竟像自动填表这些功能给人带来不少方便。但如果你的电脑是多用户环境,或是使用笔记本电脑,经常移动办公,那么这个效劳就要谨慎使用了。有不少密码破解软件就是针对这个ProtectedStorage的,比拟有名的有Protected Storage PassView,用它可以轻易得到被储存在ProtectedStorage中你曾经上过的论坛的帐号密码、拨号密码等。因此,对于这个效劳要视使用环境而定,在不平安的
49、环境下还是关闭较好。 41.QoS RSVP RSVP〔QoS 许可控制效劳〕的进程名是,WinXP Home/PRO默认安装的启动类型是手动,依赖于AFD Networking Support Environment、Remote Procedure Call、TCP/IP Protocol Driver效劳。这就是微软那个饱受争议的占用了20%网络带宽的效劳了。对大多数朋友来说,关掉它是简单正确的选择。但是要理解这个效劳究竟是干什么的就不这么简单了。QoS这个词的意思是效劳质量〔Quality of Service〕,而RSVP这个词的意思是资源预留协议〔ReSerVation
50、Protocol〕。 随着IP技术和网络的开展,世界各国的运营商基于IP网络已开发出多种多样的新业务。由于目前基于存储转发机制的Internet〔IPv4标准〕只为用户提供了"尽力而为〔best-effort〕"的效劳,不能保证数据包传输的实时性、完整性以及到达的顺序性,更无法保障实时多媒体业务效劳质量〔QoS〕,所以主要应用在文件传送和电子邮件效劳。而随着Internet的飞速开展,人们对于在Internet上传输多媒体信息的需求越来越大,这就要求网络应能根据用户的要求分配和调度资源,传统的"尽力而为"转发机制已不能满足用户的要求。为解决这一问题,美国于1996年底开始了以提高网络效劳






