包含系统事件通知服务是监控吗的词条

来源网友投稿 764 2022-12-26

本站部分文章、图片属于网络上可搜索到的公开信息,均用于学习和交流用途,不能代表睿象云的观点、立场或意见。我们接受网民的监督,如发现任何违法内容或侵犯了您的权益,请第一时间联系小编邮箱jiasou666@gmail.com 处理。
本篇文章给大家谈谈系统事件通知服务是监控吗,以及对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 今天给各位分享系统事件通知服务是监控吗的知识,其中也会对进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!

本文目录一览:

任务管理器中系统信息获取服务是监控吗

任务管理器中系统信息获取服务是监控。监控的目标不但包含电脑之外的目标,系统自身的运行情况也属于监控的一项主要内容。对系统性能和系统资源的使用情况的监控也非常必要,它能够让我们及时充分地了解系统的状态和运行情况,为顺利完成工作创造条件。此外,通过系统自身的监视控制功能,可以发现问题,分析和解决问题。


监视系统性能

系统性能是一个综合性的考量,不能单以处理器的配置高低、内存的大小、硬盘的水准或网络的快慢来衡量。只有当这些方面的因素达到一个基本平衡的状态,才能整体上给人以流畅平稳的感觉。任何一种因素的拖累都会成为系统整体性能的瓶颈,从而表现在使用系统的感觉上。

system event notification service是干什么用的

服务监视并跟踪计算机事件。

如Windows登录网络和电源事件,它还将这些事件通知给COM+ 事件系统订阅者。在Windows XP 和Windows Server 2003上默认安装并自动运行此服务。

如果System Event Notification服务停止,COM+ Event System服务的订阅者将不会接收到事件通知,并且会发生以下问题:Win32 API IsNetworkAlive()和IsDestinationReachable()将无法运行。

扩展资料:

注意事项

System Event Notification Server此服务是系统必要的服务。若被禁用后,开机后不管是网卡,还是无线网卡都要等上很久才能用,可以用LSP修复工具修复。

Winsock LSP可用于非常广泛的实用用途,包括Internet家长控制 (parental control) 和Web内容筛选。
Winsock LSP是Windows底层网络Socker通信需要经过的大门。一些间谍软件可以把自已加进去,就可以截取、访问、修改网络的数据包,可以随意添加广告,还能获取你的浏览习惯,即“浏览器劫持”。间谍软件会修改Winsock的设置,进行LSP“浏览器劫持”,所有与网络交换的信息都要通过这些间谍软件,从而使得它们可以监控使用者的信息。

System Event Notification Service(系统事件监视服务)可以禁用吗?拜托各位了 3Q

我的回答是不可以。你禁用之后系统会提示出错。 原因是:如果 System Event Notification 服务停止,COM+ Event System 服务的订阅者将不会接收到事件通知,并且会发生以下问题:Win32 API IsNetworkAlive() 和 IsDestinationReachable() 将无法运行。这些 API 大多在便携式计算机的移动应用程序中使用。ISens* 接口将无法使用。SENS 登录/注销通知将失败。SyncMgr (mobsync.exe) 将无法正常运行。SyncMgr 依赖于连接信息,以及来自 SENS 的网络连接/断开、登录/注销通知。COM+ EventSystem 试图向 SENS 通知某些事件时将失败。Volume Shadow Copy 服务将不能正常加载,这将导致 Windows 备份 API 失败。

有关自动关机的小软件,相关Windows高手进。

首先说捕捉“网络电缆被拔出”这个事件,楼上几位说的我觉得都可以,如果用轮询的方式的话,一分钟或者30秒一次基本上是没什么开销的(个人认为),如果你觉得UPS能坚持得更久,也可以把时间间隔设的更长一些。另一方面SENS也提供了事件机制,所以想被动捕捉事件的话也是可以用SENS实现的:
http://msdn.microsoft.com/en-us/library/aa377538%28VS.85%29.aspx
然后说多网卡的问题,我只找到一个办法,就是用SDK里的GetIfEntry()直接查询网卡的状态:
http://msdn.microsoft.com/en-us/library/aa365939%28VS.85%29.aspx
我在自己的机器上试验的时候结果跟MSDN的说法不太一样,所以你可能需要自己试一下,但不管怎么说,只要返回的网卡状态的dwOperStatus不是IF_OPER_STATUS_OPERATIONAL就表示网线拔掉了。
最后是UPS和Windows通信的问题,我不太熟悉,但看微软官方的说法(http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/pwrmn_ups_overview.mspx?mfr=true)感觉好像是协议跟生产商有关,可能不同的生产商都有自己具体的协议吧。这里有一篇文章讲怎样在linux上使用UPS:
http://www.linuxjunkies.org/html/UPS-HOWTO.html#s3
里面提到UPS输入切断时CTS由高变低,不知道是不是通用的规范,你可以在你的windows上试一下。反正RS232的控制线一共就那么几个,从DCE到DTE方向的其实只有CTS和DSR两个,所以基本就是这两者之一,试验一下就知道了。。。
另外不一定非要用Windows自己的UPS服务,既然你的UPS也是自己用单片机来做,那不如干脆自己定义一个协议好了,Windows这边运行一个后台程序监听串口的信号决定是否关机就行。这应该也可以用事件的方式来做,没什么性能开销。

可以关闭的系统服务有哪些?

显示名称:Alerter
进程名称:svchost.exe -k LocalService
微软描述:通知所选用户和计算机有关系统管理级警报。如果服务停止,使用管理警报的程序将不会受到它们。如果此服务被禁用,任何直接依赖它的服务都将不能启动。
补充说明:警报器。该服务进程名为Services.exe,一般家用计算机根本不需要传送或接收计算机系统管理来的警示(Administrative Alerts),除非你的计算机用在局域网络上。
依赖本项的服务:Workstation
默认:禁用
设置建议:非局域网用户禁用
显示名称:Application Layer Gateway Service
进程名称:alg.exe
微软描述:为 Internet连接共享和Windows防火墙提供第三方协议插件的支持。
补充说明:XP SP2自带的防火墙。如果不使用因特网联机共享 (ICS) 提供多台计算机的因特网存取和因特网联机防火墙 (ICF) 软件你可以关掉
依赖本项的服务:Internt Connection Firewall (ICF) / Internet Connection Sharing (ICS)
默认:手动
设置建议:使用第三方防火墙者禁用
显示名称:Application Management
进程名称:svchost.exe -k netsvcs
微软描述:提供软件安装服务,诸如分派,发行以及删除。
补充说明:应用程序管理。从Windows2000开始引入的一种基于msi文件格式的全新有效软件管理方案:程序管理组件服务。该服务不仅可以管理软件的安装、删除,还可以使用此服务修改、修复现有应用程序,监视文件复原并通过复原排除基本故障等,软件安装变更的服务。
默认:手动
设置建议:手动
显示名称:Automatic Updates
进程名称:svchost.exe -k netsvcs
微软描述:允许下载并安装Windows更新。如果此服务被禁用,计算机将不能使用Windows Update网站的自动更新功能。
补充说明:自动更新,手动就行,需要的时候打开,没必要随时开着。不过2005年4月12日以后微软将对没有安装SP2的WindowsXP操作系统强制安装系统补丁SP2。
默认:自动
设置建议:手动。自己管理Update的禁用,用时打开。
B:
显示名称:Background Intelligent Transfer Service
微软描述: 使用闲置的网络频宽来传输数据。
补充说明:微软宣称BITS能够利用剩余的带宽传输文件,当网络切断或计算机需重启时,后台智能传输服务会自动对文件传输加以维护,当网络重新连接时,后台智能传输服务将继续从停止的地方继续开始传输文件。其实这个服务原是用来实现HTTP 1.1服务器之间的信息传输,基本上它的应用也就是支持Windows自动更新时的断点续传。
依赖本项的服务: Remote Procedure Call (RPC) 和 Workstation
建议: 禁用.
显示名称:ClipBook
进程名称:clipsrv.exe
微软描述:启用“剪贴簿查看器”储存信息并与远程计算机共享。如果此服务终止,“剪贴簿查看器”将无法与远程计算机共享信息。如果此服务被禁用,任何依赖它的服务将无法启动。
补充说明:剪贴簿。把剪贴簿内的信息和其它台计算机分享,一般家用计算机根本用不到。
依赖本项的服务:Network DDE
默认:禁用
设置建议:禁用
显示名称:COM+ Event System (COM+ 事件系统)
进程名称:svchost.exe -k netsvcs
微软描述:支持系统事件通知服务(SENS),此服务为订阅组件对象模型(COM)组件事件提供自动分布功能。如果停止此服务,SENS将关闭,而且不能提供登录和注销通知。如果禁用此服务,显式依赖此服务的其他服务将无法启动。
补充说明:COM+事件系统。有些程序可能用到COM+组件,如自己的系统优化工具BootVis。检查系统盘的目录“C:\Program Files\ComPlus Applications”,没东西可以把这个服务关闭。
依赖本项的服务:Remote Procedure Call (RPC) 和 System Event Notification
默认:手动
设置建议:手动
显示名称:COM+ System Application
进程名称:dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
微软描述:管理基于COM+组件的配置和跟踪。如果服务停止,大多数基于COM+组件将不能正常工作。如果本服务被禁用,任何明确依赖它的服务都将不能启动。
补充说明:如果COM+ Event System是一台车,那么COM+ SystemApplication就是司机,如事件检视器内显示的DCOM没有启用,则会导致一些COM+软件无法正常运行。检查系统盘的目录“C:\Program Files\ComPlus Applications”,没东西可以把这个服务关闭。
依赖本项的服务:Remote Procedure Call (RPC)
默认:手动
设置建议:手动
显示名称:Computer Browser (计算机浏览器)
进程名称:svchost.exe -k netsvcs
微软描述:维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。如果服务停止,列表不会被更新或维护。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
补充说明:计算机浏览器。一般家庭用计算机不需要,除非你的计算机应用在局域网之上。
依赖本项的服务:Server 和 Workstation
默认:自动
设置建议:手动。非局域网用户禁用。
显示名称:Cryptographic Services
进程名称:svchost.exe -k netsvcs
微软描述:提供三种管理服务:编录数据库服务,它确定Windows文件的签字;受保护的根服务,它从此计算机添加和删除受信根证书机构的证书;和密钥(Key)服务,它帮助注册此计算机获取证书。如果此服务被终止,这些管理服务将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。
补充说明:简单的说就是Windows Hardware Quality Lab (WHQL)微软的一种认证服务,例如你使用Automatic Updates,升级驱动程序,你就会需要这个。
依赖本项的服务:Remote Procedure Call (RPC)
D
显示名称:DCOM Server Process Launcher
进程名称:svchost -k DcomLaunch
微软描述:为DCOM服务提供加载功能。
补充说明:SP2新增的服务,DCOM(分布式组件对象模式)服务器进程启动器,关闭这个服务会造成很多手动服务无法在需要的时候自动启动,很麻烦。
关闭这个服务还有以下现象:比如一些软件无法正常安装,flashmx,还有些打印机的驱动无法安装,都提示错误“RPC服务器不可用”。
依赖本项的服务:无
默认:自动
设置建议:自动
显示名称:DHCP Client
进程名称:svchost.exe -k netsvcs
微软描述:通过注册和更改IP地址以及DNS名称来管理网络配置。
补充说明:DHCP客户端。没有固定IP的的用户还是开着吧,否则上不了网,特别是小区光纤用户。
依赖本项的服务:AFD 网络支持环境、NetBT、SYMTDI、TCP/IP Protocol Driver 和 NetBios over TCP/IP
默认:自动
设置建议:自动
显示名称:Distributed Link Tracking Client (分布式连结追踪客户端)
进程名称:svchost.exe -k netsvcs
微软描述:在计算机内NTFS文件之间保持链接或在网络域中的计算机之间保持链接。
补充说明:分布式连结追踪客户端。用于局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。对于绝大多数用户来说,形同虚设,可以关闭,特殊用户除外。占用4兆内存。
依赖本项的服务:Remote Procedure Call (RPC)
默认:自动
设置建议:禁用
显示名称:Distributed Transaction Coordinator
进程名称:msdtc.exe
微软描述:协调跨多个数据库、消息队列、文件系统等资源管理器的事务。如果停止此服务,则不会发生这些事务。如果禁用此服务,显式依赖此服务的其他服务将无法启动。
补充说明:分布式交换协调器。一般家庭用计算机用不太到,除非你启用的Message Queuing。
依赖本项的服务:Remote Procedure Call (RPC) 和 Security Accounts Manager
默认:手动
设置建议:禁用
显示名称:DNS Client
进程名称:svchost.exe -k NetworkService
微软描述:为此计算机解析和缓冲域名系统(DNS)名称。如果此服务被停止,计算机将不能解析DNS名称并定位Active Directory域控制器。如果此服务被禁用,任何明确依赖它的服务将不能启动。
补充说明:DNS集中解析客户端。关闭后DNS解析会转移到各进程,因此想节省资源可手动甚至禁用。注意:IPSEC需要用到。
依赖本项的服务:TCP/IP Protocol Driver
默认:自动
设置建议:手动
E
显示名称:Error Reporting Service
进程名称:svchost.exe -k netsvcs
微软描述:服务和应用程序在非标准环境下运行时允许错误报告。
补充说明:微软的应用程序错误报告服务,对于大多数用户来说也没什么用处。这个服务每当在在使用微软的软件时如果发生了错误,系统会自动将错误代码作为一个备份文件,并且询问你是否要把文件发送至微软以寻求帮助?由于普通用户与微软总部联系的机会实在是很少.
依赖本项的服务:Remote Procedure Call (RPC)
默认:自动
设置建议:禁用
显示名称:Event Log (事件记录文件)
进程名称:services.exe
微软描述:启用在事件查看器查看基于Windows的程序和组件颁发的事件日志消息。无法终止此服务。
补充说明:事件查看器。允许事件讯息显示在事件检视器之上。
依赖本项的服务:Windows Management Instrumentation
默认:自动
设置建议:自动
F
显示名称:Fast User Switching Compatibility
进程名称:svchost.exe -k netsvcs
微软描述:为在多用户下需要协助的应用程序提供管理。
补充说明:另外像是注销画面中的切换使用者功能,一般建议采用默认手动,否则可能很多功能无法实现。如果你基于安全性考虑,并且不使用多用户环境,可以停止。
依赖本项的服务:Terminal Services
默认:手动
设置建议:手动。不使用多用户者禁用。

H
显示名称:Help and Support
进程名称:svchost.exe -k netsvcs
微软描述:启用在此计算机上运行帮助和支持中心。如果停止服务,帮助和支持中心将不可用。如果禁用服务,任何直接依赖于此服务的服务将无法启动。
补充说明:如果不使用就关了吧,现实中证明没有多少人需要它,除非有特别需求,否则建议停用。
依赖本项的服务:Remote Procedure Call (RPC)
默认:自动
设置建议:手动。根本不使用帮助的高手可禁用。
显示名称:HTTP SSL
进程名称:svchost.exe -k HTTPFilter
微软描述:此服务通过安全套接字层(SSL)实现HTTP服务的安全超文本传送协议(HTTPS)。如果此服务被禁用,任何依赖它的服务将无法启动。
补充说明:SP2新增的服务,默认就是手动,实际使用中也没见它启动过,就不要管它了!
默认:手动
设置建议:手动
显示名称:Human Interface Device Access
进程名称:svchost.exe -k netsvcs
微软描述:启用对智能界面设备(HID)的通用输入访问,它激活并保存键盘、远程控制和其它多媒体设备上的预先定义的热按钮。如果此服务被终止,由此服务控制的热按钮将不再运行。如果此服务被禁用,任何依赖它的服务将无法启动。
补充说明:如果没有什么HID装置,可以停用。比如键盘上调音量的按钮就属于智能界面设备。
依赖本项的服务:Remote Procedure Call (RPC)
默认:禁用
设置建议:禁用
----------------------------------------------------------------------------------------------------------------------------
显示名称:IMAPI CD-Burning COM Service
进程名称:imapi.exe
微软描述:用Image Mastering Applications Programming Interface(IMAPI)管理CD录制。如果停止该服务,这台计算机将无法录制CD。如果该服务被停用,任何依靠它的服务都无法启动。
补充说明:XP整合的CD-R和CD-RW光驱上拖放的烧录功能,可惜比不上烧录软件,关掉还可以加快Nero的开启速度,如果习惯使用第三方软件或者根本没有刻录机,那就停用。占用1.6兆内存。
默认:手动
设置建议:禁用
显示名称:Indexing Service (索引服务)
进程名称:cisvc.exe
微软描述:本地和远程计算机上文件的索引内容和属性;通过灵活查询语言提供文件快速访问。
补充说明:索引服务。简单的说可以让你加快搜查速度,不过我想应该很少人和远程计算机作搜寻吧,除非特殊工作。
依赖本项的服务:Remote Procedure Call (RPC)
默认:手动
设置建议:禁用
显示名称:Internet Connection - Firewall (ICF) / Sharing (ICS)
进程名称:svchost.exe
微软描述:为家庭和小型办公网络提供网络地址转换、寻址、名称解析和/或入侵保护服务。
补充说明:在SP2中已经被Windows Firewall/Internet Connection Sharing (ICS)取代。
依赖本项的服务:Application Layer Gateway Service、Network Connections、Network Location Awareness(NLA)、Remote Access Connection Manager
默认:手动
设置建议:不做家庭多机网络者禁用
显示名称:IPSEC Services (IP 安全性服务)
进程名称:lsass.exe
微软描述:管理IP安全策略以及启动ISAKMP/Oakley(IKE)和IP安全驱动程序。
补充说明:IP安全性服务。协助保护经由网络传送的数据。IPSec为一重要环节,为虚拟私人网络(VPN)中提供安全性,而VPN允许组织经由因特网安全地传输数据。在某些网域上也许需要,但是一般使用者大部分是不太需要的,可停止。
依赖本项的服务:IPSEC driver、Remote Procedure Call (RPC)、TCP/IP Protocol Driver
默认:自动
设置建议:手动
L
显示名称:Logical Disk Manager (逻辑磁盘管理员)
进程名称:svchost.exe -k netsvcs
微软描述:监测和监视新硬盘驱动器并向逻辑磁盘管理器管理服务发送卷的信息以便配置。如果此服务被终止,动态磁盘状态和配置信息会过时。如果此服务被禁用,任何依赖它的服务将无法启动。
补充说明:逻辑磁盘管理员。磁盘管理员用来动态管理磁盘,如显示磁盘可用空间等和使用Microsoft Management Console(MMC)主控台的功能,该服务对于经常使用移动硬盘、闪盘等外设的用户必不可少,根据具体情况。改为手动后需要时它会通知你。
依赖本项的服务:Plug and Play、Remote Procedure Call (RPC)、Logical Disk Manager Administrative Service
默认:自动
设置建议:自动
显示名称:Logical Disk Manager Administrative Service (逻辑磁盘管理员系统管理服务)
进程名称:dmadmin.exe /com
微软描述:配置硬盘驱动器和卷。此服务只为配置处理运行,然后终止。
补充说明:逻辑磁盘管理员系统管理服务。使用Microsoft Management Console(MMC)主控台的功能时才用到。磁盘管理服务。需要时它会通知你,所以一般手动。
依赖本项的服务:Plug and Play、Remote Procedure Call (RPC)、Logical Disk Manager
默认:手动
设置建议:手动
M
显示名称:Machine Debug Manager Service
进程名称:mdm.exe
微软描述:支持对Visual Studio和脚本调试器进行本地和远程调试。如果该服务停止,调试器将不能正常工作。
补充说明:对于开发人员使用的脚本调试器,一般不需要。
默认:手动
设置建议:手动
显示名称:Messenger
进程名称:svchost.exe -k netsvcs
微软描述:传输客户端和服务器之间的NET SEND和Alerter服务消息。此服务与Windows Messenger无关。如果服务停止,Alerter消息不会被传输。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
补充说明:信使服务。允许网络之间互相传送提示信息的功能,net send功能,如不想被骚扰话可关了。
依赖本项的服务:NetBIOS Interface、Plug and Play、Remote Procedure Call (RPC)、Workstation
默认:禁用
设置建议:禁用
显示名称:MS Software Shadow Copy Provider
进程名称:dllhost.exe /Processid:{ED4B06E8-12C4-4351-BA07-2B43EB72B786}
微软描述:管理卷影复制服务拍摄的软件卷影复制。如果该服务被停止,软件卷影复制将无法管理。如果该服务被停用,任何依赖它的服务将无法启动。
补充说明:如上所说的,用来备份的东西,如MS Backup程序就需要这个服务,但是大多数人用不到这个功能。
依赖本项的服务:Remote Procedure Call (RPC)
默认:手动
设置建议:禁用
N
显示名称:Net Logon
进程名称:lsass.exe
微软描述:支持网络上计算机 pass-through帐户登录身份验证事件。
补充说明:一般家用计算机不太可能去用到登入网络审查这个服务。登陆Domain Controller用的,大众用户快关。如果要使用网内的域服务器登录到域时,启动。
依赖本项的服务:Workstation
默认:手动
设置建议:禁用
显示名称:NetMeeting Remote Desktop Sharing
进程名称:mnmsrvc.exe
微软描述:使授权用户能够通过使用NetMeeting跨企业intranet远程访问此计算机。如果此服务被停用,远程桌面服务将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
补充说明:NetMeeting远程桌面共享。让使用者可以将计算机的控制权分享予网络上或因特网上的其它使用者,用NetMeeting实现电脑共享。如果你重视安全性,就关。
默认:手动
设置建议:禁用,除非你需要远程桌面求助或帮助别人。
显示名称:Network Connections
进程名称:svchost.exe -k netsvcs
微软描述:管理“网络和拨号连接”文件夹中对象,在其中您可以查看局域网和远程连接。
补充说明:网络连接。控制你的网络连接,因特网、局域网要用的东东。关了就看不见网络连接了,不过需要的时候可以随时打开,不影响上网!
依赖本项的服务:Remote Procedure Call (RPC)、Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)
默认:手动
设置建议:手动
显示名称:Network DDE
进程名称:netdde.exe
微软描述:为在同一台计算机或不同计算机上运行的程序提供动态数据交换(DDE)的网络传输和安全。如果此服务被终止,DDE传输和安全将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
补充说明:网络DDE。一般人好像用不到。
依赖本项的服务:Network DDE DSDM、ClipBook
默认:禁用
设置建议:禁用
显示名称:Network DDE DSDM
进程名称:netdde.exe
微软描述:管理动态数据交换(DDE)网络共享。如果此服务终止,DDE网络共享将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
补充说明:网络DDE DSDM。一般好像用不到。
依赖本项的服务:Network DDE
默认:禁用
设置建议:禁用
显示名称:Network Location Awareness (NLA)
进程名称:svchost.exe -k netsvcs
微软描述:收集并保存网络配置和位置信息,并在信息改动时通知应用程序。
补充说明:如果不使用ICF和ICS可以关了它。如有网络共享或ICS/ICF可能需要(服务器端)。对于移动办公用户,启动。
依赖本项的服务:AFD网络支持环境、TCP/IP Procotol Driver、Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)
默认:手动
设置建议:禁用
显示名称:Network Provisioning Service
进程名称:svchost.exe -k netsvcs
微软描述:为自动网络提供管理基于域的XML配置文件。
补充说明:
默认:手动
设置建议:手动
显示名称:NT LM Security Support Provider
进程名称:lsass.exe
微软描述:为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制。
补充说明:NTLM安全性支持提供者。如果不使用Message Queuing或是Telnet Server那就关了它,一般用户也用不上。
依赖本项的服务:Telnet
默认:手动
设置建议:禁用
-----------------------------------------------------------------------------------------------------------------------------
显示名称:Performance Logs and Alerts
进程名称:smlogsvc.exe
微软描述:收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。如果此服务被终止,将不会收集性能信息。如果此服务被禁用,任何依赖它的服务将无法启动。
补充说明:性能记录文件及警示。记录机器运行状况而且定时写入日志或发警告,内容比较专业,效果不佳可以不用。
默认:手动
设置建议:禁用
显示名称:Plug and Play
进程名称:services.exe
微软描述:使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。终止或禁用此服务会造成系统不稳定。
补充说明:即插即用。顾名思义就是PNP环境,一般计算机中都需要PNP环境的支持,所以不要关闭。
依赖本项的服务:Logical Disk Manager、Logical Disk Manager Administrative Service、Messenger、Smart Card、Telephony、Windows Audio
默认:自动
设置建议:自动
显示名称:Portable Media Serial Number Service
进程名称:svchost.exe -k netsvcs
微软描述:Retrieves the serial number of any portable media player connected to this computer. If this service is stopped, protected content might not be down loaded to the device.
补充说明:WmdmPmSN(便携的媒体序号服务)。获得系统中媒体播放器的序列号,用于控制盗版音乐文件复制到便携播放器上,如MP3、MD等。该服务进程名为Svchost.exe。
默认:手动
设置建议:禁用
显示名称:Print Spooler
进程名称:spoolsv.exe
微软描述:将文件加载到内存中以便迟后打印。
补充说明:打印多任务缓冲处理器。可以优化打印,对于打印功能有一定的帮助,如果根本没有打印机,可以关了。
依赖本项的服务:Remote Procedure Call (RPC)
默认:自动
设置建议:无打印机者禁用
显示名称:Protected Storage
进程名称:lsass.exe
微软描述:提供对敏感数据(如私钥)的保护性存储,以便防止未授权的服务,过程或用户对其的非法访问。
补充说明:受保护的存放装置。用来储存你计算机上密码的服务,像Outlook、拨号程序、其它应用程序、主从架构等等。视具体使用环境而定,在不安全的环境下建议停止。
依赖本项的服务:Remote Procedure Call (RPC)
默认:自动
设置建议:手动
Q
显示名称:QoS RSVP
进程名称:rsvp.exe
微软描述:为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。
补充说明:QoS许可控制,RSVP。用来保留20%带宽的服务,如果你的网卡不支持802.1p或在你计算机的网络上没有ACS server,那就不用多说了,关了它。
依赖本项的服务:AFD网络支持环境、TCP/IP Procotol Driver、Remote Procedure Call (RPC)
默认:手动
设置建议:禁用
R
显示名称:Remote Access Auto Connection Manager
进程名称:svchost.exe -k netsvcs
微软描述:无论什么时候当某个程序引用一个远程DNS或NetBIOS名或者地址就创建一个到远程网络的连接。
补充说明:远程访问自动联机管理员。如果你的机器提供网络共享服务就启动它,以避免网络断线后手动连接,否则停止。另外有些DSL/Cable可能需要用此来处理登入程序。
依赖本项的服务:Remote Access Connection Manager、Telephony
默认:手动
设置建议:手动。
显示名称:Remote Access Connection Manager
进程名称:svchost.exe -k netsvcs
微软描述:创建网络连接。
补充说明:远程访问联机管理员。网络联机用
依赖本项的服务:Telephony、Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)、Remote Access Auto Connection Manager
默认:手动
设置建议:手动
显示名称:Remote Desktop Help Session Manager
进程名称:sessmgr.exe
微软描述:管理并控制远程协助。如果此服务被终止,远程协助将不可用。终止此服务前,请参见“属性”对话框上的“依存”选项卡。
补充说明:远程桌面协助服务,用于管理和控制远程协助,,对于普通用户来说,用处不大,可以关闭。占用4兆内存。
依赖本项的服务:Remote Procedure Call (RPC)
默认:手动
设置建议:禁用,除非需要使用远程协助。
显示名称:Remote Procedure Call (RPC)
进程名称:svchost -k rpcss
微软描述:提供终结点映射程序(endpoint mapper)以及其它RPC服务。
补充说明:远程过程调用。系统级服务,别去动它!
依赖本项的服务:太多了,自己去看看
默认:自动
设置建议:自动
显示名称:Remote Procedure Call (RPC) Locator
进程名称:locator.exe
微软描述:管理RPC名称服务数据库。
补充说明:远程过程调用定位程序。在一般计算机上很少用到,没什么特殊要求,可以尝试关了。
依赖本项的服务:Workstation
默认:手动
设置建议:禁用
显示名称:Remote Registry
进程名称:svchost.exe -k LocalService
微软描述:使远程用户能修改此计算机上的注册表设置。如果此服务被终止,只有此计算机上的用户才能修改注册表。如果此服务被禁用,任何依赖它的服务

请教高手啊!最近我的电脑经常没有响应!

在运行里输入services.msc在弹出 的对话框中照我电脑设置就行,别怕麻烦,
建议你看看XP优化:http://zhidao.baidu.com/question/12711531.html
名称 描述 状态 启动类型 登录为
Alerter 通知所选用户和计算机有关系统管理级警报。如果服务停止,使用管理警报的程序将不会受到它们。如果此服务被禁用,任何直接依赖它的服务都将不能启动。 已禁用 本地服务
Application Layer Gateway Service 为 Internet 连接共享和 Windows 防火墙提供第三方协议插件的支持。 已启动 手动 本地服务
Application Management 提供软件安装服务,诸如分派,发行以及删除。 手动 本地系统
Automatic Updates 允许下载并安装 Windows 更新。如果此服务被禁用,计算机将不能使用 Windows Update 网站的自动更新功能。 已禁用 本地系统
Background Intelligent Transfer Service 在后台传输客户端和服务器之间的数据。如果禁用了 BITS,一些功能,如 Windows Update,就无法正常运行。 手动 本地系统
ClipBook 启用“剪贴簿查看器”储存信息并与远程计算机共享。如果此服务终止,“剪贴簿查看器” 将无法与远程计算机共享信息。如果此服务被禁用,任何依赖它的服务将无法启动。 已禁用 本地系统
COM+ Event System 支持系统事件通知服务(SENS),此服务为订阅组件对象模型(COM)组件事件提供自动分布功能。如果停止此服务,SENS 将关闭,而且不能提供登录和注销通知。如果禁用此服务,显式依赖此服务的其他服务将无法启动。 已禁用 本地系统
COM+ System Application 管理 基于COM+ 组件的配置和跟踪。如果服务停止,大多数基于 COM+ 组件将不能正常工作。如果本服务被禁用,任何明确依赖它的服务都将不能启动。 已禁用 本地系统
Computer Browser 维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。如果服务停止,列表不会被更新或维护。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。 已禁用 本地系统
Cryptographic Services 提供三种管理服务: 编录数据库服务,它确定 Windows 文件的签字; 受保护的根服务,它从此计算机添加和删除受信根证书机构的证书;和密钥(Key)服务,它帮助注册此计算机获取证书。如果此服务被终止,这些管理服务将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。 已启动 手动 本地系统
DCOM Server Process Launcher 为 DCOM 服务提供加载功能。 已启动 自动 本地系统
DHCP Client 通过注册和更改 IP 地址以及 DNS 名称来管理网络配置。 已启动 自动 本地系统
Distributed Link Tracking Client 在计算机内 NTFS 文件之间保持链接或在网络域中的计算机之间保持链接。 已禁用 本地系统
Distributed Transaction Coordinator 协调跨多个数据库、消息队列、文件系统等资源管理器的事务。如果停止此服务,则不会发生这些事务。如果禁用此服务,显式依赖此服务的其他服务将无法启动。 已禁用 网络服务
DNS Client 为此计算机解析和缓冲域名系统 (DNS) 名称。如果此服务被停止,计算机将不能解析 DNS 名称并定位 Active Directory 域控制器。如果此服务被禁用,任何明确依赖它的服务将不能启动。 手动 网络服务
Error Reporting Service 服务和应用程序在非标准环境下运行时允许错误报告。 已禁用 本地系统
Event Log 启用在事件查看器查看基于 Windows 的程序和组件颁发的事件日志消息。无法终止此服务。 已启动 自动 本地系统
Fast User Switching Compatibility 为在多用户下需要协助的应用程序提供管理。 已禁用 本地系统
Help and Support 启用在此计算机上运行帮助和支持中心。如果停止服务,帮助和支持中心将不可用。如果禁用服务,任何直接依赖于此服务的服务将无法启动。 已禁用 本地系统
HTTP SSL 此服务通过安全套接字层(SSL)实现 HTTP 服务的安全超文本传送协议(HTTPS)。如果此服务被禁用,任何依赖它的服务将无法启动。 手动 本地系统
Human Interface Device Access 启用对智能界面设备 (HID)的通用输入访问,它激活并保存键盘、远程控制和其它多媒体设备上的预先定义的热按钮。如果此服务被终止,由此服务控制的热按钮将不再运行。如果此服务被禁用,任何依赖它的服务将无法启动。 已禁用 本地系统
IMAPI CD-Burning COM Service 用 Image Mastering Applications Programming Interface (IMAPI) 管理 CD 录制。如果停止该服务,这台计算机将无法录制 CD。如果该服务被停用,任何依靠它的服务都无法启动。 已禁用 本地系统
Indexing Service 本地和远程计算机上文件的索引内容和属性;通过灵活查询语言提供文件快速访问。 已禁用 本地系统
IPSEC Services 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。 已禁用 本地系统
Kingsoft Antivirus KWatch Service 金山毒霸文件实时防毒服务程序 已启动 自动 本地系统
Kingsoft Personal Firewall Service 金山网镖网络实时监控服务程序 已启动 自动 本地系统
Logical Disk Manager 监测和监视新硬盘驱动器并向逻辑磁盘管理器管理服务发送卷的信息以便配置。如果此服务被终止,动态磁盘状态和配置信息会过时。如果此服务被禁用,任何依赖它的服务将无法启动。 手动 本地系统
Logical Disk Manager Administrative Service 配置硬盘驱动器和卷。此服务只为配置处理运行,然后终止。 手动 本地系统
Messenger 传输客户端和服务器之间的 NET SEND 和 Alerter 服务消息。此服务与 Windows Messenger 无关。如果服务停止,Alerter 消息不会被传输。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。 已禁用 本地系统
MS Software Shadow Copy Provider 管理卷影复制服务拍摄的软件卷影复制。如果该服务被停止,软件卷影复制将无法管理。如果该服务被停用,任何依赖它的服务将无法启动。 已禁用 本地系统
Net Logon 支持网络上计算机 pass-through 帐户登录身份验证事件。 已禁用 本地系统
NetMeeting Remote Desktop Sharing 使授权用户能够通过使用 NetMeeting 跨企业 intranet 远程访问此计算机。如果此服务被停用,远程桌面服务将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。 已禁用 本地系统
Network Connections 管理“网络和拨号连接”文件夹中对象,在其中您可以查看局域网和远程连接。 已启动 手动 本地系统
Network DDE 为在同一台计算机或不同计算机上运行的程序提供动态数据交换 (DDE) 的网络传输和安全。如果此服务被终止, DDE 传输和安全将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。 已禁用 本地系统
Network DDE DSDM 管理动态数据交换 (DDE) 网络共享。如果此服务终止,DDE 网络共享将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。 已禁用 本地系统
Network Location Awareness (NLA) 收集并保存网络配置和位置信息,并在信息改动时通知应用程序。 已启动 手动 本地系统
Network Provisioning Service 为自动网络提供管理基于域的 XML 配置文件。 手动 本地系统
NT LM Security Support Provider 为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制。 已禁用 本地系统
Office Source Engine 可保存用于更新和修复的安装文件,并且在下载安装程序更新和 Watson 错误报告时必须使用。 手动 本地系统
Performance Logs and Alerts 收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。如果此服务被终止,将不会收集性能信息。如果此服务被禁用,任何依赖它的服务将无法启动。 手动 网络服务
Plug and Play 使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。终止或禁用此服务会造成系统不稳定。 已启动 自动 本地系统
Portable Media Serial Number Service Retrieves the serial number of any portable media player connected to this computer. If this service is stopped, protected content might not be down loaded to the device. 手动 本地系统
Print Spooler 将文件加载到内存中以便迟后打印。 已禁用 本地系统
Protected Storage 提供对敏感数据(如私钥)的保护性存储,以便防止未授权的服务,过程或用户对其的非法访问。 已禁用 本地系统
QoS RSVP 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。 手动 本地系统
Remote Access Auto Connection Manager 无论什么时候当某个程序引用一个远程 DNS 或 NetBIOS 名或者地址就创建一个到远程网络的连接。 手动 本地系统
Remote Access Connection Manager 创建网络连接。 已启动 手动 本地系统
Remote Desktop Help Session Manager 管理并控制远程协助。如果此服务被终止,远程协助将不可用。终止此服务前,请参见“属性”对话框上的“依存”选项卡。 手动 本地系统
Remote Procedure Call (RPC) 提供终结点映射程序 (endpoint mapper) 以及其它 RPC 服务。 已启动 自动 网络服务
Remote Procedure Call (RPC) Locator 管理 RPC 名称服务数据库。 手动 网络服务
Remote Registry 使远程用户能修改此计算机上的注册表设置。如果此服务被终止,只有此计算机上的用户才能修改注册表。如果此服务被禁用,任何依赖它的服务将无法启动。 已禁用 本地服务
Removable Storage 已禁用 本地系统
Routing and Remote Access 在局域网以及广域网环境中为企业提供路由服务。 已禁用 本地系统
Secondary Logon 启用替换凭据下的启用进程。如果此服务被终止,此类型登录访问将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。 手动 本地系统
Security Accounts Manager 存储本地用户帐户的安全信息。 已启动 自动 本地系统
Security Center 监视系统安全设置和配置。 已禁用 本地系统
Server 支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止,这些功能不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。 已禁用 本地系统
Shell Hardware Detection 为自动播放硬件事件提供通知。 已启动 自动 本地系统
Smart Card 管理此计算机对智能卡的取读访问。如果此服务被终止,此计算机将无法取读智能卡。如果此服务被禁用,任何依赖它的服务将无法启动。 已禁用 本地服务
SSDP Discovery Service 启动您家庭网络上的 UPnP 设备的发现。 已禁用 本地服务
System Event Notification 跟踪系统事件,如登录 Windows,网络以及电源事件等。将这些事件通知给 COM+ 事件系统 “订阅者(subscriber)”。 自动 本地系统
System Restore Service 执行系统还原功能。 要停止服务,请从“我的电脑”的属性中的系统还原选项卡关闭系统还原 已禁用 本地系统
Task Scheduler 使用户能在此计算机上配置和制定自动任务的日程。如果此服务被终止,这些任务将无法在日程时间里运行。如果此服务被禁用,任何依赖它的服务将无法启动。 已禁用 本地系统
TCP/IP NetBIOS Helper 允许对“TCP/IP 上 NetBIOS (NetBT)”服务以及 NetBIOS 名称解析的支持。 已禁用 本地服务
Telephony 提供 TAPI 的支持,以便程序控制本地计算机,服务器以及 LAN 上的电话设备和基于 IP 的语音连接。 已启动 手动 本地系统
Telnet 允许远程用户登录到此计算机并运行程序,并支持多种 TCP/IP Telnet 客户,包括基于 UNIX 和 Windows 的计算机。如果此服务停止,远程用户就不能访问程序,任何直接依靠它的服务将会启动失败。 已禁用 本地系统
Terminal Services 允许多位用户连接并控制一台机器,并且在远程计算机上显示桌面和应用程序。这是远程桌面(包括管理员的远程桌面)、快速用户转换、远程协助和终端服务器的基础结构。 已禁用 本地系统
Themes 为用户提供使用主题管理的经验。 已启动 自动 本地系统
Uninterruptible Power Supply 管理连接到计算机的不间断电源(UPS)。 手动 本地系统
Universal Plug and Play Device Host 为主持通用即插即用设备提供支持。 手动 本地服务
User Privilege Service 手动 本地系统
Volume Shadow Copy 管理并执行用于备份和其它目的的卷影复制。如果此服务被终止,备份将没有卷影复制,并且备份会失败。如果此服务被禁用,任何依赖它的服务将无法启动。 已禁用 本地系统
WebClient 使基于 Windows 的程序能创建、访问和修改基于 Internet 的文件。如果此服务被终止,将会失去这些功能。如果此服务被禁用,任何依赖它的服务将无法启动。 手动 本地服务
Windows Audio 管理基于 Windows 的程序的音频设备。如果此服务被终止,音频设备及其音效将不能正常工作。如果此服务被禁用,任何依赖它的服务将无法启动。 已启动 自动 本地系统
Windows Firewall/Internet Connection Sharing (ICS) 为家庭和小型办公网络提供网络地址转换、寻址、名称解析和/或入侵保护服务。 已启动 自动 本地系统
Windows Image Acquisition (WIA) 为扫描仪和照相机提供图像捕获。 已禁用 本地系统
Windows Installer 添加、修改和删除以 Windows 安装程序(*.msi)的软件包提供的应用程序。如果禁用了此服务,任何完全依赖它的服务不会被启动。 手动 本地系统
Windows Management Instrumentation 提供共同的界面和对象模式以便访问有关操作系统、设备、应用程序和服务的管理信息。如果此服务被终止,多数基于 Windows 的软件将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。 已启动 自动 本地系统
Windows Management Instrumentation Driver Extensions 与驱动程序间交换系统管理信息。 手动 本地系统
Windows Time 维护在网络上的所有客户端和服务器的时间和日期同步。如果此服务被停止,时间和日期的同步将不可用。如果此服务被禁用,任何明确依赖它的服务都将不能启动。
已启动 自动 本地系统
Wireless Zero Configuration 为您的 802.11 适配器提供自动配置 已禁用 本地系统
WMI Performance Adapter 从 WMI HiPerf 提供程序提供性能库信息。 已禁用 本地系统
Workstation 创建和维护到远程服务的客户端网络连接。如果服务停止,这些连接将不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。 已启动 自动 本地系统 关于系统事件通知服务是监控吗和的介绍到此就结束了,不知道你从中找到你需要的信息了吗 ?如果你还想了解更多这方面的信息,记得收藏关注本站。 系统事件通知服务是监控吗的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于、系统事件通知服务是监控吗的信息别忘了在本站进行查找喔。
上一篇:人工智能已成为彩电市场上的一大热点
下一篇:安全事件管理平台(安全局平台)
相关文章

 发表评论

暂时没有评论,来抢沙发吧~