服务器安全设置之 系统服务篇

2019-10-16 18:44:56刘景俊

sc config swprv start= DISABLED
sc stop swprv

@:: Performance Logs and Alerts (效能记录文件及警示)
@:: 微软:收集本地或远程计算机基于预先配置的计划参数的性能数据,然后将此数据写入日志或触发警报。如果此服务被终止,将不会收集性能信息。如果此服务被禁用,任何依赖它的服务将无法启
动。
@:: 补充: 没什么价值的服务
@:: 建议: 禁用
sc config SysmonLog start= DISABLED
sc stop SysmonLog

@:: Telephony (电话语音)
@:: 微软:为本机计算机上及经由局域网络连接到正在执行此服务的服务器上,控制电话语音装置和 IP 为主语音联机的程序,提供电话语音 API (TAPI) 支持。
@:: 补充: 一般的拨号调制解调器或是一些 DSL/Cable 可能用到
@:: 依存: Plug and Play、remote Procedure Call (RPC)、remote Access Connection Manager、remote Access Auto Connection Manager
@:: 建议: 手动
@:: sc config TapiSrv start= DISABLED
@:: sc stop TapiSrv

@:: Distributed Link Tracking Client (分布式连结追踪客户端)
@:: 微软: 维护计算机中或网络网域不同计算机中 NTFS 档案间的连结。
@:: 补充: 维护区网内不同计算机之间的档案连结
@:: 依存:remote Procedure Call (RPC)
@:: 建议: 禁用
sc config TrkWks start= DISABLED
sc stop TrkWks

@:: Portable Media Serial Number
@:: 微软: Retrieves the serial number of any portable music player connected to your computer
@:: 补充:透过联机计算机重新取得任何音乐拨放序号?没什么价值的服务
@:: 建议: 禁用
sc config WmdmPmSN start= DISABLED
sc stop WmdmPmSN

@:: WMI Performance Adapter
@:: 微软: 提供来自 WMIHiPerf 提供者的效能链接库信息。
@:: 补充: 如上所提
@:: 依存:remote Procedure Call (RPC)
@:: 建议: 禁用
sc config WmiApSrv start= DISABLED
sc stop WmiApSrv

@:: Automatic Updates
@:: 微软: 启用重要 Windows 更新的下载及安装。如果停用此服务,可以手动的从 Windows Update 网站上更新操作系统。
@:: 补充: 允许 Windows 于背景自动联机之下,到 Microsoft Servers 自动检查和下载更新修补程序
@:: 建议: 禁用
@:: sc config wuauserv start= DISABLED
@:: sc stop wuauserv

@:: Fast User Switching Compatibility[For XP]
@:: 为在多用户下需要协助的应用程序提供管理。依赖RPC。
sc config FastUserSwitchingCompatibility start= DEMAND
sc stop FastUserSwitchingCompatibility

@:: System Restore Service[For XP]
@:: 执行系统还原功能。要停止服务,请从“我的电脑”的属性中的系统还原选项卡关闭系统还原。
sc config srservice start= DISABLED
sc stop srservice

@:: SSDP Discovery Service[For XP]
@:: 启动您家庭网络上的 UPnP 设备的发现。
sc config SSDPSRV start= DISABLED