2024年4月19日发(作者:)
全面解读WindowsXP系统的各项服务
1、Alerter
Alerter(警示器)服务的进程名是Service.exe(即启动这个服务后在后台运行的进程名
称,可以通过任务管理器看到,下同)。Alerter服务的功能是,WinXP将系统上发生的与管理
有关的事件以警示(Alert)信息传送至网络上指定的电脑或用户,例如当发生打印错误或硬
盘即将写满等事件,这类警示信息由WinXP的警示器服务(Alerter Service)收集、送出。
尽管Alerter依存的服务并没有Messenger(信使)服务,但Alerter服务必须依靠后者
才能送出信息,故在启动Alerter服务后还必须确定Messenger服务也在工作状态,而接收的
电脑也必须启动Messenger服务.由于Alerter服务运行后,服务是用户可以发送“弹出
(Pop—up)”信息给其他用户,这些信息有可能被攻击者用来实施攻击,如诱骗用户修改口令等,
从而造成安全隐患。同时该服务使得用户账号泄漏,也有可能被攻击者利用来进行口令猜测攻
击。所以对于家庭单机用户,甚至对于绝大多数小型的局域网来说,这个功能是完全可禁用的,
不仅节省了系统资源和加快启动速度,也提高了机器的安全性。
2、Application Layer Gateway Service
简称“ALG”(应用层网关)的进程名是alg。exe,WinXP Home/Pro默认安装的启动类型
为手动.ALG又被称为代理服务器(Proxy Server),是网络防火墙从功能层面上分类的一
种.当内部计算机与外部主机连接时,将由代理服务器担任内部计算机与外部主机的连接中继
者。使用ALG的好处是隐藏内部主机的地址和防止外部不正常的连接,如果代理服务器上未安
装针对该应用程序设计的代理程序时,任何属于这个网络服务的封包将无法通过防火墙。通俗点
说,具体到ALG本身,它就是附带的Internet连接共享/防火墙的具体控管程序,如果你需要启
动这二者,这个服务是必备的。当然,只有一台计算机的上网家庭可以考虑禁用这个服务,不过
WinXP内置的防火墙效果还是不错的,如果不是坚持要用第三方的防火墙,还是开着它吧.
3、Application Management
AppMent(应用程序管理服务)的进程名是Svchost。exe,WinXP Home/Pro默认安装
的启动类型为手动,没有任何依存服务关系。从Win2000开始,微软引入了一种基于MSI文件
格式(应用程序安装信息程序包文件)的全新、有效软件管理方案-—即应用程序管理组件服务
(Application Management),它不仅管理软件的安装、删除,而且可使用此项服务修改、
修复现有应用程序,监视文件复原并通过复员排除基本故障等。通常这个服务我们保持其默认
状态较好.
可能许多朋友都有印象,当年ACDSee4。0刚发布时,由于安装制作上的考虑不周,并没有考
虑到那个时候大多数人的系统还并不支持MSI安装格式,结果只得又去下载安装一个名为W
indows Installer的MSI辅助文件才解决问题。通常以MSI文件格式安装的软件十分好认,
比如说Office XP,当你安装后再次运行软件的安装程序时,它一般会有“重新安装”、“修复
软件”、“卸载软件”多个选项,而不是以前安装程序那种就简单地卸载或覆盖安装了事。
4、Automatic Updates
Wuauserv(自动更新服务)的进程名是Svchost。exe,WinXP Home/Pro默认安装的
启动类型为自动,没有任何依存服务关系。这个是大家都非常熟悉的系统自动更新功能,就不多
说了。用小猫上网而深受其苦的朋友记得在系统属性中关闭是不够的,还要将Automatic
Updates这个服务禁用才可以.以后需要更新,直接在IE中输入Windows Update网站地
址http://v4.windowsupdate.microsoft.com/zhcn/default.asp手动更新即可.
5、Background Intelligent Transfer Service
BITS(后台智能传输服务)的进程名是Svchost。exe,WinXP Home/Pro默认安装的启动
类型为手动,依赖于Remote Procedure Call、Workstation服务。微软宣称BITS能
够利用剩余的带宽传输文件,当网络切断或计算机重启时,后台智能传输服务会自动对文件传输
加以维护,当网络重新连接时,后台智能传输服务将从停止的地方继续开始传输文件.其实这个
服务原是用来实现HTTP1.1服务器之间的信息传输,基本上它的应用也就是支持自动更新时的
断点续传。如果你禁用了Automatic Updates,留着它也没什么意义.
6、ClipBook
ClipSrv(剪贴板查看器服务)的进程名是clipsrv.exe,WinXP Home/Pro默认安装的
启动类型为手动,依赖于Network DDE服务.ClipBook通过Network DDE和Network D
DE DSDM提供的网络动态数据交换服务,可查阅远程机器中的剪贴版,通俗地说ClipBook就
是支持剪贴版查看器(ClipBook Viewer)程序,该程序可允许剪贴页被远程计算机上的
ClipBook浏览.
例如有个较大的文档工程,由A、B、C共同开发。A负责Excel数据部分,B负责Visio制
图部分,而C负责将两部分文档整合。C经常需要对A、B的数据进行拷贝,愚蠢的做法是C打开
A、B在网络邻居上共享的文档,然后将相关内容拷贝。而对Windows体系有一定了解的用户应
该听说过OLE这个东西,上面说的Excel数据和Visio制图都可以认为是独立的OLE对象,
如果A、B、C的3台机器上的ClipBook服务都为开启,就可利用ClipBook共享这些OLE
对象,C只要在自己的文档中建立OLE对象的链接指向A、B的Excel和Visio,A、B对自己
工作的任何改动即可在C的复合文档里自动体现。由此可见,ClipBook是基于对象的共享,而非
简单的文件共享。所以也很好理解,这是一把双刃剑,在带来极大方便的同时,也带来被非法远
程访问ClipBook剪贴页面的安全隐患。对于没有上述类似工作,又不准备使用或极少使用远
程桌面的用户,这个服务完全可以禁用,在需要的时候在打开。
7、COM+ Event System
Event System(COM+事件系统服务)的进程名是Svchost。exe,WinXP Home/Pro
默认安装的启动类型为手动,依赖于Remote Procedure Call服务。对于非软件开发专
业的朋友来说,COM+是个非常难理解的名词。简单地说COM+是一种软件构件/组件的标准。
比如写一个软件好比是盖一座房子,而门窗等部件会根据标准设计,以求得省时省力。COM组件即
是Windows的门窗等标准组件了,COM+是对COM的进一步扩展,其具体含义在此就不详细介
绍了。Windows系统又是个典型的消息(事件)处理型系统,很多功能都是由消息来触发的,这
就产生了COM+ Event System。我们要学习的是如何简单判断自己的系统中是否有程序依靠
此服务。检查你的系统安装盘下的“Program filesComPlus Applications”目录,如
果没有东西就可以把这个服务关闭了。
8、COM+ System Application
COMSysApp(COM+系统应用服务)的进程名是Dllhost。exe,WinXP Home/Pro默认安
装的启动类型为手动,依赖于Remote Procedure Call服务。简单地说,COM+ Syste
m Application是COM+ Event System的具体执行者,如果禁用了COM+ Event
System也就自然禁用它。


发布评论