打印

[交流] Windows设置优化资料

0

Windows设置优化资料

Windows 2000/XP 服务调整

显示名称
服务名
进程名
说明
默认
安全
网络
游戏
严格

Alerter
Alerter
services.exe
这个服务是当系统发生故障时向管理员发送警报,除非你的电脑处在局域网中,而且配有网络管理员,一般情况下可以将其设置为“手动”或“ 禁用”。
手动
禁用
禁用
禁用
禁用

Application Layer Gateway Service
ALG
alg.exe
为Internet 共享和防火墙的第三方插件提供支持, 如果你使用了Windows XP 的Internet 共享和防火墙,那么这个服务必须启用。它占用大约1.5MB 的内存资源。
手动
手动
自动
禁用
禁用

Application Management
AppMgmt
svchost.exe
Windows 2000/XP 引入了一种基于msi 文件格式(应用程序安装信息程序包文件)的软件管理方案— —应用程序管理组件服务,它不仅管理软件的安装、删除,而且可以使用此项服务修改、修复现有应用程序,监视文件复原并通过复原排除基本故障等。
手动
手动
手动
手动
手动

Automatic Updates
wuauserv
svchost.exe
Windows 自动升级的服务,需要注意的是,不管是通过Windows Update 手动或自动升级, 都需要Background Intelligent Transfer Service 和System Event Notification 这两个服务的支持。
自动
自动
自动
禁用
禁用

Background Intelligent Transfer Service
BITS
svchost.exe
用于通过Http1.1 服务器来异步传输数据,也就是利用闲置网络带宽在后台传输文件,Windows Update 需要用到这个服务,从而实现升级数据断点续传功能。另外,在使用MSN Explorer 、Windows Messenger 、Windows Media Player 或某些.NET 功能等时,它们的自动更新需要这个服务。
手动
禁用
禁用
禁用
禁用

ClipBook
ClipSrv
clipsrv.exe
这个服务通过Network DDE 和Network DDE DSDM 提供的网络动态数据交换服务,查阅远程电脑中的剪贴簿,即使你的电脑在局域网中,为了安全起见还是强烈建议将其设置为“手动”,而对于普通用户来说完全可以将其设置为“禁用”。这样可以节省大约1.3MB 的内存空间。
手动
禁用
禁用
禁用
禁用

COM+ Event System
EventSystem
svchost.exe
我们也还不知道哪个应用程序会用到这个服务,但如果禁用它,那么在事件日志中会报告服务运行失败。但如果改为“手动”,系统会自动强行启动它。
手动
手动
手动
禁用
禁用

COM+ System Application
COMSysApp
dllhost.exe
主要为那些使用了COM+的程序提供支持,同时系统日志也需要它才能运行,因此建议改为手动。
手动
手动
手动
禁用
禁用

Computer Browser
Browser
svchost.exe
维护网上邻居中计算机的最新列表,其中包括基于Windows 的域、工作组和计算机,还有其他NetBIOS 协议的网络设备,“网上邻居”显示的内容正是来源于此。并将这个列表通知给请求的程序。普通单机用户设置为“禁用”,局域网用户设为“自动”。另外, 如果你在“网上邻居”看不到其他电脑,很可能是这个服务没有开启。
自动
禁用
自动
禁用
禁用

Cryptographic Services
CryptSvc
svchost.exe
它主要用来确认Windows 文件签名的, 如果将其禁用,那么你会经常遇到报告驱动程序未被微软鉴定的警告框。同时这个服务也是Windows Update 手动或自动更新时所需要的。另外,在升级SP1 或SP2 、DirectX 9.0 必须要这个服务处于运行状态。而Windows Media Player 和一些.NET 应用程序也需要该服务。它大约占用1.9MB 内存空间。
自动
自动
自动
禁用
禁用

DHCP Client
Dhcp
svchost.exe
全称Dynamic Host Configuration Protocol(动态主机配置协议), 该协议可以自动为局域网中的每一台计算机自动分配IP 地址,并完成每台计算机的TCP/IP 协议配置,包括IP 地址、子网掩码、网关,以及DNS 服务器等。这样在局域网中特别是大型局域网中,管理员就不必为每一台计算机手工配置TCP/IP 协议了,也避免了IP 地址重复的问题。作为普通用户, 如果已通过DSL 、Cable 等方式连入Internet,那么还是保持自动状态为好,因为我们在Internet 上的IP 地址是由ISP 动态分配的。如果系统不应用于任何网络,那么你可以将其设为“ 禁用”。在Windows 中要启用DHCP 协议, 只要将IP 地址设置为“自动获得IP 地址”即可。具体的方法如下:以Windows XP 为例,打开“本地连接”属性,双击“Internet 协议(TCP/IP)”打开属性窗口。接着,在“常规”选项卡中选中“自动获得IP 地址”,单击右下角的“高级”。下面在打开窗口的“IP 设置”选项卡中,就可以看到“DHCP被启用”。
自动
自动
禁用
自动
禁用

Distributed Link Tracking Client
TrkWks
svchost.exe
分布式连接跟踪客户端,它能跟踪文件在网络域的NTFS 卷中移动状况,并发出通知。普通用户设置为:“ 禁用”,局域网用户(硬盘分区文件系统为NTFS)设为:“自动”。比如:你在电脑A 上创建了一个文件,接着在电脑B 上创建了这个文件的快捷方式或链接, 如果你在电脑A 中移动了文件的位置,那么这个服务将会告诉电脑B 这个文件的新位置并进行修正。对于单机用户,这个服务用处不大,而且它会占用大约3.5MB~4MB 的内存资源。
自动
手动
手动
禁用
禁用

Distributed Transaction Coordinator
MSDTC
msdtc.exe
并列事务,是分布于两个以上的数据库,消息队列,文件系统, 或其它事务保护资源管理器。将这个服务禁用后,事件日志会报告相关错误,不过,经我们测试发现,并不会影响系统运行。而一些.NET 程序会用到它。
手动
手动
手动
手动
禁用

DNS Client
Dnscache
svchost.exe
域名系统客户端,它可将域名解析为IP 地址。除非你没有连入任何网络,否则应设为“自动”。
自动
自动
自动
自动
禁用

Error Reporting Service
ERSvc
svchost.exe
当应用程序出现错误时,这个服务可以向微软提交相关报告。因为它的用处并不大,还白白占用内存和系统资源,因此推荐将其禁用。
自动
自动
禁用
禁用
禁用

Event Log
Eventlog
services.exe
该服务能记录程序和系统发送的出错消息。日志包含了对诊断问题有所帮助的信息。有时禁用这个服务重启系统后,会导致了与几个网络有关的服务无法启动,并出现无法拨号上网的现象。因此如果你存在Internet 或局域网连接,建议还是把设为“自动”吧。
自动
自动
自动
自动
自动

Fast User Switching Compatibility
FastUserSwitching Compatibility
svchost.exe
在Windows XP 中提供了用户快速切换功能,让你可以在保持当前用户登录的情况下,再用另外的账户登录,实现同时登录状态。除非你的电脑有多人使用,并且真的需要这个功能,否则还是将其改为手动或禁用。
手动
手动
手动
手动
禁用

Fax Service
FAX
fxssvc.exe
传真服务,在Windows 95 中的传真功能在Windows 2000 中重新被予以支持,而且与系统集成得更好。如果你不用它,就设为“禁用”吧。
手动
禁用
禁用
禁用
禁用

Help and Support
helpsvc
svchost.exe
XP 搜索和帮助功能所必需的服务,但我们并不是每天都要用到这个功能,因此建议设置为“ 禁用”, 需要时再启动它。
自动
禁用
禁用
禁用
禁用

Human Interface Device Access
HidServ
svchost.exe
主要是那些带有功能按钮(传真、复印)扫描仪、或者多媒体键盘等需要使用这个服务,因此,建议先将其设置为“ 禁用”, 如果你的某些设备出现问题,再将其设置为“自动”。
禁用
禁用
禁用
禁用
禁用

HTTP SSL
HTTPFilter
svchost.exe
此服务通过安全套接字层(SSL) 实现HTTP 服务的安全超文本传送协议(HTTPS) 。
手动
手动
手动
手动
手动

IMAPI CD-Burning COM Service
ImapiService
imapi.exe
这是Windows XP 的刻录功能的服务,让你可以通过拖放来进行光盘刻录,非常方便。同时,一些软件也会用到这个服务,因此建议将其设置为“自动”, 如果你安装了Nero 等刻录软件, 也可以尝试将其禁用,这样可以加速Nero 的运行速度。这个服务占用1.6MB 的内存资源。
手动
自动
自动
禁用
禁用

Indexing Service
cisvc
cisvc.exe
索引服务能针对本地硬盘或共享网络驱动器上的文档内容和属性建立索引,并通过Windows 2000/XP 特有的文档过滤器快速定位到你所需要的文档,它大大强化了Windows 2000/XP 的搜索能力。但索引服务要持续不断进行,所以会消耗了大量系统资源。微软建议在仅有64MB 内存的系统中,如需索引的文档超过十万个,就应该禁用这个服务。但实际测试中, 我们发现即使文档数量远远低于十万个,系统资源的消耗也非常惊人,而且在128MB的系统上情况也好不了多少,因此我们强烈建议禁用它。另外,虽然微软称它只在系统空闲时运行,但我们发现,它经常并不那么规矩, 如果你的电脑经常会出现迟缓的问题,那么试着禁用它看看效果。
手动
禁用
禁用
禁用
禁用

Internet Connection Firewall/Internet Connection Sharing
SharedAccess
svchost.exe
Internet 防火墙及为局域网计算机提供Internet 共享连接。这个服务为多台联网的电脑共享一个拨号网络访问Internet 提供了捷径,对不使用该功能的普通用户可将其设为“ 禁用”。
自动
自动
自动
禁用
禁用

IPSEC Services
PolicyAgent
lsass.exe
IP 安全策略代理服务,它允许IP 安全策略对两台计算机之间传输的数据包进行加密,从而防止在网上看到它的人对它进行更改和破译。IPSEC 是一种用来保护内部网、专用网络以及外部网(Internet 、Extranet )免遭攻击的重要防御方法。使用IPSEC 前必须需要首先定义两台计算机之间相互信任和通信安全的方式。请注意:在Windows 2000 默认情况下“IP 安全策略代理” 是自动启动的,而“IP 安全策略”并没有启动,既然如此,一般用户就完全可以禁用该服务。
自动
禁用
禁用
禁用
禁用

Logical Disk Manager
dmserver
svchost.exe
它是Windows 磁盘管理的重要服务, 如果你在通过“控制面板→管理工具→计算机管理→磁盘管理”时遇到问题,那么最好看看这个服务是否启动。
自动
手动
手动
禁用
禁用

Logical Disk Manager Administrative Service
dmadmin
dmadmin.exe
与上一个服务相似,磁盘管理请求的系统管理服务。
手动
手动
手动
禁用
禁用

Messenger
Messenger
services.exe
发送和接收由系统管理员或由Alerter 服务所发送消息的服务。由于Alerter 服务需要依存本服务,因此如果已将Alerter 禁止,那么这项可以设置为“手动”或“ 禁用”。这个服务提供了服务器和客户机之间传输信息的功能,它对于家庭用户来说没有任何用处,因此建议将其设置为“禁用”,这样还可以将来自互联网的垃圾信息禁掉。另外,你还可以在命令提示符中输入“net send 127.0.0.1 hi”来测试你的电脑是否存在相关漏洞, 如果收到了弹出信息“Hi”,那么你应该禁用这个服务。如果收到的是错误提示“ 网络找不到此消息别名”,那么你的电脑是安全的。如果你实在需要这个服务,那么可以通过防火墙关闭UDP 的135、137 端口和TCP 的135、139、445 端口来过滤来自互联网的信息。
自动
禁用
禁用
禁用
禁用

MS Software Shadow Copy Provider
SwPrv
dllhost.exe
和“Volume Shadow Copy”服务联合使用,主要用来进行备份的。另外,有些磁盘克隆、镜像等软件需要使用这个服务才能运行。
手动
手动
手动
禁用
禁用

Net Logon
Netlogon
lsass.exe
简单说就是在局域网上验证登录信息的服务。一般家庭用户可以将其设为“ 禁用”或“手动”。有时中了病毒后,这个服务会出现无法启动的问题。
自动
禁用
禁用
禁用
禁用

NetMeeting Remote Desktop Sharing
mnmsrvc
mnmsrvc.exe
远程桌面共享,该服务能通过NetMeeting 允许有权限的用户远程访问Windows 桌面。这个功能对一般用处不大,可以设为“禁用”。
手动
禁用
禁用
禁用
禁用

Network Connections
Netman
svchost.exe
网络连接管理着“ 网络和拨号连接”文件夹中的所有对象。如果你有任何网络连接(包括Internet 拨号连接)就保持“手动”状态。否则若你禁用它,在“ 网络和拨号连接”文件夹中将什么都看不到,更不用说新建连接和拨号上网了。
手动
手动
自动
手动
禁用

Network DDE
NetDDE
netdde.exe
网络动态数据交换服务是一种为DDE 对话提供网络传输和安全的服务。DDE(动态数据交换)是实现进程通讯的一种形式,它允许支持DDE 的两个或多个程序交换信息和命令。对一般用户可设为“ 禁用”。
手动
禁用
禁用
禁用
禁用

Network DDE DSDM
NetDDE dsdm
netdde.exe
网络动态数据交换服务是一种为DDE 对话提供网络传输和安全的服务。DDE(动态数据交换)是实现进程通讯的一种形式,它允许支持DDE 的两个或多个程序交换信息和命令。对一般用户可设为“ 禁用”。
手动
禁用
禁用
禁用
禁用

Network Location Awareness (NLA)
Nla
svchost.exe
这个服务是Internet 网络连接共享所必需的,不过只要在服务端开启即可。
手动
手动
自动
禁用
禁用

NT LM Security Support Provider
NtLmSsp
lsass.exe
为没有使用命名管道传输的远程过程调用(RPC) 程序提供安全性。管理系统安全信息, 如果你启动了Telnet 服务,那么这个服务必须打开。
手动
手动
手动
手动
禁用

Performance Logs and Alerts
SysmonLog
smlogsvc.exe
按照计划收集系统性能数据,并将信息发送到日志或进行提醒。一般用户根本不需要它。
手动
禁用
禁用
禁用
禁用

Plug and Play
PlugPlay
services.exe
打开Windows 的即插即用功能,建议将其设置为:自动,如不然会导致注册表混乱。
自动
自动
自动
自动
自动

Portable Media Serial Number
WmdmPmSp
svchost.exe
通过联网的计算机重新找回连接在你电脑上的移动播放器(MP3播放器等)的数字序号。一般情况下禁用即可。如果禁用后,你的Windows Media Player 出现问题, 需要将其开启。
自动
禁用
禁用
禁用
禁用

Print Spooler
Spooler
spoolsv.exe
打印后台处理,该服务的作用是将多个请求打印的文档统一进行保存和管理,待打印机空闲后,再将数据送往打印机处理。无任何打印设备的用户设置为“ 禁用”,否则设为“自动”。请注意: 如果你启用了传真服务(Fax Service ) 的话,就应该保持自动状态,因为传真服务依赖Print Spooler 的运行。
自动
自动
自动
自动
禁用

Protected Storage
ProtectedStora ge
lsass.exe
该服务主要用来保存本地密码,比如:拨号密码和Outlook 密码等,或网络站点用户名、密码等信息(IE 的自动完成需要它的支持)
自动
自动
自动
禁用
禁用

QoS RSVP
RSVP
rsvp.exe
QoS 是网络的一种安全机制。在正常情况下并不需要QoS,但是对关键应用和多媒体应用就十分必要。当网络过载或拥塞时,QoS 能确保重要业务量不受延迟或丢弃,同时保证网络的高效运行。如果你经常使用Windows Media Player 收看或收听网络电视或广播,或者使用NetMeeting,那么就得将其设置为“自动”。
手动
禁用
禁用
禁用
禁用

Remote Access Auto Connection Manager
RasAuto
svchost.exe
当某个程序需要远程地址时,该服务会创建到网络的连接。有时你的网络连接需要这个服务。同时,一些Cable 或DSL 服务提供商需要这个服务,你可以尝试将其设置为禁用,并测试网络连接是否正常。如果你使用了硬件路由器和网关,那么此服务就不必要了。
手动
手动
自动
禁用
禁用

Remote Access Connection Manager
RasMan
svchost.exe
用于创建网络连接, 如果你使用了Internet 共享,那么该服务就是必需的了。另外,一些Cable 和DSL 连接需要此服务才能正常运行。如果你使用了硬件网关和路由器,那么它就不必开启了。
手动
手动
自动
禁用
禁用

Remote Desktop Help Session Manager
RDSessMgr
sessmgr.exe
管理和控制远程助手。它大约会占用3.4~4MB 的内存资源。
手动
禁用
禁用
禁用
禁用

Remote Procedure Call (RPC)
RpcSs
svchost.exe
这个服务极为重要,许多其他服务需要它才能正常运行。而且如果你禁用了它,那么很可能导致电脑无法启动。
自动
自动
自动
自动
自动

Remote Procedure Call (RPC) Locator
RpcLocator
locator.exe
用于管理RPC 名称服务数据库。一般情况下禁用即可, 如果遇到网络断线,那么可以将其设置为手动。它将占用大约1.2MB 的内存空间。
手动
手动
手动
手动
禁用

Remote Registry Service
RemoteRegistr y
svchost.exe
远程注册表服务能使你在本机上编辑远程的另一台计算机上的注册表。普通单机用户根本没必要使用这个服务。
自动
禁用
禁用
禁用
禁用

Removable Storage
NtmsSvc
svchost.exe
用于管理可移动存储媒体,比如:磁带机等, 如果在禁用后,你的CD 或DVD 光驱出现问题(比如: 如果自动播放等),那么可以将其设置为“自动”。
手动
手动
手动
禁用
禁用

Routing and Remote

Access
RemoteAccess
svchost.exe
提供通过Modem(或其他设备拨号)或VPN 远程连接到局域网络的路由服务。启用后,控制面板中的网络连接的接入的连接图标将被激活。
手动
禁用
禁用
禁用
禁用

Run As Service
seclogon
services.exe
以其他用户身份运行服务的服务,当你以一般权限用户身份登录系统,而在使用中又需要修改只有系统管理员才能修改的系统设置项时,该服务提供了不重启系统以管理员身份登录的捷径。你只需要在命令提示符下运行RunAs 命令就可达到更改目的。对于一般用户在未熟悉RunAs 命令用法之前可以将其设为“ 禁用”。另外,按住Shift 键再右击程序快捷方式后,在弹出菜单中选择“运行方式”可打开它的窗口。
禁用
禁用
禁用
禁用
禁用

Secondary Logon
seclogon
svchost.exe
是Run As 服务的辅助服务,在Windows XP 中已经不再有Run As Service,而直接使用这个服务来实现,让你在当初账户下使用另外的账户启动程序。比如:当前的账户权限较低,无法使用一些系统工具,而利用这个服务,则可以直接右击程序文件,然后选择“Run As”,接着就可以用管理员帐户启动系统工具,而不必重新登录。
自动
禁用
禁用
禁用
禁用

Security Accounts Manager
SamSs
lsass.exe
与“Protected Storage”服务相似,用来保存本地用户的一些安全信息。如果你经常使用组策略,那么最好将其设置为“自动”。
自动
自动
自动
禁用
禁用

Security Center
  
svchost.exe
WINDOWS的安全中心服务,XP在安装SP2后增加的服务。
自动
禁用
禁用
禁用
禁用

Server
lanmanserver
svchost.exe
用来管理网络中文件和打印服务器,对于普通用户而言可以将其设置为:手动, 如果你是局域网用户则需将其设置为:自动。
自动
禁用
自动
禁用
禁用

Shell Hardware

Detection
ShellHWDetection
svchost.exe
用于支持设备的自动播放,比如:闪存、各种记忆卡、光驱等。如果你的笔记本电脑在使用坞后,出现问题、在“我的电脑”中看不到DVD 光驱、自动运行出现问题等,可以将其设置为“自动”看看是否能解决。
自动
自动
自动
禁用
禁用

Smart Card
SCardSvr
SCardSvr.exe
这两个服务提供对智能卡设备的支持,将其设为“ 禁用”。智能卡是一种大小和普通名片相仿的塑料卡片,内含一块直径1cm 左右的硅芯片,具有存储信息和进行复杂运算的功能。它被广泛地应用于电话卡、金融卡、身份识别卡以及移动电话、付费电视等领域。在智能卡的芯片上,集成了微处理器、存储器以及输入/输出单元等。它被认为是世界上最小的电子计算机。在智能卡上,拥有一整套性能极强的安全保密控制机制,安全控制程序被固化在只读存储器之中,因而具有无法复制和密码读写等可靠的安全保证。它较之普通磁卡,还具有信息储存容量大,可利用微处理来增加卡片“智慧”等优点。智能卡的概念是七十年代中期提出来的。其发明人是法国人罗兰.·模瑞诺(Roland Moreno )。1976 年,法国BULL 公司的MICHEL VGON 制造出了第一片智能卡。第一代智能卡实际上并不拥有任何“智慧”,而且是采用接触式读取方式的。它首先被法国应用于电话卡上,后来,通过存储器和微电脑的结合使卡片有了“智慧”,并制造出了免接触式智能卡。这便使得智能卡开始广泛应用于金融领域和交通运输领域。免接触功能可使持卡公交乘客只要从读取终端走过,便能自动检验票证和扣取票款,而不需要排队。1996 年开始,还开发了在短距离范围,在安全可靠的前提下,用电磁波沟通智能卡的技术。
手动
禁用
禁用
禁用
禁用

Smart Card Helper
SCardDrv
SCardSvr.exe
这两个服务提供对智能卡设备的支持,将其设为“ 禁用”。
手动
禁用
禁用
禁用
禁用

SSDP Discovery Service
SSDPSRV
svchost.exe
用于定位你的家庭网络中的UPnP 设备,与“Universal Plug and Play Device Host”服务依存,它能够检测并配置你的UPnP 设备, 如果你没有这样的设备,出于安全考虑, 最好将其禁用。另外,如果你使用了支持UPnP 的NAT 防火墙或路由器,那么MSN Messenger 需要使用此服务。如果你在玩DirectX 的游戏时,发现它们进行网络连接多人对战时很困难,那么最好设置为“自动”,同时下载所有Windows 的安全补丁。这个服务还存在一些问题,比如:它会向UDP 端口1900 发送太多广播, 如果你发现自己并没有进行什么网络操作,但系统托盘右下角的网络连接图标总是闪个不停,那么很可能是这个服务造成的。
手动
禁用
禁用
禁用
禁用

Still Image Service
StiSvc
stisvc.exe
主要用于控制连接到你电脑上的扫描仪和数码相机。如果停用这个服务,那么大部分扫描仪和数码相机可能无法工作。因为它们的驱动程序往往和这个服务紧密结合。有网友报告HP 的扫描仪驱动程序会导致StiSvc 进程占用99%的CPU 资源,因此, 如果你在使用HP 扫描仪进行扫描时,系统突然变得非常慢, 最好下载、安装其最新的驱动程序。如果这样还不能解决问题,就得先卸载驱动程序,然后停用这个服务,接着重启电脑,重装驱动程序即可。当然, 如果不经常使用扫描仪或数码相机,也可以将其设置为“手动”或“ 禁用”。
自动
手动
手动
手动
禁用

System Event Notification
SENS
svchost.exe
和“COM+ Event System ”是依存关系,系统日志主要用来记录登录和电源事件。
自动
自动
自动
禁用
禁用

System Restore Service
srservice
svchost.exe
这个服务用来支持Windows XP 的系统还原服务,它会占用大量的系统资源。如果禁用了这个服务,那么原来的创建的还原点也会一并被删除。
自动
禁用
禁用
禁用
禁用

Task Scheduler
Schedule
svchost.exe
用来管理计划任务的,比如每周按时整理磁盘等。如果你不使用Windows 的计划任务,那么可以将其设置为:手动。
自动
自动
自动
禁用
禁用

TCP/IP NetBIOS Helper Service
LmHosts
svchost.exe
TCP/IP NetBIOS 支持服务,该服务能在TCP/IP 上提供NetBIOS 支持。由于NetBIOS 是基于局域网的,因此作为访问Internet 资源的一般用户可以禁用它,除非你的系统处在局域网中。
自动
禁用
禁用
禁用
禁用

Telephony
TapiSrv
svchost.exe
简单地说这个服务能为计算机提供电话拨号的能力。如果你使用拨号方式连接到Internet 或通过电话线连接其他计算机,就应将其设为“手动”。
手动
手动
自动
禁用
禁用

Telnet
TlntSvr
tlntsvr.exe
该服务允许你从远程计算机上登录以本系统并且使用命令行方式操作这台计算机。对于一般单机用户该服务并不重要,可以设为“手动”或“ 禁用”。
手动
禁用
禁用
禁用
禁用

Terminal Services
TermService
svchost.exe
实现远程登录本地电脑,快速用户切换和远程桌面功能需要该服务。
手动
手动
手动
禁用
禁用

Themes
Themes
svchost.exe
Windows XP 桌面主题服务, 一个主题将占用大约4~12MB 。
自动
自动
自动
禁用
禁用

Uninterruptible Power Supply
UPS
ups.exe
这个服务是用来管理你的UPS 的, 如果你没有UPS 就将它设置为:“手动”或“ 禁用”。
手动
禁用
禁用
禁用
禁用

Universal Plug and Play Device Host
UPNPhost
svchost.exe
与“SSDP Discovery Service ” 服务为依存关系,解释请见上面的“SSDP Discovery Service”。
手动
禁用
禁用
禁用
禁用

Upload Manager
uploadmgr
svchost.exe
用于发送硬件驱动程序信息到微软,使其能够跟踪驱动信息的可用性。对于简单文件和打印共享这个服务并不必要。因此完全可以将其禁用。
自动
禁用
禁用
禁用
禁用

Volume Shadow Copy
VSS
vssvc.exe
与“MS Software Shadow Copy Provider service”互为依存关系,微软备份功能也需要使用这个服务。占用大约3.0 MB 的内存资源。
手动
手动
手动
禁用
禁用

WebClient
WebClient
svchost.exe
可能与以后的.Net 软件有关联,不过一般禁用即可。如果某些微软的产品因此而出现问题,比如:MSN Explorer, 、Media Player 、NetMeeting 、Messenger 等,那么可以将其设置为自动。
自动
禁用
禁用
禁用
禁用

Windows Audio
AudioSrv
svchost.exe
控制声音, 如果你的电脑没有声卡,那么就禁用它吧。
自动
自动
自动
自动
自动

Windows Image Acquisition (WIA)
stisvc
svchost.exe
Windows 图像获取服务,这是Windows XP 加入的一个新功能,主要包括了Windows XP 对图像设备的支持以及对图像信息的处理编辑等功能。从最终用户一端来看,WIA 主要作用是:支持图像设备,如扫描仪、数码照相机、视频摄像机等; 处理图像,包括将图像信息从移动设备中转存到桌面计算机中, 对图像进行编辑排版直至打印等一系列的操作。WIA 系统设有一个操作向导,在向导的指引下,你可以轻松完成上述的各种工作。一些扫描仪、摄像头、数码相机需要使用此服务。
手动
手动
手动
禁用
禁用

Windows Installer
MSIServer
msiexec.exe
这个服务对于那些使用MSI 文件(Windows 安装程序)进行安装的软件是必需的。现在越来越多的软件使用Windows 安装程序进行安装,所以最好将其设置为“手动”。它会占用大约3.4 MB 的内存资源。
手动
手动
手动
手动
手动

Windows Management Instrumentation
Winmgmt
svchost.exe
Windows 管理规范和Windows 管理规范驱动程序扩展,WMI 是Windows 2000 中的基础管理结构,它通过一组常用接口控制和监视系统(如对系统属性的查看与更改、设置用户权限等)。为加快系统启动速度, 我们可以将这两个服务设置为“手动”,待系统启动后在需要的时候再自动用它们。
自动
自动
自动
自动
自动

Windows Management Instrumentation Driver Extension
Wmi
svchost.exe
Windows 管理规范和Windows 管理规范驱动程序扩展,WMI 是Windows 2000 中的基础管理结构,它通过一组常用接口控制和监视系统(如对系统属性的查看与更改、设置用户权限等)。为加快系统启动速度, 我们可以将这两个服务设置为“手动”,待系统启动后在需要的时候再自动用它们。
手动
手动
手动
手动
禁用

Windows Time
W32Time
svchost.exe
自动连接到Internet(或局域网中)的服务器来校对你的系统时间。一般每隔七天自动较对一次。
自动
禁用
禁用
禁用
禁用

Wireless Zero Configuration
WZCSVC
svchost.exe
用于自动配置无线网络设备和连接品质反馈。如果你没有无线网络,那么将其设置为禁用即可。
自动
禁用
禁用
禁用
禁用

WMI Performance Adapter
WmiApSrv
wmiapsrv.exe
WMI 的性能适配器。一般用户根本不需要它,禁用它可以节省大约2.5~6MB 的内存资源。
手动
禁用
禁用
禁用
禁用

Workstation
lanmanworkst ation
svchost.exe
它是用来管理其他网络功能的, 如果你的电脑上网,那么应该选择:自动。
自动
自动
自动
自动
自动






非系统默认服务列表

服务名
进程名
解释
默认
推荐

ATI Smart
ATI2SGAG.EXE
这个服务只会在升级完ATi 显卡驱动程序后运行(因此,并不会给系统带来负担),主要用来测试所升级的驱动的兼容性和稳定性,并且能够自动调整最好的AGP 总线设置,比如:快速写入设置等。建议保持“自动”。
自动
自动

Antivir Service
AVGUARD.EXE
AntiVir -Personal Edition 免费杀毒软件的即时检测服务。
自动
自动

Antivir Update
AVWUPSRV.EXE
AntiVir -Personal Edition 免费杀毒软件的自动升级病毒库服务。
自动
自动

Ati HotKey Poller
Ati2evxx.exe
这是ATI 显卡驱动程序的服务,用来管理ATi 驱动程序所附带的热键功能,不过大部分用户并不需要。同时,有些用户反映,这个服务不仅会占用相当多的CPU 资源,同时还导致关机速度变慢。
自动
禁用

DefWatch
defwatch.exe
这是Norton 杀毒软件的病毒后台监视服务,扫描你的文件和e-mail 以检查病毒。如果希望病毒检测正常工作,就让它自动运行吧。
自动
自动

GEARSecurity
GEARSec.exe
跟随Quicktime 相关软件安装进系统的,为iPod/iTunes 提供了CDRW 支持。如果你只是运行Quicktime Player,可以将其禁用。
自动
禁用

InteractiveLogon
Fast.exe
安装Windows XP 的PowerToys 后开启的服务,每个都耗掉1.4MB 到2MB 的内存。
自动
禁止

Machine Debug Manager
mdm.exe
这是Office 组件或者Visual 家族的产品附带的服务。Debug 除错管理用于调试应用程序和Microsoft Office 中的Microsoft Script Editor 脚本编辑器,如果你不需要进行调试,可禁止该服务。
自动
禁止

Kingsoft AntiVirus Service
KAVSvc.EXE
金山毒霸的病毒即时检测服务。
自动
自动

KVSrvXP
KVSrvXP.exe
江民杀毒KV2004 的病毒即时检测服务。
自动
自动

McAfee Framework 服务
FrameworkService.exe
McAfee 产品的共享组件框架。
自动
自动

Network Associates McShield
Mcshield.exe
McAfee 杀毒软件的即时扫描服务,能够在后台即时扫描你访问的文件。
自动
自动

Network Associates Task Manager
VsTskMgr.exe
McAfee 杀毒软件的任务管理器。
自动
自动

Norton AntiVirus Auto Protect Service
navapsvc.exe
这是Norton 杀毒软件附带后台系统自动保护服务,为了计算机的安全,还是顺其自然吧。
自动
自动

Norton Ghost
PQV2iSvc.exe
Norton Ghost 9.0 的计划备份服务。它需要系统的Event Log 、Plug and Play 、Remote Procedure Call (RPC) 服务为“自动”才能运行。如果你不使用这个功能,完全可以将其设置为“手动”。
自动
手动

Norton AntiVirus Server
rtvscan.exe
这是Norton 杀毒软件企业版附带的服务,提供实时病毒保护。
自动
自动

Norton Unerase Protection
NPROTECT.EXE
Norton Utilities 中专门用来保存回收站的工具的相关服务,它能够保证在你清空了回收站后依然能找到其中的文件。建议不要在这里进行调整,而是直接到Norton Utilities 的设置中修改。
自动
禁用

NVIDIA Driver Helper Service
nvsvc32.exe
这个服务是安装NVIDIA 显卡驱动程序后生成的服务,尽管我们并不太清楚它的作用到底是什么,但起码知道,一些关机慢的故障是由它引起的,同时它还占用了不少内存资源。
自动
禁用

ScriptBlocking Service
SBServ.exe
这是Norton 2002 附带的服务。可以阻止恶意代码的破坏,建议自动。
自动
自动

Sndsrvc
SNDSrvc.exe
Symantec 网络驱动器服务,在安装了Norton Personal Firewall 2004 和Norton Internet Security 2004 后带来的服务。但这个服务可能在一些电脑上会造成随机性的KERNEL32 错误。而且解决方法只有关闭防火墙。建议你最好升级到软件的最新版本。
自动
自动

SavScan
SAVScan.exe
Norton AntiVirus 2004 的自动防护服务,它在后台自动扫描那些你正在访问的文件。但要注意的是,在Norton AntiVirus 以前版本存在后台扫描程序占用系统资源太多的问题。所以建议你最好升级到2004 版。
自动
自动

Symantec Event Manager
ccEvtMgr.exe
Norton AntiVirus 2003/2004 、Norton Personal Firewall 2003/4, 和Norton Internet Security 2003/4. 的公用客户机事件管理服务,它主要用来记录以上程序运行中的所有事件,然后将它们详细写入运行日志中。你可以通过这些软件的“报告”选项来查看该日志。建议将其设置为“自动”。
自动
自动

Symantec Password Validation
ccPwdSvc.exe
Norton AntiVirus 2003/2004 、Norton Personal Firewall 2003/4, 和Norton Internet Security 2003/4 的通用Windows 账户确认服务, 我们并不能完全确认它的功能。但通过测试发现,当在Norton Firewall 中设置了用户需要输入密码才能访问Internet 后,这个服务会确认用户输入的密码是否正确。建议设置为“自动”。
自动
自动

Symantec Settings Manager
ccSetMgr.exe
Norton AntiVirus 2003/2004 、Norton Personal Firewall 2003/4, 和Norton Internet Security 2003/4 所附带的服务, 我们目前还不清楚它的具体功能。从字面上看,应该是这些软件的设置管理服务。
自动
自动

SymWMI Service
SymWSC.exe
Norton AntiVirus 2003/2004 、Norton Personal Firewall 2003/4, 和Norton Internet Security 2003/4 的安全中心服务。
自动
自动

SmartLinkService
SLServ.exe
SmartLink 是世界上第三大Modem 生产商,这个服务是其Modem 在安装驱动程序后的服务, 如果你使用Modem 上网,那么最好将其设置为“自动”。
自动
自动

VMware Authorization Service
vmware-authd.exe
VMware 是一个能够让你在一台电脑上安装多个操作系统的工具,并且可以直接在当前操作系统中运行其他操作系统,这个服务是它的认证服务。
自动
手动

VMware DHCP Service
vmnetdhcp.exe
VMware 软件的DHCP 服务。
自动
手动

VMware NAT Service
vmnat.exe
VMware 软件的NAT 服务。
自动
手动

WMDM PMSP Service
mspmspsv.exe
这是安装Windows Media Player 7 时开启的服务,它使Windows Media Player 可以支持SDMI(安全数字音乐组织)的协议,当复制CD 或处理下载的具有版权保护音乐时,能够支持兼容SDMI 的播放器。
自动
禁用

kavsvc
kavsvc.exe
著名杀毒软件卡巴斯基的即时检测服务。
自动
自动

Office Source Engine
OSE.EXE
安装Office 2003 后添加的服务,可保存用于更新和修复的安装文件,并且在下载安装程序更新和Watson 错误报告时必须使用。
手动
手动

O&O Defrag
OODAG.EXE
这是著名磁盘整理软件O&O Defrag 的即时检测服务,它能自动监视磁盘使用情况,并在需要整理磁盘,而且系统处于空闲状态时自动启动。
自动
自动

Rising Process Communication Center
CCenter.exe
瑞星系统通讯中心,主要是瑞星程序之间进行通讯时用的。如果只使用杀毒功能,那么可将其关闭。但如果还使用瑞星程序中的其他功能,比如:在主界面调硬盘备份,那可能就会出现问题。
自动
手动

Rising Realtime Monitor Service
RavMonD.exe
瑞星杀毒软件的病毒即时监视服务。
自动
自动

Sygate Personal Firewall Pro
smc.exe
防火墙软件Sygate Personal Firewall Pro 的服务。
自动
自动

True Vector Internet Monitor
vsmon.exe
防火墙软件ZoneAlarm 的即时监测服务,提供监视网络流量并根据软件中设置的安全规则生成安全警报。
自动
自动

TuneUp WinStyler Theme Service
WinStylerThemeSvc.exe
系统调整工具TuneUp Utilities 2004 的Windows XP 界面主题服务。
自动
自动

CrypKey NT Service
CRYPSERV.EXE
如果发现这个服务,那么很可能是某个软件采用了crypkey 加密系统。这种软件一般在它的File 菜单下有一个license 子菜单,其中有类似与authorize 的菜单项,打开它会出现一个对话框,里面显示了一个称为site code 的字串,它实际上包含了你这台电脑的特定信息,把这个字串发给软件开发商,他会给你一个称为site key 的字串(当然要先交钱),这个过程叫做authorization(授权),把这个site key 填在对话框指定的区域里, 你就可以使用该软件了。由site code 计算sitekey 的算法中用到了以下几个参数:master key 、user key 、product num 、password 、filename 等, 前三个是crypkey 公司提供给软件开发商的,口令和文件名是开发商自己指定的,这些信息可以通过跟踪调试目标文件得到,有了这些参数,使用Crypkey SDK 或Crypkey Instant 提供的site key generator,就可以生成需要的site key, 从而实现软件的授权。不过, 如果你禁用了这个服务,很可能导致某些软件无法运行。
自动
自动






Windows 文件清理

第一部分

1. 禁用系统还原:系统还原可以在平时备份系统的状态,在出现问题后还原到之前的备份状态下。这个功能虽然比较实用,不过要占据大量的硬盘空间,通常情况下每个硬盘分区12%的可用空间都会被用来保存还原点。如果你不需要这个功能,则可以禁用它。

操作:在”我的电脑”图标上点击鼠标右键,选择属性,打开系统属性对话框。然后打开”系统还原”选项卡,选中”在所有驱动器上关闭系统还原”这个复选框,并确定。

2. 转移分页文件:分页文件也就是以前我们在Windows 98中接触到的虚拟内存。默认情况下分页文件是放置在系统盘的根目录的,为了节省系统盘空间,我们可以把分页文件转移到其他分区中,而如果你的物理内存比较多(例如512MB以上),那也可以把分页文件的最大值设置的小一些。

操作:打开系统属性的”高级”选项卡,点击”性能设置”按钮,然后在新弹出的窗口中打开”高级”选项卡,并点击”更改”按钮,然后在”虚拟内存”对话框中重新指定分页文件的保存位置。记得,在指定了位置后点击旁边的”设置”按钮,还有就是要把系统盘的初始值和最大值的设置改为0 。

3. 临时文件夹:很多软件在使用过程中会产生临时文件,这些文件会被保存在系统盘的临时文件夹中,在软件关闭的时候自动被清除。可是有些软件由于设计的原因或者非正常退出,都可能无法完全清空临时文件,久而久之临时文件夹就会占据大量的硬盘空间。而把他们移出系统盘也更便于管理。

操作:在”系统属性”对话框的”高级”选项卡上,点击”环境变量”按钮,然后在图二的窗口中重新给”TEMP”和”TMP”两个变量指定位置,需要注意的是环境变量分为当前用户的环境变量和系统变量两种,分别都要做相同的设置。选中每一个变量,然后点击”编辑”,重新指定变量值(这里的变量值是指新的路径,例如d:\temp之类的)就可以了。重启动系统后新的临时文件夹设置就会生效。

4. 禁用休眠:不管你是不是准备使用休眠,Windows XP在默认情况下休眠都是启用的,这会浪费掉你的系统盘中一块跟你的物理内存大小相当的空间。如果你不打算使用休眠,最好禁用休眠,以节约空间。

操作:在桌面的空白处点击鼠标右键并选择属性,打开显示属性对话框,然后在”屏幕保护程序”选项卡上点击”电源”按钮打开电源属性对话框,接着打开”休眠”选项卡,取消对”启用休眠”的选择,确定后新的设置马上就会生效。

5. 转移IE缓存:我们浏览过的网页都会被保存在IE的缓存中,这样如果以后再次打开同样的网页,IE就可以直接从缓存中调用网页而不是连接到网络服务器,以加快访问时间。不过现在宽带越来越普及,似乎也没必要利用硬盘上的缓存来加速访问,那么我们可以禁用IE缓存,或者转移到其他位置去。

操作:在IE的工具菜单下打开”Internet选项”对话框,然后在”Internet临时文件”下点击”设置”,如果你不准备使用IE缓存,则拖动”使用的磁盘空间”滑块到最左侧,否则可以点击”移动文件夹”按钮,把IE缓存指定到系统盘以外的硬盘分区中。

6. 卸载不需要的组件:Windows XP没有自定义安装的模式,因此几乎所有的组件都会被安装进系统。如果其中的一些组件你用不到,也可以卸载它们。不过同h舱情况下我们什么都不能卸载,试试用以下的方法:

操作:在运行中输入”%systemroot%/inf/sysoc.inf”然后回车,就可以用写字板打开一个inf文件,这里显示了所有Windows组件程序的安装和卸载情况,而我们可以通过修改这个文件来卸载通常根本无法卸载的组件。打开这个文件后在记事本的”编辑”菜单下点击”替换”,然后在”查找内容”中输入”hide”(不包括引号),然后点击右侧的”全部替换”按钮,之后保存文件并关闭。重新打开控制面板中的添加删除程序,然后点击”添加删除Windows组件”,现在可以直接卸载很多以前并不允许卸载的组件了。而如果你日后需要使用这些组件,还可以重新安装。

7. 转移”我的文档”:”我的文档”是一个比较特殊的文件夹,默认情况下所有应用程序生成的文档等都会保存在这个文件夹中,而这个文件夹其实也就在系统盘里。把这个文件夹转移到其他分区中,一方面可以减小系统盘的体积,另一方面,如果系统突然崩溃无法修复,我们可以直接格式化系统盘重装系统,而不用担心如何备份”我的文档”中保存的重要文件。

操作:在”我的文档”文件夹上点击鼠标右键,然后选择属性,打开属性对话框,直接点击”移动”,就可以把”我的文档”转移到其他的分区中去。

8. 关闭内存转储:虽说Windows 2000/XP 已经很稳定了,不过仍然可能会发生重大的问题,而外在的表现就是蓝屏或者死机。作为系统管理员,肯定很想知道系统为什么会出错。因此Windows 2000/XP 中使用了一种内存转储技术,如果遇到重大问题,系统会首先把内存中的数据保存到一个转储文件中,然后才重启动,而管理员就可以通过分析转储文件了解系统的故障。很明显,对于我们一般用户,根本没必要转储这些文件,因为我们根本看不懂。那么就禁用吧。

操作:在”系统属性”对话框的”高级”选项卡下,点击”启动和故障恢复”按钮,然后在”写入调试信息”下拉菜单中选择”无”。并且你可以搜索所有的”*.dmp”文件并删除它们。同时,在运行中输入”drwtsn32”并回车,打开华生医生工具,在这里取消对”转储全部线程上下文”、”附加到现有日志文件”和”创建故障转储文件”这三项的选择。

9. 转移字体:通常Windows会用200MB左右的空间保存各种系统字体,这些字体都是保存在系统盘中,而我们也可以把其中的大部分字体转移到其他分区中,并且丝毫不会影响字体的使用。

操作:我们知道,字体的安装和卸载都很简单,只要复制到Fonts文件夹或者从Fonts文件夹中删除就可以完成。因为我们安装字体的时候可以选择只复制字体文件的快捷方式,通过这个方法就可以把几乎全部的字体转移到其他分区中。以安装新字体为例,在Windows目录下打开Fonts文件夹,然后点击”文件”菜单下的”安装新字体”,之后会出现图四的界面,在这里找到我们保存字体文件的文件夹,然后选中所有想要安装的字体(可以在选择的时候按下Shift一次选择多个字体文件),最后取消对”将字体复制到Fonts文件夹”的选择,然后点击右侧的”确定”。而通过观察就可以看出,经过这样安装的字体在显示上跟其他字体截然不同,在字体上添加了一个类似快捷方式的小箭头。而我们也可以把系统内置的字体先复制到其他文件夹中,然后在Fonts文件夹下删除(卸载),再用上面的方法安装快捷方式。需要注意一点,一些重要的系统字体是不允许被卸载的(表现在你无法从Fonts文件夹中删除它们),那么这些字体你最好不要乱动。




第二部分

1.系统文件备份:为了保证系统的稳定性以及重要的系统文件不会被错误删除或者替换,Windows 2000/XP 会自动备份重要系统文件。这些文件通常会保存在%systemroot%/system32/dllcache文件夹中。

操作:在运行中输入”CMD”并回车,打开命令提示行窗口,然后在其中输入”sfc /purgecache”并回车,这将会删除前面提到的%systemroot%/system32/dllcache文件夹中所有的备份文件,接着继续输入”sfc /cachesize=0”并回车,这将使得系统以后不会消耗硬盘空间来保存备份的系统文件。需要注意,经过这样的操作以后如果有重要的系统文件需要恢复,操作系统会直接要你插入系统安装光盘。如果你嫌麻烦或者只是想要减小系统盘的体积而不想影响稳定性,也可以通过配置组策略把备份文件夹转移到其他分区。在运行中输入”gpedit.msc”并回车,打开组策略编辑器,然后定位到”计算机配置-管理模板-系统-Windows文件保护”,然后分别通过右侧的”指定Windows文件保护缓存位置”和”限制Windows文件保护缓存大小”来转移和重新设置缓存文件夹的位置和大小。注意:如果你想手工删除,记得只能删除这个文件夹中的文件而不是文件夹本身。

2. 帮助文件:如果你对Windows系统非常熟练,也可以删除帮助文件节省空间,直接删除Windows目录下的”Help”文件夹就可以了。

3. 多余的输入法:除了中文输入法,Windows XP中还带有日文和韩文等输入法,这对我们当然没什么用处,也可以在”%systemroot%/ime”文件夹下删除”CHSIME”和”SHARED”之外的其他所有文件夹。(如果删不掉可以试试到安全模式下删除)。在使用这个方法之前一定要确保你已经事先删除了所有的系统文件备份(也就是第二部分第一条中说到的),否则你删除了这些文件后操作系统会自动从备份文件中恢复它们。

4. Service Pack备份文件:Service Pack是Windows的大补丁文件,在安装Service Pack后硬盘上会占用一部分空间保存备份出来的系统文件。如果硬盘非常紧张也可以考虑删除。在给Windows安装了Service Pack(也就是通常说的SP1,SP2等)后你也许可以在Windows目录下看到类似”ServicePackFiles”的文件夹,这里就保存了安装Service Pack后的备份文件。通常如果不是硬盘非常紧张,绝对不建议你删除这里的文件,当然如果你坚持,也可以删除它,记得,只删除其中的文件,不要删除这个文件夹。

5. Windows Update后的隐藏文件夹:所有通过Windows Update安装的补丁都是可以卸载的,并且为了应付以后的卸载,补丁程序在安装的时候会备份一些文件,并隐藏保存起来。如果你通过Windows Update后觉得系统运行稳定,以及你不准备以后卸载这些补丁,则可以删除这些隐藏的备份文件。Windows目录下还有一些文件夹,通常有狠多,是压缩过的,名称为”$NtUninstallQ******$”(******是一个数字),这些文件夹中保存了你通过Windows Update安装的补丁的备份文件。可以直接删除。注意:这些文件架式隐藏的,直接看不到,你可以先在文件夹选项的查看选项卡下设置显示隐藏文件。

6. 备份的驱动程序:Windows会把自带的驱动程序文件备份到硬盘上,这样以后添加新的硬件就不用频繁插入光盘。当然,为了节省空间我们也可以直接删除这备份的驱动程序,通常就是位于”%systemroot%/Driver Cache/i386”文件夹下的Driver.cab文件。




第三部分

1. C:\Windows\cursors\ 这个文件夹中包含了所有的鼠标指针,如果你只打算使用Windows默认的鼠标指针,那就可以删除这里的所有文件。

2. C:\Windows\inf\ 这个文件夹中包含了大量的Windows下的硬件驱动程序,如果你确信已经不会再增添新的硬件设备以及所有硬件都可以正常工作,那么这里的所有文件就都可以删除。

3. C:\Windows\srchasst 这个文件夹中保存了Windows XP的搜索助理,也就是你搜索文件时出现的小狗或者其他什么人物造型。你可以直接删除这个文件夹,这样你将会使用Windows 2000模式的经典搜索方式,而不是XP那样询问你是要搜索照片还是音乐等。

4. C:\Windows\downloaded installations\ 这个文件夹中保存了一些程序的安装文件(主要是使用Windows Installer技术安装的程序),这样如果以后这个程序需要修复或者进行其他操作,就可以直接通过保存在这里的安装文件进行。不过通常把这个文件夹清空对系统的使用也没有什么太大的影响,所以建议删除。

5. C:\Windows\media\ 这里是用来保存Windows的系统声音(例如双击、系统登录等声音)的,如果不需要,可以直接删除它们。

6. C:\Windows\system32\restore\ 这个文件夹保存的是系统还原的可执行文件,如果你根本不打算使用系统还原功能,那就可以把这里的文件全部删除。不过要注意,删除之前最好先关闭系统还原,并运行Services.msc关闭System Restore Service 服务,然后再删除所有的还原点。

7. C:\Windows\system32\usmt\ 这个文件夹中是文件和设置转移向导的相关文件,如果你不使用这个功能,也可以清空该文件夹。

8. C:\program files\msn,C:\program files\netmeeting\ 这两个文件夹中是MSN Explorer 和Netmeeting的可执行文件,不需要的话可以清空。

9. C:\Windows\system32\oobe 这里保存了你安装好XP第一次登录时的向导,还有Windows XP 产品激活的一些程序,如果你使用的XP是不需要激活的企业版,那就可以清空这个文件夹(是清空而不是删除文件夹);而如果你的Windows XP是零售版或者OEM版,那最好不要动它。

10. C:\Windows\msagent 这里保存了Agent的所有文件,这里的Agent就跟微软Office 应用程序中的Office 助手一样,是一些动态的卡通形象,通常我们用不到这些东西,所以可以删除。

11. C:\Windows\java 微软的JAVA虚拟机。如果你已经安装了Sun 的虚拟机或者根本不会使用到JAVA程序(这个可能性很低,因为很多网页中也使用了JAVA),就可以删除这个文件夹。

12.删除Windows Messenger:在开始-运行-中输入  RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove

13.删除Windows NetMeeting:在开始-运行-中输入  RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\inf\msnetmtg.inf,NetMtg.Remove






Windows 其他设置

1.修改注册表来减少预读取,减少进度条等待时间,效果是进度条跑一圈就进入登录画面了,开始→运行→regedit启动注册表编辑器,找HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters, 有一个键EnablePrefetcher把它的数值改为“2”就可以了。另外不常更换硬件的朋友可以在系统属性中把总线设备上面的设备类型设置为none(无)。

2.关闭系统属性中的特效,这可是简单有效的提速良方。点击开始→控制面板→系统→高级→性能→设置→在视觉效果中,设置为调整为最佳性能→确定即可。如果要保留XP的蓝色窗口,可以在“在窗口和按钮上使用视觉样式”打上勾,这样既能看到漂亮的蓝色界面,又可以加快速度。

3.取消Win XP的ZIP支持,点击开始→运行,敲入:“regsvr32 /u zipfldr.dll”双引号中间的,然后回车确认即可,成功的标志是出现个提示窗口,内容大致为:zipfldr.dll中的Dll UnrgisterServer成功。安装 WINRAR 软件后此步骤可以省略。

4.关掉调试器Dr. Watson,打开册表,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug子键分支,双击在它下面的Auto键值名称,将其“数值数据”改为0,最后按F5刷新使设置生效,这样就取消它的运行了。沿用这个思路,我们可以把所有具备调试功能的选项取消,比如蓝屏时出现的memory.dmp,在“我的电脑→属性→高级→设置→写入调试信息→选择无”等等。

5.禁用错误汇报:点击控制面板--à系统--à高级--à右下角-à错误报告--à禁用错误汇报à确定。

6.取消分组显示:右键单击任务栏的空白区域,在弹出的菜单中选择“属性”,在弹出的窗口中,取消“分组相似任务栏按钮”前面的对钩,确定就可以了。

7.找回经典的登录窗口,WinXP默认的登录界面虽然漂亮,但如果你想用一个列表中没有的用户登录,你会发现无从下手,改回经典窗口的方法是:点击“开始”→“控制面板”→“用户账户”→“更改用户登录或注销的方式”→把“使用欢迎屏幕”前面的对钩取消,最后点“应用选项”就可以了。

8.关闭计算机时自动结束不响应的任务,注册表:HKEY_CURRENT_USER\Control Panel\Desktop 中的“AugoEndTasks”的键值改为“1”

9.关闭自动更新:右键单击“我的电脑”,点击属性,点击“自动更新”,在“通知设置”一栏选择“关闭自动更新。我将手动更新计算机”一项。

10.减少开机磁盘扫描等待时间,开始→运行,键入“chkntfs/t:0”。

11.可以采用内部命令来看看优化情况,比如tasklist.exe /svc 可以查看系统服务实际使用情况。在Winxp安装盘上找Deploy.cab 中的sysprep.exe,执行sysprep.exe可以“重新封装”XP!

12.关闭445端口,修改注册表,HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters\添加一个键值 SMBDeviceEnabled 类型为 REG_DWORD 数值为 0 。重启机器,运行“netstat —an”,你将会发现你的445端口已经不再Listening了。

13.关闭鼠标加速。打开注册表,HKEY_CURRENT_USER\Control Panel\Mouse,去掉 “SmoothMouseXCurve”=hex:00,00,00,00,00,00,00,00,00,a0,00,00,00,00,00,00,00,40,\

01,00,00,00,00,00,00,80,02,00,00,00,00,00,00,00,05,00,00,00,00,00   以及 “SmoothMouseYCurve”=hex:00,00,00,00,00,00,00,00,66,a6,02,00,00,00,00,00,cd,4c,\

05,00,00,00,00,00,a0,99,0a,00,00,00,00,00,38,33,15,00,00,00,00,00   然后重新启动。!

14.用WSU提升系统权限,在默认情况下,Windows 2000及以上的操作系统不允许我们删除系统默认账号。但实际上,如果用户取得了System权限,就能删除这些拥有Administrator权限所不能删除的系统默认账号了!先去 http://www.binglesite.net 下载WSU这个小工具(如该网站打不开可以去GOOGLE搜索WSU 1.0),该软件适用于 Windows NT4/2000/XP/2003,它是一个能以其他用户身份或进程身份创建新的进程的小程序,你可以用其他用户身份创建新的进程,而不论你是否知道该用户密码,也不需要该用户当前有程序在运行。当然,前提是你必须以系统管理员身份登录。软件准备好以后在开始-运行中输入CMD,打开控制台,然后进入WSU.exe所在的文件夹,输入“WSU REGEDIT”回车打开注册表编辑器,搜索到“GUEST”键,将它删除即可!同理,我们可以用这个方法对系统内置的其他用户进行操作,来完成我们的灵活定制系统的初衷。

15.防范IPC默认共享,Windows XP在默认安装后允许任何用户通过空用户连接(IPC$)得到系统所有账号和共享列表,这本来是为了方便局域网用户共享资源和文件的,但是任何一个远程用户都可以利用这个空的连接得到你的用户列表。黑客就利用这项功能,查找系统的用户列表,并使用一些字典工具,对系统进行攻击。这就是网上较流行的IPC攻击。要防范IPC攻击就应该从系统的默认配置下手,可以通过修改注册表弥补漏洞:第一步:将HKEY_LOCAL _MACHINE\SYSTEM\CurrentControlSet\Control\LSA的RestrictAnonymous 项设置为“1”,就能禁止空用户连接。第二步:打开注册表的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services\ LanmanServer\Parameters 项。对于服务器,添加键值“AutoShareServer”,类型为“REG_DWORD”,值为“0”。对于客户机,添加键值“AutoShareWks”,类型为“REG_DWORD”,值为“0”。

16.删除共享文档。如果你不需要共享文件,可以这样移除它:进入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Mycomputer\Namespace\DelegateFolders,删除键值“{59031a47-3f72-44a7-89c5-5595fe6b30ee}”。

17.不容忽视的磁盘IDE通道。Windows XP中有一个非常影响启动速度的设置,那就是磁盘IDE通道。一般来说,Windows XP用户不需要安装主板的IDE驱动或补丁程序,ULTRA DMA功能就已经打开了。也正因为如此,绝大多数用户会让IDE通道处于自动状态,但这会导致Windows XP启动变慢—因为主板可以连接四个IDE设备,但大多数电脑只有两个IDE设备,即硬盘和光驱。少数人可能有单硬盘、双光驱(DVD和刻录机)或双硬盘、单光驱,即便这样也只有三个IDE设备,所以一般都有1~2个IDE通道处于空闲状态。此时,你应该把并不存在的IDE设备设置为“无”,而不是“自动检测”。提示:设置IDE通道的方法是:单击“开始→控制面板”,双击“系统”,切换到“硬件”选项卡,单击“设备管理器”,再双击“IDE ATA/ATAPI控制器”。双击下面的“主要IDE通道”或“次要IDE通道”。我们可以看到,“设备0”下面的“设备类型”不可选,表明该IDE通道目前已被使用。“设备1”下面的“设备类型”可选,如果你近期内不再添加新的IDE设备,可以将“设备类型”设置为“无”。

18.禁用闲置的IDE通道:出于某些原因,Windows XP有时会在IDE通道上使用PIO并行输入输出传输模式,而不是DMA模式。如果有这种情况,用户可以手动把IDE通道改为DMA模式,这样可以减少该设备占用的CPU周期。打开设备管理器(右键点击我的电脑,选属性,点选硬件选项卡,点击“设备管理器”打开),然后点击展开“IDE ATA/ATAPI 控制器”分支,双击“Primary IDE Channel”,点击高级设置。检查“传输模式”下拉菜单,把它们全部设为DMA If Available(允许情况下使用DMA),点击确定。再用同样的方式修改每一个IDE控制器。另外,大家把闲置的通道关闭,对于ICH5/6南桥,Nforce的系统会提高启动速度,比较明显,尤其是后者。

19.去掉 Intel 845G 内置显卡安装INTEL驱动桌面右键多出来的菜单:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E968-E325-11CE-BFC1-08002BE10318}\0000\DEFAULT ,删除DEFAULT。

20.修改远程桌面连接端口 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber

21.检查并恢复被修改或替换的系统文件,在开始-运行中输入 SFC /SCANNOW 命令即可还原受保护的系统文件。

22.隐藏快捷方式箭头:HKEY_ CLASSES_ROOT\lnkfile\lnkfile\“IsShortcut”将该键值删除。

23.安装好Office2003后,在添加/删除中修改Office安装时提示:找不到SKU011.CAB 。此问题解决方法为:在开始-运行中输入 regedit 打开注册表,找到如下HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\11.0\Delivery\90000409-6000-11D3-8CFE-0150048383C9\CDCache\,将值改为 0 修复错误。

TOP

当前时区 GMT+8, 现在时间是 2025-3-18 09:12