Управляет работой аудиоподсистемы компьютера. После отключения данной службы программы не смогут работать со звуковыми устройствами.
Средство построения конечных точек Windows Audio
Тип запуска: автоматически.
Учетная запись: система.
Дополнительные привилегии: SeChangeNotifyPrivilege.
Файлы службы: Audiosrv.dll.
Исполняемый файл: svc host. ex е – k LocalSystemNetworkRestricted.
Подраздел реестра: AudioEndpointBuilder.
Службы, необходимые для работы данной: Plug and Play (PlugPlay).
Управляет взаимодействием службы Windows Audio со звуковыми устройствами компьютера. После отключения службы работа со звуковыми устройствами невозможна.
Цветовая система Windows (WCS)
Тип запуска: вручную.
Учетная запись: локальная служба.
Дополнительные привилегии: нет.
Файлы службы: WcsPluglnService.dll.
Исполняемый файл: svchost.exe – k LocalService.
Подраздел реестра: WcsPluglnService.
Службы, необходимые для работы данной: Удаленный вызов процедур (RPC) (RpcSs).
Обеспечивает поддержку расширений третьего уровня (подключаемые модули, представляющие расширения модели устройства основных цветов из цветовой схемы ОС и модели сопоставления палитры). При отключении данной службы операционная система сможет использовать только основную модель цветовой схемы, установленную по умолчанию.
Служба загрузки изображений Windows (WIA)
Тип запуска: автоматически.
Учетная запись: локальная служба.
Дополнительные привилегии: SeChangeNotifyPrivilege, SeCreateGlobalPrivilege, SeImpersonatePrivilege.
Файлы службы: wiaservc.dll.
Исполняемый файл: svchost.exe – k imgsvc.
Подраздел реестра: stisvc.
Службы, необходимые для работы данной: Удаленный вызов процедур (RPC) (RpcSs), Определение оборудования оболочки (ShellHWDetection).
Управляет получением изображения с подключенных к компьютеру цифровых камер и сканеров.
Безопасность операционной системы
Управление приложениями
Тип запуска: вручную.
Учетная запись: система.
Дополнительные привилегии: нет.
Файлы службы: appmgmts.dll.
Исполняемый файл: svchost.exe – k netsvcs.
Подраздел реестра: AppMgmt.
Службы, необходимые для работы данной: нет.
Управляет установкой, удалением и перечислением приложений, которые были установлены с помощью групповых политик. Иными словами, после отключения данной службы пользователи не смогут устанавливать или удалять данные приложения.
Существует несколько параметров типа REGDWORD, управляющих работой данной службы. Все они расположены в ветви реестра HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT\CurrentVersion\Diagnostics.
• RunDiagnosticLoggingApplicationManagement – определяет, будет ли выполняться запись сведений о работе данной службы.
• AppMgmtDebugLevel – указывает уровень слежения за работой данной службы (какая информация о работе службы будет сохраняться).
• AppMgmtDebugBreak – определяет, разрешено ли прекращать слежение за работой данной службы.
Кроме того, служба Управление приложениями также может записывать сведения о своей работе в файл журнала appmgmt.log, расположенный в каталоге %SystemRoot% \ Debug \ Us erMode.
Служба базовой фильтрации
Тип запуска: автоматически.
Учетная запись: локальная служба.
Дополнительные привилегии: SeAuditPrivilege, SeImpersonatePrivilege.
Файлы службы: bf е. dll.
Исполняемый файл: svchost.exe – k LocalServiceNoNetwork.
Подраздел реестра: BFE.
Службы, необходимые для работы данной: Удаленный вызов процедур (RPC) (RpcSs).
Эта служба управляет работой встроенного брандмауэра Windows и службы IPSec, а также пользовательскими фильтрами брандмауэра. Для отключения данной службы необходимо отключить и службы Маршрутизация и удаленный доступ, Агент политики IPSec, Брандмауэр Windows и Модули ключей IPSec для обмена ключами в Интернете и протокола IP с проверкой подлинности.
Изоляция ключей CNG
Тип запуска: вручную.
Учетная запись: система.
Дополнительные привилегии: нет.
Файлы службы: нет.
Исполняемый файл: lsass.exe.
Подраздел реестра: Key I so.
Службы, необходимые для работы данной: Удаленный вызов процедур (RPC) (RpcSs).
Данная служба является частью процесса lsass.exe и выполняет изоляцию личных ключей пользователей от запущенных процессов в специальном хранилище.
Службы криптографии
Тип запуска: автоматически.
Учетная запись: сетевая служба.
Дополнительные привилегии: SeChangeNotifyPrivilege, SeCreateGlobalPrivilege, SeImpersonatePrivilege.
Файлы службы: cryptsvc.dll.
Исполняемый файл: svchost.exe – k NetworkService.
Подраздел реестра: CryptSvc.
Службы, необходимые для работы данной: Удаленный вызов процедур (RPC) (RpcSs).
Выполняет следующие действия: управляет базой данных каталога цифровых подписей всех файлов Windows (требуется для установки нового программного обеспечения), управляет восстановлением, добавлением и удалением сертификатов на данном компьютере, поддерживает работу протокола SSL. После отключения данной службы все эти возможности операционной системы будут работать некорректно.
Читать дальше
Конец ознакомительного отрывка
Купить книгу