計算機終端安全配置手冊(Windows平臺)_第1頁
計算機終端安全配置手冊(Windows平臺)_第2頁
計算機終端安全配置手冊(Windows平臺)_第3頁
計算機終端安全配置手冊(Windows平臺)_第4頁
計算機終端安全配置手冊(Windows平臺)_第5頁
已閱讀5頁,還剩28頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

計算機終端平安配置手

冊(Windows平臺)

目錄

1審核策略設置...................................................................3

1.1開啟密碼策略..........................................................3

1.2開啟帳戶鎖定策略.....................................................4

1.3開啟審核策略.........................................................4

2帳戶設置.......................................................................5

2.1UAC(用戶帳戶限制)提示.............................................5

2.2禁用Guest帳戶.......................................................6

2.3取消''密碼永不過期〃....................................................7

2.4修改密碼.............................................................8

3系統設置.......................................................................8

3.1設置計算機名..........................................................8

3.2設置屏幕愛護程序....................................................13

3.3防病毒軟件設置......................................................16

3.4設置時鐘同步........................................................19

3.5系統補丁自動更新....................................................20

3.6設置防火墻...........................................................23

3.7日志文件設置........................................................24

4FAQ...............................................................................................25

附錄.............................................................................27

1.常見的服務和功能說明.................................................27

2.常見端口說明.........................................................30

1審核策略設置

1.1開啟密碼策略

計算機終端啟用密碼策略,設置帳戶密碼時會依據密碼策略校驗密碼是否符合要求,以

避開設置帳戶密碼為非強密碼對計算機終端造成平安風險。

設置要求:必需

設置方法:

1、打開「限制面板」->I>全部限制面板項』->「管理工具」,雙擊''本地平安策略〃,

在『運行J。輸入secpol.msc,并確認。

2、在「平安設置」?>[帳戶策略J->『密碼策略I下,進行密碼策略的設置。

密碼策略包括:

?密碼必需符合困難性要求:已啟用

?密碼長度最小值:8位

?密碼最長留存期:90天

?強制密碼歷史:3個記住的密碼

1.2開啟帳戶鎖定策略

計算機終端啟用帳戶鎖定策略,可以有效防止攻擊者逐用暴力破解方式揣測用戶密碼。

設置要求:必需

設置方法:

1、打開『限制面板』?>「全部限制面板項』->『管理工具』,雙擊''本地平安策略〃,

在『運行』->輸入secpol.msc,并確認。

2、在「平安設置」?>「帳戶策略」?>「帳戶鎖定策略I下,進行帳戶鎖定策略的設置。

先修改''帳戶鎖定閾值〃設置,其它兩項會自動提示修改

?帳戶鎖定閾值:10次無效登錄

?帳戶鎖定時間:30分鐘

■重置帳戶鎖定計數器:30分鐘之后

1.3開啟審核策略

審核策略是計算機終端最基本的入侵檢測方法,當嘗試對系統進行某些方式(如嘗試用戶

密碼、變更帳戶策略、未經許可的文件訪問等)入侵時審核策略會進行系統日志記錄,各

審核策略含義如下:

1.審核策略更改:可查看更改本地平安策略的嘗試,以及查看某個用戶是否更改r用

戶權限安排、審核策略或信仟策略。

2.審核登錄事務:可查看某個用戶登錄或注銷計算機(包括本地和網絡登錄)的事務。

3.審核對象訪問:可查看用戶對Windows對象(包括注冊表、服務、打印機、文件

/文件夾等)的訪問事務。

4.審核過程跟蹤:可查看事務(如程序運行或進程退出)發生的時間,包括由用戶執

行和系統自動執行的事務。

5.審核書目服務訪問:可查看某個用戶訪問具有其自身系統訪問限制列表的AD對象的

事務。

6.審核特權運用:可查看某個用戶在其擁有執行權限的計算機上執行任務的時間,即

用戶運用安排的特權事務,特權指在本地平安策略中安排給用戶的權限。

7.審核系統事務:可查看某個用戶關閉或重新啟動計算機的時間,或者某個進程或程

序嘗試執行其沒有權限的某項操作的事務。

8.審核帳戶登錄事務:可查看在這臺計算機用于驗證帳戶時,用戶登錄到其它計算機

或者從其它計算機注銷的事務。

9.審核帳戶管理:可查看某個用戶更改帳戶名、啟用或禁用帳戶、創建或刪除帳戶、

更改密碼或更改用戶組的時間,也包含用戶組、DC中域用戶、域用戶組等對象的管理、

密碼設置等事務。

設置要求:必需

設置方法:

1、打開邛艮制面板」->「全部限制面板項」->「管理工具」,雙擊''本地平安策略〃,

在「運行」—>輸入secpol.msc,并確認。

2、在『平安設置』?>[本地策略』->『審核策略』下,進行審核策略的設置。

要求開啟的審核策略包括:

?審核策略更改:勝利,失敗

?審核登錄事務:勝利,失敗

?審核系統事務:勝利,失敗

■審核帳戶登錄事務:勝利,失敗

?審核帳戶管理:勝利,失敗

2帳戶設置

2.1UAC(用戶帳戶限制)提示

UAC(UserAccountControl)用戶帳戶限制,是WindowsVista以上操作系統中

一種特殊的提高授權的運行模式,即平常運行軟件在一般用戶權限,須要管理員特權操

作時,系統會彈出提示(或稱為警告),要求用戶確認或輸入管理員權限密碼。

UAC提示功能可以對惡意軟件的運行制造人為障礙,在運用未經簽名的軟件時,也會

出現相應的授權提示。為確保計算機平安穩定運行,當系統自動彈出''用戶帳戶限制〃,

應謹慎點''是〃。

UAC提示通知設置建議保留缺省項''僅當應用嘗試更改我的計算機時通知我〃。

例如一般用戶模式運行注冊表編輯器時會出現提示:

當一般用戶運行遠程設置管理時,須要輸入管理員口令:

2.2禁用Guest帳戶

通過Guest帳戶身份,非法用戶可以操縱并破壞計算機終端,因此任何時候都應禁止

開啟計算機終端的Guest帳戶。

設置要求:必需

設置方法:

1、打開『限制面板』?>「全部限制面板項』->「管理工具」?>I計算機管理J菜單。

2、打開「系統工具」->I?本地用戶和組』->『用戶」,顯示系統中全部帳戶的信息。

3、在Guest帳戶上右鍵單擊選擇『屬性』菜單。

4、彈出的窗口中,復選「帳戶已禁用』,點擊【確定】按鈕。

2.3取消''密碼永不過期”

全部版本的Windows操作系統,缺省設置都是用戶密碼永不過期;當密碼運用時間過

長,簡單造成密碼的泄露,因此要求取消帳戶''密碼永不過期〃選項。

設置要求:必需

設置方法:

1、打開「限制面板」->I?全部限制面板項』->「管理工具」->I?計算機管理』

2、打開「系統工具J->「本地用戶和組』?>『用戶],選擇指定用戶,右鍵點擊指定

用戶,選擇''屬性〃

3、去掉''密碼永不過期〃選項,并確定。

留意:

當存在多個帳戶時,應對全部帳戶均取消''密碼永不過期〃設置。

2.4修改密碼

密碼是愛護計算機終端平安的一個基本途徑,通常的破壞行為或暴力破解都須要揣測帳

戶的密碼。計算機終端密碼必需符合公司強密碼策略要求。

設置要求:必需

強密碼策略如h:

1)不能包含用戶的帳戶名和顯示名

2)密碼最小長度:8個字符

3)必需包含以下四類字符中的三類字符:

a)英文大寫字母(A到Z)

b)英文小寫字母(a到z)

c)10個基本數字(0到9)

d)非字母字符(如!、*、@等)

4)密碼有效期:90天

5)密碼失效通知嫉:15天

6)傳達失效通知的模式:通過郵件通知

7)密碼歷史記錄:3個

公司最新要求請參見《IT服務手冊》。

設置方法:

按下CTRL+ALT+DELETE組合鍵,并單擊''更改密碼〃,輸入舊密碼后,進行密碼修改。

3系統設置

3.1設置計算機名

設置規范的計算機終端名稱,便利管理員借助計算機名稱來識別計算機。

Windows7設置方法:

1、在win7桌面上,右鍵點擊''計算機〃,選擇''屬性〃,在彈出的界面中選擇''高級系統

設置〃。

Window*

處理器:Intel(R)Core(TM)i5-6200UCPU@2.30GHz2.40GHz

安裝內存(RAM):4.00GB

系統類型:64位Jg作系統

筆碰摸:沒有可用于此顯示器的名或依控域入

計尊機名稱.域珀工作組設查

2、選擇''計算機名〃,點擊''更改〃按鈕。

3、輸入合法的計算名后,點擊''確定〃按鈕。

4、提示須要重啟計算機,點擊確定。

計算機名/域更改

|必須重新啟動計算機才能應用這些更改

重新啟動之前,請屎存所有打開的文件并關閉所有程

序。

I確定]

Windows10設置方法:

1、在winlO系統桌面上,右鍵單擊此電腦,選擇''屬性〃。

打開(O)

固定至始快速訪問”

。苣遑(G)

固定到‘開始'屏尊(P)

篇TortoiseSVN>

映射網珞驅動器(N)...

斷開網絡浜潮§的渾蔣?…

創建淑(S)

刪除(D)

重命名(M)

屬性(R)

2、點擊''更改設置〃。

查看有關計*機的.本值忠

0g*左n

Window*KtX

0日程紅

Window10金%

0筠程芳

02015Mic250ftCorporation.AJIrightsrese<ved.

9/吸笈統趕?WindowslO

lntd(R)Core(TM)17-6700CPU03.40GHz341GHz

16.0GB(15.9GB可用)

64.叁于?64Kit9M

:£有可附于H工示li的融入

機名.麗工作蛆虹

ttiieis:0里改打

計算已金名;

計Mgs:

Windows歌苫

Windows6?2S鼻譚Micro—U件戶可多欺

產是ID:003J9-CW0O-CI0003-AA066

3、點擊''更改〃。

系統解生X

計算機名硬件高級系統保護遠程

Windows使用以下信息在網絡中標識這臺計算機.

計算機描述(D):

例如:"書房計算機,或”美玲的計算機”.

計算機全名:

工作組:

4、輸入符合命名規則的計算機名,點擊''確定〃按鈕。

計算機名/域更改X

你可以更改該計算機的名稱和成員身份.更改可能會影明對網珞燙

觸訪問.

靈犀于

確定取消

4、選擇''確定〃按鈕,重啟后計算機名稱即修改完成。

計算機名/域更改

?必須重新啟動計算機才能應用這些更改

重新宮動之前,清保存所有打開的文件并關閉所有程

序.

南;E

3.2設置屏幕愛護程序

設置計算機終端屏幕愛護程序,保證員工在離開時的操作系統平安,啟用屏幕愛護程序

的等待時間應小于等于5分鐘。

設置要求:必需

Windows7設置方法:

1、打開『限制面板』->「外觀和特性化』?>『更改屏幕愛護程序」,進行設置屏暮愛

護程序。

2、在屏幕愛護程序下拉列表中選擇屏幕愛護程序,等待時間設置成小于或等于5分鐘,

復選「在復原時運用密碼愛護」,點擊【確定】按鈕。

Windows10設置方法:

1、在電腦桌面空白處單機鼠標右鍵,選擇''特性化〃,

?(V)>

排序方式Q)>

刷新(E)

粘貼(P)

前肖復制(U)Ctrl+Z

S添加到SublimeText工程項目

,SVNCheckout..

?TortoiseSVN>

新建(W)>

O(D)

a個性化⑻

2、選擇”鎖屏界面〃,再選擇''屏幕愛護程序設置〃。

-□X

◎個性化查找設置

背景

麒色圖片

被屏界面

選擇圖片

±5

瀏覽

選擇顯示洋郎狀態的應用

選擇要顯示快速狀旃應用

E00H0

屏幕超時設置

[屏榮保護程件設置—]

3、在屏幕愛護程序下拉列表中選擇屏幕愛護程序,等待時間設置成小于或等于5分鐘,

復選「在復原時運用密碼愛護』,點擊【確定】按鈕。

3.3防病毒軟件設置

公司實施了集中式病毒防寸,要求全部計算機終端安裝集中式病毒防護軟件Symantec

EndpointProtection(簡稱SEP)。

留意:

1.由于公司對SEP采納分組管理模式,安裝前請務必同部門信息平安專員確認運用本部

門的安裝包。2.計算

機終端至少每月執行?次病毒活動掃描,如在活動掃描中發覺病毒或平安風險,須剛好進

行完整的病毒全面掃描。

設置要求:必需

設置方法:

1、雙擊任務欄右下角的SEP圖1。。

2、點擊左側的「掃描威逼」菜單,點擊「創建新掃描」菜單。

3、單選『活動掃描』選項,點擊【下一步】按鈕。

?掃JS內容

。活動掃描

掃描此計算機中最常感染病毒和安全風險的區域。

堡用此掃描可比全面哥癰患殿噩我嘍如舞世掃描發現病毒或

登全風險,Symantec或感徐不來瓣控面掃精。

含i醉普幫進行全面掃描,查看是否存在病毒和安全風險。

曹韓超耦野導扇區,,加載到內存中的程序以及所有文件和文

自?

臉M皤舞舞瓣:查看是否存在病毒和安全風

:上一步⑹|下一步on>]取消」幫助]

4、選擇掃描文件的類型r文件類型J為''全部類型〃,點擊【下一步】按鈕.

5、單選掃描屬性為''在指定時間〃,點擊【下一步】按鈕。

6、設置自動掃描的頻率及每次掃描的啟動日期和時間,點擊【下一步】按鈕。

7、設置掃描的名稱信息,點擊【完成】按鈕,完成自動掃描任務的設置。

3.4設置時鐘同步

設置時鐘同步可以使公司全部計算機終端的系統時間,呆持一樣,從而精確記錄系統操作

時間,并實現對事務的回溯。

設置要求:必需

設置方法:

1、「限制面板」->「全部限制面板項』->「日期和時間」,選擇''Internet時間〃標簽。

2、單擊''更改設置〃按鈕,在Internet時間設置對話框,夏選「與Internet時間服務

器同步』,并在服務器下及列表中輸入'tme.neusoft〃,點擊【馬上更新】按鈕,更

新之后點擊【確定】按鈕。

3.5系統補丁自動更新

公司部署WSUS(WindowsServerUpdateServices)服務器,用于剛好下載系統補

T,統一向公司內計算機終端供應下載源。

設置要求:必需

設置方法:

1、在『運行』中輸入''gpedit.msc〃回車,彈出本地組策略編緝器窗口。

留意:

運行''gpedit.msc〃時,假如系統提示找不到該程序,說明操作系統版本不支持組策略

組件。

2、在本地計算機策略->計算機配置,管理模板->Windows組件?>Windows

Update項的右側,雙擊''配置自動更新〃策略,單選「已啟用」,然后點擊【確定】按鈕。

配置自動更新:

3、雙擊''指定IntranetMicrosoft更新服務位置〃策略,進入后單選「已啟用J,在''設

置檢測更新設置Intranet更新服務〃和''設置Intranet統計服務器〃,輸入公司服務器

地址(:〃update.neusoft)。

留意:

域名地址應完整輸入、、://,ro

4、雙擊''自動更新監測頻率〃策略,單選「已啟用」,點擊【確定】按鈕。

5、雙擊''允許自動更新馬上安裝〃策略,單選「已啟用」,然后點擊【確定】按鈕,

6、假如須要計算機馬上進行補J.更新,點擊1運行』,輸入吩咐''wuauclt/detectnow”。

3.6設置防火墻

Windows防火墻是操作系統自我防衛工具,可以有效防止計算機終端被惡意攻擊,因

此必需將Windows防火墻設置為開啟狀態。

設置要求:必需

設置方法:

1、打開『限制面板』?>「全部限制面板』?>『Windows防火墻』,單擊''啟動和關閉

Windows防火墻

2、在''專用網絡設置〃和''公用網絡設置〃中,選定''啟用Windows防火墻〃,并單擊''確

定〃。

3.7日志文件設置

日志文件可以記錄計算機終端的應用程序、平安性、系統的日志信息,對日志文件的合

理設置可以保證系統記錄的日志更合理及對系統出現問題時進行有效追蹤。

設置要求:必需

設置方法:

1、打開『限制面板』?>「全部限制面板項J->『管理工具』,雙擊''事務查看器“,或

在【運行」—>輸入eventvwr.msc,并確認。

2、雙擊『Windows日志』,右鍵單擊''應用程序〃,選擇『屬性』菜單。

3、復選''啟用日志記錄J并安排適量的存儲空間(計算機終端必需保存30天的E志,

按運用的頻率設置相應大小,建議不小于102400Kb)。

留意:

如須要保存更長時間的日志文件,可以選擇、'日志滿時將其存檔,不覆蓋事務〃選項;事

務日志缺省自動存儲在''C:\Windows\System32\Winevt\Logs”,當日志過多時,可

以手動到相應書目刪除存儲的過時文件。

2、[Windows日志』下的''平安〃和''系統〃的日志設置方法同上。

4FAQ

Q1:如何快捷打開限制面板及常用功能?

A1:

Win8:按巴Win鍵+''x〃鍵,在屏幕左下角彈出:程序與功能、計算機管理、限制面

板、運行、關機、重啟、搜尋、桌面等常用功能。

iDt雨ft?▼16,418.68-MXM

運國鹵時…▼6,689452322

B蛾225…▲15.217.56*9742

AW雙助熊(D?

Internet

的潮(Q)帷:?Explorere助?的

設黃糜MKM

網絡連接CM

送會德兇

計U帆管理9)m

命G■韁于符費j?

=WM(D

Snfi9B9X(£)代訊

弱?

美機或注旭⑼

O3KU)

WinlO:按下巴Win鍵,在彈出扉幕中選擇''全部程序〃;然后依次選擇''Windows系

統〃?>''限制面板〃。

W

“WindowsDefender

WindowsPowerShell

WindowsK件

■WindowsttWJJl

■Windows輕松佞用▼

.

Windows簍線z\

*如理

E控制面板

EJe令及示丁

?整

K1文件

■運行

唱Word2016

X

O

■X^hell5V

X8OOQBlc>

Q2:操作系統安裝后,在磁盤分區管理中,為什么有一個系統保留分區?

A2:啟動磁盤分區管理(diskmgmt.msc)后,可以看到系統保留分區(System

Reserved),這個分區中保存了用于啟動Windows7系統的全部引導文件,以及

WinRE(Windows復原環境)運用的必要文件,假如將其刪除,或進行其它操作,將導

致Windows7無法正常啟動及修復。

附錄

1.常見的服務和功能說明

服務名稱描述服務路徑

1Application在應用程序啟動時處理應用程序兼容型查詢懇\\WINDOWS\system3

Experience求。該服務的默認運行方式是自動,不建議更改。2\svchost.exe-k

netsvcs

2Application為Internet連接共享供應第三方協議插件的支\\WINDOWS\System3

LayerGateway持。該服務的默認運行方式是手動,假如你連接2\atg.exe

Service了網絡,則該服務會自動啟動,不建議更改。

3Application為活動書目的智能鏡像(IntelliMirror)組策略程\\WIND0WS\system3

Management序供成軟件的安裝、卸載和枚舉等操作。假如該2\svchost.exe-k

服務停止,用戶將無法安裝、刪除或枚舉任何運netsvcs

用智能鏡像方式安裝的程序。假如該服務被禁用,

任何依靠該服務的其他服務都將無法運行。該服務

歌認的運行方式為手動,該功能主要適用于大

型企業環境下的集中管理。

4Background在后臺傳輸客戶端和服務器之間的數據。假如禁\\WINDOWS\System3

Intelligent用了BITS.一些功能,如WindowsUpdate.2\svchost.exe-k

Transfer就無法正常運行。該服務的默認運行方式是自動,netsvcs

Service這個服務的主要用途還是用于進行Windows

Update或者自動更新,最好不要更改這個服務。

5Computer維護網絡上計算機的更新列表,并將列表供應應\\WIND0WS\system3

Browser計算機指定閱讀。假如服務停止,列表不會被更2\svchost.exe-k

新或維護。假如服務被禁用,任何干脆依靠于此netsvcs

服務的服務將無法啟動。該服務的默認運行方式

為自動,不過假如你沒有運用局域網或者你根本

就不想運用局域網,該功能就可以放心禁用,禁

用后任然可以運用\\IP這樣的UNC路徑訪問其

他共享的計尊機。

6Cryptographic供應三種管理服務:編錄數據庫服務,它確定\\WINDOWS\system3

ServicesWindows文件的簽字;受愛護的根服務,它從2\svchost.exe-k

今計算機添加和刪除受信根證書機構的證書;和密netsvcs

鑰(Key)服務,它幫助注冊此計算機獲得證書。假

如此服務被終止,這些管理服務將無法正常運行。

假如此服務被禁用,任何依靠它的艇務符無法啟

動。維護和管理系統的全部證書,密鑰以及平安數

據庫。另外訪問一些網站所須要的服務,比如微

軟的網站,WindowsUpdate,或者DRM的網

站,很多時候它會供應和確認Windows文

件的簽名信息。

7DHCPClient通過注冊和更改IP地址以及DNS名稱來管\\Windows\system32\

理網絡配置。假如該服務停止「,這臺計算機將svchost.exe-k

尢法收到動態IP地址以及DNS的更新。假如該LocalServiceNetworkR

服務被禁用了,那么任何依靠該服務的其他服務estricted

都將無法運行。該服務的默認運行方式是自動,

假如是手動指定的IP,完全可以禁用。只有

WinWebProxyAuto-Discovery

Service這個服務依靠它。

8DNSClient為此計算機解析和緩沖域名系統(DNS)名稱。\\WINDOWS\system3

假如此服務被停止,計算機將不能解析DNS名2\svchost.exe-k

稱并定位ActiveDirectory域限制器。Networkservice

9IPsecPolicyInternet協議平安(IPSec)支持網絡級別的對\\Windows\system32\

Agent等身份驗證、數據原始身份驗證、數據完整性、svchost.exe-k

數據機密性(加密)以及審播愛護。此服務強制執NetworkServiceNetwor

行通過IP平安策略管理單元或吩咐行工具kRestricted

''netshipsec"創建的IPSec策略。停止此服

務時,假如策略須要連接運用IPSec,可能會遇

到網絡連接問題。同樣,此服務停止時,Windows

防火墻的遠程管理也不再可用。某些公司的網絡

環境要求必需打開,它供應一個TCP/IP網絡上

客戶端和服務器之間端到端的平安連接。其他的

狀況建議設置成禁用.

10Program為程序兼容性助手供應支持。\\Windows\system32\

Compatibilitysvchost.exe-k

AssistantLocalSystemNetworkR

Serviceestricted

11Remote作為終結點映射程序(endpointmapper)和\\Windows\system32\

ProcedureCallCOM服務限制管理器運用。假如此服務被停用svchost.exe-krpcss

(RPC)或禁用,運用COM或遠程過程調用(RPC)服務

的程序工作招不正常。

12Remote使遠程用戶能修改此計算機上的注冊表設置。假\\Windows\system32\

Registry如此服務被終止,只有此計算機上的用戶才能修svchost.exe-kregsvc

改注冊表。假如此服務被禁用,任何依靠它的服

務將無法啟動。

13Server支持此計算機通過網絡的文件、打印、和命名管\\Windows\system32\

道共享。假如服務停止,這些功能不行用。假如svchost.exe-knetsvcs

服務被禁用,任何干脆依靠于此服務的服務將無

法啟動。保證本機接入網絡的文件、打印機和命

名管道共享管理,假如不須要在網絡上共享什么

東西就可以關掉。

14TaskScheduler運用戶能在此計算機上配置和制定自動任務的日\\Windows\system32\

程。假如此服務被終止,這些任務將無法在H程svchost.exe-knetsvcs

時間里運行。假如此服務被禁用,任何依靠它的

服務將無法啟動。

15TCP/IP供應TCP/IP(NetBT)服務上的NetBIOS和\\Windows\system32\

NetBIOSHelper網絡上客戶端的NetBIOS名稱解析的支持,從svchost.exe-k

而運用戶能夠共享文件、打印和登錄到網絡。假LocalServiceNetworkR

如此服務被停用,這些功能可能不行用。假如此estricted

服務被禁用,任何依靠它的服務將無法啟動。主

要是支持NetBIOS名稱的解析,使得你可以在

計算機之間進行文件和打印機共享、網絡登錄。

16WindowsAudio管理基于Windows的程序的音頻。假如此服務\\Windows\System32\

被停止,音頻設備和效果將不能正常工作。假如此svchost.exe-k

服務被禁用,任何依靠它的服務將無法啟動。LocalServiceNetworkR

estricted

17WindowsAudio管理Windows音頻服務的音頻設備。假如此服\\Windows\System32\

Endpoint務被停止,音頻設備和效果將不能正常工作。假如svchost.exe-k

Builder此服務被禁用,任何依靠它的服務將無法啟動。LocalSystemNetworkR

estricted

18Windows供應Windows備份和還原功能。Windows備\\Windows\System32\

Backup份和版本復原功能,始終都不好使。svchost.exe-k

SDRSVC

19WindowsError允許在程序停止運行或停止響應時報告錯誤,并\\Windows\System32\

Reporting允許供應現有解決方案。還允許為診斷和修復服svchost.exe-k

Service務生成日志.假如此服務被停止,則錯誤報告將WerSvcGroup

無法正確運行,而且可能不顯示診斷眼務和修復

的結果。

20WindowsEvent此服務管理事務和事務日志。它支持日志記錄事\\Windows\System32\

Log務、查詢事務、訂閱事務、歸檔事務日志以及管svchost.exe-k

理事務元數據。它可以用XML和純文本兩種格LocalServiceNetworkR

式顯示事務。停止該服務可能危及系統的平安性estricted

和牢靠性。Vista和其他系統程序常常會用到,

這個不是必需的服務。

21Windows為文件?、電子郵件以及其他內容(通過可擴展性\\Windows\system32\

SearchAPI)供應內容索引和屬性緩存。該服務響應文件Searchindexer,exe

和電子郵件通知,從而對已修改的內容編制索引。/Embedding

假如該服務已停止或被禁用,資源管理器將無法顯

示項目的虛擬文件夾視圖,在資源管理器中搜尋將

回退為速度較慢的逐項搜尋。新的桌面搜尋功能,

默認范圍太小,擴大了又很耗費資源,可

以試試。

22WindowsTime維護在網絡上的全部客尸端和服務器的時間和日\\Windows\system32\

期同步。假如此服務被停止,時間和日期的同步svchost.exe-k

將不行用。假如此服務被禁用,任何明確依靠它LocalService

的服務都將不能啟動。

23Windows信用檢測、下載和安裝Windows和其他程序的\\Windows\system32\

Update更新。假如此服務被禁用,這臺計算機的用戶將svchost.exe-knetsvcs

無法運用WindowsUpdate或其自動更新功

能,并且這些程序將無法運用Windows

UpdateAgent(WUA)APLWindowsUpdate

這個功能取決于你了,它和Background

IntelligentTransferService、Modules

Installer服務關聯。

24WLAN該服務枚舉WLAN適配器,管理WLAN連接\\Windows\system32\

AutoConfig和配置文件。很多的時候,還是要自己設置的,svchost.exe-k

不用無線網絡可以關掉。LocalSystemNetworkR

estricted

25Workstation運用SMB協議創建并維護客戶端網絡與遠程服\\Windows\System32\

務器之間的連接。假如此服務已停止,這些連接svchost.exe-k

將無法運用。假如此服務已禁用,任何明確依靠LocalService

它的服務將無法啟動。創建和管理到遠程服務器

的網絡連接,一般在網絡環境中,特殊是局域網

中是一個必需的服務,不需訪問別人的共享資

源時可以設為手動。

2.常見端口說明

序號端口服務名說明

DoomId

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論