Ablakok.  Vírusok.  Jegyzetfüzetek.  Internet.  hivatal.  Segédprogramok.  Drivers

Sziasztok! Egyszer írtam egy cikket, amiben elmondtam, de most már teljes egészében kijött a 10k, és ma kitaláljuk, milyen szolgáltatásokat kell letiltani a Windows 10 rendszerben.

Milyen szolgáltatásokat lehet letiltani a Windows 10 rendszerben?

A szolgáltatások letiltásának és belépésének módját írtam, ezért nem ismétlem magam. A Windows 10 szükségtelen szolgáltatásainak letiltásához lépjen a szolgáltatások oldalra, olvassa el a szolgáltatás jelentését, és tiltsa le, mint szükségtelen.

* BranchCache- A szolgáltatás gyorsítótárazza a hálózati tartalmat. Ha nem használod otthoni hálózat, akkor kikapcsolhatja.

*CDPSvc (Connected Device Platform Service) - ez a szolgáltatás az adatgyűjtési sorozatba tartozik. Szinkronizálja a naptárat, névjegyeket, leveleket és egyéb felhasználói adatokat. Azt javaslom, hogy utolsó lehetőségként tiltsa le ezt a szolgáltatást, hogy ellenőrizze, szüksége van-e rá vagy sem. Valószínűleg szüksége lesz rá, ha Microsoft-fiókot használ, és szinkronizálnia kell vele mobil eszköz.

*Core Messaging- Kommunikációt biztosít az összetevők között. A szolgáltatás nagyon ellentmondásos, mert. A neten nincs róla információ. Csak a registry-n keresztül tudod letiltani és aki letiltotta, a rendszer már nem tudott elindulni. Ezt most hagyjuk.

* DataCollectionPublishingService A legjobb kikapcsolni ezt a dolgot. Ez az operációs rendszer kapcsolata a távoli felhővel. A szolgáltatás mondjuk statisztikákat gyűjt az Ön tevékenységeiről.

* DHCP kliens - Ha internetezik, semmi esetre se nyúljon hozzá. Ez a szolgáltatás rendel hozzá egy IP-címet.

* dmwappushsvc- Ismét információgyűjtés, azt is kikapcsoljuk. Ez billentyűzetfigyelő. A kulcsfontosságú műveleteket továbbítja a távoli felhőbe.

* DNS kliens Az internet használatához is szükséges szolgáltatás. Együttműködik a DNS-ével (a megfelelő útmutatást szolgálja).

* Vállalati alkalmazáskezelési szolgáltatás- szolgáltatás vállalati alkalmazásokhoz. Ki lehet kapcsolni, de ha például az irodát vagy a Microsoft alkalmazásokat használja, akkor kísérleteznie kell. Tiltsa le, és nézze meg, hogy minden rendben lesz-e az alkalmazásokban.

* KtmRm elosztott tranzakciós koordinátornak − tranzakciós rendszer funkciója. Ugyanúgy hagyjuk.

* Plug and Play - számára szolgál automatikus felismerés változások a rendszerben. Például, amikor csatlakoztat egy flash meghajtót, ez a szolgáltatás felébred ... Így hagyjuk úgy, ahogy van.

* Minőségi Windows audio videó tapasztalat- hang- és képátvitel valós időben a hálózaton keresztül. Csak akkor nincs rá szükség, ha máskor nincs hálózat (vagy internet), hagyjuk.

* Microsoft .NET Framework - Minden ilyen szolgáltatás megmarad. A legtöbb alkalmazás normál működését szolgálják.

* SMP tárolóhelyek- Ismét egy új szolgáltatás az ismeretlenek sorozatából. Kikapcsolnám és megnézném hogyan működik. Ez a szolgáltatás lehetővé teszi a kezelést lemez terület, de letiltásával könnyedén dolgozhatok fájlokkal és megoszthatok lemezeket.

* szuperfetch- Hasznos funkció, működik a gyorsítótárral, gyorsít Windows működik. Ennek a szolgáltatásnak 2 oldala van, egyrészt gyorsabban futtatja a gyakran használt alkalmazásokat, másrészt kevesebb lesz a RAM. Itt azt is tanácsolom, hogy tesztelje, mennyivel növeli a számítógép teljesítményét. És a felhasználók SSD meghajtó ami, azt tanácsolom, hogy kapcsolja ki, mert. A válasz ezektől a lemezektől már őrült.

* Wallet szolgáltatás- Megint a megfigyelőszolgálat, kapcsolja ki.

* Windows Audio - Szabályozza a hangot. Kapcsolja ki a hangot, ha nincs rá szüksége. Más esetekben hagyja el.

* Windows illesztőprogram Foundation – Felhasználói módú illesztőprogram-keretrendszer – a meghajtók normál működése érdekében ne érintse meg. Hadd maradjon úgy ahogy van.

* Windows Search - Fájlok indexelése a kereséshez. Ha nem használja, és van ideje várni, amíg a fájl megtalálja, akkor tiltsa le. Ssd-n mindenképpen kapcsold ki!

* Hálózati eszközök automatikus konfigurálása -új eszközök felfedezéséhez a hálózaton. Ha nem használja a hálózatot és az internetet, akkor kikapcsolhatja.

* WWAN automatikus konfigurálása - szolgáltatás igénybevételére mobilinternet. Ha használ usb modem, SIM-kártya a laptopban, majd ne kapcsolja ki.

* Offline fájlok - segít offline dolgozni a korábban letöltött, elérhetetlen fájlokkal. Kézzel rakjuk.

* AgIPsec házirend bejegyzés - Szükséges, ha rendelkezik hálózattal és internettel.

*WMI teljesítményadapter - wmi-t igénylő szolgáltatásokhoz szükséges, manuálisan beállítva. Ha néhány alkalmazásnak szüksége van rá, akkor maguk indítják el)

* Adaptív fényerőszabályozás - Ha van fényérzékelő, indulunk.

* Windows biztonsági mentés - Tiltsa le, ha nincs használatban. De jobb olvasni a Windows archiválásáról, soha nem tudhatod, használni fogod.

* Windows biometrikus szolgáltatás - csak biometrikus eszközök használatakor szükséges. Más esetekben tiltsa le.

* Windows tűzfal -Őszintén szólva mindig kikapcsolom. Nincs mit lopnom) És ha titkosítják az adatokat, visszaállítom) De azt tanácsolom, hogy szerezze be például a Kaspersky Internet Security-t, amely vírusirtóval és tűzfallal is rendelkezik. És kapcsold ki ezt a nafig-ot, tk. néha blokkolja azt, amire nincs szükség) Általában figyeli a számítógép biztonságát és bezárja a portokat, hogy a tolvajok ne férhessenek be a számítógépbe)

* Számítógépes böngésző Nincs szükség otthoni hálózatra. Manuálisan.

* időközvetítő- Koordinálja a WinRT alkalmazás háttérmunkáját. Felelős a munkáért Windows API. Ezért, ha nem tudja, mi az, megpróbálhatja letiltani, bár csak a rendszerleíró adatbázison keresztül tilthatja le. Ennek módjáról van információ az interneten. Egyes felhasználóknál ez a szolgáltatás felemészti a processzorerőforrások felét, de a letiltást követően mindenképpen ellenőrizze a számítógép stabilitását.

* Rendszeresemény-közvetítő - Ismétlem, a WinRT alkalmazásoknál, akkor is, ha letiltja, a letiltás után ellenőrizze a munka stabilitását.

* DevQuery háttérfelderítési közvetítő- A háttérben figyeli az alkalmazásokat, jobb, ha hagyjuk.

* Gyors ellenőrzés - Ha szükséges, ellenőrizze a fájlrendszer sérülését. Szintén vitatott szolgáltatás, de jobb elhagyni.

* webes kliens - Hasznos, ha nincs internet. Az interneten található fájlokkal való munkavégzésre szolgál. Elmegyünk.

* Virtuális lemez - Tárolóeszközökkel végzett munka szolgáltatás. Kézzel rakjuk.

* IP Helper Service − A 6-os protokollverzióval működik. Mindig magam tiltom le, így a szolgáltatás teljesen letiltható.

* Másodlagos bejelentkezés -Állítsa be kézzel, mert. egyes játékok vagy programok szükség szerint bekapcsolják.

* Alkalmazási készenlét- A szolgáltatás előkészíti az alkalmazásokat az első bejelentkezésre vagy újak telepítésére. Jobb kézzel hagyni, amikor szükséges, akkor magától elindul.

* Hálózati tagok csoportosítása − Otthoni csoporthoz szükséges. Állítsa be kézzel, soha nem kell...

* Távoli hozzáférés automatikus kapcsolatkezelő - Kézzel rakjuk. Szükség valamire távoli kapcsolatok.

* Helyi munkamenet menedzser- Kezeli a felhasználói munkamenetet. Ha letiltja, előfordulhat, hogy a rendszer nem indul el, ezért hagyja el.

* Eszközbeállítások kezelője- Új eszközök beállítása és telepítése. Ha le van tiltva, előfordulhat, hogy az új eszközök telepítése nem történik meg megfelelően. A szolgáltatás manuálisan fut, és új eszköz megjelenésekor indul el. Ezért hagyjuk úgy, ahogy van.

* Nyomtatáskezelő - Szükséges, ha van mit nyomtatni. Más esetekben tiltsa le.

* Távoli elérés kapcsolatkezelő - manuálisan. Egyszer teljesen leválasztottam, és nem tudtam kapcsolatot létrehozni. Tehát jobb manuálisan megtenni.

* Felhasználókezelő- Több felhasználót kezel. Ha egy felhasználója van, telepítse manuálisan.

* Xbox Live Authentication Manager- ha nincs Xbox, akkor kapcsold ki.

* Letöltött térképkezelő- Tiltsa le, ha nem használja a Térkép alkalmazást.

*Network Member Identity Manager- Kézzel hagyjuk, ha kell, magától beindítjuk.

* Asztali ablakkezelő munkamenetkezelő - Ha nem használsz átlátszót az Aero-tól, akkor kikapcsolhatod, nagy lökést ad.

* Hálózati tagazonosító menedzser - Kötelező a hálózathoz. Jobb manuálisan beállítani.

* Hitelesítés-kezelő - Jobb kézzel. Tárolja adatait, például bejelentkezési neveket és jelszavakat.

* Biztonsági fiókkezelő - Jobb, ha hagyod úgy, ahogy van. Ha letiltja ezt a szolgáltatást, a helyi biztonsági házirend minden módosítása elvész.

* Hozzáférés a HID eszközökhöz - Hozzáférés gyorsbillentyűket. Tiltsa le, ha egyes kombinációk nem működnek, akkor tegye vissza.

* Magazin Windows események rögzíti az összes eseményt. Hasznos eszköz Mert haladó felhasználó. Lehetetlen letiltani.

* Teljesítménynaplók és riasztások - rendszerszolgáltatás, hagyja úgy ahogy van.

* Szoftvervédelem - rendszerszolgáltatás is, hagyd úgy ahogy van.

* CNG-kulcs leválasztás – Manuálisan.

* Eszközök Windows vezérlők A rendszerszolgáltatás nélküle előfordulhat, hogy egyes alkalmazások nem működnek megfelelően, ezért jobb, ha elhagyja.

* Hyper-V vendégszolgáltatási felület − Ha nem tudja, mi az a Hyper-V, akkor tiltsa le.

* Csoportházirend-ügyfél - Elmegyünk. Felelős a biztonsági házirend-beállításokért.

* Megváltozott linkkövető kliens − Az ntfs fájlok nyomon követése, nem szükséges. Letiltás.

* Microsoft Passport Service Container

* Elosztott tranzakció koordinátor − Kézzel rakjuk.

* SNMP csapda - Egyes programok információkat gyűjtenek Önről. Tehát kapcsolja ki.

* Távoli eljáráshívás (RPC) lokátor − Ha szükséges, az alkalmazások manuálisan elindítják.

* Útválasztás és távelérés - Nem kell. Letiltás.

* IPsec kulcsmodulok az internetes kulcscseréhez és a hitelesített IP-címhez - Nem szükséges, de jobb kézzel.

* DCOM szerver folyamatindító - Rendszerszerviz, hagyja úgy ahogy van.

* NetBIOS over TCP/IP támogatási modul - Ha nincs más számítógép a hálózaton, akkor manuálisan.

* Távoli asztali kiszolgáló konfigurálása- Ha nem hoz létre távoli asztali kiszolgálót, akkor tiltsa le.

* Azonnali Windows kapcsolatok- rögzítő beállítása - Manuálisan.

* SSDP felfedezés -Új eszközökhöz szükséges, de ilyen eszközöket nem mindig találnak. Ezért állítsa be kézzel, és ha nincs rá szükség, akkor tiltsa le.

* Interaktív szolgáltatások felfedezése − Manuálisan.

* Az Orchestrator szolgáltatás frissítése— Megoldás az adatközponti munkafolyamatok kezelésére. Az Orchestrator segítségével automatizálhatja az erőforrások létrehozását, figyelését és telepítését a környezetében. Általában manuálisan.

* Internetkapcsolat megosztása (ICS) - Nem szükséges, ha nem osztja meg az internetet hálózati kapcsolatok.

* Shell hardver meghatározása − lemez vagy flash meghajtó automatikus futtatásához szükséges párbeszédpanelhez. Akinek kényelmes, annak a legtöbbnek szüksége van rá. Otthagytam.

* Hajtásoptimalizálás- Most új néven hívják, remélem tudod, mi az. Hagyjuk úgy, ahogy van, és ha van SSD meghajtónk, akkor kapcsoljuk ki.

*Szállítás optimalizálása Olyan ez, mint egy torrent. Például töltsön le frissítéseket vagy alkalmazásokat az áruházból, majd a letöltés a talált forrásokból történik. Így a letöltési sebesség növekszik. Jobb, ha manuálisan hagyja el, ha bármilyen letöltés történik, automatikusan bekapcsol.

* Távoli asztali szolgáltatások felhasználói módú porttovábbító - Ha nem használ távoli kapcsolatokat, akkor ez nem szükséges. Inkább kézzel tegye.

* Táplálkozás - Nem kapcsol ki. Elmegyünk.

* Feladat ütemező - Célszerű így hagyni, mert. ma már sok program használja.

* Támogatás a Vezérlőpult "Problémajelentések és megoldások" eleméhez - Manuálisan.

* Intelligens kártya törlési szabályzat - intelligens kártya felhasználók számára jobb, ha manuálisan csinálják.

* Bejelentkezés asszisztens fiókot Microsoft - Segít létrehozni és bejelentkezni Microsoft-fiókjába. Jobb kézzel hagyni.

* Hálózati kapcsolati asszisztens - Nincs szükség értesítésekre a DirectAccess szolgáltatásról, tiltsa le.

* Hálózati kapcsolat közvetítő- Ha nincs szüksége értesítésekre az áruházban lévő programokról, kapcsolja ki.

* HomeGroup Provider − Az otthoni csoportok használatához. Jobb kézzel.

* Vezetékes automatikus hangolás – Manuálisan.

* Adatarchiváló program- Ha biztonsági mentést és visszaállítást használ, hagyja úgy, ahogy van. Ha nem, akkor tiltsa le.

* Microsoft Shadow Copy Provider - Manuálisan.

* HomeGroup Listener − Manuálisan.

* PNRP protokoll - Kézzel is hagyjuk. Egyes alkalmazások használhatják a szolgáltatást.

* Funkciófelderítési források közzététele − Szükséges, ha fájljait a hálózaton keresztül más számítógépeken szeretné megjeleníteni. Ha nem akarod, akkor manuálisan vagy letilthatod.

* Munkaállomás - jobb elmenni, mert néhány alkalmazás használja ezt a szolgáltatást.

*Működő mappák- Ha munkamappákat használ (ezeket általában a szervezetek használják), akkor hagyja úgy, ahogy van, ha nem, tiltsa le.

* Tanúsítvány kiosztás − Inkább kézzel.

* Bővítmények és értesítések nyomtatókhoz- Ha nyomtatót használ, akkor hagyja, ha nem, akkor kapcsolja ki.

* Extensible Authentication Protocol (EAP) - Manuálisan.

* Windows Eseménygyűjtő - Manuálisan.

* Pályázat részletei - Manuálisan.

* Szerver - Ha a számítógépet nem kiszolgálóként használja, vagy nem oszt meg fájlokat és nyomtatókat, kapcsolja ki.

* Csempe adatmodell szerver- Ha a metró felületet használod, akkor hagyd el, ha nem, akkor kapcsold ki.

* Hálózati szolgáltatás Xbox Live- ismét, ha nem használja az Xboxot, kapcsolja ki.

* Hálózati bejelentkezés - Manuálisan.

* Hálózati kapcsolatok - Hagyd úgy ahogy van. Ha nincs hálózat vagy internet, akkor kikapcsolhatja.

* COM+ eseményrendszer -állítsa be kézzel. A szolgáltatástól függő alkalmazások szükség esetén maguk is elindítják.

* Rendszeralkalmazás COM+- Manuálisan is.

*Microsoft Passport szolgáltatás- Ha nem rendelkezik virtuális TPM intelligens kártyával, tiltsa le.

* Windows Push Notification Service- Ha nincs szüksége értesítésekre az alkalmazásoktól, kapcsolja ki. Ha kell, hagyd.

* SSTP szolgáltatás - Hagyjuk úgy, ahogy van, szükségünk van egy szolgáltatásra, ha van internet a számítógépen.

* Windows szolgáltatás Licenckezelő - A szolgáltatás az áruházból letöltött alkalmazások licenceinek kezeléséhez szükséges. Ha nem tölt le onnan semmit, akkor kapcsolja ki.

* Szolgáltatás Windows Mobile csatlakozási pont- A szolgáltatás egy pont megszervezéséhez szükséges WiFi hozzáférés, azaz terjeszteni vezeték nélküli internet egyéb eszközök. Ha nem terjeszted, akkor kapcsold ki.

* WinHTTP webproxy automatikus felfedezési szolgáltatás - Ha internetre van szüksége, hagyja úgy, ahogy van.

* WLAN automatikus konfigurációs szolgáltatás - szolgáltatás számára vezeték nélküli hálózatok. Ennek megfelelően, ha nem, akkor nincs rá szükség.

* Alapvető szűrési szolgáltatás − egyrészt nincs rá szükség (ha nincs szükség biztonságra), másrészt egyes programok hibákat generálhatnak. Tehát elmegyünk.

*Szolgáltatás vezeték nélküli kommunikáció Bluetooth- Szükséges, ha használja Bluetooth fejhallgatók.

* Hyper-V távoli asztali virtualizációs szolgáltatás- Ismétlem, ha nem tudja, mi az a Hyper-V, kapcsolja ki.

* Windows Time Service - szükséges az idő internettel való szinkronizálásához.

* Geolocation szolgáltatás- Kikapcsolni. Csak telefonokhoz való. Az internet megtalálja, hol vagy

* Érzékelő adatszolgáltatás- Ha nem csatlakoztatott érzékelőket, válassza le. Hagyja telefonokon és táblagépeken.

* Érzékelő szerviz- Ugyanaz. Telefonokhoz és táblagépekhez szükséges.

* Bolti bemutató szolgáltatás- Letiltás, nem kell bemutatni semmit)

* Diagnosztikai nyomkövető szolgáltatás- Egy sor felügyelet szolgáltatása, ezért kikapcsoljuk.

*Leállítási szolgáltatás vendégként (Hyper-V)

* Windows képfeltöltési szolgáltatás (WIA) - Csak akkor kell szervizelni, ha van szkenner. Felelős a szkennerekről és kamerákról érkező képek fogadásáért.

* Hyper-V Volume Shadow Copy Query Service- Ismétlem, ha nem tudja, mi az a Hyper-V, akkor tiltsa le.

* Windows Defender szolgáltatás- Egy jó vírusirtónál ez egy felesleges szolgáltatás, de itt nem lehet csak úgy kikapcsolni.

* Microsoft iSCSI Initiator szolgáltatás - Manuálisan tesszük, ha a programoknak kell, akkor maguk indítják el.

* Hálózatmentési interfész szolgáltatás - A normál hálózati működéshez szükséges.

* Háttérfeladat infrastruktúra szolgáltatás- A háttérműveletek normál működéséhez hagyja el.

* Fájlelőzmények szolgáltatásÚj út fájlvédelem, bármilyen változtatás esetén a fájlok megkettőződnek. Mindenki maga dönti el, hogy letiltja-e vagy sem. Valószínűleg kikapcsoltam volna, mert. korábban nem volt ott, és nem is volt rá szükség)

* Windows Font Cache szolgáltatás - a teljesítmény javítását szolgálja, gyorsítótárazza a betűtípusokat, és nem vesztegeti az időt a betöltéssel.

* Client License Service (ClipSVC)- az áruházból letöltött alkalmazásokhoz szükséges. Ha nem tölt le onnan semmit, akkor letilthatja.

* Windows Store szolgáltatás (WSService)- Ha használja a boltot, akkor hagyja el, ha nem, kapcsolja ki.

* AllJoyn Router szolgáltatás Ha nem tudja, mi az, kapcsolja ki.

* SMS Router szolgáltatás Microsoft Windows - Számítógépen biztosan nincs szükség erre a szolgáltatásra!

* Block Level Backup Engine Service − Kézzel rakjuk. Ha biztonsági mentésre vagy visszaállításra van szükség, a szolgáltatás magától elindul.

*Érzékelő felügyeleti szolgáltatás- Ha nincsenek érzékelők a számítógépen, akkor nincs rá szükség.

* Hálózati beállítási szolgáltatás- Jobb kézzel hagyni.

* Kommunikációs szolgáltatás (Hyper-V)- Ismétlem, ha nem használja a Hyper-V-t, tiltsa le.

* Szolgáltatás nyilvános hozzáférés a Net.Tcp portokhoz - Alapértelmezés szerint letiltva. Szükséges, ha csak a Net.Tcp protokollra van szükség.

* Általános szolgáltatás hálózati erőforrások Windows médialejátszó - Manuálisan. Be kell kapcsolni.

* Intelligens kártyaolvasó számláló szolgáltatás- Ha nem használ intelligens kártyákat, kapcsolja ki.

* Hordozható eszközök számláló szolgáltatás - Zene, videó stb. szinkronizálására szolgál. cserélhető adathordozóval. manuálisan állítanám be. Ez nem mindig szükséges.

* Bluetooth támogatási szolgáltatás - Szükséges, ha van Bluetooth.

* Diagnosztikai házirend szolgáltatás - A problémák diagnosztizálásához szükséges... Őszintén szólva ritkán segít. Ezzel kísérletezhet, ha kikapcsolja. Ha szükséges, kapcsolja be.

* Programkompatibilitási asszisztens szolgáltatás - A szolgáltatás az operációs rendszerrel nem kompatibilis programok futtatásához szükséges. Ha nem, állítsa be kézzel.

* Hálózat-ellenőrzési szolgáltatás Windows Defender - Megint jobb jó vírusirtó mint ez a szolgáltatás, de egyszerűen ne tiltsa le.

* Felhasználói profil szolgáltatás - Jobb elmenni. Számítógépes felhasználói profilokkal működik.

* PNRP számítógépnév közzétételi szolgáltatás – Otthoni csoportokhoz kötelező.

* Pulzusszám szolgáltatás (Hyper-V)- Figyeli a virtuális gép állapotát. Ha nem használ virtuális Hyper-V gépek majd kapcsolja ki.

*AppX telepítési szolgáltatás (AppXSVC)- Ha nem használja az üzletet, kapcsolja ki.

* Regisztrációs szolgáltatás Windows hibák Naplózik a hibákat. Jobb manuálisan feltenni.

* Eszközkezelő regisztrációs szolgáltatás- Jobb kézzel hagyni.

* Állami Értéktár Szolgálat- jobb kézzel hagyni.

* ETW Collector Service internet böngésző - Egy másik gyűjtő, kapcsolja ki.

* Connected Network Awareness Service - A normál hálózati működéshez jobb úgy hagyni, ahogy van.

* Session szolgáltatás virtuális gépek(Hiper-V)

* Érintő billentyűzet és panel szolgáltatás kézírás tablettákhoz szükséges. Ha számítógépe nem rendelkezik érintőbillentyűzettel ill grafikus tábla, majd kapcsolja ki.

* Időszinkronizálási szolgáltatás (Hyper-V) - ha nincs Hyper-V virtuális gép, tiltsa le.

* Adatmegosztó szolgáltatás- kézzel hagyja el.

* Device Mapping Service- Ha a számítógép nem lép kapcsolatba más eszközökkel vezetékes vagy vezeték nélküli kapcsolaton keresztül, akkor kikapcsolhatja.

* Hálózati lista szolgáltatás - Azt is jobb elhagyni.

* Rendszeresemény értesítési szolgáltatás − Ha nem fogja nézni a Windows üzeneteket, akkor nincs rá szüksége.

* Szolgáltatás távirányító Windows (WS-Management) -Állítsa be kézzel.

* Windows Cryptographic Provider gazdagépszolgáltatás- Kikapcsolni.

* Eszköztelepítési szolgáltatás- Jobb, ha hagyja úgy, ahogy van, az eszközök helyes telepítésére szolgáló szolgáltatás.

*Tárolási szolgáltatás- jobb kézzel hagyni.

* BitLocker meghajtótitkosítási szolgáltatás - Titkosítja a meghajtókat. Ha nem használod, akkor kapcsold ki.

* Alkalmazási szintű átjáró szolgáltatás − A szolgáltatás csak a tűzfallal való együttműködéshez szükséges. Manuálisan.

* Kriptográfiai szolgáltatások -Új programok telepítéséhez jobb, ha hagyja úgy, ahogy van.

* Távoli asztali szolgáltatások - Ha nem használ távoli asztalokat, akkor tiltsa le.

* Intelligens kártya - Ha nem használod őket, akkor nincs is rá szükséged.

* Állókép-szerzési események A képek beolvasásához szükséges. Ezért, ha nincs szkenner, kapcsolja ki.

* RPC Endpoint Mapper − A szolgáltatás a bejövő forgalomhoz szükséges. Semmit nem lehet tenni ellene. Ezen hagyjuk.

* Játékok mentése Xbox Live-on - Ha nincs Xbox, akkor kapcsolja ki.

* Finite Builder Windows pontok Hang- Hagyja, ha hangra van szüksége.

* Microsoft Diagnostics Center Standard Collector Service (R)- Ismét a kollektor, kapcsolja ki.

* Telefonálás - Hagyja el kézzel. Ha kell, futni fog.

* Témák - Rengeteg memóriaforrást fogyasztanak. Ha nem szükséges, tiltsa le.

* Kötet árnyékmásolata - Visszaállítási pontokat hoz létre, archiválva a háttérben. Állítsa be kézzel. Ha szükséges, futni fog.

* Link réteg topológia − Manuálisan is. Ha kell, futni fog.

* távoli hívás eljárások (RPC) - Rendszerszerviz. Hagyd úgy ahogy van.

* távoli nyilvántartás - Lehetővé teszi a távoli felhasználók számára a rendszerleíró adatbázis kezelését. Letiltás.

* Alkalmazásazonosító - Manuálisan.

* Diagnosztikai rendszer csomópont - Probléma diagnózis. Állítsa be kézzel.

* Diagnosztikai szolgáltatás gazdagép - Manuálisan is.

* Általános PNP-eszköz csomópont -Állítsa be kézzel. Nem minden PnP eszköz.

* Alkalmazáskezelés -Állítsa be kézzel. A szolgáltatás lehetővé teszi az alkalmazások házirendjének beállítását.

* ActiveX telepítő - Manuálisan is. Telepítenie kell egy ilyen objektumot, az automatikusan elindul.

* Windows Installer - A programs.msi telepítése. Manuálisan.

* Windows modulok telepítője - Telepíti és eltávolítja az összetevőket és a frissítéseket. Manuálisan.

* Fax - Szükséges, ha csak van fax.

* Háttérben működő intelligens átviteli szolgáltatás (BITS) – Kézzel indulunk. A szolgáltatás hasznos.

* Teljesítményszámláló könyvtár gazdagép- Megosztja a teljesítményszámlálókat más felhasználókkal. Letiltás.

* Discovery Provider Host − Kézzel indulunk. Ennek futnia kell.

* Windows színrendszer (WCS) - Manuálisan. A készülékeknek szükségük lesz rá, elindítják.

* Biztonsági Központ - Figyeli a Windows biztonságát. Idegesít az értesítéseivel. Tehát kapcsolja ki vagy sem, a választás a tiéd.

* Windows Update - Az egyik oldalon hasznos funkció. Bezárja a lyukakat a rendszerben, frissíti az illesztőprogramokat, másrészt viszont aktívan használja az internetet, a memória erőforrásokat, és ha frissítés közben kikapcsolja a számítógépet, az OS összeomolhat. Így Ön dönti el, mi a fontosabb, a biztonság vagy a sebesség.

* titkosítva fájlrendszer(EFS) - A fájlok biztonsága érdekében. Jobb kézzel hagyni.

Ez minden. Ebben a cikkben leírtam a Windows 10-ben letiltható szolgáltatásokat, valamint azt, hogy mi a legjobb a rendszer normál működéséhez. Megnéztem magamon, nekem minden működik. Ha van még infód írj, felteszem, sokaknak segít.

Üdvözlök mindenkit, a téma a Windows naplók megtekintése. Szerintem mindenki tudja, mi a napló, de ha hirtelen kezdő vagy, akkor a naplók olyan rendszeresemények, amelyek operációs rendszer Windows és Linux egyaránt, amelyek segítenek nyomon követni, hogy mi történt, hol, mikor és ki tette. Bármi Rendszergazda tudnia kell olvasni a Windows naplóit.

Példa az életből az a helyzet, amikor az egyik IBM szerveren egy lemez meghibásodott és a technikai támogatás Szervernaplókat gyűjtöttem, hogy diagnosztizálhassák a problémát. Az Event Viewer szolgáltatás felelős a naplók összegyűjtéséért és javításáért a Windows rendszerben. Az Event Viewer egy praktikus eszköz a rendszernaplók lekéréséhez.

Hogyan lehet megnyitni az eseménynézőben

Az Eseménynéző beépülő modulba nagyon egyszerűen beléphet, bármelyikhez megfelelő Windows verziók. Nyomja meg a varázsgombokat

Win+R, és írja be az eventvwr.msc parancsot

Megnyílik egy Windows eseménynéző ablak, amelyben ki kell bontania az elemet Windows naplók. Nézzük át az egyes magazinokat.

Napló Olyan alkalmazás, amely a számítógépén lévő programokkal kapcsolatos bejegyzéseket tartalmazza. A napló a program indításakor íródik, ha hibával indult, akkor ez itt is megjelenik.

Az auditnaplóra azért van szükség, hogy megértsük, ki mit és mikor csinált. Például bejelentkezett vagy kijelentkezett, hozzáférést próbált elérni. Az összes siker vagy kudarc auditja ide van írva.

A Telepítés elem, amely Windows naplókat ír arról, hogy mi volt telepítve és mikor, például programok vagy frissítések.

A legfontosabb folyóirat a rendszer. Itt minden szükséges és legfontosabb dolog le van írva. Például a bsod kék képernyője volt, és az itt naplózott üzenetadatok segítenek meghatározni az okát.

Vannak Windows naplók is olyan speciális szolgáltatásokhoz, mint a DHCP vagy a DNS. Az események megtekintése mindent vág :).

Tegyük fel, hogy több mint egymillió esemény van a Biztonsági naplóban, valószínűleg azonnal felteszi a kérdést, hogy van-e szűrés, mivel mindegyik megtekintése mazochizmus. Az eseménynézőben ez biztosított volt, a windows logok kényelmesen kiszűrhetők, csak a szükséges marad meg. A jobb oldalon a Műveletek területen található az aktuális napló szűrése gomb.

Meg kell adnia az esemény szintjét:

  • kritikai
  • Hiba
  • Figyelem
  • Intelligencia
  • Részletek

Minden a keresési feladattól függ, ha hibát keres, akkor nincs értelme más típusú üzeneteknek. Továbbá az eseménynéző keresés határainak szűkítése érdekében megadhatja a kívánt eseményforrást és kódot.

Szóval, mint látod, a windows naplók elemzése nagyon egyszerű, keresünk, találunk, megoldunk. Hasznos lehet a Windows naplók gyors törlése is:

A Windows PowerShell-naplók megtekintése

Furcsa lenne, ha a PowerShell nem tudná, hogyan kell ezt megtenni, a naplófájlok megjelenítéséhez nyissa meg a PowerShellt, és írja be a következő parancsot

Get-EventLog - Logname "Rendszer"

Ennek eredményeként megjelenik a rendszernapló-naplók listája

Ugyanez megtehető más magazinokkal, például az Alkalmazásokkal

Get-EventLog - Naplónév "Alkalmazás"

a rövidítések kis listája

  • Eseményazonosító – Eseményazonosító
  • Számítógép – Gépnév
  • Eseménysorszám - Adatok, Index
  • Feladat kategória - Kategória
  • Kategória kód - CategoryNumber
  • Szint – EntryType
  • Eseményüzenet – Üzenet
  • Forrás – Forrás
  • Eseménygenerálás dátuma – ReplacementString, InstanceID, TimeGenerated
  • Az esemény rögzítésének dátuma – TimeWritten
  • Felhasználó – Felhasználónév
  • Site – Site
  • Osztály – konténer

Például annak érdekében, hogy a parancshéjban csak a "Szint", "Esemény rögzítési dátuma", "Forrás", "Eseménykód", "Kategória" és "Eseményüzenet" oszlopokkal jelenjenek meg események a "Rendszer" naplóban, hajtsd végre a parancsot:

Get-EventLog -LogName 'Rendszer' | Format-Table EntryType, TimeWritten, Forrás, Eseményazonosító, Kategória, Üzenet

Ha részletesebben kell megjelenítenie, cserélje ki a Format-Table-t a Format-List-re

Get-EventLog -LogName 'Rendszer' | Formátum-lista bejegyzés típusa, írott idő, forrás, eseményazonosító, kategória, üzenet

Mint látható, a formátum már olvashatóbb.

Szűrheti is a naplókat, például megjelenítheti az utolsó 20 üzenetet

Get-EventLog - Naplónév "Rendszer" - Legújabb 20

További termékek

Az események gyűjtését automatizálhatja is olyan eszközökkel, mint például:

  • Zabbix Monitoring Complex
  • Eseménytovábbításon keresztül Windows eszközök gyűjtőszerverenként
  • A Netwrix audit csomagon keresztül
  • Ha rendelkezik SCOM-mal, akkor az összes Windows platform naplóját összesítheti
  • Bármilyen DLP rendszer

Így Ön dönti el, hogy az eseménynézegetőt vagy a PowerShell for Windows eseménynézegetőt használja, ez csak Önön múlik. Az oldal anyaga

A naplók távoli megtekintése

  • Első módszer

Nem is olyan régen, a megjelent Windows Server 2019 operációs rendszerben megjelent a Windows Admin Center távoli adminisztrációs összetevője. Lehetővé teszi a végrehajtást távirányító számítógépet vagy szervert, már részletesebben is elmondtam neki. Itt ezt szeretném megmutatni azzal, hogy magamra helyezem munkaállomás kapcsolódhat egy böngészőből más számítógépekhez, és egyszerűen megtekintheti azok eseménynaplóit, ezáltal tanulmányozva a Windows naplóit. Az én példámban egy szerver lesz SVT2019S01, megkeressük az elérhetők listájában, és csatlakozunk (Emlékeztessünk, hogy Windows-ban így végeztük a távoli hálózati konfigurációt).

Ezután válassza ki az "Események" fület, válassza ki a kívánt naplót, a példámban a rendszer összes naplóját szeretném látni. Az én szemszögemből itt sokkal kényelmesebb mindent megnézni, mint az eseménynézőből. Előnye, hogy bármilyen telefonról vagy táblagépről megteheti. A jobb sarokban van egy kényelmes kereső űrlap

Ha finomabban kell szűrni a naplókat, használhatja a szűrő gombot.

Itt kiválaszthatja az esemény szintjét is, például úgy, hogy csak a kritikus és a hibákat hagyja meg, beállíthatja az időtartományt, az esemény kódját és a forrást.

Íme egy példa a 19. esemény szűrésére.

Nagyon kényelmes a teljes napló exportálása evxt formátumba, amely aztán könnyen megnyitható az eseménynaplón keresztül. Tehát a Windows Felügyeleti Központ egy hatékony naplónézegető.

  • Második módszer

A Windows-naplók távoli megtekintésének második módja a Számítógép-kezelés beépülő modul vagy ugyanaz az "Eseménynéző" használata. Ha egy másik számítógépen vagy kiszolgálón meg szeretné tekinteni a Windows-naplókat, kattintson a jobb gombbal a felső elemre a beépülő modulban, és válassza ki a "" lehetőséget a helyi menüből.

Adja meg egy másik számítógép nevét, a példámban ez SVT2019S01 lesz

Ha minden rendben van, és nincs blokk a tűzfaltól vagy vírusirtótól, akkor a távoli eseménynézőbe kerül, ha blokkol, akkor olyan üzenetet kap, hogy a COM + forgalom nem repül át.

Azt is szeretném megjegyezni, hogy léteznek teljes naplóösszesítő rendszerek, mint például a Zabbix vagy az SCOM, de ez a feladatok más szintje.

Gyakran előfordul, hogy egy számítógép nélkül látható okokújraindul, lefagy, leáll. Ha modern operációs rendszert, például Windows 10-et futtat, könnyen kiderítheti, mi okozza a problémát. Ehhez tudnia kell, hogyan kell megvizsgálni a Windows 10 hibáit és mit jelentenek.

Mi az Eseménynapló és mire való?

Még ha a számítógép meghibásodás nélkül működik is, érdemes előre tájékozódni, hogy hol nézheti meg a Windows 10 hibanaplóját, melynek rendszeres ellenőrzése segít észlelni és megelőzni a hibák előfordulását. komoly problémákat. Vészhelyzetekben, amikor a felhasználó nem látja a problémák nyilvánvaló okait, a Windows 10 eseménynaplója nélkülözhetetlen asszisztens. Nem szabad megfeledkezni arról, hogy még egy működő számítógépen is előfordulnak olyan hibák, amelyek nem befolyásolják a munka minőségét, de ha kritikus hibák vannak, intézkedéseket kell tenni azok kiküszöbölésére.

Hogyan lehet megnyitni a naplót és látni a hibákat

Az eseménynapló megnyitásának többféle módja van.

Kezelőpanel

  1. Nyissa meg a Windows keresőt, és írja be "Kezelőpanel".
  2. Válassza ki a menüt a megjelenő párbeszédpanelen. "Rendszer és biztonság", "Adminisztráció".

  3. Kattintson a parancsikonra Eseménynéző.

  4. Konzol futtatása

    Nyomja meg egyszerre a gombokat "Win" és "R"és a felugró sorban "Nyisd ki"írja be az eventvwr.msc parancsot, és nyomja meg az Enter billentyűt.


    Start menü

    Kattintson Jobb klikk egér rá "Rajt"és válassza ki az előugró listából "Fuss", írja be az eventvwr.msc parancsot, és nyomja meg az enter billentyűt.

    Windows 10 keresés

    Írja be a kifejezést a Windows 10 keresőmenüjébe Eseménynéző vagy "Magazin"és nyomja meg az Entert.

    A megjelenő program ablakban van egy fül "Áttekintés és összefoglaló", amely alatt egy almenü található "Adminisztratív események összefoglalója" A, amely a következő információkat tartalmazó legördülő listákat tartalmaz: kritikus események, hibák, figyelmeztetések, részletek és sikernapló.


    A listák kibontásakor sorok jelennek meg a rendszerben történtekről. A legfontosabbak a kritikus események és hibák. A hibát leíró sor tartalmazza a kódot, a forrást és azt, hogy az elmúlt 24 órában és 7 napban hányszor fordult elő. Ha duplán kattint egy sorra, megjelenik egy ablak a következővel: Részletes leírás a felmerült probléma, a bekövetkezés pontos időpontja és egyéb fontos információk.


    Használhatja a Windows 10 eseménynaplóit is, amelyek menüje a program bal oszlopában található Eseménynéző. Az alkalmazás-, biztonsági- és rendszernaplók itt érhetők el. Ez utóbbi csak információkat tartalmaz a rendszerben előforduló legfontosabb hibákról, például az illesztőprogramok működésének problémáiról, rendszerprogramokés egyéb fontos információkat.

    A rendelkezésre álló naplóbejegyzések alapos vizsgálata nagyon hasznos a számítógép zökkenőmentes működésében. Például egy kritikus esemény jelenléte Kernel Power 41 tápellátási problémákra, túlmelegedésre vagy a számítógép elégtelen áramellátására utalhat. Ezenkívül a naplók segíthetnek az összeomlási problémák megoldásában is. egyéni programokat az alkalmazásnapló használatával.

    Következtetés

    Annak érdekében, hogy számítógépe ne hagyja cserben a leginkább alkalmatlan pillanatban, tudnia kell, hol található a Windows 10 hibanaplója, és legalább hetente egyszer meg kell nyitnia és tanulmányoznia kell.

A legtöbb felhasználó személyi számítógépek nem is tudok olyan kiegészítésről, mint az eseménynapló. Ez speciális funkció a számítógépre telepített operációs rendszerben előforduló összes esemény megtekintéséhez. Ebben benne van az kritikus hibák, figyelmeztetések és egyéb fontos információk, mind a hétköznapi felhasználók, mind a szervertulajdonosok számára.

Ebben a cikkben részletesen elemezzük ezt a témát, és megtudjuk, mi ez, hol tekintheti meg az eseménynaplót a Windows 10 rendszerben, és hogyan kell használni.

Először is érdemes elmondani, hogy ez a szolgáltatás abszolút mindent regisztrál, ami a számítógépen történik. Az üzenetek és hibák rögzítésre kerülnek, beleértve az illesztőprogramok, alkalmazások és programok működését. Az előzmények rendszeres áttekintésével és vizsgálatával könnyen beazonosíthatóak az eszköz védelmével kapcsolatos problémák, gyengeségek, ami különösen a szervereknél hasznos.

Hogyan lehet megnyitni?

Az eseménynapló megkeresése és megnyitása meglehetősen egyszerű, ehhez szüksége van Windows keresés 10 írja be az "Eseménynéző" kifejezést, és kattintson rá. De ha deaktiválta az indexelést, akkor ez a kísérlet nem hoz eredményt.

És lehetőségként a következőket teheti:


Minden információ megfelelő csoportokra lesz osztva. Például az alkalmazásnapló megnyitásával lehetőség nyílik a programok működésével kapcsolatos összes üzenet megtekintésére. Abszolút minden, a Windows 10-hez kapcsolódó rendszerincidens megjelenik benne.


Alapvetően ezt a szolgáltatást Kizárólag olyan rendszergazdák számára lett kifejlesztve, akik folyamatosan figyelik a szerverek állapotát, azonosítják a hibákat és az előfordulás okait, majd megpróbálják gyorsan kijavítani azokat.

Ne ijedjen meg, ha készüléke megfelelően működik, de hibajelzések vannak a naplóban, mert ez normális az operációs rendszer számára. Minden hiba, beleértve a kisebb hibákat is, bekerül a rendszerleíró adatbázisba, ezért ne aggódjon.

Hogyan kell használni?

A legtöbb "professzionális" felhasználó biztos abban, hogy a hétköznapi felhasználóknak nem is kell belemerülniük ebbe a témába, mert ez soha nem lesz hasznos számukra. Ez azonban egyáltalán nem így van, mert ez az eszköz hihetetlenül hasznos bizonyos helyzetekben.

Például ha megjelenik kék képernyő vagy a rendszer időnként újraindul. Miért történik ez és mi okozta, gyorsan megtudhatja a rendszer eseménynaplójából. Ha a hiba az illesztőprogramok frissítésével kapcsolatos, akkor jelzi a hardvert, amellyel a probléma előfordul, és a megoldás hatékony módjait.


A kívánt jelentés keresésének leegyszerűsítéséhez emlékeznie kell a helyzet bekövetkezésének időpontjára, és az időkeret alapján meg kell keresnie a hibát.

Szintén egy másik fontos funkció az operációs rendszer betöltésének rögzítése, amikor annak kezdete, vége és időtartama látható. Sőt, az ok megadásának szükségessége a számítógép kikapcsolásához is köthető. Meg fog jelenni naplónkban. Ez különösen a szerveradminisztrátorok számára hasznos, mert számukra minden részlet fontos.


Tisztítási módszerek

Öt fő módja van az eseménynapló törlésének:

  1. Kézi úton.
  2. A „Batch file” egy speciális fájl „*.bat” kiterjesztéssel.
  3. Keresztül parancskonzol cmd.
  4. PowerShell-en keresztül.
  5. CCleaner segédprogram.

Nézzük meg közelebbről az egyes javasolt módszereket, és megtudjuk, hogyan alkalmazzuk őket a gyakorlatban.

Kézi tisztítás

Először is azt javaslom, hogy fontolja meg a jelentések öntisztító módszerét a Windows 10 rendszerben. Ez meglehetősen egyszerű, és nem igényel speciális parancsokat és harmadik féltől származó programok telepítését.

Minden, amire szükséged van:


Amint látja, minden rendkívül egyszerű. Bizonyos helyzetekben azonban továbbra is más módszereket kell alkalmaznia, amelyeket az alábbiakban tárgyalunk.

Bat fájl létrehozása és használata

Egy másik meglehetősen egyszerű módszer, amely lehetővé teszi a gyors tisztítást. Bontsuk fel részletesebben:


Ha túl lusta létrehozni ezt a fájlt, akkor a kész verzió lehet letöltés a linkről.

A parancskonzolon keresztül

Az eseménynaplót a cmd parancssoron keresztül is törölheti a hibáktól, figyelmeztetésektől és egyéb üzenetektől.

Ezt követően minden jelentés törlődik.

PowerShell-en keresztül

A Windows 10 operációs rendszernek van egy fejlettebb verziója parancs sor- PowerShell. Az eseménynapló törlése ezzel az eszközzel nagyon egyszerű.

Bontsuk le lépésről lépésre:

Valószínűleg hibába ütközik, de ne féljen, mivel ez normális. Minden szakasz törlődik.

CCleaner

Széles körben ismert CCleaner lehetővé teszi a rendszer teljes tisztítását, a rendszerleíró adatbázist felesleges fájlokés hibás bejegyzések. Ez felgyorsítja a rendszer teljesítményét. Kiválóan működik különböző operációs rendszereken, beleértve a Windows 10-et is. Ezen kívül van ingyenes verzió elég jó funkcionalitással.


Ily módon törli az eseménynaplót, és tovább optimalizáljuk a Windows 10 működését.

Ez a téma nem annyira dinamikus és érdekes, mint például a rendszer-helyreállítás vagy a rosszindulatú programok elleni küzdelem. szoftver de nem kevésbé fontos.

A Windows 10 számos változása közül az egyik a frissítési naplók ETL formátumú fájlokba való mentése volt, amelyek csak a használatával olvashatók. speciális közművek. Többben korai változatai rendszernaplókat a szokásos módon rögzítettük szöveges fájl, de mivel a frissítési szolgáltatás folyamatosan aktív a rendszeren, az adatokat rendszeresen felülírták, ami további nem kívánt terhelést okozott a lemezen.Az ETL naplóformátum használata csökkentette a terhet HDD, de kevésbé kényelmessé tette a naplók olvasását a rendszergazdák számára. A Microsoft tisztában van ezzel a problémával, ezért a fejlesztők bevezették a frissítési naplófájlok ember által olvasható formátumba konvertálásának lehetőségét. Ezenkívül a naplók megtekinthetők a beépített Windows eseménynapló segítségével. Tekintsük mindkét lehetőséget egy kicsit részletesebben.

Indítson el egy PowerShell-konzolt, és futtassa benne a Get-WindowsUrdateLog parancsot.

Az olvasás itt kezdődik adatátalakítás,

Az eljárás befejezése után az asztalon lesz egy WindowsUpdate.log fájl, amelyet megnyithat normál Jegyzettömbbel vagy bármilyen más programmal. szöveg szerkesztő. Most már maga is biztonságosan tanulmányozhatja a naplót, vagy elküldheti tapasztaltabb felhasználóknak.

A második út ugyanolyan egyszerű. hívás helyi menü Start gomb (Win + X), és válassza ki az "Eseménynéző" lehetőséget benne.

A megnyíló naplóban kövesse az Alkalmazások és szolgáltatások naplói → Microsoft → Windows → WindowsUpdateClient → Működési láncot. Ebben az esetben a Napló központi oszlopában a frissítési funkció működésével kapcsolatos események rendezett listája jelenik meg.

Ha hibát észlel, jelöljön ki egy szövegrészt, és nyomja meg a Ctrl + Enter billentyűket
OSSZA MEG: