通过注册表控制系统服务

通过注册表控制系统服务
通过注册表控制系统服务

;01.关闭系统管理级警报

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Alerter]

"Start"=dword:00000004

;02.为 Internet 连接共享和 Windows 防火墙提供第三方协议插件的支持。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ALG]

"Start"=dword:00000004

;03.提供软件安装服务,诸如分派,发行以及删除。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppMgmt]

"Start"=dword:00000003

;04.允许下载并安装 Windows 更新。如果此服务被禁用,计算机将不能使用 Windows Update 网站的自动更新功能。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv]

"Start"=dword:00000004

;05.在后台传输客户端和服务器之间的数据。如果禁用了 BITS,一些功能,如 Windows Update,就无法正常运行。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS]

"Start"=dword:00000004

;06.启用“剪贴簿查看器”储存信息并与远程计算机共享。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ClipSrv]

"Start"=dword:00000004

;07.支持系统事件通知服务(SENS),此服务为订阅组件对象模型(COM)组件事件提供自动分布功能。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventSystem]

"Start"=dword:00000003

;o8.管理基于COM+ 组件的配置和跟踪。如果服务停止,大多数基于 COM+ 组件将不能正常工作。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\COMSysApp]

"Start"=dword:00000003

;09.用来浏览局域网电脑的服务,但关了也不影响浏览!

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser]

"Start"=dword:00000004

;10.Windows更新时用来确认windows文件指纹的,可以在更新的时后开启。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CryptSvc]

"Start"=dword:00000003

;11.使用静态IP的用户需要,使用Modem的用户就关了它吧。通过注册和更改 IP 地址以及 DNS 名称来管理网络配置。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dhcp]

"Start"=dword:00000003

;12.在计算机内 NTFS 文件之间保持链接或在网络域中的计算机之间保持链接。

;用于局域网更新连接信息,比如在电脑A有个文件,在电脑B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TrkWks]

"Start"=dword:00000004

;13.协调跨多个数据库、消息队列、文件系统等资源管理器的事务。如果停止此服务,则不会发生这些事务。

;分步传输协调。基本用处不大。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSDTC]

"Start"=dword:00000004

;14.为此计算机解析和缓冲域名系统 (DNS) 名称。如果此服务被停止,计算机将不能解析DNS 名称并定位 Active Directory 域控制器。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache]

"Start"=dword:00000004

;15.服务和应用程序在非标准环境下运行时允许错误报告。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ERSvc]

"Start"=dword:00000004

;16.启用在事件查看器查看基于 Windows 的程序和组件颁发的事件日志消息。无法终止此服务。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog]

"Start"=dword:00000002

;17.多用户快速切换服务

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FastUserSwitchingCompatibi lity]

"Start"=dword:00000004

;18.启用在此计算机上运行帮助和支持中心。如果停止服务,帮助和支持中心将不可用[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\helpsvc]

"Start"=dword:00000004

;19.支持“人体工学”的电脑配件,比如键盘上调音量的按钮等等。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HidServ]

"Start"=dword:00000004

;20.XP的刻录光盘服务,有其他软件就停止它吧,毕竟占用1.6兆内存。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ImapiService]

"Start"=dword:00000004

;21.建立索引的索引服务,超级占用系统资源,建议禁止!

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CiSvc]

"Start"=dword:00000004

;23.管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。IP安全策略代理服务。大部分用户根本用不到!

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent]

"Start"=dword:00000004

;24.监测和监视新硬盘驱动器并向逻辑磁盘管理器管理服务发送卷的信息以便配置。磁盘管理服务。需要时系统会通知你开启。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmserver]

"Start"=dword:00000003

;25.配置硬盘驱动器和卷。此服务只为配置处理运行,然后终止。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmadmin]

"Start"=dword:00000003

;26.传输客户端和服务器之间的 NET SEND 和 Alerter 服务消息。此服务与 Windows Messenger 无关。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger]

"Start"=dword:00000004

;27.备份服务。一些第三方软件比如Ghost、Imageing等可能需要该服务,使用的时候开启即可。管理卷影复制服务拍摄的软件卷影复制。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SwPrv]

"Start"=dword:00000003

;28.登录域控制器验证登录信息的服务。

;支持网络上计算机 pass-through 帐户登录身份验证事件。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon]

"Start"=dword:00000004

;29.使授权用户能够通过使用 NetMeeting 跨企业 intranet 远程访问此计算机。如果此服务被停用,远程桌面服务将不可用

;用NetMeeting实现远程桌面共享的服务。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mnmsrvc]

"Start"=dword:00000004

;30.网络连接服务,管理网络和拨号网络,上网和局域网都需要这个服务。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netman]

"Start"=dword:00000003

;31.为在同一台计算机或不同计算机上运行的程序提供动态数据交换 (DDE) 的网络传输和安全。

;网络动态数据交换服务,和ClipBook一起用。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetDDE]

"Start"=dword:00000004

;32.管理动态数据交换 (DDE) 网络共享。如果此服务终止,DDE 网络共享将不可用。网络动态数据交换服务,和ClipBook一起用。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetDDEdsdm]

"Start"=dword:00000004

;33.收集并保存网络配置和位置信息,并在信息改动时通知应用程序。如有网络共享或ICS/ICF可能需要.(服务器端)。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Nla]

"Start"=dword:00000003

;34.Telnet服务用的东西

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtLmSsp]

"Start"=dword:00000004

;35.记录机器运行状况而且定时写入日志或发警告,但是内容过于专业,一般用户只能看天书。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysmonLog]

"Start"=dword:00000004

;36.使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。终止或禁用此服务会造成系统不稳定。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PlugPlay]

"Start"=dword:00000002

;37.Windows Media Player和Microsoft为保护数字媒体版权而搞的东西.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WmdmPmSN]

"Start"=dword:00000004

;38.为打印机提供的服务,在打印的时候开一下即可。可节省3.8 MB内存

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Spooler]

"Start"=dword:00000003

;39.储存本地密码和网上服务密码的服务,包括填表时的“自动完成”功能。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ProtectedStorage]

"Start"=dword:00000004

;40.服务质量资源预留协议。它为QoS应用程序预留了20%的带宽。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RSVP]

"Start"=dword:00000004

;41.宽带者/网络共享需要的服务!

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasAuto]

"Start"=dword:00000002

;42.创建网络连接。宽带者/网络共享需要的服务!

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan]

"Start"=dword:00000002

;43.远程帮助服务。占用3.4 MB到4 MB内存。管理并控制远程协助。如果此服务被终止,远程协助将不可用。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RDSessMgr]

"Start"=dword:00000004

;44.系统核心服务!如果在Windows2000中禁止该服务,系统将无法启动。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs]

"Start"=dword:00000002

;45.管理 RPC 名称服务数据库。占用1兆内存。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Rpclocator]

"Start"=dword:00000003

;46.使远程用户能修改此计算机上的注册表设置

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry] "Start"=dword:00000004

;47.可移动存储(如磁带备份等)。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtmsSvc]

"Start"=dword:00000004

;48.虚拟个人网络连接使用。在局域网以及广域网环境中为企业提供路由服务。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess]

"Start"=dword:00000004

;49.给与administrator 以外的用户分配指定操作权!

;启用替换凭据下的启用进程。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\seclogon]

"Start"=dword:00000004

;50.配合Protected Storage、 IIS Admin的服务。

;存储本地用户帐户的安全信息。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SamSs]

"Start"=dword:00000003

;51.监视系统安全设置和配置。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc]

"Start"=dword:00000003

;52.局域网文件/打印共享需要。支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止,这些功能不可用。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver]

"Start"=dword:00000002

;53.给有些配置自动启动,像内存棒、CD、DVD驱动等。为自动播放硬件事件提供通知。[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ShellHWDetection] "Start"=dword:00000004

;54.Smart卡支持,占1.4兆内存。管理此计算机对智能卡的取读访问。如果此服务被终止,此计算机将无法取读智能卡。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SCardSvr]

"Start"=dword:00000004

;55.启动您家庭网络上的 UPnP 设备的发现。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SSDPSRV]

"Start"=dword:00000004

;56.跟踪系统事件,如登录 Windows,网络以及电源事件等。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SENS]

"Start"=dword:00000004

;57.执行系统还原功能。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srservice]

"Start"=dword:00000004

;58.计划任务。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule]

"Start"=dword:00000003

;59.允许对“TCP/IP 上 NetBIOS (NetBT)”服务以及 NetBIOS 名称解析的支持。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LmHosts]

"Start"=dword:00000004

;60.拨号服务。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TapiSrv]

"Start"=dword:00000003

;61.这是远程桌面(包括管理员的远程桌面)、快速用户转换、远程协助和终端服务器的基础结构。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]

"Start"=dword:00000004

;62.实现远程登录本地电脑,快速用户切换和远程桌面功能需要该服务支持。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TlntSvr]

"Start"=dword:00000004

;63.为用户提供使用主题管理的经验。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Themes]

"Start"=dword:00000002

;64.管理连接到计算机的不间断电源(UPS)。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UPS]

"Start"=dword:00000004

;65.为主持通用即插即用设备提供支持。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\upnphost]

"Start"=dword:00000004

;66.管理并执行用于备份和其它目的的卷影复制。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS]

"Start"=dword:00000003

;67.可能和以后的.Net技术有联系,安全起见,关掉!使基于 Windows 的程序能创建、访问和修改基于 Internet 的文件。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WebClient]

"Start"=dword:00000004

;68.管理基于 Windows 的程序的音频设备。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AudioSrv]

"Start"=dword:00000002

;69.支持一些扫描仪、数码相机等设备。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\stisvc]

"Start"=dword:00000004

;70.添加、修改和删除以 Windows 安装程序

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSIServer]

"Start"=dword:00000003

;71.Windows管理服务,必备!

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wnmgnt]

"Start"=dword:00000002

;72.Windows管理服务扩展。与驱动程序间交换系统管理信息。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wmi]

"Start"=dword:00000003

;73.维护在网络上的所有客户端和服务器的时间和日期同步。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time] "Start"=dword:00000004

;74.为您的 802.11 适配器提供自动配置

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WZCSVC]

"Start"=dword:00000004

;75.从 WMI HiPerf 提供程序提供性能库信息。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WmiApSrv] "Start"=dword:00000004

;76.创建和维护到远程服务的客户端网络连接。必须!

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation] "Start"=dword:00000002

解释:

"Start"=dword:00000001 默认

"Start"=dword:00000002 自动

"Start"=dword:00000003 手动

"Start"=dword:00000004 禁用

windows 中注册服务方法

Windows 中注册服务 成都东方通科技查达海 Windows可以将可执行文件exe,批处理文件bat注册成windows服务,具体步骤如下: 1 . 软件下载 微软提供注册windows服务工具,instsrv.exe、srvany.exe,可到微软官方网站下载安装Windows Server 2003 Resource Kit Tools(rktools.exe) 下载地址: https://www.360docs.net/doc/e011740357.html,/downloads/en/details.aspx?FamilyID=9d467a69-57ff-4ae7 -96ee-b18c4790cffd&displaylang=en 它包括注册服务的工具和其他windows资源管理工具,下载完安装好 2 注册服务 进入rktools安装目录,运行命令 instsrv winsrv srvany.exe 其中winsrv为你要注册服务的名称,将srvany.exe注册成一个服务winsrv ,在windows服务管理器中能看到服务winsrv。 3 注册表导入 假如要将d:\目录下的a.exe(bat也可以)绑定到刚才注册的服务winsrv,则将以下内容导入注册表: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\winsrv\Parameters] "Application"="d:\\a.exe" "AppDirectory"="d:\\" "AppParameters"="" 其中AppParameters为该执行文件运行时参数,根据实际情况,没有启动参数则不需要设置值; 4 启动/停止服务

电脑系统服务项

一、什么是系统服务 在Windows 2000/XP/2003系统中,服务是指执行指定系统功能的程序、例程或进程,以便支持其他程序,尤其是低层(接近硬件)程序。通过网络提供服务时,服务可以在Active Directory(活动目录)中发布,从而促进了以服务为中心的管理和使用。 服务是一种应用程序类型,它在后台运行。服务应用程序通常可以在本地和通过网络为用户提供一些功能,例如客户端/服务器应用程序、Web服务器、数据库服务器以及其他基于服务器的应用程序。 二、配置和管理系统服务 通过上面的阅读,相信你已对Windows系统服务有所了解,与系统注册表类似,对系统服务的操作,我们可以通过“服务管理控制台”来实现。 以管理员或Administrators组成员身份登录,单击“开始→运行”菜单项,在出现的对话框中键入“Services.msc”并回车,即可打开“服务管理控制台”。你也可以单击“开始→控制面板→性能和维护→管理工具→服务”选项来启动该控制台。 在服务控制台中,双击任意一个服务,就可以打开该服务的属性对话框。在这里,我们可以对服务进行配置、管理操作,通过更改服务的启动类型来设置满足自己需要的启动、关闭或禁用服务。 在“常规”选项卡中,“服务名称”是指服务的“简称”,并且也是在注册表中显示的名称;“显示名称”是指在服务配置界面中每项服务显示的名称;“描述”是为该服务作的简单解释;“可执行文件的路径”即是该服

务对应的可执行文件的具体位置;“启动类型”是整个服务配置的核心,对于任意一个服务,通常都有3种启动类型,即自动、手动和已禁用。只要从下拉菜单中选择就可以更改服务的启动类型。“服务状态”是指服务的现在状态是启动还是停止,通常,我们可以利用下面的“启动”、“停止”、“暂停”、“恢复”按钮来改变服务的状态。 下面让我们来看看3种不同类型的启动状态: 自动:此服务随着系统启动时启动,它将延长启动所需要的时间,有些服务是必须设置为自动的,如Remote Procedure Call(RPC)。由于依存关系或其他影响,其他的一些服务也必须设置为自动,这样的服务最好不要去更改它,否则系统无法正常运行。 手动:如果一个服务被设置为手动,那么可以在需要时再运行它。这样可以节省大量的系统资源,加快系统启动。 已禁用:此类服务不能再运行。这个设置一般在提高系统安全性时使用。如果怀疑一个陌生的服务会给你的系统带来安全上的隐患,可以先尝试停止它,看看系统是否能正常运行,如果一切正常,那么就可以直接禁用它了。如果以后需要这个服务,在启动它之前,必须先将启动类型设置为自动或手动。 单击“依存关系”选项卡,在这里我们可以看到,在顶端列表中指出运行选定服务所需的其他服务,底端列表指出了需要运行选定服务才能正确运行的服务。它说明了一些服务并不能单独运行,必须依靠其他服务。在停止或禁用一个服务之前,一定要看看这个服务的依存关系,如果有其他需要启动的服务是依靠这个服务,就不能将其停止。在停止或

注册表高级技巧之注册表与 计算机管理控制台组件服务资源管理

第3章系统管理工具 如果你需要下列问题的直接解决方案参见页码 检测某个计算机管理S n a p-I n是否可用 3 5 修复丢失的组件服务元数据D L L 3 6 确定事件为何没有被记录的原因 3 6 修改Windows 2000性能库的缺省事件日志功能设置 3 7 通过Windows 2000性能库使用可扩充计数器来降低缓冲区测试级别 3 7 通过Windows 2000性能库防止可扩充计数器超时 3 8 在系统性能监视器中更改_ T o t a l实例名称 3 8 在系统性能监视器中允许使用U N I C O D E进程标题名 3 9 更改页面式内存池的大小 3 9 更改非页面式内存池的大小 4 0 3.1 简介 3.1.1 计算机管理控制台 计算机管理控制台(Computer Management Console,一种M M C应用程序)可从“开始”菜单,经由“程序”( P r o g r a m s)|“管理工具”(Administrative To o l s)|“计算机管理”( C o m p u t e r M a n a g e m e n t)访问。图3 -1显示了它的缺省用户界面。 图3-1 Windows 2000计算机管理控制台的用户界面

如图3 -1所示,计算机管理控制台有一个类似资源管理器的用户界面,左边是树型控件,负责提供对各种特性的访问,每个特性会在右边的窗格中显示其数据和特殊的用户控件。你可以使用计算机管理控制台实现下面这些任务: ? 查看性能日志和警告信息。 ? 查看和修改已有的用户。 ? 查看和修改已有的组。 ? 查看注册表提供的系统信息。 ? 检查服务并确定其状态和关系。 ? 查看和修改系统共享的文件夹。 ? 查看和修改当前使用的所有硬件设备。 ? 检查系统当前的内存和硬盘存储空间。 ? 查看和管理服务器应用程序(如I I S )。 计算机管理控制台是Windows 2000集中管理工具中的一种,也是改动最大,可能发生问题最多的工具。在本章的直接解决方案中,有一个主题介绍了系统管理员怎样解决计算机管理控制台一个非常常见的问题:即无法访问以S n a p -I n 方式添加到C M C 中的自定义工具。 3.1.2 组件服务资源管理器 组件服务资源管理器(Component Services Explorer),一种M M C 应用程序,可从“开始”菜单,经由“程序”|“管理工具”|“组件服务”(Component Services)访问。图3 -2显示了它的缺省用户界面。 图3-2 Windows 2000组件服务资源管理器的用户界面 组件服务资源管理器是Windows 2000系统新增加的工具,用来管理C O M +系统的增强功

注册表添加服务

注册表添加服务: WINDOWS里的很多东西都是跟注册表息息相关的,系统服务也不例外。 系统服务跟以下的注册表几个项目相关: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services 我们完全可以找到在系统服务中已注册的服务的键值来依样画葫芦。 在以上任何注册表列中添加一个新项: 名字是你想要添加系统服务的名字,比如Backdoor。 在BACKDOOR项下新建一个字符串,数值名称Displayname 数值数据为要添加服务的 名称Backdoor。 下面列出一个表,会直观一些: 名称类型数据备注 Displayname REG_SZ 想要添加服务的名称想要添加服务的名称 Description REG_SZ 服务的描述服务的描述 ImagePath REG EXPAND SZ 程序的路径 Start REG_DWORD 0,2,3,4 2代表自动启动,3代表手动启动服务.4代表禁用服务,0代表系统对底层设备驱动(一般不需要这个) ErrorControl REG_DWORD 1 Type REG_DWORD 10 or 20 一般应用程序都是10,其他的对应20 ObjectName REG_SZ LocalSystem 显示本地登陆 注意:在XP/2003下可以完全手工来添加REG EXPAND SZ类型。在XP/2003下直接修改ImagePath 键值就可以了。但是在WIN2000下却不可以。原因我也不清楚:(。但是在WI N2000下我们写一个REG来直接注册系统服务,这样WIN2000下添加系统也能很轻松了。这里同样需要注意的是注册表文件里的ImagePath的数值类型必须是HEX(16进制)。可以拿WINHEX来把程序的绝对路径转换成16进制的。每一个数值用逗号搁开。比如我的I magePath键值是C:\winnt\nukegroup.exe那就应该转换成: 63,3A,5C,77,69,6E,6E,74,5C,6E,75,6B,65,2E,65,78,65(无空格)打开记事本,敲入以下内容: Windows Registry Editor Version 5.00

系统服务详解

https://www.360docs.net/doc/e011740357.html, Runtime Optimization Service v 2.0.5.727_X86 2.360杀毒全盘扫描辅助服务 3.360杀毒实时防护服务 360杀毒实时防护服务程序,实时监控病毒、木马的入侵,保护您的电脑安全。建议:启动 4.Alerter Alerter(警报器)。将系统上发生的与管理有关的事件以警示信息传送至网络上指定的电脑或用户,例如当发生打印错误或硬盘即将写满等事件,即由该服务负责收集、送出。该服务进程名为Services.exe(即启动这个服务后在的后台运行的进程名称,可以通过任务管理器查看到,如图3所示)。 依存关系:Workstation 建议:一般家用计算机根本不需要传送或接收计算机系统管理来的警示 5.AppHcation Layer Gateway Service ALG(应用层网关)。为Internet连接共享和Internet连接防火墙提供第三方协议插件的支持。该服务进程名为Alg.exe。 依存关系:Internet Connection Firewall(1CF)/Internet Connection Sharing(1CS) 建议:如果你不使用因特网联机共享(ICS)提供多台计算机的因特网存取和因特网联机防火墙(ICF)软件,停止。 6.Application Management AppMgmt(应用程序管理服务)。提供软件安装服务,如分派、发行以及删除。该服务进程名为Svchost.exe。 依存关系:无 建议:启动。

https://www.360docs.net/doc/e011740357.html, State Service 8.Ati Hotkey Poller 9.Automatic Updates Wuauserv(自动更新服务)。从Windows Update启用Windows更新的下载和安装。该服务进程名为Svchost.exe。 依存关系:无 建议:启动。 10.Background Intelligent Transfer Service BITS(后台智能传输服务)。使用空闲的网络带宽传输数据。当网络切断或计算机需要重新启动时,该服务会自动对文件传输加以维护,当网络重新连接时,该服务将从停止的地方继续开始传输文件。该服务进程名为Svchost.exe。 依存关系:Remote Procedure Call(RPC)和Workstation 建议:该服务的应用即是实现支持Windows自动更新时的断点续传,根据Automatic Updates服务的具体情况,启动。 11.ClipBook ClipSrv(剪贴簿)。启用“剪贴簿查看器”储存信息并实现与远程计算机共享。该服务进程名为Clipsrv.exe 依存关系:Network DDE 建议:该服务对于一般家用计算机根本涉及不到,可以根据具体情况,停止。 https://www.360docs.net/doc/e011740357.html,+Event System EventSystem(COM+事件系统服务)。支持系统事件通知服务(SENS),此服务为订阅组件对象模型(COM)组件事件提供自动分布功能。该服务进程名为Svchost .exe。

XP系统注册表怎么恢复

在备份了的情况下,我们可以通过以下五种方法对系统进行恢复!具体如下: A、用MS Backup恢复注册表 1.首先打开“开始/程序/附件/系统工具”菜单中的“备份”程序,程序运行后单击“还原”选项卡。 2.单击你以前创建的备份旁边的+号,再选中“系统状态”的复选框。 3.选择“工具”菜单中的“选项”,显示对话框。 4.在“还原”选项卡上选择“无条件替换计算机上的文件”单选框。 5.在“畚份日志”选项卡上,选择“详细数据”。 6.设置完成后按“确定”,返回程序主界面。并确定“将文件还原到”选项框中的选项“原位置”。 7.设置完成后,单击“开始还原”按钮,并确定弹出的“警告”对话框。 8.继续确定“确认还原”提示框。 9.在“输入备份文件名”后在对话框中单击“确定”。最后程序开始还原备份的饿注册表,完成后程序提示重新启动计算机时按“确定” B、从复制的注册表进行恢复 你可以复制注册表,创建与注册表完全相同的拷贝文件,然后就可以把他们再复制到原先的位置。这种方法需要你使用第二个操作系统把那些注册表文件复制回来。用copy 和 xcopy命令所做的注册表畚份需要用与畚份相反的方式进行恢复。按以下的步骤从已创建的畚份来恢复注册表: 1.启动另一个操作系统,对FAT用Windows XP/NT、DOS或Windows 98/Me:而对NTFS则使用Windows XP/NT. 2.为了防止根本不只注册表的问题,把当前注册表保存到安全的位置。 3.复制所保存的注册表到当前注册表的位置。 4.启动有疑问的Windows XP版本,并测试和观察所做的恢复是否正常工作。如果不是,请往下看。 C、使用Setup来恢复

注册表的损坏和解决修复方法

注册表的损坏和解决修复方法 注册表可能出现的问题。 如果注册表受到严重的损害,存取硬件和软件可能会受到很大的限制,甚至系统不能启动。可能因为一个很小的问题,一个应用程序将不能正常的运行,或者运行的不稳定。 当注册表在运行时是受保护的,所以它不可能被复制,删除,或者改变内容,除非经过一个“验证过的”程序(比如安装程序,注册表编辑工具,和域用户管理器改变安全策略和浏览器等)。由于这些保护,注册表是十分安全的,但是并不是完全能防止的。问题仍会发生,你需要作好认识它们的准备来应付这些问题。 当你注册表出现问题时,我们大多数会听到或者感觉到下面一些症状来认识问题,注册表问题的特征有: 昨天计算机(或者软件程序)还工作,但是今天它就不工作了; 在我安装软件/硬件前它还工作,但是现在我无法使用它了; 我的系统不象以前那样工作了; 当我试图关闭计算机时,硬盘响个不停却没有什么反应; 我的计算机启动不了了; 天!又是蓝屏,死机了; 注册表变的不正常一般来说有三种原因: 1、应用程序和驱动被添加到系统中 1)在注册表中找出大半的错误与添加和删除程序有关。多数用户自己添加或者更新驱动,应用程序等等。而且添加和删除都是多次的。 2)程序本身也有问题。没有任何应用程序没有bug或者错误。最好的情况,就是错误微乎其微,复杂深奥的问题你可能从来没见过。在设计程序时因为受时间和经费的限制,这些错误被放置不管。作为一个程序员来讲,在程序里有错误可能是次要的,但是它使系统崩溃那就变成一个大问题了。 3)驱动程序不兼容。个人计算机世界的开放结构体系造成了一定的风险,因为任何类型的部件组合在一起都是可能的。但测试所有的组合并保证所有设备的兼容性却不太可能。所以当用在Win95下的驱动被用在Winnt时,某些问题就会产生。 4)在应用程序安装过程中在注册表中添加了不正确的项。在安装时,多数应用程序使用叫一个叫SETUP.INF的文件详细说明例如需要什么磁盘,哪个目录将被建立,从哪里复制文件,使应用程序工作正常所需要建立的注册表项等等详细信息。如果在SETUP.INF中有一个错误,这个改变也仍然会出现,就会出现严重的问题。 5)一个应用程序导致另一个应用程序和它缺省的文件关联出现错误。当一个应用程序被安装后,缺省文件类型被记录在注册表中。然后用户可以通过双击来启动应用程序和装载文件。很多时候,其他应用程序也会使用同样的扩展名。举例说,当一个TIF图形在基于注册表里的设置被激活时,最后一次装载的程序将会变成一个执行体。有时候,彻底不相同和根本不兼容的程序会在它们自己的文档文件中使用相同的文件扩展名,启动文档的快捷方式将不会

注册表与安全有关的配置

1、设置对注册表工具(Regedit.exe)的运行限制 保护注册表不受未经授权访问的做好办法之一是让恶意用户根本无法访问注册表。 对于服务器来说,这意味着要严格控制服务器的物理安全,只允许管理员本地登录。对于其他系统,或者无法防止用户本地登录到服务器的情况下,则可以针对Regedit.exe 和Reg.exe配置访问权限,使其更安全。另外,我们也可以尝试从系统中删除注册表编辑器以及Reg命令,但这会导致其他问题,造成管理员系统管理的麻烦,尤其是当管理员需要从远程访问注册表的时候,这样的做法有些自断后路。 我们可以采取一个比较折中的方法,就是修改注册表编辑器的访问权限,以限制其它非授权用户对其进行访问。访问%SystemRoot%文件夹,找到注册表编辑器程序Regedit.exe,右键单击该工具选择“属性”。在属性对话框中打开“安全”选项卡,可以看到如图所示的界面。在该界面中我们根据需要添加或者删除用户或者组,然后设置其必要的访问权限。这里的权限设置和对文件(文件夹)的权限设置是一样的,我们可以选择一个对象,然后允许或者拒绝特定的权限。除了Regedit.exe的设置外,我们还需要对命令行下的注册表访问工具Reg.exe进权限设置。打开%SystemRoot%\System32文件夹,用鼠标右键单击该程序,选择“属性”。同样在属性对话框中打开“安全”选项卡,默认情况下该命令可以被一般用户管理员使用,我们可以根据需要在该界面中进行用户授权和权限设置。以笔者的经验,大家不要通过组统一授权,因为这样该组中的所有用户都具有相应的权限。我们可以删除组,只为具体的用户授权,这样攻击者通过添加到组实施对注册表的控制就行不通了需要说明的是,Windows系统中还有一个名为Regedit32的注册表工具,其实这个工具只是一个到Regedit.exe的链接。如果我们设置了Regedit.exe的权限后,并不需要对Retdit32.exe也进行类似的权限设置。 2、设置对注册表键的访问权限

网络控制系统的发展现状及展望教学内容

网络控制系统的发展现状及展望

有关网络控制系统的发展现状及展望的读书报告 1.概述 计算机技术和通信技术的飞速发展, 使网络应用在全球范围内日益普及, 并渗透到社会生活的各个领域。在控制领域,网络已逐渐进入人们的视野,并引领控制系统的结构发生着变化。通过公用或专用的通信网络来代替传统控制系统中的点对点结构已越来越普遍。这种通过网络形成闭环的反馈控制系统称为网络控制系统(NCSS)与传统点对点结构的控制系统相比。NCSS具有成本低、功耗小、安装与维护简便、可实现资源共享、能进行远程操作等优点。若采用无线网络,NCSS还可以实现某些特殊用途的控制系统,这是传统的点对点结构的控制系统所无法实现的。NCSS的诸多优点使其在远程医疗、智能交通、 航空航天、制造过程以及国防等领域得到了日益广泛的应用。 然而,网络并不是一种可靠的通信介质。由于网络带宽和服务能力的物理限制,数据包在网络传输中不可避免地存在时延、丢包以及时序错乱等问题。这些问题是恶化系统性能以及导致NCSS不稳定的重要原因,并且这些问题的存在使传统控制理论很难直接应用于NCSS的分析和设计。为保证NCSS稳定并具有满意的控制性能,必须深入研究NCSS并发展与其相适应的分析和设计理论。近年来,NCSS的研究得到了来自控制领域、信号处理领域、以及通讯领域研究人员的共同关注,相关文献层出不穷。本文力图回顾近年来这一领域的重要成果,总结并指出这一领域下一步的发展方向和有待解决的新课题。 2.网络控制中的基本问题 2.1 时延 由于网络带宽和服务能力的物理限制,数据包在网络传输中不可避免地存在时延。网络时延受网络协议、负载状况、网络传输速率以及数据包大小等因素的综合影响,其数值变化可呈现随机、时变等特性。在NCSS的研究中,时延的数学描述主要采用以下3类模型: 固定时延模型、具有上下界的随机时延模型以及符合某种概率分布的概率时延模型。 2.2 丢包 由于网络节点的缓冲区溢出、路由器拥塞、连接中断等原因,数据包在网络传输中会出现丢失现象;丢包受网络协议、负载状况等因素的综合影响,通常具有随机性、突发性等特点。在NCSS的研究中,丢包的数学描述主要有以下两种方法: 1)确定性方法: 该方法通常采用平均丢包率或最大连续丢包量来描述丢

如何使用注册表文件配置客户端代理服务器设置

如何使用注册表文件配置客户端代理服务器设置 察看本文应用于的产品 文章编号: 819961 最后修改: 2005年11月24日 修订: 1.2 重要说明:本文包含有关修改注册表的信息。修改注册表之前,一定要备份注册表,并且一定要知道在发生问题时如何还原注册表。有关如何备份、还原和编辑注册表的信息,请单击下面的文章编号,以查看Microsoft 知识库中相应的文章: 256986 Microsoft Windows 注册表说明 概要 本文介绍了如何创建一个Windows 注册表文件来配置运行着Microsoft Internet Explorer 的客户端计算机上的代理服务器设置。 更多信息 您可以通过更新客户端计算机的注册表来手动配置客户端计算机的代理服务器设置。要使用此方法,请创建一个包含您要更新的注册表设置的注册表文件,然后使用一个批文件或登录脚本将该注册表文件分发到客户端计算机上。 为配置客户端计算机上的代理服务器设置,请创建下面的 .reg 文件来将代理服务器信息填充到注册表中: Regedit4 [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curren tVersion\Internet Settings] "MigrateProxy"=dword:00000001 "ProxyEnable"=dword:00000001 "ProxyHttp1.1"=dword:00000000 "ProxyServer"="http://ProxyServername:80" "ProxyOverride"="" 在此文件中,ProxyServername是您的代理服务器的名称。 您还可以使用Microsoft Internet Explorer 管理工具包(IEAK) 来配置客户端计算机上的代理服务器设置。有关IEAK 的其他信息,请访问下面的Microsoft Web 站点: https://www.360docs.net/doc/e011740357.html,/windows/ieak/downloads/ieak6/ieak6sp1.asp

Windows XP系统服务设置详解

Windows XP 系统服务优化设置详解 一.系统服务 1.Alerter Alerter(警报器)。将系统上发生的与管理有关的事件以警示信息传送至网络上指定的电脑或用户,例如当发生打印错误或硬盘即将写满等事件,即由该服务负责收集、送出。该服务进程名为Services.exe(即启动这个服务后在的后台运行的进程名称,可以通过任务管理器查看到)。 依存关系:Workstation 建议:一般家用计算机根本不需要传送或接收计算机系统管理来的警示(AdministrativeAlerts),除非你的计算机用在局域网络上,停止。 2.Application Management AppMgmt(应用程序管理服务)。提供软件安装服务,如分派、发行以及删除。该服务进程名为Svchost.exe。 依存关系:无 建议:启动。 3.Automatic Updates Wuauserv(自动更新服务)。从Windows Update启用Windows更新的下载和安装。该服务进程名为Svchost.exe。 依存关系:无 建议:启动。 4.ClipBook ClipSrv(剪贴簿)。启用“剪贴簿查看器”储存信息并实现与远程计算机共享。该服务进程名为Clipsrv.exe 依存关系:Network DDE 建议:该服务对于一般家用计算机根本涉及不到,可以根据具体情况,停止。 https://www.360docs.net/doc/e011740357.html,+Event System EventSystem(COM+事件系统服务)。支持系统事件通知服务(SENS),此服务为订阅组件对象模型(COM)组件事件提供自动分布功能。该服务进程名为Svchost .exe。 依存关系:Remote Procedure Call(RPC)和System Event Notification 建议:有些程序可能用到COM+组件,像BootVis的Optimize system应用,根据具体情况,启动。 https://www.360docs.net/doc/e011740357.html,+System Application COMSysApp(COM+系统应用服务)。管理基于COM+组件的配置和跟踪。该服务进程名为Dllhost.exe。 依存关系:Remote Procedure Call(RPC) 建议:如果COM+Event Sysctem是一辆车,那么COM+Systern Application就是司机,根据具体情况,启动。 7.Cryptographic Services CayptSve(认证服务)。提供三种管理服务,编录数据库服务,它确定Windows文件的签字;受保护的根服务,它从此计算机添加和删除受信根证书机构的证书;密钥(Key)服务,它帮助注册此计算机获取证书。如果此服务被终止,这些管理服务将无法正常运行。该服务进程名为Svehost.exe。

W32Time 服务的注册表项

W32Time 服务的注册表项 查看本文应用于的产品 重要说明:本文包含有关如何修改注册表的信息。修改注册表之前,一定要先对其进行备份,并且一定要知道在出现问题时如何还原注册表。有关如何备份、还原和修改注册表的更多信息,请单击下面的文章编号,以查看Microsoft 知识库中相应的文章: 256986Microsoft Windows 注册表说明 本页 ?概要 ?更多信息 o W32Time 服务注册表值 概要 W32Time 服务是Microsoft Windows 2000 中的一项集成服务,该服务可同步权威时间服务器与外部时间源。权威时间服务器是一个域控制器,它使用W32Time 服务来确保能够在组织内正确同步计算机日期和时间设置。 本文列出了控制此服务各个方面的注册表项。更改配置后,必须停止并重新启动W32Time 服务才能使更改生效。 回到顶端 更多信息 警告:如果使用注册表编辑器或其他方法错误地修改了注册表,则可能会出现严重问题。这些问题可能需要重新安装操作系统才能解决。Microsoft 不能保证可以解决这些问题。修改注册表需要您自担风险。本文列出的注册表值位于下面的注册表项中: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters 注册表项列表的格式为: 数值名称:数据类型 说明 值 回到顶端 W32Time 服务注册表值 ?AvoidTimeSyncOnWan :REG_DWORD(可选) 防止计算机与其他站点中的计算机同步。

0 = 忽略时间源站点[默认] 1 = 计算机不与其他站点中的时间源同步 ?GetDcBackoffMaxTimes :REG_DWORD(可选) 在连续尝试查找域控制器不成功时使回退间隔加倍的最高次数。每次等待时间达到最大值时就会记录一个事件。 0 = 连续尝试之间的等待时间始终是最小值,且不记录事件 7 = [默认] ?GetDcBackoffMinutes :REG_DWORD(可选) 最后一次尝试未成功时,在查找域控制器之前需等待的初始分钟数。 15 = [默认] ?LocalNTP :REG_DWORD 用于启动SNTP 服务器。 0 = 除非该计算机是域控制器,否则不启动SNTP 服务器[默认] 1 = 始终启动SNTP 服务器 ?NtpServer :REG_SZ(可选) NtpServer :REG_SZ(可选)用于手动配置时间源。将该值设置为要与之同步的NTP 服务器的DNS 名称或IP 地址。可以从命令行使用net time命令来进行修改。默认情况下,值为空 注意:如果输入多个NTP 项,则必须用空格隔开这些项。例如,如果为两台不同的NTP 服务器输入两个不同的IP 地址,则必须用空格隔开这两个地址。不要使用逗号隔开多个IP 地址或多个完全限定的域名(FQDN)。 ?Period :REG_DWORD 或REG_SZ 用于控制时间服务的同步频率。如果指定一个字符串值,则它必须是下面列出的某一特定值。如果使用数字(例如65535)指定字符串值,那么请将该值创建为 REG_DWORD。如果使用单词(例如BiDaily)指定字符串值,那么应将该项创建为REG_SZ。 0 = 每天一次 65535, "BiDaily" = 每两天一次 65534, "Tridaily" = 每三天一次 65533, "Weekly" = 每周(7 天)一次 65532, "SpecialSkew" = 每45 分钟一次,直到出现三次良好同步,然后每八小时一次(每天三次)[默认] 65531, "DailySpecialSkew" = 每45 分钟一次,直到出现一次良好同步,然后每天一次 freq = 每天freq次 ?ReliableTimeSource :REG_DWORD(可选) 用于指示该计算机具有可靠的时间。

Windows7计划任务和服务优化详解大全最终版

Windows7 计划任务优化 windows7 计划任务非常庞大 ,一些非必要的计划浪费大量的系统资源, 所以我们有必要进行优化! 打开控制面板系统和安全计划任务(控制面板所有控制面板项管理工具任务计划程序)在“任务计划程序”的左边依次展开“任务计划程序库” -Microsoft-windows : 1.Application Experience ( Microsoft 客户体验改善计划)没有参加可以禁用AitAgent 和 ProgramDataUpdater 2.Autochk ( Microsoft 客户体验改善计划)没有参加可以禁用 Proxy 3.Bluetooth (卸载与指定 Bluetooth 服务 ID 关联的 PnP 设备)没蓝牙的可以禁用 UninstallDeviceTask 4.Customer Experience Improvement Program (Microsoft 客户体验改善计划)没 有参加可以禁用 Consolidator 、 Kernel Ceip Task 和 UsbCeip 5.DiskDiagnostic ( Windows 磁盘诊断)没有参加客户体验改善计划的可以禁用 Microsoft-Windows-Disk Diagnostic Data Collector 6.Media Center (Windows Media Center 程序相关计划)不使用 Windows Media Center 程序的可以全部禁用 7.Offline Files (脱机文件相关计划)不使用脱机文件的可以全部禁用 8.Registry (注册表空闲备份任务)根据自己的情况选择是否禁用(本人禁用)

网络控制系统的发展现状及展望

有关网络控制系统的发展现状及展望的读书报告 1.概述 计算机技术和通信技术的飞速发展, 使网络应用在全球范围内日益普及, 并渗透到社会生活的各个领域。在控制领域,网络已逐渐进入人们的视野,并引领控制系统的结构发生着变化。通过公用或专用的通信网络来代替传统控制系统中的点对点结构已越来越普遍。这种通过网络形成闭环的反馈控制系统称为网络控制系统(NCSS)与传统点对点结构的控制系统相比。NCSS具有成本低、功耗小、安装与维护简便、可实现资源共享、能进行远程操作等优点。若采用无线网络,NCSS还可以实现某些特殊用途的控制系统,这是传统的点对点结构的控制系统所无法实现的。NCSS的诸多优点使其在远程医疗、智能交通、航空航天、制造过程以及国防等领域得到了日益广泛的应用。 然而,网络并不是一种可靠的通信介质。由于网络带宽和服务能力的物理限制,数据包在网络传输中不可避免地存在时延、丢包以及时序错乱等问题。这些问题是恶化系统性能以及导致NCSS不稳定的重要原因,并且这些问题的存在使传统控制理论很难直接应用于NCSS的分析和设计。为保证NCSS稳定并具有满意的控制性能,必须深入研究NCSS并发展与其相适应的分析和设计理论。近年来,NCSS的研究得到了来自控制领域、信号处理领域、以及通讯领域研究人员的共同关注,相关文献层出不穷。本文力图回顾近年来这一领域的重要成果,总结并指出这一领域下一步的发展方向和有待解决的新课题。 2.网络控制中的基本问题 2.1 时延 由于网络带宽和服务能力的物理限制,数据包在网络传输中不可避免地存在时延。网络时延受网络协议、负载状况、网络传输速率以及数据包大小等因素的综合影响,其数值变化可呈现随机、时变等特性。在NCSS的研究中,时延的数学描述主要采用以下3类模型: 固定时延模型、具有上下界的随机时延模型以及符合某种概率分布的概率时延模型。 2.2 丢包 由于网络节点的缓冲区溢出、路由器拥塞、连接中断等原因,数据包在网络传输中会出现丢失现象;丢包受网络协议、负载状况等因素的综合影响,通常具有随机性、突发性等特点。在NCSS的研究中,丢包的数学描述主要有以下两种方法: 1)确定性方法: 该方法通常采用平均丢包率或最大连续丢包量来描述丢包; 2)概率方法: 该方法假设丢包满足某种概率分布,如有限状态的Markov过程、Berno分布等,并采用相应的概率模型来描述丢包。 2.3 时序错乱 由于数据包传输路径不唯一、且不同路径的传输时延亦不尽相同,数据包到达目的节点的时序可能发生错乱。数据包的时序错乱是随机性网络时延的衍生现象,因而时序错乱亦能恶化NCSS的控制性能甚至造成系统不稳定。 2.4 单包传输和多包传输 以数据包形式传输信息是NCSS有别于传统控制系统的重要特点之一。根据传输策略不同,NCSS的数据传输分为单包传输和多包传输两种情况。单包传输

Windows操作系统正常系统服务services参数详解

Windows操作系统正常系统服务services参数详解操作系统启动项命令参数详解有很多朋友感觉自己的电脑运行速度比较慢,那就让我们来了解一下电脑的启动组的构成,首先在运行中输入(services.msc)回车,会看到本地服务的框线,tab一次就是列表: 01.显示名称:alerter◎进程名称:svchost.exe-kLocalService◎微软描述:通知所选用户和计算机有关系统管理级警报。如果服务停止,使用管理警报的程序将不会受到它们。如果此服务被禁用,任何直接依赖它的服务都将不能启动。◎补充描述:警报器。该服务进程名为Services.exe,一般家用计算机根本不需要传送或接收计算机系统管理来的警示(Administrativealerts),除非你的计算机用在局域网络上。◎默认:禁用建议:禁用 02.显示名称:ApplicationLayerGatewayService◎进程名称:alg.exe◎微软描述:为Internet连接共享和Windows防火墙提供第三方协议插件的支持。◎补充描述:XPSP2自带的防火墙,如果不用可以关掉。◎默认:手动(已启动)建议:禁用 03.显示名称:ApplicationManagement◎进程名称:svchost.exe-knetsvcs◎微软描述:提供软件安装服务,诸如分派,发行以及删除。◎补充描述:应用程序管理。从Windows2000开始引入的一种基于msi文件格式的全新有效软件管理方案:程序管理组件服务。该服务不仅可以管理软件的安装、删除,还可以使用此服务修改、修复现有应用程序,监视文件复原并通过复原排除基本故障等,软件安装变更的服务。◎默认:手动建议:手动 04.显示名称:AutomaticUpdates◎进程名称:svchost.exe-knets vcs◎微软描述:允许下载并安装Windows更新。如果此服务被禁用,计算机将不能使用WindowsUpdate网站的自动更新功能。◎补充描述:自动更新,手动就行,需要的时候打开,没必要随时开着。不过2005年4月12日以后微软将对没有安装SP2的WindowsXP操作系统强制安装系统补丁SP2。◎默认:自动建议:手动 06.显示名称:ClipBook◎进程名称:clipsrv.exe◎微软描述:启用“剪贴簿查看器”储存信息并与远程计算机共享。如果此服务终止,“剪贴簿查看器”将无法与远程计算机共享信息。如果此服务被禁用,任何依赖它的服务将无法启动。◎补充描述:剪贴簿。把剪贴簿内的信息和其它台计算机分享,一般家用计算机根本用不到。◎默认:禁用建议:禁用 07.显示名称:COM+EventSystem◎进程名称:svchost.exe-knetsvcs◎微软描述:支持系统事件通知服务(SENS),此服务为订阅组件对象模型(COM)组件事件提供自动分布功能。如果停止此服务,SENS将关闭,而且不能提供登录和注销通知。如果禁用此服务,显式依赖此服务的其他服务将无法启动。◎补充描述:COM+事件系统。有些程序可能用到COM+组件,如自己的系统优化工具BootVis。检查系统盘的目录“C:\ProgramFiles\ComPlusApplications”,没东西可以把这个服务关闭。◎默认:手动(已启动)建议:手动 08.显示名称:COM+SystemApplication◎进程名称:dllhost.exe/Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}◎微软描述:管理基于

打开注册表编辑器的N种方法

打开注册表编辑器的N种方法 注册表是Microsoft Windows中的一个重要的数据库,用于存储系统和应用程序的设置信息。早在Windows 3.0推出OLE技术的时候,注册表就已经出现。随后推出的Windows NT是第一个从系统级别广泛使用注册表的操作系统。但是,从Microsoft Windows 95开始,注册表才真正成为Windows用户经常接触的内容,并在其后的操作系统中继续沿用至今。那么注册表编辑器怎么打开?下面来介绍打开注册表的几种方法,其实如果对电脑了解打开注册表的方法是多种多样的,当然如果您对电脑很了解,也不用来到这里看这篇文章了,好了不废话,开始: windows xp系统下打开注册表编辑器方法 方法一:在我的电脑桌面开始 - 运行在运行框里输入 regedit 按确定(回车)即可进入注册表,如下图: 注册表编辑器怎么打开 方法二:找到注册表运行文件 一般在windows xp系统中注册表程序文件都是在系统C盘里的Windows目录下,找到文件名为regedit.exe运行程序。直接运行该注册表程序即可打开注册表了,事实上在C盘里的Windows目录下的system32的regedt32.exe,双击它也打开了注册表。如果您经常使用注册表使用该方法很方便,我们可以把regedit.exe运行程序发送到桌面快捷方式即可,方法是鼠标放在regedit.exe文件上,然后右键鼠标--发送到 -- 桌面快捷方式即可,之后

即可在桌面上找到入口了。 方法三:建立批处理文件,引导打开注册表 在桌面空白的地方右键,新建文本文档,反正你能打开电脑的记事本就行了,新建文件,随便命名,在文本中输入以下代码: start c:/windows/regedit.exe 然后点击文件-另存为-选择所有文件类型,输入文件名:1.bat 如下图: 最后双击这个文件即可打开注册表编辑器!这个方法也算是简单的。 总之在XP系统下打开注册表编辑器的方法是很多的,比如在任务管理器,开始-运行里找注册表编辑器运行文件可以打开,不过我相信大家会了以上三个方法基本能打开了,如果还打不开,请在本站查看注册表的相关修复及清理教程,本站地址:https://www.360docs.net/doc/e011740357.html, windows 7系统下打开注册表编辑器的方法:

电脑添加和删除系统服务项

如何彻底删除系统服务项 时间:2009-12-03 15:33 来源:鲁大师原创作者:鲁大师官方网站 鲁大师下载(https://www.360docs.net/doc/e011740357.html,/download.html) 开始”——“运行”——“msconfig”回车 在“服务”里面可以找到 至于删除服务项,就请打开注册表(“开始”——“运行”——“regedit”)然后依次打开HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services,将你所希望删除的服务项从注册表里删除就行了, 建议使用辅助软件来管理你的注册表项目而不是用注册表编辑器 要删除服务就要先了解服务是个什么东西,知己知彼才能删的放心.那么下面就让大家了解一下服务究竟是什么东西. Windows服务也称为Windows Service,它是Windows操作系统和Windows网络的基础,属于系统核心的一部分,它支持着整个Windows的各种操作。诸如DNS 客户端、打印程序、Windows更新服务、计划任务、Windows时间服务、告警器等服务,它们关系到机器能否正确运行。如果不能适当地管理这些服务,就会影响到机器的正常操作 一个服务可以是一个Win32可执行程序,或者是通过rundll32.exe来运行一个.dll而形成的进程。 不过它跟普通的应用程序不一样,如WORD,打开work会有一个界面出来在任务管理器里面也会出现相关的进程,但服务既没有用户界面也没有它的进程(对于系统服务来说在任务管理器中是没有以该服务名字相同的进程的,不过svchost 这个进程就有点特别,不过它不在本文的讨论范围,对于通过 rundll32来运行的服务在任务管理器中也只能看到rundll32.exe而看不到实际的dll名字)。而且还不能通过直接双击运行相应的.exe 程序来运行。那Windows又是如何控制一个服务的? Windows的服务由更上一级的services.exe这个服务来管理,由它来管理并负责进行服务的启动、停止、运行,暂停等。我们最常用的操作就是通过Windows 的服务MMC界面来完成相关操作。 怎样彻底删除系统服务项 一、删除服务

相关文档
最新文档