21.●显示名称:Human Interface Device Access
◎进程名称:svchost.exe -k netsvcs
◎微软描述:启用对智能界面设备 (HID)的通用输入访问,它激活并保存键盘、远程控制和其它多媒体设备上的预先定义的热按钮。如果此服务被终止,由此服务控制的热按钮将不再运行。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:如果没有什么HID装置,可以停用。比如键盘上调音量的按钮就属于智能界面设备。
◎默认:禁用
◎建议:禁用

22.●显示名称:IMAPI CD-Burning COM Service
◎进程名称:imapi.exe
◎微软描述:用 Image Mastering Applications Programming Interface(IMAPI) 管理 CD 录制。如果停止该服务,这台计算机将无法录制 CD。如果该服务被停用,任何依靠它的服务都无法启动。
◎补充描述:XP 整合的 CD-R 和 CD-RW 光驱上拖放的烧录功能,可惜比不上烧录软件,关掉还可以加快Nero的开启速度,如果习惯使用第三方软件或者根本没有刻录机,那就停用。占用1.6兆内存。
◎默认:手动
◎建议:禁用

23.●显示名称:Indexing Service
◎进程名称:cisvc.exe
◎微软描述:本地和远程计算机上文件的索引内容和属性;通过灵活查询语言提供文件快速访问。 
◎补充描述:索引服务。简单的说可以让你加快搜查速度,不过我想应该很少人和远程计算机作搜寻吧,除非特殊工作。
◎默认:手动
◎建议:手动

24.●显示名称:Internet Connection - Firewall (ICF) / Sharing (ICS)
◎进程名称:svchost.exe
◎微软描述:为家庭和小型办公网络提供网络地址转换、寻址、名称解析和/或***保护服务。
◎补充描述:在SP2中已经被Windows Firewall/Internet Connection Sharing (ICS)取代。
◎默认:手动
◎建议:手动

25.●显示名称:IPSEC Services
◎进程名称: lsass.exe
◎微软描述:管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。
◎补充描述:IP 安全******。协助保护经由网络传送的数据。IPSec 为一重要环节,为虚拟私人网络 (×××) 中提供安全性,而 ××× 允许组织经由因特网安全地传输数据。在某些网域上也许需要,但是一般使用者大部分是不太需要的,可停止。
◎默认:自动
◎建议:手动

26.●显示名称:Logical Disk Manager
◎进程名称:svchost.exe -k netsvcs
◎微软描述:监测和监视新硬盘驱动器并向逻辑磁盘管理器管理服务发送卷的信息以便配置。如果此服务被终止,动态磁盘状态和配置信息会过时。如果此服务被禁用,任何依赖它的服务将无法启动。
◎ 补充描述:逻辑磁盘管理员。磁盘管理员用来动态管理磁盘,如显示磁盘可用空间等和使用 Microsoft Management Console(MMC)主控台的功能,该服务对于经常使用移动硬盘、闪盘等外设的用户必不可少,根据具体情况。改为手动后需要时它会通知你。
◎默认:自动
◎建议:自动

27.●显示名称:Logical Disk Manager Administrative Service
◎进程名称:dmadmin.exe /com
◎微软描述:配置硬盘驱动器和卷。此服务只为配置处理运行,然后终止。
◎补充描述:逻辑磁盘管理员系统管理服务。使用 Microsoft Management Console(MMC)主控台的功能时才用到。磁盘管理服务。需要时它会通知你,所以一般手动。
◎默认:手动
◎建议:手动

28.●显示名称:Machine Debug Manager Service
◎进程名称:mdm.exe
◎微软描述:支持对 Visual Studio 和脚本调试器进行本地和远程调试。如果该服务停止,调试器将不能正常工作。
◎补充描述:对于开发人员使用的脚本调试器,一般不需要。
◎默认:手动
◎建议:手动

29.●显示名称:Messenger
◎进程名称:svchost.exe -k netsvcs
◎微软描述:传输客户端和服务器之间的 NET SEND 和 Alerter 服务消息。此服务与 Windows Messenger 无关。如果服务停止,Alerter 消息不会被传输。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
◎补充描述:信使服务。允许网络之间互相传送提示信息的功能,net send 功能,如不想被骚扰话可关了。
◎默认:禁用
◎建议:禁用

30.●显示名称:MS Software Shadow Copy Provider
◎进程名称:dllhost.exe /Processid:{ED4B06E8-12C4-4351-BA07-2B43EB72B786}
◎微软描述:管理卷影复制服务拍摄的软件卷影复制。如果该服务被停止,软件卷影复制将无法管理。如果该服务被停用,任何依赖它的服务将无法启动。
◎补充描述:如上所说的,用来备份的东西,如 MS Backup 程序就需要这个服务,但是大多数人用不到这个功能。
◎默认:手动
◎建议:手动
31.●显示名称:Net Logon
◎进程名称:lsass.exe
◎微软描述:支持网络上计算机 pass-through 帐户登录身份验证事件。
◎补充描述:一般家用计算机不太可能去用到登入网络审查这个服务。登陆Domain Controller用的,大众用户快关。如果要使用网内的域服务器登录到域时,启动。
◎默认:手动
◎建议:手动

32.●显示名称:NetMeeting Remote Desktop Sharing
◎进程名称:mnmsrvc.exe
◎微软描述:使授权用户能够通过使用 NetMeeting 跨企业 intranet 远程访问此计算机。如果此服务被停用,远程桌面服务将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:NetMeeting 远程桌面共享。让使用者可以将计算机的控制权分享予网络上或因特网上的其它使用者,用NetMeeting实现电脑共享。 如果你重视安全性,就关。如果你需要用到远程桌面求助或帮助别人就别动。
◎默认:手动
◎建议:手动

33.●显示名称:Network Connections
◎进程名称:svchost.exe -k netsvcs
◎微软描述:管理“网络和拨号连接”文件夹中对象,在其中您可以查看局域网和远程连接。
◎补充描述:网络连接。控制你的网络连接,因特网、局域网要用的东东。关了就看不见网络连接了,不过需要的时候可以随时打开,不影响上网!
◎默认:手动(已启动)
◎建议:手动

34.●显示名称:Network DDE
◎进程名称:netdde.exe
◎微软描述:为在同一台计算机或不同计算机上运行的程序提供动态数据交换(DDE) 的网络传输和安全。如果此服务被终止, DDE 传输和安全将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:网络 DDE。一般人好像用不到。
◎默认:禁用
◎建议:禁用

35.●显示名称:Network DDE DSDM
◎进程名称:netdde.exe
◎微软描述:管理动态数据交换 (DDE) 网络共享。如果此服务终止,DDE 网络共享将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:网络 DDE DSDM。一般好像用不到。
◎默认:禁用
◎建议:禁用

36.●显示名称:Network Location Awareness (NLA)
◎进程名称:svchost.exe -k netsvcs
◎微软描述:收集并保存网络配置和位置信息,并在信息改动时通知应用程序。
◎补充描述:如果不使用ICF和ICS可以关了它。如有网络共享或ICS/ICF可能需要(服务器端)。对于移动办公用户,启动。
◎默认:手动(已启动)
◎建议:手动

37.●显示名称:Network Provisioning Service
◎进程名称:svchost.exe -k netsvcs
◎微软描述:为自动网络提供管理基于域的 XML 配置文件。
◎补充描述:
◎默认:手动
◎建议:手动

38.●显示名称:NT LM Security Support Provider
◎进程名称:lsass.exe
◎微软描述:为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制。
◎补充描述:NTLM 安全性支持提供者。如果不使用 Message Queuing 或是Telnet Server 那就关了它,一般用户也用不上。
◎默认:手动
◎建议:手动

39.●显示名称:Performance Logs and Alerts
◎进程名称:smlogsvc.exe
◎微软描述:收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。如果此服务被终止,将不会收集性能信息。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:性能记录文件及警示。记录机器运行状况而且定时写入日志或发警告,内容比较专业, 可以不用。
◎默认:手动
◎建议:手动

40.●显示名称:Plug and Play
◎进程名称:services.exe
◎微软描述:使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。终止或禁用此服务会造成系统不稳定。
◎补充描述:即插即用。顾名思义就是 PNP 环境,一般计算机中都需要PNP环境的支持,所以不要关闭。
◎默认:自动
◎建议:自动
31.●显示名称:Net Logon
◎进程名称:lsass.exe
◎微软描述:支持网络上计算机 pass-through 帐户登录身份验证事件。
◎补充描述:一般家用计算机不太可能去用到登入网络审查这个服务。登陆Domain Controller用的,大众用户快关。如果要使用网内的域服务器登录到域时,启动。
◎默认:手动
◎建议:手动

32.●显示名称:NetMeeting Remote Desktop Sharing
◎进程名称:mnmsrvc.exe
◎微软描述:使授权用户能够通过使用 NetMeeting 跨企业 intranet 远程访问此计算机。如果此服务被停用,远程桌面服务将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:NetMeeting 远程桌面共享。让使用者可以将计算机的控制权分享予网络上或因特网上的其它使用者,用NetMeeting实现电脑共享。 如果你重视安全性,就关。如果你需要用到远程桌面求助或帮助别人就别动。
◎默认:手动
◎建议:手动

33.●显示名称:Network Connections
◎进程名称:svchost.exe -k netsvcs
◎微软描述:管理“网络和拨号连接”文件夹中对象,在其中您可以查看局域网和远程连接。
◎补充描述:网络连接。控制你的网络连接,因特网、局域网要用的东东。关了就看不见网络连接了,不过需要的时候可以随时打开,不影响上网!
◎默认:手动(已启动)
◎建议:手动

34.●显示名称:Network DDE
◎进程名称:netdde.exe
◎微软描述:为在同一台计算机或不同计算机上运行的程序提供动态数据交换(DDE) 的网络传输和安全。如果此服务被终止, DDE 传输和安全将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:网络 DDE。一般人好像用不到。
◎默认:禁用
◎建议:禁用

35.●显示名称:Network DDE DSDM
◎进程名称:netdde.exe
◎微软描述:管理动态数据交换 (DDE) 网络共享。如果此服务终止,DDE 网络共享将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:网络 DDE DSDM。一般好像用不到。
◎默认:禁用
◎建议:禁用

36.●显示名称:Network Location Awareness (NLA)
◎进程名称:svchost.exe -k netsvcs
◎微软描述:收集并保存网络配置和位置信息,并在信息改动时通知应用程序。
◎补充描述:如果不使用ICF和ICS可以关了它。如有网络共享或ICS/ICF可能需要(服务器端)。对于移动办公用户,启动。
◎默认:手动(已启动)
◎建议:手动

37.●显示名称:Network Provisioning Service
◎进程名称:svchost.exe -k netsvcs
◎微软描述:为自动网络提供管理基于域的 XML 配置文件。
◎补充描述:
◎默认:手动
◎建议:手动

38.●显示名称:NT LM Security Support Provider
◎进程名称:lsass.exe
◎微软描述:为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制。
◎补充描述:NTLM 安全性支持提供者。如果不使用 Message Queuing 或是Telnet Server 那就关了它,一般用户也用不上。
◎默认:手动
◎建议:手动

39.●显示名称:Performance Logs and Alerts
◎进程名称:smlogsvc.exe
◎微软描述:收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。如果此服务被终止,将不会收集性能信息。如果此服务被禁用,任何依赖它的服务将无法启动。
◎补充描述:性能记录文件及警示。记录机器运行状况而且定时写入日志或发警告,内容比较专业, 可以不用。
◎默认:手动
◎建议:手动

40.●显示名称:Plug and Play
◎进程名称:services.exe
◎微软描述:使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。终止或禁用此服务会造成系统不稳定。
◎补充描述:即插即用。顾名思义就是 PNP 环境,一般计算机中都需要PNP环境的支持,所以不要关闭。
◎默认:自动
◎建议:自动