служба шлюза уровня приложения можно ли отключить
Руководство по отключению системных служб в Windows Server 2016 с возможностями рабочего стола
Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016
Операционная система Windows содержит множество системных служб, которые предоставляют важные функции. Разные службы имеют разные политики запуска по умолчанию: некоторые запускаются по умолчанию (автоматически), некоторые при необходимости (вручную), а некоторые отключены по умолчанию и должны быть явно включены для запуска. Эти настройки по умолчанию были тщательно выбраны для каждой службы, чтобы сбалансировать производительность, функциональность и безопасность для типичных клиентов.
Тем не менее, некоторые корпоративные клиенты могут предпочесть для своих ПК и серверов под управлением Windows более ориентированный на безопасность баланс, который сокращает число направлений атак до абсолютного минимума, и поэтому могут пожелать полностью отключить все службы, которые не нужны в конкретных средах. Для этих клиентов корпорация Майкрософт (Microsoft®) предоставляет сопроводительное руководство относительно того, какие службы можно безопасно отключить для вышеуказанной цели.
Руководство предназначено только для Windows Server 2016 с возможностями рабочего стола (если не используется в качестве замены рабочего стола для пользователей). Начиная с Windows Server 2019, эти рекомендации настроены по умолчанию. Каждая служба в системе классифицируется следующим образом:
Пользователи на своих ПК и серверах с Windows могут отключить выбранные службы с помощью шаблонов безопасности в групповых политиках или с помощью средств автоматизации PowerShell. В некоторых случаях в руководство включены конкретные параметры групповой политики, которые напрямую отключают функциональные возможности службы вместо отключения самой службы.
Корпорация Майкрософт рекомендует отключить следующие службы и их соответствующие запланированные задачи в Windows Server 2016 с возможностями рабочего стола:
Отключение служб, не установленных по умолчанию
Корпорация Майкрософт не рекомендует применять политики для отключения служб, которые не установлены по умолчанию.
В приведенных ниже двух таблицах приведены пояснения к столбцам и рекомендации корпорации Майкрософт по включению и отключению системных служб (перечисленных в этом документе) в Windows Server 2016 с возможностями рабочего стола.
Описание столбцов
Имя | Описание |
---|---|
Имя службы | Основное (внутреннее) название службы. |
Описание | Описание службы из файла sc.exe. |
Установка | Всегда устанавливается Служба устанавливается в Windows Server 2016 Server Core и Windows Server 2016 с возможностями рабочего стола. Только с возможностями рабочего стола Служба есть в Windows Server 2016 с возможностями рабочего стола, но отсутствует в основных серверных компонентах. |
Тип запуска | Тип запуска службы в Windows Server 2016 |
Рекомендации | Рекомендация или совет корпорации Майкрософт по отключению этой службы в Windows Server 2016 в типичном хорошо управляемом корпоративном развертывании, где сервер не используется в качестве замены рабочего стола пользователя. |
Комментарии | Дополнительное объяснение. |
Объяснение рекомендаций корпорации Майкрософт
Имя | Описание |
---|---|
Не отключать | Эта служба должна быть активной. |
Можно отключить | Эту службу можно отключить, если компонент, который она поддерживает, не используется. |
Уже отключена | Эта служба отключена по умолчанию (нет необходимости применять политику). |
Следует отключить | Эту службу никогда не следует включать в хорошо управляемой корпоративной системе. |
В следующих таблицах приведены рекомендации корпорации Майкрософт по отключению системных служб в Windows Server 2016 с возможностями рабочего стола.
СЛУЖБЫ WUNDOWS
Посылает выбранным пользователям и компьютерам административные оповещения. Если служба остановлена, программа, использующая административные оповещения их не получит. Если данная служба неразрешена, не удастся запустить любые явно зависимые службы, например, не будет работать команда net send
Установки по умолчанию: Вручную
Данная служба нужна для посылки сообщений по локальной сети. В большинстве случаев можете ее отключить.
Системное приложение COM+ (COM+ System Application)
Управление настройкой и отслеживанием компонентов COM+. Если данная служба остановлена, большинство компонентов COM+ не будет работать правильно.
Установки по умолчанию: Вручную
Рекомендации: Нет необходимости менять настройки по умолчанию
Описание: Служба шлюза уровня приложения (Application Layer Gateway Service)
Оказывает поддержку протоколов третьей стороны протоколов PnP для общего доступа к подключению к Интернету и подключений к Интернету с использованием брандмауэра. Эта служба нужна при использовании Брандмауэра Интернета/Общего доступа к Интернету для подключения к интернету.
Значение по умолчанию: Вручную
Рекомендуемое значение: Вручную
Зависимости от данной службы:
Брандмауэр Интернета (ICF) /Общий доступ к Интернету (ICS) (Internet Connection Firewall/Internet Connection Sharing)
Службы криптографии (Cryptographic Services)
Предоставляет три службы управления: службу баз данных каталога, которая проверяет цифровые подписи файлов Windows; службу защищенного корня, которая добавляет и удаляет сертификаты доверенного корня центра сертификации с этого компьютера; и службу ключей, которая позволяет подавать заявки на сертификаты с этого компьютера. Если эта служба остановлена, все эти службы управления не будут работать. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены.
Установки по умолчанию: Авто
Нет необходимости менять настройки по умолчанию. Иначе будут проблемы при установке драйверов, автоматического обновления, сервис-паков, DirectX и т.д.
Описание: Windows NT DDE Server
Сервер папки обмена (ClipBook) позволяет хранить информацию и делить ее с удаленными компьютерами. Если данная служба остановлена, то такой возможности не будет.
Значение по умолчанию: Автоматически
Рекомендуемое значение: Вручную
Зависимости данной службы: Network DDE Network DDE DSDM
Отключение ненужных служб Windows
Автоматические обновления (Automatic updates)
Vista/Seven: Центр обновления Windows
Беспроводная настройка (Wireless zero configuration)
Vista/Seven: Служба автонастройки WLAN
Если в компьютере нет беспроводных адаптеров (а в большинстве случаев так и есть, если мы говорим о стационарной домашней машине), службу можно отключить.
Брандмауэр Windows/Общий доступ к Интернету (Windows firewall/Internet connection sharing (ICS))
Веб-клиент (WebClient)
Диспетчер очереди печати (Print spooler)
Vista/Seven: Диспетчер печати
Только Vista/Seven: Защитник Windows
Модуль поддержки NetBIOS через TCP/IP (TCP/IP NetBIOS helper)
Только XP/Vista: Обозреватель компьютеров (Computer browser)
Определение оборудования оболочки (Shell hardware detection)
Рабочая станция (Workstation)
По идее, эта служба нужна для функционирования в сетевом окружении (а это значит, что её можно отключить, если такового не наблюдается). Лично я всегда отключал и никаких проблем не испытывал.
Сервер (Server)
Только XP: Служба восстановления системы (System restore service)
Служба индексирования (Indexing service)
Vista: Поиск Windows
Seven: Windows search
Служба обнаружения SSDP (SSDP discovery service)
Vista/Seven: Обнаружение SSDP
Только XP: Служба удалённого доступа (Telnet)
Зачем удалённый доступ к домашней машине? Только если он вам действительно нужен.
Служба шлюза уровня приложения (Application layer gateway service)
По сведениям, служба может использоваться какими-то сторонними сетевыми мониторами. Я её всегда отключаю и не испытываю никаких проблем, в т.ч. и со сторонними файрволами.
Службы IPsec (IPsec services)
Vista/Seven: Агент политики IPsec
Службы терминалов (Terminal services)
Seven: Службы удалённых рабочих столов
Только XP: Совместимость быстрого переключения пользователей (Fast user switching compatibility)
Только XP: Справка и поддержка (Help and support)
Кому-нибудь когда-нибудь помогала эта «справка»?
Темы (Themes)
Сроду не понимал, зачем нужны темы в операционках, и всегда работаю с отключенной службой.
Удалённый реестр (Remote registry)
Как следует из описания, позволяет удалённым пользователям манипулировать реестром на компьютере. Разумеется, домашней машине это совершенно без надобности.
Центр обеспечения безопасности (Security center)
Постоянно напоминает о том, что сознательный пользователь и так знает. Абсолютно ненужная вещь для тех, кто хоть что-нибудь понимает в системе (и читает эту статью).
Какие службы ещё можно отключить?
DHCP-клиент (DHCP Client)
Windows audio
Служба времени Windows (Windows time)
Служба загрузки изображений Windows (WIA) (Windows Image Acquisition (WIA))
Какие службы нельзя отключать, даже если очень хочется
Журнал событий (Event log)
Vista/Seven: Журнал событий Windows
Планировщик задач (Task scheduler)
Vista/Seven: Планировщик заданий
©2012, Анатолий Савенков
опубликовано: 12.11.2012
голос будет учтён
в рейтинге
Комментарии
1 cold09 свой человек | 12.11.2012 09:58 | ||||||||||||||||||||||||||||||||||
благодаря статье, дополнительно отключил, ранее непонятные службы: -Веб-клиент (WebClient) -Служба восстановления системы (System restore service) -Служба индексирования (Indexing service) -Службы IPsec (IPsec services) -Центр обеспечения безопасности (Security center) -Служба загрузки изображений Windows (WIA) (Windows Image Acquisition (WIA)) как и ожидал, в скорости ничего не заметил, просто это даёт ощущенние того, что этого лишнего теперь нет. | |||||||||||||||||||||||||||||||||||
3 JhaoDa свой человек | 12.11.2012 14:19 | ||||||||||||||||||||||||||||||
Мне, например, не нравится, что на МОЁМ компе чего-то там работает, чего МНЕ ну ваще никак не нужно. Обновлятор я, например, включаю раз в пол-года, смотрю, чего там есть интересного. и, как правило, закрывают. А обновление часовых поясов я ваще генерировал сам и руками ставил (и даже людям раздавал), не дожидаясь, пока M$ зашевелится. | |||||||||||||||||||||||||||||||
4 ZlydenGL знаток | 12.11.2012 15:16 | ||||||||||||||||||||||||||
> чего МНЕ ну ваще никак не нужно. | |||||||||||||||||||||||||||
5 JhaoDa свой человек | 12.11.2012 15:33 | ||||||||||||||||||||||
Я же не агитирую за отключения всего «лишнего» всегда и везде, правда? А на своём компе уж позвольте мне решать, что и когда работает. | |||||||||||||||||||||||
6 ZlydenGL знаток | 12.11.2012 16:18 | ||||||||||||||||||||
> Я же не агитирую |
7 SaAnVi tzar | 12.11.2012 16:49 | ||||||||||||||||
> в скорости ничего не заметил |
8 JhaoDa свой человек | 12.11.2012 18:20 | ||||||||||
>А обновление часовых поясов я ваще генерировал сам и руками ставил Чота сам запутался уже. именно что обновление часовых поясов я делал, когда Крск перевели из +7 в +8. Щас нашел файлы, датированы мартом 2011 года — уж всяко раньше выхода KB’шки 🙂 | |||||||||||
10 SaAnVi tzar | 14.11.2012 17:50 | ||||||||
> Вы сами понимаете о чём говорите? |
11 nata77 свой человек | 15.11.2012 05:38 | ||
Раньше неоднократно задумывалась о том, чтобы чего-нибудь там поотключать, но без знаний последствий не делала этого. Теперь почитамши, не отключаю ничего, поскольку есть и принтер, и вайфай включен, и сеть норкомовская, через которую антивирус обновляется с системой вместе. Так что польза от прочтения все же есть и для блондинки 🙂 | |||
16 Саддам свой человек | 15.11.2016 09:37 |
> к 15: |