Viren, Spyware, Datenschutz 11.242 Themen, 94.693 Beiträge

@ Teletom u.a.: Dienste sicher deaktivieren?

Olaf19 / 18 Antworten / Flachansicht Nickles

Hi Teletom und Hi an alle.

Im Zusammenhang mit IT-Sicherheit, aber auch mit Performance-Optimierung, wird des öfteren empfohlen, nicht benötigte Dienste zu deaktivieren. Haupteinwand dagegen: Viele Windows-Dienste bauen aufeinander auf. Wenn man einen vermeintlich nicht benötigten Dienst abschaltet, muss man damit rechnen, dass ein anderer Dienst, der darauf aufbaut und noch gebraucht wird, nicht mehr ordnungsgemäß funktioniert.

Jetzt habe ich einmal unter Systemsteuerung > Verwaltung > Dienste ein wenig herumgewühlt und mir am Beispiel des Nachrichtendienstes, nachdem hier im Forum öfter gefragt wird, den Eigenschaften-Dialog vorgenommen. Es gibt dort vier Karteikarten:



  • Allgemein: Neben Name und Beschreibung des Dienstes, Status, Starttyp und dem Pfad zur svchost.exe gibt es dort die vier Buttons: [Starten] [Beenden] [Anhalten] [Fortsetzen].

  • Anmelden: Per Radiobutton kann zwischen Lokales Systemkonto und Dieses Konto umgeschaltet werden; außerdem lässt dich der Dienst für einzelne Hardwareprofile separat aktivieren oder deaktivieren.

  • Wiederherstellen: Legt fest, wie bei einem Ausfall des Dienstes zu verfahren ist.

  • Abhängigkeiten: Hier gibt es zwei Fenster. Im oberen der beiden werden alle Systemkomponenten aufgeführt, von denen der Nachrichtendienst abhängig ist (Arbeitsstationdienst, NetBIOS-Schnittstelle, Plug & Play, Remote-Prozeduraufruf [RPC]), im unteren dagegen die, die ihrerseits von der Funktion des Nachrichtendienstes abhängen.

Das untere Fenster ist natürlich das interessantere von beiden - hier steht der lapidare Satz: "[i] keine Abhängigkeiten". Wenn ich das richtig deute, heißt das im Klartext: Wer diesen Dienst nicht aktiv benutzt, kann ihn ohne Folgen für die Systemstabilität einfach abschalten. Es gibt viele Dienste, die zwar ihrerseits von der Funktion anderer Dienste abhängig sind, selbst aber keine entscheidende Bedeutung für die Lauffähigkeit des Systems zu haben scheinen, wenn man die Angabe keine Abhängigkeiten im unteren Fenster innerhalb der Karteikarte [Abhängigkeiten] zu Rate zieht. Dazu gehören unter anderem.



  • Ablagemappe

  • automatische Updates

  • Designs

  • Druckwarteschlange

  • Fehlerberichterstattung

  • Hilfe und Support

  • Indexdienst

  • Systemwiederherstellungsdienst

  • Taskplaner

  • Upload-Manager

  • Windows-Audio

Alle diese Dienste scheinen von Fall zu Fall entbehrlich zu sein. Geradezu lebenswichtig für die Systemstabilität (weil im oberen Abhängigkeitsfenster besonders häufig erwähnt) sind Dienste wie Plug & Play oder Remote-Prozeduraufruf (RPC). Von diesen beiden sind sehr viele andere Dienste abhängig, die z.T. ihrerseits für das System unentbehrlich sind.

Soweit mein Kurzbericht von der Expedition in die Welt der Dienste. Falls es etwas zu ergänzen gibt oder meine Schlussfolgerungen fehlerhaft sind, sagt mir das gerne; u.a. dafür habe ich diesen Thread gestartet.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
Teletom Olaf19 „@ Teletom u.a.: Dienste sicher deaktivieren?“
Optionen

Sorry, hab etwas wenig Zeit, muss nach Kassel (Dienstreise).

Natürlich kann man nichtbenötigte Dienste deaktivieren.

1. Frage: Erhöht sich durch das Deaktivieren die Systemsicherheit?
Beim Nachrichtendienst muss man diese Frage mit nein beantworten.
Der ND verwendet sehr wenig Systemressourcen, dadurch wird die Systemausfallsicherheit kaum geschwächt. Systemnachrichten-Fenster können beim Öffnen andere Programme behindern, das tun aber auch andere Systemwarnungen.

2. Frage: Lohnt sich das, einen Dienst zu deaktivieren?
Weil der ND wenig Systemressourcen verbraucht, werden nach dem Deaktivieren eben auch nur wenig Systemressourcen frei. Und deshalb lohnt es sich beim ND in den meisten Fällen nicht, den ND zu deaktivieren.

Große Möglichkeiten sehe ich beim Systemwiederherstellungsdienst, diesen Dienst sollte man aber nur dann deaktivieren, wenn er nicht benötigt wird, wenn man beispielsweise eine Backupstrategie eingerichtet hat.

Gruß
Teletom

bei Antwort benachrichtigen