Windows 8 1.159 Themen, 15.619 Beiträge

Unnötige Dienste - immer dasselbe.

fritschi2 / 3 Antworten / Flachansicht Nickles

Hab mal spasshalber in meiner Testversion ein Win-8 Tuning-Tool geladen und siehe-da es würde satte 33 Dienste ändern. Ob windows-8 dann noch läuft ;-) 
Der eine oder andere Tip mag richtig sein, der eine oder andere sicher gefährlich.


Detailinformationen zur Diensteoptimierung:

Zertifikatverteilung
Kopiert Benutzerzertifikate und Stammzertifikate von Smartcards in den Zertifikatspeicher des aktuellen Benutzers. Erkennt, wenn eine Smartcard in einen Smartcardleser gesteckt wird und installiert ggf. den Smartcard-Plug & Play-Minitreiber.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

Kryptografiedienste
Stellt drei Verwaltungsdienste bereit: den Katalogdatenbankendienst, der die Signaturen von Windows-Dateien bestätigt und die Installation neuer Programme ermöglicht; den geschützten Stammdienst, der diesem Computer vertrauenswürdige Zertifikate von Stammzertifizierungsstellen hinzufügt und diese vom Computer entfernt; und den automatischen Aktualisierungsdienst für die Stammzertifizierung, der Stammzertifikate vom Windows Update abruft und Szenarien wie SSL aktiviert. Wird dieser Dienst beendet, funktionieren diese Verwaltungsdienste nicht ordnungsgemäß. Wird dieser Dienst deaktiviert, können alle ausdrücklich von diesem Dienst abhängigen Dienste nicht gestartet werden.
Ausgangsmodus: Immer aktiv
Optimierter Modus: Bei Bedarf

Offlinedateien
Der Offlinedateiendienst führt Wartungsaktivitäten am Offlinedateiendienst aus, reagiert auf Benutzeranmelde- und -abmeldeereignisse, implementiert die internen Komponenten der öffentlichen API, leitet interessante Ereignisse an Empfänger weiter, die an Offlineaktivitäten interessiert sind, und ändert den Cachestatus.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

COM+-Ereignissystem
Unterstützt den Systemereignis-Benachrichtigungsdienst (SENS), mit dem Ereignisse automatisch an abonnierende COM-Komponenten verteilt werden. Nach dem Beenden des Dienstes wird SENS geschlossen, so dass keine weiteren Anmelde- und Abmeldebenachrichtigungen bereitgestellt werden können. Nach dem Deaktivieren des Dienstes können alle Dienste nicht mehr gestartet werden, die explizit auf diesem Dienst basieren.
Ausgangsmodus: Immer aktiv
Optimierter Modus: Bei Bedarf

Fax
Ermöglicht das Senden und Empfangen von Faxen mithilfe der Faxressourcen, die auf dem Computer oder im Netzwerk verfügbar sind.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

IP-Hilfsdienst
Stellt Tunnelkonnektivität mithilfe von IPv6-Übergangstechnologien (IP6-zu-IP4, ISATAP, Portproxy und Teredo) und IP-HTTPS bereit. Wenn der Dienst beendet wird, verfügt der Computer nicht über die durch diese Technologien ermöglichten Konnektivitätsvorteile.
Ausgangsmodus: Immer aktiv

KtmRm für Distributed Transaction Coordinator
Koordiniert Transaktionen zwischen dem Distributed Transaction Coordinator (MSDTC) und dem Kerneltransaktions-Manager (KTM). Wenn dieser Dienst nicht benötigt wird, sollten Sie ihn nicht starten. Wenn dieser Dienst benötigt wird, wird er von MSDTC und KTM automatisch gestartet. Wenn der Dienst deaktiviert ist, treten bei allen MSDTC-Transaktionen, die mit einem Kernelressourcen-Manager kommunizieren, Fehler auf, und Dienste, die von diesem explizit abhängig sind, können nicht gestartet werden.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

Server
Unterstützt Datei-, Drucker- und Named-Piped-Freigabe für diesen Computer über das Netzwerk. Diese Funktionen sind nicht mehr verfügbar, falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.
Ausgangsmodus: Immer aktiv
Optimierter Modus: Bei Bedarf

Verbindungsschicht-Topologieerkennungs-Zuordnungsprogramm
Erstellt eine Netzwerkübersicht, die Computer- und Gerätetopologieinformationen (d.h. Konnektivitätsinformationen) und Metadaten enthält, die jeden Computer und jedes Gerät beschreiben. Wenn dieser Dienst deaktiviert wird, wird die Netzwerkübersicht nicht mehr richtig funktionieren.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

Microsoft iSCSI-Initiator-Dienst
Verwaltet Internet SCSI (iSCSI)-Sitzungen, die es zwischen diesem Computer und iSCSI-Remotezielgeräten gibt. Falls dieser Dienst angehalten wird, kann sich dieser Computer nicht an iSCSI-Zielen anmelden und auf diese zugreifen. Falls der Dienst deaktiviert wird, kann keiner der Dienste, die explizit von diesem Dienst abhängig sind, gestartet werden.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

NAP-Agent (Network Access Protection)
Mit dem NAP-Agent-Dienst (Network Access Protection) werden Integritätsinformationen für Clientcomputer in einem Netzwerk gesammelt und verwaltet. Mit den vom NAP-Agent gesammelten Informationen wird sichergestellt, dass der Clientcomputer über die erforderliche Software und die erforderlichen Einstellungen verfügt. Wenn ein Clientcomputer mit der Integritätsrichtlinie nicht kompatibel ist, kann dessen Netzwerkzugriff eingeschränkt werden, bis die Konfiguration aktualisiert wird. Je nach Konfiguration der Integritätsrichtlinie können Clientcomputer automatisch aktualisiert werden, sodass Benutzer schnell vollständigen Netzwerkzugriff wiedererlangen, ohne den Computer manuell aktualisieren zu müssen.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

Programmkompatibilitäts-Assistent-Dienst
Dieser Dienst bietet Unterstützung für den Programmkompatibilitäts-Assistenten (Program Compatibility Assistant, PCA). Mit dem PCA werden die vom Benutzer installierten und ausgeführten Programme überwacht. Wenn dieser Dienst beendet wird, wird der PCA nicht ordnungsgemäß ausgeführt.
Ausgangsmodus: Immer aktiv
Optimierter Modus: Bei Bedarf

Peer Name Resolution-Protokoll
Aktiviert die serverlose Peernamensauflösung über das Internet mithilfe des Peer Name Resolution-Protokolls (PNRP). Bei Deaktivierung können einige Peer-zu-Peer-Anwendungen und Zusammenarbeitsanwendungen möglicherweise nicht verwendet werden, beispielsweise Remoteunterstützung.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

IPsec-Richtlinien-Agent
IPsec (Internet Protocol Security) unterstützt die Peerauthentifizierung auf Netzwerkebene, Datenursprungsauthentifizierung, Datenvertraulichkeit (Verschlüsselung) und Schutz vor Wiedergabeangriffen. Dieser Dienst erzwingt die IPsec-Richtlinien, die mit dem Snap-In "IP-Sicherheitsrichtlinien" oder mit dem Befehlszeilentool "netsh ipsec" erstellt wurden. Wenn Sie diesen Dienst beenden, können Probleme mit der Netzwerkkonnektivität auftreten, wenn die Richtlinie IPsec-Verbindungen erfordert. Zudem ist die Remoteverwaltung der Windows-Firewall nicht verfügbar, wenn dieser Dienst beendet wird.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

Verbessertes Windows-Audio/Video-Streaming
Der Windows-Dienst für verbessertes Audio/Video-Streaming (qWave) ist eine Netzwerkplattform für Audio/Video-Streaminganwendungen (AV) auf privaten IP-Netzwerken. qWave verbessert die AV-Streamingleistung und -zuverlässigkeit, indem ein Netzwerk-QoS (Quality-of-Service) für AV-Anwendungen sichergestellt wird. Es werden Mechanismen für Zugangssteuerung, Laufzeitüberwachung und -erzwingung, Anwendungsfeedback sowie Verkehrspriorisierung bereitgestellt.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

Verwaltung für automatische RAS-Verbindung
Erstellt eine Verbindung zu einem Remotenetzwerk, wenn ein Programm eine Remote-DNS- oder -NetBIOS-Adresse referenziert.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

Remoteregistrierung
Ermöglicht Remotebenutzern, Registrierungseinstellungen dieses Computers zu verändern. Wenn dieser Dienst beendet wird, kann die Registrierung nur von lokalen Benutzern dieses Computers verändert werden. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.
Ausgangsmodus: Deaktiviert
Optimierter Modus: Bei Bedarf

Richtlinie zum Entfernen der Scmartcard
Lässt eine Konfiguration des Systems zu, bei der der Benutzerdesktop bei Entfernen der Smartcard gesperrt wird.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

SNMP-Trap
Empfängt Trap-Nachrichten, die von lokalen oder Remote-SNMP-Agent generiert wurden, und leitet die Nachrichten an SNMP-Verwaltungsprogramme, die auf diesem Computer ausgeführt werden, weiter. SNMP-basierte Programme auf diesem Computer empfangen keine SNMP-Trap-Nachrichten, falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

SSDP-Suche
Sucht nach Netzwerkgeräten und -diensten, die das SSDP-Suchprotokoll verwenden, z. B. UPnP-Geräte. Kündigt zudem SSDP-Geräte und -dienste an, die auf dem lokalen Computer ausgeführt werden. Wenn dieser Dienst gestoppt wird, werden SSDP-basierte Geräte nicht entdeckt. Wenn dieser Dienst deaktiviert ist, können alle Dienste, die explizit von diesem Dienst abhängen, nicht gestartet werden.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

Windows-Bilderfassung (WIA)
Stellt Bilderfassungsdienste für Scanner und Kameras zur Verfügung
Ausgangsmodus: Immer aktiv
Optimierter Modus: Bei Bedarf

Dienst für Bildschirmtastatur und Schreibbereich
Aktiviert die Stift- und Freihandfunktionalität der Bildschirmtastatur und des Schreibbereichs.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

Überwachung verteilter Verknüpfungen (Client)
Hält Verknüpfungen für NTFS-Dateien auf einem Computer oder zwischen Computern in einem Netzwerk aufrecht.
Ausgangsmodus: Immer aktiv
Optimierter Modus: Deaktiviert

Erkennung interaktiver Dienste
Aktiviert die Benutzerbenachrichtigung von Benutzereingaben für interaktive Dienste. Dies ermöglicht den Zugriff auf Dialogfelder, die von interaktiven Diensten erstellt werden, wenn sie angezeigt werden. Wenn dieser Dienst beendet wird, funktionieren Benachrichtigungen über neue interaktive Dienstdialogfelder nicht mehr, und der Zugriff auf Dialogfelder von interaktiven Diensten ist eventuell nicht möglich. Wenn dieser Dienst deaktiviert wird, funktionieren weder die Benachrichtigung über noch der Zugriff auf Dialogfelder von interaktiven Diensten.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

Anschlussumleitung für Remotedesktopdienst im Benutzermodus
Ermöglicht die Umleitung von Druckern, Laufwerken und Anschlüssen für RDP-Verbindungen.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

Volumeschattenkopie
Verwaltet und implementiert Volumeschattenkopien, die zu Sicherungs- und anderen Zwecken verwendet werden. Wenn dieser Dienst beendet wird, werden keine Schattenkopien für Sicherungen verfügbar sein und die Sicherung kann eventuell fehlschlagen. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.
Ausgangsmodus: Bei Bedarf
Neuer Modus: Immer aktiv

Windows-Zeitgeber
Behält Datums- und Zeitsynchronisation auf allen Clients und Servern im Netzwerk bei. Wird dieser Dienst beendet, sind Datums- und Zeitsynchronisation nicht verfügbar. Wird dieser Dienst deaktiviert, können keine explizit von der Synchronisation abhängigen Dienste gestartet werden.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

Windows-Ereignissammlung
Dieser Dienst verwaltet permanente Abonnements für Ereignisse von Remotequellen, die das WS-Verwaltungsprotokoll unterstützen. Hierzu gehören Windows Vista-Ereignisprotokolle sowie Hardware- und IPMI-fähige Ereignisquellen. Der Dienst speichert weitergeleitete Ereignisse in einem lokalen Ereignisprotokoll. Falls dieser Dienst beendet oder deaktiviert wird, können Ereignisabonnements nicht erstellt und weitergeleitete Ereignisse nicht angenommen werden.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

Unterstützung in der Systemsteuerung unter Lösungen für Probleme
Dieser Dienst bietet Unterstützung für das Anzeigen, Senden und Löschen von Problemberichten auf Systemebene für das Applet "Lösungen für Probleme" in der Systemsteuerung.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

Windows-Fehlerberichterstattungsdienst
Ermöglicht das Berichterstatten über Fehler bei nicht mehr funktionierenden und reagierenden Programmen und das Angeben von Lösungen. Ermöglicht außerdem das Generieren von Protokollen für Diagnose- und Reparaturdienste. Wenn dieser Dienst beendet wird, funktioniert die Fehlerberichterstattung möglicherweise nicht ordnungsgemäß, und die Ergebnisse von Diagnosediensten und Reparaturen werden möglicherweise nicht angezeigt.
Ausgangsmodus: Bei Bedarf
Neuer Modus: Immer aktiv

Windows-Remoteverwaltung (WS-Verwaltung)
Der Windows-Remoteverwaltungsdienst (WinRM) implementiert das WS-Verwaltungsprotokoll für die Remoteverwaltung. Die WS-Verwaltung ist ein Webdienstprotokoll für die Remoteverwaltung von Software und Hardware. Der WinRM-Dienst hört das Netzwerk auf WS-Verwaltungsanforderungen ab und verarbeitet diese. Er muss dafür mit dem Befehlszeilentool "winrm" oder über Gruppenrichtlinien mit einem Listener konfiguriert werden. Er bietet Zugriff auf WMI-Daten und ermöglicht die Ereigniserfassung. Die Erfassung und Abonnierung von Ereignissen setzt voraus, dass der Dienst ausgeführt wird. WinRM-Nachrichten verwenden HTTP und HTTPS als Transportprotokoll. Der WinRM-Dienst ist nicht von IIS abhängig, ist jedoch zur Freigabe eines Anschlusses mit IIS auf demselben Computer vorkonfiguriert. Das URL-Präfix "/wsman" ist für den WinRM-Dienst reserviert. Um Konflikte mit IIS zu vermeiden, sollten Administratoren sicherstellen, dass für in IIS gehostete Websites nicht das URL-Präfix "/wsman" verwendet wird.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

Windows Media Player-Netzwerkfreigabedienst
Gibt Windows Media Player-Bibliotheken mithilfe des universellen Plug & Play für andere Players und Mediengeräte auf dem Netzwerk frei
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

Family Safety
Dieser Dienst ist ein Stub für die Windows-Jugendschutzfunktion, der unter Vista vorhanden war. Er wird nur zu Zwecken der Abwärtskompatibilität bereitgestellt.
Ausgangsmodus: Bei Bedarf
Optimierter Modus: Deaktiviert

bei Antwort benachrichtigen
Xdata fritschi2 „Unnötige Dienste - immer dasselbe.“
Optionen

Für Xp gibt es win32sec

-- in Vista, Windows 7 und Windows 8 muß man damit leben..


Ein mit win32sec von nicht nötigen Diensten befreites Windows 7
könnte sicherer sein als Windows 7, 8 oder auch Vista.

Nicht laufende genutzte Dienste sind eine mächige potenzielle Angriffsfläche.



PS:

Die unschuldigen  armen Ports müssen immer als böse herhalten.

bei Antwort benachrichtigen