Windows 提供了很多非常有价值的服务,但很多服务都是双刃剑,用不好就会带来诸多安全隐患。以下十项服务是对安全威胁较大的服务,建议普通用户一定要禁用它。

Win XP 必须禁止的服务  

1.NetMeeting Remote Desktop Sharing :允许受权的用户通过 NetMeeting 在网络上互相访问对方。这项服务对大多数个人用户并没有多大用处,况且服务的开启还会带来安全问 题,因为上网时该服务会把用户名以明文形式发送到连接它的客户端,***的嗅探程序很容易就能探测到这些账户信息。
2.Universal Plug and Play Device Host :此服务是为通用的即插即用设备提供支持。这项服务存在一个安全漏洞,运行此服务的计算机很容易受到***。***者只要向某个拥有多台 Win XP 系统的网络发送一个虚假的 UDP 包,就可能会造成这些 Win XP 主机对指定的主机进行***( DDoS )。另外如果向该系统 1900 端口发送一个 UDP 包,令 “Location” 域的地址指向另一系统的 chargen 端口,就有可能使系统陷入一个死循环,消耗掉系统的所有资源(需要安装硬件时需手动开启)。  
3.Messenger 俗称信使服务,计算机用户在局域网内可以利用它进行数据交换(传输客户端和服务器之间的 Net Send Alerter 服务消息,此服务与 Windows Messenger 无关。如果服务停止, Alerter 消息不会被传输)。这是一个危险而讨厌的服务, Messenger 服务基本上是用在企业的网络管理 上,但是垃圾邮件和垃圾广告厂商,也经常利用该服务发布弹出式广告,标题为 信使服务 。而且这项服务有漏洞, MSBlast Slammer 病毒就是用 它来进行快速传播的。   4.Terminal Services :允许多位用户连接并控制一台机器,并且在远程计算机上显示桌面和应用程序。如果你不使用 Win XP 的远程控制功能,可以禁止它。  
5.Remote Registry :使远程用户能修改此计算机上的注册表设置。注册表可以说是系统的核心内容,一般用户都不建议自行更改,更何况要让别人远程修改,所以这项服务是极其危险的。  
6.Fast User Switching Compatibility :在多用户下为需要协助的应用程序提供管理。 Windows XP 允许在一台计算机上进行多用户之间的快速切换,但是这项功能有个漏洞,当你点击 开始→注销→快速切换 ,在传统登录方式下重复输入一个用户名进行登录 时,系统会认为是暴力破解,而锁定所有非管理员账户。如果不经常使用,可以禁止该服务。或者在 控制面板→用户账户→更改用户登录或注销方式 中取消 使 用快速用户切换  
7.Telnet :允许远程用户登录到此计算机并运行程序,并支持多种 TCP/IP Telnet 客户,包括基于 UNIX Windows 的计算机。又一个危险的服务,如果启动,远程用户就可以登录、访问本地的程序,甚至可以用它来修改你的 ADSL Modem 等的网络设置。除非你是网络专业人员或计算机不作为服务器使用,否则一定要禁止它。  
8.Performance Logs And Alerts :收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。为了防止被远程计算机搜索数据,坚决禁止它。     9.Remote Desktop Help Session Manager :如果此服务被终止,远程协助将不可用。
10.TCP/IP NetBIOS Helper NetBIOS Win 9X 下就经常有人用它来进行***,对于不需要文件和打印共享的用户,此项也可以禁用。  
另外还有一些普通用户可以按需求禁止的服务:  
1.Alerter :通知所选用户和计算机有关系统管理级警报。如果你未连上局域网且不需要管理警报,则可将其禁止。  
2.Indexing Service :本地和远程计算机上文件的索引内容和属性,提供文件快速访问。这项服务对个人用户没有多大用处。  
3.Application Layer Gateway Service :为 Internet 连接共享和 Internet 连接防火墙提供第三方协议插件的支持。如果你没有启用 Internet 连接共享或 Windows XP 的内置防火墙,可以禁止该服务。  
4.Uninterruptible Power Supply :管理连接到计算机的不间断电源,没有安装 UPS 的用户可以禁用。  
5.Print Spooler :将文件加载到内存中以便稍后打印。如果没装打印机,可以禁用。  
6.Smart Card :管理计算机对智能卡的读取访问。基本上用不上,可以禁用。  
7.Ssdp Discovery Service :启动家庭网络上的 upnp 设备自动发现。具有 upnp 的设备还不多,对于我们来说这个服务是没有用的。  
8.Automatic Updates :自动从 Windows Update 网络更新补丁。利用 Windows Update 功能进行升级,速度太慢,建议大家通过多线程下载工具下载补丁到本地硬盘后,再进行升级。  
9.Clipbook :启用 剪贴板查看器 储存信息并与远程计算机共享。如果不想与远程计算机进行信息共享,就可以禁止。  
10.Imapi Cd-burning Com Service :用 Imapi 管理 CD 录制,虽然 Win XP 中内置了此功能,但是我们大多会选择专业刻录软件,另外如果没有安装刻录机的话,也可以禁止该服务。  
11.Workstation :创建和维护到远程服务的客户端网络连接。如果服务停止,这些连接都将不可用。  
12.Error Reporting Service :服务和应用程序在非标准环境下运行时,允许错误报告。如果你不是专业人员,这个错误报告对你来说根本没用。