全面解读WindowsXP系统的各项服务( 二 )


5、Background Intelligent Transfer Service
BITS(后台智能传输服务)的进程名是Svchost.exe,WinXP Home/Pro默认安装的启动类型为手动,依赖于Remote Procedure Call、Workstation服务 。微软宣称BITS能够利用剩余的带宽传输文件,当网络切断或计算机重启时,后台智能传输服务会自动对文件传输加以维护,当网络重新连接时,后台智能传输服务将从停止的地方继续开始传输文件 。其实这个服务原是用来实现HTTP1.1服务器之间的信息传输,基本上它的应用也就是支持自动更新时的断点续传 。如果你禁用了Automatic Updates,留着它也没什么意义 。
6、ClipBook
ClipSrv(剪贴板查看器服务)的进程名是clipsrv.exe,WinXP Home/Pro默认安装的启动类型为手动,依赖于Network DDE服务 。ClipBook通过Network DDE和Network DDE DSDM提供的网络动态数据交换服务,可查阅远程机器中的剪贴版,通俗地说ClipBook就是支持剪贴版查看器(ClipBook Viewer)程序,该程序可允许剪贴页被远程计算机上的ClipBook浏览 。
例如有个较大的文档工程,由A、B、C共同开发 。A负责Excel数据部分,B负责Visio制图部分,而C负责将两部分文档整合 。C经常需要对A、B的数据进行拷贝,愚蠢的做法是C打开A、B在网络邻居上共享的文档,然后将相关内容拷贝 。而对Windows体系有一定了解的用户应该听说过OLE这个东西,上面说的Excel数据和Visio制图都可以认为是独立的OLE对象,如果A、B、C的3台机器上的ClipBook服务都为开启,就可利用ClipBook共享这些OLE对象,C只要在自己的文档中建立OLE对象的链接指向A、B的Excel和Visio,A、B对自己工作的任何改动即可在C的复合文档里自动体现 。由此可见,ClipBook是基于对象的共享,而非简单的文件共享 。所以也很好理解,这是一把双刃剑,在带来极大方便的同时,也带来被非法远程访问ClipBook剪贴页面的安全隐患 。对于没有上述类似工作,又不准备使用或极少使用远程桌面的用户,这个服务完全可以禁用,在需要的时候在打开 。
7、COMEvent System
Event System(COM 事件系统服务)的进程名是Svchost.exe,WinXP Home/Pro默认安装的启动类型为手动,依赖于Remote Procedure Call服务 。对于非软件开发专业的朋友来说,COM 是个非常难理解的名词 。简单地说COM 是一种软件构件/组件的标准 。比如写一个软件好比是盖一座房子,而门窗等部件会根据标准设计,以求得省时省力 。COM组件即是Windows的门窗等标准组件了,COM 是对COM的进一步扩展,其具体含义在此就不详细介绍了 。Windows系统又是个典型的消息(事件)处理型系统,很多功能都是由消息来触发的,这就产生了COMEvent System 。我们要学习的是如何简单判断自己的系统中是否有程序依靠此服务 。检查你的系统安装盘下的“Program filesComPlus Applications目录,如果没有东西就可以把这个服务关闭了 。
8、COMSystem Application
COMSysApp(COM 系统应用服务)的进程名是Dllhost.exe,WinXP Home/Pro默认安装的启动类型为手动,依赖于Remote Procedure Call服务 。简单地说,COMSystem Application是COMEvent System的具体执行者,如果禁用了COMEvent System也就自然禁用它 。

推荐阅读