Freigeben über


Anleitung zum Deaktivieren von Systemdiensten unter Windows IoT Enterprise

Gilt für:

Gilt für:
✅ Windows 11 IoT Enterprise
✅ Windows 10 IoT Enterprise
✅ Windows 10 IoT Enterprise LTSC 2021

Das Betriebssystem Windows IoT Enterprise enthält viele Systemdienste, die im Hintergrund ausgeführt werden, ohne eine Benutzeroberfläche bereitzustellen, um kerne Betriebssystemfeatures bereitzustellen. Jeder Dienst ist so konfiguriert, dass er unter bestimmten Umständen gestartet wird, die sorgfältig für jeden Dienst ausgewählt wurden, um ein Gleichgewicht zwischen Leistung, Funktionalität und Sicherheit für den typischen Windows-Benutzer zu bieten. Zu diesen Starttypen gehören die folgenden.

  • Automatisches Starten beim Starten von Windows
  • Automatisch starten, wenn sich ein Benutzer anmeldet
  • Manuelles Starten, wenn die von ihr bereitgestellte Funktionalität benötigt wird
  • Standardmäßig deaktiviert

Beim Erstellen einer festen Funktion müssen spezialisierte Geräte, die auf Windows IoT Enterprise basieren, diese Startwerte möglicherweise neu konfigurieren, um den Sicherheitsstatus zu erhöhen oder den Ressourcenaufwand zu verringern, indem Dienste deaktiviert werden, die für ein bestimmtes Geräteszenario nicht benötigt werden. Dieser Artikel enthält ausführliche Anleitungen dazu, welche Dienste sicher deaktiviert werden können, sowie Links zu weiteren Ressourcen , die schrittweise Konfigurationsanweisungen für mehrere Methoden bereitstellen.

Anleitungsbeschreibungen

Für alle in diesem Dokument aufgeführten Systemdienste bietet Microsoft Anleitungen zum Aktivieren und Deaktivieren von Systemdiensten in Windows IoT Enterprise.

  • 🟡 Keine Anleitung: Die Auswirkung der Deaktivierung dieser Dienste wird nicht vollständig ausgewertet. Daher sollte die Standardkonfiguration dieser Dienste nicht geändert werden.
  • ⛔ Deaktivieren Sie nicht: Das Deaktivieren dieses Diensts wirkt sich auf die wesentlichen Funktionen aus, indem bestimmte Rollen und Features nicht ordnungsgemäß funktionieren. Daher sollte sie nicht deaktiviert werden.
  • 🟢 Ok to disable: This service provides functionality that is useful to some but not all enterprises, and security-focused enterprises that don't use it can safely disable it.
  • ✅ Bereits deaktiviert: Dieser Dienst ist standardmäßig deaktiviert; es ist nicht erforderlich, die Richtlinie zu erzwingen.
  • 🔵 Sollte deaktiviert werden: Dieser Dienst sollte nie in einem gut verwalteten Unternehmenssystem aktiviert werden.

Pro Benutzerdienste

Wenn sich ein Benutzer bei Windows anmeldet, erstellt das Betriebssystem dienste pro Benutzer. Wenn sich der Benutzer abmeldet, werden diese Dienste beendet und gelöscht. Sie werden im Sicherheitskontext des Benutzerkontos anstelle eines integrierten Sicherheitsprinzipals ausgeführt. Windows erstellt diese benutzerspezifischen Dienste basierend auf vorlagen, die in der Registrierung definiert sind. Wenn Sie das Verhalten dieser Dienste verwalten oder steuern müssen, können Sie die Vorlage anpassen. Weitere Informationen zum Überprüfen und Konfigurieren von Diensten pro Benutzer finden Sie unter "Benutzerspezifische Dienste" in Windows.

In der folgenden Tabelle sind die benutzerspezifischen Dienste in der aktuellen Version von Windows aufgeführt. Andere Versionen von Windows 10/11 verfügen möglicherweise nicht über dieselben Dienste. Bevor Sie einen dieser Dienste neu konfigurieren, lesen Sie diese Informationen, um die Auswirkungen zu verstehen. Wenn Sie beispielsweise den Benutzerdienst deaktivieren, gibt es möglicherweise abhängige Apps, die nicht ordnungsgemäß funktionieren.

Dienstname Starttyp
(Standard)
Empfehlung Beschreibung
Agent-Aktivierungslaufzeit
(AarSvc)
Manuell ⛔ Deaktivieren Sie nicht Laufzeit für die Aktivierung von Unterhaltungs-Agent-Anwendungen.
Bluetooth User Support Service
(BluetoothUserService)
Manuell 🟢 OK zum Deaktivieren Unterstützt die ordnungsgemäße Funktionalität von Bluetooth-Features, die für jede Benutzersitzung relevant sind.
Capture Service
(CaptureService)
Manuell 🟢 OK zum Deaktivieren Ermöglicht optionale Bildschirmaufnahmefunktionen für Anwendungen, die Bildschirmaufnahme-APIs des Windows.Graphics.Capture-Namespace aufrufen.
User Service
der Zwischenablage (cbdhsvc)
Manuell 🟢 OK zum Deaktivieren Windows verwendet diesen Benutzerdienst für Zwischenablageszenarien. Beispiel: Zwischenablageverlauf oder Synchronisierung auf allen Geräten. Weitere Informationen finden Sie unter "Zwischenablage" in Windows.
Cloud Backup and Restore Service
(CloudBackupRestoreSvc)
Manuell 🟡 Keine Anleitungen Überwacht das System auf Änderungen an Anwendungs- und Einstellungszuständen. Bei Bedarf führt dieser Dienst Cloudsicherungs- und Wiederherstellungsvorgänge durch.
Benutzerdienst
für verbundene Geräte (CDPUserSvc)
Automatisch 🟢 OK zum Deaktivieren Dieser Dienst ermöglicht es dem Benutzer, verbundene Geräte zu verbinden, zu verwalten und zu steuern. Zu diesen verbundenen Geräten gehören mobile, Xbox-, HoloLens- oder Smart/IoT-Geräte. Ein bestimmtes Beispiel finden Sie unter "Teilen von Elementen mit Geräten in der Nähe" in Windows-Abhängigkeiten
: Netzwerkverbindungsbroker, Remoteprozeduraufruf (RPC), TCP/IP-Protokolltreiber.
ConsentUX
(ConsentUxUserSvc)
Manuell 🟢 OK zum Deaktivieren Ermöglicht es dem System, die Zustimmung des Benutzers anzufordern, damit Apps auf vertrauliche Ressourcen und Informationen wie den Standort des Geräts zugreifen können.

Kontaktdaten (PimIndexMaintenanceSvc)
Manuell 🟢 OK zum Deaktivieren Indiziert Kontaktdaten für die schnelle Kontaktsuche. Wenn du diesen Dienst beendest oder deaktivierst, können Kontakte in den Suchergebnissen fehlen.
Abhängigkeiten umfassen UnistoreSvc
Anmeldeinformationsregistrierungs-Manager
(CredentialEnrollmentManagerUserSvc)
Manuell ⛔ Deaktivieren Sie nicht Dieser Dienst unterstützt die sichere Speicherung und den Abruf von Benutzeranmeldeinformationen. Beispielsweise Token für Websites, Remotedesktopverbindungen oder andere Apps.
Device Association Broker
(DeviceAssociationBroker)
Manuell 🟡 Keine Anleitungen Unterstützt In-App-Kopplungen und Zugriffsprüfungen für neue Geräteszenarien.
Abhängigkeiten umfassen DevicePicker, Shell-Kopplungs-UX.
DevicePicker
(DevicePickerUserSvc)
Manuell 🟢 OK zum Deaktivieren Windows verwendet diesen Benutzerdienst zum Verwalten von Miracast-, Digital Living Network Alliance (DLNA)- und Discovery- und Launch-Umgebungen (DIAL).
DevicesFlow
(DevicesFlowUserSvc)
Manuell 🟢 OK zum Deaktivieren Ermöglicht der App "Verbinden" und der Einstellungs-App, eine Verbindung mit WLAN-Displays und Bluetooth-Geräten herzustellen und zu koppeln.
GameDVR und Broadcast User Service
(BcastDVRUserService)
Manuell 🟢 OK zum Deaktivieren Windows verwendet diesen Benutzerdienst für Spielaufzeichnungen und Liveübertragungen.
Messagingdienst
(MessagingService)
Manuell 🟢 OK zum Deaktivieren Dieser Dienst unterstützt Textnachrichten und zugehörige Funktionen.
Jetzt Sitzungs-Manager
(NPSMSvc) wiedergeben
Manuell 🟡 Keine Anleitungen Der jetzt wiedergegebene Sitzungs-Manager (NPSM)-Dienst verwaltet Mediensitzungen, die auf dem Gerät ausgeführt werden.
Stiftdienst
(PenService)
Manuell 🟡 Keine Anleitungen Wenn Sie die Tail-Taste auf einem Stifteingabegerät drücken, reagiert dieser Dienst auf diese Aktionen. Sie kann Anwendungen starten oder eine andere Aktion ausführen, die Sie in den Einstellungen anpassen. Weitere Informationen finden Sie in der Benutzerdokumentation zur Verwendung des Surface Pen oder der Hardwareentwicklerdokumentation auf Stiftgeräten.
Plan 9-Umleitungsdienst
(P9RdrSvc)
Manuell 🟡 Keine Anleitungen Aktiviert Triggerstartplan9-Dateiserver, die von Windows-Subsystem für Linux unterstützt werden. Weitere Informationen finden Sie unter Plan 9 von Bell Labs.
Druckworkflow
(PrintWorkflowUserSvc)
Manuell 🟡 Keine Anleitungen Bietet Unterstützung für Druckworkflowanwendungen . Wenn Sie diesen Dienst deaktivieren, funktionieren einige Druckfunktionen möglicherweise nicht erfolgreich.
Synchronisierungshost
(OneSyncSvc)
Automatisch 🟢 OK zum Deaktivieren Dieser Dienst synchronisiert E-Mail-, Kontakt-, Kalender- und verschiedene andere Benutzerdaten. Mail und andere Anwendungen, die von dieser Funktionalität abhängig sind, funktionieren nicht ordnungsgemäß, wenn dieser Dienst nicht ausgeführt wird.
Udk User Service
(UdkUserSvc)
Manuell 🟢 OK zum Deaktivieren Windows verwendet diesen Dienst, um zwischen Shell-Oberflächen zu koordinieren.
Benutzerdatenzugriff
(UserDataSvc)
Manuell 🟢 OK zum Deaktivieren Ermöglicht Apps den Zugriff auf strukturierte Benutzerdaten, z. B. Kontaktinformationen, Kalender, Nachrichten und andere Inhalte. Wenn du diesen Dienst beendest oder deaktivierst, funktionieren Apps, die diese Daten verwenden, möglicherweise nicht ordnungsgemäß.
Benutzerdatenspeicher
(UnistoreSvc)
Manuell 🟢 OK zum Deaktivieren Verarbeitet die Speicherung strukturierter Benutzerdaten, z. B. Kontaktinformationen, Kalender, Nachrichten und andere Inhalte. Wenn du diesen Dienst beendest oder deaktivierst, funktionieren Apps, die diese Daten verwenden, möglicherweise nicht ordnungsgemäß.
Windows-Pushbenachrichtigungsbenutzerdienst
(WpnUserService)
Manuell ⛔ Deaktivieren Sie nicht Dieser Dienst hostet die Windows-Plattform für Pushbenachrichtigungen (Windows Push Notification Service , WNS), die Unterstützung für lokale und Pushbenachrichtigungen bietet. Unterstützt werden Kachel-, Popup- und unformatierte Benachrichtigungen.

Systemdienste

In der folgenden Tabelle sind Systemdienste in der aktuellen Version von Windows IoT Enterprise aufgeführt. Andere Versionen von Windows IoT Enterprise verfügen möglicherweise nicht über dieselben Dienste. Bevor Sie einen dieser Dienste neu konfigurieren, lesen Sie diese Informationen, um die Auswirkungen zu verstehen.

Dienstname Starttyp
(Standard)
Empfehlung Beschreibung
ActiveX Installer
(AxInstSV)
Manuell 🟢 OK zum Deaktivieren Ermöglicht die Überprüfung der Benutzerkontensteuerung für die Installation von ActiveX-Steuerelementen über das Internet und die Verwaltung der Installation von ActiveX-Steuerelementen basierend auf Gruppenrichtlinieneinstellungen. Dieser Dienst wird bei Bedarf gestartet und wenn die Installation von ActiveX-Steuerelementen deaktiviert ist, verhält sich dies gemäß den Standardbrowsereinstellungen.
AllJoyn Router Service
(AJRouter)
Manuell 🟢 OK zum Deaktivieren Leitet AllJoyn-Mitteilungen für die lokalen AllJoyn-Clients um. Wenn dieser Dienst beendet wird, können die AllJoyn-Clients, die keine eigenen gebündelten Router haben, nicht ausgeführt werden.
App-Bereitschaft
(App-Bereitschaft)
Manuell ⛔ Deaktivieren Sie nicht Bereitet Apps für die Nutzung vor, wenn sich ein Benutzer zum ersten Mal am PC anmeldet und neue Apps hinzugefügt werden.
Anwendungsidentität
(AppIDSvc)
Manuell ⛔ Deaktivieren Sie nicht Ermittelt und überprüft die Identität einer Anwendung. Durch Deaktivieren dieses Diensts wird verhindert, dass AppLocker erzwungen wird.
Anwendungsinformationen
(Appinfo)
Manuell ⛔ Deaktivieren Sie nicht Erleichtert die Ausführung interaktiver Anwendungen mit mehr Administratorrechten. Wenn dieser Dienst beendet wird, können Benutzer Keine Anwendungen mit den zusätzlichen Administratorrechten starten, die sie zum Ausführen der gewünschten Benutzeraufgaben benötigen.
Application Layer Gateway Service
(ALG)
Manuell 🟢 OK zum Deaktivieren Bietet Unterstützung für Protokoll-Plug-Ins für die Internetverbindungsfreigabe
Anwendungsverwaltung
(AppMgmt)
Manuell 🟢 OK zum Deaktivieren Verarbeitet Installations-, Entfernungs und Enumerationsanforderungen für Software, die über die Gruppenrichtlinie bereitgestellt wird. Wenn der Dienst deaktiviert ist, können Benutzer software, die über Gruppenrichtlinien bereitgestellt wird, nicht installieren, entfernen oder aufzählen. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
AppX-Bereitstellungsdienst
(AppXSVC)
Manuell 🟢 OK zum Deaktivieren Stellt Infrastrukturunterstützung für die Bereitstellung von Store-Anwendungen bereit. Dieser Dienst wird bei Bedarf gestartet und wenn deaktivierte Store-Anwendungen nicht im System bereitgestellt werden können und nicht ordnungsgemäß funktionieren.
AssignedAccessManager Service
(AssignedAccessManagerSvc)
Manuell ⛔ Deaktivieren Sie nicht AssignedAccessManager Service unterstützt die Kioskerfahrung in Windows.
Auto Time Zone Updater
(tzautoupdate)
Disabled ✅ Bereits deaktiviert Legt die Zeitzone des Systems automatisch fest.
AVCTP-Dienst
(BthAvctpSvc)
Manuell 🟢 OK zum Deaktivieren Dies ist der Audio Video Control Transport Protocol-Dienst.
Intelligenter Hintergrundübertragungsdienst (Background Intelligent Transfer Service
, BITS)
Manuell 🟢 OK zum Deaktivieren Überträgt Dateien im Hintergrund, indem ungenutzte Netzwerkbandbreite verwendet wird. Wenn der Dienst deaktiviert ist, können anwendungen, die von BITS abhängig sind, z. B. Windows Update oder MSN Explorer, nicht automatisch Programme und andere Informationen herunterladen.
Infrastrukturdienst
für Hintergrundaufgaben (BrokerInfrastructure)
Automatisch ⛔ Deaktivieren Sie nicht Windows-Infrastrukturdienst, mit dem gesteuert wird, welche Hintergrundaufgaben auf dem System ausgeführt werden können.
Basisfiltermodul
(BFE)
Automatisch ⛔ Deaktivieren Sie nicht Das Basisfiltermodul (Base Filtering Engine, BFE) ist ein Dienst, mit dem Firewall- und IPsec-Richtlinien (Internetprotokollsicherheit) verwaltet werden und die Benutzermodusfilterung implementiert wird. Das Beenden oder Deaktivieren des BFE-Diensts reduziert die Sicherheit des Systems, was zu unvorhersehbaren Verhaltensweisen in IPsec-Verwaltungs- und Firewallanwendungen führt.
BitLocker-Laufwerkverschlüsselungsdienst
(BDESVC)
Manuell ⛔ Deaktivieren Sie nicht BDESVC hostt den BitLocker-Laufwerkverschlüsselungsdienst. Die BitLocker-Laufwerkverschlüsselung bietet einen sicheren Start für das Betriebssystem und die vollständige Volumeverschlüsselung für Betriebssystem- oder Wechseldatenträger. Mit diesem Dienst kann BitLocker Benutzer bei der Bereitstellung nach verschiedenen Aktionen im Zusammenhang mit ihren Volumes auffordern und Volumes automatisch ohne Benutzerinteraktion entsperren. Darüber hinaus speichert es Wiederherstellungsinformationen in Active Directory, sofern verfügbar, und stellt bei Bedarf sicher, dass die neuesten Wiederherstellungszertifikate verwendet werden. Das Beenden oder Deaktivieren des Diensts würde benutzer daran hindern, diese Funktionalität zu verwenden.
Block Level Backup Engine Service
(wbengine)
Manuell 🟡 Keine Anleitungen Der WBENGINE-Dienst wird von Windows-Sicherung zum Ausführen von Sicherungs- und Wiederherstellungsvorgängen verwendet. Wenn dieser Dienst deaktiviert ist, kann dies dazu führen, dass der aktuell ausgeführte Sicherungs- oder Wiederherstellungsvorgang fehlschlägt. Durch das Deaktivieren dieses Diensts werden Sicherungs- und Wiederherstellungsvorgänge mithilfe von Windows-Sicherung auf diesem Computer verhindert.
Bluetooth Audio Gateway Service
(BTAGService)
Manuell 🟢 OK zum Deaktivieren Dienst, der die Audiogatewayrolle des Bluetooth Handsfree-Profils unterstützt.
Bluetooth-Supportdienst
(bthserv)
Manuell 🟢 OK zum Deaktivieren Der Bluetooth-Dienst unterstützt die Ermittlung und Zuordnung von externen Bluetooth-Geräten. Das Beenden oder Deaktivieren dieses Diensts verhindert, dass Bluetooth-Geräte ordnungsgemäß funktionieren und verhindern, dass neue Geräte erkannt oder zugeordnet werden.
BranchCache
(PeerDistSvc)
Manuell 🟢 OK zum Deaktivieren Dieser Dienst speichert Netzwerkinhalte von Peers im lokalen Subnetz zwischen.
Capability Access Manager Service
(camsvc)
Manuell 🟢 OK zum Deaktivieren Der Funktionszugriffs-Manager-Dienst unterstützt die Verwaltung des UWP-Apps-Zugriffs auf App-Funktionen und das Überprüfen des Zugriffs einer App auf bestimmte App-Funktionen.
Mobilfunkzeit
(autotimesvc)
Manuell 🟢 OK zum Deaktivieren Dieser Dienst legt zeitbasiert auf NITZ-Nachrichten aus einem Mobilfunknetz fest.
Zertifikatverteilung
(CertPropSvc)
Manuell ⛔ Deaktivieren Sie nicht Der Zertifikatverteilungsdienst kopiert Benutzer- und Stammzertifikate von Smartcards in den Zertifikatspeicher des aktuellen Benutzers, erkennt, wann eine Smartcard in einen Smartcardleser eingefügt wird, und installiert die Smartcard Plug & Play Minidriver. Die Neukonfiguration von CertPropSvc wird nicht empfohlen.
Clientlizenzdienst
(ClipSVC)
Manuell 🟢 OK zum Deaktivieren Stellt Infrastrukturunterstützung für den Microsoft Store bereit. Dieser Dienst wird bei Bedarf gestartet und wenn deaktivierte Anwendungen, die mit dem Microsoft Store gekauft wurden, nicht ordnungsgemäß funktionieren.
CNG-Schlüsselisolation
(KeyIso)
Manuell ⛔ Deaktivieren Sie nicht Der CNG-Schlüsselisolationsdienst wird im LSA-Prozess gehostet. Der Dienst stellt eine Schlüsselprozessisolation für private Schlüssel und zugehörige Kryptografievorgänge gemäß den Anforderungen der allgemeinen Kriterien bereit. Der Dienst speichert und verwendet langlebige Schlüssel in einem sicheren Prozess in Übereinstimmung mit den Anforderungen der allgemeinen Kriterien.
COM+ Event System
(EventSystem)
Automatisch ⛔ Deaktivieren Sie nicht Unterstützt den Systemereignis-Benachrichtigungsdienst (SENS), mit dem Ereignisse automatisch an abonnierende COM-Komponenten verteilt werden. Wenn der Dienst beendet wird, wird SENS geschlossen und kann keine Anmelde- und Abmeldebenachrichtigungen bereitstellen. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
COM+ System Application
(COMSysApp)
Manuell ⛔ Deaktivieren Sie nicht Verwaltet die Komponentenkonfiguration und -überwachung von COM+-basierten Komponenten. Wenn der Dienst beendet wird, funktionieren die meisten COM+basierten Komponenten nicht ordnungsgemäß. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
Connected Devices Platform Service
(CDPSvc)
Automatisch 🟢 OK zum Deaktivieren Dieser Dienst wird für verbundene Geräte und Universelle Glasszenarien verwendet.
Benutzererfahrungen und Telemetrie
im verbundenen Netzwerk (DiagTrack)
Automatisch 🟢 OK zum Deaktivieren DiagTrack ermöglicht Features, die in der Anwendung und verbundene Benutzeroberflächen unterstützen und die ereignisgesteuerte Sammlung und Übertragung von Diagnose- und Nutzungsinformationen verwalten, die verwendet werden, um die Erfahrung und Qualität der Windows-Plattform zu verbessern, wenn die Einstellungen für diagnose- und nutzungsbezogene Datenschutzoptionen unter "Feedback und Diagnose" aktiviert sind.
CoreMessaging
(CoreMessagingRegistrar)
Automatisch ⛔ Deaktivieren Sie nicht Verwaltet die Kommunikation zwischen Systemkomponenten.
Anmeldeinformationsverwaltung
(VaultSvc)
Manuell ⛔ Deaktivieren Sie nicht Ermöglicht die sichere Speicherung und den Abruf von Anmeldeinformationen für Benutzer, Anwendungen und Sicherheitspakete.
Kryptografiedienste
(CryptSvc)
Automatisch ⛔ Deaktivieren Sie nicht Cryptograpic Services unterstützt die Bestätigung von Dateisignaturen und ermöglicht die Installation neuer Programme, die Verwaltung von Zertifikaten der vertrauenswürdigen Stammzertifizierungsstelle von diesem Computer, das Abrufen von Stammzertifikaten aus Windows Update und die Aktivierung von Szenarien wie SSL. Das Neukonfigurieren des CryptSvc-Diensts wird nicht empfohlen. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
Datenfreigabedienst
(DsSvc)
Manuell ⛔ Deaktivieren Sie nicht Dient als Datenbroker zwischen Anwendungen.
Datennutzung
(DusmSvc)
Automatisch ⛔ Deaktivieren Sie nicht Nutzung von Netzwerkdaten, Datenlimit, Einschränkung von Hintergrunddaten, getaktete Netzwerke.
DCOM Server Process Launcher
(DcomLaunch)
Automatisch ⛔ Deaktivieren Sie nicht Der Dienst DCOMLAUNCH startet COM- und DCOM-Server als Reaktion auf Objektaktivierungsanforderungen. Das Neukonfigurieren des DcomLaunch-Diensts verhindert die ordnungsgemäße Funktionalität von Programmen, die COM oder DCOM verwenden. Das Neukonfigurieren des DcomLaunch-Diensts wird nicht empfohlen.
Übermittlungsoptimierung
(DoSvc)
Automatisch ⛔ Deaktivieren Sie nicht Führt Aufgaben zur Inhaltsübermittlungsoptimierung aus.
Device Association Service
(DeviceAssociationService)
Manuell 🟢 OK zum Deaktivieren Ermöglicht die Kopplung zwischen dem System und verkabelten Geräten oder Drahtlosgeräten.
Geräteinstallationsdienst
(DeviceInstall)
Manuell ⛔ Deaktivieren Sie nicht Ermöglicht einem Computer die Erkennung und Anpassung an Hardwareänderungen mit nur wenigen oder ganz ohne Benutzereingaben. Das Beenden oder Deaktivieren dieses Diensts führt zu Systeminstabilität.
Geräteverwaltung Registrierungsdienst
(DmEnrollmentSvc)
Manuell 🟡 Keine Anleitungen Geräteverwaltung Registrierungsdienst führt Geräteregistrierungsaktivitäten für die Geräteverwaltung aus.
Geräteverwaltung Routingdienst
für Funkanwendungsprotokoll-Pushnachrichten (dmwappushservice)
Manuell 🟡 Keine Anleitungen Dieser Dienst stellt das Routing von Pushnachrichten für drahtlose Anwendungen bereit.
Gerätesetup-Manager
(DsmSvc)
Manuell ⛔ Deaktivieren Sie nicht Ermöglicht die Erkennung, den Download und die Installation von gerätebezogener Software. Das Neukonfigurieren von DsmSvc führt zu Geräten mit veralteter Software und wird nicht empfohlen.
DevQuery Background Discovery Broker
(DevQueryBroker)
Manuell ⛔ Deaktivieren Sie nicht Ermöglicht Apps das Auffinden von Geräten mit einer Hintergrundaufgabe.
DHCP-Client
(Dhcp)
Automatisch ⛔ Deaktivieren Sie nicht Registriert und aktualisiert IP-Adressen und DNS-Einträge für diesen Computer. Das Neukonfigurieren des Dhcp-Diensts verhindert den Empfang dynamischer IP-Adressen und DNS-Updates und wird nicht empfohlen. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
Diagnoseausführungsdienst
(diagsvc)
Manuell ⛔ Deaktivieren Sie nicht Führt Diagnoseaktionen zur Problembehandlung durch.
Diagnoserichtliniendienst (Diagnostic Policy Service
, DPS)
Automatisch ⛔ Deaktivieren Sie nicht Der Diagnoserichtliniendienst ermöglicht die Problemerkennung, Problembehandlung und Lösung für Windows-Komponenten. Wenn dieser Dienst beendet wird, funktioniert die Diagnose nicht.
Diagnosesystemhost
(WdiSystemHost)
Manuell ⛔ Deaktivieren Sie nicht Der Diagnosesystemhost wird vom Diagnoserichtliniendienst verwendet, um Diagnosen zu hosten, die für einen lokalen Dienst durchgeführt werden müssen. Das Neukonfigurieren des WdiSystemHost-Diensts führt zu Diagnosen, die davon abhängen, dass sie fehlschlägt und nicht empfohlen wird.
Dialogblockierungsdienst
(DialogBlockingService)
Disabled ✅ Bereits deaktiviert Dialogblockierungsdienst
Anzeigeerweiterungsdienst
(DisplayEnhancementService)
Manuell ⛔ Deaktivieren Sie nicht Ein Dienst zum Verwalten von Anzeigeverbesserungen wie z. B. Helligkeitssteuerung.
Anzeigerichtliniendienst
(DispBrokerDesktopSvc)
Automatisch ⛔ Deaktivieren Sie nicht Verwaltet die Verbindung und Konfiguration lokaler und Remoteanzeigen.
Distributed Link Tracking Client
(TrkWks)
Automatisch 🟢 OK zum Deaktivieren Verwaltet die Links zwischen NTFS-Dateien auf einem Computer oder für die Computer eines Netzwerks.
Distributed Transaction Coordinator
(MSDTC)
Automatisch 🟢 OK zum Deaktivieren Koordiniert Transaktionen, die sich über mindestens zwei Ressourcenverwaltungen wie Datenbanken, Nachrichtenwarteschlangen oder Dateisysteme erstrecken. Wenn dieser Dienst beendet wird, schlagen diese Transaktionen fehl. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
DNS-Client
(Dnscache)
Automatisch ⛔ Deaktivieren Sie nicht Der DNS-Clientdienst (dnscache) wird zum Zwischenspeichern von DNS-Namen (Domain Name System) verwendet und registriert den vollständigen Computernamen für diesen Computer. Wenn der Dienst beendet wird, werden die DNS-Namen weiterhin aufgelöst. Die Ergebnisse von DNS-Namensabfragen werden jedoch nicht zwischengespeichert, und der Name des Computers wird nicht registriert. Wenn der Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
Heruntergeladener Karten-Manager
(MapsBroker)
Automatisch 🟢 OK zum Deaktivieren Windows-Dienst für den Anwendungszugriff auf heruntergeladene Karten. Dieser Dienst wird bedarfsgesteuert je nach der Anwendung gestartet, die auf heruntergeladene Karten zugreift. Durch Deaktivieren dieses Diensts wird verhindert, dass Apps auf Karten zugreifen.
Eingebetteter Modus (eingebetteter Modus
)
Manuell ⛔ Deaktivieren Sie nicht Der Dienst „Eingebetteter Modus“ ermöglicht Szenarien, die sich auf Hintergrundanwendungen beziehen. Durch Deaktivieren dieses Diensts wird verhindert, dass Hintergrundanwendungen aktiviert werden.
Verschlüsseln des Dateisystems (Encrypting File System
, EFS)
Manuell ⛔ Deaktivieren Sie nicht Eine wichtige Dateiverschlüsselungstechnologie zum Speichern verschlüsselter Dateien auf Volumes mit dem Dateisystem NTFS. Wenn dieser Dienst beendet oder deaktiviert ist, können Anwendungen nicht auf verschlüsselte Dateien zugreifen.
Enterprise App Management Service
(EntAppSvc)
Manuell 🟢 OK zum Deaktivieren Ermöglicht die Verwaltung von Unternehmensanwendungen.
Extensible Authentication Protocol
(EapHost)
Manuell 🟢 OK zum Deaktivieren Der EAP-Dienst (Extensible Authentication Protocol) stellt in folgenden Szenarios eine Netzwerkauthentifizierung bereit: 802.1X (verkabelt und drahtlos), VPN und NAP (Network Access Protection). EAP stellt darüber hinaus APIs (Application Programming Interface, Anwendungsprogrammierschnittstelle) bereit, die von Netzwerkzugriffclients, einschließlich Drahtlosclients und VPN-Clients, beim Authentifizierungsvorgang verwendet werden. Wenn du diesen Dienst deaktivierst, kann dieser Computer nicht mehr auf Netzwerke zugreifen, die eine EAP-Authentifizierung verwenden.
Fax (Fax
)
Manuell 🟢 OK zum Deaktivieren
Dateiverlaufsdienst
(fhsvc)
Manuell ⛔ Deaktivieren Sie nicht Schützt Benutzerdateien vor versehentlichem Verlust, indem sie sie an einen Sicherungsspeicherort kopieren.
Host des Funktionsermittlungsanbieters
(fdPHost)
Manuell 🟢 OK zum Deaktivieren Der FDPHOST-Dienst dient zum Hosten der Netzwerkerkennungsanbieter für die Funktionssuche (Function Discovery, FD). Von diesen FD-Anbietern werden Netzwerkerkennungsdienste für das Simple Services Discovery-Protokoll (SSDP) und das Web Services – Discovery (WS-D)-Protokoll bereitgestellt. Das Beenden oder Deaktivieren des FDPHOST-Diensts deaktiviert die Netzwerkermittlung für diese Protokolle bei Verwendung von FD. Wenn dieser Dienst nicht verfügbar ist, können Netzwerkdienste, die FD verwenden und auf diese Ermittlungsprotokolle vertrauen, keine Netzwerkgeräte oder Ressourcen finden.
Function Discovery Resource Publication
(FDResPub)
Manuell 🟢 OK zum Deaktivieren Veröffentlicht diesen Computer und die daran angeschlossenen Ressourcen, damit sie über das Netzwerk gesucht werden können. Das Neukonfigurieren des FDResPub-Diensts verhindert die Ermittlung durch andere Computer im Netzwerk.
Geolocation-Dienst
(lfsvc)
Manuell 🟢 OK zum Deaktivieren Dieser Dienst überwacht den aktuellen Standort des Systems und verwaltet Geofences (geografische Standorte mit zugeordneten Ereignissen). Wenn Sie diesen Dienst deaktivieren, können Anwendungen keine Benachrichtigungen für Geolocation oder Geofences verwenden oder empfangen.
GraphicsPerfSvc
(GraphicsPerfSvc)
Manuell ⛔ Deaktivieren Sie nicht Grafikleistungsmonitordienst.
Gruppenrichtlinienclient
(gpsvc)
Automatisch ⛔ Deaktivieren Sie nicht Der Dienst ist für das Anwenden von Einstellungen verantwortlich, die über die Gruppenrichtlinienkomponente durch Administratoren für den Computer und die Benutzer konfiguriert wurden. Das Neukonfigurieren von Gruppenrichtlinienclientdiensten verhindert die Verwaltung über Gruppenrichtlinien. Alle Komponenten oder Anwendungen, die von der Gruppenrichtlinienkomponente abhängen, funktionieren nicht, wenn der Dienst deaktiviert ist.
Human Interface Device Service
(hidserv)
Manuell ⛔ Deaktivieren Sie nicht Aktiviert und unterstützt die Verwendung von Abkürzungstasten auf Tastaturen, Fernbedienungen und anderen Multimediageräten. Das Neukonfigurieren des HidServ-Diensts wird nicht empfohlen.
HV-Hostdienst
(HvHost)
Manuell 🟢 OK zum Deaktivieren Stellt eine Schnittstelle für den Hyper-V-Hypervisor bereit, um für das Hostbetriebssystem Leistungsindikatoren pro Partition verfügbar zu machen.
Hyper-V-Datenaustauschdienst
(vmickvpexchange)
Manuell 🟢 OK zum Deaktivieren Stellt einen Mechanismus zum Austauschen von Daten zwischen dem virtuellen Computer und dem Betriebssystem bereit, das auf dem physischen Computer ausgeführt wird.
Hyper-V-Gastdienstschnittstelle
(vmicguestinterface)
Manuell 🟢 OK zum Deaktivieren Stellt eine Schnittstelle für den Hyper-V-Host für die Interaktion mit bestimmten Diensten bereit, die auf dem virtuellen Computer ausgeführt werden.
Hyper-V Guest Shutdown Service
(vmicshutdown)
Manuell 🟢 OK zum Deaktivieren Stellt einen Mechanismus zum Herunterfahren des Betriebssystems dieses virtuellen Computers über die Verwaltungsschnittstellen auf dem physischen Computer bereit.
Hyper-V Heartbeat Service
(vmicheartbeat)
Manuell 🟢 OK zum Deaktivieren Überwacht den Zustand dieses virtuellen Computers, indem in regelmäßigen Abständen ein Heartbeat gemeldet wird. Dieser Dienst hilft Ihnen, ausgeführte virtuelle Computer zu identifizieren, die nicht mehr reagieren.
Hyper-V PowerShell Direct Service
(vmicvmsession)
Manuell 🟢 OK zum Deaktivieren Stellt einen Mechanismus bereit, um einen virtuellen Computer mit PowerShell über eine VM-Sitzung ohne virtuelles Netzwerk zu verwalten.
Hyper-V-Remotedesktopvirtualisierungsdienst
(vmicrdv)
Manuell 🟢 OK zum Deaktivieren Stellt eine Plattform für die Kommunikation zwischen dem virtuellen Computer und dem Betriebssystem bereit, das auf dem physischen Computer ausgeführt wird.
Hyper-V-Zeitsynchronisierungsdienst
(vmictimesync)
Manuell 🟢 OK zum Deaktivieren Synchronisiert die Systemzeit dieses virtuellen Computers mit der Systemzeit des physischen Computers.
Hyper-V Volume Shadow Copy Requestor
(vmicvss)
Manuell 🟢 OK zum Deaktivieren Der Hyper-V Volume Shadow Copy Requestor-Dienst koordiniert die Kommunikation, die vom Volume Shadow Copy Service benötigt wird, um Anwendungen und Daten auf diesem virtuellen Computer vom Betriebssystem auf dem physischen Computer zu sichern.
IKE und AuthIP IPsec Keying Modules
(IKEEXT)
Manuell ⛔ Deaktivieren Sie nicht Die IKEEXT-Diensthosts der Schlüsselerstellungsmodule für IKE (Internet Key Exchange) und Auth-IP (Authenticated Internet Protocol). Diese Schlüsselerstellungsmodule werden für die Authentifizierung und den Schlüsselaustausch in Internet Protocol Security (IPsec) verwendet. Das Beenden oder Deaktivieren des IKEEXT-Diensts verhindert den Austausch von IKE- und AuthIP-Schlüsseln mit Peercomputern. Durch die Neukonfiguration des IKEEXT-Diensts wird die Sicherheit aufgrund von IPSec-Fehlern beeinträchtigt und nicht empfohlen.
Internetverbindungsfreigabe
(SharedAccess)
Manuell 🟢 OK zum Deaktivieren Stellt die Dienste für die Netzwerkadressenübersetzung, Adressierung, Namensauflösung bzw. Verhinderung von Eindringversuchen für ein Heimnetzwerk oder ein Netzwerk eines kleinen Büros bereit.
IP-Hilfsprogramm
(iphlpsvc)
Automatisch 🟢 OK zum Deaktivieren Stellt Tunnelkonnektivität mithilfe von IPv6-Übergangstechnologien (IP6-zu-IP4, ISATAP, Portproxy und Teredo) und IP-HTTPS bereit. Wenn dieser Dienst beendet wird, verfügt der Computer nicht über die erweiterten Konnektivitätsvorteile, die diese Technologien bieten.
IP Translation Configuration Service
(IpxlatCfgSvc)
Manuell 🟢 OK zum Deaktivieren Konfiguriert und aktiviert die Übersetzung von v4 zu v6 und umgekehrt.
IPsec-Richtlinien-Agent
(PolicyAgent)
Manuell ⛔ Deaktivieren Sie nicht IPsec (Internetprotokollsicherheit) unterstützt die Peerauthentifizierung auf Netzwerkebene, die Datenursprungsauthentifizierung, die Datenintegrität, die Datenvertraulichkeit (Verschlüsselung) und den Replay-Schutz. Dieser Dienst erzwingt IPsec-Richtlinien, die über das Snap-In für IP-Sicherheitsrichtlinien oder das Befehlszeilentool netsh ipsecerstellt wurden. Das Neukonfigurieren von PolicyAgent verursacht Netzwerkkonnektivitätsprobleme, wenn Ihre Richtlinie erfordert, dass Verbindungen IPsec verwenden, die Remoteverwaltung der Windows-Firewall verhindert und nicht empfohlen wird.
KtmRm für Distributed Transaction Coordinator
(KtmRm)
Manuell ⛔ Deaktivieren Sie nicht Koordiniert Transaktionen zwischen dem Distributed Transaction Coordinator (MSDTC) und dem Kerneltransaktions-Manager (KTM). Das Neukonfigurieren des KtmRm-Diensts wird nicht empfohlen. Sowohl MSDTC als auch KTM starten diesen Dienst bei Bedarf automatisch. Wenn dieser Dienst deaktiviert ist, schlägt jede MSDTC-Transaktion, die mit einem Kernelressourcen-Manager interagiert, fehl, und alle Dienste, die explizit davon abhängen, werden nicht gestartet.
Language Experience Service
(LxpSvc)
Manuell ⛔ Deaktivieren Sie nicht Bietet Infrastrukturunterstützung für die Bereitstellung und Konfiguration lokalisierter Windows-Ressourcen. Durch die Neukonfiguration von LxpSvc wird die Bereitstellung von Windows-Sprachen verhindert und wird nicht empfohlen.
Link-Layer-Topologie-Discovery-Mapper
(lltdsvc)
Manuell 🟢 OK zum Deaktivieren Erstellt eine Netzwerkübersicht mit Computer- und Gerätetopologieinformationen (d. h. Konnektivitätsinformationen) sowie Metadaten, die jeden PC und jedes Gerät beschreiben. Wenn dieser Dienst deaktiviert ist, funktioniert die Netzwerkzuordnung nicht ordnungsgemäß.
Unterstützungsdienst
für lokale Profile (wlpasvc)
Automatisch 🟢 OK zum Deaktivieren Dieser Dienst stellt die Profilverwaltung für Abonnentenidentitätsmodule bereit.
Lokaler Sitzungs-Manager
(LSM)
Automatisch ⛔ Deaktivieren Sie nicht Windows-Kerndienst, der lokale Benutzersitzungen verwaltet. Das Neukonfigurieren des lokalen Session Manager-Diensts führt zu Systeminstabilität und wird nicht empfohlen.
Microsoft (R) Diagnostics Hub Standard Collector
(diagnosticshub.standardcollector.service)
Manuell ⛔ Deaktivieren Sie nicht Der Diagnostics Hub Standard Collector Service sammelt ETW-Ereignisse in Echtzeit und verarbeitet sie. Die Neukonfiguration dieses Diensts wird nicht empfohlen.
Microsoft-Konto-Anmelde-Assistent
(wlidsvc)
Manuell 🟢 OK zum Deaktivieren Ermöglicht die Benutzeranmeldung über die Identitätsdienste des Microsoft-Kontos. Wenn dieser Dienst beendet wird, können sich Benutzer nicht mit ihrem Microsoft-Konto beim Computer anmelden.
Microsoft App-V-Client
(AppVClient)
Disabled ✅ Bereits deaktiviert Verwaltet App-V-Benutzer und virtuelle Anwendungen.
Microsoft Defender Antivirus Network Inspection Service
(WdNisSvc)
Manuell ⛔ Deaktivieren Sie nicht Schützt vor Angriffsversuchen, die auf bekannte und neu entdeckte Sicherheitsrisiken in Netzwerkprotokollen abzielen.
Microsoft Defender Antivirus Service
(WinDefend)
Automatisch ⛔ Deaktivieren Sie nicht Schützt Benutzer vor Schadsoftware und anderer potenziell unerwünschter Software.
Microsoft Edge Elevation Service
(MicrosoftEdgeElevationService)
Automatisch 🟡 Keine Anleitungen Hält Microsoft Edge auf dem neuesten Stand. Das Deaktivieren von MicrosoftEdgeElevationService verhindert Anwendungsupdates.
Microsoft Edge Update Service
(edgeupdate)
Automatisch
(Verzögerter Start)
⛔ Deaktivieren Sie nicht Hält Ihre Microsoft-Software auf dem neuesten Stand. Wenn dieser Dienst deaktiviert oder beendet ist, wird Ihre Microsoft-Software nicht aktualisiert. Daher können Sicherheitsrisiken und Probleme nicht behoben werden. Dieser Dienst deinstalliert sich selbst, wenn keine Microsoft-Software verwendet wird.
Microsoft Edge Update Service
(edgeupdatem)
Manuell ⛔ Deaktivieren Sie nicht Hält Ihre Microsoft-Software auf dem neuesten Stand. Wenn dieser Dienst deaktiviert oder beendet ist, wird Ihre Microsoft-Software nicht aktualisiert. Daher können Sicherheitsrisiken und Probleme nicht behoben werden. Dieser Dienst deinstalliert sich selbst, wenn keine Microsoft-Software verwendet wird.
Microsoft iSCSI Initiator Service
(MSiSCSI)
Manuell 🟢 OK zum Deaktivieren Dient zum Verwalten von iSCSI-Sitzungen (Internet SCSI) von diesem Computer zu iSCSI-Remotezielgeräten. Wenn dieser Dienst beendet wird, kann dieser Computer sich nicht anmelden oder auf iSCSI-Ziele zugreifen. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
Microsoft-Tastaturfilter
(MsKeyboardFilter)
Manuell 🟡 Keine Anleitungen Steuert die Tastatureingabefilterung und -zuordnung.
Microsoft Passport
(NgcSvc)
Manuell 🟢 OK zum Deaktivieren Ermöglicht eine Prozessisolation für Kryptografieschlüssel, die zum Authentifizieren der zugeordneten Identitätsanbieter eines Benutzers verwendet werden. Wenn dieser Dienst deaktiviert ist, sind alle Verwendungen und Verwaltung dieser Schlüssel nicht verfügbar, einschließlich Computeranmeldung und Einmaliges Anmelden für Apps und Websites. Dieser Dienst wird automatisch gestartet und beendet. Das Neukonfigurieren des NgcSvc-Diensts wird nicht empfohlen.
Microsoft Passport-Container
(NgcCtnrSvc)
Manuell 🟢 OK zum Deaktivieren Verwaltet lokale Benutzeridentitätsschlüssel, die zum Authentifizieren von Benutzern bei Identitätsanbietern und virtuellen TPM-Smartcards verwendet werden. Wenn dieser Dienst deaktiviert ist, sind lokale Benutzeridentitätsschlüssel und virtuelle TPM-Smartcards nicht zugänglich. Die Neukonfiguration des NgcCtnrSvc wird nicht empfohlen.
Microsoft Software Shadow Copy Provider
(swprv)
Manuell 🟢 OK zum Deaktivieren Verwaltet softwarebasierte Volumeschattenkopien des Volumeschattenkopie-Diensts. Wenn dieser Dienst beendet wird, können softwarebasierte Volumeschattenkopien nicht verwaltet werden. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
Microsoft Speicherplätze SMP
(smphost)
Manuell 🟢 OK zum Deaktivieren Hostdienst für den Microsoft-Verwaltungsanbieter für Speicherplätze. Wenn dieser Dienst beendet oder deaktiviert ist, können Speicherplätze nicht verwaltet werden.
Microsoft Store-Installationsdienst
(InstallService)
Manuell 🟢 OK zum Deaktivieren
Microsoft Windows SMS Router Service
(SmsRouter)
Manuell 🟢 OK zum Deaktivieren
Natürliche Authentifizierung
(NaturalAuthentication)
Manuell 🟢 OK zum Deaktivieren Der Signalaggregatordienst wertet Signale basierend auf Zeit-, Netzwerk-, Geolocation-, Bluetooth- und CDF-Faktoren aus. Unterstützte Features sind Gerätesperrungs-, Dynamic Lock- und Mdm-Richtlinien von Mdm.
Net.Tcp-Portfreigabedienst
(NetTcpPortSharing)
Disabled ✅ Bereits deaktiviert Ermöglicht die Freigabe von TCP-Ports über das net.tcp-Protokoll.
Netlogon
(Netlogon)
Manuell 🟢 OK zum Deaktivieren Dient zum Verwalten eines sicheren Kanals zwischen diesem Computer und dem Domänencontroller für die Authentifizierung von Benutzern und Diensten. Wenn dieser Dienst beendet wird, authentifiziert der Computer keine Benutzer und Dienste, und der Domänencontroller kann KEINE DNS-Einträge registrieren. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
Automatisches Setup
mit verbundenen Netzwerkgeräten (NcdAutoSetup)
Manuell 🟢 OK zum Deaktivieren Der Automatische Setupdienst für verbundene Netzwerkgeräte überwacht und installiert qualifizierte Geräte, die eine Verbindung mit einem qualifizierten Netzwerk herstellen. Das Beenden oder Deaktivieren dieses Diensts verhindert, dass Windows qualifizierte verbundene Netzwerkgeräte automatisch erkennt und installiert. Benutzer können über die Benutzeroberfläche weiterhin netzwerkgebundene Geräte zu einem PC hinzufügen.
Netzwerkverbindungsbroker
(NcbService)
Manuell 🟢 OK zum Deaktivieren Fungiert als Broker für Verbindungen, über die Microsoft Store-Apps Benachrichtigungen über das Internet empfangen können.
Netzwerkverbindungen
(Netman)
Manuell ⛔ Deaktivieren Sie nicht Verwaltet Objekte im Ordner „Netzwerk- und Wählverbindungen“, in dem LAN- und Remoteverbindungen angezeigt werden.
Netzwerkkonnektivitäts-Assistent
(NcaSvc)
Manuell 🟢 OK zum Deaktivieren Stellt DirectAccess-Statusbenachrichtigungen für UI-Komponenten bereit.
Netzwerklistendienst
(netprofm)
Manuell 🟡 Keine Anleitungen Der Netzwerklistendienst sammelt und speichert Eigenschaften für verbundene Netzwerke und benachrichtigt Anwendungen, wenn sich diese Eigenschaften ändern.
Netzwerkstandort-Bewusstsein
(NlaSvc)
Automatisch 🟢 OK zum Deaktivieren Sammelt und speichert Konfigurationsinformationen für das Netzwerk und benachrichtigt Programme, wenn diese Informationen geändert werden. Wenn dieser Dienst beendet wird, sind die Konfigurationsinformationen möglicherweise nicht verfügbar. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
Netzwerkeinrichtungsdienst
(NetSetupSvc)
Manuell ⛔ Deaktivieren Sie nicht Der Netzwerkeinrichtungsdienst verwaltet die Installation von Netzwerktreibern und ermöglicht die Konfiguration von Netzwerkeinstellungen auf unterer Ebene. Das Beenden von NetSetupSvc bewirkt, dass laufende Treiberinstallationen fehlschlagen und die Konfiguration verhindert. Die Neukonfiguration von NetSetupSvc wird nicht empfohlen.
Netzwerkspeicher-Schnittstellendienst
(nsi)
Automatisch 🟡 Keine Anleitungen Dieser Dienst stellt Netzwerkbenachrichtigungen (z. B. Schnittstellenzugabe/Löschen usw.) an Benutzermodusclients bereit. Das Beenden dieses Diensts führt zu Einem Verlust der Netzwerkkonnektivität. Wenn dieser Dienst deaktiviert ist, werden alle anderen Dienste, die explizit von diesem Dienst abhängen, nicht gestartet.
Offlinedateien
(CscService)
Manuell 🟢 OK zum Deaktivieren Der Offlinedateiendienst führt Wartungsaktivitäten im Cache für Offlinedateien durch, reagiert auf Benutzeranmeldungs- und Abmeldungsereignisse, implementiert die Internen der öffentlichen API und verteilt Aktivitätsereignisse und Änderungen im Cachestatus.
OpenSSH-Authentifizierungs-Agent
(ssh-agent)
Disabled ✅ Bereits deaktiviert Agent zum Halten privater Schlüssel, die für die Authentifizierung öffentlicher Schlüssel verwendet werden.
Optimieren von Laufwerken
(Defragsvc)
Manuell 🟢 OK zum Deaktivieren Unterstützt den Computer bei einer effizienteren Ausführung durch das Optimieren von Dateien auf Speicherlaufwerken.
Jugendschutz
(WpcMonSvc)
Manuell 🟢 OK zum Deaktivieren Erzwingt Jugendschutz für Kinderkonten in Windows. Wenn dieser Dienst beendet oder deaktiviert ist, werden die Jugendschutzmechanismen nicht erzwungen.
Zahlungen und NFC/SE Manager
(SEMgrSvc)
Manuell 🟢 OK zum Deaktivieren Verwaltet Zahlungen und sichere Elemente, die auf NFC (Near Field Communication) basieren.
Peer Name Resolution Protocol
(PNRPsvc)
Manuell 🟢 OK zum Deaktivieren
Peernetzwerkgruppierung
(p2psvc)
Manuell 🟢 OK zum Deaktivieren
Peer Networking Identity Manager
(p2pimsvc)
Manuell 🟢 OK zum Deaktivieren
Leistungsindikator-DLL-Host
(PerfHost)
Manuell ⛔ Deaktivieren Sie nicht Ermöglicht Remotebenutzern und 64-Bit-Prozessen die Abfrage von Leistungsindikatoren, die von 32-Bit-DLLs bereitgestellt werden. Wenn dieser Dienst beendet wird, können nur lokale Benutzer und 32-Bit-Prozesse Leistungsindikatoren abfragen, die von 32-Bit-DLLs bereitgestellt werden.
Leistungsprotokolle und Warnungen
(pla)
Manuell ⛔ Deaktivieren Sie nicht „Leistungsprotokolle und -warnungen“ sammelt Leistungsdaten von lokalen oder Remotecomputern basierend auf vorkonfigurierten Zeitplanparametern und schreibt die Daten dann in ein Protokoll oder löst eine Warnung aus. Wenn dieser Dienst beendet wird, werden keine Leistungsinformationen erfasst. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
Telefondienst
(PhoneSvc)
Manuell 🟢 OK zum Deaktivieren Verwaltet den Telefoniestatus auf dem Gerät.

Plug & Play (PlugPlay)
Manuell 🟡 Keine Anleitungen Ermöglicht einem Computer die Erkennung und Anpassung an Hardwareänderungen mit nur wenigen oder ganz ohne Benutzereingaben. Das Beenden oder Deaktivieren dieses Diensts führt zu Systeminstabilität.
PNRP Machine Name Publication Service
(PNRPAutoReg)
Manuell 🟢 OK zum Deaktivieren
Portable Device Enumerator Service
(WPDBusEnum)
Manuell 🟢 OK zum Deaktivieren Erzwingt Gruppenrichtlinien für Wechsel-Massenspeichergeräte. Ermöglicht Anwendungen wie Windows Media Player und dem Bildimport-Assistenten, Inhalte unter Verwendung von Wechsel-Massenspeichergeräten zu übertragen und zu synchronisieren.
Power (Power
)
Automatisch ⛔ Deaktivieren Sie nicht Verwaltet die Energierichtlinie und die Zustellung der Energierichtlinienbenachrichtigung.
Spooler drucken (Spooler
)
Automatisch 🟢 OK zum Deaktivieren Dieser Dienst spoolt Druckaufträge und verarbeitet Interaktionen mit dem Drucker. Wenn Sie diesen Dienst deaktivieren, können Sie Ihre Drucker nicht drucken oder anzeigen.
Druckererweiterungen und -benachrichtigungen
(PrintNotify)
Manuell 🟢 OK zum Deaktivieren Mit diesem Dienst werden benutzerdefinierte Druckerdialogfelder geöffnet und Benachrichtigungen von einem Remotedruckerserver oder Drucker verarbeitet. Die Neukonfiguration von PrintNotivy verhindert die Verwendung von Druckererweiterungen und verhindert Benachrichtigungen.
Problemberichte und Lösungen Systemsteuerung Support
(wercplsupport)
Manuell 🟡 Keine Anleitungen Dieser Dienst bietet Unterstützung für das Anzeigen, Senden und Löschen von Problemberichten auf Systemebene für das Applet „Lösungen für Probleme“ in der Systemsteuerung.
Programmkompatibilitäts-Assistent-Dienst
(PcaSvc)
Automatisch 🟢 OK zum Deaktivieren Dieser Dienst bietet Unterstützung für den Programmkompatibilitäts-Assistenten (Program Compatibility Assistant, PCA). Mit dem PCA werden die vom Benutzer installierten und ausgeführten Programme überwacht. Wenn dieser Dienst beendet wird, funktioniert PCA nicht ordnungsgemäß.
QWAVE (Quality Windows Audio Video Experience
)
Manuell 🟢 OK zum Deaktivieren Der Windows-Dienst für verbessertes Audio/Video-Streaming (qWave) ist eine Netzwerkplattform für Audio/Video-Streaminganwendungen (AV) in privaten IP-Netzwerken. qWave verbessert die AV-Streamingleistung und -zuverlässigkeit, indem Netzwerk-QoS (Quality-of-Service) für AV-Anwendungen sichergestellt wird. Es werden Mechanismen für Zugangssteuerung, Laufzeitüberwachung und -erzwingung, Anwendungsfeedback sowie Verkehrspriorisierung bereitgestellt.
Funkverwaltungsdienst
(RmSvc)
Manuell 🟢 OK zum Deaktivieren Funkverwaltung und Flugzeugmodusdienst.
Empfohlener Problembehandlungsdienst
(TroubleshootingSvc)
Manuell 🟡 Keine Anleitungen Aktiviert die automatische Entschärfung für bekannte Probleme, indem empfohlene Problembehandlung angewendet wird. Durch deaktivieren von TroubleshootingSvc wird die empfohlene Problembehandlung für Probleme auf Ihrem Gerät verhindert.
Automatische Verbindungs-Manager
für den Remotezugriff (RasAuto)
Manuell 🟢 OK zum Deaktivieren Erstellt eine Verbindung mit einem Remotenetzwerk, wenn ein Programm auf einen Remote-DNS- oder -NetBIOS-Namen (bzw. eine Adresse) verweist.
Remotezugriff Verbindungs-Manager
(RasMan)
Manuell 🟢 OK zum Deaktivieren Verwaltet DFÜ- und VPN-Verbindungen (Virtual Private Network**
) von diesem Computer zum Internet oder anderen Remotenetzwerken. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
Remotedesktopkonfiguration
(SessionEnv)
Manuell ⛔ Deaktivieren Sie nicht Der Remotedesktopkonfigurationsdienst**
(RDCS) ist für alle Remotedesktopdienste und remotedesktopbezogenen Konfigurations- und Sitzungswartungsaktivitäten verantwortlich, die SYSTEM-Kontext erfordern. Dazu gehören die sitzungsspezifischen temporären Ordner, Remotedesktopthemen und Remotedesktopzertifikate.
Remotedesktopdienste
(TermService)
Manuell ⛔ Deaktivieren Sie nicht Ermöglicht Benutzern das Herstellen einer interaktiven Verbindung mit einem Remotecomputer. Remotedesktop und Remotedesktop-Hostserver können nur zusammen mit diesem Dienst verwendet werden. Wenn du die Remoteverwendung dieses Computers verhindern möchtest, muss du die Kontrollkästchen auf der Registerkarte „Remote“ in den Systemsteuerungsoptionen deaktivieren.
UserMode-Portumleitung
für Remotedesktopdienste (UmRdpService)
Manuell ⛔ Deaktivieren Sie nicht Ermöglicht die Umleitung von Druckern/Laufwerken/Ports für RDP-Verbindungen.
Remoteprozeduraufruf
(RpcSs)
Automatisch ⛔ Deaktivieren Sie nicht Der RPCSS-Dienst wird als Dienststeuerungs-Manager für COM- und DCOM-Server verwendet. Von ihm werden Objektaktivierungsanforderungen, Objektexporterauflösungen und die verteilte Garbage Collection für COM- und DCOM-Server ausgeführt. Wenn dieser Dienst beendet oder deaktiviert ist, funktionieren Programme, die COM oder DCOM verwenden, nicht ordnungsgemäß. Das Deaktivieren des RpcSs-Diensts wird nicht empfohlen.
Remoteprozeduraufruf-Locator
(RpcLocator)
Manuell 🟢 OK zum Deaktivieren Unter Windows 2003 und früheren Windows-Versionen wird mit dem RPC-Locatordienst (Remote Procedure Call) die RPC-Namensdienstdatenbank verwaltet. In Windows Vista und höheren Versionen von Windows bietet dieser Dienst keine Funktionen und ist für die Anwendungskompatibilität vorhanden.
Remoteregistrierung
(RemoteRegistry)
Automatisch ⛔ Deaktivieren Sie nicht Ermöglicht es Remotebenutzern, Registrierungseinstellungen dieses Computers zu verändern. Das Deaktivieren des RemoteRegistry-Diensts schränkt die Registrierungsaktualisierung nur auf lokale Benutzer ein und wird nicht empfohlen.
Retail Demo Service
(RetailDemo)
Automatisch 🟢 OK zum Deaktivieren Der Einzelhandelsdemodienst steuert die Geräteaktivität, während sich das Gerät im Demomodus für den Einzelhandel befindet.
Routing und Remotezugriff
(RemoteAccess)
Disabled ✅ Bereits deaktiviert Bietet Routingdienste in LAN- und WAN-Netzwerkumgebungen.
RPC Endpoint Mapper
(RpcEptMapper)
Automatisch ⛔ Deaktivieren Sie nicht Löst RPC-Schnittstellen-IDs für den Transport von Endpunkten auf. Wenn dieser Dienst beendet oder deaktiviert ist, funktionieren Programme, die REMOTE Procedure Call (RPC)-Dienste verwenden, nicht ordnungsgemäß.
Sekundäre Anmeldung
(seklogon)
Manuell ⛔ Deaktivieren Sie nicht Aktiviert das Starten von Prozessen mit verschiedenen Anmeldeinformationen. Wenn dieser Dienst beendet wird, greift diese Art von Anmeldung auf uns zu, die nicht verfügbar ist. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
Secure Socket Tunneling Protocol Service
(SstpSvc)
Manuell 🟢 OK zum Deaktivieren Unterstützt SSTP (Secure Socket Tunneling-Protokoll), um über VPN eine Verbindung mit Remotecomputern herzustellen. Wenn dieser Dienst deaktiviert ist, können Benutzer SSTP nicht verwenden, um auf Remoteserver zuzugreifen.
Security Accounts Manager
(SamSs)
Automatisch ⛔ Deaktivieren Sie nicht Durch den Start dieses Diensts wird anderen Diensten signalisiert, dass die Sicherheitskontenverwaltung (SAM) bereit ist, Anforderungen anzunehmen. Durch das Deaktivieren dieses Diensts wird verhindert, dass andere Dienste im System benachrichtigt werden, wenn das SAM bereit ist, was dazu führt, dass diese Dienste nicht ordnungsgemäß gestartet werden. Dieser Dienst sollte nicht deaktiviert werden.
Security Center
(wscsvc)
Manuell ⛔ Deaktivieren Sie nicht Der WSCSVC -Dienst (Windows-Sicherheit Center) überwacht und meldet Sicherheitsintegritätseinstellungen auf dem Computer. Zu den Integritätseinstellungen gehören Firewall (ein/aus), Antivirus (ein/aus/veraltet), Antispyware (ein/aus/veraltet), Windows Update (automatisch/manuell herunterladen und installieren), Benutzerkontensteuerung (ein/aus) und Interneteinstellungen (empfohlen/nicht empfohlen). Der Dienst stellt COM-APIs für unabhängige Softwareanbieter bereit, um den Status ihrer Produkte beim Security Center-Dienst zu registrieren und aufzuzeichnen. Die Benutzeroberfläche für Sicherheit und Wartung verwendet den Dienst, um Systray-Warnungen und eine grafische Ansicht der Sicherheitsintegritätszustände in der Systemsteuerung für Sicherheit und Wartung bereitzustellen. Netzwerkzugriffsschutz (Network Access Protection, NAP) verwendet den Dienst, um die Sicherheitsstatus von Clients an den NAP-Netzwerkrichtlinienserver zu melden, um Entscheidungen zur Netzwerkquarantäne zu treffen. Der Dienst verfügt außerdem über eine öffentliche API, mit der externe Verbraucher den aggregierten Sicherheitsstatus des Systems programmgesteuert abrufen können.
Sensor data Service
(SensorDataService)
Manuell 🟢 OK zum Deaktivieren Liefert Daten aus verschiedenen Sensoren.
Sensorüberwachungsdienst
(SensrSvc)
Manuell 🟢 OK zum Deaktivieren Überwacht verschiedene Sensoren, um Daten verfügbar zu machen und eine Anpassung an den System- und Benutzerstatus vorzunehmen. Die Neukonfiguration des Sensorüberwachungsdiensts verhindert die dynamische Reaktion auf Änderungen der Beleuchtungsbedingungen. Das Beenden dieses Diensts wirkt sich möglicherweise auch auf andere Systemfunktionen und -features aus.
Sensordienst
(SensorService)
Manuell 🟢 OK zum Deaktivieren Ein Sensordienst, der die Funktionen verschiedener Sensoren verwaltet. Er verwaltet SDO (Simple Device Orientation) und den Verlauf für Sensoren und lädt den SDO-Sensor, der Änderungen der Geräteausrichtung meldet. Wenn dieser Dienst angehalten oder deaktiviert ist, wird der SDO-Sensor nicht geladen und die Autorotation tritt nicht auf. Die Verlaufssammlung von Sensors stoppt.
Server
(LanmanServer)
Automatisch 🟢 OK zum Deaktivieren Unterstützt Datei-, Drucker- und Named-Piped-Freigabe für diesen Computer über das Netzwerk. Wenn dieser Dienst beendet wird, sind diese Funktionen nicht verfügbar. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
Shared PC Account Manager
(shpamsvc)
Automatisch 🟢 OK zum Deaktivieren Verwaltet Profile und Konten auf einem sharedPC konfigurierten Gerät.
Shell-Hardwareerkennung
(ShellHWDetection)
Automatisch 🟢 OK zum Deaktivieren Stellt Benachrichtigungen für Hardwareereignisse für die automatische Wiedergabe bereit.
SmartCard
(SCardSvr)
Manuell 🟢 OK zum Deaktivieren Verwaltet den Zugriff auf Smartcards, die von diesem Computer gelesen werden. Wenn dieser Dienst beendet wird, kann dieser Computer keine Smartcards lesen. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
SmartCard Device Enumeration Service
(ScDeviceEnum)
Manuell 🟢 OK zum Deaktivieren Erstellt Softwaregeräteknoten für alle Smartcardleser, die einer bestimmten Sitzung zur Verfügung stehen. Wenn dieser Dienst deaktiviert ist, können WinRT-APIs keine Smartcardleser aufzählen. Fast ausschließlich für WinRT-Apps erforderlich.
Smartcard-Entfernungsrichtlinie
(SCPolicySvc)
Manuell 🟢 OK zum Deaktivieren Lässt eine Konfiguration des Systems zu, bei der der Benutzerdesktop beim Entfernen der Smartcard gesperrt wird.
SNMP Trap
(SNMPTRAP)
Manuell 🟢 OK zum Deaktivieren Empfängt Trap-Nachrichten, die von lokalen oder Remote-SNMP-Agents generiert wurden, und leitet die Nachrichten an SNMP-Verwaltungsprogramme weiter, die auf diesem Computer ausgeführt werden. Wenn dieser Dienst beendet wird, empfangen SNMP-basierte Programme auf diesem Computer keine SNMP-Trap-Nachrichten. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
Softwareschutz
(sppsvc)
Automatisch ⛔ Deaktivieren Sie nicht Aktiviert das Herunterladen, die Installation und die Durchsetzung digitaler Lizenzen für Windows und Windows-Anwendungen. Wenn der Dienst deaktiviert ist, werden das Betriebssystem und die lizenzierten Anwendungen in einem Benachrichtigungsmodus ausgeführt. Das Deaktivieren des Softwareschutzes wird nicht empfohlen.
Spatial Data Service
(SharedRealitySvc)
Manuell ⛔ Deaktivieren Sie nicht Dieser Dienst wird für Räumliche Wahrnehmungsszenarien verwendet.

Echtzeit-Datenträgerprüfung (svsvc)
Manuell ⛔ Deaktivieren Sie nicht Überprüft mögliche Beschädigungen des Dateisystems.
SSDP Discovery
(SSDPSRV)
Manuell 🟢 OK zum Deaktivieren Sucht nach Netzwerkgeräten und -diensten, die das SSDP-Suchprotokoll verwenden, z. B. UPnP-Geräte. Kündigt zudem SSDP-Geräte und -dienste an, die auf dem lokalen Computer ausgeführt werden. Wenn dieser Dienst beendet wird, werden SSDP-basierte Geräte nicht ermittelt. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
Statusrepository-Dienst
(StateRepository)
Manuell ⛔ Deaktivieren Sie nicht Bietet die erforderliche Infrastrukturunterstützung für das Anwendungsmodell.
Still Image Acquisition-Ereignisse
(WiaRpc)
Manuell 🟢 OK zum Deaktivieren Startet Anwendungen im Zusammenhang mit Ereignissen zum Abrufen von Standbildern.
Speicherdienst
(StorSvc)
Automatisch
(Verzögerter Start)
🟡 Keine Anleitungen Bietet Aktivierungsdienste für Speichereinstellungen und externe Speichererweiterungen.
Speicherebenenverwaltung
(TieringEngineService)
Manuell 🟡 Keine Anleitungen Optimiert die Verteilung der Daten auf den Speicherstufen für alle mehrstufigen Speicherplätze im System.
SysMain
(SysMain)
Automatisch ⛔ Deaktivieren Sie nicht Verwaltet und verbessert die Systemleistung im Zeitablauf.
Systemereignisbenachrichtigungsdienst (System Event Notification Service
, SENS)
Automatisch 🟡 Keine Anleitungen Überwacht Systemereignisse und benachrichtigt Abonnenten des COM+-Ereignissystems bei diesen Ereignissen.
System Events Broker
(SystemEventsBroker)
Automatisch ⛔ Deaktivieren Sie nicht Koordiniert die Ausführung der Hintergrundvorgänge für WinRT-Anwendungen. Wird dieser Dienst beendet oder deaktiviert, werden die Hintergrundvorgänge unter Umständen nicht ausgelöst.
Systemüberwachung Laufzeitmonitorbroker
(SgrmBroker)
Automatisch
(Verzögerter Start)
⛔ Deaktivieren Sie nicht Überwacht und bestätigt die Integrität der Windows-Plattform.
Task Scheduler
(Zeitplan)
Automatisch ⛔ Deaktivieren Sie nicht Ermöglicht es einem Benutzer, automatische Aufgaben auf diesem Computer zu konfigurieren und zu planen. Der Dienst hostet auch mehrere kritische Aufgaben für das Windows-System. Wenn dieser Dienst beendet oder deaktiviert ist, werden diese Aufgaben nicht zu ihren geplanten Zeiten ausgeführt. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
TCP/IP NetBIOS Helper
(lmhosts)
Manuell 🟢 OK zum Deaktivieren Der TCP/IP NetBIOS-Hilfsdienst bietet Unterstützung für den NetBIOS over TCP/IP (NetBT)-Dienst und die NetBIOS-Namensauflösung für Clients im Netzwerk, mit denen Benutzer Dateien freigeben, drucken und sich beim Netzwerk anmelden können. Wenn dieser Dienst beendet wird, sind diese Funktionen nicht verfügbar. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
Telefonie
(TapiSrv)
Manuell 🟢 OK zum Deaktivieren Stellt die Unterstützung der Telefonie-API (TAPI) für Programme bereit, die Telefoniegeräte steuern. Deaktivieren von Unterbrechungen für Routing und Remotezugriffsdienst (RRAS).
Designs (Designs
)
Automatisch 🟢 OK zum Deaktivieren Stellt die Designverwaltung zur Verfügung. Es können keine Designs für Barrierefreiheit festgelegt werden, wenn dieser Dienst deaktiviert ist.
Time Broker
(TimeBrokerSvc)
Manuell ⛔ Deaktivieren Sie nicht Koordiniert die Ausführung der Hintergrundvorgänge für WinRT-Anwendungen. Wird dieser Dienst beendet oder deaktiviert, werden die Hintergrundvorgänge unter Umständen nicht ausgelöst.
Touchtastatur und Handschriftpanel-Dienst
(TabletInputService)
Manuell 🟢 OK zum Deaktivieren Ermöglicht die Touchtastatur und die Handschriftbereich-Stift- und Freihandfunktion.
Update Orchestrator-Dienst für Windows Update
(UsoSvc)
Manuell ⛔ Deaktivieren Sie nicht Verwaltet Windows-Updates. Das Beenden des UsoSvc-Diensts verhindert das Herunterladen und Installieren der neuesten Updates. Windows Update (inkl. WSUS) hängt von diesem Dienst ab.
UPnP-Gerätehost
(Upnphost)
Manuell 🟢 OK zum Deaktivieren Ermöglicht es, dass UPnP-Geräte auf diesem Computer gehostet werden können. Wenn dieser Dienst beendet wird, funktionieren alle gehosteten UPnP-Geräte nicht mehr, und gehostete Geräte können nicht hinzugefügt werden. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
User Experience Virtualization Service
(UevAgentService)
Disabled ✅ Bereits deaktiviert Bietet Unterstützung für Das Roaming von Anwendungs- und Betriebssystemeinstellungen.
Benutzer-Manager
(UserManager)
Automatisch ⛔ Deaktivieren Sie nicht Der Benutzer-Manager stellt die Laufzeitkomponenten bereit, die für Interaktionen mit mehreren Benutzern erforderlich sind. Das Neukonfigurieren des UserManager-Diensts verhindert möglicherweise, dass Anwendungen ordnungsgemäß funktionieren und nicht empfohlen werden.
Benutzerprofildienst
(ProfSvc)
Automatisch ⛔ Deaktivieren Sie nicht Dieser Dienst ist für das Laden und Entladen von Benutzerprofilen verantwortlich. Das Deaktivieren oder Beenden des Benutzerprofildiensts verhindert die Benutzeranmeldung und -abmeldung, Apps können Probleme beim Abrufen von Benutzerdaten haben, und Komponenten erhalten keine Profilereignisbenachrichtigungen. Das Neukonfigurieren des Benutzerprofildiensts wird nicht empfohlen.
Virtueller Datenträger
(vds)
Manuell 🟡 Keine Anleitungen Stellt Verwaltungsdienste für Datenträger, Volumes, Dateisysteme und Speicherarrays bereit.
Volumeschattenkopie (Volume Shadow Copy
, VSS)
Manuell 🟢 OK zum Deaktivieren Verwaltet und implementiert Volumeschattenkopien, die zu Sicherungs- und anderen Zwecken verwendet werden. Wenn dieser Dienst beendet wird, sind Schattenkopien für die Sicherung nicht verfügbar, und die Sicherung schlägt möglicherweise fehl. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
Volumetric Audio Compositor Service
(VacSvc)
Manuell 🟢 OK zum Deaktivieren Hosten der räumlichen Analyse für Mixed Reality-Audiosimulation.
WalletService
(WalletService)
Manuell 🟢 OK zum Deaktivieren Hostet Objekte, die von Clients der Brieftasche verwendet werden.
WarpJITSvc
(WarpJITSvc)
Manuell 🟢 OK zum Deaktivieren Ermöglicht JIT-Kompilierungsunterstützung in d3d10warp.dll für Prozesse, in denen die Codegenerierung deaktiviert ist.
Web Account Manager
(TokenBroker)
Manuell 🟢 OK zum Deaktivieren Dieser Dienst wird vom Web Account Manager verwendet, um einmaliges Anmelden für Apps und Dienste bereitzustellen.
Webclient
(WebClient)
Manuell 🟢 OK zum Deaktivieren Ermöglicht Windows-basierten Programmen das Erstellen, Zugreifen und Ändern von internetbasierten Dateien. Wenn dieser Dienst beendet wird, sind diese Funktionen nicht verfügbar. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
WI-Fi Direct Services Verbindungs-Manager
(WFDSConMgrSvc)
Manuell 🟢 OK zum Deaktivieren Verwaltet Verbindungen mit drahtlosen Diensten, einschließlich drahtloser Anzeige und Andocken.
Windows Audio
(Audiosrv)
Manuell 🟢 OK zum Deaktivieren Verwaltet Audioinhalte für Windows-basierte Programme. Wenn dieser Dienst beendet wird, funktionieren Audiogeräte und Effekte nicht ordnungsgemäß. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
Windows Audio Endpoint Builder
(AudioEndpointBuilder)
Manuell 🟢 OK zum Deaktivieren Verwaltet Audiogeräte für den Windows-Audiodienst. Wenn dieser Dienst beendet wird, funktionieren Audiogeräte und Effekte nicht ordnungsgemäß. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.

Windows-Sicherung (SDRSVC)
Manuell 🟢 OK zum Deaktivieren Stellt Windows-Sicherung- und Wiederherstellungsfunktionen bereit.
Windows-Biometrischer Dienst
(WbioSrvc)
Manuell 🟢 OK zum Deaktivieren Mit dem Windows-Biometriedienst können in Clientanwendungen biometrische Daten erfasst, verglichen, geändert und gespeichert werden, ohne dass ein direkter Zugriff auf biometrische Hardware oder Proben erfolgt. Der Dienst wird in einem privilegierten SVCHOST-Prozess gehostet.
Windows-Kamera Frameserver
(FrameServer)
Manuell 🟢 OK zum Deaktivieren Ermöglicht mehreren Clients den Zugriff auf Videoframes von Kameras.
Windows-Sofortverbindung – Konfigurationsregistrierungsstelle
(Wcncsvc)
Automatisch 🟢 OK zum Deaktivieren WCNCSVC hostet die Windows-Sofortverbindung-Konfiguration, bei der es sich um das Implementierungsprotokoll von Wireless Protected Setup (WPS) von Microsoft handelt. Der Wcncsvc-Dienst wird verwendet, um WLAN-Einstellungen für einen Access Point (AP) oder ein Drahtloses Gerät zu konfigurieren. Der Dienst wird bei Bedarf programmgesteuert gestartet.
Windows Verbindungs-Manager
(Wcmsvc)
Automatisch 🟢 OK zum Deaktivieren Anhand der aktuell auf dem PC verfügbaren Netzwerkkonnektivitätsoptionen wird die Verbindung automatisch hergestellt oder getrennt. Zudem kann die Netzwerkkonnektivität mithilfe von Gruppenrichtlinieneinstellungen verwaltet werden.
Windows Defender Advanced Threat Protection Service
(Sense)
Manuell ⛔ Deaktivieren Sie nicht Schützt vor Angriffsversuchen, die auf bekannte und neu entdeckte Sicherheitsrisiken in Netzwerkprotokollen abzielen.
Windows Defender Firewall
(mpssvc)
Manuell ⛔ Deaktivieren Sie nicht Windows Firewall trägt zum Schutz Ihres Computers bei, indem verhindert wird, dass nicht autorisierte Benutzer über das Internet oder ein Netzwerk zugreifen können.
Hostdienst
für Windows-Verschlüsselungsanbieter (WEPHOSTSVC)
Manuell 🟢 OK zum Deaktivieren Der Hostdienst für Windows-Verschlüsselungsanbieter vermittelt Verschlüsselungsfunktionen von Nicht-Microsoft-Verschlüsselungsanbietern zu Prozessen, die EAS-Richtlinien auswerten und anwenden müssen. Das Beenden des Hostdiensts des Windows-Verschlüsselungsanbieters kompromittiert EAS-Kompatibilitätsprüfungen, die von verbundenen Mail-Konten eingerichtet wurden.
Windows-Fehlerberichterstattung-Dienst
(WerSvc)
Manuell ⛔ Deaktivieren Sie nicht Ermöglicht die Berichterstattung von Fehlern bei nicht mehr funktionierenden und reagierenden Programmen und das Angeben von Lösungen. Ermöglicht außerdem das Generieren von Protokollen für Diagnose- und Reparaturdienste. Wenn dieser Dienst beendet wird, funktioniert die Fehlerberichterstattung möglicherweise nicht ordnungsgemäß, und die Ergebnisse von Diagnosediensten und Reparaturen werden möglicherweise nicht angezeigt.
Erfasst und sendet Absturz-/Hang-Daten, die sowohl von Microsoft als auch von Nicht-Microsoft ISVs/IHVs verwendet werden. Die Daten werden verwendet, um absturzinduzierte Fehler zu diagnostizieren, die Sicherheitsfehler enthalten können. Auch für die Fehlerberichterstattung im Unternehmen erforderlich.
Windows-Ereignissammler
(Wecsvc)
Manuell ⛔ Deaktivieren Sie nicht Der Windows-Ereignissammlerdienst verwaltet persistente Abonnements für Ereignisse aus Remotequellen, die das WS-Management-Protokoll unterstützen, einschließlich Ereignisprotokollen, Hardware- und IPMI-fähigen Ereignisquellen. Der Dienst speichert weitergeleitete Ereignisse in einem lokalen Ereignisprotokoll. Wenn dieser Dienst beendet oder deaktiviert wird, werden Ereignisabonnements und weitergeleitete Ereignisse verhindert.
Sammelt ETW-Ereignisse (einschließlich Sicherheitsereignisse) zur Verwaltbarkeit, Diagnose. Viele Features und Nicht-Microsoft-Tools basieren darauf, einschließlich Sicherheitsüberwachungstools.
Windows-Ereignisprotokoll
(EventLog)
Automatisch ⛔ Deaktivieren Sie nicht Dieser Dienst verwaltet Ereignisse und Ereignisprotokolle. Er unterstützt die Protokollierung, die Abfrage und das Abonnement von Ereignissen sowie die Archivierung von Ereignisprotokollen und die Verwaltung von Ereignismetadaten. Er kann Ereignisse im XML- und Nur-Text-Format anzeigen. Das Beenden dieses Diensts kann die Sicherheit und Zuverlässigkeit des Systems beeinträchtigen.
Windows-Schriftartcachedienst
(FontCache)
Automatisch ⛔ Deaktivieren Sie nicht Optimiert die Leistung von Anwendungen durch das Speichern häufig verwendeter Schriftartendaten. Anwendungen starten diesen Dienst, wenn er noch nicht ausgeführt wird. Das Neukonfigurieren des Windows-Schriftartcachediensts beeinträchtigt möglicherweise die Anwendungsleistung und wird nicht empfohlen.
Windows Image Acquisition
(stisvc)
Manuell 🟢 OK zum Deaktivieren Stellt Bildaufnahmedienste für Scanner und Kameras bereit.
Windows-Insider-Dienst
(wisvc)
Manuell 🟢 OK zum Deaktivieren Stellt Infrastrukturunterstützung für das Windows-Insider-Programm bereit. Dieser Dienst muss aktiviert bleiben, damit das Windows-Insider-Programm funktioniert.
Windows Installer
(msiserver)
Manuell ⛔ Deaktivieren Sie nicht Fügt Anwendungen, die als Windows Installer-Paket (*.msi, *.msp) angeboten werden, hinzu bzw. ändert oder entfernt sie. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
Windows License Manager-Dienst
(LicenseManager)
Manuell 🟢 OK zum Deaktivieren Stellt Infrastrukturunterstützung für den Microsoft Store bereit. Dieser Dienst wird bei Bedarf gestartet. Wenn diese Option deaktiviert ist, funktionieren inhalte, die über den Microsoft Store erworben wurden, nicht ordnungsgemäß.
Windows-Verwaltungsinstrumentation
(Winmgmt)
Automatisch ⛔ Deaktivieren Sie nicht Bietet eine standardmäßige Schnittstelle und ein Objektmodell zum Zugreifen auf Verwaltungsinformationen über das Betriebssystem, Geräte, Anwendungen und Dienste. Wenn dieser Dienst beendet wird, funktionieren die meisten Windows-basierten Software nicht ordnungsgemäß. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
Windows-Verwaltungsdienst
(WManSvc)
Manuell ⛔ Deaktivieren Sie nicht Führt die Verwaltung einschließlich Bereitstellungs- und Registrierungsaktivitäten durch.
Windows Medienwiedergabe Netzwerkfreigabedienst
(WMPNetworkSvc)
Manuell 🟢 OK zum Deaktivieren Teilt Windows Medienwiedergabe Bibliotheken mit anderen Netzwerkplayern und Mediengeräten mit universellen Plug & Play.
Windows Mobile Hotspot Service
(icssvc)
Manuell 🟢 OK zum Deaktivieren Ermöglicht die Freigabe einer Datenverbindung für ein anderes Gerät.
Windows Modules Installer
(TrustedInstaller)
Manuell ⛔ Deaktivieren Sie nicht Ermöglicht das Installieren, Ändern und Entfernen von Windows-Updates und optionalen Komponenten. Wenn dieser Dienst deaktiviert ist, können beim Installieren oder Deinstallieren von Windows-Updates auf diesem Computer Fehler auftreten.
Windows-Wahrnehmungsdienst
(Spektrum)
Manuell 🟢 OK zum Deaktivieren Ermöglicht räumliche Wahrnehmung, räumliche Eingabe und holografisches Rendering.
Windows-Wahrnehmungssimulationsdienst
(Wahrnehmungssimulation)
Manuell 🟢 OK zum Deaktivieren Ermöglicht räumliche Wahrnehmungssimulation, virtuelle Kameraverwaltung und Räumliche Eingabesimulation.
Windows Push Notifications System Service
(WpnService)
Automatisch ⛔ Deaktivieren Sie nicht Dieser Dienst wird in Sitzung 0 ausgeführt und hostet die Benachrichtigungsplattform und den Verbindungsanbieter, die die Verbindung zwischen dem Gerät und dem WNS-Server verarbeitet.
Windows PushToInstall-Dienst
(PushToInstall)
Manuell 🟢 OK zum Deaktivieren Stellt Infrastrukturunterstützung für den Microsoft Store bereit. Dieser Dienst wird automatisch gestartet, und wenn er deaktiviert ist, funktionieren Remoteinstallationen nicht ordnungsgemäß.
Windows-Remoteverwaltung
(WinRM)
Automatisch ⛔ Deaktivieren Sie nicht Der Windows Remote Management**
(WinRM)-Dienst implementiert das WS-Management-Protokoll für die Remoteverwaltung. Die WS-Verwaltung stellt ein Standard-Webdienst-Protokoll dar, das für die Remote-Software- und Hardware-Verwaltung verwendet wird. Der WinRM-Dienst durchsucht das Netzwerk nach WS-Verwaltungsanforderungen und verarbeitet diese. Der WinRM-Dienst verwendet einen Listener, der mit dem winrm.cmd Befehlszeilentool oder über gruppenrichtlinien konfiguriert ist, um das Netzwerk zu überwachen. Der WinRM-Dienst stellt einen Zugriff auf WMI-Daten bereit und ermöglicht eine Ereignissammlung. Die Ereignissammlung und das Abonnieren von Ereignissen machen es erforderlich, dass der Dienst ausgeführt wird. WinRM-Nachrichten verwenden HTTP oder HTTPS als Transporte. Der WinRM-Dienst hängt nicht von IIS ab, ist jedoch vorkonfiguriert, um einen Port mit IIS auf demselben Computer freizugeben. Der WinRM-Dienst reserviert das URL-Präfix „/wsman“. Um Konflikte mit IIS zu vermeiden, sollten Administratoren sicherstellen, dass alle auf IIS gehosteten Websites nicht das Präfix "/wsman" verwenden.
Windows Search
(WSearch)
Manuell 🟢 OK zum Deaktivieren Stellt Inhaltsindizierung, Eigenschaftenzwischenspeicherung und Suchergebnisse für Dateien, E-Mails und andere Inhalte bereit.
Windows-Sicherheit-Dienst
(SecurityHealthService)
Automatisch ⛔ Deaktivieren Sie nicht Windows-Sicherheit Service behandelt einheitliche Geräteschutz- und Integritätsinformationen.
Windows-Zeit
(W32Time)
Automatisch ⛔ Deaktivieren Sie nicht Behält Datums- und Zeitsynchronisation auf allen Clients und Servern im Netzwerk bei. Wenn dieser Dienst beendet wird, wird die Datums- und Uhrzeitsynchronisierung verhindert. Das Neukonfigurieren des Windows-Zeitdiensts wird nicht empfohlen.
Windows Update
(wuauserv)
Manuell 🟢 OK zum Deaktivieren Erkennung, Download und Installation von Updates für Windows und andere Programme. Durch das Deaktivieren des Windows Update-Diensts wird Windows Update, dessen Feature für automatische Aktualisierungen verhindert, und Programme können die Windows Update Agent-API (WUA) nicht verwenden.
Windows Update Medic Service
(WaaSMedicSvc)
Manuell ⛔ Deaktivieren Sie nicht
WinHTTP Web Proxy Auto-Discovery Service
(WinHttpAutoProxySvc)
Manuell ⛔ Deaktivieren Sie nicht WinHTTP implementiert den HTTP-Clientstapel und bietet Entwicklern eine Win32-API und COM-Automatisierungskomponente zum Senden von HTTP-Anforderungen und zum Empfangen von Antworten. Darüber hinaus bietet WinHTTP Unterstützung für die AutoErmittlung einer Proxykonfiguration über die Implementierung des Web Proxy Auto-Discovery (WPAD)-Protokolls.
Alles, was den Netzwerkstapel verwendet, kann eine funktionale Abhängigkeit von diesem Dienst haben. Viele Organisationen verlassen sich auf WinHTTPAutoProxySvc, um das HTTP-Proxyrouting ihrer internen Netzwerke zu konfigurieren. Ohne dies schlagen interne HTTP-Verbindungen mit dem Internet fehl.
Verkabelte AutoConfig
(dot3svc)
Manuell 🟢 OK zum Deaktivieren Mit dem Dienst für die automatische Konfiguration von Kabelnetzwerken (DOT3SVC) wird eine IEEE 802.1X-Authentifizierung an Ethernet-Schnittstellen ausgeführt. Wenn bei der aktuellen verkabelten Netzwerkbereitstellung die 802.1X-Authentifizierung erzwungen wird, muss der DOT3SVC-Dienst so konfiguriert werden, dass eine Konnektivität auf der 2. Schicht hergestellt bzw. Zugriff auf Netzwerkressourcen ermöglicht wird. Kabelnetzwerke, die keine 802.1X-Authentifizierung erzwingen, sind vom DOT3SVC Dienst nicht betroffen.
WLAN Autoconfig
(WLANSVC)
Manuell 🟢 OK zum Deaktivieren Der WLANSVC-Dienst stellt die Logik bereit, die zum Konfigurieren, Ermitteln, Herstellen einer Verbindung mit und zum Trennen von wlan (Wireless Local Area Network) gemäß IEEE 802.11-Standards erforderlich ist. Der WLANSVC-Dienst enthält auch die Logik, Ihren Computer in einen Softwarezugriffspunkt umzuwandeln, damit andere Geräte oder Computer drahtlos eine Verbindung mit Ihrem Computer herstellen können. Wenn Sie den WLANSVC-Dienst beenden oder deaktivieren, können alle WLAN-Adapter auf Ihrem Computer nicht über die Windows-Netzwerkbenutzeroberfläche zugreifen. Das Deaktivieren von WLANSVC wird nicht empfohlen, wenn Ihr Computer über einen WLAN-Adapter verfügt.
WMI-Leistungsadapter
(wmiApSrv)
Manuell ⛔ Deaktivieren Sie nicht Bietet Leistungsbibliotheksinformationen der Windows-Verwaltungsinstrumentationsanbieter für Clients im Netzwerk. Dieser Dienst wird nur ausgeführt, wenn das Leistungsdaten-Hilfsprogramm aktiviert ist.
Arbeitsordner
(Arbeitsordner)
Automatisch 🟢 OK zum Deaktivieren Dieser Dienst synchronisiert Dateien mit dem Arbeitsordnerserver, sodass Sie die Dateien in Arbeitsordnern verwenden können.
Workstation
(LanmanWorkstation)
Automatisch ⛔ Deaktivieren Sie nicht Erstellt und wartet Clientnetzwerkverbindungen mit Remoteservern unter Verwendung des SMB-Protokolls. Wenn dieser Dienst beendet wird, sind diese Verbindungen nicht verfügbar. Wenn dieser Dienst deaktiviert ist, werden alle Dienste, die explizit davon abhängen, nicht gestartet.
WWAN AutoConfig
(WwanSvc)
Manuell 🟢 OK zum Deaktivieren Dieser Dienst verwaltet Die Datenkarten-/eingebetteten Moduladapter und Verbindungen für mobiles Breitband (GSM & CDMA), indem die Netzwerke automatisch konfiguriert werden. Das Deaktivieren von WwanSvc wird nicht empfohlen, um die beste Benutzererfahrung mobiler Breitbandgeräte zu erzielen.
Xbox Accessory Management Service
(XboxGipSvc)
Manuell 🔵 Sollte deaktiviert sein Dieser Dienst verwaltet verbundenes Xbox Zubehör.
Xbox Live Auth Manager
(XblAuthManager)
Manuell 🔵 Sollte deaktiviert sein Stellt Authentifizierungs- und Autorisierungsservices für Xbox Live bereit. Wenn dieser Dienst beendet wird, funktionieren einige Anwendungen nicht ordnungsgemäß.
Xbox Live Game Save
(XblGameSave)
Manuell 🔵 Sollte deaktiviert sein Dieser Dienst synchronisiert für Xbox Live-Spiele gespeicherte Daten. Wenn dieser Dienst beendet wird, werden Daten zum Speichern von Spielen nicht auf Xbox Live hochgeladen oder heruntergeladen.
Xbox Live Networking Service
(XboxNetApiSvc)
Manuell 🔵 Sollte deaktiviert sein Dieser Dienst unterstützt die Anwendungsprogrammierschnittstelle Windows.Networking.XboxLive.

Weitere Ressourcen