Windows-Betriebssysteme (OS) enthalten viele wichtige Systemdienste. Verschiedene Dienste haben unterschiedliche Standard-Startrichtlinien:
Automatisch, wenn der Dienst standardmäßig startet
Manuell, wenn der Benutzer den Dienst aktiviert
Standardmäßig deaktiviert, was bedeutet, dass der Benutzer den Dienst aktivieren muss, bevor er ausgeführt werden kann
Microsoft hat diese Standardeinstellungen für jeden Dienst sorgfältig ausgewählt, um ein Gleichgewicht zwischen Leistung, Funktionalität und Sicherheit für die Kunden herzustellen.
Bei einer sicherheitsorientierten Bereitstellung kann es jedoch erforderlich sein, diese Einstellungen zu ändern. Sie könnten zum Beispiel alle Programme deaktivieren, die Sie nicht standardmäßig ausführen müssen. Die Richtlinie in diesem Artikel beschreibt, wie Sie diese Einstellungen ändern können, um Ihre Bereitstellung sicherer zu machen.
Die Richtlinien in diesem Artikel gelten nur für Windows Server 2016 mit Desktop Experience, es sei denn, Sie verwenden es als Desktop-Ersatz für Endbenutzer. Ab Windows Server 2019 sind die Konfigurationen in diesem Artikel tatsächlich die Standardeinstellungen des Betriebssystems.
Jeder Service ist in die folgenden Kategorien unterteilt:
Should Disable (Sollte deaktiviert sein), d. h. Sie sollten diesen Dienst deaktivieren und ihn nicht verwenden, um Ihr System sicherer zu machen.
OK to Disable (Könnte deaktiviert werden), d. h. Sie müssen diesen Dienst zwar nicht aus Sicherheitsgründen deaktivieren, können dies aber dennoch tun, wenn Sie ihn nicht benötigen.
Do Not Disable (Sollte nicht deaktiviert werden), d. h. die Deaktivierung dieses Dienstes beeinträchtigt wesentliche Systemfunktionen oder verhindert, dass bestimmte Rollen oder Funktionen wie vorgesehen funktionieren. Sie müssen diesen Dienst immer aktiviert lassen.
No guidance (Keine Empfehlungen), bei einigen Diensten wurden die Auswirkungen der Deaktivierung noch nicht vollständig untersucht, daher wird empfohlen, sie in der Standardkonfiguration zu belassen.
Sie können Ihre Windows-Geräte und -Server so konfigurieren, dass ausgewählte Dienste deaktiviert werden, indem Sie Sicherheitsvorlagen in den Gruppenrichtlinien verwenden oder PowerShell-Cmdlets ausführen. In einigen Fällen beschreibt dieser Leitfaden spezifische Gruppenrichtlinieneinstellungen, die Sie ändern können, um Dienste direkt zu deaktivieren.
Wir empfehlen Ihnen, die folgenden Dienste und die damit verbundenen geplanten Aufgaben auf Windows Server 2016 mit Desktop Experience zu deaktivieren:
Deaktivieren nicht standardmäßiger Dienste
Wir raten davon ab, Richtlinien anzuwenden, die Dienste deaktivieren, die nicht standardmäßig von Microsoft bereitgestellt werden.
Es gibt ein paar Gründe, warum wir davon abraten, nicht standardmäßige Dienste zu deaktivieren:
Ein Dienst, den Ihre Administratoren nach der Ersteinrichtung installiert haben, ist in der Regel ein Dienst, den Sie benötigen, der aber nicht in der ursprünglichen Bereitstellung enthalten war. In diesen Fällen sollten Sie Ihre Administratoren anweisen, den Dienst gar nicht erst zu installieren, anstatt ihn erst nach der Installation zu deaktivieren.
Das Blockieren der Windows-Version eines Dienstes hält Admins oder Nicht-Admins nicht davon ab, Äquivalente von Drittanbietern zu installieren, die höhere Sicherheitsrisiken bergen.
Die Einrichtung einer Baseline, die nicht standardmäßige Windows-Dienste wie den World Wide Web Publishing Service (W2SVC) oder die Internetinformationsdienste (IIS) deaktiviert, kann bei Auditoren den Eindruck erwecken, dass diese Dienste von Natur aus unsicher sind und nicht verwendet werden sollten.
Wenn der Dienst nie installiert wird, bedeutet seine Deaktivierung einen unnötigen Mehraufwand bei der Erstellung der Baseline und der Überprüfung Ihres Systems.
Wie Sie diesen Leitfaden verwenden
Dieser Artikel beschreibt jeden Dienst einzeln anhand der folgenden Variablen.
Der Dienstname ist der interne Name des Dienstes.
Die Beschreibung beschreibt, worin jeder Dienst besteht.
Die Installation beschreibt, auf welchem Betriebssystem der Dienst vorhanden ist.
Wenn der Dienst immer installiert ist, ist er sowohl auf Windows Server 2016 Core als auch auf Windows Server 2016 mit Desktop Experience verfügbar.
Wenn der Dienst nur mit Desktop Experience zur Verfügung steht, ist er auf Windows Server 2016 Core nicht verfügbar.
Der Starttyp definiert, wie Windows bestimmt, wann und wie der Dienst gestartet wird.
Die Empfehlung enthält die von Microsoft empfohlene Konfiguration für diesen Dienst bei einer typischen Bereitstellung von Windows Server 2016 in einem Unternehmen, das den Server nicht als Ersatz für einen Endbenutzer-Desktop verwendet.
Do not disable (Nicht deaktivieren) bedeutet, dass Sie diesen Dienst niemals deaktivieren sollten.
OK to disable (Könnte deaktiviert werden) bedeutet, dass Sie diesen Dienst deaktivieren können, wenn Sie ihn nicht benötigen.
Already disabled (Bereits deaktiviert) bedeutet, dass Windows diesen Dienst standardmäßig deaktiviert hat.
Should be disabled (Sollte deaktiviert werden) bedeutet, dass Sie diesen Dienst immer deaktivieren sollten, um die Sicherheit zu erhöhen.
In den Kommentaren finden Sie zusätzliche Erklärungen und Hinweise, wenn Sie mehr Kontext benötigen.
Standardmäßige lokale Dienste
Die folgenden Tabellen beschreiben die Standarddienste, die in Windows Server 2016 vorhanden sind. Um die Konfiguration dieser Dienste zu bearbeiten, wählen Sie Start, geben services.msc ein und wählen dann Services.
ActiveX-Installationsprogramm (AxInstSV)
Name |
BESCHREIBUNG |
Dienstname |
AxInstSV |
Beschreibung |
Ermöglicht die Überprüfung der Benutzerkontensteuerung für die Installation von ActiveX-Steuerelementen über das Internet und die Verwaltung der Installation von ActiveX-Steuerelementen basierend auf Gruppenrichtlinieneinstellungen. Dieser Dienst wird bei Bedarf gestartet, und wenn er deaktiviert ist, verhält sich die Installation von ActiveX-Steuerelementen gemäß den Standardeinstellungen des Browsers. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Die Deaktivierung ist in Ordnung, wenn das Feature nicht benötigt wird. |
AllJoyn-Routerdienst
Name |
BESCHREIBUNG |
Dienstname |
AJRouter |
Beschreibung |
Leitet AllJoyn-Mitteilungen für die lokalen AllJoyn-Clients um. Wenn Sie diesen Dienst stoppen, können die AllJoyn Clients, die nicht über einen eigenen gebündelten Router verfügen, nicht mehr ausgeführt werden. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
App-Bereitschaft
Name |
BESCHREIBUNG |
Dienstname |
App-Bereitschaft |
Beschreibung |
Bereitet Apps für die Nutzung vor, wenn sich ein Benutzer zum ersten Mal am PC anmeldet und neue Apps hinzugefügt werden. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Keine |
Anwendungsidentität
Name |
BESCHREIBUNG |
Dienstname |
AppIDSvc |
Beschreibung |
Ermittelt und überprüft die Identität einer Anwendung. Die Deaktivierung dieses Dienstes verhindert, dass AppLocker erzwungen werden kann. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Name |
BESCHREIBUNG |
Dienstname |
App-Informationen |
Beschreibung |
Ermöglicht das Ausführen von interaktiven Anwendungen mit zusätzlichen Administratorrechten. Wenn Sie diesen Dienst stoppen, können Benutzer keine Anwendungen mit den zusätzlichen administrativen Berechtigungen starten, die sie für die Ausführung gewünschter Benutzeraufgaben benötigen. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Unterstützt die Rechteerweiterung für die Benutzerkontensteuerung auf demselben Desktop |
Gatewaydienst auf Anwendungsebene
Name |
BESCHREIBUNG |
Dienstname |
ALG |
Beschreibung |
Bietet Unterstützung für Protokoll-Plug-Ins von Drittanbietern für die gemeinsame Nutzung von Internetverbindungen. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Anwendungsverwaltung
Name |
BESCHREIBUNG |
Dienstname |
App-Verwaltung |
Beschreibung |
Verarbeitet Installations-, Entfernungs und Enumerationsanforderungen für Software, die über die Gruppenrichtlinie bereitgestellt wird. Wenn der Dienst deaktiviert ist, können Benutzer keine Software installieren, entfernen oder registrieren, die über Gruppenrichtlinien bereitgestellt wird, und alle Dienste, die explizit von der Anwendungsverwaltung abhängen, können nicht gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
AppX-Bereitstellungsdienst (AppXSVC)
Name |
BESCHREIBUNG |
Dienstname |
AppXSvc |
Beschreibung |
Stellt Infrastrukturunterstützung für die Bereitstellung von Store-Anwendungen bereit. Dieser Dienst wird bei Bedarf gestartet. Wenn er deaktiviert ist, werden die Store-Anwendungen nicht auf dem System bereitgestellt und funktionieren möglicherweise nicht ordnungsgemäß. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Automatische Zeitzonenaktualisierung
Name |
BESCHREIBUNG |
Dienstname |
tzautoupdate |
Beschreibung |
Legt die Zeitzone des Systems automatisch fest. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Deaktiviert |
Empfehlung |
Bereits deaktiviert |
Kommentare |
Keine |
Intelligenter Hintergrundübertragungsdienst (Background Intelligent Transfer Service, BITS)
Name |
BESCHREIBUNG |
Dienstname |
BITS |
Beschreibung |
Überträgt Dateien im Hintergrund, indem ungenutzte Netzwerkbandbreite verwendet wird. Wenn der Dienst deaktiviert ist, können Anwendungen, die von BITS abhängig sind, wie z. B. Windows Update oder MSN Explorer, keine Programme und andere Informationen automatisch herunterladen. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Infrastrukturdienst für Hintergrundaufgaben
Name |
BESCHREIBUNG |
Dienstname |
MaklerInfrastruktur |
Beschreibung |
Windows-Infrastrukturdienst, mit dem gesteuert wird, welche Hintergrundaufgaben auf dem System ausgeführt werden können. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Basisfiltermodul
Name |
BESCHREIBUNG |
Dienstname |
BFE |
Beschreibung |
Das Basisfiltermodul (Base Filtering Engine, BFE) ist ein Dienst, mit dem Firewall- und IPsec-Richtlinien (Internetprotokollsicherheit) verwaltet werden und die Benutzermodusfilterung implementiert wird. Das Anhalten oder Deaktivieren des BFE-Dienstes verringert die Systemsicherheit erheblich und führt zu unvorhersehbarem Verhalten in IPsec-Verwaltungs- und Firewall-Anwendungen. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Bluetooth-Unterstützungsdienst
Name |
BESCHREIBUNG |
Dienstname |
bthserv |
Beschreibung |
Der Bluetooth-Dienst unterstützt die Ermittlung und Zuordnung von externen Bluetooth-Geräten. Das Beenden oder Deaktivieren dieses Diensts kann dazu führen, dass bereits installierte Bluetooth-Geräte nicht mehr richtig funktionieren und verhindert wird, dass neue Geräte ermittelt oder zugeordnet werden können. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Die Deaktivierung ist in Ordnung, wenn der Dienst nicht verwendet wird. Ein weiterer Mechanismus für die Deaktivierung: Deaktivieren von Bluetooth und Infrarot-Übertragung |
CDPUserSvc
Name |
BESCHREIBUNG |
Dienstname |
CDPUserSvc |
Beschreibung |
Dieser Benutzerdienst wird für Szenarien der Connected Devices Platform verwendet. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Automatisch |
Empfehlung |
Deaktivierung OK |
Kommentare |
Benutzerdienstvorlage |
Zertifikatverteilung
Name |
BESCHREIBUNG |
Dienstname |
CertPropSvc |
Beschreibung |
Kopiert Benutzerzertifikate und Stammzertifikate von Smartcards in den Zertifikatsspeicher des aktuellen Benutzers, erkennt, wenn eine Smartcard in ein Smartcard-Lesegerät gesteckt wird, und installiert bei Bedarf den Smartcard-Plug-and-Play-Minitreiber. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Clientlizenzdienst (ClipSVC)
Name |
BESCHREIBUNG |
Dienstname |
ClipSVC |
Beschreibung |
Stellt Infrastrukturunterstützung für den Microsoft Store bereit. Dieser Dienst wird bei Bedarf gestartet, und wenn er deaktiviert ist, verhalten sich Anwendungen, die über den Microsoft Store gekauft wurden, nicht korrekt. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
CNG-Schlüsselisolation
Name |
BESCHREIBUNG |
Dienstname |
KeyIso |
Beschreibung |
Der CNG-Schlüsselisolationsdienst wird im LSA-Prozess gehostet. Der Dienst bietet die von den Common Criteria geforderte Isolierung von Schlüsselprozessen für private Schlüssel und damit verbundene kryptografische Operationen. Der Dienst speichert und verwendet Langzeitschlüssel in einem sicheren Verfahren, das die Anforderungen der Common Criteria erfüllt. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Name |
BESCHREIBUNG |
Dienstname |
EventSystem |
Beschreibung |
Unterstützt den Systemereignis-Benachrichtigungsdienst (SENS), mit dem Ereignisse automatisch an abonnierende COM-Komponenten verteilt werden. Wenn der Dienst gestoppt wird, wird SENS geschlossen und kann keine An- und Abmeldungsbenachrichtigungen mehr liefern. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Name |
BESCHREIBUNG |
Dienstname |
COMSysApp |
Beschreibung |
Verwaltet die Konfiguration und Verfolgung von COM-basierten Komponenten. Wenn der Dienst beendet wird, funktionieren die meisten COM+-basierten Komponenten nicht mehr richtig. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Computerbrowser
Name |
BESCHREIBUNG |
Dienstname |
Webbrowser |
Beschreibung |
Führt eine aktuelle Liste der Computer im Netzwerk und gibt diese an als Browser fungierende Computer weiter. Wenn dieser Dienst beendet wird, wird die Liste nicht mehr aktualisiert oder gepflegt, und alle Dienste, die explizit von Computer Browser abhängen, können nicht mehr gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Deaktiviert |
Empfehlung |
Bereits deaktiviert |
Kommentare |
Keine |
Name |
BESCHREIBUNG |
Dienstname |
CDPSvc |
Beschreibung |
Dieser Dienst wird für Connected Devices und Universal Glass Szenarien verwendet. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Benutzererfahrung und Telemetrie im verbundenen Modus
Name |
BESCHREIBUNG |
Dienstname |
DiagTrack |
Beschreibung |
Durch den Dienst für Benutzererfahrung und Telemetrie im verbundenen Modus werden Features aktiviert, die Benutzerfreundlichkeit in Anwendungen und im verbundenen Modus unterstützen. Wenn die Datenschutzeinstellungen für Diagnose und Nutzung unter Feedback und Diagnose aktiviert sind, verwaltet dieser Dienst auch die ereignisgesteuerte Erfassung und Übertragung von Diagnose- und Nutzungsinformationen, die Microsoft zur Verbesserung der Erfahrung und Qualität der Windows-Plattform verwendet. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Name |
BESCHREIBUNG |
Dienstname |
PimIndexMaintenanceSvc |
Beschreibung |
Indiziert Kontaktdaten für die schnelle Kontaktsuche. Wenn du diesen Dienst beendest oder deaktivierst, können Kontakte in den Suchergebnissen fehlen. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Benutzerdienstvorlage |
CoreMessaging
Name |
BESCHREIBUNG |
Dienstname |
CoreMessagingRegistrar |
Beschreibung |
Verwaltet die Kommunikation zwischen Systemkomponenten. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Anmeldeinformationsverwaltung
Name |
BESCHREIBUNG |
Dienstname |
VaultSvc |
Beschreibung |
Ermöglicht die sichere Speicherung und den Abruf von Anmeldeinformationen für Benutzer, Anwendungen und Sicherheitsdienstpakete. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Kryptografische Dienste
Name |
BESCHREIBUNG |
Dienstname |
CryptSvc |
Beschreibung |
Stellt drei Verwaltungsdienste bereit: den Katalogdatenbankendienst, der die Signaturen von Windows-Dateien bestätigt und die Installation neuer Programme ermöglicht, den geschützten Stammdienst, der diesem Computer vertrauenswürdige Zertifikate von Stammzertifizierungsstellen hinzufügt und diese vom Computer entfernt, und den automatischen Aktualisierungsdienst für die Stammzertifizierung, der Stammzertifikate vom Windows Update abruft und Szenarien wie SSL aktiviert. Wenn Sie diesen Dienst stoppen, können diese Verwaltungsdienste nicht mehr richtig funktionieren und alle Dienste, die explizit von diesem Dienst abhängen, können nicht mehr gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Datenfreigabedienst
Name |
BESCHREIBUNG |
Dienstname |
DsSvc |
Beschreibung |
Dient als Datenbroker zwischen Anwendungen. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
DataCollectionPublishingService
Name |
BESCHREIBUNG |
Dienstname |
DcpSvc |
Beschreibung |
Der Service Data Collection and Publishing (DCP) unterstützt Anwendungen von Erstanbietern beim Hochladen von Daten in die Cloud. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Name |
BESCHREIBUNG |
Dienstname |
DcomLaunch |
Beschreibung |
Der DCOMLAUNCH-Dienst startet Component Object Model (COM)- und Distributed Component Object Model (DCOM)-Server als Antwort auf Anforderungen zur Objektaktivierung. Wenn Sie diesen Dienst anhalten oder deaktivieren, können Programme, die COM oder DCOM verwenden, nicht richtig funktionieren. Wir empfehlen Ihnen dringend, den DCOMLAUNCH-Dienst nicht zu stoppen. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Gerätezuordnungsdienst
Name |
BESCHREIBUNG |
Dienstname |
DeviceAssociationService |
Beschreibung |
Ermöglicht die Kopplung zwischen dem System und verkabelten Geräten oder Drahtlosgeräten. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Geräteinstallationsdienst
Name |
BESCHREIBUNG |
Dienstname |
DeviceInstall |
Beschreibung |
Ermöglicht einem Computer die Erkennung und Anpassung an Hardwareänderungen mit nur wenigen oder ganz ohne Benutzereingaben. Das Anhalten oder Deaktivieren dieses Dienstes führt zu einer Instabilität des Systems. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Registrierungsdienst für die Geräteverwaltung
Name |
BESCHREIBUNG |
Dienstname |
DmEnrollmentSvc |
Beschreibung |
Führt Aktivitäten der Geräteregistrierung für die Geräteverwaltung durch. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Geräteinstallations-Manager
Name |
BESCHREIBUNG |
Dienstname |
DsmSvc |
Beschreibung |
Ermöglicht das Erkennen, Herunterladen und Installieren von gerätebezogener Software. Wenn Sie diesen Dienst deaktivieren, kann es sein, dass die Geräte mit veralteter Software konfiguriert sind und nicht richtig funktionieren. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Broker für DevQuery-Hintergrundermittlung
Name |
BESCHREIBUNG |
Dienstname |
DevQueryBroker |
Beschreibung |
Ermöglicht es Apps, Geräte mit einer Hintergrundaufgabe zu ermitteln. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
DHCP-Client
Name |
BESCHREIBUNG |
Dienstname |
Dhcp |
Beschreibung |
Registriert und aktualisiert IP-Adressen und DNS-Einträge für diesen Computer. Wenn Sie diesen Dienst beenden, erhält dieser Computer keine dynamischen IP-Adressen und DNS-Updates. Wenn Sie diesen Dienst beenden, können alle Dienste, die explizit von ihm abhängen, nicht gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Diagnoserichtliniendienst
Name |
BESCHREIBUNG |
Dienstname |
DPS |
Beschreibung |
Der Diagnoserichtliniendienst ermöglicht die Erkennung von Problemen, die Fehlersuche und -behebung für Windows-Komponenten. Wenn Sie diesen Dienst beenden, funktioniert die Diagnose nicht mehr. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Diagnosediensthost
Name |
BESCHREIBUNG |
Dienstname |
WdiServiceHost |
Beschreibung |
Der Diagnosediensthost wird vom Diagnoserichtliniendienst als Host für Diagnosen verwendet, die im Kontext eines lokalen Diensts ausgeführt werden müssen. Wenn Sie diesen Dienst beenden, funktionieren alle Diagnosen, die von diesem Dienst abhängen, nicht mehr. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Diagnosesystemhost
Name |
BESCHREIBUNG |
Dienstname |
WdiSystemHost |
Beschreibung |
Der Diagnostic Policy Service verwendet den Diagnostic System Host, um Diagnosen zu hosten, die in einem lokalen Systemkontext ausgeführt werden müssen. Wenn Sie diesen Dienst beenden, funktionieren alle Diagnosen, die von diesem Dienst abhängen, nicht mehr. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Überwachung verteilter Verknüpfungen (Client)
Name |
BESCHREIBUNG |
Dienstname |
TrkWks |
Beschreibung |
Verwaltet die Links zwischen NTFS-Dateien auf einem Computer oder für die Computer eines Netzwerks. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Verteilter Transaktionskoordinator
Name |
BESCHREIBUNG |
Dienstname |
MSDTC |
Beschreibung |
Koordiniert Transaktionen, die sich über mindestens zwei Ressourcenverwaltungen wie Datenbanken, Nachrichtenwarteschlangen oder Dateisysteme erstrecken. Wenn Sie diesen Dienst beenden, können diese Transaktionen nicht mehr stattfinden. Wenn Sie diesen Dienst abschalten, können alle Dienste, die explizit von ihm abhängen, nicht gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
dmwappushsvc
Name |
BESCHREIBUNG |
Dienstname |
dmwappushservice |
Beschreibung |
Wap-Pushnachrichtenweiterleitungsdienst (Wireless Application Protocol, WAP) |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Dienst, der auf Client-Geräten für Intune, Mobile Device Management (MDM) und ähnliche Verwaltungstechnologien sowie für Unified Write Filter erforderlich ist. Für Server ist der Dienst nicht erforderlich. |
DNS-Client
Name |
BESCHREIBUNG |
Dienstname |
Dnscache |
Beschreibung |
Der DNS-Clientdienst (dnscache) wird zum Zwischenspeichern von DNS-Namen (Domain Name System) verwendet und registriert den vollständigen Computernamen für diesen Computer. Wenn Sie diesen Dienst beenden, löst der dnscache weiterhin DNS-Namen auf. Die Ergebnisse von DNS-Namensabfragen werden jedoch nicht zwischengespeichert, so dass der Name des Computers nicht registriert wird. Wenn Sie diesen Dienst deaktivieren, werden alle Dienste, die explizit von ihm abhängen, nicht gestartet. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Manager für heruntergeladene Karten
Name |
BESCHREIBUNG |
Dienstname |
MapsBroker |
Beschreibung |
Windows-Dienst für den Anwendungszugriff auf heruntergeladene Karten. Dieser Dienst wird bei Bedarf von Anwendungen gestartet, die auf heruntergeladene Maps zugreifen. Wenn Sie diesen Dienst deaktivieren, können Anwendungen nicht mehr auf Maps zugreifen. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Automatisch |
Empfehlung |
Deaktivierung OK |
Kommentare |
Die Deaktivierung dieses Dienstes beeinträchtigt Anwendungen, die darauf angewiesen sind; die Deaktivierung ist akzeptabel, wenn die Anwendungen nicht darauf angewiesen sind. |
Eingebetteter Modus
Name |
BESCHREIBUNG |
Dienstname |
embeddedmode |
Beschreibung |
Der Dienst „Eingebetteter Modus“ ermöglicht Szenarien, die sich auf Hintergrundanwendungen beziehen. Die Deaktivierung dieses Dienstes verhindert, dass Hintergrundanwendungen aktiviert werden. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Verschlüsselndes Dateisystem (EFS)
Name |
BESCHREIBUNG |
Dienstname |
EFS |
Beschreibung |
Eine wichtige Dateiverschlüsselungstechnologie zum Speichern verschlüsselter Dateien auf Volumes mit dem Dateisystem NTFS. Wenn Sie diesen Dienst beenden oder deaktivieren, können Anwendungen nicht auf verschlüsselte Dateien zugreifen. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Verwaltungsdienst für Unternehmens-Apps
Name |
BESCHREIBUNG |
Dienstname |
EntAppSvc |
Beschreibung |
Ermöglicht die Verwaltung von Unternehmensanwendungen. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Extensible Authentication-Protokoll
Name |
BESCHREIBUNG |
Dienstname |
EapHost |
Beschreibung |
Der EAP-Dienst (Extensible Authentication Protocol) stellt in folgenden Szenarios eine Netzwerkauthentifizierung bereit: 802.1X (verkabelt und drahtlos), VPN und NAP (Network Access Protection). EAP stellt auch die Anwendungsprogrammierschnittstellen (APIs) zur Verfügung, die von den Clients für den Netzwerkzugang während des Authentifizierungsprozesses verwendet werden, einschließlich der Clients für drahtlose Netzwerke und virtuelle private Netzwerke (VPN). Wenn Sie diesen Dienst abschalten, kann der Computer nicht auf Netzwerke zugreifen, die eine EAP-Authentifizierung erfordern. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Funktionssuchanbieter-Host
Name |
BESCHREIBUNG |
Dienstname |
fdPHost |
Beschreibung |
Der Function Discovery Provider Host (FDPHOST) Dienst hostet die Function Discovery (FD) Netzwerkerkennungsanbieter. Von diesen FD-Anbietern werden Netzwerkerkennungsdienste für das Simple Services Discovery-Protokoll (SSDP) und das Web Services – Discovery (WS-D)-Protokoll bereitgestellt. Das Beenden oder Deaktivieren des FDPHOST-Dienstes deaktiviert die Netzwerkerkennung für diese Protokolle bei Verwendung von FD. Wenn dieser Dienst nicht verfügbar ist, können Netzwerkdienste, die FD verwenden und sich auf diese Erkennungsprotokolle verlassen, keine Netzwerkgeräte oder Ressourcen suchen. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Funktionssuche-Ressourcenveröffentlichung
Name |
BESCHREIBUNG |
Dienstname |
FDResPub |
Beschreibung |
Veröffentlicht diesen Computer und die an diesen Computer angeschlossenen Ressourcen, damit andere Computer sie über das Netzwerk finden können. Wenn Sie diesen Dienst beenden, werden die Netzwerkressourcen nicht mehr veröffentlicht und können von anderen Computern im Netzwerk nicht mehr gefunden werden. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Geolocation-Dienst
Name |
BESCHREIBUNG |
Dienstname |
lfsvc |
Beschreibung |
Dieser Dienst überwacht den aktuellen Standort des Systems und verwaltet Geofences (geografische Standorte mit zugeordneten Ereignissen). Wenn Sie diesen Dienst abschalten, können Anwendungen keine Benachrichtigungen für Geolocation oder Geofences verwenden oder empfangen. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Wenn der Dienst deaktiviert wird, funktionieren Apps nicht mehr, die den Dienst benötigen. Die Aktivierung ist kein Problem, wenn der Dienst von Apps nicht benötigt wird. |
Gruppenrichtlinienclient
Name |
BESCHREIBUNG |
Dienstname |
gpsvc |
Beschreibung |
Der Dienst ist für die Anwendung von Einstellungen zuständig, die Administratoren für den Computer und die Benutzer über die Komponente Gruppenrichtlinien konfiguriert haben. Wenn Sie den Dienst abschalten, werden die Einstellungen nicht übernommen und Anwendungen und Gruppenrichtlinien können die Komponenten nicht verwalten. Alle Komponenten oder Anwendungen, die von der Gruppenrichtlinienkomponente abhängen, funktionieren möglicherweise nicht wie vorgesehen. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Eingabegerätedienst
Name |
BESCHREIBUNG |
Dienstname |
hidserv |
Beschreibung |
Aktiviert und unterstützt die Verwendung von Abkürzungstasten auf Tastaturen, Fernbedienungen und anderen Multimediageräten. Wir empfehlen Ihnen, diesen Dienst nicht beenden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
HV-Hostdienst
Name |
BESCHREIBUNG |
Dienstname |
HvHost |
Beschreibung |
Stellt eine Schnittstelle für den Hyper-V-Hypervisor bereit, um für das Hostbetriebssystem Leistungsindikatoren pro Partition verfügbar zu machen. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Leistungsoptimierungen für Gast-VMs. Wird heute nicht mehr verwendet, außer für explizit bestückte VMs, aber Application Guard kann es auch verwenden. |
Hyper-V-Datenaustauschdienst
Name |
BESCHREIBUNG |
Dienstname |
vmickvpexchange |
Beschreibung |
Stellt einen Mechanismus zum Austauschen von Daten zwischen dem virtuellen Computer und dem Betriebssystem bereit, das auf dem physischen Computer ausgeführt wird. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Siehe „HvHost“. |
Hyper-V-Gastdienstschnittstelle
Name |
BESCHREIBUNG |
Dienstname |
vmicguestinterface |
Beschreibung |
Stellt eine Schnittstelle für den Hyper-V-Host für die Interaktion mit bestimmten Diensten bereit, die auf dem virtuellen Computer ausgeführt werden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Siehe „HvHost“. |
Hyper-V-Dienst zum Herunterfahren des Gasts
Name |
BESCHREIBUNG |
Dienstname |
vmicshutdown |
Beschreibung |
Ermöglicht das Herunterfahren des Betriebssystems dieses virtuellen Computers über die Verwaltungsschnittstellen auf dem physischen Computer. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Siehe „HvHost“. |
Hyper-V Taktdienst
Name |
BESCHREIBUNG |
Dienstname |
vmicheartbeat |
Beschreibung |
Überwacht den Zustand dieses virtuellen Computers, indem in regelmäßigen Abständen ein Heartbeat gemeldet wird. Mit diesem Dienst kannst du ausgeführte virtuelle Computer identifizieren, die nicht mehr reagieren. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Siehe „HvHost“. |
Hyper-V-Dienst PowerShell Direct
Name |
BESCHREIBUNG |
Dienstname |
vmicvmsession |
Beschreibung |
Ermöglicht es Ihnen, virtuelle Computer mit PowerShell zu verwalten, indem Sie eine VM-Sitzung ohne virtuelles Netzwerk verwenden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Siehe „HvHost“. |
Hyper-V-Remotedesktopvirtualisierungsdienst
Name |
BESCHREIBUNG |
Dienstname |
vmicrdv |
Beschreibung |
Stellt eine Plattform für die Kommunikation zwischen dem virtuellen Computer und dem Betriebssystem bereit, das auf dem physischen Computer ausgeführt wird. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Siehe „HvHost“. |
Hyper-V-Zeitsynchronisierungsdienst
Name |
BESCHREIBUNG |
Dienstname |
vmictimesync |
Beschreibung |
Synchronisiert die Systemzeit dieses virtuellen Computers mit der Systemzeit des physischen Computers. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Siehe „HvHost“. |
Hyper-V-Volumeschattenkopie-Anforderer
Name |
BESCHREIBUNG |
Dienstname |
vmicvss |
Beschreibung |
Koordiniert die Kommunikation, die für die Verwendung des Volume Shadow Copy Service erforderlich ist, um Anwendungen und Daten auf diesem virtuellen Computer vom Betriebssystem auf dem physischen Computer zu sichern. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Siehe „HvHost“. |
IKE- und AuthIP IPsec-Schlüsselerstellungsmodule
Name |
BESCHREIBUNG |
Dienstname |
IKEEXT |
Beschreibung |
Die IKEEXT-Diensthosts der Schlüsselerstellungsmodule für IKE (Internet Key Exchange) und Auth-IP (Authenticated Internet Protocol). Das System verwendet diese Schlüsselmodule für die Authentifizierung und den Schlüsselaustausch bei der Internetprotokollsicherheit (IPsec). Durch das Beenden oder Deaktivieren des IKEEXT-Dienstes wird der IKE- und AuthIP-Schlüsselaustausch mit Peer-Computern deaktiviert. IPsec ist in der Regel so konfiguriert, dass IKE oder AuthIP verwendet wird. Daher kann das Anhalten oder Deaktivieren des IKEEXT-Dienstes zu einem Ausfall von IPsec führen, was die Systemsicherheit gefährdet. Wir empfehlen Ihnen dringend, den IKEEXT-Dienst nicht zu beenden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Erkennung interaktiver Dienste
Name |
BESCHREIBUNG |
Dienstname |
UI0Detect |
Beschreibung |
Aktiviert die Benutzerbenachrichtigung von Benutzereingaben für interaktive Dienste. Dies ermöglicht den Zugriff auf von interaktiven Diensten erstellte Dialogfelder, wenn diese angezeigt werden. Wenn Sie diesen Dienst beenden, funktionieren die Benachrichtigungen über neue interaktive Dienstdialoge nicht mehr, was auch den Zugriff auf interaktive Dienstdialoge verhindern kann. Wenn Sie diesen Dienst abschalten, funktionieren sowohl die Benachrichtigungen über neue interaktive Dienstdialoge als auch der Zugriff auf diese Dialoge nicht mehr. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Gemeinsame Nutzung der Internetverbindung
Name |
BESCHREIBUNG |
Dienstname |
SharedAccess |
Beschreibung |
Bietet Netzwerkadressübersetzung, Adressierung, Namensauflösung und Intrusion Prevention Services für ein Home- oder kleines Office-Netzwerk. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Erforderlich für Clients, die als WLAN-Hotspots verwendet werden, und für beide Enden der Miracast-Projektion. Sie können ICS mit der GPO-Einstellung Verbot der gemeinsamen Nutzung von Internetverbindungen in Ihrem DNS-Domänennetzwerk blockieren. |
IP-Hilfsprogramm
Name |
BESCHREIBUNG |
Dienstname |
iphlpsvc |
Beschreibung |
Bietet Tunnelkonnektivität mit IPv6-Übergangstechnologien (6to4, ISATAP, Port Proxy und Teredo) und IP-HTTPS. Wenn Sie diesen Dienst beenden, verliert der Computer die Vorteile der erweiterten Konnektivität, die diese Technologien bieten. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
IPsec-Richtlinien-Agent
Name |
BESCHREIBUNG |
Dienstname |
PolicyAgent |
Beschreibung |
IPsec (Internetprotokollsicherheit) unterstützt die Peerauthentifizierung auf Netzwerkebene, die Datenursprungsauthentifizierung, die Datenintegrität, die Datenvertraulichkeit (Verschlüsselung) und den Replay-Schutz. Dieser Dienst setzt IPsec-Richtlinien durch, die über das Snap-In IP-Sicherheitsrichtlinien oder das netsh ipsec Befehlszeilentool erstellt wurden. Wenn du diesen Dienst beendest, treten unter Umständen Probleme mit der Netzwerkkonnektivität auf, falls es für deine Richtlinie erforderlich ist, dass für Verbindungen IPsec genutzt wird. Außerdem ist die Remoteverwaltung der Windows Firewall nicht verfügbar, wenn dieser Dienst nicht ausgeführt wird. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
KDC-Proxyserverdienst (KPS)
Name |
BESCHREIBUNG |
Dienstname |
KPSSVC |
Beschreibung |
Der KDC-Proxyserverdienst wird auf Edgeservern ausgeführt, um als Proxy für Kerberos-Protokollnachrichten für Domänencontroller im Unternehmensnetzwerk zu fungieren. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
KtmRm für Distributed Transaction Coordinator
Name |
BESCHREIBUNG |
Dienstname |
KtmRm |
Beschreibung |
Koordiniert Transaktionen zwischen dem Distributed Transaction Coordinator (MSDTC) und dem Kerneltransaktions-Manager (KTM). Wenn Sie diesen Dienst nicht benötigen, empfehlen wir Ihnen, diesen Dienst zu beenden. Wenn Sie ihn benötigen, starten sowohl MSDTC als auch KTM diesen Service automatisch. Wenn Sie diesen Dienst deaktivieren, funktioniert jede MSDTC-Transaktion, die mit einem Kernel Resource Manager interagiert, nicht und alle Dienste, die explizit von ihm abhängen, können nicht gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Verbindungsschicht-Topologieerkennungs-Zuordnungsprogramm
Name |
BESCHREIBUNG |
Dienstname |
lltdsvc |
Beschreibung |
Erstellt eine Netzwerk-Map, die aus Informationen zur PC- und Gerätetopologie (Konnektivität) und Metadaten zur Beschreibung der einzelnen PCs und Geräte besteht. Wenn Sie diesen Dienst deaktivieren, funktioniert die Netzwerk-Map nicht mehr richtig. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Kann deaktiviert werden, wenn keine Abhängigkeiten von der Netzwerkübersicht bestehen. |
Lokaler Sitzungs-Manager
Name |
BESCHREIBUNG |
Dienstname |
LSM |
Beschreibung |
Windows-Kerndienst, der lokale Benutzersitzungen verwaltet. Das Beenden oder Deaktivieren dieses Dienstes führt zur Instabilität des Systems. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Standardsammlungsdienst des Microsoft(R)-Diagnose-Hubs
Name |
BESCHREIBUNG |
Dienstname |
diagnosticshub.standardcollector.service |
Beschreibung |
Standardsammlungsdienst des Diagnose-Hubs. Wenn er läuft, sammelt dieser Dienst Echtzeit-Ereignisse der Ablaufverfolgung für Windows (ETW) und verarbeitet sie. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Anmelde-Assistent für Microsoft-Konten
Name |
BESCHREIBUNG |
Dienstname |
wlidsvc |
Beschreibung |
Ermöglicht die Benutzeranmeldung über die Identitätsdienste des Microsoft-Kontos. Wenn Sie diesen Dienst beenden, können sich die Benutzer nicht mehr mit ihrem Microsoft-Konto am Computer anmelden. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Microsoft-Konten sind unter Windows Server nicht verfügbar. |
Microsoft App-V Client
Name |
BESCHREIBUNG |
Dienstname |
AppVClient |
Beschreibung |
Dient zum Verwalten von App-V-Benutzern und virtuellen Anwendungen. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Deaktiviert |
Empfehlung |
Bereits deaktiviert |
Kommentare |
Keine |
Microsoft iSCSI-Initiator-Dienst
Name |
BESCHREIBUNG |
Dienstname |
MSiSCSI |
Beschreibung |
Dient zum Verwalten von iSCSI-Sitzungen (Internet SCSI) von diesem Computer zu iSCSI-Remotezielgeräten. Wenn Sie diesen Dienst anhalten, kann sich dieser Computer nicht mehr anmelden oder auf iSCSI-Ziele zugreifen. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Unsere Diagnosedaten deuten darauf hin, dass das System diesen Dienst sowohl auf dem Client als auch auf dem Server verwendet, so dass es keinen Vorteil bringt, ihn zu deaktivieren. |
Microsoft Passport
Name |
BESCHREIBUNG |
Dienstname |
NgcSvc |
Beschreibung |
Ermöglicht die Prozessisolierung für kryptografische Schlüssel, die das System zur Authentifizierung bei den zugehörigen Identitätsanbietern eines Benutzers verwendet. Wenn Sie diesen Dienst deaktivieren, stehen Ihnen alle Verwendungen und die Verwaltung dieser Schlüssel zur Verfügung, einschließlich der Möglichkeit, sich auf dem Rechner anzumelden und Single Sign-On für Anwendungen und Websites zu nutzen. Dieser Dienst wird automatisch gestartet und beendet. Wir empfehlen Ihnen, diesen Dienst nicht neu zu konfigurieren. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Sie mussten sich mit PIN und Windows Hello anmelden, die von Windows Server nicht unterstützt werden. |
Microsoft Passport-Container
Name |
BESCHREIBUNG |
Dienstname |
NgcCtnrSvc |
Beschreibung |
Verwaltet lokale Benutzeridentitätsschlüssel, die zur Authentifizierung von Benutzern bei Identitätsanbietern und virtuellen TPM-Smartcards verwendet werden. Wenn Sie diesen Dienst deaktivieren, kann das System nicht auf lokale Benutzeridentitätsschlüssel und virtuelle TPM-Smartcards zugreifen. Wir empfehlen Ihnen, diesen Dienst nicht neu zu konfigurieren. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Keine |
Microsoft-Softwareschattenkopie-Anbieter
Name |
BESCHREIBUNG |
Dienstname |
swprv |
Beschreibung |
Verwaltet softwarebasierte Volumeschattenkopien des Volumeschattenkopie-Diensts. Wenn Sie diesen Dienst stoppen, ist das System nicht mehr in der Lage, softwarebasierte Volume Shadow Copies zu verwalten. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Microsoft-SMP für Speicherplätze
Name |
BESCHREIBUNG |
Dienstname |
smphost |
Beschreibung |
Hostdienst für den Microsoft-Verwaltungsanbieter für Speicherplätze. Wenn Sie diesen Dienst beenden oder deaktivieren, kann das System Storage Spaces nicht mehr verwalten. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Für APIs für die Speicherverwaltung tritt ohne diesen Dienst ein Fehler auf. Zum Beispiel funktioniert der Befehl Get-WmiObject -class MSFT_Disk -Namespace Root\Microsoft\Windows\Storage nicht mehr. |
Net.Tcp-Portfreigabedienst
Name |
BESCHREIBUNG |
Dienstname |
NetTcpPortSharing |
Beschreibung |
Ermöglicht die Freigabe von TCP-Ports über das net.tcp-Protokoll. |
Installation |
Immer installiert |
Starttyp |
Deaktiviert |
Empfehlung |
Bereits deaktiviert |
Kommentare |
Keine |
Netlogon
Name |
BESCHREIBUNG |
Dienstname |
Netlogon |
Beschreibung |
Dient zum Verwalten eines sicheren Kanals zwischen diesem Computer und dem Domänencontroller für die Authentifizierung von Benutzern und Diensten. Wenn Sie diesen Dienst beenden, kann der Computer möglicherweise keine Benutzer und Dienste authentifizieren und der Domänencontroller kann keine DNS-Einträge registrieren. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Netzwerkverbindungsbroker
Name |
BESCHREIBUNG |
Dienstname |
NcbService |
Beschreibung |
Fungiert als Broker für Verbindungen, über die Microsoft Store-Apps Benachrichtigungen über das Internet empfangen können. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Keine |
Netzwerkverbindungen
Name |
BESCHREIBUNG |
Dienstname |
Netman |
Beschreibung |
Verwaltet Objekte im Ordner „Netzwerk- und Wählverbindungen“, in dem LAN- und Remoteverbindungen angezeigt werden. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Netzwerkkonnektivitäts-Assistent
Name |
BESCHREIBUNG |
Dienstname |
NcaSvc |
Beschreibung |
Stellt die Benachrichtigung zum DirectAccess-Status für Komponenten der Benutzeroberfläche bereit. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Netzwerklistendienst
Name |
BESCHREIBUNG |
Dienstname |
netprofm |
Beschreibung |
Identifiziert die Netzwerke, mit denen der Computer verbunden ist, sammelt und speichert Eigenschaften für diese Netzwerke und benachrichtigt Anwendungen, wenn sich diese Eigenschaften ändern. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
NLA (Network Location Awareness)
Name |
BESCHREIBUNG |
Dienstname |
NlaSvc |
Beschreibung |
Sammelt und speichert Konfigurationsinformationen für das Netzwerk und benachrichtigt Programme, wenn diese Informationen geändert werden. Wenn Sie diesen Dienst stoppen, sind die Konfigurationsinformationen möglicherweise nicht mehr verfügbar. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Netzwerkeinrichtungsdienst
Name |
BESCHREIBUNG |
Dienstname |
NetSetupSvc |
Beschreibung |
Der Netzwerkeinrichtungsdienst verwaltet die Installation von Netzwerktreibern und ermöglicht die Konfiguration von Netzwerkeinstellungen auf unterer Ebene. Wenn Sie diesen Dienst beenden, bricht das System möglicherweise laufende Treiberinstallationen ab. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Netzwerkspeicher-Schnittstellendienst
Name |
BESCHREIBUNG |
Dienstname |
nsi |
Beschreibung |
Dieser Dienst liefert Netzwerkbenachrichtigungen, z. B. über das Hinzufügen und Löschen von Schnittstellen, an Benutzer-Clients. Das Beenden dieses Dienstes führt dazu, dass das System die Netzwerkkonnektivität verliert. Wenn Sie diesen Dienst deaktivieren, können alle anderen Dienste, die explizit von diesem Dienst abhängen, nicht mehr gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Offlinedateien
Name |
BESCHREIBUNG |
Dienstname |
CscService |
Beschreibung |
Der Offlinedateiendienst führt Wartungsaktivitäten am Cache für Offlinedateien aus, reagiert auf Benutzeranmelde- und -abmeldeereignisse, implementiert die internen Komponenten der öffentlichen API, leitet interessante Ereignisse an Empfänger weiter, die an Offlineaktivitäten interessiert sind, und ändert den Cachestatus. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Deaktiviert |
Empfehlung |
Bereits deaktiviert |
Kommentare |
Keine |
Laufwerke optimieren
Name |
BESCHREIBUNG |
Dienstname |
defragsvc |
Beschreibung |
Unterstützt den Computer bei einer effizienteren Ausführung durch das Optimieren von Dateien auf Speicherlaufwerken. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Name |
BESCHREIBUNG |
Dienstname |
PerfHost |
Beschreibung |
Ermöglicht Remotebenutzern und 64-Bit-Prozessen die Abfrage von Leistungsindikatoren, die von 32-Bit-DLLs bereitgestellt werden. Wenn Sie diesen Dienst beenden, können nur lokale Benutzer und 32-Bit-Prozesse die von 32-Bit-DLLs bereitgestellten Leistungszähler abfragen. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Name |
BESCHREIBUNG |
Dienstname |
pla |
Beschreibung |
„Leistungsprotokolle und -warnungen“ sammelt Leistungsdaten von lokalen oder Remotecomputern basierend auf vorkonfigurierten Zeitplanparametern und schreibt die Daten dann in ein Protokoll oder löst eine Warnung aus. Wenn Sie diesen Dienst beenden, hört das System auf, Leistungsinformationen zu sammeln. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht mehr gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Telefondienst
Name |
BESCHREIBUNG |
Dienstname |
PhoneSvc |
Beschreibung |
Verwaltet den Telefoniestatus auf dem Gerät. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Wird von modernen Voice over Internet Protocol (VoIP)-Anwendungen verwendet. |
Plug & Play
Name |
BESCHREIBUNG |
Dienstname |
PlugPlay |
Beschreibung |
Ermöglicht einem Computer die Erkennung und Anpassung an Hardwareänderungen mit nur wenigen oder ganz ohne Benutzereingaben. Das Beenden oder Deaktivieren dieses Diensts führt zu Instabilität des Systems. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Enumeratordienst für tragbare Geräte
Name |
BESCHREIBUNG |
Dienstname |
WPDBusEnum |
Beschreibung |
Erzwingt Gruppenrichtlinien für Wechsel-Massenspeichergeräte. Ermöglicht Anwendungen wie Windows Media Player und dem Bildimport-Assistenten, Inhalte unter Verwendung von Wechsel-Massenspeichergeräten zu übertragen und zu synchronisieren. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Stromversorgung
Name |
BESCHREIBUNG |
Dienstname |
Stromversorgung |
Beschreibung |
Verwaltet die Energierichtlinie und die Zustellung der Energierichtlinienbenachrichtigung. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Druckspooler
Name |
BESCHREIBUNG |
Dienstname |
Spooler |
Beschreibung |
Dieser Dienst spoolt Druckaufträge und verarbeitet Interaktionen mit dem Drucker. Wenn Sie diesen Dienst deaktivieren, können Sie weder drucken noch Ihre Drucker sehen. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kann deaktiviert werden, wenn es sich nicht um einen Druckerserver oder einen Domänencontroller handelt. |
Kommentare |
Wenn Sie auf einem Domänencontroller die DC-Rolle installieren, wird dem Spooler-Dienst ein Thread hinzugefügt, der für das Pruning von Druckdaten zuständig ist, d. h. die Entfernung veralteter Druckwarteschlangenobjekte aus dem Active Directory. Wenn der Spooler-Dienst nicht auf mindestens einem DC in jeder Site läuft, kann das AD alte Warteschlangen, die nicht mehr existieren, nicht entfernen. Erfahren Sie mehr unter „Unnötige Dienste deaktivieren? Ein weiser Ratschlag. |
Druckererweiterungen und Benachrichtigungen
Name |
BESCHREIBUNG |
Dienstname |
PrintNotify |
Beschreibung |
Mit diesem Dienst werden benutzerdefinierte Druckerdialogfelder geöffnet und Benachrichtigungen von einem Remotedruckerserver oder Drucker verarbeitet. Wenn Sie diesen Dienst deaktivieren, können Sie keine Druckerweiterungen oder Benachrichtigungen sehen. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kann deaktiviert werden, wenn es sich nicht um einen Druckerserver handelt. |
Kommentare |
Keine |
Unterstützung in der Systemsteuerung unter Lösungen für Probleme
Name |
BESCHREIBUNG |
Dienstname |
wercplsupport |
Beschreibung |
Dieser Dienst bietet Unterstützung für das Anzeigen, Senden und Löschen von Problemberichten auf Systemebene für das Applet „Lösungen für Probleme“ in der Systemsteuerung. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Programmkompatibilitäts-Assistent-Dienst
Name |
BESCHREIBUNG |
Dienstname |
PcaSvc |
Beschreibung |
Dieser Dienst bietet Unterstützung für den Programmkompatibilitäts-Assistenten (Program Compatibility Assistant, PCA). Mit dem PCA werden die vom Benutzer installierten und ausgeführten Programme überwacht. Wenn Sie diesen Dienst beenden, funktioniert PCA nicht mehr. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Automatisch |
Empfehlung |
Deaktivierung OK |
Kommentare |
Keine |
Verbessertes Windows-Audio-/Video-Streaming
Name |
BESCHREIBUNG |
Dienstname |
QWAVE |
Beschreibung |
Der Windows-Dienst für verbessertes Audio/Video-Streaming (qWave) ist eine Netzwerkplattform für Audio/Video-Streaminganwendungen (AV) in privaten IP-Netzwerken. qWave verbessert die AV-Streamingleistung und -zuverlässigkeit, indem Netzwerk-QoS (Quality-of-Service) für AV-Anwendungen sichergestellt wird. Er bietet Mechanismen für die Zulassungskontrolle, die Runtime-Überwachung und -Durchsetzung, Anwendungsfeedback und die Priorisierung des Datenverkehrs. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Clientseitiger QoS-Dienst |
Funkverwaltungsdienst
Name |
BESCHREIBUNG |
Dienstname |
RmSvc |
Beschreibung |
Dienst für Funkverwaltung und Flugzeugmodus |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Keine |
Verwaltung für automatische RAS-Verbindung
Name |
BESCHREIBUNG |
Dienstname |
RasAuto |
Beschreibung |
Erstellt eine Verbindung mit einem Remotenetzwerk, wenn ein Programm auf einen Remote-DNS- oder -NetBIOS-Namen (bzw. eine Adresse) verweist. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
RAS-Verbindungs-Manager
Name |
BESCHREIBUNG |
Dienstname |
RasMan |
Beschreibung |
Verwaltet Einwahl- und VPN-Verbindungen von diesem Computer zum Internet oder zu anderen Remote-Netzwerken. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht mehr gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Remotedesktopkonfiguration
Name |
BESCHREIBUNG |
Dienstname |
SessionEnv |
Beschreibung |
Der Remotedesktop-Konfigurationsdienst (Remote Desktop Configuration Service, RDCS) ist für alle Konfigurations- und Sitzungsverwaltungsaktivitäten im Zusammenhang mit den Remotedesktopdiensten und Remotedesktop zuständig, die den SYSTEM-Kontext erfordern. Dazu gehören die sitzungsspezifischen temporären Ordner, Remotedesktopthemen und Remotedesktopzertifikate. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Keine |
Remotedesktopdienste
Name |
BESCHREIBUNG |
Dienstname |
TermService |
Beschreibung |
Ermöglicht Benutzern das Herstellen einer interaktiven Verbindung mit einem Remotecomputer. Remotedesktop und Remotedesktop-Hostserver können nur zusammen mit diesem Dienst verwendet werden. Wenn du die Remoteverwendung dieses Computers verhindern möchtest, muss du die Kontrollkästchen auf der Registerkarte „Remote“ in den Systemsteuerungsoptionen deaktivieren. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Keine |
Anschlussumleitung für Remotedesktopdienst im Benutzermodus
Name |
BESCHREIBUNG |
Dienstname |
UmRdp-Dienst |
Beschreibung |
Ermöglicht die Umleitung von Druckern, Laufwerken oder Ports für RDP-Verbindungen |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Unterstützt Umleitungen auf der Serverseite der Verbindung. |
Remoteprozeduraufruf (RPC)
Name |
BESCHREIBUNG |
Dienstname |
RpcSs |
Beschreibung |
Der RPCSS-Dienst wird als Dienststeuerungs-Manager für COM- und DCOM-Server verwendet. Von ihm werden Objektaktivierungsanforderungen, Objektexporterauflösungen und die verteilte Garbage Collection für COM- und DCOM-Server ausgeführt. Wenn Sie diesen Dienst anhalten oder deaktivieren, funktionieren Programme, die COM oder DCOM verwenden, nicht mehr richtig. Wir empfehlen Ihnen dringend, den RPCSS-Dienst nicht zu beenden. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
RPC-Locator
Name |
BESCHREIBUNG |
Dienstname |
RpcLocator |
Beschreibung |
In Windows 2003 und früher verwaltet der Dienst Remote Procedure Call (RPC) Locator die Datenbank des RPC-Namensdienstes. In Windows Vista oder höher bietet dieser Dienst keine Funktionalität und ist nur dazu da, das Betriebssystem mit bestimmten Anwendungen kompatibel zu machen. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Remoteregistrierung
Name |
BESCHREIBUNG |
Dienstname |
RemoteRegistry |
Beschreibung |
Ermöglicht es Remotebenutzern, Registrierungseinstellungen dieses Computers zu verändern. Wenn Sie diesen Dienst stoppen, können nur Benutzer auf diesem Computer die Registrierung ändern. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht mehr gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Keine |
Richtlinienergebnissatzanbieter
Name |
BESCHREIBUNG |
Dienstname |
RSoPProv |
Beschreibung |
Stellt einen Netzwerkdienst bereit, der Anforderungen zum Simulieren der Anwendung von Gruppenrichtlinieneinstellungen auf einen Zielbenutzer oder -computer in verschiedenen Situationen verarbeitet und einen sich daraus ergebenden Satz von Richtlinieneinstellungen berechnet. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Routing und RAS
Name |
BESCHREIBUNG |
Dienstname |
RemoteAccess |
Beschreibung |
Bietet Routingdienste in LAN- und WAN-Netzwerkumgebungen. |
Installation |
Immer installiert |
Starttyp |
Deaktiviert |
Empfehlung |
Bereits deaktiviert |
Kommentare |
Bereits deaktiviert |
RPC-Endpunktzuordnung
Name |
BESCHREIBUNG |
Dienstname |
RpcEptMapper |
Beschreibung |
Löst die Identifikatoren von Remote Procedure Call (RPC)-Schnittstellen in Transport-Endpunkte auf. Wenn Sie diesen Dienst beenden oder deaktivieren, funktionieren Programme, die RPC-Dienste verwenden, nicht mehr richtig. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Sekundäre Anmeldung
Name |
BESCHREIBUNG |
Dienstname |
seclogon |
Beschreibung |
Aktiviert das Starten von Prozessen mit verschiedenen Anmeldeinformationen. Wenn Sie diesen Dienst beenden, ist diese Methode der Anmeldung nicht mehr verfügbar. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht mehr gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
SSTP-Dienst
Name |
BESCHREIBUNG |
Dienstname |
SstpSvc |
Beschreibung |
Unterstützt SSTP (Secure Socket Tunneling-Protokoll), um über VPN eine Verbindung mit Remotecomputern herzustellen. Wenn Sie diesen Dienst deaktivieren, können Benutzer SSTP nicht für den Zugriff auf Remote-Server verwenden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Wenn der Dienst deaktiviert wird, treten RRAS-Fehler auf. |
Sicherheitskonto-Manager
Name |
BESCHREIBUNG |
Dienstname |
SamSs |
Beschreibung |
Durch den Start dieses Diensts wird anderen Diensten signalisiert, dass die Sicherheitskontenverwaltung (SAM) bereit ist, Anforderungen anzunehmen. Durch die Deaktivierung dieses Dienstes wird verhindert, dass das System andere Dienste benachrichtigt, wenn der SAM bereit ist, was dazu führen kann, dass diese Dienste nicht korrekt starten. Sie sollten diesen Dienst nicht deaktivieren. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Keine |
Sensordatendienst
Name |
BESCHREIBUNG |
Dienstname |
SensorDataService |
Beschreibung |
Liefert Daten von verschiedenen Sensoren. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Keine |
Sensorüberwachungsdienst
Name |
BESCHREIBUNG |
Dienstname |
SensrSvc |
Beschreibung |
Überwacht verschiedene Sensoren, um Daten aufzudecken und sich an den Zustand des Systems und des Benutzers anzupassen. Wenn Sie diesen Dienst anhalten oder deaktivieren, passt sich die Helligkeit des Displays nicht an die Lichtverhältnisse an. Das Beenden dieses Dienstes kann auch andere Systemfunktionen und -merkmale beeinträchtigen. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Keine |
Sensordienst
Name |
BESCHREIBUNG |
Dienstname |
SensorService |
Beschreibung |
Verwaltet die Funktionen der verschiedenen Sensoren, einschließlich Simple Device Orientation (SDO) und Verlaufsdaten. lädt den SDO-Sensor, der Änderungen der Geräteausrichtung meldet. Wenn Sie diesen Dienst beenden oder deaktivieren, wird der SDO-Sensor nicht geladen, sodass die Verlaufsdatenerfassung und die automatische Rotation nicht funktionieren. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Keine |
Server
Name |
BESCHREIBUNG |
Dienstname |
LanmanServer |
Beschreibung |
Unterstützt Datei-, Drucker- und Named-Piped-Freigabe für diesen Computer über das Netzwerk. Wenn Sie diesen Dienst beenden, sind diese Funktionen nicht mehr verfügbar. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht mehr gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Wird für die Remoteverwaltung, IPC$ und SMB-Dateifreigabe benötigt. |
Shellhardwareerkennung
Name |
BESCHREIBUNG |
Dienstname |
ShellHWDetection |
Beschreibung |
Zeigt Meldungen für Hardwareereignisse für automatische Wiedergabe an. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Automatisch |
Empfehlung |
Deaktivierung OK |
Kommentare |
Keine |
Smartcard
Name |
BESCHREIBUNG |
Dienstname |
SCardSvr |
Beschreibung |
Verwaltet den Zugriff auf Smartcards, die von diesem Computer gelesen werden. Wenn Sie diesen Dienst beenden, kann dieser Computer keine Smartcards mehr lesen. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht mehr gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Deaktiviert |
Empfehlung |
Bereits deaktiviert |
Kommentare |
Keine |
Smartcard-Geräteaufzählungsdienst
Name |
BESCHREIBUNG |
Dienstname |
ScDeviceEnum |
Beschreibung |
Erstellt Softwaregeräteknoten für alle Smartcardleser, die einer bestimmten Sitzung zur Verfügung stehen. Wenn Sie diesen Dienst deaktivieren, können die WinRT-APIs keine Smartcard-Leser auflisten. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Wird fast ausschließlich für WinRT-Apps benötigt. |
Richtlinie zum Entfernen der Smartcard
Name |
BESCHREIBUNG |
Dienstname |
SCPolicySvc |
Beschreibung |
Lässt eine Konfiguration des Systems zu, bei der der Benutzerdesktop beim Entfernen der Smartcard gesperrt wird. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
SNMP-Trap
Name |
BESCHREIBUNG |
Dienstname |
SNMPTRAP |
Beschreibung |
Empfängt Trap-Nachrichten, die von lokalen oder Remote-SNMP-Agents generiert wurden, und leitet die Nachrichten an SNMP-Verwaltungsprogramme weiter, die auf diesem Computer ausgeführt werden. Wenn Sie diesen Dienst beenden, können SNMP-basierte Programme auf diesem Computer keine SNMP-Trap-Meldungen mehr empfangen. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht mehr gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Softwareschutz
Name |
BESCHREIBUNG |
Dienstname |
sppsvc |
Beschreibung |
Aktiviert das Herunterladen, die Installation und die Durchsetzung digitaler Lizenzen für Windows und Windows-Anwendungen. Wenn Sie den Dienst deaktivieren, können das Betriebssystem und die lizenzierten Anwendungen in einem Benachrichtigungsmodus laufen. Wir empfehlen Ihnen dringend, den Software-Schutzdienst nicht zu deaktivieren. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Hilfsprogramm für spezielle Verwaltungskonsole
Name |
BESCHREIBUNG |
Dienstname |
sacsvr |
Beschreibung |
Ermöglicht Administratoren über die Notverwaltungsdienste (Emergency Management Services, EMS) den Remotezugriff auf eine Eingabeaufforderung. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Echtzeit-Datenträgerprüfung
Name |
BESCHREIBUNG |
Dienstname |
svsvc |
Beschreibung |
Überprüft mögliche Beschädigungen des Dateisystems. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
SSDP-Suche
Name |
BESCHREIBUNG |
Dienstname |
SSDPSRV |
Beschreibung |
Erkennt vernetzte Geräte und Dienste, die das Simple Service Discovery Protocol (SSDP) verwenden, wie z. B. Universal Plug and Play (UPnP) Geräte. Kündigt zudem SSDP-Geräte und -dienste an, die auf dem lokalen Computer ausgeführt werden. Wenn Sie diesen Dienst beenden, kann der Computer keine SSDP-basierten Geräte erkennen. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht mehr gestartet werden. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Keine |
StateRepository-Dienst
Name |
BESCHREIBUNG |
Dienstname |
StateRepository |
Beschreibung |
Bietet die erforderliche Infrastrukturunterstützung für das Anwendungsmodell. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Ereignisse zum Abrufen von Standbildern
Name |
BESCHREIBUNG |
Dienstname |
WiaRpc |
Beschreibung |
Startet Anwendungen im Zusammenhang mit Ereignissen zum Abrufen von Standbildern. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Keine |
Speicherdienst
Name |
BESCHREIBUNG |
Dienstname |
StorSvc |
Beschreibung |
Bietet Aktivierungsdienste für Speichereinstellungen und externe Speichererweiterung. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Speicherebenenverwaltung
Name |
BESCHREIBUNG |
Dienstname |
TieringEngineService |
Beschreibung |
Optimiert die Datenplatzierung in den Speicherschichten auf allen Speicherplätzen im System. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Superfetch
Name |
BESCHREIBUNG |
Dienstname |
SysMain |
Beschreibung |
Verwaltet und verbessert die Systemleistung im Zeitablauf. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Synchronisierungshost
Name |
BESCHREIBUNG |
Dienstname |
OneSyncSvc |
Beschreibung |
Dieser Dienst synchronisiert Mails, Kontakte, Kalender und verschiedene andere Daten des Benutzers. Mail und andere Anwendungen, die von dieser Funktion abhängig sind, funktionieren nicht ordnungsgemäß, wenn dieser Dienst nicht ausgeführt wird. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Automatisch |
Empfehlung |
Deaktivierung OK |
Kommentare |
Benutzerdienstvorlage |
Benachrichtigungsdienst für Systemereignisse
Name |
BESCHREIBUNG |
Dienstname |
SENS |
Beschreibung |
Überwacht Systemereignisse und benachrichtigt Abonnenten des COM+-Ereignissystems bei diesen Ereignissen. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Systemereignissebroker
Name |
BESCHREIBUNG |
Dienstname |
SystemEventsBroker |
Beschreibung |
Koordiniert die Ausführung von Hintergrundarbeiten für WinRT-Anwendungen. Wenn Sie diesen Dienst anhalten oder deaktivieren, wird die Hintergrundverarbeitung möglicherweise nicht ausgelöst. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Obwohl die Beschreibung dieses Dienstes nahelegt, dass er nur für WinRT-Anwendungen gedacht ist, wird er auch für den Taskplaner, den Broker-Infrastrukturdienst und andere interne Komponenten benötigt. |
Aufgabenplanung
Name |
BESCHREIBUNG |
Dienstname |
Zeitplan |
Beschreibung |
Ermöglicht Benutzern die Konfiguration und Planung automatischer Aufgaben auf diesem Computer. Der Dienst hostet auch mehrere kritische Aufgaben für das Windows-System. Wenn Sie diesen Dienst anhalten oder deaktivieren, werden diese Aufgaben nicht zu den geplanten Zeiten ausgeführt und alle Dienste, die explizit von diesem Dienst abhängen, können nicht mehr gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
TCP/IP-NetBIOS-Hilfsdienst
Name |
BESCHREIBUNG |
Dienstname |
lmhosts |
Beschreibung |
Bietet Unterstützung für die NetBIOS over TCP/IP (NetBT)-Dienste und die NetBIOS-Namensauflösung für Clients im Netzwerk, über die Benutzer Dateien gemeinsam nutzen, drucken und sich im Netzwerk anmelden können. Wenn Sie diesen Dienst beenden, stehen diese Funktionen möglicherweise nicht mehr zur Verfügung. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht mehr gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Telefonie
Name |
BESCHREIBUNG |
Dienstname |
TapiSrv |
Beschreibung |
Bietet Unterstützung für die Telefonie-API (TAPI) für Programme, die Telefoniegeräte auf dem lokalen Computer und über das Local Area Network (LAN) auf Servern steuern, auf denen der Dienst ebenfalls läuft. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Deaktivieren von Unterbrechungen des Routing- und Fernzugriffsdienstes (RRAS) |
Designs
Name |
BESCHREIBUNG |
Dienstname |
Designs |
Beschreibung |
Stellt die Designverwaltung zur Verfügung. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Automatisch |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Es können keine Designs für Barrierefreiheit festgelegt werden, wenn dieser Dienst deaktiviert ist. |
Kacheldaten-Modellserver
Name |
BESCHREIBUNG |
Dienstname |
tiledatamodelsvc |
Beschreibung |
Kachelserver zur Kachelaktualisierung. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Automatisch |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Das Startmenü funktioniert nicht mehr, wenn Sie diesen Dienst deaktivieren |
Zeitbroker
Name |
BESCHREIBUNG |
Dienstname |
TimeBrokerSvc |
Beschreibung |
Koordiniert die Ausführung von Hintergrundarbeiten für WinRT-Anwendungen. Wenn Sie diesen Dienst anhalten oder deaktivieren, wird die Hintergrundverarbeitung möglicherweise nicht ausgelöst. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Obwohl der Name dieses Dienstes suggeriert, dass er nur für WinRT-Anwendungen gedacht ist, wird er für den Taskplaner, den Broker-Infrastrukturdienst und andere interne Komponenten benötigt. |
Dienst für Bildschirmtastatur und Schreibbereich
Name |
BESCHREIBUNG |
Dienstname |
Tablet-Eingabe-Dienst |
Beschreibung |
Aktiviert die Touch-Tastatur und die Stift- und Tintenfunktion des Handwriting Panels. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Keine |
Update Orchestrator Service für Windows Update
Name |
BESCHREIBUNG |
Dienstname |
UsoSvc |
Beschreibung |
Verwaltet Windows-Updates. Wenn der Dienst beendet wird, können auf deinen Geräten keine aktuellen Updates heruntergeladen und installiert werden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Die Dienstbeschreibung fehlte in v1607; Windows Update, einschließlich Windows Server Update Services (WSUS), hängt von diesem Dienst ab. |
UPnP-Gerätehost
Name |
BESCHREIBUNG |
Dienstname |
upnphost |
Beschreibung |
Ermöglicht es diesem Computer, UPnP-Geräte zu hosten. Wenn Sie diesen Dienst beenden, funktionieren alle gehosteten UPnP-Geräte nicht mehr und der Computer kann keine weiteren gehosteten Geräte hinzufügen. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von diesem Dienst abhängen, nicht mehr gestartet werden. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Keine |
Dienst für die Benutzerzugriffsprotokollierung
Name |
BESCHREIBUNG |
Dienstname |
UALSVC |
Beschreibung |
Dieser Dienst protokolliert eindeutige Client-Zugriffsanforderungen in Form von IP-Adressen und Benutzernamen von installierten Produkten und Rollen auf dem lokalen Server. Alle Administratoren, die den Bedarf der Clients an Serversoftware für die Offline-Verwaltung von Client Access License (CAL) quantifizieren müssen, können diese Protokolle mit PowerShell abfragen. Wenn der Dienst deaktiviert ist, werden keine Client-Anforderungen mehr protokolliert, so dass Powershell-Abfragen diese nicht mehr abrufen können. Das Beenden des Dienstes hat keinen Einfluss auf die Abfrage historischer Daten und löscht diese nicht. Der lokale Systemadministrator muss seine Windows Server-Lizenzbedingungen konsultieren, um festzustellen, wie viele CALs die Serversoftware benötigt, um angemessen lizenziert zu sein. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Benutzerdatenzugriff
Name |
BESCHREIBUNG |
Dienstname |
UserDataSvc |
Beschreibung |
Ermöglicht Apps den Zugriff auf strukturierte Benutzerdaten, z. B. Kontaktinformationen, Kalender, Nachrichten und andere Inhalte. Wenn du diesen Dienst beendest oder deaktivierst, funktionieren Apps, die diese Daten verwenden, möglicherweise nicht ordnungsgemäß. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Benutzerdienstvorlage |
Benutzerdatenspeicher
Name |
BESCHREIBUNG |
Dienstname |
UnistoreSvc |
Beschreibung |
Verarbeitet die Speicherung strukturierter Benutzerdaten, z. B. Kontaktinformationen, Kalender, Nachrichten und andere Inhalte. Wenn du diesen Dienst beendest oder deaktivierst, funktionieren Apps, die diese Daten verwenden, möglicherweise nicht ordnungsgemäß. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Benutzerdienstvorlage |
User Experience Virtualization-Dienst
Name |
BESCHREIBUNG |
Dienstname |
UevAgentService |
Beschreibung |
Bietet Unterstützung für das Roaming von Anwendungs- und Betriebssystemeinstellungen. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Deaktiviert |
Empfehlung |
Bereits deaktiviert |
Kommentare |
Keine |
Benutzer-Manager
Name |
BESCHREIBUNG |
Dienstname |
Benutzerverwaltung |
Beschreibung |
Der Benutzer-Manager stellt die Laufzeitkomponenten bereit, die für Interaktionen mit mehreren Benutzern erforderlich sind. Wenn Sie diesen Dienst beenden, funktionieren einige Anwendungen möglicherweise nicht mehr richtig. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Benutzerprofildienst
Name |
BESCHREIBUNG |
Dienstname |
ProfSvc |
Beschreibung |
Dieser Dienst ist für das Laden und Entladen von Benutzerprofilen verantwortlich. Wenn Sie diesen Dienst stoppen oder deaktivieren, können sich Benutzer nicht mehr erfolgreich an- oder abmelden, Anwendungen haben möglicherweise Probleme, auf die Daten der Benutzer zuzugreifen, und Komponenten, die für den Empfang von Profilereignisbenachrichtigungen registriert sind, erhalten diese nicht. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Virtueller Datenträger
Name |
BESCHREIBUNG |
Dienstname |
vds |
Beschreibung |
Stellt Verwaltungsdienste für Datenträger, Volumes, Dateisysteme und Speicherarrays bereit. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Volumeschattenkopie
Name |
BESCHREIBUNG |
Dienstname |
VSS |
Beschreibung |
Verwaltet und implementiert Volumeschattenkopien, die zu Sicherungs- und anderen Zwecken verwendet werden. Wenn Sie diesen Dienst stoppen, stehen die Shadow-Kopien nicht mehr für die Sicherung zur Verfügung, sodass die Sicherung fehlschlägt. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht mehr gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
WalletService
Name |
BESCHREIBUNG |
Dienstname |
WalletService |
Beschreibung |
Hosts Objekte, die von Wallet-Clients verwendet werden. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Keine |
Windows-Audio
Name |
BESCHREIBUNG |
Dienstname |
Audiosrv |
Beschreibung |
Verwaltet Audioinhalte für Windows-basierte Programme. Wenn Sie diesen Dienst beenden, funktionieren Audiogeräte und Effekte nicht mehr richtig. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht mehr gestartet werden. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Keine |
Windows-Audio-Endpunkterstellung
Name |
BESCHREIBUNG |
Dienstname |
AudioEndpointBuilder |
Beschreibung |
Verwaltet Audiogeräte für den Windows-Audiodienst. Wenn Sie diesen Dienst beenden, funktionieren Audiogeräte und Effekte nicht mehr richtig. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die ausdrücklich von ihm abhängen, nicht mehr gestartet werden. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Keine |
Windows-Biometriedienst
Name |
BESCHREIBUNG |
Dienstname |
WbioSrvc |
Beschreibung |
Mit dem Windows-Biometriedienst können in Clientanwendungen biometrische Daten erfasst, verglichen, geändert und gespeichert werden, ohne dass ein direkter Zugriff auf biometrische Hardware oder Proben erfolgt. Der Dienst wird in einem privilegierten SVCHOST-Prozess gehostet. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Windows-Kamera-FrameServer
Name |
BESCHREIBUNG |
Dienstname |
FrameServer |
Beschreibung |
Ermöglicht mehreren Clients den Zugriff auf Videoframes von Kameras. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Keine |
Windows-Verbindungs-Manager
Name |
BESCHREIBUNG |
Dienstname |
Wcmsvc |
Beschreibung |
Entscheidet automatisch, ob eine Verbindung hergestellt oder getrennt werden soll, basierend auf den aktuell für den PC verfügbaren Netzwerkkonnektivitätsoptionen und ermöglicht die Verwaltung der Netzwerkkonnektivität auf der Grundlage von Gruppenrichtlinieneinstellungen. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Windows Defender-Netzwerkinspektionsdienst
Name |
BESCHREIBUNG |
Dienstname |
WdNisSvc |
Beschreibung |
Hilft beim Schutz vor Eindringversuchen, die auf bekannte und neu entdeckte Schwachstellen in Netzwerkprotokollen abzielen. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Windows Defender-Dienst
Name |
BESCHREIBUNG |
Dienstname |
WinDefend |
Beschreibung |
Schützt Benutzer vor Malware und anderer potenziell unerwünschter Software. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Windows Driver Foundation – Benutzermodus-Treiberframework
Name |
BESCHREIBUNG |
Dienstname |
wudfsvc |
Beschreibung |
Erstellt und verwaltet Benutzermodus-Treiberprozesse. Sie können diesen Dienst nicht beenden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Hostdienst für Windows Encryption Provider
Name |
BESCHREIBUNG |
Dienstname |
WEPHOSTSVC |
Beschreibung |
Der Hostdienst für Windows Encryption Provider vermittelt Verschlüsselungsfunktionen von Drittanbieter-Verschlüsselungsanbietern an Prozesse, die EAS-Richtlinien bewerten und anwenden müssen. Das Beenden dieses Prozesses beeinträchtigt die EAS-Überprüfungen, die von den verbundenen Mail-Konten durchgeführt werden. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Windows-Fehlerberichterstattungsdienst
Name |
BESCHREIBUNG |
Dienstname |
WerSvc |
Beschreibung |
Ermöglicht es dem System, Fehler zu melden, wenn Programme nicht mehr funktionieren oder nicht mehr reagieren, und ermöglicht die Bereitstellung vorhandener Lösungen. Ermöglicht auch die Erstellung von Protokollen für Diagnose- und Reparaturdienste. Wenn Sie diesen Dienst stoppen, kann es sein, dass die Fehlerberichterstattung nicht korrekt funktioniert und dass die Ergebnisse von Diagnosediensten und Reparaturen nicht angezeigt werden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Sammelt und sendet Daten, wenn ein Programm abstürzt oder nicht mehr reagiert. Diese Daten können sowohl von Microsoft als auch von unabhängigen Softwareanbietern (Independent Software Vendors, ISVs) oder unabhängigen Netzwerkanbietern (Independent Network Vendors, INVs) verwendet werden, um absturzverursachende Bugs und Sicherheitslücken zu diagnostizieren. Wird auch für Corporate Error Reporting benötigt. |
Windows-Ereignissammlung
Name |
BESCHREIBUNG |
Dienstname |
Wecsvc |
Beschreibung |
Dieser Dienst verwaltet dauerhafte Abonnements für Ereignisse aus entfernten Quellen, die das Windows Server Management-Protokoll unterstützen. Zu den Ereignisquellen gehören Windows Vista-Ereignisprotokolle sowie Hardware- und IPMI-aktivierte Ereignisquellen. Der Dienst speichert weitergeleitete Ereignisse in einem lokalen Ereignisprotokoll. Wenn Sie diesen Dienst beenden oder deaktivieren, kann das System keine Ereignisabonnements erstellen oder weitergeleitete Ereignisse akzeptieren. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Sammelt ETW-Ereignisse, einschließlich Sicherheitsereignisse, zur Verwaltung und Diagnose. Viele Funktionen und Tools von Drittanbietern basieren darauf, darunter auch Tools zur Sicherheitsüberprüfung. |
Windows-Ereignisprotokoll
Name |
BESCHREIBUNG |
Dienstname |
Ereignisprotokoll |
Beschreibung |
Dieser Dienst verwaltet Ereignisse und Ereignisprotokolle. Er unterstützt die Protokollierung, die Abfrage und das Abonnement von Ereignissen sowie die Archivierung von Ereignisprotokollen und die Verwaltung von Ereignismetadaten. Windows Event Log kann Ereignisse sowohl im XML- als auch im Klartextformat anzeigen. Das Beenden dieses Dienstes kann die Sicherheit und Zuverlässigkeit des Systems beeinträchtigen. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Windows-Firewall
Name |
BESCHREIBUNG |
Dienstname |
MpsSvc |
Beschreibung |
Die Windows Firewall schützt Ihren Computer, indem sie verhindert, dass unbefugte Benutzer über das Internet oder ein Netzwerk Zugriff auf Ihren Computer erhalten. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Windows-Dienst für Schriftartencache
Name |
BESCHREIBUNG |
Dienstname |
FontCache |
Beschreibung |
Optimiert die Leistung von Anwendungen durch das Speichern häufig verwendeter Schriftartendaten. Anwendungen starten diesen Dienst automatisch, wenn er nicht bereits läuft. Sie können diesen Dienst deaktivieren, aber die Deaktivierung wirkt sich auf die Leistung der Anwendung aus. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Windows-Bilderfassung (WIA)
Name |
BESCHREIBUNG |
Dienstname |
stisvc |
Beschreibung |
Bietet Bilderfassungsdienste für Scanner und Kameras an. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Keine |
Windows-Insider-Dienst
Name |
BESCHREIBUNG |
Dienstname |
wisvc |
Beschreibung |
wisvc |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Für Server wird das Test-Flighting nicht unterstützt, sodass darauf kein Vorgang durchgeführt wird. Sie können die Funktion auch über die Gruppenrichtlinie deaktivieren. |
Windows Installer
Name |
BESCHREIBUNG |
Dienstname |
msiserver |
Beschreibung |
Fügt Anwendungen, die als Windows Installer-Paket (*.msi, *.msp) angeboten werden, hinzu bzw. ändert oder entfernt sie. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht mehr gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Windows-Lizenz-Manager-Dienst
Name |
BESCHREIBUNG |
Dienstname |
Lizenzmanager |
Beschreibung |
Stellt Infrastrukturunterstützung für den Microsoft Store bereit. Der Dienst wird bei Bedarf gestartet, und bei einer Deaktivierung verhalten sich im Windows Store erworbene Inhalte nicht ordnungsgemäß. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Windows-Verwaltungsinstrumentation
Name |
BESCHREIBUNG |
Dienstname |
Winmgmt |
Beschreibung |
Bietet eine standardmäßige Schnittstelle und ein Objektmodell zum Zugreifen auf Verwaltungsinformationen über das Betriebssystem, Geräte, Anwendungen und Dienste. Wenn Sie diesen Dienst stoppen, funktionieren die meisten Windows-basierten Programme nicht mehr richtig. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht mehr gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Windows-Dienst für mobile Hotspots
Name |
BESCHREIBUNG |
Dienstname |
icssvc |
Beschreibung |
Ermöglicht die Freigabe einer Datenverbindung für ein anderes Gerät. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Keine |
Windows Modules Installer
Name |
BESCHREIBUNG |
Dienstname |
Vertrauenswürdiger Installer |
Beschreibung |
Ermöglicht das Installieren, Ändern und Entfernen von Windows-Updates und optionalen Komponenten. Wenn Sie diesen Dienst deaktivieren, kann die Installation oder Deinstallation von Windows-Updates auf diesem Computer fehlschlagen. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Windows-Pushbenachrichtigungssystemdienst
Name |
BESCHREIBUNG |
Dienstname |
WpnService |
Beschreibung |
Der Dienst wird in Sitzung 0 ausgeführt und hostet die Benachrichtigungsplattform und den Verbindungsanbieter, der die Verbindung zwischen Gerät und WNS-Server behandelt. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Automatisch |
Empfehlung |
Deaktivierung OK |
Kommentare |
Wird für Live-Kacheln und andere Features benötigt. |
Windows-Pushbenachrichtigungs-Benutzerdienst
Name |
BESCHREIBUNG |
Dienstname |
WpnUserService |
Beschreibung |
Dieser Dienst hostet die Windows-Benachrichtigungsplattform, die lokale Benachrichtigungen und Pushbenachrichtigungen unterstützt. Unterstützt werden Kachel-, Popup- und unformatierte Benachrichtigungen. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung OK |
Kommentare |
Benutzerdienstvorlage |
Windows-Remoteverwaltung (WS-Verwaltung)
Name |
BESCHREIBUNG |
Dienstname |
WinRM |
Beschreibung |
Mit dem Windows-Remoteverwaltungsdienst (WinRM) wird das WS-Verwaltungsprotokoll für die Remoteverwaltung implementiert. Die WS-Verwaltung stellt ein Standard-Webdienst-Protokoll dar, das für die Remote-Software- und Hardware-Verwaltung verwendet wird. Der WinRM-Dienst durchsucht das Netzwerk nach WS-Verwaltungsanforderungen und verarbeitet diese. Der WinRM-Dienst muss mit einem „Listener“ unter Verwendung des Befehlszeilenprogramms winrm.cmd oder über die Gruppenrichtlinie konfiguriert werden, um im Netzwerk „lauschen“ zu können. Der WinRM-Dienst stellt einen Zugriff auf WMI-Daten bereit und ermöglicht eine Ereignissammlung. Die Ereignissammlung und das Abonnieren von Ereignissen machen es erforderlich, dass der Dienst ausgeführt wird. WinRM-Nachrichten verwenden HTTP oder HTTPS als Transporte. Der WinRM-Dienst ist nicht von IIS abhängig, er wird jedoch vorkonfiguriert, um auf demselben Computer einen Port mit IIS zu teilen. Der WinRM-Dienst reserviert das URL-Präfix „/wsman“. Um Konflikten mit IIS vorzubeugen, sollten Administratoren sicherstellen, dass keine auf IIS gehostete Website das URL-Präfix „/wsman“ verwendet. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Wird für die Remoteverwaltung benötigt. |
Windows-Suche
Name |
BESCHREIBUNG |
Dienstname |
WSearch |
Beschreibung |
Stellt Inhaltsindizierung, Eigenschaftenzwischenspeicherung und Suchergebnisse für Dateien, E-Mails und andere Inhalte bereit. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Deaktiviert |
Empfehlung |
Bereits deaktiviert |
Kommentare |
Keine |
Windows-Zeitdienst
Name |
BESCHREIBUNG |
Dienstname |
W32Time |
Beschreibung |
Behält Datums- und Zeitsynchronisation auf allen Clients und Servern im Netzwerk bei. Wenn Sie diesen Dienst stoppen, ist die Synchronisierung von Datum und Uhrzeit nicht mehr verfügbar. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht mehr gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Windows-Update
Name |
BESCHREIBUNG |
Dienstname |
wuauserv |
Beschreibung |
Erkennung, Download und Installation von Updates für Windows und andere Programme. Wenn Sie diesen Dienst deaktivieren, können die Benutzer dieses Computers Windows Update oder die Funktion für automatische Updates nicht verwenden, und Programme können die API des Windows Update Agent (WUA) nicht nutzen. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
WinHTTP-Web Proxy Auto-Discovery-Dienst
Name |
BESCHREIBUNG |
Dienstname |
WinHttpAutoProxySvc |
Beschreibung |
WinHTTP implementiert den HTTP-Clientstapel und bietet Entwicklern eine Win32-API und COM-Automatisierungskomponente zum Senden von HTTP-Anforderungen und zum Empfangen von Antworten. Außerdem unterstützt WinHTTP die automatische Erkennung von Proxykonfigurationen über die entsprechende Implementierung des WPAD-Protokolls (Web Proxy Auto-Discovery). |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Nicht deaktivieren |
Kommentare |
Alle Elemente, die den Netzwerkstapel nutzen, können über eine funktionale Abhängigkeit von diesem Dienst verfügen. Er wird von vielen Organisationen genutzt, um das Routing von HTTP-Proxys für interne Netzwerke zu konfigurieren. Ohne diesen Dienst tritt für alle HTTP-Internetverbindungen mit internem Ursprung ein Fehler auf. |
Automatische Konfiguration (verkabelt)
Name |
BESCHREIBUNG |
Dienstname |
dot3svc |
Beschreibung |
Mit dem Dienst für die automatische Konfiguration von Kabelnetzwerken (DOT3SVC) wird eine IEEE 802.1X-Authentifizierung an Ethernet-Schnittstellen ausgeführt. Wenn bei der aktuellen verkabelten Netzwerkbereitstellung die 802.1X-Authentifizierung erzwungen wird, muss der DOT3SVC-Dienst so konfiguriert werden, dass eine Konnektivität auf der 2. Schicht hergestellt bzw. Zugriff auf Netzwerkressourcen ermöglicht wird. Der DOT3SVC-Dienst wirkt sich nicht auf Kabelnetzwerke aus, bei denen die 802.1X-Authentifizierung nicht erzwungen wird. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Name |
BESCHREIBUNG |
Dienstname |
wmiApSrv |
Beschreibung |
Bietet Leistungsbibliotheksinformationen der Windows-Verwaltungsinstrumentationsanbieter für Clients im Netzwerk. Dieser Dienst wird nur ausgeführt, wenn das Leistungsdaten-Hilfsprogramm aktiviert ist. |
Installation |
Immer installiert |
Starttyp |
Manuell |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Arbeitsstation
Name |
BESCHREIBUNG |
Dienstname |
LanmanWorkstation |
Beschreibung |
Erstellt und wartet Clientnetzwerkverbindungen mit Remoteservern unter Verwendung des SMB-Protokolls. Wenn Sie diesen Dienst beenden, sind diese Verbindungen nicht mehr verfügbar. Wenn Sie diesen Dienst deaktivieren, können alle Dienste, die explizit von ihm abhängen, nicht mehr gestartet werden. |
Installation |
Immer installiert |
Starttyp |
Automatisch |
Empfehlung |
Kein Hinweis |
Kommentare |
Keine |
Xbox Live Authentifizierungs-Manager
Name |
BESCHREIBUNG |
Dienstname |
XblAuthManager |
Beschreibung |
Stellt Authentifizierungs- und Autorisierungsservices für Xbox Live bereit. Wenn Sie diesen Dienst beenden, funktionieren einige Anwendungen möglicherweise nicht mehr richtig. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung empfohlen |
Kommentare |
Keine |
Xbox Live-Spiele speichern
Name |
BESCHREIBUNG |
Dienstname |
XblGameSave |
Beschreibung |
Dieser Dienst synchronisiert für Xbox Live-Spiele gespeicherte Daten. Wenn Sie diesen Dienst deaktivieren, werden die Spielstände nicht auf Xbox Live hoch- oder heruntergeladen. |
Installation |
Nur mit Desktopdarstellung |
Starttyp |
Manuell |
Empfehlung |
Deaktivierung empfohlen |
Kommentare |
Dieser Dienst synchronisiert für Xbox Live-Spiele gespeicherte Daten. Wenn Sie diesen Dienst deaktivieren, werden die Spielstände nicht auf Xbox Live hoch- oder heruntergeladen. |