Поделиться через


Основные службы и сетевые функции Windows

Относится к:

  • Windows 11 версии 21H2 и более поздних версий
  • Windows 10 версии 1903 и более поздней

Windows включает компоненты, которые подключаются к Интернету для предоставления расширенных функций и дополнительных возможностей на основе служб. Эти компоненты называются сетевыми функциями. Например, антивирусная программа в Microsoft Defender — это сетевая функция, обеспечивающая обновленную защиту для поддержания безопасности устройств в организации.

При использовании сетевой функции данные отправляются в корпорацию Майкрософт и обрабатываются ею, чтобы предоставить эту сетевую функцию. Эти данные очень важны, так как эти сведения позволяют нам предоставлять облачные сетевые функции. Мы называем эти данные обязательными данными службы. Обязательные данные службы могут содержать сведения, относящиеся к работе сетевой функции, которые требуются для защиты, обновления и правильной работы базовой службы. Обязательные данные службы также могут включать сведения, необходимые сетевой функции для выполнения соответствующих задач, например сведения о конфигурации Windows.

Сетевые функции, используемые в Windows, влияют на тип обязательных данных служб, отправляемых в корпорацию Майкрософт.

Также производится сбор и отправка в корпорацию Майкрософт обязательных данных основных служб. Основные службы используются для обеспечения безопасности, своевременного обновления и надлежащей работы продукта. Например, служба лицензирования, которая подтверждает наличие действительной лицензии на использование Windows.

Хотя администраторы предприятий могут отключить большинство основных служб, мы рекомендуем, если это применимо, рассмотреть возможность размещения служб локально и тщательно оценить последствия отключения оставшихся служб. В следующем списке описываются основные службы и сетевые функции, доступные в Windows, а также ссылки на дополнительные сведения о каждой из них.

Примечание.

В этой статье описаны наиболее распространенные сетевые функции и основные службы. Со временем мы будем обновлять список сетевых функций по мере развития Windows.

Основные службы Windows

Основные службы Описание
Authentication Служба проверки подлинности требуется для включения входа в рабочие или учебные учетные записи. Она проверяет личность пользователя и предоставляет доступ к множеству приложений и системных компонентов, таких как журнал действий. Использование рабочей или учебной учетной записи для входа в Windows позволяет корпорации Майкрософт обеспечить согласованную работу на устройствах. Если служба проверки подлинности отключена, многие приложения и компоненты могут потерять функциональность, а пользователи не смогут войти.

Чтобы отключить эту функцию, см. раздел Учетная запись Майкрософт.
Сертификаты Сертификаты — это цифровые файлы, хранимые на клиентских устройствах, используемые для шифрования данных и проверки личности отдельного пользователя или организации. Доверенные корневые сертификаты, выданные центром сертификации (ЦС), хранятся в списке доверия сертификата. Автоматический механизм обновления корневых сертификатов связывается с Центром обновления Windows для обновления списка доверия сертификатов. Если будет определена новая версия списка доверия сертификатов, список надежных корневых сертификатов, кэшированных на локальном устройстве, будет обновлен. Недоверенные сертификаты — это сертификаты, о которых известно, что они мошеннические. Недоверенные сертификаты также хранятся в списке на локальном устройстве и обновляются с помощью механизма автоматического обновления корневых сертификатов.

Если автоматические обновления отключены, приложения и веб-сайты могут перестать работать, так как они не получили обновленный корневой сертификат, который использует приложение. Кроме того, список ненадежных сертификатов больше не будет обновляться, что увеличивает вектор атаки на устройство.

Чтобы отключить эту функцию, см. раздел Автоматическое обновление корневых сертификатов.
Управление устройствами Управление устройствами включает управление мобильными устройствами (MDM), которое помогает ИТ-специалистам управлять политиками безопасности и бизнес-приложениями компании. Встроенный компонент управления может взаимодействовать с сервером управления. Если этот параметр отключен, устройство может больше не соответствовать политике компании и пользователь может потерять доступ к ресурсам компании.

Дополнительные сведения об управлении мобильными устройствами
Настройка устройств При первой настройке нового устройства запуск при первом включении компьютера Windows помогает пользователю принять лицензионное соглашение, подключиться к Интернету, войти в систему (или зарегистрироваться) в учетной записи Майкрософт, а также решает другие важные задачи. Большинство параметров также можно изменить после завершения настройки.

Чтобы настроить начальную установки, см. раздел Настройка установки.
Licensing Службы лицензирования используются для активации Windows и приложений, приобретенных в Microsoft Store. Если отключить службу диспетчера лицензий Windows или службу платформы защиты программного обеспечения, это может помешать активации подлинной Windows и приложений Store.

Чтобы отключить службы лицензирования, см. разделы Диспетчер лицензий и Платформа защиты программного обеспечения.
Microsoft Store Microsoft Store позволяет пользователям приобретать и скачивать приложения, игры и цифровой контент. Store также позволяет разработчикам этих приложений отправлять обновления всплывающих уведомлений, плиток и индикаторов событий, а также необработанные обновления из их облачной службы. Это обеспечивает энергоэффективный и надежный механизм передачи приложениям в хранилище свежих обновлений. Store также может отзывать вредоносные приложения.

Чтобы отключить эту функцию, см. раздел Microsoft Store.
Сеть Сеть в Windows обеспечивает возможность подключения устройств к локальной интрасети и Интернету. Если отключить сеть, устройства с Windows потеряют подключение к сети.

Чтобы отключить сетевые адаптеры, см. раздел Disable-NetAdapter.
Конфигурация служб Конфигурация служб используется компонентами и приложениями Windows, такими как служба телеметрии, для динамического обновления их конфигурации. Если отключить эту службу, приложения, использующие ее, могут перестать работать.

Чтобы отключить эту функцию, см. раздел Конфигурация служб.
Update Центр обновления Windows обеспечивает обновление и безопасность устройств, загружая последние обновления и исправления безопасности для Windows. Эта служба также позволяет пользователям загружать приложения из Microsoft Store поддерживать их в актуальном состоянии. Отключение Центра обновления Windows потенциально оставит ваши устройства Windows в уязвимом состоянии и сделает их более уязвимыми для угроз безопасности.

Другие службы, такие как получение метаданных устройства и потоковая передача шрифтов, также обеспечивают постоянное обновление содержимого на устройствах.

Чтобы отключить обновления, см. разделы Центр обновления Windows, Получение метаданных устройства и Потоковая передача шрифтов.

Сетевые функции Windows

Сетевая функция Описание
Журнал действий Журнал действий показывает историю действий, которые выполнял пользователь, и даже может синхронизировать действия на нескольких устройствах для одного и того же пользователя. Синхронизация между устройствами работает только тогда, когда пользователь входит с одной учетной записью. Эта функция доступна в версиях Windows, выпущенных до января 2024 года, и не поддерживается в новых версиях Windows.

Чтобы отключить эту функцию, см. раздел Журнал действий.
BitLocker BitLocker — это функция безопасности Windows, которая обеспечивает шифрование целых томов устройств, устраняя угрозы кражи данных или их раскрытия из-за утерянных, украденных или неправильно выведенных из эксплуатации устройств.
Облачный буфер обмена Облачный буфер обмена позволяет пользователям копировать изображения и текст на всех устройствах с Windows при входе с одной учетной записью. Пользователи могут вставлять из своей истории буфера обмена, а также закреплять элементы.

Чтобы отключить эту функцию, см. раздел Облачный буфер обмена.
Пользовательский словарь Настраиваемый словарь позволяет пользователям получать более качественные текстовые предложения, создавая собственный словарь, используя сведения о вводе и почерке пользователя.
Дата и время Служба времени Windows используется для синхронизации и поддержания наиболее точной даты и времени на ваших устройствах. Она устанавливается по умолчанию и запускается автоматически на устройствах, которые являются частью домена. Ее можно запустить вручную на других устройствах. Если эта служба будет остановлена, синхронизация дат и времени будет недоступна, и все службы, которые явно зависят от нее, не будут запускаться.

Чтобы отключить эту функцию, см. раздел Дата и время.
Оптимизация доставки Оптимизация доставки — это управляемый облаком одноранговый клиент и служба загрузки для обновлений Windows, обновлений и приложений на сетевые устройства организации. Оптимизация доставки позволяет устройствам загружать обновления из альтернативных источников, например из других одноранговых служб в сети, в дополнение к серверам Майкрософт. Это помогает, когда у вас ограниченное или ненадежное подключение к Интернету, и снижает пропускную способность, необходимую для поддержания всех устройств организации в актуальном состоянии.

Если включен одноранговый параметр оптимизации доставки, устройства в сети могут отправлять обновления и приложения на другие устройства в локальной сети (если вы выберите этот вариант) или Интернете, а также получать с них то же самое. По умолчанию на устройствах под управлением Windows оптимизация доставки используется только для скачивания и получения обновлений для устройств и приложений в локальной сети.

Чтобы отключить эту функцию, см. раздел Оптимизация доставки.
Эмодзи и другие элементы Меню "Эмодзи и другие элементы" позволяет пользователям вставлять различные элементы, такие как эмодзи, каомодзи, GIF-изображения, символы и историю буфера обмена. Это новая сетевая функция в Windows 11.

Чтобы отключить эту функцию, см. раздел Доступность эмодзи.
Поиск устройства Функция "Поиск устройства" помогает пользователям найти их устройство с Windows в случае потери или кражи. Эта функция работает только в том случае, если для входа на устройство используется учетная запись Майкрософт, пользователь является администратором устройства и если для устройства включено расположение. Пользователи могут найти свое устройство, войдя в систему в https://account.microsoft.com/devices на вкладке "Поиск устройства".

Чтобы выключить эту функцию, см. раздел Поиск устройства.
Начало работы Начало работы — это приложение для Windows 11, предназначенное для помощи в завершении настройки устройства и знакомства с новыми функциями Windows.
Редактор метода ввода (IME) IME — это функция Windows, предоставляющая возможности ввода на восточноазиатских языках, таких как японский, упрощенный китайский, традиционный китайский, корейский, индийский, вьетнамский, а также языки, основанные на правилах, такие как тамильский, адламский и осейджский.
Службы определения местоположения Параметр определения местоположения устройства позволяет правильно настроить работу некоторых функций Windows, например автоматическое определение часового пояса или функцию "Поиск устройства". Когда параметр определения местоположения устройства включен, служба определения местоположения Майкрософт использует данные службы глобального позиционирования (GPS), ближайших беспроводных точек доступа, вышек сотовой связи и IP-адрес для определения местоположения устройства. В зависимости от возможностей устройства его местоположение определяется с разной степенью точности и в некоторых случаях может быть определено абсолютно точно.

Чтобы отключить эту функцию, см. раздел Службы определения местоположения.
Антивирусная программа в Microsoft Defender Антивирусная программа в Microsoft Defender обеспечивает облачную защиту от новых и возникающих угроз для устройств в организации. Отключение антивирусной программы в Microsoft Defender потенциально оставит ваши устройства Windows в уязвимом состоянии и сделает их более уязвимыми для угроз безопасности.

Чтобы отключить эту функцию, см. раздел Антивирусная программа в Microsoft Defender.
Фильтр SmartScreen в Microsoft Defender Фильтр SmartScreen в Microsoft Defender — это функция Windows и Microsoft Edge. Она защищает пользователей от фишинговых и вредоносных веб-сайтов и приложений, а также от скачивания потенциально опасных файлов. Отключение фильтра SmartScreen в Microsoft Defender означает, что вы не можете заблокировать веб-сайт или предупредить пользователей о возможном доступе к вредоносному сайту.

Чтобы отключить эту функцию, см. раздел Фильтр SmartScreen в Microsoft Defender.
Связь с телефоном Связь с телефоном позволяет находить уведомления, сообщения, фотографии, список мобильных приложений и другой мобильный контент мобильного устройства на компьютере с Windows.
Служба устранения неполадок Служба устранения неполадок Windows автоматически исправляет критические проблемы, такие как поврежденные параметры, которые не позволяют работать критически важным службам. Служба также внесет изменения для работы с оборудованием или внесет другие изменения, необходимые для работы Windows с выбранным оборудованием, приложениями и настройками. Кроме того, она будет рекомендовать устранить другие проблемы, которые не критичны для нормальной работы Windows, но могут повлиять на вашу работу.

Чтобы отключить эту функцию, см. раздел Устранение неполадок.
Голосовой ввод Голосовой ввод (также называемый диктовкой Windows в более ранних версиях Windows) позволяет пользователям писать текст с помощью речи с помощью технологии распознавания речи Майкрософт в Интернете.

Чтобы отключить эту функцию, см. раздел Распознавание речи.
Windows Autopilot Windows Autopilot — это совокупность технологий, используемых для настройки и предварительной конфигурации новых устройств и их подготовки к продуктивному использованию. Windows Autopilot можно использовать для развертывания компьютеров с Windows или устройств HoloLens 2. Клиентские возможности, поставляемые как часть Windows, относятся к запуску при первом включении компьютера (FRE).
Резервное копирование Windows Когда синхронизация параметров включена, параметры пользователя синхронизируются на всех устройствах Windows, когда они выполняют вход с одной и той же учетной записью.

Чтобы отключить эту функцию, см. раздел Синхронизация параметров.
Мини-приложения панели мониторинга Windows Мини-приложение панели мониторинга Windows — это динамическое представление, которое показывает пользователям персонализированный контент, такой как новости, погода, их календарь и список дел, а также недавние фотографии. Оно обеспечивает быстрый обзор, что позволяет пользователям работать продуктивно, не переходя на несколько приложений или веб-сайтов. Это новая сетевая функция в Windows 11.
Windows Hello Windows Hello включает компоненты для сбора и хранения учетных данных закрытого ключа для входа в Windows.
Программа предварительной оценки Windows Программа предварительной оценки Windows позволяет вам влиять на будущее Windows, быть частью сообщества и получать ранний доступ к сборкам Windows. После регистрации в программе можно запустить сборки Insider Preview на любом количестве устройств, каждое на выбранном канале. Узнайте, как присоединиться к Программе предварительной оценки Windows, посетив веб-сайт программы.

Чтобы отключить эту функцию, см. раздел Программа предварительной оценки Windows.
Поиск Windows Windows Search позволяет пользователям использовать поле поиска на панели задач для поиска нужных данных на устройстве, в облаке и в Интернете. Windows Search может предоставлять результаты для элементов с устройства (включая приложения, параметры и файлы), учетной записи пользователей (включая OneDrive, SharePoint и другие службы Майкрософт) и из Интернета.

Чтобы отключить эту функцию, см. раздел Windows Search.
Windows: интересное "Windows: интересное" показывает новые фоновые изображения на экране блокировки каждый день. Кроме того, он предоставляет предложения по функциям, забавные факты и советы на фоне экрана блокировки.

Администраторы могут отключить функции "Windows: интересное", чтобы запретить пользователям использовать фон "Windows: интересное".

Чтобы отключить эту функцию, см. раздел Windows: интересное.

Основные службы и сетевые функции Microsoft Edge

Windows поставляется с Microsoft Edge на устройствах с Windows. Microsoft Edge является браузером по умолчанию и рекомендуется для наиболее эффективной работы просмотра веб-страниц.

Сведения о всех сетевых функциях и основных службах Microsoft Edge можно найти здесь. Чтобы отключить определенные функции Microsoft Edge, см. раздел Microsoft Edge.

Основные службы и сетевые функции IE

Internet Explorer использует многие из основных служб Windows, перечисленных выше. В следующей таблице приводится более подробная информация об основных службах и сетевых функциях, характерных для Internet Explorer.

Примечание.

Помимо фильтрации ActiveX, которая является важной службой, все остальные функции, перечисленные ниже, являются сетевыми функциями.
Для получения сведений об отключении определенных сетевых функций см. раздел Internet Explorer.

Сетевая функция Описание
Ускорители Ускорители — это параметры меню в Internet Explorer, которые помогают автоматизировать общие задачи, связанные с браузером. Если в Internet Explorer щелкнуть выделенный текст правой кнопкой мыши, в списке доступных параметров появятся ускорители.
Например, при выборе слова можно использовать ускоритель "Перевод с помощью Bing", чтобы получить перевод этого слова.
Фильтрация ActiveX Элементы управления ActiveX — это небольшие приложения, которые позволяют веб-сайтам предоставлять контент, например видео и игры, и позволяют пользователям взаимодействовать с элементами управления, такими как панели инструментов и тикеры акций. Однако эти приложения иногда могут работать со сбоями, а в некоторых случаях они могут использоваться для сбора сведений с пользовательских устройств, установки программного обеспечения без согласия пользователя или для удаленного управления устройством без разрешения пользователя.
Фильтрация ActiveX в Internet Explorer не позволяет сайтам устанавливать и использовать эти приложения, что может помочь обеспечить безопасность пользователей при просмотре сайтов, но также может повлиять на удобство пользования некоторыми сайтами, поскольку интерактивное содержимое может не работать, если фильтрация ActiveX активна.
Примечание. Для дальнейшего повышения безопасности Internet Explorer также позволяется блокировать устаревшие элементы управления ActiveX.
Предложения адресной строки и поиска При включенных предложениях поиска пользователям будут предлагаться предлагаемые условия поиска по мере их ввода в адресную строку. По мере того, как пользователи вводят информацию, она будет отправлена поисковой системе по умолчанию.
Функция автоматического заполнения веб-адресов Функция автоматического заполнения предполагает возможные совпадения при вводе веб-адресов пользователей в адресной строке браузера.
Ведение журнала совместимости Эта функция предназначена для использования разработчиками и ИТ-специалистами для определения совместимости веб-сайтов с Internet Explorer. По умолчанию эта функция отключена, и ее необходимо включить, чтобы запустить ведение журнала событий Internet Explorer в средстве просмотра событий Windows. Эти события описывают сбои, которые могли произойти на сайте, и могут включать информацию о конкретных элементах управления и веб-страницах, на которых произошел сбой.
Просмотр в режиме совместимости Просмотр в режиме совместимости помогает улучшить внешний вид веб-сайтов, разработанных для старых браузеров, при просмотре в Internet Explorer. Параметр просмотра в режиме совместимости позволяет выбрать, может ли сотрудник устранить проблемы отображения веб-сайта, с которыми он сталкивается во время просмотра.
Пролистывание вперед Пролистывание вперед позволяет пользователям быстро пролистывать веб-контент, проводя пальцем по странице или щелкая вперед. При включении функции пролистывания вперед журнал просмотра веб-страниц периодически отправляется в корпорацию Майкрософт. Если этот параметр отключен, пользователи больше не смогут провести пальцем по экрану или нажать кнопку "Вперед", чтобы перейти на следующую предварительно загруженную страницу веб-сайта.
Закрепление веб-сайтов в меню "Пуск" Когда пользователь прикрепляет веб-сайт к меню "Пуск", он отображается в виде плитки, аналогичной способу отображения приложений. Как и приложения Microsoft Store, плитки веб-сайтов могут отображать обновления, если веб-сайт был разработан для этого. Например, веб-сайт электронной почты в Интернете может отправлять на плитку обновления, указывающие, сколько новых сообщений получил пользователь.
Рекомендуемые сайты Рекомендуемые сайты — это интерактивный интерфейс, который рекомендует веб-сайты, изображения или видео, которые могут заинтересовать пользователя. При включении рекомендуемых сайтов журнал просмотра веб-страниц пользователя периодически отправляется в корпорацию Майкрософт.
Веб-фрагменты Веб-фрагмент позволяет пользователям подписываться и автоматически получать обновления содержимого прямо на веб-странице. Отключение параметра RSS-каналов отключит синхронизацию в фоновом режиме для веб-каналов и веб-фрагментов.

Чтобы просмотреть конечные точки для Windows Корпоративная, см. статьи:

Чтобы просмотреть конечные точки для выпусков, отличных от Windows Корпоративная, см. статьи:

Важно.

Чтобы узнать о доступе к данным Windows или взаимодействии, которые связаны с Законом о цифровых рынках (DMA), отправьте эту форму.