Los servicios de Windows 7

Los servicios de Windows 7

0


INTRODUCCIÓN

Los servicios son aplicaciones que se ejecutan en segundo plano, diseñados para no requerir la intervención del usuario. Estos ejecutables proporcionan funciones específicas. Por defecto, con la instalación del Sistema Operativo, se crean y ejecutan una cierta cantidad. Lo cual implica a veces un consumo de recursos innecesarios.

Por lo tanto el objetivo de este manual, será describir brevemente los servicios instalados por defecto en el Sistema Operativo y en base a esto decidir cuáles serán necesarios, a fin de lograr un mejor rendimiento en nuestros ordenadores.


Índice:



Localización y acceso a los servicios

Para visualizar y poder modificar los servicios, debemos acceder a la consola de servicios, utilizando alguno de estos 2 métodos:

1.- Pulsa sobre Inicio, en el recuadro de búsqueda escribe Servicios y a continuación Aceptar.

2.- Inicio >> Todos los programas >> Accesorios >> Ejecutar >> Escribir services.msc


Para acceder a un servicio por medio del Editor del Registro debe realizar lo siguiente:

Pulsa sobre Inicio, en el recuadro de búsqueda escribe regedit y a continuación Aceptar.

Luego situarse en la siguiente clave:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services



Propiedades de un servicio

Clic con el botón derecho en el servicio que deseemos ver y presionamos en Propiedades.

General


1.- Nombre del Servicio: Los servicios tienen un nombre único por cada uno de ellos.

2.- Nombre para mostrar: El nombre que se le da al servicio y por el que podemos entender su función. Éste cambia dependiendo del idioma de nuestro Sistema Operativo.

3.- Descripción: Explicación ampliada de su función.

4.- Ruta de acceso al ejecutable: Nos indica cual es el programa o aplicación que inicia con este servicio.

5.- Tipo de Inicio:

  • Automático (Inicio retrasado) : Se inicia con el sistema, pero espera a que el Sistema Operativo esté cargado para ejecutarse.
  • Automático: El servicio se inicia junto al Sistema Operativo.
  • Manual: El servicio no se ejecuta de forma predeterminada. Inicia al ser necesario por algún otro servicio o por ejecución de un programa. Se puede iniciar o detener manualmente por el usuario.
  • Deshabilitado: El servicio está detenido y no se puede iniciar manualmente ni automáticamente por otro servicio.

6.- Estado del Servicio:

  • Iniciado : El servicio esta ejecutándose en el equipo realizando sus funciones y consumiendo los recursos necesarios.
  • Detenido : El servicio no se esta ejecutando.
  • Pausar El servicio esta en ejecución pero no está realizando sus tareas.
  • Reanudar Restablece el estado si el servicio estaba pausado.

Iniciar Sesión


Un servicio debe iniciar sesión en una cuenta para obtener acceso a los recursos y objetos del sistema operativo. En la mayor parte de los servicios no se puede cambiar la cuenta de inicio de sesión predeterminada; si ésta se cambiara, es probable que el servicio no funcione correctamente. Si selecciona una cuenta que no dispone de permiso para iniciar sesión como servicio, el complemento Servicios de Microsoft Management Console (MMC) otorgará automáticamente a esa cuenta los derechos de usuario de inicio de sesión necesarios como un servicio en el equipo que está administrando. No obstante, esto no garantiza que el servicio se inicie.

Cuenta del sistema local: es una cuenta con muchos privilegios, que tiene acceso completo al sistema y actúa como equipo en la red.


Recuperación


En la pestaña de Recuperación podemos establecer que pasará si el servicio tiene un error. Lo mas normal es que al tener un error el servicio se pare. En estas opciones se puede reiniciar el servicio, ejecutar un programa que nos avise de que se ha parado, e incluso reiniciar el equipo.


Dependencias


Algunos servicios, para que puedan realizar su función correctamente, tienen que interactuar con otros. En esta pestaña de dependencias se podrá observar qué componentes son necesarios para la función del servicio. O cuales dependen de este servicio para funcionar correctamente.



Iniciar o detener un servicio

Para modificar el estado de un servicio (en este caso iniciarlo o detenerlo), debemos acceder a la Consola de Servicios. (Véase: Localización y acceso a los servicios).

Luego situarse sobre uno determinado y con el botón secundario seleccionar Iniciar o Detener, según lo escogido.

6



Modificar el tipo de inicio de un servicio

Para modificar el tipo de inicio de un servicio debemos acceder a la Consola de Servicios. Luego situarse sobre un servicio determinado y con el botón secundario derecho Propiedades.

Se abrirá una ventana y en la pestaña General podremos escoger el Tipo de Inicio, ya sea: Automático (Inicio retrasado), Automático, Manual o Deshabilitado.


Importante: si se cambia la configuración predeterminada del servicio es probable que no se puedan ejecutar correctamente ciertos servicios clave. Se debe proceder con especial precaución a la hora de cambiar las configuraciones de tipo de inicio e inicio de sesión de los servicios que están configurados para que se inicien automáticamente.



Precauciones antes de realizar un cambio en los servicios, y ¿Cómo recuperar un servicio?

Antes de manipular los servicios conviene aclarar, que a pesar de que dichas manipulaciones o cambios son reversibles (se pueden volver a poner como estaban), los efectos de estos cambios pueden ser indeseables, por lo que conviene estar seguro de las modificaciones que vamos a llevar a cabo.

Por tanto, para ser precavidos, antes de ponernos a manipular los servicios, se puede realizar lo siguiente:

1.- Crear un punto de restauración del sistema a fin de poder volver a un estado anterior si algo fallase. Para ello se puede seguir los pasos dictados en el siguiente tema: ¿Cómo Restaurar Sistema y Crear un punto de restauración en Windows 7?

2.- Hacer una copia de seguridad del registro:

  1. En la barra de Inicio, en el buscador escribimos regedit y Aceptar.

  2. Dentro del Editor del Registro , nos posicionamos en la siguiente clave: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

  3. Seleccionamos la clave Services (si se pretende hacer una copia de seguridad de todos los servicios) o una clave individual del servicio/s que se dispone a modificar (si se pretende hacer una copia de seguridad unicamente del servicio/s que se va a modificar).

  4. Pulsamos sobre Archivo >> Exportar y lo guardamos con tipo “Archivos de Registro (*.reg)”

8


Otra cosa que podemos hacer es obtener una copia impresa del estado de los servicios, para saber cómo estaban antes de modificarlos. Esta copia la podemos obtener de la siguiente manera:

  1. Dentro en la consola de servicios, seleccionamos Acción y Exportar lista.
  2. Guardamos la copia eligiendo el tipo Texto (delimitado por comas) (*.csv).

9


De esta manera obtendremos una copia de los servicios en formato Excel, la cual podemos utilizar para volver a dejar los servicios tal cual estaban.


¿Cómo recuperar un servicio?

Por diferentes motivos se nos puede dar el caso de que necesitemos recuperar la forma de inicio de un servicio y que no podamos acceder a la consola de servicios. Ante este caso de urgencia podemos proceder de dos maneras:

Desde el Editor del Registro (regedit)

1.- En la barra de Inicio ( buscar programas y archivos ), copiamos el siguiente texto y aceptamos: regedit

2.- Dentro del Editor del Registro , nos posicionamos en la siguiente clave:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

3.-Buscamos el servicio, en el panel derecho seleccionamos Start y con el botón secundario seleccionamos Modificar .

4.- Nos encontraremos con los siguientes valores donde:

2 = Automático
3 = Manual
4 = Deshabilitado

5.- Escogemos el modo deseado, aceptamos y reiniciamos.


Desde Símbolo del Sistema (MSDOS)

Inicio >> Todos los programas >> Accesorios >> Ejecutar >> Escribir cmd

Para iniciar un servicio escribiremos lo siguiente:

  • NET START “Nombre del Servicio”

Para detenerlo:

  • NET STOP “Nombre del Servicio”

Nota: Si ponemos el nombre del servicio abreviado no deberá llevar comillas y si ponemos el nombre del servicio completo deberá llevar comillas.

  • Ej. Net stop wuauserv
  • Ej. Net stop “actualizaciones automáticas”


Servicios que se pueden deshabilitar

Al instalar Windows 7, por defecto, se instalan y ejecutan gran cantidad de servicios, los cuales podemos necesitar o no dependiendo de las características propias de cada usuario y de como éste necesite utilizar su equipo. En la siguiente lista detallaremos los servicios que sin problemas se pueden deshabilitar, ésto con el fin de obtener un mayor rendimiento.

Antes de proceder a deshabilitar algún cambio en un determinado servicio es importante tener en cuenta lo siguiente:

Precauciones antes de realizar un cambio en los servicios, y ¿Cómo recuperar un servicio?

  • Archivos sin conexión (CscService)

  • Configuración de Escritorio remoto (SessionEnv)

  • Propagación de certificados (CertPropSvc)

  • Redirector de puerto en modo usuario de Servicios de Escritorio remoto (UmRdpService)

  • Registro remoto (RemoteRegistry)

  • Servicio biométrico de Windows (WbioSrvc)

  • Servicio de detección automática de proxy web WinHTTP (WinHttpAutoProxySvc)

  • Servicio de entrada de Tablet PC (TabletInputService)

  • Servicio de uso compartido de puertos Net.Tcp (NetTcpPortSharing)

  • Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc)

  • Servicio del iniciador iSCSI de Microsof (MSiSCSI)

  • Servicio Programador de Windows Media Center (ehSched)

  • Servicio Receptor de Windows Media Center (ehRecvr)

  • Sistema de cifrado de archivos (EFS)

  • Sistema de color de Windows (WcsPlugInService)

  • Ubicador de llamada a procedimiento remoto (RPC) (RpcLocator)



Servicios -opcionales- que se pueden deshabilitar

En la siguiente lista podrá ver los servicios que se pueden deshabilitar dependiendo el uso que le dé a su sistema. Antes de proceder a deshabilitar alguno de los servicios siguientes, ver las características que dejarán de funcionar.

  • Adaptador de rendimiento de WMI (wmiApSrv) .

  • Administración remota de Windows (WinRM) .

  • Administrador de conexión de acceso remoto (RasMan)

  • Adquisición de imágenes de Windows (WIA)

  • Agente de Protección de acceso a redes (napagent)

  • BranchCache (PeerDistSvc).

  • Brillo adaptable (SensrSvc).

  • Captura SNMP (SNMPTRAP).

  • Cliente de seguimiento de vínculos distribuidos (TrkWks)

  • Configuración automática de WLAN (Wlansvc)

  • Directiva de extracción de tarjetas inteligentes (SCPolicySvc)

  • Enrutamiento y acceso remoto (RemoteAccess)

  • Fax (FAX)

  • Firewall de Windows (MpsSvc)

  • Microsoft Office Groove Audit Service (Microsoft Office Groove Audit Service)

  • Net Logon (Netlogon)

  • Parental Controls (WPCSvc)

  • Servicio Cifrado de unidad BitLocker (BDESVC)

  • Tarjeta inteligente (SCardSvr)

  • Servicio de compatibilidad con Bluetooth (bthserv)

  • Servicio de Media Center Extender (Mcx2Svc)

  • Servicios de Escritorio remoto (TermService)

  • Superfetch (SysMain)

  • Windows Presentation Foundation Font Cache 3.0.0.0 (FontCache3.0.0.0)

  • Windows Search (WSearch)



Servicios que NO se deben deshabilitar

En la siguiente lista detallaremos brevemente las funciones y el tipo de inicio de cada uno de los servicios de windows 7 que NO se deben deshabilitar.

Acceso a dispositivos de interfaz humana (hidserv): Permite el acceso de entradas genéricas para dispositivos de interfaz humana (HID), que activa y mantiene el uso de botones predefinidos en los teclados, controles remotos y otros dispositivos multimedia.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se puede detener o deshabilitar, si se detiene este servicio, botones controlados por este servicio dejarán de funcionar.

Administración de aplicaciones (AppMgmt) : Procesa las solicitudes de instalación, eliminación y enumeración para el software implementado o por implementar utilizando directiva de grupo.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se puede deshabilitar este servicio. Si lo hace no podrá instalar, quitar, ni enumerar el software implementado. Además los servicios que dependan explícitamente de él no se iniciarán.

Administración de certificados y claves de mantenimiento (hkmsvc): Proporciona servicios de administración de claves y de certificados X.509 para el Agente de Protección de acceso a redes (NAPAgent) que permite a una computadora funcionar como un cliente NAP .

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se recomienda detener este servicio.

Administrador de conexión automática de acceso remoto (RasAuto): Cuando un programa hace referencia a un DNS, o a una dirección NetBIOS remota, este servicio se encarga de crear la conexión a ese equipo remotamente. Algunos ISP puede que necesiten que este servicio esté habilitado. También algún programa puede también tener este servicio iniciado para que pueda conectarse a Internet de forma automática. Igualmente, es necesario si tenemos una VPN.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar este servicio.

Administrador de credenciales (VaultSvc): Proporciona un almacenamiento seguro y la recuperación de credenciales para usuarios, aplicaciones y paquetes de servicios de seguridad.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar este servicio por motivos de seguridad.

Administrador de cuentas de seguridad (SamSs) : El inicio de este servicio indica a otros servicios que el Administrador de cuentas de Seguridad (SAM) está listo para aceptar solicitudes. Si deshabilita este servicio, impedirá que se notifique a otros servicios del sistema cuándo está listo SAM, lo que a su vez puede provocar un error de inicio de dichos servicios.

  • Estado: Iniciado.
  • Tipo de inicio: Automático .
  • No debe deshabilitar este servicio.

Administrador de identidad de redes de mismo nive l (p2pimsvc) : Proporciona servicios de identidad para los servicios de Protocolo de resolución de nombres de mismo nivel (PNRP) y Agrupación de punto a punto. Si se deshabilita, es posible que los servicios de Protocolo de resolución de nombres de mismo nivel (PNRP) y Agrupación de punto a punto no funcionen y que algunas aplicaciones, como Grupo Hogar y Asistencia remota, no funcionen correctamente.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar este servicio

Administrador de sesión del Administrador de ventanas de escritorio (UxSms) : Proporciona servicios de inicio y mantenimiento del Administrador de ventanas de escritorio.

  • Estado: Iniciado.
  • Tipo de inicio: Automático.
  • No se puede deshabilitar el servicio.

Agente de directiva (IPsec): Este servicio aplica las directivas IPSec creadas a través del complemento Directivas de seguridad IP o la herramienta de la línea de comandos “netsh ipsec”. Si detiene este servicio, es posible que experimente problemas de conectividad de red. Además, la administración remota del Firewall de Windows no está disponible cuando se detiene este servicio.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar este servicio.

Agrupación de red del mismo nivel (p2psvc): Permite la comunicación de varios participantes mediante Agrupación de punto a punto. Si se deshabilita, es posible que algunas aplicaciones, como Grupo Hogar, no funcionen.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar este servicio.

Aislamiento de claves (CNG): El servicio Aislamiento de claves CNG se hospeda en el proceso LSA. Proporciona aislamiento de proceso de claves para las claves privadas y las operaciones criptográficas asociadas según lo requiere el Criterio común. El servicio almacena y usa claves de larga duración en un proceso seguro que cumple los requisitos del Criterio común.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO deshabilite este servicio.

Almacenamiento protegido (ProtectedStorage): Ofrece almacenamiento protegido para la información confidencial, como contraseñas, para impedir el acceso de usuarios, procesos o servicios no autorizados.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO deshabilite este servicio.

Aplicación auxiliar de NetBIOS sobre TCP/IP (lmhosts): Proporciona compatibilidad para el servicio NetBIOS sobre TCP/IP (NetBT) y resolución de nombres NetBIOS para clientes de la red, lo que permite a los usuarios compartir archivos, imprimir e iniciar sesión en la red. Si se detiene este servicio, puede que estas funciones no estén disponibles.

  • Estado: Iniciado.
  • Tipo de inicio: Automático .
  • No se recomienda deshabilitar este servicio si lo hace los servicios que dependan implícitamente de él no se iniciarán.

Aplicación auxiliar IP (iphlpsvc): Proporciona conectividad de túnel mediante tecnologías de transición IPv6 (6to4, ISATAP, Proxy de puerto y Teredo) e IP-HTTPS.

  • Estado: Iniciado.
  • Tipo de inicio: Automático .
  • No debe deshabilitar este servicio.

Aplicación del sistema COM+(SysApp): Administra la configuración y el seguimiento de los componentes del Modelo de objetos componentes (COM+).

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO deshabilite este servicio.

Asignador de detección de topologías de nivel de vínculo (lltdsvc) : Crea un mapa de red con información sobre la topología de dispositivos y de equipos (conectividad) y los metadatos que describen cada equipo y dispositivo.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO deshabilite este servicio.

Asignador de extremos de RPC (RpcEptMapper) : Resuelve identificadores de interfaces RPC en extremos de transporte.

  • Estado: Iniciado.
  • Tipo de inicio: Automático .
  • No debe deshabilitar este servicio.

Audio de Windows (Audiosrv) : Administra el audio para programas basados en Windows. Si este servicio se detiene, los dispositivos y efectos de audio no funcionarán correctamente.

  • Estado: Iniciado.
  • Tipo de inicio: Automático .
  • No debe deshabilitar este servicio.

Ayuda del Panel de control de Informes de problemas y soluciones (wercplsupport) : Este servicio proporciona ayuda para ver, enviar y borrar los informes de problemas del nivel de sistema para el panel de control de los Informes de problemas y soluciones.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO deshabilite este servicio.

Centro de seguridad (wscsvc): El servicio WSCSVC (Centro de seguridad de Windows) supervisa e informa acerca de la configuración de mantenimiento de seguridad del equipo. Incluye la configuración de firewall, antivirus, anti spyware, Windows Update, Control de cuentas de usuario e Internet. El servicio proporciona API de COM para que los fabricantes de software independientes puedan registrar el estado de sus productos en el servicio “Centro de seguridad”. La interfaz de usuario del Centro de actividades (AC) usa el servicio para proporcionar alertas de la bandeja del sistema y una vista gráfica de los estados de mantenimiento de seguridad en el panel de control de AC. Protección de acceso a redes (NAP) usa el servicio para informar acerca de los estados de mantenimiento de seguridad de los clientes al Servidor de directivas de redes de NAP para tomar decisiones de cuarentena de red. El servicio también tiene una API pública que permite a los consumidores externos recuperar mediante programación el estado de mantenimiento de seguridad agregado del sistema.

  • Estado: Iniciado.
  • Tipo de inicio: Automático (Inicio retrasado) .
  • No debe deshabilitar este servicio.

Cliente de directiva de grupo (gpsvc): Este servicio es responsable de aplicar en el equipo y a los usuarios la configuración establecida por los administradores, a través del componente Directiva de grupo.

  • Estado: Iniciado.
  • Tipo de inicio: Automático .
  • No debe deshabilitar este servicio.

Cliente DHCP (Dhcp): Registra y actualiza las direcciones IP y los registros DNS en el equipo. Si se detiene este servicio, el equipo no recibirá direcciones IP dinámicas, ni actualizaciones de DNS. Si se deshabilita este servicio, no se podrá iniciar ningún servicio que dependa explícitamente de él.

  • Estado: Iniciado.
  • Tipo de inicio: Automático .
  • No debe deshabilitar este servicio.

Cliente DNS(dnscache): El servicio Cliente DNS almacena en caché los nombres de Sistema de nombres de dominio (DNS) y registra el nombre de equipo completo para este equipo.

  • Estado: Iniciado.
  • Tipo de inicio: Automático .
  • No debe deshabilitar este servicio.

Cliente web(WebClient): Habilita los programas basados en Windows para que creen, tengan acceso y modifiquen archivos basados en Internet.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO deshabilite este servicio.

Cola de impresión(Spooler): Carga archivos en la memoria para imprimirlos más tarde.

  • Estado: Iniciado.
  • Tipo de inicio: Automático .
  • No debe deshabilitar este servicio.

Compilador de extremo de audio de Windows(AudioEndpointBuilder): Administra los dispositivos de audio para el servicio de Audio de Windows.

  • Estado: Iniciado.
  • Tipo de inicio: Automático .
  • No debe deshabilitar este servicio.

Conexión compartida a Internet (SharedAccess): Proporciona servicios de traducción de direcciones de red, direccionamiento, resolución de nombres y prevención de intrusiones para una red doméstica o de oficina pequeña.

  • Estado: Iniciado.
  • Tipo de inicio: Automático .
  • No debe deshabilitar este servicio.

Conexiones de red (Netman): Administra objetos en la carpeta Conexiones de red y acceso telefónico, donde se pueden ver conexiones de red de área local y remotas.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO deshabilite este servicio.

Configuración automática de redes cableadas (dot3svc): Se encarga de realizar la autenticación IEEE 802.1X en interfaces Ethernet. Si la implementación de la red cableada actual exige autenticación 802.1X, el servicio DOT3SVC debe configurarse de modo que se ejecute para establecer la conectividad de nivel 2 y/o proporcionar acceso a los recursos de red. Las redes cableadas que no exigen autenticación 802.1X no se verán afectadas por el servicio DOT3SVC.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO deshabilite este servicio.

Configuración automática de WWAN (WwanSvc): Este servicio administra conexiones y adaptadores de módulos incrustados/de tarjeta de datos (GSM y CDMA) de banda ancha móvil mediante la configuración automática de redes.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO deshabilite este servicio.

Coordinador de transacciones distribuidas (MSDTC): Coordina las transacciones que abarcan varios administradores de recursos, como bases de datos, colas de mensajes y sistemas de archivos.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO deshabilite este servicio.

Copias de seguridad de Windows (SDRSVC): Proporciona la funcionalidad de Copias de seguridad y restauración de Windows.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO deshabilite este servicio.

Desfragmentador de disco (defragsvc): Proporciona funcionalidad de desfragmentar el disco duro.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO deshabilite este servicio.

Detección de hardware shell (ShellHWDetection): Proporciona notificaciones sobre eventos de hardware AutoPlay.

  • Estado: Iniciado.
  • Tipo de inicio: Automático .
  • No debe deshabilitar este servicio.

Detección de servicios interactivos (UI0Detect): Habilita la notificación al usuario sobre la entrada de usuario para los servicios interactivos; ésto habilita el acceso a los cuadros de diálogo creados por los servicios interactivos cuando aparecen.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO deshabilite este servicio.

Detección SSDP (SSDPSRV): Detecta dispositivos y servicios en red que usan el protocolo de detección SSDP, como los dispositivos UPnP. También anuncia dispositivos y servicios SSDP que se ejecutan en el equipo local. Si se detiene este servicio, no se detectarán los dispositivos basados en SSDP.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO deshabilite este servicio.

Disco virtual (vds): Proporciona servicios de administración para discos, volúmenes, sistemas de archivos y matrices de almacenamiento.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Dispositivo host de UPnP (upnphost): Permite que los dispositivos UPnP se hospeden en el equipo.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Energía (power): Administra la directiva de energía y la entrega de notificaciones de dicha directiva.

  • Estrado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se debe deshabilitar el servicio.

Enumerador de bus IP PnP-X (IPBusEnum): Administra el bus de la red virtual. Detecta los dispositivos que se conectan a la red con los protocolos de detección SSDP/WS y les da presencia en PnP.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Escucha de Grupo Hogar (HomeGroupListener): Realiza cambios en el equipo local asociados con la configuración y el mantenimiento del equipo unido al grupo en el hogar.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Estación de trabajo (LanmanWorkstation): Crea y mantiene conexiones de red de cliente con servidores remotos con el protocolo SMB.

  • Estrado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se debe deshabilitar el servicio.

Examinador de equipos (Browser): Mantiene una lista actualizada de equipos en la red y proporciona esta lista a los equipos designados como exploradores.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Experiencia con aplicaciones (AeLookupSvc): Procesa las solicitudes de aplicaciones de la caché de compatibilidad de aplicaciones a medida que se inician.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Experiencia de calidad de audio y vídeo de Windows (QWAVE): Es una plataforma de red para aplicaciones de transmisión de audio y vídeo (AV) por secuencias en redes domésticas IP. qWave mejora el rendimiento y confiabilidad de la transmisión de AV por secuencias al garantizar la calidad de servicio (QoS) para aplicaciones de AV en la red. Proporciona mecanismos para control de admisión, supervisión y cumplimiento en tiempo de ejecución, recopilación de comentarios acerca de aplicaciones y establecimiento de la prioridad del tráfico.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Hora de Windows (W32Time): Mantiene la sincronización de fecha y hora en todos los clientes y servidores de la red.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Host de proveedor de detección de función (fdPHost): Hospeda proveedores de detección de redes FD (detección de funciones). Estos proveedores FD proporcionan servicios de detección de redes para el Protocolo de detección de servicios simple (SSDP) y el protocolo de detección de servicios web (WS-D).

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Host de sistema de diagnóstico (WdiSystemHost): Usa el Host de sistema de diagnóstico para hospedar los diagnósticos que deben ejecutarse en un contexto de Sistema local. Si se detiene este servicio, los diagnósticos que dependan de él dejarán de funcionar.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Identidad de aplicación (AppIDSvc): Determina y comprueba la identidad de una aplicación. Si se deshabilita este servicio, no se aplicará AppLocker.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Información de la aplicación (Appinfo): Facilita la ejecución de aplicaciones interactivas con privilegios administrativos adicionales.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Iniciador de procesos de servidor DCOM (DcomLaunch): Inicia los servidores COM y DCOM en respuesta a las solicitudes de activación de objetos.

  • Estrado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se debe deshabilitar el servicio.

Inicio de sesión secundario (seclogon): Habilita procesos de inicio bajo credenciales alternadas. A su vez permite a los administradores iniciar sesión con una cuenta no administrativa y seguir pudiendo realizar las tareas administrativas, sin cerrar sesión, ejecutando programas administrativos confiables en contextos administrativos

  • Estrado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se debe deshabilitar el servicio.

Instalador de ActiveX (AxInstSV): Proporciona validación de Control de Cuentas de Usuarios para la instalación de controles ActiveX desde Internet y habilita la administración de la instalación de controles ActiveX basada en la configuración de directiva de grupo.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Instalador de módulos de Windows (TrustedInstaller): Habilita la instalación, modificación y eliminación de actualizaciones y componentes opcionales de Windows.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

InstallDriver Table Manager (IDriverT): Proporciona soporte para la instalación de productos que utilizan InstallShield.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Instantáneas de volumen (VSS): Administra e implementa Instantáneas de volumen usadas para copias de seguridad y otros propósitos.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Instrumental de administración de Windows (Winmgmt): Proporciona una interfaz común y un modelo de objeto para tener acceso a la información de administración acerca de un sistema operativo, dispositivos, aplicaciones y servicios.

  • Estrado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se debe deshabilitar el servicio.

KTMRM para DTC (Coordinador de transacciones distribuidas) (KtmRm): Coordina transacciones entre el coordinador de transacciones distribuidas (MSDTC) y el administrador de transacciones de kernel (KTM). Si no es necesario, es recomendable que este servicio permanezca detenido. Si es necesario, tanto MSDTC como KTM iniciarán el servicio automáticamente.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Llamada a procedimiento remoto (RPC) (RpcSs): El servicio RPCSS es el Administrador de control de servicios para servidores COM y DCOM. Realiza solicitudes de activación de objetos, resoluciones del exportador de objetos y recolección distribuida de elementos no usados para servidores COM y DCOM.

  • Estrado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se debe deshabilitar el servicio.

Microsoft .NET Framework NGEN (clr_optimization): Genera y mantiene las imágenes nativas. Permite que el desarrollador difiera la instalación y actualización de imágenes nativas a los momentos en que el equipo se encuentre inactivo.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Microsoft Office Diagnostics Service (odserv): Ejecuta parte de los diagnósticos de Microsoft Office.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Módulos de creación de claves de IPsec para IKE y AuthIP (IKEEXT): Hospeda los módulos de creación de claves de Intercambio de claves por red (IKE) y protocolo de Internet autenticado (AuthIP). Estos módulos de creación de claves se usan para la autenticación y el intercambio de claves en el protocolo de seguridad de Internet (IPsec).

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Motor de filtrado de base (BFE): Administra las directivas de firewall y del protocolo de seguridad de Internet (IPsec) e implementa el filtrado de modo usuario. Si se detiene o deshabilita el servicio BFE, se reducirá de forma significativa la seguridad del sistema. También dará lugar a un comportamiento impredecible en las aplicaciones de administración de IPsec y firewall.

  • Estrado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se debe deshabilitar el servicio.

Office Source Engine (ose): Guarda los archivos de instalación utilizados para las actualizaciones y reparaciones. Además, es necesario para descargar actualizaciones del programa de instalación e informes de error de Watson .

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Plug and Play (PlugPlay): Habilita un equipo para que reconozca y adapte los cambios de hardware con el menor esfuerzo por parte del usuario.

  • Estrado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se debe deshabilitar el servicio.

Programador de aplicaciones multimedia (MMCSS): Permite establecer prioridades en el trabajo de forma relativa según unas prioridades de las tareas realizadas en todo el sistema. Ésto se usa principalmente con aplicaciones multimedia.

  • Estrado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se debe deshabilitar el servicio.

Programador de tareas (Schedule): Permite a un usuario configurar y programar tareas automáticas en este equipo. El servicio también hospeda varias tareas críticas para el sistema Windows.

  • Estrado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se debe deshabilitar el servicio.

Protección de software (sppsvc): Habilita la descarga, instalación y aplicación de licencias digitales para Windows y aplicaciones para Windows. Si el servicio está deshabilitado, es posible que el sistema operativo y las aplicaciones bajo licencia se ejecuten en modo de notificación.

  • Estrado: Iniciado.
  • Tipo de inicio: Automático (Inicio retrasado) .
  • NO se debe deshabilitar el servicio.

Protocolo de autenticación extensible (EapHost): Proporciona autenticación de red en escenarios como 802.1x con cable e inalámbrica, VPN y Protección de acceso a redes (NAP). EAP también proporciona interfaces de programación de aplicaciones (API) usadas por clientes de acceso a redes, incluidos clientes inalámbricos y VPN, durante el proceso de autenticación.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Protocolo de resolución de nombres de mismo nivel (PNRPsvc): Habilita la resolución de nombres del mismo nivel sin servidor a través de Internet mediante el Protocolo de resolución de nombres de mismo nivel (PNRP). Si se deshabilita, algunas aplicaciones de colaboración y de punto a punto, como Asistencia remota, pueden dejar de funcionar.

  • Estado: Detenido
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Proveedor de Grupo Hogar (HomeGroupProvider): Realiza tareas de red asociadas con la configuración y el mantenimiento del grupo en el hogar. Si se detiene o deshabilita este servicio, el equipo no podrá detectar otros equipos en red que estén en este grupo/servicio. Se recomienda que no deje de ejecutar este servicio.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Proveedor de instantáneas de software de Microsoft (swprv): Administra instantáneas de volumen basadas en software y tomadas por el Servicio de instantáneas de volumen.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Publicación de recurso de detección de función (FDResPub): Publica este equipo y los recursos conectados a él para que puedan detectarse a través de la red. Si se detiene este servicio, los recursos de red dejarán de publicarse y no podrán detectarlos otros equipos de la red.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Reconocimiento de ubicación de red (NlaSvc): Recopila y almacena información de configuración de la red y notifica a los programas cuando esta información se modifica.

  • Estado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se recomienda deshabilitar el servicio.

Recopilador de eventos de Windows (Wecsvc): Este servicio administra suscripciones persistentes a eventos desde orígenes remotos que admiten el protocolo WS-Management. Ésto incluye registros de eventos de Windows Vista, hardware y orígenes de eventos con la interfaz IPMI habilitada. El servicio almacena los eventos reenviados en un registro de eventos local.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Registrador de configuración de Windows Connect Now (wcncsvc): Hospeda la configuración de Windows Connect Now, que es la implementación de Microsoft del protocolo WPS (Wi-Fi Protected Setup). Se usa para configurar las opciones de LAN inalámbrica para un punto de acceso (AP) o un dispositivo Wi-Fi.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Registro de eventos de Windows (eventlog): Administra eventos y registros de eventos. Permite registrar, consultar, suscribirse, archivar registros y administrar metadatos de eventos. Puede mostrar los eventos en formato XML y en texto simple. Si se detiene este servicio, podría ponerse en peligro la seguridad y confiabilidad del sistema.

  • Estado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se recomienda deshabilitar el servicio.

Registros y alertas de rendimiento (pla): Recopila información de rendimiento de equipos locales o remotos según parámetros programados configurados previamente. Los escribe en un registro y/o activa una alerta.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Servicio de almacenamiento (StorSvc): Impone directivas de grupo para dispositivos de almacenamiento.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Servicio de caché de fuentes de Windows (FontCache): Optimiza el rendimiento de las aplicaciones copiando en la memoria caché los datos de fuentes más usadas. Las aplicaciones iniciarán este servicio si no se está ejecutando automáticamente.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Servicio de compatibilidad de programas (PcaSvc): Este servicio proporciona soporte al Asistente para la Compatibilidad de Programas (PCA). PCA supervisa los programas que instala y ejecuta el usuario, y detecta problemas de compatibilidad conocidos.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Servicio de directivas de diagnóstico (DPS): Permite detectar, solucionar y resolver problemas de componentes de Windows.

  • Estado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se recomienda deshabilitar el servicio.

Servicio de lista de redes (netprofm): Identifica las redes a las que se conectó el equipo, recopila y almacena las propiedades de estas redes y notifica a las aplicaciones cuando estas propiedades cambian.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Servicio de notificación de eventos de sistema (SENS): Supervisa los eventos de sistema y notifica a los suscriptores del sistema de eventos COM+ de estos eventos.

  • Estado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se recomienda deshabilitar el servicio.

Servicio de notificación de SSP (sppuinotify): Proporciona notificación y activación de licencias de software.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Servicio de perfil de usuario (ProfSvc): Este servicio es responsable de cargar y descargar los perfiles de usuario.

  • Estado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se recomienda deshabilitar el servicio.

Servicio de protocolo de túnel de sockets seguros (SstpSvc): Ofrece compatibilidad con el protocolo de túnel de sockets seguros (SSTP) para conectarse con equipos remotos usando VPN. Si se deshabilita este servicio, los usuarios no podrán usar SSTP para tener acceso a servidores remotos.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Servicio de publicación de nombres de equipo PNRP (PNRPAutoReg): Este servicio publica un nombre de equipo con el Protocolo de resolución de nombres de mismo nivel. La configuración se administra con el contexto netsh “p2p pnrp peer”.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Servicio de puerta de enlace de nivel de aplicación (ALG): Proporciona compatibilidad entre los complementos de protocolo de terceros y la conexión compartida a Internet.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Servicio de transferencia inteligente en segundo plano (BITS): Transfiere archivos en segundo plano mediante el uso del ancho de banda de red inactivo. Si el servicio está deshabilitado, las aplicaciones que dependen de BITS (como Windows Update o MSN Explorer) no podrán descargar programas, ni otra información de forma automática.

  • Estado: Iniciado.
  • Tipo de inicio: Automático (inicio retrasado).
  • NO se recomienda deshabilitar el servicio.

Servicio del módulo de copia de seguridad a nivel de bloque (wbengine): Las copias de seguridad de Windows usa el servicio WBENGINE para realizar operaciones de copia de seguridad y recuperación.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Servicio enumerador de dispositivos portátiles (WPDBusEnum): Exige el cumplimiento de directivas de grupo para dispositivos extraíbles de almacenamiento. Habilita aplicaciones como Windows Media Player y el asistente para importación de imágenes para transferir y sincronizar contenidos mediante el uso de dispositivos de almacenamiento.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Servicio Informe de Errores de Windows (WerSvc): Permite informar de errores cuando los programas dejan de funcionar o responder y proporciona las soluciones existentes. También permite generar registros para servicios de diagnóstico y reparación.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Servicio Interfaz de almacenamiento en red (nsi): Este servicio entrega notificaciones de red (por ejemplo, interfaces agregadas/eliminadas, etc.) a los clientes en modo usuario.

  • Estado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se recomienda deshabilitar el servicio.

Servicios de base TPM (TBS): Permite el acceso al TPM (Módulo de Plataforma Segura), que proporciona servicios criptográficos basados en hardware a las aplicaciones y componentes del sistema. Si se detiene o deshabilita este servicio, las aplicaciones no podrán usar las claves protegidas por el TPM.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Servicios de cifrado (CryptSvc): Permite el acceso al TPM (Módulo de Plataforma Segura), que proporciona servicios criptográficos basados en hardware a las aplicaciones y componentes del sistema. Si se detiene o deshabilita este servicio, las aplicaciones no podrán usar las claves protegidas por el TPM.

  • Estado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se recomienda deshabilitar el servicio.

Servidor (LanmanServer): Ofrece compatibilidad con uso compartido de archivos, impresoras y canalizaciones con nombres en la red para este equipo.

  • Estado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se recomienda deshabilitar el servicio.

Servidor de orden de subprocesos (THREADORDER): Ofrece la posibilidad de ejecutar de forma ordenada un grupo de subprocesos en un período de tiempo determinado.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Sistema de eventos COM+ (EventSystem): Admite el Servicio de Notificación de Eventos del Sistema (SENS), que proporciona la distribución automática de eventos a los componentes del Modelo de Objetos Componentes (COM).

  • Estado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se recomienda deshabilitar el servicio.

Telefonía (TapiSrv): Ofrece compatibilidad con la API de telefonía (TAPI) para programas que controlan dispositivos de telefonía en el equipo local y, a través de la LAN, en servidores que también usan el servicio.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Temas (Themes): Proporciona administración de temas de experiencia de usuario.

  • Estado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se recomienda deshabilitar el servicio.

Windows CardSpace (idsvc): Habilita la creación, administración y divulgación de identidades digitales de una manera segura.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Windows Driver Foundation - User-mode Driver Framework (wudfsvc): Administra procesos de host de controlador en modo usuario.

  • Estado: Iniciado.
  • Tipo de inicio: Automático.
  • NO se recomienda deshabilitar el servicio.

Windows Installer (msiserver): Agrega, modifica y quita aplicaciones proporcionadas como paquetes de Windows Installer.

  • Estado: Detenido.
  • Tipo de inicio: Manual.
  • NO se debe deshabilitar el servicio.

Windows Update (wuauserv): Habilita la detección, descarga e instalación de actualizaciones de Windows y otros programas. Si se deshabilita este servicio, los usuarios de este equipo no podrán usar Windows Update ni su función de actualización automática y los programas no podrán usar la API del Agente de Windows Update (WUA).

  • Estado: Iniciado.
  • Tipo de inicio: Automático (inicio retrasado).
  • NO se recomienda deshabilitar el servicio.

wscsvc (wscsvc): Supervisa las configuraciones de seguridad del sistema.

  • Estado: Iniciado.
  • Tipo de inicio: Automático (inicio retrasado).
  • NO se recomienda deshabilitar el servicio.


Éste y otros artículos publicados en nuestra red, [color=#679107]ForoSpyware.com[/color][color=#679107] & InfoSpyware.com[/color], están bajo licencia Creative Commons.

Pueden reproducirse libremente siempre y cuando, se respete la licencia mencionando claramente con un enlace directo hacia este artículo como su fuente original.

Respetemos el trabajo de otros…



2 Me gusta