Windows xp中常见网络与安全服务详解( 三 )


11、DHCP Client
Dhcp(DHCP客户端服务)的进程名是Svchost.exe,WinXP Home/Pro默认安装的启动类型为自动,依赖于AFD Networking Support Environment、NetBIOS over TCP/IP以及TCP/IP Protocol Driver服务 。简单地说DHCP过程就是由网络中一台主机(DHCP Server)将所有的网络参数自动分配给网络内的任何一台计算机,而DHCP Client就是网络中被分配网络参数的对象计算机了 。如果能在网络中被自动分配IP地址等网络参数,那么这个DHCP Client服务就必不可少 。对于家庭单机用户来说,只要是使用DSL/Cable上网、开启ICS和IPSEC服务的人都需要这个来指定静态IP,所以通常这个服务是不关闭的,除非你的机器是完全的单机应用环境 。
12、Distributed Link Tracking Client
TrkWks(分布式连结追踪客户端服务)的进程名是Svchost.exe,WinXP Home/Pro默认安装的启动类型为自动,依赖于Remote Procedure Call服务 。对于计算机有一定了解的人对于“分布式”这个词并不陌生,这里就不做解释 。TrkWks服务简单说,就是将整个网络中分散于各台计算机上的文件系统,所以当系统内发生文件移动,就会记录这个信息 。它是针对“域用户”的“NTFS文件”的“分布式连接”,这3个条件缺一个你就用不上它,对于不在局域网的单机用户来说,当然是禁用它 。
13、Distributed Transaction Coordinator
MSDTC(分布式交易协调器)的进程名是Msdtct.exe,WinXP Home/Pro默认安装的启动类型为手动,依赖于Remote Procedure Call和Security Accounts Manager服务 。MSDTC主要用来处理分布式交易,所谓分布式交易,就是跨越两个或多个数据库的单一SQL Server内部的交易 。同一数据库内不同数据表间的交易,则不能被称做分布式交易 。显然对于需要同时处理多个数据库或文件系统的用户来说,这个服务意义重大,但它也是通常意义上一般用户不会使用到的服务,通常来说默认手动启动就可以了 。其实这个服务也容易受到远程拒绝服务攻击,禁用它也没有问题,而且更安全 。
14、DNS Client
Dnscache(DNS客户端服务)的进程名是Svchost.exe,WinXP Home/Pro默认安装的启动类型为自动,依赖于TCP/IP Protocol Driver服务 。DNS(Domain Name System)也是常见的名词了,简单的解释就是当使用网页浏览器去上网时,会输入网站的网址,而这些网址名称在因特网上就是通过网域名称服务器(DNS服务器)来完成名称转换为IP地址 。实际上一些网站并不是只有一台服务器在工作,而是有多台服务器在同时工作,也就是说同样一个网站名称地址可对应不同的IP地址(在Win2000前的操作系统可执行此查询) 。但如果将操作系统换到Win2000或WinXP,同样的网站你又会发现总是查到同一个IP地址 。为什么会这样呢?这就是DNS Client服务的作用 。
为了达到用最快速、最有效率的方式让客户端能够迅速找到网域的验证服务,在Win2000、WinXP系统中,加入了DNS快取的功能,当第一次在找到了目的主机的IP地址后,操作系统 就会将所查询到的名称及IP地址记录在本机的快取缓冲区(Cache)中,下次客户端还需要再查询时,就无需到DNS服务器上查询,而直接用本机DNS Cache中的数据即可,所以你查询的结果始终是同一个IP地址 。这个服务关闭与否影响并不大,在安全性上最多只是可以泄露你的缓存内容,确定你曾经访问过的网站 。
15、Error Reporting Service
ERSvc(错误报告服务)的进程名是Svchost.exe,WinXP Home/Pro默认安装的启动类型为自动,依赖于Remote Procedure Call服务 。这个服务我们经常碰到,当使用程序出错是会跳出对话框,问你是否需要向微软发送报告,就是这个服务的功能 。次服务完全可设置为手动或禁止 。如果你想对错误报告进行更详细的设置,可以右键单击“我的电脑”图标,选择“属性”,在“高级选项卡”下电击“错误报告”按钮,在那里你可以决定是否发送错误报告以及发送怎样的错误报告 。而没有上网的用户就可直接禁用此服务了,上网用户如果担心报告会泄露你的私人信息(当然微软声称不会发生这样的事情),也大可禁用它 。

推荐阅读