Disable Windows 10 Services

2025年2月23日

Touch Keyboard and Handwriting Panel Service

如果禁用,将无法使用中文输入法或任何英文以外的输入法。

http://wuyou.net/forum.php?mod=viewthread&tid=437003

发这个贴就是收集能安全禁止的服务!
大家可以提出能禁止的服务!

我到时候列表到帖子里面!
找到能完全禁止的服务,禁止它!
除系统启动需要的服务,其他都设置手动!
大概就是比较全方位的服务优化!
(注意win10和win11有一点点区别)
如果我列出的服务在win11不能禁止请提出!

我到时候在列表给予解释!
谢谢!

我目前收集除系统必须要的服务外!必须要的服务!
CDPUserSvc 连接设备平台用户服务,禁用后会导致,高版本目前已知1904X出现!
1、【设置】【账户】【同步你的设置】点击没有反应,并直接关掉
2、【设置】【隐私】【活动历史记录】其中的选项变成灰色
TokenBroker Web 帐户管理器 用于登录OneNote之类的账户,禁用会产生以下一连串问题
1、【设置】【系统】【剪贴板】出现堆栈溢出错误,然后直接退出
2、【设置】【账户】之下的【电子邮件和帐户】、【登录选项】、【连接工作或学校账户】、【同步你的设置】4个选项均无反应
3、【设置】【隐私】【活动历史记录】一点击就立即闪退
4、【设置】【更新和安全】【激活】在此处无法查看到Windows的激活状态

WinHttpAutoProxySvc不能禁用,否则IE浏览器不能设置代理,家庭用户基本不用,某些单位使用内网还是需要的

ShellHWDetection不能禁用,某些爱普生打印机需要此服务

WpnUserService不能禁用,禁用后设置中的专注助手、网络和Internet会出错

TimeBrokerSvc:禁用输入法无法使用

ClipSVC:禁用无法激活

WpnService:禁用SystemSetting.exe出错

NVDisplay.ContainerLocalSystem单显示器可禁,用户要切换或调整到投影则不禁

NvTelemetryContainer用于超频等

Win10Pro_21H2.19044.1679×64 禁用服务,蓝牙设置界面闪退,无法添加蓝牙设备。

DevicesFlowUserSvc [DevicesFlow]
DevicesFlowUserSvc_随机字符 [DevicesFlow_随机字符]

Win10Pro21H2.19044.1679×64 禁用后剪贴板无法即时显示复制的内容,延迟严重。
EFS [Encrypting File System (EFS)]

Win10Pro21H2.19044.1679×64 禁用以下服务,点击右下角操作中心图标无法呼出右边通知栏;弹出可移动设备,右下角不会弹出通知。
WpnUserService [Windows Push Notifications User Service]
WpnUserService_随机字符 [Windows Push Notifications User Service_随机字符]

Win10Pro22H2.19045.2546×64 中禁用以下服务会造成 Microsoft IME [ChsIME.exe] 进程CPU占用率异常高。
TabletInputService [Touch Keyboard and Handwriting Panel Service]

Win10Pro22H2.19045.2846×64 中停止以下服务后“设置\账户\同步你的设置”点击无响应,“设置”卡死;设置\隐私\活动历史记录:
其中的选项变成灰色;关机时提示:正在关闭1个应用并关机(\Microsoft\Windows\International\Synchronize Language Settings);
设为“手动”亦不会自动启动。
CDPUserSvc [连接设备平台用户服务]
CDPUserSvc_随机字符 [CDPUserSvc_随机字符]

AppXSvc [AppX Deployment Service (AppXSVC)]
Win10部分版本禁用后打开 “设置\系统\关于” 闪退。

Application Experience [AeLookupSvc]
保存文档会提示占用而无法保存。

CoreMessaging [CoreMessagingRegistrar]
禁用后无法进入系统,Ctrl+Alt+Del键都无效。

State Repository Service [StateRepository]
开始菜单及通知栏无法弹出。

System Events Broker [SystemEventsBroker]
网卡属性看不到任何内容,无法修改IP。

Task Scheduler [Schedule]
没有输入法指示器。依赖[SystemEventsBroker]。

Tile Data model server [tiledatamodelsvc]
禁用后开机一直卡在欢迎界面,Ctrl+Alt+Del可以进入桌面,但Win10默认的开始菜单点不出来。

朱哥zlm发的!

;AppX Deployment Service (AppXSVC)
;为部署 Microsoft Store 应用程序提供基础结构支持。此服务根据需要启动,如果已禁用的 Microsoft Store 应用程序未部署到系统,此服务可能无法正常工作。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppXSvc]
“Start”=dword:00000004

;ASUS Com Service
;关闭华硕检测服务。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\asComSvc]
“Start”=dword:00000004

;BranchCache
;此服务缓存来自本地子网上对等方的网络内容。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PeerDistSvc]
“Start”=dword:00000004

;Device Association Service
;在系统与有线或无线设备之间启用匹配。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DeviceAssociationService]
“Start”=dword:00000004

;Encrypting File System (EFS)
;提供用于在 NTFS 文件系统卷上存储加密文件的核心文件加密技术。如果停止或禁用此服务,则应用程序将无法访问加密的文件。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EFS]
“Start”=dword:00000004

;Fax
;利用计算机或网络上的可用传真资源发送和接收传真。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Fax]
“Start”=dword:00000004

;Hyper-V Guest Service Interface
;为 Hyper-V 主机提供一个接口,以便与虚拟机内运行的特定服务进行交互。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vmicguestinterface]
“Start”=dword:00000004

;Hyper-V Heartbeat Service
;通过定期报告检测信号来监视此虚拟机的状态。此服务有助于你识别哪些运行的虚拟机已停止响应。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vmicheartbeat]
“Start”=dword:00000004

;Hyper-V Data Exchange Service
;提供一种机制,用于在虚拟机和运行在物理计算机上的操作系统之间交换数据。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vmickvpexchange]
“Start”=dword:00000004

;Hyper-V 远程桌面虚拟化服务
;提供一个平台以在虚拟机和物理计算机上运行的操作系统之间进行通信。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vmicrdv]
“Start”=dword:00000004

;Hyper-V Guest Shutdown Service
;提供一种机制,用于从物理计算机上的管理界面关闭此虚拟机的操作系统。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vmicshutdown]
“Start”=dword:00000004

;Hyper-V Time Synchronization Service
;将此虚拟机的系统时间与物理计算机的系统时间同步。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vmictimesync]
“Start”=dword:00000004

;Hyper-V PowerShell Direct Service
;提供了一种在不使用虚拟网络的情况下,通过 VM 会话使用 PowerShell 管理虚拟机的机制。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vmicvmsession]
“Start”=dword:00000004

;Hyper-V 卷影复制请求程序
;协调使用卷影复制服务所需的通讯,以从物理计算机上的操作系统备份此虚拟机上的应用程序和数据。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vmicvss]
“Start”=dword:00000004

;Multimedia Class Scheduler
;MMCSS多媒体类计划程序服务
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MMCSS]
“Start”=dword:00000004

;Peer Name Resolution Protocol
;使用对等名称解析协议(PNRP)在 Internet 上启用无服务器对等名称解析。如果禁用该功能,则某些对等应用程序和协作应用程序(如远程协助)可能无法运行。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PNRPsvc]
“Start”=dword:00000004

;Peer Networking Grouping
;使用对等分组启用多方通信。如果禁用该功能,某些应用程序(如家庭组)可能无法正常运行。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\p2psvc]
“Start”=dword:00000004

;Peer Networking Identity Manager
;向对等名称解析协议(PNRP)和对等分组服务提供标识服务。如果禁用该功能,对等名称解析协议和对等分组服务可能无法正常运行,且某些应用程序(如家庭组和远程协助)可能无法正常运行。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\p2pimsvc]
“Start”=dword:00000004

;PNRP Machine Name Publication Service
;此服务使用对等名称解析协议发布计算机名称。配置是通过 Netsh 上下文“p2p pnrp peer”管理的
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PNRPAutoReg]
“Start”=dword:00000004

;Sensor Data Service
;从各种传感器传送数据
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SensorDataService]
“Start”=dword:00000004

;Sensor Monitoring Service
;监视各种传感器,以公开数据和适应系统和用户状态。如果此服务停止或禁用,显示器亮度将不根据照明条件进行调节。停止此服务还可能会影响其他系统功能和特性。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SensrSvc]
“Start”=dword:00000004

;Sensor Service
;一项用于管理各种传感器的功能的传感器服务。管理传感器的简单设备方向(SDO)和历史记录。加载对设备方向变化进行报告的 SDO 传感器。如果停止或禁用了此服务,则将不会加载 SDO 传感器,因此不会发生自动旋转。来自传感器的历史记录收集也将停止。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SensorService]
“Start”=dword:00000004

;SNMP 陷阱
;接收本地或远程简单网络管理协议 (SNMP) 代理程序生成的陷阱消息并将消息转发到此计算机上运行的 SNMP 管理程序。如果此服务被停用,此计算机上基于 SNMP 的程序将不会接收 SNMP trap 消息。如果此服务被禁用,任何依赖它的服务将无法启动。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNMPTRAP]
“Start”=dword:00000004

;Windows Defender Firewall
;Windows Defender 防火墙通过阻止未授权用户通过 Internet 或网络访问你的计算机来帮助保护计算机。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mpssvc]
“Start”=dword:00000004

;Windows Search
;为文件、电子邮件和其他内容提供内容索引、属性缓存和搜索结果。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WSearch]
“Start”=dword:00000004

;设备管理无线应用程序协议 (WAP) 推送消息路由服务
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\dmwappushservice]
“Start”=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmwappushservice]
“Start”=dword:00000004

这是我自己的LTSC2021禁用服务优化列表 其中第二项关闭华硕检测服务。我是老电脑华硕B85主板 所以要安装这个华硕检测服务。还有个N卡服务NVIDIA Display Container LS 在设置好N卡控制面板里的设置后也可以禁用 禁用后N卡控制面板打不开
hlowld 发的!

我采用的是排除法,在Win11 22621中,除以下服务外,都调用sc config %%f start= disabled 将其禁用
Appinfo
AppXSvc
AudioEndpointBuilder
Audiosrv
BFE
BrokerInfrastructure
BthAvctpSvc
bthserv
camsvc
CoreMessagingRegistrar
CryptSvc
DcomLaunch
DeviceInstall
Dhcp
DisplayEnhancementService
Dnscache
DsmSvc
EventLog
EventSystem
Everything
FontCache
hidserv
IKEEXT
InstallService
KeyIso
LanmanServer
LanmanWorkstation
LicenseManager
LSM
NcbService
netprofm
NetSetupSvc
NgcCtnrSvc
NgcSvc
NlaSvc
nsi
PlugPlay
Power
ProfSvc
RpcEptMapper
RpcSs
SamSs
SENS
ShellHWDetection
Spooler
startup
StateRepository
StorSvc
SystemEventsBroker
TextInputManagementService
TokenBroker
TrkWks
UserManager
UsoSvc
VaultSvc
Wcmsvc
WinHttpAutoProxySvc
Winmgmt
WlanSvc
wlidsvc
wuauserv

部分服务sc config %%f start= disabled会失败,报拒绝访问或参数错误,实际能成功禁用的服务如下:
AppReadiness
BITS
Browser
BTAGService
CDPSvc
dcsvc
DeviceAssociationService
DispBrokerDesktopSvc
DPS
DusmSvc
EFS
lfsvc
lmhosts
Netman
PolicyAgent
RmSvc
SSDPSRV
Themes
TrustedInstaller
W32Time
WpnService
WSearch
NVDisplay.ContainerLocalSystem
平常办公加游戏,没有出现过任何错误。

除了服务优化外,我还会尝试禁用掉除\Microsoft\Windows\TextServicesFramework\MsCtfMonitor外的所有的任务计划,脚本如下:
set /A r=0
for /f “tokens=2 delims=,” %%f in (‘schtasks /query /v /fo csv /nh’) do (
set /A r=0
set ff=%%f
for %%i in (
“\Microsoft\Windows\TextServicesFramework\MsCtfMonitor”
) do (
if %%i==%%f set /A r=1
)
if !r!==0 schtasks /change /disable /TN %%f
)
当然,有些任务计划无法禁用会报错
再导入一个reg文件,尝试删除所有autologger
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger]

9zhmke 发的!
我的一些看法,服务间用逗号分隔。
禁止的服务:
“Ati HotKey Poller,AMD External Events Utility,AMD FUEL Service,AppIDSvc,BFE,Browser,cphs,CscService,DiagTrack,DusmSvc,FastUserSwitchingCompatibility,fhsvc,GfExperienceService,HomeGroupListener,HomeGroupProvider,Intel(R) Capability Licensing Service TCP IP Interface,Intel(R) Capability Licensing Service Interface,iphlpsvc,igfxCUIService1.0.0.0,jhi_service,KaraokeService,LMS,Irmon,MsKeyboardFilter,NetDDE,NetDDEdsdm,NetTcpPortSharing,Nla,NvContainerLocalSystem,NVDisplay.ContainerLocalSystem,NvTelemetryContainer,NvNetworkService,nvUpdatusService,nvUpdateusService,NvSteramSvc,RemoteRegistry,SecurityHealthService,Stereo Service,SharedAccess,srservice,SSDPSRV,SysMain,TlntSvr,UPS,UmRdpService,wercplsupport,WinRM,wscsvc”

手动的服务:
“AeLookupSvc,ALG,Appinfo,AppMgmt,AppReadiness,AppXSVC,AllUserInstallAgent,AxInstSV,Bluetooth,DeviceAssociationService,DeviceInstall,DsmSvc,EFS,PeerDistSvc,CertPropSvc,COMSysApp,COM+,CryptSv,dmadmin,dmserver,dot3svc,EapHost,fdPHost,FDResPub,HidServ,hkmsvc,HTTPFilter,IEEtwCollectorService,lfsvc,IKEEXT,KeyIso,KtmRm,lltdsvc,MSDTC,mnmsrvc,MSiSCSI,MSIServer,napagent,NcbService,NcaSvc,NcdAutoSetup,Netlogon,Netman,NtLmSsp,NtmsSvc,NVSvc,p2psvc,p2pimsvc,PcaSvc,QWAVE,RasMan,RDPCDD,RDSessMgr,RasMan,pla,PNRPAutoReg,PNRPsvc,PolicyAgent,RpcLocator,ScDeviceEnum,SCPolicySvc,seclogon,SensrSvc,SessionEnv,SNMPTRAP,SSDPSRV,smphost,SstpSvc,stisvc,StorSvc,svsvc,SysmonLog,TapiSrv,THREADORDER,TrustedInstaller,VaultSvc,vds,upnphost,UI0Detect,upnphost,UPS,W32Time,WbioSrvc,wcncsvc,WcsPlugInService,WebClient,WiaRpc,WdiServiceHost,WdiSystemHost,Wecsvc,WEPHOSTSVC,WerSvc,WinHttpAutoProxySvc,wlidsvc,WmdmPmSN,Wmi,WmiApSrv,WPDBusEnum,WSService,wudfsvc,WwanSvc,xmlprov,XblAuthManager,XboxNetApiSvc,XblGameSave”

自动延迟服务:
“Dnscache,Power,sppsvc,SENS,Wcmsvc”

自动服务:
“AudioSrv,AudioEndpointBuilder,BrokerInfrastructure,CryptSvc,DcomLaunch,Dhcp,DPS,Eventlog,EventSystem,gpsvc,LmHosts,lanmanworkstation,LSM,netprofm,NlaSvc,nsi,ProfSvc,ProtectedStorage,RpcSs,RpcEptMapper,SamSs,Schedule,winmgmt,WZCSVC”

删除的服务:
“Alerter,CiSvc,ClipSrv,cphs,Dfs,ERSvc,helpsvc,igfxCUIService1.0.0.0,ImapiService,Messenger,RSVP,RasAuto,RDSessMgr,TrkWks,SwPrv,UsoSvc,VSS”

另外:
TimeBrokerSvc:禁用输入法无法使用
ClipSVC:禁用无法激活
WpnService:禁用SystemSetting.exe出错
NVDisplay.ContainerLocalSystem单显示器可禁,用户要切换或调整到投影则不禁
NvTelemetryContainer用于超频等

平板自动:
TabletInputService
TimeBroker
非平板可禁用TabletInputService、TimeBroker:
SystemEventsBroker:禁用后一些Win10中会闪屏无法使用
内存大开启自动:WMPNetworkSvc、wsearch
Win10不打开无法装字体的服务:BFE、MpsSvc
看情况开的服务:
终端:TermService
读卡器:SCardSvr
Flash:AdobeFlashPlayerUpdateSvc
共享:lanmanserver
极小内存关闭字体:FontCache、FontCache3.0.0.0
打印机:Spooler’据说Spooler在8中可禁用,如果Printer Extensions and Notifications手动的话
空闲整理硬盘:defragsvc,固态关闭,机械硬盘可用,至少可设为延时启动
系统自动升级:wuauserv、BITS、WSearch、ShellHWDetection、EventLog在8.1虽然可以关,但关了不便查看、或是右下角网络连接出现叹号
ShellHWDetection:win10可关
PlugPlayxp自动但win8以上可以手动
主题:Themes
路由服务:RemoteAccess ‘单机使用可删除,为其他计算机提供共享上internet网服务时不可删除
无线支持:WlanSvc

hlowld 发的脚本!

::禁用非必要的服务
for /f “tokens=2 delims==” %%a in (‘wmic OS Get localdatetime /value’) do set “dt=%%a”
set “YY=%dt:~2,2%” & set “YYYY=%dt:~0,4%” & set “MM=%dt:~4,2%” & set “DD=%dt:~6,2%”
set “HH=%dt:~8,2%” & set “Min=%dt:~10,2%” & set “Sec=%dt:~12,2%”
set “fullstamp=%YYYY%-%MM%-%DD%_%HH%-%Min%-%Sec%”
set “logfile=%systemdrive%\Windows\Temp\tweak_service_%fullstamp%.log”
set /A r=0
for /f “tokens=2 delims=: ” %%f in (‘sc query ^|FIND “SERVICE_NAME”‘) do (
set /A r=0
set ff=%%f
for %%i in (
Appinfo
AppXSvc
AudioEndpointBuilder
Audiosrv
BFE
BrokerInfrastructure
BthAvctpSvc
bthserv
camsvc
CoreMessagingRegistrar
CryptSvc
DcomLaunch
DeviceInstall
Dhcp
DisplayEnhancementService
Dnscache
DsmSvc
EventLog
EventSystem
Everything
FontCache
hidserv
IKEEXT
InstallService
KeyIso
LanmanServer
LanmanWorkstation
LicenseManager
LSM
NcbService
netprofm
NetSetupSvc
NgcCtnrSvc
NgcSvc
NlaSvc
nsi
PlugPlay
Power
ProfSvc
RpcEptMapper
RpcSs
SamSs
SENS
ShellHWDetection
Spooler
StateRepository
StorSvc
SystemEventsBroker
TextInputManagementService
TokenBroker
TrkWks
UserManager
UsoSvc
VaultSvc
Wcmsvc
WinHttpAutoProxySvc
Winmgmt
WlanSvc
wlidsvc
wuauserv
) do (
if %%i==%%f (
echo skip: %%f>>%logfile%
set /A r=1
)
)
if !r!==0 (
echo try disable: %%f>>%logfile%
sc config %%f start= disabled >>%logfile% 2>&1
)
)

::禁用非必要的任务计划
for /f “tokens=2 delims==” %%a in (‘wmic OS Get localdatetime /value’) do set “dt=%%a”
set “YY=%dt:~2,2%” & set “YYYY=%dt:~0,4%” & set “MM=%dt:~4,2%” & set “DD=%dt:~6,2%”
set “HH=%dt:~8,2%” & set “Min=%dt:~10,2%” & set “Sec=%dt:~12,2%”
set “fullstamp=%YYYY%-%MM%-%DD%_%HH%-%Min%-%Sec%”
set “logfile=%systemdrive%\Windows\Temp\tweak_taskscheduler_%fullstamp%.log”

set /A r=0
for /f “tokens=2 delims=,” %%f in (‘schtasks /query /v /fo csv /nh’) do (
set /A r=0
set ff=%%f
for %%i in (
“\Microsoft\Windows\TextServicesFramework\MsCtfMonitor”
) do (
if %%i==%%f (
echo skip: %%f>>%logfile%
set /A r=1
)
)
if !r!==0 (
echo try disable: %%f>>%logfile%
schtasks /change /disable /TN %%f >>%logfile% 2>&1
)
)