Win11.24H2和Win2025系统相关服务优化

迅恒数据中心
Windows Defender SmartScreen=smartscreen.exe====这看需要禁用不-HKEY_CLASSES_ROOT\CLSID\{a463fcb9-6b1c-4e0d-a80b-a2ca7999e25d}
SmartScreen可用NTlite精简掉试试 好像用上面注册表形式禁用不了
CloudBackupRestoreSvc和CloudBackupRestoreSvc_xxx=云备份服务:禁用并停止
这种技术基于集群应用、网格技术或分布式文件系统等功能,通过网络连接大量各种不同类型的存储设备,并通过应用软件的协同工作,为用户提供数据存储备份和业务访问的功能服务‌
要通过修改注册表修改
DisplayEnhancementService显示增强服务:禁用并停止(原:手动触发)
Distributed Link Tracking Client=TrkWks布式链接跟踪客户端:设置为手动,并停止
局域网内一台电脑中的某些文件或者某些盘开了共享,即相当于成了服务器。而你又用你的电脑从那台服务器里面读取了文件,那么这个链接的作用就在于跟踪你所打开的文件的路径及其他详细信息,有点缓存的意思。
用于局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存。 (一般用户用不到,可以关闭;但企业用户就别关闭了)
IP Helper=iphlpsvc:设置为手动,并停止
CDPSvc=连接设备平台服务:服务器用途可以禁用 个人用途不禁用,改为手动并停止
连接设备平台服务支持各种设备类型,包括传统的打印机、扫描仪、摄像头、,蓝牙等外部设备,也能够与智能家居设备、可穿戴设备等智能设备进行通信和控制。
CDPUserSvc_xxx=连接设备平台用户服务:服务器用途可以禁用 个人用途不禁用,改为手动并停止
要通过修改注册表修改
NPSMSvc_xxx=正在播放会话管理器服务:服务器用途可以禁用
WpnService=Windows 推送通知系统服务:禁用
以上服务器的优化用bat脚本:

echo 优化服务
for /f "tokens=8  delims=\_" %%i in ('reg query "HKLM\system\CurrentControlSet\services" ^| findstr CloudBackupRestoreSvc_ ') do set "LUID=%%i"
if "%LUID%"==""  goto CDPUserSvc
reg add "HKLM\SYSTEM\CurrentControlSet\Services\CloudBackupRestoreSvc" /v "Start" /t REG_DWORD /d 4 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Services\CloudBackupRestoreSvc_%LUID%" /v "Start" /t REG_DWORD /d 4 /f
rem 云备份服务禁用
:CDPUserSvc
for /f "tokens=8  delims=\_" %%i in ('reg query "HKLM\system\CurrentControlSet\services" ^| findstr CDPUserSvc_ ') do set "LUID=%%i"
if "%LUID%"==""  goto NPSMSvc
reg add "HKLM\SYSTEM\CurrentControlSet\Services\CDPUserSvc" /v "Start" /t REG_DWORD /d 4 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Services\CDPUserSvc_%LUID%" /v "Start" /t REG_DWORD /d 4 /f
rem 连接设备平台用户服务CDPUserSvc服务器用途禁用,PC手动并停止
:NPSMSvc
for /f "tokens=8  delims=\_" %%i in ('reg query "HKLM\system\CurrentControlSet\services" ^| findstr NPSMSvc_ ') do set "LUID=%%i"
if "%LUID%"==""  goto CDPSvc
reg add "HKLM\SYSTEM\CurrentControlSet\Services\NPSMSvc" /v "Start" /t REG_DWORD /d 4 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Services\NPSMSvc_%LUID%" /v "Start" /t REG_DWORD /d 4 /f
rem 正在播放会话管理器服务,服务器用途可以禁用,PC手动并停止
:CDPSvc
net stop CDPSvc /y
sc config CDPSvc start= disabled
rem 连接设备平台服务CDPSvc可能蓝牙连接需要,服务器用途禁用,PC手动并停止
net stop DisplayEnhancementService /y
sc config DisplayEnhancementService start= disabled
rem DisplayEnhancementService显示增强服务,服务器用途停止并禁用,PC用途不设置
net stop TrkWks /y
sc config TrkWks start= disabled
rem TrkWks布式链接跟踪客户端,连接存储或共享可能需要
net stop iphlpsvc /y
sc config iphlpsvc start= demand
rem iphlpsvc端口映射和IPV6需要开启,停止并手动
net stop WpnService /y
sc config WpnService start= demand
rem WpnService是Windows推送通知系统服务,停止并手动

禁用和自动更新的2个计划任务Schedule Scan和Schedule Scan Static Task
需要提权处理:
"C:\NSudo.exe" -U:T schtasks /change /tn "\Microsoft\Windows\UpdateOrchestrator\Report policies" /disable
"C:\NSudo.exe" -U:T schtasks /change /tn "\Microsoft\Windows\UpdateOrchestrator\Schedule Maintenance Work" /disable
"C:\NSudo.exe" -U:T schtasks /change /tn "\Microsoft\Windows\UpdateOrchestrator\Schedule Wake To Work" /disable
"C:\NSudo.exe" -U:T schtasks /change /tn "\Microsoft\Windows\UpdateOrchestrator\Schedule Work" /disable
"C:\NSudo.exe" -U:T schtasks /change /tn "\Microsoft\Windows\UpdateOrchestrator\Schedule Scan" /disable
"C:\NSudo.exe" -U:T schtasks /change /tn "\Microsoft\Windows\UpdateOrchestrator\Schedule Scan Static Task" /disable
用的提权文件NSudo.exe在www.piis.cn/anquan/2292.html下载

分类:安全公告 百度收录 必应收录