<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[liwrml's blog]]></title> 
<link>http://liwrml.org.cn/index.php</link> 
<description><![CDATA[丛林里的野猪]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[liwrml's blog]]></copyright>
<item>
<link>http://liwrml.org.cn/read.php?9</link>
<title><![CDATA[有惊无险，回忆去年发生的一件事情]]></title> 
<author>liwrml &lt;admin@yourname.com&gt;</author>
<category><![CDATA[杂七杂八]]></category>
<pubDate>Tue, 11 Mar 2008 09:15:52 +0000</pubDate> 
<guid>http://liwrml.org.cn/read.php?9</guid> 
<description>
<![CDATA[ 
	大雪已经过去好多天了，北京的路面基本上都已经干净了。也就没多想，5点多的时候，4环堵车，我家住天通苑，如果走立汤路的话，估计7点都到不了家。于是走京承高速，从黄岗出口下，因为我家住西三区，所以要走一段小路，穿过东苑，这样走不堵车。这段小路挨着清河，都臭了。。。环境污染，夏天更严重。因为没有车，我开的速度稍微快了一些，大约在60吧，快拐弯儿了，减速。。。突然，一件另我没有想到的事情发生了。地面结冰，而且面积巨大，ABS起作用了，但是车依然像一个脱缰的野马，直奔河的方向冲去，LD这个时候已经开始尖叫，我当时紧张的要死，心开始狂跳，眼看就要掉河里了，这时我立马松开刹车，猛地一打方向，一拉手刹，就玩了一漂移，车横着就甩过去了，马上松开手刹，一给油，没有发生侧滑，说明冰面已经过去了，但方向还歪着，冲着树就过去了。又是一身冷汗，LD已经不会叫了。又向右打方向，这才稳住，正好对面来车。。。吓死我了。事后，我点了一根烟，大脑一片空白，快到家的时候我才和LD说了一句话：“如果刚才那种情况没有处理好的话，估计明天就上了新闻了。”
]]>
</description>
</item><item>
<link>http://liwrml.org.cn/read.php?8</link>
<title><![CDATA[希望你一路走好！]]></title> 
<author>liwrml &lt;admin@yourname.com&gt;</author>
<category><![CDATA[杂七杂八]]></category>
<pubDate>Sun, 09 Mar 2008 06:03:44 +0000</pubDate> 
<guid>http://liwrml.org.cn/read.php?8</guid> 
<description>
<![CDATA[ 
	想想这些年开车的历史，从2002年拿到驾照到现在也是“老司机”了，6年的时间不短了，而且这些年来我的车一直都没有断过，几乎是天天开。从最早学会开车的时候买了一辆二手的桑塔纳2000，到后来买了一辆二手的丰田佳美2.2，以及又换了BORA1.8，之后BORA1.8被我撞报废之后，又换了BORA1.8T。所以，怎么说也算是“经验丰富”了。<br/>如今，服役了长达3年的BORA1.8T终于要离开我了。想当初我省吃俭用，就为了买1.8T也是付出了很多的辛苦，很多时候经常是开着车在路上跑，而身上所有的钱加起来不足100元……<br/>2005年下半年，我喜欢上了改装，不顾一切的疯狂的改装我的车。1.8T改装的潜力很大，底子也不错，所以很多年轻人喜欢玩车的人都比较爱用BORA1.8T改装。由于我对改装疯狂的追求，因此在北京玩车的圈里，我的车还算是小有名气。当然，为此我也是又付出了“沉重”的代价。我花了大约10万左右来改装车……<br/>起初我其实只是对改装有兴趣而已，觉得很有个性，很酷。但随着我对汽车改装的逐渐了解，慢慢的我从一个简单的爱好者，变成了一个疯狂的追求者。只要我有时间，只有我有钱，那么我一定会将最好的改装件装配到我的车上。当然，在此之前，还在我没有完全了解清楚改装技术的时候，也做过大头。（未完，待续）
]]>
</description>
</item><item>
<link>http://liwrml.org.cn/read.php?7</link>
<title><![CDATA[传输层安全协议详解]]></title> 
<author>liwrml &lt;admin@yourname.com&gt;</author>
<category><![CDATA[杂七杂八]]></category>
<pubDate>Mon, 21 Jan 2008 01:52:11 +0000</pubDate> 
<guid>http://liwrml.org.cn/read.php?7</guid> 
<description>
<![CDATA[ 
	传输层安全协议的目的是为了保护传输层的安全，并在传输层上提供实现保密、认证和完整性的方法。<br/>1．SSL（安全套接字层协议）<br/>SSL(Secure Socket Layer)是由Netscape设计的一种开放协议；它指定了一种在应用程序协议(例如http、telnet、NNTP、FTP)和TCP/IP之间提供数据安全性分层的机制。它为TCP/IP连接提供数据加密、服务器认证、消息完整性以及可选的客户机认证。<br/>SSL的主要目的是在两个通信应用程序之间提供私密信和可靠性。这个过程通过3个元素来完成：<br/>&nbsp;&nbsp;握手协议。这个协议负责协商被用于客户机和服务器之间会话的加密参数。当一个SSL客户机和服务器第一次开始通信时，它们在一个协议版本上达成一致，选择加密算法，选择相互认证，并使用公钥技术来生成共享密钥。<br/>&nbsp;&nbsp;记录协议。这个协议用于交换应用层数据。应用程序消息被分割成可管理的数据块，还可以压缩，并应用一个MAC（消息认证代码）；然后结果被加密并传输。接受方接受数据并对它解密，校验MAC，解压缩并重新组合它，并把结果提交给应用程序协议。<br/>&nbsp;&nbsp;警告协议。这个协议用于指示在什么时候发生了错误或两个主机之间的会话在什么时候终止。<br/>下面我们来看一个使用WEB客户机和服务器的范例。WEB客户机通过连接到一个支持SSL的服务器，启动一次SSL会话。支持SSL的典型WEB服务器在一个与标准HTTP请求（默认为端口80）不同的端口（默认为443）上接受SSL连接请求。当客户机连接到这个端口上时，它将启动一次建立SSL会话的握手。当握手完成之后，通信内容被加密，并且执行消息完整性检查，知道SSL会话过期。SSL创建一个会话，在此期间，握手必须只发生过一次。<br/>SSL握手过程步骤：<br/>步骤1：SSL客户机连接到SSL服务器，并要求服务器验证它自身的身份。<br/>步骤2：服务器通过发送它的数字证书证明其身份。这个交换还可以包括整个证书链，直到某个根证书权威机构(CA)。通过检查有效日期并确认证书包含有可信任CA的数字签名，来验证证书。<br/>步骤3：然后，服务器发出一个请求，对客户端的证书进行验证。但是，因为缺乏公钥体系结构，当今的大多数服务器不进行客户端认证。<br/>步骤4：协商用于加密的消息加密算法和用于完整性检查的哈希函数。通常由客户机提供它支持的所有算法列表，然后由服务器选择最强健的加密算法。<br/>步骤5：客户机和服务器通过下列步骤生成会话密钥：<br/>a.&nbsp;&nbsp;客户机生成一个随机数，并使用服务器的公钥（从服务器的证书中获得）对它加密，发送到服务器上。<br/>b.&nbsp;&nbsp;服务器用更加随机的数据（从客户机的密钥可用时则使用客户机密钥；否则以明文方式发送数据）响应。<br/>c.&nbsp;&nbsp;使用哈希函数，从随机数据生成密钥。<br/>SSL协议的优点是它提供了连接安全，具有3个基本属性：<br/>&nbsp;&nbsp;连接是私有的。在初始握手定义了一个密钥之后，将使用加密算法。对于数据加密使用了对称加密（例如DES和RC4）。<br/>&nbsp;&nbsp;可以使用非对称加密或公钥加密（例如RSA和DSS）来验证对等实体的身份。<br/>&nbsp;&nbsp;连接时可靠的。消息传输使用一个密钥的MAC，包括了消息完整性检查。其中使用了安全哈希函数（例如SHA和MD5）来进行MAC计算。<br/>对于SSL的接受程度仅仅限于HTTP内。它在其他协议中已被表明可以使用，但还没有被广泛应用。<br/>注意：<br/>IETF正在定义一种新的协议，叫做“传输层安全”(Transport Layer Security,TLS)。它建立在Netscape所提出的SSL3.0协议规范基础上；对于用于传输层安全性的标准协议，整个行业好像都正在朝着TLS的方向发展。但是，在TLS和SSL3.0之间存在着显著的差别（主要是它们所支持的加密算法不同），这样，TLS1.0和SSL3.0不能互操作。<br/>2．SSH（安全外壳协议）<br/>SSH是一种在不安全网络上用于安全远程登录和其他安全网络服务的协议。它提供了对安全远程登录、安全文件传输和安全TCP/IP和X-Window系统通信量进行转发的支持。它可以自动加密、认证并压缩所传输的数据。正在进行的定义SSH协议的工作确保SSH协议可以提供强健的安全性，防止密码分析和协议攻击，可以在没有全球密钥管理或证书基础设施的情况下工作的非常好，并且在可用时可以使用自己已有的证书基础设施（例如DNSSEC和X.509）。<br/>SSH协议由3个主要组件组成：<br/>&nbsp;&nbsp;传输层协议，它提供服务器认证、保密性和完整性，并具有完美的转发保密性。有时，它还可能提供压缩功能。<br/>&nbsp;&nbsp;用户认证协议，它负责从服务器对客户机的身份认证。<br/>&nbsp;&nbsp;连接协议，它把加密通道多路复用组成几个逻辑通道。<br/>SSH传输层是一种安全的低层传输协议。它提供了强健的加密、加密主机认证和完整性保护。SSH中的认证是基于主机的；这种协议不执行用户认证。可以在SSH的上层为用户认证设计一种高级协议。<br/>这种协议被设计成相当简单而灵活，以允许参数协商并最小化来回传输的次数。密钥交互方法、公钥算法、对称加密算法、消息认证算法以及哈希算法等都需要协商。<br/>数据完整性是通过在每个包中包括一个消息认证代码(MAC)来保护的，这个MAC是根据一个共享密钥、包序列号和包的内容计算得到的。<br/>在UNIX、Windows和Macintosh系统上都可以找到SSH实现。它是一种广为接受的协议，使用众所周知的建立良好的加密、完整性和公钥算法。<br/>3．SOCKS协议<br/>“套接字安全性”(socket security,SOCKS)是一种基于传输层的网络代理协议。它设计用于在TCP和UDP领域为客户机/服务器应用程序提供一个框架，以方便而安全的使用网络防火墙的服务。<br/>SOCKS最初是由David和Michelle Koblas开发的；其代码在Internet上可以免费得到。自那之后经历了几次主要的修改，但该软件仍然可以免费得到。SOCKS版本4为基于TCP的客户机/服务器应用程序（包括telnet、FTP,以及流行的信息发现协议如http、WAIS和Gopher）提供了不安全的防火墙传输。SOCKS版本5在RFC1928中定义，它扩展了SOCKS版本4，包括了UDP；扩展了其框架，包括了对通用健壮的认证方案的提供；并扩展了寻址方案，包括了域名和IPV6地址。<br/>当前存在一种提议，就是创建一种机制,通过防火墙来管理IP多点传送的入口和出口。这是通过对已有的SOCKS版本5协议定义扩展来完成的，它提供单点传送TCP和UDP流量的用户级认证防火墙传输提供了一个框架。但是，因为SOCKS版本5中当前的UDP支持存在着可升级性问题以及其他缺陷（必须解决之后才能实现多点传送），这些扩展分两部分定义。<br/>&nbsp;&nbsp;基本级别UDP扩展。<br/>&nbsp;&nbsp;多点传送UDP扩展。<br/>SOCKS是通过在应用程序中用特殊版本替代标准网络系统调用来工作的（这是为什么SOCKS有时候也叫做应用程序级代理的原因）。这些新的系统调用在已知端口上（通常为1080/TCP）打开到一个SOCKS代理服务器（由用户在应用程序中配置，或在系统配置文件中指定）的连接。如果连接请求成功，则客户机进入一个使用认证方法的协商，用选定的方法认证，然后发送一个中继请求。SOCKS服务器评价该请求，并建立适当的连接或拒绝它。当建立了与SOCKS服务器的连接之后，客户机应用程序把用户想要连接的机器名和端口号发送给服务器。由SOCKS服务器实际连接远程主机，然后透明地在客户机和远程主机之间来回移动数据。用户甚至都不知道SOCKS服务器位于该循环中。<br/>使用SOCKS的困难在于，人们必须用SOCKS版本替代网络系统调用（这个过程通常称为对应用程序SOCKS化---SOCKS-ification或SOCKS-ifying）。幸运的是，大多数常用的网络应用程序（例如telnet、FTP、finger和whois）都已经被SOCKS化，并且许多厂商现把SOCKS支持包括在商业应用程序中。（全文完）<br/>
]]>
</description>
</item><item>
<link>http://liwrml.org.cn/read.php?6</link>
<title><![CDATA[反恐对国际法原则的影响]]></title> 
<author>liwrml &lt;admin@yourname.com&gt;</author>
<category><![CDATA[杂七杂八]]></category>
<pubDate>Sat, 19 Jan 2008 20:04:07 +0000</pubDate> 
<guid>http://liwrml.org.cn/read.php?6</guid> 
<description>
<![CDATA[ 
	上世纪后半期，国际形势总体趋向缓和，和平与发展成为时代主题，但恐怖主义作为不和谐的音符仍然存在，进入21世纪之后，国际恐怖主义活动更加猖獗，对国际社会的稳定、各国的经济发展、社会生活的安全构成严重的威胁，为维护新建立的国际新秩序以及国内和平，不同社会类型和发展程度的国家间加强交流和合作，签订一系列的双边条约和多边协定，其中一些造法性公约的条款渐渐为国际社会所接受，成为新的国际法原则和规则。世界最大的政府间国际组织联合国，在反对恐怖主义活动中的作用也在大大加强。反恐怖主义斗争的发展必将有利于国际法原则的充实与完善。<br/><br/>关键词：恐怖主义， 国际法， 联合国<br/>abstract: From 1950,the international society has been becoming more and more calm .To many countries ,the most important topic is development . At the same time , terrorism causes bad results to the world peace . As the largest international organization , UN should&nbsp;&nbsp;help all countries in the world to fight against terrorism .The paper will look at all aspects of fighting terrorism, from near-term issues of response and defense, to long-term questions about how the United States should shape its future international security strategy.<br/><br/><br/><br/>1.恐怖主义的定义<br/>恐怖主义犯罪现已成为一种严重的国际犯罪。从1968年到2001间，全球的恐怖主义事件共发生8000多起。①由于各国代表的立场不同，很难得出一个令各国都信服的恐怖主义的定义。<br/>1937年由国际联盟主持制订的《防止和惩处恐怖主义公约》是国际社会所制订的第一个针对恐怖主义的专门公约，该公约第1条第2项把恐怖主义定义为：“恐怖主义是指直接反对一个国家而其目的和性质是在个别人士和个别团体或公众中制造恐怖的犯罪行为”。<br/>《简明大不列颠百科全书》认为，恐怖主义是“对各国政府、公众和个人使用令人莫测的暴力讹诈或威胁，以达到某种特定目的的政治手段”。<br/>许多发展中国家都认为恐怖主义的目标是国家，支持“国家恐怖主义”。阿尔及利亚代表1986年12月在联大讨论恐怖主义问题时说：国家恐怖主义是“最可怕、最危险的恐怖主义”，以色列犹太复国主义的侵略行为就是这种形式的恐怖主义的例子。巴勒斯坦民族权力机构主席阿拉发特也于2002年1月26日谴责美国的中东政策助长以色列沙龙政府继续推行“国家恐怖主义”。②<br/>现在“恐怖主义”这一用语已被一些国家政府滥用，将“恐怖主义”甚至随便用于谴责他们不喜欢的合法的民族解放运动。贝雷斯（Beres）说过的：“美国将任何针对亲苏政权的反政府武装定性为合法的，不管反政府武装在其反政府活动中采用什么手段。相反，任何针对亲美政权的反叛活动都被自动的定性为恐怖主义。”③<br/>笔者认为，恐怖主义是制造恐惧或者惊慌气氛的暴力或暴力威胁，它是以破坏、强制或胁迫手段危害国家、社会和人类的犯罪行为。<br/><br/>2.恐怖主义的特征<br/>现代的恐怖分子拥有强大的经济实力与物质基础，在运用最新信息技术手段方面表现出极大的敏感性和贪婪性，他们用信仰等手段控制手下的能干人才，购置先进的设备从事冒险和破坏活动。故今天的恐怖主义表现出与以前的旧式恐怖不同的特征，主要的区别如下：<br/>跨国性：由于设备和条件的限制，原来的恐怖行为多发生在一国的境内，威逼本国政府做出或者不做出某种行为，从而达到自己的目的。但是今天的恐怖行为跨越国家的界限，跨越一国的地理边界，不仅危害自己国家安全，也给其他国家或者地区造成严重的社会危害，明显地表现出犯罪行为本身的跨境性和国际性。 <br/>手段和目的多样性：国际恐怖主义由来已久，旧式的恐怖主义有劫机、劫船、凶杀等，而现在的恐怖行为既包括暗杀，也有诸如飞机撞击高楼大厦以及生化战等，手段多种多样，不易为警察和军队所察觉，防不胜防，其目的各有不同，有的具有明确的政治目标，有些则只是因为恐怖分子不满某种生活方式。 <br/>目标的随意性和无辜性：恐怖分子在策划时已经明确进攻的目标，但是一旦此目标未能完成，他们会临时改变目标，选择些容易下手、方便攻击的目标，这些目标可能是没反抗能力的平民。现代的恐怖分子具有更大的危害性和破坏性。 <br/>强有力的组织性：恐怖主义势力已形成国际网络，建立恐怖活动的国际指挥中心，进行恐怖行为的跨境指挥，恐怖行为实施前的策划和实施后的逃逸都有周密计划。具体言之，为实施恐怖计划，恐怖分子运用现代通信手段进行联系、预谋和策划，实施策划的恐怖分子头目隐藏在某一处所，其策划行为已具备跨国因素，而且策划者大多是隐藏较深的恐怖头目。犯罪后的逃匿是指整个恐怖行为的实施过程可能只发生在一个法域内，但当恐怖行为实施完毕甚至在实施完毕之前，恐怖计划的策划者为躲避法律的制裁而逃往另一个法域藏匿。这给政府和军队的抓捕行动带来极大的困难和不便，因此需要各国政府的互相沟通联络来解决该问题。<br/><br/>3.国际社会反恐怖主义的法律实践<br/>上世纪80年代，全球发生5431个国际恐怖事件，造成4684人死亡；90年代，发生3824件，死亡2468人。美国在过去20年中，有856人死于恐怖主义，其中78%死于国际恐怖主义，“9•11事件”中的死亡人数大大超过过去20年的总和。①<br/>1937年，南斯拉夫国王在法国马赛进行国事访问时，突然遭到炸弹袭击，法国外长巴尔和南斯拉夫的一些官员当场被炸死，在国际上引起强烈的反响。于是，在国际联盟主持下，一些国家在日内瓦签订《防止和惩治恐怖主义公约》，重申一项国际法原则：国家本身避免作出旨在鼓励反对另一国家的恐怖活动的任何事实以及防止此项活动所表现的行为是任何国家的义务。公约的签字国达到24个，但是由于国际形势的变化，这部公约没有产生较大的国际法效力。<br/>1963年9月14日制定的《关于在航空器内的犯罪和犯有某些其他行为的公约》（简称《东京公约》），是第一个对劫持航空器作出规定的国际公约。它主要适用于影响空中安全的各种行为，同时授权航空器机长必要时对自己有理由认为犯下或将要犯下此类行径的任何人采取包括禁锢在内的合理措施，以保护航空器安全。《公约》还要求缔约国拘捕犯罪者，恢复合法机长对航空器的控制。而最初的《东京公约》并不是专门规定劫机犯罪的，因为在当时，劫机犯罪问题并不十分突出，故未能引起国际社会的重视，所以《东京公约》里也没有对惩治劫机犯罪规定出一套切实可行的规则体系。②<br/>1969年，联合国将劫持飞机问题列入大会议程。同年，联合国国际民用航空组织组成防止非法妨碍民用航空委员会，专门研讨空中劫持的问题。<br/>《东京公约》开放签字后，劫机犯罪的数量仍然逐年增长，1969年竟发生91起劫机案件，引起国际社会的普遍关注。世界各国都感到《东京公约》的不足。于是，在联合国的敦促下，1970年12月1日，国际民用航空组织在海牙召开有77个国家代表参加的外交会议，与12月16日签订《关于制止非法劫持航空器的公约》（关于劫持飞行器的《海牙公约》），规定飞行中航空器内任何人“使用暴力或暴力威胁或任何其他形式恐吓非法劫持或控制该航空器行为”或此种企图为犯罪；要求公约各缔约方把劫持行为定为可受“严重刑罚”惩处的行为；要求拘捕罪犯的缔约方引渡罪犯或对案件进行起诉；要求各缔约方在依本公约提起刑事诉讼方面互相协助。<br/>基于犯罪行为的多样性，《海牙公约》不足以维护国际民用航空运输的安全。1970年2月初，国际民用航空组织法律委员会举行第17次会议讨论草拟海牙公约时，2月21日这天，连续发生两起飞机上秘密放置炸弹引起空中爆炸的事件，震惊整个国际社会。1971年，国际民用航空组织指定《关于制止危害民用航空安全非法行为的公约》（适用飞行中航空器内爆炸行为等破坏航空行为的《蒙特利尔公约》），规定任何人如果非法故意从事下述行为即为犯罪：对飞行中航空器内的人从事暴力行为，如该行为将会危及该航空器的安全；在航空器中放置爆炸装置；企图犯此类罪行或成为实施或企图犯此种罪行的人的共犯。《公约》要求公约缔约国将此类罪行定为可受“严重刑罚”惩处的行为，拘捕罪犯的缔约方可引渡罪犯或对案件进行起诉。<br/>为试图制止在南美、欧洲和中东盛行的劫持人质和袭击外交人员的行为，1973年12月14日，联合国制订《关于防止和惩处侵害应受国际保护人员罪行的公约》，此公约规定攻击高级政府官员和外交官行径为违法，把受国际保护人员定义为根据国际法有权受特殊保护而免受攻击的国家元首、外交部长、国家或国际组织代表或官员。同时要求各缔约方把下述行为定为刑事犯罪：国际谋杀、劫持或对受国际保护人员或其自由的其他攻击、对此类人员官方馆舍、私人住所或交通工具的暴力攻击、威胁或企图进行此类攻击、以及“参与任何这类攻击为从犯”，并使这些罪行“受到适当惩罚,这种惩罚应考虑到罪行的严重性”。<br/>针对恐怖分子劫持人质的行为，1979年12月18日，联合国通过《反对劫持人质国际公约》，公约规定“任何人如劫持或扣押并以杀死、伤害或继续扣押另一个人为威胁，以强迫第三方，即某个国家、某个国际政府间组织、某个自然人或法人或某一群人，做或不做某种行为，作为释放人质的明示或暗示条件，即为犯本公约意义范围内的劫持人质罪行。” 其目的是保证劫持人质者在缔约国被起诉或者被引渡。但是公约不适用于受1949年日内瓦各项公约或这些公约的附加议定书管辖的武装冲突中的劫持人质行为。<br/>由于1971年的《蒙特利尔公约》没有规定对机场内服务人员和设备的犯罪以及破坏机场上未使用的航空器的犯罪。基于以上不足，为防止、制止和惩治这类犯罪行为，国际社会在1988年2月24日签定《补充关于制止危害民用航空安全非法行为公约的制止在为国际民用航空服务的机场上的非法暴力行为的议定书》（延伸和补充《关于空中安全问题的蒙特利尔公约》）。公约涵盖国际民用航空服务的机场上的恐怖主义行为，旨在保护机场内服务人员、设备以及机场内未使用的航空器。<br/>1958年的《日内瓦公海公约》以及1982年的《联合国海洋法公约》都规定海盗行为的非法性并强调予以惩处。但是海盗行为仍然日益猖獗，于是1988年3月10日，联合国大会在罗马订立《制止危及海上航空安全非法行为公约》，控制和惩罚船上的恐怖主义活动，建立适用于危及国际海上航行安全行为的法律制度。公约将犯有以下行为的任何人员定为罪犯：以武力、威胁或恐吓方式非法和蓄意劫持或控制船只；对船上人员实施武力行为，如该行为可能危及船只航行安全；在船上放置破坏性装置或物质；以及危及船只安全的其他行为；而《制止危害位于大陆架上的固定平台安全的非法行为的议定书》，建立类似于国际航空防范的制度，适用于危及大陆架固定平台行为的法律制度；<br/>1988年泛美航空公司103号航班被炸后，联合国于 1991年3月1日制定《关于在可塑炸药中添加识别剂以便侦测的公约》，规定可以利用化学识别剂协助侦测可塑炸药，如打击破坏航空器行为。目的在于对使用未加识别剂和无法侦测的炸药行为进行管制和限制；规定缔约国应在其各自领土确保对“未加识别剂的”可塑炸药，即不含本条约《技术性附件》所述侦测剂的可塑炸药加以有效管制；一般来说，除其他事项外，各缔约方必须：采取必要有效措施禁止和防止制造未加识别剂的可塑炸药；防止未加识别剂的可塑炸药进出其领土、对拥有和转让本公约生效前制造或进口的未加识别剂的炸药实施严格和有效的管制；确保三年内销毁或用完非军方或警方掌握的一切此类未加识别剂的炸药库存、给其添加识别剂或使之永远失效；采取必要措施确保十五年内销毁或用完军方或警方掌握的一切此类未加识别剂的炸药、给其添加识别剂或使之永远失效；以及确保尽快销毁本公约对该国生效之日后制造的任何未加识别剂的炸药。<br/>1996年12月17日，联合国大会第88次全体会议通过《消除国际恐怖主义的措施》及其附件《消除国际恐怖主义措施宣言的宣言》。第一次明确提出国家直接或间接介入恐怖主义活动，有力地反驳各种企图否认这种客观存在的事物的观点。另外，它明确对待和处理与恐怖主义有关的难民问题的原则，对当时处理阿富汗难民问题以及以后处理类似问题都有重要意义。它提出的八点郑重声明，重申国际社会对待恐怖主义的基本立场和态度。这是国际社会在打击恐怖主义上共同合作的基础。根据会议决议联合国设立反恐怖主义特设委员会及其工作小组，起草反恐怖主义的文件。<br/>针对恐怖主义爆炸事件的频繁发生，1972年12月，联合国大会任命由35国代表组成一个制止国际恐怖主义特别委员会研究对策。根据联大51/210号决议，特委会于1997年2月和9月分别召开两届会议，起草《制止恐怖主义爆炸国际公约》草案，并于1997年12月15日由联大未经表决通过《制止恐怖主义爆炸事件的国际公约》。该公约创建适用于非法和故意在定义规定的公用场所、或是向或针对此公用场所使用炸药或其他致死装置、故意致人死亡或重伤、或故意对公用场所造成重大损毁行为的全球管辖制度。<br/>1999年12月9日，联合国又通过《制止向恐怖主义提供资助的国际公约》，要求各方采取步骤，防止和制止为恐怖主义分子筹集经费，无论这种经费是直接还是间接通过声称具有慈善、社会或文化目的或者也从事贩卖毒品和贩运枪支的团伙提供；要求各国务必追究资助恐怖主义者犯此类行为的刑事、民事或行政责任；规定识别、冻结或扣押恐怖主义活动拨款，并在逐案基础上同其他国家分享没收的资金。不能再以银行保密为由拒绝合作。<br/>除制定国际公约外，联大也通过许多决议，谴责国际恐怖主义行为，号召批准有关制止国际恐怖主义的国际公约和增进各国在反恐怖主义领域的合作。安全理事会在九一一攻击事件后的9月28日通过第1373号决议，第1373号决议规定联合国会员国有义务：将资助恐怖主义定为犯罪；毫不拖延地冻结涉及犯有恐怖主义行径者的任何资金；不给恐怖主义团伙提供任何形式的财政支助；禁止向恐怖主义分子提供安全庇护所、维生资料或资助；同其他国家政府交流关于任何从事或策划恐怖行为的团伙的信息；同其他国家政府合作调查、侦察、逮捕、引渡和起诉参与此类行为者；在国内法中将积极或被动协助恐怖主义行为定为犯罪，并将违法者绳之以法；尽快加入有关恐怖主义问题的相关国际公约和议定书。<br/>第1373号决议还设立反恐怖主义委员会（反恐委员会），由安全理事会15名成员组成。反恐委员会的工作是动员执行第1373号决议并监测其执行情况，并协助给没有能力履行该决议和所有其他恐怖主义问题公约及议定书所规定的各项义务的国家提供技术援助。2004年成立反恐怖主义执行局（反恐执行局），以便加强和协调这项工作。反恐执行局由执行主任哈维尔•鲁佩雷斯大使领导，他于2004年6月接受联合国秘书长对他的任命。<br/>国际社会也曾制定若干区域性文件，反对国际恐怖主义。例如，1971年2月2日《美洲国家组织关于防止和惩处恐怖主义行为的公约》、1976年11月10日《欧洲制止恐怖主义公约》。欧安会于1975年8月1日通过的《欧洲关于指导与会国间关系原则的宣言》宣布，与会国将不对恐怖活动进行直接或间接的援助。<br/>以上这些，都是国际社会在反对恐怖主义领域进行的一些探索，事实证明，这些探索对国际社会联手打击恐怖主义，维护世界和平有着重要的意义。<br/><br/>4.欧洲和美国两大反恐阵营对恐怖主义的不同措施<br/>恐怖主义冲击着世界上许多国家，首当其冲的是美国，世界上每年发生的恐怖事件中，以美国为打击目标约占1／3。所以美国的反恐思路和策略与欧洲国家有着极大不同。主要表现在下面几个方面：<br/>4.1 思路上的分歧—反恐斗争还是反恐战争<br/>欧洲反恐斗争，主张各国通过警方合作、人才交换等方式联合打击恐怖分子，而美国为激起全国人民的愤慨，把斗争演变为战争①，为其行为找到有力的支持。九一一后，美国在进行反恐战争的同时，借反恐名义，加快全球地缘战略扩张的步伐，以确保美国的绝对安全和绝对优势。在评论美国和欧洲反恐的不同做法前，我们首先弄清楚两个概念：斗争和战争。 <br/>斗争和战争是两个不同的概念，首先，主体不同：斗争不仅可以指国家之间也可以用在国际组织之间的冲突上，但是战争的主体只能是国家。其次，范围和力度不同：斗争必须控制在一定的范围之内，在危及国家生存的时候，战争可以采取极端手段维护国家的存亡和社会的安定。最后，结果不同：斗争无须经过宣战，虽然现在诸多的战争都是“不宣而战”，但是多数情况下仍然要经过宣战才能开战。斗争影响的范围可能是一个国家的某个或者某些地区，战争影响一个国家全部地区的政治、经济和社会发展。<br/>根据上述不同，笔者认为美国的主张是错误的，战争注重结果的胜利，反恐不应该只强调战争的结果，而向欧洲国家学习，动员广大的人民，使更多人认识到恐怖主义的危害，加入到反对恐怖主义的斗争中来，消除恐怖主义的根源。 <br/>4.2 策略上的分析—联手反恐？<br/>在反恐策略上，美国和欧洲也有着极大的不同，当前美国主导的国际反恐斗争，完全错误的设置打击目标，正在滑向十分诡异、难于捉摸的方向。在“九一一综合症”的驱使下，美国的言行经常表现为一种非理性状态，其政客不停的变换说辞用笨拙的手法粉饰真实的目的。布什政府无视国际法和联合国系统，不仅让美国人付出沉重代价，也使现有国际社会维持安全的系统漏洞百出。伊拉克战后，美国以及盟友面临的尴尬处境，既是当今国际反恐斗争之有效性的一种测试仪，又是国际社会多数成员明知错误所在、却又无力纠正的矛盾写真。这种情况也证明，美国提出的联手反恐更多的考虑是自己国家的利益，从而使反恐蒙上一层神秘的色彩，而欧洲国家提出的联手反恐策略，主张各个国家积极合作，加大信息交流的力度，国家之间合作建立有效和快速行动的反恐组织。所以，笔者认为，对于制止恐怖主义而言，欧洲的做法无疑是更加有效、更加可行的。<br/>4.3 根除恐怖主义根源的分歧—深层次根源和“双重标准”、“以暴制暴”<br/>与传统的国家敌人不同，全球化时代的恐怖主义是一种非政府组织形态，跨越国界的范围，无视甚至挑战主权观念。在它看来，现行国际体制隶属于美国的霸权，服从于西方列强的利益，现今多数的恐怖主义组织的行为都具有强烈的反美、“反霸”色彩。基于此，美国与欧洲对待恐怖主义的态度也不同，欧洲提出的深层次根源需要较长的时间去讨论和研究，从而用更好去解决问题，而美国为本国利益，需要速战速决和“以暴制暴”，这种方法更利于美国的全球战略。所以美国提出的“以暴制暴”等不符合国际法的根本原则，虽然一时奏效，但最终只能适得其反。<br/><br/>5.国际社会打击恐怖主义方面的一些错误做法<br/>&nbsp;&nbsp; 国际社会打击恐怖主义行为的很多做法和主张都是正确的，但是由于利益的驱使，有些国家对恐怖主义进行不同的区分，这种区分是更多的反映为本国政府服务的目的，因此这种区分是错误的，主要表现在：<br/>5.1&nbsp;&nbsp;采取“双重标准”<br/>美国等国家从本国利益出发，对恐怖主义采取不同的区分标准，即“双重标准”，例如：美国等一些国家使用大量导弹、炸弹、贫铀弹，对一些民族和国家肆无忌惮地进行狂轰滥炸，对他国平民肆意地进行屠杀，这种行为对于弱小国家的平民造成极大的伤害，使他们处于一种恐慌和畏惧的状态中。从这点而言美国与撞击纽约世界贸易大厦的恐怖分子达到同样的目的。但是他们却打着人道主义的幌子，戴上人道主义干涉的光环，甚至给别人扣上恐怖主义的帽子。①这种做法只能使美国的反恐战略变得更加复杂，不利于国际社会打击恐怖主义。<br/>5.2&nbsp;&nbsp;“以暴制暴”<br/>美国对恐怖主义和“无赖国家”采取“先发制人”的战略。标志着美国国家安全思维的变化，立足于以压倒性优势进行“先发制人”的打击而获胜。提出“先发制人”“以暴制暴”的战略，针对的目标有两种：一种是非国家的恐怖组织和分子，另一种是反美的所谓“无赖国家”。一个时期以来，美国以军事手段打击恐怖活动，缺乏真实可靠情报证据“以眼还眼、以牙还牙、以暴制暴”的问题，并且其中有些军事打击的情报并不准确，甚至炸错了对象。<br/>5.3&nbsp;&nbsp; 民族解放运动与恐怖主义混为一谈<br/>民族解放运动是遭受压迫和剥削的第三世界国家，为民族的独立和富强，运用武力解放本民族，获得独立发展经济、可独立的姿态出现在世界政治舞台上，这种做法本无可厚非的。但美国为在全球范围推广其“自由、民主、人权”等价值观念，推行人权外交，进行文化和意识形态渗透。将民族解放运动与恐怖主义混为一谈，将打击恐怖主义手段用到争取独立的民族身上，这种做法只反映美国为维护超级大国集团的利益，不惜损害第三世界国家人民利益的丑陋嘴脸。<br/>5.4&nbsp;&nbsp; 忽视联合国安理会的作用<br/>国际反恐斗争不应依靠超级大国导向，而更多的借助联合国的力量，各国认真协商、坦诚的交换意见，争取达成共识。实际情况却相反，由于超级大国的误导，出现一系列偏差和矛盾。对联合国，他们始终采取实用主义态度，对自己有利就利用，不利就抛在一边。九一一事件后，美国政府说，打击恐怖主义的军事行动可以不通过联合国的认可。这种忽视或有意绕开联合国安理会的做法和说法显然是不可取的。 <br/>5.5&nbsp;&nbsp; 肆意对他国进行经济制裁和干涉别国内政<br/>借口反恐，肆意对他国内政进行干涉。冷战结束后，西方国家大肆鼓吹所谓的“人道主义干涉”理论，常以维护人权为借口，干涉别国内政特别是第三世界国家的内政。以美国为首的北约国家在巴尔干地区的行动就是打着“人道主义干涉”招牌进行的，行动结果是巴尔干地区的经济遭到极大破坏，出现倒退，平民的生活一度处于水深火热中。更为明显的是，美国对伊拉克的干涉，提出推动中东地区民主改革的“大中东”计划，从根本上改变中东地区的社会基础和政治结构，消除恐怖主义的根源。但这种做法的实质就是控制中东地区的政治、经济、能源，使其受制于美国。<br/><br/>6.设立新的国际法原则<br/>恐怖主义行为对维持国际和平与安全是一个重要的挑战，它属于是国际罪行 ，因此任何国家对待恐怖分子应该采用“或起诉或引渡”原则，从而使恐怖分子无处藏身。在原有的国际法原则基础上应该发展新的国际法原则，加大打击恐怖主义的力度。<br/><br/>6.1 媒介有效宣传原则<br/>恐怖主义分子实施恐怖犯罪是为制造恐惧或者惊慌的气氛，以达到其政治、宗教或其他意识形态的目的。媒介是人们解恐怖主义活动的主要途径，有些新闻媒介不负责的过分宣传恐怖主义的危害性，造成人民的恐慌和不安。可以说这种新闻媒介宣传在客观上帮助恐怖分子目的的实现，因此，在恐怖主义行为发生之后，应尽量控制媒体宣传的力度和准确性，减少一些不实以及夸大之词。<br/><br/>6.2 无辜者权利优先原则<br/>由于恐怖活动本身是以平民的人身、财产作为要挟手段，在不能非常有把握的能够控制恐怖分子的情况下，应当首先保护无辜的平民，尤其是人质的权利，否则当受威胁者的平民生命失去时，一切的损失就难以挽回。但是现在世界上多数国家对恐怖主义都采取决不妥协的严厉打击政策。各个国家应该转变观念，在面临恐怖分子威胁的情况下，首先要保证被挟持者的生命安全，生命权作为人的基本权利，要得到确实的保护。<br/><br/>6.3 法治原则<br/>为更为有效地惩治恐怖犯罪，国际社会制定一系列国际公约，如：《关于航空器内的犯罪和其他某些行为地公约》（1963年）、《反对劫持人质国际公约》（1979年）、《制止恐怖主义爆炸的国际公约》（1997年）、《制止为恐怖主义提供资助的国际公约》（1999年）等。所以各国应该在这些公约与国际组织的指导和监督下，通过控制恐怖组织的资金来源的方式达到打击恐怖主义的目的，为加强国际合作惩治恐怖提供有力的法律武器。从立法上建立严密的法网，加大惩治恐怖主义活动的力度，确保把参与资助、计划、筹备或犯下恐怖主义行为或参与支持恐怖主义行为的任何人绳之以法，在国内法律中确定此种恐怖主义行为是严重刑事罪行，并确保惩罚充分反映此种恐怖主义行为的严重性，从而有效地保障国家和人民生命、财产安全和社会秩序，维护国际社会的安全与和平。<br/><br/>6.4 集体预防原则<br/>恐怖分子在实施恐怖行为之前，为使计划能够成功实施，总有一段时间进行策划与准备，因此各国政府之间加强合作与各国之间的联系，如果能在恐怖分子的预谋犯罪过程中，获取有关的情报，对于有效预防与打击恐怖主义犯罪具有非常重要的作用，因此，加强信息的搜集，加强平民的防备意识，加强对重点地区和一些恐怖人物的监控，做到防微杜渐。<br/><br/>7.加强联合国的作用<br/>惩治国际恐怖主义犯罪需要全方位、多角度的努力，国家立法的规定是进行国际合作的前提和基础，区域合作和国际社会全方位的协作则会则巩固和加强该基础。各国在反恐怖主义斗争中，应该在联合国的指导和监督下，化解矛盾、隔阂，妥善解决对立和对抗，以达到标本兼治的目的。<br/>安理会各成员国尤其常任理事国之间很有必要制定一个快速反应程序，以采取恰当的措施打击恐怖主义。就象在巴尔干半岛那样，联合国秘书长领导下的特别参谋部拥有很大的权限，可以不受领土范围的限制动用警力。<br/>九一一事件对促进国际恐怖主义法的发展可能是个机遇。在这种机遇面前，应该充分发挥联合国的主导机制，制定出一部反国际恐怖主义公约来，同时各国加紧缔结双边和多边的反恐怖方面的司法协助和引渡条约或警务合作协定。<br/>恐怖分子面对美国这样庞大的国家机器，毫不畏惧地策划、发动袭击美国金融中心和政治中心的恐怖活动，使美国一下就陷入恐怖的深渊。所以经过九一一事件各国已认识到，国家安全工作对于打击恐怖主义，维护国家安全和国际社会的稳定具有决定性的意义。只有建立起反恐怖主义网络机制，才能使各国都不至于再像美国一样在恐怖袭击面前不堪一击，才能更好保护本国的安全和国际安全。在此过程中，没有任何一个国家可以胜任领导的地位，联合国的地位就体现出来了，因此，各国在联合国的指导下，联合起来，加强信息交流。<br/>终上所述，反恐问题是一项长期的任务，涉及政治、经济、社会、法律的方方面面。要加强国际合作，充分发挥联合国安理会的作用，预防与打击并举，标本兼治。<br/><br/>资料来源：<br/>[1]&nbsp;&nbsp;《当代国际法研究》&nbsp;&nbsp;张乃根著&nbsp;&nbsp;&nbsp;&nbsp;上海人民出版社2002年版&nbsp;&nbsp;<br/>[2]&nbsp;&nbsp;《国际法学述评》&nbsp;&nbsp;&nbsp;&nbsp;周忠海等著&nbsp;&nbsp; 法律出版社2001年版<br/>[3]&nbsp;&nbsp;《和平、正义与法》&nbsp;&nbsp;中国国际广播出版社1993年版<br/>[4]&nbsp;&nbsp;《国际航空法》&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;赵维田著&nbsp;&nbsp;&nbsp;&nbsp;社会科学文献出版社2000年版<br/>
]]>
</description>
</item><item>
<link>http://liwrml.org.cn/read.php?5</link>
<title><![CDATA[系统服务描述]]></title> 
<author>liwrml &lt;admin@yourname.com&gt;</author>
<category><![CDATA[杂七杂八]]></category>
<pubDate>Thu, 17 Jan 2008 05:55:07 +0000</pubDate> 
<guid>http://liwrml.org.cn/read.php?5</guid> 
<description>
<![CDATA[ 
	下面各小节介绍了 Windows Server 2003 和 Windows XP 服务（按字母顺序）。包括默认安装的服务以及可添加到计算机的附加服务。<br/><br/>注意：如果某项服务没有启动，则依赖于该服务的其他服务也将无法启动。因此，如果更改某项服务的状态，可能会影响其他看起来不相关的服务。这种依存关系存在于本部分介绍的所有服务中。要检查某项服务的依存关系，在 MMC 服务管理单元的服务属性对话框中单击“依存关系”选项卡。<br/><br/><br/><br/>Alerter<br/>Alerter 服务通知选定的用户和计算机管理警报。可以使用此服务向连接在您的网络上的指定用户发送警报消息。<br/><br/>警报消息可提醒用户与安全、访问和用户会话等相关的故障。警报消息从服务器发送到客户端计算机，Messenger 服务必须在客户端计算机上运行，用户才能接收警报消息。（默认情况下，Windows XP 和 Windows Server 2003 中的 Messenger 服务被禁用，以使恶意用户无法发送错误通知。）<br/><br/>如果 Alerter 服务已关闭，使用 NetAlertRaise 或 NetAlertRaiseEx 应用程序编程接口 (API) 的应用程序将无法通过 Messenger 服务显示的消息框通知用户或计算机发生了管理警报。例如，很多不间断电源 (UPS) 管理工具使用 Alerter 服务向管理员通知与 UPS 相关的重要事件。如果要使用此服务，应将其启动状态配置为“自动”，以使外部组件在需要时可以使用它。<br/><br/>Application Experience Lookup Service<br/>Application Experience Lookup Service(AELookupSvc) 是应用程序兼容性管理器的一部分。它在应用程序启动时为应用程序处理应用程序兼容性查找请求，为域中的 Windows Server 2003 计算机提供支持，报告兼容性问题，并将软件更新自动应用到程序。<br/><br/>Application Experience Lookup Service 必须处于活动状态才能应用应用程序兼容性软件更新。不能自定义此项服务，操作系统内部使用它。此服务不使用任何网络、Internet 或 Active Directory® 目录服务资源。<br/><br/>如果禁用 Application Experience Lookup Service，服务将继续运行但不会对服务进行调用。您无法停止实际进程。<br/><br/>Application Layer Gateway Service<br/>Application Layer Gateway Service 是 Windows 网络子系统的子组件。它为允许网络协议穿越防火墙并在 Internet 连接共享后面工作的插件提供支持。应用程序层网关 (ALG) 插件可以打开端口并更改数据包中嵌入的数据，如端口和 IP 地址。文件传输协议 (FTP) 是唯一的网络协议，它在 Windows Server 2003 Standard Edition 和 Windows Server 2003 Enterprise Edition 中有相应的插件。<br/><br/>ALG FTP 插件经设计，可以通过 Windows 中包含的网址转换 (NAT) 引擎来支持活动的 FTP 会话。要达到此目的，ALG FTP 插件将穿过 NAT 的、目标为端口 21 的所有通信重定向到环回适配器上范围为 3000-5000 的专有侦听端口。然后 ALG FTP 插件监视/更新 FTP 控制通道上的通信，以便 FTP 插件可以通过此 FTP 数据通道的 NAT 来探测到端口映射。FTP 插件还会更新 FTP 控制通道流中的端口。<br/><br/>如果停止 Application Layer Gateway Service，所引用的协议的网络连接将不可用，而且会对网络产生反面影响。例如，如果禁用此服务，Windows Messenger 和 MSN® Messenger 即时消息应用程序将失败。<br/><br/>Application Management<br/>Application Management 服务提供各种软件安装服务，例如“分配”、“发布”和“删除”。它处理枚举、安装和删除通过组织网络部署的应用程序的请求。在加入域的计算机控制面板的“添加或删除程序”中单击“添加”时，程序将调用此服务来检索部署的应用程序列表。使用“添加或删除程序”安装或删除应用程序时，也会调用该服务。如果组件（如 shell 或 COM）请求安装应用程序以处理文件扩展名、组件对象模型 (COM) 类或计算机中不存在的 ProgID，系统同样要调用该服务。服务在首次被调用时启动，启动后永不终止。<br/><br/>注意：有关 COM、COM 类或 ProgID 的详细信息，请参阅软件开发工具包 (SDK) 信息，该信息位于 MSDN 库中的“Windows 资源工具包 - Web 资源”页面上，网址为 www.microsoft.com/windows/reskits/webresources 上（页面可能为英文）。<br/><br/>如果 Application Management 服务停止或被禁用，用户将无法安装、删除或枚举通过 Microsoft IntelliMirror® 管理技术在 Active Directory 中部署的应用程序。如果禁用此服务，系统将无法检索已部署的应用程序信息，此信息也无法显示在控制面板“添加或删除程序”的“添加新程序”部分。“从网络添加程序”对话框将显示下面的消息：<br/><br/>网络上没有可用的程序。<br/><br/>如果不重新启动计算机，则在此服务启动后无法停止它。如果不需要此服务且不希望启动它，则必须禁用它。<br/><br/>ASP .NET State Service<br/>ASP .NET State Service 为 ASP.NET 的进程外会话状态提供支持。ASP.NET 有所谓的会话状态概念，会话状态是一组与客户端会话相关联的值列表，它可通过“会话”设置从 ASP.NET 页中获取。有三个选项可用于存储会话数据：进程内、Microsoft SQL Server™ 数据库和进程外会话状态服务器。<br/><br/>ASP.NET State Service 存储进程外会话数据。此服务与运行在使用套接字的 Web 服务器上的 ASP.NET 进行通信。如果此服务停止或者被禁用，将不会处理进程外请求。此服务的可执行代码在默认情况下安装，但是服务本身被禁用，除非手动将其启动类型更改为“自动”或“手动”。<br/><br/>Automatic Updates<br/>Automatic Updates 服务允许下载并安装 Windows 和 Office 的安全更新。它自动为 Windows 计算机提供最新的更新程序、驱动程序和增强功能。您无需手动搜索安全更新和信息，操作系统可将它们直接传送到计算机中。操作系统可识别您联机的时间，并使用 Internet 连接通过 Windows Update 服务搜索可用的更新。根据具体的配置设置，该服务或在下载前、安装前通知您，或服务将自动安装更新程序。<br/><br/>可以通过“控制面板”中的“系统”设置关闭“自动更新”功能。或者，也可以右键单击“我的电脑”，然后单击“属性”。<br/><br/>也可以使用 MMC 组策略对象编辑器管理单元来配置 Intranet 服务器，该服务器使用 Windows Server 更新服务配置为宿主 Microsoft Update 站点中的更新内容。此设置允许您指定网络上的一台服务器，使其充当内部更新服务提供者角色。自动更新客户端将搜索此服务，以查找适用于您网络中的计算机的更新。<br/><br/>注意：有关 Windows Server 更新服务的详细信息，请参阅 Windows Server 更新服务网站，网址为 http://go.microsoft.com/fwlink/?LinkId=21133（页面可能为英文）。<br/><br/>如果 Automatic Updates 服务停止或者被禁用，更新将不会自动下载到计算机。将需要通过 Windows Update 网站（网址为：http://update.microsoft.com）搜索、下载，并安装相应的修补程序。<br/><br/>Background Intelligent Transfer Service (BITS)<br/>Background Intelligent Transfer Service 是一种后台文件传输机制和队列管理器。BITS 可在客户端和 HTTP 服务器之间异步传输文件。在默认情况下，提交了 BITS 请求后，文件将通过其他空闲网络带宽传输，因此其他与网络相关的活动（如浏览）不受影响。<br/><br/>如果连接丢失或用户注销，BITS 将使传输挂起。BITS 连接是永久的，在用户注销、网络连接中断和计算机重新启动过程中，信息仍然传输。一旦用户登录，BITS 将恢复用户的传输作业。<br/><br/>BITS 通过队列来管理文件传输。您可对队列中的传输作业安排优先排序，并指定文件是在前台传输还是在后台传输。后台传输由 BITS 进行优化，基于空闲网络带宽的可用量来提高和降低（或限制）传输速率。如果网络应用程序开始消耗较多的带宽，BITS 将降低传输速率来保证用户交互。<br/><br/>BITS 提供了一个前台优先级和三个后台优先级，可以使用这些优先级来排定传输作业。优先级较高的作业先于优先级较低的作业执行。同等优先级的作业共享传输时间和轮转调度，这样可防止大型作业阻塞传输队列。只有所有的高优先级作业都已完成或处于错误状态，低优先级作业才能接收传输时间。<br/><br/>BITS 在 Windows Server 2003 和 Windows XP 上均设置为手动启动。在提交第一个作业时根据需要来启动。当未完成的作业都已完成时，BITS 停止。<br/><br/>如果 BITS 停止，一些功能（如“自动更新”）将无法自动下载程序和其他信息。此功能意味着，计算机还将无法接收来自组织软件更新服务服务器（如果已通过组策略配置）的自动更新。如果禁用此服务，所有明显依赖于此服务的其他服务都将无法传输文件，除非存在失败保护机制来直接通过其他方法（例如 Internet Explorer）传输文件。<br/><br/>Certificate Services<br/>Certificate Services 是核心操作系统的一部分，它使公司可充当自己的证书颁发机构 (CA)，并为应用程序颁发和管理数字证书。这些应用程序包括安全/多用途 Internet 邮件扩展 (S/MIME)、安全套接字层 (SSL)、加密文件系统 (EFS)、IP 安全 (IPSec) 和智能卡登录。Windows Server 2003 支持多级 CA 层次结构和交叉验证信任网络，包括脱机和联机 CA。<br/><br/>默认情况下不会安装 Certificate Services。管理员必须通过控制面板中的“添加或删除程序”来安装它。如果 Certificate Services 停止或在安装后被禁用，系统将无法接受证书请求，也无法发布证书吊销列表 (CRL) 和增量 CRL。如果该服务的停止时间超过 CRL 有效期，现有的证书将无法验证。<br/><br/>Client Service for NetWare<br/>安装了 Client Service for NetWare 服务的服务器可为交互式登录用户提供访问 NetWare 网络中的文件和打印资源的权限。使用 Client Service for Netware，您可以访问 Netware 服务器中的文件和打印资源。这些服务器在计算机中运行 Novell 目录服务 (NDS) 或二进制安全（NetWare 版本 3.x 或 4.x）。<br/><br/>Client Service for NetWare 不支持 IP 协议，无法与仅支持 IP 环境的 NetWare 5.x 交互操作。要提供此能力，必须在 NetWare 5.x 服务器中加载网间数据包交换 (IPX) 协议，或使用与 Netware Core Protocol (NCP) 兼容、并支持纯 IP 的重定向程序。<br/><br/>如果 Client Service for NetWare 服务停止或被禁用，您将失去访问 NetWare 网络中的文件和打印资源的权限，除非安装了 Novell Client for NetWare。默认情况下不安装和启用此服务。<br/><br/>ClipBook<br/>ClipBook 服务启用“剪贴簿查看器”创建并共享供远程用户查看的数据页。此服务依赖于 Network Dynamic Data Exchange (NetDDE) 服务来创建其他计算机可以连接到的实际文件共享。ClipBook 应用程序和服务允许创建共享的数据页。<br/><br/>默认情况下安装 ClipBook 服务，但其启动状态被配置为“已禁用”。如果此服务停止，“剪贴簿查看器”将无法与远程计算机共享信息。Clipbrd.exe 仍可用于查看本地剪贴簿。如果用户突出显示文本，然后单击“编辑”菜单中的“复制”，或按键盘中的 Ctrl+C，数据将被存储在剪贴簿中。<br/><br/>Cluster Service<br/>Cluster Service 控制服务器的群集操作并管理群集数据库。群集是一起工作以提供负载平衡和故障转移支持的多台独立计算机的集合。能够识别群集的应用程序（如 Microsoft Exchange Server 和 Microsoft SQL Server）使用群集向用户显示单台虚拟计算机。群集软件可在群集节点中传播数据和计算任务。如果某一节点出现故障，其他节点将提供以前由故障节点提供的服务和数据。如果添加或修复节点，群集软件可向该节点迁移部分数据和计算任务。<br/><br/>支持不同应用程序类型的 Windows 平台有两种不同类型的群集解决方案：服务器群集和网络负载平衡 (NLB) 群集。服务器群集为必须长时间可靠运行的应用程序（如数据库或文件服务器）提供高可用性的环境，并通过高度集成的群集管理提供故障转移支持。NLB 群集则可向其他类型的应用程序（如前端 Web 服务器）提供高可用、高可扩展的环境，并在一组同样的服务器中平衡客户端请求负载。<br/><br/>Cluster Service 为服务器群集提供支持。它是控制群集操作的所有方面和管理群集数据库的必要软件组件。群集中的每个节点都运行 Cluster Service 的一个实例。<br/><br/>Windows Enterprise Server 和 Datacenter Server 版本的 Windows Server 2003 均支持多达 8 个节点的服务器群集。但是，群集只能由运行一种 Windows 版本或其他版本的节点组成，单个群集中不能运行不同版本。<br/><br/>服务器群集可以有三种不同配置：<br/><br/>• 单一节点。这种服务器群集既可以配置为有外部群集存储设备，也可以配置为没有外部群集存储设备。对于没有外部群集存储设备的单一节点群集，本地磁盘被配置为群集存储设备。使用单一节点配置可开发能够识别群集的应用程序，或在生产中提供本地运行状况监视并重新启动应用程序的功能。<br/> <br/>• 单一仲裁设备。这种服务器群集有两个或多个节点配置，每个节点都与一个或多个群集存储设备相连。群集配置数据都存储在单个群集存储设备（即所谓的仲裁磁盘）中。<br/> <br/>• 多数节点集。这种服务器群集有两个或多个节点，这些节点既可以与一个或多个群集存储设备相连，也可以不与之相连。群集配置数据存储在群集的多个磁盘中，“Cluster Service”可确保此数据在不同磁盘中保持一致。<br/> <br/><br/>默认情况下不安装和启用 Cluster Service。如果 Cluster Service 在安装后停止，群集将不可用。有关如何配置 Windows 群集的安全性的其他信息，请查阅本章末尾“更多信息”部分中的相关链接。<br/><br/>COM+ Event System<br/>COM+ Event System 服务为订阅 COM 组件提供自动事件分发。COM+ 事件扩展了 COM+ 编程模型，它支持在发布服务器或订阅服务器与事件系统之间使用后期绑定事件或调用方法。事件系统将在信息可用时通知事件接收器，而不会反复轮询服务器。<br/><br/>COM+ Event System 服务可处理发布服务器和订阅服务器的大部分事件语义。发布服务器提供发布事件类型，订阅服务器则请求特定发布服务器的事件类型。订阅在发布服务器和订阅服务器外维护，且在需要时才检索，这简化了两者的编程模型。订阅服务器无需包含构建订阅的逻辑（构建订阅服务器与创建 COM 组件一样简单）。订阅的生命周期独立于发布服务器或订阅服务器的生命周期。订阅可在订阅服务器或发布服务器被激活之前构建。<br/><br/>默认情况下安装此服务，但是直到应用程序请求该服务才会启动。如果 COM+ Event System 停止，System Event Notification 服务将关闭，且将不能提供登录和注销通知。Volume Shadow Copy 服务，Windows 备份和依赖于 Windows 备份 API 的备份应用程序均需要此服务。<br/><br/>COM+ System Application<br/>COM+ System Application 服务管理基于 COM+ 的组件的配置和跟踪。如果停止该服务，则大多数基于 COM+ 的组件将不能正常工作。Volume Shadow Copy 服务，Windows 备份和依赖于 Windows 备份 API 的备份应用程序均需要此服务。默认情况下安装并启用此服务。<br/><br/>Computer Browser<br/>Computer Browser 服务维护网络上计算机的更新列表，并将列表提供给需要它的程序。Computer Browser 服务由需要查看网络域和资源的基于 Windows 的计算机所使用。指派为浏览器的计算机可维护浏览列表，该列表包括网络中使用的所有共享资源。较早版本的 Windows 应用程序（如网上邻居、NET VIEW 命令和 Windows NT® 资源管理器）都必须使用浏览功能。例如，如果在基于 Windows 95 的计算机上打开“网上邻居”，被指派为浏览器的计算机会生成显示的域和计算机列表。<br/><br/>在浏览环境中，计算机可扮演几种不同的角色。在某些情况下，如为特定浏览器角色指派的计算机出现故障或关机时，浏览器或潜在浏览器可能会转换为另一操作角色。<br/><br/>Computer Browser 服务在默认情况下启用并已启动。如果服务停止，浏览器列表不会被更新或维护。<br/><br/>Cryptographic Services<br/>Cryptographic Services 服务提供计算机的密钥管理服务。Cryptographic Services 实际上由三种不同的管理服务组成：<br/><br/>• 编录数据库服务。此服务添加、删除和查找目录文件，这些文件用于对操作系统中的所有文件进行签名。Windows 文件保护 (WFP)、驱动程序签名和安装都使用此服务来验证签名文件。在安装期间无法停止此服务。如果服务在安装之后停止，它将根据需要再启动。<br/> <br/>• 受保护的根服务。此服务添加和删除受信根证书颁发机构的证书。该服务可在显示的服务消息框中提供证书名称和指纹。如果单击“确定”，证书将添加至或从受信任的根颁发机构的当前列表中删除。只有“本地系统”帐户有列表的写入权限。如果此服务停止，当前用户将无法添加或删除受信任的根证书颁发机构证书。<br/> <br/>• 密钥服务。此服务允许管理员以本地计算机帐户的名义注册证书。该服务提供注册所需的若干功能：枚举可用证书颁发机构、枚举可用计算机模板，在本地计算机上下文中创建并提交证书请求的能力，等等。只有管理员可使用本地计算机帐户身份进行注册。密钥服务还允许管理员为计算机远程安装个人信息交换 (PFX) 文件。如果此服务停止，自动注册将无法自动获取默认的计算机证书集。<br/> <br/><br/>Cryptographic Services 服务在默认情况下已启用并自动启动。如果该服务停止，前面段落中提到的管理服务将无法正常运行。<br/><br/>DCOM Server Process Launcher<br/>在早期版本的 Windows 中，Remote Procedure Call (RPC) 服务 (RPCSS) 作为本地系统运行。为缩小 Windows 受攻击面并提供深层防御，在 Windows XP Service Pack 2 和 Windows Server 2003 Service Pack 1 中 RPC 服务功能被分成了两项服务。<br/><br/>RPCSS 服务保留了不需要“本地系统”特权的所有原始功能，现在它在“网络服务”帐户下运行。DCOM Server Process Launcher (DCOMLaunch) 服务合并了要求“本地系统”特权的旧 RPC 服务的功能；它在“本地系统”帐户下运行。默认情况下启用并已启动此服务。<br/><br/>如果 DCOM Server Process Launcher 服务停止，远程过程调用和本地计算机上的 DCOM 请求将不能正常运行。如果此服务停止，尤其是 Windows 防火墙服务也将失败。<br/><br/>DHCP Client<br/>DHCP Client 服务管理网络配置。它为计算机注册并更新 IP 地址和 DNS 名称。当客户端计算机（如便携式计算机）通过网络从不同位置连接时，不必手动更改其 IP 设置。系统会自动为客户端计算机给定一个新的 IP 地址，而不管它重新连接到哪个子网（只要可以从子网访问 DHCP 服务器即可）。不需要手动配置 DNS 或 WINS 的设置。如果 DHCP 服务器的配置允许发出此类信息，DHCP 服务器可将这些设置赋予客户端。要在客户端启用此选项，只需单击“自动获得 DNS 服务器地址”选项。重复的 IP 地址不会造成冲突。<br/><br/>如果 DHCP Client 服务停止，计算机将不能接收动态 IP 地址，而动态 DNS 的自动更新也将停止在 DNS 服务器中注册。<br/><br/>DHCP Server<br/>DHCP Server 服务为 DHCP 客户端自动分配 IP 地址和启用网络设置的高级配置（如 DNS 服务器和 WINS 服务器）。DHCP 使用的是客户端/服务器模型。网络管理员建立一个或多个 DHCP 服务器，这些服务器维护 TCP/IP 配置信息并将该信息提供给客户端计算机。服务器数据库包含以下内容：<br/><br/>• 网络中所有客户端计算机的有效配置参数。<br/> <br/>• 在池中维护且可分配给客户端计算机的有效 IP 地址，以及手动分配时保留的地址。<br/> <br/>• 服务器提供的租约持续时间。租约定义了已分配的 IP 地址的有效时间。<br/> <br/><br/>DHCP 是一种 IP 标准，旨在减少地址配置管理的复杂性。它使用服务器计算机来集中管理网络的 IP 地址和其他相关配置详细信息。Windows Server 2003 系列提供了 DHCP 服务，它可使服务器计算机执行 DHCP 服务器的功能，并按照当前 DHCP 草案标准、Internet 工程任务组 (IETF) 征求意见文档 (RFC) 2131 中的描述，对网络中启用 DHCP 的客户端计算机进行配置。<br/><br/>DHCP 包括了多播地址动态客户端分配协议 (MADCAP)，其作用是执行多播地址分配。如果系统通过 MADCAP 为注册的客户端计算机动态分配 IP 地址，客户端可有效参与数据流进程（如实时视频或音频网络传输）。<br/><br/>通过在网络中安装并配置 DHCP 服务器，启用 DHCP 的客户端计算机可在每次启动并加入网络时动态获取其 IP 地址和相关配置参数。DHCP 服务器使用一种地址租约的形式向客户端计算机提供此配置。<br/><br/>如果 DHCP Server 服务停止，服务器将不再自动发出 IP 地址或其他配置参数。此服务只在将 Windows Server 2003 计算机配置为 DHCP 服务器时才会安装和激活。<br/><br/>Distributed File System<br/>Distributed File System 服务管理分布在局域网或广域网 (WAN) 中的逻辑卷，它是 Active Directory SYSVOL 共享所必需的。分布式文件系统 (DFS) 是一种分布式服务，它可将分散的文件共享合并成一个逻辑名称空间。<br/><br/>此名称空间是网络存储资源的一种逻辑表示方法，这些网络存储资源对网络中的用户都可用。如果 Distributed File System 服务停止，将无法通过逻辑名称空间访问文件共享或网络数据。要在该服务停止时访问这些数据，需要知道名称空间中的所有服务器和所有共享的名称，然后单独访问各个目标。在 Windows Server 2003 计算机上默认安装并运行此服务。<br/><br/>Distributed Link Tracking Client<br/>Distributed Link Tracking Client 服务可维护计算机内部或网络域内计算机的 NTFS 文件系统 (NTFS) 文件间的链接。此服务可确保快捷方式、对象链接和嵌入 (OLE) 链接在目标文件被重命名或移动后仍然有效。<br/><br/>如果在 NTFS 卷上创建文件的快捷方式，分布式链接跟踪将在目标文件（即链接源）中标记唯一的对象标识符 (ID)。引用目标文件（即链接客户端）的文件也在内部存储对象 ID 的信息。分布式链接跟踪可使用此对象 ID 在下列情况中定位链接源文件：<br/><br/>• 当链接源文件被重命名时。<br/> <br/>• 当链接源文件被移动到同一卷的其他文件夹或同一计算机的其他卷时。<br/> <br/>• 当链接源文件被移至网络中的其他计算机时。<br/><br/>注意：除非计算机所在的域有 Distributed Link Tracking Server 服务可用，否则这种形式的链接跟踪将随时间的推移变得不可靠。<br/> <br/>• 当包含链接源文件的共享网络文件夹被重命名时。<br/> <br/><br/>在有 Distributed Link Tracking Server 服务可用的 Windows 2000 或 Windows Server 2003 域中，链接源文件可在下列附加情形中找到：<br/><br/>• 当包含链接源文件的计算机被重命名时。<br/> <br/>• 当包含链接源文件的卷被移至同一域中的其他计算机时。<br/> <br/><br/>涉及 Distributed Link Tracking Server 服务的情形要求客户端计算机（运行 Distributed Link Tracking Client 服务的计算机）为运行 Windows XP SP1 或 SP2 的客户端配置 DLT_AllowDomainMode 系统策略。对于上述所有情形，链接源文件必须位于运行 Windows 2000、Windows XP 或 Windows Server 2003 系列产品的 NTFS 卷上。NTFS 卷不可位于可移动媒体上。<br/><br/>注意：Distributed Link Tracking Client 服务可监视 NTFS 卷中的活动，并在名为 Tracking.log 的文件中存储维护信息，该文件位于每个卷根目录处名为“System Volume Information”的隐藏文件夹中。此文件夹有一定的权限保护，只有计算机能访问它。此文件夹也可由其他 Windows 服务使用，例如 Indexing Service。<br/><br/>如果 Distributed Link Tracking Client 服务停止，系统将不会维护或跟踪计算机中内容的任何链接。<br/><br/>Distributed Link Tracking Server<br/>Distributed Link Tracking Server 服务可存储信息，进而为域中每个卷跟踪在卷与卷之间移动的文件。如果启用，Distributed Link Tracking Server 服务会在域中的每个域控制器上运行。此服务启用 Distributed Link Tracking Client 服务来跟踪已移至同域其他 NTFS 卷中某个位置的链接文档。<br/><br/>默认情况下，Distributed Link Tracking Server 服务被禁用。如果启用该服务，必须在域的所有域控制器上启用。如果 Distributed Link Tracking Server 服务已在升级至较新版本 Windows Server 的域控制器中启用，必须手动重新启用该服务。<br/><br/>如果 Distributed Link Tracking Server 服务已启用，则还必须启用 DLT_AllowDomainMode 系统策略以使 Windows XP 客户端计算机能够使用此服务。如果 Distributed Link Tracking Server 服务在启用后又被禁用，应在 Active Directory 中清除其条目。有关详细信息，请参阅关于基于 Windows 的域控制器上的分布式链接跟踪的 Microsoft 知识库文章，网址为 http://support.microsoft.com/kb/312403/。<br/><br/>如果 Distributed Link Tracking Server 服务停止或被禁用，由 Distributed Link Tracking Client 服务维护的链接最终将变得不太可靠。<br/><br/>在 Windows Server 2003 中，Distributed Link Tracking Server 服务已安装但在默认情况下被禁用。<br/><br/>Distributed Transaction Coordinator<br/>Distributed Transaction Coordinator 服务协调分布于多台计算机和/或资源管理器中（例如数据库、消息队列、文件系统或其他基于事务的资源管理器）的事务。如果要通过 COM+ 配置事务性组件，则此服务是必需的。此外，消息队列 (MSMQ) 中的事务性队列和跨多台计算机的 SQL Server 操作也必需该服务。<br/><br/>Distributed Transaction Coordinator 服务在默认情况下安装并已启用。如果此服务停止，使用此服务的事务将不会执行。如果此服务停止，使用事务服务、群集化安装的 Microsoft Exchange、SQL Server 或其他应用程序可能会受到影响。<br/><br/>DNS Client<br/>DNS Client 服务为计算机解析和缓存 DNS 名称。DNS Client 服务必须在所有执行 DNS 名称解析的计算机中运行。DNS 名称解析需用于定位 Active Directory 域中的域控制器。DNS Client 服务还需要用于定位通过 DNS 名称解析识别的设备。<br/><br/>在 Windows Server 2003 上运行的 DNS Client 服务可实施以下功能：<br/><br/>• 系统范围缓存。在应用程序查询 DNS 服务器时，来自查询响应的资源记录 (RR) 被添加至客户端缓存。此信息之后被缓存特定的生存时间 (TTL) 并可再次用于回答后续查询。<br/> <br/>• 兼容 RFC 的负缓存支持。除了来自 DNS 服务器的正查询响应（在答复中包含资源记录信息），DNS Client 服务还将缓存负查询响应。<br/><br/>如果被查询名称的 RR 不存在，则产生负响应。负缓存将阻止其他重复查询不存在的名称的操作，重复查询对客户端计算机性能有不良影响。所有缓存的负查询信息的保留时间都短于正查询信息的保留时间；在默认情况下，不超过 5 分钟。如果记录后来又变得可用，此配置将避免不断缓存负状态查询信息。<br/> <br/>• 避免 DNS 服务器不响应。DNS Client 服务使用按优先顺序排列的服务器搜索列表。此列表包含了为计算机上每个活动的网络连接配置的所有首选和备用 DNS 服务器。Windows Server 2003 根据下列标准重新排列这些列表：<br/><br/>• 首选 DNS 服务器优先级第一。<br/> <br/>• 如果没有可用的首选 DNS 服务器，则使用备用 DNS 服务器。<br/> <br/>• 不响应的服务器临时从这些列表中删除。<br/> <br/> <br/><br/>如果 DNS Client 服务停止，计算机将无法解析 DNS 名称或定位 Active Directory 域控制器，并且用户可能无法登录到计算机。<br/><br/>DNS Server<br/>DNS Server 服务启用 DNS 名称解析。它应答 DNS 名称的查询和更新请求。DNS 服务器需用于定位以其 DNS 名称识别的设备和定位 Active Directory 中的域控制器。<br/><br/>如果 DNS Server 服务停止或被禁用，则不会更新 DNS。DNS Server 服务不需要在每台计算机上运行。但是，如果 DNS 命名空间的特定部分没有权威的 DNS 服务器，则在命名空间该部分使用 DNS 名称来定位设备将失败。如果命名 Active Directory 域的 DNS 命名空间没有权威的 DNS 服务器，系统将无法定位该域的域控制器。<br/><br/>DNS Server 服务只在将 Windows Server 2003 计算机配置作为 DNS 服务器时才会安装并激活。<br/><br/>Error Reporting Service<br/>Error Reporting Service 收集、存储并向 Microsoft 报告异常应用程序错误或关闭事件。它还允许对在非标准环境中运行的服务和应用程序启用错误报告。此服务为 Microsoft 产品组调试驱动程序和应用程序错误提供了有效信息。<br/><br/>您可配置错误报告来发送 Microsoft 特定的错误信息、生成操作系统错误、Windows 组件错误或程序错误的错误报告。操作系统错误将导致计算机显示带错误代码的停止屏幕。程序或组件错误将使程序或组件停止运行。<br/><br/>如果连接 Internet，可直接将错误报告发送给 Microsoft。您可使用下面两种方法之一来配置响应程序错误的错误报告：发生错误时，由“错误报告”对话框提示任何用户向 Microsoft 发送错误，或在管理员下次登录时，由“错误报告”对话框提示管理员向 Microsoft 发送错误报告。<br/><br/>Windows 在处理操作系统错误或未计划关机方面与处理程序错误不同。如果发生操作系统错误和未计划关机，Windows 要向日志文件写入错误信息。下次管理员登录时，“错误报告”对话框将提示管理员报告该错误。如果通过 Internet 向 Microsoft 发送错误报告，便提供了相关技术信息供 Microsoft 人员用于增强产品的将来版本。此数据仅用于质量控制，它并不用于跟踪个别用户或其他商业目的安装。如果有相关的信息帮助解决问题，Windows 将显示另一个“错误报告”对话框，其中是这些信息的链接。<br/><br/>或者，如果组织已配置了组策略，则 IT 部门管理员可使用“企业错误报告”来仅收集并报告他们认为重要的那些错误。要配置用于“企业错误报告”的工作站和服务器，管理员可启用“报告错误”策略设置并配置本地文件服务器（安装了“企业错误报告”工具）中的企业上载文件路径。如果发生错误，信息将自动重定向至此文件服务器。然后，管理员可使用“企业错误报告”工具来查看错误信息，辨别重要数据，并提交给 Microsoft。您可以从 Office XP Resource Kit 网站上下载“企业错误报告”工具，网址为 www.microsoft.com/office/ork/xp/default.htm（页面可能为英文）。<br/><br/>如果 Error Reporting Service 停止，系统将不发出错误报告。如果在“错误报告”对话框中启用“显示错误通知”设置，用户仍将看到指出问题的消息，但无法选择是向 Microsoft 还是向本地网络共享报告此信息。默认情况下安装并运行此服务。<br/><br/>Event Log<br/>Event Log 服务启用在事件查看器查看基于 Windows 的程序和组件发出的事件日志消息。这些事件日志消息包含有助于诊断应用程序、服务和操作系统问题的信息。日志可通过事件日志 API 或通过 MMC 事件查看器管理单元查看。<br/><br/>在默认情况下，运行 Windows Server 2003 系列操作系统的计算机使用三种不同日志记录事件：<br/><br/>• “应用程序”日志。此日志记录应用程序事件。例如，数据库程序可能在“应用程序”日志中记录文件错误。程序开发人员可确定记录哪些事件。<br/> <br/>• “安全性”日志。此日志记录如有效和无效登录尝试等事件，以及与资源相关的事件（如创建、打开或删除文件或其他对象）。例如，如果启用登录审核，则登录计算机的尝试将记录在“安全性”日志中。<br/> <br/>• “系统”日志。此日志记录与 Windows 组件相关的事件。例如，“系统”日志会记录启动过程中驱动程序或其他组件加载失败。Windows 组件记录的事件类型由服务器预先确定。<br/> <br/><br/>配置为域控制器、基于 Windows Server 2003 的计算机还在另外两个日志中记录事件：<br/><br/>• “目录服务”日志。此日志记录与 Active Directory 相关的事件。例如，服务器和全局编录之间的连接故障记录在“目录服务”日志中。<br/> <br/>• “文件复制服务”日志。此日志记录 Windows 文件复制服务事件。例如，文件复制故障和域控制器更新系统卷变更信息时发生的事件都记录在“文件复制”日志中。<br/> <br/><br/>配置为 DNS 服务器并运行 Windows 的计算机还在另一日志中记录事件：<br/><br/>• “DNS 服务器”日志。此日志包含 Windows DNS 服务记录的事件。<br/> <br/><br/>无法停止 Event Log 服务。如果禁用该服务，将无法跟踪事件，这将大大降低成功诊断计算机问题的能力。此外，将不审核安全事件，并且您将无法使用 MMC 事件查看器管理单元来查看以前的事件日志。<br/><br/>Fast User Switching Compatibility<br/>Fast User Switching Compatibility 服务为在多用户环境中要求协助的应用程序提供管理。Windows XP 中的“快速用户切换”功能允许同时登录到计算机的多个用户轻松地在会话之间切换。他们无需关闭应用程序并注销。<br/><br/>许多程序未设计为在多用户环境中运行，当多个用户登录到计算机时，它们可能会遇到问题。当出现问题的特定程序正在使用中和当“快速用户切换”已激活时，Fast User Switching Compatibility 服务将执行四种不同操作之一：<br/><br/>• 对于第 1 类程序，该服务将允许用户在这些程序的第二个实例启动时关闭第一个实例。这种操作的入侵性最小，但要求用户具有管理特权。<br/> <br/>• 对于第 2 类程序，当会话被断开（被“切换用户”操作，或当屏幕保护程序解除后计算机返回到欢迎屏幕）时，该服务将关闭这些程序。<br/> <br/>• 对于第 3 类程序，该服务将在会话被断开时关闭这些程序，并在用户重新连接到其会话时重新启动程序。此选项对于使用不容易在多个会话间共享的资源的程序来说非常有益，如 COM 端口。<br/> <br/>• 对于第 4 类程序，该服务会在其他用户登录时关闭程序。此选项解决了对计算机可能具有侵入性、但无需在返回到欢迎屏幕时关闭的程序问题。当用户断开时程序将继续运行，仅当另一用户登录时才会被关闭。<br/> <br/><br/>如果禁用 Fast User Switching Capability 服务，启用了“快速用户切换”功能的计算机上某些应用程序可能无法正常工作。<br/><br/>Fax Service<br/>Fax Service 是一种兼容电话应用程序编程接口 (TAPI) 的服务，它为用户计算机提供了传真功能。Fax Service 允许用户通过本地传真设备或共享的网络传真设备从他们的桌面应用程序收发传真。该服务提供下列功能：<br/><br/>• 发送和接收传真<br/> <br/>• 跟踪和监视传真活动<br/> <br/>• 传入传真路由<br/> <br/>• 服务器和设备的配置管理<br/> <br/>• 归档已发送的传真<br/> <br/><br/>如果禁用打印后台处理程序或电话服务，Fax Service 将无法成功启动。如果此服务停止，用户将无法发送或接收传真。如果没有传真活动，Fax Service 将停止，需要时可再次重新启动。<br/><br/>File Replication Service<br/>File Replication 服务允许在多个服务器上自动同时复制和维护文件。“File Replication Service”(FRS) 是 Windows 2000 和 Windows Server 2003 系列中的自动文件复制服务，其功能是复制域中所有域控制器间的系统卷 (SYSVOL) 的内容。它还可被配置为复制与容错 DFS 相关的备用目标间的文件。<br/><br/>如果 File Replication 服务停止，文件复制将不会进行并且服务器数据也不会同步。此外，如果此服务停止，域控制器功能可能会受到严重影响。默认情况下，Windows Server 2003 中已安装 File Replication 服务，但其启动状态被配置为“手动”。<br/><br/>File Server for Macintosh<br/>File Server for Macintosh 服务允许 Macintosh 计算机用户在运行 Windows Server 2003 的计算机中存储并访问文件。如果关闭此服务，Macintosh 客户端计算机将无法存储并访问基于 Windows Server 2003 的计算机中的文件。默认情况下不安装和启动此服务。<br/><br/>FTP Publishing Service<br/>FTP Publishing Service 可通过 Microsoft Internet Information Server (IIS) 管理单元提供 FTP 连接和管理。功能包括：带宽限制、安全帐户和可扩展日志。此服务包括了新的“FTP 用户隔离”功能，它使用户只能访问 FTP 站点中自己的文件。此外，功能中还增强了国际化支持。<br/><br/>如果 FTP Publishing Service 停止，服务器将无法作为 FTP 服务器工作。默认情况下不安装此服务。<br/><br/>Help and Support<br/>Help and Support 服务允许“帮助和支持中心”应用程序在用户计算机上运行，支持该应用程序，并允许在客户端应用程序和帮助数据之间进行通信。此服务提供对存储和服务（如包含元数据和帮助主题信息的分类数据库）的访问，还提供对自动化框架的支持。自动化框架可为已注册的支持提供程序、用户历史记录、优先信息和搜索引擎管理器收集相关数据。如果与“帮助和支持中心”中的功能（如搜索、索引、目录）交互，该服务可为这些功能提供数据事务支持。<br/><br/>如果 Help and Support 服务被配置为“手动”，该服务将在用户从桌面访问“帮助和支持中心”时启动。如果禁用或停止此服务，“帮助和支持中心”应用程序将不可用，且用户将看到以下消息：<br/><br/>Windows 不能打开帮助和支持，因为一个系统服务没有在运行。<br/><br/>如果未启用 Help and Support 服务，用户可以访问可能缓存在本地计算机上的某些高级主题，但大多数“帮助和支持中心”应用程序功能（包括“远程协助”）都不能工作。但是，用户仍可查看位于 Windows&#92;Help 文件夹中的 *.HLP 和 *.CHM 文件。默认情况下，Windows XP 和 Windows Server 2003 中均已安装并自动启动 Help and Support 服务。<br/><br/>HTTP SSL<br/>HTTP SSL 服务允许 IIS 执行安全套接字层 (SSL) 功能。SSL 是一种建立安全通信通道的开放标准，它可防止截获像信用卡号这样关键的信息。最重要的是，SSL 使万维网中实现安全电子金融事务成为可能，当然也可实现其他 Internet 服务。<br/><br/>如果 HTTP SSL 服务停止，IIS 将无法执行 SSL 功能。此服务在安装 IIS 时安装，否则不会存在和被激活。<br/><br/>Human Interface Device Access<br/>Human Interface Device Access 服务启用通用串行总线 (USB) 设备（如键盘和鼠标）的通用输入访问。该服务激活并保存键盘、远程控制和其他多媒体设备上的预先定义的热按钮。在 Windows XP 和 Windows Server 2003 计算机上默认安装并已启动此服务。<br/><br/>如果 Human Interface Device Access 服务停止，此服务控制的热按钮将不再起作用。例如，USB 键盘上用于后退、前进、音量、以前跟踪等的热键按钮以及 USB 扬声器上的音量按钮将不起作用。<br/><br/>IAS Jet Database Access<br/>IAS Jet Database Access 服务使用远程身份验证拨入用户服务 (RADIUS) 协议来提供身份验证、授权和记帐服务。它只在 64 位版本的 Windows 系统中可用。使用 Internet 身份验证服务 (IAS) 可集中管理用户的身份验证、授权和记帐。您还可使用 IAS 在运行 Windows NT® 4.0、Windows 2000 或 Windows Server 2003 操作系统的域控制器中验证用户的身份。IAS 在同类和异类网络中的工作性能相同。<br/><br/>IAS 可用作 RADIUS 代理来路由 RADIUS 客户端（访问服务器）与 RADIUS 服务器（为连接尝试执行用户身份验证、授权和记帐）之间的 RADIUS 消息。如果用作 RADIUS 代理，IAS 是 RADIUS 访问和记帐消息流的中央交换或路由点。IAS 可在记帐日志中记录有关转发消息的信息。<br/><br/>RADIUS 的身份验证、授权和记帐基础结构包括下列组件：<br/><br/>IAS Jet 数据库有两种。Ias.mdb 用于配置 IAS，Dnary.mdb 对 IAS 跟踪 RADIUS 兼容网络访问服务器的供应商特定属性时使用的字典进行验证。不要修改 Jet 数据库。<br/><br/>如果 IAS Jet Database Access 服务停止，要求验证用户身份的远程网络访问将不可用。例如，远程访问拨号、VPN、无线 LAN (802.1x) 和以太网 802.1x LAN 访问将无法工作。如果禁用此服务，Routing and Remote Access Service (RRAS) 和 IAS 服务不会启动。此外，您也无法在本地或远程管理 RRAS 或 IAS。在 Windows 任何版本上都不会默认安装此服务，它只在基于 Itanium 版本的 Windows Server 2003 系列上可用。<br/><br/>IIS Admin Service<br/>IIS Admin Service 允许管理 IIS 组件（如 FTP、应用程序池、网站、Web 服务扩展）以及网络新闻传输协议 (NNTP) 和简单邮件传输协议 (SMTP) 虚拟服务器。如果停止或禁用此服务，系统将无法运行 Web、FTP、NNTP 或 SMTP 站点。<br/><br/>在 Windows 2000 中，IIS Admin Service 和相关服务在默认情况下安装。在 Windows Server 2003 系列中，必须通过“添加/删除 Windows 组件”或“配置服务器”安装 IIS 组件。<br/><br/>IMAPI CD-Burning COM Service<br/>IMAPI CD-Burning COM Service 通过 Image Mastering Applications Programming Interface (IMAPI) COM 接口管理 CD 创建，并在用户通过 Windows 资源管理器、Windows Media® Player (WMP) 或使用此 API 的第三方应用程序发出请求时执行 CD-R 写操作。IMAPI 允许应用程序暂存并将简单的音频或数据映像刻录到 CD-R 和 CD 可重写 (CD-RW) 设备。API 支持遵循 Joliet 和 ISO 9660 标准的 Redbook 音频和数据磁盘格式。该标准的体系结构考虑了将来对所支持格式集的扩展。<br/><br/>如果 IMAPI CD-Burning COM Service 停止或被禁用，计算机将无法使用 Windows XP 和 Windows Server 2003 的内置功能来刻录 CD。如果关闭此服务并使用第三方 CD-RW 应用程序，不会影响 CD 的刻录能力（如果第三方软件不依靠此服务）。如果在登录后启动此服务，必须注销计算机然后再登录才能使用 Windows 资源管理器的 CD-R 设备向 CD-R 媒体写数据。默认情况下 Windows XP 上安装了此服务，但直到用户请求通过 Windows 资源管理器进行 CD-R 编写才会启动。Windows Server 2003 上已安装但默认情况下禁用此服务。<br/><br/>Indexing Service<br/>Indexing Service 为本地和远程计算机上文件的内容和属性编制索引，然后通过灵活的查询语言提供文件的快速访问。Indexing Service 还允许在本地和远程计算机中快速搜索文档，并为 Web 中的共享内容提供搜索索引。该服务为文件和文档中的所有文本信息建立了索引。建立了初始索引后，只要文件被创建、修改或删除，Indexing Service 都将对索引进行维护。<br/><br/>初始索引可以是资源密集型的。默认情况下，Indexing Service 设置为手动启动。当服务被激活时，尽管可使用 MMC 索引管理单元将服务配置为在非空闲时工作，但它只会在计算机空闲时才进行索引。MMC 还可优化查询和索引使用模式的服务资源分配配置。<br/><br/>如果 Indexing Service 停止，基于文本的搜索会变慢。<br/><br/>Infrared Monitor<br/>Infrared Monitor 服务允许通过红外线连接共享文件和图像。如果在操作系统安装过程中检测到红外设备，默认情况下 Windows XP 上会安装此服务。此服务在 Windows Server 2003 Web Edition、Enterprise Edition 或 Datacenter Server Edition 中不可用。<br/><br/>如果 Infrared Monitor 服务停止，文件和图像无法通过红外连接共享。<br/><br/>Internet Authentication Service<br/>Internet Authentication Service (IAS) 对使用 VPN 设备、远程访问设备 (RAS) 或 802.1X 无线和以太网/交换机接入点连接到网络（LAN 或远程）的用户执行集中身份验证、授权、审核和记帐。<br/><br/>IAS 实施 IETF 标准 RADIUS 协议，以允许异类网络访问设备。如果 IAS 停止或被禁用，身份验证请求会被故障转移到备份 IAS 服务器中（如果可用）。如果没有可用的备份 IAS 服务器，用户将无法连接网络。此服务必须手动安装，并且只在 Windows Server 2003 系列成员上可用。<br/><br/>Intersite Messaging<br/>Intersite Messaging 服务启用在运行 Windows Server 站点的计算机间交换消息。此服务用于站点间基于邮件的复制。Active Directory 包括了对通过 SMTP（通过 IP 传输）进行站点间复制的支持。SMTP 支持由作为 IIS 组件的 SMTP 服务提供。<br/><br/>用于站点间通信的传输设置必须可扩展。因此，每个传输都在独立的加载项动态链接库 (DLL) 文件中定义。这些加载项 DLL 文件均加载至 Intersite Messaging 服务，该服务运行于所有可能执行站点间通信的域控制器中。Intersite Messaging 服务将发送和接收请求定向至合适的传输加载项 DLL 文件，然后将这些消息路由至目标计算机的 Intersite Messaging 服务。<br/><br/>如果 Intersite Messaging 服务停止，系统不会交换消息，站点间的消息复制也不会起作用，更不会为其他服务计算站点路由信息。Windows Server 2003 计算机上默认安装此服务，但此服务被禁用，直到服务器被提升为域控制器角色。<br/><br/>IP Version 6 Helper Service<br/>IP Version 6 Helper Service 可在 Internet 协议版本 4 (IPv4) 网络中提供 Internet 协议版本 6 (IPv6) 的连接。IPv6 是 Internet 网络层的新标准协议套件。它旨在解决很多 IPv4 中关于地址衰竭、安全、自动配置和扩展性等方面的问题。此服务（常称为“6to4”）通过在 IPv4 基础结构（如 Internet）上使用 IPv6，允许在启用了 IPv6 的站点与主机间进行通信。IPv6 站点和主机可使用自己的 6to4 地址前缀和 Internet 进行通信。它们不必从 Internet 服务提供商 (ISP) 处获得 IPv6 全局地址前缀并连接 6bone（Internet 中启用了 IPv6 的部分）。<br/><br/>6to4 是 RFC 3056 中描述的隧道技术，6to4 主机不需进行任何手动配置，它使用标准的自动配置来创建 6to4 地址。6to4 使用的全局地址前缀是 2002:WWXX:YYZZ::/48，其中 WWXX:YYZZ 是分配给站点或主机的公共 IPv4 地址 (w.x.y.z) 的十六进制表示（冒号分隔），也称作 6to4 地址的 Next Level Aggregator (NLA) 部分。<br/><br/>IPv6 Helper Service 也支持 6over4，即所谓的 IPv4 多播隧道（RFC 2529 中描述的一种技术）。6over4 允许 IPv6 和 IPv4 节点使用 IPv4 基础结构上的 IPv6 进行通信。6over4 将 IPv4 基础结构用作具有多播功能的链接。为使 6over4 正常工作，IPv4 基础结构必须启用 IPv4 多播。<br/><br/>如果 IP Version 6 Helper Service 停止，计算机一旦连接纯 IPv6 网络，将只具有 IPv6 连接。默认情况下不安装和激活此服务。<br/><br/>IPSec Policy Agent (IPSec Services)<br/>IPSec Policy Agent (IPSec Service) 服务提供 TCP/IP 网络上客户端和服务器之间端对端的安全，并可管理 IPsec 策略、启动 Internet 密钥交换 (IKE) 并协调 IPsec 策略设置和 IP 安全驱动程序。服务由 NET START 或 NET STOP 命令控制。<br/><br/>IPsec 在 IP 层工作，它对于其他操作系统服务和应用程序而言是透明的。服务提供了数据包筛选，并可在 IP 网络的计算机间进行安全协商。您可通过配置 IPsec 来提供：<br/><br/>• 具许可、阻塞或协商安全性等操作的数据包筛选。<br/> <br/>• 协商信任和安全 IP 通信。IKE 协议可基于策略设置来相互验证 IP 数据包发送者和接收者的身份。身份验证可使用 Kerberos 身份验证协议、数字证书或共享密钥（密码）。IKE 自动生成加密密钥和 IPsec 安全关联。<br/> <br/>• 具有可提供加密完整性、身份验证以及（可选）IP 数据包加密的 IPsec 安全格式的 IP 数据包保护。<br/> <br/>• 通过 IPsec 传输模式的安全端到端连接。<br/> <br/>• 通过 IPsec 隧道模式的安全 IP 隧道。<br/> <br/><br/>IPsec 还为第 2 层隧道协议 (L2TP) VPN 连接提供安全性。<br/><br/>如果 IPSec Policy Agent (IPSec Service) 服务停止，网络中客户端和服务器之间的 TCP/IP 安全将受到损害。在 Windows Server 2003 和 Windows XP 计算机上默认安装并激活此服务。<br/><br/>Kerberos Key Distribution Center<br/>Kerberos Key Distribution Center 服务允许用户使用 Kerberos v5 身份验证协议登录网络并进行身份验证。<br/><br/>与 Kerberos 协议的其他实现一样，Kerberos Key Distribution (KDC) 是一个单独的进程，可提供两种服务：<br/><br/>• 身份验证服务。此服务将票证授予票证 (TGT) 颁发给所属域或任何信任域中的票证授予服务连接。在客户端计算机向其他计算机请求票证之前，必须先向客户端的帐户域中的身份验证服务请求 TGT。身份验证服务则向目标计算机域中的票证授予服务返回 TGT。该 TGT 可不断重用，直至过期。但第一次访问任意域的票证授予服务始终要客户端帐户域中的客户端计算机联系身份验证服务。<br/> <br/>• 票证授予服务 (TGS)。此服务将连接票证颁发给所属域中的计算机。当客户端计算机希望访问另一台计算机时，必须请求 TGT，然后要求该计算机的票证。票证可不断重用，直至过期。但第一次访问任意计算机始终要联系目标计算机帐户域中的票证授予服务。<br/> <br/><br/>如果 Kerberos Key Distribution Center 服务停止，用户将无法登录网络，也无法访问资源。此服务安装在所有 Windows Server 2003 计算机上，但只在域控制器上运行。如果禁用此服务，用户将无法登录到域。<br/><br/>License Logging<br/>License Logging 服务监视和记录客户端访问许可证信息。它监视和记录操作系统部分（如 IIS、终端服务、文件和打印共享），也监视和记录不属于操作系统的产品，如 SQL Server 或 Microsoft Exchange server。<br/><br/>如果 License Logging 服务停止或被禁用，会执行授权操作，但是不会得到监视。默认情况下，此服务在 Windows Server 2003 计算机上被禁用。<br/><br/>Logical Disk Manager<br/>Logical Disk Manager 服务监测和监视新硬盘驱动器并向 Logical Disk Manager Administrative Service 发送磁盘卷的信息以便配置。此服务监视即插即用事件以检测新驱动器并使用管理员服务和监视程序服务。如果计算机中有动态磁盘，请不要禁用该服务。<br/><br/>在 Windows Server 2003 和 Windows XP 计算机上，Logical Disk Manager 服务默认运行。如果此服务停止，动态磁盘状态和配置信息会过时。例如，系统检测不到硬盘驱动器。管理员服务和监视程序服务在本质上是一种组件。只有在配置驱动器、分区或检测出新驱动器时，系统才启动管理服务。<br/><br/>Logical Disk Manager Administrative Service<br/>Logical Disk Manager Administrative Service 可针对磁盘管理请求执行管理服务，并配置硬盘驱动器和卷。该服务只在配置驱动器、分区或检测出新驱动器时才启动。此服务在默认情况下不启动，但只要更改了动态磁盘配置或打开了 MMC 磁盘管理管理单元或 Diskpart.exe 工具，服务即被激活。可激活此服务的更改包括：基本磁盘转换为动态、容错卷恢复、卷格式化，或对页面文件的更改。<br/><br/>Logical Disk Manager Administrative Service 只为配置处理运行，然后停止。如果禁用此服务，尝试使用 MMC 磁盘管理管理单元配置磁盘时，系统将显示下面的错误消息。<br/><br/>无法连接逻辑磁盘管理器服务<br/><br/>Machine Debug Manager<br/>Machine Debug Manager 服务管理许多应用程序的本地和远程调试，包括 Microsoft 脚本编辑器、各种版本的 Office 应用程序套件和 Microsoft Visual Studio。<br/><br/>如果禁用 Machine Debug Manager 服务，脚本或进程调试尝试将失败并显示以下错误消息：<br/><br/>无法启动调试。计算机调试管理器服务被禁用。<br/><br/>此外，用户将没有机会调试网页中的脚本错误。<br/><br/>Message Queuing<br/>Message Queuing 服务是一种消息处理基础结构和开发工具，用于为 Windows 创建分布式消息处理应用程序。这样的应用程序可以跨异类网络进行通信，在临时无法相互连接的计算机之间发送消息。此服务提供了具有一定保证的消息传递、有效的路由、安全性和基于优先级的消息传递。它还支持在事务内发送消息，并为包括管理在内的所有编程功能提供了 Microsoft Win32® 和 COM API。<br/><br/>Windows XP 版本中 Message Queuing 服务的远程读取功能的实现允许未经身份验证的用户连接到队列。恶意用户可能清除队列并导致拒绝服务状态。此外，消息队列远程读取数据通过网络以纯文本传输，这意味着它可能被能够捕获网络数据的恶意用户读取。<br/><br/>出于这些原因，Microsoft 建议不要在公开给不受信任的网络（如 Internet）的 Windows XP 计算机上安装 Message Queuing 服务。默认情况下该服务未在 Windows XP 中安装，因此大多数组织不受此漏洞的威胁。<br/><br/>如果 Message Queuing 服务停止，分布式消息不可用。如果禁用此服务，任何明确依赖于此服务的服务将无法启动。此外，COM+ Queued Component (QC) 功能、Windows Management Instrumentation (WMI) 的某些功能以及 Message Queuing Triggers 服务将会受到影响。默认情况下，此服务未在 Windows Server 2003 计算机上安装。<br/><br/>Message Queuing Down Level Clients<br/>Message Queuing Down Level Clients 服务为域控制器上使用 Message Queuing 服务的 Windows NT 4.0、Windows 9x 和 Windows 2000 客户端提供 Active Directory 访问。Message Queuing 服务可选使用 Active Directory 中发布的信息来获取安全相关对象（如目标公钥）的路由信息和了解公共队列。如果以工作组模式安装 Message Queuing，则永远访问不到 Active Directory。此服务只在运行 Message Queuing 服务的 Windows Server 2003 域控制器上为必需。<br/><br/>如果域控制器停止 Message Queuing Down Level Clients 服务，3.0 以前版本的 Microsoft 消息队列客户端将无法在指定域控制器上获得用于公共队列可发现性、消息路由以及站点识别的 Active Directory 服务。默认情况下，此服务未在 Windows Server 2003 计算机上安装。<br/><br/>Message Queuing Triggers<br/>Message Queuing Triggers 服务可使系统基于规则监视到达 Message Queuing 服务队列的消息，如果满足规则条件，则调用 COM 组件或独立可执行程序来处理消息。<br/><br/>Message Queuing Triggers 服务作为 Message Queuing 服务的一部分安装，它是可选 Windows 组件，在除 Windows XP Home Edition 外的所有 Windows 版本中可用。<br/><br/>如果 Message Queuing Triggers 服务停止，将无法应用基于规则的监视，也无法调用程序来自动处理消息。默认情况下，此服务未在 Windows Server 2003 计算机上安装。<br/><br/>Messenger<br/>Messenger 服务在用户、计算机、管理员和 Alerter 服务之间发送消息或接收消息。此服务与 Windows Messenger 无关，后者是一种免费的即时消息服务，可通过 MSN 获得。<br/><br/>如果禁用 Messenger 服务，计算机或当前登录的用户无法发送或接收通知。而且，NET SEND 和 NET NAME 解释器命令将不起作用。Windows Server 2003 和 Windows XP 计算机上已安装此服务但默认情况下禁用。<br/><br/>Microsoft POP3 Service<br/>Microsoft POP3 Service 提供了电子邮件传输和检索服务。管理员可使用此服务存储和管理邮件服务器中的电子邮件帐户。如果在邮件服务器上安装了 Microsoft POP3 Service，用户可以连接到该服务器并使用支持 POP3 协议的电子邮件客户端程序（如 Microsoft Outlook®）检索电子邮件。Microsoft POP3 Service 与 SMTP Service 结合在一起工作，后者允许用户发送传出电子邮件。<br/><br/>Microsoft POP3 Service 机制允许用户从邮件服务器中检索自己的电子邮件。发件人和收件人的计算机通过其各自的 Internet 服务提供商 (ISP) 连接到 Internet。当发件人使用电子邮件客户端发送邮件时，SMTP Service 将邮件传送到发件人的 ISP。邮件随后路由到 Internet 并通过各种中间服务器中继。当邮件到达收件人的 ISP 时，它位于收件人的邮箱中。一旦收件人计算机连接到其 ISP，ISP 便根据 POP3 协议标准将邮件传递到收件人本地计算机的电子邮件客户端中。<br/><br/>如果 Microsoft POP3 Service 停止，电子邮件传输和检索服务都无法工作。在 Windows Server 2003 计算机上，此服务必须手动进行安装。<br/><br/>Microsoft Software Shadow Copy Provider<br/>Microsoft Software Shadow Copy Provider 服务可管理由 Volume Shadow Copy 服务提取的基于软件的卷影副本。卷影副本是磁盘卷的快照副本，它代表该卷的一致只读时间点。此后，该时间点快照保持不变，并允许应用程序（如备份软件）将数据从卷影副本复制到磁带。<br/><br/>一般而言，卷影副本有两类：<br/><br/>• 硬件。硬件卷影副本是分割成独立卷的两个或多个磁盘的镜像。在两个卷中，一个保留工作集，另一个可单独装入。<br/> <br/>• 软件。软件卷影副本使用“复制写”方案来复制卷的所有扇区，这些扇区可能在一段时间后移至磁盘上的差异区域。一旦装入卷影副本，所有不变扇区都从原始卷读取，所有已变扇区都从差异区域读取。<br/> <br/><br/>卷影副本可解决三种典型数据备份挑战：<br/><br/>• 备份已通过独占访问方式打开的文件。备份打开的文件是一个挑战，因为它很可能处于变更状态。如果没有卷影复制或挂起应用程序的方法，通常会损坏备份。<br/> <br/>• 在卷影复制期间保持计算机的可用性。<br/> <br/>• 与快照使用同样的通信通道，辅助应用程序和备份工具进行信息传输。<br/> <br/><br/>卷影副本的平台包括：<br/><br/>• 一组处理应用程序同步的卷影副本 API。这种同步可确保卷影副本完好，因为应用程序数据处于已知的有效状态。这些 API 为插件卷影副本提供程序和多卷卷影副本协调提供了必要的功能。<br/> <br/>• 在扇区首次被替换以为任何本地装入卷提供卷影副本时将旧扇区复制到“差异文件”的卷影复制设备驱动程序。“差异文件”被置于当前卷上以合成卷影副本卷。<br/> <br/>• 在软件开发团体中支持同步和提供程序 API。<br/> <br/><br/>如果 Microsoft Software Shadow Copy Provider 服务停止，将无法管理基于软件的卷影副本，这可能导致 Windows 备份失败。此服务在 Windows Server 2003 上默认安装，但必须请求才会运行。<br/><br/>MSSQL$UDDI<br/>MSSQL$UDDI 服务在系统安装 Windows Server 2003 系列的“通用描述、发现和集成 (UDDI)”功能时安装。（此功能为组织提供了 UDDI 功能。）安装此服务时还将安装 SQL Server 数据库实例。此实例管理组成该服务所使用的数据库的所有文件，并处理发送自 SQL Server 客户端应用程序的所有 Transact-SQL 语句。MSSQL$UDDI 服务可在多个并发用户之间有效分配计算机资源。此外，它还强制执行在存储过程和触发器中定义的业务规则，并确保数据的一致性，同时防止逻辑故障（如两人同时尝试更新同一数据）。<br/><br/>UDDI 是 Web 服务描述和发现的行业规范。UDDI 规范建立于万维网联合会 (W3C) 和 IETF 制定的简单对象访问协议 (SOAP)、可扩展标记语言 (XML) 和 HTTP/S 协议标准基础之上。UDDI 服务是一种基于标准的 XML Web 服务，它使开发人员能够直接通过其开发工具有效发布、发现、共享和重用 Web 服务。基于 Microsoft .NET Framework 建立的 UDDI 服务使用经证实的 Microsoft SQL Server 技术和工具来提供可扩展的存储机制。IT 管理员可利用 UDDI 服务来支持标准分类方案和 Active Directory 身份验证，并可在企业环境中进行简单的集成。<br/><br/>MSSQL$UDDI 服务必须在 Windows Server 2003 计算机上手动安装；安装时，其启动类型被配置为“手动”。如果此服务停止，UDDI SQL Server 数据库将不再可用，客户端无法再查询或访问其数据库中的数据。<br/><br/>MSSQLServerADHelper<br/>如果“本地系统”帐户不调用 Microsoft SQL Server 和 Microsoft SQL Server Analysis 服务，MSSQLServerADHelper 服务将启用这些服务来在 Active Directory 中发布信息。每台计算机仅允许运行 MSSQLServerADHelper 服务的一个实例。Microsoft SQL Server 和 Microsoft SQL Server Analysis 服务的所有实例将在需要时使用它。<br/><br/>MSSQLServerADHelper 不是服务器服务，也不为客户端请求服务。该服务不使用 UDP 或 TCP 端口。<br/><br/>无法停止 MSSQLServerADHelper 服务。此服务由 SQL Server 或 Analysis Manager 的实例在需要时动态启动。一旦完成工作，该服务立即停止。请始终以“本地系统”帐户身份运行此服务，不要从控制台中手动启动此服务。如果禁用此服务，可能对添加、更新或删除与 SQL Server 相关的 Active Directory 对象的能力有影响。在 Windows Server 2003 计算机上，此服务必须手动进行安装。安装时，其启动类型被配置为“手动”。<br/><br/>.NET Framework Support Service<br/>指定进程初始化客户端运行时服务时，.NET Framework Support Service 将通知订阅客户端。.NET Framework Support Service 可提供运行时环境（称为“公共语言运行库”(CLR)），它负责管理代码的执行并提供使开发过程更简化的服务。编译程序和工具可展示运行时的功能，您可编写受益于这种托管执行环境的代码。CLR 允许您设计组件和应用程序，其中的对象可跨语言交互。使用其他语言编写的对象可相互通信，它们的操作行为可紧密集成。此服务通常作为 Visual Studio.NET 开发环境的一部分进行安装，并且除非经手动安装否则不会存在或被激活。<br/><br/>如果 .NET Framework Support Service 停止或被禁用，则当 .NET 应用程序启动 CLR 时用户将不会收到通知。<br/><br/>Net Logon<br/>Net Logon 服务在您的计算机与域控制器之间维护一个安全通道，以便对用户和服务进行身份验证。它将用户凭据通过安全通道传递到域控制器中，然后返回域安全标识符和用户的用户权限，这就是通常所指的传递身份验证。该服务在所有 Windows Server 2003 和 Windows XP 计算机上安装，且其启动类型设置为“手动”。计算机加入某个域后，服务将自动启动。<br/><br/>在 Windows 2000 Server 系列和 Windows Server 2003 系列中，Net Logon 服务在 DNS 中发布服务资源记录，并使用 DNS 将名称解析为域控制器的 IP 地址。该服务还实施基于远程过程调用 (RPC) 的复制协议，从而同步 Windows NT 4.0 主域控制器 (PDC) 和备份域控制器 (BDC)。<br/><br/>如果 Net Logon 服务停止，计算机将无法验证用户和服务的身份，域控制器无法注册 DNS 记录。具体来说，它可能会拒绝 NTLM 身份验证请求，而且客户端计算机将无法发现域控制器。<br/><br/>NetMeeting Remote Desktop Sharing<br/>NetMeeting Remote Desktop Sharing 服务使授权用户能够通过使用 Microsoft NetMeeting® 应用程序跨 Intranet 从另一台个人计算机远程访问您的 Windows 桌面。默认情况下安装但禁用该服务。用户必须通过 NetMeeting 明确启用该服务，并可在 NetMeeting 中禁用，或通过 Windows 任务栏图标关闭它。<br/><br/>如果 NetMeeting Remote Desktop Sharing 服务停止或被禁用，则 NetMeeting 显示驱动程序无法加载，并且计算机将无法提供到其桌面的远程访问。<br/><br/>Network Connections<br/>Network Connections 服务在 Windows Server 2003 和 Windows XP 计算机上默认安装。此服务管理“网络连接”文件夹中对象，在其中您可以查看网络和远程连接。此服务负责客户端网络配置，并在任务栏上通知区域中显示连接状态。还可以通过此服务查看和配置网络接口设置。<br/><br/>当启动类型为“手动”并且调用网络连接接口时，Network Connections 服务将自动启动。如果此服务停止，客户端的 LAN、拨号和 VPN 连接配置将不可用。如果禁用此服务，则可能导致以下情况：<br/><br/>• “网络连接”文件夹中将不显示连接，这将禁止拨号访问和 LAN 设置的配置。<br/> <br/>• 其他使用网络连接来检查网络位置识别组策略的服务将无法正常工作。<br/> <br/>• 与媒体连接和断开连接相关联的事件无法接收。<br/> <br/>• Internet 连接共享无法正常工作。<br/> <br/>• 配置传入连接、无线设置或家庭网络的功能将不可用。<br/> <br/>• 无法创建新连接。<br/> <br/>• 所有明显依赖于此服务的服务都将无法启动。<br/> <br/><br/>Network DDE<br/>Network DDE 服务为在同一台计算机或不同计算机上运行的程序提供动态数据交换 (DDE) 的网络传输和安全。您可通过编程方式或使用 Ddeshare.exe 来创建 Network DDE“共享”，并使它们对其他应用程序或计算机可见。传统上，创建共享的用户将创建并运行服务器进程来处理客户端进程和/或应用程序的入站请求，上述客户端进程和应用程序既可运行于同一台机器，也可远程运行。连接后，这些进程可在安全的网络传输中交换所有数据类型。<br/><br/>默认情况下安装但禁用此服务。要使用网络 DDE 功能，必须将该服务的启动类型设置为“手动”，其后服务仅在被使用 Network DDE 的应用程序调用时启动，如 Clipbrd.exe 或 Ddeshare.exe。<br/><br/>如果 Network DDE 服务停止，DDE 传输和安全将不可用。如果禁用此服务，任何依赖它的应用程序在尝试启动该服务时将超时。如果远程计算机中的应用程序尝试启动另一台计算机的 Network DDE 服务，远程计算机将在网络上不可见。<br/><br/>Network DDE DSDM<br/>Network DDE DSDM 服务管理 DDE 网络共享。此服务仅供 Network DDE 服务管理共享 DDE 会话之用。您可使用 Ddeshare.exe 创建并信任 DDE 共享，以允许远程计算机和应用程序连接数据和共享数据。Network DDE DSDM 服务可维护 DDE 共享的数据库，包括信任共享的信息。对于每个来往于应用程序的连接请求而言，服务将查询数据库并验证安全设置，以确定是否准许该请求。<br/><br/>默认情况下安装但禁用 Network DDE DSDM 服务。要使用网络 DDE 功能，必须将该服务的启动类型设置为“手动”，其后服务仅在被使用 Network DDE 的应用程序调用时启动。如果 Network DDE DSDM 服务停止，DDE 网络共享将不可用。如果禁用此服务，任何依赖它的应用程序在尝试启动该服务时将超时。<br/><br/>Network Location Awareness (NLA)<br/>Network Location Awareness (NLA) 服务可收集并存储网络配置信息，如 IP 地址、域名更改以及位置更改信息。该服务在这些信息发生更改时通知兼容应用程序，以便程序能够重新配置使用当前网络连接。<br/><br/>Network Location Awareness (NLA) 服务是 Windows XP 上的默认服务。即使将此服务的启动类型配置为“手动”，它通常也是由依赖的服务来启动。如果此服务停止，网络位置识别功能将不可用。<br/><br/>Network Provisioning Service<br/>Network Provisioning Service 提供从网络提供服务（如 Microsoft Wireless Provisioning Services (WPS)，它启用 Internet 服务提供商和专用网络的自动网络提供）下载和管理 XML 配置文件的功能。此服务与 Wireless Zero Configuration 服务一起，为最新无线安全标准提供支持。<br/><br/>如果 Network Provisioning Service 停止或被禁用，无限网络接口配置和操作可能无法成功，即使网络环境不使用 WPS 和其他类似服务。<br/><br/>Network News Transfer Protocol (NNTP)<br/>Network News Transfer Protocol (NNTP) 服务允许将运行 Windows Server 2003 的计算机用作新闻服务器。客户端计算机可以使用新闻客户端应用程序（如 Microsoft Outlook Express 消息客户端）来从服务器检索新闻组、阅读每个新闻组中的文章的标题或正文。之后，客户端计算机可将它们投递回服务器。<br/><br/>NNTP 是一种 Internet 标准。Windows Server 2003 中包含的 NNTP 服务不支持新闻流，新闻流功能允许两个新闻服务器相互复制彼此的内容。但是，Exchange 2000 包含的版本包含此项功能。默认情况下不安装和启用此服务。它只能与 IIS 协同安装。<br/><br/>如果 Network News Transfer Protocol (NNTP) 服务停止，客户端计算机将无法连接并读取或检索邮件。<br/><br/>NTLM Security Support Provider<br/>NTLM Security Support Provider 服务为使用传输而不是命名管道的 RPC 程序提供安全。它还允许用户依据 NTLM 身份验证协议登录到网络和进行身份验证，该协议验证不使用 Kerberos V5 身份验证协议的客户端的身份。<br/><br/>Windows NT 质询/响应 NTLM 身份验证协议的使用对象是包含运行 Windows NT 版本操作系统的系统的网络和独立系统。NTLM 代表 Windows NT LAN Manager，选择该名称是为了使此基于质询/响应的高级协议区别于较弱的早期 LAN Manager (LM)。<br/><br/>Windows 2000 使用 Kerberos V5 身份验证协议，与 NTLM 相比，它可为计算机网络提供更高安全性。尽管 Kerberos 协议是 Windows 2000 和 Windows Server 2003 网络的可选身份验证协议，但 NTLM 仍受支持，且如果网络包含运行 Windows NT、Windows 98 或 Windows Millennium Edition 版本的计算机，则必须使用其进行网络身份验证。在独立计算机上进行登录身份验证也需要 NTLM。<br/><br/>NTLM 凭据基于在交互登录进程中获取的数据，它由域名、用户名和用户密码的单向哈希值组成。NTLM 使用加密的质询/响应协议对用户进行身份验证，但不通过网络发送用户密码。实际上，请求身份验证的计算机必须执行一种计算来证明它有权访问受保护的 NTLM 凭据。<br/><br/>通过网络进行交互式 NTLM 身份验证通常涉及两台计算机：用户用于请求身份验证的客户端计算机以及存储与用户密码相关的信息的域控制器。非交互式身份验证（可能请求这种身份验证以允许已登录用户访问某种资源，如服务器应用程序）通常涉及三台计算机：客户端、服务器，以及代表服务器进行身份验证计算的域控制器。<br/><br/>NTLM Security Support Provider 服务在所有 Windows XP 和 Windows Server 2003 计算机上默认安装并运行。如果此服务停止或被禁用，使用 NTLM 身份验证协议的客户端将无法登录或访问网络资源。Microsoft Operations Manager (MOM) 依赖于此服务。<br/><br/>Performance Logs and Alerts<br/>Performance Logs and Alerts 服务根据预先配置的计划参数收集本地或远程计算机的性能数据，然后将此数据写入日志或触发警报。此服务根据已命名日志收集设置中包含的信息来启动和停止每个已命名的性能数据收集。至少制定一项收集计划后，才能运行此服务。但是默认情况下 Windows XP 和 Windows Server 2003 上已安装该服务。<br/><br/>如果 Performance Logs and Alerts 服务停止或被禁用，不会收集性能信息。而且，当前运行的任何数据收集操作将终止，将来计划的收集操作也不会发生。<br/><br/>Plug and Play<br/>Plug and Play 服务使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。此服务使您能够添加或删除设备，而不需对计算机硬件有任何详细的了解，并且您也不需要手动配置硬件或操作系统。例如，您可以插接 USB 键盘，Plug and Play 服务将检测到该新设备，并为该设备查找并安装驱动程序。或者，可将便携式计算机插接至扩展坞，然后使用扩展坞的以太网卡连接网络，您无需更改任何配置设置。之后，可移除该计算机的扩展坞插接，使用调制解调器连接网络（同样无需进行任何手动配置更改）。<br/><br/>Plug and Play 服务在 Windows Server 2003 和 Windows XP 上安装并配置为自动运行。无法通过 MCC 服务管理单元停止或禁用该服务，因为会造成操作系统不稳定。如果使用 MSCONFIG 故障排除工具并停止该服务，设备管理器界面将呈现空白，其中不显示硬件设备。<br/><br/>Portable Media Serial Number Service<br/>Portable Media Serial Number Service 服务检索连接到计算机的所有便携式音乐播放器的序列号。该服务允许 Windows Media 设备管理器 (WMDM) 从便携式音乐设备中获取序列号，这样，媒体内容就可以安全复制到这些设备。如果没有序列号，无法将内容与特定设备相关联，这可能会禁止受保护的内容被传输到设备。<br/><br/>为了唯一标识便携式媒体，很多存储媒体制造商都在存储设备的非易失区域存储了唯一序列号。例如，CompactFlash Association (CFA) 的 CompactFlash 规范修订版 1.3 要求 CompactFlash 卡有唯一序列号。有些可移动存储媒体类型也有唯一序列号。<br/><br/>要使便携式媒体读取器或适配器与 Windows Media 兼容，必须允许应用程序检索媒体序列号。<br/><br/>Portable Media Serial Number 服务在 Windows XP 和 Windows Server 2003 上默认安装。其启动类型被配置为“手动”，并根据 WMDM 的请求启动。如果该服务停止或被禁用，可能不允许将受保护的内容传送至设备，也无法从便携式媒体设备中检索序列号。<br/><br/>Print Server for Macintosh<br/>Print Server for Macintosh 服务允许 Apple Macintosh 客户端将打印作业传送至运行 Windows Server 2003 的计算机的打印后台处理程序。此服务还允许 Windows Server 2003 Enterprise Edition 与使用 AppleTalk 协议的打印设备进行通信。默认情况下不安装此服务。<br/><br/>如果 Print Server for Macintosh 服务停止，Macintosh AppleTalk 客户端无法将打印作业发送到基于 Windows Server 2003 的打印后台处理程序。<br/><br/>Print Spooler<br/>Print Spooler 服务管理所有本地和网络打印队列及控制所有打印作业。打印后台处理程序与打印机驱动程序和输入/输出 (I/O) 组件（如 USB 端口和 TCP/IP 协议套件）进行通信，它是 Windows 打印子系统的中心。在 Windows XP 和 Windows Server 2003 计算机上默认安装并激活此服务。<br/><br/>如果 Print Spooler 服务停止，将无法打印和从本地计算机发送传真。当运行终端服务的服务器上的Print Spooler 服务停止时，注册表系统配置单元将缓慢增长直到填满系统卷并导致服务器崩溃。当新客户端通过终端服务登录到服务器时，系统会自动尝试将客户端的本地打印机映射到服务器上的打印机端口，并在注册表中记录此映射，这一事实会导致出现这种问题。但是，Print Spooler 服务会在用户结束其会话时删除每个记录，如果服务没有运行，则不使用的记录不会被删除。<br/><br/>此外，Active Directory 的打印机删除功能也依赖于 Print Spooler 服务。为使打印机删除功能在组织内执行，并允许根据非托管状况清理孤立队列，组织中的每个站点必须有至少一个域控制器运行 Print Spooler 服务。如果将此服务配置为“已禁用”或“手动”，提交打印作业时此服务不会自动启动。<br/><br/>Protected Storage<br/>Protected Storage 服务保护敏感信息（如私钥）的存储，以便防止未授权的服务、过程或用户对其的访问。该服务提供一组软件库，允许应用程序从个人存储位置检索安全信息和其他信息，因其隐藏了存储本身的实现方式和细节。<br/><br/>此服务提供的存储位置受到保护，不会被修改。Protected Storage 服务使用基于哈希值的消息验证代码 (HMAC) 和安全哈希算法 1 (SHA1) 加密哈希功能来对用户主密钥进行加密。此组件无需配置。<br/><br/>Protected Storage 服务最初引入 Windows 2000。在 Windows XP 和 Windows Server 2003 中，此服务被数据保护 API (DPAPI) 替代，当前它是受保护存储的首选服务。与 DPAPI 不同，Protected Storage 服务的接口不公开。<br/><br/>如果 Protected Storage 服务停止，系统将无法访问私钥，Windows Certificate Services 服务将无法运行，安全多用途 Internet 邮件扩展 (S/MIME) 和 SSL 将无法工作，智能卡登录将失败。<br/><br/>QoS RSVP<br/>服务质量 (QoS) 是一种行业范围标准，其制定目的是为了更有效地利用网络资源。它允许客户端和服务器区分不同数据类型，并设定端对端网络通信的优先级别。IETF（Internet 工程任务组）发挥其中心角色，帮助确保 QoS 标准能够保证所有受影响的网络设备参与到端对端启用 QoS 的连接中。服务质量为应用程序（或网络管理员）提供了通过网络预测和管理本地计算机和设备上的网络资源（如可用带宽和延迟）的方法。<br/><br/>QoS RSVP 服务可实施 Windows QoS 支持。它在 Windows XP 上默认安装，但不在 Windows Server 2003 计算机上安装。安装时，其启动类型被配置为“手动”。如果此服务被禁用或卸载，计算机将无法参与 QoS 连接或请求保留 QoS 控制的带宽资源。<br/><br/>Remote Access Auto Connection Manager<br/>Remote Access Auto Connection Manager 服务可检测连接远程网络或计算机的不成功尝试，并提供其他连接方法。当程序引用远程 DNS 或 NetBIOS 名称或地址的尝试失败时，或当网络访问不可用时，该服务显示一个对话框，用于建立到远程计算机的拨号或 VPN 连接。<br/><br/>出于方便用户的考虑，Remote Access Auto Connection Manager 服务在本地维护了一个连接数据库，其中保存了先前访问指定计算机或共享的连接。当服务检测到不成功的远程计算机或共享访问尝试时，它便提供上一次访问此远程设备时所使用的拨号连接。此服务在 Windows XP 和 Windows Server 2003 计算机上默认安装，但其启动类型被配置为“手动”。需要时它将自动启动。如果禁用 Remote Access Auto Connection Manager 服务，当要访问远程计算机时，将需要手动建立到远程计算机的连接。<br/><br/>Remote Access Connection Manager<br/>Remote Access Connection Manager 系统服务可管理计算机到 Internet 或其他远程网络的拨号连接或 VPN 连接。双击“网络连接”文件夹中的连接，然后单击“连接”按钮，Remote Access Connection Manager 服务将进行拨号连接或发出 VPN 连接请求，然后处理随后与远程访问服务器进行的协商来建立连接。<br/><br/>如果没有请求等待处理，Remote Access Connection Manager 服务将自动卸载。“网络连接”文件夹调用此服务来枚举连接集并显示每个连接的状态。尽管此服务的默认启动状态被配置为“手动”，但如果“网络连接”文件夹中有一个或多个 VPN 连接或拨号连接，此服务将被启动。<br/><br/>如果 Remote Access Connection Manager 服务停止或被禁用，计算机将无法与远程网络建立拨号或 VPN 连接，也不能接受入站连接请求。此外，“网络连接”文件夹将不显示任何 VPN 或拨号连接，并且 Internet 选项控制面板不允许用户配置与拨号或 VPN 连接有关的任何选项。<br/><br/>Remote Administration Service<br/>Remote Administration Service 将在服务器重新启动时执行下列远程管理任务：<br/><br/>• 增加服务器启动计数。<br/> <br/>• 生成自签名证书。<br/> <br/>• 如果未在服务器上设置日期和时间，则引发警报。<br/> <br/>• 如果未配置电子邮件报警功能，则引发警报。<br/> <br/><br/>如果远程服务器管理器通过 COM 接口请求 Remote Administration Service 执行相应任务，它便开始执行。该服务使用“本地系统”帐户，接受的 COM 接口请求必须来自使用 Administrator 或“本地系统”帐户的客户端。<br/><br/>如果 Remote Administration Service 被配置为“手动”，此服务将在被 Remote Server Manager 服务调用时启动。随后可被停止，不会对任何服务器功能造成影响。默认情况下，此服务在 Windows Server 2003 计算机上安装并被配置为自动启动。<br/><br/>如果 Remote Administration Service 停止，某些远程管理工具功能可能无法正常运行，如远程管理的 Web 接口。<br/