RSS
Facebook
G+

Buscador de IntercambioSOS:


Retroceder   Foro de Ayuda IntercambiosvirtualeS > Soporte Sobre: Software > Sistemas Operativos > XP/2000/2003/NT

Tema Cerrado
 
Herramientas Desplegado
Antiguo 30-abr-2009     #1
Predeterminado Los Servicios de Windows XP Professional

Los Servicios de Windows XP Professional
Primera Parte
by Cbyte

En esta oportunidad quiero compartir una guía instructiva sobre los servicios de nuestro y muy querido Windows Professional XP. Va ser muy útil para aquellos que quieren optimizar y ganar recursos; también va ser útil para crear un Windows desatendido usando el programa Nlite o incluso sin usarlo sino creando un windows desatendido para usuarios avanzados. Además cabe aclarar que algunos servicios son innecesarios por lo cual sería bueno saber cómo detenerlo.

Esta guía no es otro cualquiera que pulula en el cyberespacio sino va al grano con las modificaciones posibles que se va hacer al servicio en el registro de Windows, pero antes una breve introducción. La pregunta de rigor es:

¿Qué es un servicio en Windows?
La respuesta no demanda mucho esfuerzo en explicar. Los servicios son programas que el sistema operativo lo carga de forma predeterminada. Estos programas tienen la características de quedarse residentes en memoria y ejecutandose en segundo plano (modo background). Cuando los mencionados servicios se ejecutan automáticamente más recursos consumirá nuestro querido Windows.

¿Cuándo se instala?
Cuando instalamos nuestro Windows, se instala y ejecutan un grupo determinado de servicios que conforma parte del sistema operativo. Y cuando instalamos aplicaciones independientes del sistema operativo como puede ser un antivirus, un utilitario, etc., entonces también se instalan los servicios pertenecientes a esos programas.

Reitero, mientras más aplicaciones tengamos ejecutándose más recursos consumimos por lo cual es bueno saber cómo ponerlo en modo "Automático", "Manual" y "Deshabilitado".

¿Cómo acceder a los servicios?
Hay dos modos para poder acceder y ver los servicios de windows:

1.- Inicio-> Panel de Control-> Herramientas Administrativas->Servicios
2.- Inicio-> Ejecutar-> escribir services.msc-> Aceptar



"Tipo de inicio" del servicio
Tenemos tres formas de iniciar el servicio:

Automático: Esta opción carga el servicio cuando iniciamos Windows.

Manual: Esta opción significa que el servicio está detenido y sólo se inicia cuando un programa lo invoque para usarlo en el momento y despues detenerlo cuando ya no se use.

Deshabilitado: Esta opción nos quiere decir que el servicio esta detenido de forma permanente por lo cual no se puede inicializarlo de forma automática o manual.


Estado del servicio
Un servicio solamente puede tener cualquiera de los siguientes estados:

Iniciar El servicio se está ejecutando.
Detener El servicio se detuvo.
Pausar El servicio se está ejecutando pero se ha pausado.
Reanudar El servicio que está pausado se vuelve a reanudar.


Última edición por cbyte; 03-may-2009 a las 18:50
Los siguientes 7 usuarios agradecen a cbyte por este mensaje:
AndresJA (02-may-2009), Eloy58 (24-nov-2010), Ferchu68 (11-ago-2010), Ricalbur (25-nov-2010), Sabid Barahona (18-dic-2009), SamelTk (02-ene-2010), tenerife922 (24-nov-2010)
Antiguo 30-abr-2009     #2
Predeterminado Los Servicios de Windows XP Professional

Los Servicios de Windows XP Professional
Segunda Parte
by Cbyte

Iniciar o Detener un servicio
Hay dos formas de Iniciar o Detener un servicio en Windows XP:

A) Iniciar o Detener desde la "Consola de Servicios" (services.msc).
B) Iniciar o Detener utilizando los comandos "Net start" y "Net stop" (cmd.exe).

A continuación veamos las imagenes de los pasos A y B :

A) Iniciar o Detener desde la "Consola de Servicios" (services.msc)
Inicio-> Ejecutar-> escribir services.msc-> Aceptar


B) Iniciar o Detener utilizando los comandos "Net start" y "Net stop" (cmd.exe)
Inicio-> Ejecutar-> escribir cmd-> Aceptar
Se abre la ventana de la consola de comandos. La forma de usar es: net start/stop nombredelservicio
Donde nombredelservicio es el nombre completo del servicio
(se pone entre comillas: "", si el nombreservicio tiene espacios) o el nombre abreviado.


Última edición por cbyte; 03-may-2009 a las 18:51
Los siguientes 5 usuarios agradecen a cbyte por este mensaje:
Eloy58 (24-nov-2010), Ferchu68 (11-ago-2010), Ricalbur (25-nov-2010), Sabid Barahona (18-dic-2009), SamelTk (02-ene-2010)
Antiguo 01-may-2009     #3
Predeterminado Los Servicios de Windows XP Professional

Los Servicios de Windows XP Professional
Tercera Parte
by Cbyte


Dos formas de cambiar el "Tipo de Inicio" de los servicios
Las dos formas de hacerlo es:

A) Cambiar el Tipo de Inicio desde la "Consola de Servicios" (services.msc).
B) Cambiar el Tipo de Inicio desde el Registro (regedit.exe).

A continuación veamos las imagenes de los pasos A y B:

A) Cambiar el Tipo de Inicio desde la "Consola de Servicios" (services.msc)
Inicio-> Ejecutar-> escribir services.msc-> Aceptar


B) Cambiar el Tipo de Inicio desde el Registro (regedit.exe)
Inicio-> Ejecutar-> escribir regedit-> Aceptar


Última edición por cbyte; 03-may-2009 a las 18:51
Los siguientes 4 usuarios agradecen a cbyte por este mensaje:
Eloy58 (24-nov-2010), Ricalbur (25-nov-2010), Sabid Barahona (18-dic-2009), SamelTk (02-ene-2010)
Antiguo 03-may-2009     #4
Predeterminado Los Servicios de Windows XP Professional

Los Servicios de Windows XP Professional
Cuarta Parte
by Cbyte

Respaldo de seguridad de los Servicios

En esta oportunidad vamos aprender a crear un respaldo de seguridad de los Servicios de Windows que nos será útil para una restauración posterior a los posibles cambios que hagamos, que de por sí, son "cambios reversibles".

Hay dos métodos de hacer un respaldo de seguridad de los Servicios de Windows:

A) Exportar una lista de los Servicios en formato "txt" o "csv" desde el services.msc.
B) Exportar una lista de los Servicios en formato "reg" desde el regedit.exe.

En la tercera entrega: "Dos formas de cambiar el 'Tipo de Inicio' de los servicios" se explica los pasos para ingresar al services.msc y regedit.exe, por lo tanto, no es necesario en volver a repetirlo.

Pero si es necesario explicar cómo hacer los respaldos, a continuación la explicacion ilustrativa de los métodos
A y B:

A) Exportar una lista de los Servicios en formato "txt" o "csv" desde el services.msc
De esta forma vamos a saber cómo estaba antes de haber modificado los servicios


B) Exportar una lista de los Servicios en formato "reg" desde el regedit.exe
Método de respaldo 100% recomendable, pues lo podemos restaurar con tan solo un par de clic y posterior reinicio del ordenador

Última edición por cbyte; 05-may-2009 a las 16:29
Los siguientes 4 usuarios agradecen a cbyte por este mensaje:
Eloy58 (24-nov-2010), Ricalbur (25-nov-2010), Sabid Barahona (18-dic-2009), SamelTk (02-ene-2010)
Antiguo 05-may-2009     #5
Predeterminado Los Servicios de Windows XP Professional

Los Servicios de Windows XP Professional
Quinta Parte
by Cbyte

En Windows hay varios tipos de Servicios que cumplen con un próposito especifico por lo cual es importante conocer a cada uno de ellos para después modificarlo de acuerdo a nuestra necesidad o criterio en relación directa con lo que queremos hacer en nuestro ordenador.

Además de una vez, para terminar con el tema, vamos a modificarlos en el registro. Con lo anterior quiero decir que vamos a crear un archivo de entrada de registro (.reg).

Por lo tanto vamos a tocas dos puntos definitivos para terminar con el tema actual:

- Conociendo los principales Servicios
- Modificando los Servicios en el Registro


Conociendo los principales Servicios
El siguiente es una recopilación de los principales Servicios que he podido realizar gracias a terceros autores. A continuación la relación:

1) Acceso a dispositivo de interfaz humana (Human Interface Device Access - HidServ):

Ejecutada por svchost.exe, Habilita el acceso de entrada genérico a los Dispositivos de interfaz humana (HID), que activa y mantiene el uso de botones de acceso directo predefinidos en los teclados, controles remotos y otros dispositivos multimedia.

Si este servicio se detiene, los botones de acceso directo controlados por este servicio dejarán de funcionar.

Si este servicio está deshabilitado, cualquier servicio que explícitamente dependa de él no podrá iniciarse. Por lo general nadie tiene o usa dispositivos de interfaz humana, así que lo podemos detener y ponerlo en Manual. Si luego decidimos utilizar este tipo de componentes y los drivers no hacen que funcione en forma correcta, lo volvemos a poner en automático.

-> Poner en Manual.


2) Actualizaciones automáticas (Automatic Updates - Wuauserv):

Ejecutado por svchost.exe, Habilita la descarga e instalación de actualizaciones críticas de Windows.

Si el servicio está deshabilitado, el sistema operativo se puede actualizar manualmente en el sitio Web de Windows Update.

Por recomendación es mejor deshabilitar este servicio, ya que perdemos control de lo que entra y sale de nuestro equipo, me refiero a la información, al menos a mi no me interesa estar dejando mis datos en cualquier página de internet que visito, eso incluye a Microsoft, ya se a hablado suficiente de su aparente "espionaje" a través de Windows Update.

-> Poner en deshabilitado.


3) Adaptador de rendimiento de WMI (Performance adapter -WmiApSrv):

Ejecutado por wmiapsrv.exe, proporciona información de la biblioteca de rendimiento desde los proveedores HiPerf de WMI; no tiene uso así que lo podemos deshabilitar sin problemas.

-> Poner en deshabilitado.


4) Administración de aplicaciones (Aplication management - AppMgmt):

Ejecutado por svchost.exe, ofrece servicios de instalación de software como asignar, publicar y quitar. Sin éste servicio las nuevas aplicaciones continúan almacenándose en el apartado de "Agregar o quitar programas" así que lo podemos detener y dejarlo en manual.

Ahora bien, si tu equipo pertenece a una red corporativa, sería interesante ponerlo en Automático, ya que sin este servicio no se podrá instalar, quitar o enumerar las aplicaciones instaladas en el servicio de Microsoft Active Directory, no recuperará la información de las aplicaciones instaladas y tampoco aparecerá esta información en la sección Agregar nuevos programas de Agregar/Quitar Programas, es decir, no habrá programas disponibles en la red.

-> Poner en manual.


5) Administrador de carga (Upload manager - uploadmgr):

Ejecutado por svchost.exe, administra transferencias síncronas y asíncronas de archivos entre clientes y servidores en la red. Si se detiene este servicio, dichas transferencias no tendrán lugar. Si se deshabilita el servicio, no se podrá iniciar ninguno de los servicios que dependen explícitamente de él.

Si no formas parte de una red, lo debes Deshabilitar. Y si formas parte de una red también se puede Deshabilitar, ya que no interfiere en el funcionamiento de la red para compartir archivos e impresoras.

-> Poner en Deshabilitado.


6) Administrador de conexión automática de acceso remoto (Remote Access Auto Connection Manager - RasAuto):

Ejecutado por svchost.exe, crea una conexión a una red remota siempre que un programa hace referencia a un nombre o dirección DNS o NetBios remoto. Vamos a detenerlo y ponerlo en Manual. Si se nos presentan problemas en la conexión a Internet lo volvemos a poner en Automático (puede ocurrir con algunos proveedores que utilicen ciertos sistemas de logueo).

-> Poner en manual.


7) Administrador de conexión de acceso remoto (RaMan):

Administra las conexiones de acceso telefónico y VPN establecidas desde el equipo a Internet u otras redes remotas.

-> Poner en manual.


8) Administrador de cuentas de seguridad (Security accounts manager - SamSs):

Ejecutado por lsass.exe, Almacena información de seguridad de cuentas de usuarios locales. Controla todo tipo de información de seguridad así que no lo toquemos, dejémoslo en automático.

-> Poner en automático.


9) Administrador de Depuradores de máquina (MDM):

Es usado por los depuradores de sistemas como Visual Basic 6, enterprise o .Net. Deshabilitado a menos que programes con visual.

-> Poner en deshabilitado.


10) Administrador de discos lógicos (Logical disk manager - dmserver):

Ejecutado por svchost.exe, Detecta y supervisa unidades de disco duro nuevas y envía información del volumen de disco al Servicio de administración de discos lógicos para su configuración. Si se detiene este servicio, la información de estado y configuración de discos dinámicos puede quedar

desactualizada. Si se deshabilita este servicio, no se podrá iniciar ninguno de los servicios que dependan explícitamente de él. Podemos detenerlo y ponerlo en Manual. Si estamos cambiando de discos rígidos en forma constante, es recomendable dejarlo en Automático, ya que la información del estado y configuración puede quedar desactualizada.

-> Poner en manual.


11) Administrador de sesión de ayuda de escritorio remoto (Remote Desktop Help Session Manager - RDSessMgr):

Ejecutado por sessmgr.exe, Administra y controla la Asistencia remota. Si se detiene este servicio, Asistencia remota no estará disponible. Antes de detener el servicio, vea la ficha Dependencias en el cuadro de diálogo Propiedades.

Nunca llegamos a utilizar este servicio, éste es uno de los ‘peligrosos’ ya que puede llegar a aceptar una petición de conexión de alguien no deseado, recomiendo deshabilitarla.

-> Poner en deshabilitado.


12) Adquisición de imágenes de Windows (Windows Image Acquisition (WIA)) (stisvc):

Ejecutado por svchost.exe, proporciona servicios de digitalización de imágenes para escáneres y cámaras. Vamos a detenerlo y ponerlo en Manual. Si se nos presentan problemas en la utilización de los escáneres o cámaras digitales, lo ponemos en Automático.

-> Poner en manual.


13) Almacenamiento protegido (Protected storage - ProtectedStorage):

cutado por lsass.exe, Ofrece almacenamiento protegido para datos importantes, como claves privadas, para impedir el acceso de servicios, procesos o usuarios no autorizados.

Esta es una decisión nuestra. Si queremos la máxima seguridad y podemos prescindir de la utilización del "Recordar contraseña", podemos deshabilitar este servicio y ningún dato importante será almacenado en nuestra PC. Si por el contrario, usamos el "Recordar contraseñas" y otras funciones como el "autocompletar", debemos dejar este servicio funcionando (Automático).

-> Poner en automático.


14) Aplicación del sistema COM+ (COM+ System aplication - COMSSysApp):

Ejecutado por dllhost.exe, Administra la configuración y el seguimiento de los componentes del Modelo de objetos componentes (COM+). Si se detiene el servicio, la mayoría de los componentes COM+ no funcionarán correctamente. Si se deshabilita este servicio, no se podrá iniciar ningún servicio que dependa específicamente de él. Lo podemos detener y poner en Manual.

Salvo si contamos con aplicaciones que funcionen con este tipo de componentes.

-> Poner en manual.


15) ASP.NET State Service/Servicio de estado ASP.NET (aspnet_state):

Provee soporte para los estados de salida de sesión de procesos. En realidad, este servicio solo es necesario para alguien que trabaje con programación en ASP.NET. Sino programas en ASP.NET, entonces debe estar en Manual o deshabilitado.

-> Poner en deshabilitado.


16) Audio de Windows (Windows Audio - AudioSrv):

Ejecutado por svchost.exe, Administra dispositivos de audio para programas basados en Windows. Si se detiene este servicio, los dispositivos de audio y efectos no funcionarán correctamente. Si se deshabilita este servicio, cualquier servicio que dependa explícitamente de él tendrá un error al iniciar. Lo dejamos en Automático, ya que es indispensable para poder escuchar sonidos en la computadora. Solo si no tenemos placa de sonido podríamos deshabilitarlo.

-> Poner en automático.


17) Ayuda de NetBIOS sobre TCP/IP (TCP/IP Netbios helper - LmHosts):

Ejecutado por svchost.exe, habilita la compatibilidad con NetBios a través del servicio TCP/IP y la resolución de nombres de NetBios.

Es un agujero para la seguridad, así que hay que Deshabilitarlo, salvo que uses el viejo protocolo NetBIOS en tu red.

-> Poner en Deshabilitado.


18) Ayuda y soporte técnico (Help and support - Helpsvc):

Ejecutado por svchost, Habilita la ejecución del Centro de ayuda y soporte técnico en este equipo. Si se detiene este servicio, el Centro de ayuda y soporte técnico no estará disponible. Si se deshabilita este servicio, no se podrá iniciar ninguno de los servicios que dependan explícitamente de él.

Si no queremos recibir ayuda y soporte directamente de la Web de Microsoft (en mi caso NO por las razones antes mencionadas) procederemos a deshabilitar este servicio tranquilamente.

-> Poner en Deshabilitado.


19) Centro de Seguridad (wscsvc):

Se encarga de monitorear y configurar la seguridad del sistema, por ejemplo te avisará si tienes algún antivirus desactualizado o sino lo tienes en lo absoluto, permite la configuración y aviso del estado del firewall interno de Windows o de algún tercero. En realidad, si tu sabes que tienes un antivirus actualizado y un firewall activo, este servicio deja de ser importante. Automático si en verdad lo ves útil, sino, Deshabilitado.

-> Poner en Deshabilitado.


20) Cliente de seguimiento de vínculos distribuidos (Distributed Link Tracking Client - TrkWks):

Ejecutado por svchost.exe, Mantiene vínculos entre archivos NTFS dentro de un equipo o entre equipos en un dominio de red. Si no contamos con una red o no le damos utilidad a este servicio, lo podemos detener y poner en Manual.

-> Poner en manual.


21) Cliente DHCP (DHCP Client - Dhcp):

Ejecutado por svchost.exe, administra la configuración de la red registrando y actualizando direcciones IP y nombres DNS .

Si no formas parte de una red o tienes un IP fijo o estático ponlo en Manual.

Si formas parte de una red, tu IP es dinámico o te conectas a través de un módem debes ponerlo en Automático.

-> Poner en automático.


22) Cliente DNS (DNS Client - Dnscache):

Ejecutado por svchost.exe, Resuelve y almacena en caché los nombres del sistema de nombres de dominio (DNS) para este equipo.

Si se detiene este servicio, este equipo no podrá resolver nombres DNS ni ubicar controladores de dominio en Active Directory. Si se deshabilita este servicio, no se podrá iniciar ninguno de los servicios que dependen explícitamente de él.

Si tu computadora está en red deberás dejarlo en automático. En caso contrario puedes deternerlo y ponerlo en Manual. Cuando necesitemos Reparar la conexión a Internet, nos va a aparecer un error que dice "Purgar la caché de resolución DNS", por lo tanto vamos a tener que iniciar este servicio para continuar la reparación.

-> Poner en Automático.


23) Cliente Web (WebClient):

Ejecutado por svchost.exe, Habilita los programas basados en Windows para que creen, tengan acceso y modifiquen archivos basados en Internet. Si este servicio se detiene, estas funciones no estarán disponibles. Si este servicio está deshabilitado, cualquier servicio que explícitamente dependa de él no podrá iniciarse.

Esto no sirve de nada, así que podemos deshabilitarlo.

-> Poner en Deshabilitado.


24) Cola de impresión (Print Spooler - Spooler):

Ejecutado por spoolsv.exe, carga archivos en la memoria para imprimirlos después. A menos que no contemos con una impresora, debemos dejar este servicio en automático.

-> Poner en Automático.


25) Compatibilidad de cambio rápido de usuario (Fast user Swiching compatibility - FastUserSwitching):

Ejecutado por svchost.exe, proporciona administración para aplicaciones que necesitan asistencia en un entorno de usuarios múltiples.

Este servicio nos permite cambiar de usuario sin tener que cerrar sesión en el con el otro usuario.

Si no tienes varios usuarios en el equipo, Deshabilítalo.

Si cuentas con varios usuarios y le ves utilidad a este servicio, ponlo en Automático.

Particularmente no soy partidario del cambio rápido de usuario, ya que es muy habitual que se cambie de usuario y se dejen programas ejecutándose en el otro usuario (es malo para la seguridad y consume muchos recursos). Además no es aconsejable apagar el equipo con programas ejecutándose, y esto podría pasar si un usuario no cierra sesión y se cambia de usuario, por tanto mi recomendación es Deshabilitar.

-> Poner en Deshabilitado.


26) Conexión de seguridad a Internet (ICF) /Firewall de Windows/Conexión compartida a Internet (ICS) (SharedAccess)


Ejecutado por svchost.exe, Ofrece servicios de traducción de direcciones, direc cionamiento, resolución de nombres y/o servicios de prevención de intrusión para una red doméstica o de pequeña empresa, si no utilizamos el sistema de "Conexión compartida a Internet" para establecer una red y tampoco usamos el Firewall de Windows, podemos Deshabilitar este servicio.

-> Poner en Deshabilitado.


27) Conexiones de Red (Network connection - Netman):

Ejecutado por svchost.exe, administra objetos en la carpeta Conexiones de red y acceso telefónico, donde se pueden ver conexiones de red de área local y remota.

Si tu pc está en red o se conecta a través de un módem ponlo en Automático, de lo contrario Manual.

-> Poner en manual.


28) Conexión inalámbrica rápida/Configuración inalámbrica rápida/Wireless Zero Configuration Service (WZCSVC):

Ejecutado por svchost.exe, proporciona configuración automática para los adaptadores 802.11.

Si tu conexión es inalámbrica (Wireless) ponlo en Automático, de lo contrario Deshabilítalo.

-> Poner en Deshabilitado.


29) Coordinador de transacciones distribuidas de Microsoft (Distributed Transaction Coordinator - MSDTC):

Coordina las transacciones que se extienden a varios administradores de recursos, como bases de datos, colas de mensajes y sistemas de archivos. Si se detiene este servicio, estas transacciones no se producirán. Si se deshabilita el servicio, no se podrá iniciar ningún servicio que dependa específicamente de él. No tiene utilidad, lo detenemos y ponemos en manual.

-> Poner en manual.


30) DDE de red (Network DDE - NetDDE):

Ejecutado por netdde.exe, Ofrece transporte y seguridad en la red para el Intercambio dinámico de datos (DDE) para los programas que se ejecutan en el mismo equipo o en diferentes equipos. Si este servicio se detiene, se deshabilitarán el transporte y la seguridad DDE. Si este servicio está deshabilitado, cualquier servicio que explícitamente dependa de él no podrá iniciarse. No sirve de nada, lo detenemos y ponemos en manual.

-> Poner en manual.


31) Detección de hardware shell (Shell hardware detection - ShellHWDetection):

Ejecutado por svchost.exe, lo podemos Deshabilitar.

Mi recomendación es ponerlo Automático, aunque se puede Deshabilitar y sólo habilitarlo si el sistema no nos reconoce alguna lectora o disquetera o el chequeo de unidad del Explorador de Windows se hace molesto.

-> Poner en Automático.


32) DSDM de DDE de red (Network DDE DSDM - NetDDEdsdm):

Ejecutado por netdde.exe, Administra los recursos de red Intercambio dinámico de datos (DDE). Si este servicio se detiene, se deshabilitarán los recursos compartidos de red DDE. Si este servicio está deshabilitado, cualquier servicio que explícitamente dependa de él no podrá iniciarse. Lo podemos deshabilitar.

Tiene graves vulnerabilidades, además no creo que te sea de ninguna utilidad, por lo que Deshabilítalo.

-> Poner en Deshbilitado.


33) Enrutamiento y acceso remoto (Routing and remote access - RemoteAccess):

Ejecutado por svchost.exe, definitivamente hay que deshabilitarlo, es un proceso que abre más agujeros de seguridad.

-> Poner en deshabilitado.


34) Escritorio remoto compartido de NetMeeting (NetMeeting remote desktop sharing - mnmsrvc):

Ejecutado por mnmsrvc.exe, Permite a los usuarios autorizados acceder remotamente a su escritorio Windows usando NetMeeting…a deshabilitarlo!

-> Poner en deshabilitado.


35) Estación de trabajo (Workstation - Ianmanworkstation):

Ejecutado por svchost.exe, Crea y mantiene conexiones de cliente de red a servidores remotos. Si se detiene el servicio, estas conexiones no estarán disponibles. Si se deshabilita el servicio, no se podrá iniciar

ninguno de los servicios que dependan explícitamente de él. Lo dejamos en automático.

-> Poner en automático.


36) Examinador de equipos (Computer browser - Browser):

Ejecutado por svchost.exe, Mantiene una lista actualizada de equipos en la red y proporciona esta lista a los equipos designados como exploradores. Si se detiene este servicio, esta lista no se actualizará o mantendrá.

Si se deshabilita el servicio, no se podrá iniciar ninguno de los servicios que dependan explícitamente de él. No es utilizado así que lo deshabilitamos.

Si no formas parte de una red o te conectas a través de un módem, ponlo Manual.

Si formas parte de una red y no usas el protocolo WINS, entonces ponlo en Automático.

-> Poner en manual.


37) Extensiones de controlador de Instrumental de administración de Windows (Windows Management Instrumentation Driver Extensions - Wmi):

Ejecutado por svchost.exe, Proporciona información de administración de sistemas a y desde controladores. Podemos detenerlo y ponerlo en manual.

-> Poner en manual.


38) Horario de Windows (Windows time - W32Time):

Ejecutado por svchost.exe, Mantiene la sincronización de fecha y hora en todos los clientes y servidores de la red. Si se detiene este servicio, no estará disponible la sincronización de fecha y hora. Si se deshabilita este servicio, no se podrá iniciar ninguno de los servicios que dependen explícitamente de él.

Chequea la hora en forma automática con un servidor de Internet. Esto no sirve de nada, salvo que nuestra pila se haya agotado y el reloj no muestre la hora en forma correcta. Así que lo Deshabilitamos.

-> Poner en deshabilitado.


39) Host de dispositivo Plug and Play universal (Unive rsal Plug and Play Device Host - upnphost):

Ejecutado por svchost.exe, Proporciona compatibilidad para albergar dispositivos Plug and Play universales. Lo podemos detener y poner en Manual. Si algún componente deja de funcionar lo volvemos a poner en Automático.

-> Poner en manual.


40) Inicio de sesión en red (Net logon - Netlogon):

Ejecutado por lsass.exe, admite la autenticación de pasos de sucesos de inicio de sesión de cuenta para los equipos en un dominio. La podemos deshabilitar, al menos que tengamos una red y que ésta tenga configuración a través de dominios y no de grupo de trabajo.

-> Poner en deshabilitado.


41) HTTP SSL (HTTPFilter):

Se activa y desactiva automáticamente durante transacciones a través de páginas que usen el protocolo HTTPS (Protocolo de Transferencia Hipertexto Segura). Manual.

-> Poner en manual


42) Iniciador de procesos de servidor DCOM (DcomLaunch):


Instalado con el Service Pack 2 de windows XP, permite la carga de procesos DCOM. Automático.

-> Poner en automático.


43) Inicio de sesión secundario (Secondary logon - seclogon):

Ejecutado por svchost.exe, habilita los procesos de inicio en credenciales alternas. Si se detiene este servicio, se deshabilitará este tipo de acceso de inicio de sesión. No tiene uso realmente, así que lo podemos deshabilitar tranquilamente.

-> Poner en deshabilitado.


44) Instantáneas de volumen (Volume shadow copy - VSS):

Ejecutado por vssvc.exe, Administra e implementa Instantáneas de volumen usadas para copias de seguridad y otros propósitos. Si este servicio se detiene, las instantáneas se deshabilitarán para la copia de seguridad y ésta dará un error. Si este servicio está deshabilitado, cualquier servicio que explícitamente dependa de él no podrá iniciarse. Si no usamos "Copia de seguridad" podemos detener y poner en Manual este servicio.

-> Poner en manual.


45) Instrumental de administración de Windows (Windows Management Instrumentation - winmgmt):

Ejecutado por svchost.exe, Proporciona una interfaz común y un modelo de objeto para tener acceso a la información de administración acerca de un sistema operativo, dispositivos, aplicaciones y servicios. Si se detiene este servicio, la mayoría del software basado en Windows no funcionará correctamente. Si este servicio está deshabilitado, cualquier servicio que explícitamente dependa de él no podrá iniciarse.

No es recomendable detener este servicio, así que lo dejamos en Automático.

-> Poner en automático.


46) Llamada a procedimiento remoto (RPC – Remote procedure call - RpcSs):

Ejecutado por svchost.exe, ofrece el asignador de punto final y otros servicios RPC diversos. Este servicio es fundamental para el funcionamiento del sistema, lo dejaremos en automático.

-> Poner en automático.


47) Localizador de llamadas a procedimiento remoto (RPC – Remote procedure call locator - RpcLocator):

Ejecutado por locutor.exe, administra la base de datos de servicios de nombres RPC.

Después de Windows 95, este servicio está en desuso, por tanto Deshabilítalo.

-> Poner en deshabilitado.


48) Medios de almacenamiento extraíbles (Removable storage - NtmsSvc):

Ejecutado por svchost.exe, no tiene mayor uso, lo podemos dejar en manual.

-> Poner en manual.


49) Mensajero (Messenger - Messenger):

Ejecutado por svchost.exe, Transmite mensajes del servicio de alertas y el comando net send entre clientes y servidores. Este servicio no está relacionado con Windows Messenger. Si se detiene el servicio, no se transmitirán los mensajes de alerta. Si se deshabilita el servicio, no se podrá iniciar ninguno de los servicios que dependan explícitamente de él. Lo podemos dejar en manual.

-> Poner en deshabilitado.


50) MS Software Shadow Copy Provider (SwPrv):

Ejecutado por dllhost.exe, Administra instantáneas de volumen basadas en software y tomadas por el Servicio de instantáneas de volumen. Si se detiene el servicio, no se podrán administrar las instantáneas de volumenes basadas en software.

Salvo que cuentes con algún software para realizar copias de seguridad (Ej.- Norton Gosht), Deshabilítalo.

-> Poner en Deshabilitado.


51) NLA (Network Location Awareness - Nla):

Ejecutado por svchost.exe, Recopila y almacena información de configuración y ubicación de redes, e informa a las aplicaciones cuando esta información cambia. Es necesario para usar el servicio de "Conexión compartida a Internet" cuando tenemos una red y compartimos una misma conexión a internet. Si no usamos ese servicio podemos Deshabilitarlo.

Deshabilítalo, a menos que uses el servicio “Conexión compartida a Internet” (red con conexión compartida).

-> Poner en deshabilitado.


52) Notificación de sucesos del sistema (System event notification service SENS):

Ejecutado por svchost.exe, Registra sucesos del sistema como los de inicio de sesión en Windows, red y energía, y los notifica a los suscriptores de sucesos del sistema COM+. Esto queda a criterio propio, se podría deshabilitar siempre y cuando no necesitemos que se registre los inicios de sesión en el sistema.

Recomiendo el modo Automático, aunque si no necesitas que se registren los inicios de sesión del sistema lo puedes Deshabilitar.

-> Poner en automático.


53) Plug and Play (PlugPlay):

Ejecutado por services.exe, Habilita un equipo para que reconozca y adapte los cambios de hardware con el menor esfuerzo por parte del usuario. Si se detiene o deshabilita este servicio, el sistema se volverá inestable.

Este servicio se encarga de detectar los cambios de dispositivos Plug and Play, es decir, todos aquellos dispositivo "Quita y Pon" como lo son las tarjetas gráficas, módems, unidades Zip, etc. No es recomendable deshabilitarlo.

-> Poner en automático.


54) Portafolios (ClipBook - ClipSrv):

Ejecutado por clipsrv.exe, Habilita el Visor del Portafolios para almacenar información y compartirla con equipos remotos. Si se detiene el servicio, el Visor del Portafolios no podrá compartir información con los equipos remotos. Si se deshabilita este servicio, cualquier servicio que explícitamente dependa de él no podrá iniciarse.

-> Poner en deshabilitado.


55) Programador de tareas (Task Scheduler - Schedule):

Ejecutado por svchost.exe, Habilita un usuario para que configure y programe tareas automáticas en este equipo. Si se detiene este equipo, estas tareas no se ejecutarán en sus horas programadas. Si este servicio está deshabilitado, cualquier servicio que explícitamente dependa de él no podrá iniciarse.

Es necesario para que funcione el prefetch, que acelera la ejecución de los programas. Además, se encarga de programar tareas como la actualización de Antivirus. Yo personalmente prefiero deshabilitarlo.

-> Poner en deshabilitado.


56) Proveedor de compatibilidad con seguridad LM de Windows NT (NT LM Security Support Provider - NtlmSsp):

Ejecutado por lsass.exe, Ofrece seguridad a programas de llamada a procedimiento remoto (RPC) que utilizan transportes diferentes de conductos con nombres. No es necesario. Deshabilitarlo.

-> Poner en deshabilitado.


57) QoS RSVP (RSVP):

Eejecutado por rsvp.exe, ofrece funcionalidad de señalización de red y control del tráfico local para programas y subprogramas de control compatibles con QoS. Deshabilitarlo.

-> Poner en deshabilitado.


58) Registro de sucesos (Eventlog):

Ejecutado por services.exe, Habilita mensajes de registro de sucesos emitidos por programas basados en Windows y componentes para que se vean en Visor de sucesos. Este servicio no se puede detener.

Es importante que siempre esté en Automático, de lo contrario no se podrán diagnosticar los problemas del sistema.

-> Poner en automático.


59) Registro remoto (Remote registry - RemoteRegistry):

Ejecutado por svchost.exe, Habilita usuarios remotos para que modifiquen la configuración del Registro en este equipo.

Si se detiene este servicio, cualquier usuario en este equipo puede modificar el Registro. Si este servicio está deshabilitado, cualquier servicio que explícitamente dependa de él no podrá iniciarse.

Es uno de esos servicio que HAY que deshabilitar. Lo explico, el registro de Windows es donde se almacenan las configuraciones principales, se registran los programas, y se realizan configuraciones de carácter delicado, más adelante en esta guía, ofreceré algunos tips para el registro de Windows, pero no queremos abrirle las puertas de par en par a u fulano para que modifique nuestro registro. Detener y Deshabilitar este servicio.

-> Poner en deshabilitado.


60) Registros y alertas de rendimiento (Performance Logs and Alerts - SysmonLog):

Ejecutado por smlogsvc.exe, Recopila información de rendimiento de equipos locales o remotos de acuerdo a parámetros de programación configurados previamente, luego guarda la información en un registro o emite una alerta. Si se detiene el servicio, no se recopilará la información de rendimiento. Si se deshabilita el servicio, no se podrá iniciar ninguno de los servicios que dependan explícitamente de él. Ya es cuestión de cada quien, yo no lo uso y realmente no tiene mucho uso, pero si necesitan recopilar información del rendimiento de su (s) PC’s déjenlo habilitado, de lo contrario deshabilitarlo.

-> Poner en deshabilitado.


61) Servicio COM de grabación de CD de IMAPI (ImapiService):

Manual, así sólo se iniciará cuando lo necesites.

-> Poner en manual.


62) Servicio de alerta (Alerter):

Ejecutado por svchost.exe, notifica a usuarios y equipos seleccionados de alertas administrativas. Si se detiene el servicio, los programas que utilizan alertas administrativas no las recibirán. Si el servicio se deshabilita, no se podrá iniciar ninguno de los servicios que dependen explícitamente dependen de él. No es utilizado, lo detenemos y ponemos en manual.

-> Poner en manual.


63) Servicio de descubrimientos SSDP (SSDP Discovery Service - SSDPSRV):

Ejecutado por svchost.exe, habilita el descubrimiento de dispositivos UPnP en su red doméstica. Podría llegar a ser usado en una red, pero si no tenemos una podemos ponerlo en manual, si por alguna razón tenemos problemas con dispositivos externos lo ponemos en automático.

Si no estás en una red, Deshabilítalo.

Si estás en una red, también lo puedes Deshabilitar, a menos que te de problemas algún dispositivo externo.

-> Poner en deshabilitado.


64) Servicio de Index Server (Indexing service - cisvc):

Ejecutado por cisvc.exe, Indexa el contenido y las propiedades de archivos en equipos locales y remotos; ofrece acceso inmediato a archivos a través de un lenguaje de consulta flexible. No es recomendado tenerlo activo, lo podemos deshabilitar.

-> Poner en deshabilitado.


65) Servicio de informe de errores (Error reporting service - ERSvc):

Ejecutado por svchost.exe, Permite informar de errores para servicios y aplicaciones que se ejecutan en entornos no estándar. Este servicio informará a Microsoft de los errores que puedan darse en nuestro sistema, para eso se necesita conexión a Internet. Es uno de esos servicio que denomino ‘peligrosillos’ ya que mantiene informado a Bill Gates de lo que hacemos…deshabilitar.

-> Poner en deshabilitado.


66) Servicio de puerta de enlace de capa de aplicación (Application Layer Gateway Service - ALG):

Ejecutado por alg.exe, Proporciona soporte a otros complementos de protocolo para Conexión compartida a Internet y Servidor de seguridad de conexión a Internet.

Si compartes conexión o usas el Firewall de Windows: Automático, de lo contrario poner en manual.

-> Poner en manual.


67) Servicio de restauración de sistema (System Restore Service - Srservice):

Ejecutado por svchost.exe, Realiza funciones de restauración del sistema. Para detener el servicio, desactive Restaurar sistema en la ficha de Restaurar sistema en propiedades de Mi PC.

Una de las opciones de XP es que se puede "Restaurar el sistema" si ocurre un error grave, bueno, en teoría…si esta opción no la utilizamos entonces podemos deshabilitar este servicio.

Consume recursos, pero lo considero importante: Automático. Así si algo falla podemos restaurar el sistema a un punto anterior.

Evidentemente, si no te parece interesante esta opción, se puede Deshabilitar.

-> Poner en deshabilitado.


68) Servicio de transferencia inteligente en segundo plano (Background Intelligent Transfer Service - BITS):

Ejecutado por svchost.exe, Usa el ancho de banda de la red inactiva para transferir datos.

Constituye un mecanismo de transferencia de archivos en segundo plano, así como un administrador de cola.

Si lo Deshabilitas no podrás recibir Actualizaciones Automáticas hasta que no reinicies. Lo puedes Deshabilitar

-> Poner en deshabilitado.


69) Servicio del administrador de discos lógicos (Logical Disk Manager Administrative Service - dmadmin):

Ejecutado por dmadmin.exe, Configura las unidades de disco duro y volúmenes. El servicio sólo se ejecuta para procesos de configuración y a continuación se detiene. Por lo general está en manual, ya que como dice la explicación anterior después que se usa el proceso se detiene.

-> Poner en manual.


70) Servicio del número de serie de medio portátil (Portable Media Serial Number - WmdmPmSp):

Ejecutado por svchost.exe, Recupera el número de serie de cualquier reproductor de medio portátil conectado al equipo. Si este servicio se interrumpe, puede que los contenidos protegidos no se descarguen en el dispositivo, lo detenemos y ponemos en Manual. Si se nos presentan problemas con estos dispositivos lo habilitamos nuevamente.

-> Poner en manual.


71) Servicios de cifrado (Cryptographic Services - CryptSve):

Ejecutado por svchost.exe, Proporciona tres servicios de administración: Servicio de catálogo de base de datos, que confirma las firmas de archivos de Windows; Servicio de raíz protegida, que agrega y quita certificados de entidades emisoras de raíz de confianza de este equipo; y el Servicio de claves, que ayuda a inscribir este equipo a certificados.

Si se detiene este servicio, sus servicios de administración mencionados no funcionarán correctamente. Si se deshabilita este servicio, no se podrán iniciar ninguno de los servicios que dependen explícitamente de él, verifica las firmas de las actualizaciones y archivos para Windows.

Lo necesita el Windows Update. Lo podemos dejar en Manual y lo iniciamos cuando sea necesario.

-> Poner en manual.


72) Servicios de Terminal Server (Terminal Services - TermService):

Ejecutado por svchost.exe, Permite que varios usuarios se conecten de forma interactiva a un equipo y que se muestren los escritorios y aplicaciones de equipos remotos.

El acoplamiento de Escritorio remoto (incluido Escritorio remoto para administradores), Cambio rápido de usuarios, Asistencia remota y Terminal Server, lo podemos Deshabilitar si no usamos esas funciones.

-> Poner en deshabilitado.


73) Servicios IPSEC (IPSEC Service - PolicyAgent):

Ejecutado por lsass.exe, Administra la directiva de seguridad IP e inicia el controlador ISAKMP/Oakley (IKE) y de seguridad IP.

Usado en Redes Privadas Virtuales, VPNs (Virtual Private Networks).

Deshabilitado, a menos que lo uses.

-> Poner en deshabilitado.


74) Servidor (Server - lanmanserver):

Ejecutado por svchost.exe, Ofrece compatibilidad con uso compartido de archivos, impresoras y canalizaciones con nombres en la red para este equipo. Si se detiene el servicio, estas funciones no estarán disponibles. Si se deshabilita el servicio, no se podrá iniciar ninguno de los servicios que dependan explícitamente de él. Lo podemos

deshabilitar si no lo necesitamos.

-> Poner en deshabilitado.


75) Sistema de alimentación ininterrumpida (Uninterruptible Power Supply - UPS):

Ejecutado por ups.exe, Administra un sistema de alimentación ininterrumpida (UPS) conectado al equipo. Si no tenemos un UPS no necesitamos este servicio cargado.

Deshabilitado, a menos que uses una UPS (SAI), en cuyo caso ponlo Automático.

-> Poner en deshabilitado.


76) Sistema de ayuda de tarjeta inteligente (Smart Card Helper - ScardDrv):

Ejecutado por SCardSvr.exe, Ofrece compatibilidad con tarjetas lectoras de tarjetas inteligentes heredadas (no plug and play) usadas por el equipo.

Si este servicio se detiene, el equipo no será compatible con la tarjeta lectora heredada. Si este servicio está deshabilitado, cualquier servicio que explícitamente dependa de él no podrá iniciarse. Si no posees una tarjeta inteligente lo deshabilitas.

-> Poner en deshabilitado.


77) Sistema de sucesos COM+ (COM+ Event System - EventSystem):

Ejecutado por svchost.exe, Admite el Servicio de notificación de eventos del sistema (SENS), que proporciona la distribución automática de eventos a los componentes del Modelo de objetos componentes (COM). Si se detiene este servicio, SENS se cerrará y no podrá ofrecer notificaciones de inicio ni de cierre de sesión. Si se deshabilita el servicio, no se podrá iniciar ningún servicio que dependa específicamente de él. Es recomendable dejarlo en automático.

-> Poner en automático.


78) Tarjeta inteligente (Smart Card - ScardSvr):

Ejecutado por SCardSvr.exe, Administra el acceso a una tarjeta inteligente de la el equipo hace lectura. Si este servicio se detiene, el equipo no podrá leer las tarjetas inteligentes. Si este servicio está deshabilitado, cualquier servicio que explícitamente dependa de él no podrá iniciarse. Si no posees una tarjeta inteligente lo puedes deshabilitar.

-> Poner en deshabilitado.


79) Telefonía: (Telephoni - TapiSrv):

Ejecutado por svchost.exe, Ofrece compatibilidad con la API de telefonía (TAPI) para programas que controlan dispositivos de telefonía y conexiones de voz basadas en IP en el equipo local y, a través de la LAN, en servidores que utilizan también el servicio. Es requerido por la conexión de módem (Dial Up). Si no tenemos un módem lo podemos deshabilitar.

Si tienes un módem, ponlo Automático, si no, lo puedes Deshabilitar.

-> Poner en deshabilitado.


80) Telnet (TlnSvr):

Ejecutado por tlntsvr.exe, Permite que un usuario remoto inicie sesión en el equipo y ejecute programas, y sea compatible con varios clientes de Telnet TCP/IP, incluyendo los equipos basados en UNIX y Windows.

Si este servicio se detiene, es posible que el acceso al usuario remoto no esté disponible. Si este servicio está deshabilitado, cualquier servicio que explícitamente dependa de él no podrá iniciarse. ¿Qué más se puede decir? sencillamente lo deshabilitamos ya que nos pueden ‘hacer’ telnet remotamente e introducirse a nuestro sistema.

-> Poner en deshabilitado.


81) Temas (Themes):

Ejecutado por svchost.exe, proporciona administración de temas de experiencia de usuario. Este servicio es el que le da ese aspecto ‘diferente’ al XP, lo podemos deshabilitar para ver como luce la apariencia de XP sin él, el resto es cuestión de gustos.

-> Poner en automático.


82) Windows installer (MSIServer):

Ejecutado por msiexec.exe, Instala, repara y quita software de acuerdo con las instrucciones contenidas en archivos .MSI. Lo dejamos en manual, así se ejecutará cuando sea necesario.

-> Poner en manual.


Nota.- Fuente principal del listado de los servicios de Windows: ver aquí.
Los siguientes 4 usuarios agradecen a cbyte por este mensaje:
Eloy58 (24-nov-2010), Ituzaingo010 (15-may-2009), Ricalbur (25-nov-2010), SamelTk (02-ene-2010)
Antiguo 05-may-2009     #6
Predeterminado Los Servicios de Windows XP Professional

Los Servicios de Windows XP Professional
Sexta y última Parte
by Cbyte

Modificando los Servicios en el Registro

Bueno amigos en esta última entrega viene lo bueno porque vamos a modificar los servicios desde un archivo de entrada de registro (.reg) por lo cual espero que sea de mucho provecho pues la presente enseñanza les va ser muy útil para hacer un Windows desatendido o incluso para optimizar nuestra Windows XP ya instalado.

Un archivo de entrada de registro (.reg), según la "real academia" del soporte técnico de Microsoft es un archivo que el Regedit.exe utiliza "...para importar y exportar las subclaves y valores del Registro. Puede utilizar estos archivos .reg para distribuir de forma remota los cambios del Registro en varios equipos basados en Windows. Cuando ejecuta un archivo .reg, su contenido se combina en el Registro local. Por consiguiente, debe distribuir los archivos .reg con precaución."

Sintaxis de los archivos .Reg
(Ver support microsoft en donde encontraras información completa sobre la creación de un archivo de entrada de registro (.reg) pues la presente explicación no es una guía avanzada para tocarlo sino una guía de modificación de los Servicios de Windows XP en el registro).

Un archivo .reg tiene la sintaxis siguiente:

versiónEditorRegistro
línea en blanco
[rutaRegistro1]
"nombreDato1"="tipoDatos1:valorDatos1"
nombreDato2"="tipoDatos2:valorDatos2"
línea en blanco
[rutaRegistro2]
"nombreDato3"="tipoDatos3:valorDatos3"
Para crear un archivo de entrada de registro (.reg) vamos a usar a nuestro entrañable amigo el "Bloc de Notas" (Inicio->Programas->Accesorios-> clic en Bloc de Notas). Y guiándonos con la sintaxis anterior, escribiremos lo siguiente en el bloc de notas(Aclaro que tan sólo es un ejemplo):
Código:
Windows Registry Editor Version 5.00

;Esta linea que empieza con ";" es un comentario, osea, que si queremos
;comentar algo en nuestro archivo de entrada de registro (.reg) siempre 
;lo haremos de esta forma.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\xmlprov]
"Start"=dword:00000003

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv]
"Start"=dword:00000004
Pero para despejar dudas ajenas, veámoslo mejor en una imagen explicativa:


Guardar con la extensión ".reg"

¿En qué clave y subclaves se encuentra los Servicios en el registro?
Para poder modificar los Servicios debemos ir a la siguiente clave y subclaves:

1) Ir a la clave: HKEY_LOCAL_MACHINE
2) Sub clave: SYSTEM
3) Sub clave: CurrentControlSet
4) Sub clave: Services

Entonces, la ruta sería:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\

Subclaves de la subclave Servicios

Si nos centramos en la última subclave "Services" nos daremos cuenta que hay más subclaves; pues bien, cada subclave corresponde a un servicio de Windows. Y es precisamente a esos servicios que vamos a modificar, para lograr tal propósito debemos a abrir el "bloc de notas" y escribir lo siguiente (solamente es otro ejemplo):

Código:
Windows Registry Editor Version 5.00

;Telefonía
;Descripción: Si tienes un módem, ponlo Automático, si no, lo puedes Deshabilitar.                               
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TapiSrv]
"Start"=dword:00000004
Como pueden ver en el código anterior: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\TapiSrv], la última subclave TapiSrv es un servicio que corresponde a la Telefonía al cual se ha puesto en la opción "Start" el valor dword 00000004 que corresponde al "tipo de inicio" deshabilitado. En vez de ese valor le podríamos haber puesto el valor dword 00000002 correspondiente al "tipo de inicio" automático o en todo caso el valor dword 00000003 correspondiente al "tipo de inicio" manual. Eso significa que podemos modificarlo de acuerdo a lo que necesitamos. Cuando se inicia Windows y cargue los Servicios, el servicio anterior no se va a cargar porque está deshabilitado.

A continuación quiero compartirles las modificaciones que hice de acuerdo a mis propias necesidades, por cierto, está bien documentado y explicado:

Código:
Windows Registry Editor Version 5.00 

;************************************************************************************* 
;* Mayo 2009                                                               LIMA-PERU *
;*                    Modificando los servicios de Windows XP                        *         
;*                                     by Cbyte                                      *
;*                    support and notify: iapegroup@gmail.com                        *
;*                                                                                   *
;*************************************************************************************

;Las opciones que tenemos son:
;Valor 00000002 -> Automático
;Valor 00000003 -> Manual
;Valor 00000004 -> Deshabilitado

;También puede modificarlo desde el menu inicio + ejecutar + services.msc

;Controlador de filtro de grabación de CD 
;Valor predeterminado: predeterminado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Imapi]
"Start"=dword:00000003

;Configuración automática de redes cableadas
;Valor predeterminado: manual
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dot3svc]
"Start"=dword:00000003

;HTTP SSL
;Valor predeterminado: manual
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HTTPFilter]
"Start"=dword:00000003

;NetBios a través de Tcpip
;Valor predeterminado: automático
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT]
"Start"=dword:00000002

;Servicio de aprovisionamiento de red
;Valor predeterminado: manual
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\xmlprov]
"Start"=dword:00000003

;Servicio de protocolo de autenticación extensible
;Valor predeterminado: manual
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EapHost]
"Start"=dword:00000003

;Telnet
;Valor predeterminado: manual
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TlntSvr]
"Start"=dword:00000003

;Administración de aplicaciones
;Valor predeterminado: manual
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppMgmt]
"Start"=dword:00000003

;Administrador de conexión automática de acceso remoto
;Valor predeterminado: manual
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasAuto]
"Start"=dword:00000003

;Administrador de conexión de acceso remoto
;Valor predeterminado: manual
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan]
"Start"=dword:00000003

;Aplicación del sistema COM+
;Valor predeterminado: manual
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\COMSysApp]
"Start"=dword:00000003

;Conexiones de red
;Valor predeterminado: manual
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netman]
"Start"=dword:00000003

;Examinador de equipos
;Valor predeterminado: manual
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser]
"Start"=dword:00000003

;Extensiones de controlador de Instrumental de administración de Windows
;Valor predeterminado: manual
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Wmi]
"Start"=dword:00000003

;Instantáneas de volumen
;Valor predeterminado: manual
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS]
"Start"=dword:00000003

;Servicio de puerta de enlace de capa de aplicación
;Valor predeterminado: manual
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ALG]
"Start"=dword:00000003

;Sistema de sucesos COM+
;Valor predeterminado: manual
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventSystem]
"Start"=dword:00000003

;Coordinador de transacciones distribuidas de Microsoft
;Descripción: Por lo general no tiene utilidad por lo que lo ponemos en Manual, aunque si estás en una red y hay bases de
;             datos, colas de mensajes y sistemas de archivos, entonces te conviene ponerlo Automático.
;Valor predeterminado: manual
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSDTC]
"Start"=dword:00000003

;Servicio del administrador de discos lógicos
;Descripción: Configura las unidades de disco duro y volúmenes. El servicio sólo se ejecuta para procesos de configuración 
;             y a continuación se detiene.
;Valor predeterminado: manual
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmadmin]
"Start"=dword:00000003

;Servicio de transferencia inteligente en segundo plano (BITS)
;Descripción: Constituye un mecanismo de transferencia de archivos en segundo plano, así como un administrador 
;             de cola. Si lo Deshabilitas no podrás recibir Actualizaciones Automáticas hasta que no reinicies. 
;             Lo puedes Deshabilitar. Windows Update necesita al menos que este servicio esté en modo Manual. 
;             Si no, no podremos actualizar vía Web. 
;Valor predeterminado: manual
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS]
"Start"=dword:00000003

;Windows Installer
;Descripción: Administra la instalación y eliminación de aplicaciones. 
;             Manual, para que se ejecute sólo cuando sea necesario
;Valor predeterminado: manual
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSIServer]
"Start"=dword:00000003

;QoS RSVP
;Descripción: Ofrece funcionalidad de señalización de red y control del tráfico local para programas y 
;             subprogramas de control compatibles con QoS.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RSVP]
"Start"=dword:00000004

;Acceso a dispositivo de interfaz humana
;Descripción: Se refiere a dispositivos multimedia, como dispositivos apuntadores (ej. mouse…), teclados,         <----------------
;             controles remotos u otro dispositivo de interfaz Bluetooth. Por lo general no se usan este 
;             tipo de dispositivos o si se usan suelen tener drivers propios, por lo que lo podemos Deshabilitar. 
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HidServ]
"Start"=dword:00000004

;Actualizaciones automáticas
;Descripción: Si te preocupa el consumo de recursos lo puedes Deshabilitar y actualizar manualmente visitando la  <----------------
;             página Windows Update o ejecutando el comando wupdmgr (Inicio-> Ejecutar-> escribir wupdmgr-> Aceptar).
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv]
"Start"=dword:00000004

;Adaptador de rendimiento de WMI
;Descripción: Digamos que está en desuso, por lo que no sucede nada si se Deshabilita
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WmiApSrv]
"Start"=dword:00000004

;Administrador de discos lógicos
;Descripción: Si usas discos removibles o cambias constantemente de discos rígidos ponlo en Automático, de lo contrario 
;             es recomendable ponerlo en Manual.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmserver]
"Start"=dword:00000004

;Agente de Protección de acceso a redes
;Descripción: Permite a los clientes de Windows participar en la Protección de acceso a redes.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\napagent]
"Start"=dword:00000004

;Almacenamiento protegido
;Descripción: Este servicio protege el almacenamiento de información confidencial, como las claves privadas, y evita el 
;             acceso de servicios, procesos o usuarios no autorizados. Para entendernos, es ese mensaje que aparece de 
;             “Recordar Contraseña”. A pesar de que esa información se almacena encriptada, personalmente pienso que es
;             más seguro aún no guardar ningún tipo de información importante en disco, por lo que se debe Deshabilitar.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ProtectedStorage]
"Start"=dword:00000004

;Ayuda de NetBIOS sobre TCP/IP
;Descripción: Es un agujero para la seguridad, así que hay que Deshabilitarlo, salvo que uses el viejo protocolo NetBIOS en tu red.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LmHosts]
"Start"=dword:00000004

;Cliente de seguimiento de vinculos distribuidos
;Descripción: Si tu pc es parte de un Dominio NT y el Controlador de Dominio se encuentra corriendo el Servidor de
;             seguimiento de vínculos distribuidos, debes ponerlo en Automático, de lo contrario lo puedes poner Manual.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TrkWks]
"Start"=dword:00000004

;Cliente Web
;Descripción: Por razones de seguridad se aconseja no poner Automático, por tanto puedes ponerlo Manual, aunque 
;             personalmente no le veo ninguna utilidad a este servicio, por lo que se podría Deshabilitar. 
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WebClient]
"Start"=dword:00000004

;Configuración inalámbrica rápida
;Descripción: Proporciona configuración automática para los adaptadores 802.11                       <------------------
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WZCSVC]
"Start"=dword:00000004

;DDE de red
;Descripción: Tampoco tiene utilidad, por lo que se puede Deshabilitar, a menos que tu pc esté en red y se utilicen datos 
;             compartidos como el Portafolio, en cuyo caso conviene ponerlo en Automático.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetDDE]
"Start"=dword:00000004

;DSDM de DDE de red
;Descripción: Tiene graves vulnerabilidades, además no creo que te sea de ninguna utilidad, por lo que Deshabilítalo.
;             Dependencias: DDE de red depende de este servicio. Si se deshabilita no funcionará el DDE de red.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetDDEdsdm]
"Start"=dword:00000004

;Enrutamiento y acceso remoto
;Descripción: Es otro gran agujero para la seguridad, Deshabilítalo.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess]
"Start"=dword:00000004

;Firewall de Windows/Conexión compartida a Internet (ICS)
;Descripción: Ofrece servicios de traducción de direcciones, direccionamiento, resolución de nombres y/o servicios de 
;             prevención de intrusión para una red doméstica o de pequeña empresa.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess]
"Start"=dword:00000004

;Horario de Windows
;Descripción: Chequea automáticamente la hora con un servidor de Internet. Si te preocupa el consumo de recursos 
;             Deshabilítalo, ya que de todas formas nuestro pc marcará la hora, salvo que tengas la pila agotada
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time]
"Start"=dword:00000004

;Inicio de sesión en red
;Descripción: Mantiene un canal seguro entre el equipo y el controlador de dominio para la autenticación de usuarios
;             y servicios. A menos que cuentes con una red con configuración a través de dominios, lo puedes Deshabilitar.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon]
"Start"=dword:00000004

;Inicio de sesión secundario
;Descripción: Usado habitualmente por administradores para iniciar sesión como usuario restringido, empleando solamente el
;             inicio de sesión secundario para ejecutar temporalmente una aplicación como Administrador. Personalmente no 
;             le veo mucha utilidad, así que se puede Deshabilitar.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\seclogon]
"Start"=dword:00000004

;Mensajero
;Descripción: Es una utilidad que sirve para trasmitir mensajes del servicio de alertas, y también entre clientes y 
;             servidores, es decir, permite mandar mensajes a través de ventanas emergentes a otro ordenador de una misma 
;             red, utilizando el servicio "net send". Es uno de esos grandes agujeros para la seguridad, ya que tiene una 
;             grave vulnerabilidad que es aprovechada por los "spammers". En lo que a seguridad se refiere te aconsejo que 
;             lo tengas Deshabilitado. Aunque si formas parte de una red deberás pedir permiso al administrador
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger]
"Start"=dword:00000004

;MS Software Shadow Copy Provider
;Descripción: Salvo que cuentes con algún software para realizar copias de seguridad (Ej.- Norton Gosht), Deshabilítalo.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SwPrv]
"Start"=dword:00000004

;NLA (Network Location Awareness)
;Descripción: Deshabilítalo, a menos que uses el servicio “Conexión compartida a Internet” (red con conexión compartida).
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Nla]
"Start"=dword:00000004

;Servicio del número de serie de medio portátil
;Descripción: Deshabilítalo, a menos que tengas un reproductor de música portátil y te de problemas.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WmdmPmSN]
"Start"=dword:00000004

;Portafolios
;Descripción: Habilita el Visor del Portafolios para crear y compartir páginas de datos que podrán revisar los usuarios 
;             remotos. Deshabilítalo.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ClipSrv]
"Start"=dword:00000004

;Compatibilidad de cambio rápido de usuario
;Descripción: Este servicio nos permite cambiar de usuario sin tener que cerrar sesión en el con el otro usuario.
;             Si no tienes varios usuarios en el equipo, Deshabilítalo.
;             Si cuentas con varios usuarios y le ves utilidad a este servicio, ponlo en Automático.
;             Particularmente no soy partidario del cambio rápido de usuario, ya que es muy habitual que se cambie de 
;             usuario y se dejen programas ejecutándose en el otro usuario (es malo para la seguridad y consume 
;             muchos recursos). Además no es aconsejable apagar el equipo con programas ejecutándose, y esto podría pasar
;             si un usuario no cierra sesión y se cambia de usuario, por tanto mi recomendación es Deshabilitar.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FastUserSwitchingCompatibility]
"Start"=dword:00000004

;Proveedor de compatibilidad con seguridad LM de Windows NT
;Descripción: No creo que te sea de utilidad, Deshabilítalo. Ofrece seguridad a programas de llamada a procedimiento 
;             remoto (RPC) que utilizan transportes diferentes de conductos con nombres.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtLmSsp]
"Start"=dword:00000004

;Registro remoto
;Descripción: Por razones de seguridad Deshabilita este servicio, ya que si no, algún indeseado te podría modificar el registro.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry]
"Start"=dword:00000004

;Registros y alertas de rendimiento
;Descripción: Personalmente prefiero Deshabilitar este servicio, aunque si necesitas recopilar información del rendimiento
;             de tu pc, entonces ponlo Automático.                                                       <-------------------
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysmonLog]
"Start"=dword:00000004

;Administrador de sesión de Ayuda de escritorio remoto
;Descripción: Sobre todo, por razones de seguridad, es recomendable Deshabilitar este servicio, ya que podríamos aceptar una 
;             petición de conexión no deseada.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RDSessMgr]
"Start"=dword:00000004

;Servicio de restauración de sistema
;Descripción: Consume recursos, pero lo considero importante: Automático. Así si algo falla podemos restaurar el sistema a un 
;             punto anterior. Evidentemente, si no te parece interesante esta opción, se puede Deshabilitar.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srservice]
"Start"=dword:00000004

;Servicio de administración de certificados y claves de mantenimiento
;Descripción: Administra certificados y claves de mantenimiento (usadas por NAP). Si causa problemas ponerlo en manual.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\hkmsvc]
"Start"=dword:00000004

;Servicio de alerta
;Descripción: Evidentemente si no estás en una red, Deshabilítalo. Si estás en una red deberás consultar al administrador.
;             Este servicio depende del servicio "Estación de trabajo".
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Alerter]
"Start"=dword:00000004

;Servicio de Index Server
;Descripción: Si Deshabilitamos este servicio, las búsquedas de texto serán más lentas, pero al Habilitarlo, requiere gran 
;             cantidad de recursos. Definitivamente, pienso que sales ganando si lo Deshabilitas.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CiSvc]
"Start"=dword:00000004

;Servicio de informe de errores
;Descripción: Es ese mensajito que a veces aparece de “Enviar informe de errores a Microsoft”; informa de errores para 
;             servicios y aplicaciones que se ejecutan en entornos no estándar. Seguro que cuando aparece ese mensaje lo 
;             “Cancelas”, así que no tiene sentido que lo tengas Habilitado. Además nunca sabremos a ciencia cierta que 
;             información estamos mandando a Microsoft cuando lo “Aceptamos”. Personalmente prefiero Deshabilitarlo.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ERSvc]
"Start"=dword:00000004

;Servicios de Terminal Server
;Descripción: Proporciona un entorno con varias sesiones que permite a los dispositivos del cliente obtener acceso a una 
;             sesión del escritorio de Windows virtual y a programas basados en Windows que se ejecutan en el servidor.
;             Deshabilitado, a menos que lo utilices.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
"Start"=dword:00000004

;Servicios IPSEC
;Descripción: Usado en Redes Privadas Virtuales, VPNs (Virtual Private Networks). Deshabilitado, a menos que lo uses.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent]
"Start"=dword:00000004

;Sistema de alimentación ininterrumpida
;Descripción: Deshabilitado, a menos que uses una UPS (SAI), en cuyo caso ponlo Automático.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UPS]
"Start"=dword:00000004

;Servicio de descubrimientos SSDP
;Descripción: Si no estás en una red, Deshabilítalo. Si estás en una red, también lo puedes Deshabilitar, a menos 
;             que te de problemas algún dispositivo externo.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SSDPSRV]
"Start"=dword:00000004

;Programador de tareas
;Descripción: Si tu obsesión es el consumo de recursos Deshabilítalo, aunque debes saber que no podrás configurar <----------------
;             y programar tareas automatizadas en el equipo, por ejemplo te dará error la actualización automática 
;             de tu Antivirus (o cualquier otro software), por lo que tendrás que actualizar manualmente.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule]
"Start"=dword:00000004

;Tarjeta inteligente
;Descripción: A menos que uses tarjetas inteligentes, Deshabilítalo.                                               <----------------
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SCardSvr]
"Start"=dword:00000004

;Telefonía
;Descripción: Si tienes un módem, ponlo Automático, si no, lo puedes Deshabilitar.                                 <----------------
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TapiSrv]
"Start"=dword:00000004

;Medios de almacenamiento extraíbles
;Descripción: Se utiliza para la administración de medios removibles como ser Tape Backups, Jaz, Zip, LS120,
;             SyQuest, etc… Ponlo Manual si lo utilizas.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtmsSvc]
"Description"="Se utiliza para la administración de medios removibles como ser Tape Backups, Jaz, Zip, LS120, SyQuest."
"Start"=dword:00000004

;Localizador de llamadas a procedimiento remoto (RPC)
;Descripción: Después de Windows 95, este servicio está en desuso, por tanto Deshabilítalo.
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcLocator]
"Start"=dword:00000004

;Servidor
;Descripción: Si no estás compartiendo archivos e impresoras en una red, Deshabilítalo, de lo contrario, Automático. <---------------
;Valor predeterminado: deshabilitado
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer]
"Start"=dword:00000004

;Temas
;Descripción: Sencillamente es la apariencia de Windows XP. Si te gusta la apariencia de XP, ponlo Automático.     <----------------
;             Si lo que te preocupa es la memoria y te vale con la apariencia de Windows 2000, entonces 
;             lo puedes Deshabilitar.
;Valor predeterminado: automático
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Themes]
"Start"=dword:00000002

;Plug and Play
;Descripción: Hace que tu equipo se adapte y reconozca los cambios de hardware, por tanto Automático.
;Valor predeterminado: automático
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PlugPlay]
"Start"=dword:00000002

;Administrador de cuentas de seguridad
;Descripción: Es un subsistema protegido que administra la información de cuentas de usuarios y grupos.
;             Nunca se debe deshabilitar, por tanto, hay que dejarlo en Automático.
;Valor predeterminado: automático
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SamSs]
"Start"=dword:00000002

;Adquisición de imágenes de Windows (WIA)
;Descripción: Es recomendable ponerlo en Manual, y sólo si se nos dan problemas la utilización de escáneres o 
;             cámaras lo ponemos en Automático.
;Valor predeterminado: automático
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\stisvc]
"Start"=dword:00000002

;Audio de Windows
;Descripción: Si no tienes placa de sonido lo puedes Deshabilitar, de lo contrario ponlo en Automático,
;             ya que es fundamental para escuchar sonidos en la computadora.
;Valor predeterminado: automático
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AudioSrv]
"Start"=dword:00000002

;Cliente DHCP
;Descripción: Si formas parte de una red, tu IP es dinámico o te conectas a través de un módem debes ponerlo en Automático.
;Valor predeterminado: automático
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dhcp]
"Start"=dword:00000002

;Cliente DNS
;Descripción: Si tu pc está en red debes ponerlo Automático. De lo contrario puedes ponerlo Manual, aunque tienes 
;             que tener en cuenta que si alguna vez necesitas reparar la conexión a Internet aparecerá un error que dice 
;             “Purgar la caché de resolución DNS”, con lo que deberás iniciar este servicio para continuar reparando.
;Valor predeterminado: automático
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache]
"Start"=dword:00000002

;Estación de trabajo
;Descripción: Si deshabilitas este servicio, las conexiones de cliente de red a servidores remotos no estarán disponibles, 
;             por tanto debe estar en Automático.
;Valor predeterminado: automático
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation]
"Start"=dword:00000002

;Instrumental de administración de Windows
;Descripción: Si detenemos este servicio, la mayoría del software basado en Windows no funcionará correctamente, 
;             por tanto siempre debe estar en Automático.
;Valor predeterminado: automático
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winmgmt]
"Start"=dword:00000002

;Llamada a procedimiento remoto (RPC)
;Descripción: Nunca se debe detener o deshabilitar este servicio, ya que si no el sistema operativo no podrá realizar
;             cargas, por tanto siempre Automático.
;Valor predeterminado: automático
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs]
"Start"=dword:00000002

;Notificación de sucesos del sistema
;Descripción: Recomiendo el modo Automático, aunque si no necesitas que se registren los inicios de sesión del
;             sistema lo puedes Deshabilitar.
;Valor predeterminado: automático
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SENS]
"Start"=dword:00000002

;Cola de impresión
;Descripción: Automático, a menos que no dispongas de una impresora, en cuyo caso se puede Deshabilitar.
;Valor predeterminado: automático
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Spooler]
"Start"=dword:00000002

;Registro de sucesos
;Descripción: Es importante que siempre esté en Automático, de lo contrario no se podrán diagnosticar los problemas 
;             del sistema.
;Valor predeterminado: automático
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog]
"Start"=dword:00000002

;Servicios de cifrado
;Descripción: Proporcionan servicios de administración de claves para el equipo.
;Valor predeterminado: automático
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CryptSvc]
"Start"=dword:00000002

;Detección de hardware shell
;Descripción: Se utiliza para le detección de dispositivos o hardware AutoPlay, como ciertas lectoras de CD o DVD.   <---------------
;             Mi recomendación es ponerlo Automático, aunque se puede Deshabilitar y sólo habilitarlo si el sistema 
;             no nos reconoce alguna lectora o disquetera o el chequeo de unidad del Explorador de Windows se hace molesto.
;Valor predeterminado: automático
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ShellHWDetection]
"Start"=dword:00000002
Los servicios en Nlite
Podemos crear un Windows desatendido con el programa Nlite para tal fin es importante conocer los servicios porque de esa forma sabremos cómo modificarlos desde el nlite. Quiero aclarar que en el presente tema no se va a tratar el uso del programa Nlite sino solamente quiero enseñarles la captura de imagen de la sección correspondiente a los servicios del mencionado programa, veamos:

Servicios en Nlite, imagen 1


Servicios en Nlite, imagen 2

Bueno amigos se acabo el tema. Si fue de tu agrado, por favor déjame un comentario.

Enjoy!!!

Última edición por cbyte; 05-may-2009 a las 20:26
Los siguientes 4 usuarios agradecen a cbyte por este mensaje:
Eloy58 (24-nov-2010), Felina05 (25-nov-2010), Ricalbur (25-nov-2010), Spiritlandblue (04-feb-2011)
Antiguo 15-may-2009     #7
Amor y Paz Muy bueno el tema

Hola, con respecto al punto 3, adaptador de WMI, si lo deshabilito, luego en visor de sucesos, sale un error. Pero al dejarlo, consume mucha memoria, especialmente al arranque. Me podrías contestar si no le doy "bola" a los avisos de errores. Un abrazo
Enviar un mensaje por MSN a Ituzaingo010
Los siguientes 3 usuarios agradecen a Ituzaingo010 por este mensaje:
keso (20-jun-2010), Sabid Barahona (18-dic-2009), SamelTk (02-ene-2010)
Antiguo 17-may-2009     #8
Predeterminado Los Servicios de Windows XP Professional

Hola, con respecto al punto 3, adaptador de WMI, si lo deshabilito, luego en visor de sucesos, sale un error. Pero al dejarlo, consume mucha memoria, especialmente al arranque. Me podrías contestar si no le doy "bola" a los avisos de errores. Un abrazo
El error que aparece en el "Visor de sucesos" (Inicio->Panel de Control->Herramientas administrativas->Visor de sucesos->Sistemas) como consecuencia de haber deshabilitado el "Adaptador de rendimiento de WMI" no es normal que aparezca como error en el, reitero, "Visor de sucesos", pero si aparece es porque hay algun recurso o "programa" que dependa de ese servicio, recomiendo leer la información del error para tratar de hallar la causa del error.

Personalmente el WMI no es importante aún si aparece errores en el "Visor de sucesos", simplemente ignoralo.

Para despejar dudas leer lo siguiente:
Errores relacionados con wmiapsrv.exe

wmiapsrv.exe es un proceso que pertenece al adaptador de rendimiento de Microsoft WMI. Su función es recopilar datos acera del rendimiento del WMI. Se trata de un proceso categorizado como de no riesgo y cuyo funcionamiento no es esencial para la estabilidad del sistema. No es necesario ni recomendable realizar ninguna acción de protección, cierre y/o bloqueo a no ser que se sepa que el proceso está ocasionando problemas o la inestabilidad del sistema.

wmiapsrv.exe es un proceso que esta registrado como Adaptaror de rendimiento Microsoft WMI. Este tipo de ficheros, que terminan convirtiendose normalmente en spyware o virus cuando aterrizan en nuestro PC en muchas ocasiones se diferencian del fichero original que no es una amenaza, porque se localizan en otros directorios y presentan una firma digital diferente. Para determinar si se trata de una amenaza real o no, haga un analisis con la herramienta de deteccion. Fuente
Los siguientes 2 usuarios agradecen a cbyte por este mensaje:
Sabid Barahona (18-dic-2009), SamelTk (02-ene-2010)
Antiguo 20-oct-2010     #9
Predeterminado

Ecelente muy bien explicado =) ya sabemos que desactivando algunos ganamos velocidad en el ordenador sin embargo podriamos cadecer de privilegios =( los bueno son los programitas booster que los detienen durante un rato deseado asi no perdemos estos beneficios

-------------------------------------

Y dos mas para que agarren al chinito LOL

------------------------------------
Antiguo 24-nov-2010     #10
Predeterminado

Genial post muy necesario conocerlo, yo el más que utilizo entre otros, es cuando la impresora no hay manera de borrarle el cache de cola de impresión, entonces utilizo
C:\WINDOWS\system32\spoolsv.exe y detengo el servicio y lo reinicio y santo remedio.....

Muchas gracias cbyte, te felicito tu gran aporte explicado con todo detalle.............
..........................................saludos. .................................................. ..



Enviar un mensaje por ICQ a tenerife922 Enviar un mensaje por MSN a tenerife922 Enviar un mensaje por Skype™ a tenerife922
Tema Cerrado

Etiquetas
servicios de windows


(0 miembros y 1 visitantes)
 
Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado

Ir al Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Trucos y consejos para Windows 7 Thundera Windows Vista & 7 63 09-feb-2016 08:48
Historia de Windows y otras cosas de Microsoft jamespoetrodriguez Sistemas Operativos 26 24-nov-2012 05:56
Upgrade de Vista a Windows 7 Heymetal Windows Vista & 7 22 15-ene-2011 12:15
¿Y dónde ha quedado Windows Vista? xhyruja Off-Topic 16 18-sep-2010 22:14
Optimización para Windows XP - Tips Windows XP by Arleanjose AgUiLa32 Tutoriales & Videos Tutoriales 26 14-sep-2010 20:48


Desarrollado por: vBulletin® Versión 3.8.1
Derechos de Autor ©2000 - 2017, Jelsoft Enterprises Ltd.
Ad Management by RedTyger