Служба криптографии можно ли отключить?

Служба криптографии грузит диск Windows 10

После перехода на новую операционную систему от корпорации Майкрософт Windows 10 пользователи стали встречаться с большой нагрузкой диска или процессора. Зачастую такую нагрузку создают службы, которые работают не корректно и в большинстве случаев не нужны обычному пользователю. Служба криптографии также в последнее время начала грузить диск Windows 10.

Данная статью расскажет что такое служба криптографии на Windows 10 и что можно предпринять если служба криптографии грузит диск Windows 10. Ответ на вопрос нужна ли служба криптографии решать только Вам исходя из описания текущей службы.

Что такое служба криптографии на Windows 10

Служба криптографии нужна в некоторых ситуациях. В целом служба криптографии предоставляет три службы управления:

  • службу баз данных каталога, которая подтверждает подписи файлов Windows и разрешает установку новых программ;
  • службу защищенного корня, которая добавляет и удаляет сертификаты доверенного корневого центра сертификации с этого компьютера;
  • службу автоматического обновления корневых сертификатов, которая получает корневые сертификаты из центра обновления Windows и разрешает сценарии, такие как SSL.

В случае остановки данной службы будет нарушена работа всех этих служб управления. В случае отключения данной службы будет невозможен запуск всех явно зависимых от нее служб.

По сути, эта служба проверяет подписи файлов Windows. Однако, Вы все равно можете получать окошко с предупреждением о не подписанном драйвере. Эта служба необходима для обновления Windows в ручном и автоматическом режимах, а также для инсталляции DirectX 9.0. Windows Media Player и некоторые .NET приложения могут требовать эту службу для функционирования некоторых функций.

Служба криптографии грузит диск Windows 10

Простым вариантом снижения нагрузки на диск является полное отключение службы криптографии. Отключить службу криптографии можно разными способами.

Службы

  1. Выполнить команду services.msc в окне Win+R.
  2. В открывшемся окне найти и открыть свойства Службы криптографии.
  3. Дальше изменить Тип запуска с Автоматически на Отключено.

Минусом текущего решения есть то, что пользователю придется включать обратно службу криптографии для использования функционала описанного выше. Поэтому есть возможность просто перезапустить службу криптографии. Для этого нажмите на службу криптографии правой кнопкой мыши и в контекстном меню выберите пункт Перезапустить.

После чего нагрузка на диск должна прекратиться, но может в скором времени опять появится.

Редактор реестра

Первым делом перед тем как вносить изменения в реестр с помощью редактора рекомендуем создать резервную копию реестра Windows 10. Это даст возможность в любой момент откатить изменения, которые были внесены в реестр.

  1. Выполнить команду regedit в окне Win+R.
  2. Переходим по пути: HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services CryptSvc.
  3. Изменяем значение параметра Start на 4 чтобы отключить текущую службу.

После перезагрузки служба криптографии больше не будет автоматически запускаться администратором при необходимости. Чтобы обратно включить текущую службу необходимо задать значение параметра Start на 2. После чего служба будет запускаться автоматически, как и было задано по умолчанию.

Служба криптографии в операционной системе Windows называется CryptSvc. Пользователи замечают что именно служба криптографии начинает спустя некоторое время грузить диск Windows 10. Такую нагрузку можно наблюдать в диспетчере задач Windows 10.

Если Вы не используете возможности текущей службы, тогда можно отключать её чтобы убрать нагрузку на диск и продлить время его жизни. А также рекомендуем посмотреть инструкции как отключить SuperFetch в Windows 10 и Wsappx грузит диск Windows 10.

Security FAQ

Многие читатели спрашивают:

Что такое IPC$? Я слышал, что через него возможен удаленный взлом? Нужно ли отключать этот ресурс, если да, то как это сделать?

IPC$, или Inter Process Communication, представляет собой специальный административный ресурс, предназначенный для создания именованных каналов. Посредством последних компьютеры обмениваются в сети различной служебной информацией. IPC$ также служит для дистанционного управления сервером.

Для того, чтобы решить, отключать данный ресурс или нет, необходимо учесть следующее:
1. Если это рабочая станция, которой нужно управлять удаленно, лучше не отключать.
2. Если рабочая станция не требует удаленного администрирования, можно и отключить.
3. Если это сервер, то отключать и вовсе не стоит, т.к. к нему будет невозможно достучаться по сети.
Отключается IPC$ через CMD командой «net share ipc$ /delete» (после перезагрузки данный ресурс все равно сам включается, поэтому можно написать соответствующий bat-файл и поместить его в автозагрузку).

Нужно ли отключать службу удаленного доступа к реестру? Если да, то как это сделать?

Remote Registry (удаленный реестр) позволяет удаленным пользователям изменять параметры реестра на текущем компьютере. Во избежание потенциальных рисков рекомендуется отключать данную службу. Делается это одним из следующих способов:
1. Остановка службы в панели управления (Пуск/Настройка/Панель Управления/Производительность и обслуживание/Администрирование Службы.
2. Через реестр внесением значения 4: HKLMSYSTEMCurrentControlSetServicesRemoteRegistry параметр Start = 4.

При отключении данной службы возможны некоторые побочные эффекты, связанные с административными оснастками управления (например, может некорректно работать оснастка RRAS, хотя сама служба будет работать нормально).

Известно, что многие вирусы подменяют системные файлы своими. Как определить эту подмену?

Для того, чтобы быть всегда в курсе подобных «проделок», необходимо включить функцию уведомления о защите файлов. Делается это путем внесения в реестр по адресу: HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionSystemFileProtection параметра типа DWORD ShowPopups, равного 1.

Давно хотел узнать, следует ли отключать службы криптографии (Cryptographic Services) и защищенное хранилище ProtectedStorage?

Итак, служба криптографии. Функции: данная служба предоставляет три службы управления: службу баз данных каталога, которая проверяет цифровые подписи файлов Windows, службу защищенного корня, которая добавляет и удаляет сертификаты доверенного корня центра сертификации с этого компьютера, и службу ключей, которая позволяет подавать заявки на сертификаты с этого компьютера. Говоря простым языком, данная служба проверяет подписи файлов Windows. Служба как воздух необходима для обновления Windows как в ручном, так и в автоматическом режимах, а также для инсталляции различных SP и DirectX 9.0. Windows Media Player и некоторые .NET-приложения могут требовать эту службу для работы некоторых функций. Учитывая вышесказанное и при условии, что ваш ПК не находится в локальной сети или Интернет, службу можно отключить.

Вторая служба — защищенное хранилище, она же Protected Storage — обеспечивает защищенное хранение секретных данных — таких, как закрытые ключи — для предотвращения несанкционированного доступа служб, процессов или пользователей. Она также сохраняет введенные локальные пароли. Данная служба может пригодиться при работе с зашифрованными данными и ключами от различных программ и источников. Если вы не работаете с защищенными протоколами, можно отключить.

Я часто люблю экспериментировать с Windows. При попытке подмены файла системы своим через некоторое время мой файл заменяется системным. В чем дело?

Все дело во встроенной защите системных файлов. Даже приложения, разработанные корпорацией «Майкрософт», не могут заменять защищенные этой системой файлы на их старые версии. Для того, чтобы избежать «самоподмены», следует отключить защиту файлов, которую представляет служба System File Protection. SFP регистрирует попытку подменить системный файл и далее восстанавливает его исходную копию. Итак, для того, чтобы отключить SFP:

Для Windows 2000 без Service Pack 2 (SP2) в раздел реестра HKLMSOFTWAREMicrosoftWindows NTCurrent VersionWinlogon добавляем параметр DWORD SFCDisable со значением FFFFFF9D.

Для Windows 2000 с Service Pack 2 (SP2) открываем файл по адресу %systemroot%system32sfc.dll в любом шестнадцатеричном редакторе (например, HEDIT), переходим на смещение 00006211 (6211 hex) и изменяем байты 8BC6 на 9090, после чего в реестре устанавливаем параметр SFCDisable равным FFFFFF9D.

Для Windows XP без SP1 в файле по адресу %systemroot%system32sfc_os.dll со смещением 0000E2B8 (E2B8 hex) изменяем байты 8BC6 на 9090. В реестре устанавливаем параметр SFCDisable равным FFFFFF9D.

Для Windows XP с SP1 в этом же файле sfc_os.dll по адресу 0000E3BB (E3BB hex) изменяем байты 8BC6 на 9090. В реестре устанавливаем значение параметра SFCDisable равным FFFFFF9D.

Важно помнить, что для параметра SFCDisable существуют следующие возможные значения:
0 — включить WFP/SFC.
1 — отключить WFP/SFC до следующей перезагрузки ПК, во время которой будет выдано приглашение снова включить защиту файлов.
2 — отключить WFP/SFC до следующей перезагрузки.
4 — включить WFP/SFC, отключить выдачу всех всплывающих сообщений о работе этой службы.
FFFFFF9D — полностью выключить WFP/SFC.

Расскажите, пожалуйста, в двух словах, что такое сетевой спуффинг?

Фактически спуффинг — это подмена. В данном случае имеется в виду IP-спуффинг т.е. подмена IP. Подмена, при которой злонамеренный
пользователь, воспользовавшись чужим IP-адресом, находящимся в пределах доверенной зоны IP-адресов, или авторизованным внешним адресом, выдает себя за объект, которому можно доверять.

Как сделать так, чтобы определенный пользователь в системе не смог запустить определенную программу?

Для ограничения запускаемых программ необходимо открыть раздел HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersonPoliciesExplorer и создать там ключ RestrictRun типа DWORD со значением 0х00000001. Затем тут же надо создать подраздел с аналогичным именем RestrictRun и в нем перечислить список разрешенных на запуск программ для текущего пользователя. Записи в этом подразделе нумеруются начиная с 1 и содержат строки с путями и именами приложений (файлы должны иметь расширение, например, Word.exe, Excel.exe. ).

Читайте также  Недопустимые изменения заблокированы Windows 10 как отключить?

Через некоторое время после запуска Windows XP появляется окно с надписью: «. вызвано NT AUTORITYSYSTEM. остановка службы Удаленный вызов процедур (RPC). » Что это такое, и как с этим бороться?

Судя по окну, скорее всего, ваш компьютер инфицирован червем MSBLAST или одной из его модификаций. Для того, чтобы подцепить подобную заразу, достаточно выйти в сеть Интернет с непропатченной системой и открытыми портами 135, 139 и 445. Чтобы окончательно убедиться, что это MSBLAST, необходимо проверить следующее:

1. Наличие записи «windows auto update»=»ms-blast.exe» в разделе Run системного реестра Windows:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun.

2. Присутствие файла MSBLAST.EXE, TEEKIDS.EXE или PENIS32.EXE в папке WindowsSystem32.

Для того, чтобы удалить это зло, необходимо:
1. Убить процесс MSBLAST.EXE, TEEKIDS.EXE или PENIS32.EXE в диспетчере задач.
2. Удалить в разделе реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun запись на запуск червя.
3. Перегрузить ПК.
4. «Долечить» систему утилитами, которые можно скачать по адресу: сайт
5. Установить патч: www.microsoft.com/security/security_bulletins/ms03-026.asp

Олег Бойцев (Cyber Tank), Cyber_Tank@mail.ru

Компьютерная газета. Статья была опубликована в номере 06 за 2007 год в рубрике безопасность

Служба криптографии Windows: исправление проблемы с производительностью и браузером

Мы поставили новую операционную систему на чистый, только что отформатированный жёсткий диск. Установили все возможные и невозможные драйверы и обновления, DirectX, и все другие мелочи, необходимые для правильной работы компьютера и приложений. Как же так получилось, что машина то и дело захлёбывается на самых простых задачах, подвисая секунд на десять даже при простом обращении к логическому диску? Почему страницы в браузере открываются через одну, а какое-нибудь видео часто посмотреть и вовсе невозможно? Может быть, это какой-то вирус — но откуда, система-то свежая?

В расстроенных чувствах мы открываем Диспетчер задач, смотрим процессы — и видим: процесс svchost.exe, отвечающий за Службу криптографии (в англоязычных системах — Cryptographic Services), потребляет, скажем, 30% ресурсов диска. Может быть, даже больше. Делает он это на, казалось бы, случайных интервалах, даже при полном простое системы. Если процесс «убить», всё внезапно становится хорошо. Но только до следующей перезагрузки или установки какой-либо программы. Упрямый сервис любит включать сам себя, после чего быстро пожирает свободные ресурсы компьютера.

Такая проблема проявляется особенно часто на системах Windows 10 Pro. Давайте разберёмся, как отключить навязчивую службу и как можно попытаться исправить проблему.

Что такое служба криптографии на Windows

Главная задача Службы криптографии — обеспечение работы и проверка подлинности так называемых сертификатов TSL/SSL. Чаще всего на практике мы сталкиваемся с такими сертификатами, когда просматриваем какую-нибудь интернет-страничку через протокол HTTPS. S здесь — сокращение от Secure, «безопасный». Такой протокол использует транспортные механизмы SSL для проверки подлинности посещаемых вами страниц и защиты от сетевых мошенников. За последние годы он начинает становиться стандартом безопасности в интернете — по нему работают около 25% сайтов по всему миру. Косвенно это также приводит к тому, что проблемы со службой сертификатов в Windows могут ограничить доступность некоторых ресурсов интернета.

Цифровая подпись используется также при установке программ, драйверов и обновлений Windows. Соответствующая служба включается всегда при использовании софта, вносящего изменения в систему (на практике это практически любые программы – как минимум, им нужно как-то прописать себя в Системном реестре Windows).

Формально Служба криптографии состоит из трёх компонентов:

  • служба баз данных каталога проверяет цифровые подписи элементов Windows;
  • служба ключей позволяет подавать заявки на собственные сертификаты;
  • служба доверенных корневых сертификатов обеспечивает взаимодействие с хранилищами проверенных, «контрольных» сертификатов.

Службу криптографии можно отключить, но любые процессы, хотя бы отдалённо связанные с этим функционалом, скорее всего, работать не будут (или будут, но попытаются перезапустить Службу). Особенно заметным это будет при взаимодействии с браузером Google Chrome или с любыми сервисами видеотрансляции (twitch.tv, YouTube).

Служба криптографии грузит диск Windows

Допустим, мы перебрали все возможные варианты возникновения проблемы, и видим, что это именно Служба криптографии грузит диск на нашей новенькой Windows 10. Что делать?

Открываем приложение Службы:

  • в Windows 7 жмём «Пуск» => Выполнить => services.msc, жмём ОК;
  • в Windows 10 достаточно ввести в строку поиска слово «Службы» (Services для англоязычных систем).

В появившемся списке ищем нашу Службу криптографии. Щёлкаем по ней левой кнопкой два раза — откроется окошко со всевозможными свойствами службы CryptSvc. Нас интересует строка «Тип запуска» (в англоязычных системах — Startup type): выбираем Отключена/Disabled. Для отключения текущего сеанса службы чуть ниже нажимаем кнопку «Остановить». Жмём «Применить» и ОК, чтобы закрыть окошко.

Открываем редактор системного реестра, аналогично предыдущей службе:

  • в Windows 7 жмём «Пуск» => Выполнить => regedit => ОК;
  • в Windows 10 вводим regedit в строку поиска.

Слева в редакторе можно видеть дерево каталогов системного реестра. Справа будет открываться содержимое этих каталогов.

Вам необходимо будет добраться до следующего адреса:

Жмём правой кнопкой на Root и выбираем опцию «Экспортировать». Сохраняем в любое удобное вам место. Этим мы создаём копию этой конкретной ветки реестра, которую впоследствии можно будет двойным щелчком добавить обратно, если что-то пойдёт не так.

Затем находим по нашему адресу подкаталог ProtectedRoots.

Полный адрес будет выглядеть как HKEY_CURRENT_USERSoftwareMicrosoftSystemCertificatesRootProtectedRoots

Кликаем по нему правой кнопкой, выбираем «Разрешения». В открывшемся окошке выбираем пользователя, от имени которого редактируется реестр, и ставим галочку напротив опции «Разрешить» у типа разрешения «Полный доступ». Жмём ОК.

После этого удаляем (правая кнопка => Удалить, или клавиша Del), каталог Root со всем содержимым, и только его. Закрываем редактор реестра, перезагружаем компьютер. Операционная система создаст новые значения для реестра, после чего проблема с некорректным распределением ресурсов для процессов Службы криптографии будет решена, и службу, если она ещё не включилась, можно пробовать запускать заново.

Вам помогло решение, описанное в данной статье? Может быть, здесь чего-то не хватает или возникли какие-то вопросы? Оставляйте свои комментарии и пожелания и не забудьте поделиться своим способом решения проблемы, если вам помогло что-то ещё!

Служба криптографии можно ли отключить?

Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Сообщения: 19235
Благодарности: 2969

——-
Мнение большинства людей всегда ошибочно, ибо большинство людей — идиоты.

Сообщения: 32
Благодарности: 1

Конфигурация компьютера
Материнская плата: asus h110mc
HDD: SSD 128gb x2, WDC 3000gb
Звук: Realtek
CD/DVD: Не пользуюсь.
ОС: Windows 10 PRO

Сообщения: 19235
Благодарности: 2969

Если через диспетчер задач «убить» процесс Службу криптографии, то все встает на свои места »
Пробовал, служба включается сама периодически. »

——-
Мнение большинства людей всегда ошибочно, ибо большинство людей — идиоты.

Последний раз редактировалось yurfed, 15-07-2018 в 13:42 .

Сообщения: 52067
Благодарности: 15006

Конфигурация компьютера
Материнская плата: ASUS P8Z77-V LE PLUS
HDD: Samsung SSD 850 PRO 256 Гб, WD Green WD20EZRX 2 Тб
Звук: Realtek ALC889 HD Audio
CD/DVD: ASUS DRW-24B5ST
ОС: Windows 8.1 Pro x64
Прочее: корпус: Fractal Design Define R4
P.S. виндовс переустанавливал.

Поясните, каким образом?

И что вы делали с системой после переустановки, в результате чего служба криптографии перестала нормально работать?

Сообщения: 32
Благодарности: 1

Конфигурация компьютера
Материнская плата: asus h110mc
HDD: SSD 128gb x2, WDC 3000gb
Звук: Realtek
CD/DVD: Не пользуюсь.
ОС: Windows 10 PRO
Поясните, каким образом?
И что вы делали с системой после переустановки, в результате чего служба криптографии перестала нормально работать? »
Читайте также  На телефон приходят оповещения населения как отключить?

Сообщения: 52067
Благодарности: 15006

Конфигурация компьютера
Материнская плата: ASUS P8Z77-V LE PLUS
HDD: Samsung SSD 850 PRO 256 Гб, WD Green WD20EZRX 2 Тб
Звук: Realtek ALC889 HD Audio
CD/DVD: ASUS DRW-24B5ST
ОС: Windows 8.1 Pro x64
Прочее: корпус: Fractal Design Define R4

SmOkE, да, есть такое:

  • Win10 Spring Update 1803 causes ERR_TIMED_OUT
  • Chrome won’t navigate to any website. Windows 10 1803 fresh install — HELP

В частности, там упоминается раздел реестра
HKEY_CURRENT_USERSoftwareMicrosoftSystemCertificatesRootProtectedRoots
к которому постоянно обращается (зацикливается) служба криптографии. Предлагается проверить разрешения на этот раздел или удалить, или создать новую учётную запись.

Кроме того, попробуйте обновить BIOS на сайте производителя материнской платы (проблема может быть в неполной совместимости аппаратной реализации Trusted Platform Module (TPM) со службой криптографии).

P.S. Систему не «твикали»? Нажмите Win+R -> введите services.msc -> проверьте, не отключена ли служба «Изоляция ключей CNG».

Последний раз редактировалось Petya V4sechkin, 16-07-2018 в 10:43 .

Статьи Десять служб Windows XP, которые ни в коем случае нельзя отключать

Саныч

Ветеран
  • 30 Ноя 2009
  • #1
  • Отключение некоторых служб Windows XP повышает быстродействие и защищенность системы, но при этом очень важно понимать, какие службы отключать можно, а какие нельзя. Скотт Лоу (Scott Lowe) перечисляет десять самых важных служб Windows XP и объясняет, почему их лучше не трогать.

    В Интернете нет счета числа руководствам по безопасному отключению служб Windows XP. И действительно, отключение ненужных служб повышает производительность и защищенность системы, ограничивая ее подверженность атакам. Однако в таких руководствах редко упоминается о службах, которые отключать ни в коем случае нельзя. Все предусмотренные в Windows службы выполняют определенную роль, а некоторые из них служат непременным условием нормального функционирования рабочей среды. Есть десять важнейших служб Windows XP, которые нельзя отключать, и объясню, почему.

    1. DNS-клиент (DNS-Client)

    Эта служба отвечает за разрешение и кэширование имен DNS, позволяя системе взаимодействовать с каноническими именами хоста, а не только с IP-адресами. Служба DNS позволяет открывать сайты по адресам типа «http://www.techrepublic.com» вместо «http://216.239.113.101».

    Если отключить эту службу, компьютер не сможет сопоставлять имена с IP-адресами, а значит, нормальное пользование Интернетом тоже станет невозможным.

    2. Сетевые подключения (Network Connections)

    Эта служба управляет сетевыми и модемными подключениями, а также отвечает за настройку и уведомления о состоянии подключения. Сегодня компьютер, не подключенный к сети, оказывается немногим более (а то и менее) полезен, чем деревянные счеты. Служба «Сетевые подключения» отвечает за нормальное взаимодействие компьютера с другими системами и Интернетом.

    Если эта служба отключена, настроить сеть и установить сетевое подключение будет невозможно, а приложения, зависящие от сети, работать не будут.

    3. Plug and Play

    Эта служба, которую в прошлом прозвали «Plug and Pray» («англ. «подключи и молись») за нестабильность работы, запускается всякий раз при подключении к компьютеру новых устройств. Она обнаруживает новое оборудование и пытается автоматически настроить его для использования. Ее часто путают со службой универсальных PnP-устройств (Universal Plug and Play, uPNP), которая отвечает за обнаружение новых сетевых ресурсов. Службу Plug and Play отключать ни в коем случае нельзя, иначе система не сможет распознавать новые устройства и будет работать нестабильно. А вот служба uPNP в принципе не нужна и может быть без проблем отключена вместе со службой обнаружения SSDP (SSDP Discovery Service).

    Между прочим, в 2001 году uPNP стала причиной серьезных уязвимостей, о чем рассказывается в этой статье.

    Если отключить Plug and Play, система не сможет распознавать изменения в аппаратном составе компьютера и будет работать со сбоями.

    4. Диспетчер очереди печати (Print Spooler)

    Практически любой компьютер рано или поздно нуждается в принтере. Если систему хотя бы теоретически планируется использовать для печати, отключать Диспетчер очереди печати нельзя — он отвечает за управление всеми заданиями печати в системе. В принципе, если к компьютеру не подключен принтер, ничего страшного при отключении этой службы не произойдет. Но если в дальнейшем вам все-таки понадобится что-то напечатать, а вы к тому моменту уже забудете, что отключили Диспетчер очереди печати, вас будет ожидать весьма неприятный сюрприз.

    Когда Диспетчер очереди печати отключен, печать с локального компьютера невозможна.

    5. Локатор удаленного вызова процедур (Remote Procedure Call, RPC)

    Windows — штука сложная. Многие служебные процессы ОС нуждаются во взаимодействии друг с другом. За это отвечает Локатор удаленного вызова процедур, благодаря которому процессы могут взаимодействовать на локальном компьютере и по сети. От RPC зависит целый ряд других важных служб, включая Диспетчер очереди печати и «Сетевые подключения». Если вам интересно, к чему приводит отключение этой службы — почитайте комментарии по этой ссылке.

    Короче говоря, если эту службу отключить, система перестанет загружаться. Так что лучше ее не трогать.

    6. Рабочая станция (Workstation)

    Как и многие другие службы, «Рабочая станция» отвечает за управление подключениями к удаленным сетевым ресурсам. Она предоставляет возможность подключения и взаимодействия по сети тем ресурсам, которые зависят от сетевых служб Microsoft. Несколько лет назад я бы посоветовал отключить эту службу, но теперь, когда домашние сети и все, что с ними связано (включая сетевые принтеры, удаленным устройства Windows Media, Windows Home Server и т. д.) пользуются такой популярностью, отключать ее весьма неразумно. От этого будет больше вреда, чем пользы.

    Отключение службы «Рабочая станция» лишает систему возможности подключаться к удаленным ресурсам по сети.

    7. Служба сетевого расположения (Network Location Awareness, NLA)

    Как и в случае с «Рабочей станцией», отключение службы сетевого расположения могло бы иметь смысл несколько лет назад, и то только для неподключенных к сети компьютеров. Сегодня, на фоне широкого распространения устройств WiFi, мобильность становится главным аргументом. Служба сетевого расположения отвечает за сбор и хранение настроек сети и данных о местоположении, а также за уведомление приложений об изменении этих данных. Именно благодаря этой службе все запущенные приложения «знают», что нетбук переместился из интернет-кафе домой, к беспроводному доку. Кроме того, от NLA зависит ряд других служб.

    Если отключить эту службу, компьютер не сможет нормально подключаться к беспроводным сетям и полноценно использовать их возможности, что сулит многочисленные трудности.

    8. DHCP-клиент (DHCP-Client)

    Это одна из важнейших служб, обеспечивающих беспроблемное подключение компьютера к сети. До появления протокола динамического конфигурирования узла (Dynamic Host Configuration Protocol, DHCP) несчастным сетевым администраторам приходилось вручную присваивать сетевой адрес каждому компьютеру в сети. За прошедшие несколько лет DHCP усовершенствовался настолько, что теперь присвоение компьютерам различных атрибутов осуществляется централизованно из репозитория конфигураций. DHCP-клиент позволяет системе автоматически получать IP-адреса, данные WINS-сервера, параметры маршрутизации и так далее. Эта служба необходима для обновления данных в динамических системах DNS, в частности, для интегрированной с Microsoft Active Directory службы DNS. Если эта служба отключена, система будет продолжать работать, но администрирование будет значительно затруднено.

    Если DHCP-клиент отключен, всем системам Windows XP в сети придется вручную присваивать статические адреса. То же самое касается и любых других параметров (к примеру, данных WINS), которые распространяются с помощью DHCP.

    9. Службы криптографии (Cryptographic Services)

    В первый вторник каждого месяца Microsoft, как известно, выпускает новые исправления и обновления для своих ОС. К чему это? А к тому, что служба автоматического обновления непосредственно зависит от служб криптографии, равно как и три другие управляющие службы: служба каталогов баз данных (Catalog Database Service), отвечающая за проверку сигнатур файлов Windows files; служба защищенных корневых каталогов (Protected Root Service), отвечающая за добавление и удаление сертификатов из доверенных центров сертификации (Trusted Root Certification Authority) на данном компьютере; а также служба ключей (Key Service), отвечающая за подачу заявок на получение сертификатов. Кроме того, службы криптографии обеспечивают функционирование некоторых элементов Диспетчера задач (Task Manager).

    Отключение служб криптографии сулит массу неприятностей: из-за этого перестанут работать автоматические обновления, Диспетчер задач и некоторые другие механизмы обеспечения безопасности.

    10. Автоматическое обновление (Automatic Updates)

    Регулярно обновлять систему исключительно важно с точки зрения безопасности. Именно за это отвечает служба «Автоматическое обновление». При отключении этой службы все обновления приходится загружать вручную с сайта Microsoft.

    Если отключить эту службу, система перестанет автоматически обновляться.

    Служба криптографии windows 10 грузит диск

    Пользователи Windows зачастую сталкиваются с проблемой большого потребления оперативной памяти на поддержание работы операционной системы.

    Читайте также  Wmi provider host как отключить?

    Такая проблема наследуется от версии к версии и в новой Windows 10 она никуда не делась.

    Какие службы отключать в Windows 10 и как это делать?

    Какие службы можно отключить в Windows 10? Например, для пользователей, не использующих дисковод и функцию записи на диск, можно отключить службу, отвечающую за это. Пользователи, которые не используют принтер, могут отключить службу печати, таким образом отключив не нужные нам службы, мы можем повысить производительность компьютера.

    Находим список служб

    Существует несколько вариантов обнаружения работающих служб:

    • нажав сочетание клавиш «Win+R», в поле для ввода команд пишем «services.msc»;
    • нажав сочетание «Win+X» выбираем «Управление компьютером» и нажимаем на вкладку «Службы»;
    • в «Панели управления» выбираем пункт «Администрирование», потом «Службы».

    После любого пройденного вами пути откроется окно со службами, как работающими, так и неработающими. Перейдя во вкладку «Расширенные», вы можете получить информацию о конкретной службе, а в частности, за что она отвечает.

    Как отключить службу?

    Следует понимать, что Windows 10 сложная система, где процессы завязаны друг за другом, поэтому бездумное и беспорядочное отключение служб может привести к нестабильности системы.

    Какие службы отключить в Windows 10 должен решить каждый пользователь самостоятельно исходя из своих потребностей в них.

    Для отключения выбранной службы необходимо дважды кликнуть на название службы и в открывшемся окне выбрать тип запуска «Отключена». И не забыть нажать на кнопку «Применить».

    Какие службы можно отключать?

    Ниже мы приведем список служб, которые можно отключать без затрагивания основных процессов операционной системы, вам остается только выбрать неиспользуемые:

    1. Dmwappushservice. Нужна для маршрутизации push-сообщений WAP. Функция телеметрии, отключаем по желанию.
    2. Machine Debug Manager. Используется профессиональными программистами. Если вы не программист – отключаем.
    3. NV >Совет! Как дополнение, вы можете остановить службы телеметрии, чтобы оптимизировать систему и отключить слежку.

    Программа для отключения

    Easy Service Optimizer — специальная бесплатная программа для оптимизации параметров запуска служб Windows 10. С ее помощью пользователь сможет остановить не используемые службы. Программа русскоязычная с понятным интерфейсом, поэтому разобраться сможет даже начинающий пользователь.

    Утилита предлагает отключить службы Windows 10 для оптимизации по таким критериям:

    Коме того, вы сможет вернуть все настройки в исходное состояние, нажав кнопку «По умолчанию».

    По двойному клику вы сможете открыть любую службу, посмотреть информацию о ней, и изменить «Тип запуска» и «Тип восстановления».

    Заключение

    Надеемся, вы разобрались, какие службы можно отключить в Windows 10 для лучшего быстродействия. Скажем только, что данный список является открытым. Вы по своему усмотрению можете отключить ещё множество служб, которые вами не используются. Такая процедура позволит освободить несколько сот мегабайт оперативной памяти вашего компьютера.

    А какие службы отключили вы? Какие возможно оставили? И насколько улучшилась производительность ОС? Если есть минутка, поделитесь этой информацией в комментариях с другими пользователями.

    Подписывайтесь на нашу Email-рассылку. Спамить не будем, обещаем!)

    Для чего нужна служба криптографии? (cryptsvc)

    Почему, если её отключить, то моментально перестаёт работать диагностика сети и, если интернет был отключён, то его невозможно включить обратно, если эта служба отключена и удалены папки CatRoot, CatRoot2?

    Люди говорят, что эти логи отправляются в интернет по таймеру и логов там прилично по объему. Я тоже обратил внимание уже давно, что каждый день эти логи создаются. По поведенческому фактору очень похоже на Rootkit вирусы, только легальные =)

    Это как-то связано со слежкой за тем, что ты посетил в интернете и с «коспирологическими темами», или это просто сотрудничество с крупными компаниями, или вообще бред это всё?

    Вот человек пишет:
    «Да, у меня тоже сегодня какая-то фигня в CatRoot2 из Инета писалась. Минут пятнадцать индикатор трафика показывал закачку, думал глюкнула какая-то из закладок Internet Explorer’а (в некоторых я он-лайн видео просматривал). Сначала подумалось, что может фильма по ошибке продолжала кэшироваться или ещё что в этой плоскости. Но как закрыл IE полностью, тогда уже удивился, —трафик всё равно шёл на всю ширину канала. Непонятный входящий трафик был нагло прерван минут через 10 после начала процесса отключением сетевой. Автоматическое обновление Windows отлючено, обновление антивируса настроено раз в 48 часов и до него более 15 часов. И уж совсем полено в топку параноидальной конспирологии (SFOT) — читал при этом ЖЖ неглупого оппозиционера с «автоматической» фамилией.»

    Само слово Crypt уже доверия не вызывает =)

    Итого:
    Кто знает, что за папки CatRoot, CatRoot2 (служба криптографии в целом) и папки wdi, wbem с процессом WMI Provider Host «Wmiprvse.exe» и для чего создаются snapshot-ы (snapshot.etl в папке wdi), в котором много текста про «Root» и виртуальную машину. Причём все эти файлы создаются каждый день по несколько раз?

    «Выход Windows 10, а также изучение лицензионного соглашения к нему породило неслабое бурление в российском сегменте интернета. Благодаря нескольким ИТ-энтузиастам было доказано, что Microsoft при сборе информации о пользователе не ограничивается «сухими данными», их интересует практически всё – от собственноручно введённых данных пользователя до записей веб-камер и даже выключенного микрофона.»

    У меня тоже самое. Если отключить микрофон, то сразу создаются логи, что ты его отключил и отправляются в интернет.

    После перехода на новую операционную систему от корпорации Майкрософт Windows 10 пользователи стали встречаться с большой нагрузкой диска или процессора. Зачастую такую нагрузку создают службы, которые работают не корректно и в большинстве случаев не нужны обычному пользователю. Служба криптографии также в последнее время начала грузить диск Windows 10.

    Данная статью расскажет что такое служба криптографии на Windows 10 и что можно предпринять если служба криптографии грузит диск Windows 10. Ответ на вопрос нужна ли служба криптографии решать только Вам исходя из описания текущей службы.

    Что такое служба криптографии на Windows 10

    Служба криптографии нужна в некоторых ситуациях. В целом служба криптографии предоставляет три службы управления:

    • службу баз данных каталога, которая подтверждает подписи файлов Windows и разрешает установку новых программ;
    • службу защищенного корня, которая добавляет и удаляет сертификаты доверенного корневого центра сертификации с этого компьютера;
    • службу автоматического обновления корневых сертификатов, которая получает корневые сертификаты из центра обновления Windows и разрешает сценарии, такие как SSL.

    В случае остановки данной службы будет нарушена работа всех этих служб управления. В случае отключения данной службы будет невозможен запуск всех явно зависимых от нее служб.

    По сути, эта служба проверяет подписи файлов Windows. Однако, Вы все равно можете получать окошко с предупреждением о не подписанном драйвере. Эта служба необходима для обновления Windows в ручном и автоматическом режимах, а также для инсталляции DirectX 9.0. Windows Media Player и некоторые .NET приложения могут требовать эту службу для функционирования некоторых функций.

    Служба криптографии грузит диск Windows 10

    Простым вариантом снижения нагрузки на диск является полное отключение службы криптографии. Отключить службу криптографии можно разными способами.

    Службы

    1. Выполнить команду services.msc в окне Win+R.
    2. В открывшемся окне найти и открыть свойства Службы криптографии.
    3. Дальше изменить Тип запуска с Автоматически на Отключено.

    Минусом текущего решения есть то, что пользователю придется включать обратно службу криптографии для использования функционала описанного выше. Поэтому есть возможность просто перезапустить службу криптографии. Для этого нажмите на службу криптографии правой кнопкой мыши и в контекстном меню выберите пункт Перезапустить.

    После чего нагрузка на диск должна прекратиться, но может в скором времени опять появится.

    Редактор реестра

    Первым делом перед тем как вносить изменения в реестр с помощью редактора рекомендуем создать резервную копию реестра Windows 10. Это даст возможность в любой момент откатить изменения, которые были внесены в реестр.

    1. Выполнить команду regedit в окне Win+R.
    2. Переходим по пути: HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services CryptSvc.
    3. Изменяем значение параметра Start на 4 чтобы отключить текущую службу.

    После перезагрузки служба криптографии больше не будет автоматически запускаться администратором при необходимости. Чтобы обратно включить текущую службу необходимо задать значение параметра Start на 2. После чего служба будет запускаться автоматически, как и было задано по умолчанию.

    Служба криптографии в операционной системе Windows называется CryptSvc. Пользователи замечают что именно служба криптографии начинает спустя некоторое время грузить диск Windows 10. Такую нагрузку можно наблюдать в диспетчере задач Windows 10.

    Если Вы не используете возможности текущей службы, тогда можно отключать её чтобы убрать нагрузку на диск и продлить время его жизни. А также рекомендуем посмотреть инструкции как отключить SuperFetch в Windows 10 и Wsappx грузит диск Windows 10.