Le paramétrage des services se fait par le menu "Démarrer", "Exécuter", "services.msc".
Vous pouvez également utiliser un utilitaire comme "Winservices" ou "pserv", qui permet de sauvegarder et restaurer la configuration des services.

Pour chaque service, il y a 3 options de démarrage possibles :
  1. Automatique : Le service démarre automatiquement, pendant le chargement de Windows.
  2. Manuel : Le service démarre uniquement lorsqu'une application ou un autre service en a besoin, mais n'est pas chargé pendant le démarrage de windows.
  3. Désactivé : Le service ne peut pas démarrer, même sur requête d'une application ou d'un autre service. Ce réglage est utile pour sécuriser le pc.
Attention toutefois aux services qui ont des dépendances.

Services à désactiver absolument :
  • Accès Ă  distance au Registre : Il permet aux utilisateurs Ă  distance de modifier les paramètres de la Base de Registre sur votre ordinateur.
  • Affichage des messages : ce service est utilisĂ© pour envoyer en masse de la publicitĂ© depuis l'exploitation d'une faille.
  • Connexion secondaire (Secondary Logon) : Permet le dĂ©marrage des processus en tant qu'autre utilisateur que celui du compte actif (= "Run As...", exĂ©cuter en tant que). DĂ©sactiver cette fonction peut s'avĂ©rer un plus pour la sĂ©curitĂ© de votre ordinateur.
  • Emplacement protĂ©gĂ© (Protected Storage) : DĂ©sactivĂ©, windows ne retient plus aucun mot de passe (mĂŞme en cochant la case "retenir le mot de passe"), bien pour la sĂ©curitĂ©, mais confort utilisateur rĂ©duit.
  • Gestionnaire de l'Album(ClipBook) : DĂ©sactivez-le pour des raisons de sĂ©curitĂ©, Ă  moins d'utiliser le copier-coller par LAN.
  • Gestionnaire de session d'aide sur le Bureau Ă  distance (Remote Desktop Help Session Manager) : Gère et contrĂ´le l'assistance Ă  distance.
  • HĂ´te de pĂ©riphĂ©rique universel Plug-and-Play (Universal Plug and Play Device Host) : ce service est conçu pour se connecter en TCP-IP Ă  des pĂ©riphĂ©riques rĂ©seau (ouverture port 5000 au dĂ©marrage, très apprĂ©ciĂ© par les hackers).
  • Partage de Bureau Ă  distance NetMeeting : Permet aux personnes autorisĂ©es d'accĂ©der Ă  votre Bureau Windows en utilisant NetMeeting.
  • Routage et accès distant (Routing and Remote Access) : Offre des services de routage dans les environnements de rĂ©seau local ou Ă©tendu. Utiliser un routeur, c'est mieux.
  • Service de dĂ©couvertes SSDP : pĂ©riphĂ©riques Plug and Play universels (UPnP) sur un rĂ©seau domestique.
  • Services Terminal Server (Terminal Services) : Permet Ă  plusieurs utilisateurs de se connecter en mĂŞme temps Ă  un ordinateur, tout en affichant les bureaux et les applications sur les ordinateurs distants.
  • Telnet : Permet Ă  un utilisateur distant de se connecter au système et d'exĂ©cuter des programmes.
  • WebClient : Permet Ă  un programme de crĂ©er, modifier et accĂ©der Ă  des fichiers Internet.
Automatique et rien d'autre, sous peine de réinstallation de windows ou messages d'erreur :
  • Appel de procĂ©dure distante(RPC) (Remote Procedure Call)
  • DĂ©tection matĂ©riel noyau (Shell Hardware Detection)
  • Gestionnaire de disque logique (Logical Disk Manager)
  • Infrastructure de gestion Windows (Windows Media Instrumentation)
  • Journal des Ă©vĂ©nements (Event Log)
  • Lanceur de processus serveur DCOM
  • Plug-and-Play
  • Services de cryptographie
  • Spouleur d'impression (Print Spooler) : le dĂ©sactiver rend l'imprimante inopĂ©rante.
  • Station de travail (Workstation)
Cas particulier :
  • HTTP SSL : ce service, qui n'existe que depuis le SP2 d'XP, implĂ©mente le protocole sĂ©curisĂ© HTTPS (Secure HyperText Transfer Protocol) pour le service HTTP, en utilisant la couche SSL (Secure Socket Layer).
    Par défaut ce service est en manuel, si vous avez êtes méfiant mettez-le en automatique.
  • Système d'Ă©vĂ©nements de COM+ : manuel, Ă  cause de cette dĂ©pendance, qui retombe en cascade sur le reste du système.
  • Windows Installer : manuel, installe, rĂ©pare et supprime des logiciels selon les instructions contenues dans les fichiers .MSI.
  • Agent de stratĂ©gie IPSEC : confidentialitĂ©, intĂ©gritĂ©, authentification des donnĂ©es entre deux hĂ´tes est gĂ©rĂ©e par un ensemble de normes et protocoles.
  • InstallDriver Table Manager : provient du flash player de MacromĂ©dia (beaucoup de question sur les forums Ă  propos de ce service).
  • En installant "Framework .net 3" (sortie tout rĂ©cemment), deux nouveaux services apparaissent :
    - Windows CardSpace
    - Windows Presentation Foundation Font Cache 3.0.0.0
Suivant votre système d'exploitation (2000, XP, XP sp1, XP sp2) des services seront inexistants ou avec des configuration par défaut différentes.
Les logiciels de sécurité, installent leur propre services.
Cette liste n'est pas unique et figée. Vous devez l'adapter à votre machine en fonction du matériel installé. Souvent vous aurez à faire un choix entre sécurité et performance.