天魔大侠吧 关注:31贴子:2,042
  • 13回复贴,共1
RT


1楼2015-11-23 09:41回复
    C:\WINDOWS\system32>sc query diagtrack
    SERVICE_NAME: diagtrack
    TYPE : 10 WIN32_OWN_PROCESS
    STATE : 4 RUNNING
    (STOPPABLE, NOT_PAUSABLE, ACCEPTS_PRESHUTDOWN)
    WIN32_EXIT_CODE : 0 (0x0)
    SERVICE_EXIT_CODE : 0 (0x0)
    CHECKPOINT : 0x0
    WAIT_HINT : 0x0
    C:\WINDOWS\system32>sc delete diagtrack
    [SC] DeleteService 成功
    C:\WINDOWS\system32>sc query diagtrack
    SERVICE_NAME: diagtrack
    TYPE : 10 WIN32_OWN_PROCESS
    STATE : 4 RUNNING
    (STOPPABLE, NOT_PAUSABLE, ACCEPTS_PRESHUTDOWN)
    WIN32_EXIT_CODE : 0 (0x0)
    SERVICE_EXIT_CODE : 0 (0x0)
    CHECKPOINT : 0x0
    WAIT_HINT : 0x0
    C:\WINDOWS\system32>


    2楼2015-11-23 09:41
    回复
      2025-06-30 08:54:35
      广告
      显然不是。经过一番摸索,发现它还在,只是改了个名字,一个让你很难和数据搜集联系起来的名字“Connected User Experiences and Telemetry”,当然还是默认自动启动的。
      当然,改的只是显示给用于看的名字,而服务本身依然是DiagTrack。


      3楼2015-11-23 09:46
      回复
        Windows 10原来有一个诊断跟踪服务(Diagnostics Tracking Service),简称为DiagTrack,被很多人认为是个臭名昭著的系统级“keylogger”(键盘记录器),但是在升级TH2之后,这个服务竟然不见了!


        4楼2015-11-23 09:47
        回复
          按下Win+R快捷键,输入services.msc


          5楼2015-11-23 09:47
          回复
            更新,试过好多种方法不凑效,终于用“软件限制策略”给搞定了。清清静静的使用电脑的感觉真好!!!下面是方法,供各位参考。
            共需要限制三处QQ程序,不是限制QQ.exe本身,而是限制主程序的更新程序和安全防护更新程序
            C:\Program Files (x86)\Tencent\QQ\txupd.exe
            C:\Program Files (x86)\Common Files\Tencent\QQProtect\Bin\QQProtectUpd.exe
            C:\ProgramData\Tencent\QQProtect\SelfAuTemp_DeepBoy\NewFile\QQProtectUpd.exe
            在组策略-软件限制策略-其它规则里“新建哈希规则”


            6楼2015-12-01 17:15
            回复
              组策略-软件限制策略-其它规则里“新建哈希规则


              7楼2015-12-01 17:21
              回复
                默认情况下,Windows会创建一些隐藏的共享文件夹,这些文件夹在名称的末尾都有美元“$”标志。当用户在文件资源管理器的网络节点,或者使用命令查看网络共享时,无法查看到这些隐藏共享。这种情况在XP、Vista、Windows7、Windows8/Windows 8.1和Windows10中都存在,目的是让系统管理员、程序以及相关服务能够以此管理网络环境。
                Windows在默认情况下会开启以下隐藏管理共享:
                • 根分区或卷
                • 系统根目录
                • FAX$共享
                • IPC$共享
                • PRINT$共享
                这些共享的开启可以让任何有管理权限进入你的电脑或者活动目录(Active Directory)域(连接状态下)的用户进入任何分区,而并不需要你主动分享文件,因为他已经拿到了你的账户凭据。在基于Windows NT架构的系统(XP、Vista、Win7、Win8/Win8.1和Win10等都是)中,所有分区都通过“管理共享”功能对管理员开放共享。因此这种机制存在安全隐患,你可以采取以下三种方式彻底关闭该共享功能。
                1、关闭Server服务
                ①在运行、任务管理器或Cortana搜索栏(Win10)/开始菜单搜索栏(Win7)/开始屏幕搜索栏(Win8.1)输入services.msc后回车,打开“服务”
                ②找到Server,双击打开


                8楼2015-12-17 09:48
                回复
                  2025-06-30 08:48:35
                  广告
                  ③在“启动类型”中选择“禁用”,然后在“服务状态”点击“停止”后确定
                  这种方法能够关闭文章开头提到的管理共享,不过对于需要开启打印和传真等共享和某些文件共享的用户来说,这种方式有些“矫枉过正”。后面两种方式更适合这部分用户。
                  2、在注册表中关闭“管理共享”
                  虽然是在注册表中操作,但这种方法其实并不费事,不过最好在修改前备份一下注册表,以防修改错误导致不必要的麻烦。可以用软媒魔方的清理大师来完成该操作,方便快捷。
                  具体方法如下:
                  ①在运行、任务管理器或Cortana搜索栏(Win10)/开始菜单搜索栏(Win7)/开始屏幕搜索栏(Win8.1)输入regedit后回车,打开注册表编辑器
                  ②定位到
                  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters


                  9楼2015-12-17 09:48
                  回复
                    ③新建DWORD(32位)值,重命名为AutoShareWks,并将其数值数据设置为“0”后点击确定
                    3、用软媒魔方的设置大师关闭“管理共享”
                    用魔方操作更为简洁,并且不会影响到正常的共享功能,方便高效。
                    ①打开最新版软媒魔方,找到“设置大师”
                    ②在“网络设置”中选择“网络共享设置”


                    10楼2015-12-17 09:49
                    回复
                      “服务”项,将Function Discovery Resource Publication、SSDP Discovery Service和UPnP Device Host均设置为自动,并启动它们


                      12楼2017-07-11 12:29
                      回复
                        打开任务管理器,关闭一个叫aplication Frame Host的进程。就行了


                        13楼2017-07-14 12:14
                        回复
                          将以下内容保存为bat文件运行即可!
                          @ECHO off
                          ECHO 禁止操作中心弹窗及声音提示
                          reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\SoftLanding" /v "Enabled" /t REG_DWORD /d 0 /f
                          reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" /v "SoftLandingEnabled" /t REG_DWORD /d 0 /f
                          reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Notifications\Settings" /v "NOC_GLOBAL_SETTING_TOASTS_ENABLED" /t REG_DWORD /d 0 /f
                          reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Notifications\Settings" /v "NOC_GLOBAL_SETTING_ALLOW_CRITICAL_TOASTS_ABOVE_LOCK" /t REG_DWORD /d 0 /f
                          reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Notifications\Settings" /v "NOC_GLOBAL_SETTING_ALLOW_TOASTS_ABOVE_LOCK" /t REG_DWORD /d 0 /f
                          reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Notifications\Settings" /v "NOC_GLOBAL_SETTING_SUPRESS_TOASTS_WHILE_DUPLICATING" /t REG_DWORD /d 0 /f
                          reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\PushNotifications" /v "ToastEnabled" /t REG_DWORD /d 0 /f
                          echo 完成


                          14楼2017-09-26 11:13
                          回复
                            服务”,分别查找“Connected User Experiences and Telemetry”、“Diagnostic Execution Service”、“Diagnostic Policy Service”、“Diagnostic Service Host”、“Diagnostic System Host”五项,然后逐一对每一组条目右击鼠标,将“属性”中的启动类型修改为“禁用”即可。


                            15楼2018-03-07 11:47
                            回复