Gestion des services par utilisateur dans Windows

/fr/images/per-user-services-in-windows.png

Sous Windows, les services par utilisateur sont des services spéciaux créés pour chaque utilisateur lors de sa connexion au système et supprimés lors de la déconnexion de l’utilisateur. Ils implémentent des tâches personnalisées (telles que l’indexation de recherche, les notifications, la synchronisation des données), s’exécutent dans le contexte du compte utilisateur (et non LocalSystem) et isolent les processus d’arrière-plan des utilisateurs des services système. Le concept de services par utilisateur est utilisé à partir de Windows 10/Windows Server 2016 (avec Desktop Experience) et versions ultérieures.

Comment trouver tous les services par utilisateur sous Windows

Pour afficher une liste des services utilisateur sur une machine Windows, ouvrez le composant logiciel enfichable Gestion des services ( services.msc). Il s’agit d’un suffixe, tel que \_da170 , ajouté au nom du service. Notez que certains noms de services se terminent par un identifiant unique (LUID). Par exemple, Clipboard User Service\_da170 , Contact Data\_da170 , ConsentUX User Service\_da170 , etc. Ce suffixe LUID est unique et généré lorsqu’un utilisateur se connecte.

/fr/images/per-user-services-in-windows.png.webp

Dans mon cas, il existe deux sessions utilisateur actives sur l’hôte Windows, chaque utilisateur dispose donc de son propre ensemble de services par utilisateur. À l’aide de PowerShell, vous pouvez répertorier les services par utilisateur en filtrant par type SERVICE_USER_SERVICE ( 0x40 en hexadécimal ou 64 en décimal).

Obtenir le service | Where-Object { ($\_.ServiceType-band 64)-eq 64 } | Sélectionnez Nom, Statut, ServiceType, DisplayName

/fr/images/list-all-per-user-services-in-windows.png.webp

Windows utilise des modèles de service dans le registre ( HKLM\SYSTEM\CurrentControlSet\Services ) pour créer des services personnels pour chaque utilisateur lors de sa connexion. Pour répertorier tous les modèles de service par utilisateur dans le registre Windows, exécutez la commande PowerShell suivante :

Get-ChildItem "HKLM:\SYSTEM\CurrentControlSet\Services"| ForEach-Object { Get-ItemProperty $\_.pspath } | Où-Object {$\_.Type-eq 80-ou $\_.Type-eq 96} | Format-Table PSChildName, Type, UserServiceFlags

/fr/images/list-per-user-service-templates-in-regisrty.png.webp

Vous trouverez ci-dessous une liste des services par utilisateur par défaut dans Windows 11 25H2. Chaque service est accompagné d’une brève description, de son type de démarrage et d’informations indiquant s’il peut être désactivé.

Nom du service |

Nom d’affichage |

Type de démarrage |

Peut-on être handicapé |

Description—|—|—|—|—AarSvc |

Runtime d’activation de l’agent |

Manuel |

⛔ Ne PAS désactiver |

Lance les agents d’arrière-plan de l’application

BluetoothUserService |

Service d’assistance aux utilisateurs Bluetooth |

Manuel |

🟢 Désactivation sûre |

Fournit une prise en charge Bluetooth au niveau de l’utilisateur

CaptureService |

Service de capture |

Manuel |

🟢 Désactivation sûre |

Gère la capture d’écran et vidéo

cbdhsvc |

Service utilisateur du Presse-papiers |

Manuel |

🟢 Désactivation sûre |

Gère le presse-papiers partagé et la synchronisation

CDPUserSvc |

Service utilisateur de la plateforme d’appareils connectés |

Automatique |

🟢 Désactivation sûre |

Synchronise les appareils et applications connectés

CloudBackupRestoreSvc |

Service de sauvegarde et de restauration cloud |

Manuel |

🟡 Aucune recommandation |

Gère les sauvegardes de compte OneDrive ou MS

ConsentUxUserSvc |

Service utilisateur ConsentUX |

Manuel |

🟢 Désactivation sûre |

Gère les boîtes de dialogue de consentement de l’application

PimIndexMaintenanceSvc |

Coordonnées |

Manuel |

🟢 Désactivation sûre |

Indexe et conserve les données de contact

CredentialEnrollmentManagerUserSvc |

Gestionnaire d’inscription des informations d’identification |

Manuel |

⛔ Ne PAS désactiver |

Stocke et gère les informations de connexion

DeviceAssociationBrokerSvc |

Courtier d’association de périphériques |

Manuel |

🟡 Aucune recommandation |

Associer des appareils et des périphériques

DevicePickerUserSvc |

Sélecteur de périphérique |

Manuel |

🟢 Désactivation sûre |

Permet la sélection de l’appareil (Miracast)

DevicesFlowUserSvc |

Flux d’appareils |

Manuel |

🟢 Désactivation sûre |

Gère les écrans Wi-Fi et Bluetooth

BcastDVRUserService |

GameDVR et service de diffusion |

Manuel |

🟢 Désactivation sûre |

Utilisé pour l’enregistrement et le streaming de jeux

Service de messagerie |

Service de messagerie |

Manuel |

🟢 Désactivation sûre |

Gère les applications de messagerie

NPSMSvc |

Lecture en cours du service Session Manager |

Manuel |

🟡 Aucune recommandation |

Suit les sessions médiatiques en cours

OneSyncSvc |

Hôte de synchronisation |

Automatique |

🟢 Désactivation sûre |

Synchronise les paramètres, la messagerie, le calendrier et OneDrive

P9RdrService |

Service aux lecteurs du Plan 9 |

Manuel |

🟡 Aucune recommandation |

Fournit le protocole Plan 9 pour WSL

PenService |

Service de stylos |

Manuel |

🟡 Aucune recommandation |

Prend en charge la saisie au stylet et au stylet

PrintWorkflowUserSvc |

Flux de travail d’impression |

Manuel |

🟡 Aucune recommandation |

Intégration du service d’impression UWP

UdkUserSvc |

Service utilisateur Udk |

Manuel |

🟢 Désactivation sûre |

Coordonne l’environnement shell pour les applications UWP

UserDataSvc |

Accès aux données utilisateur |

Manuel |

🟢 Désactivation sûre |

Fournit un accès aux données utilisateur UWP

UnistoreSvc |

Stockage des données utilisateur |

Manuel |

🟢 Désactivation sûre |

Stocke les données utilisateur pour les applications UWP

WpnUserService |

Service utilisateur des notifications push Windows |

Manuel |

⛔ Ne PAS désactiver |

Envoie des notifications push aux applications

Comment désactiver ou supprimer les services par utilisateur sous Windows

La plupart des services par utilisateur sont désactivés par défaut et démarrés uniquement en cas de besoin. Vous pouvez empêcher la création de certaines fonctionnalités Windows lorsque les utilisateurs se connectent en désactivant les services correspondants par utilisateur si vous ne les utilisez pas. Cela peut être très important pour les serveurs de terminaux (hôtes RDS) et les bureaux virtuels (VDI).

Par exemple, vous déterminez que les utilisateurs n’ont pas besoin des services « DevicesFlowUserSvc » (pour les écrans WiFi et la connectivité des appareils Bluetooth) ou « BcastDVRUserService » (pour l’enregistrement et la diffusion de jeux).

Pour désactiver ces services, accédez à la clé de registre HKLM\System\CurrentControlSet\Services\BcastDVRUserService et créez un paramètre REG_DWORD avec le nom UserServiceFlags et la valeur 0. Créez cet élément de registre manuellement ou via PowerShell.

New-ItemProperty-Path HKLM:\System\CurrentControlSet\Services\BcastDVRUserService-Name UserServiceFlags-PropertyType DWord-Value 0-Force

/fr/images/disable-per-user-service-in-registry-using-the-use.png.webp

Après le redémarrage de l’ordinateur, les services dynamiques par utilisateur ne seront pas créés pour eux.

Dans une batterie de terminaux RDS comportant un grand nombre d’utilisateurs (ou dans les éditions de bureau Windows prenant en charge le changement d’utilisateur ou plusieurs sessions RDP), les services par utilisateur peuvent avoir un impact négatif sur les performances et la gérabilité du serveur en augmentant considérablement le nombre total de services. Par conséquent, si vous n’utilisez pas certaines fonctions, vous pouvez désactiver ces services.

Les services suivants sont désactivés dans mes modèles RDS Windows Server 2022 :

  • Service de capture

*Cbdhsvc

  • CDPSvc

  • CDPUserSvc

  • ConsentementUxUserSvc

  • DevicePickerUserSvc

* DevicesFlowUserSvc

  • PimIndexMaintenanceSvc

  • PrintWorkflowUserSvc

*UnistoreSvc

  • UtilisateurDataSvc

  • WpnUserService

J’utilise la stratégie de groupe pour définir la valeur UserServiceFlags sur 0 pour tous ces services (voir comment ajouter un élément de registre via les préférences de stratégie de groupe)

/fr/images/disable-per-user-service-via-gpo.png.webp

La liste prise en charge par Microsoft doit être utilisée comme référence lors de la désactivation des services par utilisateur, ce qui est généralement considéré comme sûr, à condition qu’elle soit effectuée de manière sélective et validée dans votre environnement.

*️⃣ Lien source :

LocalSystem, New-ItemProperty, ferme de terminaux RDS, plusieurs sessions RDP, comment ajouter un élément de registre via la stratégie de groupe,