
ใน Windows บริการต่อผู้ใช้คือบริการพิเศษที่สร้างขึ้นสำหรับผู้ใช้แต่ละรายเมื่อเข้าสู่ระบบและถูกลบเมื่อผู้ใช้ออกจากระบบ พวกเขาใช้งานส่วนบุคคล (เช่น การจัดทำดัชนีการค้นหา การแจ้งเตือน การซิงโครไนซ์ข้อมูล) ดำเนินการในบริบทของบัญชีผู้ใช้ (ไม่ใช่ LocalSystem) และแยกกระบวนการพื้นหลังของผู้ใช้ออกจากบริการของระบบ แนวคิดของบริการต่อผู้ใช้เริ่มใช้ตั้งแต่ Windows 10/Windows Server 2016 (พร้อม Desktop Experience) และใหม่กว่า
วิธีค้นหาบริการต่อผู้ใช้ทั้งหมดใน Windows
หากต้องการดูรายการบริการผู้ใช้บนเครื่อง Windows ให้เปิดสแนปอินการจัดการบริการ ( services.msc) นี่คือส่วนต่อท้าย เช่น \_da170 ต่อท้ายชื่อบริการ โปรดทราบว่าชื่อบริการบางชื่อลงท้ายด้วยรหัสเฉพาะ (LUID) ตัวอย่างเช่น Clipboard User Service\_da170 , Contact Data\_da170 , ConsentUX User Service\_da170 ฯลฯ ส่วนต่อท้าย LUID นี้จะไม่ซ้ำกันและสร้างขึ้นเมื่อผู้ใช้เข้าสู่ระบบ

ในกรณีของฉัน มีเซสชันผู้ใช้ที่ใช้งานอยู่สองเซสชันบนโฮสต์ Windows ดังนั้นผู้ใช้แต่ละคนจึงมีชุดบริการต่อผู้ใช้ของตนเอง เมื่อใช้ PowerShell คุณสามารถแสดงรายการบริการต่อผู้ใช้ได้โดยการกรองตามประเภท SERVICE_USER_SERVICE ( 0x40 ในรูปแบบฐานสิบหก หรือ 64 ในรูปแบบทศนิยม)
รับบริการ | โดยที่วัตถุ { ($\_.ServiceType-band 64)-eq 64 } | เลือกชื่อ สถานะ ประเภทบริการ ชื่อที่แสดง

Windows ใช้เทมเพลตบริการในรีจิสทรี ( HKLM\SYSTEM\CurrentControlSet\Services ) เพื่อสร้างบริการส่วนบุคคลสำหรับผู้ใช้แต่ละรายเมื่อเข้าสู่ระบบ หากต้องการแสดงรายการเทมเพลตบริการต่อผู้ใช้ทั้งหมดในรีจิสทรี Windows ให้เรียกใช้คำสั่ง PowerShell ต่อไปนี้:
รับ ChildItem "HKLM:\SYSTEM\CurrentControlSet\Services"| ForEach-Object { รับ-ItemProperty $\_.pspath } | โดยที่วัตถุ {$\_.Type-eq 80-หรือ $\_.Type-eq 96} | รูปแบบตาราง PSChildName, ประเภท, UserServiceFlags

ด้านล่างนี้คือรายการบริการเริ่มต้นต่อผู้ใช้ใน Windows 11 25H2 แต่ละบริการจะมาพร้อมกับคำอธิบายสั้น ๆ ประเภทการเริ่มต้น และข้อมูลว่าสามารถปิดใช้งานได้หรือไม่
ชื่อบริการ |
ชื่อที่แสดง |
ประเภทการเริ่มต้น |
สามารถปิดการใช้งาน |
คำอธิบาย—|—|—|—|—AarSvc |
รันไทม์การเปิดใช้งานตัวแทน |
คู่มือ |
❌ อย่าปิดการใช้งาน |
เปิดตัวตัวแทนพื้นหลังของแอป
บริการผู้ใช้บลูทูธ |
บริการสนับสนุนผู้ใช้ Bluetooth |
คู่มือ |
🟢 ปลอดภัยในการปิดการใช้งาน |
ให้การสนับสนุนระดับผู้ใช้ Bluetooth
บริการจับภาพ |
บริการจับภาพ |
คู่มือ |
🟢 ปลอดภัยในการปิดการใช้งาน |
จัดการการจับภาพหน้าจอและวิดีโอ
cbdhsvc |
บริการลูกค้าคลิปบอร์ด |
คู่มือ |
🟢 ปลอดภัยในการปิดการใช้งาน |
จัดการคลิปบอร์ดที่แชร์และการซิงค์
CDPUserSvc |
บริการผู้ใช้แพลตฟอร์มอุปกรณ์ที่เชื่อมต่อ |
อัตโนมัติ |
🟢 ปลอดภัยในการปิดการใช้งาน |
ซิงโครไนซ์อุปกรณ์และแอพที่เชื่อมต่อ
CloudBackupRestoreSvc |
บริการสำรองและกู้คืนข้อมูลบนคลาวด์ |
คู่มือ |
🟡 ไม่มีคำแนะนำ |
จัดการการสำรองข้อมูลบัญชี OneDrive หรือ MS
ConsentUxUserSvc |
บริการผู้ใช้ ConsentUX |
คู่มือ |
🟢 ปลอดภัยในการปิดการใช้งาน |
จัดการกล่องโต้ตอบการยินยอมของแอป
PimIndexMaintenanceSvc |
ข้อมูลการติดต่อ |
คู่มือ |
🟢 ปลอดภัยในการปิดการใช้งาน |
จัดทำดัชนีและรักษาข้อมูลการติดต่อ
CredentialEnrollmentManagerUserSvc |
ผู้จัดการการลงทะเบียนข้อมูลรับรอง |
คู่มือ |
❌ อย่าปิดการใช้งาน |
จัดเก็บและจัดการข้อมูลรับรองการเข้าสู่ระบบ
DeviceAssociationBrokerSvc |
นายหน้าสมาคมอุปกรณ์ |
คู่มือ |
🟡 ไม่มีคำแนะนำ |
เชื่อมโยงอุปกรณ์และอุปกรณ์ต่อพ่วง
DevicePickerUserSvc |
ตัวเลือกอุปกรณ์ |
คู่มือ |
🟢 ปลอดภัยในการปิดการใช้งาน |
เปิดใช้งานการเลือกอุปกรณ์ (Miracast)
DevicesFlowUserSvc |
การไหลของอุปกรณ์ |
คู่มือ |
🟢 ปลอดภัยในการปิดการใช้งาน |
จัดการจอแสดงผล Wi-Fi และบลูทูธ
BcastDVRUserService |
GameDVR และบริการออกอากาศ |
คู่มือ |
🟢 ปลอดภัยในการปิดการใช้งาน |
ใช้สำหรับบันทึกเกมและสตรีมมิ่ง
บริการส่งข้อความ |
บริการส่งข้อความ |
คู่มือ |
🟢 ปลอดภัยในการปิดการใช้งาน |
จัดการแอปพลิเคชันการรับส่งข้อความ
NPSMSvc |
กำลังเล่นบริการตัวจัดการเซสชัน |
คู่มือ |
🟡 ไม่มีคำแนะนำ |
ติดตามเซสชันสื่อปัจจุบัน
OneSyncSvc |
ซิงค์โฮสต์ |
อัตโนมัติ |
🟢 ปลอดภัยในการปิดการใช้งาน |
ซิงค์การตั้งค่า เมล ปฏิทิน และ OneDrive
P9RdrService |
แผน 9 บริการผู้อ่าน |
คู่มือ |
🟡 ไม่มีคำแนะนำ |
จัดเตรียมโปรโตคอล Plan 9 สำหรับ WSL
เพนเซอร์วิส |
เพน เซอร์วิส |
คู่มือ |
🟡 ไม่มีคำแนะนำ |
รองรับการป้อนข้อมูลด้วยสไตลัสและปากกา
PrintWorkflowUserSvc |
ขั้นตอนการพิมพ์ |
คู่มือ |
🟡 ไม่มีคำแนะนำ |
การรวมบริการการพิมพ์ UWP
UdkUserSvc |
บริการผู้ใช้ Udk |
คู่มือ |
🟢 ปลอดภัยในการปิดการใช้งาน |
ประสานงานสภาพแวดล้อมเชลล์สำหรับแอป UWP
UserDataSvc |
การเข้าถึงข้อมูลผู้ใช้ |
คู่มือ |
🟢 ปลอดภัยในการปิดการใช้งาน |
ให้การเข้าถึงข้อมูลผู้ใช้ UWP
UnistoreSvc |
การจัดเก็บข้อมูลผู้ใช้ |
คู่มือ |
🟢 ปลอดภัยในการปิดการใช้งาน |
เก็บข้อมูลผู้ใช้สำหรับแอพ UWP
WpnUserService |
บริการผู้ใช้การแจ้งเตือนแบบพุชของ Windows |
คู่มือ |
❌ อย่าปิดการใช้งาน |
ส่งการแจ้งเตือนแบบพุชไปยังแอพ
วิธีปิดการใช้งานหรือลบบริการต่อผู้ใช้ใน Windows
บริการต่อผู้ใช้ส่วนใหญ่จะถูกปิดใช้งานตามค่าเริ่มต้นและเริ่มต้นเมื่อจำเป็นเท่านั้น คุณสามารถป้องกันการสร้างคุณลักษณะบางอย่างของ Windows ได้เมื่อผู้ใช้เข้าสู่ระบบโดยการปิดใช้งานบริการต่อผู้ใช้ที่เกี่ยวข้องหากคุณไม่ได้ใช้งาน สิ่งนี้อาจมีความสำคัญมากสำหรับเซิร์ฟเวอร์เทอร์มินัล (โฮสต์ RDS) และเดสก์ท็อปเสมือน (VDI)
ตัวอย่างเช่น คุณพิจารณาว่าผู้ใช้ไม่ต้องการบริการ DevicesFlowUserSvc (สำหรับการแสดง WiFi และการเชื่อมต่ออุปกรณ์ Bluetooth) หรือ BcastDVRUserService (สำหรับการบันทึกเกมและการออกอากาศ)
หากต้องการปิดใช้งานบริการเหล่านี้ ให้ไปที่คีย์รีจิสทรี HKLM\System\CurrentControlSet\Services\BcastDVRUserService และสร้างพารามิเตอร์ REG_DWORD ด้วยชื่อ UserServiceFlags และค่า 0 สร้างรายการรีจิสทรีนี้ด้วยตนเองหรือผ่าน PowerShell
ใหม่-ItemProperty-Path HKLM:\System\CurrentControlSet\Services\BcastDVRUserService-Name UserServiceFlags-PropertyType DWord-Value 0-Force

หลังจากรีสตาร์ทคอมพิวเตอร์ บริการต่อผู้ใช้แบบไดนามิกจะไม่ถูกสร้างขึ้น
ในฟาร์มเทอร์มินัล RDS ที่มีผู้ใช้จำนวนมาก (หรือในรุ่นเดสก์ท็อป Windows ที่รองรับการสลับผู้ใช้หรือเซสชัน RDP หลายเซสชัน) บริการต่อผู้ใช้อาจส่งผลเสียต่อประสิทธิภาพของเซิร์ฟเวอร์และความสามารถในการจัดการโดยการเพิ่มจำนวนบริการทั้งหมดอย่างรวดเร็ว ดังนั้น หากคุณไม่ได้ใช้ฟังก์ชันบางอย่าง คุณสามารถปิดใช้งานบริการเหล่านั้นได้
บริการต่อไปนี้ถูกปิดใช้งานในเทมเพลต Windows Server 2022 RDS ของฉัน:
-
บริการจับภาพ
-
Cbdhsvc
-
CDPSvc
-
CDPUserSvc
-
ConsentUxUserSvc
-
DevicePickerUserSvc
-
DevicesFlowUserSvc
-
PimIndexMaintenanceSvc
-
PrintWorkflowUserSvc
-
UnistoreSvc
-
UserDataSvc
-
WpnUserService
ฉันใช้นโยบายกลุ่มเพื่อตั้งค่า UserServiceFlags เป็น 0 สำหรับบริการเหล่านี้ทั้งหมด (ดูวิธีเพิ่มรายการรีจิสทรีผ่านการตั้งค่านโยบายกลุ่ม)

รายการที่ได้รับการสนับสนุนของ Microsoft ควรใช้เป็นข้อมูลอ้างอิงเมื่อปิดใช้งานบริการต่อผู้ใช้ ซึ่งโดยทั่วไปถือว่าปลอดภัย ตราบใดที่รายการดังกล่าวได้รับการคัดเลือกและตรวจสอบในสภาพแวดล้อมของคุณ
*️⃣ ลิงค์ที่มา:
LocalSystem, New-ItemProperty, ฟาร์มเทอร์มินัล RDS, เซสชัน RDP หลายเซสชัน, วิธีเพิ่มรายการรีจิสทรีผ่านนโยบายกลุ่ม,