{"id":407,"date":"2026-03-08T18:10:58","date_gmt":"2026-03-08T18:10:58","guid":{"rendered":"https:\/\/hackcuba.net\/?p=407"},"modified":"2026-03-08T18:10:58","modified_gmt":"2026-03-08T18:10:58","slug":"los-servicios-de-windows-i","status":"publish","type":"post","link":"https:\/\/hackcuba.net\/?p=407","title":{"rendered":"Los servicios de Windows (I)"},"content":{"rendered":"\n<p>En la edici\u00f3n n\u00famero 19 de esta revista publicaron un c\u00f3digo explicando c\u00f3mo detener la ejecuci\u00f3n de servicios innecesarios del sistema, que realmente en la mayor\u00eda de los casos, lejos de resolvernos un problema, lo que hacen es acabarnos con la paciencia cuando tenemos un ordenador que no cumple con todas nuestras expectativas y a\u00fan as\u00ed queremos estar en la \u00faltima con los <em>softwares<\/em>.<\/p>\n\n\n\n<!--more-->\n\n\n\n<p>Con respecto al c\u00f3digo publicado todo est\u00e1 muy bien, el problema comienza cuando llegamos a la consola <em>Servicios <\/em>y nos enfrentamos a esa variedad de servicios existentes en nuestros sistemas operativos que, aunque en la mayor\u00eda de ellos nos brindan una descripci\u00f3n del mismo -en el peor de los casos en ingl\u00e9s, no siempre logramos entenderla y despu\u00e9s de observarlos durante unos minutos, al final terminamos deteniendo cuando m\u00e1s tres servicios y, por lo tanto, la mejor\u00eda es poco notable. Por ende, creemos que el truco no sirvi\u00f3.<\/p>\n\n\n\n<p>As\u00ed que para aliviar lo descrito anteriormente, decid\u00ed buscar sobre el tema y les traigo m\u00e1s abajo una lista de algunos de los servicios que poseemos en nuestros sistemas. Digo algunos porque existen programas que tambi\u00e9n instalan servicios y estos no los describo aqu\u00ed, ya que no deben de cambiar sus atributos porque dejar\u00eda de funcionar correctamente el programa que lo cre\u00f3.<\/p>\n\n\n\n<p>A pesar de que los cambios son reversibles, les recomiendo que tengan mucho cuidado antes de cambiar la configuraci\u00f3n de alg\u00fan servicio, ya que podemos causar efectos no deseados sobre nuestro sistema operativo. Por lo tanto hay que estar seguros antes de realizar alguna modificaci\u00f3n.<\/p>\n\n\n\n<p>Como recomendaci\u00f3n, resta decir que es preferible ir modific\u00e1ndolos de a uno y una vez que vemos que nuestra computadora sigue funcionando de manera adecuada, procedemos con los restantes.<\/p>\n\n\n\n<p>A continuaci\u00f3n, suponiendo de que ya conocen la manera de ver los servicios, descrita en el c\u00f3digo \u00abServicios Innecesarios\u00bb de <strong>BlackHat<\/strong> #19, pasar\u00e9 directamente a mencionar cada unos de ellos con una descripci\u00f3n de los mismos y una recomendaci\u00f3n de si pueden prescindir o no de \u00e9l.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Servicio de alerta::<\/h2>\n\n\n\n<p>Notifica a los usuarios y\/o computadoras las alertas administrativas. Si detenemos este servicio, las aplicaciones que utilicen las APIs NetAlertRaise or NetAlertRaiseEx no podr\u00e1n notificar a un usuario o computadora (mediante un cuadro de mensaje del servicio Mensajero) que ocurri\u00f3 una alerta administrativa. Si tu computadora no est\u00e1 en red, lo puedes <em>Deshabilitar<\/em> o poner <em>Manual<\/em>. De lo contrario, te conviene consultar con tu administrador de red para ver si es usado o no.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Servicio de puerta de enlace de capa de aplicaci\u00f3n::<\/strong><\/h2>\n\n\n\n<p>Provee soporte a <em>plug-ins<\/em> de terceros para la Conexi\u00f3n compartida a Internet (<em>Internet Connection Sharing<\/em>) y el Firewall (<em>Internet Connection Firewall<\/em>). Se recomienda modo <em>Manual<\/em>, a no ser que utilicemos el servicio ICS\/ICF.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Administraci\u00f3n de aplicaciones::<\/h2>\n\n\n\n<p>Es utilizado para el manejo del <em>software<\/em> instalado (<em>Agregar\/Quitar programas<\/em>). Si no est\u00e1s continuamente instalando programas, te conviene pasarlo a <em>Manual<\/em>. Y en todo caso habilitarlo antes de instalar o desinstalar algo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Actualizaciones autom\u00e1ticas::<\/h2>\n\n\n\n<p>Se utiliza para chequear autom\u00e1ticamente si sali\u00f3 alg\u00fan nuevo parche o actualizaci\u00f3n. Si deshabilitamos este servicio, podremos actualizar el sistema Manualmente a trav\u00e9s de la p\u00e1gina de Microsoft Windows Update <a href=\"http:\/\/windowsupdate.microsoft.com\" target=\"_blank\" rel=\"noreferrer noopener\">(http:\/\/windowsupdate.microsoft.com).<\/a><\/p>\n\n\n\n<p><strong>Nota:<\/strong> La actualizaci\u00f3n autom\u00e1tica requiere que este ejecut\u00e1ndose Servicios de cifrado (<em>Cryptographic Services<\/em>).<\/p>\n\n\n\n<p>Se recomienda deshabilitarlo, y hacer las actualizaciones manualmente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Servicio de transferencia inteligente en segundo plano::<\/h2>\n\n\n\n<p>Utiliza los espacios disponibles en la conexi\u00f3n para la transferencia de datos. No conozco ninguna aplicaci\u00f3n que lo use. Se recomienda Deshabilitarlo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Portafolios::<\/h2>\n\n\n\n<p>Por defecto, la informaci\u00f3n que copiamos o cortamos es trasladada al portapapeles (<em>Clipboard<\/em>) y permanece ah\u00ed, hasta que copiemos o cortemos nuevamente. Si habilitamos este servicio, podremos compartir esta informaci\u00f3n con otras personas que tengan el Visor del Portafolios (<em>ClipBook Viewer<\/em>) instalado en su computadora y viceversa. El Visor del Portafolios no aparece en la lista de Accesorios del Men\u00fa de Inicio, por lo tanto, deber\u00edamos crear un acceso directo apuntando a: <em>%SystemRoot%\\System32\\clipbrd.exe<\/em>. Se recomienda deshabilitarlo, a no ser que le demos utilidad.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Sistema de sucesos COM+::<\/h2>\n\n\n\n<p>La intenci\u00f3n de COM es facilitar a los desarrolladores el uso y creaci\u00f3n de componentes de <em>software<\/em> en cualquier lenguaje y con cualquier herramienta. COM+ es una extensi\u00f3n del COM original. Se recomienda dejarlo en modo <em>Autom\u00e1tico<\/em>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Aplicaci\u00f3n del sistema COM+::<\/h2>\n\n\n\n<p>Maneja el seguimiento y configuraci\u00f3n de los componentes basados en COM. Si detenemos este servicio, la mayor\u00eda de los componentes basados en esta tecnolog\u00eda no funcionar\u00e1n de manera adecuada. Se requiere para Notificaci\u00f3n de sucesos del sistema (<em>System Event Notification<\/em>). Se recomienda dejarlo en <em>Autom\u00e1tico<\/em>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Examinador de equipos::<\/h2>\n\n\n\n<p>Mantiene actualizada la lista de computadoras de la red y la informa a los programas que la requieran. No es necesario en computadoras que no forman parte de una red; tampoco en las que se conectan a Internet a trav\u00e9s de un M\u00f3dem. Se recomienda modo <em>Manual<\/em> y el <em>Autom\u00e1tico<\/em> si estamos en red y no usamos WINS.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Servicios de cifrado::<\/h2>\n\n\n\n<p>Proporciona tres servicios de administraci\u00f3n:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Servicio de cat\u00e1logo de base de datos, que confirma las firmas de archivos de Windows<\/li>\n\n\n\n<li>Servicio de ra\u00edz protegida, que agrega y quita certificados de entidades emisoras de ra\u00edz de confianza de este equipo<\/li>\n\n\n\n<li>Servicio de claves, que ayuda a inscribir este equipo certificados.<\/li>\n<\/ul>\n\n\n\n<p>Si deshabilitamos este servicio, siempre recibiremos el mensaje de que los drivers no son certificados por Windows. Se requiere para cuando actualizamos Windows de manera manual. Se recomienda dejar en modo <em>Autom\u00e1tico<\/em>. O iniciarlo cada vez que hagamos una actualizaci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cliente DHCP::<\/h2>\n\n\n\n<p>Cada m\u00e1quina conectada a una red del tipo TCP\/IP necesita una direcci\u00f3n IP \u00fanica para poder identificarse dentro de la misma. El protocolo DHCP permite la asignaci\u00f3n din\u00e1mica y autom\u00e1tica de estas direcciones. Se recomienda <em>Manual<\/em> si nuestra m\u00e1quina no forma parte de ninguna red o si tenemos un IP est\u00e1tico o fijo. De lo contrario, o si nos conectamos a Internet a trav\u00e9s de un m\u00f3dem necesitamos que este servicio est\u00e9 en <em>Autom\u00e1tico<\/em>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cliente de seguimiento de v\u00ednculos distribuidos::<\/h2>\n\n\n\n<p>Mantiene v\u00ednculos entre archivos NTFS dentro de un equipo o entre equipos en un dominio de red. Si tu computadora es parte de un Dominio NT y tu Controlador de Dominio se encuentra corriendo el Servidor de seguimiento de v\u00ednculos distribuidos (<em>Distributed Link Tracking Server<\/em>), seleccionar <em>Autom\u00e1tico<\/em>. De lo contrario <em>Manual<\/em>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Coordinador de transacciones distribuidas de Microsoft::<\/h2>\n\n\n\n<p>Es el servicio encargado de coordinar transacciones que est\u00e1n distribuidas en m\u00faltiples administradores de recursos, como bases de datos, colas de mensajes y sistemas de archivos. Si detenemos este servicio, estas transacciones no ocurrir\u00e1n. \u00bfBases de datos de red presentes? pues <em>Autom\u00e1tico<\/em>. De lo contrario <em>Manual<\/em>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cliente DNS::<\/h2>\n\n\n\n<p>Resuelve y almacena los nombres DNS para este equipo. Si detenemos este servicio, nuestra computadora no ser\u00e1 capaz de resolver nombres DNS ni localizar controladores de dominio Active Directory. Si tu m\u00e1quina esta en red, <em>Autom\u00e1tico<\/em>. De lo contrario <em>Manual<\/em>. Requerido si usas IPSEC.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Servicio de informe de errores::<\/h2>\n\n\n\n<p>Se utiliza para reportar a Microsoft cuando ocurre alg\u00fan error en una aplicaci\u00f3n o servicio que se ejecuta en un modo no est\u00e1ndar. Deshabilitarlo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Registro de sucesos::<\/h2>\n\n\n\n<p>Se encarga de registrar eventos producidos por componentes y aplicaciones de Windows para que luego puedan ser vistos desde el Visor de Eventos (<em>Event Viewer<\/em>). Es muy \u00fatil para ver que problemas estamos teniendo. Ya que muchos de estos no son mostrados al \u00abusuario com\u00fan\u00bb. Se recomienda dejar en modo <em>Autom\u00e1tico<\/em>. El Instrumental de administraci\u00f3n de Windows (<em>Windows Management Instrumentation<\/em>) requiere de este servicio para funcionar.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Compatibilidad de cambio r\u00e1pido de usuario::<\/strong><\/h2>\n\n\n\n<p>Windows XP permite a sus usuarios cambiar de cuenta, sin desloguearse del sistema, preservando los datos personales y conexiones presentes. Permitiendo el uso simult\u00e1neo de una computadora. <em>Autom\u00e1tico<\/em> o <em>Manual<\/em>, dependiendo de si lo utilizamos o no respectivamente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ayuda y soporte t\u00e9cnico::<\/h2>\n\n\n\n<p>Habilita el centro de Ayuda y Soporte t\u00e9cnico (<em>Help and Support Center<\/em>) en este equipo. Se recomienda poner de manera <em>Manual<\/em> y <em>Habilitar <\/em>s\u00f3lo cuando se necesite.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Acceso a dispositivos de interfaz humana::<\/h2>\n\n\n\n<p>Habilita el acceso a dispositivos HID. Si no usamos este tipo de dispositivos, o tienen <em>drivers<\/em> propios, lo podemos poner en <em>Manual<\/em>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Servicio COM de grabaci\u00f3n de CD de IMAPI::<\/h2>\n\n\n\n<p>Se encarga de las grabaciones de CD que utilicen IMAPI. Es el encargado de soportar las grabaciones de arrastrar y soltar (<em>drag &amp; drop<\/em>) en Windows XP. Nos conviene ponerlo en modo <em>Manual<\/em>, ya que se iniciar\u00e1 y detendr\u00e1 autom\u00e1ticamente cuando sea requerido.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Servicio de Index Server::<\/h2>\n\n\n\n<p>Indexa el contenido y propiedades de los archivos en nuestra m\u00e1quina y las de la red para que sea m\u00e1s r\u00e1pida la b\u00fasqueda de archivos. El \u00fanico motivo por el cual podr\u00eda mantenerse funcionando es si realmente buscamos archivos muy seguido. De lo contrario ser\u00eda un gasto in\u00fatil de memoria y CPU.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conexi\u00f3n de seguridad a Internet (ICF) \/ Conexi\u00f3n compartida a Internet (ICS)::<\/h2>\n\n\n\n<p>Se utiliza para compartir la conexi\u00f3n a Internet. Es decir, para permitir que varias m\u00e1quinas se conecten a Internet utilizando una \u00fanica conexi\u00f3n por m\u00f3dem. Este servicio se debe instalar en la m\u00e1quina que tiene el m\u00f3dem. Tambi\u00e9n es utilizado como Firewall. <em>Autom\u00e1tico<\/em> si compartimos la conexi\u00f3n o requerimos del Firewall de Windows XP. De lo contrario deshabilitarlo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Servicios IPSEC::<\/h2>\n\n\n\n<p>IPSEC es un conjunto de extensiones de la familia del protocolo IP. Provee autentificaci\u00f3n y verificaci\u00f3n de paquetes y la encriptaci\u00f3n de los mismos. Es muy usado en Redes Privadas Virtuales, VPNs. Por lo general, un usuario \u00abnormal\u00bb no utiliza estos servicios. O sea, que lo vamos a <em>Deshabilitar<\/em>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Administrador de discos l\u00f3gicos::<\/h2>\n\n\n\n<p>Detecta y monitorea los nuevos discos r\u00edgidos y env\u00eda la informaci\u00f3n al Servicio del administrador de discos l\u00f3gicos (<em>Logical Disk Manager Administrative Service<\/em>) para su configuraci\u00f3n. Si detenemos este servicio, la configuraci\u00f3n de los discos se puede volver obsoleta. Se recomienda poner en modo <em>Autom\u00e1tico<\/em> en caso de que estemos acostumbrados a cambiar los discos y\/o tengamos discos removibles. De no ser as\u00ed, <em>Manual<\/em>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Servicio del administrador de discos l\u00f3gicos::<\/h2>\n\n\n\n<p>Este servicio es iniciado s\u00f3lo cuando configuramos una partici\u00f3n o unidad de disco. Por defecto no se ejecuta; lo hace s\u00f3lo para procesos de configuraci\u00f3n y a continuaci\u00f3n se detiene, por lo tanto lo dejamos en modo <em>Manual<\/em>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Para saber m\u00e1s&#8230;<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"http:\/\/www.blkviper.com\/WinXP\/servicecfg.htm\" target=\"_blank\" rel=\"noreferrer noopener\">Black Viper&#8217;s Web Site<\/a><\/li>\n\n\n\n<li><a href=\"http:\/\/www.microsoft.com\/technet\/treeview\/default.asp?url=\/technet\/prodtechnol\/windows2000serv\/deploy\/prodspe cs\/win2ksvc.asp\" target=\"_blank\" rel=\"noreferrer noopener\">Windows 2000 Services<\/a><\/li>\n<\/ul>\n\n\n\n<p>Escrito por HCuba [<a href=\"mailto:electronico0406023@mtz.jovenclub.cu\">electronico0406023@mtz.jovenclub.cu<\/a>]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En la edici\u00f3n n\u00famero 19 de esta revista publicaron un c\u00f3digo explicando c\u00f3mo detener la ejecuci\u00f3n de servicios<\/p>\n","protected":false},"author":2,"featured_media":408,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[36,126],"tags":[38,136,127,93,137,130],"class_list":["post-407","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-proyecto-blackhat","category-software","tag-proyecto-blackhat","tag-sistemas-operativos","tag-software","tag-windows","tag-windows-2000","tag-windows-xp"],"_links":{"self":[{"href":"https:\/\/hackcuba.net\/index.php?rest_route=\/wp\/v2\/posts\/407","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hackcuba.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hackcuba.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hackcuba.net\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/hackcuba.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=407"}],"version-history":[{"count":1,"href":"https:\/\/hackcuba.net\/index.php?rest_route=\/wp\/v2\/posts\/407\/revisions"}],"predecessor-version":[{"id":409,"href":"https:\/\/hackcuba.net\/index.php?rest_route=\/wp\/v2\/posts\/407\/revisions\/409"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hackcuba.net\/index.php?rest_route=\/wp\/v2\/media\/408"}],"wp:attachment":[{"href":"https:\/\/hackcuba.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=407"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hackcuba.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=407"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hackcuba.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=407"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}