Comment modifier les services dans Windows 11 : contrôle total, sécurité et performances

Dernière mise à jour: 04/09/2025
Auteur: Isaac
  • Les services par utilisateur sont créés lors de la connexion et gérés à partir de modèles de registre.
  • Visualisez-les avec services.msc, PowerShell (drapeau 64) ou sc.exe et ajustez son démarrage avec GPO/Registry.
  • Certains services sont critiques (notifications, PIM, sécurité) ; évaluez les dépendances avant de les désactiver.
  • PowerShell CMD et les préférences GPO vous permettent d'automatiser les modifications et de les appliquer de manière persistante.

Modifier les services dans Windows 11

Gérer les services dans Windows 11 C'est l'une des tâches à maîtriser pour améliorer la stabilité, la confidentialité et les performances de votre ordinateur. Bien qu'elles puissent sembler liées au serveur, elles sont cruciales sur un ordinateur de bureau : de nombreux composants système et applications en dépendent. Toucher ce que vous ne devriez pas peut endommager les fonctions clésVous avez ici un guide complet, clair et pratique pour voir, comprendre et modifier les services avec sécurité.

En particulier, Windows Depuis octobre 10, les « services par utilisateur » sont créés à la connexion et supprimés à la déconnexion. Ils fonctionnent dans le contexte de votre compte, s'appuient sur des modèles de registre et prennent en charge la gestion via des GPO, des modèles de sécurité et des scripts. Nous verrons ce qu'ils sont, comment les lister et comment modifier leur démarrage avec l'interface graphique, PowerShell, CMD, GPO et le registre., ainsi qu'une liste détaillée des services par utilisateur et des recommandations spécifiques.

Que sont les services par utilisateur et pourquoi sont-ils importants ?

Gérer les services par utilisateur dans Windows 11

Lorsque vous vous connectez, Windows génère instancias de certains services réservés à votre compte, et les arrête et les supprime lorsque vous vous déconnectez. Contrairement aux services « globaux », ils s'exécutent dans le contexte de votre utilisateur, ce qui améliore l'isolation et la gestion des ressources ; Ils cessent d’exister en dehors de votre session et ne s’exécutent pas avec les identités système..

La création s'appuie sur des modèles situés dans le Registre, sous HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services. Si vous modifiez le modèle (par exemple, en désactivant son démarrage), Windows créera l'instance, mais celle-ci sera arrêtée et verrouillée au démarrage. C'est un moyen efficace de contrôler le comportement de certaines fonctionnalités pour chaque utilisateur. sans supprimer les dépendances du système.

Ces services s'affichent sous un nom au format « NomService_LUID », où LUID est l'identifiant local unique de votre session. On trouve fréquemment des noms tels que « Données de contact_443f50 », « Hôte de synchronisation_443f50 », « Accès aux données utilisateur_443f50 » ou « Stockage des données utilisateur_443f50 ». Le fait qu'ils aient un suffixe n'est pas une erreur : cela indique qu'ils sont par utilisateur..

Pour les vérifier, vous pouvez utiliser services.msc (vous ne voyez que ceux de votre session) — si nécessaire, réinitialiser la console services.msc—, PowerShell ou la ligne de commande commandes avec sc.exe. Détail clé : le 64e bit de la propriété ServiceType identifie le service comme un type par utilisateur. Ce drapeau vous permet de les filtrer rapidement avec un scénario.

# PowerShell: localizar servicios por usuario (bit 64 en ServiceType)
$flag = 64
$serviceList = @()
$services = Get-Service
foreach ($service in $services) {
    if (($service.ServiceType -band $flag) -eq $flag) {
        $serviceList += $service
    }
}
$serviceList | Sort-Object DisplayName | Format-Table DisplayName, Name, StartType, ServiceType

Depuis l'interface de commande, vous pouvez vérifier si une entrée est un modèle ou une instance avec sc qc. Par exemple, pour Game DVR et Broadcast User Service : Le modèle est « BcastDVRUserService » et l'instance par utilisateur ajoute un suffixe.

sc qc BcastDVRUserService
sc qc BcastDVRUserService_18f113

Liste et fonction des principaux services par utilisateur

liste des services par utilisateur dans Windows 11

Avant de désactiver ou de retarder des services, comprenez leur impact. applications Ils en dépendent : s'ils s'arrêtent, certaines fonctions cessent de fonctionner. Vous trouverez ci-dessous un résumé des services par utilisateur répertoriés dans la version actuelle de Windows, avec leur nom, leur nom interne, leur type de démarrage par défaut, leurs dépendances (le cas échéant) et leur fonction. Les noms des services ne changent pas ; le reste est un résumé pratique..

  • Exécution d'activation de l'agent (AarSvc): Démarrage manuel. Permet l'activation des applications d'agent conversationnel. Dépendances non spécifiées. Utile pour les scénarios d'interaction modernes. Si vous le supprimez, certaines expériences d'agent peuvent échouer..
  • Service d'assistance aux utilisateurs Bluetooth (BluetoothUserService): Démarrage manuel. Gère les fonctionnalités Bluetooth par session utilisateur. Aucune dépendance répertoriée. Clé si vous utilisez des périphériques BT avec des fonctions utilisateur.
  • Service de capture OneCore (CaptureService): Démarrage manuel. Permet la capture d'écran à l'aide de l'API Windows.Graphics.Capture. Aucune dépendance. Si vous l'arrêtez, la capture dans les applications UWP risque de ne pas fonctionner..
  • Service utilisateur Presse-papiers (cbdhsvc): Démarrage automatique (démarrage différé). Gestion de l'historique et de la synchronisation du presse-papiers entre les appareils. La désactiver interrompt l'historique et la synchronisation.
  • Cloud Backup et restauration (CloudBackupRestoreSvc): Démarrage manuel. Surveille les modifications de l'état et des paramètres de l'application, effectue des sauvegardes et des restaurations dans le cloud si nécessaire. Utile pour récupérer les états des applications.
  • Service utilisateur de la plateforme des appareils connectés (CDPUserSvc): Démarrage automatique. Dépend de Network Connection Broker, RPC et TCP/IP. Connecte, gère et contrôle les appareils à proximité (mobiles, Xbox, HoloLens, IoT). Obligatoire pour le « Partage à proximité ».
  • ConsentUxUserSvc: Démarrage manuel. Orchestre le consentement de l'utilisateur pour que les applications accèdent à des ressources sensibles (par exemple, la localisation). Sans cela, les demandes de permis risquent d’échouer..
  • Coordonnées (PimIndexMaintenanceSvc): Démarrage manuel. Dépend d'UnistoreSvc. Indexe les contacts pour des recherches rapides ; sans cela, les contacts seront absents des résultats. Pertinent si vous utilisez Contacts/Mail.
  • Gestionnaire d'inscription des informations d'identification Service utilisateur: Démarrage manuel. Prend en charge stockage et récupération sécurisée des informations d'identification (jetons Web, RDP, etc.). La désactiver peut interrompre les connexions aux applications et RDP..
  • DeviceAssociationBrokerSvcDémarrage manuel. Dépend de l'expérience d'appairage de DevicePicker et Shell. Facilite l'appairage intégré et les vérifications d'accès pour les nouveaux appareils. Impacts sur les appariements BT/Miracast.
  • DevicePickerUserSvc: : Démarrage manuel. Gère les expériences Miracast, DLNA et DIAL. Essentiel pour la projection/diffusion en réseau.
  • DevicesFlowUserSvc: Démarrage manuel. Permet à l'interface utilisateur et à l'application Paramètres d'associer les écrans Wi-Fi et les appareils Bluetooth. Interfère avec « Connecter » si désactivé.
  • Service utilisateur BcastDVRU: : Démarrage manuel. Enregistrement et streaming de jeux. Si vous enregistrez le jeu avec la barre de jeu, ne la désactivez pas..
  • Service de messagerie: Démarrage manuel. Prend en charge la messagerie texte et les fonctionnalités associées. Cela n'impacte que les applications qui l'utilisent.
  • NPSMSvc (relecture du gestionnaire de session): Démarrage manuel. Gère les sessions multimédia en cours d'exécution. Peut affecter les expériences audiovisuelles (solution pour les services audio qui ne répondent pas).
  • P9RdrService (Redirecteur Plan 9): Démarrage manuel. Active les serveurs de fichiers Plan 9 pour WSL. Si vous n'utilisez pas WSL/Plan 9, vous pouvez le laisser en mode manuel.
  • PenService: Démarrage manuel. Répond aux actions des boutons du stylet (ouverture d'applications ou actions configurées). Indispensable pour les équipements à crayon.
  • PrintWorkflowUserSvc: Démarrage manuel. Prise en charge des applications de flux de travail d'impression ; certaines fonctions d'impression échouent sans elle. Ne le désactivez pas si vous imprimez.
  • OneSyncSvc (hôte de synchronisation): Démarrage automatique (démarrage différé). Aucune dépendance répertoriée. Synchronise les e-mails, les contacts, le calendrier et d'autres données ; en cas d'arrêt, les applications dépendantes planteront. Essentiel pour Outlook/Mail.
  • UdkUserSvc: : Démarrage manuel. Coordonne les expériences du shell. Généralement inoffensif en manuel.
  • UserDataSvc (accès aux données utilisateur): Démarrage manuel. Dépend d'UnistoreSvc. Permet aux applications d'accéder aux contacts, calendriers et messages ; en cas d'échec, les applications peuvent planter. Clé pour les applications PIM.
  • UnistoreSvc (stockage de données utilisateur): Démarrage manuel. Gère le stockage des contacts, du calendrier, des messages et d'autres données structurées. Base pour UserDataSvc et PIM.
  • webthreatdefusersvc (service utilisateur de défense contre les menaces Web): Démarrage automatique. Avertit lorsque des entités non autorisées tentent d'accéder aux informations d'identification. Pertinent pour la sécurité.
  • Service utilisateur Wpn: Démarrage automatique. Héberge la plateforme WNS pour les notifications locales et push (icône, système et brutes). Essentiel pour les notifications modernes.
  Conseils pour configurer la gestion parentale sur la tablette Kindle Hearth

Veuillez noter que certaines versions de Windows 10/11 peuvent ne pas inclure exactement la même liste ou le même démarrage par défaut. Vérifiez toujours votre système avant d’appliquer des modifications massives.

Comment afficher et auditer les services par utilisateur

Services d'audit par utilisateur dans Windows 11

Depuis la console Services (services.msc), vous verrez les services de votre session avec le suffixe « _LUID ». Exécutez services.msc depuis le menu Démarrer ou avec Win+R, saisissez services.msc et appuyez sur Entrée. C'est le moyen le plus rapide de vérifier les états et les types de démarrage sans utiliser la console.

Dans PowerShell, en plus du script d'indicateur 64, vous pouvez lister tous les événements avec Get-Service, ou filtrer par nom d'affichage ou nom interne. Pour localiser le collecteur d'événements Windows par nom d'affichage : Utilisez des caractères génériques avec l'astérisque pour des recherches flexibles.

# Búsqueda por nombre visible
Get-Service -DisplayName "Recopilador*"

Dans CMD, sc qc vous permet d'interroger le « Type » et d'autres paramètres pour distinguer les modèles des instances. Si vous comparez « BcastDVRUserService » à « BcastDVRUserService_XXXXXX », vous constaterez de subtiles différences entre un modèle et une instance. Utilisez des suffixes pour éviter toute confusion.Pour plus de commandes et d'exemples sur la façon d'automatiser le contrôle des processus et des services, voir Contrôlez les processus et les services avec taskkill et sc.

En guise d'astuce de débogage, vous pouvez arrêter temporairement un service par utilisateur depuis la console, mais cet état est volatile : au redémarrage, il reviendra à sa configuration de démarrage par défaut. Pour les modifications persistantes, ajustez le « Type de démarrage » dans les propriétés ou utilisez PowerShell/Registre.

Désactiver ou modifier le démarrage : GPO, Registre et scripts

Les modèles de service par utilisateur n'apparaissent pas dans services.msc, vous devrez donc travailler avec eux via la stratégie de groupe (GPO), les modèles de sécurité, les préférences GPO ou les scripts qui modifient le registre. Les modèles résident dans HKLM\SYSTEM\CurrentControlSet\Services\.

Tous ne prennent pas en charge la gestion via le modèle de services dans les politiques classiques. Quatre d'entre eux sont inaccessibles via le modèle de sécurité : PimIndexMaintenanceSvc, UnistoreSvc, UserDataSvc et WpnUserService. Pour eux, utilisez les préférences GPO ou les scripts..

Stratégies possibles : combiner un modèle de sécurité et un script de préférences de registre ; utiliser uniquement les préférences GPO ; ou des scripts déployés avec Configuration Manager ou similaire. Choisissez celui qui convient le mieux à votre parc et à vos permis.

  CRITICAL_PROCESS_DIED (0x000000EF) : Causes, symptômes et solutions sous Windows

Modèles de sécurité (exemples pour CDPUserSvc et OneSyncSvc). Ce type de fichier .inf définit les paramètres du service ; le démarrage peut être défini dans la section « Services ». Utilisez-le avec SecEdit ou pendant le durcissement.


Unicode=yes

signature="$CHICAGO$"
Revision=1

"CDPUserSVC".4,""

Scripts PowerShell. Par exemple, désactiver le démarrage de PimIndexMaintenanceSvc : Set-Service rend le changement de StartupType beaucoup plus facile..

Set-Service -Name PimIndexMaintenanceSvc -StartupType Disabled

Avec sc.exe. Remarque : la commande correcte est « config » (vous verrez parfois « configure » ​​par erreur). La syntaxe nécessite un espace après start=.

sc.exe config PimIndexMaintenanceSvc start= disabled

Préférences GPO pour modifier le Registre : créez un GPO, accédez à Configuration ordinateur ou utilisateur > Préférences > Paramètres Windows > Registre, ajoutez un nouvel élément et pointez-le vers HKLM\System\CurrentControlSet\Services\ Valeur de départ, modification de ses données à 4 (désactivé). Répétez l’opération pour chaque service que vous souhaitez contrôler..

# Ejemplo con REG.EXE para varios servicios clave
REG.EXE ADD HKLM\System\CurrentControlSet\Services\CDPUserSvc /v Start /t REG_DWORD /d 4 /f
REG.EXE ADD HKLM\System\CurrentControlSet\Services\OneSyncSvc /v Start /t REG_DWORD /d 4 /f
REG.EXE ADD HKLM\System\CurrentControlSet\Services\PimIndexMaintenanceSvc /v Start /t REG_DWORD /d 4 /f
REG.EXE ADD HKLM\System\CurrentControlSet\Services\UnistoreSvc /v Start /t REG_DWORD /d 4 /f
REG.EXE ADD HKLM\System\CurrentControlSet\Services\UserDataSvc /v Start /t REG_DWORD /d 4 /f
REG.EXE ADD HKLM\System\CurrentControlSet\Services\WpnUserService /v Start /t REG_DWORD /d 4 /f

Si vous souhaitez empêcher la création d'instances basées sur l'utilisateur lors de la connexion, définissez UserServiceFlags sur 0 dans le modèle de service. Il s’agit d’un blocage puissant qui devrait d’abord être testé en laboratoire..

REG.EXE ADD HKLM\System\CurrentControlSet\Services\<Servicio> /v UserServiceFlags /t REG_DWORD /d 0 /f

Panneau de services : accès, modifications de base et précautions

Windows propose une interface graphique pour la gestion des services. Vous pouvez y accéder depuis le menu Démarrer en recherchant « Services », depuis les Outils Windows ou depuis le Le Gestionnaire des tâches, Onglet Services, avec « Ouvrir les services ». La route classique avec Win+R et services.msc reste la plus directe.

Vous verrez une liste avec son nom, sa description, son état, son type de démarrage et son compte. Faites un clic droit sur un service pour accéder aux options Démarrer, Arrêter, Pause, Reprendre, Redémarrer, Mettre à jour, Propriétés et Aide. Pour des changements durables, accédez aux Propriétés et ajustez le « Type de démarrage ».

Types de démarrage : Automatique (démarre avec le système), Automatique (démarrage différé) (démarre après le démarrage, idéal pour les services secondaires), Manuel (à la demande uniquement) et Désactivé (ne démarre pas). Si vous arrêtez un service sans modifier son type, il reviendra à son état configuré après le redémarrage..

Avant d'expérimenter, créez un point de restauration (ou voyez comment restaurer les services supprimés ou endommagés), utilisez une machine virtuelle ou un ordinateur secondaire. Toucher des services critiques peut empêcher les connexions, perturber le réseau ou désactiver la sécurité. Si vous n'êtes pas sûr, il vaut mieux ne pas le désactiver..

PowerShell et CMD : contrôle de service précis et rapide

PowerShell vous permet de lister, filtrer et modifier rapidement les états. Après avoir localisé le nom interne (Nom), vous pouvez arrêter, démarrer, suspendre ou redémarrer. N'oubliez pas d'exécuter la console en tant qu'administrateur pour les modifications du système..

# Parar
Stop-Service -Name Wecsvc
# Iniciar
Start-Service -Name Wecsvc
# Suspender (si lo admite)
Suspend-Service -Name Wecsvc
# Reiniciar
Restart-Service -Name Wecsvc

Pour modifier le Botte au prochain démarrage : Set-Service -StartupType. Valeurs typiques : Automatique, AutomaticDelayedStart, Manuel, Désactivé. Utilisez-le avec Stop-Service si vous souhaitez arrêter et bloquer en même temps..

# Deshabilitar para el siguiente arranque
Set-Service -Name Wecsvc -StartupType Disabled
# Parar y forzar
Stop-Service -Name Wecsvc -Force
# Volver a automático y dejarlo ejecutándose
Set-Service -Name Wecsvc -Status Running -StartupType Automatic

Avec sc.exe, en plus de l'interrogation (sc qc), vous pouvez ajuster le démarrage : N'oubliez pas l'espace après « start= »Pour interroger les modèles et les instances, utilisez sc qc Name et sc qc Name_LUID.

# Consultar
sc qc BcastDVRUserService
sc qc BcastDVRUserService_18f113
# Configurar inicio
sc.exe config PimIndexMaintenanceSvc start= disabled

Services réseau recommandés pour My Cloud et appareils similaires

Si vous utilisez un stockage comme My Cloud OS 5 ou My Cloud Home, il est conseillé de laisser certains services réseau fonctionner et démarrer automatiquement. Cela facilite la découverte, le partage et les connexions. Vérifiez qu'ils sont actifs après les modifications de durcissement.

  • Navigateur d'équipe
  • Client DHCP
  • Client DNS
  • Ressources de découverte de fonctionnalités de publication
  • Connaissance de l'emplacement du réseau
  • Prête à l’emploi (Plug and Play)
  • Découverte SSDP
  • Serveur de stockage
  • Serveur
  • Assistant TCP/IP NetBIOS
  • Périphérique hôte UPnP
  • Poste de travail
  Exemple : Comment désactiver la recherche vocale dans Chrome (exemple).

Pour les ajuster depuis la console Services : sélectionnez le service, Propriétés, définissez le type de démarrage sur Automatique, puis cliquez sur Appliquer. S'il est arrêté, cliquez sur Démarrer. Redémarrez l'ordinateur pour valider qu'ils persistent.

Réparer le Microsoft Store et vérifier les services associés

En cas de problème avec le Microsoft Store, vous pouvez réenregistrer le package AppX. Le chemin exact varie selon la version installée. Commencez donc par répertorier les dossiers sous C:\Program Files\WindowsApps et recherchez celui commençant par « Microsoft.WindowsStore… ». Exécutez PowerShell en tant qu’administrateur pour éviter les erreurs d’autorisation.

# Listar carpetas de WindowsApps
Get-ChildItem -Path "C:\\Program Files\\WindowsApps"
# Registrar Microsoft Store (sustituye por tu ruta exacta)
Add-AppxPackage -DisableDevelopmentMode -Register "C:\\Program Files\\WindowsApps\\Microsoft.WindowsStore_22404.1401.2.0_x64__8wekyb3d8bbwe\\AppxManifest.xml"

Consultez également les services : « Client Licensing Service (ClipSVC) » et « AppX Deployment Service (AppXSVC) ». S'ils sont arrêtés ou désactivés, Store peut planter.

Installer et désinstaller les services Windows (pour les développeurs)

Si vous développez un service avec .NET Framework, vous pouvez l'installer avec InstallUtil.exe ou PowerShell. Commencez par ajouter le programme d'installation du service à votre projet dans Visual Studio. Notez qu'il ne fonctionne pas avec F5 ; vous devez d'abord l'installer..

Avec InstallUtil.exe (à partir du Symbole du système (Pour les développeurs Visual Studio) : Accédez au dossier de l'exécutable compilé et exécutez l'outil en lui transmettant le fichier .exe du projet. InstallUtil se trouve dans %WINDIR%\Microsoft.NET\Framework\\ . S'il n'est pas dans PATH, utilisez le chemin complet.

# Instalar
installutil <tuProyecto>.exe
# Desinstalar
installutil /uninstall <tuProyecto>.exe
# Si queda rastro, borra la entrada del servicio
sc.exe delete "YourServiceName"

Avec PowerShell : pour créer le service, utilisez New-Service en spécifiant le nom et le chemin binaire ; pour le supprimer, utilisez Remove-Service par nom. Si l'exécutable n'existe plus, mais que la clé est conservée, « sc delete » nettoie le Registre. Exécutez la console avec élévation pour éviter les refus.

# Crear
New-Service -Name "YourServiceName" -BinaryPathName <tuProyecto>.exe
# Eliminar
Remove-Service -Name "YourServiceName"
# Limpieza en Registro si hiciera falta
sc.exe delete "YourServiceName"

Les services s'exécutent avec des autorisations élevées et peuvent démarrer en arrière-plan. C'est pourquoi Windows requiert des privilèges d'administrateur pour leur installation et leurs modifications de configuration. Validez toujours le contexte de sécurité dans l'onglet « Connexion » des Propriétés et, si vous devez vérifier les permis, Utiliser accesschk sous Windows.

La gestion des services sous Windows 11 ne consiste pas à les désactiver aléatoirement, mais plutôt à comprendre les dépendances, le contexte utilisateur et les objectifs de sécurité. Grâce à la console Services pour des ajustements rapides, à PowerShell et CMD pour l'automatisation, et aux GPO/Registre pour les stratégies persistantes, vous pouvez affiner votre système : Désactivez ce qui est superflu, préservez ce qui est critique (notifications, PIM, sécurité) et documentez chaque changementDe cette façon, vous disposerez d’une équipe plus agile et prévisible sans sacrifier les fonctionnalités clés.

Désactiver les services inutiles pour améliorer les performances de Windows 11-2
Article connexe:
Comment désactiver les services inutiles et améliorer les performances de Windows 11