Miten löydät viimeksi muokatun päivämäärän palveluille Windowsissa?
Jos sinulla on vaarantunut Windows-järjestelmä ja haluat analysoida, kun palvelut on asennettu tai muokattu, niin miten teet sen? Tämän päivän SuperUser Q&A -postissa on vastaukset utelias lukijan kysymykseen.
Nykypäivän Kysymys- ja vastaus -istunto tulee meille suotuisasti SuperUserin - Stack Exchange -alueen, yhteisöpohjaisen Q & A-sivustojen ryhmittymän - kautta..
Notebookin kuvakaappaus on Flykin (SuperUser) mukainen.
Kysymys
SuperUser-lukija Lucas Kauffman haluaa tietää, miten löytää Luomispäivä (tai Viimeksi muokattu päivämäärä) palveluihin Windowsissa:
Jos sinulla on vaarantunut käyttöjärjestelmä, jota yrität analysoida äskettäin asennetuille palveluille tai kun palvelut on asennettu, miten teet sen? Mistä löydän Luomispäivä tiettyä palvelua Windows-rekisterissä?
Miten löydät Luomispäivä tai Viimeksi muokattu päivämäärä palveluista Windowsissa?
Vastaus
SuperUserin avustajat Flyk ja Andrew Medico ovat vastaus meille. Ensimmäinen, Flyk:
Ei ole mitään keinoa määrittää Luomispäivä tietyn Windows-palvelun osalta, koska sekä palvelusovellus että Windowsin rekisteri eivät tallenna mitään luomiseen liittyviä päivämääriä.
On kuitenkin a Viimeksi muokattu päivämäärä joka on piilossa näkymästä (jopa Windowsin rekisterieditorissa), mutta se on käytettävissä RegQueryInfoKey-sovelluksen avulla. Koska kaikki Windows-palvelut tallennetaan rekisteriin, voit tarkistaa Viimeksi muokattu päivämäärä vastaan kyseiseen palveluun liittyvät rekisteriavaimet HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services.
Vaihtoehtoisesti, jos viet rekisterin avaimet, joita haluat tietoja tekstitiedostona, näet Viimeksi muokattu päivämäärä kutakin näppäintä varten kirjoitetaan tekstitiedostoon.
Lopuksi ratkaisu, jossa käytetään PowerShellia palauttamaan Viimeksi muokattu päivämäärä on jo keskusteltu Stackin ylivuodosta.
Seuraa Andrew Medicon vastausta:
Vistasta alkaen palvelun luominen kirjataan sisään Järjestelmän tapahtumaloki alla Service Control Manager -tapahtuman tunnus 7045.
Esimerkiksi seuraava komento:
Tuotti seuraavan tapahtumalokin merkinnän:
Onko jotain lisättävää selitykseen? Ääni pois kommenteista. Haluatko lukea lisää vastauksia muilta tech-savvy Stack Exchange -käyttäjiltä? Tutustu koko keskusteluketjuun täällä.