nl.phhsnews.com


nl.phhsnews.com / Hoe vindt u de 'Laatst gewijzigde' datum voor services in Windows?

Hoe vindt u de 'Laatst gewijzigde' datum voor services in Windows?


Als u een beschadigd Windows-systeem hebt en wilt analyseren wanneer services zijn geïnstalleerd of gewijzigd, hoe gaat het dan dat? De SuperUser Q & A-post van vandaag biedt de antwoorden op een nieuwsgierige lezer.

De Question & Answer-sessie van vandaag komt tot ons dankzij SuperUser - een onderdeel van Stack Exchange, een door de gemeenschap gestuurde groep van Q & A-websites.

Screenshot van screenshot van Flyk (SuperUser).

De vraag

SuperUser-lezer Lucas Kauffman wil weten hoe de Aanmaakdatum (of Last Modified Date ) te vinden voor services in Windows:

Als u een beschadigd besturingssysteem hebt dat u probeert te analyseren voor nieuw geïnstalleerde services of als services zijn geïnstalleerd, hoe doet u dat dan? Waar kan ik de Aanmaakdatum voor een bepaalde service in het Windows-register vinden?

Hoe vindt u de Aanmaakdatum of Laatst gewijzigde datum voor services in Windows?

The Answer

Bijdragers van SuperUser Flyk en Andrew Medico hebben het antwoord voor ons. Als eerste, Flyk:

Er is geen manier om de Aanmaakdatum voor een bepaalde Windows-service te bepalen, omdat zowel de services-applet als het Windows-register geen datums opslaan die gerelateerd zijn aan het maken.

Er is echter Laatst gewijzigde datum die niet zichtbaar is (zelfs in de Windows-registereditor), maar toegankelijk is via RegQueryInfoKey. Omdat alle Windows-services in het register zijn opgeslagen, kunt u de Last modified date controleren op de registersleutels die betrekking hebben op de betreffende service door te kijken in HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services .

Als u als alternatief de registersleutels exporteert waarvoor u informatie over wilt als tekstbestand, ziet u de Last modified Date voor elke sleutel die in het tekstbestand is geschreven.

Tot slot een oplossing met PowerShell om de laatste wijzigingsdatum te retourneren is al besproken in Stack Overflow.

Gevolgd door het antwoord van Andrew Medico:

Te beginnen met Vista wordt het maken van services vastgelegd in het systeemgebeurtenis Logboek onder Service Control Manager Gebeurtenis-ID 7045 .

Bijvoorbeeld de volgende opdracht:

Geproduceerd de volgende gebeurtenislogboekvermelding:


Heeft u iets toe te voegen aan de uitleg? Geluid uit in de reacties. Wilt u meer antwoorden van andere technisch onderlegde Stack Exchange-gebruikers lezen? Bekijk hier de volledige discussiethread


G-Sync en FreeSync uitgelegd: Variabele verversingspercentages voor gaming

G-Sync en FreeSync uitgelegd: Variabele verversingspercentages voor gaming

Ga winkelen voor een pc-display en u zult reclame voor ondersteuning zien voor technologieën zoals NVIDIA's G-Sync en AMD's FreeSync. Deze werken in samenwerking met moderne NVIDIA- en AMD GPU's om een ​​vloeiender beeld te bieden. Deze technologieën maken zelfs hun weg naar op gaming gerichte laptops.

(how-to)

Is er een sneltoets die kan worden gebruikt in plaats van de contextmenutoets?

Is er een sneltoets die kan worden gebruikt in plaats van de contextmenutoets?

Wanneer u gewend raakt aan toegang tot een geweldige (en vaak gebruikte) toets op uw toetsenbord, zullen niet blij zijn als een ander toetsenbord die specifieke sleutel mist. Dus wat doe je? De SuperUser Q & A-post van vandaag helpt een gefrustreerde lezer weer tevredenheid te krijgen met een snelle en eenvoudige sneltoets.

(how-to)