no.phhsnews.com


no.phhsnews.com / Hvordan finner du den sist oppdaterte dato for tjenester i Windows?

Hvordan finner du den sist oppdaterte dato for tjenester i Windows?


Hvis du har et kompromittert Windows-system og vil analysere når tjenestene ble installert eller endret, hvordan gjør du det? at? Dagens SuperUser Q & A-post har svar på en nysgjerrig leser spørsmål.

Dagens Spørsmål & Svar-sesjon kommer til oss med høflighet av SuperUser-en underavdeling av Stack Exchange, en fellesskapsdrevet gruppe av Q & A-nettsteder.

Notisblokk skjermbilde med høflighet

Spørsmålet

SuperUser-leseren Lucas Kauffman vil vite hvordan man finner Opprettingsdato (eller Sist endret dato ) for tjenester i Windows:

Hvis du har et kompromittert operativsystem som du prøver å analysere for nylig installerte tjenester eller når tjenester ble installert, hvordan gjør du det? Hvor finner jeg Opprettelsesdato for en bestemt tjeneste i Windows-registret?

Hvordan finner du Opprettingsdato eller Sist endret dato for tjenester i Windows?

Svaret

SuperUser-bidragsyterne Flyk og Andrew Medico har svaret for oss. Først opp, Flyk:

Det er ingen måte å bestemme Opprettingsdato for en bestemt Windows-tjeneste, da både tjenesteprogrammet og Windows-registret ikke lagrer noen datoer knyttet til etableringen.

Det er , men Sist endret dato som er skjult vekk fra visning (selv i Windows-registerredigering), men det kan nås med RegQueryInfoKey. Siden alle Windows-tjenester er lagret i registret, kan du sjekke Sist endret dato mot registernøklene relatert til den aktuelle tjenesten ved å se i HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services .

Alternativt, hvis du eksporterer registernøklene du vil ha informasjon om som tekstfil, vil du se Sist endret dato for hver nøkkel er skrevet i tekstfilen.

Endelig en løsning som bruker PowerShell å returnere Sist endret dato er allerede omtalt på Stack Overflow.

Etterfulgt av svaret fra Andrew Medico:

Fra og med Vista, blir tjenesteopprettelsen logget til System Event Log under Service Control Manager Event ID 7045 .

For eksempel følgende kommando:

Produserte følgende hendelsesloggoppføring:


Har du noe å legge til forklaringen? Lyder av i kommentarene. Vil du lese flere svar fra andre tech-savvy Stack Exchange-brukere? Se hele diskusjonstråden her.


Forstå rutere, brytere og nettverksmaskinvare

Forstå rutere, brytere og nettverksmaskinvare

I dag tar vi en titt på maskinvaren for hjemmenettverk: hva de enkelte delene gjør, når du trenger dem, og hvordan de skal distribueres . Les videre for å få et klarere bilde av hva du trenger for å optimalisere hjemmenettverket. Når trenger du en bryter? Et knutepunkt? Hva gjør en ruteren nøyaktig? Trenger du en ruter hvis du har en enkelt datamaskin?

(how-to)

Slik bytter du fra Windows 10s Insider Preview Tilbake til Stabil (uten å installere)

Slik bytter du fra Windows 10s Insider Preview Tilbake til Stabil (uten å installere)

Når du registrerer deg for Insider Preview-bygger, advarer Windows om at du kanskje må installere Windows for å komme tilbake til den stabile versjonen av Windows. Men dette er et worst case scenario, og det finnes andre måter å gå ut av Insider Preview-sporet. Bytt fra insiderforhåndsvisning Bygger til en ny, stabil bygning RELATED: Skal du bruke forhåndsvisningene til Windows 10 Insider ?

(how-to)