da.phhsnews.com


da.phhsnews.com / Hvordan finder du den senest ændrede dato for tjenester i Windows?

Hvordan finder du den senest ændrede dato for tjenester i Windows?


Hvis du har et kompromitteret Windows-system og vil analysere, hvornår tjenester blev installeret eller ændret, hvordan gør du det? at? Dagens SuperUser Q & A-indlæg har svarene på en nysgerrig læsers spørgsmål.

Dagens Spørgsmål og Svar-sessions kommer til vores side med SuperUser-en underafdeling af Stack Exchange, en community-driven gruppe af Q & A-websteder.

Notepad screenshot courtesy of Flyk (SuperUser).

Spørgsmål

SuperUser-læser Lucas Kauffman vil vide, hvordan man finder Creation Date (eller Senest ændret dato ) for tjenester i Windows:

Hvis du har et kompromitteret operativsystem, som du forsøger at analysere for nyinstallerede tjenester, eller når tjenester blev installeret, hvordan gør du det? Hvor finder jeg Oprettelsesdato for en bestemt tjeneste i Windows-registreringsdatabasen?

Hvordan finder du Skabedato eller Senest ændret dato for tjenester i Windows?

Svaret

SuperUser-bidragsydere Flyk og Andrew Medico har svaret for os. Først op, Flyk:

Der er ingen måde at bestemme Oprettelsesdato for en bestemt Windows-tjeneste, da både appleten og Windows-registreringsdatabasen ikke gemmer datoer, der er relateret til oprettelsen.

Der er , dog Sidst ændret dato , der er skjult væk fra visning (selv i Windows-registreringseditoren), men det kan fås ved hjælp af RegQueryInfoKey. Da alle Windows-tjenester er gemt i registreringsdatabasen, kan du tjekke Sidst ændret dato i forhold til registreringsdatabasenøglerne relateret til den pågældende tjeneste ved at se i HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services .

Alternativt kan du se Sidst ændret dato , hvis du eksporterer registreringsnøglerne, du vil have oplysninger om som tekstfil.

Endelig en løsning ved hjælp af PowerShell til at returnere Sidst ændret dato er allerede blevet diskuteret på Stack Overflow.

Efterfulgt af svaret fra Andrew Medico:

Start med Vista, oprettes serviceoprettelsen til System Event Log under Service Control Manager Event ID 7045 .

F.eks. Følgende kommando:

Producerede følgende hændelseslogbogspost:


Har du noget at tilføje til forklaringen? Lyde af i kommentarerne. Vil du læse flere svar fra andre tech-savvy Stack Exchange brugere? Se hele diskussionsgruppen her.


Sådan ser du, hvad der tager plads på din Chromebook

Sådan ser du, hvad der tager plads på din Chromebook

Jeg elsker Chromebooks (og Chrome OS generelt), men det har altid generet mig, at der ikke er en nem måde at se, hvordan Meget af min enheds interne lagring bruges faktisk. Jeg får det hele "live in the cloud" ting, men kom igen - nogle gange er det bare ikke praktisk. Og med den begrænsede mængde lagerplads, der findes på de fleste Chromebooks, skal du virkelig holde øje med, hvad der sker.

(how-to)

G-Sync og FreeSync Forklaret: Variable Refresh Rates for Gaming

G-Sync og FreeSync Forklaret: Variable Refresh Rates for Gaming

Gå på indkøb til et pc-skærmbillede, og du vil se annonceringsstøtte til teknologier som NVIDIAs G-Sync og AMD's FreeSync. Disse arbejder i samklang med moderne NVIDIA- og AMD-GPU'er for at give et smidere billede. Disse teknologier gør endda deres vej til spilfokuserede bærbare computere. Vil du virkelig ønsker, afhænger bare af, om du bruger NVIDIA eller AMD-grafikhardware, da de ikke er kompatible med hinanden.

(how-to)