ID do Evento 7036 não mostrando no Log de Eventos do Windows no Win10

1

Depois que um serviço é interrompido no Windows Server 2016, no log de eventos do sistema do Windows aparece um evento ID 7036 com uma mensagem como

The (ServiceName) service entered the (StatusName) state.

Mas no Windows 10 nenhum evento "serviço interrompido" aparece no Registro de Eventos do Sistema do Windows (nenhum filtro é aplicado).

Existe alguma maneira de ativar essas mensagens no Windows 10?

    
por Ganya 05.03.2018 / 07:24

1 resposta

0

Parece que o evento 7036 está ausente no sistema operacional de desktop do Windows (a partir de 8). No entanto, você pode monitorar o término do processo:

  1. Ative a Política de auditoria para auditar o acompanhamento do processo:

gpedit.msc -> Computer Configuration -> Windows Settings -> Security Settings -> Advanced Audit Policy Configuration -> System Audit Policies - Local Group -> Detailed Tracking -> Audit Process Termination.

  1. Verifique o evento 4689 no log de eventos de segurança

Como alternativa, você pode tentar esta solução .

Mas, neste caso, você receberá o evento 4546 não apenas quando o serviço for iniciado ou interrompido, mas sempre que algo estiver tentando acessá-lo (por exemplo, quando o applet Serviços estiver aberto).

    
por 06.03.2018 / 13:19