Nach dem Beenden eines Dienstes in Windows Server 2016 erscheint im System-Windows-Ereignisprotokoll ein EreignisNr. 7036mit einer Nachricht wie
Der Dienst (ServiceName) hat den Status (StatusName) aufgerufen.
Aber in Windows 10 wird im Windows-Systemereignisprotokoll kein Ereignis vom Typ „Dienst gestoppt“ angezeigt (es werden keine Filter angewendet).
Gibt es eine Möglichkeit, diese Nachrichten in Windows 10 zu aktivieren?
Antwort1
Es sieht so aus, als ob das Ereignis 7036 im Windows-Desktop-Betriebssystem (ab 8) fehlt. Sie können jedoch die Prozessbeendigung überwachen:
- Aktivieren Sie die Überwachungsrichtlinie, um die Prozessverfolgung zu überwachen:
gpedit.msc -> Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstellungen -> Erweiterte Überwachungsrichtlinienkonfiguration -> Systemüberwachungsrichtlinien – Lokale Gruppe -> Detaillierte Verfolgung -> Beendigung des Überwachungsprozesses.
- Suchen Sie im Sicherheitsereignisprotokoll nach Ereignis 4689.
Alternativ können Sie versuchendiese Lösung.
Aber in diesem Fall erhalten Sie das Ereignis 4546 nicht nur, wenn der Dienst gestartet oder gestoppt wird, sondern immer dann, wenn ein Versuch unternommen wird, darauf zuzugreifen (z. B. wenn das Dienste-Applet geöffnet ist).