El ID de evento 7036 no se muestra en el registro de eventos de Windows en Win10

El ID de evento 7036 no se muestra en el registro de eventos de Windows en Win10

Después de detener un servicio en Windows Server 2016, en el registro de eventos de Windows del sistema aparece un eventonúmero de identificación 7036con un mensaje como

El servicio (ServiceName) entró en el estado (StatusName).

Pero en Windows 10 no aparece ningún evento de "servicio detenido" en el registro de eventos de Windows del sistema (no se aplican filtros).

¿Hay alguna forma de activar estos mensajes en Windows 10?

Respuesta1

Parece que falta el evento 7036 en el sistema operativo de escritorio Windows (a partir de 8). Sin embargo, puede monitorear la terminación del proceso:

  1. Habilite la Política de auditoría para auditar el seguimiento del proceso:

gpedit.msc -> Configuración de la computadora -> Configuración de Windows -> Configuración de seguridad -> Configuración avanzada de políticas de auditoría -> Políticas de auditoría del sistema - Grupo local -> Seguimiento detallado -> Terminación del proceso de auditoría.

  1. Verifique el evento 4689 en el Registro de eventos de seguridad

Alternativamente puedes intentaresta solución.

Pero en este caso, obtendrá el evento 4546 no sólo cuando el servicio se inicie o se detenga, sino también cuando algo intente acceder a él (por ejemplo, cuando el subprograma de Servicios esté abierto).

información relacionada