Depois que um serviço é interrompido no Windows Server 2016 no Log de Eventos do Sistema Windows aparece um eventoID 7036com uma mensagem como
O serviço (ServiceName) entrou no estado (StatusName).
Mas no Windows 10 nenhum evento "serviço interrompido" aparece no log de eventos do sistema Windows (nenhum filtro é aplicado).
Existe alguma maneira de ativar essas mensagens no Windows 10?
Responder1
Parece que o evento 7036 está faltando no sistema operacional da área de trabalho do Windows (a partir de 8). No entanto, você pode monitorar o encerramento do processo:
- Habilite a Política de Auditoria para auditar o rastreamento do processo:
gpedit.msc -> Configuração do computador -> Configurações do Windows -> Configurações de segurança -> Configuração avançada de política de auditoria -> Políticas de auditoria do sistema - Grupo local -> Rastreamento detalhado -> Encerramento do processo de auditoria.
- Verifique o evento 4689 no log de eventos de segurança
Alternativamente você pode tentaresta solução.
Mas neste caso, você receberá o evento 4546 não apenas quando o serviço iniciar ou parar, mas sempre que algo estiver tentando acessá-lo (por exemplo, quando o miniaplicativo de Serviços estiver aberto).