ID de evento 7036 não aparece no log de eventos do Windows no Win10

ID de evento 7036 não aparece no log de eventos do Windows no Win10

Depois que um serviço é interrompido no Windows Server 2016 no Log de Eventos do Sistema Windows aparece um eventoID 7036com uma mensagem como

O serviço (ServiceName) entrou no estado (StatusName).

Mas no Windows 10 nenhum evento "serviço interrompido" aparece no log de eventos do sistema Windows (nenhum filtro é aplicado).

Existe alguma maneira de ativar essas mensagens no Windows 10?

Responder1

Parece que o evento 7036 está faltando no sistema operacional da área de trabalho do Windows (a partir de 8). No entanto, você pode monitorar o encerramento do processo:

  1. Habilite a Política de Auditoria para auditar o rastreamento do processo:

gpedit.msc -> Configuração do computador -> Configurações do Windows -> Configurações de segurança -> Configuração avançada de política de auditoria -> Políticas de auditoria do sistema - Grupo local -> Rastreamento detalhado -> Encerramento do processo de auditoria.

  1. Verifique o evento 4689 no log de eventos de segurança

Alternativamente você pode tentaresta solução.

Mas neste caso, você receberá o evento 4546 não apenas quando o serviço iniciar ou parar, mas sempre que algo estiver tentando acessá-lo (por exemplo, quando o miniaplicativo de Serviços estiver aberto).

informação relacionada