加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Windows > 正文

windows-server-2008 – 找出谁禁用了Windows服务

发布时间:2020-12-13 20:06:26 所属栏目:Windows 来源:网络整理
导读:我正在做一些故障查找,我发现两个应该设置为自动的服务已被设置为禁用. 找出这样做的最佳方法是什么?它可能是我公司的某个人,也可能是客户端的某个人.确定用户帐户就足够了. 我已经看过Windows事件查看器,但是,说实话,我不确定我在寻找什么,并且有很多工作
我正在做一些故障查找,我发现两个应该设置为自动的服务已被设置为禁用.

找出这样做的最佳方法是什么?它可能是我公司的某个人,也可能是客户端的某个人.确定用户帐户就足够了.

我已经看过Windows事件查看器,但是,说实话,我不确定我在寻找什么,并且有很多工作要做.什么都没有跳出来,但我怀疑这只是我不知道我在找什么.

更改服务的启动类型时,会在系统事件日志中记录事件,其中包含ID 7040和源服务控制管理器.

执行操作的用户将在事件中显示(在下面的屏幕截图中进行模糊处理).

所以你必须在事件日志中找到这些事件;希望你直接拥有用户名.

如果它是通用用户名,例如“管理员”,那么是时候停止使用通用帐户了,您必须将事件的日期/时间与其他日志相关联(例如:Microsoft) -Windows-TerminalServices-LocalSessionManager / Operational,它可以为您提供远程桌面会话的源IP)

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读