Остановка или отключение служб Windows происходит нечасто, но время от времени это может происходить. Самая большая проблема здесь заключается в том, что невозможно узнать, какие процессы остановлены, или обновить службы Windows в Windows 10.
Вот тогда вам и понадобится программа, которая сможет проверить эти сервисы. Это полезно для пользовательских служб, склонных к этим проблемам.
Аудитор служб Windows
Windows Service Auditor — бесплатная программа, позволяющая отслеживать эти службы. Аудитор служб Windows сообщит вам, какие процессы остановили, запустили, удалили или обновили службы Windows. Он будет вести учет пользователя, времени и хода любых изменений.
Найдите процесс, который останавливает или запускает службы Windows.
Windows Service Auditor — это бесплатное портативное приложение, позволяющее проводить детальный аудит. Он также может просматривать журналы событий Windows и предоставлять дополнительную информацию.
Примечание . Windows предоставляет некоторые инструменты, но они не очень полезны для обычных пользователей. Такие инструменты, как Event Viewer и AuditPol, предоставляют подробные, но бесполезные представления. Вам нужно быть экспертом, чтобы понять и устранить эти проблемы.
1. Первоначальная настройка
Настройка аудита служб Windows
Windows Service Auditor — это портативное приложение, поэтому обязательно загрузите его и поместите туда, где оно не будет удалено. Также не забудьте настроить запуск программы при запуске компьютера. Запустите приложение, и вы увидите 2 раздела: Список служб Windows и Журналы событий . Журналы событий отображают все журналы событий, подключенных к выбранной службе.
2. Включите расширенные проверки безопасности.
Windows не включает некоторые расширенные функции в настройках по умолчанию. Вам нужно будет включить расширенную проверку безопасности, чтобы получить подробную информацию. Преимущество использования Windows Service Auditor заключается в том, что его можно активировать немедленно.
Откройте меню «Приложение» и выберите «Включить локальную политику аудита» . Эта опция автоматически включается по умолчанию, но если вы хотите отключить ее, вам нужно получить доступ к этому меню.
3. Мониторинг сервиса
Мониторинг службы
Последний шаг — выбрать службу, затем щелкнуть значок глаза в верхнем меню, чтобы начать мониторинг. После включения обратите внимание на значок глаза рядом с отслеживаемой службой.
Выберите его, и подробности появятся в разделе «События». Он будет включать все изменения, внесенные программой или пользователем, а также временные метки. Невозможно включить эту функцию для нескольких служб, и она будет работать не для всех служб, а только для служб, которые не находятся под контролем системы.
Вы также можете включить аудит для любой службы, используя опцию меню, доступную в разделе «Службы».
Вы также можете включить аудит для любой службы, используя опцию меню, доступную в разделе «Службы».