Сборщик событий Windows

Тип запуска: вручную.

Учетная запись: сетевая служба.

Дополнительные привилегии: SeAuditPriviLege, SeChangeNotifyPriviLege, SeImpersonatePriviLege.

Файлы службы: wecsvc.dll.

Исполняемый файл: svchost.exe – k NetworkService.

Подраздел реестра: Wecsvc.

Службы, необходимые для работы данной: нет.

Собирает сведения от программ и оборудования локального и удаленных компьютеров. Например, данная служба необходима для работы механизма подписки на события, реализованного в оснастке Просмотр событий.

Загрузка...