正如回答这个问题、Windows(7,现在为 10)做在有人故意停止服务后重新启动该wsearch
服务。正如该问题所解释的那样,可以禁用该服务以阻止其启动。
我的问题是:当StartState
或StartupState
为Manual
且 为Status
时Stopped
,Windows 的哪个部分确实在重新启动服务wsearch
。我在任务计划程序中找不到似乎可以执行此操作的任务。
(我理解当StartState
或 时StartupState
,Disabled
服务将无法启动。)
为了清晰上述问题问“谁在重启它”,但显然他们唯一的目的就是阻止它重启。他们对这个有点学术性的问题不感兴趣哪一部分Windows 正在重新启动服务。我希望更深入地了解它是如何重新启动的。
以下是事件日志中的一些相关条目:
==================================================
Event Time : 7/31/2021 12:16:38 PM.042
Event ID : 1003
Description : The Windows Search Service started.
==================================================
Event Time : 7/31/2021 12:16:37 PM.826
Event ID : 102
Description : SearchIndexer (1584,P,98) Windows: The database engine (10.00.19042.0000) is starting a new instance (0).
==================================================
Event Time : 7/31/2021 12:16:37 PM.809
Event ID : 2
Description : Process '\Device\HarddiskVolume2\Windows\System32\SearchIndexer.exe' (PID 1584) was blocked from generating dynamic code.
[that pid is the new SearchIndexer.exe process housing the Windows Search service,
having already been restarted by now.]
==================================================
[these entries are adjacent in the event log]
==================================================
Event Time : 7/31/2021 12:16:20 PM.536
Event ID : 1013
Description : Windows Search Service stopped normally.
==================================================
Event Time : 7/31/2021 12:16:20 PM.520
Event ID : 103
Description : SearchIndexer (9324,T,97) Windows: The database engine stopped the instance (0).
==================================================
因此,事件日志似乎没有说明是谁启动了它,甚至没有记录其启动的条目。
那么这是否意味着“操作系统”正在重新启动它?
有人知道是哪个部分吗?
编辑:问题已关闭,因为重复了我上面提到的问题然而,虽然这个问题确实问了“谁”在重启wsearch
,但它没有问Windows 的哪个部分具体来说,无论如何,那里没有答案,而且他们的真实身份目标--防止它启动--得到了回答。这个问题旨在更深入地探讨。谢谢!
编辑2:问题已重新提出。谢谢!