No es muy común que los servicios de Windows se detengan o deshabiliten, pero puede suceder de vez en cuando. El mayor problema aquí es que no hay forma de saber qué procesos se han detenido o actualizado los servicios de Windows en Windows 10.
Ahí es cuando necesitas un programa que pueda verificar esos servicios. Es útil para servicios personalizados que son propensos a estos problemas.
Auditor de servicios de Windows
Windows Service Auditor es un programa gratuito que le permite monitorear esos servicios. Windows Service Auditor le dirá qué procesos han detenido, iniciado, eliminado o actualizado los servicios de Windows. Mantendrá un registro del usuario, la hora y el progreso de cualquier cambio.
Encuentre el proceso que detiene o inicia los servicios de Windows
Windows Service Auditor es una aplicación portátil gratuita que le permite realizar auditorías detalladas. También puede consultar los registros de eventos de Windows y proporcionar más información.
Nota : Windows proporciona algunas herramientas, pero no son muy útiles para los usuarios generales. Herramientas como Event Viewer y AuditPol proporcionan vistas detalladas, pero no útiles. Es necesario ser un experto para comprender y depurar esos problemas.
1. Configuración inicial

Configurar el Auditor de servicios de Windows
Windows Service Auditor es una aplicación portátil, así que asegúrese de descargarla y colocarla en algún lugar donde no se elimine. Además, asegúrese de configurar el programa para que se inicie cuando se inicie la computadora. Inicie la aplicación y verá 2 secciones Lista de servicios de Windows y registros de eventos . Los registros de eventos muestran los registros de eventos conectados al servicio seleccionado.
2. Habilite controles de seguridad avanzados
Windows no incluye algunas funciones avanzadas en la configuración predeterminada. Deberá habilitar la verificación de seguridad mejorada para capturar los detalles. La ventaja de utilizar Windows Service Auditor es que puedes activarlo inmediatamente.
Haga clic en el menú Aplicación y luego seleccione Habilitar política de auditoría local . Esta opción está habilitada automáticamente de forma predeterminada, pero si deseas deshabilitarla, este es el menú al que debes acceder.
3. Monitorear un servicio
![Cómo encontrar qué procesos detienen o inician los servicios de Windows Cómo encontrar qué procesos detienen o inician los servicios de Windows]()
Monitorear un servicio
El último paso es seleccionar un servicio, luego hacer clic en el ícono del ojo en el menú superior para comenzar a monitorear. Una vez habilitado, observe el ícono del ojo al lado del servicio que se está monitoreando.
Selecciónalo y tendrás detalles en la sección Eventos. Incluirá todos los cambios realizados por un programa o usuario junto con marcas de tiempo. No hay forma de habilitar esta función para múltiples servicios y no funcionará para todos los servicios, sino solo para los servicios que no están bajo el control del sistema.
También puede habilitar la auditoría para cualquier servicio utilizando la opción de menú disponible en Servicios.
![Cómo encontrar qué procesos detienen o inician los servicios de Windows Cómo encontrar qué procesos detienen o inician los servicios de Windows]()
También puede habilitar la auditoría para cualquier servicio usando la opción de menú disponible en Servicios