ConfigurationData 테이블에 대한 쿼리

최근에 중지된 자동 서비스

자동으로 설정되었지만 중지된 것으로 보고된 가장 최근 서비스를 표시합니다.

ConfigurationData
| where ConfigDataType == "WindowsServices" and SvcStartupType == "Auto"
| where SvcState == "Stopped"
| summarize arg_max(TimeGenerated, *) by SoftwareName, Computer