The Services collector lists services installed on managed devices.
Field | Type | Description |
|---|---|---|
description | String | A description of the service's functionality. |
name | String | A short name that uniquely identifies the service. |
startuptype | String | The start-up mode.
|
status | String | The current status of the service. |
user | String | The user that owns the service's process. |
Windows | Linux | macOS |
|---|---|---|
3.0 and later | 3.0 and later | 3.0 and later |
Services where Services status equals "Running" and Services startuptype equals "Manually"
Services startuptype, name, user, status WHERE Services startuptype equals "Manual"
Services startuptype, name, user, status WHERE Services startuptype equals "Automatic"
Services startuptype, name, user, status WHERE Services status equals "Running"
Services startuptype, name, user, status WHERE Services status equals "Stopped"
Services startuptype, name, user, status WHERE Services status equals "Running" AND Services user not equals "LocalService" AND Services user not equals "LocalSystem" AND Services user not contains "NT AUTHORITY\" AND Services user not contains "NT Service\"