Was ist ein FILETIME / LDAP Timestamp?
Ein FILETIME (auch bekannt als LDAP oder Active Directory-Zeitstempel) ist ein 64-Bit-Wert, der die Anzahl der 100-Nanosekunden-Intervalle seit dem 1. Januar 1601 (UTC) darstellt. Es wird ausgiebig in Microsoft Windows APIs, NTFS-Dateisystemmetadaten, Active Directory und LDAP-Verzeichnisattributen wie 'whenCreated', 'pwdLastSet', 'accountExpires' und 'lastLogonTimestamp' verwendet. Der Zeitstempel wird als 18-stellige Dezimalzahl gespeichert - zum Beispiel steht 133855488000000000 für den 1. Januar 2025 00:00:00 UTC. Im Gegensatz zu Unix-Zeitstempeln (die seit 1970 Sekunden zählen) verwendet FILETIME eine viel frühere Epoche und eine viel feinere Auflösung (100-Nanosekunden-Zecken).
So verwenden Sie den FILETIME Converter
- 1Um FILETIME in ein Datum umzuwandeln: Geben Sie den 18-stelligen Wert in das Eingabefeld ein. Das Tool zeigt sofort das entsprechende Datum in den Formaten ISO 8601, UTC, Lokalzeit und Unix-Zeitstempel an.
- 2Um ein Datum in FILETIME umzuwandeln: Wechseln Sie zur Registerkarte 'Date to FILETIME', wählen Sie Jahr, Monat, Tag, Stunde, Minute, Sekunde und Zeitzone mit den Dropdown-Selektoren aus und lesen Sie dann den generierten FILETIME-Wert.
- 3Die Live-Uhr oben zeigt den aktuellen FILETIME- und Unix-Zeitstempel und aktualisiert alle 10 Sekunden.
- 4Klicken Sie auf die Schaltfläche Kopieren neben einem beliebigen Wert, um es in Ihre Zwischenablage zu kopieren.
Häufige Anwendungsfälle
Active Directory Fehlersuche
Dekodieren Sie AD-Attribute wie 'pwdLastSet', 'accountExpires', 'lastLogonTimestamp' und 'lockoutTime', um zu verstehen, wann Ereignisse aufgetreten sind.
NTFS-Dateisystemanalyse
Konvertieren Sie NTFS-Dateizeitstempel ($MFT-Datensätze, $STANDARD_INFORMATION, $FILE_NAME) während der forensischen Analyse oder Dateiwiederherstellung.
Windows API Entwicklung
Debug FILETIME-Werte, die von Windows APIs wie GetFileTime(), GetSystemTimeAsFileTime() und FindFirstFile() zurückgegeben werden.
LDAP Abfrageinterpretation
Übersetzen Sie 18-stellige Zeitstempel aus den LDAP-Suchergebnissen in menschenlesbare Daten für die Berichterstattung und Prüfung.
Häufig gestellte Fragen
Was ist der Unterschied zwischen FILETIME und Unix Timestamp?
Unix-Zeitstempel zählen Sekunden seit dem 1. Januar 1970 (UTC). FILETIME zählt seit dem 1. Januar 1601 (UTC) 100-Nanosekunden-Intervallen. Um zu konvertieren: Unix_seconds = (FILETIME - 116444736000000000) / 10000000.
Wie kann ich die aktuelle FILETIME unter Windows erhalten?
In PowerShell: [DateTime]::UtcNow.ToFileTimeUtc() gibt die aktuelle FILETIME zurück. In einer Batch-Datei können Sie PowerShell inline: powershell -c "[DateTime]::UtcNow.ToFileTimeUtc()" verwenden. Verwenden Sie in C/C++ GetSystemTimeAsFileTime(). Verwenden Sie in C# DateTime.UtcNow.ToFileTimeUtc().
Was ist das maximale Datum, das ein FILETIME darstellen kann?
Das Maximum FILETIME (2^63 - 1 = 9223372036854775807) entspricht etwa dem Jahr 30828. Die meisten praktischen Anwendungen bleiben jedoch innerhalb des gegenwärtigen Jahrhunderts gut.
Was ist der 'Never Expires'-Wert in Active Directory?
Die Werte 0 und 9223372036854775807 (0x7FFFFFFFFFFFFFFF) bedeuten beide 'never' oder 'not set' für das Attribut accountExpires im Active Directory. Der Wert 0 bedeutet typischerweise, dass das Attribut nicht festgelegt wurde.
Gibt es andere LDAP Zeitstempelformate?
Ja. Active Directory verwendet auch das 'Generalized Time'-Format (z. B. 20250101000000.0Z) für Attribute wie 'whenCreated' und 'whenChanged'. Dies ist eine 18-stellige Zeichenfolge im Format YYYYMMDDHHmmss.fZ, nicht zu verwechseln mit der 18-stelligen Ganzzahl FILETIME.