¿Qué es un equipostamp FILETIME/LDAP?
FILETIME, también conocido como timestamp LDAP o Active Directory, es un valor de 64 bits que representa el número de intervalos de 100 nanossegundos desde el 1 de enero de 1601 (UTC). Se utiliza ampliamente en API de Microsoft Windows, metadatos del sistema de archivos NTFS, Active Directory y atributos de directorios LDAP como whenCreated, pwdLastSet, 'accountExpires' y 'lastLogonTimestamp'. El equipostamp se almacena como un número decimal de 18 dígitos; por ejemplo, 133855488000000000 representa el 1 de enero de 2025 a las 00:00:00 UTC. A diferencia de los timestamps Unix, que cuentan los segundos desde 1970, FILETIME usa una época mucho anterior y una resolución mucho más precisa, con ticks de 100 nanossegundos.
Cómo usar el convertidor de FILETIME
- 1Para convertir FILETIME en una fecha, introduzca el valor de 18 dígitos en el campo de entrada. La herramienta muestra inmediatamente la fecha correspondiente en los formatos ISO 8601, UTC, horario local y timestamp Unix.
- 2Para convertir una fecha en FILETIME, visite la pestaña 'Date to FILETIME', seleccione año, mes, día, hora, minuto, segundo y zona horaria en los selectores y consulte el valor FILETIME generado.
- 3El reloj en tiempo real en la parte superior muestra el FILETIME y el equipostamp Unix actual, con actualización cada 10 segundos.
- 4Haga clic en el botón de copia junto a cualquier valor para copiarlo al portapapeles.
Casos de uso comunes
Solución de problemas en Active Directory
Decodifique atributos de AD como 'pwdLastSet', 'accountExpires', 'lastLogonTimestamp' y 'lockoutTime' para identificar cuando se produjeron los eventos.
Análisis del sistema de archivos NTFS
Convierta equipos de archivos NTFS, como registros $MFT, $STANDARD INFORMATION y $FILE NAME, durante análisis forenses o recuperación de archivos.
Desarrollo con API de Windows
Depure valores FILETIME retornados por API de Windows como GetFileTime(), GetSystemTimeAsFileTime() y FindFirstFile().
Interpretación de consultas LDAP
Convierta equipos de 18 dígitos de los resultados de búsqueda LDAP en fechas legibles para informes y auditorías.
Preguntas frecuentes
¿Cuál es la diferencia entre FILETIME y timestamp Unix?
Timestamps Unix cuentan los segundos desde el 1 de enero de 1970 (UTC). FILETIME cuenta intervalos de 100 nanossegundos desde el 1 de enero de 1601 (UTC). Para convertir: Unix seconds = (FILETIME - 116444736000000000) / 10000000.
¿Cómo obtener FILETIME actual en Windows?
En PowerShell, [DateTime]:UtcNow.ToFileTimeUtc() retorna a FILETIME actual. En un archivo batch, puede ejecutar PowerShell inline: powershell -c "[DateTime]::UtcNow.ToFileTimeUtc()". En C/C++, use GetSystemTimeAsFileTime(). En C#, use DateTime.UtcNow.ToFileTimeUtc().
¿Cuál es la fecha máxima que puede representar un FILETIME?
El FILETIME máximo (2^63 - 1 = 9223372036854775807) corresponde aproximadamente al año 30828. Sin embargo, la mayoría de los usos prácticos permanece dentro del siglo actual.
¿Cuál es el valor de 'Never Expires' en Active Directory?
Los valores 0 y 9223372036854775807 (0x7FFFFFFFFFFFFFFF) significan 'nunca' o 'não definido'_ para el atributo accountExpires en Active Directory. En general, el valor 0 indica que el atributo no fue definido.
¿Hay otros formatos de timestamp LDAP?
Sí. Active Directory también utiliza el formato 'Generalized Time', como 20250101000000.0Z, en atributos como 'whenCreated' y 'whenChanged'. Se trata de una cadena de 18 caracteres en el formato YYYMMDDHHmmss.fZ, que no debe confundirse con el número entero FILETIME de 18 dígitos.
¿Los valores introducidos se envían a algún servidor?
No. Todas las conversiones se realizan localmente en el navegador.