Entwicklung

FILETIME- und LDAP-Zeitstempel-Konverter

Kostenloser Online-FILETIME und LDAP/Active Directory Zeitstempel-Konverter. Konvertieren Sie 18-stelliges Windows FILETIME in menschenlesbare Daten und zurück. Live Clock inklusive.

Kostenlos nutzbar Keine Anmeldung Läuft im Browser

Tool-Arbeitsbereich

Current FILETIME (updates every 10s)
Unix:
ISO 8601 (UTC)
2025-03-04T08:00:00.000Z
UTC String
Tue, 04 Mar 2025 08:00:00 GMT
Local Time
3/4/2025, 8:00:00 AM
Unix Timestamp (s)
1741075200
Unix Timestamp (ms)
1741075200000
FILETIME (100ns ticks)
133855488000000000

Was ist ein FILETIME / LDAP Timestamp?

Ein FILETIME (auch bekannt als LDAP oder Active Directory-Zeitstempel) ist ein 64-Bit-Wert, der die Anzahl der 100-Nanosekunden-Intervalle seit dem 1. Januar 1601 (UTC) darstellt. Es wird ausgiebig in Microsoft Windows APIs, NTFS-Dateisystemmetadaten, Active Directory und LDAP-Verzeichnisattributen wie 'whenCreated', 'pwdLastSet', 'accountExpires' und 'lastLogonTimestamp' verwendet. Der Zeitstempel wird als 18-stellige Dezimalzahl gespeichert - zum Beispiel steht 133855488000000000 für den 1. Januar 2025 00:00:00 UTC. Im Gegensatz zu Unix-Zeitstempeln (die seit 1970 Sekunden zählen) verwendet FILETIME eine viel frühere Epoche und eine viel feinere Auflösung (100-Nanosekunden-Zecken).

So verwenden Sie den FILETIME Converter

  1. 1Um FILETIME in ein Datum umzuwandeln: Geben Sie den 18-stelligen Wert in das Eingabefeld ein. Das Tool zeigt sofort das entsprechende Datum in den Formaten ISO 8601, UTC, Lokalzeit und Unix-Zeitstempel an.
  2. 2Um ein Datum in FILETIME umzuwandeln: Wechseln Sie zur Registerkarte 'Date to FILETIME', wählen Sie Jahr, Monat, Tag, Stunde, Minute, Sekunde und Zeitzone mit den Dropdown-Selektoren aus und lesen Sie dann den generierten FILETIME-Wert.
  3. 3Die Live-Uhr oben zeigt den aktuellen FILETIME- und Unix-Zeitstempel und aktualisiert alle 10 Sekunden.
  4. 4Klicken Sie auf die Schaltfläche Kopieren neben einem beliebigen Wert, um es in Ihre Zwischenablage zu kopieren.

Häufige Anwendungsfälle

Active Directory Fehlersuche

Dekodieren Sie AD-Attribute wie 'pwdLastSet', 'accountExpires', 'lastLogonTimestamp' und 'lockoutTime', um zu verstehen, wann Ereignisse aufgetreten sind.

NTFS-Dateisystemanalyse

Konvertieren Sie NTFS-Dateizeitstempel ($MFT-Datensätze, $STANDARD_INFORMATION, $FILE_NAME) während der forensischen Analyse oder Dateiwiederherstellung.

Windows API Entwicklung

Debug FILETIME-Werte, die von Windows APIs wie GetFileTime(), GetSystemTimeAsFileTime() und FindFirstFile() zurückgegeben werden.

LDAP Abfrageinterpretation

Übersetzen Sie 18-stellige Zeitstempel aus den LDAP-Suchergebnissen in menschenlesbare Daten für die Berichterstattung und Prüfung.

Häufig gestellte Fragen

Was ist der Unterschied zwischen FILETIME und Unix Timestamp?

Unix-Zeitstempel zählen Sekunden seit dem 1. Januar 1970 (UTC). FILETIME zählt seit dem 1. Januar 1601 (UTC) 100-Nanosekunden-Intervallen. Um zu konvertieren: Unix_seconds = (FILETIME - 116444736000000000) / 10000000.

Wie kann ich die aktuelle FILETIME unter Windows erhalten?

In PowerShell: [DateTime]::UtcNow.ToFileTimeUtc() gibt die aktuelle FILETIME zurück. In einer Batch-Datei können Sie PowerShell inline: powershell -c "[DateTime]::UtcNow.ToFileTimeUtc()" verwenden. Verwenden Sie in C/C++ GetSystemTimeAsFileTime(). Verwenden Sie in C# DateTime.UtcNow.ToFileTimeUtc().

Was ist das maximale Datum, das ein FILETIME darstellen kann?

Das Maximum FILETIME (2^63 - 1 = 9223372036854775807) entspricht etwa dem Jahr 30828. Die meisten praktischen Anwendungen bleiben jedoch innerhalb des gegenwärtigen Jahrhunderts gut.

Was ist der 'Never Expires'-Wert in Active Directory?

Die Werte 0 und 9223372036854775807 (0x7FFFFFFFFFFFFFFF) bedeuten beide 'never' oder 'not set' für das Attribut accountExpires im Active Directory. Der Wert 0 bedeutet typischerweise, dass das Attribut nicht festgelegt wurde.

Gibt es andere LDAP Zeitstempelformate?

Ja. Active Directory verwendet auch das 'Generalized Time'-Format (z. B. 20250101000000.0Z) für Attribute wie 'whenCreated' und 'whenChanged'. Dies ist eine 18-stellige Zeichenfolge im Format YYYYMMDDHHmmss.fZ, nicht zu verwechseln mit der 18-stelligen Ganzzahl FILETIME.