Desarrollo

Conversor de timestamps FILETIME y LDAP

Conversor en línea y gratuito de timestamps FILETIME y LDAP/Active Directory. Convierta valores FILETIME de 18 dígitos de Windows en fechas legibles y viceversa. Incluye reloj en tiempo real.

Gratis Sin registro Se ejecuta en tu navegador

Espacio de trabajo de la herramienta

Current FILETIME (updates every 10s)
Unix:
ISO 8601 (UTC)
2025-03-04T08:00:00.000Z
UTC String
Tue, 04 Mar 2025 08:00:00 GMT
Local Time
3/4/2025, 8:00:00 AM
Unix Timestamp (s)
1741075200
Unix Timestamp (ms)
1741075200000
FILETIME (100ns ticks)
133855488000000000

¿Qué es un equipostamp FILETIME/LDAP?

FILETIME, también conocido como timestamp LDAP o Active Directory, es un valor de 64 bits que representa el número de intervalos de 100 nanossegundos desde el 1 de enero de 1601 (UTC). Se utiliza ampliamente en API de Microsoft Windows, metadatos del sistema de archivos NTFS, Active Directory y atributos de directorios LDAP como whenCreated, pwdLastSet, 'accountExpires' y 'lastLogonTimestamp'. El equipostamp se almacena como un número decimal de 18 dígitos; por ejemplo, 133855488000000000 representa el 1 de enero de 2025 a las 00:00:00 UTC. A diferencia de los timestamps Unix, que cuentan los segundos desde 1970, FILETIME usa una época mucho anterior y una resolución mucho más precisa, con ticks de 100 nanossegundos.

Cómo usar el convertidor de FILETIME

  1. 1Para convertir FILETIME en una fecha, introduzca el valor de 18 dígitos en el campo de entrada. La herramienta muestra inmediatamente la fecha correspondiente en los formatos ISO 8601, UTC, horario local y timestamp Unix.
  2. 2Para convertir una fecha en FILETIME, visite la pestaña 'Date to FILETIME', seleccione año, mes, día, hora, minuto, segundo y zona horaria en los selectores y consulte el valor FILETIME generado.
  3. 3El reloj en tiempo real en la parte superior muestra el FILETIME y el equipostamp Unix actual, con actualización cada 10 segundos.
  4. 4Haga clic en el botón de copia junto a cualquier valor para copiarlo al portapapeles.

Casos de uso comunes

Solución de problemas en Active Directory

Decodifique atributos de AD como 'pwdLastSet', 'accountExpires', 'lastLogonTimestamp' y 'lockoutTime' para identificar cuando se produjeron los eventos.

Análisis del sistema de archivos NTFS

Convierta equipos de archivos NTFS, como registros $MFT, $STANDARD INFORMATION y $FILE NAME, durante análisis forenses o recuperación de archivos.

Desarrollo con API de Windows

Depure valores FILETIME retornados por API de Windows como GetFileTime(), GetSystemTimeAsFileTime() y FindFirstFile().

Interpretación de consultas LDAP

Convierta equipos de 18 dígitos de los resultados de búsqueda LDAP en fechas legibles para informes y auditorías.

Preguntas frecuentes

¿Cuál es la diferencia entre FILETIME y timestamp Unix?

Timestamps Unix cuentan los segundos desde el 1 de enero de 1970 (UTC). FILETIME cuenta intervalos de 100 nanossegundos desde el 1 de enero de 1601 (UTC). Para convertir: Unix seconds = (FILETIME - 116444736000000000) / 10000000.

¿Cómo obtener FILETIME actual en Windows?

En PowerShell, [DateTime]:UtcNow.ToFileTimeUtc() retorna a FILETIME actual. En un archivo batch, puede ejecutar PowerShell inline: powershell -c "[DateTime]::UtcNow.ToFileTimeUtc()". En C/C++, use GetSystemTimeAsFileTime(). En C#, use DateTime.UtcNow.ToFileTimeUtc().

¿Cuál es la fecha máxima que puede representar un FILETIME?

El FILETIME máximo (2^63 - 1 = 9223372036854775807) corresponde aproximadamente al año 30828. Sin embargo, la mayoría de los usos prácticos permanece dentro del siglo actual.

¿Cuál es el valor de 'Never Expires' en Active Directory?

Los valores 0 y 9223372036854775807 (0x7FFFFFFFFFFFFFFF) significan 'nunca' o 'não definido'_ para el atributo accountExpires en Active Directory. En general, el valor 0 indica que el atributo no fue definido.

¿Hay otros formatos de timestamp LDAP?

Sí. Active Directory también utiliza el formato 'Generalized Time', como 20250101000000.0Z, en atributos como 'whenCreated' y 'whenChanged'. Se trata de una cadena de 18 caracteres en el formato YYYMMDDHHmmss.fZ, que no debe confundirse con el número entero FILETIME de 18 dígitos.

¿Los valores introducidos se envían a algún servidor?

No. Todas las conversiones se realizan localmente en el navegador.