Boîte à Outils Informatique

Event ID Windows

⌚ Environ 8 min de lecture
Voir mes favoris
Journaux Windows

Base des Event ID Windows

Recherchez un identifiant, une source ou un symptôme pour comprendre rapidement les événements Windows les plus fréquents.

74 événements affichés
1000 Attention

Plantage d’une application

Windows a enregistré le crash d’une application.

Application Voir →
1001 Critique

BugCheck Windows

Windows a enregistré les informations relatives à un écran bleu ou bugcheck.

Système Voir →
10010 Attention

Serveur DCOM non enregistré à temps

Un composant DCOM n’a pas réussi à s’enregistrer dans le délai prévu.

Application Voir →
10016 Info

Autorisation DCOM insuffisante

Une application COM/DCOM a tenté une activation sans disposer exactement des autorisations attendues.

Application Voir →
1026 Attention

Exception .NET non gérée

Une application .NET a rencontré une exception non gérée.

Application Voir →
1058 Attention

Échec de lecture d’un fichier de stratégie de groupe

Windows n’a pas pu lire un fichier nécessaire à l’application d’une GPO.

Active Directory Voir →
1074 Info

Arrêt ou redémarrage initié par un processus

Un processus ou utilisateur a demandé un arrêt ou redémarrage planifié.

Système Voir →
1102 Critique

Effacement du journal de sécurité

Le journal Security a été effacé.

Sécurité Voir →
1129 Attention

Échec du traitement GPO faute de connectivité domaine

Windows n’a pas pu traiter la stratégie de groupe car il ne disposait pas d’une connectivité suffisante vers le domaine.

Active Directory Voir →
1149 Info

Authentification RDP réussie

Le service RDP a authentifié avec succès un utilisateur pour une connexion distante.

RDP Voir →
12289 Attention

Erreur inattendue VSS

VSS a signalé une erreur inattendue pendant une opération de cliché.

Sauvegarde Voir →
129 Attention

Réinitialisation d’un périphérique de stockage

Le pilote de stockage a dû réinitialiser un périphérique ou une commande après un délai.

Stockage Voir →
13 Attention

Échec d’inscription automatique de certificat

Windows n’a pas pu inscrire automatiquement un certificat demandé.

Certificats Voir →
1311 Critique

Problème de topologie de réplication Active Directory

Le Knowledge Consistency Checker n’a pas pu construire une topologie de réplication complète.

Active Directory Voir →
153 Attention

Nouvelle tentative après erreur d’E/S

Une opération d’entrée/sortie a dû être réessayée.

Stockage Voir →
1864 Attention

Réplication Active Directory trop ancienne ou absente

Un contrôleur de domaine signale qu’il n’a pas récemment reçu de réplication depuis certains partenaires.

Active Directory Voir →
19 Info

Installation Windows Update réussie

Windows Update indique qu’une mise à jour a été installée avec succès.

Mises à jour Voir →
20 Attention

Échec d’installation Windows Update

Windows Update n’a pas réussi à installer une mise à jour.

Mises à jour Voir →
2004 Critique

Mémoire virtuelle insuffisante

Windows a détecté une pression mémoire importante et indique les processus consommateurs.

Performance Voir →
2042 Critique

Réplication bloquée après dépassement de la tombstone lifetime

Active Directory bloque une réplication avec un partenaire resté trop longtemps hors ligne afin d’éviter la réintroduction d’objets obsolètes.

Active Directory Voir →
2087 Critique

Impossible de résoudre le nom d’un partenaire AD

Un contrôleur de domaine n’a pas pu résoudre via DNS un autre contrôleur nécessaire à la réplication.

Active Directory Voir →
21 Info

Ouverture d’une session RDP

Une session Terminal Services a été ouverte avec succès.

RDP Voir →
24 Info

Déconnexion d’une session RDP

Une session RDP a été déconnectée sans forcément être fermée.

RDP Voir →
25 Info

Reconnexion à une session RDP

Un utilisateur s’est reconnecté à une session RDP existante.

RDP Voir →
36887 Attention

Alerte TLS fatale reçue

Schannel a reçu une alerte TLS fatale du pair distant.

TLS Voir →
36888 Attention

Alerte TLS fatale générée

Schannel a généré une alerte TLS fatale lors d’une négociation.

TLS Voir →
41 Critique

Redémarrage sans arrêt propre (Kernel-Power)

Windows a redémarré sans avoir effectué un arrêt complet et propre.

Système Voir →
4616 Attention

Modification de l’heure système

L’heure système a été modifiée.

Sécurité Voir →
4624 Info

Ouverture de session réussie

Une ouverture de session a été acceptée par Windows.

Sécurité Voir →
4625 Attention

Échec d’ouverture de session

Windows a refusé une tentative d’authentification.

Sécurité Voir →
4634 Info

Fermeture d’une session

Une session Windows a été fermée.

Sécurité Voir →
4647 Info

Déconnexion initiée par l’utilisateur

L’utilisateur a lui-même initié la fermeture de sa session.

Sécurité Voir →
4648 Attention

Connexion avec identifiants explicites

Un processus a tenté d’utiliser des identifiants explicitement fournis.

Sécurité Voir →
4663 Info

Accès à un objet audité

Un processus a accédé à un fichier, dossier ou autre objet dont l’audit est activé.

Sécurité Voir →
4672 Attention

Privilèges spéciaux attribués à une session

Une session a reçu des privilèges administratifs ou sensibles.

Sécurité Voir →
4688 Info

Création d’un nouveau processus

Windows a créé un nouveau processus lorsque l’audit de création de processus est activé.

Sécurité Voir →
4697 Attention

Installation d’un service

Un nouveau service a été installé sur le système.

Sécurité Voir →
4698 Attention

Création d’une tâche planifiée

Une nouvelle tâche planifiée a été créée.

Sécurité Voir →
4702 Attention

Modification d’une tâche planifiée

Une tâche planifiée existante a été modifiée.

Sécurité Voir →
4719 Attention

Modification de la stratégie d’audit

La stratégie d’audit Windows a été modifiée.

Sécurité Voir →
4720 Attention

Création d’un compte utilisateur

Un nouveau compte utilisateur a été créé.

Sécurité Voir →
4722 Attention

Activation d’un compte utilisateur

Un compte utilisateur désactivé a été réactivé.

Sécurité Voir →
4724 Attention

Réinitialisation du mot de passe d’un compte

Une tentative de réinitialisation du mot de passe d’un autre compte a eu lieu.

Sécurité Voir →
4725 Info

Désactivation d’un compte utilisateur

Un compte utilisateur a été désactivé.

Sécurité Voir →
4726 Attention

Suppression d’un compte utilisateur

Un compte utilisateur a été supprimé.

Sécurité Voir →
4728 Attention

Ajout à un groupe global de sécurité

Un membre a été ajouté à un groupe global de sécurité.

Sécurité Voir →
4732 Attention

Ajout à un groupe local de sécurité

Un membre a été ajouté à un groupe local de sécurité.

Sécurité Voir →
4738 Attention

Modification d’un compte utilisateur

Un ou plusieurs attributs d’un compte utilisateur ont été modifiés.

Sécurité Voir →
4740 Attention

Verrouillage d’un compte utilisateur

Un compte a été verrouillé après des échecs d’authentification.

Sécurité Voir →
4767 Info

Déverrouillage d’un compte utilisateur

Un compte verrouillé a été déverrouillé.

Sécurité Voir →
4768 Info

Demande de ticket Kerberos TGT

Un client a demandé un Ticket Granting Ticket Kerberos au contrôleur de domaine.

Sécurité Voir →
4769 Info

Demande de ticket de service Kerberos

Un client a demandé un ticket Kerberos pour accéder à un service.

Sécurité Voir →
4771 Attention

Échec de pré-authentification Kerberos

Kerberos a refusé une pré-authentification.

Sécurité Voir →
4776 Info

Validation d’identifiants NTLM

Un contrôleur de domaine ou système a validé des identifiants via NTLM.

Sécurité Voir →
51 Critique

Erreur disque pendant une opération de pagination

Windows a rencontré une erreur d’entrée/sortie sur le stockage.

Stockage Voir →
5140 Info

Accès à un partage réseau

Un partage réseau a été accédé.

Sécurité Voir →
5145 Info

Contrôle détaillé d’accès à un partage

Windows a vérifié si un client pouvait accéder à un fichier ou dossier via un partage réseau.

Sécurité Voir →
5157 Attention

Connexion bloquée par Windows Filtering Platform

Windows Filtering Platform a bloqué une connexion.

Sécurité Voir →
55 Critique

Erreur ou corruption NTFS détectée

NTFS a détecté une incohérence ou corruption sur un volume.

Stockage Voir →
6005 Info

Démarrage du service Event Log

Le service Windows Event Log a démarré, souvent peu après le démarrage de Windows.

Système Voir →
6006 Info

Arrêt propre du service Event Log

Le service Event Log s’est arrêté proprement, généralement pendant un arrêt normal de Windows.

Système Voir →
6008 Critique

Arrêt précédent inattendu

Windows indique que l’arrêt précédent n’était pas prévu.

Système Voir →
7 Critique

Bloc défectueux détecté sur un disque

Le sous-système disque signale un bloc défectueux.

Stockage Voir →
7000 Attention

Échec de démarrage d’un service

Un service Windows n’a pas pu démarrer.

Services Voir →
7001 Attention

Dépendance de service en échec

Un service n’a pas démarré car une dépendance requise était indisponible.

Services Voir →
7009 Attention

Délai d’attente au démarrage d’un service

Le gestionnaire de services a dépassé le délai prévu en attendant qu’un service se connecte.

Services Voir →
7011 Attention

Timeout de réponse d’un service

Un service n’a pas répondu à temps à une requête du Service Control Manager.

Services Voir →
7023 Attention

Service terminé avec une erreur

Un service s’est arrêté en renvoyant une erreur.

Services Voir →
7031 Attention

Service terminé de manière inattendue

Un service Windows s’est arrêté de façon inattendue.

Services Voir →
7034 Attention

Service arrêté brutalement

Un service s’est terminé de manière inattendue sans action de récupération précisée dans le message.

Services Voir →
7036 Info

Changement d’état d’un service

Un service est passé à l’état démarré ou arrêté.

Services Voir →
7040 Attention

Type de démarrage d’un service modifié

Le mode de démarrage d’un service a été modifié.

Services Voir →
7045 Attention

Nouveau service installé

Un nouveau service Windows a été enregistré.

Services Voir →
8193 Attention

Erreur VSS lors d’un appel interne

Volume Shadow Copy Service a rencontré une erreur lors d’une opération.

Sauvegarde Voir →
0