ThématiqueWindows Server →
Windows Filtering Platform a bloqué une connexion.
Source de l’événement
Microsoft-Windows-Security-Auditing — catégorie Sécurité.
Causes possibles
- Règle firewall Windows
- Application non autorisée
- Trafic entrant ou sortant filtré
Vérifications à effectuer
- Identifier Application
- Lire Source/Destination Address et Port
- Vérifier le profil firewall actif
Commandes utiles
Get-WinEvent -FilterHashtable @{LogName='Security'; Id=5157} -MaxEvents 50
À retenir
Un Event ID doit toujours être interprété avec sa source, son message complet, son horodatage et le contexte du système. Le même numéro peut exister chez plusieurs fournisseurs d’événements.