IT Toolbox

Windows Event IDs

Journaux Windows

Windows Event ID Database

Search for an ID, source or symptom to quickly understand common Windows events.

70 événements affichés
1000 Warning

Plantage d’une application

Windows a enregistré le crash d’une application.

Application Voir →
1001 Critique

BugCheck Windows

Windows a enregistré les informations relatives à un écran bleu ou bugcheck.

Système Voir →
10010 Warning

Serveur DCOM non enregistré à temps

Un composant DCOM n’a pas réussi à s’enregistrer dans le délai prévu.

Application Voir →
10016 Info

Autorisation DCOM insuffisante

Une application COM/DCOM a tenté une activation sans disposer exactement des autorisations attendues.

Application Voir →
1026 Warning

Exception .NET non gérée

Une application .NET a rencontré une exception non gérée.

Application Voir →
1058 Warning

Échec de lecture d’un fichier de stratégie de groupe

Windows n’a pas pu lire un fichier nécessaire à l’application d’une GPO.

Active Directory Voir →
1074 Info

Arrêt ou redémarrage initié par un processus

Un processus ou utilisateur a demandé un arrêt ou redémarrage planifié.

Système Voir →
1102 Critique

Effacement du journal de security

Le journal Security a été effacé.

Security Voir →
1129 Warning

Échec du traitement GPO faute de connectivité domaine

Windows n’a pas pu traiter la stratégie de groupe car il ne disposait pas d’une connectivité suffisante vers le domaine.

Active Directory Voir →
1149 Info

Authentification RDP réussie

Le service RDP a authentifié avec succès un utilisateur pour une connexion distante.

RDP Voir →
12289 Warning

Erreur inattendue VSS

VSS a signalé une erreur inattendue pendant une opération de cliché.

Backup Voir →
129 Warning

Réinitialisation d’un périphérique de stockage

Le pilote de stockage a dû reset un périphérique ou une commande après un délai.

Storage Voir →
13 Warning

Échec d’inscription automatique de certificat

Windows n’a pas pu inscrire automatiquement un certificat demandé.

Certificats Voir →
1311 Critique

Problème de topologie de réplication Active Directory

Le Knowledge Consistency Checker n’a pas pu construire une topologie de réplication complète.

Active Directory Voir →
153 Warning

Nouvelle tentative après erreur d’E/S

Une opération d’entrée/sortie a dû être réessayée.

Storage Voir →
1864 Warning

Réplication Active Directory trop ancienne ou absente

Un contrôleur de domaine signale qu’il n’a pas récemment reçu de réplication depuis certains partenaires.

Active Directory Voir →
19 Info

Installation Windows Update réussie

Windows Update indique qu’une mise à jour a été installée avec succès.

Mises à jour Voir →
20 Warning

Échec d’installation Windows Update

Windows Update n’a pas réussi à installer une mise à jour.

Mises à jour Voir →
2004 Critique

Cheat sheetire virtuelle insuffisante

Windows a détecté une pression mémoire importante et indique les processus consommateurs.

Performance Voir →
2042 Critique

Réplication bloquée après dépassement de la tombstone lifetime

Active Directory bloque une réplication avec un partenaire resté trop longtemps hors ligne afin d’éviter la réintroduction d’objets obsolètes.

Active Directory Voir →
2087 Critique

Impossible de résoudre le nom d’un partenaire AD

Un contrôleur de domaine n’a pas pu résoudre via DNS un autre contrôleur nécessaire à la réplication.

Active Directory Voir →
21 Info

Ouverture d’une session RDP

Une session Terminal Services a été ouverte avec succès.

RDP Voir →
24 Info

Déconnexion d’une session RDP

Une session RDP a été déconnectée sans forcément être fermée.

RDP Voir →
25 Info

Reconnexion à une session RDP

Un utilisateur s’est reconnecté à une session RDP existante.

RDP Voir →
36887 Warning

Alerte TLS fatale reçue

Schannel a reçu une alerte TLS fatale du pair distant.

TLS Voir →
36888 Warning

Alerte TLS fatale générée

Schannel a généré une alerte TLS fatale lors d’une négociation.

TLS Voir →
41 Critique

Redémarrage sans arrêt propre (Kernel-Power)

Windows a redémarré sans avoir effectué un arrêt complet et propre.

Système Voir →
4616 Warning

Modification de l’heure système

L’heure système a été modifiée.

Security Voir →
4624 Info

Ouverture de session réussie

Une ouverture de session a été acceptée par Windows.

Security Voir →
4634 Info

Fermeture d’une session

Une session Windows a été fermée.

Security Voir →
4647 Info

Déconnexion initiée par l’utilisateur

L’utilisateur a lui-même initié la fermeture de sa session.

Security Voir →
4648 Warning

Connexion avec identifiants explicites

Un processus a tenté d’utiliser des identifiants explicitement fournis.

Security Voir →
4663 Info

Accès à un objet audité

Un processus a accédé à un fichier, dossier ou autre objet dont l’audit est activé.

Security Voir →
4672 Warning

Privilèges spéciaux attribués à une session

Une session a reçu des privilèges administratifs ou sensibles.

Security Voir →
4688 Info

Création d’un nouveau processus

Windows a créé un nouveau processus lorsque l’audit de création de processus est activé.

Security Voir →
4697 Warning

Installation d’un service

Un nouveau service a été installé sur le système.

Security Voir →
4698 Warning

Création d’une tâche planifiée

Une nouvelle tâche planifiée a été créée.

Security Voir →
4702 Warning

Modification d’une tâche planifiée

Une tâche planifiée existante a été modifiée.

Security Voir →
4719 Warning

Modification de la stratégie d’audit

La stratégie d’audit Windows a été modifiée.

Security Voir →
4720 Warning

Création d’un compte utilisateur

Un nouveau compte utilisateur a été créé.

Security Voir →
4722 Warning

Activation d’un compte utilisateur

Un compte utilisateur désactivé a été réactivé.

Security Voir →
4724 Warning

Réinitialisation du mot de passe d’un compte

Une tentative de réinitialisation du mot de passe d’un autre compte a eu lieu.

Security Voir →
4725 Info

Désactivation d’un compte utilisateur

Un compte utilisateur a été désactivé.

Security Voir →
4726 Warning

Suppression d’un compte utilisateur

Un compte utilisateur a été supprimé.

Security Voir →
4728 Warning

Ajout à un groupe global de security

Un membre a été ajouté à un groupe global de security.

Security Voir →
4732 Warning

Ajout à un groupe local de security

Un membre a été ajouté à un groupe local de security.

Security Voir →
4738 Warning

Modification d’un compte utilisateur

Un ou plusieurs attributs d’un compte utilisateur ont été modifiés.

Security Voir →
4740 Warning

Verrouillage d’un compte utilisateur

Un compte a été verrouillé après des échecs d’authentification.

Security Voir →
4767 Info

Déverrouillage d’un compte utilisateur

Un compte verrouillé a été déverrouillé.

Security Voir →
4768 Info

Demande de ticket Kerberos TGT

Un client a demandé un Ticket Granting Ticket Kerberos au contrôleur de domaine.

Security Voir →
4776 Info

Validation d’identifiants NTLM

Un contrôleur de domaine ou système a validé des identifiants via NTLM.

Security Voir →
51 Critique

Erreur disque pendant une opération de pagination

Windows a rencontré une erreur d’entrée/sortie sur le stockage.

Storage Voir →
5140 Info

Accès à un partage network

Un partage network a été accédé.

Security Voir →
5145 Info

Contrôle détaillé d’accès à un partage

Windows a vérifié si un client pouvait accéder à un fichier ou dossier via un partage network.

Security Voir →
5157 Warning

Connexion bloquée par Windows Filtering Platform

Windows Filtering Platform a bloqué une connexion.

Security Voir →
55 Critique

Erreur ou corruption NTFS détectée

NTFS a détecté une incohérence ou corruption sur un volume.

Storage Voir →
6005 Info

Démarrage du service Event Log

Le service Windows Event Log a démarré, souvent peu après le démarrage de Windows.

Système Voir →
6006 Info

Arrêt propre du service Event Log

Le service Event Log s’est arrêté proprement, généralement pendant un arrêt normal de Windows.

Système Voir →
6008 Critique

Arrêt previous inattendu

Windows indique que l’arrêt previous n’était pas prévu.

Système Voir →
7 Critique

Bloc défectueux détecté sur un disque

Le sous-système disque signale un bloc défectueux.

Storage Voir →
7000 Warning

Échec de démarrage d’un service

Un service Windows n’a pas pu démarrer.

Services Voir →
7001 Warning

Dépendance de service en échec

Un service n’a pas démarré car une dépendance requise était indisponible.

Services Voir →
7009 Warning

Délai d’attente au démarrage d’un service

Le gestionnaire de services a dépassé le délai prévu en attendant qu’un service se connecte.

Services Voir →
7011 Warning

Timeout de réponse d’un service

Un service n’a pas répondu à temps à une requête du Service Control Manager.

Services Voir →
7023 Warning

Service terminé avec une erreur

Un service s’est arrêté en renvoyant une erreur.

Services Voir →
7034 Warning

Service stopped brutalement

Un service s’est terminé de manière inattendue sans action de récupération précisée dans le message.

Services Voir →
7036 Info

Changement d’état d’un service

Un service est passé à l’état démarré ou arrêté.

Services Voir →
7040 Warning

Type de démarrage d’un service modifié

Le mode de démarrage d’un service a été modifié.

Services Voir →
7045 Warning

Nouveau service installé

Un nouveau service Windows a été enregistré.

Services Voir →
8193 Warning

Erreur VSS lors d’un appel interne

Volume Shadow Copy Service a rencontré une erreur lors d’une opération.

Backup Voir →

See also:…. Event ID 4672.

See also:…. Event ID 1000.

♡ 0