#system-monitoring
12 articles
Windows Events12
ID d'événement Windows 24579 – Inconnu : Événement d'enregistrement de composant système ou d'initialisation de service
L'ID d'événement 24579 indique généralement un enregistrement de composant système, une initialisation de service ou un événement de chargement de pilote. Cet événement informatif apparaît lors du démarrage du système ou lorsque des services Windows spécifiques démarrent.
ID d'événement Windows 6144 – Kernel-General : Collecte du compteur de performance système démarrée
L'ID d'événement 6144 indique que Windows a commencé à collecter les compteurs de performance système. Cet événement informatif se déclenche lors du démarrage du système ou lorsque les services de surveillance des performances s'initialisent.
ID d'événement Windows 6009 – EventLog : Informations de démarrage du noyau Microsoft Windows
L'ID d'événement 6009 enregistre les informations de démarrage du noyau Windows, y compris les détails du processeur, la configuration de la mémoire et l'architecture du système lors du démarrage du système.
ID d'événement Windows 5056 – Microsoft-Windows-Kernel-General : Changement de l'heure système détecté
L'ID d'événement 5056 se déclenche lorsque Windows détecte un changement de l'heure système, généralement lors du démarrage ou lorsque la synchronisation de l'heure se produit. Critique pour les pistes d'audit et le dépannage des problèmes liés au temps.
ID d'événement Windows 4892 – Microsoft-Windows-Kernel-General : Changement de l'heure système détecté
L'ID d'événement 4892 se déclenche lorsque Windows détecte un changement de l'heure système, généralement lors de la synchronisation de l'heure, des ajustements manuels ou des corrections de dérive de l'horloge matérielle.
ID d'événement Windows 1074 – User32 : Redémarrage ou arrêt du système initié
L'ID d'événement 1074 enregistre lorsqu'un redémarrage ou un arrêt du système est initié par un utilisateur ou une application. Cet événement informatif suit qui a initié l'action et le code de raison.
ID d'événement Windows 1100 – EventLog : Arrêt du service de journalisation des événements
L'ID d'événement 1100 indique que le service Windows Event Log s'est arrêté, généralement lors de l'arrêt du système ou du redémarrage du service. Cet événement informatif aide à suivre le cycle de vie du service et les changements d'état du système.
ID d'événement Windows 11728 – Microsoft-Windows-Kernel-General : Changement de l'heure système détecté
L'ID d'événement 11728 se déclenche lorsque Windows détecte un changement de l'heure système, généralement à partir de services de synchronisation de l'heure, d'ajustements manuels ou de corrections de dérive de l'horloge matérielle.
ID d'événement Windows 8231 – Microsoft-Windows-Kernel-General : Changement de l'heure système détecté
L'ID d'événement 8231 se déclenche lorsque Windows détecte un changement de l'heure système, généralement lors de la synchronisation de l'heure, des ajustements manuels ou des corrections de dérive de l'horloge matérielle.
ID d'événement Windows 8300 – Microsoft-Windows-Kernel-Power : Température de la zone thermique du système
L'ID d'événement 8300 indique des changements de température de zone thermique dans les systèmes Windows. Cet événement informatif suit les seuils de température du CPU et du système pour la gestion thermique et la protection du matériel.
ID d'événement Windows 8224 – Kernel-EventTracing : Échec de démarrage de la session ETW
L'ID d'événement 8224 indique qu'une session de traçage d'événements pour Windows (ETW) n'a pas pu démarrer, généralement en raison de ressources système insuffisantes, de problèmes de permissions ou de sessions de traçage conflictuelles.
ID d'événement Windows 8216 – Kernel-EventTracing : Échec du démarrage de la session ETW
L'ID d'événement 8216 indique qu'une session de traçage d'événements pour Windows (ETW) n'a pas pu démarrer, généralement en raison de permissions insuffisantes, de contraintes de ressources ou de conflits de fournisseurs dans le sous-système de traçage d'événements du noyau Windows.