ANAVEM
Languageen
Server room with emergency lighting and monitoring station showing Windows Event Viewer with critical power event alerts
Event ID 44CriticalKernel-PowerWindows

ID d'événement Windows 44 – Kernel-Power : Événement critique d'alimentation du système

L'ID d'événement 44 de Kernel-Power indique un événement critique d'alimentation du système, enregistrant généralement des arrêts inattendus, des pannes de courant ou des plantages du système qui empêchent les procédures d'arrêt correctes.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
18 mars 202612 min de lecture 0
Event ID 44Kernel-Power 5 méthodes 12 min
Référence événement

Signification de cet événement

L'ID d'événement 44 sert de mécanisme à Windows pour documenter les événements critiques d'alimentation qui contournent les procédures d'arrêt normales. L'événement est généré lors du prochain démarrage du système lorsque Windows détecte que la session précédente s'est terminée de manière anormale. Le noyau examine divers états du système et détermine qu'un événement critique d'alimentation s'est produit, enregistrant cette information pour examen administratif.

L'événement contient généralement des informations de diagnostic cruciales, y compris le dernier état connu du système, le contexte du bouton d'alimentation et les données de synchronisation qui aident les administrateurs à comprendre ce qui a conduit à l'arrêt inattendu. Ces informations s'avèrent inestimables lors du dépannage de problèmes de stabilité récurrents ou de l'investigation de pannes matérielles potentielles.

Dans les environnements d'entreprise, les modèles d'ID d'événement 44 peuvent révéler des problèmes systémiques affectant plusieurs machines, tels que des pannes d'onduleurs, des instabilités du réseau électrique ou des problèmes de pilotes généralisés. Le niveau de gravité critique de l'événement garantit qu'il reçoit l'attention appropriée dans les systèmes de surveillance et les plateformes d'alerte automatisées.

Les versions modernes de Windows en 2026 ont amélioré les capacités de diagnostic autour de l'ID d'événement 44, fournissant des détails plus granulaires sur l'état du système au moment de l'événement d'alimentation. Cela inclut la corrélation des vidages de mémoire, les journaux d'activité des pilotes et les informations sur l'état de gestion de l'alimentation qui n'étaient pas disponibles dans les versions antérieures de Windows.

S'applique à

Windows 10Windows 11Windows Server 2019/2022/2025
Analyse

Causes possibles

  • Perte de puissance soudaine ou pannes électriques affectant le système
  • Défaillances matérielles, y compris les dysfonctionnements de l'unité d'alimentation ou les problèmes de carte mère
  • Surchauffe du système provoquant des arrêts thermiques automatiques
  • Événements d'écran bleu de la mort (BSOD) qui forcent un redémarrage immédiat du système
  • Arrêts forcés via la pression prolongée du bouton d'alimentation ou l'activation du bouton de réinitialisation
  • Plantages de pilotes ou défaillances logicielles au niveau du noyau empêchant l'arrêt normal
  • Épuisement de la batterie de l'onduleur lors de pannes de courant prolongées
  • Défaillances matérielles de la mémoire provoquant une instabilité du système
  • Plantages de services système critiques qui déclenchent des procédures d'arrêt d'urgence
  • Logiciels malveillants ou corruption du système empêchant les séquences d'arrêt correctes
Méthodes de résolution

Étapes de dépannage

01

Examiner les détails de l'événement dans l'Observateur d'événements

Commencez par recueillir des informations détaillées sur l'occurrence de l'ID d'événement 44 grâce à l'analyse de l'Observateur d'événements.

  1. Ouvrez Observateur d'événements en appuyant sur Win + R, en tapant eventvwr.msc, et en appuyant sur Entrée
  2. Accédez à Journaux WindowsSystème
  3. Filtrez le journal actuel en cliquant sur Filtrer le journal actuel dans le volet Actions
  4. Entrez 44 dans le champ ID d'événements et cliquez sur OK
  5. Double-cliquez sur l'entrée la plus récente de l'ID d'événement 44 pour voir des informations détaillées
  6. Examinez l'onglet Général pour l'horodatage, le nom de l'ordinateur et les données de base de l'événement
  7. Vérifiez l'onglet Détails pour la vue XML contenant des informations de diagnostic supplémentaires
  8. Notez la section EventData qui peut contenir le contexte du bouton d'alimentation et des informations sur l'état du système

Utilisez PowerShell pour un filtrage et une analyse plus avancés :

Get-WinEvent -FilterHashtable @{LogName='System'; Id=44} -MaxEvents 20 | Format-Table TimeCreated, Id, LevelDisplayName, Message -Wrap
Astuce pro : Exportez les entrées de l'ID d'événement 44 vers CSV pour une analyse des tendances en utilisant Get-WinEvent -FilterHashtable @{LogName='System'; Id=44} | Export-Csv -Path C:\temp\event44.csv -NoTypeInformation
02

Vérifier le matériel du système et les composants d'alimentation

Enquêter sur les composants matériels qui causent couramment des occurrences de l'ID d'événement 44.

  1. Vérifiez la stabilité de l'unité d'alimentation (PSU) en contrôlant les sorties de tension à l'aide d'outils de surveillance matérielle
  2. Exécutez le Diagnostic de la mémoire Windows pour tester l'intégrité de la RAM :
    mdsched.exe
  3. Vérifiez les températures du système à l'aide de la surveillance thermique intégrée :
    Get-WmiObject -Namespace "root/wmi" -Class MSAcpi_ThermalZoneTemperature | Select-Object -Property InstanceName, CurrentTemperature
  4. Examinez le Gestionnaire de périphériques pour détecter les conflits matériels ou les problèmes de pilotes en exécutant devmgmt.msc
  5. Consultez les Informations système pour les détails matériels :
    msinfo32.exe
  6. Testez la santé du disque dur à l'aide de l'utilitaire Check Disk :
    chkdsk C: /f /r
  7. Vérifiez le fonctionnement de l'onduleur si connecté, y compris la capacité de la batterie et les paramètres de gestion de l'alimentation
Avertissement : Planifiez les diagnostics de mémoire et les vérifications de disque pendant les fenêtres de maintenance car ils nécessitent des redémarrages du système et peuvent prendre plusieurs heures pour se terminer.
03

Analyser les fichiers de vidage sur incident et les fichiers système

Examinez les vidages sur incident du système et les fichiers associés pour identifier la cause principale des événements critiques d'alimentation.

  1. Vérifiez les fichiers de vidage de mémoire à l'emplacement par défaut :
    Get-ChildItem -Path "C:\Windows\Minidump\" -ErrorAction SilentlyContinue | Sort-Object LastWriteTime -Descending
  2. Vérifiez les paramètres de fichier de vidage dans les Propriétés système :
    • Cliquez avec le bouton droit sur Ce PCPropriétésParamètres système avancés
    • Cliquez sur Paramètres sous Démarrage et récupération
    • Assurez-vous que "Écrire un événement dans le journal système" est coché
    • Définissez le type de fichier de vidage sur "Petit vidage mémoire" ou "Vidage mémoire du noyau"
  3. Utilisez le Débogueur Windows (WinDbg) pour analyser les fichiers de vidage si disponible :
    # Installez WinDbg depuis le Microsoft Store ou le SDK Windows
    # Ouvrez le fichier de vidage et exécutez une analyse de base
    !analyze -v
  4. Vérifiez le Vérificateur de fichiers système pour la corruption :
    sfc /scannow
  5. Exécutez l'outil de gestion et de maintenance des images de déploiement :
    DISM /Online /Cleanup-Image /CheckHealth
    DISM /Online /Cleanup-Image /ScanHealth
  6. Examinez les journaux de Rapport d'erreurs Windows :
    Get-WinEvent -FilterHashtable @{LogName='Application'; ProviderName='Windows Error Reporting'} -MaxEvents 10
04

Configurer la gestion avancée de l'alimentation et la surveillance

Implémentez des paramètres de gestion de l'alimentation complets et une surveillance pour prévenir les futures occurrences de l'ID d'événement 44.

  1. Configurez les options d'alimentation via le Panneau de configuration ou PowerShell:
    # Voir le schéma d'alimentation actuel
    powercfg /query
    
    # Définir le schéma d'alimentation haute performance
    powercfg /setactive 8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c
    
    # Désactiver le démarrage rapide qui peut causer des problèmes d'alimentation
    powercfg /hibernate off
  2. Ajustez les paramètres d'alimentation avancés:
    • Ouvrez Panneau de configurationOptions d'alimentationModifier les paramètres du plan
    • Cliquez sur Modifier les paramètres d'alimentation avancés
    • Développez PCI ExpressGestion de l'état du lien et réglez sur "Désactivé"
    • Sous Gestion de l'alimentation du processeur, réglez l'état minimal du processeur à 100%
  3. Configurez la surveillance des événements système:
    # Créer un filtre de journal d'événements personnalisé pour les événements d'alimentation
    $FilterXML = @"
    
      
        
      
    
    "@
    
    Get-WinEvent -FilterXml $FilterXML -MaxEvents 50
  4. Configurez le Planificateur de tâches pour surveiller l'ID d'événement 44:
    • Ouvrez Planificateur de tâches et créez une nouvelle tâche
    • Définissez le déclencheur sur "Sur un événement" avec Journal: Système, Source: Kernel-Power, ID d'événement: 44
    • Configurez l'action pour envoyer une notification par email ou exécuter un script de diagnostic
  5. Activez la journalisation détaillée de l'alimentation:
    # Activer la journalisation du dépanneur d'alimentation
    powercfg /energy /output C:\temp\energy-report.html
    powercfg /batteryreport /output C:\temp\battery-report.html
Astuce pro : Utilisez powercfg /requests pour identifier les applications empêchant la mise en veille ou l'arrêt du système, ce qui peut contribuer à des problèmes liés à l'alimentation.
05

Mettre en œuvre une surveillance et une prévention de niveau entreprise

Déployer des solutions de surveillance complètes pour les environnements d'entreprise connaissant des occurrences fréquentes de l'ID d'événement 44.

  1. Configurer le transfert d'événements Windows (WEF) pour une surveillance centralisée:
    # Sur le serveur collecteur, configurer l'abonnement
    wecutil cs PowerEventSubscription.xml
    
    # Activer la gestion à distance Windows sur les ordinateurs sources
    winrm quickconfig
    wecutil qc
  2. Créer un script de surveillance PowerShell pour une analyse automatisée:
    # Script PowerShell pour surveiller et rapporter l'ID d'événement 44
    $Events = Get-WinEvent -FilterHashtable @{LogName='System'; Id=44; StartTime=(Get-Date).AddDays(-7)}
    
    foreach ($Event in $Events) {
        $EventXML = [xml]$Event.ToXml()
        $Output = [PSCustomObject]@{
            TimeCreated = $Event.TimeCreated
            Computer = $Event.MachineName
            EventID = $Event.Id
            Message = $Event.Message
            PowerButtonTimestamp = $EventXML.Event.EventData.Data | Where-Object {$_.Name -eq 'PowerButtonTimestamp'} | Select-Object -ExpandProperty '#text'
        }
        $Output | Export-Csv -Path "C:\Logs\Event44Analysis.csv" -Append -NoTypeInformation
    }
  3. Configurer la stratégie de groupe pour la gestion de l'alimentation sur le domaine:
    • Ouvrir Console de gestion des stratégies de groupe
    • Accéder à Configuration de l'ordinateurModèles d'administrationSystèmeGestion de l'alimentation
    • Configurer la stratégie "Sélectionner un plan d'alimentation actif"
    • Définir les délais "Éteindre l'affichage" et "Mettre l'ordinateur en veille"
  4. Mettre en œuvre System Center Operations Manager (SCOM) ou une surveillance équivalente:
    • Créer un pack de gestion personnalisé pour la surveillance de l'ID d'événement 44
    • Configurer des règles d'alerte avec des niveaux de gravité appropriés
    • Mettre en place des actions de réponse automatisées pour les événements d'alimentation critiques
  5. Déployer des agents de surveillance matérielle:
    # Exemple utilisant WMI pour la surveillance de la température
    $ThermalInfo = Get-WmiObject -Namespace "root\wmi" -Class MSAcpi_ThermalZoneTemperature
    $ThermalInfo | ForEach-Object {
        $TempCelsius = ($_.CurrentTemperature / 10) - 273.15
        Write-Output "Zone: $($_.InstanceName) - Température: $([math]::Round($TempCelsius, 2))°C"
    }
Avertissement : Les solutions de surveillance d'entreprise nécessitent une configuration de sécurité appropriée et peuvent affecter les performances du système. Tester soigneusement dans des environnements non productifs avant le déploiement.

Aperçu

L'ID d'événement 44 de la source Kernel-Power représente l'un des événements système les plus critiques dans la journalisation de Windows. Cet événement se déclenche lorsque le système subit une perte de puissance inattendue, un crash brutal ou un arrêt forcé qui empêche la séquence d'arrêt normale de se terminer. Contrairement aux arrêts gracieux qui génèrent l'ID d'événement 1074, l'ID d'événement 44 indique que le système n'a pas pu fermer correctement les applications, vider les tampons ou compléter les procédures d'arrêt standard.

La source Kernel-Power gère tous les événements liés à l'alimentation au niveau du noyau, rendant l'ID d'événement 44 particulièrement significatif pour l'analyse de la stabilité du système. Lorsque cet événement apparaît dans votre journal Système, il signale que quelque chose a empêché votre système de s'arrêter normalement - que ce soit en raison d'une défaillance matérielle, de problèmes d'alimentation, de crashs de pilotes ou d'arrêts forcés via des maintiens du bouton d'alimentation.

Cet événement apparaît couramment après des incidents d'écran bleu de la mort (BSOD), des coupures de courant soudaines, des situations de surchauffe ou lorsque les utilisateurs effectuent des réinitialisations brutales. Les administrateurs système utilisent l'ID d'événement 44 comme indicateur principal pour enquêter sur les problèmes de fiabilité du système et identifier des schémas dans les arrêts inattendus qui pourraient indiquer des problèmes matériels ou logiciels sous-jacents.

Questions Fréquentes

Que signifie l'ID d'événement 44 et en quoi est-il différent des autres événements d'arrêt ?+
L'ID d'événement 44 de Kernel-Power indique un événement critique de puissance système où le système n'a pas pu terminer une séquence d'arrêt normale. Contrairement à l'ID d'événement 1074 qui enregistre les arrêts planifiés, ou l'ID d'événement 6008 qui indique des arrêts inattendus, l'ID d'événement 44 se concentre spécifiquement sur les événements critiques liés à l'alimentation. Cet événement est généré lorsque Windows détecte que la session précédente s'est terminée en raison d'une perte de puissance, d'une défaillance matérielle ou d'un crash système qui a empêché les procédures d'arrêt appropriées. L'événement fournit des informations de diagnostic cruciales sur l'état du système au moment de l'événement de puissance, ce qui le rend essentiel pour le dépannage des problèmes de stabilité du système.
Comment puis-je déterminer ce qui a causé l'occurrence de l'ID d'événement 44 sur mon système ?+
Pour déterminer la cause de l'ID d'événement 44, commencez par examiner les détails de l'événement dans l'Observateur d'événements, en vous concentrant sur l'horodatage et toute donnée supplémentaire dans la vue XML. Vérifiez les événements correspondants autour de la même heure, en particulier les événements d'écran bleu (ID d'événement 1001), les plantages d'applications ou les erreurs matérielles. Utilisez des commandes PowerShell comme 'Get-WinEvent -FilterHashtable @{LogName='System'; Id=44}' pour analyser les modèles. Passez en revue le matériel du système, y compris l'alimentation, la mémoire et les capteurs de température. Vérifiez les fichiers de vidage mémoire dans C:\Windows\Minidump\ et analysez-les avec des outils de débogage. Corrélez le moment avec toute installation logicielle récente, mise à jour de pilote ou changement environnemental comme des pannes de courant.
L'ID d'événement 44 est-il toujours un signe de problèmes matériels ?+
Non, l'ID d'événement 44 n'indique pas toujours des problèmes matériels, bien que les problèmes matériels soient des causes courantes. Les causes liées aux logiciels incluent les plantages de pilotes, les défaillances de logiciels au niveau du noyau, les infections par des logiciels malveillants ou la corruption de fichiers système qui empêchent l'arrêt normal. Les actions des utilisateurs comme les arrêts forcés via le bouton d'alimentation, les surcharges du système provoquant des arrêts thermiques, ou l'épuisement de la batterie de l'onduleur lors de coupures de courant peuvent également déclencher cet événement. Cependant, des occurrences récurrentes de l'ID d'événement 44 indiquent souvent des problèmes matériels sous-jacents tels que des alimentations défaillantes, des problèmes de mémoire ou des instabilités de la carte mère. La clé est d'analyser le schéma et la fréquence des occurrences ainsi que d'autres événements système pour déterminer si la cause principale est liée au matériel ou au logiciel.
À quelle fréquence devrais-je m'attendre à voir l'ID d'événement 44 dans un système Windows sain ?+
Dans un système Windows sain, l'ID d'événement 44 devrait être extrêmement rare. Idéalement, vous ne devriez voir cet événement que lors de pannes de courant légitimes ou d'activités de maintenance planifiées impliquant des arrêts forcés. Si vous voyez l'ID d'événement 44 plus d'une fois par mois sans pannes de courant ou activités de maintenance correspondantes, cela indique des problèmes potentiels de stabilité du système qui nécessitent une enquête. Des occurrences fréquentes (hebdomadaires ou quotidiennes) suggèrent des problèmes matériels sérieux, des problèmes de pilotes ou des facteurs environnementaux affectant la stabilité du système. Dans les environnements d'entreprise, établissez une surveillance de référence pour suivre la fréquence de l'ID d'événement 44 dans votre infrastructure, car les schémas peuvent révéler des problèmes systémiques affectant plusieurs systèmes.
L'ID d'événement 44 peut-il causer une perte de données, et comment puis-je l'empêcher ?+
Oui, l'ID d'événement 44 peut potentiellement causer une perte de données car il représente des situations où le système n'a pas pu terminer les procédures d'arrêt normales, y compris le vidage des tampons de fichiers, la fermeture correcte des applications ou la sauvegarde du travail non enregistré. Pour éviter la perte de données, mettez en place des sauvegardes automatisées régulières, configurez les applications pour qu'elles sauvegardent automatiquement fréquemment et utilisez des systèmes UPS pour fournir une alimentation propre pendant les pannes. Activez la protection des fichiers système et configurez les paramètres de mémoire virtuelle appropriés. Pour les systèmes critiques, envisagez de mettre en œuvre des solutions de haute disponibilité comme le clustering ou le matériel redondant. Utilisez les commandes 'powercfg /energy' et 'powercfg /batteryreport' pour identifier les problèmes liés à l'alimentation avant qu'ils ne causent des événements critiques. Surtout, traitez rapidement les causes profondes des occurrences de l'ID d'événement 44 plutôt que de les accepter comme un comportement normal du système.
Documentation

Références (2)

Emanuel DE ALMEIDA
Écrit par

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Événements Windows associés

IT administrator monitoring Windows power management events and Event ID 4946 on multiple displays in a professional data center environment
Event 4946
Microsoft-Windows-Kernel-Power
Windows EventInformation

ID d'événement Windows 4946 – Microsoft-Windows-Kernel-Power : Transition de l'état d'alimentation du système

L'ID d'événement 4946 indique une transition de l'état d'alimentation du système, généralement lorsque Windows entre ou sort du mode veille, hibernation ou d'autres états de gestion de l'alimentation. Critique pour diagnostiquer les problèmes liés à l'alimentation.

18 mars12 min
Server room with power management monitoring displays showing system status and power consumption data
Event 4888
Kernel-Power
Windows EventInformation

ID d'événement Windows 4888 – Kernel-Power : Transition de l'état d'alimentation du système

L'ID d'événement 4888 de Kernel-Power indique une transition de l'état d'alimentation du système, généralement consignée lorsque Windows entre ou sort des états de veille, d'hibernation ou d'arrêt lors des opérations de gestion de l'alimentation.

18 mars12 min
Windows thermal monitoring dashboard showing temperature data and system event logs in a professional data center environment
Event 8300
Microsoft-Windows-Kernel-Power
Windows EventInformation

ID d'événement Windows 8300 – Microsoft-Windows-Kernel-Power : Température de la zone thermique du système

L'ID d'événement 8300 indique des changements de température de zone thermique dans les systèmes Windows. Cet événement informatif suit les seuils de température du CPU et du système pour la gestion thermique et la protection du matériel.

18 mars12 min
Windows Event Viewer displaying critical system events including Event ID 1042 on a monitoring dashboard
Event 1042
Kernel-Power
Windows EventCritical

ID d'événement Windows 1042 – Kernel-Power : Redémarrage du système sans arrêt propre

L'ID d'événement 1042 indique que le système a redémarré sans s'arrêter correctement au préalable. Cet événement critique signale une perte de puissance inattendue, une défaillance matérielle ou des scénarios de redémarrage forcé.

18 mars9 min

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...