ANAVEM
Languageen
Windows Event Viewer showing system event logs on a monitoring dashboard
Event ID 6013InformationEventLogWindows

ID d'événement Windows 6013 – EventLog : Informations sur le temps de fonctionnement du système

L'ID d'événement 6013 enregistre les informations de disponibilité du système dans le journal Système, indiquant depuis combien de temps Windows fonctionne depuis le dernier démarrage ou redémarrage.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
18 mars 20268 min de lecture 0
Event ID 6013EventLog 5 méthodes 8 min
Référence événement

Signification de cet événement

L'ID d'événement 6013 est généré par le service Windows EventLog dans le cadre de ses fonctions de surveillance système de routine. L'événement enregistre le temps de fonctionnement actuel du système, généralement mesuré en secondes depuis le dernier démarrage du système. Cette information est consignée dans le journal des événements système à intervalles réguliers, fournissant un historique de la disponibilité du système et de la continuité opérationnelle.

L'événement contient des données spécifiques sur le temps de fonctionnement du système, y compris la durée exacte pendant laquelle le système a été opérationnel. Ces données sont cruciales pour les administrateurs qui doivent suivre les indicateurs de disponibilité du système, générer des rapports de temps de fonctionnement pour la direction ou enquêter sur des schémas liés à la stabilité du système. L'événement aide à distinguer entre les fenêtres de maintenance planifiées et les pannes système inattendues en fournissant des informations de chronométrage précises.

Dans les environnements Windows Server, l'ID d'événement 6013 devient particulièrement important pour surveiller les composants d'infrastructure critiques. Les serveurs de bases de données, les contrôleurs de domaine et les serveurs d'applications qui nécessitent une haute disponibilité bénéficient de ce suivi systématique du temps de fonctionnement. Les données de l'événement peuvent être exportées et analysées pour identifier des tendances, telles que si les systèmes subissent des redémarrages plus fréquents que prévu ou si certaines configurations matérielles démontrent une stabilité supérieure.

Les versions modernes de Windows en 2026 ont amélioré la précision et la fréquence de la journalisation de l'ID d'événement 6013, le rendant plus fiable pour les systèmes de surveillance automatisés et les scripts de rapport basés sur PowerShell. L'événement s'intègre bien avec System Center Operations Manager (SCOM), Azure Monitor et des solutions de surveillance tierces qui agrègent les données d'événements Windows pour une visibilité à l'échelle de l'entreprise.

S'applique à

Windows 10Windows 11Windows Server 2019/2022/2025
Analyse

Causes possibles

  • Fonctionnement normal du système - Le service EventLog enregistre périodiquement les informations de disponibilité
  • Achèvement du démarrage du système - Enregistrement initial de la disponibilité après le démarrage de Windows
  • Redémarrage du service EventLog - Le service génère un événement de disponibilité lors du redémarrage
  • Rapport de disponibilité programmé - Enregistrement automatique à des intervalles configurés
  • Requêtes administratives - Demandes manuelles pour l'état actuel de la disponibilité du système
  • Intégration du système de surveillance - Outils tiers déclenchant la collecte de données de disponibilité
Méthodes de résolution

Étapes de dépannage

01

Afficher les détails de l'événement dans le Visualiseur d'événements

Accédez à l'Observateur d'événements pour examiner les détails de l'ID d'événement 6013 et les informations de disponibilité :

  1. Appuyez sur Windows + R, tapez eventvwr.msc, et appuyez sur Entrée
  2. Accédez à Journaux WindowsSystème
  3. Dans le volet Actions, cliquez sur Filtrer le journal actuel
  4. Entrez 6013 dans le champ ID d'événement et cliquez sur OK
  5. Double-cliquez sur n'importe quelle entrée d'ID d'événement 6013 pour voir les informations détaillées
  6. Consultez l'onglet Général pour les données de disponibilité et l'onglet Détails pour les données brutes de l'événement
  7. Notez l'horodatage et la durée de disponibilité affichés dans la description de l'événement
Astuce pro : La description de l'événement montre généralement la disponibilité en secondes. Divisez par 86400 pour convertir en jours pour une interprétation plus facile.
02

Interroger les événements à l'aide de PowerShell

Utilisez PowerShell pour récupérer et analyser les données de l'ID d'événement 6013 de manière programmatique :

  1. Ouvrez PowerShell en tant qu'administrateur
  2. Exécutez la commande suivante pour obtenir les entrées récentes de l'ID d'événement 6013 :
Get-WinEvent -FilterHashtable @{LogName='System'; Id=6013} -MaxEvents 10 | Format-Table TimeCreated, Id, LevelDisplayName, Message -Wrap
  1. Pour une analyse plus détaillée, utilisez cette commande pour extraire les informations de temps de fonctionnement :
Get-WinEvent -FilterHashtable @{LogName='System'; Id=6013} -MaxEvents 5 | ForEach-Object {
    $uptimeSeconds = ($_.Message -split ' ')[4]
    $uptimeDays = [math]::Round($uptimeSeconds / 86400, 2)
    [PSCustomObject]@{
        TimeCreated = $_.TimeCreated
        UptimeSeconds = $uptimeSeconds
        UptimeDays = $uptimeDays
        Message = $_.Message
    }
} | Format-Table -AutoSize
  1. Pour exporter les données de temps de fonctionnement vers un fichier CSV pour le reporting :
Get-WinEvent -FilterHashtable @{LogName='System'; Id=6013} | Select-Object TimeCreated, Message | Export-Csv -Path "C:\temp\uptime_report.csv" -NoTypeInformation
03

Configurer la surveillance des journaux d'événements

Configurez la surveillance automatisée pour l'ID d'événement 6013 afin de suivre les tendances de disponibilité du système :

  1. Ouvrez Planificateur de tâches en appuyant sur Windows + R, en tapant taskschd.msc
  2. Dans le volet Actions, cliquez sur Créer une tâche de base
  3. Nommer la tâche "Uptime Monitor" et fournir une description
  4. Définissez le déclencheur sur À un événement
  5. Configurez le déclencheur d'événement :
    • Journal : Système
    • Source : EventLog
    • ID d'événement : 6013
  6. Définissez l'action sur Démarrer un programme
  7. Programme : powershell.exe
  8. Arguments : -Command "Get-WinEvent -FilterHashtable @{LogName='System'; Id=6013} -MaxEvents 1 | Out-File -Append C:\logs\uptime.log"
  9. Complétez l'assistant et testez la tâche
Avertissement : Assurez-vous que le répertoire C:\logs existe et dispose des autorisations appropriées avant d'exécuter la tâche.
04

Analyser les modèles de disponibilité et générer des rapports

Créez une analyse complète du temps de disponibilité à l'aide de PowerShell pour identifier les tendances et générer des rapports de gestion :

  1. Créez un script PowerShell pour analyser les données historiques de temps de disponibilité :
# Obtenez toutes les entrées d'ID d'événement 6013 des 30 derniers jours
$events = Get-WinEvent -FilterHashtable @{LogName='System'; Id=6013; StartTime=(Get-Date).AddDays(-30)}

# Traitez les événements pour extraire les statistiques de disponibilité
$uptimeData = $events | ForEach-Object {
    $message = $_.Message
    if ($message -match '(\d+) seconds') {
        $seconds = [int]$matches[1]
        $days = [math]::Round($seconds / 86400, 2)
        [PSCustomObject]@{
            Date = $_.TimeCreated.Date
            UptimeSeconds = $seconds
            UptimeDays = $days
            UptimeHours = [math]::Round($seconds / 3600, 2)
        }
    }
}

# Générer des statistiques
$stats = $uptimeData | Measure-Object UptimeDays -Average -Maximum -Minimum
Write-Host "Statistiques de disponibilité (30 derniers jours) :"
Write-Host "Disponibilité moyenne : $([math]::Round($stats.Average, 2)) jours"
Write-Host "Disponibilité maximale : $($stats.Maximum) jours"
Write-Host "Disponibilité minimale : $($stats.Minimum) jours"

# Exporter le rapport détaillé
$uptimeData | Export-Csv -Path "C:\temp\detailed_uptime_report.csv" -NoTypeInformation
  1. Exécutez le script mensuellement pour suivre les tendances de disponibilité
  2. Utilisez la sortie CSV pour créer des graphiques dans Excel ou Power BI
  3. Configurez des alertes pour les systèmes avec des valeurs de disponibilité inhabituellement basses
05

Intégration avec des solutions de surveillance d'entreprise

Configurez l'intégration de l'ID d'événement 6013 avec les plateformes de surveillance d'entreprise pour le suivi centralisé du temps de fonctionnement :

  1. Pour l'intégration SCOM, créez une règle personnalisée :
    • Ouvrez Operations Manager Console
    • Accédez à AuthoringRules
    • Créez une nouvelle Event Collection Rule
    • Cible : Windows Computer
    • Journal des événements : Système
    • ID d'événement : 6013
    • Source de l'événement : EventLog
  2. Pour l'intégration Azure Monitor, configurez l'agent Log Analytics :
# Configurez la collecte du journal des événements Windows
$workspaceId = "your-workspace-id"
$workspaceKey = "your-workspace-key"

# Ajoutez le journal Système avec le filtre ID d'événement 6013
Add-AzOperationalInsightsWindowsEventLog -ResourceGroupName "your-rg" -WorkspaceName "your-workspace" -EventLogName "System" -CollectErrors -CollectWarnings -CollectInformation
  1. Créez des requêtes KQL personnalisées dans Azure Monitor :
Event
| where EventLog == "System" and EventID == 6013
| extend UptimeSeconds = extract(@"(\d+) seconds", 1, RenderedDescription)
| extend UptimeDays = todouble(UptimeSeconds) / 86400
| summarize avg(UptimeDays), max(UptimeDays), min(UptimeDays) by Computer
| order by avg_UptimeDays desc
  1. Configurez des alertes automatisées pour les seuils de temps de fonctionnement
  2. Créez des tableaux de bord montrant les tendances de temps de fonctionnement à travers votre infrastructure
Astuce pro : Combinez les données de l'ID d'événement 6013 avec l'ID d'événement 1074 (événements d'arrêt) pour une analyse complète de la disponibilité.

Aperçu

L'ID d'événement 6013 est un événement informatif généré par le service Windows EventLog qui enregistre les statistiques de disponibilité du système. Cet événement se déclenche périodiquement pour documenter la durée de fonctionnement du système depuis le dernier démarrage ou redémarrage. L'événement apparaît dans le journal Système et fournit des informations précieuses pour les administrateurs système surveillant la disponibilité des serveurs, résolvant les redémarrages inattendus et suivant les indicateurs de stabilité du système.

Contrairement aux événements système critiques qui indiquent des problèmes, l'ID d'événement 6013 représente le fonctionnement normal du système. Il sert de marqueur temporel qui aide les administrateurs à comprendre les schémas de disponibilité du système et à identifier les périodes de fonctionnement continu. L'événement inclut généralement le temps de fonctionnement total en secondes, ce qui le rend utile pour calculer les accords de niveau de service (SLA) et surveiller la fiabilité de l'infrastructure.

Cet événement est particulièrement précieux dans les environnements d'entreprise où le suivi de la disponibilité du système est crucial pour les opérations commerciales. Les administrateurs système utilisent les données de l'ID d'événement 6013 pour générer des rapports de disponibilité, identifier les systèmes qui peuvent nécessiter des fenêtres de maintenance et vérifier que les serveurs critiques maintiennent les niveaux de disponibilité attendus. L'événement aide également à corréler les problèmes de performance du système avec la durée de fonctionnement, car certains problèmes peuvent se manifester après de longues périodes de fonctionnement continu.

Questions Fréquentes

Que signifie l'ID d'événement 6013 et pourquoi apparaît-il dans mon journal système ?+
L'ID d'événement 6013 est un événement informatif généré par le service Windows EventLog qui enregistre les informations de disponibilité du système. Il apparaît dans le journal Système dans le cadre du fonctionnement normal de Windows pour documenter la durée de fonctionnement de votre système depuis le dernier démarrage ou redémarrage. Cet événement n'est pas une erreur ou un avertissement - c'est un mécanisme de journalisation de routine qui aide les administrateurs à suivre la disponibilité du système et la continuité opérationnelle. L'événement inclut généralement la durée de disponibilité en secondes et sert de point de données précieux pour surveiller la stabilité du système et générer des rapports de disponibilité.
À quelle fréquence Windows génère-t-il l'ID d'événement 6013 et puis-je contrôler la fréquence ?+
Windows génère l'ID d'événement 6013 à intervalles réguliers dans le cadre des opérations de routine du service EventLog, généralement toutes les quelques heures pendant le fonctionnement normal du système. La fréquence exacte peut varier en fonction de l'activité du système et de la configuration du service EventLog. Bien que vous ne puissiez pas contrôler directement quand cet événement spécifique est généré via les paramètres standard de Windows, le comportement du service EventLog est influencé par les politiques de journalisation du système globales. Dans les environnements d'entreprise, vous pouvez utiliser la stratégie de groupe pour gérer les paramètres du journal des événements, bien que la fréquence de l'ID d'événement 6013 ne soit généralement pas configurable par l'utilisateur car elle fait partie de la fonctionnalité de surveillance du système de base.
Puis-je utiliser les données de l'ID d'événement 6013 pour calculer les pourcentages de disponibilité du système pour les rapports SLA ?+
Oui, les données de l'ID d'événement 6013 sont excellentes pour calculer les pourcentages de disponibilité du système et générer des rapports SLA. L'événement fournit des informations précises sur le temps de fonctionnement en secondes, que vous pouvez utiliser pour déterminer les métriques de disponibilité. Pour calculer la disponibilité, vous devrez combiner les données de l'ID d'événement 6013 avec les événements d'arrêt/redémarrage (comme l'ID d'événement 1074) pour obtenir des périodes complètes de fonctionnement et d'arrêt. Utilisez des scripts PowerShell pour extraire les valeurs de temps de fonctionnement, les convertir en périodes de temps significatives et calculer les pourcentages de disponibilité. Pour un rapport SLA précis, collectez des données sur votre période de rapport (mensuelle, trimestrielle ou annuelle) et prenez en compte les fenêtres de maintenance planifiées par rapport aux pannes imprévues.
Pourquoi est-ce que je vois plusieurs entrées d'ID d'événement 6013 avec des valeurs de disponibilité différentes le même jour ?+
Plusieurs entrées d'ID d'événement 6013 avec des valeurs de temps de fonctionnement différentes le même jour indiquent généralement que votre système a subi des redémarrages ou des réinitialisations pendant cette période. Chaque fois que Windows démarre, le compteur de temps de fonctionnement se réinitialise à zéro et recommence à compter. Si vous voyez une entrée indiquant 50 000 secondes de temps de fonctionnement suivie plus tard par une entrée indiquant 5 000 secondes, cela suggère que le système a été redémarré entre ces entrées de journal. Ce schéma est normal et vous aide à identifier quand les redémarrages ont eu lieu. Pour obtenir une image complète de la disponibilité du système, corrélez l'ID d'événement 6013 avec les événements d'arrêt (ID d'événement 1074) et les événements de démarrage du système (ID d'événement 6005, 6006) pour comprendre la chronologie complète des redémarrages.
Comment puis-je dépanner les entrées manquantes de l'ID d'événement 6013 ou les lacunes dans la journalisation du temps de fonctionnement ?+
L'absence d'entrées d'ID d'événement 6013 ou des lacunes dans la journalisation du temps de fonctionnement peuvent indiquer plusieurs problèmes avec le service EventLog ou la configuration du système. Tout d'abord, vérifiez si le service EventLog fonctionne correctement en utilisant 'Get-Service EventLog' dans PowerShell. Assurez-vous que le journal des événements système n'est pas plein ou corrompu en vérifiant l'Observateur d'événements pour toute erreur du service EventLog. Examinez les limites de taille du journal des événements et les politiques de rétention dans les propriétés de l'Observateur d'événements - si le journal est configuré pour écraser les événements ou a atteint sa capacité, des entrées plus anciennes peuvent manquer. Vérifiez les paramètres de stratégie de groupe qui pourraient affecter la journalisation des événements. Si le service EventLog a été arrêté ou redémarré, cela pourrait créer des lacunes dans la journalisation. Utilisez 'Get-WinEvent -ListLog System' pour vérifier l'état de santé du journal et envisagez de vider et de redémarrer le service EventLog si une corruption est suspectée.
Documentation

Références (2)

Emanuel DE ALMEIDA
Écrit par

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Événements Windows associés

Windows Event Viewer showing system event logs on a monitoring dashboard
Event 6009
EventLog
Windows EventInformation

ID d'événement Windows 6009 – EventLog : Informations de démarrage du noyau Microsoft Windows

L'ID d'événement 6009 enregistre les informations de démarrage du noyau Windows, y compris les détails du processeur, la configuration de la mémoire et l'architecture du système lors du démarrage du système.

18 mars8 min
Windows Event Viewer showing system event logs and backup file management on a monitoring dashboard
Event 1085
EventLog
Windows EventInformation

ID d'événement Windows 1085 – EventLog : Sauvegarde automatique du service de journal des événements

L'ID d'événement 1085 indique que le service de journal des événements Windows a automatiquement sauvegardé un fichier journal lorsqu'il a atteint la taille maximale ou les limites de rétention.

18 mars9 min
Windows Event Viewer displaying Event ID 1104 system shutdown events on a monitoring dashboard
Event 1104
Microsoft-Windows-Eventlog
Windows EventInformation

ID d'événement Windows 1104 – Microsoft-Windows-Eventlog : Arrêt du service de journalisation des événements

L'ID d'événement 1104 indique que le service de journal des événements Windows est en cours d'arrêt, généralement lors de l'arrêt du système, du redémarrage ou des opérations de maintenance du service.

18 mars7 min
Windows Event Viewer showing system event logs on a monitoring dashboard
Event 1100
EventLog
Windows EventInformation

ID d'événement Windows 1100 – EventLog : Arrêt du service de journalisation des événements

L'ID d'événement 1100 indique que le service Windows Event Log s'est arrêté, généralement lors de l'arrêt du système ou du redémarrage du service. Cet événement informatif aide à suivre le cycle de vie du service et les changements d'état du système.

18 mars8 min

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...