Anavem
Languageen

Windows Events — Référence des Event ID & Dépannage

Référence complète des Event ID Windows. Comprenez chaque événement système, ses causes et solutions.

378 événements
ID d'événement Windows 7040 – Gestionnaire de contrôle des services : Type de démarrage du service modifié
7040InformationService Control Manager

ID d'événement Windows 7040 – Gestionnaire de contrôle des services : Type de démarrage du service modifié

L'ID d'événement 7040 se déclenche lorsqu'un type de démarrage de service Windows est modifié via le Gestionnaire de contrôle des services, la stratégie de groupe ou des modifications programmatiques. Critique pour l'audit de sécurité et le suivi des modifications.

18 mars 20264812m
ID d'événement Windows 1796 – Microsoft-Windows-Kernel-General : Changement de l'heure système détecté
1796InformationMicrosoft-Windows-Kernel-General

ID d'événement Windows 1796 – Microsoft-Windows-Kernel-General : Changement de l'heure système détecté

L'ID d'événement 1796 se déclenche lorsque Windows détecte un changement de l'heure système, soit par ajustement manuel, soit par synchronisation automatique. Critique pour l'audit de sécurité et le dépannage des applications sensibles au temps.

17 mars 2026599m
ID d'événement Windows 2020 – Client DNS : Délai d'attente de la réponse de la requête DNS
2020WarningDNS Client

ID d'événement Windows 2020 – Client DNS : Délai d'attente de la réponse de la requête DNS

L'ID d'événement 2020 indique des expirations de requêtes DNS du service Client DNS Windows. Cet événement d'avertissement se déclenche lorsque les demandes de résolution DNS dépassent les seuils de temps d'attente configurés, ce qui peut potentiellement affecter la connectivité réseau et les opérations de domaine.

17 mars 20264712m
ID d'événement Windows 808 – Sécurité : Journal d'audit effacé
808InformationSecurity

ID d'événement Windows 808 – Sécurité : Journal d'audit effacé

L'ID d'événement 808 indique que le journal d'audit de sécurité Windows a été effacé, généralement par un administrateur ou un processus automatisé. Cet événement est crucial pour la surveillance de la sécurité et le suivi de la conformité.

17 mars 20265412m
ID d'événement Windows 20 – Spouleur d'impression : Événements de fin de tâche d'impression et de statut
20InformationPrint

ID d'événement Windows 20 – Spouleur d'impression : Événements de fin de tâche d'impression et de statut

L'ID d'événement 20 du service Spooler d'impression indique l'achèvement, l'annulation ou les changements de statut d'un travail d'impression. Cet événement informatif aide à suivre l'activité d'impression et à résoudre les problèmes de spooler.

17 mars 2026729m
ID d'événement Windows 4740 – Sécurité : Compte utilisateur verrouillé
4740InformationSecurity

ID d'événement Windows 4740 – Sécurité : Compte utilisateur verrouillé

L'ID d'événement 4740 se déclenche lorsqu'un compte utilisateur est verrouillé en raison de tentatives d'authentification échouées. Critique pour la surveillance de la sécurité et le dépannage des problèmes d'accès utilisateur.

17 mars 2026749m
ID d'événement Windows 7000 – Gestionnaire de contrôle des services : Échec du démarrage du service
7000ErrorService Control Manager

ID d'événement Windows 7000 – Gestionnaire de contrôle des services : Échec du démarrage du service

L'ID d'événement 7000 indique qu'un service Windows n'a pas pu démarrer lors du démarrage du système ou du démarrage manuel. Cette erreur critique nécessite une enquête immédiate pour identifier le service défaillant et résoudre les problèmes de démarrage.

17 mars 20264212m
ID d'événement Windows 36887 – Schannel : Erreur de connexion TLS ou échec de validation du certificat
36887ErrorSchannel

ID d'événement Windows 36887 – Schannel : Erreur de connexion TLS ou échec de validation du certificat

L'ID d'événement 36887 indique des échecs de connexion TLS/SSL ou des erreurs de validation de certificat dans le fournisseur de sécurité Schannel, affectant couramment les connexions HTTPS et les communications sécurisées.

17 mars 202611212m
ID d'événement Windows 7034 – Gestionnaire de contrôle des services : Service arrêté de manière inattendue
7034ErrorService Control Manager

ID d'événement Windows 7034 – Gestionnaire de contrôle des services : Service arrêté de manière inattendue

L'ID d'événement 7034 indique qu'un service Windows s'est terminé de manière inattendue sans arrêt propre. Cette erreur critique nécessite une enquête immédiate pour identifier le service défaillant et la cause principale.

17 mars 2026439m
ID d'événement Windows 1002 – Erreur d'application : Détection de blocage d'application
1002ErrorApplication Error

ID d'événement Windows 1002 – Erreur d'application : Détection de blocage d'application

L'ID d'événement 1002 indique qu'une application a cessé de répondre et que Windows a détecté un état de blocage. Cet événement critique aide à identifier les applications problématiques affectant les performances du système.

17 mars 202613912m
ID d'événement Windows 6008 – EventLog : Détection d'arrêt système inattendu
6008ErrorEventLog

ID d'événement Windows 6008 – EventLog : Détection d'arrêt système inattendu

L'ID d'événement 6008 indique que Windows a détecté un arrêt système inattendu. Le système n'a pas été correctement arrêté avant le démarrage précédent, ce qui suggère une perte de courant, une défaillance matérielle ou un redémarrage forcé.

17 mars 20267412m
ID d'événement Windows 4608 – Sécurité : Initialisation du démarrage du système Windows
4608InformationSecurity

ID d'événement Windows 4608 – Sécurité : Initialisation du démarrage du système Windows

L'ID d'événement 4608 se connecte lorsque Windows démarre et que le service du sous-système de l'autorité de sécurité locale (LSASS.EXE) initialise le sous-système d'audit lors du démarrage du système.

17 mars 2026618m
ID d'événement Windows 4723 – Microsoft-Windows-Security-Auditing : Tentative de changement de mot de passe du compte utilisateur
4723InformationMicrosoft-Windows-Security-Auditing

ID d'événement Windows 4723 – Microsoft-Windows-Security-Auditing : Tentative de changement de mot de passe du compte utilisateur

L'ID d'événement 4723 enregistre lorsqu'un utilisateur tente de changer le mot de passe d'un autre utilisateur. Cet événement d'audit de sécurité suit les opérations de réinitialisation de mot de passe administratives et aide à surveiller les modifications non autorisées de mots de passe dans les domaines Windows.

17 mars 20269112m
ID d'événement Windows 4625 – Microsoft-Windows-Security-Auditing : Échec de la connexion d'un compte
4625InformationMicrosoft-Windows-Security-Auditing

ID d'événement Windows 4625 – Microsoft-Windows-Security-Auditing : Échec de la connexion d'un compte

L'ID d'événement 4625 enregistre les tentatives de connexion échouées dans les journaux de sécurité Windows. Critique pour détecter les attaques par force brute, les problèmes d'identification et les tentatives d'accès non autorisées sur les comptes de domaine et locaux.

17 mars 20268112m
ID d'événement Windows 4624 – Microsoft-Windows-Security-Auditing : Un compte s'est connecté avec succès
4624InformationMicrosoft-Windows-Security-Auditing

ID d'événement Windows 4624 – Microsoft-Windows-Security-Auditing : Un compte s'est connecté avec succès

L'ID d'événement 4624 enregistre les tentatives d'authentification utilisateur réussies dans Windows. Cet événement d'audit de sécurité se déclenche chaque fois qu'un utilisateur, un service ou un compte d'ordinateur se connecte avec succès au système, fournissant des informations détaillées sur la session de connexion.

17 mars 20267412m
ID d'événement Windows 10010 – DistributedCOM : Accès refusé au lanceur de processus du serveur DCOM
10010ErrorDistributedCOM

ID d'événement Windows 10010 – DistributedCOM : Accès refusé au lanceur de processus du serveur DCOM

L'ID d'événement 10010 indique que le lanceur de processus du serveur DCOM a rencontré des erreurs d'accès refusé lors de la tentative de démarrage des applications ou services COM+, généralement en raison de problèmes de permissions ou de configurations DCOM corrompues.

17 mars 202612612m
ID d'événement Windows 10016 – Microsoft-Windows-DistributedCOM : Erreur de permission DCOM refusée
10016WarningMicrosoft-Windows-DistributedCOM

ID d'événement Windows 10016 – Microsoft-Windows-DistributedCOM : Erreur de permission DCOM refusée

L'ID d'événement 10016 indique des problèmes de permission DCOM lorsque des applications tentent d'accéder à des composants COM sans autorisation appropriée. Cet événement de niveau avertissement est souvent bénin mais peut indiquer des problèmes de configuration de sécurité.

17 mars 20269512m
ID d'événement Windows 41 – Kernel-General : Système redémarré sans arrêt propre
41CriticalKernel-General

ID d'événement Windows 41 – Kernel-General : Système redémarré sans arrêt propre

L'ID d'événement 41 indique que Windows a redémarré de manière inattendue sans arrêt correct. Causé par des pannes de courant, des problèmes matériels ou des erreurs système critiques nécessitant une enquête immédiate.

17 mars 202614412m