Anavem
Languageen

Windows Events — Référence des Event ID & Dépannage

Référence complète des Event ID Windows. Comprenez chaque événement système, ses causes et solutions.

378 événements
ID d'événement Windows 4892 – Microsoft-Windows-Kernel-General : Changement de l'heure système détecté
4892InformationMicrosoft-Windows-Kernel-General

ID d'événement Windows 4892 – Microsoft-Windows-Kernel-General : Changement de l'heure système détecté

L'ID d'événement 4892 se déclenche lorsque Windows détecte un changement de l'heure système, généralement lors de la synchronisation de l'heure, des ajustements manuels ou des corrections de dérive de l'horloge matérielle.

18 mars 20264312m
ID d'événement Windows 4890 – Microsoft-Windows-Security-Auditing : Une poignée vers un objet a été demandée
4890InformationMicrosoft-Windows-Security-Auditing

ID d'événement Windows 4890 – Microsoft-Windows-Security-Auditing : Une poignée vers un objet a été demandée

L'ID d'événement 4890 enregistre lorsqu'un processus demande un handle à un objet système. Cet événement d'audit de sécurité suit les tentatives d'accès aux objets à des fins de conformité et de surveillance de la sécurité.

18 mars 20264712m
ID d'événement Windows 4888 – Kernel-Power : Transition de l'état d'alimentation du système
4888InformationKernel-Power

ID d'événement Windows 4888 – Kernel-Power : Transition de l'état d'alimentation du système

L'ID d'événement 4888 de Kernel-Power indique une transition de l'état d'alimentation du système, généralement consignée lorsque Windows entre ou sort des états de veille, d'hibernation ou d'arrêt lors des opérations de gestion de l'alimentation.

18 mars 20265312m
ID d'événement Windows 4881 – Sécurité : Modifications des autorisations de sécurité du modèle de services de certificats
4881InformationMicrosoft-Windows-Security-Auditing

ID d'événement Windows 4881 – Sécurité : Modifications des autorisations de sécurité du modèle de services de certificats

L'ID d'événement 4881 se connecte lorsque les autorisations de sécurité sur un modèle d'autorité de certification sont modifiées, indiquant des changements concernant qui peut demander ou gérer des types de certificats spécifiques dans votre infrastructure PKI.

18 mars 20265512m
ID d'événement Windows 4880 – Sécurité : Autorisations de sécurité du modèle de services de certificats modifiées
4880InformationMicrosoft-Windows-Security-Auditing

ID d'événement Windows 4880 – Sécurité : Autorisations de sécurité du modèle de services de certificats modifiées

L'ID d'événement 4880 enregistre lorsque les autorisations de sécurité sur un modèle d'autorité de certification sont modifiées, indiquant des changements concernant qui peut demander ou gérer des types de certificats spécifiques dans votre infrastructure PKI.

18 mars 2026459m
ID d'événement Windows 4877 – Audit de sécurité : Modifications des autorisations de sécurité du modèle de services de certificats
4877InformationSecurity-Auditing

ID d'événement Windows 4877 – Audit de sécurité : Modifications des autorisations de sécurité du modèle de services de certificats

L'ID d'événement 4877 se déclenche lorsque les autorisations de sécurité sur un modèle d'autorité de certification sont modifiées. Critique pour la surveillance de la sécurité PKI et l'audit de conformité dans les environnements d'entreprise.

18 mars 20265412m
ID d'événement Windows 4876 – Sécurité : Privilèges spéciaux attribués à une nouvelle connexion
4876InformationMicrosoft-Windows-Security-Auditing

ID d'événement Windows 4876 – Sécurité : Privilèges spéciaux attribués à une nouvelle connexion

L'ID d'événement 4876 enregistre lorsque des privilèges spéciaux sont attribués à une nouvelle session de connexion utilisateur, indiquant que des droits d'accès élevés ont été accordés lors de l'authentification.

18 mars 2026519m
ID d'événement Windows 4872 – Microsoft-Windows-Security-Auditing : Modifications des autorisations de sécurité du modèle de services de certificats
4872InformationMicrosoft-Windows-Security-Auditing

ID d'événement Windows 4872 – Microsoft-Windows-Security-Auditing : Modifications des autorisations de sécurité du modèle de services de certificats

L'ID d'événement 4872 se déclenche lorsque les autorisations de sécurité sur un modèle d'autorité de certification sont modifiées. Cet événement d'audit suit les modifications des listes de contrôle d'accès des modèles de certificats et aide à surveiller les modifications de sécurité PKI.

18 mars 2026499m
ID d'événement Windows 4871 – Microsoft-Windows-Security-Auditing : Demande refusée par les services de certificats
4871WarningMicrosoft-Windows-Security-Auditing

ID d'événement Windows 4871 – Microsoft-Windows-Security-Auditing : Demande refusée par les services de certificats

L'ID d'événement 4871 se déclenche lorsque les services de certificats Active Directory refusent une demande de certificat en raison de violations de politique, de permissions insuffisantes ou de restrictions de modèle.

18 mars 20264912m
ID d'événement Windows 4870 – Kerberos : Échec du renouvellement TGT
4870WarningKerberos

ID d'événement Windows 4870 – Kerberos : Échec du renouvellement TGT

L'ID d'événement 4870 indique un échec de renouvellement de Ticket Granting Ticket (TGT) Kerberos, se produisant généralement lorsque l'authentification de domaine rencontre des problèmes avec les opérations de rafraîchissement de ticket.

18 mars 20265112m
ID d'événement Windows 4869 – Kerberos : Échec de l'opération du client des services de certificats
4869ErrorKerberos

ID d'événement Windows 4869 – Kerberos : Échec de l'opération du client des services de certificats

L'ID d'événement 4869 indique qu'une opération client des services de certificats Kerberos a échoué, généralement lors des processus d'inscription ou de renouvellement de certificats dans les environnements Active Directory.

18 mars 20265012m
ID d'événement Windows 5378 – SCHANNEL : Erreur de validation de la chaîne de certificats TLS/SSL
5378ErrorSCHANNEL

ID d'événement Windows 5378 – SCHANNEL : Erreur de validation de la chaîne de certificats TLS/SSL

L'ID d'événement 5378 indique que SCHANNEL a rencontré une erreur de validation de chaîne de certificats lors de la poignée de main TLS/SSL, généralement en raison de certificats racine non fiables ou de chaînes de certificats incomplètes.

18 mars 20265412m
ID d'événement Windows 5143 – Microsoft-Windows-Security-Auditing : L'objet de partage réseau a été accédé
5143InformationMicrosoft-Windows-Security-Auditing

ID d'événement Windows 5143 – Microsoft-Windows-Security-Auditing : L'objet de partage réseau a été accédé

L'ID d'événement 5143 enregistre lorsqu'un utilisateur ou un processus accède à un objet de partage réseau. Cet événement d'audit de sécurité suit les tentatives d'accès aux partages de fichiers à des fins de conformité et de surveillance de la sécurité.

18 mars 20264412m
ID d'événement Windows 4625 – Microsoft-Windows-Security-Auditing : Échec de la connexion d'un compte
4625InformationMicrosoft-Windows-Security-Auditing

ID d'événement Windows 4625 – Microsoft-Windows-Security-Auditing : Échec de la connexion d'un compte

L'ID d'événement 4625 enregistre les tentatives de connexion échouées dans les journaux de sécurité Windows. Cet événement de sécurité critique aide les administrateurs à suivre les tentatives d'accès non autorisées, les attaques par force brute et les problèmes d'authentification sur les comptes de domaine et locaux.

18 mars 20264812m
ID d'événement Windows 4868 – Sécurité : Demande refusée par les services de certificats
4868WarningSecurity

ID d'événement Windows 4868 – Sécurité : Demande refusée par les services de certificats

L'ID d'événement 4868 se déclenche lorsque les services de certificats Active Directory refusent une demande de certificat en raison de violations de politique, de permissions insuffisantes ou de restrictions de modèle.

18 mars 20264612m
ID d'événement Windows 4867 – Audit de sécurité : Descripteur de sécurité du modèle de services de certificats modifié
4867InformationSecurity-Auditing

ID d'événement Windows 4867 – Audit de sécurité : Descripteur de sécurité du modèle de services de certificats modifié

L'ID d'événement 4867 se déclenche lorsque les autorisations de sécurité sur un modèle de certificat sont modifiées dans les services de certificats Active Directory, indiquant des changements concernant qui peut demander ou gérer des certificats.

18 mars 2026509m
ID d'événement Windows 4866 – Sécurité : Tentative d'opération sur un objet
4866InformationSecurity

ID d'événement Windows 4866 – Sécurité : Tentative d'opération sur un objet

L'ID d'événement 4866 indique une tentative d'effectuer une opération sur un objet de sécurité, généralement liée aux modifications de contrôle d'accès du système de fichiers ou du registre dans les environnements Windows.

18 mars 20264912m
ID d'événement Windows 4865 – Microsoft-Windows-Security-Auditing : Un processus de connexion de confiance a été attribué à un package d'authentification
4865InformationMicrosoft-Windows-Security-Auditing

ID d'événement Windows 4865 – Microsoft-Windows-Security-Auditing : Un processus de connexion de confiance a été attribué à un package d'authentification

L'ID d'événement 4865 enregistre lorsque Windows attribue un processus de connexion de confiance à un package d'authentification, généralement lors du démarrage du système ou de l'initialisation du sous-système de sécurité.

18 mars 2026559m