Windows Events — Référence des Event ID & Dépannage
ID d'événement Windows 1503 – Stratégie de groupe : Échec du traitement de la stratégie de groupe
L'ID d'événement 1503 indique que le traitement de la stratégie de groupe a échoué lors des cycles de démarrage ou de rafraîchissement. Cette erreur empêche l'application correcte des paramètres de stratégie à l'ordinateur ou à l'utilisateur.
ID d'événement Windows 1502 – WinLogon : Échec du chargement du profil utilisateur par le service de profil utilisateur
L'ID d'événement 1502 indique que le service de profil utilisateur n'a pas pu charger un profil utilisateur lors de la connexion, généralement en raison de données de profil corrompues, de permissions insuffisantes ou de corruption du registre.
ID d'événement Windows 1501 – MsiInstaller : Réconfiguration de Windows Installer commencée
L'ID d'événement 1501 indique que Windows Installer a commencé à reconfigurer une application ou une fonctionnalité installée, généralement déclenchée par des opérations de réparation, des modifications de fonctionnalités ou des tâches de maintenance automatique.
ID d'événement Windows 1125 – User32 : Notification de session de connexion utilisateur
L'ID d'événement 1125 de User32 indique un événement de notification de session de connexion utilisateur, généralement déclenché lors des processus de connexion interactive ou des changements d'état de session dans les environnements Windows.
ID d'événement Windows 1085 – EventLog : Sauvegarde automatique du service de journal des événements
L'ID d'événement 1085 indique que le service de journal des événements Windows a automatiquement sauvegardé un fichier journal lorsqu'il a atteint la taille maximale ou les limites de rétention.
ID d'événement Windows 1074 – User32 : Redémarrage ou arrêt du système initié
L'ID d'événement 1074 enregistre lorsqu'un redémarrage ou un arrêt du système est initié par un utilisateur ou une application. Cet événement informatif suit qui a initié l'action et le code de raison.
ID d'événement Windows 51 – Disque : Défaut de page dans une zone non paginée
L'ID d'événement 51 indique une erreur de disque critique où Windows a rencontré une faute de page dans la zone de mémoire non paginée, généralement causée par des défaillances matérielles, des problèmes de pilotes ou une corruption de la mémoire.
ID d'événement Windows 44 – Kernel-Power : Événement critique d'alimentation du système
L'ID d'événement 44 de Kernel-Power indique un événement critique d'alimentation du système, enregistrant généralement des arrêts inattendus, des pannes de courant ou des plantages du système qui empêchent les procédures d'arrêt correctes.
ID d'événement Windows 43 – Kernel-PnP : Échec de l'installation du périphérique
L'ID d'événement 43 de Kernel-PnP indique une installation critique de périphérique ou une défaillance de pilote. Cette erreur se produit lorsque Windows ne parvient pas à initialiser correctement un périphérique matériel, généralement en raison de problèmes de pilote, de conflits matériels ou de configurations de périphérique corrompues.
ID d'événement Windows 22 – Erreur d'application : Détection de blocage d'application
L'ID d'événement 22 indique que Windows a détecté un blocage d'application ou un programme non réactif. Cet événement se déclenche lorsque les applications cessent de répondre aux entrées utilisateur ou aux messages système pendant de longues périodes.
ID d'événement Windows 21 – Système : Erreur d'installation du pilote de périphérique
L'ID d'événement 21 indique un échec d'installation du pilote de périphérique ou un problème de compatibilité. Cette erreur au niveau du système se produit lorsque Windows ne peut pas charger ou initialiser correctement un pilote matériel lors du démarrage ou de l'énumération des périphériques.
ID d'événement Windows 16 – Fenêtre contextuelle de l'application : Processus système terminé de manière inattendue
L'ID d'événement 16 indique qu'un processus système critique s'est terminé de manière inattendue, déclenchant le rapport d'erreurs Windows et pouvant potentiellement causer une instabilité du système ou des écrans bleus.
ID d'événement Windows 11 – Disque : Erreur matérielle détectée sur le périphérique de stockage
L'ID d'événement 11 indique une erreur matérielle détectée sur un périphérique de stockage. Cet événement critique se déclenche lorsque Windows rencontre des échecs de lecture/écriture de disque, des secteurs défectueux ou des problèmes de contrôleur pouvant entraîner une corruption des données ou une instabilité du système.
ID d'événement Windows 6 – Kernel-General : Arrêt du système initié
L'ID d'événement 6 de Kernel-General indique qu'un arrêt du système a été initié. Cet événement informatif enregistre lorsque Windows commence le processus d'arrêt, fournissant des informations essentielles de traçabilité pour les administrateurs système.
ID d'événement Windows 5141 – Microsoft-Windows-Security-Auditing : Échec de l'audit d'accès aux objets
L'ID d'événement 5141 indique un échec dans l'audit d'accès aux objets lorsque Windows ne peut pas enregistrer les événements de sécurité pour les tentatives d'accès à des fichiers, dossiers ou registres en raison de problèmes de politique d'audit ou de contraintes de ressources système.
ID d'événement Windows 5140 – Microsoft-Windows-Security-Auditing : Objet de partage réseau accédé
L'ID d'événement 5140 enregistre lorsqu'un utilisateur ou un processus accède à un objet de partage réseau. Cet événement d'audit de sécurité suit les tentatives d'accès au partage de fichiers à des fins de conformité et de surveillance de la sécurité.
ID d'événement Windows 5139 – Microsoft-Windows-Security-Auditing : Valeur de registre supprimée
L'ID d'événement 5139 enregistre lorsqu'une valeur de registre est supprimée sur les systèmes Windows avec l'audit d'accès aux objets activé. Critique pour la surveillance de la sécurité et le suivi de la conformité.
ID d'événement Windows 5138 – Microsoft-Windows-Security-Auditing : Valeur de registre supprimée
L'ID d'événement 5138 enregistre la suppression d'une valeur de registre sur les systèmes Windows avec des politiques d'audit activées. Cet événement d'audit de sécurité aide à suivre les modifications du registre pour la conformité et la surveillance de la sécurité.
ID d'événement Windows 5137 – Microsoft-Windows-Security-Auditing : Objet de service d'annuaire créé
L'ID d'événement 5137 enregistre lorsqu'un nouvel objet est créé dans Active Directory, fournissant des informations d'audit détaillées sur l'événement de création, y compris le DN de l'objet, la classe et le principal de sécurité responsable.
ID d'événement Windows 5136 – Microsoft-Windows-Security-Auditing : Objet du service d'annuaire modifié
L'ID d'événement 5136 enregistre lorsque des objets Active Directory sont modifiés, suivant les changements apportés aux comptes d'utilisateurs, groupes, unités organisationnelles et autres objets de l'annuaire à des fins d'audit de sécurité.
ID d'événement Windows 5142 – Microsoft-Windows-Security-Auditing : Serveur de stratégie réseau a accordé l'accès utilisateur
L'ID d'événement 5142 enregistre lorsque le serveur de politique réseau (NPS) accorde l'accès au réseau à un utilisateur après une authentification et une autorisation réussies via les politiques RADIUS.