Redémarrages aléatoire depuis une coupure de courant

Redémarrages aléatoire depuis une coupure de courant - Win 10 - Windows & Software

Marsh Posté le 30-09-2025 à 13:13:07    

Bonjour,
Il y a quelques semaines, il y a eu une coupure totale de courant dans mon immeuble qui a durée plusieurs heure.  
Mon Onduleur pour une raison inconnue n'a pas fait son boulot, et mon pc s'est donc arrêté brusquement.  
Depuis il redémarre de façon aléatoire en figeant entre 5 et 10s et ensuite en affichant l'écran ci-dessous juste avant de redémarrer.  
Le dernier redémarrage remonte à quelque minutes, dans le journal d'événement il est indiqué ces différents messages d'erreurs qui on suivit le redémarrage.
Pouvez-vous m'aider svp ?
Merci pour votre aide.
 
Ps: Le fichier MEMORY.DMP évoqué dans l'un des messages d'erreur pèse 1.56 go
 
---
 
Nom du journal :System
Source :       EventLog
Date :         30/09/2025 11:56:01
ID de l’événement :6008
Catégorie de la tâche :Aucun
Niveau :       Erreur
Mots clés :    Classique
Utilisateur :  N/A
Ordinateur :   DESKTOP
Description :
L’arrêt système précédant à 11:54:46 le ‎30/‎09/‎2025 n’était pas prévu.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="EventLog" />
    <EventID Qualifiers="32768">6008</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2025-09-30T09:56:01.1414028Z" />
    <EventRecordID>124896</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>System</Channel>
    <Computer>DESKTOP-FO82066</Computer>
    <Security />
  </System>
  <EventData>
    <Data>11:54:46</Data>
    <Data>‎30/‎09/‎2025</Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Data>52462</Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Binary>E907090002001E000B0036002E009401E907090002001E00090036002E009401DC0500003C00000001000000DC05000001000000580200000000000000000000</Binary>
  </EventData>
</Event>
 
 
_________________________________________________________________________________________
 
 
 
Nom du journal :System
Source :       Microsoft-Windows-Kernel-Power
Date :         30/09/2025 11:55:54
ID de l’événement :41
Catégorie de la tâche : (63)
Niveau :       Critique
Mots clés :    (70368744177664),(2)
Utilisateur :  Système
Ordinateur :   DESKTOP-FO82066
Description :
Le système a redémarré sans s’arrêter correctement au préalable. Cette erreur peut survenir si le système ne répond plus, s’est bloqué ou n’est plus alimenté de façon inattendue.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
    <EventID>41</EventID>
    <Version>8</Version>
    <Level>1</Level>
    <Task>63</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000400000000002</Keywords>
    <TimeCreated SystemTime="2025-09-30T09:55:54.0950949Z" />
    <EventRecordID>124910</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="8" />
    <Channel>System</Channel>
    <Computer>DESKTOP-FO82066</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="BugcheckCode">278</Data>
    <Data Name="BugcheckParameter1">0xffffd60767617460</Data>
    <Data Name="BugcheckParameter2">0xfffff80358967a90</Data>
    <Data Name="BugcheckParameter3">0xffffffffc000009a</Data>
    <Data Name="BugcheckParameter4">0x4</Data>
    <Data Name="SleepInProgress">0</Data>
    <Data Name="PowerButtonTimestamp">0</Data>
    <Data Name="BootAppStatus">0</Data>
    <Data Name="Checkpoint">0</Data>
    <Data Name="ConnectedStandbyInProgress">false</Data>
    <Data Name="SystemSleepTransitionsToOn">1</Data>
    <Data Name="CsEntryScenarioInstanceId">0</Data>
    <Data Name="BugcheckInfoFromEFI">false</Data>
    <Data Name="CheckpointStatus">0</Data>
    <Data Name="CsEntryScenarioInstanceIdV2">0</Data>
    <Data Name="LongPowerButtonPressDetected">false</Data>
  </EventData>
</Event>
 
 
_________________________________________________________________________________________
 
 
Nom du journal :Security
Source :       Microsoft-Windows-Eventlog
Date :         30/09/2025 11:56:01
ID de l’événement :1101
Catégorie de la tâche :Traitement des événements
Niveau :       Erreur
Mots clés :    Succès de l’audit
Utilisateur :  N/A
Ordinateur :   DESKTOP-FO82066
Description :
Les événements d’audit ont été ignorés par le transport. 0
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Eventlog" Guid="{fc65ddd8-d6ef-4962-83d5-6e5cfe9ce148}" />
    <EventID>1101</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>101</Task>
    <Opcode>0</Opcode>
    <Keywords>0x4020000000000000</Keywords>
    <TimeCreated SystemTime="2025-09-30T09:56:01.6101220Z" />
    <EventRecordID>1066394</EventRecordID>
    <Correlation />
    <Execution ProcessID="1496" ThreadID="2612" />
    <Channel>Security</Channel>
    <Computer>DESKTOP-FO82066</Computer>
    <Security />
  </System>
  <UserData>
    <AuditEventsDropped xmlns="http://manifests.microsoft.com/win/2004/08/windows/eventlog">
      <Reason>0</Reason>
    </AuditEventsDropped>
  </UserData>
</Event>
 
 
_________________________________________________________________________________________
 
 
Nom du journal :System
Source :       Service Control Manager
Date :         30/09/2025 11:56:04
ID de l’événement :7023
Catégorie de la tâche :Aucun
Niveau :       Erreur
Mots clés :    Classique
Utilisateur :  N/A
Ordinateur :   DESKTOP-FO82066
Description :
Le service WMPNetworkSvc s’est arrêté avec l’erreur :  
Tentative de référence à un jeton qui n’existe pas.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="49152">7023</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2025-09-30T09:56:04.6364641Z" />
    <EventRecordID>124947</EventRecordID>
    <Correlation />
    <Execution ProcessID="920" ThreadID="1284" />
    <Channel>System</Channel>
    <Computer>DESKTOP-FO82066</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">WMPNetworkSvc</Data>
    <Data Name="param2">%%1008</Data>
    <Binary>57004D0050004E006500740077006F0072006B005300760063000000</Binary>
  </EventData>
</Event>
 
 
_________________________________________________________________________________________
 
 
Nom du journal :System
Source :       Microsoft-Windows-DNS-Client
Date :         30/09/2025 11:56:05
ID de l’événement :1014
Catégorie de la tâche : (1014)
Niveau :       Avertissement
Mots clés :    (268435456)
Utilisateur :  SERVICE RÉSEAU
Ordinateur :   DESKTOP-FO82066
Description :
La résolution du nom ocsp.digicert.com a expiré lorsqu’aucun des serveurs DNS configurés n’a répondu.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DNS-Client" Guid="{1c95126e-7eea-49a9-a3fe-a378b03ddb4d}" />
    <EventID>1014</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>1014</Task>
    <Opcode>0</Opcode>
    <Keywords>0x4000000010000000</Keywords>
    <TimeCreated SystemTime="2025-09-30T09:56:05.5518490Z" />
    <EventRecordID>124951</EventRecordID>
    <Correlation />
    <Execution ProcessID="3060" ThreadID="3152" />
    <Channel>System</Channel>
    <Computer>DESKTOP-FO82066</Computer>
    <Security UserID="S-1-5-20" />
  </System>
  <EventData>
    <Data Name="QueryName">ocsp.digicert.com</Data>
    <Data Name="AddressLength">128</Data>
    <Data Name="Address">02000000C0A801FE000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000</Data>
  </EventData>
</Event>
 
_________________________________________________________________________________________
 
 
Nom du journal :Microsoft-Windows-PrintService/Admin
Source :       Microsoft-Windows-PrintService
Date :         30/09/2025 11:56:08
ID de l’événement :808
Catégorie de la tâche :Initialisation
Niveau :       Erreur
Mots clés :    Spouleur d’impression
Utilisateur :  Système
Ordinateur :   DESKTOP-FO82066
Description :
Le spouleur d’impression a échoué à charger un module de plug-in CNMLMBX.DLL, code d’erreur 0x7E. Consultez les données utilisateur de l’événement pour des informations sur le contexte.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-PrintService" Guid="{747ef6fd-e535-4d16-b510-42c90f6873a1}" />
    <EventID>808</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>36</Task>
    <Opcode>12</Opcode>
    <Keywords>0x8000000000020000</Keywords>
    <TimeCreated SystemTime="2025-09-30T09:56:08.4016695Z" />
    <EventRecordID>987</EventRecordID>
    <Correlation />
    <Execution ProcessID="3940" ThreadID="4068" />
    <Channel>Microsoft-Windows-PrintService/Admin</Channel>
    <Computer>DESKTOP-FO82066</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <UserData>
    <LoadPluginFailed xmlns="http://manifests.microsoft.com/win/2005/08/windows/printing/spooler/core/events">
      <PluginDllName>CNMLMBX.DLL</PluginDllName>
      <ErrorCode>0x7e</ErrorCode>
      <Context>102</Context>
    </LoadPluginFailed>
  </UserData>
</Event>
 
_________________________________________________________________________________________
 
 
Nom du journal :Microsoft-Windows-User Device Registration/Admin
Source :       Microsoft-Windows-User Device Registration
Date :         30/09/2025 11:56:09
ID de l’événement :360
Catégorie de la tâche :Aucun
Niveau :       Avertissement
Mots clés :    
Utilisateur :  DESKTOP-FO82066\Ouf
Ordinateur :   DESKTOP-FO82066
Description :
L’approvisionnement de Windows Hello Entreprise ne va pas être lancé.  
L'appareil est joint à AAD (AADJ ou DJ++) : Not Tested  
L'utilisateur s’est connecté avec des informations d'identification AAD : No  
La stratégie Windows Hello Entreprise est activée : Not Tested  
L’approvisionnement après ouverture de session de Windows Hello Entreprise est activé : Not Tested  
L'ordinateur local satisfait à la configuration matérielle requise pour Windows Hello Entreprise : Not Tested  
L'utilisateur n’est pas connecté à l’ordinateur via le Bureau à distance : Yes  
Le certificat utilisateur pour la stratégie d’authentification sur site est activé : Not Tested  
L'ordinateur est régi par la stratégie none.  
La confiance du cloud pour la stratégie d’autorisation locale est activée : Not Tested  
Le compte utilisateur dispose d’un ticket TGT cloud : Not Tested  
Voir https://go.microsoft.com/fwlink/?linkid=832647 pour plus d’informations.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-User Device Registration" Guid="{23b8d46b-67dd-40a3-b636-d43e50552c6d}" />
    <EventID>360</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2025-09-30T09:56:09.1292424Z" />
    <EventRecordID>1975</EventRecordID>
    <Correlation />
    <Execution ProcessID="8776" ThreadID="8824" />
    <Channel>Microsoft-Windows-User Device Registration/Admin</Channel>
    <Computer>DESKTOP-FO82066</Computer>
    <Security UserID="S-1-5-21-3264605912-1813925088-21457828-1000" />
  </System>
  <EventData>
    <Data Name="Message">L’approvisionnement de Windows Hello Entreprise ne va pas être lancé.</Data>
    <Data Name="DeviceIsJoined">Not Tested</Data>
    <Data Name="AADPrt">No</Data>
    <Data Name="NgcPolicyEnabled">Not Tested</Data>
    <Data Name="NgcPostLogonProvisioningEnabled">Not Tested</Data>
    <Data Name="NgcHardwarePolicyMet">Not Tested</Data>
    <Data Name="UserIsRemote">Yes</Data>
    <Data Name="LogonCertRequired">Not Tested</Data>
    <Data Name="MachinePolicySource">none</Data>
    <Data Name="UseCloudTrust">Not Tested</Data>
    <Data Name="CloudTgt">Not Tested</Data>
  </EventData>
</Event>
 
_________________________________________________________________________________________
 
 
Nom du journal :System
Source :       Microsoft-Windows-WER-SystemErrorReporting
Date :         30/09/2025 11:56:15
ID de l’événement :1001
Catégorie de la tâche :Aucun
Niveau :       Erreur
Mots clés :    Classique
Utilisateur :  N/A
Ordinateur :   DESKTOP-FO82066
Description :
L’ordinateur a redémarré après une vérification d’erreur. La vérification d’erreur était : 0x00000116 (0xffffd60767617460, 0xfffff80358967a90, 0xffffffffc000009a, 0x0000000000000004). Un vidage a été enregistré dans : C:\WINDOWS\MEMORY.DMP. ID de rapport : 0fce7eec-1a78-4b4f-9437-15c3a1e3e4d1.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
    <EventID Qualifiers="16384">1001</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2025-09-30T09:56:15.0788742Z" />
    <EventRecordID>124953</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>System</Channel>
    <Computer>DESKTOP-FO82066</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">0x00000116 (0xffffd60767617460, 0xfffff80358967a90, 0xffffffffc000009a, 0x0000000000000004)</Data>
    <Data Name="param2">C:\WINDOWS\MEMORY.DMP</Data>
    <Data Name="param3">0fce7eec-1a78-4b4f-9437-15c3a1e3e4d1</Data>
  </EventData>
</Event>
 
_________________________________________________________________________________________
 
 
Nom du journal :System
Source :       Microsoft-Windows-DistributedCOM
Date :         30/09/2025 11:56:31
ID de l’événement :10016
Catégorie de la tâche :Aucun
Niveau :       Avertissement
Mots clés :    Classique
Utilisateur :  DESKTOP-FO82066\Ouf
Ordinateur :   DESKTOP-FO82066
Description :
Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID  
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
 et l’APPID  
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
 au SID DESKTOP-FO82066\Ouf de l’utilisateur (S-1-5-21-3264605912-1813925088-21457828-1000) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID OpenAI.ChatGPT-Desktop_1.2025.258.0_x64__2p2nqsd0c76g0 du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
    <EventID Qualifiers="0">10016</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2025-09-30T09:56:31.7074444Z" />
    <EventRecordID>124955</EventRecordID>
    <Correlation ActivityID="{cb5024ee-4bef-4bf7-9ba2-5baf01bd4212}" />
    <Execution ProcessID="1148" ThreadID="5416" />
    <Channel>System</Channel>
    <Computer>DESKTOP-FO82066</Computer>
    <Security UserID="S-1-5-21-3264605912-1813925088-21457828-1000" />
  </System>
  <EventData>
    <Data Name="param1">propres à l’application</Data>
    <Data Name="param2">Local</Data>
    <Data Name="param3">Activation</Data>
    <Data Name="param4">{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}</Data>
    <Data Name="param5">{15C20B67-12E7-4BB6-92BB-7AFF07997402}</Data>
    <Data Name="param6">DESKTOP-FO82066</Data>
    <Data Name="param7">Ouf</Data>
    <Data Name="param8">S-1-5-21-3264605912-1813925088-21457828-1000</Data>
    <Data Name="param9">LocalHost (avec LRPC)</Data>
    <Data Name="param10">OpenAI.ChatGPT-Desktop_1.2025.258.0_x64__2p2nqsd0c76g0</Data>
    <Data Name="param11">Non disponible</Data>
  </EventData>
</Event>
 
_________________________________________________________________________________________
 
 
Nom du journal :System
Source :       Microsoft-Windows-DistributedCOM
Date :         30/09/2025 11:58:05
ID de l’événement :10016
Catégorie de la tâche :Aucun
Niveau :       Avertissement
Mots clés :    Classique
Utilisateur :  Système
Ordinateur :   DESKTOP-FO82066
Description :
Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID  
Windows.SecurityCenter.WscBrokerManager
 et l’APPID  
Non disponible
 au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
    <EventID Qualifiers="0">10016</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2025-09-30T09:58:05.9911225Z" />
    <EventRecordID>124956</EventRecordID>
    <Correlation ActivityID="{45850ebe-f980-4540-ba33-506263fd61fe}" />
    <Execution ProcessID="1148" ThreadID="5024" />
    <Channel>System</Channel>
    <Computer>DESKTOP-FO82066</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="param1">propres à l’application</Data>
    <Data Name="param2">Local</Data>
    <Data Name="param3">Exécution</Data>
    <Data Name="param4">Windows.SecurityCenter.WscBrokerManager</Data>
    <Data Name="param5">Non disponible</Data>
    <Data Name="param6">AUTORITE NT</Data>
    <Data Name="param7">Système</Data>
    <Data Name="param8">S-1-5-18</Data>
    <Data Name="param9">LocalHost (avec LRPC)</Data>
    <Data Name="param10">Non disponible</Data>
    <Data Name="param11">Non disponible</Data>
  </EventData>
</Event>
 
_________________________________________________________________________________________
 
 
Nom du journal :System
Source :       Microsoft-Windows-DistributedCOM
Date :         30/09/2025 11:58:05
ID de l’événement :10016
Catégorie de la tâche :Aucun
Niveau :       Avertissement
Mots clés :    Classique
Utilisateur :  Système
Ordinateur :   DESKTOP-FO82066
Description :
Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID  
Windows.SecurityCenter.WscDataProtection
 et l’APPID  
Non disponible
 au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
    <EventID Qualifiers="0">10016</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2025-09-30T09:58:05.9911225Z" />
    <EventRecordID>124957</EventRecordID>
    <Correlation ActivityID="{7f676ff0-ed3d-48f5-95b2-d61003bd31a5}" />
    <Execution ProcessID="1148" ThreadID="5416" />
    <Channel>System</Channel>
    <Computer>DESKTOP-FO82066</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="param1">propres à l’application</Data>
    <Data Name="param2">Local</Data>
    <Data Name="param3">Exécution</Data>
    <Data Name="param4">Windows.SecurityCenter.WscDataProtection</Data>
    <Data Name="param5">Non disponible</Data>
    <Data Name="param6">AUTORITE NT</Data>
    <Data Name="param7">Système</Data>
    <Data Name="param8">S-1-5-18</Data>
    <Data Name="param9">LocalHost (avec LRPC)</Data>
    <Data Name="param10">Non disponible</Data>
    <Data Name="param11">Non disponible</Data>
  </EventData>
</Event>
 
_________________________________________________________________________________________
 
 
Nom du journal :System
Source :       Microsoft-Windows-DistributedCOM
Date :         30/09/2025 11:58:05
ID de l’événement :10016
Catégorie de la tâche :Aucun
Niveau :       Avertissement
Mots clés :    Classique
Utilisateur :  Système
Ordinateur :   DESKTOP-FO82066
Description :
Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID  
Windows.SecurityCenter.SecurityAppBroker
 et l’APPID  
Non disponible
 au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
    <EventID Qualifiers="0">10016</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2025-09-30T09:58:05.9911225Z" />
    <EventRecordID>124958</EventRecordID>
    <Correlation ActivityID="{2968080e-b329-4b22-9b51-3c13af49c981}" />
    <Execution ProcessID="1148" ThreadID="5432" />
    <Channel>System</Channel>
    <Computer>DESKTOP-FO82066</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="param1">propres à l’application</Data>
    <Data Name="param2">Local</Data>
    <Data Name="param3">Exécution</Data>
    <Data Name="param4">Windows.SecurityCenter.SecurityAppBroker</Data>
    <Data Name="param5">Non disponible</Data>
    <Data Name="param6">AUTORITE NT</Data>
    <Data Name="param7">Système</Data>
    <Data Name="param8">S-1-5-18</Data>
    <Data Name="param9">LocalHost (avec LRPC)</Data>
    <Data Name="param10">Non disponible</Data>
    <Data Name="param11">Non disponible</Data>
  </EventData>
</Event>
 
_________________________________________________________________________________________
 
 
Nom du journal :System
Source :       Microsoft-Windows-TPM-WMI
Date :         30/09/2025 12:01:01
ID de l’événement :1796
Catégorie de la tâche :Aucun
Niveau :       Erreur
Mots clés :    
Utilisateur :  Système
Ordinateur :   DESKTOP-FO82066
Description :
La mise à jour du démarrage sécurisé n’a pas pu mettre à jour une variable de démarrage sécurisé avec l'erreur Le démarrage sécurisé n’est pas activé sur cet ordinateur.. Pour plus d'informations, veuillez consulter https://go.microsoft.com/fwlink/?linkid=2169931
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-TPM-WMI" Guid="{7d5387b0-cbe0-11da-a94d-0800200c9a66}" />
    <EventID>1796</EventID>
    <Version>2</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2025-09-30T10:01:01.8871739Z" />
    <EventRecordID>124961</EventRecordID>
    <Correlation />
    <Execution ProcessID="5896" ThreadID="6588" />
    <Channel>System</Channel>
    <Computer>DESKTOP-FO82066</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="HResult">-2147020471</Data>
    <Data Name="UpdateType">2</Data>
  </EventData>
</Event>
 
_________________________________________________________________________________________
 
 
Nom du journal :System
Source :       Microsoft-Windows-TPM-WMI
Date :         30/09/2025 12:01:01
ID de l’événement :1796
Catégorie de la tâche :Aucun
Niveau :       Erreur
Mots clés :    
Utilisateur :  Système
Ordinateur :   DESKTOP-FO82066
Description :
La mise à jour du démarrage sécurisé n’a pas pu mettre à jour une variable de démarrage sécurisé avec l'erreur Le démarrage sécurisé n’est pas activé sur cet ordinateur.. Pour plus d'informations, veuillez consulter https://go.microsoft.com/fwlink/?linkid=2169931
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-TPM-WMI" Guid="{7d5387b0-cbe0-11da-a94d-0800200c9a66}" />
    <EventID>1796</EventID>
    <Version>2</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2025-09-30T10:01:01.8872053Z" />
    <EventRecordID>124962</EventRecordID>
    <Correlation />
    <Execution ProcessID="5896" ThreadID="6588" />
    <Channel>System</Channel>
    <Computer>DESKTOP-FO82066</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="HResult">-2147020471</Data>
    <Data Name="UpdateType">1024</Data>
  </EventData>
</Event>
 
 
https://i.ibb.co/twJpqyHs/20250923-104130.jpg

Reply

Marsh Posté le 30-09-2025 à 13:13:07   

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed