Redémarrages aléatoire depuis une coupure de courant
Redémarrages aléatoire depuis une coupure de courant - Win 10 - Windows & Software
Sujets relatifs:
Leave a Replay
Make sure you enter the(*)required information where indicate.HTML code is not allowed
Marsh Posté le 30-09-2025 à 13:13:07
Bonjour,

Il y a quelques semaines, il y a eu une coupure totale de courant dans mon immeuble qui a durée plusieurs heure.
Mon Onduleur pour une raison inconnue n'a pas fait son boulot, et mon pc s'est donc arrêté brusquement.
Depuis il redémarre de façon aléatoire en figeant entre 5 et 10s et ensuite en affichant l'écran ci-dessous juste avant de redémarrer.
Le dernier redémarrage remonte à quelque minutes, dans le journal d'événement il est indiqué ces différents messages d'erreurs qui on suivit le redémarrage.
Pouvez-vous m'aider svp ?
Merci pour votre aide.
Ps: Le fichier MEMORY.DMP évoqué dans l'un des messages d'erreur pèse 1.56 go
---
Nom du journal :System
Source : EventLog
Date : 30/09/2025 11:56:01
ID de l’événement :6008
Catégorie de la tâche :Aucun
Niveau : Erreur
Mots clés : Classique
Utilisateur : N/A
Ordinateur : DESKTOP
Description :
L’arrêt système précédant à 11:54:46 le 30/09/2025 n’était pas prévu.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2025-09-30T09:56:01.1414028Z" />
<EventRecordID>124896</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>DESKTOP-FO82066</Computer>
<Security />
</System>
<EventData>
<Data>11:54:46</Data>
<Data>30/09/2025</Data>
<Data>
</Data>
<Data>
</Data>
<Data>52462</Data>
<Data>
</Data>
<Data>
</Data>
<Binary>E907090002001E000B0036002E009401E907090002001E00090036002E009401DC0500003C00000001000000DC05000001000000580200000000000000000000</Binary>
</EventData>
</Event>
_________________________________________________________________________________________
Nom du journal :System
Source : Microsoft-Windows-Kernel-Power
Date : 30/09/2025 11:55:54
ID de l’événement :41
Catégorie de la tâche : (63)
Niveau : Critique
Mots clés : (70368744177664),(2)
Utilisateur : Système
Ordinateur : DESKTOP-FO82066
Description :
Le système a redémarré sans s’arrêter correctement au préalable. Cette erreur peut survenir si le système ne répond plus, s’est bloqué ou n’est plus alimenté de façon inattendue.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
<EventID>41</EventID>
<Version>8</Version>
<Level>1</Level>
<Task>63</Task>
<Opcode>0</Opcode>
<Keywords>0x8000400000000002</Keywords>
<TimeCreated SystemTime="2025-09-30T09:55:54.0950949Z" />
<EventRecordID>124910</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>DESKTOP-FO82066</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BugcheckCode">278</Data>
<Data Name="BugcheckParameter1">0xffffd60767617460</Data>
<Data Name="BugcheckParameter2">0xfffff80358967a90</Data>
<Data Name="BugcheckParameter3">0xffffffffc000009a</Data>
<Data Name="BugcheckParameter4">0x4</Data>
<Data Name="SleepInProgress">0</Data>
<Data Name="PowerButtonTimestamp">0</Data>
<Data Name="BootAppStatus">0</Data>
<Data Name="Checkpoint">0</Data>
<Data Name="ConnectedStandbyInProgress">false</Data>
<Data Name="SystemSleepTransitionsToOn">1</Data>
<Data Name="CsEntryScenarioInstanceId">0</Data>
<Data Name="BugcheckInfoFromEFI">false</Data>
<Data Name="CheckpointStatus">0</Data>
<Data Name="CsEntryScenarioInstanceIdV2">0</Data>
<Data Name="LongPowerButtonPressDetected">false</Data>
</EventData>
</Event>
_________________________________________________________________________________________
Nom du journal :Security
Source : Microsoft-Windows-Eventlog
Date : 30/09/2025 11:56:01
ID de l’événement :1101
Catégorie de la tâche :Traitement des événements
Niveau : Erreur
Mots clés : Succès de l’audit
Utilisateur : N/A
Ordinateur : DESKTOP-FO82066
Description :
Les événements d’audit ont été ignorés par le transport. 0
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Eventlog" Guid="{fc65ddd8-d6ef-4962-83d5-6e5cfe9ce148}" />
<EventID>1101</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>101</Task>
<Opcode>0</Opcode>
<Keywords>0x4020000000000000</Keywords>
<TimeCreated SystemTime="2025-09-30T09:56:01.6101220Z" />
<EventRecordID>1066394</EventRecordID>
<Correlation />
<Execution ProcessID="1496" ThreadID="2612" />
<Channel>Security</Channel>
<Computer>DESKTOP-FO82066</Computer>
<Security />
</System>
<UserData>
<AuditEventsDropped xmlns="http://manifests.microsoft.com/win/2004/08/windows/eventlog">
<Reason>0</Reason>
</AuditEventsDropped>
</UserData>
</Event>
_________________________________________________________________________________________
Nom du journal :System
Source : Service Control Manager
Date : 30/09/2025 11:56:04
ID de l’événement :7023
Catégorie de la tâche :Aucun
Niveau : Erreur
Mots clés : Classique
Utilisateur : N/A
Ordinateur : DESKTOP-FO82066
Description :
Le service WMPNetworkSvc s’est arrêté avec l’erreur :
Tentative de référence à un jeton qui n’existe pas.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7023</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2025-09-30T09:56:04.6364641Z" />
<EventRecordID>124947</EventRecordID>
<Correlation />
<Execution ProcessID="920" ThreadID="1284" />
<Channel>System</Channel>
<Computer>DESKTOP-FO82066</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">WMPNetworkSvc</Data>
<Data Name="param2">%%1008</Data>
<Binary>57004D0050004E006500740077006F0072006B005300760063000000</Binary>
</EventData>
</Event>
_________________________________________________________________________________________
Nom du journal :System
Source : Microsoft-Windows-DNS-Client
Date : 30/09/2025 11:56:05
ID de l’événement :1014
Catégorie de la tâche : (1014)
Niveau : Avertissement
Mots clés : (268435456)
Utilisateur : SERVICE RÉSEAU
Ordinateur : DESKTOP-FO82066
Description :
La résolution du nom ocsp.digicert.com a expiré lorsqu’aucun des serveurs DNS configurés n’a répondu.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DNS-Client" Guid="{1c95126e-7eea-49a9-a3fe-a378b03ddb4d}" />
<EventID>1014</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>1014</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000010000000</Keywords>
<TimeCreated SystemTime="2025-09-30T09:56:05.5518490Z" />
<EventRecordID>124951</EventRecordID>
<Correlation />
<Execution ProcessID="3060" ThreadID="3152" />
<Channel>System</Channel>
<Computer>DESKTOP-FO82066</Computer>
<Security UserID="S-1-5-20" />
</System>
<EventData>
<Data Name="QueryName">ocsp.digicert.com</Data>
<Data Name="AddressLength">128</Data>
<Data Name="Address">02000000C0A801FE000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000</Data>
</EventData>
</Event>
_________________________________________________________________________________________
Nom du journal :Microsoft-Windows-PrintService/Admin
Source : Microsoft-Windows-PrintService
Date : 30/09/2025 11:56:08
ID de l’événement :808
Catégorie de la tâche :Initialisation
Niveau : Erreur
Mots clés : Spouleur d’impression
Utilisateur : Système
Ordinateur : DESKTOP-FO82066
Description :
Le spouleur d’impression a échoué à charger un module de plug-in CNMLMBX.DLL, code d’erreur 0x7E. Consultez les données utilisateur de l’événement pour des informations sur le contexte.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-PrintService" Guid="{747ef6fd-e535-4d16-b510-42c90f6873a1}" />
<EventID>808</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>36</Task>
<Opcode>12</Opcode>
<Keywords>0x8000000000020000</Keywords>
<TimeCreated SystemTime="2025-09-30T09:56:08.4016695Z" />
<EventRecordID>987</EventRecordID>
<Correlation />
<Execution ProcessID="3940" ThreadID="4068" />
<Channel>Microsoft-Windows-PrintService/Admin</Channel>
<Computer>DESKTOP-FO82066</Computer>
<Security UserID="S-1-5-18" />
</System>
<UserData>
<LoadPluginFailed xmlns="http://manifests.microsoft.com/win/2005/08/windows/printing/spooler/core/events">
<PluginDllName>CNMLMBX.DLL</PluginDllName>
<ErrorCode>0x7e</ErrorCode>
<Context>102</Context>
</LoadPluginFailed>
</UserData>
</Event>
_________________________________________________________________________________________
Nom du journal :Microsoft-Windows-User Device Registration/Admin
Source : Microsoft-Windows-User Device Registration
Date : 30/09/2025 11:56:09
ID de l’événement :360
Catégorie de la tâche :Aucun
Niveau : Avertissement
Mots clés :
Utilisateur : DESKTOP-FO82066\Ouf
Ordinateur : DESKTOP-FO82066
Description :
L’approvisionnement de Windows Hello Entreprise ne va pas être lancé.
L'appareil est joint à AAD (AADJ ou DJ++) : Not Tested
L'utilisateur s’est connecté avec des informations d'identification AAD : No
La stratégie Windows Hello Entreprise est activée : Not Tested
L’approvisionnement après ouverture de session de Windows Hello Entreprise est activé : Not Tested
L'ordinateur local satisfait à la configuration matérielle requise pour Windows Hello Entreprise : Not Tested
L'utilisateur n’est pas connecté à l’ordinateur via le Bureau à distance : Yes
Le certificat utilisateur pour la stratégie d’authentification sur site est activé : Not Tested
L'ordinateur est régi par la stratégie none.
La confiance du cloud pour la stratégie d’autorisation locale est activée : Not Tested
Le compte utilisateur dispose d’un ticket TGT cloud : Not Tested
Voir https://go.microsoft.com/fwlink/?linkid=832647 pour plus d’informations.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Device Registration" Guid="{23b8d46b-67dd-40a3-b636-d43e50552c6d}" />
<EventID>360</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2025-09-30T09:56:09.1292424Z" />
<EventRecordID>1975</EventRecordID>
<Correlation />
<Execution ProcessID="8776" ThreadID="8824" />
<Channel>Microsoft-Windows-User Device Registration/Admin</Channel>
<Computer>DESKTOP-FO82066</Computer>
<Security UserID="S-1-5-21-3264605912-1813925088-21457828-1000" />
</System>
<EventData>
<Data Name="Message">L’approvisionnement de Windows Hello Entreprise ne va pas être lancé.</Data>
<Data Name="DeviceIsJoined">Not Tested</Data>
<Data Name="AADPrt">No</Data>
<Data Name="NgcPolicyEnabled">Not Tested</Data>
<Data Name="NgcPostLogonProvisioningEnabled">Not Tested</Data>
<Data Name="NgcHardwarePolicyMet">Not Tested</Data>
<Data Name="UserIsRemote">Yes</Data>
<Data Name="LogonCertRequired">Not Tested</Data>
<Data Name="MachinePolicySource">none</Data>
<Data Name="UseCloudTrust">Not Tested</Data>
<Data Name="CloudTgt">Not Tested</Data>
</EventData>
</Event>
_________________________________________________________________________________________
Nom du journal :System
Source : Microsoft-Windows-WER-SystemErrorReporting
Date : 30/09/2025 11:56:15
ID de l’événement :1001
Catégorie de la tâche :Aucun
Niveau : Erreur
Mots clés : Classique
Utilisateur : N/A
Ordinateur : DESKTOP-FO82066
Description :
L’ordinateur a redémarré après une vérification d’erreur. La vérification d’erreur était : 0x00000116 (0xffffd60767617460, 0xfffff80358967a90, 0xffffffffc000009a, 0x0000000000000004). Un vidage a été enregistré dans : C:\WINDOWS\MEMORY.DMP. ID de rapport : 0fce7eec-1a78-4b4f-9437-15c3a1e3e4d1.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
<EventID Qualifiers="16384">1001</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2025-09-30T09:56:15.0788742Z" />
<EventRecordID>124953</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>DESKTOP-FO82066</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">0x00000116 (0xffffd60767617460, 0xfffff80358967a90, 0xffffffffc000009a, 0x0000000000000004)</Data>
<Data Name="param2">C:\WINDOWS\MEMORY.DMP</Data>
<Data Name="param3">0fce7eec-1a78-4b4f-9437-15c3a1e3e4d1</Data>
</EventData>
</Event>
_________________________________________________________________________________________
Nom du journal :System
Source : Microsoft-Windows-DistributedCOM
Date : 30/09/2025 11:56:31
ID de l’événement :10016
Catégorie de la tâche :Aucun
Niveau : Avertissement
Mots clés : Classique
Utilisateur : DESKTOP-FO82066\Ouf
Ordinateur : DESKTOP-FO82066
Description :
Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
et l’APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
au SID DESKTOP-FO82066\Ouf de l’utilisateur (S-1-5-21-3264605912-1813925088-21457828-1000) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID OpenAI.ChatGPT-Desktop_1.2025.258.0_x64__2p2nqsd0c76g0 du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2025-09-30T09:56:31.7074444Z" />
<EventRecordID>124955</EventRecordID>
<Correlation ActivityID="{cb5024ee-4bef-4bf7-9ba2-5baf01bd4212}" />
<Execution ProcessID="1148" ThreadID="5416" />
<Channel>System</Channel>
<Computer>DESKTOP-FO82066</Computer>
<Security UserID="S-1-5-21-3264605912-1813925088-21457828-1000" />
</System>
<EventData>
<Data Name="param1">propres à l’application</Data>
<Data Name="param2">Local</Data>
<Data Name="param3">Activation</Data>
<Data Name="param4">{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}</Data>
<Data Name="param5">{15C20B67-12E7-4BB6-92BB-7AFF07997402}</Data>
<Data Name="param6">DESKTOP-FO82066</Data>
<Data Name="param7">Ouf</Data>
<Data Name="param8">S-1-5-21-3264605912-1813925088-21457828-1000</Data>
<Data Name="param9">LocalHost (avec LRPC)</Data>
<Data Name="param10">OpenAI.ChatGPT-Desktop_1.2025.258.0_x64__2p2nqsd0c76g0</Data>
<Data Name="param11">Non disponible</Data>
</EventData>
</Event>
_________________________________________________________________________________________
Nom du journal :System
Source : Microsoft-Windows-DistributedCOM
Date : 30/09/2025 11:58:05
ID de l’événement :10016
Catégorie de la tâche :Aucun
Niveau : Avertissement
Mots clés : Classique
Utilisateur : Système
Ordinateur : DESKTOP-FO82066
Description :
Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID
Windows.SecurityCenter.WscBrokerManager
et l’APPID
Non disponible
au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2025-09-30T09:58:05.9911225Z" />
<EventRecordID>124956</EventRecordID>
<Correlation ActivityID="{45850ebe-f980-4540-ba33-506263fd61fe}" />
<Execution ProcessID="1148" ThreadID="5024" />
<Channel>System</Channel>
<Computer>DESKTOP-FO82066</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">propres à l’application</Data>
<Data Name="param2">Local</Data>
<Data Name="param3">Exécution</Data>
<Data Name="param4">Windows.SecurityCenter.WscBrokerManager</Data>
<Data Name="param5">Non disponible</Data>
<Data Name="param6">AUTORITE NT</Data>
<Data Name="param7">Système</Data>
<Data Name="param8">S-1-5-18</Data>
<Data Name="param9">LocalHost (avec LRPC)</Data>
<Data Name="param10">Non disponible</Data>
<Data Name="param11">Non disponible</Data>
</EventData>
</Event>
_________________________________________________________________________________________
Nom du journal :System
Source : Microsoft-Windows-DistributedCOM
Date : 30/09/2025 11:58:05
ID de l’événement :10016
Catégorie de la tâche :Aucun
Niveau : Avertissement
Mots clés : Classique
Utilisateur : Système
Ordinateur : DESKTOP-FO82066
Description :
Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID
Windows.SecurityCenter.WscDataProtection
et l’APPID
Non disponible
au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2025-09-30T09:58:05.9911225Z" />
<EventRecordID>124957</EventRecordID>
<Correlation ActivityID="{7f676ff0-ed3d-48f5-95b2-d61003bd31a5}" />
<Execution ProcessID="1148" ThreadID="5416" />
<Channel>System</Channel>
<Computer>DESKTOP-FO82066</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">propres à l’application</Data>
<Data Name="param2">Local</Data>
<Data Name="param3">Exécution</Data>
<Data Name="param4">Windows.SecurityCenter.WscDataProtection</Data>
<Data Name="param5">Non disponible</Data>
<Data Name="param6">AUTORITE NT</Data>
<Data Name="param7">Système</Data>
<Data Name="param8">S-1-5-18</Data>
<Data Name="param9">LocalHost (avec LRPC)</Data>
<Data Name="param10">Non disponible</Data>
<Data Name="param11">Non disponible</Data>
</EventData>
</Event>
_________________________________________________________________________________________
Nom du journal :System
Source : Microsoft-Windows-DistributedCOM
Date : 30/09/2025 11:58:05
ID de l’événement :10016
Catégorie de la tâche :Aucun
Niveau : Avertissement
Mots clés : Classique
Utilisateur : Système
Ordinateur : DESKTOP-FO82066
Description :
Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID
Windows.SecurityCenter.SecurityAppBroker
et l’APPID
Non disponible
au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2025-09-30T09:58:05.9911225Z" />
<EventRecordID>124958</EventRecordID>
<Correlation ActivityID="{2968080e-b329-4b22-9b51-3c13af49c981}" />
<Execution ProcessID="1148" ThreadID="5432" />
<Channel>System</Channel>
<Computer>DESKTOP-FO82066</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">propres à l’application</Data>
<Data Name="param2">Local</Data>
<Data Name="param3">Exécution</Data>
<Data Name="param4">Windows.SecurityCenter.SecurityAppBroker</Data>
<Data Name="param5">Non disponible</Data>
<Data Name="param6">AUTORITE NT</Data>
<Data Name="param7">Système</Data>
<Data Name="param8">S-1-5-18</Data>
<Data Name="param9">LocalHost (avec LRPC)</Data>
<Data Name="param10">Non disponible</Data>
<Data Name="param11">Non disponible</Data>
</EventData>
</Event>
_________________________________________________________________________________________
Nom du journal :System
Source : Microsoft-Windows-TPM-WMI
Date : 30/09/2025 12:01:01
ID de l’événement :1796
Catégorie de la tâche :Aucun
Niveau : Erreur
Mots clés :
Utilisateur : Système
Ordinateur : DESKTOP-FO82066
Description :
La mise à jour du démarrage sécurisé n’a pas pu mettre à jour une variable de démarrage sécurisé avec l'erreur Le démarrage sécurisé n’est pas activé sur cet ordinateur.. Pour plus d'informations, veuillez consulter https://go.microsoft.com/fwlink/?linkid=2169931
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-TPM-WMI" Guid="{7d5387b0-cbe0-11da-a94d-0800200c9a66}" />
<EventID>1796</EventID>
<Version>2</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2025-09-30T10:01:01.8871739Z" />
<EventRecordID>124961</EventRecordID>
<Correlation />
<Execution ProcessID="5896" ThreadID="6588" />
<Channel>System</Channel>
<Computer>DESKTOP-FO82066</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="HResult">-2147020471</Data>
<Data Name="UpdateType">2</Data>
</EventData>
</Event>
_________________________________________________________________________________________
Nom du journal :System
Source : Microsoft-Windows-TPM-WMI
Date : 30/09/2025 12:01:01
ID de l’événement :1796
Catégorie de la tâche :Aucun
Niveau : Erreur
Mots clés :
Utilisateur : Système
Ordinateur : DESKTOP-FO82066
Description :
La mise à jour du démarrage sécurisé n’a pas pu mettre à jour une variable de démarrage sécurisé avec l'erreur Le démarrage sécurisé n’est pas activé sur cet ordinateur.. Pour plus d'informations, veuillez consulter https://go.microsoft.com/fwlink/?linkid=2169931
XML de l’événement :
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-TPM-WMI" Guid="{7d5387b0-cbe0-11da-a94d-0800200c9a66}" />
<EventID>1796</EventID>
<Version>2</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2025-09-30T10:01:01.8872053Z" />
<EventRecordID>124962</EventRecordID>
<Correlation />
<Execution ProcessID="5896" ThreadID="6588" />
<Channel>System</Channel>
<Computer>DESKTOP-FO82066</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="HResult">-2147020471</Data>
<Data Name="UpdateType">1024</Data>
</EventData>
</Event>