Bonjour,
Afin d'aider dans la recherche du journal Événements Windows, télécharger sur le bureau le fichier zip ici:
https://e-nautia.com/share/80272-mydpsai4
Le décompresser puis ouvrir en mode administrateur le script, ce dernier demande:
(exemple)
Combien d'alertes souhaitez-vous extraire ? 10
Extraction Finie ! (voir 'LastErrorLog.txt' sur le bureau)
Afficher le fichier extrait (o/n) ? o
Un fichier texte s'ouvre et indique dans l'ordre les événements d'applications & system avec les niveaux d'alertes (informations-critiques-etc..)
Poster ensuite sur cjoint: https://www.cjoint.com/
Afin de partager les résultats
---------------------------------------
Rapport pour exemple ci-dessous:
--- Alertes du journal [Application] ---
Event[0]:
Log Name: Application
Source: SecurityCenter
Date: 2018-10-12T09:35:40.519
Event ID: 17
Task: N/A
Level: Erreur
Opcode: N/A
Keyword: Classique
User: N/A
User Name: N/A
Computer: xxxx
Description:
Security Center n'a pas pu valider l'appelant. Erreur DC040780.
Event[1]:
Log Name: Application
Source: Microsoft-Windows-User Profiles Service
Date: 2018-10-12T09:19:01.247
Event ID: 1534
Task: N/A
Level: Avertissement
Opcode: Informations
Keyword: N/A
User: S-1-5-18
User Name: AUTORITE NT\Système
Computer: Raboliot
Description:
Échec de la notification du profil de l’événement Unload pour le composant {B31118B2-1F49-48E5-B6F5-BC21CAEC56FB}. Le code d’erreur est See Tracelogging for error details.
--- Alertes du journal [Système] ---
Event[0]:
Log Name: System
Source: Microsoft-Windows-DistributedCOM
Date: 2018-10-12T08:20:46.841
Event ID: 10000
Task: N/A
Level: Erreur
Opcode: Informations
Keyword: Classique
User: S-1-5-21-1279901106-1169045621-2006429062-1001
User Name: xxxx\xxx
Computer: xxxx
Description:
Impossible de démarrer un serveur DCOM : {0358B920-0AC7-461F-98F4-58E32CD89148}. L’erreur
« 0 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}
Afin d'aider dans la recherche du journal Événements Windows, télécharger sur le bureau le fichier zip ici:
https://e-nautia.com/share/80272-mydpsai4
Le décompresser puis ouvrir en mode administrateur le script, ce dernier demande:
(exemple)
Combien d'alertes souhaitez-vous extraire ? 10
Extraction Finie ! (voir 'LastErrorLog.txt' sur le bureau)
Afficher le fichier extrait (o/n) ? o
Un fichier texte s'ouvre et indique dans l'ordre les événements d'applications & system avec les niveaux d'alertes (informations-critiques-etc..)
Poster ensuite sur cjoint: https://www.cjoint.com/
Afin de partager les résultats
---------------------------------------
Rapport pour exemple ci-dessous:
--- Alertes du journal [Application] ---
Event[0]:
Log Name: Application
Source: SecurityCenter
Date: 2018-10-12T09:35:40.519
Event ID: 17
Task: N/A
Level: Erreur
Opcode: N/A
Keyword: Classique
User: N/A
User Name: N/A
Computer: xxxx
Description:
Security Center n'a pas pu valider l'appelant. Erreur DC040780.
Event[1]:
Log Name: Application
Source: Microsoft-Windows-User Profiles Service
Date: 2018-10-12T09:19:01.247
Event ID: 1534
Task: N/A
Level: Avertissement
Opcode: Informations
Keyword: N/A
User: S-1-5-18
User Name: AUTORITE NT\Système
Computer: Raboliot
Description:
Échec de la notification du profil de l’événement Unload pour le composant {B31118B2-1F49-48E5-B6F5-BC21CAEC56FB}. Le code d’erreur est See Tracelogging for error details.
--- Alertes du journal [Système] ---
Event[0]:
Log Name: System
Source: Microsoft-Windows-DistributedCOM
Date: 2018-10-12T08:20:46.841
Event ID: 10000
Task: N/A
Level: Erreur
Opcode: Informations
Keyword: Classique
User: S-1-5-21-1279901106-1169045621-2006429062-1001
User Name: xxxx\xxx
Computer: xxxx
Description:
Impossible de démarrer un serveur DCOM : {0358B920-0AC7-461F-98F4-58E32CD89148}. L’erreur
« 0 »
s’est produite lors du démarrage de la commande :
C:\WINDOWS\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}