💻 Windows Event ID Reference
Reference des Event ID Windows les plus courants pour le diagnostic et la securite.
Description
Reference complete des Event ID Windows les plus courants pour le diagnostic systeme, la securite et l'administration Active Directory.
Fonctionnalites
- Recherche par numero d'Event ID, mot-cle, source ou description
- Filtrage par categorie : Securite, Systeme, Application, Active Directory, Authentification
- Cartes extensibles avec description, cause probable et solution recommandee
- Badges de severite codes par couleur (Information, Warning, Error, Critical)
- Export des resultats filtres via le bouton "Copier"
Utilisation
- Tapez un numero d'Event ID (ex: 4625) ou un mot-cle (ex: "lockout") dans la barre de recherche
- Cliquez sur une categorie pour filtrer les evenements correspondants
- Cliquez sur une carte pour afficher les details complets (cause probable, solution)
Astuces
- Les Event ID de securite (4xxx) sont essentiels pour l'audit et la detection d'intrusions
- L'Event ID 4625 (echec de connexion) est souvent le premier indicateur d'une attaque par brute force
- Combinez la recherche textuelle et le filtre categorie pour affiner les resultats
- Consultez les logs via l'Observateur d'evenements Windows (eventvwr.msc)