Symptômes
Prenons l’exemple du scénario suivant :
-
Vous vous connectez à un ordinateur distant exécutant Windows Server 2008 Service Pack 2 (SP2) ou Windows Vista SP2 à l’aide d’un compte d’utilisateur.
-
Le compte d’utilisateur est membre du groupe Lecteurs du journal des événements sur l’ordinateur distant.
-
Vous ouvrez le journal des événements de sécurité.
Dans ce scénario, la description de chaque journal ne s’affiche pas correctement. Par exemple, la description de chaque journal ressemble à ce qui suit :
La description de l’ID d’événement 4624 de la source Microsoft-Windows-Security-Auditing est in trouver. Le composant qui élève cet événement n’est pas installé sur votre ordinateur local ou l’installation est endommagée. Vous pouvez installer ou réparer le composant sur l’ordinateur local.
Notez que ce problème se produit également lorsque la mise à jour 961099 est installée sur un ordinateur distant sur qui SP2 n’est pas installé.
Résolution
Importante Cette section, méthode ou tâche contient les étapes qui vous indiquent comment modifier le Registre. Toutefois, des problèmes graves peuvent se produire si vous modifiez le Registre de façon incorrecte. Par conséquent, veillez à suivre ces étapes scrupuleusement. Pour plus de protection, effectuez une sauvegarde du Registre avant de le modifier. Vous serez alors en mesure de le restaurer en cas de problème. Pour plus d'informations sur la procédure de sauvegarde et de restauration du Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
322756 Pour rétablir le Registre dans Windows. Pour que nous répariez ce problème pour vous, voir la section « Résoudre le problème pourmoi». Si vous préférez résoudre le problème vous-même, consultez la section « Je résous le problème moi-même ».
Aidez-moi
Pour résoudre ce problème automatiquement, cliquez sur le bouton ou le lien Corriger. Cliquez ensuite sur Exécuter dans la boîte de dialogue Téléchargement de fichier, puis suivez la procédure indiquée par l’Assistant Résolution.
Remarques
-
Il se peut que cet Assistant ne soit disponible qu’en anglais. Toutefois, la résolution automatique fonctionne aussi pour d’autres versions linguistiques de Windows.
-
Si vous n’utilisez pas l’ordinateur concerné, vous pouvez enregistrer la solution sur un lecteur flash ou sur un CD-ROM et ensuite l’exécuter sur l’ordinateur concerné par le problème.
Consultez ensuite la section « Le problème est-il résolu ? ».
Je résous le problème moi-même
-
Ouvrez l’Éditeur du Registre. Pour ce faire, cliquez sur Démarrer,tapez regedit dans la zone Démarrer la recherche, puis appuyez sur Entrée.
-
Recherchez et cliquez sur les clés de Registre suivantes :
HKEY_LOCAL_MACHINES\System\CurrentControlSet\services\eventlog\Security\Microsoft-Windows-Security-Auditing -
Cliquez avec le bouton droit sur Microsoft-Windows-Security-Audit dans le volet gauche, puis cliquez sur Autorisations.
-
Cliquez sur le bouton Ajouter... dans la boîte de dialogue Autorisations.
-
Dans la zone Entrer les noms des objets à sélectionner, tapez Lecteurs du journal des événements, puis cliquez sur le bouton Vérifier les noms.
-
Cliquez sur OK pour fermer toutes les fenêtres de boîte de dialogue.
Le problème est-il résolu ?
-
Vérifiez que le problème est résolu. Si c'est le cas, vous n'avez plus besoin de cette section. Sinon, vous pouvez contacter le support technique.
-
Vos commentaires sont les bienvenus. Pour envoyer des commentaires ou signaler des problèmes avec cette solution, veuillez laisser un commentaire sur le blog « Résoudre le problème pourmoi» ou nous envoyer un message électronique.