Qu'est-ce que l'Observateur d'Événements dans Windows 10 et Windows 11 ?
L'Observateur d'événements Windows (également appelé Journal des événements) est un utilitaire système intégré qui enregistre toute l'activité significative de votre PC — des erreurs d'applications et des audits de sécurité aux avertissements système et aux messages d'information. C'est l'un des outils de diagnostic les plus puissants disponibles dans Windows, présent dans toutes les versions de Windows XP à Windows 11.
Savoir comment ouvrir et lire l'Observateur d'événements est utile aussi bien aux administrateurs système et aux professionnels de l'informatique qu'aux utilisateurs particuliers : il permet de résoudre des blocages, de surveiller les tentatives de connexion, d'identifier des défaillances matérielles et de suivre le comportement des services.
eventvwr.msc. Ce fichier se trouve à l'emplacement C:\Windows\System32\eventvwr.msc et peut être lancé par l'une des méthodes décrites dans ce guide.
Catégories principales de journaux
| Catégorie de journal | Ce qu'il enregistre | Cas d'utilisation courant |
|---|---|---|
| Application | Événements générés par les applications installées | Plantages d'applications, erreurs logicielles |
| Sécurité | Tentatives de connexion, modifications de stratégie, utilisation des privilèges | Audit de sécurité, détection d'intrusions |
| Système | Événements du système d'exploitation Windows et des pilotes | Défaillances de pilotes, arrêt de services |
| Configuration | Événements d'installation et de mise à jour | Problèmes avec Windows Update |
| Événements transférés | Événements collectés depuis des ordinateurs distants | Journalisation centralisée en entreprise |
Comment Ouvrir l'Observateur d'Événements via la Boîte de Dialogue Exécuter
La méthode la plus rapide et la plus universelle pour Windows 10 et Windows 11 consiste à utiliser la boîte de dialogue Exécuter. Elle fonctionne quelle que soit la configuration de la barre des tâches ou du menu Démarrer.
- Appuyez sur Win + R pour ouvrir la boîte de dialogue Exécuter.
- Tapez
eventvwr.mscdans le champ Ouvrir. - Appuyez sur Entrée ou cliquez sur OK.
- La fenêtre de l'Observateur d'événements s'ouvre immédiatement.
eventvwr (sans l'extension .msc) et Windows reconnaîtra la commande sans problème.
Ouvrir l'Observateur d'Événements via l'Invite de Commandes (CMD)
Les utilisateurs avancés et les administrateurs système préfèrent souvent lancer les outils depuis la ligne de commandes. Cette méthode est particulièrement utile lors de l'exécution de scripts ou lorsque l'interface graphique n'est pas disponible.
- Appuyez sur Win + S et tapez cmd, puis appuyez sur Entrée pour ouvrir l'invite de commandes (ou faites un clic droit pour « Exécuter en tant qu'administrateur »).
- Dans la fenêtre de l'invite de commandes, tapez la commande suivante et appuyez sur Entrée :
Invite de commandeseventvwr.msc
L'Observateur d'événements s'ouvre immédiatement dans une fenêtre séparée.
Ouvrir l'Observateur d'Événements via PowerShell dans Windows 10 et 11
PowerShell offre à la fois un moyen d'ouvrir l'Observateur d'événements en mode graphique et des applets de commande puissantes pour interroger les journaux directement depuis le terminal — sans jamais ouvrir l'interface graphique.
Ouvrir l'interface graphique de l'Observateur d'événements
PowerShelleventvwr.msc
Interroger les journaux directement dans PowerShell
Pour récupérer les 20 dernières erreurs du journal Système sans ouvrir l'interface graphique :
PowerShell — Get-EventLogGet-EventLog -LogName System -EntryType Error -Newest 20
Pour Windows 11 et les versions modernes de PowerShell, l'applet de commande recommandée est Get-WinEvent :
PowerShell — Get-WinEventGet-WinEvent -LogName System -MaxEvents 20 | Where-Object { $_.LevelDisplayName -eq "Error" }
Get-WinEvent est nettement plus rapide que Get-EventLog pour les journaux volumineux et prend en charge le filtrage par plage de dates, ID d'événement et nom de fournisseur. C'est l'applet de commande recommandée sur Windows 10 v1709+ et toutes les versions de Windows 11.
Trouver l'Observateur d'Événements via le Panneau de Configuration
Le chemin par le Panneau de configuration est légèrement plus long, mais il est utile si vous naviguez déjà dans les paramètres système ou si vous préférez l'approche classique de l'interface Windows.
- Ouvrez le menu Démarrer et recherchez Panneau de configuration, puis ouvrez-le.
- Dans le Panneau de configuration, passez l'affichage en Grandes icônes ou Petites icônes (pas par Catégorie).
- Cliquez sur Outils Windows (Windows 11) ou Outils d'administration (Windows 10).
- Dans le dossier qui s'ouvre, double-cliquez sur Observateur d'événements.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Tools et contient tous les utilitaires d'administration classiques, y compris l'Observateur d'événements.
Accéder à l'Observateur d'Événements via la Gestion de l'Ordinateur
L'Observateur d'événements est également intégré en tant que composant logiciel enfichable dans la console Gestion de l'ordinateur — une console MMC (Microsoft Management Console) unifiée qui regroupe plusieurs outils d'administration au même endroit.
- Appuyez sur Win + R pour ouvrir la boîte de dialogue Exécuter.
- Tapez
compmgmt.mscet appuyez sur Entrée. - Dans le panneau gauche de la Gestion de l'ordinateur, développez Outils système.
- Cliquez sur Observateur d'événements pour développer l'arborescence des journaux et commencer à parcourir les événements.
Cette approche est privilégiée par les professionnels de l'informatique qui ont besoin de gérer l'Observateur d'événements en même temps que la Gestion des disques, le Gestionnaire de périphériques et les Services dans une seule fenêtre — notamment lors d'interventions à distance sur un autre ordinateur.
Comparaison de toutes les méthodes
✦ Méthodes les plus rapides
- Win + R →
eventvwr.msc(la plus rapide) - Win + X → Observateur d'événements (sans saisie)
- Recherche dans la barre des tâches (la plus simple pour débutants)
- PowerShell pour l'automatisation et les scripts
✦ Méthodes plus lentes
- Chemin par le Panneau de configuration (plusieurs clics)
- Gestion de l'ordinateur (navigation supplémentaire)
- Chemin par l'Explorateur de fichiers (usage rare)
Questions Fréquentes sur l'Observateur d'Événements Windows
Voici les questions les plus fréquemment posées par les utilisateurs sur l'ouverture et l'utilisation du Journal des événements dans Windows 10 et Windows 11.
Q Pourquoi l'Observateur d'événements requiert-il des privilèges d'administrateur pour certains journaux ? ▼
Q Quelle est la différence entre les événements Erreur, Avertissement et Information ? ▼
Q L'Observateur d'événements est-il identique dans Windows 10 et Windows 11 ? ▼
eventvwr.msc) est identique dans les deux systèmes d'exploitation. La seule différence concerne le chemin via le Panneau de configuration — Windows 11 a renommé les Outils d'administration en Outils Windows. Tous les raccourcis clavier et les méthodes en ligne de commandes fonctionnent sur les deux versions sans aucune modification.
Q Comment filtrer les événements par un ID d'événement spécifique dans l'Observateur d'événements ? ▼
41 pour un arrêt inattendu, ou 7034 pour un plantage de service). Cliquez sur OK pour n'afficher que les événements correspondant à cet ID. Vous pouvez également combiner plusieurs ID séparés par des virgules.
Q Puis-je ouvrir l'Observateur d'événements d'un ordinateur distant ? ▼
Q Comment exporter les journaux de l'Observateur d'événements vers un fichier ? ▼
.evtx (format natif du Journal des événements Windows), .xml, .txt ou .csv. Le format .evtx est recommandé si vous devez analyser le journal sur un autre ordinateur Windows. Pour le partager avec des outils non-Windows ou Excel, exportez en CSV.
🏁 Récapitulatif
L'Observateur d'événements Windows est un outil de diagnostic essentiel disponible dans toutes les versions de Windows 10 et Windows 11. La façon la plus rapide de l'ouvrir est d'appuyer sur Win + R et de taper eventvwr.msc. Pour une utilisation quotidienne, la recherche dans le menu Démarrer ou le menu WinX (Win + X) sont les options les plus pratiques. Les utilisateurs avancés et les administrateurs système peuvent tirer parti de l'applet de commande Get-WinEvent de PowerShell pour interroger les journaux directement depuis le terminal sans jamais ouvrir l'interface graphique. Quelle que soit la méthode choisie, le Journal des événements reste votre premier réflexe pour diagnostiquer les erreurs, les plantages et les événements de sécurité sur votre PC Windows.