Journaux d'événements du client

S’applique à : Configuration Manager (branche actuelle)

Sur un client Configuration Manager sur lequel vous déployez une stratégie de gestion BitLocker, utilisez l’observateur d’événements Windows pour afficher les journaux des événements du client BitLocker. Accédez aux journaux des applications et des services, Microsoft, Windows, MBAM pour les journaux des événements Administration et Opérations.

Administrateur

2 : VolumeEnactmentFailed

Une erreur s’est produite lors de l’application des stratégies MBAM.

Code d’erreur : -2144272219

Détails : Le chiffrement de lecteur BitLocker prend uniquement en charge le chiffrement de l’espace utilisé uniquement sur le stockage alloué de manière dynamique.

Cette erreur se produit si vous essayez d’utiliser BitLocker pour chiffrer une machine virtuelle qui exécute Windows 10 version 1803 ou antérieure. Les versions antérieures de Windows 10 ne prennent pas en charge le chiffrement de disque complet. Les stratégies de gestion BitLocker appliquent le chiffrement de disque complet.

Code d’erreur : -2147024774

Détails : la zone de données transmise à un appel système est trop petite.

Pour résoudre ce problème, redémarrez l’ordinateur.

4 : TransferStatusDataFailed

Une erreur s’est produite lors de l’envoi de données status chiffrement.

8 : SystemVolumeNotFound

Le volume système est manquant. SystemVolume est nécessaire pour chiffrer le lecteur du système d’exploitation.

9 : TPMNotFound

Le matériel TPM est manquant. Le module TPM est nécessaire pour chiffrer le lecteur du système d’exploitation à l’aide d’un protecteur de module de plateforme sécurisée.

10 : MachineHWExempted

L’ordinateur est exempté de chiffrement. Status matériel de la machine : Exempté

11 : MachineHWUnknown

L’ordinateur est exempt de chiffrement. Status matériel de la machine : inconnu

12 : HWCheckFailed

Échec de la case activée des exemptions matérielles.

13 : UserIsExempted

L’utilisateur est exempté du chiffrement.

14 : UserIsWaiting

L’utilisateur a demandé une exemption.

15 : UserExemptionCheckFailed

Échec de la case activée des exemptions d’utilisateur.

16 : UserPostponed

L’utilisateur a reporté le processus de chiffrement.

17 : TPMInitializationFailed

Échec de l’initialisation du module de plateforme sécurisée. L’utilisateur a rejeté les modifications du BIOS.

18 : CoreServiceDown

Impossible de se connecter au service de récupération et de matériel MBAM.

Code d’erreur : -2147024809

Détails : le paramètre est incorrect.

Cette erreur se produit si le site web n’est pas HTTPS ou si le client n’a pas de certificat PKI.

20 : Discordance de stratégie

La stratégie de gestion BitLocker est en conflit ou endommagée.

21 : ConflictingOSVolumePolicies

Conflit entre les stratégies de chiffrement du volume du système d’exploitation détecté. Vérifiez les stratégies BitLocker relatives aux protecteurs de lecteur de système d’exploitation.

22 : ConflictingFDDVolumePolicies

Conflit de stratégies de chiffrement de volume de lecteur de données fixe détecté. Vérifiez les stratégies BitLocker relatives aux protecteurs de lecteur de données fixes.

27 : EncryptionFailedNoDra

Une erreur s’est produite lors du chiffrement. Un protecteur d’agent de récupération des données (DRA) est requis en mode FIPS pour les ordinateurs antérieurs à Windows 8.1.

34 : TpmLockOutResetFailed

Échec de la réinitialisation du verrouillage du TPM.

36 : TpmOwnerAuthRetrievalFailed

Échec de la récupération de TPM OwnerAuth à partir des services MBAM.

37 : WmiProviderDllSearchPathUpdateFailed

Échec de la mise à jour du chemin de recherche DLL pour le fournisseur WMI.

38 : TimedOutWaitingForWmiProvider

Arrêt de l’agent. Délai d’attente dépassé pour l’instance du fournisseur MBAM WMI.

Opérationnel

1 : VolumeEnactmentSuccessful

Les stratégies de gestion BitLocker ont été appliquées avec succès.

3 : TransferStatusDataSuccessful

Les données de status de chiffrement ont été envoyées avec succès.

19 : CoreServiceUp

Connexion réussie au service de récupération et matériel MBAM.

28 : TpmOwnerAuthEscrowed

Le TPM OwnerAuth est entiercé.

29 : RecoveryKeyEscrowed

La clé de récupération BitLocker pour le volume est entiercée.

30 : RecoveryKeyReset

La clé de récupération BitLocker pour le volume est mise à jour.

31 : EnforcePolicyDateSet

La date d’application de la stratégie... est configurée pour le volume

32 : EnforcePolicyDateCleared

La date d’application de la stratégie... a été effacée pour le volume.

33 : TpmLockOutResetSucceeded

Successfully reset TPM lockout.

35 : TpmOwnerAuthRetrievalSucceeded

Récupération réussie de TPM OwnerAuth à partir des services MBAM.

39 : RemovableDriveMounted

Le lecteur amovible a été monté.

40 : RemovableDriveDémonté

Le lecteur amovible a été démonté.

41 : FailedToEnactEndpointInreachable

L’échec de la connexion au service de récupération et matériel de MBAM a empêché l’application correcte des stratégies de gestion BitLocker au volume.

42 : FailedToEnactLockedVolume

L’état verrouillé du volume empêchait l’application correcte des stratégies de gestion BitLocker au volume.

43 : TransferStatusDataFailedEndpointUnreachable

L’échec de la connexion au service Conformité et état de MBAM a empêché le transfert des données de status de chiffrement.

Voir aussi

Pour plus d’informations sur l’utilisation de ces journaux, consultez Journaux des événements BitLocker.

Pour plus d’informations sur la résolution des problèmes, consultez Résoudre les problèmes liés à BitLocker.