L'ID d'événement Windows 2101 représente une capacité fondamentale de surveillance du système qui suit toutes les modifications de l'heure du système. Lorsque le noyau Windows détecte un changement de l'horloge système, il génère cet événement avec des détails complets sur la modification. L'événement inclut l'heure précédente, la nouvelle heure, le processus qui a initié le changement et la raison de l'ajustement.
Cet événement remplit plusieurs fonctions critiques dans les environnements d'entreprise. D'un point de vue sécurité, il fournit une piste d'audit pour les changements d'heure qui pourraient indiquer une falsification ou un accès non autorisé. La synchronisation de l'heure est cruciale pour l'authentification Kerberos, la validation des certificats et la corrélation des journaux à travers les systèmes distribués. Tout changement d'heure inattendu peut rompre ces dépendances et créer des vulnérabilités de sécurité.
L'événement aide également à résoudre les problèmes d'application liés au temps. De nombreuses applications d'entreprise dépendent de l'exactitude des horodatages pour le traitement des transactions, la réplication des bases de données et les tâches planifiées. Lorsque les applications signalent des erreurs liées au temps, l'ID d'événement 2101 fournit le contexte historique nécessaire pour identifier quand et pourquoi les changements d'heure se sont produits.
Dans Windows Server 2025 et Windows 11 24H2, Microsoft a amélioré l'événement pour inclure un contexte supplémentaire sur les sources de synchronisation automatique de l'heure et une précision améliorée pour les ajustements de temps à la sous-seconde. L'événement distingue désormais mieux les changements administratifs légitimes et les incidents de sécurité potentiels.