L'ID d'événement 3086 est généré par le sous-système de gestion du temps du noyau Windows chaque fois qu'il détecte un changement de temps qui dépasse le seuil configuré. L'événement contient des informations détaillées sur le changement de temps, y compris l'heure précédente, la nouvelle heure et la raison de l'ajustement.
Cet événement sert à plusieurs fins dans les environnements Windows. D'un point de vue sécurité, il aide les administrateurs à suivre les changements de temps non autorisés qui pourraient être utilisés pour contourner les contrôles de sécurité basés sur le temps ou les journaux d'audit. D'un point de vue opérationnel, il aide à diagnostiquer les problèmes de synchronisation du temps qui peuvent causer des échecs d'authentification, des problèmes de validation de certificats et des dysfonctionnements d'applications.
L'événement inclut généralement des champs tels que l'ancienne heure système, la nouvelle heure système, et parfois la source du changement de temps. Dans Windows Server 2025 et Windows 11 24H2, Microsoft a amélioré l'événement pour inclure un contexte supplémentaire sur la question de savoir si le changement a été initié par le service de temps Windows, une action utilisateur ou une source de temps externe.
Comprendre cet événement est crucial pour maintenir une heure système précise dans votre infrastructure, surtout dans les environnements avec des exigences de conformité strictes ou des applications qui dépendent de timestamps précis.