ANAVEM
Languageen
Windows Event Viewer displaying file system startup events on a professional monitoring dashboard
Event ID 32InformationEventLogWindows

ID d'événement Windows 32 – EventLog : Redirection du système de fichiers

L'ID d'événement 32 indique que le Redirecteur de Système de Fichiers a démarré avec succès. Cet événement informatif confirme que les services de redirection du système de fichiers Windows sont opérationnels et prêts à traiter les demandes du système de fichiers.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
18 mars 20269 min de lecture 0
Event ID 32EventLog 5 méthodes 9 min
Référence événement

Signification de cet événement

Le Redirecteur de Système de Fichiers est un composant fondamental du noyau Windows responsable de l'interception et de la redirection des requêtes du système de fichiers. Lorsque des applications ou des processus système tentent d'accéder à des fichiers, le redirecteur détermine si ces requêtes doivent être traitées localement ou transmises à des systèmes de fichiers réseau, des systèmes de stockage distribués ou d'autres fournisseurs de systèmes de fichiers.

L'ID d'événement 32 indique spécifiquement que ce service de redirecteur a terminé sa phase d'initialisation et est prêt à traiter les opérations du système de fichiers. L'événement contient peu de données supplémentaires, généralement juste un horodatage et l'identifiant de la source, car il sert principalement de confirmation de démarrage plutôt que de journal opérationnel détaillé.

Dans les environnements Windows Server, cet événement devient particulièrement significatif lorsqu'il s'agit de configurations de Système de Fichiers Distribué (DFS), de systèmes de stockage en réseau (NAS) ou d'intégrations de stockage cloud. L'enregistrement réussi de l'ID d'événement 32 garantit que ces fonctionnalités avancées du système de fichiers fonctionneront correctement tout au long de la session Windows.

Le moment de cet événement lors du démarrage du système le rend précieux pour le dépannage des problèmes de séquence de démarrage. Si des problèmes de système de fichiers surviennent lors du démarrage, l'absence ou l'apparition retardée de l'ID d'événement 32 peut indiquer des problèmes sous-jacents avec les pilotes de stockage, la connectivité réseau ou la corruption du système de fichiers qui empêchent le redirecteur de s'initialiser correctement.

S'applique à

Windows 10Windows 11Windows Server 2019/2022/2025
Analyse

Causes possibles

  • Séquence de démarrage normale du système Windows
  • Initialisation réussie du service de redirection du système de fichiers
  • Chargement correct des composants du système de fichiers au niveau du noyau
  • Démarrage des pilotes de stockage et des filtres du système de fichiers
  • Disponibilité des composants du système de fichiers réseau
  • Récupération du système après le redémarrage du service de système de fichiers
Méthodes de résolution

Étapes de dépannage

01

Vérifier les détails de l'événement dans le Visualiseur d'événements

Ouvrez Observateur d'événements pour examiner les détails spécifiques des occurrences de l'ID d'événement 32.

  1. Appuyez sur Windows + R, tapez eventvwr.msc, et appuyez sur Entrée
  2. Accédez à Journaux WindowsSystème
  3. Dans le volet Actions, cliquez sur Filtrer le journal actuel
  4. Entrez 32 dans le champ ID d'événements et cliquez sur OK
  5. Double-cliquez sur n'importe quelle entrée d'ID d'événement 32 pour voir les informations détaillées
  6. Vérifiez l'onglet Général pour la description de l'événement et l'horodatage
  7. Consultez l'onglet Détails pour des données système supplémentaires

Utilisez PowerShell pour interroger les occurrences récentes de l'ID d'événement 32 :

Get-WinEvent -FilterHashtable @{LogName='System'; Id=32} -MaxEvents 10 | Format-Table TimeCreated, Id, LevelDisplayName, Message -AutoSize
02

Surveiller l'état du service de redirection du système de fichiers

Vérifiez que les services de système de fichiers fonctionnent correctement et correspondent au timing de l'ID d'événement 32.

  1. Ouvrez la console Services en appuyant sur Windows + R, en tapant services.msc
  2. Localisez et examinez ces services critiques :
    • Serveur - Prend en charge le partage de fichiers sur le réseau
    • Station de travail - Crée et maintient les connexions réseau client
    • Réplication du système de fichiers distribués (DFS) (si applicable)
  3. Vérifiez les types de démarrage des services et leur statut actuel
  4. Examinez les dépendances des services dans l'onglet Dépendances

Utilisez PowerShell pour vérifier les services liés au système de fichiers :

Get-Service | Where-Object {$_.Name -match 'lanman|dfs|rdr|srv'} | Format-Table Name, Status, StartType, DisplayName -AutoSize

Interrogez la corrélation du démarrage des services avec l'ID d'événement 32 :

$bootTime = (Get-CimInstance -ClassName Win32_OperatingSystem).LastBootUpTime
Get-WinEvent -FilterHashtable @{LogName='System'; StartTime=$bootTime} | Where-Object {$_.Id -eq 32 -or $_.Id -eq 7036} | Sort-Object TimeCreated
03

Analyser la séquence de chargement du pilote de système de fichiers

Examinez la séquence complète d'initialisation du système de fichiers pour comprendre le contexte de l'ID d'événement 32.

  1. Ouvrez Gestionnaire de périphériques en cliquant avec le bouton droit sur Ce PCPropriétésGestionnaire de périphériques
  2. Développez Périphériques système et recherchez les entrées liées au système de fichiers
  3. Vérifiez Contrôleurs de stockage pour tout indicateur d'avertissement
  4. Examinez Cartes réseau si vous traitez des systèmes de fichiers réseau

Utilisez PowerShell pour examiner les pilotes de système de fichiers :

Get-WindowsDriver -Online | Where-Object {$_.ClassName -match 'System|Storage|Network'} | Format-Table Driver, ClassName, Version, Date

Vérifiez les pilotes de filtre de système de fichiers :

fltmc filters

Interrogez les événements système autour du moment de l'ID d'événement 32 :

$event32 = Get-WinEvent -FilterHashtable @{LogName='System'; Id=32} -MaxEvents 1
$startTime = $event32.TimeCreated.AddMinutes(-2)
$endTime = $event32.TimeCreated.AddMinutes(2)
Get-WinEvent -FilterHashtable @{LogName='System'; StartTime=$startTime; EndTime=$endTime} | Sort-Object TimeCreated | Format-Table TimeCreated, Id, LevelDisplayName, ProviderName
04

Examiner la configuration du système de fichiers réseau

Pour les environnements utilisant des systèmes de fichiers en réseau, vérifiez la configuration et la connectivité qui affectent le Redirecteur de Système de Fichiers.

  1. Ouvrez Invite de Commandes en tant qu'Administrateur
  2. Vérifiez la configuration du client SMB :
    Get-SmbClientConfiguration
  3. Vérifiez la connectivité réseau aux serveurs de fichiers :
    Test-NetConnection -ComputerName [FileServerName] -Port 445
  4. Examinez la configuration DFS si applicable :
    Get-DfsnRoot

Vérifiez les paramètres du registre pour le redirecteur de système de fichiers :

Get-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters" | Format-List

Examinez l'ordre des fournisseurs de réseau :

Get-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order" -Name ProviderOrder
Astuce pro : Dans les environnements de domaine, vérifiez les paramètres de la Stratégie de Groupe qui pourraient affecter le comportement de redirection du système de fichiers en utilisant gpresult /h gpresult.html
05

Dépannage avancé avec Process Monitor et analyse du registre

Effectuer une analyse approfondie du comportement du redirigeur de système de fichiers à l'aide d'outils de diagnostic avancés.

  1. Téléchargez et exécutez Process Monitor de Microsoft Sysinternals
  2. Définissez des filtres pour capturer l'activité du système de fichiers:
    • Nom du processus: System
    • Opération: Process and Thread Activity
    • Le chemin contient: redirector
  3. Capturez la séquence de démarrage et corrélez avec le timing de l'ID d'événement 32

Examinez la configuration détaillée du registre:

$regPaths = @(
    "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanWorkstation",
    "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer",
    "HKLM:\SYSTEM\CurrentControlSet\Services\Rdbss"
)

foreach ($path in $regPaths) {
    Write-Host "Registry Path: $path" -ForegroundColor Green
    Get-ItemProperty -Path $path -ErrorAction SilentlyContinue | Format-List
    Write-Host "`n" -NoNewline
}

Activez la journalisation détaillée du système de fichiers pour le dépannage:

wevtutil sl Microsoft-Windows-SMBClient/Audit /e:true
wevtutil sl Microsoft-Windows-SMBServer/Audit /e:true

Créez un script de surveillance d'événements personnalisé:

Register-WmiEvent -Query "SELECT * FROM Win32_VolumeChangeEvent" -Action {
    $Event = $Event.SourceEventArgs.NewEvent
    Write-Host "Volume change detected: $($Event.DriveName)" -ForegroundColor Yellow
    Get-WinEvent -FilterHashtable @{LogName='System'; Id=32} -MaxEvents 1
}
Avertissement: L'activation de la journalisation détaillée SMB peut générer un volume de journaux important dans des environnements occupés. Surveillez l'espace disque et désactivez après le dépannage.

Aperçu

L'ID d'événement 32 de la source EventLog se déclenche lors du démarrage de Windows lorsque le service de redirection du système de fichiers s'initialise avec succès. Cet événement apparaît dans le journal Système et sert de confirmation que les capacités de redirection du système de fichiers fonctionnent correctement. Le redirectionneur de système de fichiers est un composant Windows critique qui gère les opérations du système de fichiers, en particulier pour les systèmes de fichiers réseau et les scénarios de système de fichiers distribués.

Cet événement se produit généralement tôt dans le processus de démarrage, peu après le démarrage des services système de base. Vous le verrez enregistré chaque fois que Windows démarre, ce qui en fait un indicateur fiable de l'initialisation réussie du service de système de fichiers. L'événement est purement informatif et indique un fonctionnement normal du système plutôt qu'une condition d'erreur.

Les administrateurs système surveillent souvent cet événement dans le cadre de la validation de la séquence de démarrage, en particulier dans les environnements d'entreprise où la redirection du système de fichiers joue un rôle crucial dans l'accès au stockage réseau et les scénarios de calcul distribué. La présence de cet événement confirme que Windows peut gérer correctement les demandes de système de fichiers qui peuvent nécessiter une redirection vers des emplacements réseau ou des fournisseurs de stockage alternatifs.

Questions Fréquentes

Que signifie l'ID d'événement 32 et devrais-je m'en inquiéter ?+
L'ID d'événement 32 est un événement informatif normal indiquant que le Redirecteur de Système de Fichiers a démarré avec succès. Cet événement apparaît chaque fois que Windows démarre et confirme que les services de redirection du système de fichiers sont opérationnels. Vous ne devriez pas vous inquiéter de cet événement car il indique le bon fonctionnement du système. Cependant, si vous remarquez que cet événement est absent lors des séquences de démarrage, cela pourrait indiquer des problèmes avec les services du système de fichiers ou les pilotes de stockage qui nécessitent une enquête.
À quelle fréquence l'ID d'événement 32 devrait-il apparaître dans mes journaux système ?+
L'ID d'événement 32 apparaît généralement une fois lors de chaque séquence de démarrage de Windows, peu après l'initialisation des services système de base. Dans des opérations normales, vous devriez voir cet événement enregistré à chaque démarrage du système. Si vous voyez plusieurs instances de l'ID d'événement 32 pendant un seul cycle de démarrage, cela pourrait indiquer que les services du système de fichiers redémarrent, ce qui pourrait suggérer des problèmes de stabilité sous-jacents nécessitant une enquête plus approfondie.
L'ID d'événement 32 peut-il m'aider à résoudre les problèmes de système de fichiers ?+
Oui, l'ID d'événement 32 sert de point de contrôle précieux pour le dépannage du système de fichiers. La présence et le moment de cet événement confirment que le Redirecteur de Système de Fichiers s'est initialisé correctement. Si vous rencontrez des problèmes d'accès aux fichiers, des problèmes de lecteur réseau ou des problèmes de connectivité DFS, vérifier si l'ID d'événement 32 a été enregistré avec succès peut aider à déterminer si le problème réside dans le service de redirecteur lui-même ou dans des composants de système de fichiers de niveau supérieur. L'absence de cet événement lors du démarrage indique souvent des problèmes système plus profonds.
L'ID d'événement 32 est-il lié au partage de fichiers réseau et aux protocoles SMB ?+
L'ID d'événement 32 est étroitement lié aux capacités de partage de fichiers en réseau, car le Redirecteur de système de fichiers gère les demandes qui peuvent nécessiter d'être redirigées vers des emplacements réseau. Cela inclut les partages SMB/CIFS, les espaces de noms DFS et d'autres systèmes de stockage en réseau. Lorsque cet événement est enregistré avec succès, cela indique que Windows est prêt à gérer les demandes de système de fichiers réseau. Si vous rencontrez des problèmes de connectivité SMB ou des problèmes d'accès aux partages réseau, vérifier que l'ID d'événement 32 est correctement enregistré est une bonne première étape de dépannage.
Que dois-je faire si l'ID d'événement 32 cesse d'apparaître dans mes journaux ?+
Si l'ID d'événement 32 cesse d'apparaître lors des démarrages du système, cela indique que le Redirecteur de système de fichiers ne parvient pas à s'initialiser correctement. Tout d'abord, vérifiez le journal des événements système pour les événements d'erreur autour de l'heure de démarrage prévue. Vérifiez que les services critiques du système de fichiers comme 'Server' et 'Workstation' démarrent correctement. Vérifiez les problèmes de pilote de stockage dans le Gestionnaire de périphériques et exécutez le vérificateur de fichiers système en utilisant 'sfc /scannow'. Dans les cas graves, vous devrez peut-être réparer ou réinstaller les composants du système de fichiers, vérifier la présence de logiciels malveillants pouvant interférer avec les services système, ou restaurer à partir d'une sauvegarde système connue et fiable.
Documentation

Références (2)

Emanuel DE ALMEIDA
Écrit par

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Événements Windows associés

Windows Event Viewer showing system event logs on a monitoring dashboard
Event 6006
EventLog
Windows EventInformation

ID d'événement Windows 6006 – EventLog : Service du journal des événements arrêté

L'ID d'événement 6006 indique que le service de journal des événements Windows s'est arrêté. Cet événement informatif se déclenche lors de l'arrêt normal du système ou lorsque le service EventLog est arrêté manuellement.

18 mars8 min
Windows Event Viewer displaying Event ID 6005 system startup logs on a professional monitoring dashboard
Event 6005
EventLog
Windows EventInformation

ID d'événement Windows 6005 – EventLog : Service du journal des événements démarré

L'ID d'événement 6005 indique que le service de journal des événements Windows a démarré avec succès. Cet événement informatif apparaît dans le journal Système lors du démarrage du système et des redémarrages de service.

18 mars9 min
Windows Event Viewer displaying system service startup events on a monitoring dashboard
Event 6004
EventLog
Windows EventInformation

ID d'événement Windows 6004 – EventLog : Service du journal des événements démarré

L'ID d'événement 6004 indique que le service de journal des événements Windows a démarré avec succès. Cet événement informatif confirme que le sous-système de journalisation est opérationnel et prêt à enregistrer les événements système.

18 mars8 min
Windows Event Viewer showing system event logs on a monitoring dashboard
Event 6003
EventLog
Windows EventInformation

ID d'événement Windows 6003 – EventLog : Service du journal des événements démarré

L'ID d'événement 6003 indique que le service de journal des événements Windows a démarré avec succès. Cet événement informatif apparaît dans le journal Système lors du démarrage et confirme que le sous-système de journalisation est opérationnel.

18 mars8 min

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...