

La fonctionnalitĂ© Windows Event Forwarding (WEF) permet la collecte et la transmission des journaux d'Ă©vĂ©nements depuis plusieurs machines vers un serveur central sous Windows 10 et Windows 11. Microsoft utilise cette fonction pour collecter des donnĂ©es de tĂ©lĂ©mĂ©trie afin dâamĂ©liorer la sĂ©curitĂ© et la gestion des Ă©vĂ©nements. DĂ©sactiver ou limiter cette tĂ©lĂ©mĂ©trie peut renforcer la confidentialitĂ© et optimiser les performances du systĂšme.

âą Connaissances de base en gestion des services Windows
âą AccĂšs administrateur requis
âą Compatible avec Windows 10 et Windows 11

âą Approche #1 : DĂ©sactivation via les Services
âą Approche #2 : DĂ©sactivation avec PowerShell
âą Approche #3 : Modification via Registre Windows
⹠Approche #4 : Configuration par Stratégie de groupe locale

âą Approche #1 : Facile
âą Approche #2 : Moyen
⹠Approche #3 : Avancé
⹠Approche #4 : Avancé

âą Approche #1 : Simple et accessible via lâinterface graphique
âą Approche #2 : Automatisation possible avec des scripts
⹠Approche #3 : ContrÎle avancé des paramÚtres du service
⹠Approche #4 : Gestion centralisée pour les administrateurs IT

âą Approche #1 : Peut ĂȘtre rĂ©activĂ©e aprĂšs une mise Ă jour Windows
âą Approche #2 : Risque dâerreur avec les commandes avancĂ©es
⹠Approche #3 : Modifications du registre nécessitant une attention particuliÚre
âą Approche #4 : Disponible uniquement sur Windows Pro et Enterprise


Code:
services.msc








Code:
Stop-Service -Name Wecsvc -Force
Set-Service -Name Wecsvc -StartupType Disabled

Code:
Set-Service -Name Wecsvc -StartupType Automatic
Start-Service -Name Wecsvc


Code:
regedit

Code:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Wecsvc

Code:
4


Code:
2


Code:
gpedit.msc






Si vous utilisez un serveur de journaux centralisé, évitez de désactiver complÚtement WEF et restreignez uniquement les sources d'événements autorisées.

DĂ©sactiver ce service peut limiter la surveillance des Ă©vĂ©nements systĂšme et compliquer la gestion des logs dans un environnement rĂ©seau. VĂ©rifiez les impacts avant dâappliquer ces modifications.

Si vous souhaitez limiter la télémétrie sans désactiver WEF, utilisez un pare-feu pour bloquer les connexions réseau associées à ce service.

Utiliser un outil comme EventLogView pour analyser les journaux d'événements sans dépendre de Windows Event Forwarding.

âą Microsoft Learn
âą Support Microsoft
âą Recherche Google

GĂ©rer la tĂ©lĂ©mĂ©trie de Windows Event Forwarding permet dâamĂ©liorer la confidentialitĂ© et dâoptimiser la gestion des Ă©vĂ©nements systĂšme. Il est recommandĂ© dâĂ©valuer les impacts avant dâappliquer ces modifications.