Comment rechercher un nom d'ordinateur précédent sous Windows

/fr/images/get-previous-windows-computer-oldname-from-registr.png

Après avoir changé le nom de l’ordinateur Windows (« nom d’hôte »), j’avais besoin de connaître son ancien (ancien) nom d’ordinateur.

Il est possible de récupérer le nom de l’ordinateur précédent à partir de la clé de registre HKLM\SOFTWARE\Microsoft\SchedulingAgent. Utilisez l’Éditeur du Registre pour vérifier la valeur du paramètre OldName ou interrogez la valeur de l’élément de registre à l’aide de PowerShell :

(Get-ItemProperty HKLM:\SOFTWARE\Microsoft\SchedulingAgent\).oldname

/fr/images/get-previous-windows-computer-oldname-from-registr.png

Il contient le nom de l’ordinateur généré lors de l’installation de Windows. Tout autre changement de nom d’ordinateur ne sera pas affiché ici.

Pour afficher l’historique complet des modifications du nom d’hôte d’un ordinateur, consultez les journaux de l’Observateur d’événements pour connaître les événements de changement de nom d’hôte.

  1. Ouvrez le composant logiciel enfichable Observateur d’événements ( eventvwr.msc )

  2. Développez Journaux Windows-> Système

  3. Filtrez le journal des événements par ID d’événement 6011 /fr/images/filter-event-viewer-by-event-6011.png.

  4. Ouvrez le dernier événement avec cet ID. La description de l’événement contient des détails sur l’ancien et le nouveau nom de l’ordinateur :


 The NetBIOS name and DNS host name of this machine have been changed from WIN10-OLD01 to Win10-NEW01

.

/fr/images/event-shows-previous-hostname-in-windows.png

Vous pouvez répertorier tous les événements de changement de nom d’hôte disponibles à partir du journal de l’Observateur d’événements à l’aide de PowerShell.

Get-WinEvent-FilterHashtable @{ LogName='System';Id=6011} | Sélectionner l'objet TimeCreated, Id, Message

Si les journaux d’événements Windows ont été effacés ou si les nouveaux événements ont été écrasés par les anciens (en raison de la taille insuffisante des fichiers journaux de l’Observateur d’événements), l’historique des modifications du nom d’hôte peut être obtenu à partir du fichier C:\WINDOWS\Debug\NetSetup.LOG.

Pour rechercher rapidement des événements liés aux modifications du nom d’hôte ou à l’adhésion/quitter un domaine/groupe de travail, utilisez l’applet de commande « Select-String » pour filtrer le contenu de ce fichier journal.

Chaîne de sélection c:\WINDOWS\Debug\NetSetup.LOG-Pattern "NetpValidateName"

/fr/images/filter-netsetup-log.png

*️⃣ Lien source :

valeur de l’élément de registre à l’aide de PowerShell, le nom d’hôte de l’ordinateur change, à partir du journal de l’Observateur d’événements à l’aide de PowerShell., Les journaux d’événements Windows ont été effacés, taille insuffisante des fichiers journaux de l’Observateur d’événements), adhésion,