/
/

Comment suivre l’historique d’impression dans Windows

par Team Ninja
How to Track Print History in Windows blog banner image

Points clés

  • La journalisation des impressions doit être activée dans l’observateur d’événements de Windows. Vous pouvez aussi conserver les travaux d’impression terminés dans la file d’attente pour obtenir un historique rapide et temporaire.
  • Pour une solution immédiate et sans configuration, activez l’option « Conserver les documents imprimés » dans Propriétés de l’imprimante > Avancé : les travaux restent directement dans la file d’attente d’impression, sans passer par l’observateur d’événements.
  • Utilisez l’ID d’événement 307 pour consulter le nom du document, l’imprimante, l’utilisateur et l’horodatage de chaque travail d’impression.
  • Exportez les journaux d’impression au format CSV avec PowerShell pour l’automatisation, les audits et le reporting centralisé : appliquez une anonymisation lorsque votre politique de confidentialité l’exige.
  • Les exports PowerShell planifiés facilitent les audits et le suivi des coûts, en particulier lorsqu’ils sont centralisés avec NinjaOne RMM.

Par défaut, Windows ne conserve aucun historique d’impression. Vous pouvez activer une journalisation détaillée et exportable via l’observateur d’événements (en filtrant sur l’ID d’événement 307), ou utiliser le paramètre intégré « Conserver les documents imprimés » pour obtenir plus rapidement un historique temporaire directement dans la file d’attente d’impression.

Ce tutoriel explique comment consulter l’historique d’impression dans Windows, avec des instructions valables pour Windows 11 comme pour Windows Server. Il montre également comment suivre l’historique d’impression à l’aide de l’observateur d’événements de Windows. Vous verrez enfin comment utiliser des scripts PowerShell pour collecter des informations sur l’historique d’impression : noms des documents, imprimante, horodatage et utilisateur à l’origine de l’impression. Des étapes sont aussi fournies pour automatiser l’export des journaux d’impression au format CSV.

Windows enregistre-t-il l’historique d’impression ?

Par défaut, Windows ne conserve pas d’historique des documents imprimés. Vous devez activer la journalisation des impressions en suivant les étapes ci-dessous, selon la méthode que vous préférez.

Où l’historique d’impression est-il stocké ?

Pour consulter l’historique d’impression, vous devez passer par l’observateur d’événements de Windows, où il est stocké aussi bien sous Windows 11 que sous Windows Server. Notez que la durée de conservation des journaux d’impression est configurable : une fois cette période écoulée, ils sont définitivement supprimés de l’observateur d’événements.

Vous pouvez également exporter l’historique d’impression avec des scripts PowerShell, comme décrit plus bas. Cela vous permet de personnaliser et de regrouper la collecte des rapports dans un dépôt central. C’est particulièrement utile aux équipes informatiques et aux fournisseurs de services gérés (MSP) qui souhaitent constituer un historique d’impression traçable et consigner des preuves standardisées à des fins d’audit, de revue interne ou de conformité.

Comment consulter les journaux d’imprimante dans l’observateur d’événements ?

Pour consulter les journaux d’imprimante Windows dans l’observateur d’événements, vous devez réunir les prérequis suivants.

Pour les utilisateurs de Windows 11 sur des appareils autonomes :

  • un compte administrateur local
  • éventuellement, un emplacement pour stocker les journaux exportés

Pour les administrateurs informatiques travaillant sur plusieurs machines ou sur Windows Server :

  • des droits d’administration sur les terminaux cibles ou les serveurs d’impression
  • un emplacement de stockage pour les exports CSV planifiés et les preuves
  • une décision quant à la capture ou non des noms de documents dans les journaux (selon votre politique interne ou vos obligations en matière de confidentialité)
  • une fenêtre de changement pour activer le journal d’impression et en définir la taille

Activer un historique d’impression à court terme dans Windows 11

Windows 11 propose une option simple pour consulter l’historique d’impression, en conservant temporairement les travaux terminés dans la file d’attente de chaque appareil. Elle convient aux utilisateurs qui ne souhaitent pas passer par l’observateur d’événements.

  • Ouvrez Paramètres > Bluetooth et appareils > Imprimantes et scanners
  • Sélectionnez votre imprimante dans la liste
  • Cliquez sur Propriétés de l’imprimante, puis sur Modifier les propriétés (si vous n’êtes pas connecté en tant qu’administrateur, vos identifiants vous seront demandés)
  • Dans l’onglet Avancé, cochez la case Conserver les documents imprimés

Vous pouvez alors consulter l’historique des documents imprimés sur cette imprimante : rendez-vous sur l’imprimante concernée dans l’application Paramètres, puis cliquez sur Ouvrir la file d’attente d’impression.

Étape 1 : activer la journalisation de l’historique d’impression

Les utilisateurs avancés et les administrateurs informatiques qui ont besoin de plus de détails, de plus de contrôle ou qui travaillent dans un environnement de domaine doivent plutôt utiliser l’observateur d’événements de Windows. Pour cela, commencez par activer la journalisation de l’historique d’impression :

  • Faites un clic droit sur le bouton Démarrer et ouvrez l’observateur d’événements
  • Développez les Journaux (Applications and Services Logs), puis accédez à Microsoft > Windows > PrintService > Operational
  • Dans la barre latérale Actions, cliquez sur Activer le journal
  • Cliquez sur Propriétés dans la barre latérale Actions, définissez une taille maximale du journal adaptée, puis choisissez de remplacer les journaux une fois cette limite atteinte, d’archiver les journaux pleins ou d’empêcher tout remplacement d’événements
  • Imprimez un document de test pour vérifier que les nouveaux travaux d’impression génèrent bien des entrées dans l’observateur d’événements

Étape 2 : filtrer et analyser les événements dans l’observateur d’événements

Pour filtrer les événements dans l’observateur d’événements, cliquez sur Filtrer le journal actuel… dans le volet Actions lorsque le journal Operational de PrintService est affiché. Vous pouvez filtrer par date, niveau d’événement, utilisateur, ordinateur et mots clés. Filtrez sur l’ID d’événement 307 pour retrouver les documents imprimés.

Étape 3 : exporter depuis l’observateur d’événements et automatiser les exports CSV avec PowerShell

Dans l’observateur d’événements, cliquez sur Enregistrer tous les événements sous dans le volet Actions lorsque le journal Operational de PrintService est affiché. La liste filtrée des événements est exportée dans un fichier .evtx, lisible par l’observateur d’événements.

Pour exporter un fichier CSV lisible partout, utilisez le script PowerShell suivant :

$printEvents = Get-WinEvent -LogName Microsoft-Windows-PrintService/Operational ` -FilterXPath "*[System/EventID=307]"
$printEvents | Select-Object TimeCreated, Id, LevelDisplayName, Message | Export-Csv -Path ".\Print_307_Events.csv" -NoTypeInformation

Étape 4 : mettre en place des mesures de confidentialité

Selon les règles de confidentialité et de protection des données applicables à votre entreprise, vous devrez peut-être ajuster ce script s’il expose des informations sensibles (en anonymisant par exemple les noms de documents qui contiennent des données personnelles). Stockez ces journaux d’imprimante exportés de manière sécurisée afin d’éviter toute fuite de données.

Étape 5 : recouper l’utilisation des imprimantes lors du dépannage

Lorsque vous enquêtez sur une utilisation inattendue ou abusive d’une imprimante, vos journaux exportés vous apportent un contexte historique et vous aident à remonter à la source des travaux d’impression. En incluant l’utilisateur ou l’appareil dans les données collectées, vous identifiez immédiatement l’origine d’une impression et réduisez ainsi les délais de résolution.

Ces données permettent également de limiter automatiquement l’utilisation des imprimantes dès qu’un seuil est atteint, ou de refacturer aux utilisateurs les ressources consommées.

Étape 6 : analyser et conserver les données historiques pour en tirer des enseignements

Épurez régulièrement les journaux d’impression exportés dès qu’ils ne présentent plus d’intérêt, idéalement par automatisation pour supprimer les anciens fichiers. Les données agrégées, comme les totaux par période, peuvent être conservées sans poser de problème de confidentialité, tout en restant utiles pour repérer les usages anormaux.

NinjaOne centralise la collecte des journaux d’impression sur l’ensemble de votre réseau

Pour le dépannage, les audits ou la traçabilité des responsabilités, planifiez des exports réguliers de l’historique d’impression grâce aux fonctions d’automatisation intégrées à la surveillance et gestion à distance (RMM) de NinjaOne. Vous pouvez planifier l’exécution de scripts PowerShell sur des terminaux et serveurs distants pour collecter les données d’historique d’impression, anonymiser automatiquement les champs sensibles, puis transmettre ces données en vue d’une journalisation et d’une analyse centralisées.

À mesure que les données vieillissent, vous pouvez les résumer automatiquement et les stocker dans la documentation NinjaOne pour les consulter ultérieurement lors des audits et des revues d’activité trimestrielles (QBR). Vous pouvez également automatiser le déploiement et la gestion des imprimantes sous Windows, macOS et sur les appareils mobiles, et résoudre automatiquement les incidents à l’aide de scripts de remédiation, ce qui allège une tâche traditionnellement fastidieuse du support informatique.

FAQs

Dans l’observateur d’événements de Windows, accédez à Journaux (Applications and Services Logs) > Microsoft > Windows > PrintService > Operational, puis cliquez sur Activer le journal. Cliquez sur Propriétés pour définir les limites de taille du journal.

Oui, mais vos politiques internes ou les règles de confidentialité peuvent imposer d’anonymiser ou d’omettre ces noms dans les journaux d’imprimante exportés, afin de protéger les informations sensibles.

Vérifiez que le journal Operational sous PrintService est bien activé dans l’observateur d’événements de Windows et qu’il dispose d’une taille suffisante, puis imprimez une page de test pour voir si des événements sont créés.

Dans l’observateur d’événements, cliquez sur Enregistrer tous les événements sous dans le volet Actions lorsque le journal Operational de PrintService est affiché. Vous pouvez aussi utiliser PowerShell pour exporter le journal au format CSV, et éventuellement planifier cette tâche.

C’est à vous de définir une politique de conservation adaptée à vos besoins métier et à vos obligations en matière de confidentialité. Celles-ci peuvent découler de la réglementation, qui fixe parfois des durées minimales de conservation tout en exigeant l’anonymisation de certaines informations sensibles.

You might also like

Prêt à simplifier les aspects les plus complexes de l'informatique et de la sécurité ?