ID de evento 4725: Se ha deshabilitado una cuenta de usuario

Herramienta de auditoría de Active Directory
Obtenga su prueba gratuitaPrueba de 30 días totalmente funcional y gratuita

 

 

Herramienta de auditoría de Active Directory

La información sobre "quién, dónde y cuándo" es muy importante para que un administrador tenga un conocimiento completo de todas las actividades que ocurren en su Active Directory. Esto le ayuda a identificar cualquier actividad deseada / no deseada. ADAudit Plus proporciona esta información al administrador a través de informes. Asegúrese de que los recursos críticos de la red, como los controladores de dominio, sean auditados, monitoreados y reportados con toda la información en tiempo real sobre los objetos de AD—usuarios, grupos, GPO, computadores, OU, cambios de DNS, esquema y configuración de AD—con más de 200 informes de GUI detallados específicos de eventos y alertas por correo electrónico.

ID de evento 4725 - Se ha deshabilitado una cuenta de usuario

ID de evento4725
CategoríaGestión de cuentas
SubcategoríaGestión de cuentas de usuario
DescripciónSe ha eliminado una cuenta de usuario

Cuando se elimina una cuenta de usuario en Active Directory, se registra el ID de evento 4725.

Estos datos de log proporcionan la siguiente información:

 

Asunto: Usuario que realizó la acciónID de seguridad
Nombre de cuenta
Dominio de cuenta
ID de inicio de sesión
Cuenta de destino: Cuenta de usuario deshabilitadaID de seguridad
Nombre de la cuenta
Dominio de la cuenta

¿Por qué es necesario monitorear el ID de evento 4725?

  • Prevención del abuso de privilegios
  • Detección de posibles actividades maliciosas
  • Propósitos operativos como obtener información sobre la actividad del usuario, como la asistencia del usuario, las horas pico de inicio de sesión, etc.
  • Mandatos de cumplimiento

Consejo profesional:

ADAudit Plus hace que la auditoría de Active Directory sea muy fácil al controlar los cambios de estado del usuario, por ejemplo si el usuario está habilitado o deshabilitado, en un período de tiempo determinado en tiempo real con la ayuda de informes predefinidos y alertas instantáneas.

El evento 4725 se aplica a los siguientes sistemas operativos:

  • Windows Server 2008 R2 y Windows 7
  • Windows Server 2012 R2 y Windows 8.1
  • Windows Server 2016 y Windows 10

El ID de evento correspondiente para 4725 en Windows Server 2003 y versiones anteriores es 630

 

Explore la auditoría e informes de Active Directory con ADAudit Plus.

  • Enter your email id
    Please enter a valid email id
  • Enter your phone number
  • Select demo date
  •  
  • Al hacer clic en "Solicitar una demostración personalizada", usted acepta que sus datos personales sean tratados de acuerdo con la Política de privacidad