La información sobre "quién, dónde y cuándo" es muy importante para que un administrador tenga un conocimiento completo de todas las actividades que ocurren en su Active Directory. Esto le ayuda a identificar cualquier actividad deseada / no deseada. ADAudit Plus proporciona esta información al administrador a través de informes. Asegúrese de que los recursos críticos de la red, como los controladores de dominio, sean auditados, monitoreados y reportados con toda la información en tiempo real sobre los objetos de AD—usuarios, grupos, GPO, computadores, OU, cambios de DNS, esquema y configuración de AD—con más de 200 informes de GUI detallados específicos de eventos y alertas por correo electrónico.
ID de evento | 4725 |
Categoría | Gestión de cuentas |
Subcategoría | Gestión de cuentas de usuario |
Descripción | Se ha eliminado una cuenta de usuario |
Cuando se elimina una cuenta de usuario en Active Directory, se registra el ID de evento 4725.
Estos datos de log proporcionan la siguiente información:
Asunto: Usuario que realizó la acción | ID de seguridad Nombre de cuenta Dominio de cuenta ID de inicio de sesión |
Cuenta de destino: Cuenta de usuario deshabilitada | ID de seguridad Nombre de la cuenta Dominio de la cuenta |
ADAudit Plus hace que la auditoría de Active Directory sea muy fácil al controlar los cambios de estado del usuario, por ejemplo si el usuario está habilitado o deshabilitado, en un período de tiempo determinado en tiempo real con la ayuda de informes predefinidos y alertas instantáneas.
El evento 4725 se aplica a los siguientes sistemas operativos:
El ID de evento correspondiente para 4725 en Windows Server 2003 y versiones anteriores es 630