Accountbeheer »
Gebeurtenis-id 4729: een lid is verwijderd uit een globale groep met ingeschakelde beveiliging
Gebeurtenis-ID 4729: een lid is verwijderd uit een globale groep met ingeschakelde beveiliging
| Gebeurtenis-ID | 4729 |
| Categorie | Accountbeheer |
| Subcategorie | Beheer van beveiligingsgroepen |
| Beschrijving | Een lid is verwijderd uit een globale groep met ingeschakelde beveiliging |
Wanneer Active Directory-objecten, zoals een gebruiker/groep/computer, worden verwijderd uit een beveiligingsgroep, wordt Gebeurtenis-id 4729 geregistreerd.
Deze loggegevens geven de volgende informatie:
| Betrokkene: Gebruiker die de actie heeft uitgevoerd | Beveiligings-ID Accountnaam Accountdomein Aanmeldings-ID |
| Lid: Object verwijderd uit de beveiligingsgroep | Beveiligings-ID Accountnaam |
| Groep: Beveiligingsgroep waaruit het object is verwijderd | Beveiligings-ID Groepsnaam Domein van groep |
| Extra informatie | Bevoegdheden |
Waarom moet Gebeurtenis-ID 4729 worden gecontroleerd?
- Preventie van misbruik van bevoegdheden
- Detectie van mogelijke kwaadaardige activiteiten
- Operationele doeleinden zoals het verkrijgen van informatie over gebruikersactiviteit, zoals aanwezigheid van gebruikers, piekaanmeldingstijden, enz.
- Mandaten voor naleving
Pro-tip:
ADAudit Plus-audits, rapporten en waarschuwingen groeperen groepsbeheeracties die worden uitgevoerd op distributie- en beveiligingsgroepen, waardoor Active Directory-audits veel eenvoudiger worden.
Gebeurtenis 4729 is van toepassing op de volgende besturingssystemen:
- Windows Server 2008 R2 en Windows 7
- Windows Server 2012 R2 en Windows 8.1
- Windows Server 2016 en Windows 10
De bijbehorende Gebeurtenis-ID voor 4729 in Windows Server 2003 en ouder is 633
Verken Active Directory-audits en -rapportage met ADAudit Plus.
- Related Products
