Accountbeheer »
Gebeurtenis voor het aanmelden en afmelden: 4800
Gebeurtenis-ID 4800 – Het werkstation is vergrendeld
| Gebeurtenis-ID | 4800 |
| Categorie | Aanmelden/afmelden |
| Sub-categorie | Overige gebeurtenissen voor het aanmelden en afmelden |
| Type | Audit geslaagd |
| Beschrijving | Het werkstation werd vergrendeld. |
Als een werkstation handmatig door een gebruiker of automatisch vanwege inactiviteit wordt vergrendeld, wordt gebeurtenis 4800 gegenereerd. Als een gebruiker terugkeert en het werkstation ontgrendelt, wordt gebeurtenis 4801 geactiveerd. Als de gebruiker een screensaver gebruikt, is gebeurtenis 4800 gerelateerd aan gebeurtenissen 4802 en 4803.
Dit logboek biedt de volgende informatie:
- Beveiligings-ID
- Accountnaam
- Accountdomein
- Aanmeldings-ID
- Sessie-ID
Waarom moet gebeurtenis-ID 4800 worden gecontroleerd?
- Om te controleren wanneer een werkstation volledig is vergrendeld en welke accounts daarvoor worden gebruikt.
- Om acties van belangrijke accounts te bewaken
- Om afwijkingen en kwaadaardige acties te detecteren
- Om ervoor te zorgen dat er geen inactieve, externe en beperkte accounts worden gebruikt
- Om ervoor te zorgen dat alleen accounts op de witte lijst bepaalde specifieke acties uitvoeren
- Om conventies en nalevingen af te dwingen
Pro-tip:
Met diepgaande rapporten, realtime waarschuwingen en grafische weergaven volgt ADAudit Plus alle wijzigingen in Windows-werkstations, zodat u met het grootste gemak kunt voldoen aan uw beveiligings-, nalevings- en operationele behoeften.
Gebeurtenis 4800 is van toepassing op de volgende besturingssystemen:
- Windows 2008 R2 en 7
- Windows 2012 R2 en 8.1
- Windows 2016 en 10
Verken Active Directory-audits en -rapportage met ADAudit Plus.
- Related Products
