Identyfikator zdarzenia 4725 — Konto użytkownika zostało wyłączone
| Identyfikator zdarzenia | 4725 |
| Kategoria | Zarządzanie kontami |
| Podkategoria | Zarządzanie kontami użytkowników |
| Opis | Wyłączono konto użytkownika |
Kiedy konto użytkownika jest wyłączone w usłudze Active Directory, rejestrowane jest zdarzenie o identyfikatorze 4725.
Te dane dziennika podają następujące informacje:
| Temat: Użytkownik, który wykonał akcję | Identyfikator zabezpieczeńNazwa kontaDomena kontaIdentyfikator logowania |
| Konto docelowe: Wyłączone konto użytkownika | Identyfikator zabezpieczeńNazwa konta Domena konta |
Dlaczego zdarzenie z identyfikatorem 4725 musi być monitorowane?
- Zapobieganie nadużywaniu przywilejów
- Wykrywanie potencjalnych złośliwych działań
- Cele operacyjne, takie jak uzyskanie informacji na temat aktywności użytkowników, takich jak obecność, maksymalny czas logowania itp.
- Pozwolenia zgodności
Porada:
Program ADAudit Plus ułatwia inspekcję Active Directory poprzez śledzenie zmian stanu użytkownika, takich jak włączenie lub wyłączenie użytkownika w wybranym okresie w czasie rzeczywistym za pomocą wstępnie zdefiniowanych raportów i błyskawicznych alertów
Zdarzenie 4725 dotyczy następujących systemów operacyjnych:
- Windows Server 2008 R2 i Windows 7
- Windows Server 2012 R2 i Windows 8.1
- Windows Server 2016 i Windows 10
Identyfikator zdarzenia odpowiadający 4725 w systemie Windows Server 2003 i starszych to 629
Poznaj audyty i raporty Active Directory za pomocą ADAudit Plus.
- Produkty powiązane
- ADManager Plus Zarządzanie Active Directory & Raportowanie
- ADAudit Plus Audyt Active Directory w czasie rzeczywistym i UBA
- EventLog Analyzer Analiza logów w czasie rzeczywistym & Raportowanie
- ADSelfService Plus Samoobsługowe zarządzanie hasłami
- AD360 Zintegrowana tożsamość & Zarządzanie dostępem
- Log360 Kompleksowe SIEM i UEBA
