Event ID 4746 в Windows Server: добавлен участник в локальную группу распространения
Простой разбор события Event ID 4746 в Active Directory: что означает добавление участника в локальную группу рассылки, как отследить инициатора и нас...
Event ID 4745: A local distribution group was changed в Active Directory
Разбор события Event ID 4745 в Windows Server: изменение локальной группы распространения. Аудит смены имени, почтового адреса и добавления участников...
Event ID 4744: A local distribution group was created в Active Directory
Разбор события Event ID 4744 в Windows Server: создание локальной группы распространения. Отличие от групп безопасности и аудит списков рассылки....
Event ID 4736: A security-enabled local group was deleted в Windows
Разбор события безопасности Event ID 4736: удаление локальной группы безопасности в Windows Server. Кто удалил группу и как восстановить права доступа...
Event ID 4718: System security access was removed from an account
Разбор события безопасности Event ID 4718 в Windows Server: отзыв системных прав и привилегий у учетной записи. Аудит безопасности User Rights Assignm...
Event ID 4717: System security access was granted to an account
Разбор события безопасности Event ID 4717 в Windows Server: предоставление системных прав и привилегий учетной записи. Аудит User Rights Assignment....
Event ID 4716: Trusted domain information was modified в Active Directory
Разбор события безопасности Event ID 4716: изменение параметров доверенного домена в Active Directory. Аудит SID Filtering, маршрутизации суффиксов им...
Event ID 4715: The audit policy (SACL) on an object was changed
Разбор события Event ID 4715: изменение списка системного аудита (SACL) на объекте Windows. Кто изменил настройки отслеживания файлов и реестра....
Event ID 4714: Изменение политики восстановления зашифрованных данных EFS
Что означает Event ID 4714 в Windows Server: изменение политики агентов восстановления данных EFS (Encrypted Data Recovery Policy). Безопасность шифро...
Event ID 4713: Kerberos policy was changed в Active Directory
Разбор события безопасности Event ID 4713: изменение политики Kerberos. Аудит срока жизни билетов TGT, максимального рассинхрона часов и защита домена...
Event ID 4707: A trust to a domain was removed в Active Directory
Разбор события безопасности Event ID 4707: удаление доверия к домену в Active Directory. Последствия разрыва доверия и решение проблем аутентификации....
Event ID 4706: Создано новое доверие к домену в Active Directory
Разбор события безопасности Event ID 4706: создание доверительных отношений (Trust) между доменами Active Directory. Аудит безопасности леса AD....