Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Event ID 4762: участник удален из универсальной группы распространения

Обновлено: 28.08.2026  ·  Официальная база знаний

Суть события безопасности Event ID 4762

Событие с кодом 4762 создается в журнале аудита безопасности Windows, когда пользователь или почтовый контакт исключается из универсальной группы распространения.

Анализ события Event ID 4762

  1. Откройте журнал Security в оснастке eventvwr.msc.
  2. Установите фильтр на событие 4762.
  3. Проанализируйте поля: Member Name (кого удалили) и Subject Account Name (кто удалил).
# Проверка текущего состава группы:
Get-ADGroupMember -Identity "All-Company-List" | Select-Object Name, SamAccountName

Совет: Если сотрудник жалуется на отсутствие писем из общих списков рассылки, событие 4762 поможет точно определить дату и инициатора его исключения.

Практический опыт инженера: При расследовании инцидентов недоставки корпоративных оповещений событие 4762 является основным источником доказательной базы для службы Helpdesk.

Частые вопросы (FAQ)

Блокируется ли учетная запись пользователя при событии 4762?

Нет, учетная запись остается полностью активной, меняется только членство в списке рассылки.

Как вернуть удаленного пользователя обратно?

Выполните команду: <code>Add-ADGroupMember -Identity "ИмяГруппы" -Members "ИмяПользователя"</code>.

Может ли событие 4762 генерироваться автоматически?

Да, при работе скриптов кадровой ротации или систем управления учетными данными (IDM/IAM).

В какой журнал пишется событие?

Событие сохраняется в журнал Security на контроллере домена.