Windows EventInformation
ID d'événement Windows 4660 – Microsoft-Windows-Security-Auditing : Objet supprimé
L'ID d'événement 4660 enregistre lorsqu'un objet est supprimé d'Active Directory ou de la base de données de sécurité locale, fournissant une piste d'audit pour les suppressions sensibles à la sécurité, y compris les comptes d'utilisateurs, les groupes et les unités organisationnelles.