Windows EventInformation
ID d'événement Windows 4738 – Microsoft-Windows-Security-Auditing : Compte utilisateur modifié
L'ID d'événement 4738 se déclenche lorsqu'un compte utilisateur est modifié dans Active Directory ou la base de données SAM locale. Critique pour l'audit de sécurité et le suivi des modifications de compte non autorisées.