L'ID d'événement Windows 4701 est un événement d'audit de sécurité qui suit lorsque des tâches planifiées sont désactivées sur le système. Cet événement est généré par le sous-système de sécurité Windows et enregistré dans le journal des événements de sécurité chaque fois que l'état d'une tâche planifiée passe de activé à désactivé.
L'événement fournit des détails complets, y compris le nom de la tâche, le chemin complet de la tâche, le compte utilisateur qui a désactivé la tâche et les informations de session de connexion. Cela le rend inestimable pour l'audit de sécurité, les rapports de conformité et les scénarios de dépannage où des tâches planifiées critiques ont cessé de s'exécuter de manière inattendue.
Dans les environnements Windows Server, cet événement est particulièrement crucial pour surveiller les tâches de maintenance automatisées, les travaux de sauvegarde et les opérations planifiées liées à la sécurité. L'événement aide les administrateurs à suivre les modifications de la configuration du planificateur de tâches et à identifier les problèmes de sécurité potentiels ou les modifications non autorisées.
La structure de l'événement comprend des champs pour le nom de la tâche, le chemin de la tâche, le sujet (utilisateur qui a effectué le changement) et l'ID de connexion. Ces informations permettent une analyse médico-légale détaillée et aident à établir une piste d'audit claire pour les activités de gestion des tâches à travers l'entreprise.