L'ID d'événement 4713 représente un événement d'audit de sécurité que Windows génère lorsque la politique d'authentification Kerberos subit une modification au sein d'un domaine Active Directory. Cet événement se produit exclusivement sur les contrôleurs de domaine et capture des détails complets sur les modifications de politique affectant l'infrastructure d'authentification du domaine.
L'événement se déclenche lorsque les administrateurs modifient des paramètres tels que la durée de vie maximale des tickets pour les comptes utilisateurs, la durée de vie maximale des tickets pour les services, la tolérance maximale pour la synchronisation de l'horloge des ordinateurs, et la durée de vie maximale pour le renouvellement des tickets utilisateurs. Ces paramètres contrôlent directement le fonctionnement de l'authentification Kerberos à travers le domaine, rendant leur modification significative tant du point de vue de la sécurité que de l'opérationnel.
Windows enregistre cet événement dans le journal de sécurité avec des informations détaillées, y compris les attributs de politique modifiés, les valeurs précédentes, les nouvelles valeurs, et l'identifiant de sécurité du compte effectuant les modifications. L'événement capture également le nom de l'ordinateur où le changement a été initié et le processus responsable de la modification.
D'un point de vue de la surveillance de la sécurité, l'ID d'événement 4713 sert d'indicateur critique pour suivre les changements de politique d'authentification qui pourraient affecter la posture de sécurité du domaine. Des acteurs malveillants avec des privilèges suffisants pourraient tenter d'affaiblir les paramètres Kerberos pour faciliter des attaques, rendant cet événement précieux pour détecter des modifications de politique non autorisées.