L'ID d'événement 4733 représente un événement d'audit de sécurité critique que Windows génère lors du retrait de membres de groupes de sécurité. Cet événement fait partie du cadre de politique d'audit avancé introduit dans Windows Server 2008 et amélioré par les mises à jour jusqu'en 2026. L'événement fournit des détails complets sur les changements d'appartenance aux groupes, y compris les horodatages, les comptes sources, les groupes cibles et les membres spécifiques retirés.
La structure de l'événement comprend plusieurs champs clés : l'identifiant de sécurité (SID) du membre retiré, le nom distingué du groupe, le compte qui a initié le changement et les détails de la session de connexion. Windows génère cet événement sur les contrôleurs de domaine lorsque les groupes de sécurité de domaine sont modifiés, et sur les systèmes locaux lorsque les groupes de sécurité locaux changent. L'événement aide les organisations à maintenir la conformité avec des cadres de sécurité comme SOX, HIPAA et PCI-DSS qui nécessitent un audit détaillé du contrôle d'accès.
Dans les environnements d'entreprise, les événements d'ID d'événement 4733 peuvent générer un volume de journaux significatif, surtout dans les environnements avec des systèmes de gestion de groupe automatisés ou des changements administratifs fréquents. L'événement s'intègre avec Windows Event Forwarding (WEF) et peut être collecté de manière centralisée à l'aide d'outils comme System Center Operations Manager ou des solutions SIEM tierces. Comprendre le contexte et la fréquence de ces événements aide les administrateurs à distinguer entre les actions administratives légitimes et les incidents de sécurité potentiels nécessitant une enquête.