L'ID d'événement 4746 représente un événement d'audit de sécurité critique qui documente les suppressions de comptes d'ordinateur dans les environnements Active Directory. Lorsqu'un administrateur de domaine ou un utilisateur autorisé supprime un compte d'ordinateur de l'annuaire, Windows génère cet événement pour maintenir une trace d'audit de l'action administrative.
L'événement se déclenche sur le contrôleur de domaine qui traite la demande de suppression et contient des détails complets sur l'opération. Les informations clés incluent le nom distingué du compte d'ordinateur cible, l'identifiant de sécurité (SID), le nom de compte SAM et le contexte de sécurité de l'utilisateur qui a initié la suppression. Ces données s'avèrent inestimables pour les enquêtes de sécurité, les audits de conformité et le suivi des activités administratives non autorisées.
Les suppressions de comptes d'ordinateur se produisent généralement lors d'activités de mise hors service planifiées, d'opérations de nettoyage de domaine ou lors de la suppression de systèmes qui n'existent plus dans le réseau. Cependant, des instances inattendues de cet événement pourraient indiquer un accès administratif non autorisé, une activité malveillante ou des suppressions accidentelles pouvant affecter les opérations du domaine.
L'événement s'intègre aux politiques d'audit avancées de Windows et nécessite une configuration appropriée de l'audit d'accès aux objets pour les comptes d'ordinateur. Les organisations mettant en œuvre une surveillance de sécurité complète s'appuient sur l'ID d'événement 4746 pour suivre les modifications de leur inventaire de comptes d'ordinateur Active Directory et maintenir des enregistrements détaillés des actions administratives à des fins de conformité réglementaire et d'analyse de sécurité.