Windows Events — Référence des Event ID & Dépannage
ID d'événement Windows 4747 – Sécurité : Mot de passe du compte d'ordinateur modifié
L'ID d'événement 4747 indique qu'un mot de passe de compte d'ordinateur a été modifié dans Active Directory. Cet événement d'audit de sécurité se déclenche lorsque les contrôleurs de domaine mettent à jour les mots de passe des comptes de machine lors des opérations normales ou des actions administratives.
ID d'événement Windows 4746 – Microsoft-Windows-Security-Auditing : Compte d'ordinateur supprimé
L'ID d'événement 4746 enregistre lorsqu'un compte d'ordinateur est supprimé d'Active Directory. Cet événement d'audit de sécurité suit les actions administratives qui suppriment les comptes de machines du domaine.
ID d'événement Windows 4745 – Microsoft-Windows-Security-Auditing : Compte d'ordinateur créé
L'ID d'événement 4745 enregistre la création d'un compte d'ordinateur dans Active Directory. Cet événement d'audit de sécurité suit les ajouts d'ordinateurs de domaine à des fins de conformité et de surveillance de la sécurité.
ID d'événement Windows 4744 – Microsoft-Windows-Security-Auditing : Compte d'ordinateur créé
L'ID d'événement 4744 enregistre la création d'un compte d'ordinateur dans Active Directory. Cet événement d'audit de sécurité suit les ajouts d'ordinateurs de domaine à des fins de conformité et de surveillance de la sécurité.
ID d'événement Windows 4743 – Microsoft-Windows-Security-Auditing : Compte d'ordinateur modifié
L'ID d'événement 4743 enregistre lorsqu'un compte d'ordinateur est modifié dans Active Directory, en suivant les modifications apportées aux objets d'ordinateur, y compris les attributs, les appartenances à des groupes et les paramètres de sécurité.
ID d'événement Windows 4742 – Microsoft-Windows-Security-Auditing : Compte d'ordinateur modifié
L'ID d'événement 4742 enregistre lorsqu'un compte d'ordinateur est modifié dans Active Directory. Cet événement d'audit de sécurité suit les modifications des attributs des objets ordinateur, des appartenances à des groupes et des propriétés de compte pour la surveillance de la conformité.
ID d'événement Windows 4741 – Microsoft-Windows-Security-Auditing : Compte d'ordinateur créé
L'ID d'événement 4741 se logue lorsqu'un compte d'ordinateur est créé dans Active Directory. Cet événement d'audit de sécurité suit les opérations de jonction de domaine et la création d'objets d'ordinateur pour la surveillance de la conformité.
ID d'événement Windows 4739 – Microsoft-Windows-Security-Auditing : Compte utilisateur modifié
L'ID d'événement 4739 enregistre lorsqu'un compte utilisateur est modifié dans Active Directory ou la base de données de sécurité locale, capturant les modifications des propriétés du compte, des appartenances aux groupes et des paramètres de sécurité pour la conformité à l'audit.
ID d'événement Windows 4738 – Microsoft-Windows-Security-Auditing : Compte utilisateur modifié
L'ID d'événement 4738 se déclenche lorsqu'un compte utilisateur est modifié dans Active Directory ou la base de données SAM locale. Critique pour l'audit de sécurité et le suivi des modifications de compte non autorisées.
ID d'événement Windows 4737 – Microsoft-Windows-Security-Auditing : Groupe global activé pour la sécurité modifié
L'ID d'événement 4737 se déclenche lorsqu'un groupe global activé pour la sécurité est modifié dans Active Directory, suivant les modifications des propriétés du groupe, de l'appartenance ou des attributs à des fins d'audit de sécurité.
ID d'événement Windows 4735 – Microsoft-Windows-Security-Auditing : Groupe local activé pour la sécurité modifié
L'ID d'événement 4735 se déclenche lorsqu'un groupe local activé pour la sécurité est modifié sur les systèmes Windows. Cet événement d'audit de sécurité suit les modifications de l'appartenance au groupe local, des propriétés ou des autorisations pour la conformité et la surveillance de la sécurité.
ID d'événement Windows 4734 – Microsoft-Windows-Security-Auditing : Membre de groupe local activé pour la sécurité supprimé
L'ID d'événement 4734 se déclenche lorsqu'un membre est retiré d'un groupe local activé pour la sécurité. Cet événement d'audit de sécurité suit les changements d'appartenance au groupe à des fins de conformité et de surveillance de la sécurité.
ID d'événement Windows 4732 – Microsoft-Windows-Security-Auditing : Un membre a été ajouté à un groupe local activé pour la sécurité
L'ID d'événement 4732 se déclenche lorsqu'un compte utilisateur ou ordinateur est ajouté à un groupe local activé pour la sécurité. Cet événement d'audit de sécurité aide les administrateurs à suivre les changements d'appartenance aux groupes pour la conformité et la surveillance de la sécurité.
ID d'événement Windows 4731 – Microsoft-Windows-Security-Auditing : Membre de groupe local activé pour la sécurité ajouté
L'ID d'événement 4731 se déclenche lorsqu'un membre est ajouté à un groupe local activé pour la sécurité sur les systèmes Windows. Cet événement d'audit de sécurité suit les modifications de l'appartenance aux groupes locaux pour la conformité et la surveillance de la sécurité.
ID d'événement Windows 4730 – Microsoft-Windows-Security-Auditing : Groupe universel activé pour la sécurité supprimé
L'ID d'événement 4730 enregistre la suppression d'un groupe universel activé pour la sécurité dans Active Directory. Cet événement d'audit suit les modifications de gestion des groupes pour la conformité en matière de sécurité et l'analyse judiciaire.
ID d'événement Windows 4729 – Microsoft-Windows-Security-Auditing : Un membre a été retiré d'un groupe global activé pour la sécurité
L'ID d'événement 4729 enregistre lorsqu'un compte utilisateur ou ordinateur est supprimé d'un groupe global activé pour la sécurité dans Active Directory. Cet événement d'audit suit les changements d'appartenance aux groupes pour la surveillance de la sécurité et la conformité.
ID d'événement Windows 4728 – Microsoft-Windows-Security-Auditing : Un membre a été ajouté à un groupe global activé pour la sécurité
L'ID d'événement 4728 se déclenche lorsqu'un compte utilisateur ou ordinateur est ajouté à un groupe global activé pour la sécurité dans Active Directory. Cet événement d'audit suit les modifications de l'appartenance aux groupes pour la surveillance de la sécurité et la conformité.
ID d'événement Windows 4727 – Microsoft-Windows-Security-Auditing : Groupe global activé pour la sécurité créé
L'ID d'événement 4727 se déclenche lorsqu'un groupe global activé pour la sécurité est créé dans Active Directory. Cet événement d'audit suit les activités de création de groupe à des fins de surveillance de la sécurité et de conformité.
ID d'événement Windows 4733 – Microsoft-Windows-Security-Auditing : Membre du groupe de sécurité supprimé
L'ID d'événement 4733 enregistre lorsqu'un compte utilisateur ou ordinateur est retiré d'un groupe de sécurité dans Active Directory, fournissant des informations d'audit critiques pour les modifications de contrôle d'accès.
ID d'événement Windows 4726 – Microsoft-Windows-Security-Auditing : Compte utilisateur supprimé
L'ID d'événement 4726 se déclenche lorsqu'un compte utilisateur est supprimé d'Active Directory ou du système local. Événement de sécurité critique pour suivre le cycle de vie des comptes et les suppressions non autorisées potentielles.
ID d'événement Windows 4725 – Microsoft-Windows-Security-Auditing : Compte utilisateur désactivé
L'ID d'événement 4725 se déclenche lorsqu'un compte utilisateur est désactivé dans Active Directory ou sur un système Windows local, fournissant une piste d'audit pour les activités de gestion des comptes.