Event ID 4749: создана глобальная группа распространения в Active Directory
Разбор события аудита Event ID 4749 в Windows Server. Создание новой глобальной группы рассылки, аудит параметров и мониторинг через PowerShell....
Event ID 4748 в Windows Server: локальная группа распространения удалена
Инструкция по событию Event ID 4748: удаление локальной группы рассылки в Active Directory. Как определить инициатора и восстановить удаленную группу....
Event ID 4747: участник удален из локальной группы распространения
Разбираем событие безопасности Event ID 4747 в Windows Server. Почему удаляются участники из локальных групп рассылки, как посмотреть журнал и автора ...
Event ID 4746 в Windows Server: добавлен участник в локальную группу распространения
Простой разбор события Event ID 4746 в Active Directory: что означает добавление участника в локальную группу рассылки, как отследить инициатора и нас...
Event ID 4745: A local distribution group was changed в Active Directory
Разбор события Event ID 4745 в Windows Server: изменение локальной группы распространения. Аудит смены имени, почтового адреса и добавления участников...
Event ID 4744: A local distribution group was created в Active Directory
Разбор события Event ID 4744 в Windows Server: создание локальной группы распространения. Отличие от групп безопасности и аудит списков рассылки....
Event ID 4736: A security-enabled local group was deleted в Windows
Разбор события безопасности Event ID 4736: удаление локальной группы безопасности в Windows Server. Кто удалил группу и как восстановить права доступа...
Event ID 4718: System security access was removed from an account
Разбор события безопасности Event ID 4718 в Windows Server: отзыв системных прав и привилегий у учетной записи. Аудит безопасности User Rights Assignm...
Event ID 4717: System security access was granted to an account
Разбор события безопасности Event ID 4717 в Windows Server: предоставление системных прав и привилегий учетной записи. Аудит User Rights Assignment....
Event ID 4716: Trusted domain information was modified в Active Directory
Разбор события безопасности Event ID 4716: изменение параметров доверенного домена в Active Directory. Аудит SID Filtering, маршрутизации суффиксов им...
Event ID 4715: The audit policy (SACL) on an object was changed
Разбор события Event ID 4715: изменение списка системного аудита (SACL) на объекте Windows. Кто изменил настройки отслеживания файлов и реестра....
Event ID 4714: Изменение политики восстановления зашифрованных данных EFS
Что означает Event ID 4714 в Windows Server: изменение политики агентов восстановления данных EFS (Encrypted Data Recovery Policy). Безопасность шифро...