Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 4755 Windows Server, AD и Роли

Event ID 4755: изменена универсальная группа безопасности в Windows Server

Обновлено: 28.08.2026 · Официальная документация ↗

Что означает Event ID 4755?

Событие Event ID 4755 указывает на изменение свойств или атрибутов универсальной группы безопасности в каталоге Active Directory. К таким изменениям относятся переименование группы, модификация pre-Windows 2000 имени или смена описания.

Как расследовать изменения через Event Viewer

  1. Откройте eventvwr.mscБезопасность.
  2. Отфильтруйте журнал по коду 4755.
  3. В теле события найдите разделы Subject (кто внес правки) и Target Group (какая группа изменена).
# Проверка текущего состава и свойств группы в PowerShell:
Get-ADGroup -Identity "Enterprise Admins" -Properties * | Select-Object Name, GroupScope, GroupCategory, Modified

Важно: Особое внимание следует уделять изменениям встроенных привилегированных универсальных групп, таких как Enterprise Admins и Schema Admins.

💡 Практика специалистов: Настройте мгновенные SIEM-алерты на любые события 4755, затрагивающие корневые группы уровня леса (Forest-wide groups).

Частые вопросы (FAQ)

Отражает ли 4755 добавление участников в группу?

Нет, добавление участников в универсальную группу безопасности регистрируется событием Event ID 4756.

Почему событие 4755 важно для SIEM-систем?

Злоумышленники могут переименовать критическую группу или изменить ее параметры для маскировки несанкционированной активности.

Как откатить нежелательные изменения группы?

С помощью консоли Active Directory Administrative Center или через восстановление резервной копии состояния системы (System State Backup).

Кто имеет право менять универсальные группы по умолчанию?

Только члены групп Domain Admins, Enterprise Admins и учетные записи с делегированными правами.

Полезные материалы
Рекомендуем