Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 4761 Windows Server, AD и Роли

Event ID 4761: добавлен участник в универсальную группу распространения

Обновлено: 28.08.2026 · Официальная документация ↗

Что означает код события Event ID 4761?

Событие Event ID 4761 генерируется при включении учетной записи (пользователя, контакта или другой группы) в состав универсальной группы распространения. Это событие важно для контроля за тем, кто получает доступ к получению корпоративных рассылок масштаба всей компании.

Поле событияЗначение
Member Name / SIDПользователь, добавленный в группу.
Target Group NameИмя универсальной группы распространения.
Subject: Account NameКто выполнил добавление.

Поиск событий добавления через PowerShell

  1. Запустите консоль PowerShell от имени администратора.
  2. Выполните поиск:
Get-WinEvent -FilterHashtable @{
    LogName = 'Security'
    Id = 4761
} -MaxEvents 10 | Format-List TimeCreated, Message

Обратите внимание: Так как группа является универсальной, новый участник станет доступен для почтовых рассылок на всех контроллерах домена после завершения междоменной репликации.

💡 Практика специалистов: Контролируйте добавление участников в группы «Все сотрудники», чтобы исключить случайную рассылку внутренней конфиденциальной информации внешним контактам.

Частые вопросы (FAQ)

Получает ли добавленный пользователь права администратора?

Нет. Группы распространения вообще не используются в механизмах проверки прав доступа (Access Control).

Как добавить пользователя в группу через PowerShell?

Командой: <code>Add-ADGroupMember -Identity "ИмяГруппы" -Members "ЛогинПользователя"</code>.

Можно ли добавить в универсальную группу распространения внешний контакт?

Да, можно добавлять почтовые контакты (Mail Contacts) с внешними email-адресами.

Как настроить оповещение о добавлении в ключевые рассылки?

Настройте правило аудита в SIEM-системе или задачу в Планировщике заданий Windows, реагирующую на Event ID 4761.

Полезные материалы
Рекомендуем