ID događaja 4726: korisnički račun je izbrisan [popravak]

Omogućite reviziju pomoću ADSI Edita kada dobijete ovaj ID događaja

  • ID događaja 4726 označava da je korisnički račun izbrisan s računala.
  • Ne biste se trebali uznemiriti ako se ovaj ID događaja pojavi osim ako promjene nije izvršila treća strana.
ID događaja 4726

xINSTALIRAJTE KLIKOM NA PREUZMI DATOTEKU

Za rješavanje raznih problema s računalom preporučujemo DriverFix:Ovaj softver će održavati vaše upravljačke programe u ispravnom stanju i tako vas zaštititi od uobičajenih računalnih grešaka i kvarova hardvera. Sada provjerite sve svoje upravljačke programe u 3 jednostavna koraka:
  1. Preuzmite DriverFix (provjerena datoteka za preuzimanje).
  2. Klik Započni skeniranje pronaći sve problematične upravljačke programe.
  3. Klik Ažurirajte upravljačke programe kako biste dobili nove verzije i izbjegli kvarove sustava.
  • DriverFix je preuzeo 0 čitatelja ovog mjeseca.

Neki od naših čitatelja žale se da vide sigurnosni događaj Windows 4726 u kontroleru domene. Dnevnik događaja pokazuje da je korisnički račun izbrisan i druge pojedinosti o snimljenom događaju. Međutim, ovaj će vas vodič provesti kroz postupak ispravljanja ID-a događaja.

Također, možete pročitati o greška ID događaja 7023 i neke popravke za rješavanje problema u sustavu Windows 11.

Što je događaj 4726?

ID događaja 4726 je sigurnosni događaj sustava Windows koji označava brisanje korisničkog računa. Kada se ovaj događaj zabilježi, korisnički račun je uklonjen ili izbrisan iz Windows Active Directory.

Taj se događaj obično bilježi u zapisnik sigurnosnih događaja na Windows kontroleru domene.

Prateći ID događaja 4726, administratori sustava mogu pratiti brisanja korisničkih računa u svojim Windows domensko okruženje i identificirati sve neovlaštene ili sumnjive aktivnosti povezane s korisnikom računi.

Što uzrokuje događaj ID 4726?

Razni čimbenici mogu uzrokovati ID događaja 4726. Evo nekih uobičajenih scenarija koji mogu pokrenuti ovaj događaj:

  • Upravni postupak – Administrator ili korisnik s dovoljnim ovlastima namjerno je izbrisao korisnički račun pomoću alata Active Directory ili PowerShell naredbi.
  • Istek računa – Ako korisnički račun istječe na određeni datum ili nakon određenog razdoblja, sustav ga može automatski izbrisati kada postoji uvjet isteka.
  • Čišćenje računa – Korisnički računi ponekad se mogu izbrisati kao dio rutinskog održavanja ili procesa čišćenja. Može biti za uklanjanje neaktivnih ili nekorištenih računa iz okruženja Active Directory.
  • Raskid ili odlazak – Kada zaposlenik napusti organizaciju, njegov korisnički račun može biti izbrisan kako bi se opozvao pristup mrežnim resursima i održala sigurnost.
  • Zlonamjerna aktivnost – U nesretnim slučajevima neovlaštenog pristupa ili pokušaja hakiranja, napadač s dovoljno privilegije mogu izbrisati korisničke račune kako bi poremetili rad, prikrili tragove ili nanijeli štetu organizacija.

Ovi čimbenici mogu varirati na različitim računalima. Bez obzira na to, raspravit ćemo neke osnovne popravke za rješavanje problema.

Što mogu učiniti ako vidim ID događaja 4726?

1. Omogućite reviziju pomoću ADSI Edita

  1. Pritisnite Windows + R ključeve za otvaranje Trčanje dijaloški okvir, tip ADSIEdit.msc, i pritisnite Unesi da biste otvorili konzolu Active Directory Service Interface (ADSI)..
  2. Desnom tipkom miša kliknite ADSI Uredi opciju na gornjoj lijevoj strani, a zatim odaberite Poveži se s s padajućeg izbornika.
  3. U prozoru Connection Settings kliknite na Odaberite dobro poznati kontekst imenovanja opciju i odaberite Zadani kontekst imenovanja u padajućem izborniku, a zatim kliknite u redu.
  4. Proširite Zadani kontekst imenovanja opciju, desnom tipkom miša kliknite DC=www, DC=domena, DC=comi odaberite Svojstva iz kontekstnog izbornika.
  5. Idi na Sigurnost karticu i kliknite Napredna otvoriti Napredne sigurnosne postavke.
  6. Odaberite Revizija karticu i kliknite Dodati za dodavanje unosa revizije za korisnike čije radnje želite nadzirati.
  7. Zatim kliknite na Odaberite ravnatelja opcija.
  8. Idi na Unesite naziv objekta unos i vrsta Svatko, kliknite na Provjerite imena kako biste potvrdili ime, a zatim kliknite u redu.
  9. Na Revizijski unos prozor, kliknite na Tip opciju i odaberite svi iz padajućeg izbornika.
  10. Klik Primjenjuje se do i odaberite Ovaj objekt i svi objekti potomci iz padajućeg izbornika.
  11. Označite okvire za sljedeće stavke: Potpuna kontrola,Popis sadržaja, Pročitajte sva svojstva, i Dozvole za čitanje, zatim kliknite na u redu dugme.
  12. Na Napredne sigurnosne postavke, kliknite na primijeniti i u redu gumbi.
  13. Zatvorite prozor ADSI Edit.

Kada dobijete ID događaja 4726, morate pratiti izbrisane korisničke i računalne račune. To se mora učiniti omogućavanjem revizije u Active Directory Service Interface (ADSI).

2. Koristite Preglednik događaja za provjeru izbrisanih korisničkih računa i računala u AD-u

  1. Lijevi klik Početak na Windows izborniku upišite Preglednik događaja, i pritisnite Unesi.
  2. Sada idi na Dnevnici sustava Windows i odaberite Sigurnost.
  3. Potražite ID događaja 4726 (ID događaja izbrisanog korisnika/računa) i ID događaja 4743 (ID događaja izbrisanog računa računala) za identifikaciju brisanja računa korisnika i računala.
  4. Zatim se pomaknite prema dolje da pronađete računi, računalni objekti i računalni računi izbrisano.

Nakon što ste omogućili reviziju, Preglednik događaja će zabilježiti izbrisana računala i korisničke objekte.

Pročitajte više o ovoj temi
  • USB disk prikazuje pogrešnu veličinu? Popravite to u 2 koraka
  • Popravak: ne možete napraviti ovu promjenu jer je odabir zaključan
  • Popravak: Integritet memorije ne može se uključiti zbog Ftdibus.sys

3. Koristite PowerShell da otkrijete tko je izbrisao račun

  1. Kliknite lijevom tipkom miša na Windows ikona, vrsta PowerShell, i kliknite Pokreni kao administrator.
  2. Zatim unesite sljedeće i pritisnite Unesi: Get-EventLog -LogName Sigurnost | Gdje-objekt {$_.EventID -eq 4726} | Odaberite-Objekt -Svojstvo *
  3. Pronađite izbrisani korisnički račun ispod Poruka > Predmet. Mogu se vidjeti naziv računa i sigurnosni ID korisnika koji je izvršio brisanje ciljnog korisnika.

Zaključno, imamo opsežan vodič o tome kako očistite dnevnik događaja na Windows računalima. Također, pročitajte o čemu ID događaja 4769 je i kako to popraviti.

Ako imate dodatnih pitanja ili prijedloga, ljubazno ih ostavite u odjeljku za komentare.

Još uvijek imate problema? Popravite ih ovim alatom:

SPONZORIRANO

Neki problemi vezani uz upravljačke programe mogu se brže riješiti korištenjem namjenskog alata. Ako i dalje imate problema s upravljačkim programima, samo preuzmite DriverFix i pokrenite ga u nekoliko klikova. Nakon toga, pustite ga da preuzme i ispravi sve vaše pogreške u tren oka!

ID događaja 4726: korisnički račun je izbrisan [popravak]

ID događaja 4726: korisnički račun je izbrisan [popravak]Preglednik Događaja

Omogućite reviziju pomoću ADSI Edita kada dobijete ovaj ID događajaID događaja 4726 označava da je korisnički račun izbrisan s računala.Ne biste se trebali uznemiriti ako se ovaj ID događaja pojavi...

Čitaj više
ID događaja 5137: Stvoren je objekt imeničke usluge [Popravak]

ID događaja 5137: Stvoren je objekt imeničke usluge [Popravak]Preglednik DogađajaPreglednici Dnevnika Događaja

Istražite najlakše metode za popravak ID-a događaja 5137ID događaja 5137 može označavati normalno i legitimno stvaranje objekta imeničke usluge. Ovaj događaj je mogao biti zabilježen zbog rutinskih...

Čitaj više
ID događaja 7045: Usluga je instalirana u sustavu [Popravak]

ID događaja 7045: Usluga je instalirana u sustavu [Popravak]Preglednik Događaja

Brisanje novoinstalirane usluge trebalo bi riješiti ovaj problemAko dobivate upit ID događaja 7045, to je zato što je sustav instalirao uslugu na vašem poslužitelju.Možete se riješiti upita tako da...

Čitaj više