Marcación interna directa: +1 408 916 9892
El evento 4726 se genera cada vez que se elimina un objeto de usuario.
ID de seguridad: el SID de la cuenta que solicitó eliminar la cuenta de destino.
Nombre de cuenta: el nombre de la cuenta que solicitó eliminar la cuenta de destino.
Cuenta de dominio: La del sujeto dominio o nombre del equipo. Los formatos pueden variar para incluir el nombre NETBIOS, el nombre de dominio completo en minúsculas o el nombre de dominio completo en mayúsculas.
Para los principales de seguridad conocidos, este campo es "NT AUTHORITY" y para las cuentas de usuarios locales, este campo contendrá el nombre del equipo al que pertenece esta cuenta.
ID de inicio de sesión: el ID de inicio de sesión le ayuda a correlacionar este evento con eventos recientes que pueden contener el mismo ID de inicio de sesión (por ejemplo , ID de evento 4624 ).
ID de seguridad: el SID de la cuenta que se eliminó.
Nombre de cuenta: el nombre de la cuenta que se eliminó.
Cuenta de dominio: La cuenta de destino del dominio o nombre del equipo. Los formatos pueden variar para incluir el nombre NETBIOS, el nombre de dominio completo en minúsculas o el nombre de dominio completo en mayúsculas.
Para los principales de seguridad conocidos, este campo es "NT AUTHORITY" y para las cuentas de usuarios locales, este campo contendrá el nombre de la computadora a la que pertenece esta cuenta.
Privilegios: la lista de privilegios de usuario que se utilizaron durante la operación.
Las soluciones de auditoría como ADAudit Plus ofrecen monitoreo en tiempo real, análisis de comportamiento de usuarios y entidades e informes; Juntas, estas características ayudan a proteger su entorno de AD.
Aunque puede adjuntar una tarea al registro de seguridad y pedirle a Windows que le envíe un correo electrónico, está limitado a recibir un correo electrónico cada vez que se genera el evento 4726. Windows también carece de la capacidad de aplicar filtros más granulares que se requieren para cumplir con las recomendaciones de seguridad.
Con una herramienta como ADAudit Plus, no solo puede aplicar filtros granulares para enfocarse en amenazas reales, también puede recibir notificaciones en tiempo real a través de SMS.
Aproveche el análisis estadístico avanzado y las técnicas de aprendizaje automático para detectar comportamientos anómalos dentro de su red.
Cumpla con varios estándares de cumplimiento, como SOX, HIPAA, PCI, FISMA, GLBA y el RGPD con informes de cumplimiento listos para usar.
Pase de descargar ADAudit Plus a recibir alertas en tiempo real en menos de 30 minutos. Con más de 200 informes y alertas preconfigurados, ADAudit Plus garantiza que su Active Directory se mantenga seguro y conforme.