Boîte à Outils Informatique

Event ID 4725 — Désactivation d’un compte utilisateur

Voir mes favoris

Un compte utilisateur a été désactivé.

Source de l’événement

Microsoft-Windows-Security-Auditing — catégorie Sécurité.

Causes possibles

  • Départ d’un salarié
  • Mesure de confinement
  • Désactivation administrative

Vérifications à effectuer

  1. Identifier le compte cible
  2. Vérifier qui a réalisé l’action
  3. Contrôler que les accès associés sont également traités

Commandes utiles

Get-WinEvent -FilterHashtable @{LogName='Security'; Id=4725} -MaxEvents 20

À retenir

Un Event ID doit toujours être interprété avec sa source, son message complet, son horodatage et le contexte du système. Le même numéro peut exister chez plusieurs fournisseurs d’événements.

♡ 0