Идентификатор на събитие 4726: Потребителски акаунт беше изтрит [Коригиране]

Опитайте Нашия Инструмент За Премахване На Проблемите



Identifikator Na S Bitie 4726 Potrebitelski Akaunt Bese Iztrit Korigirane



  • Събитието ID 4726 показва, че потребителски акаунт е бил изтрит от компютъра.
  • Не трябва да се тревожите, ако този идентификатор на събитие се появи, освен ако промените не са направени от трета страна.
  събитие с идентификатор 4726 х ИНСТАЛИРАЙТЕ КАТО КЛИКНЕТЕ ВЪРХУ ИЗТЕГЛЯНЕ НА ФАЙЛА За да коригирате различни компютърни проблеми, препоръчваме Restoro PC Repair Tool: Този софтуер ще поправи често срещани компютърни грешки, ще ви предпази от загуба на файлове, злонамерен софтуер, хардуерен срив и ще оптимизира вашия компютър за максимална производителност. Коригирайте проблемите с компютъра и премахнете вирусите сега в 3 лесни стъпки:
  1. Изтеглете Restoro PC Repair Tool който идва с патентовани технологии (наличен патент тук ) .
  2. Кликнете Започни сканиране за да намерите проблеми с Windows, които може да причиняват проблеми с компютъра.
  3. Кликнете Поправи всичко за отстраняване на проблеми, засягащи сигурността и производителността на вашия компютър
  • Restoro е изтеглен от 0 читатели този месец.

Някои от нашите читатели се оплакват, че виждат събитието за сигурност на Windows 4726 в домейн контролера. Регистърът на събитията показва, че потребителският акаунт е изтрит и други подробности за записаното събитие. Това ръководство обаче ще ви преведе как да коригирате идентификатора на събитието.



ipod не може да бъде идентифициран правилно

Освен това можете да прочетете за събитие ID 7023 грешка и някои корекции за разрешаването му в Windows 11.

Какво е събитие 4726?

Събитие ID 4726 е събитие за сигурност на Windows, което показва изтриването на потребителски акаунт. Когато това събитие се регистрира, потребителски акаунт е премахнат или изтрит от Windows Active Directory.



Това събитие обикновено се записва в регистрационния файл на събитията за защита на домейн контролер на Windows.

Чрез наблюдение на събитие ID 4726, системните администратори могат да следят изтриванията на потребителски акаунти в тяхната среда на домейн на Windows и да идентифицират всякакви неразрешени или подозрителни дейности, свързани с потребителски акаунти.

Какво причинява ID на събитието 4726?

Експертен съвет:



СПОНСОРИРАНА

Някои проблеми с компютъра са трудни за справяне, особено когато става въпрос за повредени хранилища или липсващи файлове на Windows. Ако имате проблеми с коригирането на грешка, системата ви може да е частично повредена.
Препоръчваме да инсталирате Restoro, инструмент, който ще сканира вашата машина и ще идентифицира каква е грешката.
Натисни тук за да изтеглите и започнете да поправяте.

Различни фактори могат да причинят събитие ID 4726. Ето някои често срещани сценарии, които могат да предизвикат това събитие:

  • Административно действие –  Администратор или потребител с достатъчно привилегии умишлено е изтрил потребителския акаунт с помощта на инструменти на Active Directory или команди на PowerShell.
  • Изтичане на акаунта – Ако даден потребителски акаунт трябва да изтече на определена дата или след определен период, той може да бъде автоматично изтрит от системата, когато съществува условието за изтичане.
  • Почистване на акаунта – Потребителските акаунти понякога могат да бъдат изтрити като част от рутинна поддръжка или процеси на почистване. Може да бъде за премахване на неактивни или неизползвани акаунти от средата на Active Directory.
  • Прекратяване или напускане – Когато служител напусне организация, потребителският му акаунт може да бъде изтрит, за да се отмени достъпът до мрежовите ресурси и да се поддържа сигурността.
  • Злонамерена дейност – В злощастни случаи на неоторизиран достъп или опити за хакване, нападател с достатъчно привилегии може да изтрие потребителски акаунти, за да наруши операциите, да прикрие следите си или да причини вреда на организацията.

Тези фактори могат да варират на различните компютри. Независимо от това, ще обсъдим някои основни корекции за разрешаване на проблема.

Какво мога да направя, ако видя събитие ID 4726?

1. Активирайте одита с помощта на ADSI Edit

  1. Натиснете клавишите +, за да отворите Бягай диалогов прозорец, тип ADSIEdit.msc, и натиснете, за да отворите конзолата на Active Directory Service Interface (ADSI). .
  2. Щракнете с десния бутон върху Редактиране на ADSI опция в горния ляв ъгъл, след което изберете Свържете се с от падащото меню.
  3. В прозореца за настройки на връзката щракнете върху Изберете добре познат контекст на именуване опция и изберете Контекст на именуване по подразбиране в падащото меню, след което щракнете Добре .
  4. Разширете Контекст на именуване по подразбиране опция, щракнете с десния бутон върху DC=www,DC=домейн,DC=com , и изберете Имоти от контекстното меню.
  5. Отидете на Сигурност раздел и щракнете върху Разширено за да отворите Разширени настройки за сигурност.
  6. Изберете Одитиране раздел и щракнете върху Добавете за да добавите запис за проверка за потребителите, чиито действия искате да наблюдавате.
  7. След това щракнете върху Изберете директор опция.
  8. Отидете на Въведете име на обект вход и тип Всеки , щракнете върху Проверете имената бутон, за да потвърдите името, след което щракнете Добре .
  9. На Вписване за одит прозорец, щракнете върху Тип опция и изберете всичко от падащото меню.
  10. Кликнете Прилага се до и изберете Този обект и всички обекти-потомци от падащото меню.
  11. Поставете отметки в квадратчетата за следните елементи: Пълен контрол, Съдържание на списък , Прочетете всички свойства , и Разрешения за четене , след което щракнете върху Добре бутон.
  12. На Разширени настройки за сигурност, щракнете върху Приложи и Добре бутони.
  13. Затворете прозореца за редактиране на ADSI.

Когато получите идентификатор на събитие 4726, трябва да проследите изтритите потребителски и компютърни акаунти. Това трябва да стане чрез активиране на одита в Active Directory Service Interface (ADSI).

2. Използвайте Event Viewer, за да проверите изтритите потребителски акаунти и компютри в AD

  1. Ляв клик Започнете в менюто на Windows въведете Преглед на събития и натиснете .
  2. Сега отидете на Регистри на Windows и изберете Сигурност .
  3. Търсене на събитие ID 4726 (Идентификатор на събитието за изтрит потребител/акаунт) и събитие ID 4743 (Идент. № на събитието за изтрит компютърен акаунт), за да идентифицира изтриванията на потребителски и компютърни акаунти.
  4. След това превъртете надолу, за да намерите акаунти, компютърни обекти и компютърни акаунти изтрити.

След като сте активирали проверката, Event Viewer ще регистрира изтритите компютърни и потребителски обекти.

Прочетете повече по тази тема

3. Използвайте PowerShell, за да откриете кой е изтрил акаунта

  1. Щракнете с левия бутон върху Windows икона, вид PowerShell и щракнете Изпълни като администратор.
  2. След това въведете следното и натиснете: Get-EventLog -LogName Security | Where-Object {$_.EventID -eq 4726} | Select-Object -Property *
  3. Намерете изтрития потребителски акаунт под Съобщение > Тема . Могат да се видят името на акаунта и идентификаторът за защита на потребителя, извършил изтриването на целевия потребител.

В заключение имаме изчерпателно ръководство за това как да изчистете регистъра на събитията на компютри с Windows. Освен това прочетете за какво събитие ID 4769 е и как да го поправя.

Ако имате допълнителни въпроси или предложения, любезно ги пуснете в секцията за коментари.

Все още имате проблеми? Коригирайте ги с този инструмент:

СПОНСОРИРАНА

не може да открие инсталиране на uplay

Ако съветите по-горе не са разрешили проблема ви, вашият компютър може да има по-сериозни проблеми с Windows. Препоръчваме изтегляне на този инструмент за поправка на компютър (оценен като страхотен на TrustPilot.com), за да се справите лесно с тях. След инсталирането просто щракнете върху Започни сканиране и след това натиснете Поправи всичко.