Įvykio ID 4726: naudotojo paskyra buvo ištrinta [Pataisyti]

Išbandykite Mūsų Instrumentą, Kaip Pašalinti Problemas



Ivykio Id 4726 Naudotojo Paskyra Buvo Istrinta Pataisyti



  • Įvykio ID 4726 rodo, kad vartotojo abonementas buvo ištrintas iš kompiuterio.
  • Neturėtumėte išsigąsti, jei pasirodys šis įvykio ID, nebent pakeitimus atliko trečioji šalis.
  įvykio ID 4726 X ĮDIEGTI PASPUSTELĖT ATSISIUNČIŲ FAILĄ Norėdami išspręsti įvairias kompiuterio problemas, rekomenduojame „Restoro PC Repair Tool“: Ši programinė įranga ištaisys įprastas kompiuterio klaidas, apsaugos jus nuo failų praradimo, kenkėjiškų programų, aparatinės įrangos gedimų ir optimizuos jūsų kompiuterį maksimaliam našumui. Išspręskite kompiuterio problemas ir pašalinkite virusus dabar atlikdami 3 paprastus veiksmus:
  1. Atsisiųskite „Restoro PC Repair Tool“. kuri pateikiama kartu su patentuotomis technologijomis (yra patentas čia ) .
  2. Spustelėkite Pradėti nuskaitymą Norėdami rasti „Windows“ problemas, kurios gali sukelti kompiuterio problemų.
  3. Spustelėkite Remontuoti visus Norėdami išspręsti problemas, turinčias įtakos jūsų kompiuterio saugai ir našumui
  • „Restoro“ atsisiuntė 0 skaitytojų šį mėnesį.

Kai kurie mūsų skaitytojai skundžiasi matę „Windows“ saugos įvykį 4726 domeno valdiklyje. Įvykių žurnale nurodoma, kad naudotojo paskyra buvo ištrinta, ir kita išsami informacija apie įrašytą įvykį. Tačiau šiame vadove sužinosite, kaip pataisyti įvykio ID.



Taip pat galite perskaityti apie įvykio ID 7023 klaida ir kai kurie pataisymai, kaip tai išspręsti sistemoje „Windows 11“.

Kas yra 4726 įvykis?

Įvykio ID 4726 yra „Windows“ saugos įvykis, nurodantis vartotojo abonemento ištrynimą. Kai šis įvykis registruojamas, vartotojo abonementas buvo pašalintas arba ištrinta iš Windows Active Directory.



Šis įvykis paprastai įrašomas saugos įvykių žurnale Windows domeno valdiklyje.

Stebėdami įvykio ID 4726, sistemos administratoriai gali stebėti vartotojo abonementų ištrynimus savo Windows domeno aplinkoje ir nustatyti bet kokią neteisėtą ar įtartiną veiklą, susijusią su vartotojų abonementais.

pašalinti virtualaus disko „Windows 10“

Kas sukelia įvykio ID 4726?

Eksperto patarimas:



REMIAMAS

Kai kurias kompiuterio problemas sunku išspręsti, ypač kai kalbama apie sugadintas saugyklas arba trūkstamus „Windows“ failus. Jei kyla problemų taisant klaidą, jūsų sistema gali būti iš dalies sugedusi.
Rekomenduojame įdiegti „Restoro“ – įrankį, kuris nuskaitys jūsų įrenginį ir nustatys gedimą.
Paspauskite čia atsisiųsti ir pradėti taisyti.

Įvykio ID 4726 gali sukelti įvairūs veiksniai. Štai keli įprasti scenarijai, kurie gali suaktyvinti šį įvykį:

  • Administracinis veiksmas –  Administratorius arba naudotojas, turintis pakankamai teisių, sąmoningai ištrynė naudotojo paskyrą naudodamas „Active Directory“ įrankius arba „PowerShell“ komandas.
  • Paskyros galiojimo laikas – Jei naudotojo paskyros galiojimo laikas baigsis tam tikrą dieną arba po tam tikro laikotarpio, sistema gali ją automatiškai ištrinti, kai egzistuoja galiojimo pabaigos sąlyga.
  • Paskyros valymas – Naudotojų paskyros kartais gali būti ištrintos atliekant įprastinės priežiūros ar valymo procesus. Jis gali būti skirtas neaktyvioms arba nenaudojamoms paskyroms pašalinti iš „Active Directory“ aplinkos.
  • Nutraukimas arba išvykimas – Darbuotojui išėjus iš organizacijos, jo vartotojo paskyra gali būti ištrinta, kad būtų panaikinta prieiga prie tinklo išteklių ir būtų užtikrinta apsauga.
  • Kenkėjiška veikla – Nelaimingais neteisėtos prieigos arba bandymų įsilaužti atvejais užpuolikas, turintis pakankamai teisių, gali ištrinti vartotojų paskyras, kad sutrikdytų operacijas, uždengtų jų pėdsakus arba pakenktų organizacijai.

Šie veiksniai skirtinguose kompiuteriuose gali skirtis. Nepaisant to, aptarsime kai kuriuos pagrindinius problemos sprendimo būdus.

metalinis krumpliaračio tvirtas 5 nuolat genda

Ką daryti, jei matau įvykio ID 4726?

1. Įgalinkite auditą naudodami ADSI redagavimą

  1. Paspauskite + klavišus, kad atidarytumėte Bėk dialogo langas, įveskite ADSIEdit.msc, ir paspauskite, kad atidarytumėte „Active Directory Service Interface“ (ADSI) konsolę .
  2. Dešiniuoju pelės mygtuku spustelėkite ADSI redagavimas parinktį viršutiniame kairiajame kampe, tada pasirinkite Prisijungti prie iš išskleidžiamojo meniu.
  3. Lange Ryšio nustatymai spustelėkite Pasirinkite gerai žinomą pavadinimo kontekstą parinktį ir pasirinkite Numatytasis pavadinimo kontekstas išskleidžiamajame meniu, tada spustelėkite Gerai .
  4. Išplėskite Numatytasis pavadinimo kontekstas parinktį, dešiniuoju pelės mygtuku spustelėkite DC=www,DC=domenas,DC=com , ir pasirinkite Savybės iš kontekstinio meniu.
  5. Eikite į Saugumas skirtuką ir spustelėkite Išplėstinė atidaryti Išplėstiniai saugos nustatymai.
  6. Pasirinkite Auditas skirtuką ir spustelėkite Papildyti pridėti naudotojų, kurių veiksmus norite stebėti, audito įrašą.
  7. Tada spustelėkite Pasirinkite direktorių variantas.
  8. Eikite į Įveskite objekto pavadinimą įrašas ir tipas Visi , spustelėkite Patikrinkite vardus mygtuką, kad patvirtintumėte vardą, tada spustelėkite Gerai .
  9. Ant Audito įrašas langą, spustelėkite Tipas parinktį ir pasirinkite Visi iš išskleidžiamojo meniu.
  10. Spustelėkite Taikoma ir pasirinkite Šis objektas ir visi palikuonys objektai iš išskleidžiamojo meniu.
  11. Pažymėkite šių elementų laukelius: Visiška kontrolė, Sąrašo turinį , Skaityti visas savybes , ir Skaitymo leidimai , tada spustelėkite Gerai mygtuką.
  12. Ant Išplėstiniai saugos nustatymai, spustelėkite Taikyti ir Gerai mygtukai.
  13. Uždarykite ADSI redagavimo langą.

Gavę įvykio ID 4726, turite sekti ištrintas vartotojo ir kompiuterio paskyras. Tai turi būti padaryta įgalinant auditą „Active Directory Service Interface“ (ADSI).

2. Naudokite įvykių peržiūrą, kad patikrintumėte ištrintas vartotojų paskyras ir kompiuterius AD

  1. Kairysis spustelėjimas Pradėti „Windows“ meniu įveskite Įvykių peržiūros priemonė ir paspauskite .
  2. Dabar eik į „Windows“ žurnalai ir pasirinkite Saugumas .
  3. Ieškokite įvykio ID 4726 (AD naudotojo / paskyros ištrinto įvykio ID) ir įvykio ID 4743 (Kompiuterio paskyros ištrynimo įvykio ID), kad būtų galima identifikuoti vartotoją ir kompiuterio paskyros ištrynimą.
  4. Tada slinkite žemyn, kad surastumėte paskyros, kompiuterių objektai ir kompiuterių paskyros ištrintas.

Įjungus auditą, įvykių peržiūros programa registruos ištrintus kompiuterio ir vartotojo objektus.

Skaitykite daugiau apie šią temą

3. Norėdami nustatyti, kas ištrynė paskyrą, naudokite „PowerShell“.

  1. Kairiuoju pelės mygtuku spustelėkite Windows piktograma, tipas PowerShell ir spustelėkite Vykdyti kaip administratorius.
  2. Tada įveskite ir paspauskite : Get-EventLog -LogName Security | Where-Object {$_.EventID -eq 4726} | Select-Object -Property *
  3. Raskite ištrintą vartotojo abonementą Pranešimas > Tema . Galima pamatyti vartotojo, kuris atliko tikslinio vartotojo ištrynimą, paskyros pavadinimą ir saugos ID.

Apibendrinant, turime išsamų vadovą, kaip tai padaryti išvalyti įvykių žurnalą „Windows“ kompiuteriuose. Taip pat skaitykite apie ką įvykio ID 4769 yra ir kaip ją ištaisyti.

vidinės pašto duomenų bazės klaida

Jei turite daugiau klausimų ar pasiūlymų, maloniai prašome juos palikti komentarų skiltyje.

Vis dar kyla problemų? Pataisykite juos naudodami šį įrankį:

REMIAMAS

Jei pirmiau pateikti patarimai neišsprendė problemos, jūsų kompiuteryje gali kilti gilesnių „Windows“ problemų. Mes rekomenduojame atsisiunčiant šį kompiuterio taisymo įrankį (TrustPilot.com įvertinta puikiai), kad lengvai juos išspręstumėte. Įdiegę tiesiog spustelėkite Pradėti nuskaitymą mygtuką ir tada paspauskite Remontuoti visus.