Score:0

ตรวจพบกิจกรรมของผู้ใช้จากบัญชีที่ปิดใช้งานใน Active Directory

ธง au

ฉันได้ปิดใช้งานผู้ใช้ใน Active Directory ของฉัน (ยุติบัญชี) อย่างไรก็ตาม ฉันยังคงได้รับบันทึกว่า ID เหตุการณ์ 5379 (อ่านข้อมูลประจำตัวของผู้จัดการข้อมูลรับรอง), 4673 (เรียกใช้บริการที่มีสิทธิพิเศษ), 4656 (ขอหมายเลขอ้างอิงไปยังวัตถุ)

และกระบวนการที่เรียกว่าคือ:

gfxdownloadwrapper.exe 4673
lsbupdater.exe 4673
cleanmgr.exe 4673
quickup.exe 4673
ค้นหา ui.exe 4673

เหตุผลคืออะไร?? ผู้ใช้ถูกปิดใช้งานแล้วเหตุการณ์เหล่านี้จะถูกบันทึกอย่างไร ชื่อบัญชี: closed_user.name

cn flag
การปิดใช้งานบัญชีใน AD ไม่ได้หมายความว่าบัญชีไม่สามารถเข้าสู่ระบบปลายทางได้เนื่องจากข้อมูลประจำตัวที่แคชไว้
Score:0
ธง us

โดยรวมแล้วงานเหล่านี้ดูเหมือนจะเป็นงานที่จัดกำหนดการเป็นประจำจากเครื่องไคลเอนต์ Windows ฉันเดาว่าแล็ปท็อป/เดสก์ท็อปที่กำหนดให้กับผู้ใช้ที่บัญชีถูกยกเลิก

ฉันคิดว่าบัญชีอาจไม่ได้ถูกปิดใช้งาน/ถูกลบออกจากเครื่องที่มีปัญหา ดังนั้นงานตามกำหนดการบางอย่างที่เกี่ยวข้องกับบัญชีจึงยังคงดำเนินการอยู่ในเครื่อง (เช่น การค้นหาดัชนี การล้างข้อมูลบนดิสก์ ฯลฯ)

คำแนะนำของฉันคือการตรวจสอบว่ามีการใช้งานบัญชีอยู่ในเครื่องหรือไม่ และหากเป็นไปได้ ให้ปิดการใช้งานและ/หรือลบออก

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา