Puncte:0

O activitate de utilizator este detectată dintr-un cont dezactivat din Active Directory

drapel au

Am dezactivat un utilizator din Active Directory (am încheiat contul). Cu toate acestea, încă primesc jurnalul că ID-urile evenimentului 5379 (au fost citite acreditările managerului de acreditări), 4673 (a fost apelat un serviciu privilegiat), 4656 (a fost solicitat un handle pentru un obiect.)

Iar procesele numite sunt:

gfxdownloadwrapper.exe 4673
lsbupdater.exe 4673
cleanmgr.exe 4673
quickup.exe 4673
searchui.exe 4673

Care ar putea fi motivul?? Utilizatorul este dezactivat, atunci cum se înregistrează aceste evenimente Numele contului: disabled_user.name

drapel cn
Dezactivarea unui cont în AD nu înseamnă că un cont nu se poate conecta la un punct final din cauza acreditărilor stocate în cache.
Puncte:0
drapel us

La o privire, cele mai multe par să fie sarcini programate în mod regulat de la o mașină client Windows, bănuiesc că laptopul/desktop-ul atribuit utilizatorului al cărui cont a fost închis.

Îmi imaginez că este posibil ca contul să nu fi fost dezactivat/eliminat de pe computerul în cauză, așa că unele activități programate asociate contului sunt încă executate pe computer (de exemplu, indexarea căutării, curățarea discului etc.).

Sfatul meu ar fi să verificați dacă contul este activ pe computer și, dacă este posibil, să îl dezactivați și/sau să îl eliminați.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.