在通过交换禁用帐户时loggingAD事件

我一直在谷歌周围试图找出这一点。 任何帮助将非常明显(链接,提示等)。 谢谢!

概念

我想在交换中禁用帐户时生成警报。

成功

我能够生成一个窗口事件ID 4725(用户帐户被禁用)的警报,当我禁用任何我的域控制器上的活动目录中的帐户。 我知道这个工程。 在目前的环境中,我已经做了好几个月了。

失败

当我禁用交换帐户时,我无法为用户帐户生成警报。

问题

是否交换告诉AD,该帐户已被禁用? 如果有,事件ID是什么? 如果没有,为什么不呢? 我怎么会logging这个前进?

networking基础知识

  • 交换2010年
  • Windows Server 2008r2
  • 我是域pipe理员和交streampipe理员(我有任何权利,我需要这样做)
  • ADauthentication是标准
  • 问我需要的东西

继续使用你一直在做的事情。 无论您在何处运行ADUC,该帐户都在DC上而不是在Exchange Server上被禁用。