如何辨别谁做出了这一改变? 2024-5-30 • windows-event-log eventviewer 我如何知道谁对以下事件日志条目进行了更改? 呼叫者用户名是什么/谁? XXXXTE-MAIL(不带 $)是域控制器的计算机名称。此条目来自此域控制器的事件日志。 答案1 域控制器执行了该操作。这是 SDProp 进程的一部分,该进程会重置受保护组成员帐户的安全描述符。 http://blogs.technet.com/b/askds/archive/2009/05/07/five-common-questions-about-adminsdholder-and-sdprop.aspx https://technet.microsoft.com/en-us/magazine/2009.09.sdadminholder.aspx http://windowsitpro.com/security/demystifying-adminsdholder-object 相关内容 Java 服务器上的 Google App Engine 中的 CORS 错误 为什么不能在配置文件中添加 anon_upload_enable=yes? 在 C: 驱动器上的用户文件夹中包含来自 D: 驱动器的文件夹 您是否需要为 Web 服务器安装 Windows Server 操作系统 [关闭] 如何使用 GnuPG & TOFU 使 mutt 中的 PGP 输出不那么冗长? 使用 yum list package,只显示不带 x86_64 的软件包名称和不带 4.el7 的版本号 无法通过一个接口访问服务器 刷新 Google App Engine 中的 DNS 缓存 Windows 10 中的截图工具在哪里? 三重启动 Windows 10、Kali Linux 和 Ubuntu 18.04.3