Название в значительной степени говорит обо всем. Я пытаюсь выяснить, как и когда конкретный пользователь был отключен.
2 ответа
Если у вас включен аудит для управления учетными записями заранее. Подробнее о том, как это сделать, можно узнать здесь: http://technet.microsoft.com/en-us/library/cc731607(v=ws.10).aspx
Я предполагаю, что вы используете Windows Server2008 с Active Directory.
Вы можете узнать, кто отключил пользователя, проверив Просмотрщик событий на контроллере домена (панель управления> инструменты администрирования> просмотрщик событий) и заглянув в журнал событий безопасности. Проверьте наличие событий с источником "Аудит безопасности Microsoft Windows" и идентификатором "5136". В подробностях события вы можете найти DN отключенного пользователя, а также дату и время операции.