我已打开审核帐户管理以监视从 Active Directory 中删除用户帐户的情况。我可以在域控制器的安全日志中查看这些事件吗?我们有两个域控制器 - 事件会在两个日志中,还是我需要检查两台机器?我应该寻找什么类别?
我问是因为我有一个重复出现的问题,即 SharePoint 列表停止接收电子邮件。这是因为某些用户/进程/gremlin 经常删除 Active Directory 中的电子邮件别名帐户。这又发生了,我想查看日志中记录的事件,以便识别用户/进程/gremlin。
编辑
这是一个联系人,而不是用户。不知道会不会有影响...