Issue:
Lorsque vous consultez un événement système Windows transféré à partir de la page Événements > Événements de sécurité dans le portail Éléments, le nom d'utilisateur signalé affiché dans la liste déroulante Détails ne correspond pas à ce qui est signalé dans le fichier téléchargé à l'aide du lien XML d'événement : Télécharger XML ou l'événement système lui-même lorsqu'il est consulté localement à partir de l'Observateur d'événements Windows
Par exemple, dans un événement ID d'événement : 4625 « Un compte n'a pas pu se connecter », le nom d'utilisateur et le nom d'utilisateur principal ne correspondent pas au compte réel qui n'a pas pu se connecter.
Autres ID d'événement : qui présentent le même problème :
- Un compte utilisateur a été verrouillé. ID d'événement : 4740, source de l'événement : Microsoft-Windows-Security-Auditing .
Resolution:
Le nom d'utilisateur et le nom d'utilisateur principal dans la section Détails de l'alerte de sécurité ne font pas référence à l'utilisateur concerné par l'alerte, il s'agit simplement d'informations extraites de la page Détails de l'appareil dans le portail du dernier utilisateur connecté avec succès.
Vous devez cliquer sur le lien XML d'événement : Télécharger XML pour afficher les détails de l'utilisateur réel pour cet événement système.
Article no: 000042747
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.