Пересмотр счетов-фактур и корректирующие счета-фактуры — Finance | Dynamics 365
Обратная связь
Twitter LinkedIn Facebook Адрес электронной почты
- Статья
- Чтение занимает 9 мин
Важно!
Dynamics 365 for Finance and Operations стало специализированным приложением, с помощью которого вы можете управлять определенными бизнес-функциями.
Дополнительные сведения об этих изменениях см. в разделе Руководство по лицензированию Dynamics 365.
Корректирующая счет-фактура создается в дополнение к первоначальному счету-фактуре в следующих случаях:
- Стоимость товаров изменилась. Например, поставщик предоставляет скидку покупателю.
- Количество отгруженных товаров должно быть уточнено. Например, фактическое количество полученных товаров не соответствует данным в счете-фактуре, или при получении товаров было обнаружено, что некоторые товары повреждены.
Измененный счет-фактура представляет собой новый счет-фактуру, которая создана взамен исходного, неправильного счета-фактуры. Он отражает номер и дату исходного счета-фактуры, номер и дату измененного счета-фактуры. Измененный счет-фактура обычно выпускается, когда сделана одна из следующих ошибок учета:
- Технические ошибки. Например, счет-фактура имеет неправильную сумму, или бухгалтер неправильно ввел адрес, продавца или имя покупателя.

- Арифметические ошибки.
Можно создать и распечатать корректирующие и измененные счета-фактуры, основанные на кредит-нотах, корректирующих счетах-фактурах и проводках налога. Измененные счета-фактуры также могут основываться на ранее созданных счетах-фактурах.
Для коррекций и исправлений рекомендуется создавать счета-фактуры на основе кредит-нот, корректирующих счетов-фактур и ранее созданных счетов-фактур. Таким образом изменяются поля заголовка счета-фактуры. Следует ограничить создание корректирующих счетов-фактур на основе налоговых проводок, поскольку при пересчете цен с точностью двух символов на основе суммы налога на добавленную стоимость (НДС) может возникнуть значимая разница округления.
Настройка параметров для создания корректирующих и измененных счетов-фактур
Настройка параметров расчетов с клиентами для корректирующих и измененных счетов-фактур
- Перейдите в раздел Расчеты с клиентами > Настройка > Параметры модуля расчетов с клиентами.

- На вкладке Главная книга и налог на экспресс-вкладке Общее задайте для параметра Контролировать аналитику номенклатур для корректирующих строк значение Да.
- На вкладке Номерные серии в поле Код номерной серии выберите код номерной серии для следующих ссылок:
- Корректирующий счет-фактура
- Корректирующая накладная с произвольным текстом
- Корректирующая кредит-нота с произвольным текстом
- Ваучер по корректирующей накладной с произвольным текстом
- Ваучер по корректирующей кредит-ноте с произвольным текстом
- Корректирующая накладная клиента
- Корректирующая кредит-нота по продажам
- Ваучер по корректирующей накладной клиента
- Ваучер по корректирующей кредит-ноте по продажам
- Корректирующая накладная (M-15) (системный код)
- Корректирующая накладная (M-15)
- Пересмотр счета на продажу корректирующей транспортной накладной
Примечание
Чтобы выполнить требование для одной непрерывной номерной серии для всех счетов-фактур, выданных клиентам, следует использовать один и тот же код номерной серии для обеих следующих ссылок:
- Счет-фактура — эта ссылка используется для обычных счетов-фактур клиентов.

- Корректирующий счет-фактура
— эта ссылка используется для счетов-фактур типа Тип корректировки.
Настройка параметров расчетов с поставщиками для корректирующих и измененных счетов-фактур
- Перейдите в раздел Расчеты с поставщиками > Настройка > Параметры расчетов с поставщиками.
- На вкладке Главная книга и налог на экспресс-вкладке Налог задайте для параметра Контролировать аналитику номенклатур для корректирующих строк значение Да.
- На вкладке Номерные серии в поле Код номерной серии выберите код номерной серии для следующих ссылок:
- Корректирующий ваучер по накладной
- Корректирующий ваучер по кредит-ноте
- Пересмотр внутреннего номера накладной
Настройте параметры главной книги
- Перейдите в раздел Главная книга > Настройка главной книги > Параметры главной книги.
- На вкладке Налог на экспресс-вкладке Параметры налога в поле Разделитель для кодов операций со счетами-фактурами введите символ, который должен использоваться в качестве разделителя для кодов операций по счетам-фактурам.
Примечание
Этот разделитель является одноразрядным разделителем, который используется при вводе значения в поле Коды операций на вкладке Общие страницы Журнал фактур.
- В поле Разделитель дат и чисел для книг продаж/покупок введите символ, который должен использоваться в качестве разделителя для даты и номера счета-фактуры в книгах продаж и покупок.
Примечание
Чтобы использовать пробел в качестве разделителя, установите курсор в поле, затем нажмите клавишу Пробел
- На вкладке Номерные серии в поле Код номерной серии выберите код номерной серии для ссылки Счет-фактура.
Эта ссылка используется для счетов-фактур по налоговым проводкам (счетов-фактур, которые имеют проводку корректировки налога в качестве источника).
Создание кодов операций со счетами-фактурами
Коды операций регулируются по закону и должны отображаться в журнале счетов-фактур.
- Выберите Налог > Настройка > Налог > Коды операций со счетами-фактурами.
- Выберите Создать, чтобы создать код операции.
- В поле Код укажите код операции со счетом-фактурой.
- В поле Имя введите имя операции со счетом-фактурой.
- В поле Тип операции по умолчанию выберите тип операции по умолчанию. Код операции со счетом-фактурой может быть затем заполнен автоматически, когда в журнале регистрируются счета-фактуры. Доступны следующие типы операций: Отгрузка, Ваучер журнала предоплат, Возврат товаров, Исправление, Корректировка, Исправление корректировки, Предоплата по комиссионным, Комиссионные, Отгрузки, не облагаемые НДС и Налоговый агент.

- Установите флажок Наследовать, чтобы указать, что код операции счета-фактуры для корректирующих и исправленных счетов-фактур может быть унаследован из исходного счета-фактуры.
Примечание
Не более двух кодов могут наследоваться в качестве второго и третьего кодов после кода, определяющего коррекцию или исправление.
- Нажмите Сохранить.
Создание корректирующей или пересмотренной фактуры
Можно создать и распечатать корректирующие и измененные счета-фактуры, основанные на кредит-нотах, корректирующих счетах-фактурах и проводках налога.
Создание корректирующего или исправленного счета-фактуры на основе кредит-нот или корректирующих накладных
Корректирующие и исправленные счета-фактуры могут создаваться на основе документов (накладных и кредит-нот), где в заголовке документа указывается скорректированный или исправленный документ. В этом случае система устанавливает автоматическое соединение со строками скорректированного или исправленного документа.
Если не удается автоматически установить однозначное соответствие между строками исходного документа и строками скорректированного или исправленного документа, пользователь должен вручную установить его в строках документа.
Создание корректирующего или исправленного счета-фактуры для заказа на покупку
- Перейдите в раздел Расчеты с поставщиками > Заказы на покупку > Все заказы на покупку.
- Создание заказа на покупку.
- На панели операций на вкладке Накладная в группе Создать выберите Счет-фактура.
- Перейдите к представлению Заголовок.
- На экспресс-вкладке Дополнительно в поле Тип корректировки выберите Коррекция или Исправление, как требуется.
- В поле Накладная выберите номер накладной, которая должна быть скорректирована или исправлена.

- В поле Дата накладной выберите дату накладной.
- В поле Счет-фактура выберите счет-фактуру, требующую корректировки или исправления.
- В поле Дата фактуры выберите дату счета-фактуры.
- Выберите Обновление счета-фактуры, чтобы разнести корректирующий или исправленный счет-фактуру.
Создание корректирующего или исправленного счета-фактуры для накладной поставщика
- Перейдите в раздел Расчеты с поставщиками > Накладные > Открытые накладные поставщиков.
- Создайте накладную поставщика и укажите все поля, необходимые для обновления корректирующего или исправленного счета-фактуры (см. шаги в предыдущем разделе, «Создание корректирующего или исправленного счета-фактуры для заказа на покупку»).
Создание корректирующего или исправленного счета-фактуры для заказа на продажу
- Перейдите в раздел Расчеты с клиентами > Заказы > Все заказы на продажу.

- Создание заказа на продажу.
- На панели операций на вкладке Накладная в группе Создать выберите Счет-фактура.
- На странице Обновление счета-фактуры на экспресс-вкладке Дополнительно в поле Тип корректировки выберите Коррекция или Исправление, как требуется.
- В поле Накладная выберите номер накладной, которая должна быть скорректирована или исправлена.
- В поле Дата накладной выберите дату накладной.
- В поле Счет-фактура выберите счет-фактуру, требующую корректировки или исправления.
- В поле Дата фактуры выберите дату счета-фактуры.
- Выберите Обновление счета-фактуры, чтобы разнести корректирующий или исправленный счет-фактуру.
Создание корректирующего или исправленного счета-фактуры для накладной с произвольным текстом
- Перейдите в раздел Расчеты с клиентами > Накладные > Все накладные с произвольным текстом.

- Создайте накладную с произвольным текстом.
- Перейдите к представлению Заголовок.
- В поле Тип корректировки выберите Коррекция или Исправление, как требуется.
- В поле Накладная выберите номер накладной, которая должна быть скорректирована или исправлена.
- В поле Дата накладной выберите дату накладной.
- В поле Счет-фактура выберите счет-фактуру, требующую корректировки или исправления.
- В поле Дата фактуры выберите дату счета-фактуры.
- На панели операций на вкладке Накладная в группе Разнести выберите Обновить счет-фактуру.
- На странице Разнести счет-фактуру выберите ОК, чтобы разнести корректирующий или исправленный счет-фактуру.
Создание корректирующего или исправленного счета-фактуры на основе налоговой проводки
Корректирующие или исправленные счета-фактуры могут создаваться на основе налоговой проводки.
В этом случае сумма без НДС и сумма с учетом НДС рассчитываются на основе суммы налоговой проводки.
Суммы коррекции или изменения распределяются по строкам исходного счета-фактуры, в который были внесены предыдущие коррекции или исправления. Распределение может выполняться как автоматически, так и вручную:
- Автоматическое распределение приводит к пропорциональному изменению цены, суммы без НДС и суммы с НДС для тех строк скорректированных или исправленных счетов-фактур, в которых налоговый код совпадает с налоговым кодом налоговой проводки.
- Распределение вручную выполняется в выбранной пользователем строке исходного счета-фактуры.
Пример автоматического распределения корректировки
Этот пример показывает процесс автоматического распределения корректировки для исходного счета-фактуры продажи, который содержит три строки.
- Перейдите в раздел Расчеты с клиентами > Накладные > Все накладные с произвольным текстом.

- Создайте накладную с произвольным текстом, содержащую три строки. Для первых двух строк задайте налоговую группу номенклатур VAT18. Для третьей задайте значение VAT10.
- Разнесите накладную и обновите счет-фактуру обычным способом.
- Перейдите в раздел Главная книга > Записи в журнале > Общий журнал.
- Выберите Создать, чтобы создать журнал.
- Выберите Строки.
- Создайте налоговые проводки обычным способом. На вкладке Список задайте поля Счет, Кредит и Корр. счет.
- На вкладке Общие задайте поле Код налога.
Примечание
В зависимости от настройки счета группы разноски главной книги, выбранной в поле Код налога, необходимо выбрать значения в полях Счет и Корр.
счет.
- Выберите Разнести, чтобы разнести журнал.
- Выберите Функции > Книга продаж, чтобы открыть страницу Обновление счета-фактуры. (Для коррекции счета-фактуры покупки на основе налоговой проводки выберите Функции > Книга покупок.)
- В поле Тип корректировки выберите Коррекция или Исправление, как требуется.
- В поле Счет-фактура выберите номер счета-фактуры, требующего корректировки или исправления. Поле даты счета-фактуры устанавливается автоматически.
- В поле Распределение выберите Автоматически.
- В нижней части страницы используйте флажок «В фактуру» для выбора журнала.
- Выберите Разноска > Обновление и печать, чтобы обновить и распечатать счет-фактуру.

- Выберите Расчеты с клиентами > Запросы и отчеты > Фактура. В верхней части страницы Журнал фактур отображается созданный счет-фактура. В нижней части страницы отображаются только две строки счета-фактуры, в которых налоговая группа номенклатур равняется VAT18. В строках фактуры отображаются суммы отклонений, рассчитанные в результате распределения.
Пересмотр заголовка счета-фактуры на странице журнала счетов-фактур
Используйте кнопку Пересмотр заголовка, чтобы исправить поля заголовка счета-фактуры.
Выберите Расчеты с поставщиками > Запросы и отчеты > Фактура.
–или–
Выберите Расчеты с клиентами > Запросы и отчеты > Фактура.
Выберите счет-фактуру и выберите Пересмотр заголовка, чтобы открыть страницу Обновление счета-фактуры.

В поле Грузоотправитель выберите номер счета клиента или поставщика, являющегося грузоотправителем.
В поле Грузополучатель выберите номер счета клиента или поставщика, являющегося грузополучателем.
Выберите Разноска > Обновление и печать, чтобы обновить и разнести счет-фактуру.
Просмотр истории корректирующих или исправленных счетов-фактур в журнале счетов-фактур
Выберите Расчеты с поставщиками > Запросы и отчеты > Фактура.
–или–
Выберите Расчеты с клиентами > Запросы и отчеты > Фактура.
Установите флажок Показать журнал корректировок, чтобы просмотреть историю всех корректировок или исправлений для счетов-фактур. Отображаются исходный счет-фактура и связанные с ней корректирующие или исправленные счета-фактуры.

В верхней части страницы документы сортируются по значению Дата регистрации в убывающем порядке. Поля Счет-фактура и Номер версии в левой части сетки показывают сведения о текущем документе. Поля Счет-фактура и Номер версии в правой части сетки показывают сведения об исходном документе.
Символ предупреждения в поле «Не актуализировано» указывает на то, что исходный счет-фактура был изменен после корректировки накладной. Таким образом, корректирующий документ больше не является точным. Символ предупреждения исчезает после создания исправления для корректирующего счета-фактуры, имеющего дату, которая позже, чем корректировка исходного счета-фактуры.
- Установите флажок Показать исправленные, чтобы просмотреть историю всех исправлений счетов-фактур. Все строки исправленного счета-фактуры отображаются серым.
- Перейдите на вкладку Суммы после корректировки, чтобы просмотреть сведения об общей сумме счета-фактуры после корректировки или исправления.
В нижней части страницы выберите вкладку Строка после корректировки для просмотра суммы по каждой строке счета-фактуры после корректировки или исправления. - На панели операций выберите Конечное состояние, чтобы открыть страницу Окончательное состоянии счета-фактуры, на которой можно просмотреть окончательный статус всех строк счета-фактуры. Включаются строки для всех корректирующих и исправляющих счетов-фактур.
Печать корректирующего или исправленного счета-фактуры
Выберите Расчеты с поставщиками > Запросы и отчеты > Фактура.
–или–
Выберите Расчеты с клиентами > Запросы и отчеты > Фактура.
Выберите счет-фактуру, затем выберите Печать > Корректировка для печати корректирующего или исправленного счета-фактуры.
Выберите Печать > Оригинал, чтобы распечатать исходный счет-фактуру.

–или–
Выберите Печать > Копия, чтобы распечатать исходный счет-фактуру.
Примечание
Каковы ваши предпочтения в отношении языка документации? Пройдите краткий опрос (обратите внимание, что этот опрос представлен на английском языке).
Опрос займет около семи минут. Личные данные не собираются (заявление о конфиденциальности).
Обратная связь
Отправить и просмотреть отзыв по
Этот продукт Эта страница
Просмотреть все отзывы по странице
Мировая премьера обновлённого бизнес-седана Lexus ES
— 19 апреля состоялась мировая премьера обновлённого Lexus ES — одной из ключевых моделей бренда с момента его основания.
— Обновлённый бизнес-седан обеспечивает водителю и пассажирам высочайший уровень комфорта в поездках благодаря улучшенной подвеске и аэродинамике.
— Комфортный салон дополнен системой мультимедиа с сенсорным дисплеем и комплексом Lexus Connected Services.
— Обновлённый Lexus ES получил новую версию комплекса систем активной безопасности Lexus Safety System+, систему адаптивного дальнего света BladeScan Type AHS и другие опции для обеспечения безопасности на дороге.
— В экстерьере Lexus ES центральным элементом выступает чёрная веретенообразная решётка радиатора, которую также подчеркивает новый дизайн L-образных фар.
— Для обновлённого ES доступен новый двигатель объёмом 2,0 литра с инновационной трансмиссией Direct Shift CVT.
19 апреля 2021 года состоялась мировая премьера обновлённого бизнес-седана Lexus ES. Первое поколение модели было представлено в год основания бренда в 1989 году. С тех пор автомобиль пользуется высоким спросом по всему миру — совокупные продажи с момента дебюта бизнес-седана составляют более 2 650 000 экземпляров в 80 странах.
В 2021 году Lexus ES получил ряд улучшений и обновлений, направленных на повышение уровня комфорта и безопасности для водителя и пассажиров, а также элементы экстерьера, отвечающие самым современным тенденциям дизайна.
«Я с нетерпением жду начала продаж обновлённого бизнес-седана, ведь он стал ещё элегантнее и комфортнее. Для бренда Lexus особенно важно, что благодаря нововведениям, воплощённым в Lexus ES, предпочтение этой модели будут отдавать ещё больше покупателей из России, высоко оценив комфорт и технологичность как за рулем, так и в роли пассажира второго ряда. Мы верим, что особым спросом автомобиль будет пользоваться среди ценителей седанов, которые только начинают своё путешествие с брендом Lexus, или же тех, кто решил расширить парк автомобилей своего бизнеса», — рассказал управляющий директор по продажам и маркетингу бренда Lexus Виктор Каюрин.
КОМФОРТ В ДВИЖЕНИИ
При разработке обновлённого Lexus ES специалисты бренда обеспечили баланс между управляемостью и комфортом.
Вертикальное раскачивание уменьшилось благодаря откалиброванным амортизаторам, а превосходная управляемость была достигнута увеличением жёсткости распорок задней подвески. Тормозная система была обновлена за счет изменённой и увеличенной формы накладки на педаль, а также оптимизированного контура давления тормозной жидкости. Улучшенная адаптивная регулируемая подвеска (AVS) Lexus ES в версии F Sport добавила точности управлению. Демпфирующая сила амортизаторов была изменена, а её переменный диапазон расширен для повышения контроля над автомобилем на любом типе покрытия. В просторном салоне бизнес-седана продумана каждая деталь, чтобы обеспечить комфорт для водителя и пассажиров.
СОВРЕМЕННЫЕ ТЕХНОЛОГИИ ПОД РУКОЙ
Предвосхищая потребности владельца и пассажиров, инженеры Lexus сделали акцент на функциональности интерьера. Экран получил сенсорный дисплей и расположился ближе и под большим углом к водителю для удобного использования системы мультимедиа.
В числе доступных функций и синхронизация со смартфоном посредством Apple CarPlay и Android Auto, позволяющая свободно пользоваться привычными навигационными, коммуникационными и развлекательными приложениями с помощью мультимедийного экрана автомобиля.
Обновлённый Lexus ES также оснащён комплексом Lexus Connected Services, c которым владение автомобилем становится безопаснее и увлекательнее. Он позволяет комфортно использовать в автомобиле привычные онлайн-сервисы, получать сведения о техническом обслуживании и аналитические данные об истории поездок и манере вождения. Важная информация о состоянии Lexus всегда в доступе, что выводит контроль над автомобилем на новый уровень.
ДОРОГА ПОД КОНТРОЛЕМ: НОВЕЙШИЕ ТЕХНОЛОГИИ БЕЗОПАСНОСТИ
Инженеры Lexus всегда руководствуются заботой о безопасности водителя и пассажиров. Обновлённый Lexus ES получил новейшую версию системы активной безопасности Lexus Safety System+.
В комплекс добавлены новые полезные функции. Ассистент Emergency Steering Assist облегчает управление в пределах полосы движения. При риске столкновения Lexus ES автоматически объезжает неожиданное препятствие.
Добавлена система помощи водителю при экстренной остановке, работающая в связке с системой помощи движению по полосе, предупреждая о рисках и плавно замедляющая автомобиль при отсутствии реакции со стороны водителя.
Если нужно совершить экстренную остановку, включаются аварийные фонари и звуковой сигнал, чтобы предупредить других участников движения и предотвратить или уменьшить повреждения автомобиля.
Cистема помощи движению по полосе (LTA) была улучшена за счёт внедрения технологий искусственного интеллекта. Данная помогает удержать автомобиль в центре полосы за счёт расширения диапазона подруливания и непрерывного усиления управления.
Система динамического круиз-контроля получила функцию удержания скорости при движении в повороте. Обновлённый Lexus ES заранее замедляется или ускоряется в зависимости от размеров кривой, чтобы соблюдать фиксированную дистанцию с автомобилем впереди в пределах установленной скорости движения.
Впервые за историю модели Lexus ES получил инновационную систему адаптивного управления дальним светом BladeScan Type AHS с оптикой высокой точности, концентрирующую пучок света только в нужном месте в нужное время. Свет от LED-элементов попадает на две зеркальные пластины, вращающиеся с высокой скоростью, а от них — на линзу и освещает дорогу перед автомобилем.
При ярком свете от встречных и попутных автомобилей подача света контролируется с помощью синхронизации вращения пластин и включения/выключения светодиодов. Технология BladeScan AHS подсвечивает такие места на дороге, которые тяжело различить, когда включены обычные фары дальнего света, например, обочину. Также система помогает водителю быстрее замечать пешеходов и дорожные знаки и автоматически отключает дальний свет, не ослепляя водителей впереди идущих и встречных автомобилей.
НОВЫЙ ВЗГЛЯД НА ЭЛЕГАНТНОСТЬ: СМЕЛЫЙ ОБРАЗ И ВЫСОКАЯ ФУНКЦИОНАЛЬНОСТЬ
Обновлённый Lexus ES известен по всему миру высочайшим качеством японской сборки и узнаваемым дизайном — одними из ключевых достоинств, за которые клиенты ценят бренд уже 30 лет. В динамичном бизнес-седане выражено стремление дизайнеров бренда превзойти себя, непрерывно совершенствуя облик автомобилей.
Акцент в экстерьере сделан на веретенообразную решётку радиатора с обновлённым узором, а также передние фары с тройными светодиодными линзами в стиле L-Finesse
Новые 17- и 18-дюймовые диски с множеством осей контрастируют с глянцевыми чёрными поверхностями.
Для версии F Sport доступны новые эксклюзивные 19-дюймовые диски глянцево-чёрного цвета.
Кузов обновлённой версии Lexus ES получил новые цвета, например, оттенок Sonic Platinum, использующий игру теней, и Sonic Grey, придающий эффект глянца.
Интерьер приобрёл новый оттенок Mauve в коричневых тонах. Модель в комплектации F Sport теперь поставляется в белом цвете интерьера с комбинированным дизайном сидений в бело-красной гамме. Также доступны интерьерные вставки из древесины орехового дерева с орнаментами Sumi Black Walnut и Brown Walnut.
ИННОВАЦИОННЫЙ ДВИГАТЕЛЬ И ТРАНСМИССИЯ
С обновлением бизнес-седан получил новый двигатель объёмом 2,0 л и мощностью 150 л. с. с увеличенной степенью сжатия, системой изменения фаз газораспределения и комбинированным впрыском. Двигатель работает в паре с бесступенчатой автоматической трансмиссией Direct Shift CVT, которая снабжена механической первой и задней передачей, что обеспечивает старт с места без потери крутящего момента, а также долговечность.
Линейку двигателей продолжают уже известные более мощные силовые установки — объёмом 2,5 л и V6 объёмом 3,5 л, мощностью 200 л. с. и 250 л. с. соответственно, агрегированные с восьмиступенчатой автоматической трансмиссией, что в совокупности обеспечивает достойную динамику и бесшовные переключения.
4738(S) Учетная запись пользователя изменена. (Windows 10) — Безопасность Windows
- Статья
- 16 минут на чтение
Подкатегория: Аудит управления учетными записями пользователей
Описание события:
Это событие генерируется каждый раз при изменении объекта пользователя.
Это событие генерируется на контроллерах домена, рядовых серверах и рабочих станциях.
Для каждого изменения будет генерироваться отдельное событие 4738.
Вы можете увидеть это событие без каких-либо изменений внутри, то есть там, где все измененных атрибутов отображаются как - . Обычно это происходит при изменении атрибута, который не указан в событии. В этом случае невозможно определить, какой атрибут был изменен. Например, если изменить список управления доступом на уровне пользователей (DACL), будет сгенерировано событие 4738, но все атрибуты будут иметь значение 9.0037 — .
Некоторые изменения не вызывают событие 4738.
Примечание
Рекомендации см. в разделе Рекомендации по мониторингу безопасности для этого события.
XML события:
-- <Система> 4738 <Версия>0Версия> <Уровень>0Уровень> <Задача>13824Задача> <Код операции>0Код операции> <Ключевые слова>0x8020000000000000Ключевые слова>792454100Z" /> 175413 <Корреляция /> <Идентификатор процесса выполнения = "520" Идентификатор потока = "1508" /> <Канал>БезопасностьКанал> <Компьютер>DC01.contoso.localКомпьютер> <Безопасность/> Система> - <Данные События> -Данные> ksmith CONTOSOДанные> S-1-5-21-3457937927-2839227994-823803824-6609Данные> S-1-5-21-3457937927-2839227994-823803824-1104 dadmin CONTOSOДанные> 0x30dc2Данные> -Данные> -Данные> -Данные> -Данные> -Данные> -Данные> -Данные> -Данные> -Данные> -Данные> -Данные> -Данные> -Данные> 0x15Данные> 0x211Данные> <Имя данных="UserAccountControl">%%2050 %%2089данные> -Данные> -Данные> -Данные> Событие>
Требуемые роли сервера: Нет.
Минимальная версия ОС: Windows Server 2008, Windows Vista.
Версии событий: 0.
Описание полей:
Тема:
- Идентификатор безопасности [Type = SID] : SID учетной записи, которая запросила операцию «изменить учетную запись пользователя». Средство просмотра событий автоматически пытается разрешить SID и показать имя учетной записи. Если SID не может быть разрешен, вы увидите исходные данные в событии.
Примечание
Идентификатор безопасности (SID) — это уникальное значение переменной длины, используемое для идентификации доверенного лица (участника безопасности). Каждая учетная запись имеет уникальный SID, выдаваемый органом власти, например контроллером домена Active Directory, и хранящийся в базе данных безопасности. Каждый раз, когда пользователь входит в систему, система извлекает SID для этого пользователя из базы данных и помещает его в маркер доступа для этого пользователя.
Система использует SID в маркере доступа для идентификации пользователя во всех последующих взаимодействиях с системой безопасности Windows. Когда SID использовался в качестве уникального идентификатора для пользователя или группы, его нельзя использовать снова для идентификации другого пользователя или группы. Дополнительные сведения об идентификаторах SID см. в разделе Идентификаторы безопасности.
Имя учетной записи [Type = UnicodeString] : имя учетной записи, которая запросила операцию «изменить учетную запись пользователя».
Домен учетной записи [Type = UnicodeString] : домен субъекта или имя компьютера. Форматы различаются и включают следующее:
Пример имени домена NETBIOS: CONTOSO
Полное доменное имя в нижнем регистре: contoso.local
Полное доменное имя в верхнем регистре: CONTOSO.LOCAL
Для некоторых общеизвестных принципов безопасности, таких как ЛОКАЛЬНАЯ СЛУЖБА или АНОНИМНЫЙ ВХОД, значение этого поля — «NT AUTHORITY».

Для локальных учетных записей пользователей это поле будет содержать имя компьютера или устройства, которому принадлежит эта учетная запись, например: «Win81».
Идентификатор входа в систему [Type = HexInt64] : шестнадцатеричное значение, которое может помочь вам сопоставить это событие с недавними событиями, которые могут содержать тот же идентификатор входа, например, «4624: учетная запись была успешно зарегистрирована».
Целевая учетная запись:
Идентификатор безопасности [Type = SID] : SID учетной записи, которая была изменена. Средство просмотра событий автоматически пытается разрешить SID и показать имя учетной записи. Если SID не может быть разрешен, вы увидите исходные данные в событии.
Имя учетной записи [Type = UnicodeString] : имя измененной учетной записи.

Домен учетной записи [Type = UnicodeString] : домен целевой учетной записи или имя компьютера. Форматы различаются и включают следующее:
Пример имени домена NETBIOS: CONTOSO
Полное доменное имя в нижнем регистре: contoso.local
Полное доменное имя в верхнем регистре: CONTOSO.LOCAL
Для локальных учетных записей пользователей это поле будет содержать имя компьютера или устройства, которому принадлежит эта учетная запись, например: «Win81».
Измененные атрибуты:
Если атрибут не был изменен, он будет иметь значение «–».
К сожалению, для локальных учетных записей все поля, кроме измененных атрибутов, будут заполнены предыдущими значениями. Кроме того, поле «Контроль учетных записей пользователей» будет иметь значения только в том случае, если оно было изменено. Измененные атрибуты будут иметь новые значения, но трудно понять, какой атрибут был действительно изменен.
Имя учетной записи SAM [Type = UnicodeString]: имя для входа в систему для учетной записи, используемой для поддержки клиентов и серверов из предыдущих версий Windows (имя для входа до Windows 2000). Если значение Атрибут sAMAccountName объекта пользователя был изменен, здесь вы увидите новое значение. Например: ладмин. Для локальных учетных записей это поле всегда имеет какое-то значение — если атрибут учетной записи не был изменен, оно будет содержать текущее значение атрибута.
Отображаемое имя [Type = UnicodeString]: это имя, отображаемое в адресной книге для конкретной учетной записи. Обычно это комбинация имени пользователя, среднего инициала и фамилии. Вы можете изменить этот атрибут с помощью Active Directory Users and Computers или, например, с помощью сценария. Если значение displayName атрибут объекта пользователя был изменен, здесь вы увидите новое значение. Для локальных учетных записей это поле всегда имеет какое-то значение — если атрибут учетной записи не был изменен, оно будет содержать текущее значение атрибута.

Имя участника-пользователя [Type = UnicodeString]: имя входа в интернет-стиль для учетной записи, основанное на интернет-стандарте RFC 822. По соглашению это должно сопоставляться с именем электронной почты учетной записи. Если значение userPrincipalName Атрибут пользовательского объекта был изменен, здесь вы увидите новое значение. Вы можете изменить этот атрибут с помощью Active Directory Users and Computers или, например, с помощью сценария. Для локальных учетных записей это поле неприменимо и всегда имеет значение
-.Домашний каталог [Type = UnicodeString]: домашний каталог пользователя. Если атрибут homeDrive установлен и указывает букву диска, homeDirectory должен быть путем UNC. Путь должен быть сетевым UNC вида \\Server\Share\Directory. Если значение Атрибут homeDirectory объекта пользователя был изменен, здесь вы увидите новое значение.
Вы можете изменить этот атрибут с помощью Active Directory Users and Computers или, например, с помощью сценария. Для локальных учетных записей это поле всегда имеет какое-то значение — если атрибут учетной записи не был изменен, оно будет содержать текущее значение атрибута.Домашний диск [Type = UnicodeString] : указывает букву диска, на которую сопоставляется путь UNC, указанный homeDirectory Атрибут учетной записи. Буква диска должна быть указана в виде «DRIVE_LETTER:». Например – «Ч:». Если значение атрибута homeDrive пользовательского объекта было изменено, вы увидите здесь новое значение. Вы можете изменить этот атрибут с помощью Active Directory Users and Computers или, например, с помощью сценария. Для локальных учетных записей это поле всегда имеет какое-то значение — если атрибут учетной записи не был изменен, оно будет содержать текущее значение атрибута.
Путь сценария [Type = UnicodeString] : указывает путь сценария входа учетной записи.
Если значение атрибута scriptPath пользовательского объекта было изменено, вы увидите здесь новое значение. Вы можете изменить этот атрибут с помощью Active Directory Users and Computers или, например, с помощью сценария. Для локальных учетных записей это поле всегда имеет какое-то значение — если атрибут учетной записи не был изменен, оно будет содержать текущее значение атрибута.Путь к профилю [Type = UnicodeString]: указывает путь к профилю учетной записи. Это значение может быть пустой строкой, локальным абсолютным путем или путем UNC. Если значение атрибута profilePath пользовательского объекта было изменено, вы увидите здесь новое значение. Вы можете изменить этот атрибут с помощью Active Directory Users and Computers или, например, с помощью сценария. Для локальных учетных записей это поле всегда имеет какое-то значение — если атрибут учетной записи не был изменен, оно будет содержать текущее значение атрибута.

Пользовательские рабочие станции [Type = UnicodeString]: содержит список имен NetBIOS или DNS компьютеров, с которых пользователь может войти в систему. Каждое имя компьютера отделяется запятой. Имя компьютера — это свойство sAMAccountName объекта-компьютера. Если значение атрибута userWorkstations пользовательского объекта было изменено, вы увидите здесь новое значение. Вы можете изменить этот атрибут с помощью Active Directory Users and Computers или, например, с помощью сценария. Для локальных учетных записей это поле неприменимо и всегда отображается как 9.0037 <значение не задано> .
Последний установленный пароль [Type = UnicodeString] : последний раз, когда пароль учетной записи был изменен. Если значение атрибута pwdLastSet пользовательского объекта было изменено, вы увидите здесь новое значение. Например: 12.08.2015 11:41:39.
Это значение будет изменено, например, после ручного сброса пароля учетной записи пользователя. Для локальных учетных записей это поле всегда имеет какое-то значение — если атрибут учетной записи не был изменен, оно будет содержать текущее значение атрибута.Срок действия учетной записи истекает [Type = UnicodeString]: дата истечения срока действия учетной записи. Если значение атрибута accountExpires объекта пользователя было изменено, вы увидите здесь новое значение. . Например, «21.09.2015 00:00:00». Вы можете изменить этот атрибут с помощью Active Directory Users and Computers или, например, с помощью сценария. Для локальных учетных записей это поле всегда имеет какое-то значение — если атрибут учетной записи не был изменен, оно будет содержать текущее значение атрибута.
Идентификатор основной группы [Type = UnicodeString]: относительный идентификатор (RID) основной группы объектов пользователя.

Примечание
Относительный идентификатор (RID) — это число переменной длины, которое присваивается объектам при создании и становится частью идентификатора безопасности (SID) объекта, который однозначно идентифицирует учетную запись или группу в домене.
Это поле будет содержать некоторое значение, если первичная группа объекта пользователя была изменена. Вы можете изменить основную группу пользователя с помощью консоли управления пользователями и компьютерами Active Directory в Вкладка Member Of свойств пользовательского объекта. Вы увидите RID новой первичной группы в качестве значения поля. Например, RID 513 (пользователи домена) является основной группой по умолчанию для пользователей.
Типичные значения Primary Group для учетных записей пользователей:
513 (Пользователи домена. Для локальных учетных записей этот RID означает «Пользователи») — для доменных и локальных пользователей.

Дополнительные сведения см. в известных принципах безопасности. Если значение атрибута primaryGroupID пользовательского объекта было изменено, вы увидите здесь новое значение.
AllowedToDelegateTo [Type = UnicodeString]: список имен участников-служб, которым эта учетная запись может предоставлять делегированные учетные данные. Можно изменить с помощью консоли управления пользователями и компьютерами Active Directory на вкладке Delegation учетной записи пользователя, если для учетной записи пользователя зарегистрировано хотя бы одно имя участника-службы. Если список SPN на вкладке Delegation учетной записи пользователя был изменен, вы увидите новый список SPN в поле AllowedToDelegateTo (обратите внимание, что вы увидите новый список вместо изменений) этого события. это пример Алловедтоделегатето :
дком/WIN2012
дком/WIN2012.
contoso.localЕсли значение атрибута msDS-AllowedToDelegateTo объекта пользователя было изменено, вы увидите здесь новое значение.
Значение может быть
<значение не задано>, например, если делегирование отключено.Для локальных учетных записей это поле неприменимо и всегда имеет значение
-.
Примечание
Имя участника-службы (SPN) — это имя, по которому клиент однозначно идентифицирует экземпляр службы. Если вы устанавливаете несколько экземпляров службы на компьютерах в лесу, каждый экземпляр должен иметь собственное имя участника-службы. У данного экземпляра службы может быть несколько имен участников-служб, если существует несколько имен, которые клиенты могут использовать для проверки подлинности. Например, имя участника-службы всегда включает имя хост-компьютера, на котором запущен экземпляр службы, поэтому экземпляр службы может зарегистрировать имя участника-службы для каждого имени или псевдонима своего узла.
Старое значение UAC [Type = UnicodeString]: указывает флаги, управляющие паролем, блокировкой, отключением/включением, сценарием и другим поведением учетной записи пользователя. Этот параметр содержит предыдущее значение атрибута userAccountControl объекта пользователя.
Новое значение UAC [Type = UnicodeString]: указывает флаги, управляющие паролем, блокировкой, отключением/включением, сценарием и другим поведением учетной записи пользователя. Если значение Атрибут userAccountControl объекта пользователя был изменен, здесь вы увидите новое значение.
Чтобы расшифровать это значение, вы можете просмотреть определения значений свойств во флагах UAC учетной записи пользователя или компьютера. от большего к меньшему. Сравните каждое значение свойства со значением флага в событии. Если значение флага в событии больше или равно значению свойства, то свойство устанавливается и применяется к этому событию.
Вычтите значение свойства из значения флагов в событии и обратите внимание, что флаг применяется, а затем перейдите к следующему флагу.
Here’s an example: Flags value from event: 0x15
Decoding:
• PASSWD_NOTREQD 0x0020
• LOCKOUT 0x0010
• HOMEDIR_REQUIRED 0x0008
• (undeclared) 0x0004
• ACCOUNTDISABLE 0x0002
• SCRIPT 0x0001
0x0020 > 0x15, поэтому PASSWD_NOTREQD не применяется к этому событию
0x10 < 0x15, поэтому к этому событию применяется LOCKOUT. 0x15 - 0x10 = 0x5
0x4 < 0x5, поэтому устанавливается необъявленное значение. Мы сделаем вид, что это ничего не значит. 0x5 - 0x4 = 0x1
0x2 > 0x1, поэтому ACCOUNTDISABLE не применяется к этому событию
0x1 = 0x1, поэтому к этому событию применяется SCRIPT. 0x1 — 0x1 = 0x0, готово.
Таким образом, значение этого флага UAC декодируется в: LOCKOUT and SCRIPT
Контроль учетных записей пользователей [Type = UnicodeString] : показывает список изменений в атрибуте userAccountControl .
Вы увидите строку текста для каждого изменения. См. возможные значения здесь: флаги UAC учетной записи пользователя или компьютера. В столбце «Текст поля контроля учетных записей» вы можете увидеть текст, который будет отображаться в Поле управления учетными записями пользователей в событии 4738.Параметры пользователя [Type = UnicodeString]: если вы измените какой-либо параметр с помощью консоли управления «Пользователи и компьютеры Active Directory» на вкладке «Дозвон» в свойствах учетной записи пользователя, вы увидите
<значение изменено, но не отображается>в это поле. Для локальных учетных записей это поле неприменимо и всегда имеет значение.История SID [Type = UnicodeString]: содержит предыдущие SID, используемые для объекта, если объект был перемещен из другого домена. Всякий раз, когда объект перемещается из одного домена в другой, создается новый SID, который становится objectSID.
Предыдущий SID добавляется в свойство sIDHistory . Если значение атрибута sIDHistory пользовательского объекта было изменено, вы увидите здесь новое значение.Время входа в систему [Type = UnicodeString]: часы, в течение которых учетной записи разрешен вход в домен. Если значение logonHours Атрибут пользовательского объекта был изменен, здесь вы увидите новое значение. Вы можете изменить этот атрибут с помощью Active Directory Users and Computers или, например, с помощью сценария. Вот пример этого поля:
Воскресенье с 12:00 до 19:00
Воскресенье 21:00 — Понедельник 13:00
Понедельник 14:00 — вторник 18:00
Вторник 20:00 — Среда 10:00
Для локальных учетных записей это поле неприменимо и обычно имеет значение «9».0018 Все ».
Дополнительная информация:
- Привилегии [Type = UnicodeString]: список привилегий пользователя, которые использовались во время операции, например, SeBackupPrivilege.
Этот параметр может не быть зафиксирован в событии и в этом случае отображается как «-». См. полный список привилегий пользователя в «Таблица 8. Привилегии пользователя».
Для 4738(S): учетная запись пользователя была изменена.
Важно
Для этого события см. также Приложение A: Рекомендации по мониторингу безопасности для многих событий аудита.
Некоторые организации отслеживают каждое событие 4738.
Если у вас есть критически важные учетные записи компьютеров (например, учетные записи администратора домена или учетные записи служб), для которых необходимо отслеживать каждое изменение, отслеживайте это событие с помощью «Имя целевой учетной записи\учетной записи» , которое соответствует критической учетной записи или учетные записи.
Если у вас есть учетные записи пользователей, для которых любое изменение в списке услуг на делегировании 9Вкладку 0019 следует отслеживать, отслеживать это событие, когда AllowedToDelegateTo не равно -.
Это значение означает, что список услуг был изменен.Подумайте, следует ли отслеживать следующие поля:
| Поле для отслеживания | Причина отслеживания |
|---|---|
| Отображаемое имя Основное имя пользователя Домашний каталог Домашний диск Script Path Profile Path User Workstations Password Last Set Account Expires Primary Group ID Logon Hours | Мы рекомендуем отслеживать все изменения в этих полях для важных доменных и локальных учетных записей. |
| Идентификатор основной группы не равен 513 | Обычно значение первичной группы равно 513 для доменных и локальных пользователей. Другие значения следует контролировать. |
Для учетных записей пользователей, для которых список служб (на вкладке Делегирование ) не должен быть пустым: AllowedToDelegateTo отмечен <значение не задано> | Если AllowedToDelegateTo помечен <значение не задано> в учетных записях пользователей, у которых ранее был список служб (на вкладке Делегирование ), это означает, что список был очищен. |
| История SID не является — | В этом поле всегда будет указано значение — если учетная запись не была перенесена из другого домена. |
- Подумайте, следует ли отслеживать следующие флаги контроля учетных записей пользователей:
| Флаг контроля учетных записей пользователей для отслеживания | Информация о флаге |
|---|---|
| «Обычный счет» – Отключено | Не следует отключать для учетных записей пользователей.![]() |
| «Пароль не требуется» – Включено | Обычно не следует включать для учетных записей пользователей, поскольку это ослабляет безопасность учетной записи. |
| «Зашифрованный текстовый пароль разрешен» — включено | Обычно не следует включать для учетных записей пользователей, поскольку это ослабляет безопасность учетной записи. |
| «Доверительная учетная запись сервера» — включено | Никогда не следует включать для учетных записей пользователей. Применяется только к учетным записям контроллера домена (компьютера). |
| «Не истекать срок действия пароля» — включено | Необходимо отслеживать важные учетные записи или все учетные записи, если ваша организация не разрешает этот флаг. |
| «Требуется смарт-карта» — включено | Необходимо отслеживать важные учетные записи.![]() |
| «Пароль не требуется» – отключено | Следует контролировать все учетные записи, где параметр должен быть « Включено ». |
| «Зашифрованный текстовый пароль разрешен» — отключено | Следует контролировать все учетные записи, для которых параметр должен быть « Включено ». |
| «Не истекать срок действия пароля» — отключено | Следует контролировать все учетные записи, для которых параметр должен быть « Включено ». |
| «Требуется смарт-карта» — отключено | Следует отслеживать для всех учетных записей, где параметр должен быть « Включено ». |
| «Доверено для делегирования» — включено | Означает, что для учетной записи пользователя включено делегирование Kerberos Constraint или Unconstraint. Мы рекомендуем следить за этим, чтобы определить, является ли это одобренным действием (выполненным администратором), ошибкой или злонамеренным действием. |
| «Доверено для делегирования» — отключено | Означает, что ограничение Kerberos или делегирование без ограничений было отключено для учетной записи пользователя. Мы рекомендуем следить за этим, чтобы определить, является ли это одобренным действием (выполненным администратором), ошибкой или злонамеренным действием. Кроме того, если у вас есть список учетных записей пользователей, для которых делегирование имеет решающее значение и не должно быть отключено, отслеживайте это для этих учетных записей. |
| «Доверенная проверка подлинности для делегирования» — включено | Означает, что делегирование Protocol Transition было включено для учетной записи пользователя. Мы рекомендуем следить за этим, чтобы определить, является ли это одобренным действием (выполненным администратором), ошибкой или злонамеренным действием.![]() |
| «Доверенная проверка подлинности для делегирования» — отключено | Означает, что делегирование Protocol Transition отключено для учетной записи пользователя. Мы рекомендуем следить за этим, чтобы определить, является ли это одобренным действием (выполненным администратором), ошибкой или злонамеренным действием. Кроме того, если у вас есть список учетных записей пользователей, для которых делегирование имеет решающее значение и не должно быть отключено, отслеживайте это для этих учетных записей. |
| «Не делегировано» – Включено | Означает, что Учетная запись конфиденциальна и не может быть делегирована был проверен для учетной записи пользователя. Мы рекомендуем следить за этим, чтобы определить, является ли это одобренным действием (выполненным администратором), ошибкой или злонамеренным действием. |
| «Не делегировано» — отключено | Следует контролировать все учетные записи, для которых параметр должен быть « Включено ». Означает, что Учетная запись является конфиденциальной и не может быть делегирована. был снят флажок для учетной записи пользователя. Мы рекомендуем следить за этим, чтобы определить, является ли это одобренным действием (выполненным администратором), ошибкой или злонамеренным действием. |
| «Использовать только ключ DES» — включено | Обычно не следует включать для учетных записей пользователей, поскольку это ослабляет безопасность проверки подлинности Kerberos учетной записи. |
| «Не требовать предварительной аутентификации» — включено | Не следует включать для учетных записей пользователей, так как это ослабляет безопасность проверки подлинности Kerberos учетной записи. |
| «Использовать только ключ DES» — отключено | Следует отслеживать для всех учетных записей, где параметр должен быть « Включено ». |
| «Не требовать предварительной аутентификации» — отключено | Следует контролировать все учетные записи, для которых параметр должен быть « Включено ».![]() |
Изменения аккаунта | Справочный центр Capital One
Почему моя старая учетная запись помечена как «закрытая»?
Вы заметите, что ваша предыдущая учетная запись отображается как «закрытая» в Интернете. Ваша учетная запись была преобразована, и у нее просто новое имя. С вашей стороны делать нечего; исходный номер этого аккаунта не изменился.
Как просмотреть историю транзакций моей старой учетной записи?
Ваши выписки будут включать всю историю транзакций вашей учетной записи. Чтобы просмотреть предыдущие выписки, просто нажмите на плитку любого банковского счета и выберите «Просмотреть выписки». Транзакции, совершенные до даты преобразования, также можно просмотреть, щелкнув плитку закрытой учетной записи, которая будет доступна в течение трех месяцев после преобразования вашей учетной записи.
Почему моя учетная запись изменилась?
За последнее десятилетие мы объединились с несколькими банками, поэтому это изменение является попыткой консолидировать наши продукты и предоставить вам более целостный банковский опыт.
Должен ли я начать использовать новый маршрутный номер?
Вы увидите новый номер маршрутизации (031176110), связанный с вашей учетной записью. Большинство транзакций с использованием прежнего маршрутного номера по-прежнему будут обрабатываться, поэтому вам не нужно будет вносить какие-либо изменения в предыдущие транзакции, которые вы настроили, например прямые депозиты. Тем не менее, мы советуем вам использовать новый номер маршрутизации для входящих банковских переводов или международных депозитов ACH, включая международные прямые депозиты, чтобы избежать задержек с публикацией.
Повлияет ли это на мои прямые депозиты?
Вы можете заметить изменения в способе отправки депозитов на новую учетную запись. Любой внешний депозит (например, прямые депозиты, переводы из другого банка), который ранее мог быть опубликован в выходные или праздничные дни, теперь будет опубликован до 8:00 по восточному времени следующего рабочего дня.
Рабочие дни — с понедельника по пятницу, за исключением государственных праздников.
Были ли изменения в Bill Pay?
Теперь, когда вы совершаете платеж с помощью Bill Pay, ваши деньги будут покидать ваш счет на 1–4 дня дольше, чем раньше. Поэтому вам может потребоваться обновить график платежей, чтобы счета поступали вовремя.
Будут ли изменения в моих показаниях?
Отныне все банковские счета, с которыми вы связаны, будут содержаться в одной выписке, включая фидуциарные и/или совместные счета. Отчеты будут доступны онлайн к 6-му числу каждого месяца, в зависимости от ваших предпочтений.
Как насчет моих безбумажных настроек?
Если вы решили получать бумажные сообщения для одной или нескольких своих учетных записей до преобразования, все ваши учетные записи будут переведены на бумажные сообщения. Чтобы повторно зарегистрироваться, выполните следующие простые действия:
- Войдите на сайте capitalone.




Эта ссылка используется для счетов-фактур по налоговым проводкам (счетов-фактур, которые имеют проводку корректировки налога в качестве источника).







В нижней части страницы выберите вкладку Строка после корректировки для просмотра суммы по каждой строке счета-фактуры после корректировки или исправления.



Вы можете изменить этот атрибут с помощью Active Directory Users and Computers или, например, с помощью сценария. Для локальных учетных записей это поле всегда имеет какое-то значение — если атрибут учетной записи не был изменен, оно будет содержать текущее значение атрибута.
Если значение атрибута scriptPath пользовательского объекта было изменено, вы увидите здесь новое значение. Вы можете изменить этот атрибут с помощью Active Directory Users and Computers или, например, с помощью сценария. Для локальных учетных записей это поле всегда имеет какое-то значение — если атрибут учетной записи не был изменен, оно будет содержать текущее значение атрибута.
Это значение будет изменено, например, после ручного сброса пароля учетной записи пользователя. Для локальных учетных записей это поле всегда имеет какое-то значение — если атрибут учетной записи не был изменен, оно будет содержать текущее значение атрибута.

contoso.local
Вы увидите строку текста для каждого изменения. См. возможные значения здесь: флаги UAC учетной записи пользователя или компьютера. В столбце «Текст поля контроля учетных записей» вы можете увидеть текст, который будет отображаться в Поле управления учетными записями пользователей в событии 4738.
Предыдущий SID добавляется в свойство sIDHistory . Если значение атрибута sIDHistory пользовательского объекта было изменено, вы увидите здесь новое значение.
Этот параметр может не быть зафиксирован в событии и в этом случае отображается как «-». См. полный список привилегий пользователя в «Таблица 8. Привилегии пользователя».
Это значение означает, что список услуг был изменен.
Другие значения следует контролировать.

Мы рекомендуем следить за этим, чтобы определить, является ли это одобренным действием (выполненным администратором), ошибкой или злонамеренным действием.
Означает, что Учетная запись является конфиденциальной и не может быть делегирована. был снят флажок для учетной записи пользователя. Мы рекомендуем следить за этим, чтобы определить, является ли это одобренным действием (выполненным администратором), ошибкой или злонамеренным действием.
