¿Desea obtener información sobre cómo filtrar los registros de eventos de Windows con Powershell para encontrar quién creó una cuenta de usuario en el dominio? En este tutorial, le mostraremos cómo encontrar quién creó una cuenta en Active Directory.
• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11
Lista de equipos
Aquí puede encontrar la lista de equipos utilizados para crear este tutorial.
Este enlace también mostrará la lista de software utilizada para crear este tutorial.
Tutorial relacionado – PowerShell
En esta página, ofrecemos acceso rápido a una lista de tutoriales relacionados con PowerShell.
Tutorial Powershell- Quién creó un usuario en el dominio
En el controlador de dominio, inicie una línea de comandos de Powershell con privilegios elevados.
Enumere los eventos relacionados con la creación de una cuenta de usuario.
Aquí está la salida del comando.
Mostrar el contenido de los eventos relacionados con la creación de una cuenta de usuario.
Aquí está la salida del comando.
Mostrar sólo el contenido del mensaje de evento.
Aquí está la salida del comando.
Encuentra quién creó cuentas de usuario en los últimos 30 días.
Enumere los eventos relacionados con la creación de una cuenta de usuario específica.
En nuestro ejemplo, filtramos en función del contenido del mensaje del evento.
¡Felicitaciones! Puede encontrar quién creó una cuenta de usuario en Active Directory mediante Powershell.