
Название в целом говорит само за себя. Я пытаюсь выяснить, как и когда был отключен конкретный пользователь.
решение1
Если вы заранее включили аудит для действий по управлению аккаунтом. Подробнее о том, как это сделать, здесь:http://technet.microsoft.com/en-us/library/cc731607(v=ws.10).aspx
решение2
Я предполагаю, что вы используете Windows Server2008 с Active Directory.
Вы можете узнать, кто отключил пользователя, проверив Event Viewer на контроллере домена (панель управления > административные инструменты > просмотр событий) и просмотрев журнал событий безопасности. Проверьте наличие событий с источником "Аудит безопасности Microsoft Windows" и идентификатором "5136". В подробностях события вы можете найти DN пользователя, который был отключен, а также дату и время операции.