
標題幾乎說明了一切。我試圖弄清楚特定用戶是如何以及何時被禁用的。
答案1
如果您提前啟用了帳戶管理活動的審核。有關如何執行此操作的更多信息,請參見此處:http://technet.microsoft.com/en-us/library/cc731607(v=ws.10).aspx
答案2
我假設您正在使用帶有 Active Directory 的 Windows server2008。
您可以透過檢查網域控制站上的事件檢視器(控制台 > 管理工具 > 事件檢視器)並查看安全事件日誌來找到誰停用了使用者。檢查來源「Microsoft Windows 安全性審核」和 ID「5136」的事件。在事件的詳細資訊中,您可以找到已停用的使用者的 DN 以及操作的日期和時間。