ID události 4740: Uživatelský účet byl uzamčen [Oprava]

How to effectively deal with bots on your site? The best protection against click fraud.

K vyřešení problému je důležité najít zdroj události

  • ID události 4740 se objeví v protokolu zabezpečení, když je uživatelský účet v systému Windows uzamčen.
  • Zde probereme událost a jak můžeme zjistit, co ji způsobilo.
ID události 4740 Uživatelský účet byl uzamčen [Oprava]

XINSTALUJTE KLIKNUTÍM NA STAŽENÍ SOUBORU

Chcete-li opravit různé problémy s počítačem, doporučujeme nástroj Restoro PC Repair Tool:Tento software opraví běžné počítačové chyby, ochrání vás před ztrátou souborů, malwarem, selháním hardwaru a optimalizuje váš počítač pro maximální výkon. Opravte problémy s počítačem a odstraňte viry nyní ve 3 snadných krocích:
  1. Stáhněte si Restoro PC Repair Tool který přichází s patentovanými technologiemi (patent k dispozici tady).
  2. Klikněte Začni skenovat najít problémy se systémem Windows, které by mohly způsobovat problémy s počítačem.
  3. Klikněte Opravit vše opravit problémy ovlivňující zabezpečení a výkon vašeho počítače.
  • Restoro byl stažen uživatelem 0 čtenáři tento měsíc.

Pokud je uživatelský účet uzamčen, událost ID 4740 je přidána do řadičů domény a událost ID 4625 se zobrazí v klientských počítačích. Generuje se, když

instagram story viewer
účet je uzamčen kvůli příliš mnoha neúspěšným pokusům.

Událost obsahuje všechny informace o uživatelském účtu, který byl uzamčen, čase uzamčení a zdroji neúspěšných pokusů o přihlášení (název počítače volajícího).

V této příručce probereme všechny důvody události ID 4740 a jak najít zdroj uzamčení účtu.

Ikona tipuSpropitné

ID události pro událost uzamčení účtu se může lišit v závislosti na verzi systému Windows a použitém produktu zabezpečení.

Co způsobuje ID události 4740, uživatelský účet může být uzamčen?

Existují různé důvody pro vytvoření události. Některé z populárních jsou uvedeny zde:

  • Příliš mnoho neúspěšných pokusů o přihlášení - Pokud uživatel zadá nesprávné heslo několikrát může být jejich účet uzamčen, aby se zastavily další pokusy.
  • Vypršení platnosti hesla – Účet může být zablokován, pokud vypršela platnost hesla uživatele, dokud si heslo neobnoví.
  • Nastavení zásad skupiny – Vaše organizace možná nastavila Nastavení zásad skupiny které uzamknou uživatelské účty po určitém počtu neúspěšných pokusů o přihlášení nebo po určité době.

Co mohu udělat, abych určil zdroj uzamčení účtu Event ID 4740?

1. Povolit auditování pro událost 4740

  1. Klikněte na Vyhledávání ikona, typ Správa zásad skupinya klikněte OTEVŘENO.
  2. Pod Doména, klikněte pravým tlačítkem na Výchozí zásady řadičů domény a vyberte Upravit.Výchozí zásady řadičů domény
  3. Nyní v dalším okně postupujte takto: Konfigurace počítače\Zásady\Nastavení systému Windows\Nastavení zabezpečení\Pokročilá konfigurace zásad auditu\Zásady auditu\Správa účtů
  4. V pravém podokně poklepejte na Audit správy uživatelských účtů. Úspěch 2
  5. Zaškrtněte Úspěch a Selhání na Audit vlastností správy uživatelských účtů okno.ID události 4740 – audit vlastností správy uživatelských účtů
  6. Klikněte Aplikovat a OK.

2. Použijte PowerShell k nalezení role emulátoru PDC 

  1. Klikněte na Vyhledávání ikona, typ PowerShella klikněte OTEVŘENO.Server Powershell
  2. Zadejte následující příkaz, abyste zjistili řadič domény, který má roli PDC, a stiskněte Enter: get-addomain | vyberte PDCEmulator
  3. Chcete-li vyhledat události uzamčení, zkopírujte a vložte následující příkaz a stiskněte klávesu Enter: Get-WinEvent -FilterHashtable @{logname=’security’; id=4740}
  4. Chcete-li zobrazit podrobnosti události, zkopírujte a vložte následující příkaz a stiskněte klávesu Enter: Get-WinEvent -FilterHashtable @{logname=’security’; id=4740} | fl
  5. Získáte seznam událostí přihlášení.

3. Použijte Prohlížeč událostí

  • Klikněte na Vyhledávání ikona, typ Prohlížeč událostía klikněte OTEVŘENO.Prohlížeč událostí
  • V levém podokně přejděte na Protokoly systému Windows, poté klikněte Bezpečnostní.
  • V pravém podokně vyberte Filtrovat aktuální protokol.Prohlížeč událostí 2
  • Vyhledávání 4740 a klikněte OK. Protokol filtru – ID události 4740
  • Získáte seznam událostí Klikněte na událost a podívejte se na podrobnosti o zdroji.
  1. Stáhněte a nainstalujte LockoutStatus.exe
  2. Klikněte na Vyhledávání ikona, typ stav uzamčenía klikněte OTEVŘENO.Stav uzamčení
  3. Aplikace zkontroluje všechny události uzamčení se všemi instancemi, zdroji a dalšími podrobnostmi.

Tip odborníka:

SPONZOROVÁNO

Některé problémy s PC je těžké řešit, zejména pokud jde o poškozená úložiště nebo chybějící soubory Windows. Pokud máte potíže s opravou chyby, váš systém může být částečně rozbitý.
Doporučujeme nainstalovat Restoro, nástroj, který prohledá váš stroj a zjistí, v čem je chyba.
Klikněte zde stáhnout a začít opravovat.

Pomocí bezplatného nástroje pro odstraňování problémů se službou Active Directory, např NetTools pomáhá odstraňovat problémy, aktualizovat dotazy a hlásit Active Directory a další adresáře protokolu Lightweight Directory Access Protocol. Jedná se o přenosný spustitelný soubor, který vám umožňuje prohlížet a odstraňovat problémy s oprávněními služby Active Directory.

NetTools prohledává protokoly událostí, aby nalezl události relevantní pro účet na vybraném řadiči domény. Může také najít protokoly událostí všech členských serverů v řetězci ověřování a může zobrazit informace související s důvodem uzamčení. Chcete-li zjistit zdroj, postupujte takto:

  1. Stáhněte si NetTools.
  2. Rozbalte soubor zip a spusťte spustitelný soubor.
  3. Nástroj se spustí v levém podokně; v části Uživatelé vyberte Poslední přihlášení.NetTools – ID události 4740
  4. Zadejte Uživatelské jméno a server, a klikněte Jít.Poslední přihlášení
  5. NetTools vám zobrazí všechny přihlašovací údaje.Špatné heslo při posledním přihlášení
  6. Seřaďte výsledky pomocí Sloupec BadPwd. První záznam v seznamu bude, kdy byl účet naposledy uzamčen.
  7. Chcete-li získat podrobnosti, klikněte pravým tlačítkem na řadič domény s předchozím časem uzamčení a vyberte Zobrazit podrobnosti události.Podrobnosti události – ID události 4740:

Toto jsou tedy nejjednodušší způsoby, jak to zjistit zdroj uzamčení účtu ID události 4740. Jakmile získáte zdroj, můžete snadno podniknout kroky, abyste tomu zabránili.

Vyzkoušeli jste již některá z těchto řešení? Nebo možná znáte jiné metody řešení tohoto ID události Windows? Neváhejte se s námi podělit o své zkušenosti prostřednictvím sekce komentářů níže.

Stále máte problémy? Opravte je pomocí tohoto nástroje:

SPONZOROVÁNO

Pokud výše uvedené rady váš problém nevyřešily, váš počítač může mít hlubší problémy se systémem Windows. Doporučujeme stažení tohoto nástroje pro opravu počítače (hodnoceno jako skvělé na TrustPilot.com), abyste je mohli snadno řešit. Po instalaci stačí kliknout na Začni skenovat tlačítko a poté stiskněte Opravit vše.

Teachs.ru
Jak zálohovat nebo exportovat protokol událostí Windows

Jak zálohovat nebo exportovat protokol událostí WindowsProhlížeč Událostí

Přečtěte si podrobné kroky k exportu protokolu WindowsProhlížeč událostí Windows zaznamenává všechny události ve vašem systému.Pomocí kroků uvedených v této příručce se můžete naučit, jak snadno ex...

Přečtěte si více
Co je Event Id 4104 a jak jej rychle opravit

Co je Event Id 4104 a jak jej rychle opravitProhlížeč UdálostíProhlížeče Protokolu Událostí

Možné opravy naleznete v této příručce K události ID 4104 dojde, když nelze dosáhnout portu vzdáleného volání procedur (RPC).Restartování terminálových služeb pomáhá opravit tuto chybu ID události....

Přečtěte si více
10 doporučených postupů protokolu událostí systému Windows, které byste měli znát

10 doporučených postupů protokolu událostí systému Windows, které byste měli znátProhlížeč Událostí

Naučte se nejlepší kombinaci postupů protokolování událostí systému WindowsPouze protokolování protokolů událostí nestačí, protože z nich potřebujete extrahovat informace.Ke zmírnění problému byste...

Přečtěte si více
ig stories viewer