Tapahtuman lähteen löytäminen on tärkeää ongelman ratkaisemiseksi
- Tapahtumatunnus 4740 tulee esiin suojauslokissa, kun käyttäjätili on lukittu Windowsissa.
- Täällä keskustelemme tapahtumasta ja siitä, miten voimme selvittää, mikä sen aiheutti.
![Tapahtumatunnus 4740 Käyttäjätili lukittiin [Korjaa]](/f/ee4ebd4ebc3618dae9204091b0afd947.png)
XASENNA NAPSAUTTAMALLA LATAA TIEDOSTOA
- Lataa Restoro PC Repair Tool joka tulee Patented Technologiesin mukana (patentti saatavilla tässä).
- Klikkaus Aloita skannaus löytääksesi Windows-ongelmia, jotka voivat aiheuttaa tietokoneongelmia.
- Klikkaus Korjaa kaikki korjataksesi tietokoneesi turvallisuuteen ja suorituskykyyn vaikuttavia ongelmia.
- Restoron on ladannut 0 lukijat tässä kuussa.
Jos käyttäjätili on lukittu, tapahtumatunnus 4740 lisätään toimialueen ohjaimiin ja tapahtumatunnus 4625 näkyy asiakastietokoneissa. Se syntyy, kun
tili on lukittu liian monien epäonnistuneiden yritysten takia.Tapahtuma sisältää kaikki tiedot lukitusta käyttäjätilistä, lukituksen ajankohdasta ja epäonnistuneiden kirjautumisyritysten lähteestä (soittajan tietokoneen nimi).
Tässä oppaassa käsittelemme kaikkia tapahtumatunnuksen 4740 syitä ja kuinka löytää tilisulkujen lähde.
Tilin lukitustapahtuman tapahtumatunnus voi vaihdella Windows-version ja käytetyn suojaustuotteen mukaan.
Mikä aiheuttaa tapahtumatunnuksen 4740, käyttäjätili saattaa olla lukittu?
Tapahtuman syntymiselle on useita syitä. Jotkut suosituimmista mainitaan tässä:
- Liian monta epäonnistunutta kirjautumisyritystä - Jos käyttäjä syöttää väärän salasanan useita kertoja heidän tilinsä voidaan lukita uusien yritysten lopettamiseksi.
- Salasanan vanhentuminen – Tili voidaan lukita, jos käyttäjän salasana on vanhentunut, kunnes hän nollaa salasanansa.
- Ryhmäkäytäntöasetukset – Organisaatiosi on saattanut asettaa Ryhmäkäytäntöasetukset jotka lukitsevat käyttäjätilit tietyn määrän epäonnistuneita kirjautumisyrityksiä tai tietyn ajan kuluttua.
Mitä voin tehdä selvittääkseni Event ID 4740 -tilin lukituksen lähteen?
1. Ota tarkastus käyttöön tapahtumalle 4740
- Klikkaa Hae kuvake, tyyppi Ryhmäpolitiikan hallintaja napsauta Avata.
- Alla Verkkotunnus, napsauta hiiren kakkospainikkeella Oletustoimialueen ohjaimien käytäntö ja valitse Muokata.
- Seuraa nyt seuraavassa ikkunassa tätä polkua:
Tietokoneen asetukset\Käytännöt\Windows-asetukset\Suojausasetukset\Tarkistuskäytännön lisäasetukset\Tarkistuskäytännöt\Tilinhallinta
- Kaksoisnapsauta oikeanpuoleisessa ruudussa Tarkista käyttäjätilien hallinta.
- Laita valintamerkki päälle Menestys ja Epäonnistuminen päällä Tarkastele käyttäjätilien hallintaominaisuuksia ikkuna.
- Klikkaus Käytä ja OK.
2. Etsi PDC-emulaattorirooli PowerShellin avulla
- Klikkaa Hae kuvake, tyyppi PowerShellja napsauta Avata.
- Kirjoita seuraava komento saadaksesi selville toimialueen ohjaimen, jolla on PDC-rooli, ja paina Enter:
get-addomain | valitse PDCEmulator
- Voit etsiä lukitustapahtumia kopioimalla ja liittämällä seuraavan komennon ja painamalla Enter:
Get-WinEvent -FilterHashtable @{logname='security'; id=4740}
- Näytä tapahtuman tiedot kopioimalla ja liittämällä seuraava komento ja painamalla Enter:
Get-WinEvent -FilterHashtable @{logname='security'; id=4740} | fl
- Saat luettelon kirjautumistapahtumista.
3. Käytä Event Vieweria
- Klikkaa Hae kuvake, tyyppi Tapahtuman katselijaja napsauta Avata.
- Siirry vasemmassa ruudussa kohtaan Windowsin lokitja napsauta sitten Turvallisuus.
- Valitse oikeasta ruudusta Suodata nykyinen loki.
- Hae 4740 ja napsauta OK.
- Saat luettelon tapahtumista Napsauta tapahtumaa ja tarkista lähteen tiedot.
- Lataa ja asenna LockoutStatus.exe
- Klikkaa Hae kuvake, tyyppi lukitustilaja napsauta Avata.
- Sovellus tarkistaa kaikki lukitustapahtumat ja kaikki esiintymät, lähteet ja lisätiedot.
Asiantuntijan vinkki:
Sponsoroitu
Joitakin PC-ongelmia on vaikea ratkaista, varsinkin kun kyse on vioittuneista arkistoista tai puuttuvista Windows-tiedostoista. Jos sinulla on ongelmia virheen korjaamisessa, järjestelmäsi voi olla osittain rikki.
Suosittelemme asentamaan Restoron, työkalun, joka skannaa koneesi ja tunnistaa vian.
Klikkaa tästä ladataksesi ja aloittaaksesi korjaamisen.
Käyttämällä ilmaista Active Directoryn vianetsintätyökalua, kuten NetTools auttaa vianmäärityksessä, kyselyjen päivittämisessä ja Active Directoryn ja muiden Lightweight Directory Access Protocol -hakemistojen raportoinnissa. Se on kannettava suoritettava tiedosto, jonka avulla voit tarkastella Active Directoryn käyttöoikeuksia ja tehdä niiden vianmäärityksen.
NetTools etsii tapahtumalokeista valitun toimialueen ohjaimen tiliin liittyvät tapahtumat. Se voi myös löytää kaikkien todennusketjussa olevien jäsenpalvelinten tapahtumalokit ja näyttää lukituksen syyn liittyvät tiedot. Jos haluat tietää lähteen, toimi seuraavasti:
- Lataa NetTools.
- Pura zip-tiedosto ja suorita suoritettava tiedosto.
- Työkalu käynnistyy vasemmassa ruudussa; Valitse Käyttäjät-kohdasta Viimeisin kirjautuminen.
- Syötä Käyttäjätunnus ja Palvelin, ja napsauta Mennä.
- NetTools näyttää kaikki kirjautumistiedot.
- Lajittele tulokset käyttämällä BadPwd-sarake. Ensimmäinen merkintä luettelossa on, kun tili viimeksi lukittiin.
- Saat lisätietoja napsauttamalla hiiren kakkospainikkeella toimialueen ohjausyksikköä, jossa on edellinen lukitusaika, ja valitsemalla Näytä tapahtuman tiedot.
Joten nämä ovat helpoimpia tapoja selvittää tilin lukituksen lähde tapahtumatunnus 4740. Kun saat lähteen, voit helposti ryhtyä toimiin estääksesi sen tapahtumisen.
Oletko jo kokeillut joitain näistä ratkaisuista? Tai ehkä tiedät muita tapoja ratkaista tämä Windows-tapahtumatunnus? Voit vapaasti jakaa asiantuntemuksesi kanssamme alla olevan kommenttiosion kautta.
Onko sinulla edelleen ongelmia? Korjaa ne tällä työkalulla:
Sponsoroitu
Jos yllä olevat neuvot eivät ratkaisseet ongelmaasi, tietokoneessasi saattaa esiintyä syvempiä Windows-ongelmia. Suosittelemme lataamalla tämän PC: n korjaustyökalun (arvioitu erinomaiseksi TrustPilot.com-sivustolla) käsitelläksesi niitä helposti. Napsauta asennuksen jälkeen Aloita skannaus -painiketta ja paina sitten Korjaa kaikki.