Pronalaženje izvora događaja važno je za rješavanje problema
- Događaj ID 4740 pojavljuje se u sigurnosnom dnevniku kada je korisnički račun zaključan u sustavu Windows.
- Ovdje ćemo razgovarati o događaju i kako možemo saznati što ga je uzrokovalo.
xINSTALIRAJTE KLIKOM NA PREUZMI DATOTEKU
- Preuzmite Restoro PC Repair Tool koji dolazi s patentiranim tehnologijama (dostupan patent ovdje).
- Klik Započni skeniranje kako biste pronašli probleme sa sustavom Windows koji bi mogli uzrokovati probleme na računalu.
- Klik Popravi sve za rješavanje problema koji utječu na sigurnost i performanse vašeg računala.
- Restoro je preuzeo 0 čitatelja ovog mjeseca.
Ako je korisnički račun zaključan, događaj ID 4740 dodaje se kontrolerima domene, a događaj ID 4625 pojavljuje se na klijentskim računalima. Generira se kada
račun je zaključan zbog previše neuspjelih pokušaja.Događaj sadrži sve informacije o korisničkom računu koji je zaključan, vremenu zaključavanja i izvoru neuspjelih pokušaja prijave (ime računala pozivatelja).
U ovom ćemo vodiču raspravljati o svim razlozima događaja ID 4740 i o tome kako pronaći izvor zaključavanja računa.
ID događaja za događaj zaključavanja računa može se razlikovati ovisno o verziji sustava Windows i korištenom sigurnosnom proizvodu.
Što uzrokuje ID događaja 4740, korisnički račun može biti zaključan?
Postoje različiti razlozi za generiranje događaja. Ovdje se spominju neki od popularnih:
- Previše neuspjelih pokušaja prijave – Ako a korisnik unese netočnu lozinku nekoliko puta, njihov račun može biti zaključan kako bi se zaustavili daljnji pokušaji.
- Istek lozinke – Račun može biti zaključan ako je korisnička zaporka istekla dok ne poništi svoju lozinku.
- Postavke pravila grupe – Vaša je organizacija možda postavila Postavke pravila grupe koji zaključavaju korisničke račune nakon određenog broja neuspjelih pokušaja prijave ili nakon određenog vremena.
Što mogu učiniti da utvrdim izvor blokade računa Event ID 4740?
1. Omogući reviziju za događaj 4740
- Klikni na traži ikona, vrsta Upravljanje grupnim pravilima, i kliknite Otvoren.
- Pod, ispod Domena, desnom tipkom miša kliknite na Zadana pravila kontrolera domene i odaberite Uredi.
- Sada u sljedećem prozoru slijedite ovaj put:
Računalna konfiguracija\Pravila\Windows postavke\Sigurnosne postavke\Napredna konfiguracija pravila revizije\Pravila revizije\Upravljanje računom
- U desnom oknu dvaput kliknite na Revizija upravljanja korisničkim računom.
- Stavite kvačicu Uspjeh i Neuspjeh na Revizija svojstava upravljanja korisničkim računom prozor.
- Klik primijeniti i u redu.
2. Koristite PowerShell da pronađete ulogu PDC emulatora
- Klikni na traži ikona, vrsta PowerShell, i kliknite Otvoren.
- Upišite sljedeću naredbu da biste saznali kontroler domene koji ima PDC ulogu i pritisnite Enter:
get-addomain | odaberite PDCEmulator
- Za pretraživanje događaja zaključavanja kopirajte i zalijepite sljedeću naredbu i pritisnite Enter:
Get-WinEvent -FilterHashtable @{logname=’security’; id=4740}
- Za prikaz detalja događaja kopirajte i zalijepite sljedeću naredbu i pritisnite Enter:
Get-WinEvent -FilterHashtable @{logname=’security’; id=4740} | sp
- Dobit ćete popis događaja prijave.
3. Koristite Preglednik događaja
- Klikni na traži ikona, vrsta Preglednik događaja, i kliknite Otvoren.
- U lijevom oknu idite na Dnevnici sustava Windows, zatim kliknite Sigurnost.
- U desnom oknu odaberite Filtriraj trenutni dnevnik.
- traži 4740 i kliknite u redu.
- Dobit ćete popis događaja Kliknite na događaj i provjerite detalje izvora.
- Preuzmite i instalirajte LockoutStatus.exe
- Kliknite na traži ikona, vrsta status zaključavanja, i kliknite Otvoren.
- Aplikacija će provjeriti sve događaje zaključavanja sa svim instancama, izvorima i dodatnim detaljima.
Savjet stručnjaka:
SPONZORIRANO
Teško je riješiti neke probleme s osobnim računalom, posebno kada su u pitanju oštećena spremišta ili nedostajuće Windows datoteke. Ako imate problema s ispravljanjem greške, vaš sustav je možda djelomično pokvaren.
Preporučujemo da instalirate Restoro, alat koji će skenirati vaš stroj i identificirati u čemu je greška.
Kliknite ovdje za preuzimanje i početak popravka.
Korištenje besplatnog alata za rješavanje problema s Active Directoryom kao što je NetTools pomaže u rješavanju problema, ažuriranju upita i izvješćivanju o Active Directory i drugim direktorijima Lightweight Directory Access Protocol. To je prijenosna izvršna datoteka koja vam omogućuje pregled i rješavanje problema s dozvolama za Active Directory.
NetTools pretražuje zapise događaja kako bi locirao događaje relevantne za račun na odabranom kontroleru domene. Također, može pronaći zapisnike događaja bilo kojeg poslužitelja člana u lancu provjere autentičnosti i može prikazati informacije povezane s razlogom zaključavanja. Da biste saznali izvor, slijedite ove korake:
- Preuzmite NetTools.
- Raspakujte zip datoteku i pokrenite izvršnu datoteku.
- Alat će se pokrenuti u lijevom oknu; pod Korisnici odaberite Zadnja prijava.
- Uđi Korisničko ime i poslužitelj, i kliknite Ići.
- NetTools će vam pokazati sve podatke za prijavu.
- Poredajte rezultate pomoću BadPwd stupac. Prvi unos na popisu bit će kada je račun posljednji put zaključan.
- Da biste dobili pojedinosti, desnom tipkom miša kliknite kontroler domene s prethodnim vremenom zaključavanja i odaberite Prikaz pojedinosti događaja.
Dakle, ovo su najlakši načini da saznate izvor blokade računa ID događaja 4740. Nakon što dobijete izvor, lako možete poduzeti korake da spriječite da se to dogodi.
Jeste li već isprobali neka od ovih rješenja? Ili možda znate za druge metode za rješavanje ovog ID-a Windows događaja? Slobodno podijelite svoju stručnost s nama putem odjeljka za komentare u nastavku.
Još uvijek imate problema? Popravite ih ovim alatom:
SPONZORIRANO
Ako gornji savjeti nisu riješili vaš problem, vaše računalo može imati dublje probleme sa sustavom Windows. Preporučujemo preuzimajući ovaj alat za popravak računala (ocijenjeno Sjajno na TrustPilot.com) kako biste im se jednostavno obratili. Nakon instalacije jednostavno kliknite Započni skeniranje i zatim pritisnite na Popravi sve.