Eseményazonosító 4740: Egy felhasználói fiókot kizártak [Javítás]

A probléma megoldásához fontos megtalálni az esemény forrását

  • A 4740-es eseményazonosító megjelenik a biztonsági naplóban, ha egy felhasználói fiók zárolva van a Windows rendszerben.
  • Itt megvitatjuk az eseményt, és azt, hogy hogyan tudjuk megtudni, mi okozta azt.
Eseményazonosító 4740 Egy felhasználói fiókot kizártak [Javítás]

xTELEPÍTÉS A LETÖLTÉSI FÁJLRA KATTINTVA

A különféle számítógépes problémák megoldásához javasoljuk a Restoro PC Repair Tool eszközt:Ez a szoftver kijavítja a gyakori számítógépes hibákat, megvédi Önt a fájlvesztéstől, a rosszindulatú programoktól és a hardverhibáktól, és optimalizálja számítógépét a maximális teljesítmény érdekében. Javítsa ki a számítógéppel kapcsolatos problémákat és távolítsa el a vírusokat 3 egyszerű lépésben:
  1. Töltse le a Restoro PC-javító eszközt amely a szabadalmaztatott technológiákkal együtt jár (szabadalom elérhető itt).
  2. Kattintson Indítsa el a szkennelést hogy megtalálja azokat a Windows-problémákat, amelyek számítógépes problémákat okozhatnak.
  3. Kattintson Mindet megjavít a számítógép biztonságát és teljesítményét befolyásoló problémák megoldásához.
  • A Restoro-t letöltötte 0 olvasói ebben a hónapban.

Ha egy felhasználói fiók zárolva van, a 4740-es eseményazonosító hozzáadásra kerül a tartományvezérlőkhöz, és a 4625-ös eseményazonosító megjelenik az ügyfélszámítógépeken. Akkor keletkezik, amikor egy fiók zárolva van túl sok sikertelen próbálkozás miatt.

Az esemény minden információt tartalmaz a zárolt felhasználói fiókról, a zárolás időpontjáról és a sikertelen bejelentkezési kísérletek forrásáról (hívó számítógép neve).

Ebben az útmutatóban megvitatjuk a 4740-es eseményazonosító összes okát, és azt, hogyan lehet megtalálni a fiókzárolás forrását.

Tipp ikonraTipp

A fiókzárolási esemény eseményazonosítója a Windows verziójától és a használt biztonsági terméktől függően változhat.

Mi okozhatja a 4740-es eseményazonosítót, és előfordulhat, hogy egy felhasználói fiók ki van zárva?

Az esemény létrejöttének számos oka lehet. A legnépszerűbbek közül néhányat itt említünk:

  • Túl sok sikertelen bejelentkezési kísérlet - Ha egy a felhasználó helytelen jelszót ad meg többször előfordulhat, hogy fiókjukat zárolják a további próbálkozások leállítása érdekében.
  • Jelszó lejárt – A fiók zárolható, ha a felhasználó jelszava lejárt, amíg vissza nem állítja jelszavát.
  • Csoportházirend-beállítások – Lehet, hogy szervezete beállította Csoportházirend-beállítások amelyek bizonyos számú sikertelen bejelentkezési kísérlet után vagy egy adott idő után zárolják a felhasználói fiókokat.

Mit tehetek az Event ID 4740 fiókzárolás forrásának meghatározásához?

1. A 4740-es esemény auditálásának engedélyezése

  1. Kattintson a Keresés ikon, típus Csoportházirend-kezelés, és kattintson Nyisd ki.
  2. Alatt Tartomány, kattintson a jobb gombbal Alapértelmezett tartományvezérlőkre vonatkozó házirend és válassza ki Szerkesztés.Alapértelmezett tartományvezérlőkre vonatkozó házirend
  3. Most a következő ablakban kövesse ezt az utat: Számítógép konfigurációja\Házirendek\Windows-beállítások\Biztonsági beállítások\Speciális ellenőrzési házirend-konfiguráció\Audit házirendek\Fiókkezelés
  4. A jobb oldali ablaktáblán kattintson duplán Felhasználói fiókkezelés ellenőrzése. Siker 2
  5. Tegyél be egy pipát Siker és Kudarc a A felhasználói fiók kezelési tulajdonságainak ellenőrzése ablak.Eseményazonosító 4740 – Felhasználói fiókkezelési tulajdonságok ellenőrzése
  6. Kattintson Alkalmaz és rendben.

2. A PowerShell segítségével keresse meg a PDC-emulátor szerepkörét 

  1. Kattintson a Keresés ikon, típus PowerShell, és kattintson Nyisd ki.Powershell szerver
  2. Írja be a következő parancsot a PDC szerepkörrel rendelkező tartományvezérlő megismeréséhez, majd nyomja meg az Enter billentyűt: get-addomain | válassza a PDCEmulatort
  3. A kizárási események kereséséhez másolja és illessze be a következő parancsot, majd nyomja meg az Enter billentyűt: Get-WinEvent -FilterHashtable @{logname=’security’; id=4740}
  4. Az esemény részleteinek megjelenítéséhez másolja ki és illessze be a következő parancsot, majd nyomja meg az Enter billentyűt: Get-WinEvent -FilterHashtable @{logname=’security’; id=4740} | fl
  5. Megjelenik a bejelentkezési események listája.

3. Használja az Eseménynaplót

  • Kattintson a Keresés ikon, típus Eseménynéző, és kattintson Nyisd ki.Eseménynéző
  • A bal oldali ablaktáblán lépjen a következőre: Windows naplók, majd kattintson Biztonság.
  • A jobb oldali ablaktáblában válassza a lehetőséget Az aktuális napló szűrése.Eseménynéző 2
  • Keresés 4740 és kattintson rendben. Szűrőnapló – Eseményazonosító: 4740
  • Kapsz egy listát az eseményekről Kattintson az eseményre és nézze meg a forrás részleteit.
  1. Töltse le és telepítse a LockoutStatus.exe fájlt
  2. Kattints a Keresés ikon, típus zárolási állapot, és kattintson Nyisd ki.Kizárás állapota
  3. Az alkalmazás ellenőrzi az összes kizárási eseményt az összes példánysal, forrással és további részlettel.

Szakértői tipp:

SZPONSORÁLT

Néhány PC-problémát nehéz megoldani, különösen, ha sérült adattárakról vagy hiányzó Windows-fájlokról van szó. Ha problémái vannak a hiba kijavításával, előfordulhat, hogy a rendszer részben meghibásodott.
Javasoljuk, hogy telepítse a Restoro eszközt, amely átvizsgálja a készüléket, és azonosítja a hibát.
Kattints ide a letöltéshez és a javítás megkezdéséhez.

Ingyenes Active Directory hibaelhárító eszköz használatával, mint pl NetTools segít a hibaelhárításban, a lekérdezések frissítésében, valamint az Active Directory és más Lightweight Directory Access Protocol címtárak jelentésében. Ez egy hordozható végrehajtható fájl, amely lehetővé teszi az Active Directory engedélyeinek megtekintését és hibaelhárítását.

A NetTools az eseménynaplókban keresi a kiválasztott tartományvezérlőn lévő fiókhoz kapcsolódó eseményeket. Ezenkívül megtalálja a hitelesítési lánc bármely tagszerverének eseménynaplóját, és megjelenítheti a kizárás okával kapcsolatos információkat. A forrás megismeréséhez kövesse az alábbi lépéseket:

  1. Töltse le a NetTools programot.
  2. Csomagolja ki a zip fájlt, és futtassa a végrehajtható fájlt.
  3. Az eszköz elindul a bal oldali ablaktáblán; a Felhasználók alatt válassza az Utolsó bejelentkezés lehetőséget.NetTools – Eseményazonosító 4740
  4. Írd be a Felhasználónév és Szerver, és kattintson Megy.Utolsó bejelentkezés
  5. A NetTools megmutatja az összes bejelentkezési adatot.Az utolsó bejelentkezésnél rossz jelszó
  6. Rendezze az eredményeket a BadPwd oszlop. A lista első bejegyzése az lesz, amikor a fiókot utoljára zárolták.
  7. Részletek megtekintéséhez kattintson a jobb gombbal az előző zárolási idővel rendelkező tartományvezérlőre, és válassza a lehetőséget Esemény részleteinek megjelenítése.Esemény részletei – Eseményazonosító 4740:

Tehát ezek a legegyszerűbb módszerek a számlazárolás forrása eseményazonosító 4740. Miután megkapta a forrást, könnyen megteheti a lépéseket, hogy megakadályozza, hogy ez megtörténjen.

Kipróbált már néhány ilyen megoldást? Vagy esetleg tud más módszereket a Windows eseményazonosító megoldására? Nyugodtan ossza meg velünk szakértelmét az alábbi megjegyzések részben.

Még mindig vannak problémái? Javítsa ki őket ezzel az eszközzel:

SZPONSORÁLT

Ha a fenti tanácsok nem oldották meg a problémát, a számítógépén mélyebb Windows-problémák léphetnek fel. Ajánljuk töltse le ezt a PC-javító eszközt (Nagyon értékelték a TrustPilot.com webhelyen), hogy könnyen kezeljék őket. A telepítés után egyszerűen kattintson a Indítsa el a szkennelést gombot, majd nyomja meg Mindet megjavít.

Event ID 161 Volmgr: Mi ez a hiba és hogyan javítható?

Event ID 161 Volmgr: Mi ez a hiba és hogyan javítható?Windows 11Eseménynéző

Az elavult illesztőprogramok lehet az okaA Volmgr, más néven Volume Manager illesztőprogram-fájl, egy Win64 EXE-fájl, amely kezeli a meghajtóadatok tárolását.Ez az útmutató segít a Volmgr-rel kapcs...

Olvass tovább
A Windows eseménynaplója folyamatosan leáll? Itt van: Mit kell tenni

A Windows eseménynaplója folyamatosan leáll? Itt van: Mit kell tenniEseménynézőEseménynapló Nézők

Törölje a meglévő sérült naplókatAmikor a Windows eseménynaplója folyamatosan leáll, általában a rosszul konfigurált beállítások vagy a hiányzó engedélyek a felelősek.Egy gyors megoldás a sérült re...

Olvass tovább
A Windows eseménynapló letiltása [Egyszerű lépések]

A Windows eseménynapló letiltása [Egyszerű lépések]Eseménynéző

A naplók letiltása a Rendszerleíróadatbázis-szerkesztőn keresztülA Windows eseménynaplóinak letiltása segít, ha fogy a tárhely, különösen az SSD-n.Beállíthatja a Windows-t úgy, hogy ne regisztráljo...

Olvass tovább