A probléma megoldásához fontos megtalálni az esemény forrását
- A 4740-es eseményazonosító megjelenik a biztonsági naplóban, ha egy felhasználói fiók zárolva van a Windows rendszerben.
- Itt megvitatjuk az eseményt, és azt, hogy hogyan tudjuk megtudni, mi okozta azt.
![Eseményazonosító 4740 Egy felhasználói fiókot kizártak [Javítás]](/f/ee4ebd4ebc3618dae9204091b0afd947.png)
xTELEPÍTÉS A LETÖLTÉSI FÁJLRA KATTINTVA
- Töltse le a Restoro PC-javító eszközt amely a szabadalmaztatott technológiákkal együtt jár (szabadalom elérhető itt).
- Kattintson Indítsa el a szkennelést hogy megtalálja azokat a Windows-problémákat, amelyek számítógépes problémákat okozhatnak.
- Kattintson Mindet megjavít a számítógép biztonságát és teljesítményét befolyásoló problémák megoldásához.
- A Restoro-t letöltötte 0 olvasói ebben a hónapban.
Ha egy felhasználói fiók zárolva van, a 4740-es eseményazonosító hozzáadásra kerül a tartományvezérlőkhöz, és a 4625-ös eseményazonosító megjelenik az ügyfélszámítógépeken. Akkor keletkezik, amikor egy fiók zárolva van túl sok sikertelen próbálkozás miatt.
Az esemény minden információt tartalmaz a zárolt felhasználói fiókról, a zárolás időpontjáról és a sikertelen bejelentkezési kísérletek forrásáról (hívó számítógép neve).
Ebben az útmutatóban megvitatjuk a 4740-es eseményazonosító összes okát, és azt, hogyan lehet megtalálni a fiókzárolás forrását.
A fiókzárolási esemény eseményazonosítója a Windows verziójától és a használt biztonsági terméktől függően változhat.
Mi okozhatja a 4740-es eseményazonosítót, és előfordulhat, hogy egy felhasználói fiók ki van zárva?
Az esemény létrejöttének számos oka lehet. A legnépszerűbbek közül néhányat itt említünk:
- Túl sok sikertelen bejelentkezési kísérlet - Ha egy a felhasználó helytelen jelszót ad meg többször előfordulhat, hogy fiókjukat zárolják a további próbálkozások leállítása érdekében.
- Jelszó lejárt – A fiók zárolható, ha a felhasználó jelszava lejárt, amíg vissza nem állítja jelszavát.
- Csoportházirend-beállítások – Lehet, hogy szervezete beállította Csoportházirend-beállítások amelyek bizonyos számú sikertelen bejelentkezési kísérlet után vagy egy adott idő után zárolják a felhasználói fiókokat.
Mit tehetek az Event ID 4740 fiókzárolás forrásának meghatározásához?
1. A 4740-es esemény auditálásának engedélyezése
- Kattintson a Keresés ikon, típus Csoportházirend-kezelés, és kattintson Nyisd ki.
- Alatt Tartomány, kattintson a jobb gombbal Alapértelmezett tartományvezérlőkre vonatkozó házirend és válassza ki Szerkesztés.
- Most a következő ablakban kövesse ezt az utat:
Számítógép konfigurációja\Házirendek\Windows-beállítások\Biztonsági beállítások\Speciális ellenőrzési házirend-konfiguráció\Audit házirendek\Fiókkezelés
- A jobb oldali ablaktáblán kattintson duplán Felhasználói fiókkezelés ellenőrzése.
- Tegyél be egy pipát Siker és Kudarc a A felhasználói fiók kezelési tulajdonságainak ellenőrzése ablak.
- Kattintson Alkalmaz és rendben.
2. A PowerShell segítségével keresse meg a PDC-emulátor szerepkörét
- Kattintson a Keresés ikon, típus PowerShell, és kattintson Nyisd ki.
- Írja be a következő parancsot a PDC szerepkörrel rendelkező tartományvezérlő megismeréséhez, majd nyomja meg az Enter billentyűt:
get-addomain | válassza a PDCEmulatort
- A kizárási események kereséséhez másolja és illessze be a következő parancsot, majd nyomja meg az Enter billentyűt:
Get-WinEvent -FilterHashtable @{logname=’security’; id=4740}
- Az esemény részleteinek megjelenítéséhez másolja ki és illessze be a következő parancsot, majd nyomja meg az Enter billentyűt:
Get-WinEvent -FilterHashtable @{logname=’security’; id=4740} | fl
- Megjelenik a bejelentkezési események listája.
3. Használja az Eseménynaplót
- Kattintson a Keresés ikon, típus Eseménynéző, és kattintson Nyisd ki.
- A bal oldali ablaktáblán lépjen a következőre: Windows naplók, majd kattintson Biztonság.
- A jobb oldali ablaktáblában válassza a lehetőséget Az aktuális napló szűrése.
- Keresés 4740 és kattintson rendben.
- Kapsz egy listát az eseményekről Kattintson az eseményre és nézze meg a forrás részleteit.
- Töltse le és telepítse a LockoutStatus.exe fájlt
- Kattints a Keresés ikon, típus zárolási állapot, és kattintson Nyisd ki.
- Az alkalmazás ellenőrzi az összes kizárási eseményt az összes példánysal, forrással és további részlettel.
Szakértői tipp:
SZPONSORÁLT
Néhány PC-problémát nehéz megoldani, különösen, ha sérült adattárakról vagy hiányzó Windows-fájlokról van szó. Ha problémái vannak a hiba kijavításával, előfordulhat, hogy a rendszer részben meghibásodott.
Javasoljuk, hogy telepítse a Restoro eszközt, amely átvizsgálja a készüléket, és azonosítja a hibát.
Kattints ide a letöltéshez és a javítás megkezdéséhez.
Ingyenes Active Directory hibaelhárító eszköz használatával, mint pl NetTools segít a hibaelhárításban, a lekérdezések frissítésében, valamint az Active Directory és más Lightweight Directory Access Protocol címtárak jelentésében. Ez egy hordozható végrehajtható fájl, amely lehetővé teszi az Active Directory engedélyeinek megtekintését és hibaelhárítását.
A NetTools az eseménynaplókban keresi a kiválasztott tartományvezérlőn lévő fiókhoz kapcsolódó eseményeket. Ezenkívül megtalálja a hitelesítési lánc bármely tagszerverének eseménynaplóját, és megjelenítheti a kizárás okával kapcsolatos információkat. A forrás megismeréséhez kövesse az alábbi lépéseket:
- Töltse le a NetTools programot.
- Csomagolja ki a zip fájlt, és futtassa a végrehajtható fájlt.
- Az eszköz elindul a bal oldali ablaktáblán; a Felhasználók alatt válassza az Utolsó bejelentkezés lehetőséget.
- Írd be a Felhasználónév és Szerver, és kattintson Megy.
- A NetTools megmutatja az összes bejelentkezési adatot.
- Rendezze az eredményeket a BadPwd oszlop. A lista első bejegyzése az lesz, amikor a fiókot utoljára zárolták.
- Részletek megtekintéséhez kattintson a jobb gombbal az előző zárolási idővel rendelkező tartományvezérlőre, és válassza a lehetőséget Esemény részleteinek megjelenítése.
Tehát ezek a legegyszerűbb módszerek a számlazárolás forrása eseményazonosító 4740. Miután megkapta a forrást, könnyen megteheti a lépéseket, hogy megakadályozza, hogy ez megtörténjen.
Kipróbált már néhány ilyen megoldást? Vagy esetleg tud más módszereket a Windows eseményazonosító megoldására? Nyugodtan ossza meg velünk szakértelmét az alábbi megjegyzések részben.
Még mindig vannak problémái? Javítsa ki őket ezzel az eszközzel:
SZPONSORÁLT
Ha a fenti tanácsok nem oldották meg a problémát, a számítógépén mélyebb Windows-problémák léphetnek fel. Ajánljuk töltse le ezt a PC-javító eszközt (Nagyon értékelték a TrustPilot.com webhelyen), hogy könnyen kezeljék őket. A telepítés után egyszerűen kattintson a Indítsa el a szkennelést gombot, majd nyomja meg Mindet megjavít.