מזהה אירוע 4740: חשבון משתמש ננעל [תיקון]

מציאת מקור האירוע חשובה כדי לפתור את הבעיה

  • מזהה אירוע 4740 מופיע ביומן האבטחה כאשר חשבון משתמש ננעל ב-Windows.
  • כאן נדון באירוע וכיצד נוכל לגלות מה גרם לו.
מזהה אירוע 4740 חשבון משתמש ננעל [תיקון]

איקסהתקן על ידי לחיצה על הורד את הקובץ

כדי לתקן בעיות מחשב שונות, אנו ממליצים על Restoro PC Repair Tool:תוכנה זו תתקן שגיאות מחשב נפוצות, תגן עליך מאובדן קבצים, תוכנות זדוניות, כשל חומרה ותייעל את המחשב שלך לביצועים מקסימליים. תקן בעיות במחשב והסר וירוסים כעת ב-3 שלבים פשוטים:
  1. הורד את Restoro PC Repair Tool שמגיע עם טכנולוגיות פטנט (פטנט זמין כאן).
  2. נְקִישָׁה התחל סריקה כדי למצוא בעיות של Windows שעלולות לגרום לבעיות במחשב.
  3. נְקִישָׁה תקן הכל כדי לתקן בעיות המשפיעות על האבטחה והביצועים של המחשב שלך.
  • Restoro הורד על ידי 0 הקוראים החודש.

אם חשבון משתמש ננעל, מזהה אירוע 4740 נוסף לבקרי תחום, ומזהה אירוע 4625 מופיע במחשבי לקוח. זה נוצר מתי חשבון נעול בגלל יותר מדי ניסיונות כושלים.

לאירוע יש את כל המידע על חשבון המשתמש שננעל, שעת הנעילה ומקור ניסיונות ההתחברות הכושלים (שם מחשב המתקשר).

במדריך זה, נדון בכל הסיבות למזהה האירוע 4740 וכיצד למצוא את מקור נעילת החשבון.

סמל טיפעֵצָה

מזהה האירוע עבור אירוע נעילת חשבון עשוי להשתנות בהתאם לגרסת Windows ולמוצר האבטחה שבו נעשה שימוש.

מה גורם לאירוע מזהה 4740, ייתכן שחשבון משתמש ננעל?

ישנן סיבות שונות להיווצרות האירוע. כמה מהפופולריים מוזכרים כאן:

  • יותר מדי ניסיונות כניסה כושלים - אם המשתמש מזין סיסמה שגויה מספר פעמים, ייתכן שהחשבון שלהם יינעל בחוץ כדי לעצור ניסיונות נוספים.
  • תפוגת סיסמא - ייתכן שהחשבון יינעל בחוץ אם תוקף הסיסמה של משתמש פג עד שהוא יאפס את הסיסמה שלו.
  • הגדרות מדיניות קבוצתית – ייתכן שהארגון שלך הגדיר הגדרות מדיניות קבוצתית שנועלים את חשבונות המשתמש לאחר מספר מסוים של ניסיונות כניסה כושלים או לאחר זמן מסוים.

מה אני יכול לעשות כדי לקבוע את המקור של נעילת חשבון אירוע מזהה 4740?

1. אפשר ביקורת עבור אירוע 4740

  1. הקלק על ה לחפש סמל, הקלד ניהול מדיניות קבוצתית, ולחץ לִפְתוֹחַ.
  2. תַחַת תְחוּם, לחץ לחיצה ימנית על מדיניות ברירת המחדל של בקרי דומיין ובחר לַעֲרוֹך.מדיניות ברירת המחדל של בקרי דומיין
  3. כעת בחלון הבא, עקוב אחר הנתיב הזה: תצורת מחשב\מדיניות\הגדרות Windows\הגדרות אבטחה\תצורת מדיניות ביקורת מתקדמת\מדיניות ביקורת\ניהול חשבון
  4. בחלונית הימנית, לחץ פעמיים על ביקורת ניהול חשבון משתמש. הצלחה 2
  5. שימו סימון הַצלָחָה ו כישלון על בדוק את מאפייני ניהול חשבון המשתמש חַלוֹן.מזהה אירוע 4740 - בדיקת מאפייני ניהול חשבון משתמש
  6. נְקִישָׁה להגיש מועמדות ו בסדר.

2. השתמש ב- PowerShell כדי למצוא את תפקיד האמולטור של PDC 

  1. הקלק על ה לחפש סמל, הקלד פגז כוח, ולחץ לִפְתוֹחַ.שרת Powershell
  2. הקלד את הפקודה הבאה כדי לדעת את בקר התחום שמחזיק בתפקיד PDC והקש Enter: get-addomain | בחר PDCEmulator
  3. כדי לחפש באירועי הנעילה, העתק והדבק את הפקודה הבאה והקש Enter: Get-WinEvent -FilterHashtable @{logname='security'; id=4740}
  4. כדי להציג את פרטי האירוע, העתק והדבק את הפקודה הבאה והקש Enter: Get-WinEvent -FilterHashtable @{logname='security'; id=4740} | fl
  5. תקבל את רשימת אירועי הכניסה.

3. השתמש במציג אירועים

  • הקלק על ה לחפש סמל, הקלד צופה באירועים, ולחץ לִפְתוֹחַ.צופה באירועים
  • בחלונית השמאלית, עבור אל יומני Windows, ואז לחץ בִּטָחוֹן.
  • מהחלונית הימנית, בחר סינון יומן נוכחי.מציג אירועים 2
  • לחפש 4740 ולחץ בסדר. יומן סינון - מזהה אירוע 4740
  • תקבלו רשימת אירועים לחצו על האירוע ובדקו את פרטי המקור.
  1. הורד והתקן את LockoutStatus.exe
  2. לחץ על לחפש סמל, הקלד מצב נעילה, ולחץ לִפְתוֹחַ.מצב נעילה
  3. האפליקציה תבדוק את כל אירועי הנעילה עם כל המקרים, המקורות והפרטים הנוספים.

טיפ מומחה:

ממומן

קשה להתמודד עם בעיות מסוימות במחשב, במיוחד כשמדובר במאגרים פגומים או קבצי Windows חסרים. אם אתה נתקל בבעיות בתיקון שגיאה, ייתכן שהמערכת שלך שבורה חלקית.
אנו ממליצים להתקין את Restoro, כלי שיסרוק את המכשיר שלך ויזהה מה התקלה.
לחץ כאן כדי להוריד ולהתחיל לתקן.

שימוש בכלי חינמי לפתרון בעיות של Active Directory כמו NetTools עוזר לפתור בעיות, לעדכן שאילתות ולדווח על Active Directory וספריות אחרות של Lightweight Directory Access Protocol. זהו קובץ הפעלה נייד המאפשר לך להציג ולפתור הרשאות Active Directory.

NetTools מחפש ביומני האירועים כדי לאתר אירועים הרלוונטיים לחשבון בבקר התחום שנבחר. כמו כן, הוא יכול למצוא את יומני האירועים של כל שרתי חבר בשרשרת האימות ויכול להציג את המידע הקשור לסיבה לנעילה. כדי לדעת את המקור, בצע את השלבים הבאים:

  1. הורד את NetTools.
  2. חלץ את קובץ ה-zip והפעל את קובץ ההפעלה.
  3. הכלי יופעל בחלונית השמאלית; תחת משתמשים, בחר כניסה אחרונה.NetTools - מזהה אירוע 4740
  4. להיכנס ל שם משתמש ו שרת, ולחץ ללכת.כניסה אחרונה
  5. NetTools יראה לך את כל פרטי הכניסה.כניסה אחרונה סיסמה שגויה
  6. מיין את התוצאות באמצעות עמודה BadPwd. הכניסה הראשונה ברשימה תהיה כאשר החשבון ננעל לאחרונה.
  7. כדי לקבל פרטים, לחץ לחיצה ימנית על בקר התחום עם זמן הנעילה הקודם ובחר הצגת פרטי האירוע.פרטי אירוע - מזהה אירוע 4740:

אז אלה הדרכים הקלות ביותר לגלות את מקור נעילת החשבון מזהה אירוע 4740. ברגע שתקבל את המקור, אתה יכול בקלות לנקוט בצעדים כדי למנוע את התרחשותו.

האם כבר ניסית חלק מהפתרונות הללו? או אולי אתה מכיר שיטות אחרות לפתור את מזהה האירוע הזה של Windows? אל תהסס לחלוק איתנו את המומחיות שלך דרך קטע ההערות למטה.

עדיין יש בעיות? תקן אותם עם הכלי הזה:

ממומן

אם העצות לעיל לא פתרו את הבעיה שלך, המחשב שלך עלול להיתקל בבעיות Windows עמוקות יותר. אנחנו ממליצים הורדת כלי תיקון מחשב זה (מדורג נהדר ב-TrustPilot.com) כדי לטפל בהם בקלות. לאחר ההתקנה, פשוט לחץ על התחל סריקה לחצן ולאחר מכן לחץ על תקן הכל.

תיקון: פסק זמן רזולוציית השם עבור השם Wpad

תיקון: פסק זמן רזולוציית השם עבור השם Wpadצופה באירועים

חקור תיקונים המומלצים על ידי מומחים כדי לפתור את הבעיהשגיאה זו מתרחשת אם הורדת ה-TCP/IP מופעלת עבור מתאם רשת או שיש לו מנהל התקן של מתאם רשת פגום.מדריך זה יכסה את כל הדרכים לתיקון הבעיה תוך זמן קצר...

קרא עוד
יומן האבטחה מלא כעת: 5 דרכים לתקן שגיאה זו

יומן האבטחה מלא כעת: 5 דרכים לתקן שגיאה זוצופה באירועים

הפעל מחדש את מציג האירועים או תקן קבצי מערכת פגומיםיומן האבטחה מלא כעת - מזהה אירוע 1104 הוא שגיאה סטנדרטית שצצה כאשר מגבלת קובץ יומן האבטחה מגיעה.אתה יכול לתקן בעיה זו על ידי הפעלת שירות מציג האיר...

קרא עוד
מהו אירוע מזהה 5145 וכיצד לתקן אותו במהירות

מהו אירוע מזהה 5145 וכיצד לתקן אותו במהירותצופה באירועיםצופים ביומן האירועים

חקור את השיטות הקלות ביותר לתיקון מזהה אירוע 5145מזהה אירוע 5145 הוא ערך יומן אירועי אבטחה של Windows המציין שינוי במדיניות הביקורת של קובץ או ספרייה. זה עוזר לעקוב אחר כל שינוי שנעשה בהגדרות האבטח...

קרא עוד