מציאת מקור האירוע חשובה כדי לפתור את הבעיה
- מזהה אירוע 4740 מופיע ביומן האבטחה כאשר חשבון משתמש ננעל ב-Windows.
- כאן נדון באירוע וכיצד נוכל לגלות מה גרם לו.
איקסהתקן על ידי לחיצה על הורד את הקובץ
- הורד את Restoro PC Repair Tool שמגיע עם טכנולוגיות פטנט (פטנט זמין כאן).
- נְקִישָׁה התחל סריקה כדי למצוא בעיות של Windows שעלולות לגרום לבעיות במחשב.
- נְקִישָׁה תקן הכל כדי לתקן בעיות המשפיעות על האבטחה והביצועים של המחשב שלך.
- Restoro הורד על ידי 0 הקוראים החודש.
אם חשבון משתמש ננעל, מזהה אירוע 4740 נוסף לבקרי תחום, ומזהה אירוע 4625 מופיע במחשבי לקוח. זה נוצר מתי חשבון נעול בגלל יותר מדי ניסיונות כושלים.
לאירוע יש את כל המידע על חשבון המשתמש שננעל, שעת הנעילה ומקור ניסיונות ההתחברות הכושלים (שם מחשב המתקשר).
במדריך זה, נדון בכל הסיבות למזהה האירוע 4740 וכיצד למצוא את מקור נעילת החשבון.
מזהה האירוע עבור אירוע נעילת חשבון עשוי להשתנות בהתאם לגרסת Windows ולמוצר האבטחה שבו נעשה שימוש.
מה גורם לאירוע מזהה 4740, ייתכן שחשבון משתמש ננעל?
ישנן סיבות שונות להיווצרות האירוע. כמה מהפופולריים מוזכרים כאן:
- יותר מדי ניסיונות כניסה כושלים - אם המשתמש מזין סיסמה שגויה מספר פעמים, ייתכן שהחשבון שלהם יינעל בחוץ כדי לעצור ניסיונות נוספים.
- תפוגת סיסמא - ייתכן שהחשבון יינעל בחוץ אם תוקף הסיסמה של משתמש פג עד שהוא יאפס את הסיסמה שלו.
- הגדרות מדיניות קבוצתית – ייתכן שהארגון שלך הגדיר הגדרות מדיניות קבוצתית שנועלים את חשבונות המשתמש לאחר מספר מסוים של ניסיונות כניסה כושלים או לאחר זמן מסוים.
מה אני יכול לעשות כדי לקבוע את המקור של נעילת חשבון אירוע מזהה 4740?
1. אפשר ביקורת עבור אירוע 4740
- הקלק על ה לחפש סמל, הקלד ניהול מדיניות קבוצתית, ולחץ לִפְתוֹחַ.
- תַחַת תְחוּם, לחץ לחיצה ימנית על מדיניות ברירת המחדל של בקרי דומיין ובחר לַעֲרוֹך.
- כעת בחלון הבא, עקוב אחר הנתיב הזה:
תצורת מחשב\מדיניות\הגדרות Windows\הגדרות אבטחה\תצורת מדיניות ביקורת מתקדמת\מדיניות ביקורת\ניהול חשבון
- בחלונית הימנית, לחץ פעמיים על ביקורת ניהול חשבון משתמש.
- שימו סימון הַצלָחָה ו כישלון על בדוק את מאפייני ניהול חשבון המשתמש חַלוֹן.
- נְקִישָׁה להגיש מועמדות ו בסדר.
2. השתמש ב- PowerShell כדי למצוא את תפקיד האמולטור של PDC
- הקלק על ה לחפש סמל, הקלד פגז כוח, ולחץ לִפְתוֹחַ.
- הקלד את הפקודה הבאה כדי לדעת את בקר התחום שמחזיק בתפקיד PDC והקש Enter:
get-addomain | בחר PDCEmulator
- כדי לחפש באירועי הנעילה, העתק והדבק את הפקודה הבאה והקש Enter:
Get-WinEvent -FilterHashtable @{logname='security'; id=4740}
- כדי להציג את פרטי האירוע, העתק והדבק את הפקודה הבאה והקש Enter:
Get-WinEvent -FilterHashtable @{logname='security'; id=4740} | fl
- תקבל את רשימת אירועי הכניסה.
3. השתמש במציג אירועים
- הקלק על ה לחפש סמל, הקלד צופה באירועים, ולחץ לִפְתוֹחַ.
- בחלונית השמאלית, עבור אל יומני Windows, ואז לחץ בִּטָחוֹן.
- מהחלונית הימנית, בחר סינון יומן נוכחי.
- לחפש 4740 ולחץ בסדר.
- תקבלו רשימת אירועים לחצו על האירוע ובדקו את פרטי המקור.
- הורד והתקן את LockoutStatus.exe
- לחץ על לחפש סמל, הקלד מצב נעילה, ולחץ לִפְתוֹחַ.
- האפליקציה תבדוק את כל אירועי הנעילה עם כל המקרים, המקורות והפרטים הנוספים.
טיפ מומחה:
ממומן
קשה להתמודד עם בעיות מסוימות במחשב, במיוחד כשמדובר במאגרים פגומים או קבצי Windows חסרים. אם אתה נתקל בבעיות בתיקון שגיאה, ייתכן שהמערכת שלך שבורה חלקית.
אנו ממליצים להתקין את Restoro, כלי שיסרוק את המכשיר שלך ויזהה מה התקלה.
לחץ כאן כדי להוריד ולהתחיל לתקן.
שימוש בכלי חינמי לפתרון בעיות של Active Directory כמו NetTools עוזר לפתור בעיות, לעדכן שאילתות ולדווח על Active Directory וספריות אחרות של Lightweight Directory Access Protocol. זהו קובץ הפעלה נייד המאפשר לך להציג ולפתור הרשאות Active Directory.
NetTools מחפש ביומני האירועים כדי לאתר אירועים הרלוונטיים לחשבון בבקר התחום שנבחר. כמו כן, הוא יכול למצוא את יומני האירועים של כל שרתי חבר בשרשרת האימות ויכול להציג את המידע הקשור לסיבה לנעילה. כדי לדעת את המקור, בצע את השלבים הבאים:
- הורד את NetTools.
- חלץ את קובץ ה-zip והפעל את קובץ ההפעלה.
- הכלי יופעל בחלונית השמאלית; תחת משתמשים, בחר כניסה אחרונה.
- להיכנס ל שם משתמש ו שרת, ולחץ ללכת.
- NetTools יראה לך את כל פרטי הכניסה.
- מיין את התוצאות באמצעות עמודה BadPwd. הכניסה הראשונה ברשימה תהיה כאשר החשבון ננעל לאחרונה.
- כדי לקבל פרטים, לחץ לחיצה ימנית על בקר התחום עם זמן הנעילה הקודם ובחר הצגת פרטי האירוע.
אז אלה הדרכים הקלות ביותר לגלות את מקור נעילת החשבון מזהה אירוע 4740. ברגע שתקבל את המקור, אתה יכול בקלות לנקוט בצעדים כדי למנוע את התרחשותו.
האם כבר ניסית חלק מהפתרונות הללו? או אולי אתה מכיר שיטות אחרות לפתור את מזהה האירוע הזה של Windows? אל תהסס לחלוק איתנו את המומחיות שלך דרך קטע ההערות למטה.
עדיין יש בעיות? תקן אותם עם הכלי הזה:
ממומן
אם העצות לעיל לא פתרו את הבעיה שלך, המחשב שלך עלול להיתקל בבעיות Windows עמוקות יותר. אנחנו ממליצים הורדת כלי תיקון מחשב זה (מדורג נהדר ב-TrustPilot.com) כדי לטפל בהם בקלות. לאחר ההתקנה, פשוט לחץ על התחל סריקה לחצן ולאחר מכן לחץ על תקן הכל.