Hendelses-ID 4740: En brukerkonto ble låst ute [Fiks]

Å finne kilden til hendelsen er viktig for å løse problemet

  • Hendelses-ID 4740 kommer opp i sikkerhetsloggen når en brukerkonto er låst ute i Windows.
  • Her skal vi diskutere hendelsen og hvordan vi kan finne ut hva som forårsaket den.
Hendelses-ID 4740 En brukerkonto ble låst ute [Fiks]

XINSTALLER VED Å KLIKKE LAST NED FILEN

For å fikse ulike PC-problemer anbefaler vi Restoro PC Repair Tool:Denne programvaren vil reparere vanlige datamaskinfeil, beskytte deg mot filtap, skadelig programvare, maskinvarefeil og optimalisere PC-en for maksimal ytelse. Løs PC-problemer og fjern virus nå i tre enkle trinn:
  1. Last ned Restoro PC Repair Tool som følger med patentert teknologi (patent tilgjengelig her).
  2. Klikk Start søk for å finne Windows-problemer som kan forårsake PC-problemer.
  3. Klikk Reparer alle for å fikse problemer som påvirker datamaskinens sikkerhet og ytelse.
  • Restoro er lastet ned av 0 lesere denne måneden.

Hvis en brukerkonto er låst ute, legges hendelses-ID 4740 til domenekontrollere, og hendelses-ID 4625 vises på klientdatamaskiner. Det genereres når en konto er låst på grunn av for mange mislykkede forsøk.

Hendelsen har all informasjon om brukerkontoen som ble sperret ute, tidspunktet for sperringen og kilden til de mislykkede påloggingsforsøkene (navn på den som ringer).

I denne veiledningen vil vi diskutere alle årsakene til hendelses-ID 4740 og hvordan du finner kilden til kontosperringer.

TipsikonTips

Hendelses-IDen for en kontolåsehendelse kan variere avhengig av versjonen av Windows og sikkerhetsproduktet som brukes.

Hva forårsaker hendelses-ID 4740, en brukerkonto kan bli låst ute?

Det er ulike årsaker til at arrangementet blir generert. Noen av de populære er nevnt her:

  • For mange mislykkede påloggingsforsøk - Hvis en brukeren legger inn feil passord flere ganger kan kontoen deres bli låst ute for å stoppe ytterligere forsøk.
  • Passord utløper – Kontoen kan bli låst ute hvis en brukers passord har utløpt til de tilbakestiller passordet.
  • Innstillinger for gruppepolicy – Organisasjonen din kan ha satt Innstillinger for gruppepolicy som låser brukerkontoene ute etter et bestemt antall mislykkede påloggingsforsøk eller etter en bestemt tid.

Hva kan jeg gjøre for å finne kilden til Event ID 4740-kontolåsen?

1. Aktiver revisjon for hendelse 4740

  1. Klikk på Søk ikon, skriv Group Policy Management, og klikk Åpen.
  2. Under Domene, høyreklikk på Standard policy for domenekontrollere og velg Redigere.Standard policy for domenekontrollere
  3. Nå i neste vindu, følg denne banen: Datamaskinkonfigurasjon\Retningslinjer\Windows-innstillinger\Sikkerhetsinnstillinger\Avansert revisjonspolicykonfigurasjon\Revisjonspolitikk\Kontoadministrasjon
  4. Dobbeltklikk på i høyre rute Revidere brukerkontoadministrasjon. Suksess 2
  5. Sett en hake på Suksess og FeilRevidere brukerkontoadministrasjonsegenskaper vindu.Hendelses-ID 4740 – Revisjon av brukerkontoadministrasjonsegenskaper
  6. Klikk Søke om og OK.

2. Bruk PowerShell for å finne PDC-emulatorrollen 

  1. Klikk på Søk ikon, skriv Kraftskall, og klikk Åpen.Powershell-server
  2. Skriv inn følgende kommando for å kjenne domenekontrolleren som har PDC-rollen og trykk Enter: get-addomain | velg PDCEmulator
  3. For å søke i lockout-hendelsene, kopier og lim inn følgende kommando og trykk Enter: Get-WinEvent -FilterHashtable @{logname=’security’; id=4740}
  4. For å vise hendelsesdetaljer, kopier og lim inn følgende kommando og trykk Enter: Get-WinEvent -FilterHashtable @{logname=’security’; id=4740} | fl
  5. Du vil få listen over påloggingshendelser.

3. Bruk Event Viewer

  • Klikk på Søk ikon, skriv Event Viewer, og klikk Åpen.Event Viewer
  • Gå til i venstre rute Windows-logger, klikk deretter Sikkerhet.
  • Velg fra høyre rute Filtrer gjeldende logg.Event Viewer 2
  • Søk 4740 og klikk OK. Filterlogg – hendelses-ID 4740
  • Du får en liste over hendelser Klikk på hendelsen og sjekk ut detaljene til kilden.
  1. Last ned og installer LockoutStatus.exe
  2. Klikk på Søk ikon, skriv lockoutstatus, og klikk Åpen.Lockout-status
  3. Appen vil sjekke alle lockout-hendelser med alle forekomster, kilder og tilleggsdetaljer.

Eksperttips:

SPONSORES

Noen PC-problemer er vanskelige å takle, spesielt når det kommer til ødelagte depoter eller manglende Windows-filer. Hvis du har problemer med å fikse en feil, kan systemet ditt være delvis ødelagt.
Vi anbefaler å installere Restoro, et verktøy som skanner maskinen din og identifiserer hva feilen er.
Klikk her for å laste ned og begynne å reparere.

Bruke et gratis Active Directory feilsøkingsverktøy som NetTools hjelper til med å feilsøke, oppdatere spørringer og rapportere Active Directory og andre Lightweight Directory Access Protocol-kataloger. Det er en bærbar kjørbar fil som lar deg se og feilsøke Active Directory-tillatelser.

NetTools søker i hendelsesloggene for å finne hendelser som er relevante for kontoen på den valgte domenekontrolleren. Den kan også finne hendelsesloggene til alle medlemsservere i autentiseringskjeden og kan vise informasjonen relatert til årsaken til lockouten. Følg disse trinnene for å vite kilden:

  1. Last ned NetTools.
  2. Pakk ut zip-filen og kjør den kjørbare filen.
  3. Verktøyet vil starte i venstre rute; under Brukere, velg Siste pålogging.NetTools - Event ID 4740
  4. Skriv inn Brukernavn og Server, og klikk .Siste pålogging
  5. NetTools vil vise deg alle påloggingsdetaljene.Siste pålogging dårlig passord
  6. Sorter resultatene ved å bruke BadPwd-kolonnen. Den første oppføringen på listen vil være når kontoen sist ble låst.
  7. For å få detaljer, høyreklikk på domenekontrolleren med forrige låsetid og velg Vis hendelsesdetaljer.Hendelsesdetaljer -Hendelses-ID 4740:

Så dette er de enkleste måtene å finne ut av kilde til kontosperring hendelses-ID 4740. Når du har fått kilden, kan du enkelt ta skritt for å forhindre at det skjer.

Har du allerede prøvd noen av disse løsningene? Eller kanskje du vet om andre metoder for å løse denne Windows-hendelses-IDen? Del gjerne ekspertisen din med oss ​​via kommentarfeltet nedenfor.

Har du fortsatt problemer? Løs dem med dette verktøyet:

SPONSORES

Hvis rådene ovenfor ikke har løst problemet, kan PC-en oppleve dypere Windows-problemer. Vi anbefaler laster ned dette PC-reparasjonsverktøyet (vurdert Great på TrustPilot.com) for enkelt å løse dem. Etter installasjonen klikker du bare på Start søk og trykk deretter på Reparer alle.

Hendelses-ID 4726: En brukerkonto ble slettet [Fiks]

Hendelses-ID 4726: En brukerkonto ble slettet [Fiks]Hendelsesviser

Aktiver revisjon ved å bruke ADSI Edit når du får denne hendelses-IDenHendelse-ID 4726 indikerer at en brukerkonto er slettet fra datamaskinen.Du bør ikke bli skremt hvis denne hendelses-ID-en vise...

Les mer
Hendelses-ID 5137: Et katalogtjenesteobjekt ble opprettet [Fiks]

Hendelses-ID 5137: Et katalogtjenesteobjekt ble opprettet [Fiks]HendelsesviserHendelseslogg Seere

Utforsk de enkleste metodene for å fikse Event ID 5137Hendelses-ID 5137 kan indikere en normal og legitim opprettelse av et katalogtjenesteobjekt. Denne hendelsen kan ha blitt logget på grunn av ru...

Les mer
Hendelses-ID 7045: En tjeneste ble installert i systemet [Fix]

Hendelses-ID 7045: En tjeneste ble installert i systemet [Fix]Hendelsesviser

Sletting av den nylig installerte tjenesten bør løse dette problemetHvis du får hendelses-ID 7045-ledeteksten, er det fordi et system har installert en tjeneste på serveren din.Du kan bli kvitt spø...

Les mer