Hendelses-ID 4740: En brukerkonto ble låst ute [Fiks]

Å finne kilden til hendelsen er viktig for å løse problemet

  • Hendelses-ID 4740 kommer opp i sikkerhetsloggen når en brukerkonto er låst ute i Windows.
  • Her skal vi diskutere hendelsen og hvordan vi kan finne ut hva som forårsaket den.
Hendelses-ID 4740 En brukerkonto ble låst ute [Fiks]

XINSTALLER VED Å KLIKKE LAST NED FILEN

For å fikse ulike PC-problemer anbefaler vi Restoro PC Repair Tool:Denne programvaren vil reparere vanlige datamaskinfeil, beskytte deg mot filtap, skadelig programvare, maskinvarefeil og optimalisere PC-en for maksimal ytelse. Løs PC-problemer og fjern virus nå i tre enkle trinn:
  1. Last ned Restoro PC Repair Tool som følger med patentert teknologi (patent tilgjengelig her).
  2. Klikk Start søk for å finne Windows-problemer som kan forårsake PC-problemer.
  3. Klikk Reparer alle for å fikse problemer som påvirker datamaskinens sikkerhet og ytelse.
  • Restoro er lastet ned av 0 lesere denne måneden.

Hvis en brukerkonto er låst ute, legges hendelses-ID 4740 til domenekontrollere, og hendelses-ID 4625 vises på klientdatamaskiner. Det genereres når en konto er låst på grunn av for mange mislykkede forsøk.

Hendelsen har all informasjon om brukerkontoen som ble sperret ute, tidspunktet for sperringen og kilden til de mislykkede påloggingsforsøkene (navn på den som ringer).

I denne veiledningen vil vi diskutere alle årsakene til hendelses-ID 4740 og hvordan du finner kilden til kontosperringer.

TipsikonTips

Hendelses-IDen for en kontolåsehendelse kan variere avhengig av versjonen av Windows og sikkerhetsproduktet som brukes.

Hva forårsaker hendelses-ID 4740, en brukerkonto kan bli låst ute?

Det er ulike årsaker til at arrangementet blir generert. Noen av de populære er nevnt her:

  • For mange mislykkede påloggingsforsøk - Hvis en brukeren legger inn feil passord flere ganger kan kontoen deres bli låst ute for å stoppe ytterligere forsøk.
  • Passord utløper – Kontoen kan bli låst ute hvis en brukers passord har utløpt til de tilbakestiller passordet.
  • Innstillinger for gruppepolicy – Organisasjonen din kan ha satt Innstillinger for gruppepolicy som låser brukerkontoene ute etter et bestemt antall mislykkede påloggingsforsøk eller etter en bestemt tid.

Hva kan jeg gjøre for å finne kilden til Event ID 4740-kontolåsen?

1. Aktiver revisjon for hendelse 4740

  1. Klikk på Søk ikon, skriv Group Policy Management, og klikk Åpen.
  2. Under Domene, høyreklikk på Standard policy for domenekontrollere og velg Redigere.Standard policy for domenekontrollere
  3. Nå i neste vindu, følg denne banen: Datamaskinkonfigurasjon\Retningslinjer\Windows-innstillinger\Sikkerhetsinnstillinger\Avansert revisjonspolicykonfigurasjon\Revisjonspolitikk\Kontoadministrasjon
  4. Dobbeltklikk på i høyre rute Revidere brukerkontoadministrasjon. Suksess 2
  5. Sett en hake på Suksess og FeilRevidere brukerkontoadministrasjonsegenskaper vindu.Hendelses-ID 4740 – Revisjon av brukerkontoadministrasjonsegenskaper
  6. Klikk Søke om og OK.

2. Bruk PowerShell for å finne PDC-emulatorrollen 

  1. Klikk på Søk ikon, skriv Kraftskall, og klikk Åpen.Powershell-server
  2. Skriv inn følgende kommando for å kjenne domenekontrolleren som har PDC-rollen og trykk Enter: get-addomain | velg PDCEmulator
  3. For å søke i lockout-hendelsene, kopier og lim inn følgende kommando og trykk Enter: Get-WinEvent -FilterHashtable @{logname=’security’; id=4740}
  4. For å vise hendelsesdetaljer, kopier og lim inn følgende kommando og trykk Enter: Get-WinEvent -FilterHashtable @{logname=’security’; id=4740} | fl
  5. Du vil få listen over påloggingshendelser.

3. Bruk Event Viewer

  • Klikk på Søk ikon, skriv Event Viewer, og klikk Åpen.Event Viewer
  • Gå til i venstre rute Windows-logger, klikk deretter Sikkerhet.
  • Velg fra høyre rute Filtrer gjeldende logg.Event Viewer 2
  • Søk 4740 og klikk OK. Filterlogg – hendelses-ID 4740
  • Du får en liste over hendelser Klikk på hendelsen og sjekk ut detaljene til kilden.
  1. Last ned og installer LockoutStatus.exe
  2. Klikk på Søk ikon, skriv lockoutstatus, og klikk Åpen.Lockout-status
  3. Appen vil sjekke alle lockout-hendelser med alle forekomster, kilder og tilleggsdetaljer.

Eksperttips:

SPONSORES

Noen PC-problemer er vanskelige å takle, spesielt når det kommer til ødelagte depoter eller manglende Windows-filer. Hvis du har problemer med å fikse en feil, kan systemet ditt være delvis ødelagt.
Vi anbefaler å installere Restoro, et verktøy som skanner maskinen din og identifiserer hva feilen er.
Klikk her for å laste ned og begynne å reparere.

Bruke et gratis Active Directory feilsøkingsverktøy som NetTools hjelper til med å feilsøke, oppdatere spørringer og rapportere Active Directory og andre Lightweight Directory Access Protocol-kataloger. Det er en bærbar kjørbar fil som lar deg se og feilsøke Active Directory-tillatelser.

NetTools søker i hendelsesloggene for å finne hendelser som er relevante for kontoen på den valgte domenekontrolleren. Den kan også finne hendelsesloggene til alle medlemsservere i autentiseringskjeden og kan vise informasjonen relatert til årsaken til lockouten. Følg disse trinnene for å vite kilden:

  1. Last ned NetTools.
  2. Pakk ut zip-filen og kjør den kjørbare filen.
  3. Verktøyet vil starte i venstre rute; under Brukere, velg Siste pålogging.NetTools - Event ID 4740
  4. Skriv inn Brukernavn og Server, og klikk .Siste pålogging
  5. NetTools vil vise deg alle påloggingsdetaljene.Siste pålogging dårlig passord
  6. Sorter resultatene ved å bruke BadPwd-kolonnen. Den første oppføringen på listen vil være når kontoen sist ble låst.
  7. For å få detaljer, høyreklikk på domenekontrolleren med forrige låsetid og velg Vis hendelsesdetaljer.Hendelsesdetaljer -Hendelses-ID 4740:

Så dette er de enkleste måtene å finne ut av kilde til kontosperring hendelses-ID 4740. Når du har fått kilden, kan du enkelt ta skritt for å forhindre at det skjer.

Har du allerede prøvd noen av disse løsningene? Eller kanskje du vet om andre metoder for å løse denne Windows-hendelses-IDen? Del gjerne ekspertisen din med oss ​​via kommentarfeltet nedenfor.

Har du fortsatt problemer? Løs dem med dette verktøyet:

SPONSORES

Hvis rådene ovenfor ikke har løst problemet, kan PC-en oppleve dypere Windows-problemer. Vi anbefaler laster ned dette PC-reparasjonsverktøyet (vurdert Great på TrustPilot.com) for enkelt å løse dem. Etter installasjonen klikker du bare på Start søk og trykk deretter på Reparer alle.

Hendelses-ID 5136: Et katalogtjenesteobjekt ble endret [Fiks]

Hendelses-ID 5136: Et katalogtjenesteobjekt ble endret [Fiks]Hendelsesviser

Dette er en systeminformasjon som viser endringer som er gjort i et objektHendelses-ID 5136 angir at endringer er gjort i et revisjonsobjekt.Du kan se hendelsesdetaljene og brukeren som gjorde endr...

Les mer
Hva er Event ID 1026 og hvordan fikser du det raskt

Hva er Event ID 1026 og hvordan fikser du det rasktHendelsesviser

Innstilling av applikasjonspoolidentiteten bør gjøre detHendelses-ID 1026 logges når World Wide Web Publishing Service (WWW Service) står overfor en feil.Du kan fikse dette problemet ved å starte a...

Les mer
Hva er Event ID 4103 og hvordan du raskt fikser det

Hva er Event ID 4103 og hvordan du raskt fikser detMicrosoft PowershellWindows 11Hendelsesviser

En hendelse som vises når en kommando utføresHendelses-ID 4103 er en hendelse som logges når en kommando påkalles via PowerShell.Det oppstår hvis datamaskinen din har restriksjoner for utførelsespo...

Les mer