Znalezienie źródła zdarzenia jest ważne dla rozwiązania problemu
- Zdarzenie o identyfikatorze 4740 pojawia się w dzienniku zabezpieczeń, gdy konto użytkownika jest zablokowane w systemie Windows.
- Tutaj omówimy zdarzenie i jak możemy dowiedzieć się, co go spowodowało.
XZAINSTALUJ KLIKAJĄC POBIERZ PLIK
- Pobierz narzędzie do naprawy komputera Restoro który jest dostarczany z opatentowanymi technologiami (dostępny patent Tutaj).
- Kliknij Rozpocznij skanowanie znaleźć problemy z systemem Windows, które mogą powodować problemy z komputerem.
- Kliknij Naprawić wszystko w celu rozwiązania problemów wpływających na bezpieczeństwo i wydajność komputera.
- Restoro zostało pobrane przez 0 czytelników w tym miesiącu.
Jeśli konto użytkownika zostanie zablokowane, do kontrolerów domeny zostanie dodane zdarzenie o identyfikatorze 4740, a na komputerach klienckich zostanie wyświetlone zdarzenie o identyfikatorze 4625. Jest generowany, gdy konto jest zablokowane z powodu zbyt wielu nieudanych prób.
Zdarzenie zawiera wszystkie informacje o zablokowanym koncie użytkownika, czasie blokady oraz źródle nieudanych prób logowania (nazwa komputera wywołującego).
W tym przewodniku omówimy wszystkie przyczyny zdarzenia o identyfikatorze 4740 oraz jak znaleźć źródło blokady konta.
Identyfikator zdarzenia blokady konta może się różnić w zależności od wersji systemu Windows i używanego produktu zabezpieczającego.
Co powoduje zdarzenie o identyfikatorze 4740, konto użytkownika może zostać zablokowane?
Istnieje wiele powodów, dla których zdarzenie ma zostać wygenerowane. Niektóre z popularnych są wymienione tutaj:
- Zbyt wiele nieudanych prób logowania - Jeśli użytkownik wprowadzi nieprawidłowe hasło kilka razy, ich konto może zostać zablokowane, aby powstrzymać dalsze próby.
- Wygaśnięcie hasła – Konto może zostać zablokowane, jeśli hasło użytkownika wygasło do momentu zresetowania hasła.
- Ustawienia zasad grupy – Twoja organizacja mogła ustawić Ustawienia zasad grupy które blokują konta użytkowników po określonej liczbie nieudanych prób logowania lub po określonym czasie.
Co mogę zrobić, aby określić źródło blokady konta o identyfikatorze zdarzenia 4740?
1. Włącz audyt dla zdarzenia 4740
- Kliknij na Szukaj ikona, typ Zarządzanie polityką grupyi kliknij otwarty.
- Pod Domena, kliknij prawym przyciskiem myszy Domyślne zasady kontrolerów domeny i wybierz Edytować.
- Teraz w następnym oknie podążaj tą ścieżką:
Konfiguracja komputera\Zasady\Ustawienia systemu Windows\Ustawienia zabezpieczeń\Zaawansowana konfiguracja zasad audytu\Zasady audytu\Zarządzanie kontami
- W prawym okienku kliknij dwukrotnie Audyt zarządzania kontem użytkownika.
- Umieść znacznik wyboru Powodzenie I Awaria na Sprawdź właściwości zarządzania kontami użytkowników okno.
- Kliknij Stosować I OK.
2. Użyj programu PowerShell, aby znaleźć rolę emulatora kontrolera PDC
- Kliknij na Szukaj ikona, typ PowerShelli kliknij otwarty.
- Wpisz następujące polecenie, aby poznać kontroler domeny, który pełni rolę kontrolera PDC, i naciśnij klawisz Enter:
pobierz domenę | wybierz PDCEmulator
- Aby wyszukać zdarzenia blokady, skopiuj i wklej następujące polecenie i naciśnij klawisz Enter:
Get-WinEvent -FilterHashtable @{logname='security'; id=4740}
- Aby wyświetlić szczegóły zdarzenia, skopiuj i wklej następujące polecenie i naciśnij klawisz Enter:
Get-WinEvent -FilterHashtable @{logname='security'; id=4740} | fl
- Otrzymasz listę zdarzeń logowania.
3. Użyj Podglądu zdarzeń
- Kliknij na Szukaj ikona, typ Podgląd zdarzeńi kliknij otwarty.
- W lewym okienku przejdź do Dzienniki systemu Windows, następnie kliknij Bezpieczeństwo.
- W prawym okienku wybierz Filtruj bieżący dziennik.
- Szukaj 4740 i kliknij OK.
- Otrzymasz listę wydarzeń Kliknij na wydarzenie i sprawdź szczegóły źródła.
- Pobierz i zainstaluj LockoutStatus.exe
- Kliknij Szukaj ikona, typ stan blokadyi kliknij otwarty.
- Aplikacja sprawdzi wszystkie zdarzenia blokady ze wszystkimi instancjami, źródłami i dodatkowymi szczegółami.
Porada eksperta:
SPONSOROWANE
Niektóre problemy z komputerem są trudne do rozwiązania, zwłaszcza jeśli chodzi o uszkodzone repozytoria lub brakujące pliki systemu Windows. Jeśli masz problemy z naprawieniem błędu, Twój system może być częściowo uszkodzony.
Zalecamy zainstalowanie Restoro, narzędzia, które przeskanuje Twoją maszynę i zidentyfikuje usterkę.
Kliknij tutaj pobrać i rozpocząć naprawę.
Korzystanie z bezpłatnego narzędzia do rozwiązywania problemów z usługą Active Directory, takiego jak NetTools pomaga rozwiązywać problemy, aktualizować zapytania i raportować usługi Active Directory i inne katalogi protokołu Lightweight Directory Access Protocol. Jest to przenośny plik wykonywalny, który umożliwia przeglądanie i rozwiązywanie problemów z uprawnieniami usługi Active Directory.
NetTools przeszukuje dzienniki zdarzeń w celu zlokalizowania zdarzeń związanych z kontem na wybranym kontrolerze domeny. Może również znaleźć dzienniki zdarzeń dowolnych serwerów członkowskich w łańcuchu uwierzytelniania i może wyświetlić informacje związane z przyczyną blokady. Aby poznać źródło, wykonaj następujące kroki:
- Pobierz NetTools.
- Wyodrębnij plik zip i uruchom plik wykonywalny.
- Narzędzie uruchomi się w lewym okienku; w obszarze Użytkownicy wybierz opcję Ostatnie logowanie.
- Wejdz do Nazwa użytkownika I Serwer, i kliknij Iść.
- NetTools pokaże Ci wszystkie dane logowania.
- Posortuj wyniki za pomocą Kolumna BadPwd. Pierwszym wpisem na liście będzie data ostatniej blokady konta.
- Aby uzyskać szczegółowe informacje, kliknij prawym przyciskiem myszy kontroler domeny z poprzednim czasem blokady i wybierz Wyświetl szczegóły wydarzenia.
Są to więc najłatwiejsze sposoby, aby dowiedzieć się źródło blokady konta identyfikator zdarzenia 4740. Po uzyskaniu źródła możesz łatwo podjąć kroki, aby temu zapobiec.
Czy wypróbowałeś już niektóre z tych rozwiązań? A może znasz inne metody rozwiązania tego identyfikatora zdarzenia systemu Windows? Zachęcamy do podzielenia się z nami swoją wiedzą w sekcji komentarzy poniżej.
Nadal masz problemy? Napraw je za pomocą tego narzędzia:
SPONSOROWANE
Jeśli powyższe porady nie rozwiązały problemu, na komputerze mogą wystąpić głębsze problemy z systemem Windows. Polecamy pobierając to narzędzie do naprawy komputera (ocenione jako „Świetne” na TrustPilot.com), aby łatwo sobie z nimi poradzić. Po instalacji wystarczy kliknąć Rozpocznij skanowanie przycisk, a następnie naciśnij Naprawić wszystko.