Identyfikator zdarzenia 4740: Konto użytkownika zostało zablokowane [Poprawka]

Znalezienie źródła zdarzenia jest ważne dla rozwiązania problemu

  • Zdarzenie o identyfikatorze 4740 pojawia się w dzienniku zabezpieczeń, gdy konto użytkownika jest zablokowane w systemie Windows.
  • Tutaj omówimy zdarzenie i jak możemy dowiedzieć się, co go spowodowało.
Identyfikator zdarzenia 4740 Konto użytkownika zostało zablokowane [Poprawka]

XZAINSTALUJ KLIKAJĄC POBIERZ PLIK

Aby rozwiązać różne problemy z komputerem, zalecamy narzędzie Restoro PC Repair Tool:To oprogramowanie naprawi typowe błędy komputera, ochroni Cię przed utratą plików, złośliwym oprogramowaniem, awariami sprzętu i zoptymalizuje komputer pod kątem maksymalnej wydajności. Napraw problemy z komputerem i usuń wirusy teraz w 3 prostych krokach:
  1. Pobierz narzędzie do naprawy komputera Restoro który jest dostarczany z opatentowanymi technologiami (dostępny patent Tutaj).
  2. Kliknij Rozpocznij skanowanie znaleźć problemy z systemem Windows, które mogą powodować problemy z komputerem.
  3. Kliknij Naprawić wszystko w celu rozwiązania problemów wpływających na bezpieczeństwo i wydajność komputera.
  • Restoro zostało pobrane przez 0 czytelników w tym miesiącu.

Jeśli konto użytkownika zostanie zablokowane, do kontrolerów domeny zostanie dodane zdarzenie o identyfikatorze 4740, a na komputerach klienckich zostanie wyświetlone zdarzenie o identyfikatorze 4625. Jest generowany, gdy konto jest zablokowane z powodu zbyt wielu nieudanych prób.

Zdarzenie zawiera wszystkie informacje o zablokowanym koncie użytkownika, czasie blokady oraz źródle nieudanych prób logowania (nazwa komputera wywołującego).

W tym przewodniku omówimy wszystkie przyczyny zdarzenia o identyfikatorze 4740 oraz jak znaleźć źródło blokady konta.

Ikona poradyWskazówka

Identyfikator zdarzenia blokady konta może się różnić w zależności od wersji systemu Windows i używanego produktu zabezpieczającego.

Co powoduje zdarzenie o identyfikatorze 4740, konto użytkownika może zostać zablokowane?

Istnieje wiele powodów, dla których zdarzenie ma zostać wygenerowane. Niektóre z popularnych są wymienione tutaj:

  • Zbyt wiele nieudanych prób logowania - Jeśli użytkownik wprowadzi nieprawidłowe hasło kilka razy, ich konto może zostać zablokowane, aby powstrzymać dalsze próby.
  • Wygaśnięcie hasła – Konto może zostać zablokowane, jeśli hasło użytkownika wygasło do momentu zresetowania hasła.
  • Ustawienia zasad grupy – Twoja organizacja mogła ustawić Ustawienia zasad grupy które blokują konta użytkowników po określonej liczbie nieudanych prób logowania lub po określonym czasie.

Co mogę zrobić, aby określić źródło blokady konta o identyfikatorze zdarzenia 4740?

1. Włącz audyt dla zdarzenia 4740

  1. Kliknij na Szukaj ikona, typ Zarządzanie polityką grupyi kliknij otwarty.
  2. Pod Domena, kliknij prawym przyciskiem myszy Domyślne zasady kontrolerów domeny i wybierz Edytować.Domyślne zasady kontrolerów domeny
  3. Teraz w następnym oknie podążaj tą ścieżką: Konfiguracja komputera\Zasady\Ustawienia systemu Windows\Ustawienia zabezpieczeń\Zaawansowana konfiguracja zasad audytu\Zasady audytu\Zarządzanie kontami
  4. W prawym okienku kliknij dwukrotnie Audyt zarządzania kontem użytkownika. Sukces 2
  5. Umieść znacznik wyboru Powodzenie I Awaria na Sprawdź właściwości zarządzania kontami użytkowników okno.Identyfikator zdarzenia 4740 — inspekcja właściwości zarządzania kontami użytkowników
  6. Kliknij Stosować I OK.

2. Użyj programu PowerShell, aby znaleźć rolę emulatora kontrolera PDC 

  1. Kliknij na Szukaj ikona, typ PowerShelli kliknij otwarty.Serwer Powershell
  2. Wpisz następujące polecenie, aby poznać kontroler domeny, który pełni rolę kontrolera PDC, i naciśnij klawisz Enter: pobierz domenę | wybierz PDCEmulator
  3. Aby wyszukać zdarzenia blokady, skopiuj i wklej następujące polecenie i naciśnij klawisz Enter: Get-WinEvent -FilterHashtable @{logname='security'; id=4740}
  4. Aby wyświetlić szczegóły zdarzenia, skopiuj i wklej następujące polecenie i naciśnij klawisz Enter: Get-WinEvent -FilterHashtable @{logname='security'; id=4740} | fl
  5. Otrzymasz listę zdarzeń logowania.

3. Użyj Podglądu zdarzeń

  • Kliknij na Szukaj ikona, typ Podgląd zdarzeńi kliknij otwarty.Podgląd zdarzeń
  • W lewym okienku przejdź do Dzienniki systemu Windows, następnie kliknij Bezpieczeństwo.
  • W prawym okienku wybierz Filtruj bieżący dziennik.Podgląd zdarzeń 2
  • Szukaj 4740 i kliknij OK. Dziennik filtra — identyfikator zdarzenia 4740
  • Otrzymasz listę wydarzeń Kliknij na wydarzenie i sprawdź szczegóły źródła.
  1. Pobierz i zainstaluj LockoutStatus.exe
  2. Kliknij Szukaj ikona, typ stan blokadyi kliknij otwarty.Stan blokady
  3. Aplikacja sprawdzi wszystkie zdarzenia blokady ze wszystkimi instancjami, źródłami i dodatkowymi szczegółami.

Porada eksperta:

SPONSOROWANE

Niektóre problemy z komputerem są trudne do rozwiązania, zwłaszcza jeśli chodzi o uszkodzone repozytoria lub brakujące pliki systemu Windows. Jeśli masz problemy z naprawieniem błędu, Twój system może być częściowo uszkodzony.
Zalecamy zainstalowanie Restoro, narzędzia, które przeskanuje Twoją maszynę i zidentyfikuje usterkę.
Kliknij tutaj pobrać i rozpocząć naprawę.

Korzystanie z bezpłatnego narzędzia do rozwiązywania problemów z usługą Active Directory, takiego jak NetTools pomaga rozwiązywać problemy, aktualizować zapytania i raportować usługi Active Directory i inne katalogi protokołu Lightweight Directory Access Protocol. Jest to przenośny plik wykonywalny, który umożliwia przeglądanie i rozwiązywanie problemów z uprawnieniami usługi Active Directory.

NetTools przeszukuje dzienniki zdarzeń w celu zlokalizowania zdarzeń związanych z kontem na wybranym kontrolerze domeny. Może również znaleźć dzienniki zdarzeń dowolnych serwerów członkowskich w łańcuchu uwierzytelniania i może wyświetlić informacje związane z przyczyną blokady. Aby poznać źródło, wykonaj następujące kroki:

  1. Pobierz NetTools.
  2. Wyodrębnij plik zip i uruchom plik wykonywalny.
  3. Narzędzie uruchomi się w lewym okienku; w obszarze Użytkownicy wybierz opcję Ostatnie logowanie.NetTools — identyfikator zdarzenia 4740
  4. Wejdz do Nazwa użytkownika I Serwer, i kliknij Iść.Ostatnie logowanie
  5. NetTools pokaże Ci wszystkie dane logowania.Ostatnie logowanie złe hasło
  6. Posortuj wyniki za pomocą Kolumna BadPwd. Pierwszym wpisem na liście będzie data ostatniej blokady konta.
  7. Aby uzyskać szczegółowe informacje, kliknij prawym przyciskiem myszy kontroler domeny z poprzednim czasem blokady i wybierz Wyświetl szczegóły wydarzenia.Szczegóły zdarzenia — identyfikator zdarzenia 4740:

Są to więc najłatwiejsze sposoby, aby dowiedzieć się źródło blokady konta identyfikator zdarzenia 4740. Po uzyskaniu źródła możesz łatwo podjąć kroki, aby temu zapobiec.

Czy wypróbowałeś już niektóre z tych rozwiązań? A może znasz inne metody rozwiązania tego identyfikatora zdarzenia systemu Windows? Zachęcamy do podzielenia się z nami swoją wiedzą w sekcji komentarzy poniżej.

Nadal masz problemy? Napraw je za pomocą tego narzędzia:

SPONSOROWANE

Jeśli powyższe porady nie rozwiązały problemu, na komputerze mogą wystąpić głębsze problemy z systemem Windows. Polecamy pobierając to narzędzie do naprawy komputera (ocenione jako „Świetne” na TrustPilot.com), aby łatwo sobie z nimi poradzić. Po instalacji wystarczy kliknąć Rozpocznij skanowanie przycisk, a następnie naciśnij Naprawić wszystko.

Dziennik zdarzeń systemu Windows ciągle się zatrzymuje? Oto, co należy zrobić

Dziennik zdarzeń systemu Windows ciągle się zatrzymuje? Oto, co należy zrobićPodgląd ZdarzeńPrzeglądający Dziennik Zdarzeń

Wyczyść istniejące uszkodzone dziennikiGdy dziennik zdarzeń systemu Windows ciągle się zatrzymuje, jest to zazwyczaj wina źle skonfigurowanych ustawień lub brakujących uprawnień.Szybka poprawka pol...

Czytaj więcej
Jak wyłączyć dziennik zdarzeń systemu Windows [łatwe kroki]

Jak wyłączyć dziennik zdarzeń systemu Windows [łatwe kroki]Podgląd Zdarzeń

Wyłącz dzienniki za pomocą Edytora rejestruWyłączenie dzienników zdarzeń systemu Windows pomaga, gdy zaczyna brakować miejsca, zwłaszcza na dysku SSD.Możesz skonfigurować system Windows tak, aby ni...

Czytaj więcej
Zdarzenie 4502 WinREAgent w systemie Windows 11: jak naprawić

Zdarzenie 4502 WinREAgent w systemie Windows 11: jak naprawićPodgląd ZdarzeńBłąd

Zdarzenie 4502 pojawia się w Podglądzie zdarzeń i zwykle jest nieszkodliwePo aktualizacji systemu Windows na komputerze może pojawić się zdarzenie 4502.Możesz się go pozbyć, odtwarzając partycję od...

Czytaj więcej