Encontrar a origem do evento é importante para resolver o problema
- A ID de evento 4740 aparece no log de segurança quando uma conta de usuário é bloqueada no Windows.
- Aqui vamos discutir o evento e como podemos descobrir o que o causou.
xINSTALE CLICANDO NO ARQUIVO PARA DOWNLOAD
- Baixe a ferramenta de reparo do PC Restoro que vem com tecnologias patenteadas (patente disponível aqui).
- Clique Inicia escaneamento para encontrar problemas do Windows que possam estar causando problemas no PC.
- Clique Reparar tudo para corrigir problemas que afetam a segurança e o desempenho do seu computador.
- Restoro foi baixado por 0 leitores deste mês.
Se uma conta de usuário for bloqueada, a ID de evento 4740 será adicionada aos controladores de domínio e a ID de evento 4625 aparecerá nos computadores clientes. É gerado quando
uma conta está bloqueada devido a muitas tentativas falhadas.O evento contém todas as informações sobre a conta do usuário que foi bloqueada, a hora do bloqueio e a origem das tentativas de login com falha (nome do computador do chamador).
Neste guia, discutiremos todos os motivos do evento ID 4740 e como encontrar a origem dos bloqueios de conta.
A ID de evento para um evento de bloqueio de conta pode variar dependendo da versão do Windows e do produto de segurança usado.
O que causa o evento ID 4740, uma conta de usuário pode ser bloqueada?
Existem vários motivos para o evento ser gerado. Alguns dos mais populares são mencionados aqui:
- Muitas tentativas de login com falha - Se um o usuário insere uma senha incorreta várias vezes, sua conta pode ser bloqueada para impedir novas tentativas.
- Expiração da senha – A conta pode ser bloqueada se a senha de um usuário expirar até que ele redefina sua senha.
- Configurações de política de grupo – Sua organização pode ter definido Configurações de política de grupo que bloqueiam as contas de usuário após um número específico de tentativas de login malsucedidas ou após um determinado período de tempo.
O que posso fazer para determinar a origem do bloqueio de conta do Event ID 4740?
1. Ativar auditoria para o evento 4740
- Clique no Procurar ícone, digite Gerenciamento de políticas de grupo, e clique Abrir.
- Sob Domínio, clique com o botão direito em Política padrão de controladores de domínio e selecione Editar.
- Agora, na próxima janela, siga este caminho:
Configuração do computador\Políticas\Configurações do Windows\Configurações de segurança\Configuração avançada de política de auditoria\Políticas de auditoria\Gerenciamento de contas
- No painel direito, clique duas vezes em Auditoria de gerenciamento de conta de usuário.
- Coloque uma marca de seleção em Sucesso e Falha no Auditar as propriedades de gerenciamento da conta do usuário janela.
- Clique Aplicar e OK.
2. Use o PowerShell para encontrar a função do emulador PDC
- Clique no Procurar ícone, digite PowerShell, e clique Abrir.
- Digite o seguinte comando para saber o controlador de domínio que contém a função PDC e pressione Enter:
get-addomain | selecione PDCEmulator
- Para pesquisar os eventos de bloqueio, copie e cole o seguinte comando e pressione Enter:
Get-WinEvent -FilterHashtable @{logname=’security’; id=4740}
- Para exibir os detalhes do evento, copie e cole o seguinte comando e pressione Enter:
Get-WinEvent -FilterHashtable @{logname=’security’; id=4740} | fl
- Você obterá a lista de eventos de logon.
3. Usar visualizador de eventos
- Clique no Procurar ícone, digite Visualizador de eventos, e clique Abrir.
- No painel esquerdo, vá para Registros do Windows, então clique Segurança.
- No painel direito, selecione Filtrar registro atual.
- Procurar 4740 e clique OK.
- Você receberá uma lista de eventos Clique no evento e confira os detalhes da fonte.
- Baixe e instale LockoutStatus.exe
- Clique no Procurar ícone, digite status de bloqueio, e clique Abrir.
- O aplicativo verificará todos os eventos de bloqueio com todas as instâncias, fontes e detalhes adicionais.
Dica de especialista:
PATROCINADAS
Alguns problemas do PC são difíceis de resolver, especialmente quando se trata de repositórios corrompidos ou arquivos ausentes do Windows. Se você estiver tendo problemas para corrigir um erro, seu sistema pode estar parcialmente quebrado.
Recomendamos a instalação do Restoro, uma ferramenta que fará uma varredura em sua máquina e identificará qual é a falha.
Clique aqui para baixar e começar a reparar.
Usando uma ferramenta gratuita de solução de problemas do Active Directory, como NetTools ajuda a solucionar problemas, atualizar consultas e relatar o Active Directory e outros diretórios Lightweight Directory Access Protocol. É um arquivo executável portátil que permite visualizar e solucionar problemas de permissões do Active Directory.
O NetTools pesquisa os logs de eventos para localizar eventos relevantes para a conta no controlador de domínio selecionado. Além disso, ele pode encontrar os logs de eventos de quaisquer servidores membros na cadeia de autenticação e pode exibir as informações relacionadas ao motivo do bloqueio. Para saber a fonte, siga estes passos:
- Baixar NetTools.
- Extraia o arquivo zip e execute o arquivo executável.
- A ferramenta será iniciada no painel esquerdo; em Usuários, selecione Último logon.
- Introduzir o Nome de usuário e Servidor, e clique Ir.
- O NetTools mostrará todos os detalhes de login.
- Ordene os resultados usando o Coluna BadPwd. A primeira entrada na lista será quando a conta foi bloqueada pela última vez.
- Para obter detalhes, clique com o botão direito do mouse no controlador de domínio com o tempo de bloqueio anterior e escolha Exibir detalhes do evento.
Então, essas são as maneiras mais fáceis de descobrir o fonte de bloqueio de conta ID do evento 4740. Depois de obter a fonte, você pode facilmente tomar medidas para evitar que isso aconteça.
Você já experimentou algumas dessas soluções? Ou talvez você conheça outros métodos para resolver esse ID de evento do Windows? Sinta-se à vontade para compartilhar sua experiência conosco através da seção de comentários abaixo.
Ainda tendo problemas? Corrija-os com esta ferramenta:
PATROCINADAS
Se os conselhos acima não resolverem seu problema, seu PC pode ter problemas mais profundos no Windows. Nós recomendamos baixando esta ferramenta de reparo de PC (classificado como Ótimo no TrustPilot.com) para resolvê-los facilmente. Após a instalação, basta clicar no botão Inicia escaneamento botão e, em seguida, pressione Reparar tudo.