Идентификатор события 4740: учетная запись пользователя была заблокирована [исправлено]

How to effectively deal with bots on your site? The best protection against click fraud.

Поиск источника события важен для решения проблемы

  • Идентификатор события 4740 появляется в журнале безопасности, когда учетная запись пользователя заблокирована в Windows.
  • Здесь мы обсудим событие и то, как мы можем узнать, что его вызвало.
Идентификатор события 4740: учетная запись пользователя была заблокирована [исправлено]

ИксУСТАНОВИТЕ, НАЖИМАЯ НА СКАЧАТЬ ФАЙЛ

Для устранения различных проблем с ПК мы рекомендуем Restoro PC Repair Tool:Это программное обеспечение исправит распространенные компьютерные ошибки, защитит вас от потери файлов, вредоносного ПО, аппаратного сбоя и оптимизирует ваш компьютер для достижения максимальной производительности. Исправьте проблемы с ПК и удалите вирусы прямо сейчас, выполнив 3 простых шага:
  1. Скачать инструмент восстановления ПК Restoro который поставляется с запатентованными технологиями (патент доступен здесь).
  2. Нажмите Начать сканирование чтобы найти проблемы Windows, которые могут вызывать проблемы с ПК.
  3. Нажмите Починить все для устранения проблем, влияющих на безопасность и производительность вашего компьютера.
  • Restoro был скачан пользователем 0 читателей в этом месяце.
instagram story viewer

Если учетная запись пользователя заблокирована, событие с идентификатором 4740 добавляется к контроллерам домена, а событие с идентификатором 4625 появляется на клиентских компьютерах. Он генерируется, когда учетная запись заблокирована из-за слишком большого количества неудачных попыток.

Событие содержит всю информацию о заблокированной учетной записи пользователя, времени блокировки и источнике неудачных попыток входа в систему (имя компьютера вызывающего абонента).

В этом руководстве мы обсудим все причины события ID 4740 и как найти источник блокировки учетной записи.

Значок подсказкиКончик

Идентификатор события блокировки учетной записи может различаться в зависимости от версии Windows и используемого продукта безопасности.

Что вызывает событие с кодом 4740, учетная запись пользователя может быть заблокирована?

Существуют различные причины возникновения события. Некоторые из популярных упоминаются здесь:

  • Слишком много неудачных попыток входа - Если пользователь вводит неверный пароль несколько раз их учетная запись может быть заблокирована, чтобы предотвратить дальнейшие попытки.
  • Срок действия пароля – Учетная запись может быть заблокирована, если срок действия пароля пользователя истек, пока он не сбросит свой пароль.
  • Параметры групповой политики – Ваша организация могла установить Параметры групповой политики которые блокируют учетные записи пользователей после определенного количества неудачных попыток входа в систему или по истечении определенного времени.

Что я могу сделать, чтобы определить источник блокировки учетной записи Event ID 4740?

1. Включить аудит для события 4740

  1. Нажать на Поиск значок, тип Управление групповой политикойи нажмите Открыть.
  2. Под Домен, щелкните правой кнопкой мыши Политика контроллеров домена по умолчанию и выберите Редактировать.Политика контроллеров домена по умолчанию
  3. Теперь в следующем окне следуйте по этому пути: Конфигурация компьютера\Политики\Параметры Windows\Параметры безопасности\Конфигурация расширенной политики аудита\Политики аудита\Управление учетными записями
  4. На правой панели дважды щелкните на Аудит управления учетными записями пользователей. Успех 2
  5. Поставьте галочку на Успех и Отказ на Аудит свойств управления учетными записями пользователей окно.Идентификатор события 4740 — аудит свойств управления учетными записями пользователей.
  6. Нажмите Применять и ХОРОШО.

2. Используйте PowerShell, чтобы найти роль эмулятора PDC 

  1. Нажать на Поиск значок, тип PowerShellи нажмите Открыть.Сервер PowerShell
  2. Введите следующую команду, чтобы узнать контроллер домена, который выполняет роль PDC, и нажмите Enter: получить-домен | выберите эмулятор PDCE
  3. Для поиска событий блокировки скопируйте и вставьте следующую команду и нажмите Enter: Get-WinEvent -FilterHashtable @{logname='security'; идентификатор = 4740}
  4. Чтобы отобразить сведения о событии, скопируйте и вставьте следующую команду и нажмите Enter: Get-WinEvent -FilterHashtable @{logname='security'; идентификатор = 4740} | фл
  5. Вы получите список событий входа в систему.

3. Использовать средство просмотра событий

  • Нажать на Поиск значок, тип Просмотрщик событийи нажмите Открыть.Просмотрщик событий
  • На левой панели перейдите к Журналы Windows, затем нажмите Безопасность.
  • На правой панели выберите Фильтровать текущий журнал.Средство просмотра событий 2
  • Поиск 4740 и нажмите ХОРОШО. Журнал фильтрации — идентификатор события 4740
  • Вы получите список событий. Нажмите на событие и проверьте подробности источника.
  1. Скачайте и установите LockoutStatus.exe
  2. Нажмите на Поиск значок, тип статус блокировкии нажмите Открыть.Статус блокировки
  3. Приложение проверит все события блокировки со всеми экземплярами, источниками и дополнительными сведениями.

Совет эксперта:

СПОНСОР

Некоторые проблемы с ПК трудно решить, особенно когда речь идет о поврежденных репозиториях или отсутствующих файлах Windows. Если у вас возникли проблемы с исправлением ошибки, возможно, ваша система частично сломана.
Мы рекомендуем установить Restoro, инструмент, который просканирует вашу машину и определит, в чем проблема.
кликните сюда скачать и начать ремонт.

Использование бесплатного инструмента устранения неполадок Active Directory, такого как NetTools помогает устранять неполадки, обновлять запросы и создавать отчеты по каталогам Active Directory и других протоколов облегченного доступа к каталогам. Это переносимый исполняемый файл, который позволяет просматривать разрешения Active Directory и устранять неполадки.

NetTools ищет в журналах событий события, относящиеся к учетной записи на выбранном контроллере домена. Кроме того, он может найти журналы событий любых рядовых серверов в цепочке аутентификации и может отображать информацию, связанную с причиной блокировки. Чтобы узнать источник, выполните следующие действия:

  1. Скачать NetTools.
  2. Распакуйте zip-файл и запустите исполняемый файл.
  3. Инструмент запустится на левой панели; в разделе «Пользователи» выберите «Последний вход».NetTools — код события 4740
  4. Введите Имя пользователя и сервер, и нажмите Идти.Последний вход
  5. NetTools покажет вам все данные для входа.Неверный пароль при последнем входе
  6. Отсортируйте результаты с помощью Столбец BadPwd. Первая запись в списке будет, когда учетная запись была в последний раз заблокирована.
  7. Чтобы получить подробную информацию, щелкните правой кнопкой мыши контроллер домена с предыдущим временем блокировки и выберите Отображение сведений о событии.Сведения о событии — идентификатор события 4740:

Итак, это самые простые способы узнать источник блокировки аккаунта идентификатор события 4740. Как только вы получите источник, вы можете легко предпринять шаги, чтобы этого не произошло.

Вы уже пробовали некоторые из этих решений? Или, может быть, вы знаете другие способы решения этого идентификатора события Windows? Не стесняйтесь поделиться своим опытом с нами через раздел комментариев ниже.

Все еще есть проблемы? Исправьте их с помощью этого инструмента:

СПОНСОР

Если приведенные выше советы не помогли решить вашу проблему, на вашем ПК могут возникнуть более серьезные проблемы с Windows. Мы рекомендуем загрузка этого инструмента для ремонта ПК (оценка «Отлично» на TrustPilot.com), чтобы легко их решать. После установки просто нажмите кнопку Начать сканирование кнопку, а затем нажмите на Починить все.

Teachs.ru
Идентификатор события 5136: объект службы каталогов был изменен [исправлено]

Идентификатор события 5136: объект службы каталогов был изменен [исправлено]Просмотрщик событий

Это системная информация, которая показывает изменения, внесенные в объект.Идентификатор события 5136 означает, что в объект аудита были внесены изменения.Вы можете просмотреть сведения о событии и...

Читать далее
Что такое Event ID 1026 и как его быстро исправить

Что такое Event ID 1026 и как его быстро исправитьПросмотрщик событий

Установка идентификатора пула приложений должна выполнятьсяСобытие с кодом 1026 регистрируется, когда служба публикации в Интернете (WWW-служба) сталкивается с ошибкой.Вы можете решить эту проблему...

Читать далее
Что такое Event ID 4103 и как его быстро исправить

Что такое Event ID 4103 и как его быстро исправитьMicrosoft Power ShellОкна 11Просмотрщик событий

Событие, которое появляется при выполнении командыИдентификатор события 4103 — это событие, которое регистрируется при вызове команды через PowerShell.Это происходит, если на вашем компьютере огран...

Читать далее
ig stories viewer