Iskanje vira dogodka je pomembno za rešitev težave
- ID dogodka 4740 se pojavi v varnostnem dnevniku, ko je uporabniški račun zaklenjen v sistemu Windows.
- Tukaj bomo razpravljali o dogodku in o tem, kako lahko ugotovimo, kaj ga je povzročilo.
![ID dogodka 4740 Uporabniški račun je bil zaklenjen [Popravek]](/f/ee4ebd4ebc3618dae9204091b0afd947.png)
XNAMESTITE TAKO, DA KLIKNETE NA PRENOS DATOTEKE
- Prenesite Restoro PC Repair Tool ki prihaja s patentiranimi tehnologijami (patent na voljo tukaj).
- Kliknite Zaženi skeniranje da poiščete težave z operacijskim sistemom Windows, ki bi lahko povzročale težave z računalnikom.
- Kliknite Popravi vse za odpravo težav, ki vplivajo na varnost in delovanje vašega računalnika.
- Restoro je prenesel 0 bralcev ta mesec.
Če je uporabniški račun zaklenjen, se ID dogodka 4740 doda krmilnikom domene, ID dogodka 4625 pa se prikaže na odjemalskih računalnikih. Nastane, ko račun je zaklenjen zaradi preveč neuspelih poskusov.
Dogodek vsebuje vse informacije o uporabniškem računu, ki je bil zaklenjen, času zaklepanja in viru neuspelih poskusov prijave (ime računalnika klicatelja).
V tem priročniku bomo razpravljali o vseh razlogih za dogodek ID 4740 in o tem, kako najti vir zaklepanja računa.
ID dogodka za dogodek zaklepanja računa se lahko razlikuje glede na različico sistema Windows in uporabljeni varnostni izdelek.
Kaj povzroča ID dogodka 4740, uporabniški račun je morda zaklenjen?
Razlogi za nastanek dogodka so različni. Nekaj priljubljenih je omenjenih tukaj:
- Preveč neuspelih poskusov prijave - Če uporabnik vnese napačno geslo večkrat se lahko njihov račun zaklene, da se preprečijo nadaljnji poskusi.
- Potek gesla – Račun se lahko zaklene, če je uporabnikovo geslo poteklo, dokler uporabnik ne ponastavi svojega gesla.
- Nastavitve pravilnika skupine – Vaša organizacija je morda nastavila Nastavitve pravilnika skupine ki zaklenejo uporabniške račune po določenem številu neuspelih poskusov prijave ali po določenem času.
Kaj lahko storim, da ugotovim vir zaklepanja računa ID dogodka 4740?
1. Omogoči nadzor za dogodek 4740
- Kliknite na Iskanje ikona, vrsta Upravljanje pravilnika skupinein kliknite Odprto.
- Spodaj Domena, z desno miškino tipko kliknite Privzeti pravilnik o krmilnikih domen in izberite Uredi.
- Zdaj v naslednjem oknu sledite tej poti:
Computer Configuration\Policies\Windows Settings\Security Settings\Advanced Audit Policy Configuration\Audit Policies\Account Management
- V desnem podoknu dvokliknite na Nadzor upravljanja uporabniškega računa.
- Postavite kljukico Uspeh in Neuspeh na Nadzirajte lastnosti upravljanja uporabniškega računa okno.
- Kliknite Prijavite se in v redu.
2. Uporabite PowerShell, da poiščete vlogo emulatorja PDC
- Kliknite na Iskanje ikona, vrsta PowerShellin kliknite Odprto.
- Vnesite naslednji ukaz, da poznate krmilnik domene, ki ima vlogo PDC, in pritisnite Enter:
get-addomain | izberite PDCEmulator
- Za iskanje dogodkov zaklepanja kopirajte in prilepite naslednji ukaz ter pritisnite Enter:
Get-WinEvent -FilterHashtable @{logname=’security’; id=4740}
- Za prikaz podrobnosti dogodka kopirajte in prilepite naslednji ukaz ter pritisnite Enter:
Get-WinEvent -FilterHashtable @{logname=’security’; id=4740} | fl
- Dobili boste seznam dogodkov prijave.
3. Uporabite pregledovalnik dogodkov
- Kliknite na Iskanje ikona, vrsta Pregledovalnik dogodkovin kliknite Odprto.
- V levem podoknu pojdite na Dnevniki Windows, nato kliknite Varnost.
- V desnem podoknu izberite Filtriraj trenutni dnevnik.
- Iskanje 4740 in kliknite v redu.
- Dobili boste seznam dogodkov. Kliknite na dogodek in preverite podrobnosti vira.
- Prenesite in namestite LockoutStatus.exe
- Kliknite na Iskanje ikona, vrsta lockoutstatusin kliknite Odprto.
- Aplikacija bo preverila vse dogodke zaklepanja z vsemi primeri, viri in dodatnimi podrobnostmi.
Strokovni nasvet:
SPONZORIRANO
Nekaterih težav z osebnim računalnikom je težko rešiti, zlasti ko gre za poškodovana skladišča ali manjkajoče datoteke Windows. Če imate težave pri odpravljanju napake, je vaš sistem morda delno pokvarjen.
Priporočamo, da namestite Restoro, orodje, ki bo skeniralo vaš stroj in ugotovilo, v čem je napaka.
Klikni tukaj za prenos in začetek popravljanja.
Z uporabo brezplačnega orodja za odpravljanje težav Active Directory, kot je NetTools pomaga pri odpravljanju težav, posodabljanju poizvedb in poročanju imenika Active Directory in drugih imenikov Lightweight Directory Access Protocol. Je prenosna izvršljiva datoteka, ki vam omogoča ogled in odpravljanje težav z dovoljenji Active Directory.
NetTools išče v dnevnikih dogodkov, da poišče dogodke, pomembne za račun na izbranem krmilniku domene. Prav tako lahko najde dnevnike dogodkov katerega koli strežnika člana v verigi preverjanja pristnosti in lahko prikaže informacije, povezane z razlogom za zaklepanje. Če želite izvedeti vir, sledite tem korakom:
- Prenesite NetTools.
- Ekstrahirajte datoteko zip in zaženite izvršljivo datoteko.
- Orodje se bo zagnalo v levem podoknu; pod Uporabniki izberite Zadnja prijava.
- Vnesite Uporabniško ime in strežnik, in kliknite pojdi.
- NetTools vam bo pokazal vse podatke za prijavo.
- Razvrstite rezultate z uporabo stolpec BadPwd. Prvi vnos na seznamu bo zadnjič zaklenjen račun.
- Če želite pridobiti podrobnosti, z desno miškino tipko kliknite krmilnik domene s prejšnjim časom zaklepanja in izberite Prikaz podrobnosti dogodka.
Torej, to so najlažji načini, da ugotovite vir blokade računa ID dogodka 4740. Ko dobite vir, lahko preprosto ukrepate, da preprečite, da bi se to zgodilo.
Ste že preizkusili nekatere od teh rešitev? Ali morda poznate druge metode za rešitev tega ID-ja dogodka Windows? Svoje strokovno znanje lahko delite z nami v spodnjem oddelku za komentarje.
Imate še vedno težave? Popravite jih s tem orodjem:
SPONZORIRANO
Če zgornji nasveti niso rešili vaše težave, se lahko vaš računalnik sooči z globljimi težavami s sistemom Windows. Priporočamo prenos tega orodja za popravilo računalnika (ocenjeno odlično na TrustPilot.com), da jih preprosto obravnavate. Po namestitvi preprosto kliknite Zaženi skeniranje in nato pritisnite na Popravi vse.