Händelse-ID 4740: Ett användarkonto låstes ute [Fix]

How to effectively deal with bots on your site? The best protection against click fraud.

Att hitta källan till händelsen är viktigt för att lösa problemet

  • Händelse-ID 4740 kommer upp i säkerhetsloggen när ett användarkonto låses ute i Windows.
  • Här kommer vi att diskutera händelsen och hur vi kan ta reda på vad som orsakade det.
Händelse-ID 4740 Ett användarkonto låstes ute [Fix]

XINSTALLERA GENOM ATT KLICKA PÅ LADDA FILEN

För att fixa olika PC-problem rekommenderar vi Restoro PC Repair Tool:Denna programvara kommer att reparera vanliga datorfel, skydda dig från filförlust, skadlig programvara, maskinvarufel och optimera din dator för maximal prestanda. Fixa PC-problem och ta bort virus nu i tre enkla steg:
  1. Ladda ner Restoro PC Repair Tool som kommer med patenterad teknologi (patent tillgängligt här).
  2. Klick Starta skanning för att hitta Windows-problem som kan orsaka PC-problem.
  3. Klick Reparera allt för att åtgärda problem som påverkar din dators säkerhet och prestanda.
  • Restoro har laddats ner av 0 läsare denna månad.

Om ett användarkonto är låst läggs händelse-ID 4740 till i domänkontrollanter och händelse-ID 4625 visas på klientdatorer. Det genereras när ett konto är låst på grund av för många misslyckade försök.

instagram story viewer

Händelsen har all information om användarkontot som låstes, tidpunkten för låsningen och källan till de misslyckade inloggningsförsöken (uppringarens datornamn).

I den här guiden kommer vi att diskutera alla orsaker till händelse-ID 4740 och hur man hittar källan till kontolåsningar.

TipsikonDricks

Händelse-ID: t för en kontolåsningshändelse kan variera beroende på vilken version av Windows och vilken säkerhetsprodukt som används.

Vad orsakar Event ID 4740, ett användarkonto kan vara utelåst?

Det finns olika anledningar till att evenemanget genereras. Några av de populära nämns här:

  • För många misslyckade inloggningsförsök - Om en användaren anger ett felaktigt lösenord flera gånger kan deras konto låsas ute för att stoppa ytterligare försök.
  • Lösenordets utgång – Kontot kan låsas ute om en användares lösenord har upphört att gälla tills de återställer sitt lösenord.
  • Grupppolicyinställningar – Din organisation kan ha ställt in Grupppolicyinställningar som låser ut användarkontona efter ett visst antal misslyckade inloggningsförsök eller efter en viss tid.

Vad kan jag göra för att fastställa källan till Event ID 4740-kontolåsningen?

1. Aktivera granskning för händelse 4740

  1. Klicka på Sök ikon, typ Grupppolicyhantering, och klicka Öppen.
  2. Under Domän, högerklicka på Standardpolicy för domänkontrollanter och välj Redigera.Standardpolicy för domänkontrollanter
  3. Nu i nästa fönster, följ denna väg: Datorkonfiguration\Policyer\Windows-inställningar\Säkerhetsinställningar\Avancerad konfiguration av granskningspolicy\Auditpolicyer\Kontohantering
  4. I den högra rutan dubbelklickar du på Granska användarkontohantering. Framgång 2
  5. Sätt en bock Framgång och FelGranska egenskaper för hantering av användarkonton fönster.Händelse-ID 4740 - Granska egenskaper för hantering av användarkonton
  6. Klick Tillämpa och OK.

2. Använd PowerShell för att hitta PDC-emulatorrollen 

  1. Klicka på Sök ikon, typ PowerShell, och klicka Öppen.Powershell-server
  2. Skriv följande kommando för att känna till domänkontrollanten som har PDC-rollen och tryck på Enter: get-addomain | välj PDCEmulator
  3. För att söka efter lockouthändelserna, kopiera och klistra in följande kommando och tryck på Enter: Get-WinEvent -FilterHashtable @{logname=’security’; id=4740}
  4. För att visa händelseinformation, kopiera och klistra in följande kommando och tryck på Enter: Get-WinEvent -FilterHashtable @{logname=’security’; id=4740} | fl
  5. Du får en lista över inloggningshändelser.

3. Använd Event Viewer

  • Klicka på Sök ikon, typ Loggboken, och klicka Öppen.Loggboken
  • Gå till i den vänstra rutan Windows-loggar, Klicka sedan säkerhet.
  • Välj från den högra rutan Filtrera aktuell logg.Event Viewer 2
  • Sök 4740 och klicka OK. Filterlogg - Händelse-ID 4740
  • Du kommer att få en lista över händelser Klicka på händelsen och kolla in informationen om källan.
  1. Ladda ner och installera LockoutStatus.exe
  2. Klicka på Sök ikon, typ lockoutstatus, och klicka Öppen.Lockout-status
  3. Appen kommer att kontrollera alla lockouthändelser med alla instanser, källor och ytterligare detaljer.

Experttips:

SPONSRAD

Vissa PC-problem är svåra att ta itu med, särskilt när det kommer till skadade arkiv eller saknade Windows-filer. Om du har problem med att åtgärda ett fel kan ditt system vara delvis trasigt.
Vi rekommenderar att du installerar Restoro, ett verktyg som skannar din maskin och identifierar vad felet är.
Klicka här för att ladda ner och börja reparera.

Använda ett gratis Active Directory-felsökningsverktyg som NetTools hjälper till att felsöka, uppdatera frågor och rapportera Active Directory och andra Lightweight Directory Access Protocol-kataloger. Det är en bärbar körbar fil som låter dig visa och felsöka Active Directory-behörigheter.

NetTools söker i händelseloggarna för att hitta händelser som är relevanta för kontot på den valda domänkontrollanten. Den kan också hitta händelseloggarna för alla medlemsservrar i autentiseringskedjan och kan visa informationen relaterad till orsaken till lockouten. För att veta källan, följ dessa steg:

  1. Ladda ner NetTools.
  2. Extrahera zip-filen och kör den körbara filen.
  3. Verktyget startas i den vänstra rutan; under Användare, välj Senaste inloggning.NetTools - Event ID 4740
  4. Gå in i Användarnamn och Server, och klicka .Senaste inloggningen
  5. NetTools visar dig alla inloggningsdetaljer.Senaste inloggning dåligt lösenord
  6. Sortera resultaten med hjälp av BadPwd kolumn. Den första posten på listan kommer att vara när kontot senast låstes.
  7. För att få detaljer, högerklicka på domänkontrollanten med den tidigare låsningen och välj Visa händelsedetaljer.Händelseinformation -Händelse-ID 4740:

Så det här är de enklaste sätten att ta reda på källa till kontolåsning händelse-ID 4740. När du väl har fått källan kan du enkelt vidta åtgärder för att förhindra att det händer.

Har du redan testat några av dessa lösningar? Eller kanske du känner till andra metoder för att lösa detta Windows-händelse-ID? Dela gärna din expertis med oss ​​via kommentarsfältet nedan.

Har du fortfarande problem? Fixa dem med det här verktyget:

SPONSRAD

Om råden ovan inte har löst ditt problem kan din dator uppleva djupare Windows-problem. Vi rekommenderar ladda ner detta PC-reparationsverktyg (betygsatt Great på TrustPilot.com) för att enkelt ta itu med dem. Efter installationen klickar du bara på Starta skanning knappen och tryck sedan på Reparera allt.

Teachs.ru
Så här löser du Event Viewer som inte fungerar i Windows 10 och 11

Så här löser du Event Viewer som inte fungerar i Windows 10 och 11Loggboken

Skriv över de tidigare loggfilerna för att felsöka det här problemetEvent Viewer är ett fördelaktigt verktyg eftersom det gör det möjligt för användare att hantera sina systemhändelser och felsöka ...

Läs mer
Hur man säkerhetskopierar eller exporterar Windows händelselogg

Hur man säkerhetskopierar eller exporterar Windows händelseloggLoggboken

Lär dig de detaljerade stegen för att exportera Windows-loggWindows Event Viewer loggar alla händelser på ditt system.Du kan lära dig hur du enkelt kan exportera loggfilen till din PC med hjälp av ...

Läs mer
Vad är Event Id 4104 och hur man snabbt åtgärdar det

Vad är Event Id 4104 och hur man snabbt åtgärdar detLoggbokenHändelseloggvisare

Se den här guiden för möjliga korrigeringar Händelse-id 4104 inträffar när porten för fjärrproceduranrop (RPC) inte kan nås.Att starta om terminaltjänsterna hjälper till att fixa detta händelse-id-...

Läs mer
ig stories viewer