รหัสเหตุการณ์ 4740: บัญชีผู้ใช้ถูกล็อค [แก้ไข]

การค้นหาแหล่งที่มาของเหตุการณ์เป็นสิ่งสำคัญในการแก้ไขปัญหา

  • รหัสเหตุการณ์ 4740 ปรากฏขึ้นในบันทึกความปลอดภัยเมื่อบัญชีผู้ใช้ถูกล็อกใน Windows
  • ที่นี่เราจะหารือเกี่ยวกับเหตุการณ์และวิธีค้นหาสาเหตุ
รหัสเหตุการณ์ 4740 บัญชีผู้ใช้ถูกล็อค [แก้ไข]

เอ็กซ์ติดตั้งโดยคลิกที่ไฟล์ดาวน์โหลด

ในการแก้ไขปัญหาต่าง ๆ ของพีซี เราขอแนะนำเครื่องมือซ่อมแซมพีซีของ Restoro:ซอฟต์แวร์นี้จะซ่อมแซมข้อผิดพลาดทั่วไปของคอมพิวเตอร์ ปกป้องคุณจากการสูญหายของไฟล์ มัลแวร์ ความล้มเหลวของฮาร์ดแวร์ และปรับแต่งพีซีของคุณเพื่อประสิทธิภาพสูงสุด แก้ไขปัญหาพีซีและกำจัดไวรัสใน 3 ขั้นตอนง่ายๆ:
  1. ดาวน์โหลดเครื่องมือซ่อมแซมพีซี Restoro ที่มาพร้อมกับเทคโนโลยีที่จดสิทธิบัตร (มีสิทธิบัตร ที่นี่).
  2. คลิก เริ่มสแกน เพื่อค้นหาปัญหาของ Windows ที่อาจทำให้เกิดปัญหากับพีซี
  3. คลิก ซ่อมทั้งหมด เพื่อแก้ไขปัญหาที่ส่งผลกระทบต่อความปลอดภัยและประสิทธิภาพของคอมพิวเตอร์ของคุณ
  • ดาวน์โหลด Restoro แล้วโดย 0 ผู้อ่านในเดือนนี้

ถ้าบัญชีผู้ใช้ถูกล็อค ID เหตุการณ์ 4740 จะถูกเพิ่มไปยังตัวควบคุมโดเมน และ ID เหตุการณ์ 4625 จะปรากฏบนคอมพิวเตอร์ไคลเอนต์ มันถูกสร้างขึ้นเมื่อ บัญชีถูกล็อค เนื่องจากความพยายามที่ล้มเหลวมากเกินไป

เหตุการณ์มีข้อมูลทั้งหมดเกี่ยวกับบัญชีผู้ใช้ที่ถูกล็อก เวลาที่ล็อกเอาต์ และแหล่งที่มาของความพยายามเข้าสู่ระบบที่ล้มเหลว (ชื่อคอมพิวเตอร์ของผู้โทร)

ในคู่มือนี้ เราจะกล่าวถึงสาเหตุทั้งหมดของรหัสเหตุการณ์ 4740 และวิธีค้นหาแหล่งที่มาของการล็อกบัญชี

เคล็ดลับไอคอนเคล็ดลับ

รหัสเหตุการณ์สำหรับเหตุการณ์การล็อกบัญชีอาจแตกต่างกันไปขึ้นอยู่กับรุ่นของ Windows และผลิตภัณฑ์รักษาความปลอดภัยที่ใช้

อะไรเป็นสาเหตุ ID เหตุการณ์ 4740 บัญชีผู้ใช้อาจถูกล็อค

มีเหตุผลหลายประการสำหรับเหตุการณ์ที่จะเกิดขึ้น บางคนที่ได้รับความนิยมถูกกล่าวถึงที่นี่:

  • ความพยายามในการเข้าสู่ระบบที่ล้มเหลวมากเกินไป – ถ้า ก ผู้ใช้ป้อนรหัสผ่านไม่ถูกต้อง หลายครั้ง บัญชีของพวกเขาอาจถูกล็อคไม่ให้พยายามอีกต่อไป
  • การหมดอายุของรหัสผ่าน – บัญชีอาจถูกล็อคหากรหัสผ่านของผู้ใช้หมดอายุจนกว่าจะรีเซ็ตรหัสผ่าน
  • การตั้งค่านโยบายกลุ่ม – องค์กรของคุณอาจตั้งค่าไว้ การตั้งค่านโยบายกลุ่ม ที่ล็อคบัญชีผู้ใช้หลังจากพยายามเข้าสู่ระบบไม่สำเร็จตามจำนวนที่กำหนดหรือหลังจากช่วงเวลาหนึ่ง

ฉันจะทำอย่างไรเพื่อระบุแหล่งที่มาของการล็อกบัญชี ID เหตุการณ์ 4740

1. เปิดใช้งานการตรวจสอบสำหรับเหตุการณ์ 4740

  1. คลิกที่ ค้นหา ไอคอน, พิมพ์ การจัดการนโยบายกลุ่มแล้วคลิก เปิด.
  2. ภายใต้ โดเมนให้คลิกขวาที่ นโยบายตัวควบคุมโดเมนเริ่มต้น และเลือก แก้ไข.นโยบายตัวควบคุมโดเมนเริ่มต้น
  3. ในหน้าต่างถัดไป ให้ทำตามเส้นทางนี้: คอมพิวเตอร์ Configuration\Policies\Windows Settings\Security Settings\Advanced นโยบายการตรวจสอบ Configuration\Audit Policies\Account Management
  4. ในบานหน้าต่างด้านขวา ดับเบิลคลิกที่ ตรวจสอบการจัดการบัญชีผู้ใช้. ความสำเร็จ 2
  5. ใส่เครื่องหมายบน ความสำเร็จ และ ความล้มเหลว บน ตรวจสอบคุณสมบัติการจัดการบัญชีผู้ใช้ หน้าต่าง.รหัสเหตุการณ์ 4740 - ตรวจสอบคุณสมบัติการจัดการบัญชีผู้ใช้
  6. คลิก นำมาใช้ และ ตกลง.

2. ใช้ PowerShell เพื่อค้นหาบทบาทโปรแกรมจำลอง PDC 

  1. คลิกที่ ค้นหา ไอคอน, พิมพ์ พาวเวอร์เชลล์แล้วคลิก เปิด.เซิร์ฟเวอร์ Powershell
  2. พิมพ์คำสั่งต่อไปนี้เพื่อทราบตัวควบคุมโดเมนที่มีบทบาท PDC แล้วกด Enter: รับโดเมน | เลือก PDCEmulator
  3. หากต้องการค้นหาเหตุการณ์การล็อก ให้คัดลอกและวางคำสั่งต่อไปนี้แล้วกด Enter: Get-WinEvent -FilterHashtable @{logname=’security’; รหัส=4740}
  4. หากต้องการแสดงรายละเอียดกิจกรรม ให้คัดลอกและวางคำสั่งต่อไปนี้แล้วกด Enter: Get-WinEvent -FilterHashtable @{logname=’security’; id=4740} | ชั้น
  5. คุณจะได้รับรายการกิจกรรมการเข้าสู่ระบบ

3. ใช้ตัวแสดงเหตุการณ์

  • คลิกที่ ค้นหา ไอคอน, พิมพ์ ผู้ชมเหตุการณ์แล้วคลิก เปิด.ผู้ชมเหตุการณ์
  • ในบานหน้าต่างด้านซ้าย ให้ไปที่ บันทึกของ Windowsจากนั้นคลิก ความปลอดภัย.
  • จากบานหน้าต่างด้านขวา เลือก กรองบันทึกปัจจุบัน.โปรแกรมดูเหตุการณ์2
  • ค้นหา 4740 แล้วคลิก ตกลง. บันทึกตัวกรอง - รหัสเหตุการณ์ 4740
  • คุณจะได้รับรายการเหตุการณ์ คลิกที่เหตุการณ์และดูรายละเอียดของแหล่งที่มา
  1. ดาวน์โหลดและติดตั้ง LockoutStatus.exe
  2. คลิก ค้นหา ไอคอน, พิมพ์ ปิดสถานะแล้วคลิก เปิด.สถานะการล็อก
  3. แอปจะตรวจสอบเหตุการณ์การล็อกทั้งหมดด้วยอินสแตนซ์ แหล่งที่มา และรายละเอียดเพิ่มเติมทั้งหมด

เคล็ดลับจากผู้เชี่ยวชาญ:

ผู้สนับสนุน

ปัญหาเกี่ยวกับพีซีบางอย่างยากที่จะแก้ไข โดยเฉพาะอย่างยิ่งเมื่อเป็นเรื่องของพื้นที่เก็บข้อมูลที่เสียหายหรือไฟล์ Windows หายไป หากคุณประสบปัญหาในการแก้ไขข้อผิดพลาด ระบบของคุณอาจเสียหายบางส่วน
เราแนะนำให้ติดตั้ง Restoro ซึ่งเป็นเครื่องมือที่จะสแกนเครื่องของคุณและระบุข้อผิดพลาด
คลิกที่นี่ เพื่อดาวน์โหลดและเริ่มการซ่อมแซม

การใช้เครื่องมือแก้ไขปัญหา Active Directory ฟรี เช่น เน็ตทูลส์ ช่วยแก้ไขปัญหา อัปเดตการสอบถาม และรายงาน Active Directory และไดเรกทอรี Lightweight Directory Access Protocol อื่นๆ เป็นไฟล์ปฏิบัติการแบบพกพาที่ให้คุณดูและแก้ไขปัญหาการอนุญาต Active Directory

NetTools ค้นหาบันทึกเหตุการณ์เพื่อค้นหาเหตุการณ์ที่เกี่ยวข้องกับบัญชีบนตัวควบคุมโดเมนที่เลือก นอกจากนี้ยังสามารถค้นหาบันทึกเหตุการณ์ของเซิร์ฟเวอร์สมาชิกใดๆ ในห่วงโซ่การรับรองความถูกต้อง และสามารถแสดงข้อมูลที่เกี่ยวข้องกับสาเหตุของการล็อกเอาต์ หากต้องการทราบแหล่งที่มา ให้ทำตามขั้นตอนเหล่านี้:

  1. ดาวน์โหลด NetTools.
  2. แตกไฟล์ zip และเรียกใช้ไฟล์ปฏิบัติการ
  3. เครื่องมือจะเปิดขึ้นในบานหน้าต่างด้านซ้าย ภายใต้ Users เลือก Last LogonNetTools - รหัสเหตุการณ์ 4740
  4. เข้าสู่ ชื่อผู้ใช้ และ เซิร์ฟเวอร์ แล้วคลิก ไป.เข้าสู่ระบบล่าสุด
  5. NetTools จะแสดงรายละเอียดการเข้าสู่ระบบทั้งหมดให้คุณเห็นรหัสผ่านเข้าสู่ระบบครั้งล่าสุดไม่ถูกต้อง
  6. เรียงลำดับผลลัพธ์โดยใช้ คอลัมน์ BadPwd รายการแรกในรายการจะเป็นเวลาที่บัญชีถูกล็อกครั้งล่าสุด
  7. หากต้องการดูรายละเอียด ให้คลิกขวาที่ตัวควบคุมโดเมนที่มีเวลาล็อกเอาต์ก่อนหน้าแล้วเลือก แสดงรายละเอียดกิจกรรม.รายละเอียดเหตุการณ์ -รหัสเหตุการณ์ 4740:

ดังนั้นนี่คือวิธีที่ง่ายที่สุดในการค้นหา ที่มาของการล็อกบัญชี รหัสเหตุการณ์ 4740 เมื่อคุณได้แหล่งที่มาแล้ว คุณสามารถทำตามขั้นตอนเพื่อป้องกันไม่ให้เกิดขึ้นได้อย่างง่ายดาย

คุณได้ลองวิธีแก้ปัญหาเหล่านี้แล้วหรือยัง? หรือบางทีคุณอาจทราบวิธีอื่นในการแก้ไข ID เหตุการณ์ของ Windows นี้ อย่าลังเลที่จะแบ่งปันความเชี่ยวชาญของคุณกับเราผ่านทางส่วนความคิดเห็นด้านล่าง

ยังคงมีปัญหา? แก้ไขด้วยเครื่องมือนี้:

ผู้สนับสนุน

หากคำแนะนำข้างต้นไม่สามารถแก้ปัญหาของคุณได้ พีซีของคุณอาจประสบปัญหา Windows ที่ลึกกว่านั้น เราแนะนำ ดาวน์โหลดเครื่องมือซ่อมแซมพีซีนี้ (ได้รับการจัดอันดับยอดเยี่ยมบน TrustPilot.com) เพื่อจัดการกับปัญหาเหล่านี้ได้อย่างง่ายดาย หลังการติดตั้ง เพียงคลิกที่ เริ่มสแกน ปุ่มแล้วกดบน ซ่อมทั้งหมด.

รหัสเหตุการณ์ 7045: มีการติดตั้งบริการในระบบ [แก้ไข]

รหัสเหตุการณ์ 7045: มีการติดตั้งบริการในระบบ [แก้ไข]ผู้ชมเหตุการณ์

การลบบริการที่ติดตั้งใหม่ควรแก้ไขปัญหานี้หากคุณได้รับพร้อมต์ Event ID 7045 นั่นเป็นเพราะระบบติดตั้งบริการบนเซิร์ฟเวอร์ของคุณคุณสามารถกำจัดข้อความแจ้งได้โดยทำการสแกนมัลแวร์แบบเต็มอีกวิธีหนึ่งที่มีปร...

อ่านเพิ่มเติม
รหัสเหตุการณ์ 5136: วัตถุบริการไดเรกทอรีถูกปรับเปลี่ยน [แก้ไข]

รหัสเหตุการณ์ 5136: วัตถุบริการไดเรกทอรีถูกปรับเปลี่ยน [แก้ไข]ผู้ชมเหตุการณ์

นี่คือข้อมูลระบบที่แสดงการเปลี่ยนแปลงที่ทำกับวัตถุรหัสเหตุการณ์ 5136 ระบุว่ามีการเปลี่ยนแปลงกับวัตถุการตรวจสอบคุณสามารถดูรายละเอียดเหตุการณ์และผู้ใช้ที่ทำการเปลี่ยนแปลงในตัวแสดงเหตุการณ์เอ็กซ์ติดตั...

อ่านเพิ่มเติม
ID เหตุการณ์ 1026 คืออะไร & วิธีแก้ไขอย่างรวดเร็ว

ID เหตุการณ์ 1026 คืออะไร & วิธีแก้ไขอย่างรวดเร็วผู้ชมเหตุการณ์

การตั้งค่าเอกลักษณ์กลุ่มแอปพลิเคชันควรทำรหัสเหตุการณ์ 1026 ถูกบันทึกเมื่อ World Wide Web Publishing Service (บริการ WWW) พบข้อผิดพลาดคุณสามารถแก้ไขปัญหานี้ได้โดยการรีสตาร์ทกลุ่มแอปพลิเคชันอีกวิธีหน...

อ่านเพิ่มเติม