Как да намерите акаунт за заключване на компютър в Active Directory

Ако работите с ИТ в среда на Microsoft Active Directory, може да имате проблеми, при които акаунтът на потребител продължава да бъде заключен. Ето урок, показващ всичко, което трябва да знаете за това как да проследите компютъра, който заключва всеки AD акаунт.

Намерете домейн контролер, където е възникнало блокиране

Изтеглете инструменти за блокиране на акаунт и управление от Microsoft на всеки компютър с домейн, където имате администраторски права.

Създайте папка с име “ ALTools ” на вашия работен плот, след което стартирайте “ ALTools.exe ”, за да извлечете файловете в тази папка.

От папката “ ALTools ” отворете “ LockoutStatus.exe “.

Изберете “ Файл ” > “ Изберете цел “.

Посочете „ целево потребителско име “, което продължава да се заключва, и „ целево име на домейн “. Ако не сте влезли като администратор на домейн и искате да използвате алтернативни идентификационни данни, поставете отметка в квадратчето „ Използване на алтернативни идентификационни данни “, след което въведете акаунт на домейн „ Потребителско име “, „ Парола “ и „ Име на домейн “.

Изберете „ OK “ и потребителят ще бъде изброен, заедно с името на контролера на домейна, където акаунтът се заключва.

Намерете заключващ компютър с помощта на регистрационни файлове на събития

Влезте в контролера на домейн, където е извършено удостоверяване.

Отворете „ Преглед на събития “.

Разгънете " Windows Logs ", след което изберете " Security ".

Изберете „ Филтриране на текущия дневник... “ в десния панел.

Заменете полето, което казва “” с “ 4740 “, след което изберете “ OK “.
Как да намерите акаунт за заключване на компютър в Active Directory

Изберете „ Намери “ в десния панел, въведете потребителското име на заключения акаунт, след което изберете „ OK “.

Инструментът за преглед на събития вече трябва да показва само събития, при които потребителят не е успял да влезе и е заключил акаунта. Можете да щракнете двукратно върху събитието, за да видите подробности, включително „ Име на компютъра на обаждащия се “, откъдето идва блокирането.
Как да намерите акаунт за заключване на компютър в Active Directory

Намиране какво по-конкретно е заключване на акаунт на компютър

Ако компютърът е бил влязъл от преди паролата за акаунта да бъде променена или заключена, простото рестартиране може да свърши работа. В противен случай следвайте тези стъпки, за да проверите за съхранени идентификационни данни, които може да са свързани с изпълняване на задача и заключване на акаунта.

Влезте в компютъра, от който възникват блокирането.

Изтеглете PsTools от Microsoft .

Извлечете единичния   файл PsExec.exe в „ C:\Windows\System32 “.

Изберете „ Старт “, след което въведете „ CMD “.

Щракнете с десния бутон върху „ Команден ред “, след това изберете „ Изпълни като администратор “.

Въведете следното, след което натиснете “ Enter “:
psexec -i -s -d cmd.exe

Ще се отвори друг команден прозорец. Въведете следното в този прозорец, след което натиснете „ Enter “:
rundll32 keymgr.dll, KRShowKeyMgr

Ще се появи прозорец, показващ списък със съхранени потребителски имена и пароли. Можете да изберете да „ Премахнете “ елементи от този списък, които може да са заключващи акаунти, или да изберете „ Редактиране… “, за да актуализирате паролата.
Как да намерите акаунт за заключване на компютър в Active Directory

ЧЗВ

Регистърът на събитията ми казва, че име на компютър, което не съществува в нашата AD среда, заключва акаунта. Как да го проследя и да го спра?

Най-вероятно някой е инсталирал приложението Outlook на личен телефон или таблет. Устройството се опитва да се удостовери чрез друго устройство, като например сървър на Microsoft Exchange. Можете да проверите това със следните стъпки:

Изпълнете стъпки 1-6, както е посочено по-горе в секцията „ Намиране на контролер на домейн, където е възникнало блокиране “.

Влезте в контролера на домейна и активирайте регистрирането на грешки за услугата Netlogon .

Изчакайте блокирането да се случи отново. След като го направи, върнете се към инструмента за състоянието на блокиране, щракнете с десния бутон върху DC, след което изберете „ Open Netlogon Log “.

Изберете „ Редактиране “ > „ Намери “ и потърсете заключеното потребителско име на акаунта. Той трябва да показва името на компютъра на обаждащия се, последвано от друго име на компютър в скоби, откъдето идват заявките.
Как да намерите акаунт за заключване на компютър в Active Directory

Оставете коментар

Не, Windows 12 няма да излезе през 2026 г. – ето какво наистина се случва

Не, Windows 12 няма да излезе през 2026 г. – ето какво наистина се случва

Не, Windows 12 няма да излезе през 2026 г. Ето защо вирусният доклад за операционна система, задвижвана от изкуствен интелект, е грешен и какво всъщност планира Microsoft.

Как да използвате LocalSend в Windows 11 за прехвърляне на файлове през вашата мрежа

Как да използвате LocalSend в Windows 11 за прехвърляне на файлове през вашата мрежа

Използвайте LocalSend в Windows 11, за да прехвърляте файлове, папки и текст между устройства във вашата локална мрежа бързо, поверително и без сървъри на трети страни.

Microsoft превръща Copilot в мини браузър в Windows 11 – полезно обновяване с изкуствен интелект или още един тласък за Edge?

Microsoft превръща Copilot в мини браузър в Windows 11 – полезно обновяване с изкуствен интелект или още един тласък за Edge?

Copilot в Windows 11 вече може да отваря уебсайтове в приложението. Новата функция за сърфиране в страничния панел намалява превключването между приложения и добавя контекст на раздели за изкуствен интелект.

Как да върнете класическото контекстно меню в Windows 11

Как да върнете класическото контекстно меню в Windows 11

В Windows 11, за да върнете класическото контекстно меню с десен бутон на мишката с всички опции, можете да редактирате този ключ в системния регистър или чрез CMD.

Как да активирате Secure Boot, за да играете Battlefield 6 на Windows 11 (или 10)

Как да активирате Secure Boot, за да играете Battlefield 6 на Windows 11 (или 10)

За да активирате Secure Boot на Windows 11 и 10, за да отговаряте на изискванията за защита от мами на Battlefield 6 и да коригирате грешката „SecureBoot не е активиран“.

Компилация 26120.4452 (KB5060836) за Windows 11 ви позволява да препозиционирате индикаторите в бета канала

Компилация 26120.4452 (KB5060836) за Windows 11 ви позволява да препозиционирате индикаторите в бета канала

(Бета версия) Build 26120.4452 (KB5060836) на Windows 11, Microsoft пуска нова начална страница на приложението Recall, настройки за позицията на хардуерния индикатор и други.

Компилация 26200.5761 (KB5064093) за Windows 11 25H2 предлага възобновяване на приложенията за Android и още (Dev)

Компилация 26200.5761 (KB5064093) за Windows 11 25H2 предлага възобновяване на приложенията за Android и още (Dev)

KB5064093 (компилация 26200.5761) за Windows 11 се разпространява с възобновяване на приложенията за Android, нова икона на батерията на заключения екран, актуализации на AI агента и корекции.

Windows 11 build 27774 добавя функция за защита на администратора към Canary Channel

Windows 11 build 27774 добавя функция за защита на администратора към Canary Channel

Компилация 27774 за Windows 11 въвежда функцията за защита на администратора и промени в настройката на Windows при работа с дялове.

Как да активирате нови разширени настройки в Windows 11

Как да активирате нови разширени настройки в Windows 11

За да активирате новите разширени настройки в Windows 11, изпълнете vivetool /enable /id:56005157 и получете достъп до новите функции за File Explorer и VMs.

Изтеглете този вдъхновен от Windows 11 римейк на класическия тапет „Hero“ за Windows 10

Изтеглете този вдъхновен от Windows 11 римейк на класическия тапет „Hero“ за Windows 10

Изтеглете тапетите за Windows 10 Hero, за да ги зададете като фонове на работния плот в Windows 11.