Sådan tilføjes Active Directory Schema Snap-In
Sådan får du Active Directory-skemaet til at blive vist som en mulighed i Microsoft Management Console.
Hvis du arbejder med it i et Microsoft Active Directory-miljø, kan du have oplevet problemer, hvor en brugers konto bliver ved med at blive låst ude. Her er en tutorial, der viser alt, hvad du behøver at vide om, hvordan du sporer den computer, der låser en AD-konto.
Download Account Lockout og Management Tools fra Microsoft på enhver domænecomputer, hvor du har administratorrettigheder.
Opret en mappe med navnet " ALTools " på dit skrivebord, og kør derefter " ALTools.exe " for at udpakke filerne til den mappe.
Fra mappen " ALTools " skal du åbne " LockoutStatus.exe ".
Vælg " Fil " > " Vælg mål ".
Angiv " Target User Name ", der bliver ved med at blive låst ude, og " Target Domain Name ". Hvis du ikke er logget på som domæneadministrator og gerne vil bruge alternative legitimationsoplysninger, skal du markere afkrydsningsfeltet " Brug alternative legitimationsoplysninger ", og derefter indtaste en domænekonto " Brugernavn ", " Adgangskode " og " Domænenavn ".
Vælg " OK ", og brugeren vil blive vist sammen med domænecontrollernavnet, hvor kontoen bliver låst.
Log ind på domænecontrolleren, hvor godkendelsen fandt sted.
Åbn " Event Viewer ".
Udvid " Windows Logs " og vælg derefter " Security ".
Vælg " Filter Current Log ... " i højre rude.
Erstat feltet, der siger "" med " 4740 ", og vælg derefter " OK ".
Vælg " Find " i højre rude, skriv brugernavnet på den låste konto, og vælg derefter " OK ".
Event Viewer skal nu kun vise hændelser, hvor brugeren ikke kunne logge på og låste kontoen. Du kan dobbeltklikke på begivenheden for at se detaljer, inklusive " Caller Computer Name ", som er der, hvor lockouten kommer fra.
Hvis computeren har været logget på siden før adgangskoden til kontoen blev ændret eller låst, kan en simpel genstart muligvis gøre det trick. Ellers skal du følge disse trin for at tjekke for gemte legitimationsoplysninger, der kan være knyttet til at køre en opgave og låse kontoen.
Log på den computer, hvorfra lockoutene sker.
Download PsTools fra Microsoft .
Udpak den enkelte PsExec.exe- fil til " C:\Windows\System32 ".
Vælg " Start ", og skriv derefter " CMD ".
Højreklik på " Kommandoprompt ", og vælg derefter " Kør som administrator ".
Skriv følgende, og tryk derefter på " Enter ":
psexec -i -s -d cmd.exe
Et andet kommandovindue åbnes. Indtast følgende i det vindue, og tryk derefter på " Enter ":
rundll32 keymgr.dll, KRShowKeyMgr
Et vindue med en liste over gemte brugernavne og adgangskoder vises. Du kan vælge at " Fjern " elementer fra denne liste, der kan låse konti, eller vælge " Rediger ... " for at opdatere adgangskoden.
Hændelsesloggen fortæller mig, at et computernavn, der ikke findes i vores AD-miljø, låser kontoen. Hvordan sporer jeg det op og stopper det?
Mest sandsynligt installerede nogen Outlook-appen på en personlig telefon eller tablet. Enheden forsøger at godkende via en anden enhed, såsom en Microsoft Exchange-server. Du kan bekræfte dette med følgende trin:
Udfør trin 1-6 som beskrevet ovenfor i afsnittet " Find domænecontroller, hvor lockout opstod ".
Log ind på domænecontrolleren og aktiver fejlretningslogning for Netlogon-tjenesten .
Vent på, at lockouten opstår igen. Når det har gjort det, skal du gå tilbage til Lockout Status-værktøjet, højreklikke på DC'en og derefter vælge " Åbn Netlogon-log ".
Vælg " Rediger " > " Find " og søg efter det låste brugernavn for kontoen. Den skal vise opkalderens computernavn efterfulgt af et andet computernavn i klammer, hvor anmodningerne kommer fra.
Sådan får du Active Directory-skemaet til at blive vist som en mulighed i Microsoft Management Console.
En komplet vejledning om, hvordan du finder kilden til en Microsoft Active Directory-konto, der låser ud.
Sådan får du Microsoft Active Directory til at synkronisere øjeblikkeligt i stedet for at vente med det typiske minimumsinterval på 15 minutter.
Sådan indstilles Active Directory Domain Services til at blokere eller omdirigere til en anden URL.
Sådan tilføjer eller fjerner du en printer i Microsoft Active Directory Domain Services.
Nogle gange lykkes Active Directory DNS ikke at rense ordentligt og slette gamle DNS-poster. Du kan få fat i en liste over poster ved hjælp af PowerShell. Brug dette eksempel til
Hvis en bruger ikke kan få adgang til et program, der godkendes med Microsoft Active Directory, er det nyttigt at kontrollere, hvornår brugeren sidst har indstillet deres
Sådan kontrollerer du domæne- og skovfunktionsniveauerne for dit Active Directory-miljø.
Du skal muligvis skifte den domænecontroller, som en klientcomputer opretter forbindelse til, hvis du fejlfinder et Windows-domæneproblem. Det har hjulpet mig med at lære, hvordan du manuelt skifter en Windows-klient til at bruge en specifik domænecontroller i dit miljø.
Ret en Active Directory-replikeringsfejl 8203 Den attributsyntaks, der er angivet til katalogtjenesten, er ugyldig.
En “0x80070024 media er skrivebeskyttet” fejl kan være en besvær, da den ikke rigtigt forklarer, hvad den handler om. Heldigvis kan du som regel frafalde et par attributter for at løse det.
Find ud af hvad du skal gøre, når Windows Taskbar ikke fungerer i Windows 11, med en liste af dokumenterede løsninger og fejlfindingstips at prøve.
Opdag, hvad TPM 2.0 er, find ud af, hvordan det gavner din Windows-enhed, og lær hvordan man tænder det med nemme trin-for-trin instruktioner.
I dette indlæg viser vi dig to måder at rydde printqueue i Microsoft Windows.
Læs denne artikel for at lære de nemme metoder til at stoppe Windows 11 opdateringer i gang. Du vil også lære, hvordan du kan udsætte regelmæssige opdateringer.
Opdag smarte tricks til at forlænge din PC
Hvis du sletter systemgendannelsespunkter i Windows 11, der er korrupte, kan du sikre, at dine backupfiler kan redde dig fra omfattende funktionsfejl.
Opdag flere fejlrettelser for Windows 11 aktiveringsfejl, hvis du har problemer med din Windows 11 aktiveringsnøgle.
Vil du automatisere alle dine personlige og professionelle opgaver på en Windows 11 PC? Læs her, hvordan du opretter opgaver i Windows Opdateringsplanlægger.
Vi viser dig, hvordan du løser fejlen "Windows kan ikke logge dig ind, fordi din profil ikke kan indlæses", når du opretter forbindelse til en computer via Fjernskrivebord.