Sådan finder du computerlåsende Active Directory-konto

Hvis du arbejder med it i et Microsoft Active Directory-miljø, kan du have oplevet problemer, hvor en brugers konto bliver ved med at blive låst ude. Her er en tutorial, der viser alt, hvad du behøver at vide om, hvordan du sporer den computer, der låser en AD-konto.

Find domænecontroller, hvor lockout opstod

Download Account Lockout og Management Tools fra Microsoft på enhver domænecomputer, hvor du har administratorrettigheder.

Opret en mappe med navnet " ALTools " på dit skrivebord, og kør derefter " ALTools.exe " for at udpakke filerne til den mappe.

Fra mappen " ALTools " skal du åbne " LockoutStatus.exe ".

Vælg " Fil " > " Vælg mål ".

Angiv " Target User Name ", der bliver ved med at blive låst ude, og " Target Domain Name ". Hvis du ikke er logget på som domæneadministrator og gerne vil bruge alternative legitimationsoplysninger, skal du markere afkrydsningsfeltet " Brug alternative legitimationsoplysninger ", og derefter indtaste en domænekonto " Brugernavn ", " Adgangskode " og " Domænenavn ".

Vælg " OK ", og brugeren vil blive vist sammen med domænecontrollernavnet, hvor kontoen bliver låst.

Find låsecomputer ved hjælp af hændelseslogfiler

Log ind på domænecontrolleren, hvor godkendelsen fandt sted.

Åbn " Event Viewer ".

Udvid " Windows Logs " og vælg derefter " Security ".

Vælg " Filter Current Log ... " i højre rude.

Erstat feltet, der siger "" med " 4740 ", og vælg derefter " OK ".
Sådan finder du computerlåsende Active Directory-konto

Vælg " Find " i højre rude, skriv brugernavnet på den låste konto, og vælg derefter " OK ".

Event Viewer skal nu kun vise hændelser, hvor brugeren ikke kunne logge på og låste kontoen. Du kan dobbeltklikke på begivenheden for at se detaljer, inklusive " Caller Computer Name ", som er der, hvor lockouten kommer fra.
Sådan finder du computerlåsende Active Directory-konto

At finde, hvad der specifikt er at låse konto på computer

Hvis computeren har været logget på siden før adgangskoden til kontoen blev ændret eller låst, kan en simpel genstart muligvis gøre det trick. Ellers skal du følge disse trin for at tjekke for gemte legitimationsoplysninger, der kan være knyttet til at køre en opgave og låse kontoen.

Log på den computer, hvorfra lockoutene sker.

Download PsTools fra Microsoft .

Udpak den enkelte  PsExec.exe-  fil til " C:\Windows\System32 ".

Vælg " Start ", og skriv derefter " CMD ".

Højreklik på " Kommandoprompt ", og vælg derefter " Kør som administrator ".

Skriv følgende, og tryk derefter på " Enter ":
psexec -i -s -d cmd.exe

Et andet kommandovindue åbnes. Indtast følgende i det vindue, og tryk derefter på " Enter ":
rundll32 keymgr.dll, KRShowKeyMgr

Et vindue med en liste over gemte brugernavne og adgangskoder vises. Du kan vælge at " Fjern " elementer fra denne liste, der kan låse konti, eller vælge " Rediger ... " for at opdatere adgangskoden.
Sådan finder du computerlåsende Active Directory-konto

FAQ

Hændelsesloggen fortæller mig, at et computernavn, der ikke findes i vores AD-miljø, låser kontoen. Hvordan sporer jeg det op og stopper det?

Mest sandsynligt installerede nogen Outlook-appen på en personlig telefon eller tablet. Enheden forsøger at godkende via en anden enhed, såsom en Microsoft Exchange-server. Du kan bekræfte dette med følgende trin:

Udfør trin 1-6 som beskrevet ovenfor i afsnittet " Find domænecontroller, hvor lockout opstod ".

Log ind på domænecontrolleren og aktiver fejlretningslogning for Netlogon-tjenesten .

Vent på, at lockouten opstår igen. Når det har gjort det, skal du gå tilbage til Lockout Status-værktøjet, højreklikke på DC'en og derefter vælge " Åbn Netlogon-log ".

Vælg " Rediger " > " Find " og søg efter det låste brugernavn for kontoen. Den skal vise opkalderens computernavn efterfulgt af et andet computernavn i klammer, hvor anmodningerne kommer fra.
Sådan finder du computerlåsende Active Directory-konto


Leave a Comment

Sådan tilføjes Active Directory Schema Snap-In

Sådan tilføjes Active Directory Schema Snap-In

Sådan får du Active Directory-skemaet til at blive vist som en mulighed i Microsoft Management Console.

Sådan finder du computerlåsende Active Directory-konto

Sådan finder du computerlåsende Active Directory-konto

En komplet vejledning om, hvordan du finder kilden til en Microsoft Active Directory-konto, der låser ud.

Sådan får du Active Directory til at replikere øjeblikkeligt

Sådan får du Active Directory til at replikere øjeblikkeligt

Sådan får du Microsoft Active Directory til at synkronisere øjeblikkeligt i stedet for at vente med det typiske minimumsinterval på 15 minutter.

Brug Active Directory Domain Services til at blokere webstedet

Brug Active Directory Domain Services til at blokere webstedet

Sådan indstilles Active Directory Domain Services til at blokere eller omdirigere til en anden URL.

Sådan tilføjes eller slettes printere i Active Directory

Sådan tilføjes eller slettes printere i Active Directory

Sådan tilføjer eller fjerner du en printer i Microsoft Active Directory Domain Services.

PowerShell: Hent gamle AD DNS Records

PowerShell: Hent gamle AD DNS Records

Nogle gange lykkes Active Directory DNS ikke at rense ordentligt og slette gamle DNS-poster. Du kan få fat i en liste over poster ved hjælp af PowerShell. Brug dette eksempel til

PowerShell: Kontroller, hvornår brugeren sidst har angivet Active Directory-adgangskode

PowerShell: Kontroller, hvornår brugeren sidst har angivet Active Directory-adgangskode

Hvis en bruger ikke kan få adgang til et program, der godkendes med Microsoft Active Directory, er det nyttigt at kontrollere, hvornår brugeren sidst har indstillet deres

Active Directory: Sådan kontrolleres domæne- og skovfunktionsniveau

Active Directory: Sådan kontrolleres domæne- og skovfunktionsniveau

Sådan kontrollerer du domæne- og skovfunktionsniveauerne for dit Active Directory-miljø.

Windows: Sådan skifter du domænecontroller (klient)

Windows: Sådan skifter du domænecontroller (klient)

Du skal muligvis skifte den domænecontroller, som en klientcomputer opretter forbindelse til, hvis du fejlfinder et Windows-domæneproblem. Det har hjulpet mig med at lære, hvordan du manuelt skifter en Windows-klient til at bruge en specifik domænecontroller i dit miljø.

Active Directory: Ret replikeringsfejl 8203

Active Directory: Ret replikeringsfejl 8203

Ret en Active Directory-replikeringsfejl 8203 Den attributsyntaks, der er angivet til katalogtjenesten, er ugyldig.

Hvad skal man gøre, når du ser fejlen 0x80070024 Media er skrivebeskyttet

Hvad skal man gøre, når du ser fejlen 0x80070024 Media er skrivebeskyttet

En “0x80070024 media er skrivebeskyttet” fejl kan være en besvær, da den ikke rigtigt forklarer, hvad den handler om. Heldigvis kan du som regel frafalde et par attributter for at løse det.

Windows Taskbar Fungerer Ikke i Windows 11 – 6 Løsninger

Windows Taskbar Fungerer Ikke i Windows 11 – 6 Løsninger

Find ud af hvad du skal gøre, når Windows Taskbar ikke fungerer i Windows 11, med en liste af dokumenterede løsninger og fejlfindingstips at prøve.

Hvad er TPM 2.0, og hvordan aktiverer man det på sin Windows PC

Hvad er TPM 2.0, og hvordan aktiverer man det på sin Windows PC

Opdag, hvad TPM 2.0 er, find ud af, hvordan det gavner din Windows-enhed, og lær hvordan man tænder det med nemme trin-for-trin instruktioner.

Windows: Ryd Print Queuen

Windows: Ryd Print Queuen

I dette indlæg viser vi dig to måder at rydde printqueue i Microsoft Windows.

Sådan stopper du Windows 11 opdateringer i gang

Sådan stopper du Windows 11 opdateringer i gang

Læs denne artikel for at lære de nemme metoder til at stoppe Windows 11 opdateringer i gang. Du vil også lære, hvordan du kan udsætte regelmæssige opdateringer.

Kloge tricks til at forlænge din PC's levetid

Kloge tricks til at forlænge din PC's levetid

Opdag smarte tricks til at forlænge din PC

Sådan sletter du systemgendannelsespunkter i Windows 11

Sådan sletter du systemgendannelsespunkter i Windows 11

Hvis du sletter systemgendannelsespunkter i Windows 11, der er korrupte, kan du sikre, at dine backupfiler kan redde dig fra omfattende funktionsfejl.

Fejlrettelser for Windows 11 Aktiveringsfejl

Fejlrettelser for Windows 11 Aktiveringsfejl

Opdag flere fejlrettelser for Windows 11 aktiveringsfejl, hvis du har problemer med din Windows 11 aktiveringsnøgle.

Oprettelse af en planlagt opgave i Windows 11

Oprettelse af en planlagt opgave i Windows 11

Vil du automatisere alle dine personlige og professionelle opgaver på en Windows 11 PC? Læs her, hvordan du opretter opgaver i Windows Opdateringsplanlægger.

Fjernskrivebord: Fix fejl "Windows kan ikke logge dig ind, fordi din profil ikke kan indlæses"

Fjernskrivebord: Fix fejl "Windows kan ikke logge dig ind, fordi din profil ikke kan indlæses"

Vi viser dig, hvordan du løser fejlen "Windows kan ikke logge dig ind, fordi din profil ikke kan indlæses", når du opretter forbindelse til en computer via Fjernskrivebord.