Εάν εργάζεστε IT σε περιβάλλον Microsoft Active Directory, ενδέχεται να αντιμετωπίσατε προβλήματα όπου ο λογαριασμός ενός χρήστη κλειδώνεται συνεχώς. Ακολουθεί ένα σεμινάριο που δείχνει όλα όσα πρέπει να γνωρίζετε σχετικά με τον τρόπο παρακολούθησης του υπολογιστή που κλειδώνει οποιονδήποτε λογαριασμό AD.
Βρείτε τον ελεγκτή τομέα όπου συνέβη το κλείδωμα
Πραγματοποιήστε λήψη του Account Lockout and Management Tools από τη Microsoft σε οποιονδήποτε υπολογιστή τομέα όπου έχετε δικαιώματα διαχειριστή.
Δημιουργήστε έναν φάκελο με το όνομα “ ALTools ” στην επιφάνεια εργασίας σας και, στη συνέχεια, εκτελέστε το “ ALTools.exe ” για να εξαγάγετε τα αρχεία σε αυτόν τον φάκελο.
Από το φάκελο " ALTools ", ανοίξτε το " LockoutStatus.exe ".
Επιλέξτε « Αρχείο » > « Επιλογή στόχου ».
Καθορίστε το « Όνομα χρήστη στόχου » που κλειδώνεται συνεχώς και το « Όνομα τομέα στόχου ». Εάν δεν είστε συνδεδεμένοι ως διαχειριστής τομέα και θέλετε να χρησιμοποιήσετε εναλλακτικά διαπιστευτήρια, επιλέξτε το πλαίσιο « Χρήση εναλλακτικών διαπιστευτηρίων » και, στη συνέχεια, πληκτρολογήστε έναν λογαριασμό τομέα « Όνομα χρήστη », « Κωδικός πρόσβασης » και « Όνομα τομέα ».
Επιλέξτε « OK » και ο χρήστης θα εμφανιστεί στη λίστα, μαζί με το όνομα του ελεγκτή τομέα όπου ο λογαριασμός κλειδώνεται.
Εύρεση υπολογιστή κλειδώματος με χρήση αρχείων καταγραφής συμβάντων
Συνδεθείτε στον ελεγκτή τομέα όπου πραγματοποιήθηκε ο έλεγχος ταυτότητας.
Ανοίξτε το " Event Viewer ".
Αναπτύξτε το " Windows Logs " και μετά επιλέξτε " Security ".
Επιλέξτε « Φίλτρο τρέχοντος αρχείου καταγραφής… » στο δεξιό τμήμα του παραθύρου.
Αντικαταστήστε το πεδίο που λέει "" με " 4740 " και μετά επιλέξτε " OK ".

Επιλέξτε « Εύρεση » στο δεξιό παράθυρο, πληκτρολογήστε το όνομα χρήστη του κλειδωμένου λογαριασμού και, στη συνέχεια, επιλέξτε « ΟΚ ».
Το πρόγραμμα προβολής συμβάντων θα πρέπει πλέον να εμφανίζει μόνο συμβάντα όπου ο χρήστης απέτυχε να συνδεθεί και κλείδωσε τον λογαριασμό. Μπορείτε να κάνετε διπλό κλικ στο συμβάν για να δείτε λεπτομέρειες, συμπεριλαμβανομένου του " Όνομα υπολογιστή καλούντος ", από το οποίο προέρχεται το κλείδωμα.
![Πώς να βρείτε τον λογαριασμό Active Directory που κλειδώνει υπολογιστή Πώς να βρείτε τον λογαριασμό Active Directory που κλειδώνει υπολογιστή]()
Βρείτε τι συγκεκριμένα είναι Κλείδωμα λογαριασμού στον υπολογιστή
Εάν ο υπολογιστής έχει συνδεθεί πριν από την αλλαγή ή το κλείδωμα του κωδικού πρόσβασης για τον λογαριασμό, μια απλή επανεκκίνηση μπορεί να κάνει το κόλπο. Διαφορετικά, ακολουθήστε αυτά τα βήματα για να ελέγξετε για αποθηκευμένα διαπιστευτήρια που ενδέχεται να συνδέονται με την εκτέλεση μιας εργασίας και το κλείδωμα του λογαριασμού.
Συνδεθείτε στον υπολογιστή από τον οποίο πραγματοποιούνται τα lockout.
Κατεβάστε το PsTools από τη Microsoft .
Εξαγάγετε το μεμονωμένο αρχείο PsExec.exe στο " C:\Windows\System32 ".
Επιλέξτε « Έναρξη » και μετά πληκτρολογήστε « CMD ».
Κάντε δεξί κλικ στη « Γραμμή εντολών » και μετά επιλέξτε « Εκτέλεση ως διαχειριστής ».
Πληκτρολογήστε τα ακόλουθα και, στη συνέχεια, πατήστε " Enter ":
psexec -i -s -d cmd.exe
Θα ανοίξει ένα άλλο παράθυρο εντολών. Πληκτρολογήστε τα ακόλουθα σε αυτό το παράθυρο και, στη συνέχεια, πατήστε " Enter ":
rundll32 keymgr.dll,KRShowKeyMgr
Θα εμφανιστεί ένα παράθυρο που δείχνει μια λίστα με αποθηκευμένα ονόματα χρήστη και κωδικούς πρόσβασης. Μπορείτε να επιλέξετε « Κατάργηση » στοιχείων από αυτήν τη λίστα που μπορεί να κλειδώνουν λογαριασμούς ή να επιλέξετε « Επεξεργασία… » για να ενημερώσετε τον κωδικό πρόσβασης.
![Πώς να βρείτε τον λογαριασμό Active Directory που κλειδώνει υπολογιστή Πώς να βρείτε τον λογαριασμό Active Directory που κλειδώνει υπολογιστή]()
FAQ
Το αρχείο καταγραφής συμβάντων μου λέει ότι ένα όνομα υπολογιστή που δεν υπάρχει στο περιβάλλον AD μας κλειδώνει τον λογαριασμό. Πώς μπορώ να το εντοπίσω και να το σταματήσω;
Πιθανότατα, κάποιος εγκατέστησε την εφαρμογή Outlook σε ένα προσωπικό τηλέφωνο ή tablet. Η συσκευή επιχειρεί έλεγχο ταυτότητας μέσω διαφορετικής συσκευής, όπως διακομιστή Microsoft Exchange. Μπορείτε να το επαληθεύσετε με τα ακόλουθα βήματα:
Εκτελέστε τα βήματα 1-6 όπως περιγράφεται παραπάνω στην ενότητα " Εύρεση ελεγκτή τομέα όπου σημειώθηκε κλείδωμα ".
Συνδεθείτε στον ελεγκτή τομέα και ενεργοποιήστε την καταγραφή εντοπισμού σφαλμάτων για την υπηρεσία Netlogon .
Περιμένετε να επαναληφθεί το κλείδωμα. Μόλις γίνει, επιστρέψτε στο εργαλείο Lockout Status, κάντε δεξί κλικ στο DC και, στη συνέχεια, επιλέξτε " Open Netlogon Log ".
Επιλέξτε « Επεξεργασία » > « Εύρεση » και αναζητήστε το κλειδωμένο όνομα χρήστη του λογαριασμού. Θα πρέπει να εμφανίζει το όνομα του υπολογιστή καλούντος ακολουθούμενο από άλλο όνομα υπολογιστή σε αγκύλες από όπου προέρχονται τα αιτήματα.
![Πώς να βρείτε τον λογαριασμό Active Directory που κλειδώνει υπολογιστή Πώς να βρείτε τον λογαριασμό Active Directory που κλειδώνει υπολογιστή]()