Hvordan finne en datamaskinlåsende Active Directory-konto

Hvordan finne en datamaskinlåsende Active Directory-konto

Hvis du jobber med IT i et Microsoft Active Directory-miljø, kan det hende du har opplevd problemer der en brukers konto stadig blir låst ute. Her er en opplæring som viser alt du trenger å vite om hvordan du sporer datamaskinen som låser en AD-konto.

Finn domenekontroller der lockout oppstod

Last ned kontosperre og administrasjonsverktøy fra Microsoft på hvilken som helst domenedatamaskin der du har administratorrettigheter.

Opprett en mappe som heter " ALTools " på skrivebordet, og kjør deretter " ALTools.exe " for å pakke ut filene til den mappen.

Fra " ALTools "-mappen åpner du " LockoutStatus.exe ".

Velg " Fil " > " Velg mål ".

Spesifiser " Target User Name " som stadig blir låst ute og " Target Domain Name ". Hvis du ikke er logget på som domeneadministrator og ønsker å bruke alternativ legitimasjon, merk av for " Bruk alternativ legitimasjon "-boksen, og skriv deretter inn en domenekonto " Brukernavn ", " Passord " og " Domenenavn ".

Velg " OK ", og brukeren vil bli oppført sammen med domenekontrollernavnet der kontoen blir låst.

Finn låsedatamaskin ved hjelp av hendelseslogger

Logg på domenekontrolleren der autentiseringen fant sted.

Åpne " Event Viewer ".

Utvid " Windows Logger " og velg deretter " Sikkerhet ".

Velg " Filtrer gjeldende logg ... " på høyre rute.

Erstatt feltet som sier "" med " 4740 ", og velg deretter " OK ".
Hvordan finne en datamaskinlåsende Active Directory-konto

Velg " Finn " i den høyre ruten, skriv inn brukernavnet til den låste kontoen, og velg deretter " OK ".

Event Viewer skal nå bare vise hendelser der brukeren ikke klarte å logge på og låste kontoen. Du kan dobbeltklikke på hendelsen for å se detaljer, inkludert " navnet på den som ringer datamaskinen ", som er hvor lockouten kommer fra.
Hvordan finne en datamaskinlåsende Active Directory-konto

Finne hva som spesifikt er å låse konto på datamaskinen

Hvis datamaskinen har vært pålogget siden før passordet for kontoen ble endret eller låst, kan en enkel omstart gjøre susen. Ellers følger du disse trinnene for å se etter lagret legitimasjon som kan være knyttet til å kjøre en oppgave og låse kontoen.

Logg på datamaskinen der sperringene skjer fra.

Last ned PsTools fra Microsoft .

Pakk ut den enkle  PsExec.exe-  filen til " C:\Windows\System32 ".

Velg " Start ", skriv deretter " CMD ".

Høyreklikk på " Ledetekst ", velg deretter " Kjør som administrator ".

Skriv inn følgende, og trykk deretter " Enter ":
psexec -i -s -d cmd.exe

Et annet kommandovindu åpnes. Skriv inn følgende i det vinduet, og trykk deretter " Enter ":
rundll32 keymgr.dll, KRShowKeyMgr

Et vindu som viser en liste over lagrede brukernavn og passord vises. Du kan velge å " Fjern " elementer fra denne listen som kan låse kontoer, eller velge " Rediger ... " for å oppdatere passordet.
Hvordan finne en datamaskinlåsende Active Directory-konto

FAQ

Hendelsesloggen forteller meg at et datamaskinnavn som ikke eksisterer i vårt AD-miljø låser kontoen. Hvordan sporer jeg det opp og stopper det?

Mest sannsynlig har noen installert Outlook-appen på en personlig telefon eller nettbrett. Enheten prøver å autentisere via en annen enhet, for eksempel en Microsoft Exchange-server. Du kan bekrefte dette med følgende trinn:

Utfør trinn 1-6 som skissert ovenfor i delen " Finn domenekontroller der utestengelse skjedde ".

Logg på domenekontrolleren og aktiver feilsøkingslogging for Netlogon-tjenesten .

Vent til lockouten skjer igjen. Når den har gjort det, gå tilbake til Lockout Status-verktøyet, høyreklikk DC-en og velg " Åpne Netlogon-logg ".

Velg " Rediger " > " Finn " og søk etter det låste brukernavnet til kontoen. Den skal vise datamaskinnavnet som ringer etterfulgt av et annet datamaskinnavn i parentes der forespørslene kommer fra.
Hvordan finne en datamaskinlåsende Active Directory-konto


Hvordan legge til Active Directory Schema Snap-In

Hvordan legge til Active Directory Schema Snap-In

Hvordan få Active Directory-skjemaet til å klikke inn vises som et alternativ i Microsoft Management Console.

Hvordan finne en datamaskinlåsende Active Directory-konto

Hvordan finne en datamaskinlåsende Active Directory-konto

En komplett guide om hvordan du finner kilden til en Microsoft Active Directory-konto som låses ute.

Hvordan få Active Directory til å replikere umiddelbart

Hvordan få Active Directory til å replikere umiddelbart

Hvordan få Microsoft Active Directory til å synkroniseres umiddelbart i stedet for å vente med det typiske minimumsintervallet på 15 minutter.

Bruk Active Directory Domain Services for å blokkere nettstedet

Bruk Active Directory Domain Services for å blokkere nettstedet

Hvordan sette Active Directory Domain Services til å blokkere eller omdirigere til en annen URL.

Hvordan legge til eller slette skrivere i Active Directory

Hvordan legge til eller slette skrivere i Active Directory

Slik legger du til eller fjerner en skriver i Microsoft Active Directory Domain Services.

PowerShell: Få gamle AD DNS-poster

PowerShell: Få gamle AD DNS-poster

Noen ganger mislykkes Active Directory DNS i å rense ordentlig og slette gamle DNS-poster. Du kan hente en liste over poster ved å bruke PowerShell. Bruk dette eksemplet til

PowerShell: Sjekk når brukeren sist satte Active Directory-passordet

PowerShell: Sjekk når brukeren sist satte Active Directory-passordet

Hvis en bruker ikke får tilgang til et program som autentiserer med Microsoft Active Directory, er det nyttig å sjekke når brukeren sist satte sin

Active Directory: Hvordan sjekke funksjonsnivå for domene og skog

Active Directory: Hvordan sjekke funksjonsnivå for domene og skog

Slik sjekker du domene- og skogfunksjonsnivåene for ditt Active Directory-miljø.

Windows: Slik bytter du domenekontroller (klient)

Windows: Slik bytter du domenekontroller (klient)

Du må kanskje bytte domenekontrolleren en klientdatamaskin kobler til hvis du feilsøker et Windows-domeneproblem. Å gjøre det har hjulpet meg med å lære hvordan du manuelt bytter en Windows-klient for å bruke en bestemt domenekontroller i miljøet ditt.

Active Directory: Reparer replikeringsfeil 8203

Active Directory: Reparer replikeringsfeil 8203

Reparer en Active Directory-replikeringsfeil 8203 Attributtsyntaksen som er spesifisert for katalogtjenesten er ugyldig.

Slik fikser du en enhet når du ikke kan sende en tekstmelding til én person på Android

Slik fikser du en enhet når du ikke kan sende en tekstmelding til én person på Android

Noen Android-brukere har nylig oppdaget at de ikke kan sende tekstmeldinger til en bestemt person. Problemet ser ut til å påvirke enheter som kjører Android 8.0 Oreo og

Slik passordbeskytter du en USB-stasjon på Windows

Slik passordbeskytter du en USB-stasjon på Windows

En USB-stasjon er praktisk, men også liten, noe som gjør det både svært upraktisk og svært sannsynlig å miste eller feilplassere den. Med en kapasitet i dag på opptil

Slik ser du utklippstavlehistorikken på en Android-telefon

Slik ser du utklippstavlehistorikken på en Android-telefon

Utklippstavler lar deg raskt få tilgang til elementer du har kopiert og limt inn i tekster, notater og e-poster. Mens noen Android-telefoner lar deg få tilgang

AirTags for Android-alternativer

AirTags for Android-alternativer

Selv om Apple er kjent for å lage svært pålitelige teknologiske produkter, kan deres avhengighet av Apple-økosystemet være en avtalebryter. For eksempel Apple

Sony TV Remote-app for Android

Sony TV Remote-app for Android

Sony TV-er kommer med ulike navigasjonsalternativer. Radiofrekvensfjernkontrollen kan fortelle deg hvor fjernkontrollen er til enhver tid, og den infrarøde (IR)

Slik gjenoppretter du slettede bilder på Android

Slik gjenoppretter du slettede bilder på Android

https://www.youtube.com/watch?v=9EMcDx8V0TI Det er sjelden en verre følelse enn å åpne Galleri-appen din bare for å finne ut at et dyrebart bilde du har vært

Slik justerer du lysstyrken på en Windows 10 PC

Slik justerer du lysstyrken på en Windows 10 PC

Skjermens lysstyrkeinnstilling er en avgjørende funksjon, uavhengig av hvilken enhet du bruker. Men det er spesielt viktig å få lysstyrkenivået

Slik deaktiverer du Windows Defender i Windows 10/11

Slik deaktiverer du Windows Defender i Windows 10/11

Windows Defender er et gratis, innebygd, omfattende antivirusverktøy med pålitelig beskyttelse. Det er imidlertid noen ulemper ved å bruke den. Det er

Forstå foreldrekontroll for Android

Forstå foreldrekontroll for Android

Med økt bruk av teknologi i utdanning og hverdagsliv, øker antallet barn som bruker telefoner, nettbrett eller PC-er. Følgelig mer

Slik sjekker du muse-DPI på en Windows-PC, Mac eller Chromebook

Slik sjekker du muse-DPI på en Windows-PC, Mac eller Chromebook

DPI (dots per inch) er en av de viktigste egenskapene til musen din. Jo høyere den er, jo raskere vil markøren bevege seg på skjermen.