Hvordan finne en datamaskinlåsende Active Directory-konto

Hvis du jobber med IT i et Microsoft Active Directory-miljø, kan det hende du har opplevd problemer der en brukers konto stadig blir låst ute. Her er en opplæring som viser alt du trenger å vite om hvordan du sporer datamaskinen som låser en AD-konto.

Finn domenekontroller der lockout oppstod

Last ned kontosperre og administrasjonsverktøy fra Microsoft på hvilken som helst domenedatamaskin der du har administratorrettigheter.

Opprett en mappe som heter " ALTools " på skrivebordet, og kjør deretter " ALTools.exe " for å pakke ut filene til den mappen.

Fra " ALTools "-mappen åpner du " LockoutStatus.exe ".

Velg " Fil " > " Velg mål ".

Spesifiser " Target User Name " som stadig blir låst ute og " Target Domain Name ". Hvis du ikke er logget på som domeneadministrator og ønsker å bruke alternativ legitimasjon, merk av for " Bruk alternativ legitimasjon "-boksen, og skriv deretter inn en domenekonto " Brukernavn ", " Passord " og " Domenenavn ".

Velg " OK ", og brukeren vil bli oppført sammen med domenekontrollernavnet der kontoen blir låst.

Finn låsedatamaskin ved hjelp av hendelseslogger

Logg på domenekontrolleren der autentiseringen fant sted.

Åpne " Event Viewer ".

Utvid " Windows Logger " og velg deretter " Sikkerhet ".

Velg " Filtrer gjeldende logg ... " på høyre rute.

Erstatt feltet som sier "" med " 4740 ", og velg deretter " OK ".
Hvordan finne en datamaskinlåsende Active Directory-konto

Velg " Finn " i den høyre ruten, skriv inn brukernavnet til den låste kontoen, og velg deretter " OK ".

Event Viewer skal nå bare vise hendelser der brukeren ikke klarte å logge på og låste kontoen. Du kan dobbeltklikke på hendelsen for å se detaljer, inkludert " navnet på den som ringer datamaskinen ", som er hvor lockouten kommer fra.
Hvordan finne en datamaskinlåsende Active Directory-konto

Finne hva som spesifikt er å låse konto på datamaskinen

Hvis datamaskinen har vært pålogget siden før passordet for kontoen ble endret eller låst, kan en enkel omstart gjøre susen. Ellers følger du disse trinnene for å se etter lagret legitimasjon som kan være knyttet til å kjøre en oppgave og låse kontoen.

Logg på datamaskinen der sperringene skjer fra.

Last ned PsTools fra Microsoft .

Pakk ut den enkle  PsExec.exe-  filen til " C:\Windows\System32 ".

Velg " Start ", skriv deretter " CMD ".

Høyreklikk på " Ledetekst ", velg deretter " Kjør som administrator ".

Skriv inn følgende, og trykk deretter " Enter ":
psexec -i -s -d cmd.exe

Et annet kommandovindu åpnes. Skriv inn følgende i det vinduet, og trykk deretter " Enter ":
rundll32 keymgr.dll, KRShowKeyMgr

Et vindu som viser en liste over lagrede brukernavn og passord vises. Du kan velge å " Fjern " elementer fra denne listen som kan låse kontoer, eller velge " Rediger ... " for å oppdatere passordet.
Hvordan finne en datamaskinlåsende Active Directory-konto

FAQ

Hendelsesloggen forteller meg at et datamaskinnavn som ikke eksisterer i vårt AD-miljø låser kontoen. Hvordan sporer jeg det opp og stopper det?

Mest sannsynlig har noen installert Outlook-appen på en personlig telefon eller nettbrett. Enheten prøver å autentisere via en annen enhet, for eksempel en Microsoft Exchange-server. Du kan bekrefte dette med følgende trinn:

Utfør trinn 1-6 som skissert ovenfor i delen " Finn domenekontroller der utestengelse skjedde ".

Logg på domenekontrolleren og aktiver feilsøkingslogging for Netlogon-tjenesten .

Vent til lockouten skjer igjen. Når den har gjort det, gå tilbake til Lockout Status-verktøyet, høyreklikk DC-en og velg " Åpne Netlogon-logg ".

Velg " Rediger " > " Finn " og søk etter det låste brukernavnet til kontoen. Den skal vise datamaskinnavnet som ringer etterfulgt av et annet datamaskinnavn i parentes der forespørslene kommer fra.
Hvordan finne en datamaskinlåsende Active Directory-konto


Leave a Comment

Hvordan legge til Active Directory Schema Snap-In

Hvordan legge til Active Directory Schema Snap-In

Hvordan få Active Directory-skjemaet til å klikke inn vises som et alternativ i Microsoft Management Console.

Hvordan finne en datamaskinlåsende Active Directory-konto

Hvordan finne en datamaskinlåsende Active Directory-konto

En komplett guide om hvordan du finner kilden til en Microsoft Active Directory-konto som låses ute.

Hvordan få Active Directory til å replikere umiddelbart

Hvordan få Active Directory til å replikere umiddelbart

Hvordan få Microsoft Active Directory til å synkroniseres umiddelbart i stedet for å vente med det typiske minimumsintervallet på 15 minutter.

Bruk Active Directory Domain Services for å blokkere nettstedet

Bruk Active Directory Domain Services for å blokkere nettstedet

Hvordan sette Active Directory Domain Services til å blokkere eller omdirigere til en annen URL.

Hvordan legge til eller slette skrivere i Active Directory

Hvordan legge til eller slette skrivere i Active Directory

Slik legger du til eller fjerner en skriver i Microsoft Active Directory Domain Services.

PowerShell: Få gamle AD DNS-poster

PowerShell: Få gamle AD DNS-poster

Noen ganger mislykkes Active Directory DNS i å rense ordentlig og slette gamle DNS-poster. Du kan hente en liste over poster ved å bruke PowerShell. Bruk dette eksemplet til

PowerShell: Sjekk når brukeren sist satte Active Directory-passordet

PowerShell: Sjekk når brukeren sist satte Active Directory-passordet

Hvis en bruker ikke får tilgang til et program som autentiserer med Microsoft Active Directory, er det nyttig å sjekke når brukeren sist satte sin

Active Directory: Hvordan sjekke funksjonsnivå for domene og skog

Active Directory: Hvordan sjekke funksjonsnivå for domene og skog

Slik sjekker du domene- og skogfunksjonsnivåene for ditt Active Directory-miljø.

Windows: Slik bytter du domenekontroller (klient)

Windows: Slik bytter du domenekontroller (klient)

Du må kanskje bytte domenekontrolleren en klientdatamaskin kobler til hvis du feilsøker et Windows-domeneproblem. Å gjøre det har hjulpet meg med å lære hvordan du manuelt bytter en Windows-klient for å bruke en bestemt domenekontroller i miljøet ditt.

Active Directory: Reparer replikeringsfeil 8203

Active Directory: Reparer replikeringsfeil 8203

Reparer en Active Directory-replikeringsfeil 8203 Attributtsyntaksen som er spesifisert for katalogtjenesten er ugyldig.

Slik gjør du oppgavelinjen gjennomsiktig i Windows 11

Slik gjør du oppgavelinjen gjennomsiktig i Windows 11

Som med Windows 10 kan du også bruke tredjepartsprogramvare for å gjøre oppgavelinjen i Windows 11 gjennomsiktig.

Slik bygger du det perfekte, billige strømmesystemet i et lite sovesal

Slik bygger du det perfekte, billige strømmesystemet i et lite sovesal

Etter utallige timer med bruk av den bærbare datamaskinen og stasjonære høyttaleroppsettet fra universitetet, oppdager mange at noen smarte oppgraderinger kan gjøre den trange studentboligen om til det ultimate strømmesenteret uten å tømme bankkontoen.

8 skjulte Windows-berøringsplatebevegelser som gjør arbeidsflyten din lynrask

8 skjulte Windows-berøringsplatebevegelser som gjør arbeidsflyten din lynrask

En bærbar PCs berøringsplate er ikke bare til for å peke, klikke og zoome. Den rektangulære overflaten støtter også bevegelser som lar deg bytte mellom apper, kontrollere medieavspilling, administrere filer og til og med se varsler.

Slik endrer du papirkurvikonet i Windows 11

Slik endrer du papirkurvikonet i Windows 11

Å bytte papirkurvikonet i Windows 11 forenkler tilpasningen av bakgrunnsbildet, og gir deg utseendet og følelsen som passer din smak eller tema.

Instruksjoner for bruk av DISM for å fikse Windows 11-feil

Instruksjoner for bruk av DISM for å fikse Windows 11-feil

DISM (Deployment Imaging and Servicing Management) er et viktig verktøy sammen med SFC (System File Checker) for å håndtere mange systemproblemer i Windows 11.

9 flotte innebygde apper og verktøy på Windows 11 som du ikke bør gå glipp av

9 flotte innebygde apper og verktøy på Windows 11 som du ikke bør gå glipp av

Selv om Windows 11 absolutt kommer forhåndsinstallert med noen få ubrukelige apper, skjuler det også noen utrolig kraftige verktøy rett foran nesen din.

Slik finner du datamaskinens maksimale RAM-kapasitet

Slik finner du datamaskinens maksimale RAM-kapasitet

Når du kjøper en ny stasjonær eller bærbar datamaskin, kan du spare penger ved å kjøpe en enhet med grunnleggende spesifikasjoner. Du kan øke ytelsen senere ved å oppgradere RAM-en.

Hva er Cloudflare WARP? Bør jeg bruke det?

Hva er Cloudflare WARP? Bør jeg bruke det?

WARP er et VPN som hjelper deg med å koble til Internett ved hjelp av Cloudflares 1.1.1.1 DNS, samtidig som det optimaliserer og sikrer (dvs. krypterer) forbindelsen din. 1.1.1.1 er et av de raskeste og sikreste DNS-alternativene.

Fiks funksjonstaster som ikke fungerer i Windows 10

Fiks funksjonstaster som ikke fungerer i Windows 10

Fn-funksjonstastene gir deg en raskere og enklere måte å kontrollere enkelte maskinvarefunksjoner på.

Slik fjerner du den gule trekantadvarselen på Windows C-stasjonen

Slik fjerner du den gule trekantadvarselen på Windows C-stasjonen

Denne malplasserte indikatoren betyr vanligvis at BitLocker-kryptering er deaktivert, at en oppdatering krever omstart, eller at en fastvareoppgradering venter.