Hvordan finne en datamaskinlåsende Active Directory-konto

Hvordan finne en datamaskinlåsende Active Directory-konto

Hvis du jobber med IT i et Microsoft Active Directory-miljø, kan det hende du har opplevd problemer der en brukers konto stadig blir låst ute. Her er en opplæring som viser alt du trenger å vite om hvordan du sporer datamaskinen som låser en AD-konto.

Finn domenekontroller der lockout oppstod

Last ned kontosperre og administrasjonsverktøy fra Microsoft på hvilken som helst domenedatamaskin der du har administratorrettigheter.

Opprett en mappe som heter " ALTools " på skrivebordet, og kjør deretter " ALTools.exe " for å pakke ut filene til den mappen.

Fra " ALTools "-mappen åpner du " LockoutStatus.exe ".

Velg " Fil " > " Velg mål ".

Spesifiser " Target User Name " som stadig blir låst ute og " Target Domain Name ". Hvis du ikke er logget på som domeneadministrator og ønsker å bruke alternativ legitimasjon, merk av for " Bruk alternativ legitimasjon "-boksen, og skriv deretter inn en domenekonto " Brukernavn ", " Passord " og " Domenenavn ".

Velg " OK ", og brukeren vil bli oppført sammen med domenekontrollernavnet der kontoen blir låst.

Finn låsedatamaskin ved hjelp av hendelseslogger

Logg på domenekontrolleren der autentiseringen fant sted.

Åpne " Event Viewer ".

Utvid " Windows Logger " og velg deretter " Sikkerhet ".

Velg " Filtrer gjeldende logg ... " på høyre rute.

Erstatt feltet som sier "" med " 4740 ", og velg deretter " OK ".
Hvordan finne en datamaskinlåsende Active Directory-konto

Velg " Finn " i den høyre ruten, skriv inn brukernavnet til den låste kontoen, og velg deretter " OK ".

Event Viewer skal nå bare vise hendelser der brukeren ikke klarte å logge på og låste kontoen. Du kan dobbeltklikke på hendelsen for å se detaljer, inkludert " navnet på den som ringer datamaskinen ", som er hvor lockouten kommer fra.
Hvordan finne en datamaskinlåsende Active Directory-konto

Finne hva som spesifikt er å låse konto på datamaskinen

Hvis datamaskinen har vært pålogget siden før passordet for kontoen ble endret eller låst, kan en enkel omstart gjøre susen. Ellers følger du disse trinnene for å se etter lagret legitimasjon som kan være knyttet til å kjøre en oppgave og låse kontoen.

Logg på datamaskinen der sperringene skjer fra.

Last ned PsTools fra Microsoft .

Pakk ut den enkle  PsExec.exe-  filen til " C:\Windows\System32 ".

Velg " Start ", skriv deretter " CMD ".

Høyreklikk på " Ledetekst ", velg deretter " Kjør som administrator ".

Skriv inn følgende, og trykk deretter " Enter ":
psexec -i -s -d cmd.exe

Et annet kommandovindu åpnes. Skriv inn følgende i det vinduet, og trykk deretter " Enter ":
rundll32 keymgr.dll, KRShowKeyMgr

Et vindu som viser en liste over lagrede brukernavn og passord vises. Du kan velge å " Fjern " elementer fra denne listen som kan låse kontoer, eller velge " Rediger ... " for å oppdatere passordet.
Hvordan finne en datamaskinlåsende Active Directory-konto

FAQ

Hendelsesloggen forteller meg at et datamaskinnavn som ikke eksisterer i vårt AD-miljø låser kontoen. Hvordan sporer jeg det opp og stopper det?

Mest sannsynlig har noen installert Outlook-appen på en personlig telefon eller nettbrett. Enheten prøver å autentisere via en annen enhet, for eksempel en Microsoft Exchange-server. Du kan bekrefte dette med følgende trinn:

Utfør trinn 1-6 som skissert ovenfor i delen " Finn domenekontroller der utestengelse skjedde ".

Logg på domenekontrolleren og aktiver feilsøkingslogging for Netlogon-tjenesten .

Vent til lockouten skjer igjen. Når den har gjort det, gå tilbake til Lockout Status-verktøyet, høyreklikk DC-en og velg " Åpne Netlogon-logg ".

Velg " Rediger " > " Finn " og søk etter det låste brukernavnet til kontoen. Den skal vise datamaskinnavnet som ringer etterfulgt av et annet datamaskinnavn i parentes der forespørslene kommer fra.
Hvordan finne en datamaskinlåsende Active Directory-konto


Hvordan legge til Active Directory Schema Snap-In

Hvordan legge til Active Directory Schema Snap-In

Hvordan få Active Directory-skjemaet til å klikke inn vises som et alternativ i Microsoft Management Console.

Hvordan finne en datamaskinlåsende Active Directory-konto

Hvordan finne en datamaskinlåsende Active Directory-konto

En komplett guide om hvordan du finner kilden til en Microsoft Active Directory-konto som låses ute.

Hvordan få Active Directory til å replikere umiddelbart

Hvordan få Active Directory til å replikere umiddelbart

Hvordan få Microsoft Active Directory til å synkroniseres umiddelbart i stedet for å vente med det typiske minimumsintervallet på 15 minutter.

Bruk Active Directory Domain Services for å blokkere nettstedet

Bruk Active Directory Domain Services for å blokkere nettstedet

Hvordan sette Active Directory Domain Services til å blokkere eller omdirigere til en annen URL.

Hvordan legge til eller slette skrivere i Active Directory

Hvordan legge til eller slette skrivere i Active Directory

Slik legger du til eller fjerner en skriver i Microsoft Active Directory Domain Services.

PowerShell: Få gamle AD DNS-poster

PowerShell: Få gamle AD DNS-poster

Noen ganger mislykkes Active Directory DNS i å rense ordentlig og slette gamle DNS-poster. Du kan hente en liste over poster ved å bruke PowerShell. Bruk dette eksemplet til

PowerShell: Sjekk når brukeren sist satte Active Directory-passordet

PowerShell: Sjekk når brukeren sist satte Active Directory-passordet

Hvis en bruker ikke får tilgang til et program som autentiserer med Microsoft Active Directory, er det nyttig å sjekke når brukeren sist satte sin

Active Directory: Hvordan sjekke funksjonsnivå for domene og skog

Active Directory: Hvordan sjekke funksjonsnivå for domene og skog

Slik sjekker du domene- og skogfunksjonsnivåene for ditt Active Directory-miljø.

Windows: Slik bytter du domenekontroller (klient)

Windows: Slik bytter du domenekontroller (klient)

Du må kanskje bytte domenekontrolleren en klientdatamaskin kobler til hvis du feilsøker et Windows-domeneproblem. Å gjøre det har hjulpet meg med å lære hvordan du manuelt bytter en Windows-klient for å bruke en bestemt domenekontroller i miljøet ditt.

Active Directory: Reparer replikeringsfeil 8203

Active Directory: Reparer replikeringsfeil 8203

Reparer en Active Directory-replikeringsfeil 8203 Attributtsyntaksen som er spesifisert for katalogtjenesten er ugyldig.

Slik spiller du .MOV på Windows

Slik spiller du .MOV på Windows

.MOV-filer, en type videoformat utviklet av Apple, er høyt ansett for den høye kvaliteten på video og lyd. Det er så bra at profesjonelle

Slik gjør du oppgavelinjen mindre i Windows 11

Slik gjør du oppgavelinjen mindre i Windows 11

Selv om Windows 11 skal være et mer brukervennlig operativsystem enn forgjengerne, kommer det med noen overraskende endringer. Spesielt,

Slik sjekker du hvilke porter som er åpne på en Windows 10-PC

Slik sjekker du hvilke porter som er åpne på en Windows 10-PC

Kanskje du feilsøker et nettverkstilkoblingsproblem for et spesifikt program og trenger å sjekke om porttilgangen er åpen. Hva om du trenger det

Slik avinstallerer du Microsoft Edge i Windows 11

Slik avinstallerer du Microsoft Edge i Windows 11

Vil du avinstallere Microsoft Edge fra din Windows 11 PC? Og vil du forhindre at den automatisk installerer seg selv på nytt? Følg denne veiledningen.

Windows 10 har en utgave som dekker alles behov

Windows 10 har en utgave som dekker alles behov

Microsoft har alltid gjort Windows tilgjengelig i flere utgaver, enten det er Student og Lærer, Home eller Windows 7 og Vistas Ultimate. Windows 10 er nr

Slik løser du tilkoblingsproblem eller ugyldig MMI-kode på Android-enhet

Slik løser du tilkoblingsproblem eller ugyldig MMI-kode på Android-enhet

Noen ganger dukker det opp en melding som sier tilkoblingsproblem eller ugyldig MMI-kode og kan være frustrerende for Android-brukere. Når den ugyldige MMI-kodemeldingen

Er MIUI Android? Nær nok

Er MIUI Android? Nær nok

MIUI er en ROM, og Android er en plattform. MIUI tilhører et kinesisk elektronikkselskap kjent som Xiaomi – selskapet bak det populære merket av

Slik kontrollerer du viftehastigheten på en Windows-PC

Slik kontrollerer du viftehastigheten på en Windows-PC

Fungerer PC-en tregere enn vanlig? Dette kan være et tegn på at den er overopphetet. Det er et vanlig problem som vil gjøre deg mindre produktiv når du prøver å finne ut

Slik sletter du midlertidige filer på en Windows 10 eller 11 PC

Slik sletter du midlertidige filer på en Windows 10 eller 11 PC

Når datamaskinen begynner å bli treg, er det et tegn på at du må frigjøre plass. Vanligvis er sletting av midlertidige filer et utmerket sted å starte.

Slik konfigurerer du skjermskalering i Windows 10

Slik konfigurerer du skjermskalering i Windows 10

https://www.youtube.com/watch?v=rcJSELdL_PY Oppløsningsinnstillinger i Windows 10 bestemmer hvordan detaljerte bilder og tekst vises, men skalering avgjør hvordan det