Kako dodati Snap-In sheme Active Directory
Kako omogočiti, da se shema Active Directory prikaže kot možnost v Microsoftovi konzoli za upravljanje.
Če delate IT v okolju Microsoft Active Directory, ste morda imeli težave, pri katerih je uporabniški račun vedno zaklenjen. Tukaj je vadnica, ki prikazuje vse, kar morate vedeti o tem, kako slediti računalniku, ki zaklepa kateri koli račun AD.
Prenesite Microsoftova orodja za zaklepanje in upravljanje računa na kateri koli računalnik z domeno, kjer imate skrbniške pravice.
Ustvarite mapo z imenom » ALTools « na namizju, nato zaženite » ALTools.exe «, da ekstrahirate datoteke v to mapo.
V mapi » ALTools « odprite » LockoutStatus.exe «.
Izberite “ Datoteka ” > “ Izberi cilj ”.
Določite » Ciljno uporabniško ime «, ki je vedno zaklenjeno, in » Ciljno ime domene «. Če niste prijavljeni kot skrbnik domene in želite uporabiti nadomestne poverilnice, potrdite polje » Uporabi nadomestne poverilnice «, nato vnesite račun domene » Uporabniško ime «, » Geslo « in » Ime domene «.
Izberite » V redu « in uporabnik bo naveden skupaj z imenom krmilnika domene, kjer se račun zaklene.
Prijavite se v krmilnik domene, kjer je potekalo preverjanje pristnosti.
Odprite " Pregledovalnik dogodkov ".
Razširite » Dnevniki sistema Windows « in izberite » Varnost «.
V desnem podoknu izberite » Filtriraj trenutni dnevnik ... «.
Zamenjajte polje, v katerem piše »« s » 4740 «, nato izberite » V redu «.
V desnem podoknu izberite » Najdi «, vnesite uporabniško ime zaklenjenega računa in nato izberite » V redu «.
Pregledovalnik dogodkov naj zdaj prikazuje samo dogodke, pri katerih se uporabnik ni uspel prijaviti in je zaklenil račun. Dvokliknite dogodek, da si ogledate podrobnosti, vključno z " Ime računalnika klicatelja ", od koder prihaja zaklepanje.
Če je bil računalnik prijavljen, preden je bilo geslo za račun spremenjeno ali zaklenjeno, lahko preprost ponovni zagon pomaga. V nasprotnem primeru sledite tem korakom, da preverite, ali so shranjene poverilnice, ki bi lahko bile povezane z izvajanjem opravila in zaklepanjem računa.
Prijavite se v računalnik, iz katerega prihaja do zaklepanja.
Prenesite PsTools iz Microsofta .
Ekstrahirajte eno datoteko PsExec.exe v " C:\Windows\System32 ".
Izberite » Start «, nato vnesite » CMD «.
Z desno tipko miške kliknite » Ukazni poziv «, nato izberite » Zaženi kot skrbnik «.
Vnesite naslednje in pritisnite " Enter ":
psexec -i -s -d cmd.exe
Odpre se drugo ukazno okno. V to okno vnesite naslednje in pritisnite " Enter ":
rundll32 keymgr.dll, KRShowKeyMgr
Prikaže se okno s seznamom shranjenih uporabniških imen in gesel. Izberete lahko, da s tega seznama odstranite elemente, ki morda zaklepajo račune, ali izberete » Uredi… «, da posodobite geslo.
Dnevnik dogodkov mi sporoča, da ime računalnika, ki ne obstaja v našem okolju AD, zaklepa račun. Kako ga izsledim in ustavim?
Najverjetneje je nekdo namestil aplikacijo Outlook na osebni telefon ali tablico. Naprava poskuša preveriti pristnost prek druge naprave, kot je strežnik Microsoft Exchange. To lahko preverite z naslednjimi koraki:
Izvedite korake 1-6, kot je opisano zgoraj v razdelku » Poišči krmilnik domene, kjer je prišlo do zaklepanja «.
Prijavite se v krmilnik domene in omogočite beleženje odpravljanja napak za storitev Netlogon .
Počakajte, da se zaklepanje ponovi. Ko se to zgodi, se vrnite na orodje Lockout Status, z desno tipko miške kliknite DC in izberite » Odpri dnevnik prijave v omrežje «.
Izberite » Uredi « > » Najdi « in poiščite zaklenjeno uporabniško ime računa. V oklepaju mora prikazati ime računalnika klicatelja, ki mu sledi drugo ime računalnika, od koder prihajajo zahteve.
Kako omogočiti, da se shema Active Directory prikaže kot možnost v Microsoftovi konzoli za upravljanje.
Popoln vodnik o tem, kako najti vir zaklepanja računa Microsoft Active Directory.
Kako omogočiti takojšnjo sinhronizacijo Microsoft Active Directory, ne pa čakati na običajen najmanjši 15-minutni interval.
Kako nastaviti domenske storitve Active Directory, da blokirajo ali preusmerijo na drug URL.
Kako dodati ali odstraniti tiskalnik v domenskih storitvah Microsoft Active Directory.
Odpravite napako podvajanja Active Directory 8203 Sintaksa atributa, podana za imeniško storitev, je neveljavna.
Windows 11 ponuja izboljšano iskanje, ki je hitrejše in učinkovitejše. Odkrijte, kako kar najbolje izkoristiti iskanje v Windows 11.
Gonilniki naprav pomagajo odpraviti napake, izboljšati združljivost in omogočiti optimalno delovanje vaših naprav v sistemu Windows 11. V tem članku bomo raziskali 7 načinov za posodobitev gonilnikov.
Odkrijte, kako poiskati pomoč v sistemu Windows 10 s koristnimi nasveti in orodji. Učinkovite rešitve za iskanje podpore pri Microsoftu.
Zajemite svoj zaslon kot profesionalec! Naš vodnik po posnetkih zaslona za Windows 11 vam predstavi vse načine, kako enostavno zajeti in deliti svoje zaslone.
Oglejte si, kako preprosto je snemanje samo določenih področij zaslona z orodjem za izrezovanje za Windows. Sledite korakom.
Učite se, kako korak za korakom ustvariti obnovitveno točko v sistemu Windows 11. Odkrijte koristi obnovitvenih točk in enostavne metode njihovo izdelave.
Odkrijte, kako odpreti nadzorno ploščo v sistemu Windows 11 s preprostimi metodami ter se naučite dodati nadzorno ploščo na namizje, v meni Start ali opravilno vrstico.
Windows 11 je bil izdan javnosti, Microsoft pa je predstavil pomočnika, ki olajša namestitev. Odkrijte, kako uporabiti pomočnika za namestitev Windows 11 in izpolnite vse zahteve.
Če želite upravljati svoje poverilnice za prijavo na spletna mesta, aplikacije in omrežja, je upravitelj poverilnic v sistemu Windows 10 najboljša aplikacija za to.
Kako nastaviti privzeto mapo v Raziskovalcu Windows 10 in optimizirati svoj delovni proces. Učinkovite metode za nastavitev mape, vključno z dodatnimi nasveti.