Ako pridať modul Snap-In schémy Active Directory
Ako nastaviť prichytenie schémy Active Directory ako možnosť v konzole Microsoft Management Console.
Ak pracujete v IT v prostredí Microsoft Active Directory, možno ste sa stretli s problémami, kedy sa používateľské konto neustále blokuje. Tu je návod, ktorý ukazuje všetko, čo potrebujete vedieť o tom, ako sledovať počítač, ktorý zamyká akýkoľvek účet AD.
Stiahnite si nástroje na uzamknutie a správu účtu od spoločnosti Microsoft na ľubovoľnom počítači s doménou, na ktorom máte práva správcu.
Vytvorte priečinok s názvom „ ALTools “ na pracovnej ploche a potom spustite „ ALTools.exe “ na extrahovanie súborov do tohto priečinka.
V priečinku „ ALTools “ otvorte „ LockoutStatus.exe “.
Vyberte „ Súbor “ > „ Vybrať cieľ “.
Zadajte „ Cieľové používateľské meno “, ktoré sa neustále blokuje, a „ Cieľový názov domény “. Ak nie ste prihlásení ako správca domény a chceli by ste použiť alternatívne poverenia, začiarknite políčko „ Použiť alternatívne prihlasovacie údaje “ a zadajte doménový účet „ Používateľské meno “, „ Heslo “ a „ Názov domény “.
Vyberte „ OK “ a používateľ sa zobrazí spolu s názvom radiča domény, na ktorom je účet uzamknutý.
Prihláste sa do radiča domény, kde prebehla autentifikácia.
Otvorte „ Prehliadač udalostí “.
Rozbaľte „ Denníky systému Windows “ a potom vyberte „ Zabezpečenie “.
Na pravej table vyberte možnosť „ Filter Current Log… “.
Nahraďte pole „“ s „ 4740 “ a potom zvoľte „ OK “.
Na pravej table vyberte „ Nájsť “, zadajte používateľské meno uzamknutého účtu a potom zvoľte „ OK “.
Prehliadač udalostí by teraz mal zobrazovať iba udalosti, pri ktorých sa používateľovi nepodarilo prihlásiť a zamknúť účet. Dvojitým kliknutím na udalosť zobrazíte podrobnosti vrátane „ Názov počítača volajúceho “, odkiaľ pochádza uzamknutie.
Ak bol počítač prihlásený už pred zmenou alebo uzamknutím hesla k účtu, môže stačiť jednoduchý reštart. V opačnom prípade postupujte podľa týchto krokov a skontrolujte uložené poverenia, ktoré by mohli byť spojené so spustenou úlohou a uzamknutím účtu.
Prihláste sa do počítača, z ktorého dochádza k blokovaniu.
Stiahnite si PsTools od spoločnosti Microsoft .
Extrahujte jeden súbor PsExec.exe do „ C:\Windows\System32 “.
Vyberte „ Štart “, potom zadajte „ CMD “.
Kliknite pravým tlačidlom myši na „ Príkazový riadok “ a vyberte „ Spustiť ako správca “.
Zadajte nasledovné a stlačte „ Enter “:
psexec -i -s -d cmd.exe
Otvorí sa ďalšie príkazové okno. Do tohto okna zadajte nasledovné a stlačte „ Enter “:
rundll32 keymgr.dll,KRShowKeyMgr
Zobrazí sa okno so zoznamom uložených používateľských mien a hesiel. Môžete si vybrať možnosť „ Odstrániť “ položky z tohto zoznamu, ktoré môžu blokovať účty, alebo vybrať možnosť „ Upraviť... “ na aktualizáciu hesla.
Protokol udalostí mi hovorí, že názov počítača, ktorý v našom prostredí AD neexistuje, zamyká účet. Ako to môžem vystopovať a zastaviť?
S najväčšou pravdepodobnosťou si niekto nainštaloval aplikáciu Outlook do osobného telefónu alebo tabletu. Zariadenie sa pokúša overiť prostredníctvom iného zariadenia, ako je napríklad server Microsoft Exchange. Môžete to overiť pomocou nasledujúcich krokov:
Vykonajte kroky 1-6, ako je uvedené vyššie v časti „ Nájdite radič domény, kde došlo k zablokovaniu “.
Prihláste sa do radiča domény a povoľte protokolovanie ladenia pre službu Netlogon .
Počkajte, kým sa uzamknutie znova nevyskytne. Akonáhle bude, vráťte sa do nástroja Lockout Status, kliknite pravým tlačidlom myši na DC a potom vyberte „ Otvoriť protokol Netlogon “.
Vyberte možnosť „ Upraviť “ > „ Nájsť “ a vyhľadajte zamknuté používateľské meno účtu. Mal by zobraziť názov počítača volajúceho, za ktorým by mal nasledovať názov iného počítača v zložených zátvorkách, odkiaľ prichádzajú požiadavky.
Ako nastaviť prichytenie schémy Active Directory ako možnosť v konzole Microsoft Management Console.
Kompletný sprievodca, ako nájsť zdroj zablokovania konta Microsoft Active Directory.
Ako zabezpečiť okamžitú synchronizáciu služby Microsoft Active Directory namiesto čakania na typický minimálny interval 15 minút.
Ako nastaviť službu Active Directory Domain Services na blokovanie alebo presmerovanie na inú adresu URL.
Ako pridať alebo odstrániť tlačiareň v doménových službách Microsoft Active Directory.
Oprava chyby replikácie služby Active Directory 8203 Syntax atribútu zadaná pre adresárovú službu je neplatná.
Zistite, ako opraviť chybu 0xc000007b v našej podrobnej príručke, ktorá sa zaoberá príčinami tohto chybového kódu a zoznamom overených riešení.
Čo je chyba 0x80070026? Zistite to v tomto podrobnom sprievodcovi, ktorý tiež skúma overené riešenia na opravu tejto chyby a obnovenie funkčnosti vášho počítača.
Čo robiť, keď čas na počítači so systémom Windows 11 tajomne nezobrazuje správny čas? Vyskúšajte tieto riešenia.
Chcete odstrániť Windows služby, ktoré nechcete na svojom počítači s Windows 11? Zistite tu niekoľko bezproblémových metód, ktorým môžete dôverovať!
Ak odstránite body obnovenia systému vo Windows 11, ktoré sú poškodené, môžete zabezpečiť, aby vaše záložné súbory mohli zachrániť pred rozšírenými poruchami.
Objavte niekoľko opráv pre chybu aktivácie systému Windows 11, ak máte problémy s aktivačným kľúčom systému Windows 11.
Neprajete si, aby sa niekto dostal k vášmu počítaču, zatiaľ čo nie ste blízko? Vyskúšajte tieto efektívne spôsoby, ako uzamknúť obrazovku vo Windows 11.
Máte problémy s načítaním webových stránok alebo vás znepokojuje ochrana údajov? Zistite, ako vyprázdniť a resetovať DNS cache vo vašich počítačoch so systémom Windows 11 alebo starších!
Potrebujete tlačiť vzdialene na sieťovej tlačiarni v kancelárii alebo inej miestnosti doma? Tu nájdete, ako pridať tlačiareň pomocou IP adresy vo Windows 11.
Ak sa snažíte opraviť kód chyby 0x80860010 na vašom počítači, nájdite tu možné riešenia.