Hur man lägger till Active Directory Schema Snap-In
Så här får du Active Directory-schemat att visas som ett alternativ i Microsoft Management Console.
Om du arbetar med IT i en Microsoft Active Directory-miljö kan du ha upplevt problem där en användares konto hela tiden låses ute. Här är en handledning som visar allt du behöver veta om hur du spårar datorn som låser ett AD-konto.
Ladda ned kontolåsnings- och hanteringsverktyg från Microsoft på valfri domändator där du har administratörsrättigheter.
Skapa en mapp med namnet " ALTools " på ditt skrivbord och kör sedan " ALTools.exe " för att extrahera filerna till den mappen.
Från ” ALTools ” mappen öppen ” LockoutStatus.exe ”.
Välj " Arkiv " > " Välj mål ".
Ange " Målanvändarnamn " som hela tiden låses ute och " Måldomännamn ". Om du inte är inloggad som domänadministratör och vill använda alternativa autentiseringsuppgifter, markera rutan " Använd alternativa uppgifter ", skriv sedan ett domänkonto " Användarnamn ", " Lösenord " och " Domännamn ".
Välj " OK " så kommer användaren att listas tillsammans med domänkontrollantens namn där kontot låses.
Logga in på domänkontrollanten där autentiseringen ägde rum.
Öppna " Event Viewer ".
Expandera " Windows-loggar " och välj sedan " Säkerhet ".
Välj " Filtrera aktuell logg ... " i den högra rutan.
Ersätt fältet som säger "" med " 4740 " och välj sedan " OK ".

Välj " Hitta " i den högra rutan, skriv användarnamnet för det låsta kontot och välj sedan " OK ".
Händelsevisaren ska nu bara visa händelser där användaren misslyckades med att logga in och låste kontot. Du kan dubbelklicka på händelsen för att se detaljer, inklusive " Caller Computer Name ", vilket är varifrån lockouten kommer.

Om datorn har varit inloggad sedan innan lösenordet för kontot ändrades eller låstes kan en enkel omstart göra susen. Annars, följ dessa steg för att leta efter lagrade autentiseringsuppgifter som kan vara kopplade till att köra en uppgift och låsa kontot.
Logga in på datorn där låsningarna sker ifrån.
Ladda ner PsTools från Microsoft .
Extrahera den enda PsExec.exe- filen till " C:\Windows\System32 ".
Välj " Start " och skriv sedan " CMD ".
Högerklicka på " Kommandotolk " och välj sedan " Kör som administratör ".
Skriv följande och tryck sedan på " Enter ":
psexec -i -s -d cmd.exe
Ett annat kommandofönster öppnas. Skriv följande i det fönstret och tryck sedan på " Enter ":
rundll32 keymgr.dll, KRShowKeyMgr
Ett fönster som visar en lista över lagrade användarnamn och lösenord visas. Du kan välja att " Ta bort " objekt från den här listan som kan låsa konton, eller välja " Redigera ... " för att uppdatera lösenordet.

Händelseloggen talar om för mig att ett datornamn som inte finns i vår AD-miljö låser kontot. Hur spårar jag det och stoppar det?
Troligtvis har någon installerat Outlook-appen på en personlig telefon eller surfplatta. Enheten försöker autentisera via en annan enhet, till exempel en Microsoft Exchange-server. Du kan verifiera detta med följande steg:
Utför steg 1-6 enligt beskrivningen ovan i avsnittet " Hitta domänkontrollant där låsning inträffade ".
Logga in på domänkontrollanten och aktivera felsökningsloggning för Netlogon-tjänsten .
Vänta tills lockouten inträffar igen. När det har gjort det, gå tillbaka till Lockout Status-verktyget, högerklicka på DC och välj sedan " Öppna Netlogon Log ".
Välj " Redigera " > " Hitta " och sök efter det låsta användarnamnet för kontot. Den ska visa uppringarens datornamn följt av ett annat datornamn inom klammerparenteser där förfrågningarna kommer ifrån.

Så här får du Active Directory-schemat att visas som ett alternativ i Microsoft Management Console.
En komplett guide om hur du hittar källan till ett Microsoft Active Directory-konto som låser ut.
Hur man får Microsoft Active Directory att synkronisera omedelbart i stället för att vänta med det typiska minsta intervallet på 15 minuter.
Så här ställer du in Active Directory Domain Services för att blockera eller omdirigera till en annan URL.
Hur man lägger till eller tar bort en skrivare i Microsoft Active Directory Domain Services.
Ibland misslyckas Active Directory DNS att rensa ordentligt och radera gamla DNS-poster. Du kan ta en lista över poster med PowerShell. Använd detta exempel för att
Om en användare inte kan komma åt ett program som autentiserar med Microsoft Active Directory är det bra att kontrollera när användaren senast ställde in sin
Så här kontrollerar du domän- och skogsfunktionsnivåerna för din Active Directory-miljö.
Du kan behöva byta domänkontrollant som en klientdator ansluter till om du felsöker ett Windows-domänproblem. Att göra det har hjälpt mig att lära mig hur du manuellt byter en Windows-klient för att använda en specifik domänkontrollant i din miljö.
Åtgärda ett Active Directory-replikeringsfel 8203 Attributsyntaxen som anges för katalogtjänsten är ogiltig.
Upptäck hur du använder Windows 11:s inbyggda felsökare effektivt. Steg-för-steg-guide för att lösa vanliga datorproblem som nätverksfel, ljudproblem och mer för en smidigare upplevelse.
Upptäck säkra, lagliga metoder för att aktivera Windows 11 Pro utan produktnyckel. Lär dig steg-för-steg-guider, felsökningstips och varför officiell aktivering är viktig för din dator.
Har du problem med biblioteksfelet 0x800700c1 i Windows 11? Upptäck beprövade felsökningssteg för att lösa detta frustrerande problem och få dina bibliotek på rätt spår igen utan att förlora data.
Kämpar du med fel med Windows 11 HDMI 2.1 4K 120Hz? Upptäck beprövade lösningar för att återställa ultrahöga uppdateringsfrekvenser, eliminera svarta skärmar och optimera din installation för sömlös 4K-spel och videouppspelning.
Upptäck hur du enkelt aktiverar Hibernate i Windows 11 Home Edition. Den här omfattande guiden guidar dig genom stegen för att aktivera den här energisparfunktionen och optimera din bärbara dator.
Har du problem med att Game Bar-sändningar inte är tillgängliga? Upptäck beprövade lösningar för att få din Xbox Game Bar att streama igen på Windows. Steg-för-steg-felsökning för sömlös speldelning.
Kämpar du med att Shell Infrastructure Host slukar din processor i Windows 11? Upptäck beprövade steg-för-steg-lösningar för att återställa ditt system.
Upptäck de enkla stegen för att aktivera Gudläge i Windows 11. Få omedelbar åtkomst till över 200 dolda inställningar och verktyg för att ge din datorupplevelse en boost utan ansträngning.
Upptäck steg-för-steg-instruktioner om hur du konfigurerar ikoner i mitten av aktivitetsfältet i Windows 11. Anpassa aktivitetsfältet enkelt för ett centrerat, professionellt utseende som förbättrar produktiviteten och estetiken.
Har du problem med en trög bärbar dator med Windows 11? Upptäck experttips som ger dig snabbare prestanda, optimerar resurser och återställer din produktivitet. Få din enhet att fungera som ny, från snabba lösningar till avancerade justeringar.