Hur man hittar datorlåsande Active Directory-konto

Hur man hittar datorlåsande Active Directory-konto

Om du arbetar med IT i en Microsoft Active Directory-miljö kan du ha upplevt problem där en användares konto hela tiden låses ute. Här är en handledning som visar allt du behöver veta om hur du spårar datorn som låser ett AD-konto.

Hitta domänkontrollant där lockout inträffade

Ladda ned kontolåsnings- och hanteringsverktyg från Microsoft på valfri domändator där du har administratörsrättigheter.

Skapa en mapp med namnet " ALTools " på ditt skrivbord och kör sedan " ALTools.exe " för att extrahera filerna till den mappen.

Från ” ALTools ” mappen öppen ” LockoutStatus.exe ”.

Välj " Arkiv " > " Välj mål ".

Ange " Målanvändarnamn " som hela tiden låses ute och " Måldomännamn ". Om du inte är inloggad som domänadministratör och vill använda alternativa autentiseringsuppgifter, markera rutan " Använd alternativa uppgifter ", skriv sedan ett domänkonto " Användarnamn ", " Lösenord " och " Domännamn ".

Välj " OK " så kommer användaren att listas tillsammans med domänkontrollantens namn där kontot låses.

Hitta låsdator med hjälp av händelseloggar

Logga in på domänkontrollanten där autentiseringen ägde rum.

Öppna " Event Viewer ".

Expandera " Windows-loggar " och välj sedan " Säkerhet ".

Välj " Filtrera aktuell logg ... " i den högra rutan.

Ersätt fältet som säger "" med " 4740 " och välj sedan " OK ".
Hur man hittar datorlåsande Active Directory-konto

Välj " Hitta " i den högra rutan, skriv användarnamnet för det låsta kontot och välj sedan " OK ".

Händelsevisaren ska nu bara visa händelser där användaren misslyckades med att logga in och låste kontot. Du kan dubbelklicka på händelsen för att se detaljer, inklusive " Caller Computer Name ", vilket är varifrån lockouten kommer.
Hur man hittar datorlåsande Active Directory-konto

Hitta vad som specifikt är att låsa konto på datorn

Om datorn har varit inloggad sedan innan lösenordet för kontot ändrades eller låstes kan en enkel omstart göra susen. Annars, följ dessa steg för att leta efter lagrade autentiseringsuppgifter som kan vara kopplade till att köra en uppgift och låsa kontot.

Logga in på datorn där låsningarna sker ifrån.

Ladda ner PsTools från Microsoft .

Extrahera den enda  PsExec.exe-  filen till " C:\Windows\System32 ".

Välj " Start " och skriv sedan " CMD ".

Högerklicka på " Kommandotolk " och välj sedan " Kör som administratör ".

Skriv följande och tryck sedan på " Enter ":
psexec -i -s -d cmd.exe

Ett annat kommandofönster öppnas. Skriv följande i det fönstret och tryck sedan på " Enter ":
rundll32 keymgr.dll, KRShowKeyMgr

Ett fönster som visar en lista över lagrade användarnamn och lösenord visas. Du kan välja att " Ta bort " objekt från den här listan som kan låsa konton, eller välja " Redigera ... " för att uppdatera lösenordet.
Hur man hittar datorlåsande Active Directory-konto

FAQ

Händelseloggen talar om för mig att ett datornamn som inte finns i vår AD-miljö låser kontot. Hur spårar jag det och stoppar det?

Troligtvis har någon installerat Outlook-appen på en personlig telefon eller surfplatta. Enheten försöker autentisera via en annan enhet, till exempel en Microsoft Exchange-server. Du kan verifiera detta med följande steg:

Utför steg 1-6 enligt beskrivningen ovan i avsnittet " Hitta domänkontrollant där låsning inträffade ".

Logga in på domänkontrollanten och aktivera felsökningsloggning för Netlogon-tjänsten .

Vänta tills lockouten inträffar igen. När det har gjort det, gå tillbaka till Lockout Status-verktyget, högerklicka på DC och välj sedan " Öppna Netlogon Log ".

Välj " Redigera " > " Hitta " och sök efter det låsta användarnamnet för kontot. Den ska visa uppringarens datornamn följt av ett annat datornamn inom klammerparenteser där förfrågningarna kommer ifrån.
Hur man hittar datorlåsande Active Directory-konto


Hur man lägger till Active Directory Schema Snap-In

Hur man lägger till Active Directory Schema Snap-In

Så här får du Active Directory-schemat att visas som ett alternativ i Microsoft Management Console.

Hur man hittar datorlåsande Active Directory-konto

Hur man hittar datorlåsande Active Directory-konto

En komplett guide om hur du hittar källan till ett Microsoft Active Directory-konto som låser ut.

Hur man får Active Directory att replikera direkt

Hur man får Active Directory att replikera direkt

Hur man får Microsoft Active Directory att synkronisera omedelbart i stället för att vänta med det typiska minsta intervallet på 15 minuter.

Använd Active Directory Domain Services för att blockera webbplatsen

Använd Active Directory Domain Services för att blockera webbplatsen

Så här ställer du in Active Directory Domain Services för att blockera eller omdirigera till en annan URL.

Hur man lägger till eller tar bort skrivare i Active Directory

Hur man lägger till eller tar bort skrivare i Active Directory

Hur man lägger till eller tar bort en skrivare i Microsoft Active Directory Domain Services.

PowerShell: Hämta gamla AD DNS-poster

PowerShell: Hämta gamla AD DNS-poster

Ibland misslyckas Active Directory DNS att rensa ordentligt och radera gamla DNS-poster. Du kan ta en lista över poster med PowerShell. Använd detta exempel för att

PowerShell: Kontrollera när användaren senast angav Active Directory-lösenord

PowerShell: Kontrollera när användaren senast angav Active Directory-lösenord

Om en användare inte kan komma åt ett program som autentiserar med Microsoft Active Directory är det bra att kontrollera när användaren senast ställde in sin

Active Directory: Hur man kontrollerar domän- och skogsfunktionsnivå

Active Directory: Hur man kontrollerar domän- och skogsfunktionsnivå

Så här kontrollerar du domän- och skogsfunktionsnivåerna för din Active Directory-miljö.

Windows: Hur man byter domänkontrollant (klient)

Windows: Hur man byter domänkontrollant (klient)

Du kan behöva byta domänkontrollant som en klientdator ansluter till om du felsöker ett Windows-domänproblem. Att göra det har hjälpt mig att lära mig hur du manuellt byter en Windows-klient för att använda en specifik domänkontrollant i din miljö.

Active Directory: Åtgärda replikeringsfel 8203

Active Directory: Åtgärda replikeringsfel 8203

Åtgärda ett Active Directory-replikeringsfel 8203 Attributsyntaxen som anges för katalogtjänsten är ogiltig.

Hur man spelar .MOV på Windows

Hur man spelar .MOV på Windows

.MOV-filer, en typ av videoformat som utvecklats av Apple, är mycket uppskattade för den höga kvaliteten på video och ljud. Det är så bra att proffs

Hur man gör aktivitetsfältet mindre i Windows 11

Hur man gör aktivitetsfältet mindre i Windows 11

Även om Windows 11 ska vara ett mer användarvänligt operativsystem än sina föregångare, kommer det med några överraskande förändringar. Mest anmärkningsvärt,

Hur man kontrollerar vilka portar som är öppna på en Windows 10-dator

Hur man kontrollerar vilka portar som är öppna på en Windows 10-dator

Kanske du felsöker ett problem med nätverksanslutning för ett specifikt program och behöver kontrollera om dess portåtkomst är öppen. Tänk om du behöver

Hur man avinstallerar Microsoft Edge i Windows 11

Hur man avinstallerar Microsoft Edge i Windows 11

Vill du avinstallera Microsoft Edge från din Windows 11-dator? Och vill du förhindra att den automatiskt installerar om sig själv? Följ den här guiden.

Windows 10 har en upplaga som passar allas behov

Windows 10 har en upplaga som passar allas behov

Microsoft har alltid gjort Windows tillgängligt i flera upplagor, vare sig det är Student och Lärare, Home eller Windows 7 och Vistas Ultimate. Windows 10 är nr

Så här åtgärdar du anslutningsproblem eller ogiltig MMI-kod på Android-enhet

Så här åtgärdar du anslutningsproblem eller ogiltig MMI-kod på Android-enhet

Ibland dyker ett meddelande upp med anslutningsproblem eller ogiltig MMI-kod och kan vara frustrerande för Android-användare. När meddelandet om ogiltig MMI-kod

Hur man kontrollerar fläkthastigheten på en Windows-dator

Hur man kontrollerar fläkthastigheten på en Windows-dator

Fungerar din dator långsammare än vanligt? Detta kan vara ett tecken på att den är överhettad. Det är ett vanligt problem som kommer att göra dig mindre produktiv när du försöker räkna ut

Hur man tar bort tillfälliga filer på en Windows 10 eller 11 PC

Hur man tar bort tillfälliga filer på en Windows 10 eller 11 PC

När din dator börjar bli laggig är det ett tecken på att du behöver frigöra lite utrymme. Att ta bort temporära filer är vanligtvis ett utmärkt ställe att börja.

Så här konfigurerar du bildskärmsskalning i Windows 10

Så här konfigurerar du bildskärmsskalning i Windows 10

https://www.youtube.com/watch?v=rcJSELdL_PY Upplösningsinställningar i Windows 10 avgör hur detaljerade bilder och text visas, men skalningen avgör hur det

Hur man åtgärdar minneshanteringsfelet i Windows 10

Hur man åtgärdar minneshanteringsfelet i Windows 10

Memory_Management är en av de mest ohjälpsamma fraserna som Microsoft föreslår att du söker efter när du stöter på ett BSOD-fel (Blue Screen of Death)