Hur man hittar datorlåsande Active Directory-konto

Hur man hittar datorlåsande Active Directory-konto

Om du arbetar med IT i en Microsoft Active Directory-miljö kan du ha upplevt problem där en användares konto hela tiden låses ute. Här är en handledning som visar allt du behöver veta om hur du spårar datorn som låser ett AD-konto.

Hitta domänkontrollant där lockout inträffade

Ladda ned kontolåsnings- och hanteringsverktyg från Microsoft på valfri domändator där du har administratörsrättigheter.

Skapa en mapp med namnet " ALTools " på ditt skrivbord och kör sedan " ALTools.exe " för att extrahera filerna till den mappen.

Från ” ALTools ” mappen öppen ” LockoutStatus.exe ”.

Välj " Arkiv " > " Välj mål ".

Ange " Målanvändarnamn " som hela tiden låses ute och " Måldomännamn ". Om du inte är inloggad som domänadministratör och vill använda alternativa autentiseringsuppgifter, markera rutan " Använd alternativa uppgifter ", skriv sedan ett domänkonto " Användarnamn ", " Lösenord " och " Domännamn ".

Välj " OK " så kommer användaren att listas tillsammans med domänkontrollantens namn där kontot låses.

Hitta låsdator med hjälp av händelseloggar

Logga in på domänkontrollanten där autentiseringen ägde rum.

Öppna " Event Viewer ".

Expandera " Windows-loggar " och välj sedan " Säkerhet ".

Välj " Filtrera aktuell logg ... " i den högra rutan.

Ersätt fältet som säger "" med " 4740 " och välj sedan " OK ".
Hur man hittar datorlåsande Active Directory-konto

Välj " Hitta " i den högra rutan, skriv användarnamnet för det låsta kontot och välj sedan " OK ".

Händelsevisaren ska nu bara visa händelser där användaren misslyckades med att logga in och låste kontot. Du kan dubbelklicka på händelsen för att se detaljer, inklusive " Caller Computer Name ", vilket är varifrån lockouten kommer.
Hur man hittar datorlåsande Active Directory-konto

Hitta vad som specifikt är att låsa konto på datorn

Om datorn har varit inloggad sedan innan lösenordet för kontot ändrades eller låstes kan en enkel omstart göra susen. Annars, följ dessa steg för att leta efter lagrade autentiseringsuppgifter som kan vara kopplade till att köra en uppgift och låsa kontot.

Logga in på datorn där låsningarna sker ifrån.

Ladda ner PsTools från Microsoft .

Extrahera den enda  PsExec.exe-  filen till " C:\Windows\System32 ".

Välj " Start " och skriv sedan " CMD ".

Högerklicka på " Kommandotolk " och välj sedan " Kör som administratör ".

Skriv följande och tryck sedan på " Enter ":
psexec -i -s -d cmd.exe

Ett annat kommandofönster öppnas. Skriv följande i det fönstret och tryck sedan på " Enter ":
rundll32 keymgr.dll, KRShowKeyMgr

Ett fönster som visar en lista över lagrade användarnamn och lösenord visas. Du kan välja att " Ta bort " objekt från den här listan som kan låsa konton, eller välja " Redigera ... " för att uppdatera lösenordet.
Hur man hittar datorlåsande Active Directory-konto

FAQ

Händelseloggen talar om för mig att ett datornamn som inte finns i vår AD-miljö låser kontot. Hur spårar jag det och stoppar det?

Troligtvis har någon installerat Outlook-appen på en personlig telefon eller surfplatta. Enheten försöker autentisera via en annan enhet, till exempel en Microsoft Exchange-server. Du kan verifiera detta med följande steg:

Utför steg 1-6 enligt beskrivningen ovan i avsnittet " Hitta domänkontrollant där låsning inträffade ".

Logga in på domänkontrollanten och aktivera felsökningsloggning för Netlogon-tjänsten .

Vänta tills lockouten inträffar igen. När det har gjort det, gå tillbaka till Lockout Status-verktyget, högerklicka på DC och välj sedan " Öppna Netlogon Log ".

Välj " Redigera " > " Hitta " och sök efter det låsta användarnamnet för kontot. Den ska visa uppringarens datornamn följt av ett annat datornamn inom klammerparenteser där förfrågningarna kommer ifrån.
Hur man hittar datorlåsande Active Directory-konto


Hur man lägger till Active Directory Schema Snap-In

Hur man lägger till Active Directory Schema Snap-In

Så här får du Active Directory-schemat att visas som ett alternativ i Microsoft Management Console.

Hur man hittar datorlåsande Active Directory-konto

Hur man hittar datorlåsande Active Directory-konto

En komplett guide om hur du hittar källan till ett Microsoft Active Directory-konto som låser ut.

Hur man får Active Directory att replikera direkt

Hur man får Active Directory att replikera direkt

Hur man får Microsoft Active Directory att synkronisera omedelbart i stället för att vänta med det typiska minsta intervallet på 15 minuter.

Använd Active Directory Domain Services för att blockera webbplatsen

Använd Active Directory Domain Services för att blockera webbplatsen

Så här ställer du in Active Directory Domain Services för att blockera eller omdirigera till en annan URL.

Hur man lägger till eller tar bort skrivare i Active Directory

Hur man lägger till eller tar bort skrivare i Active Directory

Hur man lägger till eller tar bort en skrivare i Microsoft Active Directory Domain Services.

PowerShell: Hämta gamla AD DNS-poster

PowerShell: Hämta gamla AD DNS-poster

Ibland misslyckas Active Directory DNS att rensa ordentligt och radera gamla DNS-poster. Du kan ta en lista över poster med PowerShell. Använd detta exempel för att

PowerShell: Kontrollera när användaren senast angav Active Directory-lösenord

PowerShell: Kontrollera när användaren senast angav Active Directory-lösenord

Om en användare inte kan komma åt ett program som autentiserar med Microsoft Active Directory är det bra att kontrollera när användaren senast ställde in sin

Active Directory: Hur man kontrollerar domän- och skogsfunktionsnivå

Active Directory: Hur man kontrollerar domän- och skogsfunktionsnivå

Så här kontrollerar du domän- och skogsfunktionsnivåerna för din Active Directory-miljö.

Windows: Hur man byter domänkontrollant (klient)

Windows: Hur man byter domänkontrollant (klient)

Du kan behöva byta domänkontrollant som en klientdator ansluter till om du felsöker ett Windows-domänproblem. Att göra det har hjälpt mig att lära mig hur du manuellt byter en Windows-klient för att använda en specifik domänkontrollant i din miljö.

Active Directory: Åtgärda replikeringsfel 8203

Active Directory: Åtgärda replikeringsfel 8203

Åtgärda ett Active Directory-replikeringsfel 8203 Attributsyntaxen som anges för katalogtjänsten är ogiltig.

Så här visar du sparade Wi-Fi-lösenord i Windows 11

Så här visar du sparade Wi-Fi-lösenord i Windows 11

Det finns få saker som är mer frustrerande än att bli utestängd från ditt internetnätverk. Om du inte har skrivit ner lösenordet riskerar du att förlora åtkomst

Hur man laddar ner YouTube-videor på en Windows-dator

Hur man laddar ner YouTube-videor på en Windows-dator

För många människor har YouTube blivit deras främsta underhållningskälla. Plattformen fungerar vanligtvis utan problem, men en svag internetanslutning kan

Android Oreo: Den senaste vågen av telefoner som får Googles flaggskeppsprogramvara

Android Oreo: Den senaste vågen av telefoner som får Googles flaggskeppsprogramvara

Android O presenterades officiellt som Android Oreo – eller Android 8 – i augusti. Vissa av de utlovade telefonerna har nästa generations mjukvara, andra är det

Windows 10 Oktober 2018 Update Review: Vad är nytt med Windows 10 och är det säkert?

Windows 10 Oktober 2018 Update Review: Vad är nytt med Windows 10 och är det säkert?

Det kan tyckas konstigt att väga upp för- och nackdelar med att ladda ner en gratis uppdatering till ditt operativsystem, men oktober 2018 Windows 10-uppdateringens väg till

Hur man hittar en saknad Bluetooth-knapp på en Windows-dator

Hur man hittar en saknad Bluetooth-knapp på en Windows-dator

Om du ofta använder din bärbara dators Bluetooth för att ansluta till andra enheter kan du ha haft problem med att Bluetooth-knappen saknas i

Mus kommer inte att väcka dator i Windows 10 eller 11 – Så här åtgärdar du

Mus kommer inte att väcka dator i Windows 10 eller 11 – Så här åtgärdar du

Viloläge är ett enkelt sätt att spara ström på din dator. När ett operativsystem går in i viloläge stänger det av datorn samtidigt som det sparas

Hur man stoppar popup-annonser på en Android-telefon

Hur man stoppar popup-annonser på en Android-telefon

Popup-annonser är ett vanligt problem med de flesta mobila enheter, oavsett operativsystem. Oftare än inte ligger problemet i appar installerade på

Hur man tar bort Googles sökhistorik på Android, iPhone och Chrome

Hur man tar bort Googles sökhistorik på Android, iPhone och Chrome

Även om du inte äger en Android-telefon använder du förmodligen tre eller fyra av Googles tjänster dagligen, så företaget vet mycket om dig. Din skördade

Hur man uppdaterar Instagram på Android eller iPhone

Hur man uppdaterar Instagram på Android eller iPhone

Liksom alla andra appar på din Android eller iPhone, får Instagram regelbundna uppdateringar, lägger till nya funktioner, fixar buggar och förbättrar prestanda. Därav,

Så här åtgärdar du felet Endast nödsamtal på Android

Så här åtgärdar du felet Endast nödsamtal på Android

Att få ett nödsamtal fel på din Android-telefon kan vara frustrerande. Felet betyder att din telefon inte kan ansluta till ett mobilnätverk,