Hur man hittar datorlåsande Active Directory-konto

Om du arbetar med IT i en Microsoft Active Directory-miljö kan du ha upplevt problem där en användares konto hela tiden låses ute. Här är en handledning som visar allt du behöver veta om hur du spårar datorn som låser ett AD-konto.

Hitta domänkontrollant där lockout inträffade

Ladda ned kontolåsnings- och hanteringsverktyg från Microsoft på valfri domändator där du har administratörsrättigheter.

Skapa en mapp med namnet " ALTools " på ditt skrivbord och kör sedan " ALTools.exe " för att extrahera filerna till den mappen.

Från ” ALTools ” mappen öppen ” LockoutStatus.exe ”.

Välj " Arkiv " > " Välj mål ".

Ange " Målanvändarnamn " som hela tiden låses ute och " Måldomännamn ". Om du inte är inloggad som domänadministratör och vill använda alternativa autentiseringsuppgifter, markera rutan " Använd alternativa uppgifter ", skriv sedan ett domänkonto " Användarnamn ", " Lösenord " och " Domännamn ".

Välj " OK " så kommer användaren att listas tillsammans med domänkontrollantens namn där kontot låses.

Hitta låsdator med hjälp av händelseloggar

Logga in på domänkontrollanten där autentiseringen ägde rum.

Öppna " Event Viewer ".

Expandera " Windows-loggar " och välj sedan " Säkerhet ".

Välj " Filtrera aktuell logg ... " i den högra rutan.

Ersätt fältet som säger "" med " 4740 " och välj sedan " OK ".
Hur man hittar datorlåsande Active Directory-konto

Välj " Hitta " i den högra rutan, skriv användarnamnet för det låsta kontot och välj sedan " OK ".

Händelsevisaren ska nu bara visa händelser där användaren misslyckades med att logga in och låste kontot. Du kan dubbelklicka på händelsen för att se detaljer, inklusive " Caller Computer Name ", vilket är varifrån lockouten kommer.
Hur man hittar datorlåsande Active Directory-konto

Hitta vad som specifikt är att låsa konto på datorn

Om datorn har varit inloggad sedan innan lösenordet för kontot ändrades eller låstes kan en enkel omstart göra susen. Annars, följ dessa steg för att leta efter lagrade autentiseringsuppgifter som kan vara kopplade till att köra en uppgift och låsa kontot.

Logga in på datorn där låsningarna sker ifrån.

Ladda ner PsTools från Microsoft .

Extrahera den enda  PsExec.exe-  filen till " C:\Windows\System32 ".

Välj " Start " och skriv sedan " CMD ".

Högerklicka på " Kommandotolk " och välj sedan " Kör som administratör ".

Skriv följande och tryck sedan på " Enter ":
psexec -i -s -d cmd.exe

Ett annat kommandofönster öppnas. Skriv följande i det fönstret och tryck sedan på " Enter ":
rundll32 keymgr.dll, KRShowKeyMgr

Ett fönster som visar en lista över lagrade användarnamn och lösenord visas. Du kan välja att " Ta bort " objekt från den här listan som kan låsa konton, eller välja " Redigera ... " för att uppdatera lösenordet.
Hur man hittar datorlåsande Active Directory-konto

FAQ

Händelseloggen talar om för mig att ett datornamn som inte finns i vår AD-miljö låser kontot. Hur spårar jag det och stoppar det?

Troligtvis har någon installerat Outlook-appen på en personlig telefon eller surfplatta. Enheten försöker autentisera via en annan enhet, till exempel en Microsoft Exchange-server. Du kan verifiera detta med följande steg:

Utför steg 1-6 enligt beskrivningen ovan i avsnittet " Hitta domänkontrollant där låsning inträffade ".

Logga in på domänkontrollanten och aktivera felsökningsloggning för Netlogon-tjänsten .

Vänta tills lockouten inträffar igen. När det har gjort det, gå tillbaka till Lockout Status-verktyget, högerklicka på DC och välj sedan " Öppna Netlogon Log ".

Välj " Redigera " > " Hitta " och sök efter det låsta användarnamnet för kontot. Den ska visa uppringarens datornamn följt av ett annat datornamn inom klammerparenteser där förfrågningarna kommer ifrån.
Hur man hittar datorlåsande Active Directory-konto

Lämna en kommentar

Windows 11 build 22635.4805 (KB5050105) förbättrar Snap-layouter i Beta Channel

Windows 11 build 22635.4805 (KB5050105) förbättrar Snap-layouter i Beta Channel

KB5050105 (version 22635.4805) för Windows 11 släpps i betakanalen med ändringar för Snap, Input, Settings och korrigeringar.

Bygg 27808 för Windows 11 lägger till ändringar i Aktivitetshanteraren i Canary Channel

Bygg 27808 för Windows 11 lägger till ändringar i Aktivitetshanteraren i Canary Channel

Bygg 27808 för Windows 11 rullas ut i Canary Channel med ändringar i Aktivitetshanteraren, flera korrigeringar och kända problem.

Windows 11 24H2, 23H2 får uppdatering KB5053598, KB5053602 som uppdatering för mars 2025

Windows 11 24H2, 23H2 får uppdatering KB5053598, KB5053602 som uppdatering för mars 2025

KB5053598 (version 26100.3476) och KB5053602 (version 22631.5039) lanseras för Windows 11 som uppdateringar i mars 2025, med nya funktioner och korrigeringar.

Hur man ställer in Chrome som standardwebbläsare i Windows 11

Hur man ställer in Chrome som standardwebbläsare i Windows 11

För att ändra standardwebbläsaren i Windows 11 till Chrome, gå till Inställningar > Appar > Standardappar, välj Chrome och klicka på knappen Ange standard.

Så här återställer du Start-menyn för att åtgärda problem i Windows 11

Så här återställer du Start-menyn för att åtgärda problem i Windows 11

För att återställa Start-menyn för att åtgärda problem i Windows 11, öppna PowerShell och använd kommandot Reset-AppxPackage. Så här gör du.

Bygg 19045.6093 (KB5062554) för Windows 10 tas bort som juli 2025-uppdateringen

Bygg 19045.6093 (KB5062554) för Windows 10 tas bort som juli 2025-uppdateringen

Windows 10 build 19045.6093 (KB5062554) är nu tillgänglig i Release Preview Channel, med korrigeringar för appstandardinställningar, utskrift, Start-menyn med mera.

Så här tar du bort väntande uppdateringar i Windows 11

Så här tar du bort väntande uppdateringar i Windows 11

För att ta bort väntande uppdateringar i Windows 11, ta bort innehållet i nedladdningsmappen i mappen SoftwareDistribution. Så här gör du.

Hur man mappar en nätverksenhet i Windows 11

Hur man mappar en nätverksenhet i Windows 11

För att mappa en nätverksenhet i Windows 11, öppna Utforskaren > Se mer > Mappa nätverksenhet och ange enhetsbeteckning, plats och inloggningsuppgifter.

Xbox-läge lanseras för Windows 11-datorer med förenklad varumärkesprofilering – tidigare Full Screen Experience (FSE)

Xbox-läge lanseras för Windows 11-datorer med förenklad varumärkesprofilering – tidigare Full Screen Experience (FSE)

Microsoft lanserar Xbox-läge på PC, vilket gör spelkontrollvänligt och snabbare samtidigt som det ger den gamla helskärmsupplevelsen ett nytt namn.

Windows 11 återinför äntligen omplacering av aktivitetsfältet med dockning uppe, vänster och höger

Windows 11 återinför äntligen omplacering av aktivitetsfältet med dockning uppe, vänster och höger

Windows 11 återinför omplacering av aktivitetsfältet med dockning uppe, vänster och höger. Här är en första titt på den länge efterfrågade funktionen.