Hur man: Spåra källan till ett felaktigt lösenord och kontolåsning i AD
- Steg 1: Ladda ned verktygen för kontolåsningsstatus från Microsoft. …
- Steg 2: Kör 'LockoutStatus.exe' …
- Steg 3: Välj "Select Target" från Arkiv-menyn. …
- Steg 4: Kontrollera resultaten. …
- Steg 5: Kontrollera säkerhetsloggen på en av dessa DC:er.
Hur får jag reda på vad som låser min domän?
Händelser för domänkontolåsning finns i säkerhetsloggen på domänkontrollanten (Event Viewer -> Windows-loggar). Filtrera säkerhetsloggen efter EventID 4740. Du bör se en lista över de senaste kontolåsningshändelserna.
Hur får du reda på var ett annonskonto låses ute?
Hur man: Identifiera källan till kontolåsningar i Active Directory
- Steg 1: Sök efter domänkontrollanten som har PDC-emulatorrollen. …
- Steg 2: Sök efter Event ID 4740. …
- Steg 3: Använd lämpliga filter. …
- Steg 4: Hitta den utelåsta användarhändelserapporten från loggen.
Var finns källan för kontolåsning i PowerShell?
Metod 1: Använd PowerShell för att hitta källan till kontolåsningar
- Steg 1: Aktivera revision. Händelse-ID 4740 måste aktiveras så att det låses när en användare låses ute. …
- Steg 2: Hitta domänkontrollanten med PDC-emulatorrollen. …
- Steg 3: Hitta händelse-ID 4740 med PowerShell.
Var är källan för kontolåsning Netwrix?
Granska resultaten för att hitta källan till lockouten
- Kör Netwrix Auditor → Navigera till "Sök" → Ange följande kriterier: Filter – "Vad" Operatör – "Innehåller" Värde – "" Filter – "Detaljer" Operatör – "Innehåller" Värde – "Locked out"
- Klicka på "Sök" och granska resultaten.