Sådan: Spor kilden til en dårlig adgangskode og kontolås i AD
- Trin 1: Download værktøjerne til kontolåsningsstatus fra Microsoft. …
- Trin 2: Kør 'LockoutStatus.exe' …
- Trin 3: Vælg 'Select Target' fra menuen Filer. …
- Trin 4: Tjek resultaterne. …
- Trin 5: Tjek sikkerhedsloggen på en af disse DC'er.
Hvordan finder jeg ud af, hvad der låser mit domæne?
Begivenheder for domænekontolåsning kan findes i sikkerhedsloggen på domænecontrolleren (Event Viewer -> Windows-logfiler). Filtrer sikkerhedsloggen efter EventID 4740. Du bør se en liste over de seneste kontolåsehændelser.
Hvordan finder du ud af, hvor en annoncekonto bliver låst ude?
Sådan: Identificer kilden til kontolåse i Active Directory
- Trin 1: Søg i domænecontrolleren, der har PDC-emulatorrollen. …
- Trin 2: Søg efter begivenheds-id 4740. …
- Trin 3: Anvend passende filtre. …
- Trin 4: Find den låste brugerhændelsesrapport fra loggen.
Hvor er en kontolåsekilde i PowerShell?
Metode 1: Brug af PowerShell til at finde kilden til kontolåse
- Trin 1: Aktivering af revision. Hændelses-ID 4740 skal aktiveres, så det bliver låst, når som helst en bruger bliver låst ude. …
- Trin 2: Find domænecontrolleren med PDC-emulatorrollen. …
- Trin 3: Find begivenheds-id 4740 ved hjælp af PowerShell.
Hvor er kilden til kontolås, Netwrix?
Gennemgå resultaterne for at finde kilden til lockouten
- Kør Netwrix Auditor → Naviger til "Søg" → Angiv følgende kriterier: Filter – "Hvad" Operatør – "Indeholder" Værdi – "" Filter – "Detaljer" Operatør – "Indeholder" Værdi – "Spærret"
- Klik på "Søg", og se resultaterne.