Как да: проследите източника на грешна парола и блокиране на акаунт в AD
- Стъпка 1: Изтеглете инструментите за състоянието на блокиране на акаунта от Microsoft. …
- Стъпка 2: Стартирайте 'LockoutStatus.exe' …
- Стъпка 3: Изберете „Избор на цел“от менюто „Файл“. …
- Стъпка 4: Проверете резултатите. …
- Стъпка 5: Проверете регистрационния файл за защита на един от тези DC.
Как да разбера какво заключва моя домейн?
Събитията за блокиране на акаунта на домейна могат да бъдат намерени в регистрационния файл за сигурност на контролера на домейна (Event Viewer -> Windows Logs). Филтрирайте регистрационния файл за сигурност по EventID 4740. Трябва да видите списък с последните събития за блокиране на акаунта.
Как да разберете къде е заключен рекламен акаунт?
Как да: Идентифицирате източника на блокиране на акаунти в Active Directory
- Стъпка 1: Търсене в домейн контролера, притежаващ ролята на PDC емулатор. …
- Стъпка 2: Търсете идентификатор на събитие 4740. …
- Стъпка 3: Приложете подходящи филтри. …
- Стъпка 4: Намерете отчета за заключено потребителско събитие от дневника.
Къде е източникът за блокиране на акаунта в PowerShell?
Метод 1: Използване на PowerShell за намиране на източника на блокиране на акаунти
- Стъпка 1: Активиране на одит. Идентификаторът на събитието 4740 трябва да бъде активиран, така че да се заключва всеки път, когато потребителят е заключен. …
- Стъпка 2: Намерете контролера на домейн с ролята на PDC емулатор. …
- Стъпка 3: Намиране на събитие ID 4740 с помощта на PowerShell.
Къде е източникът за блокиране на акаунта Netwrix?
Прегледайте резултатите, за да намерите източника на блокирането
- Изпълнете Netwrix Auditor → Придвижете се до „Търсене“→ Посочете следните критерии: Филтър – „Какво“Оператор – „Съдържа“Стойност – „“Филтър – „Подробности“Оператор – „Съдържа“Стойност – „Заключено“
- Щракнете върху "Търсене" и прегледайте резултатите.