So fügen Sie ein Active Directory-Schema-Snap-In hinzu
So zeigen Sie das Active Directory-Schema-Snap-In als Option in der Microsoft Management Console an.
Wenn Sie mit der IT in einer Microsoft Active Directory-Umgebung arbeiten, sind möglicherweise Probleme aufgetreten, bei denen das Konto eines Benutzers immer wieder gesperrt wird. Hier ist ein Tutorial, das alles zeigt, was Sie wissen müssen, um den Computer zu verfolgen, der ein AD-Konto sperrt.
Laden Sie Kontosperrungs- und Verwaltungstools von Microsoft auf jeden Domänencomputer herunter, auf dem Sie über Administratorrechte verfügen.
Erstellen Sie auf Ihrem Desktop einen Ordner mit dem Namen „ ALTools “ und führen Sie dann „ ALTools.exe “ aus, um die Dateien in diesen Ordner zu extrahieren.
Öffnen Sie im Ordner „ ALTools “ die Datei „ LockoutStatus.exe “.
Wählen Sie „ Datei “ > „ Ziel auswählen “.
Geben Sie den „ Zielbenutzernamen “ an, der ständig gesperrt wird, und den „ Zieldomänennamen “. Wenn Sie sich als Domain - Administrator nicht angemeldet sind und möchten alternative Anmeldeinformationen verwenden, überprüfen Sie die „ Verwendung Alternate Credentials “ Feld, geben Sie dann ein Domänenkonto „ Benutzername „, „ Passwort „und „ Domain Name „.
Wählen Sie „ OK “ und der Benutzer wird zusammen mit dem Domänencontrollernamen aufgelistet, für den das Konto gesperrt wird.
Melden Sie sich beim Domänencontroller an, auf dem die Authentifizierung stattgefunden hat.
Öffnen Sie „ Ereignisanzeige “.
Erweitern Sie „ Windows-Protokolle “ und wählen Sie dann „ Sicherheit “.
Wählen Sie im rechten Bereich „ Aktuelles Protokoll filtern… “ aus.
Ersetzen Sie das Feld mit der Aufschrift „“ durch „ 4740 “ und wählen Sie dann „ OK “.
Wählen Sie im rechten Bereich „ Suchen “, geben Sie den Benutzernamen des gesperrten Kontos ein und wählen Sie dann „ OK “.
Die Ereignisanzeige sollte jetzt nur Ereignisse anzeigen, bei denen sich der Benutzer nicht anmelden und das Konto gesperrt hat. Sie können auf das Ereignis doppelklicken, um Details anzuzeigen, einschließlich des „ Anrufer-Computernamens “, von dem die Sperre stammt.
Wenn der Computer bereits angemeldet war, bevor das Passwort für das Konto geändert oder gesperrt wurde, kann ein einfacher Neustart Abhilfe schaffen. Führen Sie andernfalls diese Schritte aus, um nach gespeicherten Anmeldeinformationen zu suchen, die möglicherweise mit der Ausführung einer Aufgabe und dem Sperren des Kontos verknüpft sind.
Melden Sie sich bei dem Computer an, von dem aus die Sperren auftreten.
Laden Sie PsTools von Microsoft herunter .
Extrahieren Sie die einzelne PsExec.exe- Datei nach „ C:\Windows\System32 “.
Wählen Sie „ Start “ und geben Sie dann „ CMD “ ein.
Klicken Sie mit der rechten Maustaste auf „ Eingabeaufforderung “ und wählen Sie dann „ Als Administrator ausführen “.
Geben Sie Folgendes ein und drücken Sie dann " Enter ":
psexec -i -s -d cmd.exe
Es öffnet sich ein weiteres Befehlsfenster. Geben Sie Folgendes in dieses Fenster ein und drücken Sie dann „ Enter “:
rundll32 keymgr.dll,KRShowKeyMgr
Ein Fenster mit einer Liste der gespeicherten Benutzernamen und Passwörter wird angezeigt. Sie können Elemente aus dieser Liste entfernen , die möglicherweise Konten sperren, oder „ Bearbeiten… “ auswählen , um das Passwort zu aktualisieren.
Das Ereignisprotokoll sagt mir, dass ein Computername, der in unserer AD-Umgebung nicht existiert, das Konto sperrt. Wie kann ich es aufspüren und stoppen?
Höchstwahrscheinlich hat jemand die Outlook-App auf einem persönlichen Telefon oder Tablet installiert. Das Gerät versucht, sich über ein anderes Gerät wie einen Microsoft Exchange-Server zu authentifizieren. Sie können dies mit den folgenden Schritten überprüfen:
Führen Sie die Schritte 1-6 wie oben im Abschnitt „ Find Domain Controller Where Lockout Ocurred “ beschrieben aus.
Melden Sie sich beim Domänencontroller an und aktivieren Sie die Debugprotokollierung für den Netlogon-Dienst .
Warten Sie, bis die Sperre erneut auftritt. Sobald dies der Fall ist, kehren Sie zum Sperrstatus- Tool zurück, klicken Sie mit der rechten Maustaste auf den DC und wählen Sie dann „ Open Netlogon Log “.
Wählen Sie „ Bearbeiten “ > „ Suchen “ und suchen Sie nach dem gesperrten Benutzernamen des Kontos. Es sollte den Computernamen des Anrufers gefolgt von einem anderen Computernamen in geschweiften Klammern anzeigen, von dem die Anforderungen stammen.
So zeigen Sie das Active Directory-Schema-Snap-In als Option in der Microsoft Management Console an.
So fügen Sie einen Drucker in den Microsoft Active Directory-Domänendiensten hinzu oder entfernen ihn.
Beheben eines Active Directory-Replikationsfehlers 8203 Die für den Verzeichnisdienst angegebene Attributsyntax ist ungültig.
So überprüfen Sie die Domänen- und Gesamtstrukturfunktionsebenen für Ihre Active Directory-Umgebung.
Möglicherweise müssen Sie den Domänencontroller wechseln, mit dem ein Clientcomputer eine Verbindung herstellt, wenn Sie ein Windows-Domänenproblem beheben. Dies hat mir geholfen. Erfahren Sie, wie Sie einen Windows-Client manuell wechseln, um einen bestimmten Domänencontroller in Ihrer Umgebung zu verwenden.
So legen Sie fest, dass Active Directory-Domänendienste blockiert oder an eine andere URL umgeleitet werden.
Wenn ein Benutzer nicht auf eine Anwendung zugreifen kann, die sich bei Microsoft Active Directory authentifiziert, ist es hilfreich zu überprüfen, wann der Benutzer zuletzt seine
Manchmal kann Active Directory DNS nicht richtig aufräumen und alte DNS-Einträge löschen. Sie können mit PowerShell eine Liste von Datensätzen abrufen. Verwenden Sie dieses Beispiel, um
So führen Sie eine sofortige Synchronisierung von Microsoft Active Directory durch, anstatt das typische Mindestintervall von 15 Minuten zu warten.
Wenn Sie auf Fehler oder Abstürze stoßen, befolgen Sie die Schritte zur Systemwiederherstellung in Windows 11, um Ihr Gerät auf eine frühere Version zurückzusetzen.
Erfahren Sie, ob es möglich ist, eine vertikale Taskleiste in Windows 11 einzurichten und wie Sie die Taskleiste auf Ihrem Windows 11-Gerät anpassen können.
Wenn Sie nach den besten Alternativen zu Microsoft Office suchen, finden Sie hier 6 hervorragende Lösungen, um loszulegen.
Dieses Tutorial zeigt Ihnen, wie Sie ein Windows-Desktop-Symbol erstellen, das eine Eingabeaufforderung zu einem bestimmten Ordnerstandort öffnet.
Ist Start11 besser als die Windows Taskleiste? Hier sind einige der wichtigsten Vorteile, die Start11 gegenüber der integrierten Leiste von Windows hat.
Entdecken Sie mehrere Möglichkeiten, ein beschädigtes Windows-Update zu beheben, wenn Ihr Gerät nach der Installation eines aktuellen Updates Probleme hat.
Kämpfen Sie damit, herauszufinden, wie man ein Video als Bildschirmschoner in Windows 11 einrichtet? Wir zeigen Ihnen, wie Sie mit einer kostenlosen Software vorgehen, die für mehrere Videoformattypen geeignet ist.
Haben Sie sich über die Erzählerfunktion in Windows 11 geärgert? Erfahren Sie, wie Sie die Erzählerstimme auf einfache Weise deaktivieren können.
Möchten Sie den Löschbestätigungsdialog auf Ihrem Windows 11 PC deaktivieren? Lesen Sie diesen Artikel, der verschiedene Methoden erklärt.
Das Verwalten mehrerer E-Mail-Postfächer kann mühsam sein, insbesondere wenn wichtige E-Mails in beiden landen. Dieses Problem haben viele Menschen, die in der Vergangenheit Microsoft Outlook und Gmail-Konten eröffnet haben. Befolgen Sie diese einfachen Schritte, um Microsoft Outlook mit Gmail auf PC- und Apple Mac-Geräten zu synchronisieren.