So finden Sie das Active Directory-Konto mit Computersperre Lock

Wenn Sie mit der IT in einer Microsoft Active Directory-Umgebung arbeiten, sind möglicherweise Probleme aufgetreten, bei denen das Konto eines Benutzers immer wieder gesperrt wird. Hier ist ein Tutorial, das alles zeigt, was Sie wissen müssen, um den Computer zu verfolgen, der ein AD-Konto sperrt.

Domänencontroller suchen, bei dem eine Sperre aufgetreten ist

Laden Sie Kontosperrungs- und Verwaltungstools von Microsoft auf jeden Domänencomputer herunter, auf dem Sie über Administratorrechte verfügen.

Erstellen Sie auf Ihrem Desktop einen Ordner mit dem Namen „ ALTools “ und führen Sie dann „ ALTools.exe “ aus, um die Dateien in diesen Ordner zu extrahieren.

Öffnen Sie im Ordner „ ALTools “ die DateiLockoutStatus.exe “.

Wählen Sie „ Datei “ > „ Ziel auswählen “.

Geben Sie den „ Zielbenutzernamen “ an, der ständig gesperrt wird, und den „ Zieldomänennamen “. Wenn Sie sich als Domain - Administrator nicht angemeldet sind und möchten alternative Anmeldeinformationen verwenden, überprüfen Sie die „ Verwendung Alternate Credentials “ Feld, geben Sie dann ein Domänenkonto „ Benutzername „, „ Passwort „und „ Domain Name „.

Wählen Sie „ OK “ und der Benutzer wird zusammen mit dem Domänencontrollernamen aufgelistet, für den das Konto gesperrt wird.

Sperren des Computers mithilfe von Ereignisprotokollen finden

Melden Sie sich beim Domänencontroller an, auf dem die Authentifizierung stattgefunden hat.

Öffnen Sie „ Ereignisanzeige “.

Erweitern Sie „ Windows-Protokolle “ und wählen Sie dann „ Sicherheit “.

Wählen Sie im rechten Bereich „ Aktuelles Protokoll filtern… “ aus.

Ersetzen Sie das Feld mit der Aufschrift „“ durch „ 4740 “ und wählen Sie dann „ OK “.
So finden Sie das Active Directory-Konto mit Computersperre Lock

Wählen Sie im rechten Bereich „ Suchen “, geben Sie den Benutzernamen des gesperrten Kontos ein und wählen Sie dann „ OK “.

Die Ereignisanzeige sollte jetzt nur Ereignisse anzeigen, bei denen sich der Benutzer nicht anmelden und das Konto gesperrt hat. Sie können auf das Ereignis doppelklicken, um Details anzuzeigen, einschließlich des „ Anrufer-Computernamens “, von dem die Sperre stammt.
So finden Sie das Active Directory-Konto mit Computersperre Lock

Herausfinden, was speziell das Sperren des Kontos auf dem Computer ist

Wenn der Computer bereits angemeldet war, bevor das Passwort für das Konto geändert oder gesperrt wurde, kann ein einfacher Neustart Abhilfe schaffen. Führen Sie andernfalls diese Schritte aus, um nach gespeicherten Anmeldeinformationen zu suchen, die möglicherweise mit der Ausführung einer Aufgabe und dem Sperren des Kontos verknüpft sind.

Melden Sie sich bei dem Computer an, von dem aus die Sperren auftreten.

Laden Sie PsTools von Microsoft herunter .

Extrahieren Sie die einzelne  PsExec.exe-  Datei nach „ C:\Windows\System32 “.

Wählen Sie „ Start “ und geben Sie dann „ CMD “ ein.

Klicken Sie mit der rechten Maustaste auf „ Eingabeaufforderung “ und wählen Sie dann „ Als Administrator ausführen “.

Geben Sie Folgendes ein und drücken Sie dann " Enter ":
psexec -i -s -d cmd.exe

Es öffnet sich ein weiteres Befehlsfenster. Geben Sie Folgendes in dieses Fenster ein und drücken Sie dann „ Enter “:
rundll32 keymgr.dll,KRShowKeyMgr

Ein Fenster mit einer Liste der gespeicherten Benutzernamen und Passwörter wird angezeigt. Sie können Elemente aus dieser Liste entfernen , die möglicherweise Konten sperren, oder „ Bearbeiten… “ auswählen , um das Passwort zu aktualisieren.
So finden Sie das Active Directory-Konto mit Computersperre Lock

FAQ

Das Ereignisprotokoll sagt mir, dass ein Computername, der in unserer AD-Umgebung nicht existiert, das Konto sperrt. Wie kann ich es aufspüren und stoppen?

Höchstwahrscheinlich hat jemand die Outlook-App auf einem persönlichen Telefon oder Tablet installiert. Das Gerät versucht, sich über ein anderes Gerät wie einen Microsoft Exchange-Server zu authentifizieren. Sie können dies mit den folgenden Schritten überprüfen:

Führen Sie die Schritte 1-6 wie oben im Abschnitt „ Find Domain Controller Where Lockout Ocurred “ beschrieben aus.

Melden Sie sich beim Domänencontroller an und aktivieren Sie die Debugprotokollierung für den Netlogon-Dienst .

Warten Sie, bis die Sperre erneut auftritt. Sobald dies der Fall ist, kehren Sie zum Sperrstatus- Tool zurück, klicken Sie mit der rechten Maustaste auf den DC und wählen Sie dann „ Open Netlogon Log “.

Wählen Sie „ Bearbeiten “ > „ Suchen “ und suchen Sie nach dem gesperrten Benutzernamen des Kontos. Es sollte den Computernamen des Anrufers gefolgt von einem anderen Computernamen in geschweiften Klammern anzeigen, von dem die Anforderungen stammen.
So finden Sie das Active Directory-Konto mit Computersperre Lock



Leave a Comment

So fügen Sie ein Active Directory-Schema-Snap-In hinzu

So fügen Sie ein Active Directory-Schema-Snap-In hinzu

So zeigen Sie das Active Directory-Schema-Snap-In als Option in der Microsoft Management Console an.

So fügen Sie Drucker in Active Directory hinzu oder löschen sie

So fügen Sie Drucker in Active Directory hinzu oder löschen sie

So fügen Sie einen Drucker in den Microsoft Active Directory-Domänendiensten hinzu oder entfernen ihn.

Active Directory: Replikationsfehler 8203 beheben

Active Directory: Replikationsfehler 8203 beheben

Beheben eines Active Directory-Replikationsfehlers 8203 Die für den Verzeichnisdienst angegebene Attributsyntax ist ungültig.

Active Directory: So überprüfen Sie die Domänen- und Gesamtstrukturfunktionsebene

Active Directory: So überprüfen Sie die Domänen- und Gesamtstrukturfunktionsebene

So überprüfen Sie die Domänen- und Gesamtstrukturfunktionsebenen für Ihre Active Directory-Umgebung.

Windows: So wechseln Sie den Domänencontroller (Client)

Windows: So wechseln Sie den Domänencontroller (Client)

Möglicherweise müssen Sie den Domänencontroller wechseln, mit dem ein Clientcomputer eine Verbindung herstellt, wenn Sie ein Windows-Domänenproblem beheben. Dies hat mir geholfen. Erfahren Sie, wie Sie einen Windows-Client manuell wechseln, um einen bestimmten Domänencontroller in Ihrer Umgebung zu verwenden.

Verwenden von Active Directory-Domänendiensten zum Blockieren der Website

Verwenden von Active Directory-Domänendiensten zum Blockieren der Website

So legen Sie fest, dass Active Directory-Domänendienste blockiert oder an eine andere URL umgeleitet werden.

PowerShell: Überprüfen, wann der Benutzer das Active Directory-Passwort zuletzt festgelegt hat

PowerShell: Überprüfen, wann der Benutzer das Active Directory-Passwort zuletzt festgelegt hat

Wenn ein Benutzer nicht auf eine Anwendung zugreifen kann, die sich bei Microsoft Active Directory authentifiziert, ist es hilfreich zu überprüfen, wann der Benutzer zuletzt seine

PowerShell: Alte AD-DNS-Einträge abrufen

PowerShell: Alte AD-DNS-Einträge abrufen

Manchmal kann Active Directory DNS nicht richtig aufräumen und alte DNS-Einträge löschen. Sie können mit PowerShell eine Liste von Datensätzen abrufen. Verwenden Sie dieses Beispiel, um

So lassen Sie Active Directory sofort replizieren

So lassen Sie Active Directory sofort replizieren

So führen Sie eine sofortige Synchronisierung von Microsoft Active Directory durch, anstatt das typische Mindestintervall von 15 Minuten zu warten.

Die 6 wichtigsten Möglichkeiten, das Problem zu beheben, dass EXE-Dateien unter Windows 11 nicht ausgeführt werden können

Die 6 wichtigsten Möglichkeiten, das Problem zu beheben, dass EXE-Dateien unter Windows 11 nicht ausgeführt werden können

Versuchen Sie, eine EXE-Datei auszuführen, aber es passiert nichts? Wenden Sie diese Tipps zur Fehlerbehebung an, um das Problem zu beheben, dass EXE-Dateien in Windows 11 nicht geöffnet werden.

„Wir konnten keine Verbindung zum Update-Dienst herstellen“ unter Windows: So beheben Sie das Problem

„Wir konnten keine Verbindung zum Update-Dienst herstellen“ unter Windows: So beheben Sie das Problem

Erhalten Sie die Fehlermeldung „Wir konnten keine Verbindung zum Update-Dienst auf Ihrem Windows-PC herstellen?“ Hier erfahren Sie, wie Sie das Problem beheben und Ihren PC aktualisieren können!

So greifen Sie auf den Credential Manager unter Windows 10 und Windows 11 zu und verwenden ihn

So greifen Sie auf den Credential Manager unter Windows 10 und Windows 11 zu und verwenden ihn

Hier erfahren Sie, wie Sie den Credential Manager unter Windows 10 und Windows 11 verwenden, um Ihre Anmeldeinformationen für Websites und Apps anzuzeigen, zu bearbeiten und zu verwalten.

Die 7 wichtigsten Korrekturen für den Fehler „Vorgang fehlgeschlagen“ in Microsoft Outlook für Windows

Die 7 wichtigsten Korrekturen für den Fehler „Vorgang fehlgeschlagen“ in Microsoft Outlook für Windows

Outlook zeigt weiterhin den Fehler „Vorgang fehlgeschlagen“ auf Ihrem Windows 10- oder 11-Computer an? Hier sind einige Tipps, die zur Behebung des Problems beitragen können.

3 Möglichkeiten, die Bildschirm-Timeout-Einstellungen von Windows 11 anzupassen

3 Möglichkeiten, die Bildschirm-Timeout-Einstellungen von Windows 11 anzupassen

Sie möchten nicht, dass Ihr Bildschirm in Windows 11 zufällig leer wird? So können Sie die Bildschirm-Timeout-Einstellungen von Windows 11 anpassen.

Die 12 besten Möglichkeiten, den Fehler „Kein Internet, sicher“ unter Windows 11 zu beheben

Die 12 besten Möglichkeiten, den Fehler „Kein Internet, sicher“ unter Windows 11 zu beheben

Tritt unter Windows häufig der Fehler „Kein Internet, gesichert“ auf? Hier erfahren Sie, was es bedeutet und welche Schritte zur Behebung des Problems erforderlich sind.

So verbergen oder löschen Sie das Papierkorbsymbol in Windows 11

So verbergen oder löschen Sie das Papierkorbsymbol in Windows 11

Schaffen Sie Ordnung auf Ihrem Desktop, indem Sie lernen, das Papierkorbsymbol mit nur wenigen Klicks auszublenden oder zu löschen. Es ist kein dauerhafter Datenverlust garantiert!

So benennen Sie den Benutzerordner in Windows 11 um

So benennen Sie den Benutzerordner in Windows 11 um

Möchten Sie den Benutzerordner in Windows 11 umbenennen? Hier sind zwei ideale Möglichkeiten, den Benutzerordner nach Ihren Wünschen umzubenennen.

11 einfache Möglichkeiten, Windows mit oder ohne Tastatur neu zu starten

11 einfache Möglichkeiten, Windows mit oder ohne Tastatur neu zu starten

Haben Sie Probleme mit Ihrem PC? Sehen Sie sich unsere ausführliche Anleitung an, wie Sie Windows mit oder ohne Tastatur auf 11 schnelle Arten neu starten können.

So öffnen Sie JSON-Dateien unter Windows und Mac

So öffnen Sie JSON-Dateien unter Windows und Mac

Sie fragen sich, wie Sie eine JSON-Datei auf Ihrem Windows oder Mac öffnen können? Hier finden Sie alle Möglichkeiten, wie Sie dies tun können!