Cómo encontrar una cuenta de Active Directory con bloqueo de computadora

Si trabaja en TI en un entorno de Microsoft Active Directory, es posible que haya experimentado problemas en los que la cuenta de un usuario sigue bloqueándose. Aquí hay un tutorial que muestra todo lo que necesita saber sobre cómo rastrear la computadora que está bloqueando cualquier cuenta de AD.

Encuentre el controlador de dominio donde ocurrió el bloqueo

Descargue las herramientas de administración y bloqueo de cuentas de Microsoft en cualquier equipo de dominio en el que tenga derechos de administrador.

Cree una carpeta llamada " ALTools " en su escritorio, luego ejecute " ALTools.exe " para extraer los archivos a esa carpeta.

Desde la carpeta " ALTools ", abra " LockoutStatus.exe ".

Seleccione " Archivo "> " Seleccionar destino ".

Especifique el " Nombre de usuario de destino " que sigue bloqueándose y el " Nombre de dominio de destino ". Si no ha iniciado sesión como administrador de dominio y desea utilizar credenciales alternativas, marque la casilla " Usar credenciales alternativas ", luego escriba una cuenta de dominio " Nombre de usuario ", " Contraseña " y " Nombre de dominio ".

Seleccione " Aceptar ", y el usuario aparecerá en la lista, junto con el nombre del controlador de dominio donde se bloquea la cuenta.

Encontrar la computadora de bloqueo mediante registros de eventos

Inicie sesión en el controlador de dominio donde se realizó la autenticación.

Abra " Visor de eventos ".

Expanda " Registros de Windows " y luego elija " Seguridad ".

Seleccione " Filtrar registro actual ... " en el panel derecho.

Reemplace el campo que dice "" con " 4740 ", luego seleccione " Aceptar ".
Cómo encontrar una cuenta de Active Directory con bloqueo de computadora

Seleccione " Buscar " en el panel derecho, escriba el nombre de usuario de la cuenta bloqueada, luego seleccione " Aceptar ".

El Visor de eventos ahora solo debe mostrar eventos en los que el usuario no pudo iniciar sesión y bloqueó la cuenta. Puede hacer doble clic en el evento para ver los detalles, incluido el " Nombre de la computadora de la persona que llama", que es de donde proviene el bloqueo.
Cómo encontrar una cuenta de Active Directory con bloqueo de computadora

Encontrar qué es específicamente bloquear una cuenta en la computadora

Si la computadora ha iniciado sesión desde antes de que se cambiara o bloqueara la contraseña de la cuenta, un simple reinicio puede ser suficiente. De lo contrario, siga estos pasos para verificar las credenciales almacenadas que puedan estar vinculadas a la ejecución de una tarea y al bloqueo de la cuenta.

Inicie sesión en la computadora desde la que se están produciendo los bloqueos.

Descarga PsTools de Microsoft .

Extraiga el  archivo PsExec.exe único  en " C: \ Windows \ System32 ".

Seleccione " Inicio ", luego escriba " CMD ".

Haga clic con el botón derecho en " Símbolo del sistema ", luego seleccione " Ejecutar como administrador ".

Escriba lo siguiente, luego presione " Enter ":
psexec -i -s -d cmd.exe

Se abrirá otra ventana de comando. Escriba lo siguiente en esa ventana, luego presione " Enter ":
rundll32 keymgr.dll, KRShowKeyMgr

Aparecerá una ventana que muestra una lista de nombres de usuario y contraseñas almacenados. Puede elegir " Eliminar " elementos de esta lista que pueden estar bloqueando cuentas, o seleccionar " Editar ... " para actualizar la contraseña.
Cómo encontrar una cuenta de Active Directory con bloqueo de computadora

Preguntas más frecuentes

El registro de eventos me dice que un nombre de computadora que no existe en nuestro entorno de AD está bloqueando la cuenta. ¿Cómo puedo localizarlo y detenerlo?

Lo más probable es que alguien haya instalado la aplicación Outlook en un teléfono o tableta personal. El dispositivo está intentando autenticarse a través de un dispositivo diferente, como un servidor Microsoft Exchange. Puede verificar esto con los siguientes pasos:

Realice los pasos del 1 al 6 como se describe anteriormente en la sección " Buscar el controlador de dominio donde se produjo el bloqueo ".

Inicie sesión en el controlador de dominio y habilite el registro de depuración para el servicio Netlogon .

Espere a que vuelva a ocurrir el bloqueo. Una vez que lo haya hecho, vuelva a la herramienta Lockout Status, haga clic con el botón derecho en el DC, luego elija " Open Netlogon Log ".

Seleccione " Editar "> " Buscar " y busque el nombre de usuario bloqueado de la cuenta. Debe mostrar el nombre de la computadora de la persona que llama seguido de otro nombre de computadora entre llaves de donde provienen las solicitudes.
Cómo encontrar una cuenta de Active Directory con bloqueo de computadora



Leave a Comment

Pasos para realizar una restauración del sistema en Windows 11

Pasos para realizar una restauración del sistema en Windows 11

Si experimentas errores o bloqueos, sigue los pasos para una restauración del sistema en Windows 11 para regresar tu dispositivo a una versión anterior.

6 Mejores Alternativas a Microsoft Office

6 Mejores Alternativas a Microsoft Office

Si estás buscando las mejores alternativas a Microsoft Office, aquí tienes 6 excelentes soluciones para comenzar.

Windows: Abrir el símbolo del sistema en una ubicación de carpeta específica

Windows: Abrir el símbolo del sistema en una ubicación de carpeta específica

Este tutorial te muestra cómo puedes crear un icono de acceso directo en el escritorio de Windows que abre un símbolo del sistema en una ubicación específica de la carpeta.

7 cosas que Start11 hace mejor que la barra de tareas de Windows 11

7 cosas que Start11 hace mejor que la barra de tareas de Windows 11

¿Es Start11 mejor que la barra de tareas de Windows? Echa un vistazo a algunas de las ventajas clave que Start11 tiene sobre la barra integrada de Windows.

4 Soluciones para una Actualización de Windows Dañada

4 Soluciones para una Actualización de Windows Dañada

Descubre varias maneras de solucionar una actualización de Windows dañada si tu máquina tiene problemas después de instalar una actualización reciente.

Cómo establecer un video como protector de pantalla en Windows 11

Cómo establecer un video como protector de pantalla en Windows 11

¿Estás luchando por descubrir cómo establecer un video como protector de pantalla en Windows 11? Revelamos cómo hacerlo utilizando un software gratuito que es ideal para múltiples formatos de archivos de video.

Windows 11: Deshabilitar la voz del Narrador usando 5 métodos

Windows 11: Deshabilitar la voz del Narrador usando 5 métodos

¿Te molesta la función Narrador en Windows 11? Aprende cómo deshabilitar la voz del narrador de múltiples maneras fáciles.

Cómo sincronizar Microsoft Outlook con Gmail

Cómo sincronizar Microsoft Outlook con Gmail

Mantener múltiples bandejas de entrada de correo electrónico puede ser complicado, especialmente si tienes correos importantes en ambos. Este artículo te mostrará cómo sincronizar Gmail con Microsoft Outlook en dispositivos PC y Mac de Apple.

Cómo desactivar el cifrado de archivos de Windows (EFS)

Cómo desactivar el cifrado de archivos de Windows (EFS)

Cómo habilitar o deshabilitar el sistema de archivos cifrados en Microsoft Windows. Descubre los diferentes métodos para Windows 11.

Escritorio Remoto: Solucionar el error “Windows no puede iniciar sesión porque no se puede cargar su perfil”

Escritorio Remoto: Solucionar el error “Windows no puede iniciar sesión porque no se puede cargar su perfil”

Te mostramos cómo resolver el error Windows no puede iniciar sesión porque no se puede cargar su perfil al conectar a una computadora a través de Escritorio Remoto.