ActiveDirectoryアカウントをロックしているコンピューターを見つける方法

Microsoft Active Directory環境でITを使用している場合、ユーザーのアカウントがロックアウトされ続けるという問題が発生している可能性があります。これは、ADアカウントをロックしているコンピューターを追跡する方法について知っておく必要があるすべてを示すチュートリアルです。

ロックアウトが発生したドメインコントローラーを見つける

管理者権限を持つ任意のドメインコンピューターに、Microsoftからアカウントロックアウトおよび管理ツールをダウンロードします。

デスクトップに「ALTools」という名前のフォルダーを作成し、「ALTools.exe」を実行してファイルをそのフォルダーに抽出します。

「からALToolsの」フォルダ、開いて「LockoutStatus.exe「。

ファイル」>「ターゲットの選択」を選択します。

ロックアウトされ続ける「ターゲットユーザー名」と「ターゲットドメイン名」を指定します。ドメイン管理者としてログインしておらず、代替の資格情報を使用する場合は、[代替の資格情報を使用する]チェックボックスをオンにして、ドメインアカウント「ユーザー名」、「パスワード」、「ドメイン名」を入力します。

OK」を選択すると、アカウントがロックされているドメインコントローラー名とともにユーザーが一覧表示されます。

イベントログを使用してロックコンピュータを見つける

認証が行われたドメインコントローラーにログインします。

イベントビューア」を開きます。

Windowsログ」を展開し、「セキュリティ」を選択します。

右ペインで「現在のログをフィルタリング…」を選択します。

「」と表示されているフィールドを「4740」に置き換えてから、「OK」を選択します。
ActiveDirectoryアカウントをロックしているコンピューターを見つける方法

右側のペインで[検索]を選択し、ロックされたアカウントのユーザー名を入力して、[ OK]を選択します。

イベントビューアには、ユーザーがログインに失敗してアカウントをロックしたイベントのみが表示されるようになりました。イベントをダブルクリックすると、ロックアウトの発生元である「発信者のコンピューター名」などの詳細が表示されます。
ActiveDirectoryアカウントをロックしているコンピューターを見つける方法

コンピュータのアカウントのロックとは具体的に何であるかを見つける

アカウントのパスワードが変更またはロックされる前からコンピューターがログインしている場合は、単純な再起動でうまくいく可能性があります。それ以外の場合は、次の手順に従って、タスクの実行とアカウントのロックに関連する可能性のある保存された資格情報を確認します。

ロックアウトが発生しているコンピューターにログオンします。

MicrosoftからPsToolsをダウンロードします

単一の PsExec.exe ファイルを「C:\ Windows \ System32」に解凍します。

スタート」を選択し、「CMD」と入力します。

コマンドプロンプト」を右クリックし、「管理者として実行」を選択します。

次のように入力し、「Enter」を押します
。psexec-i -s -d cmd.exe

別のコマンドウィンドウが開きます。そのウィンドウに次のように入力し、「Enter」を押します:
rundll32 keymgr.dll、KRShowKeyMgr

保存されているユーザー名とパスワードのリストを示すウィンドウが表示されます。アカウントをロックしている可能性のあるアイテムをこのリストから「削除」するか、「編集…」を選択してパスワードを更新するかを選択できます。
ActiveDirectoryアカウントをロックしているコンピューターを見つける方法

よくある質問

イベントログは、AD環境に存在しないコンピューター名がアカウントをロックしていることを示しています。追跡して停止するにはどうすればよいですか?

ほとんどの場合、誰かがOutlookアプリを携帯電話またはタブレットにインストールしました。デバイスは、MicrosoftExchangeサーバーなどの別のデバイスを介して認証を試みています。これは、次の手順で確認できます。

上記の「ロックアウトが発生したドメインコントローラの検索」セクションで概説されている手順1〜6を実行します。

ドメインコントローラーにログインし、Netlogonサービスのデバッグログを有効にします

ロックアウトが再び発生するのを待ちます。完了したら、ロックアウトステータスツールに戻り、DCを右クリックして、[ Netlogonログを開く]を選択します。

編集」>「検索」を選択し、アカウントのロックされたユーザー名を検索します。呼び出し元のコンピューター名の後に、要求の送信元を中括弧で囲んで別のコンピューター名を表示する必要があります。
ActiveDirectoryアカウントをロックしているコンピューターを見つける方法



Leave a Comment

Windows:ドメインコントローラー(クライアント)を切り替える方法

Windows:ドメインコントローラー(クライアント)を切り替える方法

Windowsドメインの問題のトラブルシューティングを行う場合は、クライアントコンピューターが接続しているドメインコントローラーを切り替える必要がある場合があります。そうすることで、Windowsクライアントを手動で切り替えて、環境内の特定のドメインコントローラーを利用する方法を学ぶことができました。

PowerShell:古いADDNSレコードを取得する

PowerShell:古いADDNSレコードを取得する

Active Directory DNSが適切に清掃できず、古いDNSレコードを削除できない場合があります。PowerShellを使用してレコードのリストを取得できます。この例を使用して

ActiveDirectoryスキーマスナップインを追加する方法

ActiveDirectoryスキーマスナップインを追加する方法

Active Directoryスキーマをスナップインさせる方法は、Microsoft管理コンソールのオプションとして表示されます。

Active Directory:ドメインとフォレストの機能レベルを確認する方法

Active Directory:ドメインとフォレストの機能レベルを確認する方法

ActiveDirectory環境のドメインとフォレストの機能レベルを確認する方法。

ActiveDirectoryでプリンタを追加または削除する方法

ActiveDirectoryでプリンタを追加または削除する方法

Microsoft ActiveDirectoryドメインサービスでプリンタを追加または削除する方法。

Active Directory:レプリケーションエラー8203を修正

Active Directory:レプリケーションエラー8203を修正

ActiveDirectoryレプリケーションエラー8203を修正します。ディレクトリサービスに指定された属性構文が無効です。

PowerShell:ユーザーがActiveDirectoryパスワードを最後に設定した日時を確認する

PowerShell:ユーザーがActiveDirectoryパスワードを最後に設定した日時を確認する

ユーザーがMicrosoftActive Directoryで認証するアプリケーションにアクセスできない場合は、ユーザーが最後に設定したのはいつかを確認すると便利です。

ActiveDirectoryドメインサービスを使用してWebサイトをブロックする

ActiveDirectoryドメインサービスを使用してWebサイトをブロックする

別のURLをブロックまたはリダイレクトするようにActiveDirectoryドメインサービスを設定する方法。

ActiveDirectoryを即座に複製する方法

ActiveDirectoryを即座に複製する方法

通常の最小15分間隔を待つのではなく、Microsoft ActiveDirectoryを即座に同期させる方法。

Windows 11 で Windows メモリ診断ツールを使用する方法

Windows 11 で Windows メモリ診断ツールを使用する方法

Windows 11 での Windows メモリ診断ツールの使用について知っておくべきことをすべて説明した詳細なガイド。

WindowsでサインインPINを変更できない問題を解決する6つの方法

WindowsでサインインPINを変更できない問題を解決する6つの方法

Windows PC でサインイン PIN を変更できませんか?問題を解決するために使用できる最良の解決策をいくつか紹介します。

Windows 11 で音声を録音する 3 つの方法

Windows 11 で音声を録音する 3 つの方法

Windows 11 でオーディオを簡単に録音する方法は次のとおりです。最新の Windows プラットフォームでシームレスなオーディオ録音に関するヒントを学びましょう。

Windowsで「nvlddmkm.sysが失敗しました」エラーを修正する7つの方法

Windowsで「nvlddmkm.sysが失敗しました」エラーを修正する7つの方法

Windows で「nvlddmkm.sys に失敗しました」エラーが発生しましたか? GPU を正常に動作させるには、次の 7 つの方法を試してください。

Windows 10 PC が使用するデータ量を削減する 7 つの方法

Windows 10 PC が使用するデータ量を削減する 7 つの方法

お使いのコンピューターは、限られたインターネット プランを無駄に使い果たしていませんか?この記事では、Windows 10 コンピューターのデータ使用量を削減する方法について説明します。

Windows 10のファイルエクスプローラーが遅い、または読み込みが遅いエラーに対する9つの修正

Windows 10のファイルエクスプローラーが遅い、または読み込みが遅いエラーに対する9つの修正

ファイルやフォルダーを開くのに永遠に時間がかかりますか? Windows エクスプローラーの読み込みが遅い場合、問題を解決する 8 つの方法を次に示します。

Windows でのディスプレイ接続が制限される可能性があるエラーに関するトップ 8 の修正

Windows でのディスプレイ接続が制限される可能性があるエラーに関するトップ 8 の修正

Windows 10 または 11 で「ディスプレイ接続が制限されている可能性があります」エラーが発生し、モニターを使用できませんか?それを修正する方法は次のとおりです。

Windows 11 の「操作が正常に完了しませんでした」ウイルス エラーのトップ 7 の修正

Windows 11 の「操作が正常に完了しませんでした」ウイルス エラーのトップ 7 の修正

Windows 11 で「操作が完了しませんでした」ウイルス エラーを解決できませんか?これら 7 つの方法を試してください。

Windows 11でディスプレイ設定を開く8つの簡単な方法

Windows 11でディスプレイ設定を開く8つの簡単な方法

読み続けて、Windows 11 でディスプレイ設定を開いてデバイスの現在のディスプレイ設定を調整する 8 つの簡単な方法を理解してください。

Windows コマンドプロンプトからフォルダーまたはファイルを作成する方法

Windows コマンドプロンプトからフォルダーまたはファイルを作成する方法

Windows コマンド プロンプトを使用してフォルダーまたはファイルを作成する方法を知りたいですか?ここでは、CMD を利用するためのステップバイステップのガイドを示します。