ActiveDirectoryアカウントをロックしているコンピューターを見つける方法

Microsoft Active Directory環境でITを使用している場合、ユーザーのアカウントがロックアウトされ続けるという問題が発生している可能性があります。これは、ADアカウントをロックしているコンピューターを追跡する方法について知っておく必要があるすべてを示すチュートリアルです。

ロックアウトが発生したドメインコントローラーを見つける

管理者権限を持つ任意のドメインコンピューターに、Microsoftからアカウントロックアウトおよび管理ツールをダウンロードします。

デスクトップに「ALTools」という名前のフォルダーを作成し、「ALTools.exe」を実行してファイルをそのフォルダーに抽出します。

「からALToolsの」フォルダ、開いて「LockoutStatus.exe「。

ファイル」>「ターゲットの選択」を選択します。

ロックアウトされ続ける「ターゲットユーザー名」と「ターゲットドメイン名」を指定します。ドメイン管理者としてログインしておらず、代替の資格情報を使用する場合は、[代替の資格情報を使用する]チェックボックスをオンにして、ドメインアカウント「ユーザー名」、「パスワード」、「ドメイン名」を入力します。

OK」を選択すると、アカウントがロックされているドメインコントローラー名とともにユーザーが一覧表示されます。

イベントログを使用してロックコンピュータを見つける

認証が行われたドメインコントローラーにログインします。

イベントビューア」を開きます。

Windowsログ」を展開し、「セキュリティ」を選択します。

右ペインで「現在のログをフィルタリング…」を選択します。

「」と表示されているフィールドを「4740」に置き換えてから、「OK」を選択します。
ActiveDirectoryアカウントをロックしているコンピューターを見つける方法

右側のペインで[検索]を選択し、ロックされたアカウントのユーザー名を入力して、[ OK]を選択します。

イベントビューアには、ユーザーがログインに失敗してアカウントをロックしたイベントのみが表示されるようになりました。イベントをダブルクリックすると、ロックアウトの発生元である「発信者のコンピューター名」などの詳細が表示されます。
ActiveDirectoryアカウントをロックしているコンピューターを見つける方法

コンピュータのアカウントのロックとは具体的に何であるかを見つける

アカウントのパスワードが変更またはロックされる前からコンピューターがログインしている場合は、単純な再起動でうまくいく可能性があります。それ以外の場合は、次の手順に従って、タスクの実行とアカウントのロックに関連する可能性のある保存された資格情報を確認します。

ロックアウトが発生しているコンピューターにログオンします。

MicrosoftからPsToolsをダウンロードします

単一の PsExec.exe ファイルを「C:\ Windows \ System32」に解凍します。

スタート」を選択し、「CMD」と入力します。

コマンドプロンプト」を右クリックし、「管理者として実行」を選択します。

次のように入力し、「Enter」を押します
。psexec-i -s -d cmd.exe

別のコマンドウィンドウが開きます。そのウィンドウに次のように入力し、「Enter」を押します:
rundll32 keymgr.dll、KRShowKeyMgr

保存されているユーザー名とパスワードのリストを示すウィンドウが表示されます。アカウントをロックしている可能性のあるアイテムをこのリストから「削除」するか、「編集…」を選択してパスワードを更新するかを選択できます。
ActiveDirectoryアカウントをロックしているコンピューターを見つける方法

よくある質問

イベントログは、AD環境に存在しないコンピューター名がアカウントをロックしていることを示しています。追跡して停止するにはどうすればよいですか?

ほとんどの場合、誰かがOutlookアプリを携帯電話またはタブレットにインストールしました。デバイスは、MicrosoftExchangeサーバーなどの別のデバイスを介して認証を試みています。これは、次の手順で確認できます。

上記の「ロックアウトが発生したドメインコントローラの検索」セクションで概説されている手順1〜6を実行します。

ドメインコントローラーにログインし、Netlogonサービスのデバッグログを有効にします

ロックアウトが再び発生するのを待ちます。完了したら、ロックアウトステータスツールに戻り、DCを右クリックして、[ Netlogonログを開く]を選択します。

編集」>「検索」を選択し、アカウントのロックされたユーザー名を検索します。呼び出し元のコンピューター名の後に、要求の送信元を中括弧で囲んで別のコンピューター名を表示する必要があります。
ActiveDirectoryアカウントをロックしているコンピューターを見つける方法



Leave a Comment

Windows:ドメインコントローラー(クライアント)を切り替える方法

Windows:ドメインコントローラー(クライアント)を切り替える方法

Windowsドメインの問題のトラブルシューティングを行う場合は、クライアントコンピューターが接続しているドメインコントローラーを切り替える必要がある場合があります。そうすることで、Windowsクライアントを手動で切り替えて、環境内の特定のドメインコントローラーを利用する方法を学ぶことができました。

PowerShell:古いADDNSレコードを取得する

PowerShell:古いADDNSレコードを取得する

Active Directory DNSが適切に清掃できず、古いDNSレコードを削除できない場合があります。PowerShellを使用してレコードのリストを取得できます。この例を使用して

ActiveDirectoryスキーマスナップインを追加する方法

ActiveDirectoryスキーマスナップインを追加する方法

Active Directoryスキーマをスナップインさせる方法は、Microsoft管理コンソールのオプションとして表示されます。

Active Directory:ドメインとフォレストの機能レベルを確認する方法

Active Directory:ドメインとフォレストの機能レベルを確認する方法

ActiveDirectory環境のドメインとフォレストの機能レベルを確認する方法。

ActiveDirectoryでプリンタを追加または削除する方法

ActiveDirectoryでプリンタを追加または削除する方法

Microsoft ActiveDirectoryドメインサービスでプリンタを追加または削除する方法。

Active Directory:レプリケーションエラー8203を修正

Active Directory:レプリケーションエラー8203を修正

ActiveDirectoryレプリケーションエラー8203を修正します。ディレクトリサービスに指定された属性構文が無効です。

PowerShell:ユーザーがActiveDirectoryパスワードを最後に設定した日時を確認する

PowerShell:ユーザーがActiveDirectoryパスワードを最後に設定した日時を確認する

ユーザーがMicrosoftActive Directoryで認証するアプリケーションにアクセスできない場合は、ユーザーが最後に設定したのはいつかを確認すると便利です。

ActiveDirectoryドメインサービスを使用してWebサイトをブロックする

ActiveDirectoryドメインサービスを使用してWebサイトをブロックする

別のURLをブロックまたはリダイレクトするようにActiveDirectoryドメインサービスを設定する方法。

ActiveDirectoryを即座に複製する方法

ActiveDirectoryを即座に複製する方法

通常の最小15分間隔を待つのではなく、Microsoft ActiveDirectoryを即座に同期させる方法。

Windows で「ファイアウォールが Spotify をブロックしている可能性があります」エラーを修正する 6 つの方法

Windows で「ファイアウォールが Spotify をブロックしている可能性があります」エラーを修正する 6 つの方法

Windows で Spotify アプリにログインしているときに、「ファイアウォールが Spotify をブロックしている可能性があります」というエラーが表示され続けますか?それを修正する方法は次のとおりです。

Windows でオフスクリーン ウィンドウを画面上に戻す 6 つの方法

Windows でオフスクリーン ウィンドウを画面上に戻す 6 つの方法

作業中にウィンドウの 1 つがランダムに消えてしまったことがありますか?心配しないでください。画面外のウィンドウを画面上に戻す方法は次のとおりです。

Windows 11でインストールエラー0x80070103を修正する8つの方法

Windows 11でインストールエラー0x80070103を修正する8つの方法

Windows 11 でインストール エラー 0x80070103 が発生して困っていますか?更新を軌道に戻すには、これらの簡単な解決策を確認してください。

Windows 11でデュアルブートオプションが表示されない問題を解決する5つの方法

Windows 11でデュアルブートオプションが表示されない問題を解決する5つの方法

デュアルブートメニューがコンピュータに表示されませんか? 「はい」の場合、Windows 11 でデュアル ブート オプションが表示されない問題を修正する方法は次のとおりです。

Windows 10 および Windows 11 で PC の RAM タイプを確認する 5 つの最良の方法

Windows 10 および Windows 11 で PC の RAM タイプを確認する 5 つの最良の方法

Windows 10 または 11 の RAM タイプを確認したいですか?表示するには次の 5 つの方法を試してください。

Windows と macOS で画像をアップスケールする 4 つの方法

Windows と macOS で画像をアップスケールする 4 つの方法

ピクセル化せずに画像のサイズをより高い解像度に変更したいですか? Windows と macOS で画像をアップスケールする簡単な方法を確認してください。

Microsoft Word for Windowsで動作しないハイパーリンクを修正する6つの方法

Microsoft Word for Windowsで動作しないハイパーリンクを修正する6つの方法

Microsoft Word ではハイパーリンクが機能しませんか?これらのトラブルシューティングのヒントを試して、Windows PC で再び動作できるようにしてください。

Windows ノートパソコンの過熱を解決する 11 の方法

Windows ノートパソコンの過熱を解決する 11 の方法

Windows ノートパソコンが頻繁に異常に熱くなりますか?ここでは、Windows ラップトップの過熱を防ぐためのヒントを紹介します。

Windows 上の Java 仮想マシン ランチャー エラーを修正する 7 つの方法

Windows 上の Java 仮想マシン ランチャー エラーを修正する 7 つの方法

詳細ガイドを確認し、Java Virtual Machine Launcher エラーのトラブルシューティングを行ってください。互換性の問題を簡単に解決します。

Windows に Outlook 連絡先リストが表示されない場合の 7 つの方法

Windows に Outlook 連絡先リストが表示されない場合の 7 つの方法

Windows でメッセージを作成するときに Outlook の連絡先リストが表示されませんか?問題を解決するためにできることは次のとおりです。