Active Directory를 즉시 복제하는 방법
일반적인 최소 15분 간격을 기다리지 않고 Microsoft Active Directory를 즉시 동기화하는 방법.
Microsoft Active Directory 환경에서 IT 작업을 하는 경우 사용자 계정이 계속 잠기는 문제가 발생했을 수 있습니다. 다음은 AD 계정을 잠그고 있는 컴퓨터를 추적하는 방법에 대해 알아야 할 모든 것을 보여주는 자습서입니다.
관리자 권한이 있는 모든 도메인 컴퓨터에서 Microsoft의 계정 잠금 및 관리 도구 를 다운로드 합니다.
바탕 화면에 " ALTools " 라는 폴더를 만든 다음 " ALTools.exe "를 실행 하여 해당 폴더에 파일의 압축을 풉니다.
" ALTools " 폴더에서 " LockoutStatus.exe "를 엽니다 .
" 파일 " > " 대상 선택 " 을 선택 합니다 .
계속 잠겨 있는 " 대상 사용자 이름 " 과 " 대상 도메인 이름 " 을 지정하십시오 . 도메인 관리자로 로그인하지 않은 상태에서 대체 자격 증명을 사용하려면 " 대체 자격 증명 사용 " 상자를 선택한 다음 도메인 계정 " User Name ", " Password " 및 " Domain Name "을 입력하십시오.
" 확인 " 을 선택 하면 계정이 잠기는 도메인 컨트롤러 이름과 함께 사용자가 나열됩니다.
인증이 발생한 도메인 컨트롤러에 로그인합니다.
“ 이벤트 뷰어 ”를 엽니다 .
" Windows 로그 " 를 확장 한 다음 " 보안 " 을 선택하십시오 .
"선택 현재 로그 필터링을 ... 오른쪽 창에".
""라고 표시된 필드를 " 4740 "으로 바꾼 다음 " 확인 " 을 선택 합니다.
오른쪽 창에서 " 찾기 "를 선택 하고 잠긴 계정의 사용자 이름을 입력한 다음 " 확인 " 을 선택 합니다.
이제 이벤트 뷰어는 사용자가 로그인에 실패하고 계정을 잠근 이벤트만 표시해야 합니다. 이벤트를 두 번 클릭 하면 잠금이 발생 하는 " 발신자 컴퓨터 이름 "을 비롯한 세부 정보를 볼 수 있습니다 .
계정에 대한 암호가 변경되거나 잠기기 전에 컴퓨터에 로그인한 경우 간단한 재부팅으로 트릭을 수행할 수 있습니다. 그렇지 않으면 다음 단계에 따라 작업 실행 및 계정 잠금과 관련될 수 있는 저장된 자격 증명을 확인하십시오.
잠금이 발생하는 컴퓨터에 로그온합니다.
Microsoft에서 PsTools를 다운로드합니다 .
단일 PsExec.exe 파일을 " C:\Windows\System32 "에 압축을 풉니다 .
" 시작 "을 선택한 다음 " CMD " 를 입력 하십시오 .
" 명령 프롬프트 "를 마우스 오른쪽 버튼으로 클릭 한 다음 " 관리자 권한으로 실행 "을 선택합니다 .
다음을 입력한 다음 " Enter " 를 누릅니다 .
psexec -i -s -d cmd.exe
다른 명령 창이 열립니다. 해당 창에 다음을 입력 한 다음 " Enter " 를 누릅니다 .
rundll32 keymgr.dll,KRShowKeyMgr
저장된 사용자 이름과 비밀번호 목록을 보여주는 창이 나타납니다. 이 목록에서 계정을 잠글 수 있는 항목 을 " 제거 " 하거나 " 편집 ... " 을 선택 하여 비밀번호를 업데이트할 수 있습니다 .
이벤트 로그는 우리의 AD 환경에 존재하지 않는 컴퓨터 이름이 계정을 잠그고 있다고 알려줍니다. 어떻게 추적하고 중지합니까?
누군가 개인 휴대폰이나 태블릿에 Outlook 앱을 설치했을 가능성이 큽니다. 장치가 Microsoft Exchange 서버와 같은 다른 장치를 통해 인증을 시도하고 있습니다. 다음 단계를 통해 이를 확인할 수 있습니다.
위의 " 잠금이 발생한 도메인 컨트롤러 찾기 " 섹션에 설명된 대로 1-6단계를 수행합니다 .
도메인 컨트롤러에 로그인 하고 Netlogon 서비스에 대한 디버그 로깅을 활성화합니다 .
잠금이 다시 발생할 때까지 기다리십시오. 그런 다음 잠금 상태 도구로 돌아가서 DC를 마우스 오른쪽 버튼으로 클릭한 다음 " Netlogon 로그 열기 "를 선택합니다 .
" 편집 " > " 찾기 "를 선택 하고 계정의 잠긴 사용자 이름을 검색합니다. 요청이 들어오는 중괄호 안에 호출자 컴퓨터 이름 뒤에 다른 컴퓨터 이름이 표시되어야 합니다.
일반적인 최소 15분 간격을 기다리지 않고 Microsoft Active Directory를 즉시 동기화하는 방법.
사용자가 Microsoft Active Directory로 인증하는 응용 프로그램에 액세스할 수 없는 경우 사용자가 마지막으로 설정한 시간을 확인하는 것이 도움이 됩니다.
때때로 Active Directory DNS가 제대로 청소하지 못하고 오래된 DNS 레코드를 삭제하지 못합니다. PowerShell을 사용하여 레코드 목록을 가져올 수 있습니다. 이 예를 사용하여
Active Directory 복제 오류 8203 수정 디렉터리 서비스에 지정된 특성 구문이 잘못되었습니다.
다른 URL을 차단하거나 리디렉션하도록 Active Directory 도메인 서비스를 설정하는 방법.
Active Directory 스키마 스냅인을 Microsoft Management Console의 옵션으로 표시하는 방법.
Microsoft Active Directory 도메인 서비스에서 프린터를 추가하거나 제거하는 방법.
Active Directory 환경에 대한 도메인 및 포리스트 기능 수준을 확인하는 방법.
Windows 도메인 문제를 해결하는 경우 클라이언트 컴퓨터가 연결하는 도메인 컨트롤러를 전환해야 할 수 있습니다. 이렇게 하면 사용자 환경에서 특정 도메인 컨트롤러를 활용하도록 Windows 클라이언트를 수동으로 전환하는 방법을 배우는 데 도움이 되었습니다.
오류나 충돌이 발생하는 경우, Windows 11에서 시스템 복원을 수행하여 장치를 이전 버전으로 롤백하는 단계를 따르세요.
마이크로소프트 오피스의 최고의 대안을 찾고 있다면, 여기 6가지 훌륭한 솔루션이 있습니다.
이 튜토리얼은 명령 프롬프트를 특정 폴더 위치에서 열 수 있는 윈도우 데스크탑 바로가기 아이콘을 만드는 방법을 보여줍니다.
자리를 비운 동안 다른 사람이 컴퓨터에 접근하지 못하게 하려면? 윈도우 11에서 화면을 잠그는 효율적인 방법들을 시도해 보세요.
최근 업데이트 설치 후 컴퓨터에 문제가 있는 경우 손상된 Windows 업데이트를 수정하는 여러 가지 방법을 찾아보세요.
Windows 11의 내레이터 기능에 짜증이 나십니까? 여러 가지 쉬운 방법으로 내레이터 음성을 비활성화하는 방법을 알아보세요.
Windows 11 PC에서 삭제 확인 대화 상자를 비활성화하고 싶으신가요? 이 기사를 통해 다양한 방법을 확인해보세요.
여러 개의 이메일 수신함을 유지하는 것은 특히 중요한 이메일이 양쪽에 도착하는 경우 골칫거리가 될 수 있습니다. 이 기사에서는 PC 및 Apple Mac 장치에서 Microsoft Outlook과 Gmail을 동기화하는 방법을 보여줍니다.
키보드가 중복 공백을 입력하는 경우 컴퓨터를 재시작하고 키보드를 청소하세요. 그런 다음 키보드 설정을 확인하세요.
원격 데스크톱을 통해 컴퓨터에 연결할 때 "Windows는 프로파일을 로드할 수 없기 때문에 로그온할 수 없습니다." 오류를 해결하는 방법을 보여줍니다.