Active Directory: het domein- en forest-functionaliteitsniveau controleren
Hoe u de domein- en forest-functionaliteitsniveaus voor uw Active Directory-omgeving kunt controleren.
Als u met IT werkt in een Microsoft Active Directory-omgeving, heeft u mogelijk problemen ondervonden waarbij het account van een gebruiker steeds wordt geblokkeerd. Hier is een zelfstudie die alles laat zien wat u moet weten over het volgen van de computer die een AD-account vergrendelt.
Download Account Lockout en Management Tools van Microsoft op elke domeincomputer waarop u beheerdersrechten heeft.
Maak een map met de naam " ALTools " op uw bureaublad en voer vervolgens " ALTools.exe " uit om de bestanden naar die map uit te pakken.
Open vanuit de map " ALTools " " LockoutStatus.exe ".
Selecteer " Bestand " > " Selecteer doel ".
Geef de " Doelgebruikersnaam " op die steeds wordt buitengesloten en de " Doeldomeinnaam ". Als u niet bent aangemeld als domeinbeheerder en alternatieve referenties wilt gebruiken, vinkt u het vakje " Alternatieve referenties gebruiken " aan en typt u een domeinaccount " Gebruikersnaam ", " Wachtwoord " en " Domeinnaam ".
Selecteer " OK " en de gebruiker wordt weergegeven, samen met de naam van de domeincontroller waar het account wordt vergrendeld.
Log in op de domeincontroller waar de authenticatie heeft plaatsgevonden.
Open " Eventviewer ".
Vouw " Windows-logboeken " uit en kies vervolgens " Beveiliging ".
Selecteer " Filter huidig logboek... " in het rechterdeelvenster.
Vervang het veld met de tekst "" door " 4740 " en selecteer vervolgens " OK ".

Selecteer " Zoeken " in het rechterdeelvenster, typ de gebruikersnaam van het vergrendelde account en selecteer vervolgens " OK ".
De Event Viewer zou nu alleen gebeurtenissen moeten weergeven waarbij de gebruiker niet kon inloggen en het account vergrendelde. U kunt dubbelklikken op de gebeurtenis om details te zien, waaronder de " Computernaam van de beller ", waar de uitsluiting vandaan komt.

Als de computer is ingelogd sinds voordat het wachtwoord voor het account werd gewijzigd of vergrendeld, kan een eenvoudige herstart de oplossing zijn. Volg anders deze stappen om te controleren op opgeslagen referenties die mogelijk verband houden met het uitvoeren van een taak en het vergrendelen van het account.
Log in op de computer waar de vergrendelingen vandaan komen.
Download PsTools van Microsoft .
Pak het enkele PsExec.exe- bestand uit naar " C:\Windows\System32 ".
Selecteer " Start " en typ vervolgens " CMD ".
Klik met de rechtermuisknop op " Opdrachtprompt " en kies vervolgens " Als administrator uitvoeren ".
Typ het volgende en druk vervolgens op " Enter ":
psexec -i -s -d cmd.exe
Er wordt een ander opdrachtvenster geopend. Typ het volgende in dat venster en druk vervolgens op " Enter ":
rundll32 keymgr.dll,KRShowKeyMgr
Er verschijnt een venster met een lijst van opgeslagen gebruikersnamen en wachtwoorden. U kunt ervoor kiezen om items uit deze lijst te " Verwijderen " die accounts kunnen blokkeren, of " Bewerken... " selecteren om het wachtwoord bij te werken.

Het gebeurtenislogboek vertelt me dat een computernaam die niet bestaat in onze AD-omgeving het account vergrendelt. Hoe kan ik het opsporen en stoppen?
Hoogstwaarschijnlijk heeft iemand de Outlook-app op een persoonlijke telefoon of tablet geïnstalleerd. Het apparaat probeert te verifiëren via een ander apparaat, zoals een Microsoft Exchange-server. U kunt dit verifiëren met de volgende stappen:
Voer stappen 1-6 uit zoals hierboven beschreven in het gedeelte " Zoek domeincontroller waar vergrendeling is opgetreden ".
Log in op de domeincontroller en schakel logboekregistratie voor foutopsporing in voor de Netlogon-service .
Wacht tot de blokkering opnieuw optreedt. Zodra dit het geval is, gaat u terug naar de Lockout Status-tool, klikt u met de rechtermuisknop op de DC en kiest u " Open Netlogon Log ".
Selecteer " Bewerken " > " Zoeken " en zoek naar de vergrendelde gebruikersnaam van het account. Het moet de computernaam van de beller weergeven, gevolgd door een andere computernaam tussen accolades waar de verzoeken vandaan komen.

Hoe u de domein- en forest-functionaliteitsniveaus voor uw Active Directory-omgeving kunt controleren.
Een printer toevoegen of verwijderen in Microsoft Active Directory Domain Services.
Hoe u het Active Directory-schema inklikt als een optie in de Microsoft Management Console.
Soms slaagt Active Directory DNS er niet in om goed op te ruimen en oude DNS-records te verwijderen. U kunt een lijst met records pakken met PowerShell. Gebruik dit voorbeeld om
Hoe u Microsoft Active Directory onmiddellijk kunt laten synchroniseren in plaats van te wachten met het typische interval van minimaal 15 minuten.
Mogelijk moet u de domeincontroller wijzigen waarmee een clientcomputer verbinding maakt als u een probleem met een Windows-domein wilt oplossen. Door dit te doen, heb ik geleerd hoe u handmatig van een Windows-client kunt wisselen om een specifieke domeincontroller in uw omgeving te gebruiken.
Repareer een Active Directory-replicatiefout 8203 De kenmerksyntaxis die is opgegeven voor de directoryservice is ongeldig.
Hoe Active Directory Domain Services in te stellen om te blokkeren of om te leiden naar een andere URL.
Als een gebruiker geen toegang heeft tot een toepassing die verifieert met Microsoft Active Directory, is het handig om te controleren wanneer de gebruiker voor het laatst zijn
Heb je problemen met het inschakelen van Core Isolation in Windows 11? Ontdek stapsgewijze oplossingen om deze essentiële beveiligingsfunctie in te schakelen, veelvoorkomende problemen op te lossen en je pc te optimaliseren.
Ondervindt u problemen met Classic Shell of Start11-fouten in Windows 11? Ontdek stapsgewijze oplossingen voor crashes, compatibiliteitsproblemen en meer, zodat u uw aangepaste Startmenu weer kunt gebruiken. Bijgewerkt met de nieuwste tips voor probleemoplossing.
Heeft u problemen met het opslaan van de batterijduurlimiet op uw Windows 11-laptop? Ontdek bewezen oplossingen om uw batterijlaadlimiet moeiteloos in te stellen en de batterijduur te verlengen. Stapsgewijze oplossingen voor optimale prestaties.
Heeft u problemen met de Windows 11 Remote Desktop Gateway-fout? Ontdek bewezen stappen om dit frustrerende probleem snel op te lossen. Krijg vandaag nog weer probleemloze toegang op afstand!
Heeft u problemen met de foutmelding 'Zoekindexering gepauzeerd' in Windows 11? Ontdek bewezen, stapsgewijze oplossingen om uw zoekfunctie weer snel te laten werken en uw productiviteit te verhogen. Geen technische kennis vereist!
Heb je problemen met ontbrekende systeemgeluiden in Windows 11? Ontdek bewezen, stapsgewijze oplossingen om je meldingen, waarschuwingen en audiofeedback te herstellen. Keer terug naar een volledig meeslepende ervaring zonder frustratie!
Ervaart u problemen met wazige transparantie-effecten in Windows 11 op systemen met meerdere GPU's? Ontdek bewezen oplossingen voor vloeiende beelden, geoptimaliseerde prestaties en probleemloze probleemoplossing. Zorg vandaag nog dat uw systeem perfect werkt.
Heb je last van de frustrerende foutmelding 'Webcam Privacy Shutter' in Windows 11? Ontdek bewezen, stapsgewijze oplossingen om snel en veilig weer toegang tot je camera te krijgen. Herstel je privacy vandaag nog!
Heeft u problemen met het ontbreken van het Beveiligingscentrum in Windows 11? Ontdek bewezen, stapsgewijze oplossingen om het veilig te herstellen en uw pc zonder gedoe te beveiligen. Bijgewerkt met de nieuwste methoden voor optimale bescherming.
Krijgt u problemen met de foutmelding 'TPM-attestatie niet ondersteund' in Windows 11? Ontdek bewezen oplossingen om de TPM-vereisten te omzeilen en probleemloos te upgraden. Stapsgewijze handleiding voor een probleemloze installatie.