Compartir a través de

Comando PowerShell para saber que equipo está bloqueando una cuenta en AD.

Nacho Pérez 120 Puntos de reputación
2025-09-09T21:13:41.3633333+00:00

Buenas noches.

Desde un usuario con permisos y sin acceder al servidor del DC, ¿es posible mediante comando de PowerShell saber que equipo está bloqueando a un usuario sacando los eventos 4740?

Gracias de antemano.

Saludos!!!

Windows para empresas | Windows Server | Servicios de directorio | Active Directory
0 comentarios No hay comentarios

Respuesta aceptada por el autor de la pregunta

  1. Domic Vo 20,415 Puntos de reputación Asesor independiente
    2025-09-10T01:39:12.03+00:00

    Estimado/a Nacho Pérez,

    Gracias por contactarnos. En relación con su consulta, el evento 4740 ("A user account was locked out") puede ser útil para identificar el equipo que está bloqueando a un usuario. Sin embargo, para obtener esta información mediante PowerShell, es necesario tener acceso a los registros de seguridad del controlador de dominio (DC), ya que estos eventos se generan allí.

    Sin acceso directo al DC, no es posible extraer esta información únicamente desde un equipo cliente, incluso con permisos elevados. Recomendamos revisar los eventos 4740 directamente en el visor de eventos del DC o utilizar herramientas como "Account Lockout Status" para facilitar el análisis.

    Quedamos atentos si necesita asistencia adicional para implementar esta solución.

    Saludos cordiales,

    Domic Vo

    1 persona ha encontrado útil esta respuesta.
    0 comentarios No hay comentarios

1 respuesta adicional

Ordenar por: Muy útil
  1. Nacho Pérez 120 Puntos de reputación
    2025-09-11T17:46:43.4866667+00:00

    Buenas tardes.

    Agradecerte tu ayuda, me lo imaginaba que no se podía pero quería saberlo 100%.

    Muchas gracias.

    Puede darse por concluido.

    Saludos!!!


Su respuesta

Las respuestas pueden ser marcadas como "Aceptadas" por el autor de la pregunta y "Recomendadas" por los moderadores, lo que ayuda a los usuarios a saber que la respuesta ha resuelto el problema del autor.