AD账号锁定如何跟踪源设备

匿名
2024-06-03T08:14:30+00:00

各位好!

    这边有账号频繁出现锁定状态,我们在域控上查了ID4740、ID4776的账号锁定记录,查看到“调用方计算机名”的信息为空,即无法确定错误账号的认证来源于哪台设备。

    请问:

    1、什么情况下会导致“调用方计算机名”的信息为空

    2、针对这种情况,还有什么方法可以锁定源设备
Windows 商业版 | Windows Server | 目录服务 | Active Directory

锁定的问题。 此问题已从 Microsoft 支持社区迁移。 你可投票决定它是否有用,但不能添加评论或回复,也不能关注问题。 为了保护隐私,对于已迁移的问题,用户个人资料是匿名的。

0 个注释 无注释
{count} 票

2 个答案

排序依据: 非常有帮助
  1. 匿名
    2024-06-03T08:33:33+00:00

    尊敬的客户,您好!

    感谢您在Microsoft Community论坛发帖。

    请问您就一个账号出现频繁锁定的情况吗?

    请问您在看到Event ID 4740之前出现的是Event ID 4771 (Kerberos认证)还是Event ID 4776 (NTLM认证)?

    如有任何问题,欢迎您随时咨询我们。

    Best Regards,
    Daisy Zhou

    0 个注释 无注释
  2. 匿名
    2024-09-23T08:19:22+00:00

    我这里碰到 4776 的报错,不知道这怎么理解?

    0 个注释 无注释