Перейти к содержимому
AD Academy
Ко всем рецептам
Уровень: НачинающийОбновлено:

Выяснить, что блокирует учётку пользователя

$pdc = (Get-ADDomain).PDCEmulator
Get-WinEvent -ComputerName $pdc -FilterHashtable @{LogName='Security';Id=4740} -MaxEvents 20 |
  Select-Object TimeCreated, @{n='User';e={$_.Properties[0].Value}},
                              @{n='Source';e={$_.Properties[1].Value}}

Почему так

Разблокировать, не найдя источник, — та же заявка через час.

Разбор команды

ПараметрПочему так
PDCEmulatorСобытие 4740 пишется только на PDC Emulator — на другом DC вы ничего не найдёте.

Обратите внимание

  • Source — имя компьютера, откуда пришёл неверный пароль.
  • Пусто? Ищите 4771 с кодом 0x18 в то же время.

Связанные события

Похожие рецепты