Ко всем рецептам
Уровень: НачинающийОбновлено:
Выяснить, что блокирует учётку пользователя
$pdc = (Get-ADDomain).PDCEmulator
Get-WinEvent -ComputerName $pdc -FilterHashtable @{LogName='Security';Id=4740} -MaxEvents 20 |
Select-Object TimeCreated, @{n='User';e={$_.Properties[0].Value}},
@{n='Source';e={$_.Properties[1].Value}}Почему так
Разблокировать, не найдя источник, — та же заявка через час.
Разбор команды
Обратите внимание
- Source — имя компьютера, откуда пришёл неверный пароль.
- Пусто? Ищите 4771 с кодом 0x18 в то же время.