Wenn ein Active-Directory-Benutzerkonto gesperrt wird, ist die Ereignis-ID 4740 ein zentraler Ansatzpunkt für die Fehlersuche im Windows-Sicherheitsprotokoll.
Kontosperrung im Eventlog finden
Im Ereignisprotokoll nach Event ID 4740 suchen. Der Eintrag dokumentiert eine Kontosperrung und kann Hinweise darauf geben, von welchem System die fehlerhaften Anmeldeversuche kamen.

Der Screenshot stammt aus einer älteren Windows-Server-Umgebung; die Ereignis-ID bleibt jedoch als Suchbegriff besonders hilfreich.