Active Directory Windows 2008: Kontosperrung im eventlog/eventvwr finden/nachvollziehen

Wenn ein Active-Directory-Benutzerkonto gesperrt wird, ist die Ereignis-ID 4740 ein zentraler Ansatzpunkt für die Fehlersuche im Windows-Sicherheitsprotokoll.

Kontosperrung im Eventlog finden

Im Ereignisprotokoll nach Event ID 4740 suchen. Der Eintrag dokumentiert eine Kontosperrung und kann Hinweise darauf geben, von welchem System die fehlerhaften Anmeldeversuche kamen.

Active Directory Ereignis-ID 4740 Kontosperrung

Der Screenshot stammt aus einer älteren Windows-Server-Umgebung; die Ereignis-ID bleibt jedoch als Suchbegriff besonders hilfreich.