ThématiqueActive Directory →
Le compte est déverrouillé puis se verrouille de nouveau rapidement.
Important : relevez toujours le message d’erreur exact et l’heure du problème avant de modifier la configuration. Les actions proposées doivent être adaptées à votre environnement.
Causes probables
- ancien mot de passe enregistré
- service/tâche planifiée
- mobile ou session RDP
Diagnostic étape par étape
- 1
Lire Event ID 4740
Identifier Caller Computer.
- 2
Chercher 4625
Analyser Logon Type et source.
- 3
Inventorier secrets
Services, tâches, lecteurs, appareils.
Commandes utiles
Get-WinEvent -FilterHashtable @{LogName='Security';Id=4740}Solutions possibles
- Mettre à jour le secret
- Fermer anciennes sessions
- Corriger service/tâche
Quand escalader ?
Escalader si la source est un serveur critique ou un compte de service partagé.