Panne / symptôme

Un compte Active Directory se verrouille en boucle

Le compte est déverrouillé puis se verrouille de nouveau rapidement.

⌚ Environ 3 min de lecture
Voir mes favoris
Problème réel · V2

Vue diagnostic rapide

Ce que vous observez

Le compte est déverrouillé puis se verrouille de nouveau rapidement.

Premiers contrôles
  1. Lire Event ID 4740
  2. Chercher 4625
  3. Inventorier secrets
Actions recommandées
  1. Mettre à jour le secret
  2. Fermer anciennes sessions
  3. Corriger service/tâche
Lancer Symptôme → Cause →
+
Afficher le guide détaillé completExplications détaillées et contenu de dépannage original.
Active DirectoryIntermédiaire

Le compte est déverrouillé puis se verrouille de nouveau rapidement.

Important : relevez toujours le message d’erreur exact et l’heure du problème avant de modifier la configuration. Les actions proposées doivent être adaptées à votre environnement.

Causes probables

  • ancien mot de passe enregistré
  • service/tâche planifiée
  • mobile ou session RDP

Diagnostic étape par étape

  1. 1

    Lire Event ID 4740

    Identifier Caller Computer.

  2. 2

    Chercher 4625

    Analyser Logon Type et source.

  3. 3

    Inventorier secrets

    Services, tâches, lecteurs, appareils.

Commandes utiles

Get-WinEvent -FilterHashtable @{LogName='Security';Id=4740}

Solutions possibles

  • Mettre à jour le secret
  • Fermer anciennes sessions
  • Corriger service/tâche
Quand escalader ?

Escalader si la source est un serveur critique ou un compte de service partagé.

Validation du diagnostic

Pour « Un compte Active Directory se verrouille en boucle », corrélez l’événement ou le symptôme avec l’heure, le contrôleur de domaine concerné, le site AD et l’identité impliquée. Relevez les journaux Directory Service, System et Security utiles ainsi que les résultats DNS ; une panne AD ne doit pas être isolée de la résolution de noms et de la réplication

Test discriminant

Reproduisez ou contrôlez le scénario avec les outils adaptés, par exemple dcdiag, repadmin, nltest ou les journaux Netlogon selon le cas. Comparez au moins deux contrôleurs de domaine afin de savoir si l’échec est local, lié à un partenaire de réplication ou commun au domaine, puis vérifiez l’écart temporel.

Critère de résolution

Validez la correction en confirmant le retour à un état cohérent sur les contrôleurs concernés : réplication sans erreur, localisation du DC correcte, authentification fonctionnelle et disparition de l’événement récurrent. Évitez de forcer des opérations AD destructrices tant que DNS, heure et connectivité n’ont pas été éliminés comme causes.

Concepts liés

Référence primaire : Microsoft Learn — AD DS Troubleshooting.

♡ 0