Panne / symptôme

Un compte Active Directory se verrouille en boucle

Le compte est déverrouillé puis se verrouille de nouveau rapidement.

Voir mes favoris
Active DirectoryIntermédiaire

Le compte est déverrouillé puis se verrouille de nouveau rapidement.

Important : relevez toujours le message d’erreur exact et l’heure du problème avant de modifier la configuration. Les actions proposées doivent être adaptées à votre environnement.

Causes probables

  • ancien mot de passe enregistré
  • service/tâche planifiée
  • mobile ou session RDP

Diagnostic étape par étape

  1. 1

    Lire Event ID 4740

    Identifier Caller Computer.

  2. 2

    Chercher 4625

    Analyser Logon Type et source.

  3. 3

    Inventorier secrets

    Services, tâches, lecteurs, appareils.

Commandes utiles

Get-WinEvent -FilterHashtable @{LogName='Security';Id=4740}

Solutions possibles

  • Mettre à jour le secret
  • Fermer anciennes sessions
  • Corriger service/tâche
Quand escalader ?

Escalader si la source est un serveur critique ou un compte de service partagé.

0