Vue diagnostic rapide
Le compte est déverrouillé puis se verrouille de nouveau rapidement.
- ancien mot de passe enregistré
- service/tâche planifiée
- mobile ou session RDP
- Lire Event ID 4740
- Chercher 4625
- Inventorier secrets
- Mettre à jour le secret
- Fermer anciennes sessions
- Corriger service/tâche
Plan technicien contextualisé
Identifier Caller Computer.
Get-WinEvent -FilterHashtable @{LogName='Security';Id=4740}La commande doit s’exécuter sans erreur inattendue et retourner des données cohérentes avec le service attendu.
Si le résultat est normal, réduisez la priorité de cette couche et poursuivez avec le contrôle discriminant suivant.
Si le résultat est anormal, conservez la sortie et investiguez cette couche avant tout changement plus large.
Analyser Logon Type et source.
« Chercher 4625 » doit produire une observation permettant de confirmer ou d’écarter clairement « service/tâche planifiée ».
Si l’observation est conforme, réduisez la priorité de « service/tâche planifiée » et passez au contrôle distinct suivant.
Si l’observation est anormale, conservez la preuve et investiguez d’abord « service/tâche planifiée ». Action associée : Fermer anciennes sessions.
Services, tâches, lecteurs, appareils.
« Inventorier secrets » doit produire une observation permettant de confirmer ou d’écarter clairement « mobile ou session RDP ».
Si l’observation est conforme, réduisez la priorité de « mobile ou session RDP » et passez au contrôle distinct suivant.
Si l’observation est anormale, conservez la preuve et investiguez d’abord « mobile ou session RDP ». Action associée : Corriger service/tâche.
Répétez le même test de validation après correction et confirmez que le symptôme initial a disparu. Validez la stabilité avant de clôturer l’incident.
Avant toute modification de configuration, relevez la valeur actuelle et prévoyez le retour arrière.
Escalader si la source est un serveur critique ou un compte de service partagé.
+Afficher le guide détaillé completExplications détaillées et contenu de dépannage original.
Le compte est déverrouillé puis se verrouille de nouveau rapidement.
Causes probables
- ancien mot de passe enregistré
- service/tâche planifiée
- mobile ou session RDP
Diagnostic étape par étape
- 1
Lire Event ID 4740
Identifier Caller Computer.
- 2
Chercher 4625
Analyser Logon Type et source.
- 3
Inventorier secrets
Services, tâches, lecteurs, appareils.
Commandes utiles
Get-WinEvent -FilterHashtable @{LogName='Security';Id=4740}Solutions possibles
- Mettre à jour le secret
- Fermer anciennes sessions
- Corriger service/tâche
Escalader si la source est un serveur critique ou un compte de service partagé.