Ein Benutzerkonto wurde automatisch gesperrt, weil die Kontosperrungsrichtlinie nach zu vielen fehlgeschlagenen Anmeldeversuchen gegriffen hat. Das Ereignis nennt das gesperrte Konto und den Quell-Computer des letzten Fehlversuchs – ein wichtiger Hinweis auf die Ursache.
Häufige Ursachen
Veraltetes gespeichertes Passwort in einer App, einem Dienst oder einem Netzlaufwerk
Vergessenes Passwort
Automatischer Anmeldeversuch eines Dienstes mit alten Anmeldedaten
Brute-Force-Versuch von außen (bei RDP oder VPN)
Event-ID 4740 beheben – Schritt für Schritt
Arbeite die Schritte der Reihe nach ab. Die einfachsten und risikoärmsten stehen bewusst oben.
Quell-Computer aus dem Ereignisdetail ablesen – dort liegt die Ursache.
Auf dem Quell-Computer die Windows-Anmeldeinformationsverwaltung öffnen und veraltete Einträge für das gesperrte Konto aktualisieren.
Konto entsperren: Computerverwaltung → Lokale Benutzer und Gruppen → Benutzer → Eigenschaften → Konto ist gesperrt deaktivieren.
Passwort ändern und danach alle gespeicherten Anmeldedaten aktualisieren.
Mit Event-ID 4625 den zeitlichen Verlauf der Fehlversuche nachverfolgen.