我都使用nlpars.exe來查詢被鎖定電腦的問題
指定你要連的Server IP或電腦名稱,看能不能直接看到該台的eventlog
可以連的話找eventid 4740
或是如果有將相關log拋出到特定伺服器,直接去那裏找就可以了
需要找尋AD Server上面的日誌,找Event ID 4740 (前面很多前輩分享過)
你要看下面的Caller Computer Name,就是那一台電腦了。
https://docs.microsoft.com/en-us/windows/security/threat-protection/auditing/event-4740