L'ID d'événement Windows 4740 représente l'un des événements d'audit de sécurité les plus importants dans les environnements Active Directory. Lorsqu'un compte utilisateur dépasse le nombre maximum de tentatives de connexion échouées défini dans la politique de verrouillage de compte, Windows verrouille immédiatement le compte et génère cet événement. Le mécanisme de verrouillage protège contre les attaques de devinette de mot de passe et les tentatives de force brute en empêchant temporairement l'authentification pour le compte affecté.
L'événement contient plusieurs champs de données critiques que les administrateurs de sécurité utilisent pour l'enquête. Le champ Nom du compte identifie l'utilisateur verrouillé, tandis que Domaine du compte spécifie s'il s'agit d'un compte local ou de domaine. Le champ Nom de l'ordinateur appelant révèle la machine source où les tentatives échouées ont eu lieu, ce qui est crucial pour identifier les systèmes compromis ou les schémas d'activité malveillante.
Dans les environnements Windows 2026, cet événement s'intègre à Microsoft Defender for Identity et Azure AD Connect Health pour une surveillance de sécurité améliorée. Les implémentations modernes déclenchent souvent des réponses automatisées comme le blocage des adresses IP suspectes ou l'alerte des centres d'opérations de sécurité. Le moment de l'événement est directement corrélé aux paramètres de verrouillage de compte de la stratégie de groupe, se déclenchant généralement en quelques secondes après la dernière tentative échouée.
Comprendre les événements 4740 est essentiel pour maintenir la posture de sécurité tout en minimisant les perturbations pour les utilisateurs. Des faux positifs peuvent survenir dans des scénarios légitimes comme des mots de passe incorrects enregistrés dans des applications, des identifiants expirés dans des services, ou des utilisateurs tapant incorrectement leurs mots de passe à plusieurs reprises. Une analyse appropriée distingue entre les menaces de sécurité réelles et les problèmes opérationnels nécessitant des stratégies de réponse différentes.




