Какво е събитие ID 4769 и как да го поправите?

Променете вашето ниво на удостоверяване на по-сигурен тип криптиране

  • Предупреждение за сигурност на вашия Windows сървър трябва да се третира като спешно и да се третира незабавно.
  • Идентификаторът на събитие 4769 е един такъв проблем и показва наличието на злонамерен субект или атака с груба сила.
  • Можете да повишите нивото на удостоверяване, за да предотвратите възникването на подобни проблеми в бъдеще.

хИНСТАЛИРАЙТЕ КАТО КЛИКНЕТЕ ВЪРХУ ИЗТЕГЛЯНЕ НА ФАЙЛА

За да коригирате различни компютърни проблеми, препоръчваме Restoro PC Repair Tool:
Този софтуер ще поправи често срещани компютърни грешки, ще ви предпази от загуба на файлове, зловреден софтуер, хардуерен срив и ще оптимизира вашия компютър за максимална производителност. Коригирайте проблемите с компютъра и премахнете вирусите сега в 3 лесни стъпки:
  1. Изтеглете Restoro PC Repair Tool който идва с патентовани технологии (наличен патент тук).
  2. Кликнете Започни сканиране за да намерите проблеми с Windows, които може да причиняват проблеми с компютъра.
  3. Кликнете Поправи всичко за отстраняване на проблеми, засягащи сигурността и производителността на вашия компютър.
  • Restoro е изтеглен от 0 читатели този месец.

Събитието ID 4769 Kerberoasting е предупреждение за сигурност. Това събитие може да се използва за откриване на присъствието на злонамерени потребители, които се опитват да използват Kerberos, за да се представят за друг потребител или услуга.

Той се генерира всеки път, когато се осъществи контакт с DC за валидиране на токена за сигурност. Протоколът за удостоверяване Kerberos се използва за доказване на самоличността на клиент, който иска достъп до мрежов ресурс от името на краен потребител. Така че, ако забележите този конкретен идентификатор на събитие, ето какво трябва да направите.

Какво причинява ID на събитие 4769?

Това събитие показва, че сървърът се е опитал да поиска билет за услуга Kerberos за потребителския акаунт, посочен в ИД на събитието. Обикновено токенът за сигурност на потребителя се изпраща до домейн контролер (DC) за проверка.

Това може да се случи, защото исканият потребителски акаунт не е в домейна или поради грешка в базата данни на KDC. Други причини включват:

  • Сървърът има изтекъл запис в базата данни – Това събитие се регистрира, когато клиент се опита да се свърже със сървър чрез Kerberos удостоверяване. KDC не може да провери дали все още притежава валиден TGT билет за клиента.
  • Клиентът има изтекъл запис в базата данни – Когато записът на клиент е изтекъл, ще бъде записано събитие за одит на отказ на Kerberos 4769 0x17. Това се случва, когато клиентски компютър не може да поднови своя билет за предоставяне на билети (TGT).
  • Множество записи – Kerberos билет се генерира за всеки принципал, за да идентифицира потребителя (или услугата), когато се свързва с други компютри в мрежата. Този билет съдържа информация за това какви услуги могат да използват и до какво имат достъп, след като влязат.
  • Неподдържана версия на протокола – Когато клиент се опита да се свърже със сървър, използвайки стара версия на протокола, събитието за одит на Kerberos 4769 се регистрира. Сървърът ще отхвърли опита за влизане, защото клиентът може да използва остаряла версия на Kerberos. Също така е възможно потребителят да се опитва да влезе с компрометиран акаунт.
  • Слаби пароли – Идентификатор на събитие 4769 Kerberoasting възниква, когато злонамерен субект получи и използва Kerberos билетите на жертвата. Потребителят може да извършва атака с груба сила на основните имена на услугата на контролер на домейн или е успял да получи и дешифрира шифрования билет за предоставяне на билети (TGT) на целта.

Как мога да коригирам Event ID 4769?

1. Повишете нивото на удостоверяване

  1. Удари Windows + Р ключове за отваряне на Бягай команда.
  2. Тип gpedit.msc в диалоговия прозорец и натиснете Въведете за да отворите Редактор на групови правила.изпълнете командата gpedit
  3. Навигирайте до следното местоположение: Компютърна конфигурация/Настройки на Windows/Настройки за защита/Локални правила/Опции за сигурност
  4. Намерете Мрежова сигурност: Конфигурирайте разрешените типове криптиране за Kerberos и щракнете двукратно върху него.
  5. Под Локални настройки за сигурност раздел, изберете AES256_HMAC_SHA1, след което изберете Приложи и Добре.

Важно е да промените типа криптиране на билета за събитие ID 4769. Това е така, защото нивото на удостоверяване на вашия алгоритъм за криптиране определя силата на вашата парола. Колкото по-силна е паролата, толкова по-трудно е някой да хакне вашите онлайн акаунти.

2. Активиране на одита

  1. Удари Windows ключ, вид Powershell в лентата за търсене и щракнете Изпълни като администратор.
  2. Въведете следната команда и натиснете Въведете: auditpol /set /subcategory:”logon” /failure: enable

Експертен съвет:

СПОНСОРИРАНА

Някои проблеми с компютъра са трудни за справяне, особено когато става въпрос за повредени хранилища или липсващи файлове на Windows. Ако имате проблеми с коригирането на грешка, системата ви може да е частично повредена.
Препоръчваме да инсталирате Restoro, инструмент, който ще сканира вашата машина и ще идентифицира каква е грешката.
Натисни тук за да изтеглите и започнете да поправяте.

Ако сте активирали проверката на Kerberos, можете да видите това събитие. Когато неоторизирани потребители се опитат да влязат, ще получите известие. Той също така ще посочи кода за грешка за потребители, които се опитват да получат билети, използвайки идентификационните данни на други потребители или услуги във вашата среда.

След това можете да предприемете необходимите стъпки, за да блокирате потребителите. Това е особено важно за код на повреда 0x1b за идентификатор на събитие 4769. Такива грешки могат да бъдат трудни за откриване, тъй като не преминават през удостоверяване клиент-сървър.

Прочетете повече по тази тема
  • Hyper-V грешка 0x8009030e: Как да я поправите
  • Статус на сървъра на League of Legends: Кога и как да го проверите
  • Поправка: Идентификатор на събитие 4663, Беше направен опит за достъп до обект

3. Нулирайте паролата за Kerberos

Kerberoasting е техника за събиране на Kerberos билети от домейн контролери на Windows. Това е един от най-ефективните начини за получаване на повишени привилегии в среда на домейн.

За да разрешите този проблем, трябва да нулирате паролата на потребителя в Active Directory Users and Computers (ADUC). Обикновено това са изключителни привилегии на администратора, така че трябва да се свържете и да поискате повторно задаване на парола.

Може също да срещнете Грешка при идентификатор на събитие 4771 където предварителното удостоверяване на Kerberos е неуспешно, така че не се колебайте да разгледате нашето ръководство за повече.

Кажете ни, ако сте успели да разрешите тази грешка в секцията за коментари по-долу.

Все още имате проблеми? Коригирайте ги с този инструмент:

СПОНСОРИРАНА

Ако съветите по-горе не са разрешили проблема ви, вашият компютър може да има по-сериозни проблеми с Windows. Препоръчваме изтегляне на този инструмент за поправка на компютър (оценен като страхотен на TrustPilot.com), за да се справите лесно с тях. След инсталирането просто щракнете върху Започни сканиране и след това натиснете Поправи всичко.

Поправка: Автентичността на хоста не може да бъде установена

Поправка: Автентичността на хоста не може да бъде установенаСървър

Актуализирането на вашия SSH софтуер трябва да свърши работа тукНевъзможността да се установи автентичността на проблема с хоста може да се дължи на неправилни или преконфигурирани ключове.Едно бър...

Прочетете още
Поправка: Грешка по време на SSL ръкостискане с отдалечен сървър

Поправка: Грешка по време на SSL ръкостискане с отдалечен сървърСървърSsl грешка

Неправилно конфигуриран сървър ще ви даде различни SSL грешкиЗа да коригирате грешки по време на SSL ръкостискане, коригирайте правилно настройките на прокси сървъра на Apache.Уверете се, че и клие...

Прочетете още
Решено: Възникна грешка по време на инициализация на VM

Решено: Възникна грешка по време на инициализация на VMПроблеми с паметтаСървърVmware

Началната памет на Java е твърде високаЗа да коригирате грешката, възникнала по време на инициализацията на VM, изпълнете реда java -Xms256m -Xmx512M в командния ред.Можете също така да редактирате...

Прочетете още