Идентификатор на събитие 4625: Как да коригирате грешката при неуспешно влизане

Изтрийте запазените пароли от стария кеш, за да влезете отново

  • Събитие ID 4625 е събитие за сигурност, което показва, че потребителският акаунт не е успял да влезе.
  • Най-честата причина е, че паролата на вашия акаунт е изтекла и все още не сте я променили.
  • За да избегнете подобни грешки, уверете се, че паролата ви е актуална и потребителският ви акаунт има администраторските права за влизане.

хИНСТАЛИРАЙТЕ КАТО КЛИКНЕТЕ ВЪРХУ ИЗТЕГЛЯНЕ НА ФАЙЛА

За да коригирате различни компютърни проблеми, препоръчваме Restoro PC Repair Tool:
Този софтуер ще поправи често срещани компютърни грешки, ще ви предпази от загуба на файлове, зловреден софтуер, хардуерен срив и ще оптимизира вашия компютър за максимална производителност. Коригирайте проблемите с компютъра и премахнете вирусите сега в 3 лесни стъпки:
  1. Изтеглете Restoro PC Repair Tool който идва с патентовани технологии (наличен патент тук).
  2. Кликнете Започни сканиране за да намерите проблеми с Windows, които може да причиняват проблеми с компютъра.
  3. Кликнете Поправи всичко за отстраняване на проблеми, засягащи сигурността и производителността на вашия компютър.
  • Restoro е изтеглен от 0 читатели този месец.

Достъпът до Windows Server понякога може да бъде караница дори за проверени потребители. Понякога това е Windows Server Manager, който не се отваря, докато друг път получавате грешка при влизане, наречена Event ID 4625.

В такива случаи обикновено паролата ви вероятно е изтекла, така че актуализацията трябва да свърши работа. Ако обаче това не работи, прочетете, за да разберете как да заобиколите тази грешка при влизане.

Каква е причината за повреда на събитие ID 4625?

Идентификаторът на събитие 4625 е грешка при влизане, която възниква, когато се опитате да получите достъп до сървъра на Windows. Ако е придружено от статус на събитие ID 4625 0xc00006d, ще знаете, че паролата е лоша.

Обикновено това се случва, защото системата използва кеширана парола, а не актуализирана, която сте въвели. Това се дължи на начина, по който Windows съхранява парола в база данни.

Когато влезете в домейн, той разглежда тази база данни, за да определи каква е паролата на вашия акаунт. Ако намери съвпадение, тогава просто използва съхранената версия, вместо да ви подкани за такава.

Други причини за тази грешка включват:

  • Недостатъчни разрешения – Потребителят може да няма достатъчно разрешения за извършване на действието или Active Directory е повреден. Винаги проверявайте за Event ID 4625 null SID, тъй като ще ви уведоми дали това е валиден акаунт.
  • Ограничение за работна станция – Ограничението на работната станция е действие, което ограничава способността на потребител да влиза локално.
  • Промяна на сметки – Това може да се случи, ако използвате акаунт на домейн, за да влезете в компютър и след това влезете с локален акаунт. Това може да възникне и ако промените локален акаунт в акаунт на домейн или обратно.
  • Процес на влизане от списък с ненадеждни процеси за влизане – Потребителските акаунти обикновено се добавят към Trusted Logons Group. Ако получите грешка при влизане, процесът на влизане не е бил валидиран от системата за сигурност.
  • Изтичане на акаунта – Ако потребителският акаунт не е бил използван дълго време, може да получите потребителското име не съществува грешка. Възможно е акаунтът да е маркиран като неактивен от AD и да се нуждае от повторно активиране.

Как мога да коригирам грешка при влизане в Event ID 4625?

Преди да опитате някое от препоръчаните решения по-долу, проверете следното:

  • Проверете дали не сте написали грешно паролата си.
  • Изчистете всеки кеш, който може да съдържа изтекли запазени пароли.
  • Проверете дали акаунтът, който използвате за влизане, има достатъчно привилегии.
  • Проверете дали има несъответствие между типа на влизане и акаунта, който използвате за влизане.
  • Уверете се, че не използвате акаунт, ограничен до вътрешен IP адрес.
  • Потвърдете от вашия администратор, че вашият акаунт все още е активен.

1. Присъединете се отново към домейна

  1. Удари Windows + Р ключове за отваряне на Бягай команда.
  2. Тип regedit в диалоговия прозорец и натиснете Въведете.
  3. Навигирайте до следното местоположение: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  4. Щракнете с десния бутон върху празно място вдясно и го преименувайте като a НОВА DWORD (32-битова) като  LmCompatibilityLevel.
  5. Щракнете двукратно върху него и задайте Данни за стойността като 1.
  6. Рестартирайте компютъра си и опитайте да влезете отново.
  1. Удари Windows ключ, вид cmd в лентата за търсене и щракнете Отворете.cmd-run-admin-w11 неочаквано прихващане на режим на ядрото windows 11
  2. Въведете следните команди и натиснете Въведете след всеки един: psexec -i -s -d cmd.exerundll32 keyngr.dll KRShowKeyMgr
  3. Ще се появи списък със съхранени потребителски имена и пароли. Изтрийте ги от вашия сървър и рестартирайте компютъра си.

Експертен съвет:

СПОНСОРИРАНА

Някои проблеми с компютъра са трудни за справяне, особено когато става въпрос за повредени хранилища или липсващи файлове на Windows. Ако имате проблеми с коригирането на грешка, системата ви може да е частично повредена.
Препоръчваме да инсталирате Restoro, инструмент, който ще сканира вашата машина и ще идентифицира каква е грешката.
Натисни тук за да изтеглите и започнете да поправяте.

Типовете влизане трябва да предоставят повече подробности, за да ви помогнат да стесните типа грешка. Ако получите идентификатор на събитие 4625 тип влизане 3, идентификатор на събитие 4625 тип влизане 4 или идентификатор на събитие 4625 тип влизане 8, трябва да можете да получите повече информация за това откъде потребителят се е опитал да влезе.

Прочетете повече по тази тема
  • Hyper-V грешка 0x8009030e: Как да я поправите
  • DistributedCOM 10005 грешка: какво е и как да я поправите
  • Windows срещу Windows Server: Как се различават?
  • Навлизаме във фаза 3 от втвърдяването на Windows Server DC
  • Къде е местоположението на регистрационния файл на Chkdsk в Windows и как да го видите?

3. Деактивирайте NTLM влизанията

  1. Удари Windows + Р ключове за отваряне на Бягай команда.
  2. Тип secpol.msc в диалоговия прозорец и натиснете Въведете.
  3. Навигирайте до следното местоположение: Локални правила/Опции за сигурност/Мрежова сигурност: Ограничаване на NTLM: Входящ NTLM трафик
  4. Щракнете два пъти върху Мрежова сигурност: Ограничете NTLM: Входящ NTLM трафик, и в падащото меню изберете откажи всички акаунти, след което натиснете Приложи, тогава Добре за да запазите промените.

NTLM е протокол за удостоверяване, използван от системите на Windows за осигуряване на допълнителна сигурност, когато потребителите имат достъп до ресурси в мрежа. Той може да удостоверява потребители срещу домейн контролер на Active Directory, без да предоставя парола.

Въпреки това, това е и най-лесно атакуваният протокол за удостоверяване и може да бъде деактивиран за подобрена сигурност.

Най-честата причина администраторите да деактивират NTLM удостоверяването на своите сървъри е, че потребителите имат проблеми с влизането в своите системи, когато са далеч от офисите си или зад прокси сървър.

За максимална сигурност на вашия Windows Server ви препоръчваме активирайте TLS протокола и избягвайте остарели версии с известни уязвимости.

На други места също може да срещнете Грешка при идентификатор на събитие 4768, така че не забравяйте да разгледате нашето подробно ръководство за различни поправки.

Моля, уведомете ни, ако имате допълнителни решения в секцията за коментари по-долу.

Все още имате проблеми? Коригирайте ги с този инструмент:

СПОНСОРИРАНА

Ако съветите по-горе не са разрешили проблема ви, вашият компютър може да има по-сериозни проблеми с Windows. Препоръчваме изтегляне на този инструмент за поправка на компютър (оценен като страхотен на TrustPilot.com), за да се справите лесно с тях. След инсталирането просто щракнете върху Започни сканиране и след това натиснете Поправи всичко.

Какво е Event ID 158 и как да го коригирате бързо

Какво е Event ID 158 и как да го коригирате бързоПреглед на журнали на събития

Научете как можете да разрешите ID на събитие 158Събитие ID 158 ви казва, че има две или повече физически дискови устройства, на които са присвоени идентични дискови GUID.Можете да разрешите този п...

Прочетете още
Windows Event Log продължава да спира? Ето какво да направите

Windows Event Log продължава да спира? Ето какво да направитеПреглед на събитияПреглед на журнали на събития

Изчистете съществуващите повредени регистрационни файловеКогато регистърът на събитията на Windows продължава да спира, обикновено причината е неправилно конфигурираните настройки или липсващите ра...

Прочетете още