Oprava: ID události 4663, byl proveden pokus o přístup k objektu

Odeberte neznámé protokoly událostí ze systému pro rychlou opravu

  • ID události 4663 může znamenat, že váš systém/server je ohrožen, protože se neoprávněný účet pokouší o přístup k souborům.
  • Uživatelský účet, který se pokouší o přístup do systému, to nemá povoleno nebo nemá potřebná oprávnění.
  • V protokolech událostí můžete snadno zkontrolovat případné podezřelé uživatele a odstranit je.

XINSTALUJTE KLIKNUTÍM NA STAŽENÍ SOUBORU

Chcete-li opravit různé problémy s počítačem, doporučujeme nástroj Restoro PC Repair Tool:
Tento software opraví běžné počítačové chyby, ochrání vás před ztrátou souborů, malwarem, selháním hardwaru a optimalizuje váš počítač pro maximální výkon. Opravte problémy s počítačem a odstraňte viry nyní ve 3 snadných krocích:
  1. Stáhněte si Restoro PC Repair Tool který přichází s patentovanými technologiemi (patent k dispozici tady).
  2. Klikněte Začni skenovat najít problémy se systémem Windows, které by mohly způsobovat problémy s počítačem.
  3. Klikněte Opravit vše opravit problémy ovlivňující zabezpečení a výkon vašeho počítače.
  • Restoro byl stažen uživatelem 0 čtenáři tento měsíc.

Událost 4663 může naznačovat, že se uživatel přihlásil k počítači domény pomocí účtu, který není autorizován k přihlášení k doméně. K tomu může dojít, pokud účet byl deaktivován nebo odstraněn ze skupiny Domain Admins.

Pokud se tato chyba zobrazuje pravidelně, může to souviset s oprávněními ke sdíleným složkám nebo jednotkám a/nebo nesprávně nakonfigurovanými uživatelskými účty s nedostatečnými přístupovými právy. Přesto stojí za to vyzkoušet, protože pokud zůstane bez dozoru, uživatel může získat přístup.

Co je ID události 4663?

Při provádění konkrétní operace na objektu je zaznamenána událost ID 4663. Tuto událost lze zobrazit v protokolu zabezpečení a má cíl protokolu zabezpečení. ID události 4663 bude zaznamenáno do protokolu zabezpečení, když se uživatel pokusí provést operaci, která vyžaduje oprávnění správce.

Hlavní kategorie typů objektů jsou následující:

  • Objekty systému souborů (například soubory, složky nebo tiskárny)
  • Objekty jádra (například procesy a vlákna)
  • Objekty registru (například klíče a hodnoty)
  • Systémové objekty (například ovladače)
  • Objekty na vyměnitelném úložišti nebo zařízeních

Pokus o přístup k objektu může znamenat:

  • Objekt již není na serveru přítomen – Pokud máte potíže s přístupem k souboru nebo složce, znamená to, že tento soubor nebo složka byla ze serveru odstraněna.
  • Objekt je na serveru přítomen, ale jeho název není platný – Je možné, že objekt mohl být od posledního přístupu odstraněn nebo přejmenován.
  • Objekt je přítomen na serveru, ale na jiném místě – K této chybě může dojít při pokusu o přístup k souboru nebo složce, která byla přesunuta nebo přejmenována.
  • Objekt je na serveru přítomen, ale váš účet nemá přístupová práva – K této chybě dochází, když váš uživatelský účet nemá dostatečná oprávnění pro čtení/zápis, abyste tak mohli učinit.

Jak mohu opravit ID události 4663?

Tip odborníka:

SPONZOROVÁNO

Některé problémy s PC je těžké řešit, zejména pokud jde o poškozená úložiště nebo chybějící soubory Windows. Pokud máte potíže s opravou chyby, váš systém může být částečně rozbitý.
Doporučujeme nainstalovat Restoro, nástroj, který prohledá váš stroj a zjistí, v čem je chyba.
Klikněte zde stáhnout a začít opravovat.

Nejprve se ujistěte, že jste zkontrolovali následující:

  • Zapněte firewall, abyste zajistili omezení neoprávněného přístupu. Podívejte se také, co dělat, pokud ano nelze zapnout bránu Windows Firewall.
  • Zkontrolujte, zda nedochází k nesprávné konfiguraci SACL (System Access Control List), která brání uživatelům v přístupu k objektům, které by jim měly být povoleny.

1. Zkontrolujte a odstraňte protokoly událostí

  1. Klepněte na Windows Vyhledávání ikonu na hlavním panelu, zadejte Prohlížeč událostí a klikněte OTEVŘENO.Prohlížeč událostí
  2. Přejděte do levého podokna a rozbalte Nabídka protokolů Windows a vyberte Bezpečnostní.protokoly windows
  3. Procházejte různé protokoly a najděte jeden pomocí ID události 4663.
  4. Jakmile najdete protokol s ID události 4663, poznamenejte si Jméno účtu který se pokusil přihlásit
  5. Vychovat Vyhledávání ikonu znovu, zadejte Kontrolní panel a klikněte OTEVŘENO.control-panel-search fallout new vegas runtime error
  6. Vybrat Uživatelské účty.ovládací panel přecházejících uživatelských účtů
  7. Klikněte na Spravujte své přihlašovací údaje po levé ruce.Otevřete Správa přihlašovacích údajů
  8. Vybrat Přihlašovací údaje systému Windows v novém okně.přihlašovací údaje pro windows 11
  9. Rozbalte neznámý uživatelský účet a v rozevírací nabídce klikněte na Odstranit abyste se toho uživatele zbavili.

Pokus o ID události 4663 může být způsoben interním nebo externím narušením zabezpečení a uživatelský účet je používán škodlivým softwarem pro přístup do systému. Tento účet mohl být vytvořen malwarem nebo útočníkem, který zneužil chybu zabezpečení v síťových službách.

2. Zakázat vzdálený přístup

  1. Udeř Okna klíč a klikněte na Nastavení.nastavení windows 11
  2. Klikněte na Systém kartu a přejděte dolů Vzdálená plocha.
  3. Přepněte přepínač vedle Vzdálená plocha pro deaktivaci funkce.
  4. Dále stiskněte Okna + R klíče pro otevření Běh příkaz.
  5. Typ regedit v dialogovém okně a stiskněte Vstupte otevřít Editor registru. Vybrat Ano pokud Kontrola uživatelského účtu se zeptá, zda chcete provést nějaké změny.
  6. Přejděte do následujícího umístění: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
  7. Dvakrát klikněte na fDenyTSConnections na pravém panelu jej otevřete.
  8. Nastav Hodnotové údaje na 1, poté klikněte OK dokončit.

K serveru Windows lze přistupovat vzdáleně, pokud na něm běží služba. Chcete-li například přistupovat k serveru prostřednictvím vzdálené plochy, musíte tuto funkci povolit.

Zakázání vzdáleného přístupu by mělo být dočasným bezpečnostním opatřením, dokud nezjistíte, zda je událost ID 4663 útokem hrubou silou.

Přečtěte si více o tomto tématu
  • Hyper-V Chyba 0x8009030e: Jak ji opravit
  • Windows vs Windows Server: Jak se liší?
  • Vstupujeme do fáze 3 upevňování Windows Server DC

To je vše, co jsme měli pro toto konkrétní ID události, ale podívejte se, co máme v obchodě. Například ID události 4648, kde došlo k pokusu o přihlášení pomocí přihlašovacích údajů.

Podělte se o jakékoli další myšlenky na toto téma v sekci komentářů níže.

Stále máte problémy? Opravte je pomocí tohoto nástroje:

SPONZOROVÁNO

Pokud výše uvedené rady váš problém nevyřešily, váš počítač může mít hlubší problémy se systémem Windows. Doporučujeme stažení tohoto nástroje pro opravu počítače (hodnoceno jako skvělé na TrustPilot.com), abyste je mohli snadno řešit. Po instalaci stačí kliknout na Začni skenovat tlačítko a poté stiskněte Opravit vše.

ID události: 10036 Distribuovaný COM [Oprava]

ID události: 10036 Distribuovaný COM [Oprava]Windows Server

Problém vyřešíte odinstalováním nejnovějších aktualizací systému WindowsKdyž jsou na aktualizace systému Windows použity techniky zpevnění systému Windows, mohou narušovat instalaci.Přestože jsou u...

Přečtěte si více