Αλλάξτε το επίπεδο ελέγχου ταυτότητας σε έναν πιο ασφαλή τύπο κρυπτογράφησης
- Μια ειδοποίηση ασφαλείας στον διακομιστή σας Windows θα πρέπει να αντιμετωπίζεται ως επείγουσα και να αντιμετωπίζεται άμεσα.
- Το Αναγνωριστικό συμβάντος 4769 είναι ένα τέτοιο ζήτημα και υποδεικνύει την παρουσία μιας κακόβουλης οντότητας ή μιας επίθεσης ωμής βίας.
- Μπορείτε να αυξήσετε το επίπεδο ελέγχου ταυτότητας για να αποτρέψετε τέτοια προβλήματα στο μέλλον.
ΧΕΓΚΑΤΑΣΤΑΣΗ ΚΑΝΟΝΤΑΣ ΚΛΙΚ ΣΤΟ ΑΡΧΕΙΟ ΛΗΨΗΣ
Αυτό το λογισμικό θα επιδιορθώσει κοινά σφάλματα υπολογιστή, θα σας προστατεύσει από απώλεια αρχείων, κακόβουλο λογισμικό, αποτυχία υλικού και θα βελτιστοποιήσει τον υπολογιστή σας για μέγιστη απόδοση. Διορθώστε προβλήματα υπολογιστή και αφαιρέστε τους ιούς τώρα με 3 εύκολα βήματα:
- Κατεβάστε το Restoro PC Repair Tool που συνοδεύεται από πατενταρισμένες τεχνολογίες (διαθέσιμο δίπλωμα ευρεσιτεχνίας εδώ).
- Κάντε κλικ Εναρξη σάρωσης για να βρείτε ζητήματα των Windows που θα μπορούσαν να προκαλούν προβλήματα στον υπολογιστή.
- Κάντε κλικ Φτιάξ'τα όλα για να διορθώσετε ζητήματα που επηρεάζουν την ασφάλεια και την απόδοση του υπολογιστή σας.
- Το Restoro έχει ληφθεί από 0 αναγνώστες αυτόν τον μήνα.
Το Αναγνωριστικό συμβάντος 4769 Kerberoasting είναι μια ειδοποίηση ασφαλείας. Αυτό το συμβάν μπορεί να χρησιμοποιηθεί για τον εντοπισμό της παρουσίας κακόβουλων χρηστών που επιχειρούν να χρησιμοποιήσουν το Kerberos για να πλαστογραφήσουν άλλον χρήστη ή υπηρεσία.
Δημιουργείται κάθε φορά που έρχεται σε επαφή με ένα DC για την επικύρωση του διακριτικού ασφαλείας. Το πρωτόκολλο ελέγχου ταυτότητας Kerberos χρησιμοποιείται για να αποδείξει την ταυτότητα ενός πελάτη που θέλει να αποκτήσει πρόσβαση σε έναν πόρο δικτύου για λογαριασμό ενός τελικού χρήστη. Επομένως, αν εντοπίσετε αυτό το συγκεκριμένο αναγνωριστικό συμβάντος, ορίστε τι πρέπει να κάνετε.
Τι προκαλεί το Αναγνωριστικό συμβάντος 4769;
Αυτό το συμβάν υποδεικνύει ότι ο διακομιστής προσπάθησε να ζητήσει ένα εισιτήριο υπηρεσίας Kerberos για τον λογαριασμό χρήστη που καθορίζεται στο Αναγνωριστικό συμβάντος. Συνήθως, το διακριτικό ασφαλείας του χρήστη αποστέλλεται σε έναν ελεγκτή τομέα (DC) για επικύρωση.
Αυτό μπορεί να συμβεί επειδή ο αιτούμενος λογαριασμός χρήστη δεν βρίσκεται στον τομέα ή λόγω σφάλματος στη βάση δεδομένων KDC. Άλλοι λόγοι περιλαμβάνουν:
- Ο διακομιστής έχει μια καταχώρηση βάσης δεδομένων που έχει λήξει – Αυτό το συμβάν καταγράφεται όταν ένας πελάτης προσπαθεί να συνδεθεί σε διακομιστή χρησιμοποιώντας έλεγχο ταυτότητας Kerberos. Το KDC δεν μπορεί να επαληθεύσει ότι εξακολουθεί να έχει στην κατοχή του ένα έγκυρο εισιτήριο TGT για τον πελάτη.
- Ο πελάτης έχει μια καταχώρηση που έχει λήξει στη βάση δεδομένων – Όταν λήξει η καταχώριση ενός πελάτη, θα καταγραφεί το Αναγνωριστικό συμβάντος ελέγχου αποτυχίας Kerberos 4769 0x17. Αυτό συμβαίνει όταν ένας υπολογιστής-πελάτης δεν μπορεί να ανανεώσει το εισιτήριο χορήγησης εισιτηρίων (TGT).
- Πολλαπλές καταχωρήσεις – Δημιουργείται ένα εισιτήριο Kerberos για κάθε εντολέα για την αναγνώριση του χρήστη (ή της υπηρεσίας) όταν συνδέονται με άλλους υπολογιστές στο δίκτυο. Αυτό το εισιτήριο περιέχει πληροφορίες σχετικά με το ποιες υπηρεσίες μπορούν να χρησιμοποιήσουν και σε τι έχουν πρόσβαση αφού συνδεθούν.
- Μη υποστηριζόμενη έκδοση πρωτοκόλλου – Όταν ένας πελάτης προσπαθεί να συνδεθεί σε έναν διακομιστή χρησιμοποιώντας μια παλιά έκδοση πρωτοκόλλου, το συμβάν ελέγχου αποτυχίας Kerberos 4769 είναι συνδεδεμένο. Ο διακομιστής θα απορρίψει την προσπάθεια σύνδεσης επειδή ο πελάτης μπορεί να χρησιμοποιεί μια παλιά έκδοση του Kerberos. Είναι επίσης πιθανό ο χρήστης να προσπαθεί να συνδεθεί με έναν παραβιασμένο λογαριασμό.
- Αδύναμοι κωδικοί πρόσβασης – Ένα Αναγνωριστικό συμβάντος 4769 Kerberoasting εμφανίζεται όταν μια κακόβουλη οντότητα αποκτά και χρησιμοποιεί τα εισιτήρια Kerberos του θύματος. Ένας χρήστης μπορεί να εκτελεί μια επίθεση ωμής βίας στα κύρια ονόματα υπηρεσιών ενός ελεγκτή τομέα ή να ήταν σε θέση να αποκτήσει και να αποκρυπτογραφήσει το κρυπτογραφημένο εισιτήριο χορήγησης εισιτηρίων (TGT) του στόχου.
Πώς μπορώ να διορθώσω το Αναγνωριστικό συμβάντος 4769;
1. Αυξήστε το επίπεδο ελέγχου ταυτότητας
- Χτύπα το Windows + R πλήκτρα για να ανοίξετε το Τρέξιμο εντολή.
- Τύπος gpedit.msc στο παράθυρο διαλόγου και πατήστε Εισαγω να ανοίξει το Επεξεργαστής πολιτικής ομάδας.
- Πλοηγηθείτε στην ακόλουθη τοποθεσία:
Διαμόρφωση υπολογιστή/Ρυθμίσεις Windows/Ρυθμίσεις ασφαλείας/Τοπικές πολιτικές/Επιλογές ασφαλείας
- Εγκατάσταση Ασφάλεια δικτύου: Διαμορφώστε τους τύπους κρυπτογράφησης που επιτρέπονται για το Kerberos και κάντε διπλό κλικ σε αυτό.
- Σύμφωνα με το Τοπικές ρυθμίσεις ασφαλείας καρτέλα, επιλέξτε AES256_HMAC_SHA1, μετά επιλέξτε Ισχύουν και Εντάξει.
Είναι σημαντικό να αλλάξετε τον τύπο κρυπτογράφησης εισιτηρίου Αναγνωριστικό συμβάντος 4769. Αυτό συμβαίνει επειδή το επίπεδο ελέγχου ταυτότητας του αλγόριθμου κρυπτογράφησης καθορίζει την ισχύ του κωδικού πρόσβασής σας. Όσο πιο ισχυρός είναι ο κωδικός πρόσβασης, τόσο πιο δύσκολο είναι για κάποιον να εισβάλει στους διαδικτυακούς σας λογαριασμούς.
2. Ενεργοποίηση ελέγχου
- Χτύπα το Windows κλειδί, τύπος Powershell στη γραμμή αναζήτησης και κάντε κλικ Εκτελέστε ως διαχειριστής.
- Πληκτρολογήστε την παρακάτω εντολή και πατήστε Εισαγω:
auditpol /set /subcategory:”logon” /failure: enable
Συμβουλή ειδικού:
ΕΥΓΕΝΙΚΗ ΧΟΡΗΓΙΑ
Ορισμένα ζητήματα υπολογιστή είναι δύσκολο να αντιμετωπιστούν, ειδικά όταν πρόκειται για κατεστραμμένα αποθετήρια ή για αρχεία Windows που λείπουν. Εάν αντιμετωπίζετε προβλήματα με την επιδιόρθωση ενός σφάλματος, το σύστημά σας μπορεί να είναι μερικώς κατεστραμμένο.
Συνιστούμε να εγκαταστήσετε το Restoro, ένα εργαλείο που θα σαρώσει το μηχάνημά σας και θα εντοπίσει ποιο είναι το σφάλμα.
Κάντε κλικ ΕΔΩ για λήψη και έναρξη επισκευής.
Εάν έχετε ενεργοποιήσει τον έλεγχο Kerberos, μπορείτε να δείτε αυτό το συμβάν. Όταν μη εξουσιοδοτημένοι χρήστες επιχειρήσουν να συνδεθούν, θα λάβετε μια ειδοποίηση. Θα εμφανίσει επίσης τον κωδικό σφάλματος για τους χρήστες που προσπαθούν να αποκτήσουν εισιτήρια χρησιμοποιώντας τα διαπιστευτήρια άλλων χρηστών ή υπηρεσιών στο περιβάλλον σας.
Στη συνέχεια, μπορείτε να κάνετε τα απαραίτητα βήματα για να αποκλείσετε τους χρήστες. Αυτό είναι ιδιαίτερα σημαντικό για τον κωδικό αποτυχίας Αναγνωριστικό συμβάντος 4769 0x1b. Τέτοια σφάλματα μπορεί να είναι δύσκολο να εντοπιστούν καθώς δεν περνούν από έλεγχο ταυτότητας πελάτη-διακομιστή.
- Σφάλμα Hyper-V 0x8009030e: Πώς να το διορθώσετε
- Κατάσταση διακομιστή League of Legends: Πότε και πώς να το ελέγξετε
- Διόρθωση: Αναγνωριστικό συμβάντος 4663, έγινε προσπάθεια πρόσβασης σε ένα αντικείμενο
3. Επαναφορά κωδικού πρόσβασης Kerberos
Το Kerberoasting είναι μια τεχνική για τη συλλογή εισιτηρίων Kerberos από ελεγκτές τομέα των Windows. Είναι ένας από τους πιο αποτελεσματικούς τρόπους για να αποκτήσετε αυξημένα προνόμια σε ένα περιβάλλον τομέα.
Για να επιλύσετε αυτό το ζήτημα, πρέπει να επαναφέρετε τον κωδικό πρόσβασης του χρήστη στο Active Directory Users and Computers (ADUC). Συνήθως, αυτά είναι αποκλειστικά προνόμια του διαχειριστή, επομένως πρέπει να επικοινωνήσετε και να ζητήσετε επαναφορά κωδικού πρόσβασης.
Μπορεί επίσης να συναντήσετε το Σφάλμα με αναγνωριστικό συμβάντος 4771 όπου ο προ-έλεγχος ταυτότητας Kerberos απέτυχε, επομένως μη διστάσετε να ανατρέξετε στον οδηγό μας για περισσότερα.
Ενημερώστε μας εάν καταφέρατε να επιλύσετε αυτό το σφάλμα στην παρακάτω ενότητα σχολίων.
Έχετε ακόμα προβλήματα; Διορθώστε τα με αυτό το εργαλείο:
ΕΥΓΕΝΙΚΗ ΧΟΡΗΓΙΑ
Εάν οι παραπάνω συμβουλές δεν έχουν λύσει το πρόβλημά σας, ο υπολογιστής σας ενδέχεται να αντιμετωπίσει βαθύτερα προβλήματα με τα Windows. Συνιστούμε λήψη αυτού του εργαλείου επισκευής υπολογιστή (αξιολογήθηκε Εξαιρετικά στο TrustPilot.com) για να τους αντιμετωπίσετε εύκολα. Μετά την εγκατάσταση, απλώς κάντε κλικ στο Εναρξη σάρωσης κουμπί και μετά πατήστε το Φτιάξ'τα όλα.