Mikä on Event ID 4769 ja kuinka korjaan sen?

Vaihda todennustasosi turvallisempaan salaustyyppiin

  • Windows-palvelimesi suojausvaroitusta tulee käsitellä kiireellisenä ja käsitellä välittömästi.
  • Tapahtumatunnus 4769 on yksi tällainen ongelma, ja se osoittaa haitallisen tahon tai raa'an voiman hyökkäyksen.
  • Voit nostaa todennustasoa estääksesi tällaisten ongelmien esiintymisen tulevaisuudessa.

XASENNA NAPSAUTTAMALLA LATAA TIEDOSTOA

Erilaisten tietokoneongelmien korjaamiseen suosittelemme Restoro PC Repair Tool -työkalua:
Tämä ohjelmisto korjaa yleiset tietokonevirheet, suojaa sinua tiedostojen katoamiselta, haittaohjelmilta ja laitteistohäiriöiltä ja optimoi tietokoneesi parhaan mahdollisen suorituskyvyn saavuttamiseksi. Korjaa PC-ongelmat ja poista virukset nyt kolmessa helpossa vaiheessa:
  1. Lataa Restoro PC Repair Tool joka tulee Patented Technologiesin mukana (patentti saatavilla tässä).
  2. Klikkaus Aloita skannaus löytääksesi Windows-ongelmia, jotka voivat aiheuttaa tietokoneongelmia.
  3. Klikkaus Korjaa kaikki korjataksesi tietokoneesi turvallisuuteen ja suorituskykyyn vaikuttavia ongelmia.
  • Restoron on ladannut 0 lukijat tässä kuussa.

Tapahtumatunnus 4769 Kerberoasting on suojausvaroitus. Tätä tapahtumaa voidaan käyttää havaitsemaan haitalliset käyttäjät, jotka yrittävät esiintyä toisena käyttäjänä tai palveluna Kerberosin avulla.

Se luodaan aina, kun DC: hen otetaan yhteyttä suojaustunnuksen vahvistamiseksi. Kerberos-todennusprotokollaa käytetään todistamaan sellaisen asiakkaan henkilöllisyys, joka haluaa käyttää verkkoresurssia loppukäyttäjän puolesta. Joten jos huomaat tämän tietyn tapahtumatunnuksen, sinun tulee tehdä näin.

Mikä aiheuttaa tapahtumatunnuksen 4769?

Tämä tapahtuma osoittaa, että palvelin yritti pyytää Kerberos-palvelulippua tapahtumatunnuksessa määritetylle käyttäjätilille. Yleensä käyttäjän suojaustunnus lähetettiin toimialueen ohjaimelle (DC) tarkistettavaksi.

Tämä voi tapahtua, koska pyydetty käyttäjätili ei ole toimialueella tai koska KDC-tietokannassa on virhe. Muita syitä ovat:

  • Palvelimella on vanhentunut tietokantamerkintä – Tämä tapahtuma kirjataan lokiin, kun asiakas yrittää muodostaa yhteyden palvelimeen Kerberos-todennusta käyttämällä. KDC ei voi varmistaa, että sillä on edelleen voimassa oleva asiakkaan TGT-lippu.
  • Asiakkaalla on vanhentunut merkintä tietokannassa – Kun asiakkaan merkintä on vanhentunut, Kerberos-vikatarkastuksen tapahtumatunnus 4769 0x17 tallennetaan. Tämä tapahtuu, kun asiakastietokone ei voi uusia lippuaan (TGT).
  • Useita merkintöjä – Kullekin pääkäyttäjälle luodaan Kerberos-lippu käyttäjän (tai palvelun) tunnistamiseksi, kun he muodostavat yhteyden muihin verkon tietokoneisiin. Tämä lippu sisältää tietoa siitä, mitä palveluita he voivat käyttää ja mitä he voivat käyttää sisäänkirjautumisen jälkeen.
  • Protokollaversiota ei tueta – Kun asiakas yrittää muodostaa yhteyden palvelimeen käyttämällä vanhaa protokollaversiota, Kerberos-virheentarkastustapahtuma 4769 kirjautuu sisään. Palvelin hylkää kirjautumisyrityksen, koska asiakas saattaa käyttää vanhentunutta Kerberos-versiota. On myös mahdollista, että käyttäjä yrittää kirjautua sisään vaarantuneella tilillä.
  • Heikot salasanat – Tapahtumatunnus 4769 Kerberoasting tapahtuu, kun pahantahtoinen taho hankkii ja käyttää uhrin Kerberos-lippuja. Käyttäjä saattaa suorittaa raa'an voiman hyökkäyksen verkkotunnuksen ohjaimen palvelun päänimiä vastaan ​​tai pystyi hankkimaan ja purkamaan kohteen salatun lipun myöntämislipun (TGT).

Kuinka voin korjata tapahtumatunnuksen 4769?

1. Nosta todennustasoa

  1. Lyö Windows + R avaimet avataksesi Juosta komento.
  2. Tyyppi gpedit.msc valintaikkunassa ja paina Tulla sisään avaamaan Ryhmäkäytäntöeditori.suorita gpedit-komento
  3. Navigoi seuraavaan sijaintiin: Tietokoneen asetukset/Windows-asetukset/Suojausasetukset/Paikalliset käytännöt/Suojausasetukset
  4. Paikantaa Verkon suojaus: Määritä Kerberosille sallitut salaustyypit ja kaksoisnapsauta sitä.
  5. Alla Paikalliset suojausasetukset -välilehti, valitse AES256_HMAC_SHA1ja valitse sitten Käytä ja OK.

On tärkeää vaihtaa tapahtumatunnus 4769 -lipun salaustyyppi. Tämä johtuu siitä, että salausalgoritmissi todennustaso määrittää salasanasi vahvuuden. Mitä vahvempi salasana, sitä vaikeampaa jonkun on murtautua online-tileillesi.

2. Ota tarkastus käyttöön

  1. Lyö Windows avain, tyyppi Powershell hakupalkissa ja napsauta Suorita järjestelmänvalvojana.
  2. Kirjoita seuraava komento ja paina Tulla sisään: auditpol /set /subcategory:”kirjautuminen” /virhe: ota käyttöön

Asiantuntijan vinkki:

Sponsoroitu

Joitakin PC-ongelmia on vaikea ratkaista, varsinkin kun kyse on vioittuneista arkistoista tai puuttuvista Windows-tiedostoista. Jos sinulla on ongelmia virheen korjaamisessa, järjestelmäsi voi olla osittain rikki.
Suosittelemme asentamaan Restoron, työkalun, joka skannaa koneesi ja tunnistaa vian.
Klikkaa tästä ladataksesi ja aloittaaksesi korjaamisen.

Jos olet ottanut Kerberos-tarkastuksen käyttöön, näet tämän tapahtuman. Kun luvattomat käyttäjät yrittävät kirjautua sisään, saat ilmoituksen. Se myös luettelee virhekoodin käyttäjille, jotka yrittävät hankkia lippuja käyttämällä ympäristösi muiden käyttäjien tai palveluiden tunnistetietoja.

Tämän jälkeen voit ryhtyä tarvittaviin toimiin käyttäjien estämiseksi. Tämä on erityisen tärkeää tapahtumatunnuksen 4769 virhekoodille 0x1b. Tällaisia ​​virheitä voi olla vaikea havaita, koska ne eivät läpäise asiakas-palvelintodennusta.

Lue lisää tästä aiheesta
  • Hyper-V Error 0x8009030e: Kuinka korjata se
  • League of Legends -palvelimen tila: milloin ja miten se tarkistetaan
  • Korjaus: Tapahtumatunnus 4663, objektia yritettiin käyttää

3. Palauta Kerberos-salasana

Kerberoasting on tekniikka Kerberos-lippujen keräämiseen Windowsin toimialueen ohjaimista. Se on yksi tehokkaimmista tavoista saada korotettuja oikeuksia verkkotunnusympäristössä.

Voit ratkaista tämän ongelman nollaamalla käyttäjän salasanan Active Directory -käyttäjät ja -tietokoneet (ADUC) -hakemistossa. Yleensä nämä ovat vain järjestelmänvalvojan oikeuksia, joten sinun on otettava yhteyttä ja pyydettävä salasanan vaihtoa.

Saatat myös kohdata Tapahtumatunnus 4771 -virhe joissa Kerberos-esitodennus on epäonnistunut, joten älä epäröi katsoa oppaastamme lisätietoja.

Kerro meille, jos olet pystynyt ratkaisemaan tämän virheen alla olevassa kommenttiosassa.

Onko sinulla edelleen ongelmia? Korjaa ne tällä työkalulla:

Sponsoroitu

Jos yllä olevat neuvot eivät ratkaisseet ongelmaasi, tietokoneessasi saattaa esiintyä syvempiä Windows-ongelmia. Suosittelemme lataamalla tämän tietokoneen korjaustyökalun (arvioitu erinomaiseksi TrustPilot.com-sivustolla) käsitelläksesi niitä helposti. Napsauta asennuksen jälkeen Aloita skannaus -painiketta ja paina sitten Korjaa kaikki.

Palvelinvirhe (5xx) Google Search Consolessa: 3 tapaa korjata

Palvelinvirhe (5xx) Google Search Consolessa: 3 tapaa korjataHakukonePalvelinGoogle

Palvelimen seisokki tai muut ongelmat aiheuttavat virheen (5xx)Jos sinulla on palvelinvirhe (5xx) WordPressissä tai Shopifyssa, tarkista ensin palvelimesi lokit.Tarkastustyökalun avulla voit diagno...

Lue lisää