4648: Tentative d'ouverture de session à l'aide d'informations d'identification explicites [Correctif]

Quelqu'un a essayé d'accéder à votre réseau, alors agissez maintenant

  • Si vous voyez l'ID d'événement 4648 dans les journaux d'événements de votre ordinateur, considérez cela comme un avertissement indiquant que quelqu'un a tenté d'accéder à votre ordinateur ou à votre réseau.
  • Vérifiez à nouveau si la personne en question utilise peut-être de nouvelles informations d'identification ou est un mauvais acteur essayant de voler des données.
  • S'il s'agit d'un mauvais acteur, vous devez rapidement protéger votre ordinateur en activant le pare-feu de votre routeur.

XINSTALLER EN CLIQUANT SUR LE FICHIER DE TÉLÉCHARGEMENT

Pour résoudre divers problèmes de PC, nous recommandons Restoro PC Repair Tool :
Ce logiciel réparera les erreurs informatiques courantes, vous protégera contre la perte de fichiers, les logiciels malveillants, les pannes matérielles et optimisera votre PC pour des performances maximales. Résolvez les problèmes de PC et supprimez les virus maintenant en 3 étapes faciles :
  1. Télécharger l'outil de réparation Restoro PC qui vient avec des technologies brevetées (brevet disponible ici).
  2. Cliquez sur Lancer l'analyse pour trouver les problèmes Windows qui pourraient causer des problèmes au PC.
  3. Cliquez sur Tout réparer pour résoudre les problèmes affectant la sécurité et les performances de votre ordinateur.
  • Restoro a été téléchargé par 0 lecteurs ce mois-ci.

L'ID d'événement 4648 n'est pas une erreur en soi, car c'est le résultat attendu d'une personne essayant de entrer un serveur réseau en utilisant des informations d'identification différentes ou nouvelles. Il est censé vous empêcher d'entrer; c'est son but.

La raison pour laquelle cet ID d'événement est un problème est qu'il s'agit d'un signe que quelqu'un a ou essaie de pirater votre ordinateur. Pour vous aider, nous vous montrerons ce que vous pouvez faire pour résoudre ce problème et renforcer la sécurité.

Comment quelqu'un peut-il accéder à mon ordinateur Windows 11 ?

La plupart du temps, chaque fois que les gens se demandent comment un pirate informatique est entré dans leur machine, ils pensent généralement que cette personne a ouvert les défenses solides de l'ordinateur.

C'est certainement possible, mais la raison la plus probable est que la sécurité de votre ordinateur ou de votre réseau fait plutôt défaut.

  • Le micrologiciel de votre routeur est obsolète : Assurez-vous de garder tous vos systèmes à jour. Mise à jour du firmware d'un routeur nécessite que vous le connectiez directement à votre ordinateur.
  • Le pare-feu de votre routeur est désactivé : C'est de loin la pire lacune que vous puissiez avoir dans la sécurité de votre réseau. Activez le pare-feu rapidement, mais sachez que vous avez difficulté à accéder à la page du routeur.
  • L'ordinateur est obsolète: Chaque mois, Microsoft organise un Patch Tuesday où il déploie une variété de correctifs. Nous vous recommandons de rester à jour avec ces correctifs pour protéger votre ordinateur.
  • Vous avez trop de personnes connectées au réseau : Tout le monde ne restera pas conscient de la sécurité de son appareil. Peut-être devriez-vous effacer certains utilisateurs pour assurer la sécurité.

Comment puis-je protéger mon ordinateur lorsque l'ID d'événement 4648 apparaît ?

La première chose à faire est de vérifier vos journaux d'événements pour voir qui essaie d'accéder à votre réseau, ce que nous montrons dans les solutions suivantes. Après vérification, vous pouvez essayer diverses choses pour vous assurer qu'aucun acteur n'y accède :

  • Allumez votre pare-feu. C'est la chose la plus simple que vous puissiez faire. Impossible d'activer le pare-feu Windows? Découvrez ces correctifs et revenez à la normale.
  • Téléchargez la dernière mise à jour de Windows pour que votre ordinateur dispose des dernières protections disponibles. Microsoft les élimine systématiquement.
  • Limitez l'accès des personnes à votre réseau. Plus vous avez de personnes sur le réseau, plus le risque qu'un mauvais acteur y accède est élevé.
  • Déplacez le routeur Wi-Fi dans une autre partie de la maison. Si le routeur se trouve près d'un mur, quelqu'un de l'extérieur a plus de chances d'accéder à votre réseau domestique.

1. Vérifier les journaux d'événements

  1. Ouvrez le Barre de recherche Windows et élever Observateur d'événements.
  2. Développer Journaux Windows dans le menu de gauche et sélectionnez Sécurité.
  3. Faites défiler les différents journaux et localisez-en un avec l'ID d'événement 4648. Ce guide n'a pas cela, mais disons qu'il le fait à titre d'exemple.
  4. Une fois que vous avez localisé un journal avec l'ID d'événement 4648, notez le Nom du compte qui a tenté de se connecter.

Conseil d'expert :

SPONSORISÉ

Certains problèmes de PC sont difficiles à résoudre, en particulier lorsqu'il s'agit de référentiels corrompus ou de fichiers Windows manquants. Si vous rencontrez des problèmes pour corriger une erreur, votre système peut être partiellement endommagé.
Nous vous recommandons d'installer Restoro, un outil qui analysera votre machine et identifiera le problème.
Cliquez ici pour télécharger et commencer à réparer.

Cette solution et la suivante vont de pair. Le but du premier est de faire un peu de chasse aux menaces, ou en d'autres termes, de déterminer qui essaie d'accéder.

2. Supprimer les informations d'identification du compte

  1. Apportez le Panneau de commande et assurer la Vu par l'entrée dans le coin supérieur droit est définie sur Grandes icônes.
  2. Sélectionner Comptes utilisateur.
  3. Cliquez sur Gérez vos identifiants sur la gauche.
  4. Sélectionner Informations d'identification Windows dans la nouvelle fenêtre.
  5. Développez le compte d'utilisateur que vous ne reconnaissez pas ou dont vous ne voulez plus. Dans le menu déroulant, cliquez sur Retirer pour se débarrasser de cet utilisateur.

Cette solution est destinée à supprimer des utilisateurs d'un réseau auquel vous ne voulez plus qu'ils aient accès. Les personnes externes ou les mauvais acteurs nécessitent une autre approche.

En savoir plus sur ce sujet
  • Correction d'erreur: le fichier est actuellement indisponible (0x800710fe)
  • Code d'erreur 0x800b010a: 5 façons de le réparer
  • Obs.dll manquant: comment corriger rapidement l'erreur

3. Modifier votre mot de passe Wi-Fi

  1. S'ouvrir Panneau de commande et changer le Vu par entrée à Catégorie.
  2. Sélectionner Réseau et Internet, alors Centre de réseau et partage.
  3. Cliquez sur Changer les paramètres d'adaptation.
  4. Faites un clic droit sur votre connexion Wi-Fi, et dans le menu contextuel, sélectionnez Statut.
  5. Clique le Propriétés sans fil bouton puis aller à la Sécurité onglet dans la fenêtre suivante.
  6. Entrez un nouveau mot de passe dans le Clé de sécurité réseau entrée. Cliquez sur D'ACCORD pour finir.

4. Désactiver l'accès à distance

  1. Ouvrez le Paramètres app, restez sur le Système onglet et faites défiler jusqu'à Bureau à distance.
  2. Dans cette nouvelle section, basculez le commutateur à côté de Bureau à distance afin de désactiver la fonction.
  3. Pour désactiver la fonction, ouvrez d'abord le Éditeur de registre. Sélectionner Oui si la Contrôle de compte d'utilisateur vous demande si vous souhaitez apporter des modifications.
  4. Entrez ce qui suit dans le Éditeur de registre et appuyez sur Entrer: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
  5. Double-cliquez fDenyTSConnections pour l'ouvrir.
  6. Définissez les données de valeur sur 1, puis clique D'ACCORD pour finir.

L'ID d'événement 4648 n'est qu'un des nombreux avertissements différents sur Windows 11. Il y en a deux en particulier que nous voulons crier spécifiquement. Le premier est ID d'événement 157: le disque a été supprimé par surprise.

Cet avertissement se produit lorsque la communication de votre ordinateur avec un disque est interrompue et peut rendre un lecteur virtuel inutilisable. Pour résoudre ce problème, vous devrez peut-être modifier un peu le registre de l'ordinateur.

L'autre est ID d'événement 7000 qui indique que certains services logiciels ne peuvent pas démarrer. Nous vous recommandons de faire des ajustements avec l'éditeur de stratégie de groupe ou de redémarrer le service incriminé.

N'hésitez pas à commenter ci-dessous si vous avez des questions sur d'autres ID d'événement. Laissez également des commentaires sur les guides que vous aimeriez voir ou des informations sur d'autres erreurs.

Vous avez toujours des problèmes? Corrigez-les avec cet outil :

SPONSORISÉ

Si les conseils ci-dessus n'ont pas résolu votre problème, votre PC peut rencontrer des problèmes Windows plus profonds. Nous recommandons télécharger cet outil de réparation de PC (évalué Excellent sur TrustPilot.com) pour y répondre facilement. Après l'installation, cliquez simplement sur le Lancer l'analyse bouton puis appuyez sur Tout réparer.

Qu'est-ce que l'ID d'événement 800 et comment y remédier rapidement

Qu'est-ce que l'ID d'événement 800 et comment y remédier rapidementVisionneuses De Journaux D'événements

Découvrez les solutions éprouvées pour corriger l'ID d'événement 800L'ID d'événement 800 se produit lorsque les clients DNS ne peuvent pas résoudre l'adresse du serveur principal pour la zone.La re...

Lire la suite
ID d'événement 4656: un handle vers un objet a été demandé [Correctif]

ID d'événement 4656: un handle vers un objet a été demandé [Correctif]Observateur D'événementsVisionneuses De Journaux D'événements

Il apparaît lorsque le handle de l'objet est demandéL'ID d'événement 4656 est un événement d'information qui décrit la situation dans laquelle le handle d'un objet a été demandé par une source.L'ID...

Lire la suite
Qu'est-ce que l'ID d'événement 4104 et comment y remédier rapidement

Qu'est-ce que l'ID d'événement 4104 et comment y remédier rapidementObservateur D'événementsVisionneuses De Journaux D'événements

Reportez-vous à ce guide pour les correctifs possibles L'ID d'événement 4104 se produit lorsque le port d'appel de procédure à distance (RPC) est inaccessible.Le redémarrage des services de termina...

Lire la suite