Rimuovi i registri eventi sconosciuti dal sistema per una soluzione rapida
- L'ID evento 4663 potrebbe indicare che il tuo sistema/server è a rischio perché un account non autorizzato sta tentando di accedere ai file.
- L'account utente che sta tentando di accedere al sistema non è autorizzato a farlo o non dispone delle autorizzazioni necessarie.
- Puoi facilmente controllare i registri degli eventi per eventuali utenti sospetti e rimuoverli.
XINSTALLARE CLICCANDO SUL FILE DI DOWNLOAD
Questo software riparerà gli errori comuni del computer, ti proteggerà da perdita di file, malware, guasti hardware e ottimizzerà il tuo PC per le massime prestazioni. Risolvi i problemi del PC e rimuovi i virus ora in 3 semplici passaggi:
- Scarica lo strumento di riparazione per PC Restoro che viene fornito con tecnologie brevettate (brevetto disponibile Qui).
- Clic Inizia scansione per trovare i problemi di Windows che potrebbero causare problemi al PC.
- Clic Ripara tutto per risolvere i problemi che interessano la sicurezza e le prestazioni del tuo computer.
- Restoro è stato scaricato da 0 lettori questo mese.
L'evento 4663 può indicare che un utente ha effettuato l'accesso a un computer del dominio utilizzando un account non autorizzato per l'accesso al dominio. Ciò può verificarsi se il l'account è stato disattivato o rimosso dal gruppo Domain Admins.
Se questo errore viene visualizzato regolarmente, potrebbe essere correlato alle autorizzazioni su cartelle o unità condivise e/o account utente configurati in modo errato con diritti di accesso insufficienti. Tuttavia, vale la pena dare un'occhiata perché se lasciato incustodito, l'utente potrebbe ottenere l'accesso.
Cos'è l'ID evento 4663?
L'ID evento 4663 viene registrato quando viene eseguita una particolare operazione su un oggetto. Questo evento può essere visualizzato nel registro di sicurezza e ha come destinazione il registro di sicurezza. L'ID evento 4663 verrà registrato nel registro di sicurezza quando un utente tenta di eseguire un'operazione che richiede autorizzazioni di amministratore.
Le principali categorie di tipi di oggetto sono le seguenti:
- Oggetti del file system (ad esempio file, cartelle o stampanti)
- Oggetti del kernel (ad esempio, processi e thread)
- Oggetti del registro (ad esempio chiavi e valori)
- Oggetti di sistema (ad esempio driver)
- Oggetti su archivi o dispositivi rimovibili
È stato effettuato un tentativo di accesso a un oggetto potrebbe significare:
- L'oggetto non è più presente sul server – Se hai problemi ad accedere a un file o una cartella, significa che questo file o cartella è stato eliminato dal server.
- L'oggetto è presente sul server, ma il suo nome non è valido – È possibile che l'oggetto sia stato eliminato o rinominato dall'ultimo accesso.
- L'oggetto è presente sul server, ma in una posizione diversa – Questo errore può verificarsi se si tenta di accedere a un file o una cartella che è stata spostata o rinominata.
- L'oggetto è presente sul server, ma il tuo account non ha i diritti di accesso – Questo errore si verifica quando l'account utente non dispone di privilegi di lettura/scrittura sufficienti per farlo.
Come posso correggere l'ID evento 4663?
Consiglio dell'esperto:
SPONSORIZZATO
Alcuni problemi del PC sono difficili da affrontare, soprattutto quando si tratta di repository danneggiati o file di Windows mancanti. Se hai problemi a correggere un errore, il tuo sistema potrebbe essere parzialmente rotto.
Ti consigliamo di installare Restoro, uno strumento che eseguirà la scansione della tua macchina e identificherà qual è l'errore.
clicca qui per scaricare e iniziare a riparare.
Prima di tutto, assicurati di controllare quanto segue:
- Attiva il firewall per garantire che l'accesso non autorizzato sia limitato. Inoltre, controlla cosa fare se lo sei Impossibile attivare Windows Firewall.
- Controlla se c'è una configurazione errata del SACL (System Access Control List), che impedisce agli utenti di accedere agli oggetti a cui dovrebbero essere autorizzati.
1. Controlla e rimuovi i log degli eventi
- Fare clic su Windows Ricerca icona sulla barra delle applicazioni, digitare Visualizzatore eventi e clicca Aprire.
- Passare al riquadro di sinistra, espandere il file Menu Registri di Windows e seleziona Sicurezza.
- Scorri i vari log e individuane uno con ID evento 4663.
- Dopo aver individuato un registro con ID evento 4663, prendere nota del file Nome utente che ha tentato di accedere
- Solleva il Ricerca icona di nuovo, digitare Pannello di controllo e clicca Aprire.
- Selezionare Profili utente.
- Clicca su Gestisci le tue credenziali sul lato sinistro.
- Selezionare Credenziali Windows nella nuova finestra.
- Espandi l'account utente sconosciuto e, nel menu a discesa, fai clic su Rimuovere per sbarazzarsi di quell'utente.
Il tentativo dell'ID evento 4663 potrebbe essere dovuto a una violazione della sicurezza interna o esterna e un account utente viene utilizzato da software dannoso per accedere al sistema. Questo account potrebbe essere stato creato da malware o da un utente malintenzionato che sfrutta una vulnerabilità nei servizi di rete.
2. Disattiva l'accesso remoto
- Colpire il finestre tasto e fare clic su Impostazioni.
- Clicca sul Sistema scheda e scorri verso il basso fino a Desktop remoto.
- Attiva o disattiva l'interruttore accanto a Desktop remoto per disabilitare la funzione.
- Quindi, premi il finestre + R chiavi per aprire il Correre comando.
- Tipo regedit nella finestra di dialogo e premi accedere per aprire il Editore del registro. Selezionare SÌ se la Controllo dell'account utente chiede se si desidera apportare modifiche.
- Passare alla seguente posizione:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
- Fare doppio clic su fDenyTSConnections nel riquadro di destra per aprirlo.
- Impostare il Dati di valore A 1, quindi fare clic su OK per finire.
È possibile accedere da remoto a un server Windows se è in esecuzione un servizio. Ad esempio, se desideri accedere al tuo server tramite Desktop remoto, devi abilitare questa funzione.
La disabilitazione dell'accesso remoto dovrebbe essere una misura di sicurezza temporanea fino a quando non si determina se l'ID evento 4663 è un attacco di forza bruta.
- Errore Hyper-V 0x8009030e: come risolverlo
- Windows Vs Windows Server: in cosa differiscono?
- Stiamo entrando nella fase 3 della protezione avanzata di Windows Server DC
Questo è tutto ciò che avevamo per questo particolare ID evento, ma controlla cosa abbiamo in serbo. Ad esempio, il ID evento 4648, dove è stato tentato un accesso utilizzando le credenziali.
Condividi ulteriori pensieri su questo argomento nella sezione commenti qui sotto.
Hai ancora problemi? Risolvili con questo strumento:
SPONSORIZZATO
Se i suggerimenti di cui sopra non hanno risolto il tuo problema, il tuo PC potrebbe riscontrare problemi Windows più profondi. Noi raccomandiamo scaricando questo strumento di riparazione del PC (valutato Ottimo su TrustPilot.com) per affrontarli facilmente. Dopo l'installazione, è sufficiente fare clic su Inizia scansione pulsante e quindi premere su Ripara tutto.