რა არის მოვლენის ID 4769 და როგორ გამოვასწოროთ იგი?

შეცვალეთ თქვენი ავტორიზაციის დონე უფრო უსაფრთხო დაშიფვრის ტიპზე

  • უსაფრთხოების გაფრთხილება თქვენს Windows სერვერზე უნდა განიხილებოდეს, როგორც გადაუდებელი და დაუყოვნებლივ მოგვარდეს.
  • მოვლენის ID 4769 ერთ-ერთი ასეთი საკითხია და მიუთითებს მავნე ერთეულის ან უხეში ძალის შეტევის არსებობაზე.
  • თქვენ შეგიძლიათ აამაღლოთ თქვენი ავტორიზაციის დონე, რათა თავიდან აიცილოთ ასეთი პრობლემები მომავალში.

Xდააინსტალირეთ ჩამოტვირთვის ფაილზე დაწკაპუნებით

კომპიუტერის სხვადასხვა პრობლემის მოსაგვარებლად, ჩვენ გირჩევთ Restoro PC Repair Tool:
ეს პროგრამული უზრუნველყოფა გამოასწორებს კომპიუტერის გავრცელებულ შეცდომებს, დაგიცავს ფაილის დაკარგვისგან, მავნე პროგრამებისგან, ტექნიკის უკმარისობისგან და ოპტიმიზებს თქვენს კომპიუტერს მაქსიმალური მუშაობისთვის. მოაგვარეთ კომპიუტერის პრობლემები და წაშალეთ ვირუსები ახლა 3 მარტივი ნაბიჯით:
  1. ჩამოტვირთეთ Restoro PC Repair Tool რომელიც მოყვება დაპატენტებულ ტექნოლოგიებს (ხელმისაწვდომია პატენტი აქ).
  2. დააწკაპუნეთ სკანირების დაწყება იპოვონ Windows-ის პრობლემები, რამაც შეიძლება გამოიწვიოს კომპიუტერის პრობლემები.
  3. დააწკაპუნეთ შეკეთება ყველა პრობლემების გადასაჭრელად, რომლებიც გავლენას ახდენს თქვენი კომპიუტერის უსაფრთხოებასა და შესრულებაზე.
  • Restoro ჩამოტვირთულია 0 მკითხველი ამ თვეში.

მოვლენის ID 4769 Kerberoasting არის უსაფრთხოების გაფრთხილება. ამ მოვლენის გამოყენება შესაძლებელია მავნე მომხმარებლების არსებობის დასადგენად, რომლებიც ცდილობენ გამოიყენონ Kerberos სხვა მომხმარებლის ან სერვისის საკუთარ თავს.

ის წარმოიქმნება ყოველ ჯერზე, როცა DC დაუკავშირდება უსაფრთხოების ჟეტონის დასადასტურებლად. Kerberos ავთენტიფიკაციის პროტოკოლი გამოიყენება კლიენტის ვინაობის დასამტკიცებლად, რომელსაც სურს წვდომა ქსელის რესურსზე საბოლოო მომხმარებლის სახელით. ასე რომ, თუ შეამჩნევთ ამ კონკრეტულ მოვლენის ID-ს, აი, რა უნდა გააკეთოთ.

რა იწვევს მოვლენის ID 4769-ს?

ეს მოვლენა მიუთითებს, რომ სერვერმა სცადა მოეთხოვა Kerberos სერვისის ბილეთი ღონისძიების ID-ში მითითებული მომხმარებლის ანგარიშისთვის. ჩვეულებრივ, მომხმარებლის უსაფრთხოების ნიშანი იგზავნებოდა დომენის კონტროლერთან (DC) დასადასტურებლად.

ეს შეიძლება მოხდეს იმის გამო, რომ მოთხოვნილი მომხმარებლის ანგარიში არ არის დომენში ან KDC მონაცემთა ბაზაში შეცდომის გამო. სხვა მიზეზები მოიცავს:

  • სერვერს აქვს მონაცემთა ბაზის ვადაგასული ჩანაწერი – ეს მოვლენა აღირიცხება, როდესაც კლიენტი ცდილობს სერვერთან დაკავშირებას Kerberos ავტორიზაციის გამოყენებით. KDC ვერ ამოწმებს, რომ მას ჯერ კიდევ აქვს კლიენტისთვის მოქმედი TGT ბილეთი.
  • კლიენტს აქვს ვადაგასული ჩანაწერი მონაცემთა ბაზაში – როდესაც კლიენტის შესვლის ვადა ამოიწურება, Kerberos წარუმატებლობის აუდიტის მოვლენის ID 4769 0x17 ჩაიწერება. ეს ხდება მაშინ, როდესაც კლიენტის კომპიუტერი ვერ განაახლებს ბილეთების მინიჭების ბილეთს (TGT).
  • მრავალი ჩანაწერი – Kerberos-ის ბილეთი გენერირებულია თითოეული ძირითადისთვის მომხმარებლის (ან სერვისის) იდენტიფიცირებისთვის, როდესაც ისინი დაუკავშირდებიან სხვა კომპიუტერებს ქსელში. ეს ბილეთი შეიცავს ინფორმაციას იმის შესახებ, თუ რა სერვისებით შეუძლიათ ისარგებლონ და რაზე აქვთ წვდომა შესვლის შემდეგ.
  • პროტოკოლის მხარდაუჭერელი ვერსია – როდესაც კლიენტი ცდილობს სერვერთან დაკავშირებას ძველი პროტოკოლის ვერსიით, Kerberos წარუმატებლობის აუდიტის მოვლენა 4769 შესულია. სერვერი უარს იტყვის შესვლის მცდელობაზე, რადგან კლიენტი შესაძლოა იყენებს Kerberos-ის მოძველებულ ვერსიას. ასევე შესაძლებელია, რომ მომხმარებელი ცდილობს შესვლას გატეხილი ანგარიშით.
  • სუსტი პაროლები – ღონისძიების ID 4769 Kerberoasting ხდება, როდესაც მავნე სუბიექტი იღებს და იყენებს მსხვერპლის Kerberos ბილეთებს. მომხმარებელი შესაძლოა ახორციელებს უხეში ძალის შეტევას დომენის კონტროლერის სერვისის ძირითად სახელებზე ან შეძლო სამიზნის დაშიფრული ბილეთების მინიჭების ბილეთის (TGT) მიღება და გაშიფვრა.

როგორ შემიძლია დავაფიქსირო მოვლენის ID 4769?

1. აუთენტიფიკაციის დონის ამაღლება

  1. დააჭირეთ ფანჯრები + გასაღებები გასახსნელად გაიქეცი ბრძანება.
  2. ტიპი gpedit.msc დიალოგურ ფანჯარაში და დააჭირეთ შედი გასახსნელად ჯგუფის პოლიტიკის რედაქტორი.გაუშვით gpedit ბრძანება
  3. ნავიგაცია შემდეგ ადგილას: კომპიუტერის კონფიგურაცია/Windows-ის პარამეტრები/უსაფრთხოების პარამეტრები/ლოკალური პოლიტიკა/უსაფრთხოების პარამეტრები
  4. იპოვნეთ ქსელის უსაფრთხოება: დააკონფიგურირეთ Kerberos-ისთვის დაშვებული დაშიფვრის ტიპები და ორჯერ დააწკაპუნეთ მასზე.
  5. Ქვეშ ადგილობრივი უსაფრთხოების პარამეტრები ჩანართი, აირჩიეთ AES256_HMAC_SHA1, შემდეგ აირჩიეთ მიმართეთ და კარგი.

მნიშვნელოვანია ღონისძიების ID 4769 ბილეთის დაშიფვრის ტიპის შეცვლა. ეს იმიტომ ხდება, რომ თქვენი დაშიფვრის ალგორითმის ავთენტიფიკაციის დონე განსაზღვრავს თქვენი პაროლის სიძლიერეს. რაც უფრო ძლიერია პაროლი, მით უფრო რთულია ვინმესთვის თქვენი ონლაინ ანგარიშების გატეხვა.

2. აუდიტის ჩართვა

  1. დააჭირეთ ფანჯრები გასაღები, ტიპი Powershell საძიებო ზოლში და დააწკაპუნეთ Ადმინისტრატორის სახელით გაშვება.
  2. ჩაწერეთ შემდეგი ბრძანება და დააჭირეთ შედი: auditpol /set /subcategory:”logon” /failure: ჩართვა

ექსპერტის რჩევა:

სპონსორირებული

კომპიუტერის ზოგიერთი პრობლემის მოგვარება რთულია, განსაკუთრებით მაშინ, როდესაც საქმე ეხება დაზიანებულ საცავებს ან Windows-ის ფაილების გამოტოვებას. თუ შეცდომის გამოსწორების პრობლემა გაქვთ, თქვენი სისტემა შეიძლება ნაწილობრივ დაზიანდეს.
ჩვენ გირჩევთ დააინსტალიროთ Restoro, ხელსაწყო, რომელიც დაასკანირებს თქვენს აპარატს და დაადგენს რა არის ბრალია.
Დააკლიკე აქ გადმოწეროთ და დაიწყოთ შეკეთება.

თუ ჩართეთ Kerberos აუდიტი, შეგიძლიათ ნახოთ ეს მოვლენა. როდესაც არაავტორიზებული მომხმარებლები ცდილობენ შესვლას, თქვენ მიიღებთ შეტყობინებას. ის ასევე ჩამოთვლის შეცდომის კოდს მომხმარებლებისთვის, რომლებიც ცდილობენ მიიღონ ბილეთები სხვა მომხმარებლების ან სერვისების სერთიფიკატების გამოყენებით თქვენს გარემოში.

ამის შემდეგ შეგიძლიათ მიიღოთ აუცილებელი ზომები მომხმარებლების დაბლოკვისთვის. ეს განსაკუთრებით მნიშვნელოვანია მოვლენის ID 4769 წარუმატებლობის კოდისთვის 0x1b. ასეთი შეცდომების აღმოჩენა რთულია, რადგან ისინი არ გადიან კლიენტ-სერვერის ავთენტიფიკაციას.

წაიკითხეთ მეტი ამ თემის შესახებ
  • Hyper-V შეცდომა 0x8009030e: როგორ გამოვასწოროთ იგი
  • League of Legends სერვერის სტატუსი: როდის და როგორ შეამოწმოთ იგი
  • შესწორება: მოვლენის ID 4663, ობიექტზე წვდომის მცდელობა იყო

3. Kerberos პაროლის გადატვირთვა

Kerberoasting არის კერბეროსის ბილეთების აღების ტექნიკა Windows დომენის კონტროლერებიდან. ეს არის ერთ-ერთი ყველაზე ეფექტური გზა დომენის გარემოში ამაღლებული პრივილეგიების მოსაპოვებლად.

ამ პრობლემის გადასაჭრელად, თქვენ უნდა აღადგინოთ მომხმარებლის პაროლი Active Directory მომხმარებლები და კომპიუტერები (ADUC). ჩვეულებრივ, ეს არის ადმინისტრატორის ექსკლუზიური პრივილეგიები, ასე რომ თქვენ უნდა დაუკავშირდეთ და მოითხოვოთ პაროლის აღდგენა.

თქვენ ასევე შეიძლება შეგხვდეთ მოვლენის ID 4771 შეცდომა სადაც Kerberos-ის წინასწარი ავთენტიფიკაცია ვერ მოხერხდა, ასე რომ, ნუ მოგერიდებათ შეამოწმოთ ჩვენი სახელმძღვანელო მეტი ინფორმაციისთვის.

შეგვატყობინეთ, თუ შეძელით ამ შეცდომის მოგვარება ქვემოთ მოცემულ კომენტარების განყოფილებაში.

ჯერ კიდევ გაქვთ პრობლემები? გაასწორეთ ისინი ამ ხელსაწყოთი:

სპონსორირებული

თუ ზემოხსენებულმა რჩევებმა არ გადაჭრა თქვენი პრობლემა, თქვენს კომპიუტერს შეიძლება ჰქონდეს უფრო ღრმა Windows პრობლემები. Ჩვენ გირჩევთ ამ კომპიუტერის სარემონტო ხელსაწყოს ჩამოტვირთვა (შეფასებულია მშვენივრად TrustPilot.com-ზე), რათა მათ მარტივად მივმართოთ. ინსტალაციის შემდეგ უბრალოდ დააწკაპუნეთ სკანირების დაწყება ღილაკს და შემდეგ დააჭირე შეკეთება ყველა.

Vinted სერვერის შეცდომა: მისი გამოსწორების 5 გზა

Vinted სერვერის შეცდომა: მისი გამოსწორების 5 გზასერვერი

გამოავლინეთ ნებისმიერი შეფერხება ან სერვერის ტექნიკური განრიგიVinted-ის გასასწორებლად Სერვერის შეცდომა, ხელახლა ჩართეთ ნებართვები, გაასუფთავეთ აპლიკაციის ქეში ან დაუკავშირდით მხარდაჭერის ჯგუფს.პრობ...

Წაიკითხე მეტი
Vinted სერვერის შეცდომა: მისი გამოსწორების 5 გზა

Vinted სერვერის შეცდომა: მისი გამოსწორების 5 გზასერვერი

გამოავლინეთ ნებისმიერი შეფერხება ან სერვერის ტექნიკური განრიგიVinted-ის გასასწორებლად Სერვერის შეცდომა, ხელახლა ჩართეთ ნებართვები, გაასუფთავეთ აპლიკაციის ქეში ან დაუკავშირდით მხარდაჭერის ჯგუფს.პრობ...

Წაიკითხე მეტი
სერვერის შეცდომა (5xx) Google Search Console-ში: გამოსწორების 3 გზა

სერვერის შეცდომა (5xx) Google Search Console-ში: გამოსწორების 3 გზაᲡაძიებო სისტემასერვერიგუგლი

სერვერის შეფერხება ან სხვა პრობლემები გამოიწვევს შეცდომას (5xx)თუ თქვენ გაქვთ სერვერის შეცდომა (5xx) WordPress-ში ან Shopify-ში, ჯერ შეამოწმეთ თქვენი სერვერის ჟურნალი.Inspect ინსტრუმენტის გამოყენებ...

Წაიკითხე მეტი