Notikuma ID 4771: Kā novērst Kerberos iepriekšēju autentifikāciju neizdevās

Pārbaudiet, vai pieteikšanās auditos nav kļūdu lietotājvārdos

  • Kerberos iepriekšējas autentifikācijas kļūda norāda, ka domēna kontrolleris neizdevās autentificēt lietotāju.
  • Tas var būt saistīts ar to, ka lietotājs tīši ievadījis nepareizu paroli, vai arī tas var norādīt, ka nesankcionēta persona mēģina piekļūt jūsu tīklam.
  • Lai veiktu verifikāciju, vienmēr pārliecinieties, ka jums ir stabils interneta savienojums.

XINSTALĒT, NOklikšķinot uz LEJUPIELĀDES FAILA

Lai novērstu dažādas datora problēmas, mēs iesakām Restoro PC Repair Tool:
Šī programmatūra novērsīs izplatītas datora kļūdas, pasargās jūs no failu zudumiem, ļaunprātīgas programmatūras, aparatūras kļūmēm un optimizēs datoru maksimālai veiktspējai. Novērsiet datora problēmas un noņemiet vīrusus tūlīt, veicot 3 vienkāršas darbības:
  1. Lejupielādējiet Restoro datora labošanas rīku kas nāk ar patentētām tehnoloģijām (pieejams patents šeit).
  2. Klikšķis Sākt skenēšanu lai atrastu Windows problēmas, kas varētu izraisīt datora problēmas.
  3. Klikšķis Remontēt visu lai novērstu problēmas, kas ietekmē datora drošību un veiktspēju.
  • Restoro ir lejupielādējis 0 lasītāji šomēnes.

Kļūda Kerberos iepriekšēja autentifikācija neizdevās norāda, ka lietotājs nevar pieteikties sistēmā Windows vai kādā citā tīkla resursā. Šī kļūda rodas, ja rodas problēma ar Kerberos iepriekšējas autentifikācijas procesu.

Tā var rasties, ja izmantojat nepareizu lietotājvārdu vai paroli, ja jūsu dators ir bezsaistē vai nav savienots ar tīklu, vai ja rodas kļūda, izveidojot savienojumu ar domēna kontrolleri.

Kāpēc tiek parādīta kļūda notikuma ID 4771?

Šī kļūda nozīmē, ka mēģinājāt izveidot savienojumu ar serveri, izmantojot Kerberos iepriekšēju autentifikāciju, taču serveris neatbildēja uz jūsu pieprasījumu. Operētājsistēmā Windows Kerberos iepriekšēja autentifikācija pārbauda lietotāja akreditācijas datus, pirms KDC tos autentificē.

Ja iepriekšēja autentifikācija neizdodas, lietotājam tiks prasīts ievadīt paroli. Dažiem lietotājiem kļūdas kods parādījās, jo notikuma ID 4771 Kerberos iepriekšēja autentifikācija neizdevās 0x18 viņu datoros. Šim kodam problēma ir slikta parole. Tomēr notikuma ID 4771 gadījumā tas var notikt vairāku iemeslu dēļ.

  • Servera pulksteņa neatbilstība - Iespējamais iemesls ir tas, ka jūsu datora pulkstenis nav sinhronizēts ar servera pulksteni. Tas var notikt, ja jūsu dators ilgu laiku bija bezsaistē un atkal bija tiešsaistē, bet neizdevās sinhronizēt pulksteni.
  • nepareiza parole – Lielākā daļa lietotāju, kuri saskārās ar Event ID 4771 kļūdu, atzina, ka nesen ir mainījuši paroles. Tomēr unikālajiem ID, piemēram, notikuma ID 4771 statuss 0x12, tas nozīmē, ka lietotāja akreditācijas dati ir atsaukti.
  • Kešatmiņā saglabātie akreditācijas dati - Kešatmiņā saglabātie akreditācijas dati tiek izmantoti, lai samazinātu pieteikšanās laiku un uzlabotu drošību, jo tie tiek automātiski iegūti no direktoriju servera. Tomēr, mainot paroles, tās var izraisīt konfliktus.
  • Nepareizs domēns – Pārliecinieties, vai piesakāties kontā no tā paša domēna, no kura datorā veidojat savienojumu; pretējā gadījumā Active Directory nevarēs pareizi pārbaudīt jūsu akreditācijas datus.

Kā es varu novērst notikumu ID 4771 kļūdu?

1. Iespējot neveiksmīgas pieteikšanās auditu

  1. Nospiediet uz Windows + R taustiņi, lai atvērtu Skrien komandu.
  2. Tips secpol.msc dialoglodziņā un nospiediet Ievadiet.
  3. Dodieties uz šo vietu: Drošības iestatījumi/Vietējā politika/Audita politikas/Audita pieteikšanās notikumi
  4. Veiciet dubultklikšķi uz Pieteikšanās notikumu audits, atlasiet Veiksme/neveiksme, pēc tam noklikšķiniet uz Pieteikties un labi.

Tas ģenerēs drošības notikumu ikreiz, kad lietotājs mēģinās pieteikties domēnam pievienotā datorā un neizdodas. Neveiksmīgas pieteikšanās audits ļaus jums redzēt, kad lietotāji ir mēģinājuši pieteikties tīklā neveiksmīgi, un identificēt visus dublikātus.

Pēc tam varat pārdēvēt kontus ar dublētiem nosaukumiem vienā vai vairākos serveros vai izveidot tiem jaunus kontus ar unikāliem nosaukumiem.

2. Dzēsiet kešatmiņā saglabātās paroles

  1. Nospiediet uz Windows atslēga, tips cmd meklēšanas joslā un noklikšķiniet uz Atvērt.cmd-run-admin-w11 negaidīta kodola režīma slazds Windows 11
  2. Ierakstiet šādas komandas un nospiediet Ievadiet pēc katra: psexec -i -s -d cmd.exerundll32 keyngr.dll KRShowKeyMgr
  3. Tiks parādīts saglabāto lietotājvārdu un paroļu saraksts. Izdzēsiet tos no sava servera un restartējiet datoru.

Iemesls tam ir tas, ka Kerberos apakšsistēma kešatmiņā saglabā veco paroli. Mainot paroli, tā netiek dzēsta no atmiņas, līdz beidzas tās derīguma termiņš.

Pēc tam Kerberos klients mēģina izmantot veco kešatmiņā saglabāto paroli, kas nedarbojas, jo tā ir mainīta domēna kontrollerī.

Lasiet vairāk par šo tēmu
  • Hyper-V kļūda 0x8009030e: kā to novērst
  • Windows vs Windows Server: kā tie atšķiras?
  • Mēs ieejam Windows Server DC sacietēšanas 3. fāzē
  • Windows Server laiks nav sinhronizēts: 2 labākie veidi, kā piespiest sinhronizēt

3. Iespējot audita pieteikšanos

  1. Nospiediet uz Windows atslēga, tips Powershell meklēšanas joslā un noklikšķiniet uz Izpildīt kā administratoram.
  2. Ierakstiet šādu komandu un nospiediet Ievadiet: auditpol /set /subcategory:"pieteikšanās" /neveiksme: iespējot

Kad iespējojat pieteikšanās auditu, tas palīdz noteikt, vai kāds mēģina iegūt nesankcionētu piekļuvi jūsu sistēmām, uzminot paroles vai mēģinot veikt citus brutālu spēku uzbrukumus.

Cerams, ka esat apiejis notikuma ID 4771 Kerberos iepriekšējas autentifikācijas kļūdu, izmantojot kādu no šīm metodēm.

Jūs varat arī saskarties ar Pasākuma ID 4768, kur tiek pieprasīta jūsu Kerberos autentifikācijas biļete. Ja tā, nevilcinieties un skatiet mūsu ekspertu rakstu.

Paziņojiet mums, kāds risinājums jums novērsa šo kļūdu, komentāru sadaļā.

Vai joprojām ir problēmas? Labojiet tos, izmantojot šo rīku:

SPONSORĒTS

Ja iepriekš minētie padomi neatrisina jūsu problēmu, jūsu datorā var rasties dziļākas Windows problēmas. Mēs rekomendējam lejupielādējot šo datora labošanas rīku (TrustPilot.com novērtēts kā lieliski), lai tās viegli risinātu. Pēc instalēšanas vienkārši noklikšķiniet uz Sākt skenēšanu pogu un pēc tam nospiediet Remontēt visu.

Kā instalēt Active Directory sistēmā Windows Server

Kā instalēt Active Directory sistēmā Windows ServerWindows Serveris

Lai novērstu dažādas datora problēmas, iesakām DriverFix:Šī programmatūra saglabās jūsu draiveru darbību un darbību, tādējādi pasargājot jūs no izplatītākajām datoru kļūdām un aparatūras kļūmēm. Pā...

Lasīt vairāk
Windows 10 atjauninājumi ignorē aktīvās stundas? Izmēģiniet to

Windows 10 atjauninājumi ignorē aktīvās stundas? Izmēģiniet toWindows ServerisWindows 10Windows Atjaunināšanas Kļūdas

Lai novērstu dažādas datora problēmas, iesakām DriverFix:Šī programmatūra saglabās jūsu draiveru darbību un darbību, tādējādi pasargājot jūs no izplatītākajām datoru kļūdām un aparatūras kļūmēm. Pā...

Lasīt vairāk
Kā atspējot bloķēšanas ekrānu Windows Server [PASKAIDROTS]

Kā atspējot bloķēšanas ekrānu Windows Server [PASKAIDROTS]Windows ServerisBloķēt Ekrānu

Lai novērstu dažādas datora problēmas, iesakām DriverFix:Šī programmatūra saglabās jūsu draiveru darbību un darbību, tādējādi pasargājot jūs no izplatītākajām datoru kļūdām un aparatūras kļūmēm. Pā...

Lasīt vairāk