Gebeurtenis-ID 4625: de mislukte aanmeldingsfout oplossen

Verwijder opgeslagen wachtwoorden uit de oude cache om opnieuw in te loggen

  • Gebeurtenis-ID 4625 is een beveiligingsgebeurtenis die aangeeft dat het gebruikersaccount niet kon inloggen.
  • De meest voorkomende oorzaak is dat het wachtwoord van je account is verlopen en je het nog niet hebt gewijzigd.
  • Om dergelijke fouten te voorkomen, moet u ervoor zorgen dat uw wachtwoord up-to-date is en dat uw gebruikersaccount de beheerdersrechten heeft om in te loggen.

XINSTALLEREN DOOR OP HET DOWNLOADBESTAND TE KLIKKEN

Om verschillende pc-problemen op te lossen, raden we Restoro PC Reparatie Tool aan:
Deze software herstelt veelvoorkomende computerfouten, beschermt u tegen bestandsverlies, malware, hardwarestoringen en optimaliseert uw pc voor maximale prestaties. Los pc-problemen op en verwijder virussen nu in 3 eenvoudige stappen:
  1. Restoro pc-reparatieprogramma downloaden dat wordt geleverd met gepatenteerde technologieën (octrooi aanwezig hier).
  2. Klik Start scan om Windows-problemen te vinden die pc-problemen kunnen veroorzaken.
  3. Klik Alles herstellen om problemen op te lossen die van invloed zijn op de beveiliging en prestaties van uw computer.
  • Restoro is gedownload door 0 lezers deze maand.

Toegang tot de Windows Server kan soms een gedoe zijn, zelfs voor geverifieerde gebruikers. Soms is het de Windows Server Manager die niet opent, terwijl u op andere momenten een aanmeldingsfout krijgt met de naam Event ID 4625.

In dergelijke gevallen is het meestal uw wachtwoord dat waarschijnlijk is verlopen, dus een update zou voldoende moeten zijn. Als dat echter niet werkt, lees dan verder om erachter te komen hoe u deze aanmeldingsfout kunt omzeilen.

Wat is gebeurtenis-ID 4625-foutreden?

Gebeurtenis-ID 4625 is een aanmeldingsfout die optreedt wanneer u probeert toegang te krijgen tot de Windows-server. Indien vergezeld van Event ID 4625 status 0xc00006d, weet je dat het een slecht wachtwoord is.

Dit gebeurt meestal omdat het systeem een ​​in de cache opgeslagen wachtwoord gebruikt in plaats van een bijgewerkt wachtwoord dat u hebt ingevoerd. Dit komt door de manier waarop Windows het wachtwoord opslaat in een database.

Wanneer u zich aanmeldt bij een domein, kijkt het naar deze database om te bepalen wat het wachtwoord van uw account is. Als het een overeenkomst vindt, gebruikt het gewoon de opgeslagen versie in plaats van u om een ​​versie te vragen.

Andere redenen voor deze fout zijn:

  • Onvoldoende machtigingen – De gebruiker heeft mogelijk niet voldoende machtigingen om de actie uit te voeren, of de Active Directory is beschadigd. Controleer altijd op Event ID 4625 null SID, omdat het u zal laten weten of het een geldig account was.
  • Beperking van het werkstation – Een werkstationbeperking is een actie die de mogelijkheid van een gebruiker beperkt om zich lokaal aan te melden.
  • Verandering van rekeningen – Dit kan gebeuren als u een domeinaccount gebruikt om in te loggen op een computer en vervolgens inlogt met een lokaal account. Het kan ook voorkomen als u overstapt van een lokaal account naar een domeinaccount of vice versa.
  • Aanmeldingsproces uit een lijst met niet-vertrouwde aanmeldingsprocessen – Gebruikersaccounts worden meestal toegevoegd aan de Trusted Logons Group. Als u een aanmeldingsfout krijgt, is het aanmeldingsproces niet gevalideerd door het beveiligingssysteem.
  • Account vervalt - Als het gebruikersaccount lange tijd niet is gebruikt, krijgt u mogelijk de Gebruikersnaam bestaat niet fout. Het is mogelijk dat het account door AD als inactief is gemarkeerd en opnieuw moet worden geactiveerd.

Hoe kan ik de aanmeldingsfout Gebeurtenis-ID 4625 oplossen?

Controleer het volgende voordat u een van de aanbevolen oplossingen hieronder probeert:

  • Controleer of u uw wachtwoord niet verkeerd hebt gespeld.
  • Wis elke cache die mogelijk verlopen opgeslagen wachtwoorden bevat.
  • Controleer of het account waarmee u zich aanmeldt voldoende rechten heeft.
  • Controleer of er een verschil is tussen het aanmeldingstype en het account waarmee u zich aanmeldt.
  • Zorg ervoor dat u geen account gebruikt dat beperkt is tot een intern IP-adres.
  • Bevestig van uw beheerder dat uw account nog steeds actief is.

1. Word opnieuw lid van het domein

  1. Druk op de ramen + R toetsen om de Loop commando.
  2. Type regedit in het dialoogvenster en druk op Binnenkomen.
  3. Navigeer naar de volgende locatie: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  4. Klik met de rechtermuisknop op een lege ruimte aan de rechterkant en hernoem het als een NIEUW DWORD (32-bits) als  LmCompatibiliteitsniveau.
  5. Dubbelklik erop en stel de Waarde data als 1.
  6. Start uw pc opnieuw op en probeer opnieuw in te loggen.
  1. Druk op de ramen sleutel type cmd in de zoekbalk en klik op Open.cmd-run-admin-w11 onverwachte valstrik in de kernelmodus windows 11
  2. Typ de volgende opdrachten en druk op Binnenkomen na elke: psexec -i -s -d cmd.exerundll32 keyngr.dll KRShowKeyMgr
  3. Er verschijnt een lijst met opgeslagen gebruikersnamen en wachtwoorden. Verwijder ze van uw server en start uw pc opnieuw op.

Expert-tip:

GESPONSORD

Sommige pc-problemen zijn moeilijk aan te pakken, vooral als het gaat om beschadigde opslagplaatsen of ontbrekende Windows-bestanden. Als u problemen ondervindt bij het oplossen van een fout, is uw systeem mogelijk gedeeltelijk defect.
We raden aan Restoro te installeren, een tool die uw machine scant en identificeert wat de fout is.
Klik hier downloaden en beginnen met repareren.

De aanmeldingstypen zouden meer details moeten bieden om u te helpen het type fout te verkleinen. Als u gebeurtenis-ID 4625 aanmeldingstype 3, gebeurtenis-ID 4625 aanmeldingstype 4 of gebeurtenis-ID 4625 aanmeldingstype 8 krijgt, zou u meer informatie moeten kunnen krijgen over waar de gebruiker probeerde in te loggen.

Lees meer over dit onderwerp
  • Hyper-V-fout 0x8009030e: hoe dit te verhelpen
  • DistributedCOM 10005-fout: wat is en hoe dit te verhelpen
  • Windows versus Windows Server: hoe verschillen ze?
  • We gaan fase 3 in van de Windows Server DC-hardening
  • Waar is de locatie van het Chkdsk-logbestand op Windows en hoe te bekijken?

3. Schakel NTLM-aanmeldingen uit

  1. Druk op de ramen + R toetsen om de Loop commando.
  2. Type secpol.msc in het dialoogvenster en druk op Binnenkomen.
  3. Navigeer naar de volgende locatie: Lokaal beleid/Beveiligingsopties/Netwerkbeveiliging: NTLM beperken: inkomend NTLM-verkeer
  4. Dubbelklik op Netwerkbeveiliging: Beperk NTLM: inkomend NTLM-verkeeren selecteer in het vervolgkeuzemenu alle accounts weigeren en druk vervolgens op Toepassen, Dan OK om wijzigingen op te slaan.

NTLM is een authenticatieprotocol dat door Windows-systemen wordt gebruikt om extra beveiliging te bieden wanneer gebruikers toegang krijgen tot bronnen op een netwerk. Het kan gebruikers verifiëren tegen een Active Directory-domeincontroller zonder een wachtwoord op te geven.

Het is echter ook het authenticatieprotocol dat het gemakkelijkst kan worden aangevallen en kan worden uitgeschakeld voor een betere beveiliging.

De meest voorkomende reden waarom beheerders NTLM-authenticatie op hun servers uitschakelen, is dat gebruikers problemen hebben met inloggen op hun systemen wanneer ze niet op kantoor zijn of zich achter een proxyserver bevinden.

Voor maximale beveiliging op uw Windows Server raden wij u aan schakel het TLS-protocol in en vermijd verouderde versies met bekende kwetsbaarheden.

Elders kunt u ook de Gebeurtenis-ID 4768-fout, dus bekijk zeker onze gedetailleerde gids voor verschillende oplossingen.

Laat het ons weten als u aanvullende oplossingen heeft in het opmerkingengedeelte hieronder.

Nog steeds problemen? Repareer ze met deze tool:

GESPONSORD

Als de bovenstaande adviezen uw probleem niet hebben opgelost, kan uw pc diepere Windows-problemen ondervinden. Wij adviseren het downloaden van deze pc-reparatietool (beoordeeld als Geweldig op TrustPilot.com) om ze gemakkelijk aan te pakken. Na de installatie klikt u eenvoudig op de Start scan knop en druk vervolgens op Alles herstellen.

Gebeurtenis-ID 7034: deze foutcode in 4 stappen oplossen

Gebeurtenis-ID 7034: deze foutcode in 4 stappen oplossenEvent Log KijkersWindows Register

De fout kan worden veroorzaakt door corrupte Windows-registersleutelsDe gebeurtenis-ID treedt op wanneer een opgegeven service abrupt stopt, wat problemen veroorzaakt in de Service Control Manager....

Lees verder
Gebeurtenis-ID 7031: wat is het en hoe lost u het eenvoudig op?

Gebeurtenis-ID 7031: wat is het en hoe lost u het eenvoudig op?Event Log Kijkers

Start de Printer Spooler-service opnieuw om dit probleem op te lossenDeze gebeurtenis-ID wordt gegenereerd wanneer Windows niet met de printer kan communiceren.In deze handleiding worden alle besch...

Lees verder
Gebeurtenis-ID 7036: wat betekent dit en hoe dit te verhelpen

Gebeurtenis-ID 7036: wat betekent dit en hoe dit te verhelpenEvent Log Kijkers

Problemen met het bestand Cpmmon.dll kunnen dit probleem veroorzakenDe gebeurtenis-ID 7036 betekent dat een service zijn status heeft gewijzigd in de status die wordt aangegeven in het foutbericht....

Lees verder