Hendelses-ID 4625: Slik fikser du feilen påloggingsfeil

Slett lagrede passord fra gammel cache for å logge på igjen

  • Hendelses-ID 4625 er en sikkerhetshendelse som indikerer at brukerkontoen ikke kunne logge på.
  • Den vanligste årsaken er at passordet til kontoen din har utløpt, og du har ikke endret det ennå.
  • For å unngå slike feil, sørg for at passordet ditt er oppdatert og at brukerkontoen din har administrative rettigheter til å logge på.

XINSTALLER VED Å KLIKKE LAST NED FILEN

For å fikse ulike PC-problemer anbefaler vi Restoro PC Repair Tool:
Denne programvaren vil reparere vanlige datamaskinfeil, beskytte deg mot filtap, skadelig programvare, maskinvarefeil og optimalisere PC-en for maksimal ytelse. Løs PC-problemer og fjern virus nå i tre enkle trinn:
  1. Last ned Restoro PC Repair Tool som følger med patentert teknologi (patent tilgjengelig her).
  2. Klikk Start søk for å finne Windows-problemer som kan forårsake PC-problemer.
  3. Klikk Reparer alle for å fikse problemer som påvirker datamaskinens sikkerhet og ytelse.
  • Restoro er lastet ned av 0 lesere denne måneden.

Å få tilgang til Windows Server kan noen ganger være et problem, selv for verifiserte brukere. Noen ganger er det Windows Server Manager som ikke åpnes, mens andre ganger får du en påloggingsfeil kalt Event ID 4625.

I slike tilfeller er det vanligvis passordet ditt som sannsynligvis er utløpt, så en oppdatering bør gjøre susen. Men hvis det ikke fungerer, les videre for å finne ut hvordan du kan omgå denne påloggingsfeilen.

Hva er feilårsaken til hendelses-ID 4625?

Hendelses-ID 4625 er en påloggingsfeil som oppstår når du prøver å få tilgang til Windows-serveren. Hvis den er ledsaget av hendelses-ID 4625 status 0xc00006d, vil du vite at det er et dårlig passord.

Vanligvis skjer dette fordi systemet bruker et bufret passord i stedet for et oppdatert passord du skrev inn. Dette er på grunn av hvordan Windows lagrer passord i en database.

Når du logger på et domene, ser det på denne databasen for å finne ut hva passordet til kontoen din er. Hvis den finner en match, bruker den bare den lagrede versjonen i stedet for å be deg om en.

Andre årsaker til denne feilen inkluderer:

  • Utilstrekkelige tillatelser – Brukeren har kanskje ikke tilstrekkelige tillatelser til å utføre handlingen, eller Active Directory har blitt ødelagt. Se alltid etter hendelses-ID 4625 null SID, da det vil fortelle deg om det var en gyldig konto.
  • Arbeidsstasjonsbegrensning – En arbeidsstasjonsbegrensning er en handling som begrenser muligheten for en bruker til å logge på lokalt.
  • Endring av kontoer – Dette kan skje hvis du bruker en domenekonto til å logge på en datamaskin og deretter logge på med en lokal konto. Det kan også oppstå hvis du bytter fra en lokal konto til en domenekonto eller omvendt.
  • Påloggingsprosess fra en liste over ikke-klarerte påloggingsprosesser – Brukerkontoer legges vanligvis til Trusted Logons Group. Hvis du får en påloggingsfeil, har ikke påloggingsprosessen blitt validert av sikkerhetssystemet.
  • Kontoutløp – Hvis brukerkontoen ikke har blitt brukt på lenge, kan du få brukernavn eksisterer ikke feil. Det er mulig at kontoen har blitt merket som inaktiv av AD og trenger reaktivering.

Hvordan kan jeg fikse Event ID 4625 påloggingsfeil?

Før du prøver noen av de anbefalte løsningene nedenfor, må du kontrollere følgende:

  • Sjekk at du ikke har stavet passordet ditt feil.
  • Tøm enhver cache som kan inneholde utløpte lagrede passord.
  • Bekreft at kontoen du bruker til å logge på har nok privilegier.
  • Sjekk om det er uoverensstemmelse mellom påloggingstypen og kontoen du bruker til å logge på.
  • Sørg for at du ikke bruker en konto som er begrenset til en intern IP-adresse.
  • Bekreft fra administratoren din at kontoen din fortsatt er aktiv.

1. Bli med på domenet igjen

  1. Slå den Windows + R tastene for å åpne Løpe kommando.
  2. Type regedit i dialogboksen og trykk Tast inn.
  3. Naviger til følgende plassering: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  4. Høyreklikk på en tom plass til høyre og gi den nytt navn til en NYTT DWORD (32-bit) som  LmKompatibilitetsnivå.
  5. Dobbeltklikk på den og still inn Verdidata som 1.
  6. Start PC-en på nytt og prøv å logge på igjen.
  1. Slå den Windows nøkkel, skriv cmd i søkefeltet, og klikk Åpen.cmd-run-admin-w11 uventet kjernemodus felle windows 11
  2. Skriv inn følgende kommandoer og trykk Tast inn etter hver: psexec -i -s -d cmd.exerundll32 keyngr.dll KRShowKeyMgr
  3. En liste over lagrede brukernavn og passord vises. Slett dem fra serveren og start PC-en på nytt.

Eksperttips:

SPONSERT

Noen PC-problemer er vanskelige å takle, spesielt når det kommer til ødelagte depoter eller manglende Windows-filer. Hvis du har problemer med å fikse en feil, kan systemet ditt være delvis ødelagt.
Vi anbefaler å installere Restoro, et verktøy som skanner maskinen din og identifiserer hva feilen er.
Klikk her for å laste ned og begynne å reparere.

Påloggingstypene bør gi flere detaljer for å hjelpe deg med å begrense typen feil. Hvis du får Event ID 4625 påloggingstype 3, Event ID 4625 påloggingstype 4 eller Event ID 4625 påloggingstype 8, bør du kunne få mer informasjon om hvor brukeren prøvde å logge på fra.

Les mer om dette emnet
  • Hyper-V-feil 0x8009030e: Slik fikser du det
  • DistributedCOM 10005-feil: Hva er og hvordan fikser det
  • Windows vs Windows Server: Hvordan er de forskjellige?
  • Vi går inn i fase 3 av Windows Server DC-herding
  • Hvor er Chkdsk-loggfilplasseringen på Windows og hvordan vises?

3. Deaktiver NTLM-pålogginger

  1. Slå den Windows + R tastene for å åpne Løpe kommando.
  2. Type secpol.msc i dialogboksen og trykk Tast inn.
  3. Naviger til følgende plassering: Lokale retningslinjer/Sikkerhetsalternativer/Nettverkssikkerhet: Begrens NTLM: Innkommende NTLM-trafikk
  4. Dobbeltklikk på Nettverkssikkerhet: Begrens NTLM: Innkommende NTLM-trafikk, og i rullegardinmenyen velger du nekte alle kontoer, og trykk deretter Søke om, deretter OK for å lagre endringer.

NTLM er en autentiseringsprotokoll som brukes av Windows-systemer for å gi ekstra sikkerhet når brukere får tilgang til ressurser på et nettverk. Den kan autentisere brukere mot en Active Directory-domenekontroller uten å oppgi passord.

Det er imidlertid også den lettest angrepne autentiseringsprotokollen og kan deaktiveres for forbedret sikkerhet.

Den vanligste grunnen til at administratorer deaktiverer NTLM-autentisering på serverne sine, er at brukere har problemer med å logge på systemene sine når de er borte fra kontoret eller bak en proxy-server.

For maksimal sikkerhet på din Windows Server anbefaler vi at du aktivere TLS-protokollen og unngå utdaterte versjoner med kjente sårbarheter.

Andre steder kan du også støte på Hendelses-ID 4768 feil, så sørg for å sjekke ut vår detaljerte veiledning for ulike rettelser.

Gi oss beskjed hvis du har flere løsninger i kommentarfeltet nedenfor.

Har du fortsatt problemer? Løs dem med dette verktøyet:

SPONSERT

Hvis rådene ovenfor ikke har løst problemet, kan PC-en oppleve dypere Windows-problemer. Vi anbefaler laster ned dette PC-reparasjonsverktøyet (vurdert Great på TrustPilot.com) for enkelt å løse dem. Etter installasjonen klikker du bare på Start søk og trykk deretter på Reparer alle.

Hendelses-ID 7034: Slik fikser du denne feilkoden i 4 trinn

Hendelses-ID 7034: Slik fikser du denne feilkoden i 4 trinnHendelseslogg SeereWindows Register

Feilen kan være forårsaket av korrupte Windows-registernøklerHendelses-ID-en oppstår når en spesifisert tjeneste stopper brått, og forårsaker problemer i Service Control Manager.Feilen kan oppstå p...

Les mer
Hendelses-ID 7031: Hva er det og hvordan løses det enkelt?

Hendelses-ID 7031: Hva er det og hvordan løses det enkelt?Hendelseslogg Seere

Start Printer Spooler-tjenesten på nytt for å fikse dette problemetDenne hendelses-IDen genereres når Windows ikke kan kommunisere med skriveren.Denne veiledningen vil diskutere alle tilgjengelige ...

Les mer
Hendelses-ID 7036: Hva betyr det og hvordan fikser det

Hendelses-ID 7036: Hva betyr det og hvordan fikser detHendelseslogg Seere

Problemer med filen Cpmmon.dll kan forårsake dette problemetHendelses-ID 7036 betyr at en tjeneste har endret status til den som er angitt i feilmeldingen.Feilen kan oppstå på grunn av korrupte sys...

Les mer