Eliminați jurnalele de evenimente necunoscute din sistem pentru o remediere rapidă
- ID-ul evenimentului 4663 ar putea indica sistemul/serverul dumneavoastră este în pericol, deoarece un cont neautorizat încearcă să acceseze fișiere.
- Contul de utilizator care încearcă să acceseze sistemul nu are permisiunea de a face acest lucru sau nu are permisiunile necesare.
- Puteți verifica cu ușurință jurnalele de evenimente pentru orice utilizator suspect și le puteți elimina.

XINSTALAȚI FÂND CLIC PE DESCARCARE FIȘIER
Acest software va repara erorile comune ale computerului, vă va proteja de pierderea fișierelor, malware, defecțiuni hardware și vă va optimiza computerul pentru performanță maximă. Remediați problemele PC-ului și eliminați virușii acum în 3 pași simpli:
- Descărcați Instrumentul de reparare PC Restoro care vine cu tehnologii brevetate (brevet disponibil Aici).
- Clic Incepe scanarea pentru a găsi probleme Windows care ar putea cauza probleme PC-ului.
- Clic Repara tot pentru a remedia problemele care afectează securitatea și performanța computerului.
- Restoro a fost descărcat de 0 cititorii luna aceasta.
Evenimentul 4663 poate indica faptul că un utilizator s-a conectat la un computer de domeniu folosind un cont care nu este autorizat să fie utilizat pentru a se conecta la domeniu. Acest lucru se poate întâmpla dacă contul a fost dezactivat sau eliminat din grupul Administratori de domeniu.
Dacă vedeți această eroare în mod regulat, ar putea fi legată de permisiunile pe foldere sau unități partajate și/sau de conturi de utilizator configurate incorect cu drepturi de acces insuficiente. Cu toate acestea, merită verificat, deoarece dacă este lăsat nesupravegheat, utilizatorul poate obține acces.
Ce este Event ID 4663?
ID-ul evenimentului 4663 este înregistrat când o anumită operație este efectuată pe un obiect. Acest eveniment poate fi vizualizat în jurnalul de securitate și are o țintă a jurnalului de securitate. ID-ul evenimentului 4663 va fi înregistrat în jurnalul de securitate atunci când un utilizator încearcă să efectueze o operațiune care necesită permisiuni de administrator.
Principalele categorii de tipuri de obiecte sunt următoarele:
- Obiecte ale sistemului de fișiere (de exemplu, fișiere, foldere sau imprimante)
- Obiecte kernel (de exemplu, procese și fire)
- Obiecte de registry (de exemplu, chei și valori)
- Obiecte de sistem (de exemplu, drivere)
- Obiecte de pe dispozitive de stocare sau dispozitive amovibile
A fost făcută o încercare de a accesa un obiect ar putea însemna:
- Obiectul nu mai este prezent pe server – Dacă întâmpinați probleme la accesarea unui fișier sau folder, înseamnă că acest fișier sau folder a fost șters de pe server.
- Obiectul este prezent pe server, dar numele său nu este valid - Este posibil ca obiectul să fi fost șters sau redenumit de la ultima accesare.
- Obiectul este prezent pe server, dar într-o locație diferită – Această eroare poate apărea dacă încercați să accesați un fișier sau un folder care a fost mutat sau redenumit.
- Obiectul este prezent pe server, dar contul dumneavoastră nu are drepturi de acces – Această eroare apare atunci când contul dvs. de utilizator nu are suficiente privilegii de citire/scriere pentru a putea face acest lucru.
Cum pot remedia ID-ul evenimentului 4663?
Sfat de expert:
SPONSORIZAT
Unele probleme ale PC-ului sunt greu de rezolvat, mai ales când vine vorba de depozite corupte sau de fișiere Windows lipsă. Dacă întâmpinați probleme la remedierea unei erori, este posibil ca sistemul dumneavoastră să fie parțial defect.
Vă recomandăm să instalați Restoro, un instrument care vă va scana mașina și va identifica care este defecțiunea.
Click aici pentru a descărca și a începe repararea.
În primul rând, asigurați-vă că verificați următoarele:
- Activați firewall-ul pentru a vă asigura că accesul neautorizat este limitat. De asemenea, verifică ce să faci dacă ești nu se poate activa Windows Firewall.
- Verificați dacă există o configurare greșită a SACL (System Access Control List), care împiedică utilizatorii să acceseze obiectele cărora ar trebui să li se permită.
1. Verificați și eliminați jurnalele de evenimente
- Faceți clic pe Windows Căutare pictograma din bara de activități, tastați Vizualizator de eveniment și faceți clic Deschis.
- Navigați la panoul din stânga, extindeți meniul jurnal Windows și selectați Securitate.
- Derulați prin diferitele jurnale și găsiți unul cu ID eveniment 4663.
- Odată ce localizați un jurnal cu ID de eveniment 4663, notați Nume de cont care a încercat să se autentifice
- Aduceți în discuție Căutare pictograma din nou, tastați Panou de control și faceți clic Deschis.
- Selectați Conturi de utilizator.
- Click pe Gestionați-vă acreditările pe partea stanga.
- Selectați Acreditări Windows în fereastra nouă.
- Extindeți contul de utilizator necunoscut și, în meniul drop-down, faceți clic Elimina pentru a scăpa de acel utilizator.
Încercarea de ID de eveniment 4663 se poate datora unei încălcări de securitate internă sau externă, iar un cont de utilizator este utilizat de software rău intenționat pentru a accesa sistemul. Este posibil ca acest cont să fi fost creat de malware sau de un atacator care exploatează o vulnerabilitate în serviciile de rețea.
2. Dezactivați accesul de la distanță
- Loveste Windows tasta și faceți clic pe Setări.
- Faceți clic pe Sistem fila și derulați în jos la Desktop la distanță.
- Comutați comutatorul de lângă Desktop la distanță pentru a dezactiva caracteristica.
- Apoi, apasă pe Windows + R cheile pentru a deschide Alerga comanda.
- Tip regedit în caseta de dialog și apăsați introduce pentru a deschide Editorul Registrului. Selectați da dacă Controlul contului utilizatorului vă întreabă dacă doriți să faceți modificări.
- Navigați la următoarea locație:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
- Faceți dublu clic pe fDenyTSConnections în panoul din dreapta pentru a-l deschide.
- Seteaza Date valorice la 1, apoi apasa Bine pentru a termina.
Un server Windows poate fi accesat de la distanță dacă rulează un serviciu. De exemplu, dacă doriți să vă accesați serverul prin Desktop la distanță, trebuie să activați această caracteristică.
Dezactivarea accesului la distanță ar trebui să fie o măsură de securitate temporară până când determinați dacă ID-ul evenimentului 4663 este un atac cu forță brută.
- Eroare Hyper-V 0x8009030e: Cum se remediază
- Windows vs Windows Server: Cum sunt acestea diferite?
- Intrăm în faza 3 a întăririi Windows Server DC
Asta este tot ce aveam pentru acest ID de eveniment, dar verifică ce avem în magazin. De exemplu, cel ID eveniment 4648, unde s-a încercat o conectare folosind acreditările.
Împărtășiți orice gânduri suplimentare despre acest subiect în secțiunea de comentarii de mai jos.
Mai aveți probleme? Remediați-le cu acest instrument:
SPONSORIZAT
Dacă sfaturile de mai sus nu v-au rezolvat problema, este posibil ca computerul să întâmpine probleme mai profunde cu Windows. Iti recomandam descărcarea acestui instrument de reparare a PC-ului (evaluat excelent pe TrustPilot.com) pentru a le adresa cu ușurință. După instalare, faceți clic pe butonul Incepe scanarea butonul și apoi apăsați pe Repara tot.