Vad är Event ID 4769 och hur åtgärdar du det?

How to effectively deal with bots on your site? The best protection against click fraud.

Ändra din autentiseringsnivå till en säkrare krypteringstyp

  • En säkerhetsvarning på din Windows-server bör behandlas som brådskande och hanteras omedelbart.
  • Händelse-ID 4769 är ett sådant problem och indikerar närvaron av en skadlig enhet eller en brute-force attack.
  • Du kan höja din autentiseringsnivå för att förhindra att sådana problem uppstår i framtiden.

XINSTALLERA GENOM ATT KLICKA PÅ LADDA FILEN

För att fixa olika PC-problem rekommenderar vi Restoro PC Repair Tool:
Denna programvara kommer att reparera vanliga datorfel, skydda dig från filförlust, skadlig programvara, maskinvarufel och optimera din dator för maximal prestanda. Fixa PC-problem och ta bort virus nu i tre enkla steg:
  1. Ladda ner Restoro PC Repair Tool som kommer med patenterad teknologi (patent tillgängligt här).
  2. Klick Starta skanning för att hitta Windows-problem som kan orsaka PC-problem.
  3. Klick Reparera allt för att åtgärda problem som påverkar din dators säkerhet och prestanda.
  • Restoro har laddats ner av 0 läsare denna månad.
instagram story viewer

Händelse-ID 4769 Kerberoasting är en säkerhetsvarning. Denna händelse kan användas för att upptäcka närvaron av skadliga användare som försöker använda Kerberos för att utge sig för en annan användare eller tjänst.

Den genereras varje gång en DC kontaktas för att validera säkerhetstoken. Kerberos autentiseringsprotokoll används för att bevisa identiteten för en klient som vill komma åt en nätverksresurs för en slutanvändares räkning. Så om du upptäcker detta speciella händelse-ID, här är vad du bör göra.

Vad orsakar händelse-ID 4769?

Den här händelsen indikerar att servern försökte begära en Kerberos-tjänstebiljett för det användarkonto som anges i händelse-ID: t. Vanligtvis skickades användarens säkerhetstoken till en domänkontrollant (DC) för validering.

Detta kan hända på grund av att det begärda användarkontot inte finns i domänen eller på grund av ett fel i KDC-databasen. Andra skäl inkluderar:

  • Servern har en utgången databaspost – Den här händelsen loggas när en klient försöker ansluta till en server med Kerberos-autentisering. KDC kan inte verifiera att den fortfarande har en giltig TGT-biljett för kunden.
  • Klienten har en utgången post i databasen – När en klients inträde har löpt ut, kommer Kerberos felrevision Event ID 4769 0x17 att registreras. Detta händer när en klientdator inte kan förnya sin ticket-granting ticket (TGT).
  • Flera poster – En Kerberos-biljett genereras för varje huvudman för att identifiera användaren (eller tjänsten) när de ansluter till andra datorer i nätverket. Denna biljett innehåller information om vilka tjänster de kan använda och vad de har tillgång till efter att de loggat in.
  • Protokollversion som inte stöds – När en klient försöker ansluta till en server med en gammal protokollversion loggas Kerberos-felgranskningshändelsen 4769 in. Servern kommer att avvisa inloggningsförsöket eftersom klienten kan använda en föråldrad version av Kerberos. Det är också möjligt att användaren försöker logga in med ett inträngt konto.
  • Svaga lösenord – En händelse-ID 4769 Kerberoasting inträffar när en skadlig enhet skaffar och använder offrets Kerberos-biljetter. En användare kan utföra en brute-force-attack på tjänstens huvudnamn för en domänkontrollant eller kunde erhålla och dekryptera målets krypterade ticket-granting ticket (TGT).

Hur fixar jag Event ID 4769?

1. Höj autentiseringsnivån

  1. Slå Windows + R nycklar för att öppna Springa kommando.
  2. Typ gpedit.msc i dialogrutan och tryck Stiga på att öppna Grupppolicyredigerare.kör kommandot gpedit
  3. Navigera till följande plats: Datorkonfiguration/Windows-inställningar/ Säkerhetsinställningar/Lokala policyer/Säkerhetsalternativ
  4. Lokalisera Nätverkssäkerhet: Konfigurera krypteringstyper som är tillåtna för Kerberos och dubbelklicka på den.
  5. Under Lokala säkerhetsinställningar fliken, välj AES256_HMAC_SHA1, välj sedan Tillämpa och OK.

Det är viktigt att ändra biljettkrypteringstypen för Event ID 4769. Detta beror på att autentiseringsnivån för din krypteringsalgoritm avgör styrkan på ditt lösenord. Ju starkare lösenordet är, desto svårare är det för någon att hacka sig in på dina onlinekonton.

2. Aktivera revision

  1. Slå Windows Nyckeltyp Powershell i sökfältet och klicka Kör som administratör.
  2. Skriv följande kommando och tryck Stiga på: auditpol /set /subcategory:”logon” /failure: aktivera

Experttips:

SPONSRAD

Vissa PC-problem är svåra att ta itu med, särskilt när det kommer till skadade arkiv eller saknade Windows-filer. Om du har problem med att åtgärda ett fel kan ditt system vara delvis trasigt.
Vi rekommenderar att du installerar Restoro, ett verktyg som skannar din maskin och identifierar vad felet är.
Klicka här för att ladda ner och börja reparera.

Om du har aktiverat Kerberos-revision kan du se denna händelse. När obehöriga användare försöker logga in får du ett meddelande. Det kommer också att lista felkoden för användare som försöker skaffa biljetter med hjälp av användaruppgifterna för andra användare eller tjänster i din miljö.

Du kan sedan vidta nödvändiga åtgärder för att blockera användarna. Detta är särskilt viktigt för händelse-ID 4769 felkod 0x1b. Sådana fel kan vara svåra att upptäcka eftersom de inte går igenom klient-server-autentisering.

Läs mer om detta ämne
  • Hyper-V Error 0x8009030e: Hur man åtgärdar det
  • League of Legends Serverstatus: När och hur man kontrollerar det
  • Fix: Händelse-ID 4663, ett försök gjordes att komma åt ett objekt

3. Återställ Kerberos lösenord

Kerberoasting är en teknik för att skörda Kerberos-biljetter från Windows-domänkontrollanter. Det är ett av de mest effektiva sätten att få förhöjda privilegier i en domänmiljö.

För att lösa det här problemet måste du återställa användarens lösenord i Active Directory Users and Computers (ADUC). Vanligtvis är dessa privilegier exklusiva för administratören, så du måste ta kontakt och begära en lösenordsåterställning.

Du kan också stöta på Fel med händelse-ID 4771 där Kerberos förautentisering har misslyckats, så tveka inte att kolla in vår guide för mer.

Låt oss veta om du har kunnat lösa detta fel i kommentarsektionen nedan.

Har du fortfarande problem? Fixa dem med det här verktyget:

SPONSRAD

Om råden ovan inte har löst ditt problem kan din dator uppleva djupare Windows-problem. Vi rekommenderar ladda ner detta PC-reparationsverktyg (betygsatt Great på TrustPilot.com) för att enkelt ta itu med dem. Efter installationen klickar du bara på Starta skanning knappen och tryck sedan på Reparera allt.

Teachs.ru
Hur man tar bort OST-filer från Outlook: 4 säkra sätt

Hur man tar bort OST-filer från Outlook: 4 säkra sättServer

De snabbaste och enklaste metoderna att tillämpaAtt ta bort OST-filer från Outlook är en enkel aktivitet som kan hjälpa din dator att frigöra utrymme och köra snabbare.Att ta bort profilen bör enda...

Läs mer
Apache för Windows 11: Hur man laddar ner, installerar och konfigurerar

Apache för Windows 11: Hur man laddar ner, installerar och konfigurerarServerWebbprogramvaraWebbplatsbyggare

Med en Apache-server kan du bearbeta och leverera webbsidorApache är den mest populära webbservern i över 20 år nu.Du behöver bara en internetansluten dator och några få steg för att installera Apa...

Läs mer
Fix: RSAT-namninformation kan inte hittas

Fix: RSAT-namninformation kan inte hittasServer

Kontrollera om ditt antivirus är boven och inaktivera detEtt vanligt problem i Active Directory är oförmågan att hitta namninformation på domänkontrollanten.Vanligtvis är det ett nätverksproblem so...

Läs mer
ig stories viewer