รหัสเหตุการณ์ 4625: วิธีแก้ไขข้อผิดพลาดการเข้าสู่ระบบที่ล้มเหลว

How to effectively deal with bots on your site? The best protection against click fraud.

ลบรหัสผ่านที่บันทึกไว้จากแคชเก่าเพื่อเข้าสู่ระบบอีกครั้ง

  • รหัสเหตุการณ์ 4625 เป็นเหตุการณ์ความปลอดภัยที่บ่งชี้ว่า บัญชีผู้ใช้ล้มเหลวในการเข้าสู่ระบบ
  • สาเหตุที่พบบ่อยที่สุดคือรหัสผ่านของบัญชีของคุณหมดอายุ และคุณยังไม่ได้เปลี่ยนรหัสผ่าน
  • เพื่อหลีกเลี่ยงข้อผิดพลาดดังกล่าว ตรวจสอบให้แน่ใจว่ารหัสผ่านของคุณเป็นปัจจุบันและบัญชีผู้ใช้ของคุณมีสิทธิ์ระดับผู้ดูแลระบบในการเข้าสู่ระบบ

เอ็กซ์ติดตั้งโดยคลิกที่ไฟล์ดาวน์โหลด

ในการแก้ไขปัญหาต่าง ๆ ของพีซี เราขอแนะนำเครื่องมือซ่อมแซมพีซีของ Restoro:
ซอฟต์แวร์นี้จะซ่อมแซมข้อผิดพลาดทั่วไปของคอมพิวเตอร์ ปกป้องคุณจากการสูญหายของไฟล์ มัลแวร์ ความล้มเหลวของฮาร์ดแวร์ และปรับแต่งพีซีของคุณเพื่อประสิทธิภาพสูงสุด แก้ไขปัญหาพีซีและกำจัดไวรัสใน 3 ขั้นตอนง่ายๆ:
  1. ดาวน์โหลดเครื่องมือซ่อมแซมพีซี Restoro ที่มาพร้อมกับเทคโนโลยีที่จดสิทธิบัตร (มีสิทธิบัตร ที่นี่).
  2. คลิก เริ่มสแกน เพื่อค้นหาปัญหาของ Windows ที่อาจทำให้เกิดปัญหากับพีซี
  3. คลิก ซ่อมทั้งหมด เพื่อแก้ไขปัญหาที่ส่งผลกระทบต่อความปลอดภัยและประสิทธิภาพของคอมพิวเตอร์ของคุณ
  • ดาวน์โหลด Restoro แล้วโดย 0 ผู้อ่านในเดือนนี้

การเข้าถึง Windows Server บางครั้งอาจเป็นเรื่องยุ่งยาก แม้กระทั่งสำหรับผู้ใช้ที่ผ่านการตรวจสอบแล้ว บางครั้งมันเป็น

instagram story viewer
Windows Server Manager ที่ไม่ได้เปิดขึ้นในขณะที่บางครั้ง คุณได้รับข้อผิดพลาดในการเข้าสู่ระบบที่ชื่อว่า ID เหตุการณ์ 4625

ในกรณีเช่นนี้ รหัสผ่านของคุณมักจะหมดอายุแล้ว ดังนั้นการอัปเดตควรทำตามเคล็ดลับ อย่างไรก็ตาม หากไม่ได้ผล ให้อ่านต่อเพื่อหาวิธีหลีกเลี่ยงความล้มเหลวในการเข้าสู่ระบบนี้

สาเหตุความล้มเหลวของรหัสเหตุการณ์ 4625 คืออะไร

รหัสเหตุการณ์ 4625 เป็นข้อผิดพลาดในการเข้าสู่ระบบที่เกิดขึ้นเมื่อคุณพยายามเข้าถึงเซิร์ฟเวอร์ Windows หากมาพร้อมกับ ID เหตุการณ์ 4625 สถานะ 0xc00006d คุณจะรู้ว่าเป็นรหัสผ่านที่ไม่ถูกต้อง

โดยทั่วไปแล้ว สิ่งนี้เกิดขึ้นเนื่องจากระบบใช้รหัสผ่านที่แคชไว้แทนที่จะใช้รหัสผ่านที่อัปเดตที่คุณป้อน นี่เป็นเพราะวิธีที่ Windows เก็บรหัสผ่านไว้ในฐานข้อมูล

เมื่อคุณเข้าสู่ระบบโดเมน ฐานข้อมูลนี้จะพิจารณาว่ารหัสผ่านของบัญชีของคุณคืออะไร หากพบการจับคู่ก็จะใช้เวอร์ชันที่เก็บไว้แทนการแจ้งให้คุณทราบ

สาเหตุอื่นๆ ที่ทำให้เกิดข้อผิดพลาดนี้ได้แก่:

  • สิทธิ์ไม่เพียงพอ – ผู้ใช้อาจไม่มีสิทธิ์เพียงพอในการดำเนินการ หรือ Active Directory เสียหาย ตรวจสอบ Event ID 4625 null SID เสมอ เนื่องจากจะแจ้งให้คุณทราบว่าเป็นบัญชีที่ถูกต้องหรือไม่
  • ข้อจำกัดของเวิร์กสเตชัน – ข้อจำกัดของเวิร์กสเตชันคือการดำเนินการที่จำกัดความสามารถของผู้ใช้ในการเข้าสู่ระบบภายในเครื่อง
  • เปลี่ยนบัญชี – กรณีนี้อาจเกิดขึ้นได้หากคุณใช้บัญชีโดเมนเพื่อเข้าสู่ระบบคอมพิวเตอร์ จากนั้นเข้าสู่ระบบด้วยบัญชีภายในเครื่อง นอกจากนี้ยังสามารถเกิดขึ้นได้หากคุณเปลี่ยนจากบัญชีท้องถิ่นเป็นบัญชีโดเมนหรือในทางกลับกัน
  • กระบวนการเข้าสู่ระบบจากรายการกระบวนการเข้าสู่ระบบที่ไม่น่าเชื่อถือ – โดยปกติบัญชีผู้ใช้จะถูกเพิ่มลงในกลุ่ม Trusted Logons หากคุณได้รับข้อผิดพลาดในการเข้าสู่ระบบ แสดงว่ากระบวนการเข้าสู่ระบบยังไม่ได้รับการตรวจสอบโดยระบบรักษาความปลอดภัย
  • วันหมดอายุของบัญชี – หากบัญชีผู้ใช้ไม่ได้ถูกใช้งานเป็นเวลานาน คุณอาจได้รับ ไม่มีชื่อผู้ใช้ ข้อผิดพลาด. เป็นไปได้ว่าบัญชีถูกทำเครื่องหมายว่าไม่ได้ใช้งานโดย AD และจำเป็นต้องเปิดใช้งานอีกครั้ง

ฉันจะแก้ไขข้อผิดพลาดการเข้าสู่ระบบ Event ID 4625 ได้อย่างไร

ก่อนที่คุณจะลองใช้วิธีแก้ปัญหาที่แนะนำด้านล่าง ตรวจสอบให้แน่ใจว่าคุณได้ตรวจสอบสิ่งต่อไปนี้:

  • ตรวจสอบว่าคุณไม่ได้สะกดรหัสผ่านผิด
  • ล้างแคชที่อาจมีรหัสผ่านที่บันทึกไว้ที่หมดอายุ
  • ตรวจสอบว่าบัญชีที่คุณใช้เพื่อเข้าสู่ระบบมีสิทธิ์เพียงพอ
  • ตรวจสอบว่าประเภทการเข้าสู่ระบบและบัญชีที่คุณใช้เข้าสู่ระบบไม่ตรงกันหรือไม่
  • ตรวจสอบว่าคุณไม่ได้ใช้บัญชีที่จำกัดเฉพาะที่อยู่ IP ภายใน
  • ยืนยันจากผู้ดูแลระบบของคุณว่าบัญชีของคุณยังคงใช้งานได้

1. เข้าร่วมโดเมนอีกครั้ง

  1. ตี หน้าต่าง + กุญแจเปิด วิ่ง สั่งการ.
  2. พิมพ์ ลงทะเบียน ในกล่องโต้ตอบแล้วกด เข้า.
  3. นำทางไปยังตำแหน่งต่อไปนี้: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  4. คลิกขวาที่พื้นที่ว่างด้านขวาแล้วเปลี่ยนชื่อเป็น a ใหม่ DWORD (32 บิต) เช่น  LmCompatibilityLevel.
  5. ดับเบิลคลิกที่มันและตั้งค่า ข้อมูลมูลค่า เช่น 1.
  6. รีสตาร์ทพีซีของคุณแล้วลองเข้าสู่ระบบอีกครั้ง
  1. ตี หน้าต่าง คีย์, พิมพ์ ซม ในแถบค้นหา แล้วคลิก เปิด.cmd-run-admin-w11 กับดักโหมดเคอร์เนลที่ไม่คาดคิด windows 11
  2. พิมพ์คำสั่งต่อไปนี้แล้วกด เข้า หลังจากแต่ละคน: psexec -i -s -d cmd.exerundll32 keyngr.dll KRShowKeyMgr
  3. รายการชื่อผู้ใช้และรหัสผ่านที่เก็บไว้จะปรากฏขึ้น ลบออกจากเซิร์ฟเวอร์ของคุณและรีสตาร์ทพีซีของคุณ

เคล็ดลับจากผู้เชี่ยวชาญ:

ผู้สนับสนุน

ปัญหาเกี่ยวกับพีซีบางอย่างยากที่จะแก้ไข โดยเฉพาะอย่างยิ่งเมื่อเป็นเรื่องของพื้นที่เก็บข้อมูลที่เสียหายหรือไฟล์ Windows หายไป หากคุณประสบปัญหาในการแก้ไขข้อผิดพลาด ระบบของคุณอาจเสียหายบางส่วน
เราขอแนะนำให้ติดตั้ง Restoro ซึ่งเป็นเครื่องมือที่จะสแกนเครื่องของคุณและระบุข้อผิดพลาด
คลิกที่นี่ เพื่อดาวน์โหลดและเริ่มการซ่อมแซม

ประเภทการเข้าสู่ระบบควรให้รายละเอียดเพิ่มเติมเพื่อช่วยจำกัดประเภทของความล้มเหลวให้แคบลง หากคุณได้รับรหัสการเข้าสู่ระบบเหตุการณ์ ID 4625 ประเภท 3, รหัสการเข้าสู่ระบบเหตุการณ์ 4625 ประเภท 4 หรือการเข้าสู่ระบบรหัสเหตุการณ์ 4625 ประเภท 8 คุณควรจะได้รับข้อมูลเพิ่มเติมว่าผู้ใช้พยายามเข้าสู่ระบบจากที่ใด

อ่านเพิ่มเติมเกี่ยวกับหัวข้อนี้
  • ข้อผิดพลาด Hyper-V 0x8009030e: วิธีแก้ไข
  • ข้อผิดพลาด DistributedCOM 10005: คืออะไร & จะแก้ไขได้อย่างไร
  • Windows Vs Windows Server: ต่างกันอย่างไร?
  • เรากำลังเข้าสู่ขั้นตอนที่ 3 ของการชุบแข็ง Windows Server DC
  • ตำแหน่งไฟล์บันทึก Chkdsk อยู่ที่ไหนบน Windows & วิธีดู

3. ปิดใช้งานการเข้าสู่ระบบ NTLM

  1. ตี หน้าต่าง + กุญแจเปิด วิ่ง สั่งการ.
  2. พิมพ์ secpol.msc ในกล่องโต้ตอบแล้วกด เข้า.
  3. นำทางไปยังตำแหน่งต่อไปนี้: นโยบายท้องถิ่น/ตัวเลือกความปลอดภัย/ความปลอดภัยของเครือข่าย: จำกัด NTLM: การรับส่งข้อมูล NTLM ที่เข้ามา
  4. ดับเบิลคลิกที่ ความปลอดภัยของเครือข่าย: จำกัด NTLM: การรับส่งข้อมูล NTLM ที่เข้ามาและในเมนูดร็อปดาวน์ เลือก ปฏิเสธบัญชีทั้งหมด จากนั้นกด นำมาใช้, แล้ว ตกลง เพื่อบันทึกการเปลี่ยนแปลง

NTLM เป็นโปรโตคอลการตรวจสอบสิทธิ์ที่ใช้โดยระบบ Windows เพื่อให้ความปลอดภัยเพิ่มเติมเมื่อผู้ใช้เข้าถึงทรัพยากรบนเครือข่าย สามารถตรวจสอบผู้ใช้กับตัวควบคุมโดเมน Active Directory โดยไม่ต้องใส่รหัสผ่าน

อย่างไรก็ตาม โปรโตคอลนี้ยังเป็นโปรโตคอลการตรวจสอบสิทธิ์ที่ถูกโจมตีได้ง่ายที่สุดและสามารถปิดใช้งานได้เพื่อความปลอดภัยที่ดียิ่งขึ้น

สาเหตุที่พบบ่อยที่สุดที่ผู้ดูแลระบบปิดใช้งานการพิสูจน์ตัวตน NTLM บนเซิร์ฟเวอร์คือผู้ใช้มีปัญหาในการเข้าสู่ระบบเมื่อไม่อยู่ที่สำนักงานหรือหลังพร็อกซีเซิร์ฟเวอร์

เพื่อความปลอดภัยสูงสุดบน Windows Server ของคุณ เราขอแนะนำให้คุณ เปิดใช้งานโปรโตคอล TLS และหลีกเลี่ยงเวอร์ชันที่ล้าสมัยซึ่งมีช่องโหว่ที่ทราบ

ที่อื่น คุณอาจพบกับ ข้อผิดพลาด ID เหตุการณ์ 4768ดังนั้นโปรดตรวจสอบคำแนะนำโดยละเอียดสำหรับการแก้ไขต่างๆ

โปรดแจ้งให้เราทราบหากคุณมีวิธีแก้ไขเพิ่มเติมในส่วนความคิดเห็นด้านล่าง

ยังคงมีปัญหา? แก้ไขด้วยเครื่องมือนี้:

ผู้สนับสนุน

หากคำแนะนำข้างต้นไม่สามารถแก้ปัญหาของคุณได้ พีซีของคุณอาจประสบปัญหา Windows ที่ลึกกว่านั้น เราแนะนำ ดาวน์โหลดเครื่องมือซ่อมแซมพีซีนี้ (ได้รับการจัดอันดับยอดเยี่ยมบน TrustPilot.com) เพื่อจัดการกับปัญหาเหล่านี้ได้อย่างง่ายดาย หลังการติดตั้ง เพียงคลิกที่ เริ่มสแกน ปุ่มแล้วกดบน ซ่อมทั้งหมด.

Teachs.ru
รหัสเหตุการณ์ 7031: มันคืออะไร & จะแก้ไขได้อย่างไร?

รหัสเหตุการณ์ 7031: มันคืออะไร & จะแก้ไขได้อย่างไร?ผู้ดูบันทึกเหตุการณ์

เริ่มบริการตัวจัดคิวเครื่องพิมพ์ใหม่เพื่อแก้ไขปัญหานี้รหัสเหตุการณ์นี้สร้างขึ้นเมื่อ Windows ไม่สามารถสื่อสารกับเครื่องพิมพ์ได้คู่มือนี้จะกล่าวถึงวิธีแก้ไขปัญหาที่มีอยู่ทั้งหมดเพื่อแก้ไขปัญหานี้ เอ...

อ่านเพิ่มเติม
รหัสเหตุการณ์ 7036: หมายความว่าอย่างไร & วิธีแก้ไข

รหัสเหตุการณ์ 7036: หมายความว่าอย่างไร & วิธีแก้ไขผู้ดูบันทึกเหตุการณ์

ปัญหาเกี่ยวกับไฟล์ Cpmmon.dll อาจทำให้เกิดปัญหานี้ได้รหัสเหตุการณ์ 7036 หมายความว่าบริการได้เปลี่ยนสถานะเป็นสถานะที่ระบุในข้อความแสดงข้อผิดพลาดข้อผิดพลาดอาจเกิดขึ้นได้เนื่องจากไฟล์ระบบเสียหายและปัญ...

อ่านเพิ่มเติม
4648: มีการพยายามเข้าสู่ระบบโดยใช้ข้อมูลรับรองที่ชัดเจน [แก้ไข]

4648: มีการพยายามเข้าสู่ระบบโดยใช้ข้อมูลรับรองที่ชัดเจน [แก้ไข]ความปลอดภัยผู้ดูบันทึกเหตุการณ์

มีคนพยายามเข้าถึงเครือข่ายของคุณอย่างไร ดังนั้นจงดำเนินการทันทีหากคุณเห็น ID เหตุการณ์ 4648 ในบันทึกเหตุการณ์ของคอมพิวเตอร์ ให้ถือเป็นคำเตือนว่ามีคนพยายามเข้าถึงคอมพิวเตอร์หรือเครือข่ายของคุณตรวจสอ...

อ่านเพิ่มเติม
ig stories viewer