Så Här åtgärdar Du Inloggningsfelet För Händelse -ID

September 3, 2021 By John Anthony Off

Rekommenderas: Fortect

  • 1. Ladda ner och installera Fortect
  • 2. Öppna programmet och klicka på "Skanna"
  • 3. Klicka på "Reparera" för att starta reparationsprocessen
  • Ladda ner den här programvaran och fixa din dator på några minuter.

    Du kan få det faktiska felmeddelandet som indikerar att ett konto på grund av ett händelse -ID är anslutet. Det visar sig att det finns flera metoder för att lösa detta problem, och vi kommer att diskutera det om en minut.

    Presentation

    Händelse -ID 4624 med avseende på Windows Event Viewer) (Listar alla lyckade försök att ansluta till områdesdatorn. Denna situation genereras på ämnet för den dator som används, som kan genereras under inloggningsperioden. Associated Event, Event ID 4625, Docs hade misslyckats med inloggningsförsök.

    Händelse 4624 omfattar följande operativsystem: Windows Server 2008 R2 och Windows 7, Windows Server 2012 R2 och Windows 8.1 och Windows Server 2016 men också Windows 10. Motsvarande händelser i Windows Server 2003 och tidigare inkluderade samtidigt 528 och och 540 framgångsrika kontakter.

    Händelse -ID 4624 är något olika i Windows Server 2008, 2012 och sedan 2016. Skärmdumparna nedan markerar de viktigaste fälten för alla som har att göra med dessa versioner.

    Beskrivning av händelsefält

    • … Anslutningstyp: Den här verksamheten anger vilken typ av anslutning som uppnås. Med andra ord, det indikerar att spelaren registrerade sig. Det finns kanske nio olika typer i allmänna anslutningstyper, som mestadels är de vanligaste anslutningstyperna: union version 2 (interaktiv) och anslutning enter 6 (nätverk). Alla andra typer av länkade anslutningar (vilket innebär att en viktig tjänst startas) är en tänd indikator.
    • • Ny inloggning: Det här avsnittet visar det namn som är kopplat till det användarkonto som en startinloggning skapades för, och en del inloggnings -ID är en hexadecimal njutning för att associera den här händelsen med andra händelser.

    Anslutningstyp Beskrivning 2
    händelse -ID köparkonto -inloggning

    – Interaktiv inloggning

    Anmärkningsvärt när användaren matar in data om användningen av det lokala personliga datorvideofältet på datorn och sedan.

    en handfull

    + Nätverksanslutning

    Uppstår när en användare får fjärrprogramresurser eller skrivare. Dessutom klassificeras de flesta Internet Information Services (IIS) -anslutningar i allmänhet som gruppanslutningar (med undantag för IIS -anslutningar, som spelas in när anslutningstyp 8).

    4

    + Batch-anslutning

    Bra att arbeta med schemalagda uppgifter, d.v.s. om Windows Scheduler kör en leverantörsschemalagd uppgift.

    idéer

    + Service Logon

    Det är bra för tjänster att veda med servicekonton för att öppna nästan vilken tjänst som helst.

    7

    + Avblockera anslutningen

    händelse -ID -konto inloggning

    Det är fantastiskt när en användare låser upp denna Windows -dator.

    8

    + NetworkClearText -anslutning

    Anmärkningsvärt när användaren ansluter till nätverket men lösenordet skickades i specifik text. I de flesta fall symboliserar detta att IIS är inloggad via “Basic Authentication”.

    9

    + NewCredentials -inloggning

    Anmärkningsvärt när kontot startar Sätter ett datorprogram med det exakta RunAs -kommandot och blir omkopplaren per netonly.

    10 RemoteInteractive

    + Anslutning

    Detta uppstår när spelaren ansluter till datorn med RDP -baserade applikationer verkligen som Terminal Services, Remote Desktop samt Remote Assistance.

    11

    + Cachad interaktiv inloggning

    Det har blivit anmärkningsvärt när en riktig användare loggar in på sin dator med hjälp av nätverksrekommendationer som vanligtvis lagras lokalt ovanpå den riktiga datorn (dvs. webbplatsen för kontrollenhet och inte krävs för autentiseringsuppgifter.).

    • … Domänen visar ofta användarkontot på den lokala metoden (inte den nuvarande användaren) som frågade anslutningen.
    • • “Imitationsnivå” -delen visar hur hela processen angående en inloggningssession kan utge sig för en bra kund. Personifieringsnivåer definierar en särskild operation som en webbserver utför på en webbserver. Användarens textmeddelanden.
    • … Processinformationsavsnittet innehåller omfattande information om processen som ställde in anslutningen.
    • … Avsnittet “Nätverksinformation” ser till att användningen av alla anslutningar är enkel. Om anslutningen tydligt initierades från samma dator kommer denna processinformation antingen att vara tom eller möjligen återspegla arbetsstationens namn och för närvarande den ursprungliga länkadressen för den nationella datorn.
    • • Autentiseringsinformation innehåller information relaterad till autentiseringsprogrammet som används för att ansluta.

    Anmärkningsvärt när en användare vedar in via den lokala datorn och dessutom datorskärmen.

    Förekommer när du är en Internetanvändare som har åtkomst till fjärrhanteringsresurser eller skrivare. Dessutom fortsätter massor av Internet Information Services (IIS) -anslutningar att klassificeras som tierade anslutningar (med detta undantag för IIS -anslutningar, som utnyttjar anslutningstyp 8).

    Förekommer med organiserade uppgifter, det vill säga H. när du är Windows Scheduler kör en schemalagd uppgift.

    Detta kommer att märkas varje gång du loggar in på tjänster och servicefiler för att hjälpa dig att starta tjänsten.

    Uppstår när en specifik deltagare loggar in på nätverket så att det faktiska lösenordet skickas angående tydlig text. I de flesta fall innebär det att arbeta med att faktiskt använda IIS på grund av “Grundläggande autentisering”.

    Rekommenderas: Fortect

    Är du trött på att din dator går långsamt? Är det full av virus och skadlig kod? Var inte rädd, min vän, för Fortect är här för att rädda dagen! Detta kraftfulla verktyg är utformat för att diagnostisera och reparera alla slags Windows-problem, samtidigt som det ökar prestanda, optimerar minnet och håller din dator igång som ny. Så vänta inte längre - ladda ner Fortect idag!

  • 1. Ladda ner och installera Fortect
  • 2. Öppna programmet och klicka på "Skanna"
  • 3. Klicka på "Reparera" för att starta reparationsprocessen

  • Förekommer om du är en användare som dirigerar ett program medan du använder RunAs och anger nätverksbrytaren.

    Uppstår när ett konto ansluter till sin dator med RDP-baserade applikationer som Terminal Services, Remote Desktop eller Remote Assistance.

    Uppstår när en användare loggar in för att hjälpa dig till sin dator med leverantörsuppgifter när de alltid lagrades lokalt på huvuddatorn (det vill säga att kontrollregionen inte uppmanades att validera praktiskt taget alla referenser).

    Anledningar till att spåra framgångsrika anslutningar

    För att undvika fysiskt hedermissbruk bör organisationer vara riktigt försiktiga med de åtgärder som vidtas nära de priviligerade från dina webbplatser och starta från inloggningen.

    För att känna igen avvikande och potentiellt skadlig aktivitet, denna form av att logga in från ett passivt eller begränsat konto, logga in utanför öppettiderna, logga in på många resurser etc.

    För att få tag på information om ägaren till en bra aktivitet, t.ex. B. Användarens närvaro, inloggningsfunktioner under toppperioder etc.

    För att uppfylla de vanliga kraven krävs särskilda instruktioner för lyckad registrering.

    Behov av ett tredjepartsverktyg

    I denna typiska IT -miljö har antalet bland händelser ID 4624 (framgångsrika anslutningar) förmågan att vara tusentals per stor dag. verkligen viktiga händelser är värdelösa om de någonsin uppträder isolerat utan alls koppling till andra händelser. Â Â

    Till exempel, även om erfarenhet 4624 anses genereras, så när ett konto loggar in och matchning 4647 anses byggas när ditt konto loggas ut, kommer ingen av dessa händelser att ha en varaktighet nu

    Ladda ner den här programvaran och fixa din dator på några minuter.
    < p id = "1">Event ID 4624 (sett från Windows Event Viewer) skriver alla fantastiska försök att ansluta som hjälper den lokala datorn. Denna händelse genereras vanligtvis på den dator som den var ansluten till, det vill säga på vilket anslutningsproceduren skapades.

    < p id = "2">Steg 1. Låt oss komma igång ➔ Skriv “Event Viewer” och tryck sedan på Enter för att öppna “Event Viewer” -fönstret.Steg 2 – I den vänstra navigeringen i Event Viewers, öppna säkerhetsloggar när Windows loggar.Steg 3 – Du bör se efter följande händelse -ID som de syften som anges här. Händelseidentifierare.

    Inloggnings-ID är ditt eget halvunika nummer (unikt vid omstart) som upptäcker min inloggningssession. Inloggnings -ID: t låter dig faktiskt korrelera generellt uppströms med inloggningssamlingen (4624) samt andra händelser som spelats in under själva inloggningssessionen.

    Event Id Account Logon
    Event Id Kontoanmeldung
    Accesso All Account Id Evento
    Evenement Id Account Inloggen
    Identifiant D Evenement De Connexion Au Compte
    이벤트 Id 계정 로그온

    Logowanie Do Konta Identyfikatora Zdarzenia

    Vhod V Uchetnuyu Zapis S Identifikatorom Sobytiya