イベント ID 4648 資格情報を使用してログインしようとしました。
Contents
人々はどのようにしてあなたのネットワークにアクセスしようとしていますか? だから今すぐ行動してください。
- コンピューターのイベント ログにイベント ID 4648 が表示される場合誰かがあなたのコンピュータやネットワークにアクセスしようとしているという警告として扱ってください。
- 問題の人物が新しい資格情報を使用しているか、敵対者がそれを盗もうとしている可能性があることを再確認してください。
- 悪役ならルーターのファイアウォールを有効にして、できるだけ早くコンピューターを保護する必要があります。
バツダウンロードファイルをクリックしてインストールします。
イベント ID 4648 はエラーではありません。 誰かが別の資格情報または新しい資格情報を使用してネットワーク サーバーにログインしようとするのは、意図された結果であるためです。 それはあなたが入るのをブロックするはずです。 それが目的です。
このイベント ID が問題である理由は、誰かがあなたのコンピューターにハッキングしている、またはハッキングしようとしている兆候だからです。 助けるためにこの問題を解決してセキュリティを強化するためにできることを紹介します。
誰かが私の Windows 11 コンピューターにアクセスするにはどうすればよいですか?
ハッカーがどのようにして自分のマシンに侵入したのか疑問に思うことがよくあります。 彼らは人々がこれにより、コンピューターの強力な保護が開かれます。
それは間違いなく可能です。 しかし、考えられる理由は、コンピューターまたはネットワークのセキュリティが非常に不足していることです。
- ルーターのファームウェアが古くなっています: すべてのシステムが最新であることを確認してください。 ルーターのファームウェアを更新するには、コンピューターに直接接続する必要があります。
- ルーターのファイアウォールがオフになっている: これは、ネットワークのセキュリティで発生する最悪のギャップです。 すぐにファイアウォールをオンにします。 ただし、ルーターのページにアクセスできないことに注意してください。
- 古いコンピュータ: Microsoft では毎月、さまざまな修正プログラムがリリースされるパッチ チューズデーを開催しています。 コンピュータを保護するために、これらのパッチを最新の状態に保つことをお勧めします。
- ネットワークに接続しているユーザーが多すぎます: 誰もがデバイスのセキュリティを考慮しているわけではありません。 おそらく、物事を安全に保つために、いくつかのユーザーデータを消去する必要があります.
イベント ID 4648 が表示されたときにコンピューターを保護するにはどうすればよいですか?
最初にすべきことは、イベント ログをチェックして、誰がネットワークにアクセスしようとしたかを確認することです。 これは、次のソリューションで示します。 確認後アクターがアクセスできないようにするには、いくつかの方法があります。
- ファイアウォールをオンにします。 それはあなたができる最も簡単なことです。 Windows ファイアウォールを開けませんか? これらの修正を確認して、正常な状態に戻してください。
- 最新の Windows 更新プログラムをダウンロードして、Microsoft が定期的にリリースする最新の保護機能でコンピューターを最新の状態に保ちます。
- ネットワークへのアクセスを制限します。 ネットワークに参加する人が多ければ多いほど、 悪意のあるアクセスのリスクが高くなります。
- Wi-Fi ルーターを家の別の場所に移動します。 ルーターが壁際にある場合外部からのユーザーがホーム ネットワークに簡単にアクセスできるようになります。
1. イベント ログを確認します。
- 開いた Windows 検索バー そして育てる イベントの観客。
- 拡大 Windows ログ 左側のメニューで 安全性。
- メモをスクロールするイベント ID 4648 のエントリを探します。このマニュアルは存在しません。 しかし、例を見てみましょう。
- イベント ID 4648 のログが見つかったら、それを書き留めます。 アカウント名 ログインしようとしている
.
一部の PC の問題は解決が困難です。 特に、ストレージの破損やWindowsファイルの欠落に関しては. システムが部分的に破損している可能性があります。
マシンをスキャンしてエラーを特定するツールである Restoro をインストールすることをお勧めします。
ここをクリックしてダウンロードし、修復を開始します。
この解決策と次の解決策は密接に関連しています。 最初の目的は、マイナーな脅威を探すことです。 または言い換えれば誰が到達しようとしたかを調べる
2. アカウント資格情報を削除する
- 育った コントロールパネル そしてそれを証明する 閲覧者 右上隅の項目はに設定されています 大きいアイコン
- 選ぶ ユーザーアカウント。
- クリック ID を管理する 左側の
- 選ぶ Windows 資格情報 新しいウィンドウで
- 認識できない、または不要になったユーザー アカウントを展開します。 ドロップダウン メニューで、 消去 そのユーザーを削除するには
この解決策は、アクセスを許可しないネットワークからユーザーを削除するためのものです。 部外者や悪意のある人には、別のアプローチが必要です。
3. Wi-Fi パスワードを変更します。
- 判明した コントロールパネル 変更する 閲覧者 入力 カテゴリー.
- 選ぶ ネットワークとインターネット すでに ネットワークと共有センター
- クリック アダプター設定を変更する
- Wi-Fi接続を右クリックし、コンテキストメニューで選択します 状態。
- クリック ワイヤレス機能 次に、ボタンに移動します 安全性 次のウィンドウのタブ
- に新しいパスワードを入力してください ネットワーク セキュリティ キー リストをクリックします。 同意 終わる
4. リモート アクセスを無効にする
- 開いた 設定 アプリはオンです システム タブをクリックして下にスクロール リモートデスクトップ
- この新しいセクションでの横にあるスイッチを切り替えます リモートデスクトップ 機能を無効にします。
- 機能を無効にするにはまず、開く レジストリエディタ。 選ぶ はい もしも ユーザーアカウント制御 変更を希望するかどうかを尋ねます。
- に次の情報を入力します。 レジストリエディタ を押す 入力:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal Server
- ダブルクリック fDenyTSConnections 開く
- にデータを設定 1次にクリック 同意 終了
イベント ID 4648 は、Windows 11 に関する多くの通知の 1 つにすぎません。特に通知したいものが 2 つあります。最初の 1 つは イベント ID 157: ディスクが突然取り出されました.
この警告は、コンピュータとディスクとの通信が中断された場合に発生します。 仮想ドライブが使用できなくなる可能性があります。 この問題を解決するには、コンピュータのレジストリを少し調整する必要がある場合があります。
もう 1 つのエントリはイベント ID 7000 で、一部のソフトウェア サービスの開始に失敗したことを示します。 グループ ポリシー エディターで調整するか、問題のあるサービスを再起動することをお勧めします。
他のイベント ID について質問がある場合は、下にコメントを残してください。
まだ問題がありますか? このツールで編集:
サポーター
上記の提案で問題が解決しない場合。 お使いの PC で、より深刻な Windows の問題が発生している可能性があります。 この PC 修復ツールをダウンロードすることをお勧めします。 (最高ランク TrustPilot.com) を使用して、トラブルシューティングを簡単に行うことができます。 インストール後、クリックするだけ スキャン開始 ボタンを押してから すべての修理。
ありがとう!
会話を始める