Ereignis-ID 4771: So beheben Sie den Fehler bei der Kerberos-Vor-Authentifizierung
Der Fehler bei der Kerberos-Vor-Authentifizierung zeigt an, dass der Benutzer sich nicht bei Windows oder einer anderen Netzwerkressource anmelden kann. Dieser Fehler tritt auf, wenn es ein Problem mit dem Kerberos-Vor-Authentifizierungsprozess gibt.
Er kann auftreten, wenn Sie einen falschen Benutzernamen oder ein falsches Passwort verwenden, wenn Ihr Computer offline oder nicht mit dem Netzwerk verbunden ist oder wenn ein Fehler beim Verbinden mit einem Domänencontroller auftritt.
Warum erhalte ich den Fehler Ereignis-ID 4771?
Dieser Fehler bedeutet, dass Sie versucht haben, sich mit Kerberos-Vor-Authentifizierung mit einem Server zu verbinden, der jedoch nicht auf Ihre Anfrage reagiert hat. In Windows überprüft die Kerberos-Vor-Authentifizierung die Anmeldeinformationen eines Benutzers, bevor der KDC sie authentifiziert.
Wenn die Vor-Authentifizierung fehlschlägt, wird der Benutzer nach seinem Passwort gefragt. Bei einigen Benutzern war der Fehlercode die Ereignis-ID 4771. Kerberos-Vor-Authentifizierung fehlgeschlagen 0x18 auf ihren PCs. Bei diesem Code liegt das Problem an einem falschen Passwort. Für die Ereignis-ID 4771 kann dies jedoch aus mehreren Gründen geschehen:
- Uhrzeit der Server stimmt nicht überein – Der wahrscheinliche Grund ist, dass die Uhr Ihres Computers nicht mit der Uhr des Servers synchronisiert ist. Dies kann passieren, wenn Ihr Computer längere Zeit offline war und online zurückgekehrt ist, jedoch seine Uhrzeit nicht synchronisiert hat.
- Falsches Passwort – Die meisten Benutzer, die auf den Fehler Ereignis-ID 4771 gestoßen sind, gaben zu, ihr Passwort kürzlich geändert zu haben. Bei eindeutigen IDs wie Ereignis-ID 4771 Status 0x12 bedeutet dies, dass die Anmeldeinformationen des Benutzers widerrufen wurden.
- Gespeicherte Anmeldeinformationen – Gespeicherte Anmeldeinformationen werden verwendet, um die Anmeldezeiten zu verkürzen und die Sicherheit zu verbessern, da sie automatisch vom Verzeichnisserver abgerufen werden. Wenn Sie jedoch die Passwörter geändert haben, können sie Konflikte verursachen.
- Falsche Domäne – Stellen Sie sicher, dass Sie sich mit einem Konto aus der gleichen Domäne anmelden wie der Computer, von dem Sie sich verbinden; andernfalls gibt es keine Möglichkeit, dass Active Directory Ihre Anmeldeinformationen korrekt verifizieren kann.
Wie kann ich den Fehler Ereignis-ID 4771 beheben?
1. Aktivieren Sie die Protokollierung fehlgeschlagener Anmeldungen
- Drücken Sie die Windows-Taste + R, um den Ausführen-Befehl zu öffnen.
- Geben Sie secpol.msc in das Dialogfeld ein und drücken Sie die Eingabetaste.

- Navigieren Sie zu folgendem Ort:
Sicherheitseinstellungen/Lokale Richtlinie/Audit-Richtlinien/Audit-Anmeldeereignisse
- Doppelklicken Sie auf Protokollierung von Anmeldeereignissen, wählen Sie Erfolg/Fehler aus und klicken Sie auf Übernehmen und OK.

Dies wird ein Sicherheitsereignis generieren, wann immer ein Benutzer versucht, sich bei einem domänenverbundenen Computer anzumelden und fehlschlägt. Die Protokollierung fehlgeschlagener Anmeldungen ermöglicht es Ihnen zu sehen, wann Benutzer versucht haben, sich erfolglos im Netzwerk anzumelden und etwaige Duplikate zu identifizieren.
Dann können Sie Konten mit doppelten Namen auf einem oder mehreren Servern umbenennen oder neue Konten für sie mit eindeutigen Namen erstellen.
2. Löschen Sie gespeicherte Passwörter
- Drücken Sie die Windows-Taste, geben Sie cmd in die Suchleiste ein und klicken Sie auf Öffnen.

- Geben Sie die folgenden Befehle ein und drücken Sie nach jedem Befehl die Eingabetaste:
psexec -i -s -d cmd.exerundll32 keymgr.dll KRShowKeyMgr - Eine Liste der gespeicherten Benutzernamen und Passwörter wird angezeigt. Löschen Sie sie von Ihrem Server und starten Sie Ihren PC neu.
Dies geschieht, weil das Kerberos-Subsystem das alte Passwort im Speicher cached. Wenn Sie das Passwort ändern, wird es nicht aus dem Speicher gelöscht, bis es abläuft.
Der Kerberos-Client versucht dann, das alte gespeicherte Passwort zu verwenden, was nicht funktioniert, da es auf dem Domänencontroller geändert wurde.
3. Aktivieren Sie die Protokollierung von Anmeldungen
- Drücken Sie die Windows-Taste, geben Sie Powershell in die Suchleiste ein und klicken Sie auf Als Administrator ausführen.

- Geben Sie den folgenden Befehl ein und drücken Sie die Eingabetaste:
auditpol /set /subcategory:”logon” /failure:enable
Wenn Sie die Protokollierung von Anmeldungen aktivieren, hilft Ihnen das festzustellen, ob jemand versucht, unbefugten Zugriff auf Ihre Systeme zu erlangen, indem er Passwörter errät oder andere Brute-Force-Angriffe unternimmt.
Hoffentlich haben Sie den Fehler Ereignis-ID 4771 bei der Kerberos-Vor-Authentifizierung mit einer dieser Methoden umgangen.
Sie können auch auf eine Ereignis-ID 4768 stoßen, bei der Ihr Kerberos-Authentifizierungsticket angefordert wird. Falls ja, zögern Sie nicht, unseren Expertenartikel zu überprüfen.
Lassen Sie uns im Kommentarbereich unten wissen, welche Lösung diesen Fehler für Sie behoben hat.