ID evento 4771: Come risolvere l'errore di pre-autenticazione Kerberos non riuscita

L’errore di pre-autenticazione Kerberos non riuscita indica che l’utente non può accedere a Windows o a qualsiasi altra risorsa di rete. Questo errore si verifica quando c’è un problema con il processo di pre-autenticazione Kerberos.

Può verificarsi se utilizzi un nome utente o una password errati, se il computer è offline o non è connesso alla rete, oppure se si verifica un errore durante la connessione a un controller di dominio.

Perché ricevo l’errore ID evento 4771?

Questo errore significa che hai provato a connetterti a un server utilizzando la pre-autenticazione Kerberos, ma il server non ha risposto alla tua richiesta. In Windows, la pre-autenticazione Kerberos verifica le credenziali di un utente prima che il KDC (Key Distribution Center) le autentichi.

Se la pre-autenticazione fallisce, all’utente verrà chiesto di inserire la propria password. Per alcuni utenti, il codice di errore era ID evento 4771. Pre-autenticazione Kerberos non riuscita 0x18 sui loro PC. Per questo codice, il problema è una password errata. Tuttavia, per l’ID evento 4771, questo può accadere per diversi motivi:

  • Disallineamento dell’orologio del server – La causa probabile è che l’orologio del tuo computer sia disallineato con l’orologio del server. Questo può accadere se il computer è stato offline per un lungo periodo e poi tornato online senza riuscire a sincronizzare il proprio orologio.
  • Password errata – La maggior parte degli utenti che ha riscontrato l’errore ID evento 4771 ha ammesso di aver cambiato di recente la propria password. Tuttavia, per ID unici come lo stato 0x12 dell’ID evento 4771, significa che le credenziali dell’utente sono state revocate.
  • Credenziali memorizzate – Le credenziali memorizzate vengono utilizzate per ridurre i tempi di accesso e migliorare la sicurezza poiché vengono ottenute automaticamente dal server di directory. Tuttavia, quando cambi le password, potrebbero causare conflitti.
  • Dominio errato – Assicurati di accedere a un account dello stesso dominio del computer da cui ti connetti; in caso contrario, non ci sarà modo per Active Directory di verificare correttamente le tue credenziali.

Come posso risolvere l’errore ID evento 4771?

1. Abilita l’audit degli accessi non riusciti

  1. Premi i tasti Windows + R per aprire il comando Esegui.
  2. Digita secpol.msc nella finestra di dialogo e premi Invio.
  3. Naviga nella seguente posizione: Impostazioni di sicurezza/Politica locale/Politiche di audit/Audit eventi di accesso
  4. Fai doppio clic su Audit eventi di accesso, seleziona Successo/Fallimento, quindi fai clic su Applica e OK.

Questo genererà un evento di sicurezza ogni volta che un utente tenta di accedere a un computer collegato al dominio e fallisce. L’audit degli accessi non riusciti ti consentirà di vedere quando gli utenti hanno tentato di accedere alla rete senza successo e identificare eventuali duplicati.

Poi, puoi rinominare gli account con nomi duplicati su uno o più server, oppure creare nuovi account per loro con nomi univoci.

2. Elimina le password memorizzate

  1. Premi il tasto Windows, digita cmd nella barra di ricerca e fai clic su Apri. cmd-run-admin-w11 unexpected kernel mode trap windows 11
  2. Digita i seguenti comandi e premi Invio dopo ciascuno: psexec -i -s -d cmd.exe rundll32 keymgr.dll KRShowKeyMgr
  3. Apparirà un elenco di nomi utente e password memorizzati. Eliminali dal tuo server e riavvia il PC.

Questo avviene perché il sottosistema Kerberos memorizza in cache la vecchia password in memoria. Quando cambi la password, non viene eliminata dalla memoria fino a quando non scade.

Il client Kerberos tenta quindi di utilizzare la vecchia password memorizzata, che non funziona perché è stata cambiata sul controller di dominio.

3. Abilita l’audit degli accessi

  1. Premi il tasto Windows, digita Powershell nella barra di ricerca e fai clic su Esegui come amministratore.
  2. Digita il seguente comando e premi Invio: auditpol /set /subcategory:”logon” /failure:enable

Quando abiliti l’audit degli accessi, ti aiuta a determinare se qualcuno sta tentando di ottenere accesso non autorizzato ai tuoi sistemi indovinando password o tentando altri attacchi di forza bruta.

Speriamo che tu abbia risolto l’errore di pre-autenticazione Kerberos non riuscita ID evento 4771 con uno di questi metodi.

Potresti anche imbatterti in un ID evento 4768, dove viene richiesto il tuo biglietto di autenticazione Kerberos. Se è così, non esitare a dare un’occhiata al nostro articolo esperto.

Nella sezione commenti qui sotto, facci sapere quale soluzione ha risolto questo errore per te.