ID do Evento 4771: Como Corrigir a Falha na Pré-autenticação Kerberos

O erro de falha na pré-autenticação Kerberos indica que o usuário não pode fazer login no Windows ou em qualquer outro recurso da rede. Esse erro ocorre quando há um problema com o processo de pré-autenticação Kerberos.

Pode ocorrer se você usar um nome de usuário ou senha incorretos, se seu computador estiver offline ou não conectado à rede, ou se ocorrer um erro ao tentar se conectar a um controlador de domínio.

Por que estou recebendo o erro do ID do Evento 4771?

Esse erro significa que você tentou se conectar a um servidor usando a pré-autenticação Kerberos, mas o servidor não respondeu à sua solicitação. No Windows, a pré-autenticação Kerberos verifica as credenciais de um usuário antes que o KDC as autentique.

Se a pré-autenticação falhar, o usuário será solicitado a fornecer sua senha. Para alguns usuários, o código de erro foi ID do Evento 4771. Falha na pré-autenticação Kerberos 0x18 em seus PCs. Para esse código, o problema é uma senha inválida. No entanto, para o ID do Evento 4771, isso pode acontecer por vários motivos:

  • Desvio de hora do servidor – A causa provável é que o relógio do seu computador está fora de sincronia com o relógio do servidor. Isso pode acontecer se seu computador ficou offline por um longo tempo e retornou online, mas não conseguiu sincronizar seu relógio.
  • Senha incorreta – A maioria dos usuários que encontrou o erro do ID do Evento 4771 admitiu que havia mudado suas senhas recentemente. No entanto, para IDs únicos como o status 0x12 do ID do Evento 4771, isso significa que as credenciais do usuário foram revogadas.
  • Credenciais em cache – Credenciais em cache são usadas para reduzir os tempos de login e melhorar a segurança, pois são obtidas automaticamente do servidor de diretório. No entanto, quando você muda as senhas, isso pode causar conflitos.
  • Domínio errado – Certifique-se de que você está logando em uma conta do mesmo domínio que o computador de onde você está se conectando; caso contrário, não haverá como o Active Directory verificar suas credenciais corretamente.

Como posso resolver o erro do ID do Evento 4771?

1. Habilitar auditoria de logon com falha

  1. Pressione as teclas Windows + R para abrir o comando Executar.
  2. Digite secpol.msc na caixa de diálogo e pressione Enter.
  3. Navegue até o seguinte local: Configurações de segurança/Política Local/Políticas de Auditoria/Auditar Eventos de Logon
  4. Dê um clique duplo em Auditar eventos de logon, selecione Sucesso/Falha, em seguida clique em Aplicar e OK.

Isso gerará um evento de segurança sempre que um usuário tentar fazer login em um computador conectado ao domínio e falhar. A auditoria de logon com falha permitirá que você veja quando os usuários tentaram se logar na rede sem sucesso e identifique quaisquer duplicatas.

Depois, você pode renomear as contas com nomes duplicados em um ou mais servidores, ou criar novas contas para eles com nomes únicos.

2. Excluir senhas em cache

  1. Pressione a tecla Windows, digite cmd na barra de pesquisa e clique em Abrir. cmd-run-admin-w11 unexpected kernel mode trap windows 11
  2. Digite os seguintes comandos e pressione Enter após cada um: psexec -i -s -d cmd.exe rundll32 keymgr.dll KRShowKeyMgr
  3. Uma lista de nomes de usuários e senhas armazenados aparecerá. Exclua-os do seu servidor e reinicie seu PC.

Isso acontece porque o subsistema Kerberos armazena a senha antiga em memória. Quando você muda a senha, ela não é limpa da memória até expirar.

O cliente Kerberos então tenta usar a antiga senha em cache, que não funciona porque foi alterada no controlador de domínio.

3. Habilitar auditoria de logon

  1. Pressione a tecla Windows, digite Powershell na barra de pesquisa e clique em Executar como administrador.
  2. Digite o seguinte comando e pressione Enter: auditpol /set /subcategory:”logon” /failure:enable

Quando você habilita a auditoria de logon, isso ajuda a determinar se alguém está tentando obter acesso não autorizado aos seus sistemas, adivinhando senhas ou tentando outros ataques de força bruta.

Esperamos que você tenha contornado o erro de falha na pré-autenticação Kerberos do ID do Evento 4771 com um desses métodos.

Você também pode se deparar com um ID do Evento 4768, onde seu bilhete de autenticação Kerberos é solicitado. Se for o caso, não hesite em conferir nosso artigo especializado.

Na seção de comentários abaixo, avise-nos qual solução resolveu este erro para você.