系统错误0xc000006d进不了系统,事件ID4625修复

错误代码 0xC000006A 确实意味着使用拼写错误或错误的密码登录帐户,但不一定被锁定。

错误代码 0xC000006D 表示原因是错误的用户名或身份验证信息。

这些事件 ID 为 4625 的日志记录在 LogName Security with Audit Failure 下。

在本文中,我们将讨论错误代码 0xC000006A 和 0xC000006D、登录失败原因和事件 ID 4625,以及在 Windows Server 中查找4625 事件 ID来源的最佳方法。

错误代码:0xc000006a

当用户尝试使用正确的用户名但使用错误的密码登录窗口服务器时,它会显示登录尝试失败消息和 Windows 安全日志事件 4625,错误代码:0xc000006a

错误代码 0xc000006a 的登录失败原因是“未知的用户名或密码错误”。

系统错误0xc000006d进不了系统,事件ID4625修复

错误代码 0xC000006D

事件 ID 4625 包含错误代码状态0xC000006D和子状态为0xC0000064的故障信息

状态代码0xC000006D的失败原因是未知用户名或错误密码。

事件 ID 4625 说明

事件 ID 4625 在尝试登录的工作站上生成。

失败原因可能是未知的用户名或错误的密码。

它在域控制器、工作站和 Windows 服务器上生成。

事件 ID 4625提供了有关它的详细信息,例如主题 ID、登录类型、登录失败的帐户、失败信息、进程信息、网络信息和详细的身份验证信息。

请参阅 Windows 登录状态代码表以查找状态代码的登录失败原因。

状态子状态代码 描述
0XC000005E 当前没有可用于为登录请求提供服务的登录服务器。
0xC0000064 用户使用拼写错误或错误的用户帐户登录
0xC000006A 用户使用拼写错误或错误的密码登录
0XC000006D 原因是错误的用户名或身份验证信息
0XC000006E 指示引用的用户名和身份验证信息有效,但某些用户帐户限制阻止了成功的身份验证(例如时间限制)。
0xC000006F 授权时间以外的用户登录
0xC0000070 用户从未经授权的工作站登录
0xC0000071 使用过期密码的用户登录
0xC0000072 用户登录到被管理员禁用的帐户
0XC00000DC 表示 Sam 服务器处于执行所需操作的错误状态。
0XC0000133 DC 和其他计算机之间的时钟太不同步
0XC000015B 用户在这台机器上没有被授予请求的登录类型(也称为 登录权限)
0XC000018C 登录请求失败,因为主域和受信任域之间的信任关系失败。
0XC0000192 已尝试登录,但 Netlogon 服务未启动。
0xC0000193 使用过期帐户的用户登录
0XC0000224 用户需要在下次登录时更改密码
0XC0000225 显然是 Windows 中的错误而不是风险
0xC0000234 帐户锁定的用户登录
0XC00002EE 失败原因:登录时出错
0XC0000413 登录失败:您登录的机器受身份验证防火墙保护。不允许指定的帐户对机器进行身份验证。
0x0 状态正常。
Windows 登录状态代码

查找4625事件ID状态码0xC000006D或0xC000006A来源的解决方案

要了解登录尝试的来源,我们必须在域控制器上启用详细的 netlogon 日志记录。

  • 使用管理员权限打开 Cmd(命令提示符)。
  • 运行以下命令

Nltest /DBFlag:2080FFFF

  • 不需要 Netlogon 服务停止和重新启动。
  • 如果要在跟踪 4625 事件 ID 后关闭详细的 netlogon 日志记录,请运行以下命令

Nltest /DBFlag:0x0

  • Netlogon 相关事件在文件%windir%debugnetlogon.log中可用

您可以在PowerShell中运行 Nltest 命令。

使用“以管理员身份运行”打开 PowerShell 并运行以下命令

Nltest /DBFlag:2080FFFF

工作站上启用详细日志的输出是:

系统错误0xc000006d进不了系统,事件ID4625修复

要读取上述文件的事件,请以管理员身份运行打开日志文件。

netlogon.log 文件包含用户登录尝试及其源位置。

这将帮助您跟踪登录尝试所在的工作站。

您可以使用注册表方法启用或禁用 netlogon 日志记录。

  • 打开注册表编辑器
  • 如果存在以下注册表项的 Reg_SZ 值,请将其删除。
  • 使用相同的字创建 REG_DWORD 并分配值 2080FFFF 十六进制值。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetlogonParametersDBFlag

查看 netogon.log 文件以显示其机器名称或 IP 地址等源信息。

本站所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。 用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈本站将在三个工作日内改正。
(0)
上一篇 2023年5月21日
下一篇 2023年5月21日

相关推荐