Riparazione: il sistema ha rilevato un possibile tentativo di compromettere la sicurezza



Aggiornato maggio 2024: smetti di ricevere messaggi di errore e rallenta il tuo sistema con il nostro strumento di ottimizzazione. Scaricalo ora su questo link
  1. Scarica e installa lo strumento di riparazione qui.
  2. Lascia che scansioni il tuo computer.
  3. Lo strumento sarà quindi ripara il tuo computer.

Questo messaggio di errore specifico può verificarsi in diversi scenari sui computer degli utenti. Questo è un messaggio di errore relativo a Windows. Uno scenario si verifica quando gli utenti tentano di inserire una password per accedere al proprio account, ma Windows si rifiuta di accettarla.

Kerberos utilizza il protocollo UDP per scambiare i biglietti secondo lo standard RFC. UDP è un protocollo elaborato e cose come VPN o reti occupate causano eventi strani (come non essere in grado di autenticarsi). Kerberos non può tollerare che i pacchetti siano fuori servizio, il che può accadere a causa di dimensioni MTU, latenza, ecc. Kerberos non può tollerare che i pacchetti siano fuori servizio.

Microsoft consente di violare lo standard e forzare Windows a utilizzare TCP per l'autenticazione Kerberos tramite la modifica del registro.

Messaggio di errore:

Il sistema ha rilevato un possibile tentativo di compromettere la sicurezza. Assicurati di poter contattare il server che ti ha autenticato.

Ciò che accade in background quando un utente in una foresta deve accedere a una risorsa in un dominio di trust remoto è il seguente:

  • Il cliente contatta un KDC nel suo campo.
  • Il KDC fornisce al cliente un ticket di sponsorizzazione per il dominio remoto.
  • Il cliente invia il ticket di sponsorizzazione a un KDC nella foresta attendibile.
  • Il KDC affidabile riconosce la validità e l'autenticità del ticket di raccomandazione.
  • All'utente viene assegnato un ticket di servizio per il servizio nel dominio remoto.

KB3167679 - Soluzione MS16-101

  • Se le modifiche della password riuscite prima dell'errore dopo l'installazione di MS16-101, è probabile che le modifiche della password fossero precedentemente basate sul failover di NTLM perché Kerberos non è riuscito. Per modificare le password utilizzando i protocolli Kerberos, procedi come segue:
  • Configurare la comunicazione aperta sulla porta TCP 464 tra i client su cui è installato MS16-101 e il controller di dominio in attesa del ripristino della password.

I controller di dominio di sola lettura (RODC) possono reimpostare le password self-service se l'utente è autorizzato dai criteri di replica delle password dei RODC. Gli utenti che non sono autorizzati dal criterio password RODC necessitano di una connessione di rete a un controller di dominio di lettura / scrittura (RWDC) nel dominio dell'account utente.



Aggiornamento maggio 2024:

Ora puoi prevenire i problemi del PC utilizzando questo strumento, ad esempio proteggendoti dalla perdita di file e dal malware. Inoltre è un ottimo modo per ottimizzare il computer per le massime prestazioni. Il programma corregge facilmente gli errori comuni che potrebbero verificarsi sui sistemi Windows, senza bisogno di ore di risoluzione dei problemi quando hai la soluzione perfetta a portata di mano:

  • Passo 1: Scarica PC Repair & Optimizer Tool (Windows 10, 8, 7, XP, Vista - Certificato Microsoft Gold).
  • Passaggio 2: fare clic su "Avvio scansione"Per trovare problemi di registro di Windows che potrebbero causare problemi al PC.
  • Passaggio 3: fare clic su "Ripara tutto"Per risolvere tutti i problemi.

scaricare



Nota Per verificare che la porta TCP 464 sia aperta, procedere come segue:
Crea un filtro di visualizzazione equivalente per l'analizzatore del monitor di rete. Per esempio:

ipv4.address == && tcp.port == 464

Usa IPv4 nella tua rete

IPv6 pone molti problemi ed è diventata la causa di molti problemi di connettività di rete. Puoi provare a risolvere il problema descritto in questo articolo semplicemente passando la tua rete a IPv4 anziché a IPv6.

  1. Utilizzare la scorciatoia da tastiera di Windows + R, che apre immediatamente la finestra di dialogo Esegui, in cui è necessario digitare ncpa.cpl nella barra e fare clic su OK per aprire la voce Impostazioni connessione Internet nel Pannello di controllo.
  2. Puoi fare lo stesso aprendo il Pannello di controllo manualmente. Cambia la visualizzazione facendo clic su Definisci categoria nella parte superiore destra della finestra e facendo clic su Rete e Internet nella parte superiore. Fai clic sul pulsante Centro condivisione e rete per aprirlo. Prova a trovare e fai clic sul pulsante Modifica impostazioni adattatore nel menu a sinistra.
  3. Quando viene visualizzata la finestra Connessione Internet, fare doppio clic sulla scheda di rete attiva.
  4. Quindi fare clic su Proprietà e individuare la versione del protocollo Internet 6 nell'elenco. Deseleziona la casella accanto a questa voce e fai clic su OK. Riavvia il computer per confermare le modifiche e verificare che il problema persista.

https://social.technet.microsoft.com/Forums/windows/en-US/f8e84fe8-f756-435c-b816-07e0ce73881d/possible-attempt-to-compromise-security?forum=w7itprosecurity



Suggerimento esperto: Questo strumento di riparazione esegue la scansione dei repository e sostituisce i file corrotti o mancanti se nessuno di questi metodi ha funzionato. Funziona bene nella maggior parte dei casi in cui il problema è dovuto alla corruzione del sistema. Questo strumento ottimizzerà anche il tuo sistema per massimizzare le prestazioni. Può essere scaricato da Cliccando qui