Onarım: Sistem Güvenliği Uzlaştırmak İçin Muhtemel Bir Teşebbüs Tespit Etti



Nisan ayında güncellendi 2024: Optimizasyon aracımızla hata mesajları almayı bırakın ve sisteminizi yavaşlatın. şimdi al Bu bağlantıyı
  1. Indirin ve yükleyin onarım aracı burada.
  2. Bilgisayarınızı taramasına izin verin.
  3. Araç daha sonra Bilgisayarını tamir et.

Bu özel hata mesajı, kullanıcıların bilgisayarlarında birkaç farklı senaryoda ortaya çıkabilir. Bu, Windows ile ilgili bir hata mesajıdır. Kullanıcılar, hesaplarına erişmek için bir parola girmeye çalıştığında, ancak Windows bunu kabul etmeyi reddettiğinde bir senaryo oluşur.

Kerberos, RFC standardına göre bilet alışverişinde UDP protokolünü kullanır. UDP ayrıntılı bir protokoldür ve VPN'ler veya meşgul ağlar gibi şeyler garip olaylara neden olur (kimlik doğrulaması yapamamak gibi). Kerberos, MTU boyutu, gecikme vb. Nedeniyle ortaya çıkabilecek paketlerin hizmet dışı olmasına tahammül edemez. Kerberos, paketlerin hizmet dışı kalmasına izin veremez.

Microsoft, standardı çiğnemenize ve Windows'u kayıt defterini düzenleme yoluyla Kerberos kimlik doğrulaması için TCP kullanmaya zorlamanıza olanak tanır.

Hata mesajı:

Sistem güvenliği tehlikeye atmak için olası bir girişim tespit etti. Lütfen sizi doğrulayan sunucuya başvurabildiğinizden emin olun.

Ormandaki bir kullanıcının uzak güven etki alanındaki bir kaynağa erişmesi gerektiğinde arka planda ne olur:

  • Müşteri kendi alanında bir KDC ile iletişim kurar.
  • KDC, müşteriye uzak etki alanı için bir sponsorluk bileti sağlar.
  • Müşteri sponsorluk biletini güvenilir ormandaki bir KDC'ye gönderir.
  • Güvenilir KDC, öneri biletinin geçerliliğini ve orijinalliğini kabul eder.
  • Kullanıcıya uzak etki alanındaki hizmet için bir servis bileti atanır.

KB3167679 - MS16-101 Geçici Çözüm

  • MS16-101'in yüklenmesinden sonra başarısız olmadan önce başarılı parola değişirse, Kerberos başarısız olduğu için parola değişiklikleri daha önce NTLM'nin yük devretmesine dayalı olabilir. Kerberos protokollerini kullanarak parolaları değiştirmek için aşağıdakileri yapın:
  • MS464-16'in yüklü olduğu istemciler ile parola sıfırlamayı bekleyen etki alanı denetleyicisi arasındaki TCP bağlantı noktası 101'te açık iletişimi yapılandırın.

Salt okunur etki alanı denetleyicileri (RODC'ler), kullanıcı RODC'lerin parola çoğaltma ilkesi tarafından yetkilendirilmişse self servis parolalarını sıfırlayabilir. RODC parola ilkesi tarafından yetkilendirilmemiş kullanıcıların, kullanıcı hesabı etki alanındaki Okuma / Yazma Etki Alanı Denetleyicisi'ne (RWDC) ağ bağlantısı olması gerekir.



Nisan 2024 Güncellemesi:

Artık bu aracı kullanarak, sizi dosya kaybına ve kötü amaçlı yazılımlara karşı koruma gibi bilgisayar sorunlarını önleyebilirsiniz. Ek olarak, bilgisayarınızı maksimum performans için optimize etmenin harika bir yoludur. Program, Windows sistemlerinde oluşabilecek yaygın hataları kolaylıkla düzeltir - mükemmel çözüm parmaklarınızın ucundayken saatlerce sorun gidermeye gerek yoktur:

  • 1 Adım: PC Onarım ve Doktoru İndirme Aracı'nı indirin (Windows 10, 8, 7, XP, Vista - Microsoft Altın Sertifikalı).
  • 2 Adımı: “Taramayı Başlat”PC sorunlarına neden olabilecek Windows kayıt defteri sorunlarını bulmak için.
  • 3 Adımı: “Hepsini tamir et”Tüm sorunları düzeltmek için.

indir



Not 464 numaralı TCP bağlantı noktasının açık olduğunu doğrulamak için aşağıdakileri yapın:
Ağ monitörü analizörünüz için eşdeğer bir ekran filtresi oluşturun. Örneğin:

ipv4.address == && tcp.port == 464

Ağınızda IPv4 kullanın

IPv6 birçok sorun yaratır ve birçok ağ bağlantı sorununun nedeni haline gelmiştir. Ağınızı IPv4 yerine IPv6'e değiştirerek bu makalede açıklanan sorunu çözmeye çalışabilirsiniz.

  1. Çubuğa ncpa.cpl yazmanız gereken Çalıştır iletişim kutusunu hemen açan Windows + R klavye kısayolunu kullanın ve Denetim Masası'ndaki Internet Bağlantı Ayarları öğesini açmak için Tamam'ı tıklayın.
  2. Kontrol Panelini manuel olarak açarak da bunu yapabilirsiniz. Pencerenin sağ üstündeki Kategoriyi Tanımla'yı ve üstte Ağ ve İnternet'i tıklatarak ekranı değiştirin. Açmak için Paylaşım ve Ağ Merkezi düğmesini tıklayın. Soldaki menüden Adaptör Ayarlarını Değiştir düğmesini bulmaya ve tıklamaya çalışın.
  3. İnternet Bağlantısı penceresi açıldığında, aktif ağ adaptörünüzü çift tıklayın.
  4. Ardından Özellikler'i tıklayın ve listede İnternet Protokolü sürümü 6'i bulun. Bu girişin yanındaki kutunun işaretini kaldırın ve Tamam'ı tıklayın. Değişiklikleri onaylamak ve sorunun devam ettiğini doğrulamak için bilgisayarınızı yeniden başlatın.

https://social.technet.microsoft.com/Forums/windows/en-US/f8e84fe8-f756-435c-b816-07e0ce73881d/possible-attempt-to-compromise-security?forum=w7itprosecurity



Uzman İpucu: Bu onarım aracı, depoları tarar ve bu yöntemlerden hiçbiri işe yaramadıysa, bozuk veya eksik dosyaları değiştirir. Sorunun sistem bozulmasından kaynaklandığı çoğu durumda iyi çalışır. Bu araç, performansı en üst düzeye çıkarmak için sisteminizi de optimize eder. tarafından indirilebilir Burayı tıklatarak