イベントビューアーでは、アカウント名が正しいがパスワードが間違っているログイン失敗イベント(イベントID4625)がセキュリティログに記録されません

Anonymous
2025-01-27T06:02:26+00:00

Windows Server 2012 を使用している際に、ユーザー名が正しいがパスワードが間違っているログイン失敗イベントが記録されないことに気づきました。

いくつかのパターンでログイン失敗のテストを行いました。

テストパターンとセキュリティログの出力状況は以下の通りです

ユーザ:× パスワード:〇 セキュリティログ(4625)への出力記録あり 、サブ ステータス: 0xC0000064

ユーザ:× パスワード:× セキュリティログ(4625)への出力記録あり 、サブ ステータス: 0xC0000064

ユーザ:〇 パスワード:× セキュリティログ(4625)への出力記録なし

システム情報について:このサーバーはクラウド環境に構成された仮想マシンであり、ADドメインに属しています。通常のアクセス方法はVPN接続を通じて行われています

グループポリシーの設定や監査イベントを変更してみましたが、改善は見られませんでした。調査の過程で、Winodwsには特定の4625イベントが出力されないように細かく制御するためのネイティブな設定は存在しないことがわかりました。

そのため、Windowsのシステム設定には関係ないと考え、システムの故障が原因である可能性を考慮しています。調査方向や解決策について、何かアドバイスはありますか

Windows Server リモート デスクトップと仮想デスクトップ

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。 プライバシーを保護するために、移行された質問のユーザー プロファイルは匿名化されます。

0 件のコメント コメントはありません
{count} 件の投票

2 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2025-01-27T14:00:00+00:00

    この応答は自動的に翻訳されています。 その結果、文法上の誤りや奇妙な言い回しが生じる可能性があります。

    こんにちは

    説明によると、  Windows Server 2012を使用している場合、イベント ビューアーは、正しいアカウント名でパスワードが正しくないログオン失敗イベント (イベント ID 4625) をセキュリティ ログにログインしません。

    申し訳ございませんが、Windows Server 2012 および 2012 R2 マシンは 2023 年 10 月 10 日に廃止され、その後、Microsoft はこのバージョンのセキュリティ更新プログラムとテクニカル サポートを提供しなくなります。

    参考:Windows Server 2012 R2 - Microsoft Lifecycle |マイクロソフト ラーン

    システムのバージョンをアップグレードすることをお勧めします、またはシステムの他の新しいバージョンでこの問題が発生しますか?

    この情報がお役に立てば幸いです。

    よろしくお願いいたします

    呉 景景

    0 件のコメント コメントはありません