【问题标题】:Audit failure 4625 during AcceptSecurityContextAcceptSecurityContext 期间审核失败 4625
【发布时间】:2018-05-18 18:33:48
【问题描述】:

我正在使用 AcceptSecurityContext (https://msdn.microsoft.com/en-us/library/windows/desktop/aa374708(v=vs.85).aspx) 方法建立安全连接,但这似乎会在 Windows 事件日志中触发(两个)审核失败事件。这些事件的 ID 为 4625,这似乎表明它们代表登录尝试失败,但 AcceptSecurityContext 调用返回状态 SEC_E_OK。怎么会这样?如果它是一个真正的失败,我希望该方法将返回 STATUS_LOGON_FAILURE。并且登录似乎有效,因为我能够继续进行通信。

有没有人知道如何避免这些消息?非常感谢您的帮助。

该事件似乎仅记录在 Windows 服务器上(我尝试过 2016、2012 和 2008)。我在 Windows 10 上看不到该事件。

【问题讨论】:

    标签: windows tls1.2 audit-logging schannel


    【解决方案1】:

    当 Windows 尝试针对 Windows AD 服务器对安全上下文握手中使用的证书进行身份验证时产生了错误。关于为什么这是默认行为的理论的更多信息会很有趣,但在我的情况下,证书不代表任何 AD 实体。它仅用于单个机器上的服务之间,以允许这些服务之间的安全通信。因此,我可以在调用AcquireCredentialsHandle 期间通过设置SCHANNEL_CRED structure 的dwFlags 部分来简单地关闭Windows 身份验证机制,如下所示:

    credStruct.dwFlags = SCH_CRED_NO_SYSTEM_MAPPER;
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2016-11-08
      • 1970-01-01
      • 2018-09-21
      • 2021-03-20
      • 1970-01-01
      • 1970-01-01
      • 2019-01-13
      相关资源
      最近更新 更多