Blog

Id. de evento 4663, se intentó acceder a un objeto

  • El ID de evento 4663 podría indicar que su sistema/servidor está en riesgo porque una cuenta no autorizada está intentando acceder a los archivos.
  • La cuenta de usuario que intenta acceder al sistema no tiene permiso para hacerlo o no tiene los permisos requeridos.
  • Puede verificar fácilmente los registros de eventos en busca de usuarios sospechosos y eliminarlos.

XINSTALAR HACIENDO CLIC EN DESCARGAR ARCHIVO

Para solucionar varios problemas de PC, recomendamos la herramienta de reparación de PC Restoro:
Este software corregirá errores informáticos comunes, lo protegerá de la pérdida de archivos, malware, fallas de hardware y optimizará su computadora para obtener el máximo rendimiento. Solucione problemas de PC y elimine virus ahora en 3 sencillos pasos:

  1. Descargar la herramienta de reparación de PC Restoro que viene con tecnologías patentadas (patente disponible Aquí).
  2. Hacer clic Empezar a escanear para encontrar problemas de Windows que podrían estar causando problemas en su PC.

  3. Hacer clic arreglar todo para solucionar problemas que afectan la seguridad y el rendimiento de su computadora

  • Restoro fue descargado por 0 lectores este mes.

El evento 4663 puede indicar que un usuario inició sesión en una computadora de dominio con una cuenta que no está autorizada para iniciar sesión en el dominio. Esto puede suceder si la cuenta ha sido deshabilitada o eliminada del grupo de administradores de dominio.

Si ve este error con regularidad, podría estar relacionado con permisos en carpetas o unidades compartidas y/o cuentas de usuario configuradas incorrectamente con derechos de acceso insuficientes. Aún así, vale la pena comprobarlo porque, si se deja desatendido, el usuario puede obtener acceso.

¿Qué es el ID de evento 4663?

El Id. de evento 4663 se registra cuando se realiza una determinada operación en un objeto. Este evento se puede ver en el registro de seguridad y tiene un objetivo de registro de seguridad. El ID de evento 4663 se registrará en el registro de seguridad cuando un usuario intente realizar una operación que requiera permisos de administrador.

Las principales categorías de tipos de objetos son las siguientes:

  • Objetos del sistema de archivos (por ejemplo, archivos, carpetas o impresoras)
  • Objetos del núcleo (por ejemplo, procesos y subprocesos)
  • Objetos de registro (por ejemplo, claves y valores)
  • Objetos del sistema (por ejemplo, controladores)
  • Objetos en dispositivos de almacenamiento o dispositivos extraíbles

Un intento de acceder a un objeto podría significar:

  • El objeto ya no está presente en el servidor. – Si tiene problemas para acceder a un archivo o carpeta, significa que este archivo o carpeta se ha eliminado del servidor.
  • El objeto está presente en el servidor, pero su nombre no es válido: Es posible que el objeto se haya eliminado o cambiado de nombre desde la última vez que se accedió.
  • El objeto está presente en el servidor, pero en una ubicación diferente – Este error puede ocurrir si intenta acceder a un archivo o carpeta que se ha movido o cambiado de nombre.
  • El objeto está presente en el servidor, pero su cuenta no tiene derechos de acceso – Este error ocurre cuando su cuenta de usuario no tiene suficientes privilegios de lectura/escritura para poder hacer esto.

¿Cómo puedo arreglar el ID de evento 4663?

Algunos problemas de la PC son difíciles de solucionar, especialmente cuando se trata de repositorios corruptos o archivos de Windows que faltan. Si tiene problemas para corregir un error, es posible que su sistema esté parcialmente dañado.
Le recomendamos que instale Restoro, una herramienta que escaneará su máquina e identificará cuál es la falla.
Haga clic aquí para descargar e iniciar la reparación.

Primero, asegúrese de verificar lo siguiente:

  • Habilite su firewall para asegurarse de que el acceso no autorizado sea limitado. Además, consulte qué hacer si no puede activar el Firewall de Windows.
  • Compruebe si hay una configuración incorrecta de la lista de control de acceso al sistema (SACL) que impide que los usuarios accedan a los objetos a los que deberían tener permiso.

1. Comprobar y borrar registros de eventos

  1. Haga clic en Windows Buscar icono en la barra de tareas, escriba Visor de eventos y haga clic Abierto.Visor de eventos
  2. Navegue al panel izquierdo, expanda Menú de registro de Windows y seleccione Seguridad.registros de ventanas
  3. Desplácese por los diferentes registros y encuentre uno con Identificador de evento 4663.
  4. Una vez que localice un registro con el ID de evento 4663, tome nota Nombre de la cuenta quien intentó iniciar sesión
  5. Tocar el tema Buscar icono de nuevo, escriba Panel de control y haga clic Abierto.Panel de control-búsqueda fallout new vegas runtime error
  6. Seleccionar Cuentas de usuario.panel de control de cuenta de usuario
  7. Haga clic en Administre sus credenciales En el lado izquierdo.Abra Administrar credenciales
  8. Seleccionar Credenciales de Windows en la nueva ventana.Inicio de sesión de Windows Windows 11
  9. Expanda la cuenta de usuario desconocido y en el menú desplegable, haga clic en Eliminar para deshacerse de ese usuario.

El intento de ID de evento 4663 puede deberse a una infracción de seguridad interna o externa, y un software malicioso está utilizando una cuenta de usuario para acceder al sistema. Esta cuenta puede haber sido creada por malware o por un atacante que aprovecha una vulnerabilidad en los servicios de red.

2. Deshabilitar el acceso remoto

  1. golpear ventanas clave y haga clic en Ajustes.configuración de windows 11
  2. Haga clic en Sistema pestaña y desplácese hacia abajo hasta Escritorio remoto.
  3. Mueva el interruptor al lado Escritorio remoto para deshabilitar la función.
  4. Luego toca ventanas + R las llaves para abrir Correr dominio.
  5. Tipo regeditar en el cuadro de diálogo y presione ingresar abrir Redactor del Registro. Seleccionar si Control de cuentas del usuario le pregunta si desea hacer cambios.
  6. Navegue a la siguiente ubicación: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal Server
  7. Haga doble clic en fDenyTSConnections en el panel derecho para abrirlo.
  8. HACER Datos valiosos A 1entonces presione Bien para terminar.

Se puede acceder a un servidor de Windows de forma remota si está ejecutando un servicio. Por ejemplo, si desea acceder a su servidor a través de Escritorio remoto, debe habilitar esta función.

Deshabilitar el acceso remoto debe ser una medida de seguridad temporal hasta que determine si el ID de evento 4663 es un ataque de fuerza bruta.

Eso es todo lo que teníamos para este ID de evento, pero mira lo que tenemos reservado. Por ejemplo, el ID de evento 4648, donde se intentó iniciar sesión con las credenciales.

Comparta cualquier pensamiento adicional sobre este tema en la sección de comentarios a continuación.

¿Aún tienes problemas? Solucionarlos con esta herramienta:

PATROCINADO

Si los consejos anteriores no resolvieron su problema, su computadora puede estar experimentando problemas más profundos con Windows. Recomendamos descargar esta herramienta de reparación de PC (altamente calificada en TrustPilot.com) para solucionarlos fácilmente. Después de la instalación, haga clic en el botón Empezar a escanear botón y luego presione Arreglar todo.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar