@prefix schema: <https://schema.org/> .
@prefix skos: <http://www.w3.org/2004/02/skos/core#> .
@prefix rdf: <http://www.w3.org/1999/02/22-rdf-syntax-ns#> .
@prefix ks: <https://comcomponent.com/vocab/> .

<https://comcomponent.com/blog/smb-share-access-troubleshooting/#article>
    schema:about <https://comcomponent.com/knowledge/smb-445/>, <https://comcomponent.com/knowledge/smb-session-state/>, <https://comcomponent.com/knowledge/kerberos/>, <https://comcomponent.com/knowledge/ntlm/> ;
    schema:mentions <https://comcomponent.com/knowledge/test-netconnection/>, <https://comcomponent.com/knowledge/spn/>, <https://comcomponent.com/knowledge/kerberos-service-ticket/>, <https://comcomponent.com/knowledge/kerberos-ticket-cache/>, <https://comcomponent.com/knowledge/logon-session/>, <https://comcomponent.com/knowledge/smb-connection-query/>, <https://comcomponent.com/knowledge/mapped-network-drive/>, <https://comcomponent.com/knowledge/windows-service/>, <https://comcomponent.com/knowledge/unc-path/>, <https://comcomponent.com/knowledge/localsystem-account/>, <https://comcomponent.com/knowledge/computer-account/>, <https://comcomponent.com/knowledge/s4u-logon/>, <https://comcomponent.com/knowledge/net-use-command/>, <https://comcomponent.com/knowledge/error-1219/>, <https://comcomponent.com/knowledge/smb-guest-logon/>, <https://comcomponent.com/knowledge/smb-signing/>, <https://comcomponent.com/knowledge/blank-password-network-logon/>, <https://comcomponent.com/knowledge/blank-password-logon-restriction/>, <https://comcomponent.com/knowledge/smb-ntlm-block/>, <https://comcomponent.com/knowledge/security-event-4776/>, <https://comcomponent.com/knowledge/security-event-4625/>, <https://comcomponent.com/knowledge/logon-failure-status-code/>, <https://comcomponent.com/knowledge/tcp-port-reachability/> .

<https://comcomponent.com/knowledge/smb-445/> a skos:Concept ;
    skos:prefLabel "SMB(TCP 445)"@ja ;
    skos:definition "ファイル共有とリモート名前付きパイプが使うプロトコルとポート。"@ja ;
    skos:altLabel "ファイル共有ポート"@ja .

<https://comcomponent.com/knowledge/smb-session-state/> a skos:Concept ;
    skos:prefLabel "成立済みSMBセッション"@ja ;
    skos:definition "SMBの認証を経て成立した、資格情報に結び付く接続状態。既存セッションの再利用と新規認証を区別して調査する。保存済み資格情報やチケットキャッシュとは別に観察する。"@ja ;
    skos:altLabel "SMB session" .

<https://comcomponent.com/knowledge/kerberos/> a skos:Concept ;
    skos:prefLabel "Kerberos"@ja ;
    skos:definition "チケットによる一度だけの本人確認と相互認証を提供する認証プロトコル。Windows ServerはKerberos version 5と、公開鍵認証・認可データの転送・委任のための拡張を実装する。"@ja ;
    skos:altLabel "Kerberos version 5" ;
    skos:altLabel "Kerberos認証"@ja ;
    ks:requires <https://comcomponent.com/knowledge/spn/> ;
    ks:uses <https://comcomponent.com/knowledge/kerberos-service-ticket/> .

<https://comcomponent.com/knowledge/ntlm/> a skos:Concept ;
    skos:prefLabel "NTLM"@ja ;
    skos:definition "パスワードの一方向ハッシュを使ったチャレンジ/レスポンス方式の認証プロトコル群(LANMAN・NTLMv1・NTLMv2を含む)。相互認証を持たず、サーバーが本物であると仮定できる環境向けに設計されている。"@ja ;
    skos:altLabel "NTLM認証"@ja ;
    skos:altLabel "Windows Challenge/Response" ;
    skos:altLabel "NTLM Security Support Provider" .

<https://comcomponent.com/knowledge/tcp-port-reachability/> a skos:Concept ;
    skos:prefLabel "TCPポートへの到達性"@ja ;
    skos:definition "ある接続元から指定した接続先のTCPポートへ、特定の時点でTCP接続を確立できること。TCPの接続成功は、待受側とのアプリケーションプロトコルの交渉、認証、アクセス許可の成功までは証明しない。"@ja ;
    skos:altLabel "TCP port reachability" .

<https://comcomponent.com/knowledge/test-netconnection/> a skos:Concept ;
    skos:prefLabel "Test-NetConnection"@ja ;
    skos:definition "指定ポートへのTCP接続を試験するPowerShellコマンドレット。"@ja .

<https://comcomponent.com/knowledge/spn/> a skos:Concept ;
    skos:prefLabel "SPN"@ja ;
    skos:definition "KDCが接続先のサービスアカウントを特定するために使う名前。登録されていなければ、KDCはそのサービスのサービスチケットを発行できない。"@ja ;
    skos:altLabel "サービスプリンシパル名"@ja ;
    skos:altLabel "Service Principal Name" .

<https://comcomponent.com/knowledge/kerberos-service-ticket/> a skos:Concept ;
    skos:prefLabel "Kerberosサービスチケット"@ja ;
    skos:definition "TGS交換でKDCが発行する、接続先サービスの長期鍵で暗号化されたチケット。宛先サービスの長期鍵でしか復号できないため、別のサービスへ持ち込んでも使えない。"@ja ;
    skos:altLabel "サービスチケット"@ja ;
    skos:broader <https://comcomponent.com/knowledge/kerberos/> .

<https://comcomponent.com/knowledge/kerberos-ticket-cache/> a skos:Concept ;
    skos:prefLabel "Kerberosチケットキャッシュ"@ja ;
    skos:definition "ログオンセッションごとに管理されるKerberosチケットのキャッシュ。klistで確認できるが、チケットがあるだけでは特定のSMB接続で使用・受理されたことを証明しない。"@ja ;
    skos:altLabel "klist" ;
    ks:storedIn <https://comcomponent.com/knowledge/logon-session/> .

<https://comcomponent.com/knowledge/logon-session/> a skos:Concept ;
    skos:prefLabel "ログオンセッション"@ja ;
    skos:definition "ユーザーのログオンやサービスの起動のたびにOSが作る実行の文脈で、ドライブ文字のマップはログオンSIDに基づきこの単位で管理される。"@ja .

<https://comcomponent.com/knowledge/smb-connection-query/> a skos:Concept ;
    skos:prefLabel "Get-SmbConnection"@ja ;
    skos:definition "SMBクライアントに成立している接続と使用資格情報などを照会するPowerShellコマンドレット。失敗した試行の全経緯や使用認証方式を、この出力だけから確定しない。"@ja .

<https://comcomponent.com/knowledge/mapped-network-drive/> a skos:Concept ;
    skos:prefLabel "ネットワークドライブ(マップされたドライブ文字)"@ja ;
    skos:definition "UNCパスの共有フォルダーに割り当てたドライブ文字(Z:など)で、実体はログオンセッション固有のシンボリックリンクオブジェクト(DosDevices)である。"@ja ;
    skos:altLabel "ドライブ文字"@ja ;
    skos:altLabel "リダイレクトされたドライブ"@ja ;
    ks:storedIn <https://comcomponent.com/knowledge/logon-session/> .

<https://comcomponent.com/knowledge/windows-service/> a skos:Concept ;
    skos:prefLabel "Windowsサービス"@ja ;
    skos:definition "ユーザーのサインインと無関係にバックグラウンドで動くWindowsのプロセス。"@ja ;
    skos:altLabel "サービス"@ja ;
    ks:requires <https://comcomponent.com/knowledge/logon-session/> .

<https://comcomponent.com/knowledge/unc-path/> a skos:Concept ;
    skos:prefLabel "UNCパス"@ja ;
    skos:definition "\\\\サーバー名\\共有名\\...の形式で共有フォルダーの実体を指す、Windowsのユニバーサル命名規則によるパス表記。"@ja ;
    skos:altLabel "Universal Naming Convention" ;
    skos:altLabel "\\\\サーバー名\\共有名"@ja ;
    ks:recommendedFor <https://comcomponent.com/knowledge/windows-service/> .

<https://comcomponent.com/knowledge/localsystem-account/> a skos:Concept ;
    skos:prefLabel "LocalSystemアカウント"@ja ;
    skos:definition "サービスの実行アカウントの1つ。ローカルでは広範な特権を持つ一方、ネットワーク上ではコンピューターの資格情報としてリモートサーバーに認証される。"@ja ;
    skos:altLabel "LocalSystem" .

<https://comcomponent.com/knowledge/computer-account/> a skos:Concept ;
    skos:prefLabel "コンピューターアカウント(PC$)"@ja ;
    skos:definition "ドメイン参加マシンがActive Directory上に持つアカウント。LocalSystem・NetworkService・仮想アカウントで動くサービスは、この身元でリモートのリソースへ認証される。"@ja .

<https://comcomponent.com/knowledge/s4u-logon/> a skos:Concept ;
    skos:prefLabel "S4Uログオン"@ja ;
    skos:definition "パスワードを保存せずにユーザーとしてタスクを実行するログオン方式。タスクスケジューラの「パスワードを保存しない」構成で使われ、ネットワークにも暗号化ファイル(EFS)にもアクセスできない。"@ja ;
    skos:altLabel "S4U" ;
    skos:altLabel "Service for User" .

<https://comcomponent.com/knowledge/net-use-command/> a skos:Concept ;
    skos:prefLabel "net use コマンド"@ja ;
    skos:definition "指定したユーザー名でUNCパスの共有資源への接続を、実行したログオンセッションに確立するコマンド。サービス内での実行は資格情報の漏えいや干渉の観点から非推奨とされる。"@ja ;
    skos:altLabel "net use" ;
    ks:mayCause <https://comcomponent.com/knowledge/error-1219/> .

<https://comcomponent.com/knowledge/error-1219/> a skos:Concept ;
    skos:prefLabel "エラー1219(ERROR_SESSION_CREDENTIAL_CONFLICT)"@ja ;
    skos:definition "同じログオンセッションから同じサーバーへ異なるユーザー名で複数の接続を張ろうとしたときに返る、by design(仕様)のエラー。"@ja ;
    skos:altLabel "ERROR_SESSION_CREDENTIAL_CONFLICT" .

<https://comcomponent.com/knowledge/smb-guest-logon/> a skos:Concept ;
    skos:prefLabel "SMBゲスト接続"@ja ;
    skos:definition "共有サーバーがゲストとして受け入れるSMB接続。空パスワードのローカルアカウントによるログオンとは別で、通常のSMB署名・暗号化には対応しない。"@ja ;
    skos:altLabel "SMB guest logon" .

<https://comcomponent.com/knowledge/smb-signing/> a skos:Concept ;
    skos:prefLabel "SMB署名"@ja ;
    skos:definition "SMBの全メッセージにセッション鍵由来の署名(メッセージ全体のハッシュと送信者・受信者の識別情報を含む)を付け、改ざんとリレー攻撃を検知する仕組み。Windows 11 24H2/Windows Server 2025で既定値が強化された。"@ja ;
    skos:altLabel "SMB Signing" .

<https://comcomponent.com/knowledge/blank-password-logon-restriction/> a skos:Concept ;
    skos:prefLabel "空パスワードのローカルアカウント制限"@ja ;
    skos:definition "有効な場合に、空パスワードのローカルアカウントの利用をコンソールログオンへ制限するWindowsのセキュリティポリシー。ゲスト接続の許可設定とは別の制御。"@ja ;
    skos:altLabel "LimitBlankPasswordUse" .

<https://comcomponent.com/knowledge/blank-password-network-logon/> a skos:Concept ;
    skos:prefLabel "空パスワードのネットワークログオン"@ja ;
    skos:definition "パスワードが空のローカルアカウントを使うネットワークログオン。パスワード入力画面が出なかったという観察だけでは、この方式だったとは判断できない。"@ja .

<https://comcomponent.com/knowledge/smb-ntlm-block/> a skos:Concept ;
    skos:prefLabel "SMBクライアント側のNTLMブロック"@ja ;
    skos:definition "SMBクライアントがリモートへの送信接続でNTLM認証をブロックする、Windows Server 2025/Windows 11 バージョン24H2以降の機能。接続先のSMBサーバーがKerberosまたはPKU2Uを使えることが前提。"@ja ;
    skos:altLabel "Block NTLM on SMB" .

<https://comcomponent.com/knowledge/security-event-4776/> a skos:Concept ;
    skos:prefLabel "イベント4776(資格情報の検証)"@ja ;
    skos:definition "NTLM認証で資格情報を検証するたびに記録される監査イベント。成功・失敗の両方が記録される。"@ja .

<https://comcomponent.com/knowledge/security-event-4625/> a skos:Concept ;
    skos:prefLabel "イベント4625(ログオン失敗)"@ja ;
    skos:definition "アカウントがログオンに失敗したときに記録される監査イベント。"@ja ;
    ks:uses <https://comcomponent.com/knowledge/logon-failure-status-code/> .

<https://comcomponent.com/knowledge/logon-failure-status-code/> a skos:Concept ;
    skos:prefLabel "ログオン失敗のStatus/Sub Statusコード"@ja ;
    skos:definition "4625に記録される、失敗理由を確定させる16進コード。0xC0000064=存在しないユーザー名、0xC000006A=パスワード誤り、0xC0000072=無効化済みアカウント、0xC0000234=ロックアウト中など。"@ja .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/tcp-port-reachability/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/test-netconnection/> ;
    schema:description "Test-NetConnectionのTCPテストで、指定した接続先・ポートへの、その試行時点のTCP到達性を確認する。通常のSMB接続の調査例では445番を指定するが、SMBの交渉・認証・権限を確認したことにはならない。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/powershell/module/nettcpip/test-netconnection?view=windowsserver2025-ps> ;
    ks:verifiedAt "2026-09-08" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/smb-445/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/kerberos/> ;
    schema:description "AD Kerberosを使う構成のSMB接続はKerberosで認証する。すべてのSMB接続がKerberosを利用するわけではない。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/windows-server/security/kerberos/kerberos-authentication-overview> ;
    ks:verifiedAt "2026-09-08" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/smb-445/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/ntlm/> ;
    schema:description "接続先が対応し、クライアント・サーバー・組織のポリシーが許可する構成では、SMB接続はNTLMで認証する場合がある。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/windows-server/storage/file-server/smb-ntlm-blocking> ;
    ks:verifiedAt "2026-09-08" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/kerberos/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/spn/> ;
    schema:description "Kerberosのサービスチケット要求はSPNで対象サービスを識別する。記事で扱うAD構成では、cifsの明示登録がなくてもコンピューターアカウントのHOSTによる代替が成立する場合がある。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/setspn> ;
    ks:verifiedAt "2026-09-08" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/kerberos/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/kerberos-service-ticket/> ;
    schema:description "Kerberosでは対象サービス向けのサービスチケットを認証に利用する。取得できたこととSMB接続で受理されたことは区別する。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/windows-server/security/kerberos/kerberos-authentication-overview> ;
    ks:verifiedAt "2026-09-08" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/kerberos-service-ticket/> ;
    rdf:predicate ks:storedIn ;
    rdf:object <https://comcomponent.com/knowledge/kerberos-ticket-cache/> ;
    schema:description "取得・キャッシュされたサービスチケットはklistで観察できる。キャッシュにある事実だけでは、問題のSMB接続で使われたとは断定しない。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/klist> ;
    ks:verifiedAt "2026-09-08" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/kerberos-ticket-cache/> ;
    rdf:predicate ks:storedIn ;
    rdf:object <https://comcomponent.com/knowledge/logon-session/> ;
    schema:description "Windowsのチケットキャッシュはログオンセッションごとに管理されるため、対話ユーザーの結果を別のサービスセッションの結果として扱わない。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/klist> ;
    ks:verifiedAt "2026-09-08" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/smb-session-state/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/smb-connection-query/> ;
    schema:description "Get-SmbConnectionで成立済み接続と資格情報を照会する。必要な照会権限と観察対象の文脈を確認し、照会失敗を接続ゼロと解釈しない。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/powershell/module/smbshare/get-smbconnection?view=windowsserver2025-ps> ;
    ks:verifiedAt "2026-09-08" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/mapped-network-drive/> ;
    rdf:predicate ks:storedIn ;
    rdf:object <https://comcomponent.com/knowledge/logon-session/> ;
    schema:description "ドライブ文字の割り当てはログオンセッション単位で管理され、別セッションへそのまま引き継がれるとは限らない。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/windows/win32/services/services-and-redirected-drives> ;
    ks:verifiedAt "2026-09-08" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-service/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/logon-session/> ;
    schema:description "ユーザーアカウントのサービスでも対話ログオンとは別のログオンセッションが作られる。ユーザー名の一致だけでは同じ接続条件にならない。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/windows/win32/services/services-and-redirected-drives> ;
    ks:verifiedAt "2026-09-08" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/unc-path/> ;
    rdf:predicate ks:recommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/windows-service/> ;
    schema:description "別セッションのドライブ文字に依存しないよう、サービスから共有へアクセスするときはUNCパスを使用する。UNCに変えても認証や権限が付与されるわけではない。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/windows/win32/services/services-and-redirected-drives> ;
    ks:verifiedAt "2026-09-08" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/localsystem-account/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/computer-account/> ;
    schema:description "ADドメイン環境で既定のネットワーク資格情報を使うLocalSystemはコンピューターの資格情報を提示する。明示的な資格情報や偽装を使う実装は別に確認する。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/windows/win32/services/localsystem-account> ;
    ks:verifiedAt "2026-09-08" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/s4u-logon/> ;
    rdf:predicate ks:notRecommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/smb-445/> ;
    schema:description "タスクスケジューラのTASK_LOGON_S4Uはネットワークアクセスを持たないため、通常の対話ログオン資格情報による共有アクセスと同じ前提にしない。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/windows/win32/api/taskschd/ne-taskschd-task_logon_type> ;
    ks:verifiedAt "2026-09-08" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/net-use-command/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/error-1219/> ;
    schema:description "net useで既存接続と異なるユーザー名を同じサーバーへ指定すると、1219で失敗する場合がある。同じログオンセッションでは共有名が異なっても接続が競合し得る。mayCauseは常に失敗するという意味ではない。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/troubleshoot/windows-server/networking/cannot-connect-to-network-share> ;
    ks:verifiedAt "2026-09-08" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/smb-guest-logon/> ;
    rdf:predicate ks:incompatibleWith ;
    rdf:object <https://comcomponent.com/knowledge/smb-signing/> ;
    schema:description "通常のSMB署名を必須にする接続条件では、署名をサポートしないゲスト接続を利用できない。ゲスト許可だけの変更では解消しない場合がある。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/windows-server/storage/file-server/enable-insecure-guest-logons-smb2-and-smb3> ;
    ks:verifiedAt "2026-09-08" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/blank-password-logon-restriction/> ;
    rdf:predicate ks:prevents ;
    rdf:object <https://comcomponent.com/knowledge/blank-password-network-logon/> ;
    schema:description "このポリシーが有効な場合、空パスワードのWindowsローカルアカウントによる通常のネットワークログオンを防ぐ。無効時や別の認証主体まで含む無条件の関係ではなく、ゲスト許可とも別の制御である。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-10/security/threat-protection/security-policy-settings/accounts-limit-local-account-use-of-blank-passwords-to-console-logon-only> ;
    ks:verifiedAt "2026-09-08" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/smb-ntlm-block/> ;
    rdf:predicate ks:prevents ;
    rdf:object <https://comcomponent.com/knowledge/ntlm/> ;
    schema:description "対応OSで対象のSMB接続にNTLMブロックが適用されると、その接続でNTLM認証を使用することを防ぐ。OS全体のNTLMを無条件に無効にするという関係ではない。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/windows-server/storage/file-server/smb-ntlm-blocking> ;
    ks:verifiedAt "2026-09-08" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/ntlm/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/security-event-4776/> ;
    schema:description "監査が有効な認証側の4776はNTLM系の資格情報検証の手がかりになる。ただしイベント単独では対象サービスがSMBであると断定できない。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-10/security/threat-protection/auditing/event-4776> ;
    ks:verifiedAt "2026-09-08" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/security-event-4625/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/logon-failure-status-code/> ;
    schema:description "失敗理由はStatusとSubStatusを組み合わせて読み、試行されたユーザー名を受け入れ済みの主体と取り違えない。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-10/security/threat-protection/auditing/event-4625> ;
    ks:verifiedAt "2026-09-08" ;
    ks:certainty "established" .
