Jump to content

Kerberos Verschlüsselung unbekannt


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Morgen,

 

ich hab vor ca. 2 Wochen unsere AD von 2003 R2 DC`s auf 2008 R2 DC angehoben.

 

Seit dem bekomm ich immer wieder im Sicherheitslog das Event 4769 als gescheitert:

 

Ein Kerberos-Dienstticket wurde angefordert.

 

Kontoinformationen:

Kontoname: servername@domain.de

Kontodomäne: DOMAIN.DE

Anmelde-GUID: {00000000-0000-0000-0000-000000000000}

 

Dienstinformationen:

Dienstname: krbtgt/DOMAIN.DE

Dienst-ID: NULL SID

 

Netzwerkinformationen:

Clientadresse: ::ffff:192.168.10.45

Clientport: 52828

 

Weitere Informationen:

Ticketoptionen: 0x60810010

Ticketverschlüsselungstyp: 0xffffffff

Fehlercode: 0xe

Übertragene Dienste: -

 

Dieses Ereignis wird jedes Mal generiert, wenn der Zugriff auf eine Ressource angefordert wird, z. B. auf einen Computer oder einen Windows-Dienst. Der Dienstname steht für die Ressource, auf die der Zugriff angefordert wurde.

 

Dieses Ereignis kann mit Windows-Anmeldeereignissen korreliert sein, wenn Anmelde-GUID-Felder in jedem Ereignis verglichen werden. Das Anmeldeereignis findet auf dem Computer statt, auf den zugegriffen wird, d.h. oft einem anderen Computer als dem Domänencontroller, auf dem das Dienstticket ausgestellt wurde.

 

Ticketoptionen, Verschlüsselungstypen und Fehlercodes sind in RFC 1510 definiert.

 

Nach dem ich mich nun durch die tiefen von Google gesucht hab kamm raus das man das wohl getrost Ignorieren könne. Nu vermehren sich aber die Meldung seit dem letzten Wochenende von ein 3-5 am tag auf 10-20ig am Tag und ich bin verunsichert ob ich dies wirklich einfach Ignorieren kann. Hat jemand vielleicht eine Idee oder einen Rat für mich? Das AD wirfst sonst keine Fehle und es gibt keine anderen Probleme.

 

Was ich noch vergessen hab zu sagen es kommt diese Fehlermeldung ausschließlich bei Windows 2008 R2 Servern.

 

vielen Dank

 

Michael Adrian

bearbeitet von madrian
Link zu diesem Kommentar

Hi Michael,

 

solange Du nicht im Windows Server 2008 Domain Mode bist, fordern die Windows 7 Clients zwar eine "aes256-cts-hmac-sha1-96" Kerberos TGS Verschlüsselung an, aber bekommen diese nicht vom DC geliefert. Danach wird eine Aushandlung eines niedrigeren Standards durchgeführt, weshalb das Event meines Erachtens nicht weiter relevant sein sollte.

 

Sobald Du "irgendwann einmal" auf den 2008er oder 2008 R2 Domänenmodus gehst, sollten die Events nicht mehr geloggt. werden.

 

Viele Grüße

olc

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...