Jump to content

Kerberos Authentifizierung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

wir haben 2 Domänencontroller unter Windows 2000, 7 Mitgliedsserver unter Windows 2000 und 3 Mitgliesserver unter Windows 2003.

In einem der DC's tauchen regelmäßig folgende Fehlermeldungen im Sicherheitsprotokoll auf:

 

Ereignisquelle: Security

Ereigniskategorie: Kontoanmeldung

Ereigniskennung: 677

Benutzer: NT-Autorität\System

Computer: Servername

Fehlgeschlagene Anfrage für Dienstticket

Benutzername:

Benutzerdomäne:

Dienstname:

Ticketoptionen: 0x40830000

Fehlercode: 0xE

Clientadresse: IP-Adresse

 

Der Fehlercode bedeutet, dass der Client (in diesem Fall dem Windows 2003 Server) einen Verschlüsselungstyp (encryption type) verwendet hat, den der KDC nicht unterstützt.

 

Leider weiß ich nicht, wie ich dem Windows 2003-Server beibringen soll, welchen Typ er verwenden soll. Gibt es dafür ein Tool? Oder ist es vielleicht das Authentifizierungspaket "wdigest" welches bei den Windows 2003 Servern in der Registrierung unter LSA - Security Packages zu finden ist, bei den Windows 2000-Servern hingegen nicht?

 

Vielen Dank für Eure Hilfe,

Frauke

Link zu diesem Kommentar

Guten Morgen allerseits,

ich stelle die Frage nochmal anders:

Was passiert, wenn ich in der Registrierung die wdigest-Authentifizierung lösche?

Hat jemand Erfahrung?

Oder sonst Tipps, wie ich die Kompatibilität herstelle. Eigentlich soll es ja kein Problem sein, solange ich unter Windows 2003 nicht einen Schlüssel hinzufüge, der die Clientadresse an das Kerberos-Ticket anhängt. Aber das ist anscheinend nur die Theorie.

 

Bin dankbar für jeden Tipp.

Frauke

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...