PDA

Показать полную графическую версию : [решено] 29: Kerberos-Key-Distribution-Center


Ыть
22-03-2012, 14:05
Доброго дня.
Есть доменная сеть на Windows Server 2008 R2
В логах постоянно появляется это сообщение:

Log Name: System
Source: Microsoft-Windows-Kerberos-Key-Distribution-Center
Date: 22.03.2012 03:35:18
Event ID: 29
Task Category: None
Level: Warning
Keywords: Classic
User: N/A
Computer: DC2.DOMAIN.LOCAL
Description:
The Key Distribution Center (KDC) cannot find a suitable certificate to use for smart card logons, or the KDC certificate could not be verified. Smart card logon may not function correctly if this problem is not resolved. To correct this problem, either verify the existing KDC certificate using certutil.exe or enroll for a new KDC certificate.
Event Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kerberos-Key-Distribution-Center" Guid="{3FD9DA1A-5A54-46C5-9A26-9BD7C0685056}" EventSourceName="KDC" />
<EventID Qualifiers="32768">29</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-03-22T02:35:18.000000000Z" />
<EventRecordID>3689</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>DC2.DOAMIN.LOCAL</Computer>
<Security />
</System>
<EventData>
</EventData>
</Event>

но если мы не используем смарт-карты - как отключить проверку наличия сертификата для смарт-карт?
Во время создания домена вручную никакие сертификаты не создавались.

Спасибо.

Petya V4sechkin
22-03-2012, 14:10
You receive a Key Distribution Center "Event ID: 29" event message on a Windows Server 2008-based domain controller (http://support.microsoft.com/kb/967623/en-us)

Ыть
22-03-2012, 14:24
· If there is no CA in your domain, you can ignore this event.
я так и подозревал...
Спасибо.




© OSzone.net 2001-2012