|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Ошибка Microsoft-Windows-Security-Kerberos |
|
2008 - Ошибка Microsoft-Windows-Security-Kerberos
|
Пользователь Сообщения: 87 |
Может кто нибудь подсказать с чем связана данная ошибка? Появляется на одном из КД.
Причем если пытаюсь пинговать user125([хотя не мсогу понять где у меня такой пк) отвечает 192.168.1.7 (это адрес КД на котором появляется ошибка) хотя у него совсем другое имя. А на втором КД ошибки никакой нет. Имя журнала: System Подача: Microsoft-Windows-Security-Kerberos Дата: 19.08.2010 16:05:38 Код события: 4 Категория задачи:Отсутствует Уровень: Ошибка Ключевые слова:Классический Пользователь: Н/Д Компьютер: UC.office.kp.ru Описание: Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера uc$. Использовалось конечное имя cifs/USER125.office.kp.ru. Это означает, что конечному серверу не удалось расшифровать билет, предоставленный клиентом. Это может быть из-за того, что имя участника службы конечного сервера (SPN) зарегистрировано на учетной записи, отличной от учетной записи, используемой конечной службой. Убедитесь, что конечное имя SPN зарегистрировано только на учетной записи, используемой сервером. Причиной этой ошибки может быть еще и то, что конечная служба использует другой пароль для учетной записи конечной службы, отличный от пароля центра распределения ключей Kerberos (KDC) для учетной записи конечной службы. Убедитесь, что и служба на сервере, и KDC обновлены, чтобы использовать текущий пароль. Если имя сервера задано не полностью и конечный домен (OFFICE.KP.RU) отличен от домена клиента (OFFICE.KP.RU), проверьте, нет ли серверных учетных записей с таким же именем в этих двух доменах, или используйте полное имя для идентификации сервера. Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-Security-Kerberos" Guid="{98E6CFCB-EE0A-41E0-A57B-622D4E1B30B1}" EventSourceName="Kerberos" /> <EventID Qualifiers="16384">4</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2010-08-19T07:05:38.000Z" /> <EventRecordID>13682</EventRecordID> <Correlation /> <Execution ProcessID="0" ThreadID="0" /> <Channel>System</Channel> <Computer>UC.office.kp.ru</Computer> <Security /> </System> <EventData> <Data Name="Server">uc$</Data> <Data Name="TargetRealm">OFFICE.KP.RU</Data> <Data Name="Targetname">cifs/USER125.office.kp.ru</Data> <Data Name="ClientRealm">OFFICE.KP.RU</Data> <Binary> </Binary> </EventData> </Event> |
|
Отправлено: 11:38, 19-08-2010 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Сталкивался с похожей проблемой.
Причина была в появлении лишних A записей для IP-адреса контроллера домена. Ищите в DNS все записи с IP-адресом 192.168.1.7, которые не относятся к контроллеру домена и удаляйте их - в Вашем случае одна из таких записей - A-запись для user125 (видимо "USER125.office.kp.ru", а может есть и еще). PS: чтобы таких проблем не было, можно включить безопасное обновление DNS и разрешить обновлять записи только DHCP-серверу. |
Отправлено: 18:26, 20-08-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать Да спасибо... Это помогло..
|
Отправлено: 06:52, 23-08-2010 | #3 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Извиняюсь, что пишу в тему, которая была как бы решена давно, но данная рекомендация помогла мне частично. Да, там было две А записи в DNS, но удаление ее не привело к желаемому результату.
Разбирался в течение 6-7 часов, выявил, что связано было с неправильной настройкой виртуальной машины, которая была поднята на КД под управлением Windows 2008 Server. |
Отправлено: 08:28, 31-10-2012 | #4 |
Новый участник Сообщения: 1
|
Профиль | Отправить PM | Цитировать Добрый день, у нашей техподдержки тоже возникла проблема - ошибка с кодом 4, дубликация айпи в ДНСе при динамической регистрации машин, частые вылеты рабстанций из домена с сообщением Доверительное отношение потеряно. Контроллеры все в Гиперви. Чистка ДНСа не помогла. Вы писали, что ошибка связана с неправильной настройкой ВМ. Не могли бы Вы написать, в чем заключалась ошибка?... а то клиенты сильно матерят нас за эту ошибку.. )
|
|
Отправлено: 13:38, 21-05-2021 | #5 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Добрый день!
Рад бы был помочь, но это было очень давно и сейчас я вряд ли вспомню. Тем более, я давно выкинул Гиперви и все перевел на VMWARE. Кстати говоря, посоветовал бы тоже перейти на этот гипервизор. Я на нем с 2015 года. Никаких проблем. Добрый день! Рад бы был помочь, но это было очень давно и сейчас я вряд ли вспомню. Тем более, я давно выкинул Гиперви и все перевел на VMWARE. Кстати говоря, посоветовал бы тоже перейти на этот гипервизор. Я на нем с 2015 года. Никаких проблем. |
Отправлено: 14:56, 21-05-2021 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Microsoft Security Essentials | Snakus | Автоматическая установка приложений | 32 | 19-06-2016 09:09 | |
Разное - Ошибка инициализации пакета безопасности Kerberos | BoTar | Microsoft Windows Vista | 19 | 18-03-2012 23:57 | |
EventID - Ошибка Kerberos код 4 | Altaranenco | Устранение критических ошибок Windows | 6 | 23-07-2009 10:24 | |
Ошибка-Kerberos id 4 | Zorax | Microsoft Windows NT/2000/2003 | 9 | 27-03-2008 13:24 | |
Ошибка Kerberos | Andry75 | Microsoft Windows NT/2000/2003 | 2 | 15-02-2007 18:52 |
|