|
Kerberos Authentifizierung
Hallo,
wir haben 2 Domänencontroller unter Windows 2000, 7 Mitgliedsserver unter Windows 2000 und 3 Mitgliesserver unter Windows 2003.
In einem der DC's tauchen regelmäßig folgende Fehlermeldungen im Sicherheitsprotokoll auf:
Ereignisquelle: Security
Ereigniskategorie: Kontoanmeldung
Ereigniskennung: 677
Benutzer: NT-Autorität\System
Computer: Servername
Fehlgeschlagene Anfrage für Dienstticket
Benutzername:
Benutzerdomäne:
Dienstname:
Ticketoptionen: 0x40830000
Fehlercode: 0xE
Clientadresse: IP-Adresse
Der Fehlercode bedeutet, dass der Client (in diesem Fall dem Windows 2003 Server) einen Verschlüsselungstyp (encryption type) verwendet hat, den der KDC nicht unterstützt.
Leider weiß ich nicht, wie ich dem Windows 2003-Server beibringen soll, welchen Typ er verwenden soll. Gibt es dafür ein Tool? Oder ist es vielleicht das Authentifizierungspaket "wdigest" welches bei den Windows 2003 Servern in der Registrierung unter LSA - Security Packages zu finden ist, bei den Windows 2000-Servern hingegen nicht?
Vielen Dank für Eure Hilfe,
Frauke
|