Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 22.07.2004, 14:19   #1
Senior Member
 
Offline
Registriert seit: 10-2002
Ort: Köln
Beiträge: 326
Kerberos Authentifizierung

Hallo,
wir haben 2 Domänencontroller unter Windows 2000, 7 Mitgliedsserver unter Windows 2000 und 3 Mitgliesserver unter Windows 2003.
In einem der DC's tauchen regelmäßig folgende Fehlermeldungen im Sicherheitsprotokoll auf:

Ereignisquelle: Security
Ereigniskategorie: Kontoanmeldung
Ereigniskennung: 677
Benutzer: NT-Autorität\System
Computer: Servername
Fehlgeschlagene Anfrage für Dienstticket
Benutzername:
Benutzerdomäne:
Dienstname:
Ticketoptionen: 0x40830000
Fehlercode: 0xE
Clientadresse: IP-Adresse

Der Fehlercode bedeutet, dass der Client (in diesem Fall dem Windows 2003 Server) einen Verschlüsselungstyp (encryption type) verwendet hat, den der KDC nicht unterstützt.

Leider weiß ich nicht, wie ich dem Windows 2003-Server beibringen soll, welchen Typ er verwenden soll. Gibt es dafür ein Tool? Oder ist es vielleicht das Authentifizierungspaket "wdigest" welches bei den Windows 2003 Servern in der Registrierung unter LSA - Security Packages zu finden ist, bei den Windows 2000-Servern hingegen nicht?

Vielen Dank für Eure Hilfe,
Frauke
    Mit Zitat antworten
Alt 23.07.2004, 09:36   #2
Senior Member
 
Offline
Registriert seit: 10-2002
Ort: Köln
Beiträge: 326
Guten Morgen allerseits,
ich stelle die Frage nochmal anders:
Was passiert, wenn ich in der Registrierung die wdigest-Authentifizierung lösche?
Hat jemand Erfahrung?
Oder sonst Tipps, wie ich die Kompatibilität herstelle. Eigentlich soll es ja kein Problem sein, solange ich unter Windows 2003 nicht einen Schlüssel hinzufüge, der die Clientadresse an das Kerberos-Ticket anhängt. Aber das ist anscheinend nur die Theorie.

Bin dankbar für jeden Tipp.
Frauke
    Mit Zitat antworten
Alt 23.07.2004, 11:20   #3
Expert Member
 
Benutzerbild von gr@mlin
 
Offline
Registriert seit: 11-2003
Ort: Münsterland
Beiträge: 1.750
hi frauke,

vielleicht hilft dir dieser kb-artikel weiter: http://support.microsoft.com/default...b;en-us;824905

gruss, gr@mlin

Signatur
#der sinn des lebens ist, den unsinn des lebens zu erkennen.

    Mit Zitat antworten
Alt 23.07.2004, 14:26   #4
Senior Member
 
Offline
Registriert seit: 10-2002
Ort: Köln
Beiträge: 326
Hallo Gr@mlin,
vielen Dank. Ich habe einige Artikel dazu gelesen, aber auf diesen bin ich dabei nicht gestossen.
Dir ein schönes Wochenende,
Frauke
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Kerberos Authentifizierung am Sharepoint beli33 Windows Server Forum 3 03.09.2008 10:18
2K3 - Windows-Authentifizierung delegieren mit Kerberos Hanzmeierschulz Windows Forum — LAN & WAN 7 09.05.2006 20:40
Kerberos Authentifizierung? bolandi73 Windows Server Forum 1 09.12.2005 13:51
2k3 - GPOs greifen nicht bei Kerberos-Authentifizierung accolon Active Directory Forum 3 20.11.2005 16:24


Alle Zeitangaben in MEZ/CET. Es ist jetzt 07:34 Uhr. Seite generiert in 0,052 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang