Jump to content

Kerberos-Fehler?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hai,

ich bekomme auf einem unserer Server folgende Meldung:

Der Kerberos-Client hat einen KRB_AP_ERR_MODIFIED-Fehler von Server "host/debghzaphlp0001.XXXXX.com" empfangen. Der verwendete Zielname war MSSQLSvc/debghzaphlp0001.XXXXX.com:1433.

 

Dazu muss ich folgendes sagen. Der Server wurde geclont und hat jetzt einen anderen Namen. Die SID habe ich schon mal abgeändert (war nen Tipp den ich über google gefunden habe). Hat aber nichts geändert.

 

Hat jemand eine Idee, was ich gegen das Problem tun kann?

Wenn es noch Fragen gibt, einfach raus damit ;-)

 

Vielen Dank schon mal im Voraus.

Link zu diesem Kommentar

Hi,

 

wie genau hast Du die SID geändert? SYSPREP oder NewSID ändern nur die lokale SID. Die ist in dem Fall jedoch nicht relevant.

 

Im AD kannst Du die SID ohne neuen Beitritt zur Domäne nicht ändern, ggf. müßtest Du das also noch einmal mit der entsprechenden Maschine nachholen.

 

Sind unter Umständen noch falsche DNS Einträge vorhanden?

 

Viele Grüße

olc

Link zu diesem Kommentar

Hai,

 

danke für eure Antworten.

 

@olc: Habe den Server aus unserer Ad rausgenommen und noch mal rein gepackt. Fehler immernoch vorhanden.

 

@solinske: Hier mal das, was ich mit setspn finden konnte:

C:\Dokumente und Einstellungen\oracleadmin>setspn -l debghzaphlp0002

Registered ServicePrincipalNames for CN=DEBGHZAPHLP0002,CN=Computers,DC=XXXXX

,DC=com:

SMTPSVC/DEBGHZAPHLP0002

SMTPSVC/DEBGHZAPHLP0002.XXXXX.com

HOST/DEBGHZAPHLP0002

HOST/DEBGHZAPHLP0002.XXXXX.com

 

Was sagt mir das jetzt?

 

Danke schon mal im Voraus!!!

Link zu diesem Kommentar

Hi,

 

interessant ist doch, daß der Zielname für den Zugriff "MSSQLSvc/debghzaphlp0001.XXXXX.com" lautet, jedoch dieser SPN in Deinem Export nicht autaucht.

 

Ich bin nicht fit in Bezug auf SQL Server, muß der SPN unter Umständen erst registriert werden oder löst der automatisch wie ein paar andere Dienste automatisch auf den HOST-Eintrag auf? Soweit ich mich erinnern kann, benötigt man einen expliziten SPN für den MSSQL.

 

Benutze zusätzlich einmal den im folgenden Blog genannten Export, um zu prüfen, ob doppelte SPNs vergeben wurden: Carlos : Quick way to finding duplicate SPN's

 

Viele Grüße

olc

Link zu diesem Kommentar
  • 5 Wochen später...

Hi,

 

schreib doch einmal einen Moderator des Forums direkt an.

Macht sich natürlich immer besser, solche Informationen erst gar nicht zu posten. Beim nächsten Mal hast Du es auf dem Schirm. ;)

 

BTW: Es ist im Normalfall auch sehr nett, wenn Du nach einer Hilfestellung das Ergebnis hier postest. Es interessiert uns natürlich auch, ob unsere Hinweise etwas gebracht haben. Und bei Nutzung der Suchfunktion finden vielleicht andere Benutzer somit schneller eine Lösung bei gleichen Problemen. :)

 

Viele Grüße

olc

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...