renegade777
Goto Top

Windows Server 2k3 Kerberos TGT von Unix aus

Hi,

ich habe eine Domäne mit 2 Windows Server 2003 SP1 Domain Controllern.
Ich versuche jetzt schon seit einer Woche erfolglos ein gültiges Kerberos Ticket von einem Unix Server (Solaris 10 SPARC) aus zu kriegen.

Jedes mal wenn ich auf dem Unix-Server mit 'kinit Administrator@MEINE.DOMÄNE' versuche ein Ticket zu kriegen, werde ich nach dem Passwort gefragt und bekomme anschließend die Meldung "KDC policy rejects request while getting initial credentials".
Auf dem DC sehe ich nur zwei Eventlog Meldungen:

Ereignistyp: Fehlerüberw.
Ereignisquelle: Security
Ereigniskategorie: Kontoanmeldung
Ereigniskennung: 675
Datum: 11.01.2007
Zeit: 13:55:10
Benutzer: NT-AUTORITÄT\SYSTEM
Computer: THEMISTO
Beschreibung:
Fehlgeschlagene Vorbestätigung:
Benutzername: Administrator
Benutzerkennung: PONTOS\administrator
Dienstname: krbtgt/PONTOS.LOCAL
Vorauthentifizierungstyp: 0x0
Fehlercode: 0x19
Clientadresse: 192.68.254.200

Ereignistyp: Fehlerüberw.
Ereignisquelle: Security
Ereigniskategorie: Kontoanmeldung
Ereigniskennung: 672
Datum: 11.01.2007
Zeit: 13:55:13
Benutzer: NT-AUTORITÄT\SYSTEM
Computer: THEMISTO
Beschreibung:
Authentifizierungsticketanforderung:
Benutzername: Administrator
Angegebener Bereichsname: PONTOS.LOCAL
Benutzerkennung: -
Dienstname: krbtgt/PONTOS.LOCAL
Dienstkennung: -
Ticketoptionen: 0x10
Ergebniscode: 0xC
Ticketverschlüsselungstyp: -
Vorauthentifizierungstyp: -
Clientadresse: 192.68.254.200
Zertifikatherausgebername:
Zertifikatseriennummer:
Zertifikatfingerabdruck:

Ich habe testweise einen neuen Win Server 2003 SP1 mit einer neuen Domäne aufgesetzt und da funktioniert das problemlos.
Die Sicherheitseinstellungen sind in beiden Domänen identisch.

Hat jemand eine Ahnung woran das liegen kann. Ich weiß nicht mehr wo ich sonst noch suchen soll.
Brauche dringend hilfe!!!

Content-Key: 48531

Url: https://administrator.de/contentid/48531

Printed on: April 25, 2024 at 21:04 o'clock

Member: renegade777
renegade777 Jan 12, 2007 at 08:49:09 (UTC)
Goto Top
Hat wirklich keiner Erfahrungen mit Kerberos??

Ich bräuchte wenigstens ein paar Tips wo ich nocht nach dem Problem suchen soll. Ich verzweifele mitlerweile an diesem Problem.
Member: Tadpole
Tadpole Jun 28, 2011 at 08:08:57 (UTC)
Goto Top
Hallo,

konntest Du das Problem lösen? Ich habe das selbe Problem und komme nicht weiter.

Danke im Voraus