dschmolke
Goto Top

Ereignis 7, Kerberos-Key-Distribution-Center

Moin,

ich habe eine Windows Server 2025 Umgebung aufgebaut.
Die DCs melden beide regelmäßig die Fehler ID 7:
Die Sicherheitskontenverwaltung konnte unerwartet eine KDC-Anforderung nicht durchführen. Der Fehler ist im Datenfeld enthalten. Der Kontoname war "" und der Lookuptyp war "0x108".

Was ist das und was kann ich dagegen machen?
Mit dcdiag sieht alles gut aus. Außer unter dem Punkt systemlog. Da führt er diesen Fehler auch auf.

Content-ID: 670168

Url: https://administrator.de/forum/ereignis-7-kerberos-key-distribution-center-670168.html

Printed on: January 14, 2025 at 07:01 o'clock

mirdochegal
mirdochegal Dec 13, 2024 at 11:11:52 (UTC)
Goto Top
Moin,

0x108
könnte ein Dateisystemfehler sein. Sterben die Platten?

Gruß
DSchmolke
DSchmolke Dec 13, 2024 at 11:16:29 (UTC)
Goto Top
Ist neue Server Hardware. Also nein
gastric
gastric Dec 13, 2024 updated at 11:23:24 (UTC)
Goto Top
Hi.
Bitte folgende Liste durchgehen
Anleitung zur Problembehandlung bei der Kerberos-Authentifizierung
Läuft da Schlangenöl auf den Servern? Oder was ist auf den Systemen sonst noch installiert?

Gruß gastric
Der-Phil
Der-Phil Dec 13, 2024 at 11:22:40 (UTC)
Goto Top
DSchmolke
DSchmolke Dec 13, 2024 at 11:47:42 (UTC)
Goto Top
Ich denke es hat Auswirkungen. Seit der Installation von 2025 haben wir an clients regelmäßig Verluste der Vertrauensstellung. Auch wiederholt an den selben Rechner. Fehler sind aber sonnst niegensersichtlich.
DSchmolke
DSchmolke Dec 14, 2024 at 13:18:49 (UTC)
Goto Top
Hat da jemand eine Antwort drauf? Alle 30 Tagen verlieren die Rechner Ihre Vertrauensstellung. Noch nie so einen Bug gesehen. Mit Reset-ComputerMachinePassword leicht zu beheben. Aber warum kann es scheinbar nicht ordnungsgemäß geändert werden nach der typischen Zeit? Domäne ist ja logischerweise erreichbar. Der einzige auffällige Fehler ist der oben genannte. Hoffe auf Ideen hier. Der ist es ein Server 2025 Bug?
DSchmolke
DSchmolke Dec 14, 2024 at 16:35:25 (UTC)
Goto Top
Oktober Update Bugs siehe Bilder
Trifft ja voll zu
img_7633
img_7632
DSchmolke
DSchmolke Dec 16, 2024 at 10:40:14 (UTC)
Goto Top
Moin ich nochmal. Kann der KDC Fehler ID 7 vielleicht damit zusammenhängen das Zertifikate auf dem DC doppelt hinterlegt sind. Siehe angehängtes Bild. Wenn ich das richtig sehe sind da drei Zertifikate die das selbe tun sollen.
Und nur eins hat KDC Authentifizierung dabei. Die anderen vielleicht löschen?
certs
gastric
gastric Dec 16, 2024 at 10:41:53 (UTC)
Goto Top
Nein.
DSchmolke
DSchmolke Dec 16, 2024 at 10:51:36 (UTC)
Goto Top
Was heißt nein?
Erklärung wäre superface-smile
gastric
gastric Dec 16, 2024 updated at 12:27:52 (UTC)
Goto Top
Zitat von @DSchmolke:

Was heißt nein?
Du hast doch gefragt
Die anderen vielleicht löschen?
Ergo NEIN! Die Certs erfüllen unterschiedliche Aufgaben was man an ihren KeyUsage/ExtendedKeyUsage Flags sehen kann , das Löschen macht also keinen Sinn und macht es eher schlimmer, Zertifikate werden anhand ihrer individuellen Thumbprints in Dienste eingebunden, nicht anhand ihres CN.
DSchmolke
DSchmolke Dec 16, 2024 at 14:36:16 (UTC)
Goto Top
was ist dann das Problem? Zu diesem Fehler findet man so gut wie gar nix im Netz
gastric
gastric Dec 16, 2024 at 15:49:04 (UTC)
Goto Top
Hast du dir doch oben selbst beantwortet.
DSchmolke
DSchmolke Dec 16, 2024 at 16:36:00 (UTC)
Goto Top
Also ein Windows bug?
Das bedeutet frühestens mitte Januar zum Patch Day fixed?