Ereignis 7, Kerberos-Key-Distribution-Center
Moin,
ich habe eine Windows Server 2025 Umgebung aufgebaut.
Die DCs melden beide regelmäßig die Fehler ID 7:
Die Sicherheitskontenverwaltung konnte unerwartet eine KDC-Anforderung nicht durchführen. Der Fehler ist im Datenfeld enthalten. Der Kontoname war "" und der Lookuptyp war "0x108".
Was ist das und was kann ich dagegen machen?
Mit dcdiag sieht alles gut aus. Außer unter dem Punkt systemlog. Da führt er diesen Fehler auch auf.
ich habe eine Windows Server 2025 Umgebung aufgebaut.
Die DCs melden beide regelmäßig die Fehler ID 7:
Die Sicherheitskontenverwaltung konnte unerwartet eine KDC-Anforderung nicht durchführen. Der Fehler ist im Datenfeld enthalten. Der Kontoname war "" und der Lookuptyp war "0x108".
Was ist das und was kann ich dagegen machen?
Mit dcdiag sieht alles gut aus. Außer unter dem Punkt systemlog. Da führt er diesen Fehler auch auf.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 670168
Url: https://administrator.de/forum/ereignis-7-kerberos-key-distribution-center-670168.html
Ausgedruckt am: 15.01.2025 um 15:01 Uhr
14 Kommentare
Neuester Kommentar
Hi.
Bitte folgende Liste durchgehen
Anleitung zur Problembehandlung bei der Kerberos-Authentifizierung
Läuft da Schlangenöl auf den Servern? Oder was ist auf den Systemen sonst noch installiert?
Gruß gastric
Bitte folgende Liste durchgehen
Anleitung zur Problembehandlung bei der Kerberos-Authentifizierung
Läuft da Schlangenöl auf den Servern? Oder was ist auf den Systemen sonst noch installiert?
Gruß gastric
...scheint nicht nur bei Dir ein Problem zu sein:
https://www.reddit.com/r/WindowsServer/comments/1hbkgo1/kerberos_local_k ...
https://www.reddit.com/r/WindowsServer/comments/1hbkgo1/kerberos_local_k ...
Du hast doch gefragt
Die anderen vielleicht löschen?
Ergo NEIN! Die Certs erfüllen unterschiedliche Aufgaben was man an ihren KeyUsage/ExtendedKeyUsage Flags sehen kann , das Löschen macht also keinen Sinn und macht es eher schlimmer, Zertifikate werden anhand ihrer individuellen Thumbprints in Dienste eingebunden, nicht anhand ihres CN.