Falschanmeldungen weil Kerberos Vorauthentifizierung fehlschlägt

Mitglied: Sacron

Sacron (Level 1) - Jetzt verbinden

11.08.2020 um 13:56 Uhr, 207 Aufrufe, 2 Kommentare

Hallo zusammen,

wir haben momentan immer das Problem, dass an einem unserer DCs immer wieder die Kerberos Vorauthentifizierung fehlschlägt, daraus resultiert, dass einer der Domänenadmin Accounts immer wieder gesperrt wird.
Im Eregnislog findet sich folgender Eintrag:

- System
- Provider
[ Name] Microsoft-Windows-Security-Auditing
[ Guid] {54849625-5478-4994-A5BA-3E3B0328C30D}
EventID 4768
Version 0
Level 0
Task 14339
Opcode 0
Keywords 0x8010000000000000
- TimeCreated
[ SystemTime] 2020-08-11T11:11:41.404043700Z
EventRecordID 463283557
- Correlation
[ ActivityID] {BE8DC642-73E0-4627-8832-3B0AA07398E4}
- Execution
[ ProcessID] 620
[ ThreadID] 31428
Channel Security
Computer Name des Domaincontrollers.Domain.local
Security
- EventData
TargetUserName Name des gesperrten Accounts
TargetDomainName Name der Domain
TargetSid S-1-0-0
ServiceName krbtgt/Domain.local
ServiceSid S-1-0-0
TicketOptions 0x40810010
Status 0x12
TicketEncryptionType 0xffffffff
PreAuthType -
IpAddress ::1
IpPort 0
CertIssuerName
CertSerialNumber
CertThumbprint

Das Betriebssystem auf dem DC ist Windows Server 2008 R2.
Sollten noch Infos benötigt werden kann ich diese gerne zur Verfügung stellen.
Mitglied: erikro
12.08.2020 um 07:22 Uhr
Moin,

guck mal als erstes auf die Uhren. Sind die synchron? Wenn nein, dann einmal manuell stellen, probieren, ob es dann geht und dann forschen, warum sie nicht synchron sind.

hth

Erik
Bitte warten ..
Mitglied: Sacron
12.08.2020 um 12:32 Uhr
Uhren laufen auf allen Servern synchron
Bitte warten ..
Ähnliche Inhalte
Windows Server

AD User täglich gesperrt - Fehler bei der Kerberos-Vorauthentifizierung

Frage von xbast1xWindows Server8 Kommentare

Hallo zusammen, ein Mitarbeiter ist jeden Morgen im AD gesperrt. Im Ereignislog des primären DC'S wird der folgende Fehler ...

Firewall

NGINX mit Kerberos

Frage von helldunkelFirewall8 Kommentare

Hi, kennt sich hier jemand mit erweiterter NGINX Konfiguration aus? Unser Ziel ist es einen Reverse Proxy zu bauen ...

Windows Netzwerk

Kerberos Probleme - Zielkontoname ungültig

Frage von RicoPausBWindows Netzwerk23 Kommentare

Moin zusammen ich stoße hier so langsam an meine fachlichen Grenzen bei der Suche nach einer Lösung für unser ...

Windows Server

Exchange Kerberos-Auth

Frage von Philipp711Windows Server

Hallo Leute, wir haben unseren Exchange nach dieser Anleitung auf die Kerberos-Authentifizierung vorbereitet: Soweit sollte alles funktioniert haben - ...

Samba

CUPS - Kerberos und Verständnis

Frage von WaishonSamba1 Kommentar

Hallo, ich arbeite mich aktuell etwas in die Kerberos Thematik ein. Dazu nutze ich einen Samba4 4.7.3. Ich muss ...

Firewall

Defender Firewall IPSec Kerberos Sicherheitszuordnungen

Frage von NastnatFirewall

Hallo zusammen, habe hier ein Problem zu dem ich einfach keine Lösung finde Kurz gesagt authentifiziert sich der Windows ...

Heiß diskutierte Inhalte
Notebook & Zubehör
Macbook oder Surface Book 3?
gelöst Frage von FamousDex089Notebook & Zubehör36 Kommentare

Hallo Zusammen :-), ich bin komplett neu in der IT Admin schiene und neu in diesem Forum. Ich habe ...

Switche und Hubs
Kaufberatung (10G) Switche für Unternehmensnetzwerk
Frage von ipzipzapSwitche und Hubs27 Kommentare

Moin, unsere Firma zieht um und am neu renovierten Standort muss/soll alles neu. Auf drei Etagen stehen Racks, in ...

Humor (lol)
So eine Art Jobangebot
Frage von Melvin.van.HorneHumor (lol)21 Kommentare

Moin, ich habe eben eine Zeit damit zugebracht eine GPO für eine Gruppe von Clients zu erstellen. Egal was ...

Windows Server
AD (virtualisiert) und alle angeschlossenen Clients fahren ungeplant herunter
Frage von tobitobsnWindows Server19 Kommentare

Ich habe aktuell ein Problem, dass ein frisch aufgesetzer Hyper-V mit einem virtualisierten AD regelmäßig 1x die Woche herunterfährt ...

Drucker und Scanner
Vorlage Endlospapier Nadeldrucker
Frage von Hanspeter82Drucker und Scanner13 Kommentare

Hallo, hab die Aufagbe bekommen, eine Vorlage zuerstellen bzgl. Druck auf Endlos Papier über einen Nadeldrucker. Habe allerdings kein ...

Windows 10
FritzBox 7590 VPN
Frage von christian295Windows 1013 Kommentare

Hallo Zusammen, wir haben seit einigen Tagen eine neue FritzBox 7590 und wollen mit ShrewSoft 2.2.2 auf Win 10 ...

Berechtigungs- und IdentitätsmanagementBerechtigungs- und IdentitätsmanagementWebdienste und -serverWebdienste und -serverDatenbankenDatenbankenMonitoring & SupportMonitoring & SupportHybrid CloudHybrid CloudSmall Business ITSmall Business IT