tobi-2001
Goto Top

LDAP signieren - Fehler

Morgen Zusammen,

ich habe gerade auf meinen TEST DC's mit zwei Clients ldap aktiviert und musste feststellen das es danach eine Fehlermeldung gab:

(4771(F): Fehler bei der Kerberos-Vorauthentifizierung.)

Danach habe ich das Computerobjekt aus dem DC enfternt, dann am Client an der Domäne wieder angemeldet, neugestartet und siehe da es geht.

Die Frage ist, ist es normal, dass ich das Objekt zuerst aus dem DC entfernen muss? oder gitbt es hier eine einfachere Variante?

Danke.

Content-ID: 92348556996

Url: https://administrator.de/contentid/92348556996

Printed on: August 31, 2024 at 22:08 o'clock

Dani
Dani Feb 15, 2024 at 15:54:10 (UTC)
Goto Top
Moin,
Die Frage ist, ist es normal, dass ich das Objekt zuerst aus dem DC entfernen muss?
Nein. Stell dir mal vor, du hast mehr als 10 Clients (z.B. 10.000). Da wirst du ja nicht mehr fertig...

neugestartet und siehe da es geht.
Hast du danach einfach mal die Clients neu gestartet? Trat das Problem nach wie vor auf?
Den Microsoft Artikel https://learn.microsoft.com/en-us/windows/security/threat-protection/aud ... hats du schon gesehen und gelesen?


Gruß,
Dani
Tobi-2001
Tobi-2001 Feb 15, 2024 at 16:44:42 (UTC)
Goto Top
Hi Dani,

ich habe auch vorher schon den Client neugestartet und die Fehlermeldung war weiterhin da.
Erst als ich das Objekt/Computer aus dem DC rausgenommen habe und dann per Client in die Domäne wieder initialisiert (siehe Screensho), konnte man sich wieder mit seinem Domain-Konto anmelden.

screenshot 2024-02-15 174348