iT邦幫忙

0

有關2003及2008 ad server上KDC的錯誤訊息?

ad
nienxx 2 年前4293 瀏覽

最近新裝了一台2008 DC server,然後我的2003 AD server就會出現下面錯誤訊息:(事件id 27)
"當處理目標伺服器 krbtgt/aa.COM.TW 的 TGS 要求時,帳戶 ABC$@aa.COM.TW 沒有合適的金鑰可以產生 Kerberos 票證 (遺失金鑰的識別碼為 8)。要求的 etype 為 18。帳戶可 用的 etype 為 23 -133 -128 3 1。 "
而新裝的2008 DC server則出現下面錯誤訊息: (事件id 29 Kerberos-Key-Distribution-Center)
"金鑰發佈中心 (KDC) 找不到合適的憑證供智慧卡登入使用,或是無法確認該 KDC 憑證。如果沒有解決這個問題,智慧卡登入可能無法正常運作。若要修正這個問題,請使用 certutil.exe 來確認現有的 KDC 憑證,或是註冊新的 KDC 憑證。"
請問有人知道該如何處理呢 ? 懇求協助~~

1 個回答

0
infornet
iT邦高手 1 級 ‧ 2 年前
最佳解答

我也遇到這個問題,但是基本上看起來並不影響運作功能,所以我也就不想解決了,
解決方式如下:
http://support.microsoft.com/kb/967623
Event ID 29 — KDC Certificate Availability
http://technet.microsoft.com/en-us/library/cc734096(WS.10).aspx
http://atherbeg.com/2011/09/30/event-id-29-kdc-certificate-availability/

我要發表回答

立即登入回答