k3NGuru
@k3NGuru
Сис.админ.КО., подающий надежды кодер :)

Как исправить проблему с SPN-именем на контроллере домена Windows Server 2012R2?

Здравствуйте.

С недавних пор на одном из контроллеров домена стала появляться такая ошибка:
Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера kem-dc-01$. Использовалось целевое имя MLVZ\KEM-DC-01$. Это означает, что целевому серверу не удалось расшифровать билет, предоставленный клиентом. Это возможно, когда целевое SPN-имя зарегистрировано на учетную запись, отличную от учетной записи, используемой конечной службой. Убедитесь, что целевое SPN-имя зарегистрировано только на учетную запись, используемую сервером. Эта ошибка также может возникать, если пароль целевой службы отличается от пароля, заданного для нее в центре распространения ключей Kerberos. Убедитесь, что пароли в службе на сервере и в центре распространения ключей совпадают. Если имя сервера задано не полностью и конечный домен (MLVZ.LOCAL) отличается от домена клиента (MLVZ.LOCAL), проверьте эти два домена на наличие учетных записей серверов с одинаковыми именами или используйте для идентификации сервера полное имя.


PS C:\Users\Администратор.MLVZ> setspn -q MLVZ/TUMEN-DC
Проверка домена DC=MLVZ,DC=LOCAL
Такое SPN не найдено.


Соответственно реплика между КД не проходит.
Вроде учетные записи, с которыми настраивал КД, успешно на него заходят по RDP.
Пробовал https://social.technet.microsoft.com/Forums/window... не помогло.

Не очень хочется делать понижение контроллера и заново его поднимать.
  • Вопрос задан
  • 5511 просмотров
Пригласить эксперта
Ответы на вопрос 1
мне в данном случае помог сброс пароля администратора, у меня между двумя контроллерами не происходила репликация, на dc1 сделал netdom resetpwd /server:dc2 /userd:user /passwordd:password и так же на себя netdom resetpwd /server:dc1 /userd:user /passwordd:password, на dc2 сделал тоже самое и заработало...пользователь и пароль должны быть, конечно, же при каждом запросе, а их получилось 4 одинаковые...пусть уже и не актуально, но надеюсь, что кому-нибудь это поможет=)
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы