IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Erreur de pré authentification Kerberos


Sujet :

Windows Serveur

  1. #1
    Membre du Club
    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Novembre 2007
    Messages
    53
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Directeur des systèmes d'information
    Secteur : Industrie

    Informations forums :
    Inscription : Novembre 2007
    Messages : 53
    Points : 52
    Points
    52
    Par défaut Erreur de pré authentification Kerberos
    Bonjour,

    Depuis quelques temps, de très nombreux échecs apparaissent dans l'audit de sécurité de mes serveurs.
    Par exemple, le cas exposé ci-dessous correspond à un contexte que je ne m'explique pas.

    Le PC d'adresse IP : 192.168.2.26 est fraichement démarré, Il est loggé avec utilisateur B.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    La pré-authentification Kerberos a échoué.
    
    Informations sur le compte*:
    	ID de sécurité*:		(domaine)\A
    	Nom du compte*:		A
    
    Informations sur le service*:
    	Nom du service*:		krbtgt/(domaine)
    
    Informations sur le réseau*:
    	Adresse du client*:		::ffff:192.168.2.26
    	Port client*:		51003
    
    Informations supplémentaires*:
    	Options du ticket*:		0x40810010
    	Code d’échec*:		0x18
    	Type de pré-authentification*:	2
    
    Informations sur le certificat*:
    	Nom de l’émetteur du certificat*:		
    	Numéro de série du certificat*: 	
    	Empreinte numérique du certificat*:		
    
    Les informations sur le certificat ne sont fournies que si un certificat a été utilisé pour la pré-authentification.
    
    Les types de pré-authentification, les options de ticket et les codes d’échec sont définis dans la RFC 4120.
    
    Si le ticket, ayant été mal formé ou endommagé en cours du transit, n’a pas pu être déchiffré, il est possible que de nombreux champs de cet événement ne soient pas présents.
    Qu'est ce qui peut entraîner une demande authentification depuis ce PC ? Je précise qu'aucun service ne se lance avec une authentification autre que "Systeme local" ou "Service local"

    J'ai cherché pendant des heures de l'aide sur cette erreur. Je suis tombé sur de nombreux cas similaires, sans solution.
    Le tableau disponible ici : (lien) me dit que l'erreur 0x18 est souvent engendrée par un mauvais password.

    Or personne n'est sur ce PC qui se trouve physiquement à côté de moi et qui est loggé sur un autre compte.

    Cette entrée dans l'observateur d'évènement apparait toutes les quelques minutes. Elle n'apparait plus si au niveau de l'AD je décoche la case "la pré authentification Kerberos est nécessaire" mais ce n'est pas une solution acceptable puisque cela engendre une diminution du niveau de sécurité de l'authentification.

    Avez vous des propositions pour m'aider à résoudre ce défit ? Avis au experts !

  2. #2
    Membre éclairé
    Inscrit en
    Mai 2008
    Messages
    686
    Détails du profil
    Informations forums :
    Inscription : Mai 2008
    Messages : 686
    Points : 716
    Points
    716
    Par défaut
    Le disjoindre du domaine et le rejoindre au domaine.

  3. #3
    Membre du Club
    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Novembre 2007
    Messages
    53
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Directeur des systèmes d'information
    Secteur : Industrie

    Informations forums :
    Inscription : Novembre 2007
    Messages : 53
    Points : 52
    Points
    52
    Par défaut
    Merci pour la proposition.
    Pas de chance, l'opération aura été un échec ... toujours le même message d'erreur.

    D'autres propositions ?

Discussions similaires

  1. Authentification Kerberos entre Samba et Squid
    Par isador999 dans le forum Réseau
    Réponses: 0
    Dernier message: 26/01/2012, 12h17
  2. problème d'authentification Kerberos
    Par javabreaker dans le forum Sécurité
    Réponses: 0
    Dernier message: 28/07/2010, 18h26
  3. Authentification Kerberos ou NTLM ?
    Par artiflo dans le forum Sécurité
    Réponses: 2
    Dernier message: 12/08/2009, 14h52
  4. Erreur Fatale d'authentification
    Par Road.Runner dans le forum PostgreSQL
    Réponses: 1
    Dernier message: 23/06/2009, 17h55
  5. Problème pour forcer une authentification Kerberos
    Par Bluedeep dans le forum Windows Communication Foundation
    Réponses: 1
    Dernier message: 19/03/2009, 10h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo