【Windows事件日志】Kerberos_4 N/A

(原文http://www.microsoft.com/technet/support/ee/transform.aspx?ProdName=Windows%20Operating%20System&ProdVer=5.2&EvtID=4&EvtSrc=Kerberos&LCID=1033)


详细
产品: Windows操作作系统
事件 ID: 4
事件源: Kerberos
版本: 5.2
符号名称: KERBEVT_KRB_AP_ERR_MODIFIED
消息: kerberos客户端收到来自服务器%1的一个 KRB_AP_ERR_MODIFIED错误。使用的目标名称是%3。这表示用来加密kerberos服务票务的密码和目标服务器上的不同。通常,这是由于在目标领域 (%2)和客户端领域上有相同的计算机帐户所导致。请联系系统管理员。
 
解释

Kerberos不能对WEB程序进行身份验证,因为服务器无法验证客户端发来的Kerberos身份认证请求。通常发生在当目标域里有一个用户帐户的名称和客户端域里服务器一样时。如果是这样,则该票务会被发行到客户端域的服务器,它将无法被目标域中的接受方服务器所解密。

 
用户操作

在客户端域中搜索和目标服务器名称一样的用户,然后重命名重复的帐户或者删除它。

Windows电脑上获取并配置Linux Kerberos的`/etc/krb5.conf`文件的副本通常需要通过一些工具,如Windows Subsystem for Linux (WSL)、PuTTY或SSH连接到运行Kerberos服务的Linux服务器。下面是大致步骤: 1. **安装必要的软件**: - 如果你使用的是WSL,确保已经安装了Git或SCP等命令行工具。 - 如果你计划从远程服务器获取,可能还需要安装PuTTY或MobaXterm。 2. **访问Linux服务器**: - 使用WSL时,打开终端并输入`wsl`启动WSL环境,然后登录到你的Linux账户。 - 或者通过SSH连接,打开命令提示符或PowerShell,输入类似 `ssh user@server_ip` 的命令。 3. **下载`krb5.conf`文件**: - 在Linux终端中,进入包含`krb5.conf`文件的目录,通常是`/etc`目录下: ```bash cd /etc ``` - 然后使用`scp`命令将文件复制到Windows机器的指定位置(例如`c:\kerberos\conf`): ```bash scp krb5.conf user@your_windows_machine:/c/kerberos/conf ``` 或者使用`git clone`如果该目录有版本控制: ```bash git clone ssh://your_linux_server/path/to/conf.git c:\kerberos\conf ``` 4. **配置文件**: - 将下载的文件解压到Windows机器相应的位置,并编辑`krb5.conf`。注意保持文件格式的一致性。 - 如果需要对Windows本地环境进行配置,可能还需要创建Windows版的Kerberos客户端配置文件(如`krb5.ini`),并参考`krb5.conf`的内容。 5. **验证配置**: 完成复制和配置后,确保按照Linux和Windows各自的文档进行必要的设置,并测试Kerberos认证是否能正常工作。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值