Re: Kerberos TGT Anforderung

Tech Tip: Click here to run a free scan for Windows Errors and optimize PC performance



Hallo,

vielen Dank für die schnelle Antwort.
Die angegebene Seite und viele Andere bin ich schon durchgegangen und fand
dort keine Erklärung für die Fehlermeldung.

Das Zertifikat ist auf dem Client unter
HKEY_Local_Machine/Software/Microsoft/EnterpriseCertificates/NTAuth/Certificates
sichtbar. Im Hexdump kann ich auch Strings aus dem CA-Zertifikat erkennen,
so dass ich mir ziemlich sicher bin, das dies das CA Zertifikat ist.

Welche Rolle spielt dies für die Kerberos Anfrage bzw. die PADATA Struktur ?
Es müsste doch entscheidend sein, aus welchem Grund das falsche PA_DATA_Type
Attribute in der LSA oder der Kerberos DLL gesetzt wird. Wo finde ich hierfür
Hinweise ?

MfG

rsi


"Carsten Kinder [MSFT]" schrieb:

> > W2K3 Domain - Server mit SP1
> > und
> > Windows XP Prof. Client mit Smartcard Reader. und SP2
> >
> > Beim Login mittels Smartcard und entsprechender PIN an der Domäne
> > schlägt
> > die Authentifizierung mit dem Kerberos Fehler Code 0x10 ( KDC has no
> > support
> > for padata type ) im Ereignisprotokoll fehl.
>
>
> Unter
> http://www.microsoft.com/technet/prodtechnol/windowsserver2003/technologies/security/tkerberr.mspx
> sind Kerberos-Fehlermeldungen und Trouble-Shooting-Tools dokumentiert.
> Ist das Zertifikat der ausgebenden CA im NTAuth-Store publiziert
> worden?
>
> --
> Mit freundlichen Grüßen
> Carsten Kinder
> Microsoft Services
>
> This posting is provided "AS IS" with no warranties, and confers no
> rights.
>
>
.



Relevant Pages

  • Re: SSL Zugriff funktioniert nach Umzug auf neuen Server nicht mehr
    ... Dumme Frage, aber hast Du den Schlüssel als exportierbar markiert, als Du ... das Zertifikat installiert hast? ... Prev by Date: ... Next by Date: ...
    (microsoft.public.de.inetserver.iis)
  • Re: ISA VPN mit IPSec/L2TP Problem
    ... Ich hab einen lokalen User angelegt und eine lokale Gruppe. ... >> ich hab grad mit Erschrecken gelesen, daß man bei L2TP ein Zertifikat ... Prev by Date: ... Next by Date: ...
    (microsoft.public.de.german.isaserver)
  • Re: Zugriff auf Zertifizierungsstelle
    ... Den gibt es am externen Webserver nicht, ... Um ein Zertifikat zu verifizieren, muß die komplette Kette bis zur RootCA ... Prev by Date: ... Next by Date: ...
    (microsoft.public.de.security.netzwerk.sicherheit)
  • Re: SSL Zertifikat bei Bank erfragen
    ... >> immer in der Wertpapierabteilung gelandet bin (Stichwort Zertifikat) ... die Fingerprints des originalen Zertifikats zu gelangen. ... Prev by Date: ... Next by Date: ...
    (de.comp.security.misc)
  • Re: Access Runtime 2003 - unsichere Datensätze
    ... Ich weiss nicht, ob Dir das wirklich hilft, denn das eigene Zertifikat gilt ... Prev by Date: ... Next by Date: ...
    (microsoft.public.de.access)