Re: Kerberos TGT Anforderung



die Angaben in dem Artikel habe ich überprüft, und die Voraussetzungen sind
gegeben. Alle OID's sind im Zertifikat vorhanden und die UPN im ADS dem
entsprechenden User zugeordent. Die Zertifikate sind gültig und liegen auch
im
NTAuch bereit.


Hallo,

das sieht nach einem komplexen Problem aus was ohne weitere Informationen wohl nicht ohne weiteres zu lösen ist.
Funktioniert ein Domain-Logon ohne Smartcard aber mit dem UPN?
Traut der Client dem Zertifikat des DC und umgekehrt?
Was sagt das Kommando "certutil -scinfo" auf dem Client?


--
Mit freundlichen Grüßen
Carsten Kinder
Microsoft Services

This posting is provided "AS IS" with no warranties, and confers no rights.

.