|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » 2019 - Ошибка с кодом 37 Kerberos-Key-Distribution-Center |
|
2019 - Ошибка с кодом 37 Kerberos-Key-Distribution-Center
|
Новый участник Сообщения: 31 |
Привествую!
Возникает ошибка с кодом 37 от Kerberos-Key-Distribution-Center о том что проблема с PAC. Вот прочитал все это - https://petri.com/microsoft-issues-e...entication-bug https://community.spiceworks.com/top...on-server-2019 https://support.microsoft.com/en-us/...a-143bd0201041 Добавил ключ реестра с цифрой 1. И реакции ноль - предупреждения сюплются. На клиентах - никакой реакции в логах нет. При этом жутко тормозит DHCP в раздаче. Кто сталкивался? Чем можно решить проблему с ворнингами? |
|
Отправлено: 19:02, 20-12-2021 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать z3f,
Добрый день! Вы обновления на КД устанавливали, как у вас решился вопрос? Советуют установить КБ5008602 на КД с 2019 виндой. Вроде бы я читал, что существует несколько режимов работы КД: Взято отсюда: https://community.spiceworks.com/top...on-server-2019 Microsoft обнаружила уязвимость в том, как работает аутентификация в DCS . исправление происходит в 3 этапа: 9 ноября 2021 года: начальная фаза развертывания – разверните исправление, но у вас есть возможность отключить его, принудительно применить или использовать в режиме обратной совместимости. Этот этап для нас уже пройден. и, вероятно, все вы тоже, если вы установили обновления Nov9. Исправление в настоящее время находится в режиме совместимости по умолчанию (я называю его режимом совместимости, а не Microsoft). это обновление добавило новые предупреждения в средство просмотра событий. 12 апреля 2022 года: Вторая фаза развертывания – удалите возможность отключить его, установите исправление в режим совместимости (если оно было отключено). 12 июля 2022 года: фаза принудительного исполнения – принудительно переведите исправление в режим принудительного исполнения, когда DC, имеющие это, не будут совместимы с компьютерами, которые этого не делают. они не смогут аутентифицировать все, что нуждается в исправлении, иначе аутентификация по сети завершится неудачно. (пока у вас есть обновления от 9 ноября или 12 апреля, все будет в порядке) Что вам нужно сделать сейчас? Ничего – исправление на месте, НО оно не ПОЛНОСТЬЮ защищено, потому что находится в режиме совместимости. просто подождите до 22 июля 2022 года чтобы он перешел в режим полного принудительного использования или установите DCs в режим полного принудительного использования прямо сейчас |
Последний раз редактировалось mcmurphy, 27-03-2022 в 18:22. Отправлено: 10:33, 27-03-2022 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Redhat/Fedora - CentOS 6+Samba4+AD+Kerberos SSSD Client not found in Kerberos db | SerBep | Общий по Linux | 3 | 02-04-2019 14:22 | |
EventID - Код: 29 Источник: Kerberos-Key-Distribution-Center | Almest | Устранение критических ошибок Windows | 3 | 11-09-2012 10:10 | |
EventID - [решено] 29: Kerberos-Key-Distribution-Center | Ыть | Устранение критических ошибок Windows | 2 | 22-03-2012 14:24 | |
2008 - [решено] 2 DNS в одном домене. Ошибка Kerberos. Ошибка DCOM | Kaimor | Windows Server 2008/2008 R2 | 16 | 18-10-2011 13:54 | |
Ошибка Kerberos | Andry75 | Microsoft Windows NT/2000/2003 | 2 | 15-02-2007 18:52 |
|