Kerberos– tag –
-
SPN重複で認証が壊れる原因と対処、setspnでの確認・復旧手順
SPN重複で認証が壊れるときは、Kerberos が「このサービスはどのアカウントのものか」を一意に決められなくなっているか、誤ったアカウントに向けてチケットを発行して... -
Kerberosチケット削除が有効な場面とやり方|klist purgeの判断基準・注意点・代替策
Kerberosチケット削除は、共有フォルダや社内Web、SQL Server などに「権限変更したのに反映されない」「古い認証のままアクセス拒否になる」ときの有力な初手です。結... -
Active Directoryで時刻ずれがKerberos認証失敗を招く原因と対処法|確認コマンドと復旧手順
Active Directory で Kerberos 認証失敗が起きたとき、まず疑うべき原因のひとつが時刻ずれです。Kerberos はクライアントとドメイン コントローラーの時刻差に厳しく、... -
root certification of the domain controllerとは?スマートカードでドメイン非参加PCにサインインするためのルートCA証明書エクスポート手順
Microsoft ドキュメントに登場する「root certification of the domain controller」は、スマートカード ログオンの構成で誤解されやすい表現です。この記事では“結局ど... -
LsaSrvイベント40960・Kerberos 0xc0000234(ldap/DC)でアカウントロックアウトする原因と対処法
Windows Server/Active Directory 環境で、LsaSrv イベント 40960「ldap/<DC名>」への Kerberos 認証が 0xc0000234 で失敗し、ユーザーやサービスアカウントがロック... -
一方向フォレスト トラストで相手ドメインにログオンできる?ユーザー管理(委任)まで徹底解説|Active Directory
別フォレスト同士を一方向フォレスト トラストでつなぐと、「相手にログオンできるのか」「相手のユーザー管理までできるのか」で混乱しがちです。本記事では信頼方向の... -
setspnでSPNを確認・一覧表示・削除する方法|HTTP/HTTPSの違いとPowerShell実例
Kerberos を使う IIS の Windows 認証や委任設定では、SPN(Service Principal Name)の登録が成否を分けます。setspn で追加したはずなのに「本当に入った?」「どこに... -
Windows Server 2008 R2の時刻が15分ずれていても2019をDC昇格できる?Active Directory時刻同期とKerberos対策
隔離ネットワークのActive Directoryで、Windows Server 2008 R2(PDCエミュレーター)の時刻が実世界と約15分ずれている。そんな状態でWindows Server 2019を追加DCに... -
Windows 10からWindows Server 2008 R2共有にIPアドレス指定でアクセスできない原因と対処(NTLM/Kerberos・LMCompatibilityLevel)
Windows 10 から Windows Server 2008 R2 の共有に、サーバー名(FQDN)なら開けるのに IP アドレス指定だと開けない――この症状は、アクセス方法で SMB の認証方式が変...
