Anmelden

View Full Version : Eine Ursache für kerberos-Problem CWBSY1012



cbe
29-04-15, 16:38
Hallo allerseits,

dieser CWBSY1012 hat mich schon einige graue Haare gekostet.

Wenn kerberos bei fast allen Clients funktioniert, nur bei einem nicht,
dann muss der Fehler beim Client liegen. Allerdings habe ich bisher immer nur als Vorschlag gefunden, die DNS oder Hosts Tabelle zu prüfen.

Heute habe kam ich auf eine andere Ursache, die den Fehler behoben hat.
Vielleicht hilft dies ja auch anderen...

1. Start > Run > gpedit.msc
2. Expand Local Computer Policy > Computer Configuration > Windows Settings > Security Settings > Local Policies > Security Options > Network security: Configure encryption types allowed for Kerberos
3. Double click Network security: Configure encryption types allowed for Kerberos
4. Select all
5. Press OK.
6. Click on File menu, and select Exit .

Gruß,
Christian

Zerberus77
29-04-15, 20:05
Hallo cbe,

dass ist aber nur dann notwendig, wenn die PTF für AES Support auf der iSeries nicht installiert sind, oder die Prinzipals danach nicht neu erstellt wurden. Wenn die PTF drauf sind und du erstellst die Prinzipals (z.B. krbsvr400/...) dann hast du zu den DES Versionen auch die AES Versionen. Ist auch eher zu empfehlen und ab Windows 2012 sowieso nicht anders machbar, da DES nicht mehr supported ist. Achja die Prinzipals müssen auf dem AD mit '-crypo All' statt '-DesOnly' neu erstellt werden.

MFG Zerberus

cbe
30-04-15, 18:17
Ah, interessant
Danke, Zerberus!