1 votes

Urgence liée à une défaillance de Kerberos : besoin de filtrer une capture Wireshark pour ne montrer que le trafic Kerberos et SPNEGO.

Je tente de résoudre un grave problème d'authentification Kerberos sur notre domaine SBS 2003 (aucune de nos stations de travail Windows 7 ou XP ne peut s'authentifier).

Nous avons enregistré l'échec des instances d'authentification Kerberos dans le fichier journal du système et nous essayons d'utiliser Wireshark pour identifier la cause exacte.

Une capture Wireshark a été créée lors de nombreuses tentatives d'authentification avec le serveur. Comment puis-je filtrer cette capture pour ne montrer que le trafic Kerberos et SPNEGO, afin de me donner une meilleure idée de la façon dont nous pouvons résoudre ce problème ?

La suppression puis la ré-association d'une station de travail au domaine donne l'erreur suivante :

enter image description here

0voto

elder elder Points 318

Cela fait un moment que je n'ai pas utilisé Wireshark, mais je me souviens avoir été capable d'accomplir quelque chose de vaguement similaire ; ce tutoriel semble couvrir un scénario similaire, à moins qu'il n'y ait quelque chose de spécifique au domaine qui m'échappe : lien

Vous pouvez sauter la première partie, qui explique comment obtenir la capture.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X