Аварийная ситуация отказа Kerberos: потребность фильтровать перехват Wireshark для показа только Kerberos и трафика SPNEGO

Я пытаюсь устранить серьезную проблему проверки подлинности Kerberos на нашем домене SBS 2003 (ни одна из наших рабочих станций Windows 7 или XP не может выполнить проверку подлинности).

мы зарегистрировали неудачные экземпляры проверки подлинности Kerberos в файле системного журнала и пытаемся использовать Wireshark для определения точной причины.

перехват Wireshark был создан, в то время как многочисленные попытки были сделаны для аутентификации с сервером. Как я могу захватить этот фильтр, чтобы показать только Kerberos и Содержит движение, чтобы дать мне лучшее представление о том, как мы можем решить эту проблему?

удаление, а затем повторное присоединение рабочей станции к домену приводит к следующей ошибке:

enter image description here

24
задан Austin ''Danger'' Powers
30.12.2022 11:18 Количество просмотров материала 3085
Распечатать страницу

1 ответ

прошло некоторое время с тех пор, как я использовал Wireshark, но я помню, что смог сделать что-то отдаленно похожее; этот учебник, похоже, охватывает аналогичный сценарий, если нет чего-то конкретного домена, которого мне не хватает:ссылке

вы можете пропустить первую часть, подробно, как получить захват.

0
отвечен elder elder 2022-12-31 19:06

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх