- Remove From My Forums
-
Question
-
Система безопасности выявила ошибку проверки подлинности для сервера ldap/dc-****.*****.ru/****.ru@*****.RU. Код сбоя от протокола проверки подлинности Kerberos: «Учетная запись пользователя автоматически заблокирована из-за превышения числа
неудачных попыток входа в систему или запросов на изменение пароля.
(0xc0000234)».Может кто-то сказать что это значит?
Answers
-
Например это может значить, что вас брутфорсят через внешнюю опубликованную систему (например Exchange/ADFS), либо изнутри что-то стучится под пользователем со старым паролем (например мобильный почтовый
клиент или календарь в MacOS).-
Proposed as answer by
Tuesday, April 21, 2020 8:03 AM
-
Marked as answer by
Petko KrushevMicrosoft contingent staff, Owner
Friday, April 24, 2020 7:46 AM
-
Proposed as answer by
- Remove From My Forums
-
Вопрос
-
Добрый день!
При перезапуске контроллера домена выскакивает ошибка:
Система безопасности выявила ошибку проверки подлинности для сервера LDAP/SERVER. Код сбоя от протокола проверки подлинности Kerberos: «Попытка входа в сеть при незапущенной службе входа в сеть.
(0xc0000192)».
Система безопасности выявила ошибку проверки подлинности для сервера ldap/SERVER.FIRMA.local. Код сбоя от протокола проверки подлинности Kerberos: «Попытка входа в сеть при незапущенной службе входа в сеть.
(0xc0000192)».
Но при этом служба NETLOGON автоматически перезапускается и продолжает работать. Зависимости для нее не меняли, контроллер только что установили. Подскажите пожалуйста где можно покапать?
Ответы
-
-
Помечено в качестве ответа
18 мая 2011 г. 11:52
-
Помечено в качестве ответа
-
-
Помечено в качестве ответа
Yuriy Lenchenkov
18 мая 2011 г. 11:52
-
Помечено в качестве ответа
В этом разделе приведены сведения об устранении неполадки,
которая заключается в том, что консоли управления Exchange не
удается подключиться к Active Directory и создается
событие с кодом 40960.
Если возникает эта ошибка, в журнале событий регистрируются
ошибки со следующими данными:
Код события: 40960
Источник события: LSASRV
Тип события: Предупреждение
Описание: Система безопасности обнаружила ошибку проверки
подлинности сервера ldap/WORKSTATION1. Полученный от
протокола проверки подлинности Kerberos код ошибки: «Отсутствуют
серверы, которые могли бы обработать запрос на вход в сеть».
Данная проблема может быть вызвана указанными ниже
причинами.
- Проверка подлинности Kerberos между рабочей станцией
администратора и контроллером домена недоступна или выполняется
неправильно. - Протокол Kerberos требует, чтобы все часы компьютеров были
синхронизированы с максимальной разницей в пять минут. - Рабочая станция администратора не входит в домен, или
существуют проблемы с ее членством в домене. - На рабочей станции администратора сохранены неправильные имя
пользователя или пароль, применяемые при подключении к
определенному контроллеру домена. Хранящиеся учетные данные
переопределяют текущие учетные данные, используемые для входа. В
Microsoft Windows Server 2003 можно сохранять учетные
данные с помощью средства Сохранение имен пользователей и
паролей, доступного через панель управления. - Существуют временные проблемы с подключением к сети.
Предварительная подготовка
Для выполнения описанных ниже действий используемой
учетной записи необходимо делегировать членство в локальной группе
администраторов. Дополнительные сведения о разрешениях,
делегировании ролей и правах, необходимых для администрирования
сервера Microsoft Exchange 2007, см. в разделе Вопросы, связанные с
разрешениями.
Решение
Проблема такого рода — вновь созданные пользователи не могут залогиниться в почту, по сети логинятся нормально. Сервер спрашивает пароль несколько раз, потом почтовый клиент пишет не удалось соедниться с сервером. Те юзера какие были давно заведены, логинятся нормально, и почту юзают нормально.
Если пробовать через мапи, пишет «Имя не удается сопоставить ни одному из имен»
dcdiag пишет все тесты пройдены успешны кроме этого:
Starting test: systemlog
An Error Event occured. EventID: 0x00000457
Time Generated: 10/20/2006 10:20:21
(Event String could not be retrieved)
……………………. DC1 failed test systemlog
в журнале ошибок:
Приложения:
LDAP Bind was unsuccessful on directory dc1.abcd.ru for distinguished name ». Directory returned error:[0x51] Сервер отключен.
Process MAD.EXE (PID=1948). All Domain Controller Servers in use are not responding:
dc1.abcd.ru
Process INETINFO.EXE (PID=1144). All the DS Servers in domain are not responding.
The Win32 API call ‘DsGetDCNameW’ returned error code [0x862] Не удалось найти указанный компонент в сведениях о настройке. The service could not be initialized. Make sure that the operating system was installed properly.
MS DTC не удалось правильно обработать событие повышения или понижения уровня контроллера домена. MS DTC продолжит работу и будет использовать текущие настройки безопасности. Сведения об ошибке: d:ntcomcomplusdtcdtcadmeuiname.cpp:9280, Pid: 336
No Callstack,
CmdLine: C:WINDOWSsystem32msdtc.exe
The Microsoft Exchange Site Replication Service could not initialize its Exchange database (EDB) and returned error 1. The Site Replication Service will wait in a semi-running state so the database can be restored from backup and the SRS can mount it.
Система:
Система безопасности обнаружила ошибку проверки подлинности сервера LDAP/Localhost. Полученный от протокола проверки подлинности Kerberos код ошибки: «Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
(0xc000005e)».
Система безопасности обнаружила ошибку проверки подлинности сервера ldap/DC1. Полученный от протокола проверки подлинности Kerberos код ошибки: «Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
(0xc000005e)».
Система безопасности обнаружила ошибку проверки подлинности сервера ldap/dc1.abcd.ru. Полученный от протокола проверки подлинности Kerberos код ошибки: «Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
(0xc000005e)».