OVH Cloud OVH Cloud

erreur kerberos et Accès AD !

2 réponses
Avatar
Max
Bonjour,
je rencontre actuellement 2 messages d'erreur dans les logs de sécurité

ce premier message :
Type de l'événement : Audit des échecs
Source de l'événement : Security
Catégorie de l'événement : Connexion de compte
ID de l'événement : 675
Date : 12.12.2005
Heure : 07:09:43
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : <Serveur AD>
Description :
Échec de la pré-authentification :
Utilisateur :<utilisateur>
Id. de l'utilisateur : <nom_de_domaine>\<utilisateur>
Nom du service : krbtgt/<nom_de_domaine.local>
Type de pré-authentification : 0x0
Code d'échec : 0x19
Adresse du client : <IP_du_client>

et ensuite celui ci :
Type de l'événement : Audit des échecs
Source de l'événement : Security
Catégorie de l'événement : Accès Active Directory
ID de l'événement : 566
Date : 12.12.2005
Heure : 07:34:49
Utilisateur : EPSIC\GHOST$
Ordinateur : MIZU
Description :
Opération d'objet :
Serveur d'objet : DS
Type d'opération : Object Access
Type d'objet : dnsNode
Nom d'objet :
DC=ghost,DC=epsic.ch,CN=MicrosoftDNS,DC=ForestDnsZones,DC=epsic,DC=ch
ID de handle : -
Nom d'utilisateur principal : MIZU$
Domaine principal : EPSIC
ID d'ouv de session principale : (0x0,0x3E7)
Nom d'utilisateur client : GHOST$
Domaine client : EPSIC
ID d'ouv de session client : (0x0,0x1B4771A)
Accès : Écriture personnelle

Propriétés :
---
Default property set
dnsRecord
dNSTombstoned
dnsNode

Informations additionnelles :
Informations additionnelles 2 :
Masque d'accès : 0x8

Si l'un de vous pourrais m'aide c'est sympa !!

2 réponses

Avatar
Max
Bonjour,

Voilà des nouvelles, pour l'accès à AD, c'est résolu un problème de DNS, par
contre pour Kerberos j'ai du nouveau voici les erreurs :

Type de l'événement : Audit des échecs
Source de l'événement : Security
Catégorie de l'événement : Connexion de compte
ID de l'événement : 673
Date : 15.12.2005
Heure : 16:16:41
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : MIZU
Description :
Accord de la demande de ticket :
Utilisateur :
Domaine de l'utilisateur :
Nom du service :
Identificateur du service : -
Options du ticket : 0x2
Type de cryptage du ticket : -
Adresse du client : 172.22.25.121
Code d'échec : 0x20
GUID d'ouv. de session : - Services en transit : -

ou encore celle ci :

Type de l'événement : Audit des échecs
Source de l'événement : Security
Catégorie de l'événement : Ouverture/Fermeture de session
ID de l'événement : 537
Date : 15.12.2005
Heure : 15:41:01
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : MIZU
Description :
Échec de l'ouverture de session :
Raison : Erreur lors de l'ouverture de session
Nom de l'utilisateur :
Domaine :
Type d'ouverture de session : 3
Processus d'ouv. de session : Kerberos
Package d'authentification : Kerberos
Nom de station de travail : -
Code du statut : 0xC000006D
Code du sous-statut : 0xC0000133
Nom de l'utilisateur appelant : -
Domaine appelant : -
ID de session de l'appelant : -
ID de processus appelant : -
Services en transit : -
Adresse réseau source : -
Port source : -


ou encore une autre :

Type de l'événement : Audit des échecs
Source de l'événement : Security
Catégorie de l'événement : Connexion de compte
ID de l'événement : 675
Date : 15.12.2005
Heure : 15:34:06
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : MIZU
Description :
Échec de la pré-authentification :
Utilisateur : epsic
Id. de l'utilisateur : EPSICepsic
Nom du service : krbtgt/EPSIC
Type de pré-authentification : 0x2
Code d'échec : 0x18
Adresse du client : 172.22.20.7


Merci de me venir en aide car la je sais plus ou chercher !!!


--
Max



Bonjour,
je rencontre actuellement 2 messages d'erreur dans les logs de sécurité

ce premier message :
Type de l'événement : Audit des échecs
Source de l'événement : Security
Catégorie de l'événement : Connexion de compte
ID de l'événement : 675
Date : 12.12.2005
Heure : 07:09:43
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : <Serveur AD>
Description :
Échec de la pré-authentification :
Utilisateur :<utilisateur>
Id. de l'utilisateur : <nom_de_domaine><utilisateur>
Nom du service : krbtgt/<nom_de_domaine.local>
Type de pré-authentification : 0x0
Code d'échec : 0x19
Adresse du client : <IP_du_client>

et ensuite celui ci :
Type de l'événement : Audit des échecs
Source de l'événement : Security
Catégorie de l'événement : Accès Active Directory
ID de l'événement : 566
Date : 12.12.2005
Heure : 07:34:49
Utilisateur : EPSICGHOST$
Ordinateur : MIZU
Description :
Opération d'objet :
Serveur d'objet : DS
Type d'opération : Object Access
Type d'objet : dnsNode
Nom d'objet :
DC=ghost,DC=epsic.ch,CN=MicrosoftDNS,DC=ForestDnsZones,DC=epsic,DC=ch
ID de handle : -
Nom d'utilisateur principal : MIZU$
Domaine principal : EPSIC
ID d'ouv de session principale : (0x0,0x3E7)
Nom d'utilisateur client : GHOST$
Domaine client : EPSIC
ID d'ouv de session client : (0x0,0x1B4771A)
Accès : Écriture personnelle

Propriétés :
---
Default property set
dnsRecord
dNSTombstoned
dnsNode

Informations additionnelles :
Informations additionnelles 2 :
Masque d'accès : 0x8

Si l'un de vous pourrais m'aide c'est sympa !!



Avatar
Emmanuel Dreux [MS]
désynchronisation horaire ?
0xC0000133 = STATUS_TIME_DIFFERENCE_AT_DC

Kerberos supporte une différence par défaut de 5 minutes entre le client et
le serveur.
--
Cordialement,

Emmanuel Dreux

"Max" (enlever_depuis_le_point)> a écrit dans le message
de news:
Bonjour,

Voilà des nouvelles, pour l'accès à AD, c'est résolu un problème de DNS,
par
contre pour Kerberos j'ai du nouveau voici les erreurs :

Type de l'événement : Audit des échecs
Source de l'événement : Security
Catégorie de l'événement : Connexion de compte
ID de l'événement : 673
Date : 15.12.2005
Heure : 16:16:41
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : MIZU
Description :
Accord de la demande de ticket :
Utilisateur :
Domaine de l'utilisateur :
Nom du service :
Identificateur du service : -
Options du ticket : 0x2
Type de cryptage du ticket : -
Adresse du client : 172.22.25.121
Code d'échec : 0x20
GUID d'ouv. de session : - Services en transit : -

ou encore celle ci :

Type de l'événement : Audit des échecs
Source de l'événement : Security
Catégorie de l'événement : Ouverture/Fermeture de session
ID de l'événement : 537
Date : 15.12.2005
Heure : 15:41:01
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : MIZU
Description :
Échec de l'ouverture de session :
Raison : Erreur lors de l'ouverture de session
Nom de l'utilisateur :
Domaine :
Type d'ouverture de session : 3
Processus d'ouv. de session : Kerberos
Package d'authentification : Kerberos
Nom de station de travail : -
Code du statut : 0xC000006D
Code du sous-statut : 0xC0000133
Nom de l'utilisateur appelant : -
Domaine appelant : -
ID de session de l'appelant : -
ID de processus appelant : -
Services en transit : -
Adresse réseau source : -
Port source : -


ou encore une autre :

Type de l'événement : Audit des échecs
Source de l'événement : Security
Catégorie de l'événement : Connexion de compte
ID de l'événement : 675
Date : 15.12.2005
Heure : 15:34:06
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : MIZU
Description :
Échec de la pré-authentification :
Utilisateur : epsic
Id. de l'utilisateur : EPSICepsic
Nom du service : krbtgt/EPSIC
Type de pré-authentification : 0x2
Code d'échec : 0x18
Adresse du client : 172.22.20.7


Merci de me venir en aide car la je sais plus ou chercher !!!


--
Max



Bonjour,
je rencontre actuellement 2 messages d'erreur dans les logs de sécurité

ce premier message :
Type de l'événement : Audit des échecs
Source de l'événement : Security
Catégorie de l'événement : Connexion de compte
ID de l'événement : 675
Date : 12.12.2005
Heure : 07:09:43
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : <Serveur AD>
Description :
Échec de la pré-authentification :
Utilisateur :<utilisateur>
Id. de l'utilisateur : <nom_de_domaine><utilisateur>
Nom du service : krbtgt/<nom_de_domaine.local>
Type de pré-authentification : 0x0
Code d'échec : 0x19
Adresse du client : <IP_du_client>

et ensuite celui ci :
Type de l'événement : Audit des échecs
Source de l'événement : Security
Catégorie de l'événement : Accès Active Directory
ID de l'événement : 566
Date : 12.12.2005
Heure : 07:34:49
Utilisateur : EPSICGHOST$
Ordinateur : MIZU
Description :
Opération d'objet :
Serveur d'objet : DS
Type d'opération : Object Access
Type d'objet : dnsNode
Nom d'objet :
DC=ghost,DC=epsic.ch,CN=MicrosoftDNS,DC=ForestDnsZones,DC=epsic,DC=ch
ID de handle : -
Nom d'utilisateur principal : MIZU$
Domaine principal : EPSIC
ID d'ouv de session principale : (0x0,0x3E7)
Nom d'utilisateur client : GHOST$
Domaine client : EPSIC
ID d'ouv de session client : (0x0,0x1B4771A)
Accès : Écriture personnelle

Propriétés :
---
Default property set
dnsRecord
dNSTombstoned
dnsNode

Informations additionnelles :
Informations additionnelles 2 :
Masque d'accès : 0x8

Si l'un de vous pourrais m'aide c'est sympa !!