Windows 2000ÀÇ Kerberos °ü·Ã ÀÏ¹Ý ¿À·ù ¼³¸í

±â¼ú ÀÚ·á: 230476 - ÀÌ ¹®¼­°¡ Àû¿ëµÇ´Â Á¦Ç° º¸±â.
¾Ë¸²
ÀÌ ¹®¼­¿¡¼­´Â Windows 2000 Àû¿ëµË´Ï´Ù. 2010 7¿ù 13ÀÏ, Windows 2000 Áö¿ø ³¡³³´Ï´Ù.Windows 2000 End-of-Support Solution Center Windows 2000¿¡¼­ ¸¶À̱׷¹ÀÌ¼Ç Àü·« °èȹ ¼ö¸³ ½ÃÀÛ ÁöÁ¡ÀÔ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft Support Lifecycle Policy À» ÂüÁ¶ÇϽʽÿÀ.
¸ðµÎ È®´ë | ¸ðµÎ Ãà¼Ò

ÀÌ ÆäÀÌÁö¿¡¼­

¿ä¾à

Windows 2000 IETF ¿äû¿¡ ´ëÇÑ ¼³¸í (RFC) 1510¿¡ Á¤ÀÇµÈ ´ë·Î MIT Kerberos ¹öÀü 5 ÀÎÁõ¿¡ ´ëÇÑ Áö¿øÀ» Á¦°øÇÕ´Ï´Ù. Kerberos ÇÁ·ÎÅäÄÝ Áß ¼¼ °¡Áö sub-protocols ±¸¼ºµË´Ï´Ù. ÀÀ¿ë ÇÁ·Î±×·¥ (AP) Exchange ¼­ºñ½º Çã¿ë ƼÄÏ Å¬¶óÀÌ¾ðÆ®¸¦ ÅëÇØ pre-sends sub-protocolÀÌ . ƼÄÏ ºÎ¿© ¼­ºñ½º (TGS) Exchange ¼­ºñ½º°¡ ¼¼¼Ç Ű ¹× ¼­ºñ½º¿¡ ´ëÇÑ Æ¼ÄÏÀ» KDC¸¦ ÅëÇØ ¹èÆ÷ÇÏ´Â sub-protocolÀÌ . ¼­ºñ½º Çã¿ë Ŭ¶óÀ̾ðÆ®/¼­¹ö (CS) ¶ó°í¿¡ ´ëÇÑ Æ¼ÄÏÀ» ÅëÇØ Ŭ¶óÀÌ¾ðÆ®°¡ pre-sends sub-protocol Exchange.

ÀÌ ¹®¼­¿¡¼­´Â ÀϹÝÀûÀÎ Kerberos ¹öÀü 5 °ü·Ã ¿À·ù, ¼³¸í°ú ¿À·ù¿Í ÇÔ²² ¿¬°áÇÒ ¼ö ÀÖ´Â ¿øÀÎÀº Æ÷ÇԵǾî ÀÖ½À´Ï´Ù. ƯÈ÷ ÀÌ·¯ÇÑ ¿À·ù´Â Kerberos »óÈ£ ¿¬°áµÇ¾î ÀÖ´Â ¸Þ¸ð, ³×Æ®¿öÅ© ¿¬°áÀÌ ¾ø½À´Ï´Ù.

Ãß°¡ Á¤º¸

ÀϹÝÀûÀÎ Kerberos ¹öÀü 5 °ü·Ã ¿À·ù 16Áø¼ö:

0x6 (KRB_ERR_C_PRINCIPAL_UNKNOWN) Ŭ¶óÀÌ¾ðÆ® Kerberos µ¥ÀÌÅͺ£À̽º¿¡¼­ ãÀ» ¼ö ¾ø½À´Ï´Ù.

KDC´Â Active Directory¿¡ °èÁ¤À» ¿¡ KDC ¿äû º¸³½ ¿¡¼­ Ŭ¶óÀÌ¾ðÆ® »ç¿ëÀÚ À̸§À» º¯È¯ÇÒ ¼ö ¾ø½À´Ï´Ù. ÀϹÝÀûÀ¸·Î Ŭ¶óÀÌ¾ðÆ® °èÁ¤ÀÌ Á¸ÀçÇÏ°í ¿À·ù°¡ ¹ß»ýÇÑ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯°¡ ÀüÆÄµÇ¾ú´ÂÁö ¿©ºÎ¸¦ È®ÀÎÇÕ´Ï´Ù. °Ë»ç Active Directory º¹Á¦ ¿À·ù°¡ ¹ß»ýÇÑ ÀÌÀ¯¸¦ ³ªÅ¸³»´Â °ªÀ» Á¦°øÇÕ´Ï´Ù. ÁöÁ¤ÇÑ À̸§ÀÌ ÀÎ½ÄµÈ »ç¿ëÀÚ ÁÖü À̸§ÀÇ °èÁ¤ userPrincipalName Ư¼ºÀ» Á¸ÀçÇÏÁö ¾Ê½À´Ï´Ù ¹®Á¦°¡ µÉ ¼öµµ ÀÖ½À´Ï´Ù.

0x7 (KRB_ERR_S_PRINCIPAL_UNKNOWN) ¼­¹ö Kerberos µ¥ÀÌÅͺ£À̽º¿¡¼­ ãÀ» ¼ö ¾ø½À´Ï´Ù.

KDC´Â Active Directory¿¡ °èÁ¤À» ¿©·¯ KDC ¿äû¿¡¼­ ÁÖü À̸§ ¼­¹ö º¯È¯ÇÒ ¼ö ¾ø½À´Ï´Ù. ÀϹÝÀûÀ¸·Î ¼­¹ö °èÁ¤ÀÌ Á¸ÀçÇÏ°í ¿À·ù°¡ ¹ß»ýÇÑ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯°¡ ÀüÆÄµÇ¾ú´ÂÁö ¿©ºÎ¸¦ È®ÀÎÇÏ´Â ÁßÀÔ´Ï´Ù. Active Directory º¹Á¦ ¼ö °Ë»ç ¿À·ù°¡ ¹ß»ýÇÑ ÀÌÀ¯¸¦ ³ªÅ¸³»´Â °ªÀ» Á¦°øÇÕ´Ï´Ù. ¶ÇÇÑ ¼­¹ö¸¦ Çϳª ÀÖ´Â °æ¿ì Windows 2000 ¾Ê´Â ÀÖÀ» ¼­¹ö°¡ Kerberos »óÈ£ ÀÎÁõÇÒ ¼ö ¾ø±â ¶§¹®¿¡ »ç¿ëÀÚ À̸§ÀÌ µî·ÏµÈ ¼­ºñ½º. ÀÌ °æ¿ì Ŭ¶óÀÌ¾ðÆ®°¡ NTLM ÀÎÁõÀ» À§ÇØ ´ÙÀ½ ÀüȯÇÒ ¼ö Àֱ⠶§¹®¿¡ ÀÌ ¿À·ù´Â ¹«½ÃÇØµµ µË´Ï´Ù.

0x9 (KDC_ERR_NULL_KEY) "ÀÌ Å¬¶óÀÌ¾ðÆ® ¶Ç´Â ¼­¹ö Null ۰¡ ¾ø½À´Ï´Ù."

Ű (ºó) Àý´ë·Î null ¼ö ÇÕ´Ï´Ù. ¾ÏÈ£ ۸¦ ±¸¼ºÇϱâ À§ÇØ ´Ù¸¥ ¿ä¼Ò¸¦ ¼­·Î ¿¬°áµÇ¾î ÀÖÀ¸¹Ç·Î °æ¿ì¿¡µµ Null ¾ÏÈ£ ۸¦ »ý¼ºÇÕ´Ï´Ù. Ŭ¶óÀÌ¾ðÆ®°¡ ÀÌ ¿À·ù¸¦ º¼ ¼ö ÀÖÀ¸¸é °ü¸®ÀÚ °èÁ¤ÀÇ ¾ÏÈ£¸¦ ´Ù½Ã ¼³Á¤ÇØ¾ß ÇÕ´Ï´Ù.

0xE (KDC_ERR_ETYPE_NOTSUPP) "KDC ¾Ïȣȭ Á¾·ù Áö¿øÇÏÁö ¾Ê½À´Ï´Ù."

Ŭ¶óÀÌ¾ðÆ®°¡ KDC, ´ÙÀ½°ú °°Àº ÀÌÀ¯·Î Áö¿øÇÏÁö ¾Ê´Â ¾Ïȣȭ Çü½ÄÀ» »ç¿ëÇÏ·Á°í Çß½À´Ï´Ù.
  • Ŭ¶óÀ̾ðÆ®ÀÇ °èÁ¤¿¡ ÀûÀýÇÑ ¾Ïȣȭ Çü½Ä ۰¡ ¾ø½À´Ï´Ù.
  • ÀûÀýÇÑ ¾Ïȣȭ Çü½ÄÀÌ Å° KDC (»óÈ£ ¿µ¿ª Æ®·¯½ºÆ®) °èÁ¤ÀÌ ¾ø½À´Ï´Ù.
  • ¿äûµÈ ¼­¹ö °èÁ¤À» ÀûÀýÇÑ ¾Ïȣȭ Çü½Ä ۰¡ ¾ø½À´Ï´Ù.
  • »õ Çü½ÄÀÌ µµÀÔµÈ °æ¿ì Çü½ÄÀº ÀüÇô ¿¹¸¦ µé¾î ÀνĵÇÁö ¾ÊÀ». °¡Àå ÀÚÁÖ MIT ȣȯ¼º À§Ä¡¸¦ °èÁ¤ÀÌ ¾ÆÁ÷ MIT ȣȯµÇ´Â ۰¡ ¾øÀ» ¼öµµ ÀÖ½À´Ï´Ù ÀÌ ¹®Á¦°¡ ¹ß»ýÇÕ´Ï´Ù. ÀϹÝÀûÀ¸·Î ¾ÏÈ£ º¯°æ¿¡ ´ëÇÑ MIT ȣȯ ۸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¹ß»ýÇØ¾ß ÇÕ´Ï´Ù.

(KDC_ERR_PREAUTH_FAILED) 0x18 "Pre-authentication Á¤º¸°¡ ¿Ã¹Ù¸£Áö ¾Ê½À´Ï´Ù."

À߸øµÈ ¾ÏÈ£¸¦ Á¦°øÇÏ¸é °¡´ÉÇÑ Å¬¶óÀÌ¾ðÆ® ÀÎÇÏ¿© ƼÄÏÀ» ¾ò´Âµ¥ ½ÇÆÐ¸¦ ³ªÅ¸³À´Ï´Ù.

(KDC_ERR_PREAUTH_REQUIRED) "Ãß°¡ »çÀü ÀÎÁõÀº" 0x19

Ŭ¶óÀÌ¾ðÆ®³ª pre-authorization, º¸³»Áö ƼÄÏÀ» ¹ÞÀ¸·Á¸é pre-authorization ÀûÀýÇÑ Çü½ÄÀ» º¸³»Áö ¾Ê¾Ò½À´Ï´Ù. pre-authorization (»çÀü ÀÎÁõ Çü½Ä ¿À·ù°¡ ÀÖ´Â KDC ¹Ýȯ) ÀûÀýÇÑ Á¾·ùÀÇ Å¬¶óÀÌ¾ðÆ®¸¦ ´Ù½Ã ½ÃµµÇÕ´Ï´Ù. ´ëºÎºÐÀÇ Kerberos ±¸ÇöÀº preauthenticated µ¥ÀÌÅÍ ¾øÀÌ ½ÃÀÛÇÒ ¹× °æ¿ì¿¡¸¸ ÈÄ¼Ó ¿äû¿¡¼­ Ãß°¡ÇÒ ¶§ ÀÌ ¿À·ù°¡ Ç¥½ÃµË´Ï´Ù. ÀÌ °æ¿ì ÀÌ ¿À·ù´Â ¾ÈÀüÇÏ°Ô ¹«½ÃÇÒ ¼ö ÀÖ½À´Ï´Ù.

"¸Å¿ì ³Ê¹« ±â¿ï±â ½Ã°è" KRB_AP_ERR_SKEW 0x25

Ŭ¶óÀÌ¾ðÆ® ¹× ¼­¹ö ¶Ç´Â Ŭ¶óÀ̾ðÆ®, KDC »çÀÌÀÇ ½Ã°£ Â÷À̰¡ ÀÖ½À´Ï´Ù.

(KRB_AP_ERR_BADADDR) "À߸øµÈ ³×Æ® ÁÖ¼Ò" 0x26

¼¼¼Ç ƼÄÏÀº ÁÖ¼Ò¿¡ ÀÖ´Â »ç¿ëÀÚ°¡ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ƼÄÏÀ» º¸³»´Â ÄÄÇ»ÅÍÀÇ ÁÖ¼Ò¸¦ ƼÄÏÀÌ À¯È¿ÇÑ ÁÖ¼Ò°¡ ´Ù¸£¸é ÀÌ ¿À·ù°¡ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. °¡´ÉÇÑ ¿øÀÎÀº ÀÌ IP (ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ) ÁÖ¼Ò°¡ º¯°æµÉ ¼ö ÀÖ½À´Ï´Ù. ÇÁ·Ï½Ã ¼­¹ö ¶Ç´Â NAT¸¦ ÅëÇØ ƼÄÏÀ» Àü´ÞÇÒ ¶§ ´Ù¸¥ °ÍÀÌ ¿øÀÎÀÏ ¼ö ÀÖ½À´Ï´Ù. Ŭ¶óÀÌ¾ðÆ®°¡ ÇÁ·Ï½Ã ¼­¹ö¿¡¼­ »ç¿ëÇÏ´Â ÁÖ¼Ò ±¸¼ºÇ¥ ÀνÄÇÏÁö ¾Êµµ·Ï ÇÁ·Î±×·¥À» Ŭ¶óÀÌ¾ðÆ® ¿äû ÇÁ·Ï½Ã ¼­¹ö ƼÄÏ ÇÁ·Ï½Ã ¼­¹öÀÇ ¿øº» ÁÖ¼Ò·Î ÀÎÇØ ¾ÊÀ¸¸é ƼÄÏÀÌ À߸øµÇ¾úÀ» ¼ö ÀÖ½À´Ï´Ù.

0x29 (KRB_AP_ERR_MODIFIED) "¸Þ½ÃÁö ½ºÆ®¸² ¼öÁ¤ÇÒ"

¼­¹ö°¡ ¼­¹ö¿¡ ´ëÇÑ Æ¼ÄÏÀ» ¾ÏȣȭÇÏ´Â µ¥ »ç¿ëµÇ´Â ºñ¹Ð ۸¦ ¾Ë°í ÀÖ¾î¾ß ¾Ê¾Ò°Å³ª Ŭ¶óÀÌ¾ðÆ® ¼­¹ö Ű ¾Æ½Ê´Ï±î KDC¸¦ ÅëÇØ ƼÄÏÀÌ ÀÖ¾î Ŭ¶óÀÌ¾ðÆ®°¡ º¸³½ ƼÄÏ ÇØµ¶ÇÒ ¼ö ¾øÀ½À» ³ªÅ¸³À´Ï´Ù. ¼­¹ö ÀÚü¿¡ ´ëÇÑ Æ¼ÄÏÀ» ¾òÀ» ¼ö ¾ø°Å³ª ´©±¸³ª ´Ù¸¥ ¼­¹ö¸¦ ãÀ» ¼ö °áÁ¤ Å×½ºÆ®ÇÒ ¼ö ÀÖ½À´Ï´Ù. º¸¾È ä³ÎÀº NTLM¿¡ ÀÇÇØ »ç¿ëµÇ´Â ¶ÇÇÑ ·ÎÄà ÄÄÇ»ÅÍ °èÁ¤ ¾ÏÈ£ÀÇ À¯È¿¼ºÀ» Ç¥½Ã±âÀÔ´Ï´Ù.

0x3C (KRB_ERR_GENERIC) "ÀÏ¹Ý ¿À·ù"

ÀÏ¹Ý ¿À·ù ¸Þ¸ð¸® ÇÒ´ç ¿À·ù ¼ö ÀÖ½À´Ï´Ù. À̺¥Æ® ·Î±×¿¡ ÀÌ ¿À·ù°¡ ¹ß»ýÇÒ °æ¿ì À¯¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

¼Ó¼º

±â¼ú ÀÚ·á: 230476 - ¸¶Áö¸· °ËÅä: 2007³â 2¿ù 27ÀÏ È­¿äÀÏ - ¼öÁ¤: 5.4
º» ¹®¼­ÀÇ Á¤º¸´Â ´ÙÀ½ÀÇ Á¦Ç°¿¡ Àû¿ëµË´Ï´Ù.
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Datacenter Server
Ű¿öµå:?
kbmt kbenv kberrmsg kbinfo kbnetwork KB230476 KbMtko
±â°è ¹ø¿ªµÈ ¹®¼­
Áß¿ä: º» ¹®¼­´Â Àü¹® ¹ø¿ª°¡°¡ ¹ø¿ªÇÑ °ÍÀÌ ¾Æ´Ï¶ó Microsoft ±â°è ¹ø¿ª ¼ÒÇÁÆ®¿þ¾î·Î ¹ø¿ªÇÑ °ÍÀÔ´Ï´Ù. Microsoft´Â ¹ø¿ª°¡°¡ ¹ø¿ªÇÑ ¹®¼­ ¹× ±â°è ¹ø¿ªµÈ ¹®¼­¸¦ ¸ðµÎ Á¦°øÇϹǷΠMicrosoft ±â¼ú ÀÚ·á¿¡ ÀÖ´Â ¸ðµç ¹®¼­¸¦ Çѱ۷ΠÁ¢ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª ±â°è ¹ø¿ª ¹®¼­°¡ Ç×»ó ¿Ïº®ÇÑ °ÍÀº ¾Æ´Õ´Ï´Ù. µû¶ó¼­ ±â°è ¹ø¿ª ¹®¼­¿¡´Â ¸¶Ä¡ ¿Ü±¹ÀÎÀÌ Çѱ¹¾î·Î ¸»ÇÒ ¶§ ½Ç¼ö¸¦ ÇÏ´Â °Íó·³ ¾îÈÖ, ±¸¹® ¶Ç´Â ¹®¹ý¿¡ ¿À·ù°¡ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. Microsoft´Â ³»¿ë»óÀÇ ¿À¿ª ¶Ç´Â Microsoft °í°´ÀÌ ÀÌ·¯ÇÑ ¿À¿ªÀ» »ç¿ëÇÔÀ¸·Î½á ¹ß»ýÇÏ´Â ºÎ Á¤È®¼º, ¿À·ù ¶Ç´Â ¼ÕÇØ¿¡ ´ëÇØ Ã¥ÀÓÀ» ÁöÁö ¾Ê½À´Ï´Ù. Microsoft´Â ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ±â°è ¹ø¿ª ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÚÁÖ ¾÷µ¥ÀÌÆ®Çϰí ÀÖ½À´Ï´Ù.
ÀÌ ¹®¼­ÀÇ ¿µ¹® ¹öÀü º¸±â:230476

Çǵå¹é º¸³»±â