Istnieją co najmniej trzy scenariusze związana z tym problemem. Skorzystaj z poniższej tabeli przejść przez każdego scenariusza stosowane i podjąć kroki odpowiednie rozwiązanie.
Potencjalne przyczyny |
Sugerowane rozwiązania |
---|---|
Scenariusze Doublehop na tym samym komputerze - chcesz zrobić doublehop, ale poświadczeń NTLM są używane zamiast protokołu Kerberos |
Dla scenariuszy doublehop na tym samym komputerze należy dodać wpisy rejestru BackConnectionHostNames lub BackConnectionHostNames następującym: |
Scenariusze Doublehop na wielu komputerach — błąd może się zdarzyć, gdy występują błędy połączeń protokołu Kerberos ze względu na kwestie SPN. |
Wybierz opcję "Rozwiązywanie problemów niepowodzeń uwierzytelniania z powodu problemów Kerberos " na dole, aby wyświetlić więcej szczegółów. |
Nie doublehop zaangażowanych |
Double przeskok jest zaangażowany, to może również oznaczać że istnieją zduplikowane nazwy SPN i klienta jest uruchomiona jako system lokalny lub inne konto komputera, który pobiera poświadczeń NTLM zamiast poświadczeń protokołu Kerberos. Wybierz opcję " Rozwiązywanie problemów niepowodzeń uwierzytelniania z powodu problemów Kerberos " do zdiagnozować i rozwiązać problemy nazwy SPN. |
Zasady zabezpieczeń lokalnych systemu Windows został skonfigurowany przed użyciem konta komputera dla kont lokalnych będzie pole wyboru |
W systemie Windows 2008 R2 i Windows 7 i nowszych zasady zabezpieczeń lokalnych | Opcje zabezpieczeń | Zabezpieczenia sieci można skonfigurować tak, aby nie korzystać z konta komputera dla kont lokalnych będzie wyłączone pole; go użyć poświadczeń anonimowych. |
Czy problem został rozwiązany?