Compartir a través de


KRB_AP_ERR_TKT_EXPIRED error en los vales de Kerberos

Este artículo le ayuda a resolver problemas de autenticación coherentes que podrían afectar a los vales de Kerberos.

Kerberos es un protocolo que usa claves secretas para proporcionar autenticación segura para aplicaciones cliente o servidor. Se emite un vale a un usuario para la autenticación correcta. Normalmente, los vales kerberos tienen una duración de aproximadamente 10 horas y se renuevan automáticamente.

Síntomas

El Centro de distribución de claves (KDC) muestra un KRB_AP_ERR_TKT_EXPIRED mensaje de error que indica que se ha producido un error en un servicio.

Causa

Se produce un error en la conexión Kerberos si un usuario intenta usar un vale expirado para la autenticación. Para obtener más información, consulte Guía de solución de problemas de autenticación Kerberos.

Solución

Para resolver este error, siga estos pasos:

  1. Use el KLIST purge comando para borrar los vales de usuario, cerrar la sesión y volver a activar, o reiniciar el equipo.

  2. Use el KLIST comando junto con la herramienta SSPIClient para ver y administrar vales kerberos y nombres de entidad de seguridad de servicio (SPN), como se muestra en el siguiente comando:

    KLIST GET MSSQLSvc\SQLProd01.contoso.com:1433

Más información

Problemas de autenticación coherentes en SQL Server