KRB_AP_ERR_TKT_EXPIRED error en los vales de Kerberos
Este artículo le ayuda a resolver problemas de autenticación coherentes que podrían afectar a los vales de Kerberos.
Kerberos es un protocolo que usa claves secretas para proporcionar autenticación segura para aplicaciones cliente o servidor. Se emite un vale a un usuario para la autenticación correcta. Normalmente, los vales kerberos tienen una duración de aproximadamente 10 horas y se renuevan automáticamente.
Síntomas
El Centro de distribución de claves (KDC) muestra un KRB_AP_ERR_TKT_EXPIRED
mensaje de error que indica que se ha producido un error en un servicio.
Causa
Se produce un error en la conexión Kerberos si un usuario intenta usar un vale expirado para la autenticación. Para obtener más información, consulte Guía de solución de problemas de autenticación Kerberos.
Solución
Para resolver este error, siga estos pasos:
Use el
KLIST purge
comando para borrar los vales de usuario, cerrar la sesión y volver a activar, o reiniciar el equipo.Use el
KLIST
comando junto con la herramienta SSPIClient para ver y administrar vales kerberos y nombres de entidad de seguridad de servicio (SPN), como se muestra en el siguiente comando:KLIST GET MSSQLSvc\SQLProd01.contoso.com:1433