Not
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln hjälper dig att lösa konsekventa autentiseringsproblem som kan påverka Kerberos-biljetter.
Kerberos är ett protokoll som använder hemliga nycklar för att tillhandahålla säker autentisering för klient- eller serverprogram. Ett ärende utfärdas till en användare för lyckad autentisering. Vanligtvis har Kerberos-biljetter en livslängd på cirka 10 timmar och förnyas automatiskt.
Symptom
Key Distribution Center (KDC) visar ett KRB_AP_ERR_TKT_EXPIRED felmeddelande som anger att en tjänst har misslyckats.
Orsak
Kerberos-anslutningen misslyckas om en användare försöker använda ett ärende som har upphört att gälla för autentisering. Mer information finns i Felsökningsvägledning för Kerberos-autentisering.
Åtgärd
Du åtgärdar felet genom att följa dessa steg:
KLIST purgeAnvänd kommandot för att rensa användarbiljetter, logga ut och tillbaka eller starta om datorn.KLISTAnvänd kommandot tillsammans med SSPIClient-verktyget för att visa och hantera Kerberos-biljetter och tjänsthuvudnamn (SPN), som du ser i följande kommando:KLIST GET MSSQLSvc\SQLProd01.contoso.com:1433