共用方式為


Kerberos 票證中KRB_AP_ERR_TKT_EXPIRED錯誤

本文可協助您解決可能會影響 Kerberos 票證的一致驗證問題。

Kerberos 是使用秘密金鑰為客戶端或伺服器應用程式提供安全驗證的通訊協定。 票證會簽發給使用者以進行成功的驗證。 一般而言,Kerberos 票證的存留期大約為 10 小時,而且會自動更新。

徵狀

密鑰發佈中心 (KDC) 會顯示 KRB_AP_ERR_TKT_EXPIRED 錯誤訊息,指出服務已失敗。

原因

如果用戶嘗試使用過期的票證進行驗證,Kerberos 連線就會失敗。 如需詳細資訊,請參閱 Kerberos 驗證疑難解答指引

解決方案

若要解決此錯誤,請遵循下列步驟:

  1. 使用 命令 KLIST purge 來清除使用者票證,或註銷再重新開啟,或重新啟動計算機。

  2. KLIST使用 命令搭配 SSPIClient 工具,檢視和管理 SPN) (Kerberos 票證和服務主體名稱,如下列命令所示:

    KLIST GET MSSQLSvc\SQLProd01.contoso.com:1433

其他相關資訊

SQL Server 中的一致性驗證問題