Kerberos 票證中KRB_AP_ERR_TKT_EXPIRED錯誤
本文可協助您解決可能會影響 Kerberos 票證的一致驗證問題。
Kerberos 是使用秘密金鑰為客戶端或伺服器應用程式提供安全驗證的通訊協定。 票證會簽發給使用者以進行成功的驗證。 一般而言,Kerberos 票證的存留期大約為 10 小時,而且會自動更新。
徵狀
密鑰發佈中心 (KDC) 會顯示 KRB_AP_ERR_TKT_EXPIRED
錯誤訊息,指出服務已失敗。
原因
如果用戶嘗試使用過期的票證進行驗證,Kerberos 連線就會失敗。 如需詳細資訊,請參閱 Kerberos 驗證疑難解答指引。
解決方案
若要解決此錯誤,請遵循下列步驟:
使用 命令
KLIST purge
來清除使用者票證,或註銷再重新開啟,或重新啟動計算機。KLIST
使用 命令搭配 SSPIClient 工具,檢視和管理 SPN) (Kerberos 票證和服務主體名稱,如下列命令所示:KLIST GET MSSQLSvc\SQLProd01.contoso.com:1433
其他相關資訊
意見反應
https://aka.ms/ContentUserFeedback。
即將登場:在 2024 年,我們將逐步淘汰 GitHub 問題作為內容的意見反應機制,並將它取代為新的意見反應系統。 如需詳細資訊,請參閱:提交並檢視相關的意見反應