none
kerberos 에서 암호화 체크 후 서버 재 부팅시 로그인이 안되는 현상 RRS feed

  • 질문

  • 2008 서버에서 kerberos 에서 암호화 체크(AES256_HAMc_sha1) 후 컴퓨터 재 부팅을 하고 나서 로그인시 "지금은 로그온 요청에 서비스 할 수 있는 로그온 서버가 없습니다" 라고 나타나면서 서버에 로그인 할 수 없습니다.

    계정은 도메인 계정이고 로컬 계정은 접속이 안됩니다. 해결 방법이 있는지요? 다른 도메인 계정으로 접속 해도 접속이 안되던데...

    답변 부탁 드립니다.

    2013년 4월 12일 금요일 오전 4:42

모든 응답

  • 위 이슈는 아래와 같이 추정되어집니다.

    [원인]

    이 문제는 다음과 같은 원인으로 인해 발생할 수 있습니다.

    • Kerberos 인증이 사용할 수 없는 상태이거나 관리 워크스테이션과 도메인 컨트롤러 간에 제대로 작동하지 않습니다.
    • Kerberos 프로토콜에서 모든 컴퓨터 시계가 5분 내에 서로 동기화되도록 요구합니다.
    • 관리 워크스테이션이 도메인의 구성원이 아니거나 워크스테이션의 도메인 구성원 자격에 문제가 있습니다.
    • 특정 도메인 컨트롤러에 연결할 때 관리 워크스테이션에 잘못된 사용자 이름 또는 암호가 저장되어 사용되었습니다. 저장된 이 자격 증명이 현재 로그온 자격 증명을 다시 정의하고 있습니다. Microsoft Windows Server 2003에서는 제어판저장된 사용자 이름 및 암호 애플릿을 사용하여 자격 증명을 저장할 수 있습니다.
    • 네트워크 연결에 일시적으로 문제가 있습니다.

    [해결방법]

    문제를 해결하려면 다음 중 하나 또는 모두를 수행합니다.

    • Kerberos 인증이 제대로 작동하는지 확인합니다. Kerberos 인증에 대한 자세한 내용은 Windows Server 2003의 Kerberos 인증(영문) 및 Kerberos 인증 기술 참조(영문)를 참조하십시오.
    • 모든 컴퓨터 시계가 5분 내에 동기화되는지 확인합니다.
    • 네트워크 연결 문제가 없는지 확인합니다.

    [참조자료]

    이벤트 ID 40960이 발생하여 Exchange 관리 콘솔이 Active Directory에 연결되지 않음

    제시해 드린 답변이 도움이 되었기를 바랍니다.
     
    답변이 문제 해결에 도움이 되었다면 답변으로 채택을 부탁드립니다.
    하지만 문제 해결이 되지 않아서 정확한 답변을 원하는 경우에는 문제의 정보를 더 자세하게 답변으로 제공해주시기 바랍니다.

    2013년 4월 12일 금요일 오전 5:39
    중재자
  • 답변 감사 드립니다.

    제가 질문을 다시 드려야 될거 같습니다.

    도메인 서버 : windows2008

    부도메인 서버 : Windows2008 읽기 전용 부도메인

    위의 처럼 세팅이 되어 있고 사용자 계정은 도메인 서버에서 관리 합니다.

    부도메인 서버에서 kerberos 인증( 암호화 체크(AES256_HAMc_sha1)) 체크 후 서버를 재 부팅 하였습니다.

    재 부팅 후  로그인시 "지금은 로그온 요청에 서비스 할 수 있는 로그온 서버가 없습니다" 라고 나타나면서 서버에 로그인 할 수 없습니다.

    kerberos 인증이 제대로 작동 하는지 확인 하는 방법

    모든 컴퓨터 시계가 5분 내에 동기화 되는지 확인 하는 방법( 로그인이 안되 확인 못함)

    위의 방법을 좀 더 자세히 설명 부탁 드립니다.

    그리고 로컬 계정으로 접속 하는 방법이 없나요?

    2013년 4월 15일 월요일 오전 2:01