Esta hoja de trucos está repleta de soluciones rápidas y consejos profesionales para que sus usuarios puedan volver a iniciar sesión, verificar sus contraseñas y hacer que los sistemas funcionen sin problemas.
Problemas de autenticación
Cuentas vencidas o bloqueadas
Asegúrese de que la hora del sistema esté sincronizada
Verifique que se esté utilizando el tipo de cifrado correcto
Borre la caché de tickets de Kerberos y vuelva a intentarlo
1. Problemas de autenticación
Error Message: KRB_AP_ERR_BAD_INTEGRITY – "Integrity check on decrypted field failed."
Problema
Las fallas de autenticación en Kerberos pueden ocurrir debido a contraseñas incorrectas, tickets vencidos o desajustes de cifrado.
Solución:
Verifique si la contraseña del usuario es correcta y no está caducada.
¿Cómo hacerlo?
Restablecer la contraseña si es necesario en Usuarios y equipos de Active Directory (ADUC).
Asegúrese de que el usuario esté iniciando sesión en el dominio correcto.
2. Cuentas vencidas o bloqueadas
Problema
La cuenta está deshabilitada, expirada o bloqueada debido a múltiples intentos fallidos de inicio de sesión.
Solución:
¿Cómo hacerlo?
Desbloquear o habilitar la cuenta a través de ADUC
Vaya a Usuarios, haga clic derecho en el usuario afectado y luego seleccione Propiedades
En Cuenta, verifique el estado de vencimiento o bloqueo y restablezca si es necesario
Ajuste la Política de bloqueo de cuenta en Política de grupo si es necesario
3. Asegúrese de que la hora del sistema esté sincronizada
¿Cómo hacerlo?
Abra el símbolo del sistema como administrador y ejecute este comando: w32tm /resync
4. Verifique que se esté utilizando el tipo de cifrado correcto
¿Cómo hacerlo?
Abrir el Editor de políticas de grupo.
Vaya a Configuración del equipo > Políticas > Configuración de Windows > Configuración de seguridad > Políticas locales > Opciones de seguridad > Seguridad de red: configurar los tipos de cifrado permitidos para Kerberos.
Habilitar el cifrado AES128 y AES256.
5. Borre la caché de tickets de Kerberos y vuelva a intentarlo
Para purgar el caché de tickets de Kerberos, cierre la sesión, vuelva a iniciarla y escriba: klist purge
¿Cómo hacerlo?
Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas
Solución integral para la gestión de registros y la auditoría de Active Directory