# Autenticación fallida *Problemas y soluciones de Active Directory* Esta hoja de trucos está repleta de soluciones rápidas y consejos profesionales para que sus usuarios puedan volver a iniciar sesión, verificar sus contraseñas y hacer que los sistemas funcionen sin problemas. ## 1. Problemas de autenticación **Error Message:** KRB_AP_ERR_BAD_INTEGRITY – "Integrity check on decrypted field failed." ### Problema Las fallas de autenticación en Kerberos pueden ocurrir debido a contraseñas incorrectas, tickets vencidos o desajustes de cifrado. ### Solución Verifique si la contraseña del usuario es correcta y no está caducada. ### ¿Cómo hacerlo? - Restablecer la contraseña si es necesario en Usuarios y equipos de Active Directory (ADUC). - Asegúrese de que el usuario esté iniciando sesión en el dominio correcto. ## 2. Cuentas vencidas o bloqueadas ### Problema La cuenta está deshabilitada, expirada o bloqueada debido a múltiples intentos fallidos de inicio de sesión. ### Solución ### ¿Cómo hacerlo? - Desbloquear o habilitar la cuenta a través de ADUC. - Vaya a **Usuarios**, haga clic derecho en el usuario afectado y luego seleccione **Propiedades**. - En *Cuenta*, verifique el estado de vencimiento o bloqueo y restablezca si es necesario. - Ajuste la Política de bloqueo de cuenta en *Política de grupo* si es necesario. ![Authentication failures Intro and summary for brochure](https://www.manageengine.com/log-management/ad-troubleshoot/images/authentication-failure-ss1-25.png) ## 3. Asegúrese de que la hora del sistema esté sincronizada ### ¿Cómo hacerlo? - Abra el símbolo del sistema como administrador y ejecute este comando: ``` w32tm /resync ``` ![Authentication failures Intro and summary for brochure](https://www.manageengine.com/log-management/ad-troubleshoot/images/authentication-failure-ss2-25.png) ## 4. Verifique que se esté utilizando el tipo de cifrado correcto ### ¿Cómo hacerlo? - Abrir el **Editor de políticas de grupo**. - Vaya a **Configuración del equipo > Políticas > Configuración de Windows > Configuración de seguridad > Políticas locales > Opciones de seguridad > Seguridad de red: configurar los tipos de cifrado permitidos para Kerberos**. - Habilitar el cifrado **AES128** y **AES256**. ![Authentication failures Intro and summary for brochure](https://www.manageengine.com/log-management/ad-troubleshoot/images/authentication-failure-ss3-25.png) ## 5. Borre la caché de tickets de Kerberos y vuelva a intentarlo Para purgar el caché de tickets de Kerberos, cierre la sesión, vuelva a iniciarla y escriba: ``` klist purge ``` ### ¿Cómo hacerlo? ![Authentication failures Intro and summary for brochure](https://www.manageengine.com/log-management/ad-troubleshoot/images/authentication-failure-ss4-25.png)