Windows安全事件ID 4769(Kerberos服务票据请求失败)原因排查咨询
Windows安全事件ID 4769(Kerberos服务票据请求失败)原因排查咨询
兄弟,我来帮你捋捋这个Kerberos事件ID 4769的排查思路,结合你这个只有两台机器的测试环境情况,咱们一步步来定位问题:
首先,你得先把事件日志里的详细字段挖出来——你现在只贴了事件的基本框架,里面的关键信息比如Failure Code、Account Name、Service Name这些才是定位核心,先把这些内容找出来:
Failure Code:这是最关键的,比如0x18代表预认证失败、0x6是客户端和服务器时间差超过5分钟、0x7是找不到目标服务账户,每个代码都对应明确的问题方向Account Name:看看是你的用户账户在请求票据,还是测试软件用到的服务账户Service Name:确认是系统自带服务(比如RPC、SQL)还是你自家测试软件的服务在发起请求
结合你的测试环境,给你几个针对性的排查方向:
- 检查时间同步:Kerberos对时间差极度敏感,超过5分钟就会拒绝请求。分别在Win10客户端和Win2019服务器上执行命令
w32tm /query /status,确认两台机器的时间、时区完全一致,时间同步状态正常 - 验证账户配置:
- 如果是你的用户账户请求失败,检查密码是不是过期了——哪怕是测试环境,默认的域密码策略也可能要求定期更改
- 如果是测试软件的服务账户,确认这个账户没有被禁用,且服务的登录账户配置正确(比如有没有误把域账户改成本地账户)
- 排查DNS解析:Kerberos依赖正确的FQDN解析,在Win10上执行
nslookup SERVERNAME.domain.local,确认能正确解析到服务器的IP;反过来在服务器上也解析一下客户端的FQDN,确保DNS没有问题 - 排查测试软件行为:因为你只在测试自家软件时出现这个问题,大概率和软件逻辑有关。比如软件是不是尝试访问某个需要Kerberos认证的服务,但硬编码了错误的服务名?或者软件用了NTLM认证,但系统强制要求Kerberos?可以看看软件自身的日志,有没有相关的认证错误提示
- 清空Kerberos缓存:有时候客户端的Kerberos缓存会出现异常,导致请求失败。在Win10上执行命令
klist purge清空缓存,重启客户端后再测试,看是否还会触发这个事件
你先把事件里的关键详细字段提取出来,再结合上面的方向排查,应该很快就能找到问题根源。
备注:内容来源于stack exchange,提问作者SKidd
相关产品推荐
相关产品推荐

