Dela via


KRB_AP_ERR_TKT_EXPIRED fel i Kerberos-biljetter

Den här artikeln hjälper dig att lösa konsekventa autentiseringsproblem som kan påverka Kerberos-biljetter.

Kerberos är ett protokoll som använder hemliga nycklar för att tillhandahålla säker autentisering för klient- eller serverprogram. Ett ärende utfärdas till en användare för lyckad autentisering. Vanligtvis har Kerberos-biljetter en livslängd på cirka 10 timmar och förnyas automatiskt.

Symptom

Key Distribution Center (KDC) visar ett KRB_AP_ERR_TKT_EXPIRED felmeddelande som anger att en tjänst har misslyckats.

Orsak

Kerberos-anslutningen misslyckas om en användare försöker använda ett ärende som har upphört att gälla för autentisering. Mer information finns i Felsökningsvägledning för Kerberos-autentisering.

Åtgärd

Du åtgärdar felet genom att följa dessa steg:

  1. KLIST purge Använd kommandot för att rensa användarbiljetter, logga ut och tillbaka eller starta om datorn.

  2. KLIST Använd kommandot tillsammans med SSPIClient-verktyget för att visa och hantera Kerberos-biljetter och tjänsthuvudnamn (SPN), som du ser i följande kommando:

    KLIST GET MSSQLSvc\SQLProd01.contoso.com:1433

Mer information

Konsekventa autentiseringsproblem i SQL Server