KRB_AP_ERR_TKT_EXPIRED fel i Kerberos-biljetter
Den här artikeln hjälper dig att lösa konsekventa autentiseringsproblem som kan påverka Kerberos-biljetter.
Kerberos är ett protokoll som använder hemliga nycklar för att tillhandahålla säker autentisering för klient- eller serverprogram. Ett ärende utfärdas till en användare för lyckad autentisering. Vanligtvis har Kerberos-biljetter en livslängd på cirka 10 timmar och förnyas automatiskt.
Symptom
Key Distribution Center (KDC) visar ett KRB_AP_ERR_TKT_EXPIRED
felmeddelande som anger att en tjänst har misslyckats.
Orsak
Kerberos-anslutningen misslyckas om en användare försöker använda ett ärende som har upphört att gälla för autentisering. Mer information finns i Felsökningsvägledning för Kerberos-autentisering.
Åtgärd
Du åtgärdar felet genom att följa dessa steg:
KLIST purge
Använd kommandot för att rensa användarbiljetter, logga ut och tillbaka eller starta om datorn.KLIST
Använd kommandot tillsammans med SSPIClient-verktyget för att visa och hantera Kerberos-biljetter och tjänsthuvudnamn (SPN), som du ser i följande kommando:KLIST GET MSSQLSvc\SQLProd01.contoso.com:1433