Benutzer-Agent-Generierung DCOM und Kerberos-SystemfehlerID

Benutzer-Agent-Generierung DCOM und Kerberos-SystemfehlerID

85366
Created On 09/25/18 19:30 PM - Last Modified 07/12/23 21:46 PM


Symptom


Unten könnte ein Problem sein, das Sie in Ihrer Umgebung sehen.
USER-ID AGENT GENERATING DCOM AND KERBEROS SYSTEM ERRORS



Resolution


Problem

Der ID User-Agent generiert drei verschiedene Arten von Systemfehlern:

  1. Der Kerberos-Client hat einen KRB_AP_ERR_MODIFIED Fehler vom Server erhalten. Der verwendete Zielname war * *. Dies deutet darauf hin, dass das Passwort für die Verschlüsselung des Kerberos-Service-Tickets anders ist als das auf dem Zielserver. In der Regel ist dies auf identisch benannte Maschinen Konten im zielreich (* * * *) und im Client-Realm zurückzuführen. Bitte wenden Sie sich an Ihren Systemadministrator.
    Ereignistyp: Fehler
    Ereignisquelle: Kerberos
    Ereigniskategorie: Keine
    EreignisID: 4
    Datum: 05.04.2012
    Uhrzeit: 10:41:02 AM
    Benutzer: /A Computer: N

     
  2. DCOM konnte nicht mit dem Computer 1.1.1.1 über eines der konfigurierten Protokolle kommunizieren.
    Ereignistyp: Fehler
    Ereignisquelle: Ereigniskategorie: Keine
    Ereignis: 10009 Datum ID
    : 05.04.2012
    Uhrzeit: 10:41:02 AM
    Benutzer: /A Computer: N
    DCOM
  3. DCOM konnte nicht mit dem Computer x.x.x.x mit einem der konfigurierten Protokolle kommunizieren. von PID 404( C : -Programm-Dateien(x86)-Palo Alto-Netzwerke, ID Benutzer-Agent, UaService.exe) angefordert.

   Stufe: Fehler

Quelle: DistributedDCOM

Aufgabenkategorie: Keine

Veranstaltung ID : 10028

Datum: 22.11.2014 18:15:15 Uhr

Benutzer: SYSTEM

Computer: domainPC.domain.local

 

 

entschluß

Die DCOM und Kerberos-Fehler können auf die Suche nach IPs zurückzuführen WMI sein, die nicht reagieren. Durch das Deaktivieren der Sondierung werden WMI möglicherweise die Systemfehlermeldungen beendet. Eine weitere Möglichkeit besteht darin, WMI die Konnektivität mit Computern im Netzwerk mit dem folgenden Befehl über die Windows-Eingabeaufforderung zu testen:

c:> WMIC/Knoten:<Remotecomputer> ComputerSystem Benutzername abrufen
 

Um das Testen des USER-ID Agenten zu deaktivierenWMI, können Sie diesem Link folgen.

https://docs.paloaltonetworks.com/pan-os/10-1/pan-os-admin/user-id/user-id-concepts/user-mapping/client-probing

Besitzer: odaos



Additional Information


https://docs.paloaltonetworks.com/pan-os/10-1/pan-os-admin/user-id/user-id-concepts/user-mapping/client-probing

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClZgCAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language