Estado de conexión de supervisión del servidor "Error Kerberos"
3266
Created On 10/05/22 15:43 PM - Last Modified 10/22/25 23:37 PM
Symptom
El estado de conexión de supervisión del servidor muestra "Error Kerberos".
GUI:Identificación de usuario > dispositivo > asignación de usuarios > configuración delID agente de Palo Alto Networks > cuenta de monitor de servidor
Environment
Controlador de dominio que se supervisa mediante WinRM- como método de transporte. mediante usuario sin agente-HTTPID.
PAN NGFW
Cause
Userid.log de la firewall muestra el siguiente mensaje que indica el error:
Error: pan_user_id_krb5_init_ticket(pan_user_id_win.c:1982): failed to get krb5 tgt ticket with error -1765328316. Error: pan_user_id_krb5_init_ticket(pan_user_id_win.c:2013): krb5 error -1765328316: Realm not local to KDC.
Resolution
Asegúrese de escribir el dominio de dominio Kerberos como nombre de DNS dominio en Monitor de servidor mientras supervisa los servidores que usan Kerberos para la autenticación del servidor.
Additional Information
Compruebe el archivo de configuración en el servidor para el AD nombre de KDC dominio configurado como el dominio. Debe ser el mismo que el nombre de dominio en "Nombre de DNS dominio".