Estado de conexión de supervisión del servidor "Error Kerberos"

Estado de conexión de supervisión del servidor "Error Kerberos"

3266
Created On 10/05/22 15:43 PM - Last Modified 10/22/25 23:37 PM


Symptom


El estado de conexión de supervisión del servidor muestra "Error Kerberos".

GUI:Identificación de usuario > dispositivo > asignación de usuarios > configuración delID agente de Palo Alto Networks > cuenta de monitor de servidor
error.png


Environment


Controlador de dominio que se supervisa mediante WinRM- como método de transporte. mediante usuario sin agente-HTTPID.
PAN NGFW


Cause


Userid.log de la firewall muestra el siguiente mensaje que indica el error:

Error: pan_user_id_krb5_init_ticket(pan_user_id_win.c:1982): failed to get krb5 tgt ticket with error -1765328316.
Error: pan_user_id_krb5_init_ticket(pan_user_id_win.c:2013): krb5 error -1765328316: Realm not local to KDC.

 

 


Resolution


Asegúrese de escribir el dominio de dominio Kerberos como nombre de DNS dominio en Monitor de servidor mientras supervisa los servidores que usan Kerberos para la autenticación del servidor.

Additional Information



Compruebe el archivo de configuración en el servidor para el AD nombre de KDC dominio configurado como el dominio. Debe ser el mismo que el nombre de dominio en "Nombre de DNS dominio".


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sZPYCA2&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language