【发布时间】:2015-12-16 17:29:50
【问题描述】:
- Keytab 文件是使用“Crypto ALL”创建的。
- 在 AD 中创建 SPN 的用户启用了 DES、AES128、AES256 加密算法。(用户属性 -> 帐户)。
- 我登录应用程序时使用的域用户未启用加密类型
- 当我执行 klist 时,票证具有 DES-CBC-MD5 加密。
- 在客户端计算机(从我访问我的应用程序的位置)中,当我执行 gpedit.msc 时,所有加密类型都已启用。
身份验证失败时出现以下错误: krbAuthenticate:主要错误:未指定的 GSS 故障。次要代码可能会提供更多信息和次要错误:不允许加密类型
如果我遗漏了任何与加密类型相关的配置,请告诉我一声好吗?
【问题讨论】:
标签: c++ single-sign-on kerberos