Kerberos認証の問題による secd.cifsAuth.problem エラー
環境
- ONTAP 9
- CIFS / SMB
- Kerberos
問題
- エラー
KRB5KDC_ERR_PREAUTH_FAILEDが頻繁に記録されたCIFS認証イベント:
[node-01: secd: secd.cifsAuth.problem:error]: vserver (svm1) General CIFS authentication problem. Error: Ontap admin cifs authentication basic procedure failed [ 27 ms] Successfully connected to ip 10.xx.xx.xx, port 88 using TCP [ 214] Successfully connected to ip 10.yy.yy.yy, port 88 using TCP **[ 283] FAILURE: Could not authenticate as 'USER.DOMAIN': Invalid Credentials (KRB5KDC_ERR_PREAUTH_FAILED). [ 285] Kerberos authentication failed. Skipping NTLM [ 285] Ontap-admin-login-cifs failed- ドメインでは、Windows
event 4771がログに記録されます。
LogName=SecurityEventCode=4771EventType=0SourceName=Microsoft Windows security auditing.Type=InformationRecordNumber=19229734798Keywords=Audit FailureTaskCategory=Kerberos Authentication ServiceOpCode=InfoMessage=Kerberos pre-authentication failed.- AIQUMシステムは、1分から5分ごとに間違ったユーザー/パスワードを使用して頻繁にzapiリクエストを実行します:

- エンドユーザーは機能上の問題を報告していません