Kerb が破損している場合、AD 保護ユーザー グループのユーザーに対してアクセス許可が拒否される
環境
- ONTAP 9
- Microsoft Active Directory
- AD 保護ユーザーグループ
- Kerberos
- NTLM
問題
- Kerberos 認証が壊れているため、Active Directory 保護ユーザー グループに追加されたユーザーの認証に失敗しました
KRB5KDC_ERR_ETYPE_NOSUPPまたはKRB5KDC_ERR_POLICYがSECDで確認できます- エラー コード:
0xC00002FA
原因
AES は無効です