(FAQ)AD域认证各项配置都正确,用户也已经正确导入,但是认证失败
(FAQ)AD域认证各项配置都正确,用户也已经正确导入,但是认证失败
原因分析 将EAS服务器和AD域服务器的时间不同步,服务端会报authentication failed Clock skew too great错误。 不支持加密类型,服务端会报 javax.security.auth.login.LoginException: KDC has no support for encryption type 错误。 解决方案 服务端日志中报“authentication failed Clock skew too great”错误: 将EAS服务器和AD域服务器的时间同步到秒。 服务端日志中报“javax.security.auth.login.LoginException: KDC has no support for encryption type 错误”: 修改服务端serverproperties目录下krb5.conf文件,在[libdefaults]节点下添加: default_tkt_enctypes = des-cbc-md5 des-cbc-crc des3-cbc-sha1 default_tgs_enctypes = des-cbc-md5 des-cbc-crc des3-cbc-sha1 permitted_enctypes = des-cbc-md5 des-cbc-crc des3-cbc-sha1
原因分析 将EAS服务器和AD域服务器的时间不同步,服务端会报authentication failed Clock skew too great错误。 不支持加密类型,服务端会报 javax.security.auth.login.LoginException: KDC has no support for encryption type 错误。 解决方案 服务端日志中报“authentication failed Clock skew too great”错误: 将EAS服务器和AD域服务器的时间同步到秒。 服务端日志中报“javax.security.auth.login.LoginException: KDC has no support for encryption type 错误”: 修改服务端serverproperties目录下krb5.conf文件,在[libdefaults]节点下添加: default_tkt_enctypes = des-cbc-md5 des-cbc-crc des3-cbc-sha1 default_tgs_enctypes = des-cbc-md5 des-cbc-crc des3-cbc-sha1 permitted_enctypes = des-cbc-md5 des-cbc-crc des3-cbc-sha1
(FAQ)AD域认证各项配置都正确,用户也已经正确导入,但是认证失败
(FAQ)AD域认证各项配置都正确,用户也已经正确导入,但是认证失败原因分析将EAS服务器和AD域服务器的时间不同步,服务端会报authentication...
点击下载文档
本文2024-09-16 22:49:53发表“eas cloud知识”栏目。
本文链接:https://wenku.my7c.com/article/kingdee-eas-50645.html
您需要登录后才可以发表评论, 登录登录 或者 注册
最新文档
热门文章