Évènement 37, Kereros-Key-Distribution-Center

YETIANRI EMMANUEL OUSMANE SORI 241 Reputation points
2023-09-05T17:39:32.19+00:00

Évènement 37, Kereros-Key-Distribution-Center

Bonjour

depuis que j'ai fais la migration vers le windows server 2016 j'obtiens cette erreur: Évènement 37, Kereros-Key-Distribution-Center

Le centre de distribution de clés (KDC) a rencontré un ticket qui ne contenait pas d’informations sur le compte qui a demandé le ticket lors du traitement d’une demande d’un autre ticket. Cela a empêché l’exécution des vérifications de sécurité et pourrait ouvrir des failles de sécurité. Pour en savoir plus, consultez https://go.microsoft.com/fwlink/?linkid=2173051.

ce qu'il faut savoir est que dans le 2012 tout fonctionait normalement et je n'ai pas de serveur dédié pour les certificats.

Est ce qu'avec cette erreur je dois obligatoirement avoir un serveur dédié de gestion certificat ?

Cordialement

Windows Server
Windows Server
A family of Microsoft server operating systems that support enterprise-level management, data storage, applications, and communications.
12,345 questions
Windows Server Infrastructure
Windows Server Infrastructure
Windows Server: A family of Microsoft server operating systems that support enterprise-level management, data storage, applications, and communications.Infrastructure: A Microsoft solution area focused on providing organizations with a cloud solution that supports their real-world needs and meets evolving regulatory requirements.
522 questions
0 comments No comments
{count} votes

Accepted answer
  1. Dave Patrick 426.3K Reputation points MVP
    2023-09-05T17:58:25.03+00:00

    Q&A forums are currently English language only.

    Patch all the domain controllers as first step. Then each user will get the new improved authentication information PACs of Kerberos Ticket-Granting Tickets. (TGT) described in the KB

    Then it looks like you may get one warning for every user.

    https://support.microsoft.com/en-us/topic/kb5008380-authentication-updates-cve-2021-42287-9dafac11-e0d0-4cb8-959a-143bd0201041

    Adds the new PAC to users who authenticated using an Active Directory domain controller that has the November 9, 2021 or later updates installed. When authenticating, if the user has the new PAC, the PAC is validated.

    the PacRequestorEnforcement registry value's only function is to allow you to transition to the Enforcement phase early. Otherwise not needed.

    --please don't forget to upvote and Accept as answer if the reply is helpful--


1 additional answer

Sort by: Most helpful
  1. YETIANRI EMMANUEL OUSMANE SORI 241 Reputation points
    2023-09-06T09:00:31.4666667+00:00

    Est ce qu'avec cette erreur je dois obligatoirement avoir un serveur dédié de gestion certificat ?