DSM因WIN7客户端不支持DES加密导致AD账号认证失败解决案例

发布时间:  2012-07-17 浏览次数:  158 下载次数:  0
问题描述
在Win7下使用“当前域账号”功能报无法登录,提示:“AD自动认证失败,请填写域账号及域密码进行登录。”但通过手工输入用户名密码可以正常登录。
告警信息
处理过程
1、使用Admin账户登录到DSM服务器上,按照下面的图示指引找到系统对应的SPN认证账户;

2、邀请AD域控制器管理员,在AD域控制器上查看该认证账户的属性,按照下面的图示指引确认【此账户需要使用DES加密类型】未被勾选。
根因
ndows 7默认不支持DES加密方式的Kerberos认证。
建议与总结

END