Authentification Kerberos, hôte de service et accès au KDC

J’ai des problèmes d’authentification Kerberos avec un service. Le service ne peut pas obtenir de ticket car le KDC ne peut pas trouver l’hôte du service. Comment diagnostiquer ce problème ?

Vérifiez les éléments suivants :

  1. Le SPN (Service Principal Name) est correctement enregistré dans AD
  2. Il n’y a pas de SPN en double (utilisez setspn -X pour vérifier)
  3. Le DNS résout correctement le nom d’hôte du service
  4. L’horloge entre le client et le KDC est synchronisée (max 5 minutes de décalage)