<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Aktives Verzeichnis Blog : Kerberos</title><link>http://blogs.technet.com/deds/archive/tags/Kerberos/default.aspx</link><description>Tags: Kerberos</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Kerberos Encryption Types unter Windows 7 und Windows Server 2008 R2</title><link>http://blogs.technet.com/deds/archive/2009/11/04/kerberos-encryption-types-unter-windows-7-und-windows-server-2008-r2.aspx</link><pubDate>Wed, 04 Nov 2009 14:13:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3291414</guid><dc:creator>dedsFabian</dc:creator><slash:comments>6</slash:comments><comments>http://blogs.technet.com/deds/comments/3291414.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3291414</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3291414</wfw:comment><description>Hallo zusammen, Fabian hier. Ab Windows 7 bzw. Windows Server 2008 R2 werden Kerberos Anfragen und Antworten standardmäßig nicht mehr mit DES (DES-CBC-MD5 &amp;amp; DES-CBC-CRC) verschlüsselt, da DES nicht mehr den Anforderungen an eine zeitgemäße Verschlüsselungsstufe...(&lt;a href="http://blogs.technet.com/deds/archive/2009/11/04/kerberos-encryption-types-unter-windows-7-und-windows-server-2008-r2.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3291414" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Kerberos/default.aspx">Kerberos</category><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category></item><item><title>Kein NTLM bei interaktiver Anmeldung an Vista und 2008 – betroffen u.a.: Externe Vertrauensstellungen</title><link>http://blogs.technet.com/deds/archive/2009/09/15/kein-ntlm-bei-interaktiver-anmeldung-an-vista-und-2008-betroffen-u-a-externe-vertrauensstellungen.aspx</link><pubDate>Tue, 15 Sep 2009 10:05:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3280073</guid><dc:creator>dedsBarbara</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/deds/comments/3280073.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3280073</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3280073</wfw:comment><description>Mit Windows Server 2008 – und damit auch für Windows Vista SP1 – wurde eine Design-Änderung eingeführt, die das Verhalten bei einer interaktiven Anmeldung betrifft: Es findet kein Rückfall mehr auf NTLM statt, wenn Kerberos bei einer interaktiven Anmeldung...(&lt;a href="http://blogs.technet.com/deds/archive/2009/09/15/kein-ntlm-bei-interaktiver-anmeldung-an-vista-und-2008-betroffen-u-a-externe-vertrauensstellungen.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3280073" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Kerberos/default.aspx">Kerberos</category><category domain="http://blogs.technet.com/deds/archive/tags/Logon/default.aspx">Logon</category><category domain="http://blogs.technet.com/deds/archive/tags/Trusts/default.aspx">Trusts</category></item><item><title>Fehlerbehebung zu Replikationsfehler mit “The target principal name is incorrect” unter Windows Server 2008</title><link>http://blogs.technet.com/deds/archive/2009/04/09/fehlerbehebung-zu-the-target-principal-name-is-incorrect-unter-windows-server-2008.aspx</link><pubDate>Thu, 09 Apr 2009 10:46:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3221562</guid><dc:creator>DEDSRol</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/deds/comments/3221562.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3221562</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3221562</wfw:comment><description>Hallo, hier wieder einmal Rol mit einem Erfahrungsbericht. Zurück aus dem Urlaub habe ich nach der Wiederinbetriebnahme meine virtuellen Windows Server 2008 Domäne feststellen müssen, daß die AD Replikation nicht mehr funktioniert. DC RW08DC1 repliziert...(&lt;a href="http://blogs.technet.com/deds/archive/2009/04/09/fehlerbehebung-zu-the-target-principal-name-is-incorrect-unter-windows-server-2008.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3221562" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Kerberos/default.aspx">Kerberos</category><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/deds/archive/tags/Replication/default.aspx">Replication</category></item><item><title>Du kommst hier nicht rein! Oder doch?</title><link>http://blogs.technet.com/deds/archive/2008/11/11/du-kommst-hier-nicht-rein-oder-doch.aspx</link><pubDate>Tue, 11 Nov 2008 12:52:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3150453</guid><dc:creator>dedsHerbert</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/deds/comments/3150453.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3150453</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3150453</wfw:comment><description>Hallo! Wer kennt das nicht: Man will in einen Club hinein und der Türsteher sagt einem „Du kommst hier nicht rein“. Der Türsteher weiß das einfach so, er macht seine eigenen Regeln, die er auch keinem mitteilt. Für ein Authentifizierungs-System ist es...(&lt;a href="http://blogs.technet.com/deds/archive/2008/11/11/du-kommst-hier-nicht-rein-oder-doch.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3150453" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Kerberos/default.aspx">Kerberos</category><category domain="http://blogs.technet.com/deds/archive/tags/Limits/default.aspx">Limits</category><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/deds/archive/tags/Logon/default.aspx">Logon</category></item><item><title>Certificate Enrollment mit IIS und CA auf getrennten Maschinen</title><link>http://blogs.technet.com/deds/archive/2008/09/16/certificate-enrollment-mit-iis-und-ca-auf-getrennten-maschinen.aspx</link><pubDate>Tue, 16 Sep 2008 10:49:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3121512</guid><dc:creator>dedsMilan</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/deds/comments/3121512.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3121512</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3121512</wfw:comment><description>Hi, ich möchte in diesem Blogeintrag detailliert beschreiben, wie man eine Zertifizierungsstelle (CA / Certification Authority) unter Verwendung von Kerberos Protocol Transition (Kerberos Protokoll Übergang / Umwandlung) und Constrained Delegation (eingeschränkte...(&lt;a href="http://blogs.technet.com/deds/archive/2008/09/16/certificate-enrollment-mit-iis-und-ca-auf-getrennten-maschinen.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3121512" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/PKI/default.aspx">PKI</category><category domain="http://blogs.technet.com/deds/archive/tags/Kerberos/default.aspx">Kerberos</category><category domain="http://blogs.technet.com/deds/archive/tags/ILM/default.aspx">ILM</category><category domain="http://blogs.technet.com/deds/archive/tags/CA/default.aspx">CA</category><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/deds/archive/tags/CLM/default.aspx">CLM</category><category domain="http://blogs.technet.com/deds/archive/tags/SSL/default.aspx">SSL</category></item><item><title>Höhere Zuverlässigkeit und bessere Performance von Diensten durch Abstellen der Kerberos PAC Verification</title><link>http://blogs.technet.com/deds/archive/2008/09/01/h-here-zuverl-ssigkeit-und-bessere-performance-von-diensten-durch-abstellen-der-kerberos-pac-verification.aspx</link><pubDate>Mon, 01 Sep 2008 15:38:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3115324</guid><dc:creator>DEDSRol</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/deds/comments/3115324.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3115324</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3115324</wfw:comment><description>Hallo, hier mal wieder Rol mit einem Kerberos Thema. Mit dem Windows Server 2003 Service Pack 2 gibt es die Möglichkeit, die Kerberos Privilege Attribute Certificate (PAC) Verification abzustellen. Das Vorgehen ist beschrieben im Artikel 906736 You experience...(&lt;a href="http://blogs.technet.com/deds/archive/2008/09/01/h-here-zuverl-ssigkeit-und-bessere-performance-von-diensten-durch-abstellen-der-kerberos-pac-verification.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3115324" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Kerberos/default.aspx">Kerberos</category><category domain="http://blogs.technet.com/deds/archive/tags/Performance/default.aspx">Performance</category><category domain="http://blogs.technet.com/deds/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/deds/archive/tags/Logon/default.aspx">Logon</category></item><item><title>Probleme bei VMWare ESX 3.5 Update 2 - was ist für Microsoft Gast-Systeme zu beachten?</title><link>http://blogs.technet.com/deds/archive/2008/08/13/probleme-bei-vmware-esx-3-5-update-2-was-ist-fuer-microsoft-gast-systeme-zu-beachten.aspx</link><pubDate>Wed, 13 Aug 2008 12:51:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3104763</guid><dc:creator>dedsFabian</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/deds/comments/3104763.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3104763</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3104763</wfw:comment><description>Hallo, Fabian hier. Gestern wurde ein Problem mit dem Starten von virtuellen Maschinen nach einem Update des VMWare ESX Servers bekannt, welches in einigen unserer Kundenumgebungen durchaus relevant sein kann: http://communities.vmware.com/thread/162377?tstart=0...(&lt;a href="http://blogs.technet.com/deds/archive/2008/08/13/probleme-bei-vmware-esx-3-5-update-2-was-ist-fuer-microsoft-gast-systeme-zu-beachten.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3104763" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Kerberos/default.aspx">Kerberos</category><category domain="http://blogs.technet.com/deds/archive/tags/FRS/default.aspx">FRS</category><category domain="http://blogs.technet.com/deds/archive/tags/Replication/default.aspx">Replication</category></item><item><title>DCs beschützen ihre SPNs</title><link>http://blogs.technet.com/deds/archive/2008/07/17/dcs-besch-tzen-ihre-spns.aspx</link><pubDate>Thu, 17 Jul 2008 15:26:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3090136</guid><dc:creator>dedsBarbara</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/deds/comments/3090136.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3090136</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3090136</wfw:comment><description>Hi, wieder mal eine kurze Info J . Ein Kunde von mir wollte gerne zusätzliche SPNs (Service Principal Name) auf das AD Objekt von DCs (Domänenkontroller) setzen. Der Typ des SPNs war „host“, und er beobachtete, daß diese SPNs zwar zunächst erfolgreich...(&lt;a href="http://blogs.technet.com/deds/archive/2008/07/17/dcs-besch-tzen-ihre-spns.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3090136" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Kerberos/default.aspx">Kerberos</category></item><item><title>Access Denied für Share Zugriff im Computer Kontext mit Kerberos Fehler 3, Code 0x7 KDC_ERR_S_PRINCIPAL_UNKNOWN</title><link>http://blogs.technet.com/deds/archive/2008/07/14/access-denied-f-r-share-zugriff-im-computer-kontext-mit-kerberos-fehler-3-code-0x7-kdc-err-s-principal-unknown.aspx</link><pubDate>Mon, 14 Jul 2008 13:19:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3088625</guid><dc:creator>DEDSRol</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/deds/comments/3088625.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3088625</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3088625</wfw:comment><description>Hallo, hier nun mal wieder euer Rolo mit einem Thema, welches in letzter Zeit öfters mal hochgekommen ist. Auch diesmal geht es um Kerberos... Dieses Problem Szenario tritt auf, wenn eine Applikation oder Dienst, konfiguriert für Local System oder Network...(&lt;a href="http://blogs.technet.com/deds/archive/2008/07/14/access-denied-f-r-share-zugriff-im-computer-kontext-mit-kerberos-fehler-3-code-0x7-kdc-err-s-principal-unknown.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3088625" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Kerberos/default.aspx">Kerberos</category></item><item><title>Kerberos Event 4 mit Fehler Code KRB_AP_ERR_MODIFIED auf Windows Server 2003 SP2 Cluster</title><link>http://blogs.technet.com/deds/archive/2008/06/20/kerberos-event-4-mit-fehler-code-krb-ap-err-modified-auf-windows-server-2003-sp2-cluster.aspx</link><pubDate>Fri, 20 Jun 2008 15:57:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3075020</guid><dc:creator>DEDSRol</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/deds/comments/3075020.aspx</comments><wfw:commentRss>http://blogs.technet.com/deds/commentrss.aspx?PostID=3075020</wfw:commentRss><wfw:comment>http://blogs.technet.com/deds/rsscomments.aspx?PostID=3075020</wfw:comment><description>Als Cluster Administrator kann es passieren, daß man diesem Fehler öfters begegnet, während dieser Fehler auf normalen Member Servern kaum auftritt. Wie kommt das? Es gibt ein bekanntes Problem mit SP2 welches auf Cluster Nodes einen Kerberos 4 Fehler...(&lt;a href="http://blogs.technet.com/deds/archive/2008/06/20/kerberos-event-4-mit-fehler-code-krb-ap-err-modified-auf-windows-server-2003-sp2-cluster.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3075020" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/deds/archive/tags/Kerberos/default.aspx">Kerberos</category></item></channel></rss>