Не решено проблемы с авторизацией в exchange 2016

quake

Случайный прохожий
Добрый день, после переезда на 2 exchange server 2016 почтовые клиенты outlook 2016, расположенные внутри домена не подключаются к exchange. При этом в журналах exchange server 2016 генерируется событие event id 4625


Учетной записи не удалось выполнить вход в систему.

Субъект:
ИД безопасности: NULL SID
Имя учетной записи: -
Домен учетной записи: -
Код входа: 0x0

Тип входа: 3

Учетная запись, которой не удалось выполнить вход:
ИД безопасности: NULL SID
Имя учетной записи: MAIL1$
Домен учетной записи: REW

Сведения об ошибке:
Причина ошибки: Ошибка при входе.
Состояние: 0xC00002EE
Подсостояние: 0x0

Сведения о процессе:
Идентификатор процесса вызывающей стороны: 0x0
Имя процесса вызывающей стороны: -

Сведения о сети:
Имя рабочей станции: -
Сетевой адрес источника: -
Порт источника: -

Сведения о проверке подлинности:
Процесс входа: Kerberos
Пакет проверки подлинности: Kerberos
Промежуточные службы: -
Имя пакета (только NTLM): -
Длина ключа: 0

Данное событие возникает при неудачной попытке входа. Оно регистрируется на компьютере, попытка доступа к которому была выполнена.
Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле "Тип входа" указан тип выполненного входа. Наиболее распространенными являются типы 2 (интерактивный) и 3 (сетевой).
В полях "Сведения о процессе" указано, какая учетная запись и процесс в системе выполнили запрос на вход.
Поля "Сведения о сети" указывают на источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.

Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
- В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход.
- Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM.


Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера mail1$. Использовалось целевое имя host/MAIL.REW.Local. Это означает, что целевому серверу не удалось расшифровать билет, предоставленный клиентом. Это возможно, когда целевое SPN-имя зарегистрировано на учетную запись, отличную от учетной записи, используемой конечной службой. Убедитесь, что целевое SPN-имя зарегистрировано только на учетную запись, используемую сервером. Эта ошибка также может возникать, если пароль целевой службы отличается от пароля, заданного для нее в центре распространения ключей Kerberos. Убедитесь, что пароли в службе на сервере и в центре распространения ключей совпадают. Если имя сервера задано не полностью и конечный домен (REW.LOCAL) отличается от домена клиента (REW.LOCAL), проверьте эти два домена на наличие учетных записей серверов с одинаковыми именами или используйте для идентификации сервера полное имя.
 

quake

Случайный прохожий
Учетной записи не удалось выполнить вход в систему.

Субъект:
ИД безопасности: СИСТЕМА
Имя учетной записи: MAIL2$
Домен учетной записи: REW
Код входа: 0x3E7

Тип входа: 8

Учетная запись, которой не удалось выполнить вход:
ИД безопасности: NULL SID
Имя учетной записи: username@domen.ru
Домен учетной записи:

Сведения об ошибке:
Причина ошибки: Неизвестное имя пользователя или неверный пароль.
Состояние: 0xC000006D
Подсостояние: 0xC0000064

Сведения о процессе:
Идентификатор процесса вызывающей стороны: 0x60d8
Имя процесса вызывающей стороны: C:\Windows\System32\inetsrv\w3wp.exe

Сведения о сети:
Имя рабочей станции: MAIL2
Сетевой адрес источника: 172.29.0.207
Порт источника: 51361

Сведения о проверке подлинности:
Процесс входа: Advapi
Пакет проверки подлинности: Negotiate
Промежуточные службы: -
Имя пакета (только NTLM): -
Длина ключа: 0

Данное событие возникает при неудачной попытке входа. Оно регистрируется на компьютере, попытка доступа к которому была выполнена.
Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле "Тип входа" указан тип выполненного входа. Наиболее распространенными являются типы 2 (интерактивный) и 3 (сетевой).
В полях "Сведения о процессе" указано, какая учетная запись и процесс в системе выполнили запрос на вход.
Поля "Сведения о сети" указывают на источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
- В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход.
- Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM.
- Поле "Длина ключа" содержит длину созданного сеансового ключа. Это поле может иметь значение "0", если сеансовый ключ не запрашивался.
 

deadushka

Участник
SUB_STATUSDESCRIPTION
0XC000006DThis is either due to a bad username or authentication information
0XC000006DThis is either due to a bad username or authentication information
0XC000006EUnknown user name or bad password.
0XC000006EUnknown user name or bad password.
0XC0000193account expiration
0XC000006EUnknown user name or bad password.
0XC000006DThis is either due to a bad username or authentication information
0XC000006DThis is either due to a bad username or authentication information
0XC000018CThe logon request failed because the trust relationship between the primary domain and the trusted domain failed.
0XC000005EThere are currently no logon servers available to service the logon request.
0XC00000DCIndicates the Sam Server was in the wrong state to perform the desired operation.
0XC0000224user is required to change password at next logon
0XC0000192An attempt was made to logon, but the netlogon service was not started.
0XC0000413Logon Failure: The machine you are logging onto is protected by an authentication firewall. The specified account is not allowed to authenticate to the machine.
 

deadushka

Участник
STATUSDESCRIPTION
0XC0000234user is currently locked out
0XC0000193account expiration
0XC0000133clocks between DC and other computer too far out of sync
0XC0000224user is required to change password at next logon
0XC0000225evidently a bug in Windows and not a risk
0XC000015BThe user has not been granted the requested logon type (aka logon right) at this machine
0XC000006DThis is either due to a bad username or authentication information
0XC000006EUnknown user name or bad password.
0XC00002EEFailure Reason: An Error occurred during Logon
0XC000005E?
0XC00000DC?
0XC0000192?
0XC0000413?
0XC000009A?
 
Верх Низ