Après plusieurs snifs grâce à wireshark, j'ai constaté que lorsque l'authentification échouait, il y avait des échanges de trames Kerberos entre le poste client et un de nos serveurs SQL (pas contrôleur de domaine ...) qui se concluait par un :
KRB Error : KRB5KDC_ERR_C_PRINCIPAL_UNKNOWN
qui signifie : Client not found in Kerberos database.
Et pour cause, ce n'est pas le bon serveur...
Comment se fait-il que Windows aille demande à ce serveur l'authentification, au lieu de la demander au contrôleur de domaine ?
Je ne sais pas non plus pourquoi le service Kerberos est lancé sur ce serveur, je demandrai à l'administrateur systèmes.
Message édité par cybertom87 le 28-07-2009 à 14:16:44