联系人支持

浏览文章客户也浏览

横幅图标

识别Netscasser构建文件变化

文件完整性监控

学习更多 监控视频
CTX270737 工具提示文本

错误用户名和密码错误使用FAS单签名

症状或错误

使用FAS向VDA启动ICA会话时出错出错为 用户名或密码不正确证书已按事件标识实现VDA证书可用 :https://support.citrix.com/article/CTX219849.

VDA系统事件日志显示安全-Kerberos生成事件

事件ID19

KDC域控制器证书不包含KDC扩展密钥使用法(EKU):1.3.6.1.5.3.5:错误代码0c000320.域管理员需要从KDCEKU获取证书解决错误windows服务器证书服务创建证书基于Kerberos验证模板

求解

  • 转到域控制证书
  • 开放MMC > 添加并删除
  • 检查下方所有内容是否都指向个人文件夹域控制器证书中的“目标段”。
    • 客户端验证
    • 服务器验证
    • SmartCard登录
    • kDC验证
  • if not, 请求MMC提供新证书并接受下方选项检查
  • 重开VDA并重登陆

问题原因

这是设计行为 Kerberos-Key分发中心服务重复此检查,以便查看是否有可操作证书或新证书是否存在

共享此页面