This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSO Fails to join Win2003 - Additional Pre-authentication required

Hello, 
I'm trying to implement SSO. I configured domain name and server, inserted admin username and password but it fails. I noticed in my DC this event:

Event Type: Failure Audit
Event Source: Security
Event Category: Account Logon 
Event ID: 675
Date: 02/09/2010
Time: 12.05.00
User: NT AUTHORITY\SYSTEM
Computer: SERVER
Description:
Pre-authentication failed:
  User Name: Administrator
  User ID: DOMAIN\administrator
  Service Name: krbtgt/DOMAIN.LOCAL
  Pre-Authentication Type: 0x0
  Failure Code: 0x19
  Client Address: 192.168.***.*** (it is the astaro lan address)

The event 675 with failure code 0x19 is related to "Additional pre-authentication required" error. I have checked that the datetime of astaro and dc is the same. Does anyone suggest me a solution?

Notice that we currently use active directory in order to authenticate ssl vpn users in our ASG.

Other infos: from DC I can ping the ASG ip address but if I ping ASG host name ("asgfirewall") the name cannot be resolved. Could this be the cause of the issue?


This thread was automatically locked due to age.
Parents
  • Other infos: from DC I can ping the ASG ip address but if I ping ASG host name ("asgfirewall") the name cannot be resolved. Could this be the cause of the issue?

    I think that just confirms that the Astaro has not yet been added to the Active Directory.  Apparently, this means you forgot the password for Administrator. [;)]

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I think that just confirms that the Astaro has not yet been added to the Active Directory.  Apparently, this means you forgot the password for Administrator. [;)]

    Cheers - Bob


    It works using local FQDN. In my opinion should work also if I set public FQDN and adding A record in internal DNS server...
Reply
  • I think that just confirms that the Astaro has not yet been added to the Active Directory.  Apparently, this means you forgot the password for Administrator. [;)]

    Cheers - Bob


    It works using local FQDN. In my opinion should work also if I set public FQDN and adding A record in internal DNS server...
Children
No Data