Kerberos Service Ticket Operations

1. AnotherSide 23.10.20 12:08 Сейчас в теме
Добрый день.

Недавно при анализе логов на контроллере домена сист. администраторы обратили внимание на огромный ежесекундный поток Event-ов вида: Kerberos Service Ticket Operations (Event ID 4769). В расширенной информации видим, что идет ежесекундное обращение со стороны как служебных учеток (под к-ыми запущены серверные службы 1С), так и со стороны учеток конкретных пользователей к этим же сервисам 1С. Все службы 1С на серверах запущены под служебными доменными учетками (делали для возможности сохранять файлы из баз в специальном каталоге), и как раз этот домен постоянно опрашивается на предмет Kerberos. Каких-то других нетиповых настроек на серверах 1С не делали, базы почти все типовые.
Подскажите, в какую сторону начинать копать? Вопрос становится критичным, т.к. в какой-то момент контроллер домена может "лечь" из-за такого потока обращений (доходит до 300К в сутки).
Описание Event'a 4769:

A Kerberos service ticket was requested.

Account Information:
Account Name: СлужебнаяУчеткаПодКоторойЗапущенаСервернаяСлужба1С*Домен
Account Domain: Домен
Logon GUID: {00000000-0000-0000-0000-000000000000}

Service Information:
Service Name: СлужебнаяУчеткаПодКоторойЗапущенаСервернаяСлужба1С
Service ID: NULL SID

Network Information:
Client Address: Либо адрес сервера 1С, либо пользовательского терминала
Client Port: рандомный порт

Additional Information:
Ticket Options: 0x40810000
Ticket Encryption Type: 0xFFFFFFFF
Failure Code: 0x1B
Transited Services: -
Ответы
В избранное Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
2. user893346 10.02.21 22:59 Сейчас в теме
Добрый день. Получилось решить Вашу проблему?
3. user893346 11.02.21 00:52 Сейчас в теме
Нашел проблему, не было SPN записей
4. user1174659 15.12.22 16:42 Сейчас в теме
(3) Та же проблема, можно уточнить что за SPN отсутствовали?
5. user1174659 16.12.22 10:45 Сейчас в теме
(4) UPD:
Добрался до документации, прописал:
setspn -S srv1c/servername DOMAIN\USERNAME
setspn -S srv1c/servername.domainname DOMAIN\USERNAME
Оставьте свое сообщение
Вакансии
Консультант 1С
Москва
зарплата от 80 000 руб. до 150 000 руб.
Полный день

Аналитик 1C
Москва
зарплата от 120 000 руб. до 250 000 руб.
Полный день

Начальник отдела программирования
Уфа
зарплата от 125 000 руб.
Полный день

Программист/тестировщик
Москва
зарплата от 130 000 руб. до 150 000 руб.
Полный день

Ведущий разработчик 1С / Team lead отдела разработки 1С
Москва
зарплата от 300 000 руб. до 300 000 руб.
Полный день