ThématiqueActive Directory →
Un client a demandé un Ticket Granting Ticket Kerberos au contrôleur de domaine.
Source de l’événement
Microsoft-Windows-Security-Auditing — catégorie Sécurité.
Causes possibles
- Ouverture de session normale
- Renouvellement d’authentification
- Échec selon le Result Code
Vérifications à effectuer
- Lire Result Code
- Identifier Client Address
- Vérifier le compte et le type de chiffrement
Commandes utiles
Get-WinEvent -FilterHashtable @{LogName='Security'; Id=4768} -MaxEvents 50
À retenir
Un Event ID doit toujours être interprété avec sa source, son message complet, son horodatage et le contexte du système. Le même numéro peut exister chez plusieurs fournisseurs d’événements.