この問題は、多くの場合、Kerberos認証またはCredSSP (Credential Security Support Provider) に関連する問題が原因で発生します。
オクヤマ シゲアキさんが提案されたFQDNの末尾にドットを追加する方法(server.domain.local.
)は、クライアントに強制的にDNS検索を行わせ、SPN(サービスプリンシパル名)の解決を正しく行わせるための有効な回避策です。
根本的な原因としては、過去のWindows Update(特にCredSSPの暗号化オラクルの修正パッチ)に起因するクライアントとサーバー間の互換性の問題が考えられます。サーバー側に最新の更新プログラムが適用されていない場合に、この現象が発生することがあります。
恒久的な対策としては、以下の点を確認することをお勧めします。
- クライアントとサーバーの両方に、最新のWindows Updateが適用されていることを確認する。
- DNSの名前解決が正しく行われているか、
nslookup servername
コマンドで確認する。