| Anterior | Siguiente |
| STATUS_UNFINISHED_CONTEXT_DELETED | STATUS_OBJECTID_NOT_FOUND |
STATUS_NO_TGT_REPLY
Qué significa STATUS_NO_TGT_REPLY
User-to-user authentication utiliza un segundo ticket/TGT para establecer las claves necesarias en un flujo específico. Este status no es “KDC no disponible” ni un rechazo genérico del TGS request: falta la pieza de respuesta requerida por esa negociación.
Capture los tokens SSPI/Kerberos y determine qué peer exigió user-to-user. Forzar NTLM puede ocultar la incompatibilidad pero no explica por qué el servicio no proporcionó el material esperado.
Qué comprobar
- Confirme que el flujo realmente seleccionó Kerberos user-to-user.
- Capture la secuencia de tokens y ticket exchange.
- Compare SPN, account type y negotiation flags con un caso sano.
- No trate el status como ausencia general de TGT del usuario.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.