| Anterior | Siguiente |
| STATUS_CRYPTO_SYSTEM_INVALID | STATUS_MUST_BE_KDC |
STATUS_MAX_REFERRALS_EXCEEDED
Qué significa STATUS_MAX_REFERRALS_EXCEEDED
Es un guard client-side contra referral chains demasiado largas o loops. Se distingue de un KDC que no puede generar referral: aquí ya se recibieron y siguieron demasiados.
Preserve la secuencia completa de realms/KDCs. Un realm repetido o un par alternante suele revelar name canonicalization o trust routing circular.
Qué comprobar
- Registre cada source realm, referred realm y referral TGT.
- Capture SPN original y canonicalized names.
- Revise trust/name-suffix routing reciente.
- No aumente el límite antes de eliminar loops.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.