| Anterior | Siguiente |
| STATUS_MAX_REFERRALS_EXCEEDED | STATUS_STRONG_CRYPTO_NOT_SUPPORTED |
STATUS_MUST_BE_KDC
Qué significa STATUS_MUST_BE_KDC
El código llegó a una ruta que exige las funciones de Key Distribution Center. En un dominio Active Directory ese rol lo ejercen los domain controllers. Un workstation o member server puede consumir tickets Kerberos, pero no por ello puede emitir referrals, validar ciertas operaciones PKINIT como KDC o realizar trabajo reservado al servicio KDC.
La solución es corregir dónde se ejecuta la operación o qué endpoint fue seleccionado. Vaciar el ticket cache del cliente no convierte una máquina sin rol de DC en KDC.
Qué comprobar
- Host en el que se ejecutó la operación.
- Si ese equipo es realmente un domain controller operativo.
- Endpoint o RPC target elegido por la aplicación.
- Servicios KDC/AD DS sólo en los roles donde deben existir.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.