| Anterior | Siguiente |
| STATUS_STRONG_CRYPTO_NOT_SUPPORTED | STATUS_NO_PA_DATA |
STATUS_TOO_MANY_PRINCIPALS
Qué significa STATUS_TOO_MANY_PRINCIPALS
La respuesta o resolución Kerberos produce múltiples principal names en un contexto que exige uno solo. Elegir arbitrariamente el primero sería peligroso: authorization depende de que ticket e identidad estén unidos al principal correcto.
El análisis debe centrarse en name canonicalization, referrals y mappings. Duplicated SPNs o identidades ambiguas son candidatos, pero el status por sí mismo no demuestra cuál. Preserve la request y los nombres que devuelve el KDC.
Qué comprobar
- Client principal, target SPN y realm solicitados.
- Canonicalize/referral history del intercambio Kerberos.
- SPN ownership y account mappings duplicados.
- Compare con una request válida al mismo service antes de corregir objetos AD.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.