| Anterior | Siguiente |
| STATUS_SMARTCARD_LOGON_REQUIRED | STATUS_KDC_UNABLE_TO_REFER |
STATUS_KDC_INVALID_REQUEST
Qué significa STATUS_KDC_INVALID_REQUEST
STATUS_KDC_INVALID_REQUEST significa que el intercambio llegó al Key Distribution Center y que la estructura, opciones o contexto de la petición no cumplen lo esperado. Puede involucrar principal, realm, pre-auth data, ticket options o una extensión del protocolo; no equivale a “password incorrecto”.
Preserve el error Kerberos más específico, los principal names y el tipo de solicitud AS/TGS. Si solo se ve este NTSTATUS, capture eventos del KDC y una traza de Kerberos para saber qué campo o regla provocó el rechazo antes de modificar cuentas o cifrados.
Qué comprobar
- Registre si falló AS-REQ, TGS-REQ u otro intercambio y los principals implicados.
- Capture el Kerberos error code/substatus que acompañe al NTSTATUS.
- Compare opciones, realm/SPN y pre-authentication data con un cliente que funcione.
- No cambie passwords o certificados sin evidencia de que el request inválido depende de ellos.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.