| Anterior | Siguiente |
| STATUS_KDC_INVALID_REQUEST | STATUS_KDC_UNKNOWN_ETYPE |
STATUS_KDC_UNABLE_TO_REFER
Qué significa STATUS_KDC_UNABLE_TO_REFER
STATUS_KDC_UNABLE_TO_REFER aparece cuando el servicio solicitado requiere seguir una ruta de confianza y el KDC no dispone de información suficiente o válida para elegir el siguiente referral. Es una cuestión de namespace/trust path, no un simple fallo de credenciales.
El SPN objetivo, canonicalization del hostname, sufijo DNS y topología de trusts son los datos centrales. Si el nombre del servicio apunta al realm equivocado o la trust necesaria no existe/está dañada, repetir la solicitud al mismo KDC no crea la ruta que falta.
Qué comprobar
- Capture SPN, realm/domain de origen y realm que debería alojar el servicio.
- Revise DNS/canonicalization y trusts que conectan ambos dominios/forests.
- Compruebe si el KDC puede emitir referrals para otros servicios del mismo destino.
- No trate este status como wrong password si el fallo ocurre al resolver la ruta Kerberos.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.