| Anterior | Siguiente |
| STATUS_LOST_MODE_LOGON_RESTRICTION | STATUS_SMARTCARD_SUBSYSTEM_FAILURE |
STATUS_PKINIT_FAILURE
Qué significa STATUS_PKINIT_FAILURE
STATUS_PKINIT_FAILURE es un resultado general de la preautenticación de clave pública. Puede involucrar el certificado del cliente, el certificado del KDC, trust chain, EKU, revocación, mapping o la negociación PKINIT, por lo que el NTSTATUS aislado no permite culpar a una sola de esas piezas.
Use los eventos Kerberos/KDC y el error PKINIT más específico para reducir el problema. Password authentication puede seguir funcionando porque es un mecanismo distinto; que funcione no demuestra que la infraestructura de certificados esté sana.
Qué comprobar
- Capture eventos de KDC/PKINIT en cliente y controlador de dominio.
- Valide certificados de cliente y KDC, cadenas, EKU y revocación.
- Revise certificate-to-account mapping y trust de las issuing CAs.
- No diagnostique el fallo como PIN incorrecta sin evidencia del smart-card provider.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.