| Anterior | Siguiente |
| STATUS_SMARTCARD_IO_ERROR | STATUS_SMARTCARD_CERT_REVOKED |
STATUS_DOWNGRADE_DETECTED
Qué significa STATUS_DOWNGRADE_DETECTED
Este status puede aparecer después de un fallo Kerberos cuando Negotiate intenta caer a un mecanismo más débil. Por eso el último mensaje puede parecer de autenticación aunque la causa operativa esté antes: DC discovery, DNS, connectivity, SPN, time o etype.
La respuesta correcta es recuperar el path de autenticación esperado, no reactivar NTLM sin entender por qué se intentó el downgrade.
Qué comprobar
- Capture security package inicial y error inmediatamente anterior.
- Compruebe KDC/DC discovery, DNS, time y Kerberos policy.
- Identifique qué fallback fue rechazado.
- Evite relajar NTLM/Negotiate policy como primer workaround.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.