| Anterior | Siguiente |
| STATUS_INVALID_CRUNTIME_PARAMETER | STATUS_DS_SRC_SID_EXISTS_IN_FOREST |
STATUS_NTLM_BLOCKED
Qué significa STATUS_NTLM_BLOCKED
Este resultado es enforcement de una política que restringe NTLM. Puede aplicarse a tráfico entrante, saliente o a domain authentication. No significa que NTLM «se haya roto»: frecuentemente la política está funcionando y ha revelado una dependencia heredada.
Microsoft recomienda auditar antes de bloquear para identificar esas dependencias. La pregunta principal es por qué el protocolo terminó en NTLM en vez de Kerberos: SPN ausente/duplicado, uso de IP literal, trust, service account o una aplicación sin soporte Kerberos son causas distintas.
Qué comprobar
- Microsoft-Windows-NTLM Operational log y policy efectiva.
- Proceso cliente, cuenta, servidor y protocolo concretos.
- Target naming/SPN y razón de fallback desde Kerberos.
- Si necesita excepción temporal, acótela al workload y conserve auditing.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.