| Anterior | Siguiente |
| STATUS_DS_FLAT_NAME_EXISTS_IN_FOREST | STATUS_FATAL_USER_CALLBACK_EXCEPTION |
STATUS_INVALID_USER_PRINCIPAL_NAME
Qué significa STATUS_INVALID_USER_PRINCIPAL_NAME
El UPN usado para mapear la identidad no es aceptable. Un UPN suele tener forma usuario@sufijo, pero su validez práctica también depende de que ese suffix y la cuenta existan en Active Directory y de que el flujo pueda resolverlos de forma no ambigua.
En smart-card logon y PKINIT el UPN puede venir de un certificado, de modo que un certificado todavía válido criptográficamente puede apuntar a una identidad que fue renombrada o cuyo suffix cambió. Compare el valor exacto, no sólo el display name.
Qué comprobar
- UPN completo que llegó al KDC/LSA.
- UPN actual de la cuenta y suffixes configurados en AD.
- Duplicados o mappings alternativos de certificate identity.
- Certificados emitidos antes de un rename o migration.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.