| Anterior | Siguiente |
| SEC_E_NO_S4U_PROT_SUPPORT | SEC_E_REVOCATION_OFFLINE_KDC |
SEC_E_CROSSREALM_DELEGATION_FAILURE
Qué significa SEC_E_CROSSREALM_DELEGATION_FAILURE
SEC_E_CROSSREALM_DELEGATION_FAILURE corresponde al HRESULT 0x80090357. Windows indica: «Este servidor intentó realizar una solicitud de delegación restringida de Kerberos para un destino situado fuera de su reino. Esto no se admite e indica una configuración incorrecta de la lista de destinos permitidos para delegación. Póngase en contacto con el administrador.».
Qué comprobar
- Captura service account, target SPN, source/target realm y allowed-to-delegate targets y conserva tokens/mensajes originales cuando existan.
- Comprueba que «Este servidor intentó realizar una solicitud de delegación restringida de Kerberos para un destino situado fuera de su reino. Esto no se admite e indica una configuración incorrecta de la lista de destinos permitidos para delegación. Póngase en contacto con el administrador.» es la condición real; cambia una sola variable por prueba para separar identidad, red, trust, algoritmo y lifecycle.
Diagnóstico específico
La condición que debe demostrarse en este caso es ««Este servidor intentó realizar una solicitud de delegación restringida de Kerberos para un destino situado fuera de su reino. Esto no se admite e indica una configuración incorrecta de la lista de destinos permitidos para delegación. Póngase en contacto con el administrador.».». Conserva security package, principal, target SPN, tipo de credencial, flags del contexto y substatus Kerberos/Schannel disponible y cambia únicamente la precondición relacionada con crossrealm delegation failure; si el siguiente intento devuelve otro HRESULT, trátalo como una fase distinta en vez de ocultar el primero.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
