Site icon EfmSoft

¿Qué significa el código NTSTATUS 0xC00002F8 (STATUS_NO_PA_DATA)?

 
Anterior Siguiente
STATUS_TOO_MANY_PRINCIPALS STATUS_PKINIT_NAME_MISMATCH

STATUS_NO_PA_DATA

Qué significa STATUS_NO_PA_DATA

PA-DATA transporta información de preauthentication y negociación alrededor del AS exchange. Este status no equivale a contraseña incorrecta: el problema es que el flujo esperaba información de preautenticación que no llegó en la forma necesaria.

Capture el intercambio Kerberos y los tipos de preauth ofrecidos/seleccionados. Diferencie un KDC que pide otro mecanismo de un proxy/middlebox o implementación incompatible que altera la respuesta.

Qué comprobar

  • Capture AS-REQ/AS-REP y los PA-DATA types presentes.
  • Compare con un cliente que autentique correctamente contra el mismo KDC.
  • Revise time, realm, account flags y métodos de preauth admitidos.
  • No fuerce NTLM fallback antes de entender por qué Kerberos perdió PA-DATA.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.

Exit mobile version