| Anterior | Siguiente |
| STATUS_TOO_MANY_PRINCIPALS | STATUS_PKINIT_NAME_MISMATCH |
STATUS_NO_PA_DATA
Qué significa STATUS_NO_PA_DATA
PA-DATA transporta información de preauthentication y negociación alrededor del AS exchange. Este status no equivale a contraseña incorrecta: el problema es que el flujo esperaba información de preautenticación que no llegó en la forma necesaria.
Capture el intercambio Kerberos y los tipos de preauth ofrecidos/seleccionados. Diferencie un KDC que pide otro mecanismo de un proxy/middlebox o implementación incompatible que altera la respuesta.
Qué comprobar
- Capture AS-REQ/AS-REP y los PA-DATA types presentes.
- Compare con un cliente que autentique correctamente contra el mismo KDC.
- Revise time, realm, account flags y métodos de preauth admitidos.
- No fuerce NTLM fallback antes de entender por qué Kerberos perdió PA-DATA.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
