| Anterior | Siguiente |
| STATUS_KDC_UNABLE_TO_REFER | STATUS_SHUTDOWN_IN_PROGRESS |
STATUS_KDC_UNKNOWN_ETYPE
Qué significa STATUS_KDC_UNKNOWN_ETYPE
STATUS_KDC_UNKNOWN_ETYPE es un problema de compatibilidad o política de encryption types. Cliente, cuenta, servicio, domain controller y, en escenarios cross-domain, la trust deben compartir al menos un algoritmo permitido. Quitar RC4/DES u otros tipos heredados en un lado puede descubrir dependencias antiguas en otro.
Compare los etypes ofrecidos/permitidos en todos los participantes y la configuración de la cuenta/SPN. La solución preferible es habilitar tipos modernos donde falten, no volver a activar globalmente un algoritmo débil solo para un sistema legacy.
Qué comprobar
- Capture los encryption types ofrecidos por el cliente y aceptados por el KDC.
- Revise msDS-SupportedEncryptionTypes/políticas y claves disponibles para cuenta y servicio.
- Incluya trusts y DCs intermedios en escenarios cross-realm.
- Migre dependencias legacy a etypes modernos antes de relajar una política de seguridad global.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
